Co tam Panie w sieci? 22/11/2025

Words
1055
Reading
5 min
Listen
Play
10M

CTPwŚ.png

Codzienny przegląd ciekawszych wiadomości ze świata cyberbezpieczeństwa z ostatnich 24 godzin, do poczytania przy porannej kawie, podzielony na kluczowe kategorie.

22 listopada 2025


1. NEWS

Polska uchwaliła ustawę wdrażającą Akt o Usługach Cyfrowych (DSA)

Sejm uchwalił ustawę implementującą unijny Akt o Usługach Cyfrowych (DSA) do polskiego prawa. Nowe przepisy nałożą na platformy internetowe, w tym media społecznościowe, surowe obowiązki w zakresie moderacji treści, transparentności reklam i walki z dezinformacją. Celem jest zwiększenie bezpieczeństwa użytkowników i ochrona przed nielegalnymi treściami w internecie.

Źródło: crn.pl [PL]


ENISA zostanie centrum zarządzania lukami w Europie

Europejska Agencja ds. Cyberbezpieczeństwa (ENISA) oficjalnie stanie się centralnym programem Root CA do zarządzania lukami (CVE) w Unii Europejskiej. Ma to na celu stworzenie zunifikowanego i silniejszego systemu identyfikacji i klasyfikacji podatności w Europie. Inicjatywa wzmocni współpracę między państwami członkowskimi i przyspieszy proces łatania krytycznych luk.

image.png

Źródło: itsecurityguru.org [EN]


Microsoft naprawia krytyczny błąd "hotpatch" w Windows 11

Microsoft wydał pilną, pozabiuletynową aktualizację (out-of-band) dla Windows 11, która naprawia uciążliwy błąd związany z funkcją Hotpatch. Wcześniej błąd ten powodował, że komputery wpadały w pętlę instalacyjną i nie mogły prawidłowo zastosować łatek. Szybka interwencja producenta ma zapobiec dalszej frustracji użytkowników i zagwarantować, że krytyczne poprawki będą prawidłowo wdrażane.

Źródło: bleepingcomputer.com [EN]


Microsoft po raz dziewiąty liderem w zarządzaniu dostępem

Microsoft został po raz dziewiąty z rzędu uznany za lidera w raporcie Gartner Magic Quadrant dla segmentu zarządzania dostępem. Wyróżnienie to potwierdza skuteczność i innowacyjność usług tożsamościowych Microsoftu (Azure AD), które są kluczowe dla ochrony dostępu do systemów i danych w środowiskach chmurowych.

image.png

Źródło: microsoft.com [EN]


2. INCYDENTY

Szwedzki dostawca oprogramowania zhakowany. Wyciekło 1,5 miliona danych

Doszło do gigantycznego wycieku danych w Szwecji. Firma Tietoevry, kluczowy dostawca oprogramowania dla szwedzkich urzędów i szkół, poinformowała o naruszeniu bezpieczeństwa, które dotknęło 1,5 miliona osób. Skradzione dane to głównie informacje osobowe i kontaktowe. Incydent ten ponownie obnaża słabość łańcucha dostaw oprogramowania w sektorze publicznym.

image.png

Źródło: bleepingcomputer.com [EN]


Atak na łańcuch dostaw przez Gainsight. Przejęto klucze API

Wykryto nowy, wyrafinowany atak na łańcuch dostaw, w którym hakerzy wykorzystali narzędzie do zarządzania relacjami z klientami (CRM) firmy Gainsight. Poprzez luki w oprogramowaniu, atakujący byli w stanie przejąć klucze API klientów Gainsight, co pozwoliło im na dalszą infiltrację ich wewnętrznych systemów. Atak ten jest dowodem na to, że nawet zaufane narzędzia B2B stanowią poważne ryzyko.

image.png

Źródło: infosecurity-magazine.com [EN]


Nowy ransomware "The Gentlemen" uderza w firmy na całym świecie

Na scenie cyberprzestępczej pojawiła się nowa, groźna grupa ransomware "The Gentlemen". Malware ten jest wyjątkowo agresywny i celuje w firmy z sektora produkcyjnego i usługowego. Atakujący wykorzystują zaawansowane techniki, aby szybko zaszyfrować sieć ofiary i żądać wysokiego okupu, często publikując wykradzione dane.

image.png

Źródło: cybereason.com [EN]


Hakerzy wykorzystali lukę w Grafana do podszywania się pod administratora

Grafana ostrzega przed krytyczną luką w zabezpieczeniach swojego oprogramowania. Podatność pozwala atakującym na podszywanie się pod administratora (tzw. admin spoofing). W rezultacie, hakerzy mogą bez przeszkód modyfikować pulpity nawigacyjne, uzyskiwać dostęp do poufnych danych i przeprowadzać dalsze ataki.

image.png

Źródło: bleepingcomputer.com [EN]


Atak na dostawcę narzędzi do inwigilacji. Skradziono dane operacyjne

Firma Protei, dostawca narzędzi i usług inwigilacyjnych dla agencji rządowych i policji na całym świecie, padła ofiarą ataku hakerskiego. Włamywacze skradli poufne dane operacyjne, w tym szczegóły techniczne narzędzi szpiegowskich i listy klientów. Ironia losu polega na tym, że firma mająca zapewniać bezpieczeństwo sama okazała się niezdolna do ochrony własnych systemów.

image.png

Źródło: techcrunch.com [EN]


3. CIEKAWOSTKI

Czy misie AI mogą być niebezpieczne? Zabawka dla dzieci odpowiada treściami dla dorosłych

Niepokojące doniesienia z USA. Nowy, inteligentny pluszowy miś dla dzieci, wykorzystujący generatywną AI do rozmowy, zaczął generować nieodpowiednie i zagrażające treści. W odpowiedzi na pytania dzieci, miś sugerował treści o charakterze seksualnym i udzielał porad na temat użycia broni. Incydent ten stawia poważne pytania o etykę i bezpieczeństwo zabawek opartych na AI.

image.png

Źródło: malwarebytes.com [EN]


OSINT Gospodarczy: Jak weryfikować wiarygodność spółek

W dobie cyfrowej gospodarki weryfikacja kontrahenta jest kluczowa. Demagog opublikował przewodnik, jak za pomocą technik białego wywiadu (OSINT) i publicznych rejestrów sprawdzić wiarygodność dowolnej spółki. Poradnik pokazuje, jak szukać powiązań w KRS, sprawdzać zadłużenie, a także analizować aktywność firmy w mediach społecznościowych w celu wykrycia potencjalnych oszustw.

image.png

Źródło: demagog.org.pl [PL]


Chińskie e-rowery pod lupą. Kontrola wykrywa luki w zabezpieczeniach

Kontrola przeprowadzona na europejskim rynku wykazała problemy z bezpieczeństwem e-rowerów i hulajnóg pochodzących spoza UE (głównie z Chin). Wiele z nich posiada nieodpowiednie zabezpieczenia, które mogą pozwolić hakerom na zdalne wyłączenie hamulców, przejęcie sterowania czy kradzież danych. Eksperci wzywają do większej regulacji sprzętu IoT na rynku.

image.png

Źródło: tabletowo.pl [PL]


4. NOWE PRÓBY OSZUSTW I SCAMÓW

Fałszywe notyfikacje przeglądarki dostarczają malware

Oszuści znaleźli nowy sposób dostarczania złośliwego oprogramowania – fałszywe powiadomienia push w przeglądarce. Hakerzy nakłaniają użytkowników do włączenia notyfikacji, a następnie wykorzystują je do wyświetlania fałszywych komunikatów (np. o wygranej, pilnym problemie) z linkami do pobrania malware'u. Jest to podstępna metoda, ponieważ notyfikacje wyglądają jak legalne komunikaty systemowe.

image.png

Źródło: infosecurity-magazine.com [EN]


Aresztowano 6 osób za oszustwa. Straty operatorów wyniosły 13 milionów złotych

Polska cyberpolicja zatrzymała 6 osób odpowiedzialnych za oszustwa na szkodę operatorów telekomunikacyjnych. Przestępcy wykorzystywali złośliwe oprogramowanie i socjotechnikę, aby wyłudzać drogie telefony i usługi, co spowodowało straty szacowane na 13 milionów złotych. Akcja policyjna zakończyła się sukcesem i jest kolejnym dowodem na determinację służb w walce z przestępczością telekomunikacyjną.

Źródło: crn.pl [PL]


Znikające pieniądze z bankomatów. Rozbito sieć "mułów" do ataków ATM

W ramach międzynarodowej operacji rozbito sieć "mułów" finansowych, którzy byli wykorzystywani do ataków na bankomaty (tzw. jackpotting). Mułowie w zamian za prowizję wykonywali masowe wypłaty gotówki w krótkim czasie, wykorzystując skradzione dane kart i luki w zabezpieczeniach. Sieć ta działała na terenie całej Europy, a ich zatrzymanie to cios w jeden z najbardziej destrukcyjnych modeli cyberprzestępczości.

Źródło: infosecurity-magazine.com [EN]


5. ŚWIAT KRYPTOWALUT

(Brak istotnych, nowych doniesień w tej kategorii na dziś).


6. PRÓBY DEZINFORMACJI

Narracje dezinformacyjne na temat polskiej kolei. Ostrzeżenie rządu

Rządowy serwis GOV.pl opublikował zbiór narracji dezinformacyjnych związanych z sabotażem i problemami na polskiej kolei. Fałszywe komunikaty i teorie spiskowe są celowo rozprzestrzeniane w mediach społecznościowych. Celem jest sianie paniki i podważanie zaufania do służb, co wpisuje się w szerszy kontekst wojny hybrydowej prowadzonej przez obce podmioty.

image.png

Źródło: gov.pl [PL]



Jak zwykle liczę na Wasze komentarze i uwagi, które pozwolą mi jeszcze lepiej dobierać artykuły i ciekawostki z dziedziny cyberbezpieczeństwa.

Co tam Panie w sieci? 22/11/2025 | Ecency