Co tam Panie w sieci? 20/11/2025

Words
906
Reading
5 min
Listen
Play
1y

CTPwŚ.png

Codzienny przegląd ciekawszych wiadomości ze świata cyberbezpieczeństwa z ostatnich 24 godzin, do poczytania przy porannej kawie, podzielony na kluczowe kategorie.

20 listopada 2025


1. NEWS

Microsoft zapowiada "Autonomiczną Ochronę" w erze Agentów AI

Microsoft ogłosił nową wizję bezpieczeństwa, nazwaną "Ambient and Autonomous Security for the Agentic Era". Wraz z rosnącą liczbą agentów sztucznej inteligencji działających w tle systemów (jak w Windows 11), konieczne jest stworzenie mechanizmów bezpieczeństwa, które same podejmują decyzje. Firma pracuje nad tym, aby systemy obronne mogły automatycznie reagować na zagrożenia w dynamicznym środowisku AI, minimalizując potrzebę interwencji człowieka.

Źródło: microsoft.com [EN]


Australia dotuje profesjonalizację cyberbezpieczeństwa

Rząd Australii ogłosił przyznanie dotacji w wysokości 1,9 mln dolarów na wsparcie inicjatywy profesjonalizacji branży cyberbezpieczeństwa. Program ma na celu stworzenie jasnych ścieżek kariery, akredytacji i standardów umiejętności dla pracowników sektora cyber. To kluczowy krok, który ma na celu budowę silniejszej i bardziej kompetentnej kadry, zdolnej do ochrony kraju przed rosnącą liczbą cyberataków.

Źródło: homeaffairs.gov.au [EN]


FCC zaostrza zasady w walce z grupą Volt Typhoon

Amerykańska Federalna Komisja Łączności (FCC) ogłosiła nowe zasady wymierzone w chińską grupę hakerską Volt Typhoon (Salt Typhoon). Atakujący, powiązani z Pekinem, celują w krytyczną infrastrukturę USA (wodociągi, elektrownie) w celu sabotażu w przypadku konfliktu. Nowe regulacje mają zmusić dostawców infrastruktury do szybszego wykrywania i raportowania działań hakerów, co ma zwiększyć obronność państwa.

Źródło: theregister.com [EN]


Sankcje na rosyjski "bulletproof hosting" Medialand

Współpraca międzynarodowych organów ścigania doprowadziła do nałożenia sankcji na rosyjską firmę hostingową Medialand. Usługa ta była oskarżana o świadczenie usług typu "bulletproof hosting", co oznaczało zapewnianie przestępcom infrastruktury odpornej na zamykanie. Firma ta miała wspierać operacje takich grup jak LockBit i Evil Corp.

Źródło: theregister.com [EN]


2. INCYDENTY

Fortinet potwierdza drugą lukę zero-day w FortiWeb

Fortinet, jeden z czołowych dostawców rozwiązań bezpieczeństwa sieciowego, potwierdził istnienie i aktywne wykorzystanie drugiej w tym miesiącu luki zero-day w swojej platformie FortiWeb. Podatność pozwala na zdalne wykonanie kodu i może prowadzić do całkowitego przejęcia serwera. Administratorzy są pilnie wzywani do instalacji najnowszych poprawek.

Źródło: theregister.com [EN]


Cyberprzestępcy masowo wykorzystują lukę w 7-Zip

Badacze bezpieczeństwa ostrzegają, że hakerzy aktywnie wykorzystują lukę w popularnym narzędziu do kompresji 7-Zip. Podatność ta, choć nie jest nowa, jest masowo wykorzystywana w kampaniach phishingowych. Otwarcie spreparowanego archiwum 7-Zip może prowadzić do zainstalowania malware'u.

Źródło: thehackernews.com [EN]


Wyciekły dane klientów zamawiających jedzenie w Polsce

W Polsce doszło do kolejnego incydentu naruszenia danych, który dotknął użytkowników platform do zamawiania jedzenia online. W internecie pojawiła się baza zawierająca tysiące rekordów, w tym imiona, nazwiska, adresy dostaw oraz numery telefonów klientów. Wyciek ten jest dowodem na niewystarczające zabezpieczenia w firmach gastronomicznych i platformach e-commerce.

Źródło: niebezpiecznik.pl [PL]


Cloudflare publikuje raport po awarii. Winą był błąd wewnętrzny, nie atak

Cloudflare oficjalnie potwierdziło w swoim szczegółowym raporcie powypadkowym, że globalna awaria z 18 listopada była spowodowana błędem wewnętrznym, a nie atakiem hakerów. Za błąd odpowiadała niepoprawna konfiguracja pliku funkcji ładowanego podczas aktualizacji. To kolejny dowód na to, że nawet największe systemy są wrażliwe na ludzki błąd w zarządzaniu infrastrukturą.

Źródło: theregister.com [EN]


3. CIEKAWOSTKI

Hakerzy mają nową metodę: EdgeStepper reroutuje DNS za pomocą implantów

Odkryto nową, zaawansowaną technikę szpiegowską wykorzystywaną przez grupy APT. Implant EdgeStepper pozwala atakującym na przejęcie serwerów DNS i dyskretne przekierowanie ruchu sieciowego. Daje to możliwość manipulowania tym, co użytkownicy widzą, kradzieży haseł bez wiedzy administratorów i utrzymania długotrwałego dostępu do sieci.

Źródło: thehackernews.com [EN]


Raport z awarii Cloudflare jako mapa drogowa bezpieczeństwa

Analitycy branżowi wskazują, że masowa awaria Cloudflare, która miała miejsce kilka dni temu, powinna być traktowana przez firmy jako darmowa "mapa drogowa bezpieczeństwa". Pokazała ona, w jaki sposób firmy powinny projektować architekturę "multi-cloud". Konieczne jest zdywersyfikowanie dostawców kluczowych usług, aby awaria jednej platformy nie sparaliżowała całego biznesu.

Źródło: krebsonsecurity.com [EN]


Luka WhatsApp umożliwiała odkrycie numerów telefonów 3,5 miliarda użytkowników

W popularnym komunikatorze WhatsApp odkryto krytyczną lukę w zabezpieczeniach. Pozwalała ona na odgadnięcie i potwierdzenie, czy dany numer telefonu jest zarejestrowany na platformie, co dotyczyło wszystkich 3,5 miliarda użytkowników. Chociaż sama luka nie prowadziła bezpośrednio do przejęcia konta, ułatwiała masowe ataki phishingowe i socjotechniczne.

Źródło: csoonline.com [EN]


4. NOWE PRÓBY OSZUSTW I SCAMÓW

Phishing na rozszerzenie Chrome "Safery" wyłudza frazy seed Ethereum

Eksperci ostrzegają przed nową, niebezpieczną kampanią phishingową wymierzoną w miłośników kryptowalut. Oszuści stworzyli fałszywe rozszerzenie do przeglądarki Chrome, podszywające się pod narzędzie bezpieczeństwa o nazwie "Safery". W rzeczywistości jest to złośliwy program, który po instalacji wykrada klucze prywatne i frazy seed z portfeli kryptowalutowych, prowadząc do szybkiej utraty środków.

Źródło: kapitanhack.pl [PL]


Malware w pakietach NPM. Wykorzystano je do skamów kryptowalutowych

Ostrzeżenie dla programistów: odkryto nową kampanię dystrybucji złośliwego oprogramowania poprzez oficjalne repozytorium pakietów NPM. Atakujący ukrywali malware w pozornie niewinnych paczkach, które po instalacji przekierowywały użytkowników na fałszywe strony. Ostatecznym celem było wyłudzenie dostępu do kont kryptowalutowych i kradzież tokenów.

Źródło: darkreading.com [EN]


5. ŚWIAT KRYPTOWALUT

(Brak istotnych, nowych doniesień w tej kategorii na dziś).


6. PRÓBY DEZINFORMACJI

Irański APT kierował atakami rakietowymi dzięki cyberwywiadowi

Badacze potwierdzili, że irańska grupa APT używała danych zdobytych w cyberatakach do kierowania atakami kinetycznymi, w tym uderzeniami rakietowymi w Izraelu i na Morzu Czerwonym. Hakerzy celowali w firmy logistyczne i systemy monitorowania, zbierając informacje o lokalizacji celów. To stanowi dowód na to, że cyberwojna jest już integralną częścią działań militarnych.

Źródło: csoonline.com [EN]



Jak zwykle liczę na Wasze komentarze i uwagi, które pozwolą mi jeszcze lepiej dobierać artykuły i ciekawostki z dziedziny cyberbezpieczeństwa.

Co tam Panie w sieci? 20/11/2025 | Ecency