Codzienny przegląd ciekawszych wiadomości ze świata cyberbezpieczeństwa z ostatnich 24 godzin, do poczytania przy porannej kawie, podzielony na kluczowe kategorie.
18 listopada 2025
1. NEWS
Ogromny sukces służb. Zatrzymano "Bombera" - autora setek fałszywych alarmów
Wspólna akcja Centralnego Biura Zwalczania Cyberprzestępczości (CBZC), ABW i policji doprowadziła do zatrzymania jednego z najgroźniejszych polskich cyberprzestępców. Mężczyzna, znany jako "Bomber" lub "Cyberpodszywacz", jest odpowiedzialny za wysłanie ponad 240 fałszywych alarmów bombowych, które paraliżowały działanie sądów, prokuratur i szkół w całej Polsce. Co gorsza, podszywał się pod znane osoby, w tym dziennikarzy, aby uwiarygodnić swoje groźby, co jest klasycznym przykładem cyberterroryzmu.
Źródło: zaufanatrzeciastrona.pl [PL] & niebezpiecznik.pl [PL] & cyberdefence24.pl [PL]
Google Play będzie oznaczać aplikacje, które nadmiernie zużywają baterię
Google wprowadza nową politykę w Sklepie Play, która ma na celu walkę z aplikacjami drenującymi baterie naszych telefonów. Specjalne algorytmy będą monitorować, jak programy działają w tle, i jeśli wykryją "nadmierne" zużycie energii, deweloper zostanie wezwany do naprawy. Jeśli tego nie zrobi, aplikacja otrzyma specjalne oznaczenie ostrzegające użytkowników przed jej instalacją.
Źródło: bleepingcomputer.com [EN]
WhatsApp kończy z anonimowością? Nowa funkcja zidentyfikuje Twój numer
WhatsApp testuje nową funkcję, która może fundamentalnie zmienić prywatność na platformie. W odpowiedzi na regulacje (prawdopodobnie unijne), aplikacja ma wprowadzić opcję "identyfikacji numeru telefonu", która będzie powiązana z naszą tożsamością. Choć szczegóły są niejasne, sugeruje to ruch w kierunku większej weryfikacji użytkowników, co ma pomóc w walce z oszustwami i dezinformacją.
Źródło: antyweb.pl [PL]
Debian 13 "Trixie" otrzymuje ważną aktualizację. Stabilność przede wszystkim
Twórcy jednej z najbardziej cenionych dystrybucji Linuksa, Debiana, wydali drugą aktualizację punktową dla wersji 13 "Trixie". Paczka ta nie wprowadza rewolucyjnych zmian, ale skupia się na tym, co dla użytkowników Debiana najważniejsze – bezpieczeństwie i stabilności. Aktualizacja zawiera setki poprawek błędów i łatek bezpieczeństwa dla kluczowych komponentów systemu.
Źródło: antyweb.pl [PL]
2. INCYDENTY
Liczba ofiar ataku na Oracle EBS rośnie. Już prawie 30 firm na liście
Wciąż nie wiadomo, jak hakerom udało się przeprowadzić głośny atak z wykorzystaniem luki zero-day w Oracle E-Business Suite. Mimo braku szczegółów technicznych, lista ofiar gangu Clop stale rośnie i obejmuje już blisko 30 globalnych korporacji, w tym "The Washington Post". Eksperci alarmują, że wiele firm wciąż nie zainstalowało krytycznych poprawek, narażając się na atak.
Źródło: kapitanhack.pl [PL]
Botnet Rondodox rozrasta się, wykorzystując niezałatane od lutego luki w XWiki
Cyberprzestępcy stojący za botnetem Rondodox przeżywają złote żniwa. Wszystko dzięki administratorom, którzy od lutego 2025 roku nie załatali krytycznej luki RCE (zdalne wykonanie kodu) w platformie XWiki. Hakerzy masowo skanują internet i infekują kolejne serwery, powiększając swoją armię botów, która służy do kradzieży danych i przeprowadzania ataków DDoS.
Źródło: securityaffairs.com [EN]
3. CIEKAWOSTKI
Bezpieczeństwo w przetargach wodociągowych... praktycznie nie istnieje
Szokująca analiza polskiego sektora wodno-kanalizacyjnego. Eksperci przeanalizowali dokumentację przetargową na kluczowe systemy SCADA (sterujące infrastrukturą krytyczną) i odkryli, że wymogi cyberbezpieczeństwa są niemal całkowicie ignorowane. Zamawiający nie wymagają podstawowych zabezpieczeń, co stwarza ogromne ryzyko i otwiera drzwi do ataków (np. ransomware lub sabotażu) na nasze dostawy wody.
Źródło: cyberdefence24.pl [PL]
OSINT Gospodarczy: Jak legalnie prześwietlić firmę w sieci?
Świetny poradnik dla każdego, kto chce zweryfikować kontrahenta, pracodawcę, a nawet dewelopera. Artykuł z Demagoga pokazuje, jak za pomocą darmowych, publicznych rejestrów (jak CEIDG, KRS, Rejestr VAT) i technik białego wywiadu (OSINT) można sprawdzić wiarygodność dowolnej firmy. To kluczowa wiedza, która może uchronić nas przed oszustami i finansowymi kłopotami.
Źródło: demagog.org.pl [PL]
Przełom w Androidzie dzięki Rust. Mniej błędów pamięci
Google ogłosiło, że intensywne wykorzystanie języka programowania Rust w rozwoju systemu Android przynosi spektakularne efekty. Dzięki rygorystycznym zasadom zarządzania pamięcią, Rust niemal wyeliminował całe klasy krytycznych błędów (memory safety bugs), które przez lata były główną przyczyną luk bezpieczeństwa. To fundamentalna zmiana w architekturze systemu, która czyni nowe wersje Androida znacznie bezpieczniejszymi.
Źródło: thehackernews.com [EN]
Dlaczego atakujący wolą phishing od exploitów? 5 kluczowych powodów
Dlaczego hakerzy wolą wysłać prosty e-mail phishingowy, zamiast szukać skomplikowanych luk zero-day? Odpowiedź jest prosta: to się bardziej opłaca. Phishing jest tani, skalowalny i celuje w najsłabsze ogniwo – człowieka. Artykuł analizuje 5 powodów, dla których socjotechnika pozostaje najbardziej efektywnym i najczęściej wybieranym wektorem ataku w cyberprzestępczości.
Źródło: thehackernews.com [EN]
4. NOWE PRÓBY OSZUSTW I SCAMÓW
Uwaga na fałszywe telefony z ING. Oszuści mają nowy scenariusz
ING Bank Śląski wydał pilne ostrzeżenie dla swoich klientów. Oszuści dzwonią (vishing), podszywając się pod pracownika banku, ale stosują nowy trik. Informują o rzekomej "awarii systemu" lub "ataku hakerskim" i proszą o podanie danych logowania lub zainstalowanie aplikacji, która ma "naprawić" problem. Bank przypomina, że prawdziwy pracownik nigdy o to nie poprosi.
Źródło: dobreprogramy.pl [PL]
Phishing "na Castoramę". Wkrętarka za 8 zł to oszustwo
W mediach społecznościowych rozprzestrzenia się nowa kampania phishingowa, tym razem podszywająca się pod sieć Castorama. Fałszywe reklamy oferują rzekomo markowe wkrętarki i inne narzędzia za symboliczną kwotę 8-9 zł. Oczywiście, jest to próba wyłudzenia danych karty kredytowej. Sklep ostrzega, aby nie klikać w podejrzane linki i nie brać udziału w fałszywych konkursach.
Źródło: dobreprogramy.pl [PL]
5. ŚWIAT KRYPTOWALUT
"Gruby palec" kosztował inwestora 6 milionów dolarów
W świecie kryptowalut pomyłki kosztują fortunę. Jeden z inwestorów, prawdopodobnie przez nieuwagę (tzw. "fat-finger error"), wystawił na sprzedaż pakiet tokenów NFT o wartości 6 milionów dolarów za cenę zaledwie 6000 dolarów. Okazję natychmiast wychwycił bot arbitrażowy, który w ciągu kilku sekund kupił i odsprzedał tokeny z gigantycznym zyskiem, pozostawiając sprzedawcę ze stratą.
Źródło: cybernews.com [EN]
Haker, który włamał się na konto Obamy, skazany. Ukradł 5,4 mln USD w Bitcoinach
Brytyjski haker, który w 2020 roku przeprowadził jeden z najgłośniejszych ataków na Twittera (teraz X), został skazany. Mężczyzna włamał się na konta m.in. Baracka Obamy, Elona Muska i Joe Bidena, publikując scamy kryptowalutowe. Udało mu się w ten sposób ukraść Bitcoiny o wartości 5,4 miliona dolarów, zanim został namierzony i aresztowany.
Źródło: cybernews.com [EN]
6. PRÓBY DEZINFORMACJI
"Duński kompromis" – tak "Chat Control" wraca tylnymi drzwiami
Propozycja masowej inwigilacji prywatnych wiadomości (tzw. "Chat Control") miała upaść, ale powraca w nowej, groźniejszej formie. Jak donoszą aktywiści, tzw. "duński kompromis" zakłada, że skanowanie nie będzie dotyczyć wszystkich wiadomości, a jedynie tych wysyłanych przez użytkowników, którzy nie zweryfikują swojej tożsamości (wieku). Krytycy alarmują, że to szantaż, który zmusi wszystkich do weryfikacji, niszcząc anonimowość w sieci.
Źródło: techspresso.cafe [PL]
Grupa Konni (KRLD) nadużywa legalnych usług JSON do ataków
Północnokoreańska grupa hakerska Konni znów udoskonaliła swoje narzędzia. Aby ukryć komunikację ze swoimi serwerami C2, hakerzy zaczęli wykorzystywać darmowe, publiczne serwisy do przechowywania plików JSON (np. npoint.io). W plikach tych zaszyfrowane są polecenia dla malware'u. Ponieważ ruch do tych serwisów jest legalny, złośliwa aktywność jest bardzo trudna do odfiltrowania przez systemy bezpieczeństwa.
Źródło: securityaffairs.com [EN]
Pięciu Amerykanów przyznało się do pomocy północnokoreańskim hakerom
Departament Sprawiedliwości USA poinformował o skazaniu pięciu obywateli USA, którzy świadomie pomagali północnokoreańskim pracownikom IT w nielegalnym zdobyciu pracy w amerykańskich firmach. Działali oni jako "pośrednicy", fałszując tożsamość Koreańczyków, którzy następnie infiltrowali firmy od środka i wykradali cenne dane. Łącznie zarobili w ten sposób miliony dolarów dla reżimu Kim Dzong Una.
Źródło: securityweek.com [EN]
Jak zwykle liczę na Wasze komentarze i uwagi, które pozwolą mi jeszcze lepiej dobierać artykuły i ciekawostki z dziedziny cyberbezpieczeństwa.