Codzienny przegląd ciekawszych wiadomości ze świata cyberbezpieczeństwa, do poczytania przy porannej kawie, podzielony na kluczowe kategorie.
Docker wykonał świetny ruch w stronę bezpieczniejszego ekosystemu kontenerowego, udostępniając za darmo i w modelu open-source ponad 1000 tzw. "hardened images". Są to obrazy kontenerów, które zostały wstępnie skonfigurowane zgodnie z najlepszymi praktykami bezpieczeństwa, mając wyłączone zbędne usługi i załatane znane podatności. Dla deweloperów i inżynierów DevOps to ogromne ułatwienie, które pozwala budować aplikacje na solidnych fundamentach bez konieczności ręcznego utwardzania każdego komponentu. Decyzja ta może znacząco wpłynąć na zmniejszenie liczby ataków na łańcuch dostaw oprogramowania, promując podejście "secure by design". Warto sprawdzić Docker Hub i zaktualizować swoje pliki Dockerfile.
Źródło: SecurityWeek [EN]
Amerykańska agencja CISA wydała zaskakujące ostrzeżenie, przypominając o podatności w narzędziu ASUS Live Update, która mimo upływu siedmiu lat wciąż jest aktywnie wykorzystywana przez cyberprzestępców. Luka ta pozwalała atakującym na podszywanie się pod serwery aktualizacji producenta i instalowanie złośliwego oprogramowania tylnymi drzwiami (słynna operacja ShadowHammer). Fakt, że tak stara dziura wciąż znajduje się na liście "Top Exploited", świadczy o fatalnym stanie higieny cyfrowej i braku aktualizacji w wielu organizacjach. To brutalne przypomnienie, że w cyberbezpieczeństwie "stare" zagrożenia nie znikają, dopóki fizycznie nie załatamy ostatniego urządzenia.
Źródło: Malwarebytes [EN]
Grupa ransomware RansomHouse zaktualizowała swoje złośliwe oprogramowanie, wprowadzając wielowarstwowe przetwarzanie danych podczas szyfrowania. Nowa metoda sprawia, że proces blokowania plików jest nie tylko szybszy, ale też znacznie trudniejszy do odwrócenia przez analityków malware'u i narzędzia deszyfrujące. Przestępcy ciągle inwestują w R&D, aby utrzymać przewagę nad systemami zabezpieczeń i wymuszać okupy od ofiar. Dla firm oznacza to jedno: backupy offline są teraz ważniejsze niż kiedykolwiek, bo szansa na "cudowne ocalenie" przez błąd w kodzie szyfrującym maleje.
Źródło: BleepingComputer [EN]
Serwis CNET przygotował przystępny poradnik, jak krok po kroku zamienić tradycyjne, podatne na wycieki hasła na nowoczesne klucze dostępu (Passkeys). Technologia ta, wspierana przez gigantów takich jak Google, Apple i Microsoft, opiera się na kryptografii asymetrycznej i biometrii urządzenia, co praktycznie eliminuje ryzyko phishingu. Artykuł wyjaśnia, jak skonfigurować to na popularnych platformach i dlaczego warto to zrobić już teraz, zamiast czekać na wymuszenie zmiany. To przyszłość uwierzytelniania, która jest wygodniejsza i bezpieczniejsza niż menedżer haseł.
Źródło: CNET [EN]
Badacze odkryli nową kampanię grupy powiązanej z rosyjskim wywiadem (dawniej Nobelium), która wykorzystuje legalne funkcje Microsoft 365 do ataków. Hakerzy wysyłają wiadomości wewnątrz Teams lub e-maile, które wyglądają jak oficjalne komunikaty wsparcia technicznego, nakłaniając użytkowników do użycia narzędzia Microsoft Authenticator w sposób umożliwiający przejęcie konta. Wykorzystanie zaufanej infrastruktury ofiary przeciwko niej samej to taktyka "Living off the Land", która jest niezwykle trudna do wykrycia przez standardowe systemy EDR.
Źródło: The Hacker News [EN]
Polski dostawca oprogramowania dla branży hotelarskiej, KWHotel, poinformował o prawdopodobnym włamaniu na jeden ze swoich serwerów. Incydent ten jest o tyle groźny, że może skutkować falą phishingu wymierzoną w gości hotelowych – oszuści mogą podszywać się pod obiekty noclegowe i prosić o "ponowną płatność" lub podanie danych karty. Podobny schemat widzieliśmy wcześniej na Booking.com, co sugeruje, że hakerzy celują w bazy rezerwacyjne, by uwiarygodnić swoje oszustwa. Jeśli planujecie wyjazd, weryfikujcie każdą prośbę o dopłatę bezpośrednio w obiekcie.
Źródło: Sekurak [PL]
Microsoft potwierdził wystąpienie globalnych problemów z usługą Teams, które objawiały się opóźnieniami w dostarczaniu wiadomości lub całkowitym brakiem dostępu do czatów. Choć awaria miała charakter techniczny, a nie wynikała z ataku, sparaliżowała pracę wielu organizacji polegających na tym komunikatorze. Tego typu zdarzenia przypominają o ryzyku uzależnienia operacyjnego od jednego dostawcy chmurowego i konieczności posiadania alternatywnych kanałów komunikacji w firmie.
Źródło: BleepingComputer [EN]
CyberDefence24 opisuje fascynujące zjawisko wpływu promieniowania kosmicznego i aktywności słonecznej na awionikę samolotów. Okazuje się, że cząsteczki wysokoenergetyczne mogą powodować tzw. błędy SEU (Single Event Upset), zmieniając bity w pamięci komputerów pokładowych, co w skrajnych przypadkach może prowadzić do niebezpiecznych anomalii w locie. To przypomnienie, że cyberbezpieczeństwo to nie tylko ochrona przed hakerami, ale także budowanie odporności sprzętu na naturalne zjawiska fizyczne, zwłaszcza w dobie rosnącej miniaturyzacji elektroniki.
Źródło: CyberDefence24 [PL]
Recenzja opaski WHOOP rzuca światło na to, jak głęboko technologie ubieralne wchodzą w naszą prywatność pod płaszczykiem dbania o zdrowie. Urządzenie zbiera ogromne ilości danych biometrycznych 24/7, co z jednej strony pozwala na optymalizację treningu, ale z drugiej tworzy niezwykle dokładny profil fizjologiczny użytkownika. Warto zastanowić się, gdzie te dane trafiają i czy jesteśmy gotowi na to, by firmy technologiczne wiedziały o naszym stresie i śnie więcej niż my sami.
Źródło: Lifehacker [EN]
Departament Sprawiedliwości USA postawił zarzuty 54 osobom zamieszanym w masowy proceder okradania bankomatów metodą "jackpotting". Przestępcy, często przy użyciu specjalistycznego oprogramowania lub fizycznego dostępu do wnętrza maszyny, zmuszali bankomaty do "wypluwania" całej gotówki. Rozbicie tej siatki to duży sukces organów ścigania, pokazujący, że fizyczne bezpieczeństwo infrastruktury bankowej jest równie ważne co cyberzabezpieczenia systemów transakcyjnych.
Źródło: The Hacker News [EN]
Rząd Tajlandii ogłosił start nowej, międzynarodowej inicjatywy mającej na celu walkę z plagą oszustw internetowych i telefonicznych w regionie Azji Południowo-Wschodniej. Region ten stał się hubem dla "fabryk scamów", gdzie często ofiary handlu ludźmi są zmuszane do prowadzenia cyberprzestępczej działalności. Współpraca międzynarodowa jest tu kluczowa, ponieważ przestępczość cyfrowa nie zna granic, a jurysdykcja lokalna często wiąże ręce policji.
Źródło: SecurityWeek [EN]
FBI przeprowadziło skuteczną akcję przejęcia domen internetowych, które oferowały szablony do fałszowania dokumentów tożsamości (w tym dowodów z USA i Bangladeszu). Strony te umożliwiały przestępcorn tworzenie wiarygodnych kopii dokumentów wykorzystywanych do zakładania kont bankowych na słupy ("money mules") czy omijania weryfikacji KYC na giełdach krypto. To uderzenie w infrastrukturę ułatwiającą szeroko pojętą cyberprzestępczość i pranie brudnych pieniędzy.
Źródło: Hackread [EN]
W Nigerii aresztowano dewelopera odpowiedzialnego za stworzenie i sprzedaż platformy phishingowej Raccoon0365, która celowała w użytkowników Microsoft 365. Narzędzie to, sprzedawane w modelu Phishing-as-a-Service, pozwalało nawet mało zaawansowanym przestępcorn na skuteczne wykradanie danych logowania i omijanie zabezpieczeń MFA. Zatrzymanie autora kodu to cios w ekosystem cyberprzestępczy, który pokazuje, że twórcy narzędzi do przestępstw nie są bezkarni.
Źródło: BleepingComputer [EN]
Jak zwykle liczę na Wasze komentarze i uwagi, które pozwolą mi jeszcze lepiej dobierać artykuły i ciekawostki z dziedziny cyberbezpieczeństwa.