Codzienny przegląd ciekawszych wiadomości ze świata cyberbezpieczeństwa z ostatnich 24 godzin, do poczytania przy porannej kawie, podzielony na kluczowe kategorie.
Google zaprezentowało swoją najnowszą, potężną generację sztucznej inteligencji – Gemini 3. Model ten charakteryzuje się znacznie lepszym rozumowaniem logicznym i możliwościami multimodalnymi. Równocześnie firma ogłosiła prace nad "Antigravity", nowym środowiskiem programistycznym (IDE) z wbudowanym AI, które ma zrewolucjonizować pisanie kodu. To strategiczne posunięcie Google ma na celu umocnienie pozycji w wyścigu z OpenAI.
Źródło: arstechnica.com [EN]
Ważny sukces organów ścigania. Holenderska policja, we współpracy z Europolem, zlikwidowała potężny hub "bulletproof hosting". Była to usługa, która udostępniała przestępcom serwery i infrastrukturę odporną na zgłoszenia i zamknięcia, umożliwiając działanie grupom ransomware i sieciom botnet. Akcja policji zakłóciła działalność ponad 80 cyberprzestępczych syndykatów na całym świecie.
Źródło: securityaffairs.com [EN]
Firma Meta, właściciel Facebooka i Instagrama, ogłosiła podsumowanie swojego programu Bug Bounty za 2025 rok. Łącznie wypłacono badaczom bezpieczeństwa ponad 4 miliony dolarów za zgłoszenie krytycznych luk w oprogramowaniu. Program ten, polegający na nagradzaniu hakerów za etyczne ujawnianie błędów, jest kluczowy dla utrzymania bezpieczeństwa miliardów użytkowników platform społecznościowych.
Źródło: securityweek.com [EN]
Google kontynuuje zaostrzanie zasad bezpieczeństwa w Chrome. Nowa aktualizacja wprowadzi silniejsze ostrzeżenia przed pobieraniem plików, które mogą być potencjalnie złośliwe lub pochodzą z podejrzanych domen. Chrome będzie wyświetlać bardziej stanowcze komunikaty pełnoekranowe, aby zniechęcić użytkowników do ignorowania alertów i pobierania niebezpiecznych danych.
Źródło: cysecurity.news [EN]
Doszło do poważnej awarii w infrastrukturze Cloudflare, jednego z największych na świecie dostawców usług CDN i bezpieczeństwa. W rezultacie na całym świecie przestały działać popularne serwisy i aplikacje, w tym ChatGPT, Spotify, platforma X (dawniej Twitter) i wiele innych. Chociaż awaria nie była wynikiem ataku, pokazała, jak bardzo globalny internet jest zależny od kilku kluczowych dostawców infrastruktury.
Źródło: zdnet.com [EN]
Microsoft Azure był celem największego w historii ataku typu DDoS (rozproszonej odmowy usługi). Atak osiągnął gigantyczną przepustowość 15,7 terabitów na sekundę i był prowadzony przez globalną sieć botnet. Zespoły bezpieczeństwa Microsoftu zdołały skutecznie go zneutralizować, podkreślając, że bez zaawansowanych systemów automatycznej obrony, chmura Azure uległaby paraliżowi.
Źródło: hackread.com [EN]
Trwa gorący okres dla przeglądarek. Google wydało awaryjną aktualizację Chrome, która łata siódmą krytyczną lukę zero-day, którą hakerzy aktywnie wykorzystywali w 2025 roku. Podatność ta pozwala atakującym na przejęcie kontroli nad przeglądarką użytkownika poprzez odwiedzenie złośliwej strony. Użytkownicy są wzywani do natychmiastowej aktualizacji Chrome.
Źródło: malwarebytes.com [EN]
DoorDash, popularny serwis dostaw jedzenia, potwierdził kolejne naruszenie bezpieczeństwa danych. Hakerzy wykorzystali atak socjotechniczny (phishing) wymierzony w pracowników zewnętrznego dostawcy, aby uzyskać dostęp do systemów firmy. Incydent doprowadził do kradzieży danych osobowych i kontaktowych klientów. To już trzeci raz, kiedy firma ma problemy z wyciekiem danych w tym roku.
Źródło: securityaffairs.com [EN]
Firma SonicWall, czołowy dostawca rozwiązań bezpieczeństwa sieciowego, oficjalnie potwierdziła, że za włamaniem do jej systemów we wrześniu stali hakerzy sponsorowani przez państwo. Atakujący uzyskali dostęp do wewnętrznej sieci i wykradli dane. Jest to kolejny niepokojący przykład ataku na łańcuch dostaw, gdzie celem staje się sam producent zabezpieczeń.
Źródło: bleepingcomputer.com [EN]
Microsoft wprowadza do Windows 11 nowych, autonomicznych agentów AI, którzy mają pracować w tle, optymalizując system i wykonując zadania. Eksperci ostrzegają jednak, że takie narzędzia stwarzają nowe, poważne ryzyko bezpieczeństwa. Mogą one potencjalnie zostać wykorzystane przez malware do eskalacji uprawnień lub nieświadomego ujawnienia wrażliwych danych.
Źródło: arstechnica.com [EN]
Raport dotyczący higieny cyfrowej wykazał, że największym zagrożeniem dla użytkowników nie są skomplikowane ataki, lecz podstawowe błędy. Trzy główne grzechy to: nadmierne udostępnianie informacji w mediach społecznościowych, używanie słabych i powtarzających się haseł oraz brak świadomości zagrożeń. Poprawa tych prostych nawyków może zapewnić 90% obrony przed cyberatakami.
Źródło: cysecurity.news [EN]
Rozprzestrzenia się nowa, sprytna kampania phishingowa wymierzona w użytkowników platformy X (dawniej Twitter). Oszuści wysyłają wiadomości e-mail, podszywając się pod prawników, i informują o rzekomym naruszeniu praw autorskich przez użytkownika. Link w wiadomości prowadzi do fałszywej strony logowania, której celem jest kradzież danych dostępowych do konta.
Źródło: malwarebytes.com [EN]
Na czarnym rynku pojawiła się nowa, zaawansowana usługa Phishing-as-a-Service (PhaaS) o nazwie "Quantum Route Redirect". Specjalizuje się ona w atakach na konta Microsoft 365. Narzędzie pozwala klientom-przestępcom na generowanie fałszywych stron logowania, które potrafią omijać mechanizmy 2FA (np. poprzez ataki typu "adversary-in-the-middle").
Źródło: bleepingcomputer.com [EN]
Ujawniono szczegóły jednego z najbardziej kuriozalnych napadów w historii kryptowalut. Przestępcy zwabili ofiarę (posiadacza dużych ilości Bitcoinów) do luksusowego hotelu, a następnie podstępem zmusili do przekazania dostępu do portfela. Cała akcja była zaaranżowana w iście filmowym stylu, z użyciem pięciogwiazdkowych hoteli, licznych pośredników i kopert wypełnionych gotówką, co miało na celu zatarcie śladów transakcji.
Źródło: arstechnica.com [EN]
Agencja Bezpieczeństwa Wewnętrznego (ABW) ostrzega przed nasileniem się działań hybrydowych na polskiej kolei. Rosyjskie i białoruskie służby specjalne miały zintensyfikować próby sabotażu i celowych zakłóceń w systemach sterowania ruchem kolejowym. Akty te mają na celu nie tylko spowalnianie transportu wojskowego, ale przede wszystkim sianie paniki i podważanie zaufania do bezpieczeństwa państwa.
Źródło: cyberdefence24.pl [PL]
Brytyjska agencja wywiadowcza MI5 wydała pilne ostrzeżenie dla posłów i pracowników parlamentu. Chińskie służby wywiadowcze masowo wykorzystują fałszywe profile na LinkedIn, podszywając się pod rekruterów z firm headhunterskich i think tanków. Ich celem jest nawiązanie kontaktu z osobami mającymi dostęp do poufnych informacji i skłonienie ich do współpracy.
Źródło: cybernews.com [EN]
Jak zwykle liczę na Wasze komentarze i uwagi, które pozwolą mi jeszcze lepiej dobierać artykuły i ciekawostki z dziedziny cyberbezpieczeństwa.