Codzienny przegląd ciekawszych wiadomości ze świata cyberbezpieczeństwa z ostatnich 24 godzin, do poczytania przy porannej kawie, podzielony na kluczowe kategorie.
Microsoft ogłosił nową wizję bezpieczeństwa, nazwaną "Ambient and Autonomous Security for the Agentic Era". Wraz z rosnącą liczbą agentów sztucznej inteligencji działających w tle systemów (jak w Windows 11), konieczne jest stworzenie mechanizmów bezpieczeństwa, które same podejmują decyzje. Firma pracuje nad tym, aby systemy obronne mogły automatycznie reagować na zagrożenia w dynamicznym środowisku AI, minimalizując potrzebę interwencji człowieka.
Źródło: microsoft.com [EN]
Rząd Australii ogłosił przyznanie dotacji w wysokości 1,9 mln dolarów na wsparcie inicjatywy profesjonalizacji branży cyberbezpieczeństwa. Program ma na celu stworzenie jasnych ścieżek kariery, akredytacji i standardów umiejętności dla pracowników sektora cyber. To kluczowy krok, który ma na celu budowę silniejszej i bardziej kompetentnej kadry, zdolnej do ochrony kraju przed rosnącą liczbą cyberataków.
Źródło: homeaffairs.gov.au [EN]
Amerykańska Federalna Komisja Łączności (FCC) ogłosiła nowe zasady wymierzone w chińską grupę hakerską Volt Typhoon (Salt Typhoon). Atakujący, powiązani z Pekinem, celują w krytyczną infrastrukturę USA (wodociągi, elektrownie) w celu sabotażu w przypadku konfliktu. Nowe regulacje mają zmusić dostawców infrastruktury do szybszego wykrywania i raportowania działań hakerów, co ma zwiększyć obronność państwa.
Źródło: theregister.com [EN]
Współpraca międzynarodowych organów ścigania doprowadziła do nałożenia sankcji na rosyjską firmę hostingową Medialand. Usługa ta była oskarżana o świadczenie usług typu "bulletproof hosting", co oznaczało zapewnianie przestępcom infrastruktury odpornej na zamykanie. Firma ta miała wspierać operacje takich grup jak LockBit i Evil Corp.
Źródło: theregister.com [EN]
Fortinet, jeden z czołowych dostawców rozwiązań bezpieczeństwa sieciowego, potwierdził istnienie i aktywne wykorzystanie drugiej w tym miesiącu luki zero-day w swojej platformie FortiWeb. Podatność pozwala na zdalne wykonanie kodu i może prowadzić do całkowitego przejęcia serwera. Administratorzy są pilnie wzywani do instalacji najnowszych poprawek.
Źródło: theregister.com [EN]
Badacze bezpieczeństwa ostrzegają, że hakerzy aktywnie wykorzystują lukę w popularnym narzędziu do kompresji 7-Zip. Podatność ta, choć nie jest nowa, jest masowo wykorzystywana w kampaniach phishingowych. Otwarcie spreparowanego archiwum 7-Zip może prowadzić do zainstalowania malware'u.
Źródło: thehackernews.com [EN]
W Polsce doszło do kolejnego incydentu naruszenia danych, który dotknął użytkowników platform do zamawiania jedzenia online. W internecie pojawiła się baza zawierająca tysiące rekordów, w tym imiona, nazwiska, adresy dostaw oraz numery telefonów klientów. Wyciek ten jest dowodem na niewystarczające zabezpieczenia w firmach gastronomicznych i platformach e-commerce.
Źródło: niebezpiecznik.pl [PL]
Cloudflare oficjalnie potwierdziło w swoim szczegółowym raporcie powypadkowym, że globalna awaria z 18 listopada była spowodowana błędem wewnętrznym, a nie atakiem hakerów. Za błąd odpowiadała niepoprawna konfiguracja pliku funkcji ładowanego podczas aktualizacji. To kolejny dowód na to, że nawet największe systemy są wrażliwe na ludzki błąd w zarządzaniu infrastrukturą.
Źródło: theregister.com [EN]
Odkryto nową, zaawansowaną technikę szpiegowską wykorzystywaną przez grupy APT. Implant EdgeStepper pozwala atakującym na przejęcie serwerów DNS i dyskretne przekierowanie ruchu sieciowego. Daje to możliwość manipulowania tym, co użytkownicy widzą, kradzieży haseł bez wiedzy administratorów i utrzymania długotrwałego dostępu do sieci.
Źródło: thehackernews.com [EN]
Analitycy branżowi wskazują, że masowa awaria Cloudflare, która miała miejsce kilka dni temu, powinna być traktowana przez firmy jako darmowa "mapa drogowa bezpieczeństwa". Pokazała ona, w jaki sposób firmy powinny projektować architekturę "multi-cloud". Konieczne jest zdywersyfikowanie dostawców kluczowych usług, aby awaria jednej platformy nie sparaliżowała całego biznesu.
Źródło: krebsonsecurity.com [EN]
W popularnym komunikatorze WhatsApp odkryto krytyczną lukę w zabezpieczeniach. Pozwalała ona na odgadnięcie i potwierdzenie, czy dany numer telefonu jest zarejestrowany na platformie, co dotyczyło wszystkich 3,5 miliarda użytkowników. Chociaż sama luka nie prowadziła bezpośrednio do przejęcia konta, ułatwiała masowe ataki phishingowe i socjotechniczne.
Źródło: csoonline.com [EN]
Eksperci ostrzegają przed nową, niebezpieczną kampanią phishingową wymierzoną w miłośników kryptowalut. Oszuści stworzyli fałszywe rozszerzenie do przeglądarki Chrome, podszywające się pod narzędzie bezpieczeństwa o nazwie "Safery". W rzeczywistości jest to złośliwy program, który po instalacji wykrada klucze prywatne i frazy seed z portfeli kryptowalutowych, prowadząc do szybkiej utraty środków.
Źródło: kapitanhack.pl [PL]
Ostrzeżenie dla programistów: odkryto nową kampanię dystrybucji złośliwego oprogramowania poprzez oficjalne repozytorium pakietów NPM. Atakujący ukrywali malware w pozornie niewinnych paczkach, które po instalacji przekierowywały użytkowników na fałszywe strony. Ostatecznym celem było wyłudzenie dostępu do kont kryptowalutowych i kradzież tokenów.
Źródło: darkreading.com [EN]
(Brak istotnych, nowych doniesień w tej kategorii na dziś).
Badacze potwierdzili, że irańska grupa APT używała danych zdobytych w cyberatakach do kierowania atakami kinetycznymi, w tym uderzeniami rakietowymi w Izraelu i na Morzu Czerwonym. Hakerzy celowali w firmy logistyczne i systemy monitorowania, zbierając informacje o lokalizacji celów. To stanowi dowód na to, że cyberwojna jest już integralną częścią działań militarnych.
Źródło: csoonline.com [EN]
Jak zwykle liczę na Wasze komentarze i uwagi, które pozwolą mi jeszcze lepiej dobierać artykuły i ciekawostki z dziedziny cyberbezpieczeństwa.