Codzienny przegląd ciekawszych wiadomości ze świata cyberbezpieczeństwa z ostatnich 24 godzin, do poczytania przy porannej kawie, podzielony na kluczowe kategorie.
Cyfrowa rewolucja w Polsce przyspiesza. Rząd pracuje nad nowelizacją prawa, która umożliwi obywatelom rejestrację pojazdów (nowych i używanych, kupionych w kraju) w całości przez aplikację mObywatel. To kolejna duża zmiana po e-prawie jazdy i cyfrowym dowodzie, która ma na celu zlikwidowanie konieczności wizyt w urzędzie i uproszczenie jednej z najpopularniejszych procedur administracyjnych.
Źródło: dobreprogramy.pl [PL]
Ważny sukces międzynarodowych organów ścigania. Na wniosek USA, w Tajlandii zatrzymano rosyjskiego hakera, który okazał się być oficerem GRU (rosyjskiego wywiadu wojskowego). Mężczyzna jest oskarżony o udział w licznych cyberatakach na infrastrukturę krytyczną, w tym na cele w Polsce i innych krajach NATO. Obecnie czeka na decyzję o ekstradycji do Stanów Zjednoczonych.
Źródło: cyberdefence24.pl [PL]
Mozilla testuje nową, interesującą funkcję w swojej przeglądarce Firefox, nazwaną "AI Window". Jest to specjalne okno, które pozwoli użytkownikom na interakcję z różnymi modelami sztucznej inteligencji (jak ChatGPT czy Claude) bezpośrednio w interfejsie przeglądarki. Ma to ułatwić korzystanie z AI bez potrzeby przełączania się między zakładkami, jednocześnie dając Mozilli większą kontrolę nad prywatnością tych interakcji.
Źródło: cybernews.com [EN]
Po fali krytyki ze strony społeczności deweloperów, Google wycofało się z planów wprowadzenia nowych, rygorystycznych zasad rejestracji kont. Firma chciała m.in. wprowadzić obowiązkowe testowanie aplikacji przez 20 osób przez 14 dni przed publikacją. Deweloperzy argumentowali, że zasady te zabiłyby małe, niezależne projekty, a Google na szczęście posłuchało tego głosu.
Źródło: bleepingcomputer.com [EN]
CERT Polska i inne światowe agencje biją na alarm. Odkryto krytyczną lukę zero-day w oprogramowaniu Fortinet FortiWeb Manager, która pozwala na zdalne przejęcie pełnej kontroli nad urządzeniem. Co gorsza, podatność ta (CVE-2025-44248) jest już aktywnie wykorzystywana w atakach. Administratorom systemów Fortinet zaleca się natychmiastową instalację udostępnionych przez producenta poprawek.
Źródło: niebezpiecznik.pl [PL]
Samsung po raz kolejny w tym roku informuje swoich klientów o wycieku danych. Tym razem zawinił jeden z zewnętrznych dostawców firmy. W wyniku naruszenia bezpieczeństwa u podwykonawcy, w niepowołane ręce wpadły dane osobowe klientów Samsunga z Wielkiej Brytanii, którzy dokonywali zakupów w oficjalnym sklepie firmy.
Źródło: cybernews.com [EN]
Popularna w USA aplikacja do dostawy jedzenia, DoorDash, potwierdziła kolejny w swojej historii wyciek danych. Incydent miał miejsce w październiku i doprowadził do kradzieży informacji o klientach i kurierach, w tym imion, nazwisk, adresów e-mail, numerów telefonów i zaszyfrowanych haseł. Firma zapewnia, że dane kart płatniczych nie zostały naruszone.
Źródło: bleepingcomputer.com [EN]
Checkout.com, jedna z największych na świecie platform do przetwarzania płatności online, padła ofiarą ataku hakerskiego. Firma potwierdziła, że przestępcy uzyskali dostęp do jej systemów i próbowali wymusić okup. Chociaż Checkout.com twierdzi, że żadne pełne dane kart płatniczych nie wyciekły, incydent ten jest niezwykle poważny, biorąc pod uwagę kluczową rolę firmy w globalnym e-commerce.
Źródło: securityweek.com [EN]
Zaufana Trzecia Strona opisuje ciekawy przypadek ataku na polskich programistów. Oszuści stworzyli fałszywą stronę łudząco podobną do popularnej polskiej firmy szkoleniowej "Vibe Coding". Następnie, podszywając się pod jej właściciela, próbowali wyłudzić dane i pieniądze od społeczności IT. To pokazuje, że celem phishingu stają się już nie tylko banki, ale także zaufane marki w branży technologicznej.
Źródło: zaufanatrzeciastrona.pl [PL]
Raport firmy Sophos rzuca nowe światło na zagrożenie ze strony malware'u typu "infostealer". Okazuje się, że sama kradzież haseł zapisanych w przeglądarce to często dopiero pierwszy etap. Dane te trafiają na czarny rynek, gdzie są kupowane przez inne grupy hakerskie. Te następnie wykorzystują zdobyte loginy (np. do kont firmowych, VPN, RDP) do przeprowadzenia znacznie groźniejszego, docelowego ataku, takiego jak wdrożenie ransomware.
Źródło: news.sophos.com [EN]
Ciekawy test przeprowadzony przez Cybernews sprawdza, jak trzy czołowe modele AI reagują na polecenia związane z cyberbezpieczeństwem. Badacze zadawali chatbotom podchwytliwe pytania, np. prosząc o napisanie skryptu phishingowego lub znalezienie luk w kodzie. Wyniki są mieszane: choć modele mają wbudowane zabezpieczenia, wciąż można je oszukać (poprzez tzw. "jailbreak"), aby wygenerowały potencjalnie szkodliwe treści.
Źródło: cybernews.com [EN]
Władze Nowego Jorku wprowadzają przepisy mające na celu walkę z tzw. "surveillance pricing". Chodzi o praktykę, w której sklepy internetowe, bazując na zebranych o nas danych (historii zakupów, lokalizacji, a nawet modelu telefonu), dynamicznie zmieniają ceny produktów. Nowe prawo ma na celu ukrócenie tej "cyfrowej dyskryminacji" i zwiększenie transparentności algorytmów cenowych.
Źródło: malwarebytes.com [EN]
Kampania phishingowa podszywająca się pod Narodowy Fundusz Zdrowia (NFZ) nie zwalnia tempa. Oszuści wciąż masowo rozsyłają e-maile i SMS-y z fałszywą informacją o rzekomym "zwrocie kosztów za leki". CERT Polska ponownie ostrzega, aby pod żadnym pozorem nie klikać w linki zawarte w tych wiadomościach, ponieważ prowadzą one do stron wyłudzających dane logowania do bankowości.
Źródło: moje.cert.pl [PL]
Departament Sprawiedliwości USA ogłosił powołanie nowej jednostki "Scam Center Strike Force". Ma ona skupić się na zwalczaniu zorganizowanych grup przestępczych z Azji Południowo-Wschodniej, które stoją za masowymi oszustwami inwestycyjnymi, zwłaszcza z użyciem kryptowalut (tzw. "pig butchering"). Nowa jednostka ma koordynować działania FBI i innych agencji w celu szybszego namierzania i blokowania nielegalnych przepływów finansowych.
Źródło: bleepingcomputer.com [EN]
Północnokoreańska grupa hakerska Konni została wykryta podczas nowej kampanii szpiegowskiej. Hakerzy w sprytny sposób nadużywają legalnej, choć mniej znanej funkcji Google o nazwie "Find Hub" (służącej do lokalizowania urządzeń). Wykorzystują ją jako kanał komunikacji C2 (Command and Control) do wysyłania poleceń do zainfekowanych urządzeń, co pozwala im ukryć złośliwą aktywność w gąszczu legalnego ruchu sieciowego Google.
Źródło: kapitanhack.pl [PL]
Według firmy Anthropic (twórców AI Claude), aż 90% treści (e-maile, posty w mediach społecznościowych) wykorzystanych w niedawnej chińskiej operacji szpiegowskiej zostało wygenerowanych przez sztuczną inteligencję. Modele AI pozwoliły hakerom na szybkie tworzenie wiarygodnych, spersonalizowanych wiadomości w wielu językach, co znacząco zwiększyło skuteczność ich kampanii phishingowej.
Źródło: securityweek.com [EN]
Szef australijskiego wywiadu (ASIO) ponownie ostrzegł przed rosnącą aktywnością hakerów powiązanych z Pekinem. Celem ataków jest nie tylko infrastruktura krytyczna, ale także australijskie uniwersytety, ośrodki badawcze i firmy technologiczne. Działania te mają na celu kradzież własności intelektualnej i tajemnic handlowych na masową skalę.
Źródło: cyberdefence24.pl [PL]
Jak zwykle liczę na Wasze komentarze i uwagi, które pozwolą mi jeszcze lepiej dobierać artykuły i ciekawostki z dziedziny cyberbezpieczeństwa.