Codzienny przegląd ciekawszych wiadomości ze świata cyberbezpieczeństwa z ostatnich 24 godzin, do poczytania przy porannej kawie, podzielony na kluczowe kategorie.
Wspólna akcja Centralnego Biura Zwalczania Cyberprzestępczości (CBZC), ABW i policji doprowadziła do zatrzymania jednego z najgroźniejszych polskich cyberprzestępców. Mężczyzna, znany jako "Bomber" lub "Cyberpodszywacz", jest odpowiedzialny za wysłanie ponad 240 fałszywych alarmów bombowych, które paraliżowały działanie sądów, prokuratur i szkół w całej Polsce. Co gorsza, podszywał się pod znane osoby, w tym dziennikarzy, aby uwiarygodnić swoje groźby, co jest klasycznym przykładem cyberterroryzmu.
Źródło: zaufanatrzeciastrona.pl [PL] & niebezpiecznik.pl [PL] & cyberdefence24.pl [PL]
Google wprowadza nową politykę w Sklepie Play, która ma na celu walkę z aplikacjami drenującymi baterie naszych telefonów. Specjalne algorytmy będą monitorować, jak programy działają w tle, i jeśli wykryją "nadmierne" zużycie energii, deweloper zostanie wezwany do naprawy. Jeśli tego nie zrobi, aplikacja otrzyma specjalne oznaczenie ostrzegające użytkowników przed jej instalacją.
Źródło: bleepingcomputer.com [EN]
WhatsApp testuje nową funkcję, która może fundamentalnie zmienić prywatność na platformie. W odpowiedzi na regulacje (prawdopodobnie unijne), aplikacja ma wprowadzić opcję "identyfikacji numeru telefonu", która będzie powiązana z naszą tożsamością. Choć szczegóły są niejasne, sugeruje to ruch w kierunku większej weryfikacji użytkowników, co ma pomóc w walce z oszustwami i dezinformacją.
Źródło: antyweb.pl [PL]
Twórcy jednej z najbardziej cenionych dystrybucji Linuksa, Debiana, wydali drugą aktualizację punktową dla wersji 13 "Trixie". Paczka ta nie wprowadza rewolucyjnych zmian, ale skupia się na tym, co dla użytkowników Debiana najważniejsze – bezpieczeństwie i stabilności. Aktualizacja zawiera setki poprawek błędów i łatek bezpieczeństwa dla kluczowych komponentów systemu.
Źródło: antyweb.pl [PL]
Wciąż nie wiadomo, jak hakerom udało się przeprowadzić głośny atak z wykorzystaniem luki zero-day w Oracle E-Business Suite. Mimo braku szczegółów technicznych, lista ofiar gangu Clop stale rośnie i obejmuje już blisko 30 globalnych korporacji, w tym "The Washington Post". Eksperci alarmują, że wiele firm wciąż nie zainstalowało krytycznych poprawek, narażając się na atak.
Źródło: kapitanhack.pl [PL]
Cyberprzestępcy stojący za botnetem Rondodox przeżywają złote żniwa. Wszystko dzięki administratorom, którzy od lutego 2025 roku nie załatali krytycznej luki RCE (zdalne wykonanie kodu) w platformie XWiki. Hakerzy masowo skanują internet i infekują kolejne serwery, powiększając swoją armię botów, która służy do kradzieży danych i przeprowadzania ataków DDoS.
Źródło: securityaffairs.com [EN]
Szokująca analiza polskiego sektora wodno-kanalizacyjnego. Eksperci przeanalizowali dokumentację przetargową na kluczowe systemy SCADA (sterujące infrastrukturą krytyczną) i odkryli, że wymogi cyberbezpieczeństwa są niemal całkowicie ignorowane. Zamawiający nie wymagają podstawowych zabezpieczeń, co stwarza ogromne ryzyko i otwiera drzwi do ataków (np. ransomware lub sabotażu) na nasze dostawy wody.
Źródło: cyberdefence24.pl [PL]
Świetny poradnik dla każdego, kto chce zweryfikować kontrahenta, pracodawcę, a nawet dewelopera. Artykuł z Demagoga pokazuje, jak za pomocą darmowych, publicznych rejestrów (jak CEIDG, KRS, Rejestr VAT) i technik białego wywiadu (OSINT) można sprawdzić wiarygodność dowolnej firmy. To kluczowa wiedza, która może uchronić nas przed oszustami i finansowymi kłopotami.
Źródło: demagog.org.pl [PL]
Google ogłosiło, że intensywne wykorzystanie języka programowania Rust w rozwoju systemu Android przynosi spektakularne efekty. Dzięki rygorystycznym zasadom zarządzania pamięcią, Rust niemal wyeliminował całe klasy krytycznych błędów (memory safety bugs), które przez lata były główną przyczyną luk bezpieczeństwa. To fundamentalna zmiana w architekturze systemu, która czyni nowe wersje Androida znacznie bezpieczniejszymi.
Źródło: thehackernews.com [EN]
Dlaczego hakerzy wolą wysłać prosty e-mail phishingowy, zamiast szukać skomplikowanych luk zero-day? Odpowiedź jest prosta: to się bardziej opłaca. Phishing jest tani, skalowalny i celuje w najsłabsze ogniwo – człowieka. Artykuł analizuje 5 powodów, dla których socjotechnika pozostaje najbardziej efektywnym i najczęściej wybieranym wektorem ataku w cyberprzestępczości.
Źródło: thehackernews.com [EN]
ING Bank Śląski wydał pilne ostrzeżenie dla swoich klientów. Oszuści dzwonią (vishing), podszywając się pod pracownika banku, ale stosują nowy trik. Informują o rzekomej "awarii systemu" lub "ataku hakerskim" i proszą o podanie danych logowania lub zainstalowanie aplikacji, która ma "naprawić" problem. Bank przypomina, że prawdziwy pracownik nigdy o to nie poprosi.
Źródło: dobreprogramy.pl [PL]
W mediach społecznościowych rozprzestrzenia się nowa kampania phishingowa, tym razem podszywająca się pod sieć Castorama. Fałszywe reklamy oferują rzekomo markowe wkrętarki i inne narzędzia za symboliczną kwotę 8-9 zł. Oczywiście, jest to próba wyłudzenia danych karty kredytowej. Sklep ostrzega, aby nie klikać w podejrzane linki i nie brać udziału w fałszywych konkursach.
Źródło: dobreprogramy.pl [PL]
W świecie kryptowalut pomyłki kosztują fortunę. Jeden z inwestorów, prawdopodobnie przez nieuwagę (tzw. "fat-finger error"), wystawił na sprzedaż pakiet tokenów NFT o wartości 6 milionów dolarów za cenę zaledwie 6000 dolarów. Okazję natychmiast wychwycił bot arbitrażowy, który w ciągu kilku sekund kupił i odsprzedał tokeny z gigantycznym zyskiem, pozostawiając sprzedawcę ze stratą.
Źródło: cybernews.com [EN]
Brytyjski haker, który w 2020 roku przeprowadził jeden z najgłośniejszych ataków na Twittera (teraz X), został skazany. Mężczyzna włamał się na konta m.in. Baracka Obamy, Elona Muska i Joe Bidena, publikując scamy kryptowalutowe. Udało mu się w ten sposób ukraść Bitcoiny o wartości 5,4 miliona dolarów, zanim został namierzony i aresztowany.
Źródło: cybernews.com [EN]
Propozycja masowej inwigilacji prywatnych wiadomości (tzw. "Chat Control") miała upaść, ale powraca w nowej, groźniejszej formie. Jak donoszą aktywiści, tzw. "duński kompromis" zakłada, że skanowanie nie będzie dotyczyć wszystkich wiadomości, a jedynie tych wysyłanych przez użytkowników, którzy nie zweryfikują swojej tożsamości (wieku). Krytycy alarmują, że to szantaż, który zmusi wszystkich do weryfikacji, niszcząc anonimowość w sieci.
Źródło: techspresso.cafe [PL]
Północnokoreańska grupa hakerska Konni znów udoskonaliła swoje narzędzia. Aby ukryć komunikację ze swoimi serwerami C2, hakerzy zaczęli wykorzystywać darmowe, publiczne serwisy do przechowywania plików JSON (np. npoint.io). W plikach tych zaszyfrowane są polecenia dla malware'u. Ponieważ ruch do tych serwisów jest legalny, złośliwa aktywność jest bardzo trudna do odfiltrowania przez systemy bezpieczeństwa.
Źródło: securityaffairs.com [EN]
Departament Sprawiedliwości USA poinformował o skazaniu pięciu obywateli USA, którzy świadomie pomagali północnokoreańskim pracownikom IT w nielegalnym zdobyciu pracy w amerykańskich firmach. Działali oni jako "pośrednicy", fałszując tożsamość Koreańczyków, którzy następnie infiltrowali firmy od środka i wykradali cenne dane. Łącznie zarobili w ten sposób miliony dolarów dla reżimu Kim Dzong Una.
Źródło: securityweek.com [EN]
Jak zwykle liczę na Wasze komentarze i uwagi, które pozwolą mi jeszcze lepiej dobierać artykuły i ciekawostki z dziedziny cyberbezpieczeństwa.