Codzienny przegląd ciekawszych wiadomości ze świata cyberbezpieczeństwa z ostatnich 24 godzin, do poczytania przy porannej kawie, podzielony na kluczowe kategorie.
Badacze z firmy ESET ostrzegają przed nowym wariantem ransomware, nazwanym HybridPetya, który wykazuje podobieństwo do znanych już ataków Petya i NotPetya. Co najbardziej niepokojące, ten złośliwy kod potrafi omijać zabezpieczenia UEFI Secure Boot. Atak rozpoczyna się od uszkodzenia rekordu rozruchowego (MBR), a następnie szyfruje pliki, co czyni go niezwykle trudnym do usunięcia.
Źródło: Security Affairs
Federalne Biuro Śledcze (FBI) wydało pilne ostrzeżenie dotyczące wzrostu ataków na firmy wykorzystujące platformę Salesforce. Atakujące grupy UNC6040 i UNC6395 przeprowadzają skomplikowane operacje, w których wykorzystują fałszywe powiadomienia phishingowe i kradną dane uwierzytelniające. W rezultacie, ofiary doświadczają kradzieży poufnych danych.
Źródło: Security Affairs
Wielka baza danych zawierająca 250 milionów unikalnych wpisów z numerami telefonów i imionami została opublikowana w internecie. Baza ta, która rzekomo pochodzi z kilku globalnych firm i platform, jest kolejnym dowodem na skalę wycieków danych. Eksperci przypominają, że te informacje są często wykorzystywane do przeprowadzania ataków phishingowych oraz innych oszustw.
Źródło: Cysecurity News
Rosyjska firma Qrator Labs z sukcesem złagodziła jeden z największych ataków DDoS L7, jaki do tej pory zaobserwowano. Atak był przeprowadzany z użyciem botnetu składającego się z 5,76 miliona urządzeń, które celowały w jeden z serwisów internetowych. Incydent ten podkreśla rosnące ryzyko związane z atakami DDoS i potrzebę odpowiednich narzędzi obronnych.
Źródło: Hackread
Badacze z Check Point zaobserwowali złośliwą kampanię, w której hakerzy z grupy WhiteCobra umieszczają fałszywe rozszerzenia w oficjalnym sklepie Visual Studio Code. Rozszerzenia te, mimo że wyglądają niewinnie, zawierają ukryte funkcje, które potrafią kraść kryptowaluty. To kolejny przykład, jak cyberprzestępcy wykorzystują zaufane platformy do swoich niecnych celów.
Źródło: Bleeping Computer
Eksperci od cyberbezpieczeństwa zwracają uwagę, że cyberprzestępcy, zamiast wynajdywać nowe luki, coraz częściej wykorzystują znane błędy w oprogramowaniu przemysłowym. Według raportu, około 45% wszystkich ataków na infrastrukturę krytyczną w ostatnim kwartale opierało się na lukach, które miały już dostępne łatki. To pokazuje, jak ważne jest, aby firmy regularnie aktualizowały swoje systemy i nie bagatelizowały znanych zagrożeń.
Źródło: SC World
Oszuści wykorzystali zaawansowaną technologię deepfake do stworzenia fałszywego wideo z popularnym duchowym nauczycielem Sadhguru. W filmie rzekomo zachęcał on do inwestowania w program oparty na sztucznej inteligencji, który gwarantował wysokie zyski. Ten incydent to kolejny przykład, jak technologia deepfake staje się coraz bardziej popularnym narzędziem w rękach cyberprzestępców.
Źródło: Cysecurity News
W odpowiedzi na rosnące zagrożenia hybrydowe, polskie władze zwiększają inwestycje w cyberbezpieczeństwo i wzmacniają obronę przed dezinformacją. W artykule podkreślono, że Polska stawia na edukację społeczeństwa i współpracę z zagranicznymi partnerami, aby lepiej reagować na fałszywe narracje, które są rozprzestrzeniane w internecie. Inwestycje w oprogramowanie do wykrywania dezinformacji są także priorytetem rządu.
Źródło: Cyber Defence 24
Jak zwykle liczę na Wasze komentarze i uwagi, które pozwolą mi jeszcze lepiej dobierać artykuły i ciekawostki z dziedziny cyberbezpieczeństwa.
Do grafiki tytułowej wykorzystałem pracę Gerd Altmann z Pixabay