Codzienny przegląd ciekawszych wiadomości ze świata cyberbezpieczeństwa z ostatnich 24 godzin, do poczytania przy porannej kawie, podzielony na kluczowe kategorie.
19 listopada 2025
1. NEWS
Google Gemini 3 i nowy "Antigravity". Gigant prezentuje AI przyszłości
Google zaprezentowało swoją najnowszą, potężną generację sztucznej inteligencji – Gemini 3. Model ten charakteryzuje się znacznie lepszym rozumowaniem logicznym i możliwościami multimodalnymi. Równocześnie firma ogłosiła prace nad "Antigravity", nowym środowiskiem programistycznym (IDE) z wbudowanym AI, które ma zrewolucjonizować pisanie kodu. To strategiczne posunięcie Google ma na celu umocnienie pozycji w wyścigu z OpenAI.
Źródło: arstechnica.com [EN]
Holenderska policja rozbija centrum "bulletproof hosting"
Ważny sukces organów ścigania. Holenderska policja, we współpracy z Europolem, zlikwidowała potężny hub "bulletproof hosting". Była to usługa, która udostępniała przestępcom serwery i infrastrukturę odporną na zgłoszenia i zamknięcia, umożliwiając działanie grupom ransomware i sieciom botnet. Akcja policji zakłóciła działalność ponad 80 cyberprzestępczych syndykatów na całym świecie.
Źródło: securityaffairs.com [EN]
Meta wypłaciła 4 miliony dolarów nagród w programie Bug Bounty
Firma Meta, właściciel Facebooka i Instagrama, ogłosiła podsumowanie swojego programu Bug Bounty za 2025 rok. Łącznie wypłacono badaczom bezpieczeństwa ponad 4 miliony dolarów za zgłoszenie krytycznych luk w oprogramowaniu. Program ten, polegający na nagradzaniu hakerów za etyczne ujawnianie błędów, jest kluczowy dla utrzymania bezpieczeństwa miliardów użytkowników platform społecznościowych.
Źródło: securityweek.com [EN]
Google Chrome będzie pokazywać ostrzejsze ostrzeżenia przed złośliwymi plikami
Google kontynuuje zaostrzanie zasad bezpieczeństwa w Chrome. Nowa aktualizacja wprowadzi silniejsze ostrzeżenia przed pobieraniem plików, które mogą być potencjalnie złośliwe lub pochodzą z podejrzanych domen. Chrome będzie wyświetlać bardziej stanowcze komunikaty pełnoekranowe, aby zniechęcić użytkowników do ignorowania alertów i pobierania niebezpiecznych danych.
Źródło: cysecurity.news [EN]
2. INCYDENTY
Globalna awaria Cloudflare paraliżuje internet
Doszło do poważnej awarii w infrastrukturze Cloudflare, jednego z największych na świecie dostawców usług CDN i bezpieczeństwa. W rezultacie na całym świecie przestały działać popularne serwisy i aplikacje, w tym ChatGPT, Spotify, platforma X (dawniej Twitter) i wiele innych. Chociaż awaria nie była wynikiem ataku, pokazała, jak bardzo globalny internet jest zależny od kilku kluczowych dostawców infrastruktury.
Źródło: zdnet.com [EN]
Microsoft zneutralizował największy w historii atak DDoS o sile 15,7 Tbps
Microsoft Azure był celem największego w historii ataku typu DDoS (rozproszonej odmowy usługi). Atak osiągnął gigantyczną przepustowość 15,7 terabitów na sekundę i był prowadzony przez globalną sieć botnet. Zespoły bezpieczeństwa Microsoftu zdołały skutecznie go zneutralizować, podkreślając, że bez zaawansowanych systemów automatycznej obrony, chmura Azure uległaby paraliżowi.
Źródło: hackread.com [EN]
Google łata siódmą lukę zero-day w Chrome w 2025 roku
Trwa gorący okres dla przeglądarek. Google wydało awaryjną aktualizację Chrome, która łata siódmą krytyczną lukę zero-day, którą hakerzy aktywnie wykorzystywali w 2025 roku. Podatność ta pozwala atakującym na przejęcie kontroli nad przeglądarką użytkownika poprzez odwiedzenie złośliwej strony. Użytkownicy są wzywani do natychmiastowej aktualizacji Chrome.
Źródło: malwarebytes.com [EN]
DoorDash po raz kolejny zhakowany. Wyciekły dane klientów
DoorDash, popularny serwis dostaw jedzenia, potwierdził kolejne naruszenie bezpieczeństwa danych. Hakerzy wykorzystali atak socjotechniczny (phishing) wymierzony w pracowników zewnętrznego dostawcy, aby uzyskać dostęp do systemów firmy. Incydent doprowadził do kradzieży danych osobowych i kontaktowych klientów. To już trzeci raz, kiedy firma ma problemy z wyciekiem danych w tym roku.
Źródło: securityaffairs.com [EN]
SonicWall potwierdza: Za wrześniowym atakiem stali hakerzy państwowi
Firma SonicWall, czołowy dostawca rozwiązań bezpieczeństwa sieciowego, oficjalnie potwierdziła, że za włamaniem do jej systemów we wrześniu stali hakerzy sponsorowani przez państwo. Atakujący uzyskali dostęp do wewnętrznej sieci i wykradli dane. Jest to kolejny niepokojący przykład ataku na łańcuch dostaw, gdzie celem staje się sam producent zabezpieczeń.
Źródło: bleepingcomputer.com [EN]
3. CIEKAWOSTKI
Nowe agenty AI w Windows 11 stanowią ryzyko bezpieczeństwa
Microsoft wprowadza do Windows 11 nowych, autonomicznych agentów AI, którzy mają pracować w tle, optymalizując system i wykonując zadania. Eksperci ostrzegają jednak, że takie narzędzia stwarzają nowe, poważne ryzyko bezpieczeństwa. Mogą one potencjalnie zostać wykorzystane przez malware do eskalacji uprawnień lub nieświadomego ujawnienia wrażliwych danych.
Źródło: arstechnica.com [EN]
Cyfrowa higiena: Nadmierne udostępnianie danych to największe ryzyko
Raport dotyczący higieny cyfrowej wykazał, że największym zagrożeniem dla użytkowników nie są skomplikowane ataki, lecz podstawowe błędy. Trzy główne grzechy to: nadmierne udostępnianie informacji w mediach społecznościowych, używanie słabych i powtarzających się haseł oraz brak świadomości zagrożeń. Poprawa tych prostych nawyków może zapewnić 90% obrony przed cyberatakami.
Źródło: cysecurity.news [EN]
4. NOWE PRÓBY OSZUSTW I SCAMÓW
Oszuści wykorzystują fałszywe ostrzeżenia o prawach autorskich, by ukraść login do X
Rozprzestrzenia się nowa, sprytna kampania phishingowa wymierzona w użytkowników platformy X (dawniej Twitter). Oszuści wysyłają wiadomości e-mail, podszywając się pod prawników, i informują o rzekomym naruszeniu praw autorskich przez użytkownika. Link w wiadomości prowadzi do fałszywej strony logowania, której celem jest kradzież danych dostępowych do konta.
Źródło: malwarebytes.com [EN]
Nowe narzędzie PhaaS "Quantum Route Redirect" celuje w Microsoft 365
Na czarnym rynku pojawiła się nowa, zaawansowana usługa Phishing-as-a-Service (PhaaS) o nazwie "Quantum Route Redirect". Specjalizuje się ona w atakach na konta Microsoft 365. Narzędzie pozwala klientom-przestępcom na generowanie fałszywych stron logowania, które potrafią omijać mechanizmy 2FA (np. poprzez ataki typu "adversary-in-the-middle").
Źródło: bleepingcomputer.com [EN]
5. ŚWIAT KRYPTOWALUT
"Bonkers" napad na Bitcoina. Przestępcy wykorzystali hotele i koperty z gotówką
Ujawniono szczegóły jednego z najbardziej kuriozalnych napadów w historii kryptowalut. Przestępcy zwabili ofiarę (posiadacza dużych ilości Bitcoinów) do luksusowego hotelu, a następnie podstępem zmusili do przekazania dostępu do portfela. Cała akcja była zaaranżowana w iście filmowym stylu, z użyciem pięciogwiazdkowych hoteli, licznych pośredników i kopert wypełnionych gotówką, co miało na celu zatarcie śladów transakcji.
Źródło: arstechnica.com [EN]
6. PRÓBY DEZINFORMACJI
ABW: Rosja i Białoruś chcą siać panikę poprzez akty dywersji na kolei
Agencja Bezpieczeństwa Wewnętrznego (ABW) ostrzega przed nasileniem się działań hybrydowych na polskiej kolei. Rosyjskie i białoruskie służby specjalne miały zintensyfikować próby sabotażu i celowych zakłóceń w systemach sterowania ruchem kolejowym. Akty te mają na celu nie tylko spowalnianie transportu wojskowego, ale przede wszystkim sianie paniki i podważanie zaufania do bezpieczeństwa państwa.
Źródło: cyberdefence24.pl [PL]
MI5 ostrzega brytyjskich polityków przed chińskimi szpiegami na LinkedIn
Brytyjska agencja wywiadowcza MI5 wydała pilne ostrzeżenie dla posłów i pracowników parlamentu. Chińskie służby wywiadowcze masowo wykorzystują fałszywe profile na LinkedIn, podszywając się pod rekruterów z firm headhunterskich i think tanków. Ich celem jest nawiązanie kontaktu z osobami mającymi dostęp do poufnych informacji i skłonienie ich do współpracy.
Źródło: cybernews.com [EN]
Jak zwykle liczę na Wasze komentarze i uwagi, które pozwolą mi jeszcze lepiej dobierać artykuły i ciekawostki z dziedziny cyberbezpieczeństwa.