Co tam Panie w sieci? 15/11/2025

Words
1172
Reading
6 min
Listen
Play
1y

CTPwŚ.png

Codzienny przegląd ciekawszych wiadomości ze świata cyberbezpieczeństwa z ostatnich 24 godzin, do poczytania przy porannej kawie, podzielony na kluczowe kategorie.

15 listopada 2025


1. NEWS

Już wkrótce zarejestrujesz samochód przez mObywatela

Cyfrowa rewolucja w Polsce przyspiesza. Rząd pracuje nad nowelizacją prawa, która umożliwi obywatelom rejestrację pojazdów (nowych i używanych, kupionych w kraju) w całości przez aplikację mObywatel. To kolejna duża zmiana po e-prawie jazdy i cyfrowym dowodzie, która ma na celu zlikwidowanie konieczności wizyt w urzędzie i uproszczenie jednej z najpopularniejszych procedur administracyjnych.

image.png

Źródło: dobreprogramy.pl [PL]


Oficer rosyjskiego GRU zatrzymany. Brał udział w atakach na Polskę

Ważny sukces międzynarodowych organów ścigania. Na wniosek USA, w Tajlandii zatrzymano rosyjskiego hakera, który okazał się być oficerem GRU (rosyjskiego wywiadu wojskowego). Mężczyzna jest oskarżony o udział w licznych cyberatakach na infrastrukturę krytyczną, w tym na cele w Polsce i innych krajach NATO. Obecnie czeka na decyzję o ekstradycji do Stanów Zjednoczonych.

image.png

Źródło: cyberdefence24.pl [PL]


Mozilla Firefox wprowadza nowy "tryb AI" w przeglądarce

Mozilla testuje nową, interesującą funkcję w swojej przeglądarce Firefox, nazwaną "AI Window". Jest to specjalne okno, które pozwoli użytkownikom na interakcję z różnymi modelami sztucznej inteligencji (jak ChatGPT czy Claude) bezpośrednio w interfejsie przeglądarki. Ma to ułatwić korzystanie z AI bez potrzeby przełączania się między zakładkami, jednocześnie dając Mozilli większą kontrolę nad prywatnością tych interakcji.

image.png

Źródło: cybernews.com [EN]


Google rezygnuje z kontrowersyjnych opłat dla deweloperów Androida

Po fali krytyki ze strony społeczności deweloperów, Google wycofało się z planów wprowadzenia nowych, rygorystycznych zasad rejestracji kont. Firma chciała m.in. wprowadzić obowiązkowe testowanie aplikacji przez 20 osób przez 14 dni przed publikacją. Deweloperzy argumentowali, że zasady te zabiłyby małe, niezależne projekty, a Google na szczęście posłuchało tego głosu.

image.png

Źródło: bleepingcomputer.com [EN]


2. INCYDENTY

Krytyczna luka w Fortinet FortiWeb. Hakerzy już ją wykorzystują

CERT Polska i inne światowe agencje biją na alarm. Odkryto krytyczną lukę zero-day w oprogramowaniu Fortinet FortiWeb Manager, która pozwala na zdalne przejęcie pełnej kontroli nad urządzeniem. Co gorsza, podatność ta (CVE-2025-44248) jest już aktywnie wykorzystywana w atakach. Administratorom systemów Fortinet zaleca się natychmiastową instalację udostępnionych przez producenta poprawek.

image.png

Źródło: niebezpiecznik.pl [PL]


Kolejny wyciek danych w Samsungu. Tym razem przez błąd podwykonawcy

Samsung po raz kolejny w tym roku informuje swoich klientów o wycieku danych. Tym razem zawinił jeden z zewnętrznych dostawców firmy. W wyniku naruszenia bezpieczeństwa u podwykonawcy, w niepowołane ręce wpadły dane osobowe klientów Samsunga z Wielkiej Brytanii, którzy dokonywali zakupów w oficjalnym sklepie firmy.

image.png

Źródło: cybernews.com [EN]


DoorDash ponownie zhakowany. Wyciekły dane klientów i pracowników

Popularna w USA aplikacja do dostawy jedzenia, DoorDash, potwierdziła kolejny w swojej historii wyciek danych. Incydent miał miejsce w październiku i doprowadził do kradzieży informacji o klientach i kurierach, w tym imion, nazwisk, adresów e-mail, numerów telefonów i zaszyfrowanych haseł. Firma zapewnia, że dane kart płatniczych nie zostały naruszone.

image.png

Źródło: bleepingcomputer.com [EN]


Gigant płatniczy Checkout.com przyznaje się do ataku. Hakerzy żądali okupu

Checkout.com, jedna z największych na świecie platform do przetwarzania płatności online, padła ofiarą ataku hakerskiego. Firma potwierdziła, że przestępcy uzyskali dostęp do jej systemów i próbowali wymusić okup. Chociaż Checkout.com twierdzi, że żadne pełne dane kart płatniczych nie wyciekły, incydent ten jest niezwykle poważny, biorąc pod uwagę kluczową rolę firmy w globalnym e-commerce.

image.png

Źródło: securityweek.com [EN]


Hakerzy podszywają się pod Vibe Coding. Polscy programiści na celowniku

Zaufana Trzecia Strona opisuje ciekawy przypadek ataku na polskich programistów. Oszuści stworzyli fałszywą stronę łudząco podobną do popularnej polskiej firmy szkoleniowej "Vibe Coding". Następnie, podszywając się pod jej właściciela, próbowali wyłudzić dane i pieniądze od społeczności IT. To pokazuje, że celem phishingu stają się już nie tylko banki, ale także zaufane marki w branży technologicznej.

image.png

Źródło: zaufanatrzeciastrona.pl [PL]


3. CIEKAWOSTKI

Infostealery to dopiero początek. Prawdziwy atak następuje później

Raport firmy Sophos rzuca nowe światło na zagrożenie ze strony malware'u typu "infostealer". Okazuje się, że sama kradzież haseł zapisanych w przeglądarce to często dopiero pierwszy etap. Dane te trafiają na czarny rynek, gdzie są kupowane przez inne grupy hakerskie. Te następnie wykorzystują zdobyte loginy (np. do kont firmowych, VPN, RDP) do przeprowadzenia znacznie groźniejszego, docelowego ataku, takiego jak wdrożenie ransomware.

image.png

Źródło: news.sophos.com [EN]


Jak chatboty AI (ChatGPT, Gemini, Claude) radzą sobie z bezpieczeństwem?

Ciekawy test przeprowadzony przez Cybernews sprawdza, jak trzy czołowe modele AI reagują na polecenia związane z cyberbezpieczeństwem. Badacze zadawali chatbotom podchwytliwe pytania, np. prosząc o napisanie skryptu phishingowego lub znalezienie luk w kodzie. Wyniki są mieszane: choć modele mają wbudowane zabezpieczenia, wciąż można je oszukać (poprzez tzw. "jailbreak"), aby wygenerowały potencjalnie szkodliwe treści.

image.png

Źródło: cybernews.com [EN]


Era "cyfrowej wyceny". Nowy Jork walczy z profilowaniem cenowym

Władze Nowego Jorku wprowadzają przepisy mające na celu walkę z tzw. "surveillance pricing". Chodzi o praktykę, w której sklepy internetowe, bazując na zebranych o nas danych (historii zakupów, lokalizacji, a nawet modelu telefonu), dynamicznie zmieniają ceny produktów. Nowe prawo ma na celu ukrócenie tej "cyfrowej dyskryminacji" i zwiększenie transparentności algorytmów cenowych.

image.png

Źródło: malwarebytes.com [EN]


4. NOWE PRÓBY OSZUSTW I SCAMÓW

CERT Polska ponownie ostrzega: "Zwrot kosztów leków" to oszustwo

Kampania phishingowa podszywająca się pod Narodowy Fundusz Zdrowia (NFZ) nie zwalnia tempa. Oszuści wciąż masowo rozsyłają e-maile i SMS-y z fałszywą informacją o rzekomym "zwrocie kosztów za leki". CERT Polska ponownie ostrzega, aby pod żadnym pozorem nie klikać w linki zawarte w tych wiadomościach, ponieważ prowadzą one do stron wyłudzających dane logowania do bankowości.

image.png

Źródło: moje.cert.pl [PL]


5. ŚWIAT KRYPTOWALUT

USA tworzy nową "Grupę Uderzeniową" do walki z oszustwami kryptowalutowymi

Departament Sprawiedliwości USA ogłosił powołanie nowej jednostki "Scam Center Strike Force". Ma ona skupić się na zwalczaniu zorganizowanych grup przestępczych z Azji Południowo-Wschodniej, które stoją za masowymi oszustwami inwestycyjnymi, zwłaszcza z użyciem kryptowalut (tzw. "pig butchering"). Nowa jednostka ma koordynować działania FBI i innych agencji w celu szybszego namierzania i blokowania nielegalnych przepływów finansowych.

image.png

Źródło: bleepingcomputer.com [EN]


6. PRÓBY DEZINFORMACJI

Grupa Konni (KRLD) znów atakuje. Wykorzystuje funkcję Google "Find Hub"

Północnokoreańska grupa hakerska Konni została wykryta podczas nowej kampanii szpiegowskiej. Hakerzy w sprytny sposób nadużywają legalnej, choć mniej znanej funkcji Google o nazwie "Find Hub" (służącej do lokalizowania urządzeń). Wykorzystują ją jako kanał komunikacji C2 (Command and Control) do wysyłania poleceń do zainfekowanych urządzeń, co pozwala im ukryć złośliwą aktywność w gąszczu legalnego ruchu sieciowego Google.

image.png

Źródło: kapitanhack.pl [PL]


Sztuczna inteligencja napędziła 90% chińskiej kampanii szpiegowskiej?

Według firmy Anthropic (twórców AI Claude), aż 90% treści (e-maile, posty w mediach społecznościowych) wykorzystanych w niedawnej chińskiej operacji szpiegowskiej zostało wygenerowanych przez sztuczną inteligencję. Modele AI pozwoliły hakerom na szybkie tworzenie wiarygodnych, spersonalizowanych wiadomości w wielu językach, co znacząco zwiększyło skuteczność ich kampanii phishingowej.

image.png

Źródło: securityweek.com [EN]


Australia w centrum uwagi chińskich hakerów

Szef australijskiego wywiadu (ASIO) ponownie ostrzegł przed rosnącą aktywnością hakerów powiązanych z Pekinem. Celem ataków jest nie tylko infrastruktura krytyczna, ale także australijskie uniwersytety, ośrodki badawcze i firmy technologiczne. Działania te mają na celu kradzież własności intelektualnej i tajemnic handlowych na masową skalę.

image.png

Źródło: cyberdefence24.pl [PL]



Jak zwykle liczę na Wasze komentarze i uwagi, które pozwolą mi jeszcze lepiej dobierać artykuły i ciekawostki z dziedziny cyberbezpieczeństwa.

Co tam Panie w sieci? 15/11/2025 | Ecency