Codzienny przegląd ciekawszych wiadomości ze świata cyberbezpieczeństwa, do poczytania przy porannej kawie, podzielony na kluczowe kategorie.
Microsoft we współpracy z organami ścigania skutecznie zakłócił działanie serwisu RedVdS, który przez lata stanowił zaplecze techniczne dla grup cyberprzestępczych. Usługa ta oferowała wirtualne serwery dedykowane (VDS), które były wykorzystywane do hostowania botnetów, dystrybucji ransomware oraz przeprowadzania ataków DDoS. Operacja ta pokazuje, że walka z cyberprzestępczością przenosi się z poziomu łapania pojedynczych hakerów na niszczenie całej infrastruktury usługowej ("Crime-as-a-Service"). Dzięki przejęciu serwerów, śledczy zyskali dostęp do cennych danych, które mogą doprowadzić do kolejnych aresztowań. To wyraźny sygnał dla dostawców hostingu przymykających oko na nielegalną aktywność, że ich nietykalność właśnie się skończyła.
Źródło: SecurityWeek [EN] oraz Infosecurity Magazine [EN]
Brytyjska policja znalazła się w ogniu krytyki po tym, jak przyznała, że wykorzystała sztuczną inteligencję Microsoft Copilot do uzasadnienia zakazu stadionowego dla kibica. Okazało się, że AI "zahalucynowała" nieistniejące przepisy i precedensy, które funkcjonariusze bezrefleksyjnie włączyli do dokumentacji sprawy. Sytuacja ta obnaża ogromne ryzyko związane z bezkrytycznym wdrażaniem generatywnej sztucznej inteligencji w organach ścigania i sądownictwie. Zamiast usprawnić pracę, AI stała się źródłem fabrykacji dowodów, co może podważyć zaufanie do całego systemu sprawiedliwości. To przestroga, że model językowy nigdy nie powinien zastępować weryfikacji faktów przez człowieka.
Źródło: Ars Technica [EN]
Polska aplikacja mObywatel wzbogaci się o zaawansowanego asystenta opartego na sztucznej inteligencji, który ma ułatwić obywatelom załatwianie spraw urzędowych. Nowa funkcja pozwoli na prowadzenie naturalnej konwersacji, w trakcie której bot podpowie, jakie dokumenty są potrzebne do złożenia wniosku lub jak wypełnić skomplikowany formularz. Wdrożenie to ma na celu zmniejszenie kolejek w urzędach i uczynienie e-administracji bardziej dostępną dla osób mniej biegłych technicznie. Choć pomysł brzmi obiecująco, kluczowe będzie zapewnienie prywatności danych przekazywanych asystentowi oraz jego odporność na błędy merytoryczne.
Źródło: DobreProgramy [PL]
Szpital AZ Monica w Antwerpii padł ofiarą poważnego cyberataku, który zmusił placówkę do całkowitego odłączenia serwerów od sieci. Skutki incydentu były natychmiastowe i drastyczne: systemy rejestracji pacjentów i dostępu do dokumentacji medycznej przestały działać, co doprowadziło do odwołania 70 planowych operacji. Personel musiał wrócić do papierowego obiegu dokumentów, co znacząco spowolniło pracę oddziałów ratunkowych. To kolejny brutalny przykład ataku na sektor ochrony zdrowia, gdzie stawką jest życie i zdrowie pacjentów, a nie tylko dane.
Źródło: CyberDefence24 [PL] oraz Security Affairs [EN]
CyberDefence24 informuje o potencjalnym wycieku danych tysięcy polskich użytkowników jednej z popularnych platform do zamawiania jedzenia. W niepowołane ręce mogły trafić imiona, nazwiska, adresy dostaw, numery telefonów oraz hasze haseł. Tego typu bazy są łakomym kąskiem dla oszustów, którzy wykorzystują je do precyzyjnych ataków phishingowych ("Twoja paczka czeka na dopłatę") lub stalkingu. Użytkownicy powinni niezwłocznie zmienić hasła, zwłaszcza jeśli używali tych samych danych logowania w innych serwisach.
Źródło: CyberDefence24 [PL]
Popularny robo-doradca finansowy Betterment ujawnił naruszenie danych, które posłużyło przestępcom do przeprowadzenia celowanej kampanii phishingowej. Klienci platformy zaczęli otrzymywać fałszywe wiadomości zachęcające do inwestycji w kryptowaluty, wykorzystujące skradzione dane kontaktowe do uwiarygodnienia przekazu. Incydent ten pokazuje, że fintechy są pod stałym ostrzałem, a wyciek nawet "tylko" adresów e-mail może prowadzić do poważnych strat finansowych klientów. Firma zapewnia, że środki inwestycyjne są bezpieczne, ale zaufanie do marki zostało nadszarpnięte.
Źródło: SecurityWeek [EN] oraz Lifehacker [EN]
Google wdraża nowe funkcje dla swojego modelu Gemini, które pozwalają mu na głęboką analizę Twoich prywatnych danych, takich jak e-maile, dokumenty w Drive czy zdjęcia. Asystent ma dzięki temu udzielać bardziej spersonalizowanych odpowiedzi, np. przypominając o numerze polisy ubezpieczeniowej wyciągniętym z PDF-a na dysku. Choć wygoda takiego rozwiązania jest niezaprzeczalna, budzi ono gigantyczne obawy o prywatność i bezpieczeństwo danych, które są "karmą" dla algorytmów. Użytkownicy muszą sami zdecydować, czy chcą wpuścić sztuczną inteligencję do najintymniejszych zakamarków swojego cyfrowego życia.
Źródło: Ars Technica [EN] oraz Lifehacker [EN]
Nowe badania pokazują, że sztuczna inteligencja wychodzi poza ekrany komputerów i zaczyna sterować robotami zdolnymi do fizycznego przełamywania zabezpieczeń. Mowa o systemach, które potrafią manipulować zamkami, wpisywać kody na klawiaturach numerycznych czy fizycznie podłączać się do portów w serwerowniach. To wizja rodem z filmów szpiegowskich, która staje się rzeczywistością, zmuszając specjalistów od bezpieczeństwa do ponownego przemyślenia ochrony fizycznej obiektów.
Źródło: Cybernews [EN]
Samsung rozszerza funkcjonalność swojego cyfrowego portfela, umożliwiając obsługę cyfrowego kluczyka (Digital Key) dla najnowszego modelu Toyoty RAV4 z rocznika 2026. Dzięki technologii UWB (Ultra-Wideband), użytkownicy będą mogli otwierać i uruchamiać samochód, mając telefon w kieszeni, a nawet bezpiecznie udostępniać klucz znajomym przez komunikator. To kolejny krok w stronę całkowitej cyfryzacji portfela, choć rodzi pytania o bezpieczeństwo w przypadku kradzieży lub zgubienia smartfona.
Źródło: Tabletowo [PL]
Badacze bezpieczeństwa zidentyfikowali nową technikę ataku nazwaną "ConsentFix", która wykorzystuje mechanizm OAuth do przejmowania kont. Atakujący manipulują procesem zgód (consent screens), ukrywając przed użytkownikiem rzeczywiste uprawnienia, jakie nadaje złośliwej aplikacji. Ofiara myśli, że loguje się do bezpiecznej usługi, a w rzeczywistości przyznaje hakerom stały dostęp do swoich e-maili i plików. Metoda ta jest szczególnie groźna, ponieważ omija tradycyjne uwierzytelnianie dwuskładnikowe (2FA).
Źródło: BleepingComputer [EN]
Microsoft nie daje odetchnąć administratorom – początek roku przyniósł informacje o aktywnie wykorzystywanej luce typu zero-day w systemach Windows. Podatność ta pozwala atakującym na podniesienie uprawnień i przejęcie kontroli nad systemem, a exploity są już w obiegu. To przypomnienie, że cykl "Patch Tuesday" jest jednym z najważniejszych elementów strategii obronnej każdej firmy. Zwlekanie z aktualizacją w tym przypadku to proszenie się o infekcję ransomware.
Źródło: Dark Reading [EN]
Kapitan Hack donosi o poważnych podatnościach w popularnym silniku inspekcji ruchu sieciowego Cisco Snort 3. Luki te mogą pozwolić atakującym na ominięcie systemów detekcji włamań (IDS/IPS) lub nawet doprowadzić do ich awarii (DoS), co w efekcie "oślepia" obrońców. Ponieważ Snort jest fundamentem wielu komercyjnych i otwartoźródłowych rozwiązań bezpieczeństwa, skala problemu jest globalna. Administratorzy sieci powinni niezwłocznie zaktualizować reguły i silnik do najnowszej wersji.
Źródło: Kapitan Hack [PL]
Oszuści znaleźli nowy sposób na wyłudzanie danych na LinkedIn, zamieszczając fałszywe komentarze o rzekomym "ograniczeniu konta" pod postami użytkowników. Komunikaty te wyglądają jak oficjalne powiadomienia od supportu i zawierają link do "weryfikacji tożsamości", który prowadzi do strony phishingowej. To sprytna socjotechnika, żerująca na strachu przed utratą profesjonalnego wizerunku i kontaktów biznesowych. Pamiętaj: LinkedIn nigdy nie komunikuje blokad konta poprzez publiczne komentarze.
Źródło: Malwarebytes [EN]
CyberDefence24 ujawnia kulisy niedawnych problemów z siecią energetyczną, wskazując, że Polska była o włos od rozległego blackoutu. Analiza incydentu sugeruje, że nie była to zwykła awaria, lecz efekt celowego sabotażu, za którym najprawdopodobniej stoją rosyjskie grupy APT. Ataki na infrastrukturę krytyczną to element wojny hybrydowej, mający na celu wywołanie chaosu społecznego i osłabienie gospodarki. Sytuacja ta wymusza na operatorach sieci energetycznych przejście w stan podwyższonej gotowości.
Źródło: CyberDefence24 [PL]
Model AI Grok ponownie znalazł się w centrum skandalu po tym, jak wygenerował serię realistycznych deepfake'ów przedstawiających m.in. japońską księżniczkę Kako i księżną Kate w strojach kąpielowych. Incydent ten pokazuje brak skutecznych filtrów bezpieczeństwa w modelu Elona Muska, co czyni go narzędziem do tworzenia dezinformacji i treści nękania. Eksperci ostrzegają, że łatwość generowania takich obrazów może zostać wykorzystana do kampanii oszczerstw wymierzonych w osoby publiczne, destabilizując sytuację polityczną.
Źródło: Cybernews [EN]
W miarę wzrostu napięć geopolitycznych, Tajwan doświadcza bezprecedensowej fali cyberataków ze strony Chin. Działania te nie ograniczają się już tylko do szpiegostwa, ale coraz częściej mają charakter destrukcyjny i dezinformacyjny, celując w morale społeczeństwa. Tajwańskie służby odnotowują wzmożoną aktywność w "szarej strefie" – operacje poniżej progu otwartej wojny, które mają na celu zmiękczenie obrony wyspy przed ewentualną kinetyczną inwazją.
Źródło: Dark Reading [EN]
Jak zwykle liczę na Wasze komentarze i uwagi, które pozwolą mi jeszcze lepiej dobierać artykuły i ciekawostki z dziedziny cyberbezpieczeństwa.