Co tam Panie w sieci? 13/11/2025

Words
1324
Reading
6 min
Listen
Play
1y

CTPwŚ.png

Codzienny przegląd ciekawszych wiadomości ze świata cyberbezpieczeństwa z ostatnich 24 godzin, do poczytania przy porannej kawie, podzielony na kluczowe kategorie.

13 listopada 2025


1. NEWS

Google pozywa hakerów. Chce zniszczyć infrastrukturę phishingu

Google wytoczyło ciężkie działa prawne przeciwko chińskiej grupie cyberprzestępczej "Smishing Triad". Hakerzy ci są odpowiedzialni za zestaw "Lighthouse", który posłużył do stworzenia tysięcy fałszywych stron podszywających się pod serwisy pocztowe i urzędowe w celu kradzieży danych. Pozew ma na celu nie tylko ukaranie sprawców, ale przede wszystkim uzyskanie sądowego nakazu, który pozwoli na zlikwidowanie ich globalnej infrastruktury serwerów.

Źródło: securityweek.com [EN]


Windows 11 z natywnym wsparciem dla zewnętrznych menedżerów kluczy Passkey

To duży krok w stronę świata bez haseł. Najnowsza aktualizacja Windows 11 wprowadza natywną obsługę kluczy Passkey zarządzanych przez aplikacje firm trzecich, takie jak 1Password, Dashlane czy Bitwarden. Do tej pory system w pełni wspierał tylko klucze przechowywane lokalnie (Windows Hello) lub na kluczach USB. Teraz użytkownicy będą mogli wygodnie logować się do aplikacji i stron za pomocą swoich ulubionych, chmurowych menedżerów haseł.

Źródło: bleepingcomputer.com [EN]


Gemini od Google nauczyło się mówić po polsku

Dobra wiadomość dla polskich użytkowników technologii. Gemini, zaawansowany model sztucznej inteligencji od Google, który zasila m.in. inteligentnego asystenta, oficjalnie otrzymał wsparcie dla języka polskiego. Usługa, z której korzysta już ponad miliard osób na świecie, jest teraz w pełni dostępna w naszym języku, co otwiera nowe możliwości w zakresie wyszukiwania i interakcji z AI.

Źródło: tabletowo.pl [PL]


Wielka Brytania testuje reakcję na atak z użyciem substancji niebezpiecznych

W Wielkiej Brytanii odbyły się szeroko zakrojone ćwiczenia "Treblerope", symulujące reakcję służb na atak terrorystyczny z użyciem niebezpiecznych substancji chemicznych, biologicznych lub radiologicznych (CBRN). Celem manewrów było przetestowanie koordynacji między policją, służbami ratunkowymi i agencjami wywiadowczymi w obliczu złożonego zagrożenia hybrydowego.

Źródło: cyberwarzone.com [EN]


2. INCYDENTY

Atak na polski wodociąg. Mamy nowe ustalenia

Prorosyjska grupa haktywistyczna "CyberArmyofRussia_Reborn" przyznała się do ataku na Miejski Zakład Wodociągów i Kanalizacji w Jaworznie. Cyberprzestępcy opublikowali dane rzekomo wykradzione z firmy. Jak ustalił serwis CyberDefence24.pl, atak nie naruszył kluczowej infrastruktury ani systemów sterowania wodą, a dotyczył jedynie systemów pomocniczych, co na szczęście nie zagroziło dostawom wody dla mieszkańców.

Źródło: cyberdefence24.pl [PL]


Groźny trojan bankowy DanaBot powraca po 6 miesiącach przerwy

Badacze bezpieczeństwa odnotowali gwałtowny wzrost aktywności trojana DanaBot. To złośliwe oprogramowanie, które zniknęło z radarów na pół roku, powróciło w nowej kampanii wymierzonej w użytkowników systemu Windows. DanaBot jest wyjątkowo niebezpieczny, ponieważ specjalizuje się w kradzieży danych logowania do bankowości online poprzez wstrzykiwanie fałszywych formularzy na strony banków.

Źródło: bleepingcomputer.com [EN]


Włamanie do firmy Adidas. Nowa grupa ransomware "Fulgar" przyznaje się do ataku

Gigant odzieży sportowej Adidas padł ofiarą ataku ransomware. Do włamania przyznała się nowa grupa przestępcza "Fulgar", która umieściła Adidasa na swojej liście ofiar i grozi publikacją wykradzionych danych. Incydent jest obecnie badany przez firmę, która ocenia skalę naruszenia i jego wpływ na operacje.

Źródło: cybernews.com [EN]


Atak na Collins Aerospace. Haker twierdzi, że ma 29 GB danych

Pojawiły się nowe informacje w sprawie niedawnego cyberataku na Collins Aerospace, giganta branży lotniczej. Haker, który przyznał się do włamania, twierdzi, że jest w posiadaniu 29 GB wrażliwych danych firmy. Incydent ten spowodował poważne zakłócenia operacyjne, w tym awarie systemów odprawy pasażerów na wielu lotniskach na całym świecie.

Źródło: cybernews.com [EN]


Ataki ClickFix na macOS ewoluują. Używają bardziej wyrafinowanych technik

Kampania złośliwego oprogramowania ClickFix, znana z fałszywych okienek "Nie jestem robotem", staje się coraz groźniejsza dla użytkowników Apple. Nowe warianty malware'u wykorzystują bardziej zaawansowane techniki, aby obejść zabezpieczenia systemu macOS, takie jak Gatekeeper. Celem pozostaje kradzież danych i instalacja dodatkowych modułów szpiegujących.

Źródło: kapitanhack.pl [PL]


Wyciek danych w Francis Frith. Zagrożone dane 700 000 użytkowników

Historyczne archiwum fotograficzne Francis Frith, popularny serwis przechowujący miliony starych zdjęć, potwierdził wyciek danych. W ręce hakerów wpadła baza danych zawierająca informacje o ponad 700 000 użytkowników, w tym adresy e-mail i skróty haseł. Firma zaleca wszystkim użytkownikom natychmiastową zmianę hasła.

Źródło: cybernews.com [EN]


3. CIEKAWOSTKI

Dlaczego atakujący wolą skupiać się na TTP, a nie na wskaźnikach IOC?

W świecie cyberobrony następuje zmiana paradygmatu. Ten artykuł wyjaśnia, dlaczego poleganie wyłącznie na wskaźnikach kompromitacji (IOC), takich jak adresy IP czy hashe plików, jest przestarzałe. Nowoczesne zespoły bezpieczeństwa skupiają się na TTP (Taktyki, Techniki i Procedury), czyli na sposobie działania hakerów. Atakujący mogą łatwo zmienić IP, ale znacznie trudniej jest im zmienić całą taktykę ataku.

Źródło: securityweek.com [EN]


Czy ciągłe włączanie Bluetooth jest bezpieczne? Eksperci analizują ryzyko

Wielu z nas trzyma Bluetooth włączony przez cały dzień, aby łączyć się ze słuchawkami czy smartwatchem. Ale czy to bezpieczne? Ten artykuł analizuje realne zagrożenia, takie jak "BlueSnarfing" (kradzież danych) czy "BlueJacking" (wysyłanie niechcianych wiadomości). Eksperci dochodzą do wniosku, że choć ryzyko istnieje, w przypadku nowoczesnych urządzeń jest ono minimalne i często akceptowalne w zamian za wygodę.

Źródło: cysecurity.news [EN]


Dlaczego nie warto zapisywać haseł w przeglądarce?

Wygoda zapisywania haseł w Chrome czy Firefoksie jest niepodważalna, ale wiąże się z ogromnym ryzykiem. Ten artykuł przypomina, że zdecydowana większość złośliwego oprogramowania typu "infostealer" jest zaprojektowana tak, aby w pierwszej kolejności opróżnić właśnie te bazy haseł. Dedykowany, zaszyfrowany menedżer haseł pozostaje o wiele bezpieczniejszą alternatywą.

Źródło: cysecurity.news [EN]


4. NOWE PRÓBY OSZUSTW I SCAMÓW

Uwaga lekarze! Trwa kampania wyłudzająca hasła do dokumentacji medycznej

Polska branża medyczna znalazła się na celowniku oszustów. Jak donosi Niebezpiecznik, lekarze i pracownicy placówek medycznych otrzymują fałszywe SMS-y podszywające się pod Centrum e-Zdrowia (P1). Wiadomości informują o rzekomej "kontroli" lub "potrzebie aktualizacji" i zawierają link do strony wyłudzającej hasła do systemów gabinetowych, co grozi wyciekiem wrażliwych danych pacjentów.

Źródło: niebezpiecznik.pl [PL]


Fałszywe firmy cyberbezpieczeństwa. AI pomaga oszustom wyglądać wiarygodnie

Cyberprzestępcy znaleźli nowy, podstępny sposób na oszukiwanie firm. Tworzą fałszywe strony internetowe firm "cyberbezpieczeństwa", które wyglądają niezwykle profesjonalnie dzięki treściom i zdjęciom profilowym wygenerowanym przez AI. Następnie kontaktują się z ofiarami, oferując im rzekome usługi lub fałszywe oprogramowanie zabezpieczające, które w rzeczywistości jest malwarem.

Źródło: cybernews.com [EN]


Nadchodzi Czarny Piątek. Uważaj na te oszustwa!

Zbliża się sezon świątecznych zakupów, a wraz z nim szczyt aktywności oszustów. McAfee ostrzega przed najpopularniejszymi scamami: fałszywymi reklamami w mediach społecznościowych oferującymi nieprawdopodobne zniżki, phishingowymi e-mailami o "problemach z dostawą" oraz fałszywymi e-kartkami podarunkowymi. Zawsze weryfikuj adres sklepu i unikaj zbyt pięknych ofert.

Źródło: mcafee.com [EN]


Nowe narzędzie phishingowe "Smart Redirect" omija skanery bezpieczeństwa

Analitycy odkryli nową technikę phishingu, która w sprytny sposób oszukuje systemy bezpieczeństwa poczty e-mail. Złośliwy link najpierw sprawdza, kto go otwiera – jeśli jest to zautomatyzowany skaner (sandbox), wyświetla bezpieczną, czystą stronę. Jeśli jednak wykryje, że jest to prawdziwy użytkownik, błyskawicznie przekierowuje go na właściwą stronę phishingową, wyłudzającą dane.

Źródło: darkreading.com [EN]


5. ŚWIAT KRYPTOWALUT

(Brak istotnych, nowych doniesień w tej kategorii na dziś).


6. PRÓBY DEZINFORMACJI

Szef australijskiego wywiadu ostrzega przed chińskim zagrożeniem dla infrastruktury

Dyrektor generalny Australijskiej Organizacji Wywiadu Bezpieczeństwa (ASIO) wygłosił publiczne ostrzeżenie. Stwierdził, że powiązane z Chinami grupy hakerskie aktywnie infiltrują australijską infrastrukturę krytyczną, taką jak sieci energetyczne i wodociągi. Celem tych działań jest nie tylko szpiegostwo, ale przede wszystkim przygotowanie do potencjalnego sabotażu w razie przyszłego konfliktu.

Źródło: securityaffairs.com [EN]


"Cisza" Chin jest groźniejsza niż "hałas" Rosji

Ciekawa analiza strategiczna. Podczas gdy rosyjskie cyberataki są często "głośne", destrukcyjne i łatwe do zauważenia (jak ataki na Ukrainę), działania Chin są znacznie bardziej niepokojące. Chińscy hakerzy państwowi działają po cichu, latami infiltrując krytyczne systemy na całym świecie. Nie niszczą ich, lecz cierpliwie mapują infrastrukturę, czekając na strategiczny moment, by "pociągnąć za wtyczkę".

Źródło: securityweek.com [EN]


Rosja rekrutuje Ukraińców do "Armii Młodzieżowej" na okupowanych terytoriach

Rosja nasila działania indoktrynacyjne na okupowanych terytoriach Ukrainy. Pojawiają się liczne doniesienia o przymusowym wcielaniu ukraińskiej młodzieży do "Junarmii" (Armii Młodzieżowej). Jest to paramilitarna organizacja młodzieżowa, która ma na celu wpajanie pro-kremlowskiej ideologii, promowanie narracji wojennej i przygotowywanie przyszłych rekrutów dla rosyjskiej armii.

Źródło: cyberdefence24.pl [PL]



Jak zwykle liczę na Wasze komentarze i uwagi, które pozwolą mi jeszcze lepiej dobierać artykuły i ciekawostki z dziedziny cyberbezpieczeństwa.