Co tam Panie w sieci? 16/12/2025

Words
1290
Reading
6 min
Listen
Play
10M

CSW16.png

Codzienny przegląd ciekawszych wiadomości ze świata cyberbezpieczeństwa, do poczytania przy porannej kawie, podzielony na kluczowe kategorie.

16 grudnia 2025


1. NEWS


Grudniowe aktualizacje Microsoftu znowu psują: MSMQ i WSL z problemami

Microsoft tradycyjnie dostarczył użytkownikom i administratorom powodów do nerwów wraz z grudniowym Patch Tuesday. Okazuje się, że najnowsze poprawki bezpieczeństwa powodują awarię usługi Microsoft Message Queuing (MSMQ), która w wielu firmach jest kluczowym elementem infrastruktury komunikacyjnej. Jakby tego było mało, użytkownicy zgłaszają również poważne problemy z łącznością sieciową w podsystemie Windows Subsystem for Linux (WSL), co paraliżuje pracę deweloperów. Gigant z Redmond bada sprawę, ale póki co administratorzy stają przed dylematem: łatać luki i ryzykować stabilność, czy wstrzymać się i narażać na ataki. To kolejny dowód na to, że testowanie poprawek w środowisku stagingowym to nie fanaberia, a konieczność.

image.png

Źródło: BleepingComputer [EN]


Francuskie służby stawiają na Palantira mimo kontrowersji

Francuskie Ministerstwo Spraw Wewnętrznych zdecydowało się odnowić kontrakt z amerykańską firmą Palantir Technologies na dostarczanie oprogramowania do analizy danych wywiadowczych. Decyzja ta budzi we Francji spore emocje, ponieważ stoi w sprzeczności z dążeniami do europejskiej suwerenności cyfrowej. Krytycy obawiają się, że powierzanie tak wrażliwych danych operacyjnych firmie ściśle powiązanej z amerykańskim aparatem bezpieczeństwa jest ryzykowne. Z drugiej strony, francuskie służby argumentują, że na rynku brakuje europejskiej alternatywy, która oferowałaby równie zaawansowane możliwości analityczne w walce z terroryzmem. To pragmatyzm wygrywający z ideologią.

image.png

Źródło: CyberDefence24 [PL]


CPK pod cyfrowym parasolem NASK

NASK Państwowy Instytut Badawczy podpisał strategiczne porozumienie ze spółką Centralny Port Komunikacyjny, którego celem jest wzmocnienie cyberbezpieczeństwa tej gigantycznej inwestycji. Współpraca ma obejmować nie tylko wymianę informacji o zagrożeniach, ale także wspólne testy bezpieczeństwa i audyty infrastruktury krytycznej, która dopiero powstaje. Biorąc pod uwagę, że CPK będzie hubem transportowym o znaczeniu militarnym i cywilnym, jego ochrona przed atakami APT jest absolutnym priorytetem. To dobry ruch, który włącza bezpieczeństwo cyfrowe już na etapie projektowania ("security by design"), a nie jako dodatek po fakcie.

image.png

Źródło: CRN [PL]


Darmowy deszyfrator dla ofiar CyberVolks – hakerzy popełnili błąd

Mamy dobrą wiadomość dla ofiar nowej grupy ransomware CyberVolks, która próbowała zastraszyć rynek. Badacze bezpieczeństwa odkryli błąd w implementacji algorytmu szyfrującego używanego przez tę grupę, co pozwoliło na stworzenie darmowego narzędzia do odzyskiwania plików. To klasyczny przypadek, gdy cyberprzestępcy, goniąc za szybkim zyskiem, zaniedbują "jakość" swojego złośliwego kodu. Incydent ten pokazuje, że nigdy nie należy płacić okupu od razu – czasem warto poczekać na analizę ekspertów, bo błędy w kryptografii zdarzają się nawet "profesjonalistom".

image.png

Źródło: Dark Reading [EN]


2. INCYDENTY


Atak na polski Urząd Zamówień Publicznych

Polski Urząd Zamówień Publicznych (UZP) padł ofiarą ataku hakerskiego, co spowodowało niedostępność kluczowych systemów, w tym platformy e-Zamówienia. Incydent ten sparaliżował procesy przetargowe w kraju, zmuszając urzędników do przejścia na procedury awaryjne. Choć szczegóły techniczne nie zostały w pełni ujawnione, atak na tak newralgiczny element administracji państwowej budzi uzasadniony niepokój o bezpieczeństwo danych kontrahentów. Sytuacja ta pokazuje, jak jeden skuteczny atak może zablokować wydatkowanie środków publicznych na szeroką skalę.

Źródło: CyberDefence24 [PL]


Francuskie MSW zhakowane – e-maile na celowniku

Francuskie Ministerstwo Spraw Wewnętrznych potwierdziło naruszenie bezpieczeństwa swoich serwerów pocztowych. Choć urzędnicy uspokajają, że atak nie dotknął systemów niejawnych ani krytycznych baz danych, sam fakt penetracji skrzynek e-mailowych resortu siłowego jest prestiżową porażką. W dobie napięć geopolitycznych, każda taka informacja może być wykorzystana do działań dezinformacyjnych lub szantażu. Śledztwo trwa, ale incydent ten wpisuje się w serię ataków na zachodnie instytucje rządowe przed końcem roku.

image.png

Źródło: BleepingComputer [EN]


Gigantyczny wyciek w branży motoryzacyjnej – 5,8 mln klientów zagrożonych

Firma 700Credit, dostarczająca raporty kredytowe i rozwiązania compliance dla dealerów samochodowych, zaliczyła potężny wyciek danych. W ręce hakerów mogły trafić informacje dotyczące aż 5,8 miliona klientów, w tym numery praw jazdy, dane finansowe i historie kredytowe. To prawdziwa żyła złota dla złodziei tożsamości, którzy mogą wykorzystać te dane do wyłudzeń kredytów "na słupa". Skala tego naruszenia przypomina, że twoje dane są tak bezpieczne, jak najsłabszy poddostawca, któremu zaufał twój sprzedawca samochodu.

image.png

Źródło: BleepingComputer [EN]


3. CIEKAWOSTKI


Deepfake w sądzie – prawnicy mają problem

Raport American Bar Association (ABA) bije na alarm: sektor prawny nie jest gotowy na falę deepfake'ów, która zaczyna zalewać sale sądowe. Sfałszowane nagrania audio, wideo oraz dokumenty stają się coraz trudniejsze do odróżnienia od autentycznych dowodów, co grozi paraliżem wymiaru sprawiedliwości. Eksperci wskazują na konieczność pilnego wdrożenia narzędzi do weryfikacji cyfrowej oraz zmian w procedurach dowodowych. To przerażająca wizja, w której "dowód" przestaje być dowodem, a proces sądowy zamienia się w walkę ekspertów od AI.

image.png

Źródło: CyberScoop [EN]


Google Translate w twoich uszach na żywo

Google wprowadza nową funkcję do swoich słuchawek Pixel Buds, która umożliwia tłumaczenie rozmów w czasie rzeczywistym bezpośrednio do ucha użytkownika. Technologia ta, wykorzystująca zaawansowane modele AI, ma na celu zniwelowanie barier językowych w naturalnej konwersacji. Choć brzmi to jak gadżet ze Star Treka, rodzi też pytania o prywatność – w końcu AI musi "słuchać" i przetwarzać wszystko, co mówimy my i nasi rozmówcy. Wygoda jest ogromna, ale warto pamiętać, że każda taka rozmowa przechodzi przez chmurę giganta.

image.png

Źródło: DobreProgramy [PL]


4. OSZUSTWA, SCAMY, EXPOITY


Tajemniczy 0-day w Chrome – Kapitan Hack wyjaśnia

W sieci wrze na temat nowej luki zero-day w przeglądarce Google Chrome, a Kapitan Hack przychodzi z technicznym wyjaśnieniem zagrożenia. Luka ta jest aktywnie wykorzystywana przez cyberprzestępców i pozwala na zdalne wykonanie kodu na maszynie ofiary, często poprzez samo odwiedzenie zainfekowanej strony. Google wydało już łatkę, ale tempo adopcji aktualizacji wciąż pozostawia wiele do życzenia. Artykuł szczegółowo omawia mechanizm ataku i podpowiada, jak sprawdzić, czy nasza przeglądarka jest już bezpieczna – to lektura obowiązkowa dla każdego świadomego użytkownika sieci.

image.png

Źródło: Kapitan Hack [PL]


Fałszywa apteka w sieci – CERT Orange ostrzega

CERT Orange Polska zidentyfikował nową kampanię phishingową, w której oszuści podszywają się pod internetowe apteki oferujące leki w atrakcyjnych cenach. Strony te, często wyglądające bardzo profesjonalnie, mają jeden cel: wyłudzenie danych karty płatniczej lub pieniędzy za towar, który nigdy nie zostanie wysłany. W sezonie grypowym i przedświątecznym, gdy szukamy oszczędności, łatwo wpaść w taką pułapkę. Pamiętajcie, by kupować leki tylko w certyfikowanych aptekach, które posiadają odpowiednie oznaczenia unijne.

image.png

Źródło: DobreProgramy [PL]


5. DEZINFORMACJA, CYBER WOJNA


Rosyjski rejestr wojskowy zhakowany – kod źródłowy w sieci

W spektakularnym ataku, pro-ukraińscy hakerzy zdobyli i opublikowali kod źródłowy rosyjskiego cyfrowego rejestru wojskowego. Wyciek ten to potężny cios wizerunkowy i operacyjny dla Kremla, który polega na systemach IT w procesie mobilizacji. Analiza kodu może ujawnić nie tylko luki bezpieczeństwa pozwalające na dalsze ataki, ale także skalę i metodykę gromadzenia danych o rosyjskich poborowych. To klasyczny przykład hacktivizmu, który realnie wpływa na zdolności administracyjne przeciwnika w czasie konfliktu.

image.png

Źródło: CyberDefence24 [PL]


Europejskie dane zdrowotne w rękach izraelskiego wywiadu?

Śledztwo dziennikarskie ujawnia kontrowersyjne powiązania firmy przetwarzającej dane zdrowotne europejskich pacjentów z byłymi oficerami izraelskiego wywiadu. Firma ta, mimo że oficjalnie amerykańska, ma silne korzenie w sektorze surveillance, co rodzi pytania o prywatność milionów Europejczyków. Artykuł stawia tezę, że dane medyczne mogą być wykorzystywane nie tylko do celów badawczych, ale także jako element szerszej strategii wywiadowczej. To kolejny sygnał, że nasze najbardziej intymne dane są walutą w globalnej grze wywiadów.

Źródło: Follow the Money [EN]


Operacja "Niezłomny Żółw" – Wojsko Polskie w gotowości

W odpowiedzi na rosnącą liczbę incydentów w cyberprzestrzeni, Wojsko Polskie uruchomiło operację o kryptonimie "Niezłomny Żółw". Działania te mają na celu nie tylko wzmocnienie odporności infrastruktury wojskowej, ale także aktywną obronę i odstraszanie potencjalnych agresorów w domenie cyfrowej. Nazwa operacji nawiązuje do rzymskiej formacji obronnej, sugerując szczelność i solidarność w odpieraniu ataków. To jasny sygnał, że polska cyberarmia przechodzi z trybu pasywnego monitoringu do aktywnej obrony terytorium cyfrowego RP.

Źródło: CyberDefence24 [PL]


Jak zwykle liczę na Wasze komentarze i uwagi, które pozwolą mi jeszcze lepiej dobierać artykuły i ciekawostki z dziedziny cyberbezpieczeństwa.