Codzienny przegląd ciekawszych wiadomości ze świata cyberbezpieczeństwa, do poczytania przy porannej kawie, podzielony na kluczowe kategorie.
Chiny zdecydowały się na drastyczny krok w wojnie technologicznej, wprowadzając zakaz zakupu oprogramowania zabezpieczającego pochodzącego z USA i Izraela dla swoich instytucji. Decyzja ta jest kolejnym elementem strategii uniezależniania się od zachodnich technologii ("software nationalism") i ma na celu promowanie rodzimych rozwiązań. Dla globalnych korporacji działających w Państwie Środka oznacza to logistyczny koszmar i konieczność przebudowy całych stosów technologicznych, aby zachować zgodność z lokalnym prawem. Ruch ten może również osłabić ogólny poziom bezpieczeństwa chińskich firm, odcinając je od wiodących na świecie rozwiązań Threat Intelligence. To wyraźny sygnał, że geopolityka na dobre rozgościła się w serwerowniach.
Źródło: CRN [PL]
Google wprowadza istotną zmianę w swojej przeglądarce, dając użytkownikom pełną kontrolę nad lokalnym modelem sztucznej inteligencji ("Nano"). Model ten, działający bezpośrednio na urządzeniu, ma za zadanie analizować odwiedzane strony w czasie rzeczywistym w poszukiwaniu oznak oszustw i phishingu. Nowa aktualizacja pozwala na ręczne wyłączenie tego modułu lub zresetowanie pobranych komponentów, co jest ukłonem w stronę osób dbających o prywatność lub wydajność starszego sprzętu. Choć lokalne przetwarzanie jest bezpieczniejsze niż chmurowe, Google rozumie, że nie każdy chce mieć "inteligentnego asystenta" analizującego każdą otwartą kartę.
Źródła: BleepingComputer [EN] oraz SecurityBezTabu [PL]
Amazon Web Services ogłosił uruchomienie dedykowanej "Europejskiej Chmury Suwerennej", która ma spełniać najbardziej rygorystyczne wymogi dotyczące rezydencji danych w UE. Inicjatywa ta jest skierowana głównie do sektora publicznego oraz branż silnie regulowanych, które muszą gwarantować, że dane obywateli nie opuszczą terenu Europy. To strategiczny ruch AWS, mający na celu utrzymanie dominacji na rynku w obliczu rosnącej konkurencji ze strony lokalnych dostawców i unijnych regulacji cyfrowych. Dla architektów systemów oznacza to nowe możliwości projektowania rozwiązań zgodnych z compliance bez rezygnacji z elastyczności chmury publicznej.
Źródło: CRN [PL]
Służby niemieckie i ukraińskie połączyły siły w bezprecedensowej operacji wymierzonej w grupę ransomware Black Basta, identyfikując jej domniemanego lidera. Rosyjski obywatel, ukrywający się pod pseudonimem, jest poszukiwany za kierowanie jedną z najbardziej agresywnych grup cyberprzestępczych ostatnich lat. Operacja ta pokazuje, że wojna na Ukrainie nie zatrzymała współpracy międzynarodowej w zwalczaniu cyberprzestępczości, a wręcz otworzyła nowe kanały wymiany informacji wywiadowczych. Zidentyfikowanie kluczowych figur w strukturach RaaS (Ransomware-as-a-Service) to ważny krok w destabilizacji ich modelu biznesowego.
Źródła: Security Affairs [EN], The Hacker News [EN] oraz The Register [EN]
Kanadyjska organizacja regulująca rynek inwestycyjny (CIRO) przyznała się do poważnego naruszenia bezpieczeństwa, które miało miejsce w ubiegłym roku. W wyniku ataku na skrzynki pocztowe pracowników, hakerzy mogli uzyskać dostęp do danych osobowych nawet 750 tysięcy inwestorów. Incydent ten jest bolesnym przypomnieniem, że nawet instytucje nadzorcze, które powinny wyznaczać standardy, są podatne na ataki typu BEC (Business Email Compromise). Ujawnienie sprawy z opóźnieniem rodzi pytania o transparentność procedur zgłaszania incydentów w sektorze finansowym.
Źródło: BleepingComputer [EN]
W świecie kryptowalut zdarzył się kolejny "cud" statystyczny – niezależny górnik (solo miner) zdołał samodzielnie wykopać blok Bitcoina, zgarniając nagrodę o wartości około miliona złotych. Biorąc pod uwagę obecną trudność sieci i dominację gigantycznych kopalni (pooli), szansa na takie zdarzenie jest mikroskopijna. To wydarzenie przypomina romantyczne początki Bitcoina, kiedy każdy mógł kopać na domowym sprzęcie, choć dziś jest to raczej hazard niż realny model biznesowy. Dla szczęśliwca to z pewnością inwestycja życia w sprzęt, który zwrócił się z nawiązką w ułamku sekundy.
Źródło: Benchmark.pl [PL]
Sekurak publikuje felieton o tym, jak sztuczna inteligencja wywraca do góry nogami system edukacji, stając się "cichym pomocnikiem" uczniów. Nauczyciele na całym świecie mierzą się z plagą prac domowych i wypracowań generowanych przez ChatGPT, które są coraz trudniejsze do odróżnienia od pracy człowieka. Artykuł stawia tezę, że zamiast walczyć z wiatrakami i zakazywać technologii, szkoły muszą zmienić model weryfikacji wiedzy, stawiając na myślenie krytyczne i ustne egzaminy. To koniec ery "kopiuj-wklej", ale początek ery "wygeneruj-zapomnij".
Źródło: Sekurak [PL]
Badacze odkryli zmasowaną kampanię dystrybucji złośliwych rozszerzeń do przeglądarek (Chrome, Firefox, Edge), które zostały zainstalowane przez blisko miliona użytkowników. Rozszerzenia te, ukrywające się pod nazwą "GhostPoster", wykorzystują techniki steganografii, ukrywając złośliwy kod w niewinnie wyglądających obrazkach PNG. Ich głównym celem jest kradzież danych przeglądania i manipulacja reklamami (ad fraud). To przestroga, by instalować dodatki wyłącznie z zaufanych źródeł i regularnie audytować to, co mamy "podpięte" do naszej przeglądarki.
Źródła: BleepingComputer [EN] oraz SecurityBezTabu [PL]
Operatorzy malware'u Gootloader wdrożyli nową technikę, która pozwala im omijać bramki bezpieczeństwa i skanery antywirusowe. Atak polega na wykorzystaniu celowo zmodyfikowanych ("malformed") archiwów ZIP, które są błędnie interpretowane przez narzędzia security jako uszkodzone, ale system Windows bez problemu je otwiera. Dzięki temu złośliwy ładunek (payload) trafia bezpośrednio na komputer ofiary bez wywoływania alarmu. To przykład nieustannej ewolucji technik ewazyjnych, zmuszający zespoły Blue Team do aktualizacji sygnatur i reguł detekcji.
Źródło: Security Affairs [EN]
Eksperci ostrzegają przed rosnącą falą oszustw na portalu LinkedIn, gdzie cyberprzestępcy podszywają się pod rekruterów z renomowanych firm. Fałszywe oferty pracy służą jako przynęta do wyłudzania danych osobowych, a w bardziej zaawansowanych scenariuszach – do infekowania komputerów kandydatów pod pozorem "zadań rekrutacyjnych" do pobrania. Użytkownicy poszukujący pracy są łatwym celem ze względu na obniżoną czujność i chęć szybkiego znalezienia zatrudnienia. Warto weryfikować każdego rekrutera i nigdy nie uruchamiać plików wykonywalnych przesyłanych w ramach procesu rekrutacji.
Źródła: Ben.pl [PL] oraz WeLiveSecurity [EN]
Resecurity opisuje nowe zagrożenie o nazwie PDFSider, które wykorzystuje technikę DLL side-loading do omijania systemów antywirusowych i EDR. Złośliwy kod jest przemycany w plikach, które wyglądają na legitymizacyjne narzędzia do obsługi PDF, co usypia czujność użytkowników. Po uruchomieniu, malware ładuje złośliwą bibliotekę DLL, przejmując kontrolę nad procesem i umożliwiając dalszą infekcję. To klasyczna technika "Living off the Land", która wciąż okazuje się skuteczna przeciwko nowoczesnym zabezpieczeniom.
Źródło: Resecurity [EN]
Grupa APT znana jako Shadow Aether (powiązana z Earth Preta) prowadzi zintensyfikowaną kampanię szpiegowską wymierzoną w instytucje rządowe w regionie Azji i Pacyfiku. Atakujący wykorzystują techniki spear-phishingu, aby dystrybuować backdoory pozwalające na długotrwałą kradzież poufnych dokumentów. Działania te wpisują się w szerszy kontekst rywalizacji geopolitycznej, gdzie cyberprzestrzeń służy do zdobywania przewagi informacyjnej bez oddawania jednego strzału.
Źródło: Trend Micro [EN]
Wraz z rozpoczęciem sezonu ferii zimowych, CERT Orange Polska wydaje ostrzeżenie przed wzmożoną aktywnością oszustów żerujących na turystach. Przestępcy tworzą fałszywe oferty noclegów w atrakcyjnych cenach, wyłudzając zaliczki za nieistniejące apartamenty ("na kwaterę"). Kampanie te często wykorzystują reklamy w mediach społecznościowych i podrobione strony rezerwacyjne. To element wojny informacyjnej wymierzonej w portfele zwykłych obywateli – weryfikacja obiektu w kilku źródłach to podstawa bezpiecznego wypoczynku.
Źródło: DobreProgramy [PL]
Jak zwykle liczę na Wasze komentarze i uwagi, które pozwolą mi jeszcze lepiej dobierać artykuły i ciekawostki z dziedziny cyberbezpieczeństwa.