Codzienny przegląd ciekawszych wiadomości ze świata cyberbezpieczeństwa z ostatnich 24 godzin, do poczytania przy porannej kawie, podzielony na kluczowe kategorie.
15 listopada 2025
1. NEWS
Już wkrótce zarejestrujesz samochód przez mObywatela
Cyfrowa rewolucja w Polsce przyspiesza. Rząd pracuje nad nowelizacją prawa, która umożliwi obywatelom rejestrację pojazdów (nowych i używanych, kupionych w kraju) w całości przez aplikację mObywatel. To kolejna duża zmiana po e-prawie jazdy i cyfrowym dowodzie, która ma na celu zlikwidowanie konieczności wizyt w urzędzie i uproszczenie jednej z najpopularniejszych procedur administracyjnych.
Źródło: dobreprogramy.pl [PL]
Oficer rosyjskiego GRU zatrzymany. Brał udział w atakach na Polskę
Ważny sukces międzynarodowych organów ścigania. Na wniosek USA, w Tajlandii zatrzymano rosyjskiego hakera, który okazał się być oficerem GRU (rosyjskiego wywiadu wojskowego). Mężczyzna jest oskarżony o udział w licznych cyberatakach na infrastrukturę krytyczną, w tym na cele w Polsce i innych krajach NATO. Obecnie czeka na decyzję o ekstradycji do Stanów Zjednoczonych.
Źródło: cyberdefence24.pl [PL]
Mozilla Firefox wprowadza nowy "tryb AI" w przeglądarce
Mozilla testuje nową, interesującą funkcję w swojej przeglądarce Firefox, nazwaną "AI Window". Jest to specjalne okno, które pozwoli użytkownikom na interakcję z różnymi modelami sztucznej inteligencji (jak ChatGPT czy Claude) bezpośrednio w interfejsie przeglądarki. Ma to ułatwić korzystanie z AI bez potrzeby przełączania się między zakładkami, jednocześnie dając Mozilli większą kontrolę nad prywatnością tych interakcji.
Źródło: cybernews.com [EN]
Google rezygnuje z kontrowersyjnych opłat dla deweloperów Androida
Po fali krytyki ze strony społeczności deweloperów, Google wycofało się z planów wprowadzenia nowych, rygorystycznych zasad rejestracji kont. Firma chciała m.in. wprowadzić obowiązkowe testowanie aplikacji przez 20 osób przez 14 dni przed publikacją. Deweloperzy argumentowali, że zasady te zabiłyby małe, niezależne projekty, a Google na szczęście posłuchało tego głosu.
Źródło: bleepingcomputer.com [EN]
2. INCYDENTY
Krytyczna luka w Fortinet FortiWeb. Hakerzy już ją wykorzystują
CERT Polska i inne światowe agencje biją na alarm. Odkryto krytyczną lukę zero-day w oprogramowaniu Fortinet FortiWeb Manager, która pozwala na zdalne przejęcie pełnej kontroli nad urządzeniem. Co gorsza, podatność ta (CVE-2025-44248) jest już aktywnie wykorzystywana w atakach. Administratorom systemów Fortinet zaleca się natychmiastową instalację udostępnionych przez producenta poprawek.
Źródło: niebezpiecznik.pl [PL]
Kolejny wyciek danych w Samsungu. Tym razem przez błąd podwykonawcy
Samsung po raz kolejny w tym roku informuje swoich klientów o wycieku danych. Tym razem zawinił jeden z zewnętrznych dostawców firmy. W wyniku naruszenia bezpieczeństwa u podwykonawcy, w niepowołane ręce wpadły dane osobowe klientów Samsunga z Wielkiej Brytanii, którzy dokonywali zakupów w oficjalnym sklepie firmy.
Źródło: cybernews.com [EN]
DoorDash ponownie zhakowany. Wyciekły dane klientów i pracowników
Popularna w USA aplikacja do dostawy jedzenia, DoorDash, potwierdziła kolejny w swojej historii wyciek danych. Incydent miał miejsce w październiku i doprowadził do kradzieży informacji o klientach i kurierach, w tym imion, nazwisk, adresów e-mail, numerów telefonów i zaszyfrowanych haseł. Firma zapewnia, że dane kart płatniczych nie zostały naruszone.
Źródło: bleepingcomputer.com [EN]
Gigant płatniczy Checkout.com przyznaje się do ataku. Hakerzy żądali okupu
Checkout.com, jedna z największych na świecie platform do przetwarzania płatności online, padła ofiarą ataku hakerskiego. Firma potwierdziła, że przestępcy uzyskali dostęp do jej systemów i próbowali wymusić okup. Chociaż Checkout.com twierdzi, że żadne pełne dane kart płatniczych nie wyciekły, incydent ten jest niezwykle poważny, biorąc pod uwagę kluczową rolę firmy w globalnym e-commerce.
Źródło: securityweek.com [EN]
Hakerzy podszywają się pod Vibe Coding. Polscy programiści na celowniku
Zaufana Trzecia Strona opisuje ciekawy przypadek ataku na polskich programistów. Oszuści stworzyli fałszywą stronę łudząco podobną do popularnej polskiej firmy szkoleniowej "Vibe Coding". Następnie, podszywając się pod jej właściciela, próbowali wyłudzić dane i pieniądze od społeczności IT. To pokazuje, że celem phishingu stają się już nie tylko banki, ale także zaufane marki w branży technologicznej.
Źródło: zaufanatrzeciastrona.pl [PL]
3. CIEKAWOSTKI
Infostealery to dopiero początek. Prawdziwy atak następuje później
Raport firmy Sophos rzuca nowe światło na zagrożenie ze strony malware'u typu "infostealer". Okazuje się, że sama kradzież haseł zapisanych w przeglądarce to często dopiero pierwszy etap. Dane te trafiają na czarny rynek, gdzie są kupowane przez inne grupy hakerskie. Te następnie wykorzystują zdobyte loginy (np. do kont firmowych, VPN, RDP) do przeprowadzenia znacznie groźniejszego, docelowego ataku, takiego jak wdrożenie ransomware.
Źródło: news.sophos.com [EN]
Jak chatboty AI (ChatGPT, Gemini, Claude) radzą sobie z bezpieczeństwem?
Ciekawy test przeprowadzony przez Cybernews sprawdza, jak trzy czołowe modele AI reagują na polecenia związane z cyberbezpieczeństwem. Badacze zadawali chatbotom podchwytliwe pytania, np. prosząc o napisanie skryptu phishingowego lub znalezienie luk w kodzie. Wyniki są mieszane: choć modele mają wbudowane zabezpieczenia, wciąż można je oszukać (poprzez tzw. "jailbreak"), aby wygenerowały potencjalnie szkodliwe treści.
Źródło: cybernews.com [EN]
Era "cyfrowej wyceny". Nowy Jork walczy z profilowaniem cenowym
Władze Nowego Jorku wprowadzają przepisy mające na celu walkę z tzw. "surveillance pricing". Chodzi o praktykę, w której sklepy internetowe, bazując na zebranych o nas danych (historii zakupów, lokalizacji, a nawet modelu telefonu), dynamicznie zmieniają ceny produktów. Nowe prawo ma na celu ukrócenie tej "cyfrowej dyskryminacji" i zwiększenie transparentności algorytmów cenowych.
Źródło: malwarebytes.com [EN]
4. NOWE PRÓBY OSZUSTW I SCAMÓW
CERT Polska ponownie ostrzega: "Zwrot kosztów leków" to oszustwo
Kampania phishingowa podszywająca się pod Narodowy Fundusz Zdrowia (NFZ) nie zwalnia tempa. Oszuści wciąż masowo rozsyłają e-maile i SMS-y z fałszywą informacją o rzekomym "zwrocie kosztów za leki". CERT Polska ponownie ostrzega, aby pod żadnym pozorem nie klikać w linki zawarte w tych wiadomościach, ponieważ prowadzą one do stron wyłudzających dane logowania do bankowości.
Źródło: moje.cert.pl [PL]
5. ŚWIAT KRYPTOWALUT
USA tworzy nową "Grupę Uderzeniową" do walki z oszustwami kryptowalutowymi
Departament Sprawiedliwości USA ogłosił powołanie nowej jednostki "Scam Center Strike Force". Ma ona skupić się na zwalczaniu zorganizowanych grup przestępczych z Azji Południowo-Wschodniej, które stoją za masowymi oszustwami inwestycyjnymi, zwłaszcza z użyciem kryptowalut (tzw. "pig butchering"). Nowa jednostka ma koordynować działania FBI i innych agencji w celu szybszego namierzania i blokowania nielegalnych przepływów finansowych.
Źródło: bleepingcomputer.com [EN]
6. PRÓBY DEZINFORMACJI
Grupa Konni (KRLD) znów atakuje. Wykorzystuje funkcję Google "Find Hub"
Północnokoreańska grupa hakerska Konni została wykryta podczas nowej kampanii szpiegowskiej. Hakerzy w sprytny sposób nadużywają legalnej, choć mniej znanej funkcji Google o nazwie "Find Hub" (służącej do lokalizowania urządzeń). Wykorzystują ją jako kanał komunikacji C2 (Command and Control) do wysyłania poleceń do zainfekowanych urządzeń, co pozwala im ukryć złośliwą aktywność w gąszczu legalnego ruchu sieciowego Google.
Źródło: kapitanhack.pl [PL]
Sztuczna inteligencja napędziła 90% chińskiej kampanii szpiegowskiej?
Według firmy Anthropic (twórców AI Claude), aż 90% treści (e-maile, posty w mediach społecznościowych) wykorzystanych w niedawnej chińskiej operacji szpiegowskiej zostało wygenerowanych przez sztuczną inteligencję. Modele AI pozwoliły hakerom na szybkie tworzenie wiarygodnych, spersonalizowanych wiadomości w wielu językach, co znacząco zwiększyło skuteczność ich kampanii phishingowej.
Źródło: securityweek.com [EN]
Australia w centrum uwagi chińskich hakerów
Szef australijskiego wywiadu (ASIO) ponownie ostrzegł przed rosnącą aktywnością hakerów powiązanych z Pekinem. Celem ataków jest nie tylko infrastruktura krytyczna, ale także australijskie uniwersytety, ośrodki badawcze i firmy technologiczne. Działania te mają na celu kradzież własności intelektualnej i tajemnic handlowych na masową skalę.
Źródło: cyberdefence24.pl [PL]
Jak zwykle liczę na Wasze komentarze i uwagi, które pozwolą mi jeszcze lepiej dobierać artykuły i ciekawostki z dziedziny cyberbezpieczeństwa.