Co tam Panie w sieci? 21/10/2025

Words
1122
Reading
5 min
Listen
Play
1y

CTPwŚ.png

Codzienny przegląd ciekawszych wiadomości ze świata cyberbezpieczeństwa z ostatnich 24 godzin, do poczytania przy porannej kawie, podzielony na kluczowe kategorie.

21 październik 2025


1. NEWS

Cyfrowy Portfel wchodzi do Polski. Rząd rozpoczyna prace nad ustawą

Ministerstwo Cyfryzacji ogłosiło start prac nad ustawą, która wdroży w Polsce europejski "Cyfrowy Portfel Tożsamości" (EUDI). Ma to być rewolucja na miarę mObywatela – aplikacja pozwoli nam nie tylko potwierdzać tożsamość w całej Unii Europejskiej, ale także przechowywać cyfrowe wersje dokumentów, takich jak prawo jazdy, dyplomy czy recepty. Projekt ma na celu ujednolicenie i zabezpieczenie naszej cyfrowej tożsamości w skali całego kontynentu.

tgezWiyNx2luhxdj5TXiOydtilnx3VzVVRlgyOPt.mdsw.png

Źródło: cyberdefence24.pl


Międzynarodowa operacja rozbija siatkę oszustów "SIM Box"

Ogromny sukces Europolu i policji z kilku krajów. W ramach skoordynowanej akcji udało się zlikwidować zorganizowaną grupę przestępczą specjalizującą się w oszustwach telefonicznych z użyciem tzw. SIM boksów. Te urządzenia pozwalały oszustom na masowe wykonywanie połączeń z pominięciem opłat roamingowych, podszywając się pod lokalne numery. Grupa jest odpowiedzialna za wyłudzenia idące w miliony euro.

NTBkMmVhYTUjCTteeRNsIGBRbwQ_SmJ2N0l3T3lRfWw6Xn9VeQ4nOCcZKB05RikmNxssGiZGPjhtCj0EeR5_eyYCPh06CTd7JwYvCDJHdjF2Wi5dYw1jYnNfKUBiDCxmb1J-WzBFfmQgUnhdMlorNXNTbxA.webp

Źródło: dobreprogramy.pl


Sądowy finał w sprawie NSO Group. Firma ma zakaz hakowania WhatsApp

Po latach batalii sądowej, amerykański sąd wydał przełomowy wyrok w sprawie między Meta (właściciel WhatsApp) a izraelską firmą NSO Group. Sąd zakazał NSO Group hakowania lub podejmowania prób infiltracji serwerów i systemów WhatsApp. Chociaż zasądzona kara finansowa jest znacznie niższa niż oczekiwano, sam wyrok stanowi ważny precedens dla całej branży "legalnego" oprogramowania szpiegującego, utrudniając im celowanie w popularne platformy komunikacyjne.

WhatsApp-Exploits.jpg

Źródło: securityweek.com


2. INCYDENTY

Poważna awaria AWS. Problemy z "połową internetu"

W poniedziałek doszło do rozległej awarii usług Amazon Web Services (AWS), która spowodowała problemy z działaniem tysięcy serwisów i aplikacji na całym świecie. Użytkownicy zgłaszali kłopoty z logowaniem i ładowaniem stron, w tym popularnych platform, takich jak Signal. Awaria po raz kolejny pokazała, jak bardzo globalny internet jest uzależniony od kilku kluczowych dostawców infrastruktury chmurowej.

MTU5Zjc0YjU0VyxZTEtvIHcPeAMKEmF2IBdgSEwJfmwtAGhSTFYkODBHPxoMHiomIEU7HRMePTh6VCoDTEZ8ezFcKRoPUTR7MFg4DwcfeWJjV2hbUVRgYmQDYkdXCCw3eA1tDlUdLmAzV2tfWlZ6YGYMeBc.webp

Źródło: dobreprogramy.pl


Hakerzy twierdzą, że wykradli dane Departamentu Bezpieczeństwa Krajowego (DHS) USA

W sieci pojawiły się niepokojące doniesienia o rzekomym włamaniu do systemów amerykańskiego Departamentu Bezpieczeństwa Krajowego (DHS) i Departamentu Sprawiedliwości (DOJ). Grupa hakerska twierdzi, że jest w posiadaniu wrażliwych danych, w tym informacji o pracownikach i wewnętrznych dokumentów, które zaczęła publikować. Agencje federalne natychmiast rozpoczęły śledztwo w celu weryfikacji tych rewelacji i oceny skali potencjalnego wycieku.

hackers-dox-hundreds-of-dhs-ice-fbi-and-doj-officials.jpg

Źródło: cybernews.com


Atak na aplikację Getir. Dane milionów klientów zagrożone

Popularna aplikacja do szybkich dostaw zakupów, Getir, bada doniesienia o poważnym naruszeniu bezpieczeństwa. Cyberprzestępcy twierdzą, że uzyskali dostęp do bazy danych zawierającej dane osobowe milionów klientów, w tym adresy, numery telefonów i szczegóły zamówień. Firma jeszcze nie potwierdziła wycieku, ale zaleciła użytkownikom ostrożność i monitorowanie swoich kont.

getir-data-breach.avif

Źródło: cybernews.com


Północnokoreańscy hakerzy znów atakują. Talos odkrywa "BeaverTail" i "OtterCookie"

Analitycy z Cisco Talos zidentyfikowali nową kampanię szpiegowską powiązaną z Koreą Północną. Hakerzy wykorzystują dwa nowe narzędzia: malware "BeaverTail" do początkowej infiltracji oraz "OtterCookie" do kradzieży plików cookie przeglądarki. Celem jest przejęcie sesji i ominięcie uwierzytelniania dwuskładnikowego, co pozwala na dostęp do kont e-mail i innych wrażliwych zasobów w firmach z sektora technologicznego i badawczego.

image001.jpg

Źródło: blog.talosintelligence.com


3. CIEKAWOSTKI

Hakerzy nie muszą hakować. Po prostu się logują

Cyberprzestępczość ewoluuje w niepokojącym kierunku. Jak wskazują eksperci, obecnie większość "włamań" wcale nie polega na łamaniu skomplikowanych zabezpieczeń. Zamiast tego, hakerzy po prostu logują się do systemów, używając skradzionych poświadczeń (haseł i loginów) pozyskanych w wyniku phishingu lub zakupionych w darknecie. To pokazuje, że najsłabszym ogniwem wciąż pozostaje człowiek, a ochrona tożsamości cyfrowej jest ważniejsza niż kiedykolwiek.

L5IwxtigJXk3Z1DvV04Sa6sePzdLYRk5eXkLZGEv.yhk3.jpg

Źródło: cyberdefence24.pl


Amerykański generał o "relacji" z ChatGPT. AI staje się doradcą wojskowym

Generał armii USA, William “Hank” Taylor, wygłosił zaskakujące oświadczenie na temat swojej "codziennej relacji" z ChatGPT. Jak przyznał, regularnie korzysta z modelu AI do analizowania złożonych problemów strategicznych i generowania nowych pomysłów. To pokazuje, jak głęboko sztuczna inteligencja przenika do najwyższych szczebli dowodzenia wojskowego, stając się nie tylko narzędziem, ale wręcz rodzajem cyfrowego doradcy.

us-army-general.avif

Źródło: cybernews.com


DASVS, czyli OWASP dla aplikacji desktopowych. Nowy standard bezpieczeństwa

Podczas gdy standardy bezpieczeństwa aplikacji webowych (jak OWASP Top 10) są powszechnie znane, aplikacje desktopowe często pozostawały w cieniu. Właśnie dlatego powstał DASVS (Desktop Application Security Verification Standard). Jest to nowy, otwarty framework mający na celu standaryzację procesów testowania i zabezpieczania oprogramowania instalowanego na komputerach, które stwarza zupełnie inne wyzwania niż aplikacje w chmurze.

image-1-2.jpg.webp

Źródło: afine.com


BYOD w samochodzie? Eksperci ostrzegają przed ryzykiem podłączania służbowego laptopa

Podłączanie służbowego laptopa do portu USB w prywatnym lub wynajmowanym samochodzie może wydawać się wygodne, ale stwarza poważne ryzyko. Eksperci z Dark Reading ostrzegają, że systemy multimedialne nowoczesnych pojazdów mogą automatycznie synchronizować i przechowywać wrażliwe dane, takie jak kontakty, e-maile czy kalendarze. Istnieje też ryzyko, że niezaufany port USB może posłużyć do infekcji malwarem (tzw. juice jacking).

Phone_car-Wavebreak_Media-Premium-Alamy.webp

Źródło: darkreading.com


4. NOWE PRÓBY OSZUSTW I SCAMÓW

Chińskie gangi zarobiły ponad miliard dolarów na oszustwach SMS w USA

Departament Sprawiedliwości USA ujawnił skalę procederu "pig butchering" (tuczenie świni). Chińskie gangi, często wykorzystujące pracę przymusową, zarobiły ponad miliard dolarów, wysyłając Amerykanom fałszywe wiadomości SMS. Oszuści budują długotrwałe, fałszywe relacje z ofiarami, a następnie namawiają je do inwestycji na spreparowanych platformach kryptowalutowych, ostatecznie kradnąc wszystkie ich środki.

Project_Red_hook.webp

Źródło: malwarebytes.com


Korea Południowa sprowadza z Kambodży dziesiątki podejrzanych o oszustwa online

W wyniku dużej operacji międzynarodowej, władze Korei Południowej doprowadziły do aresztowania i repatriacji kilkudziesięciu obywateli podejrzanych o prowadzenie z terytorium Kambodży rozległego centrum oszustw telefonicznych (vishing). Grupa ta miała na masową skalę dzwonić do ofiar w Korei, podszywając się pod instytucje finansowe i wyłudzając od nich dane logowania do bankowości.

Untitled.webp

Źródło: apnews.comm


5. ŚWIAT KRYPTOWALUT

Google przyłapało hakerów z Korei Północnej na gorącym uczynku

Zespół Threat Analysis Group (TAG) firmy Google zidentyfikował nową, wyrafinowaną kampanię hakerów z Korei Północnej. Atakujący tworzyli fałszywe, ale bardzo wiarygodne strony internetowe i profile w mediach społecznościowych, aby budować zaufanie wśród badaczy bezpieczeństwa i ekspertów od kryptowalut. Celem było nakłonienie ich do instalacji złośliwego oprogramowania, które następnie służyło do kradzieży cyfrowych aktywów.

North-Korean-crypto-hacker.avif

Źródło: cybernews.com


6. PRÓBY DEZINFORMACJI

Nowa rosyjska kampania dezinformacyjna uderza w Armenię

Analitycy zidentyfikowali nową, skoordynowaną kampanię dezinformacyjną powiązaną z Rosją, której celem jest Armenia. Kampania wykorzystuje fałszywe konta w mediach społecznościowych i zmanipulowane filmy, aby rozpowszechniać narracje podważające suwerenność kraju i krytykujące jego prozachodni zwrot. Działania te mają na celu destabilizację sytuacji politycznej w regionie Kaukazu.

095bgaugNnzfYlF5IJr73C2j6r8caTjrp3cYzBcH.jpg

Źródło: armenpress.am


Ministerstwo Cyfryzacji ostrzega przed dezinformacją w Polsce

Rządowy portal Gov.pl opublikował zestawienie najnowszych narracji dezinformacyjnych krążących w polskim internecie w październiku 2025. Wśród nich dominują fałszywe doniesienia o rzekomych podpaleniach dokonywanych przez Ukraińców oraz antynaukowe teorie dotyczące szczepionek i autyzmu. Celem tych działań jest polaryzacja społeczeństwa, wzbudzanie niepokoju i podważanie zaufania do instytucji państwowych.

Źródło: gov.pl



Jak zwykle liczę na Wasze komentarze i uwagi, które pozwolą mi jeszcze lepiej dobierać artykuły i ciekawostki z dziedziny cyberbezpieczeństwa.

Co tam Panie w sieci? 21/10/2025 | Ecency