Codzienny przegląd ciekawszych wiadomości ze świata cyberbezpieczeństwa z ostatnich 24 godzin, do poczytania przy porannej kawie, podzielony na kluczowe kategorie.
Sejm uchwalił ustawę implementującą unijny Akt o Usługach Cyfrowych (DSA) do polskiego prawa. Nowe przepisy nałożą na platformy internetowe, w tym media społecznościowe, surowe obowiązki w zakresie moderacji treści, transparentności reklam i walki z dezinformacją. Celem jest zwiększenie bezpieczeństwa użytkowników i ochrona przed nielegalnymi treściami w internecie.
Źródło: crn.pl [PL]
Europejska Agencja ds. Cyberbezpieczeństwa (ENISA) oficjalnie stanie się centralnym programem Root CA do zarządzania lukami (CVE) w Unii Europejskiej. Ma to na celu stworzenie zunifikowanego i silniejszego systemu identyfikacji i klasyfikacji podatności w Europie. Inicjatywa wzmocni współpracę między państwami członkowskimi i przyspieszy proces łatania krytycznych luk.
Źródło: itsecurityguru.org [EN]
Microsoft wydał pilną, pozabiuletynową aktualizację (out-of-band) dla Windows 11, która naprawia uciążliwy błąd związany z funkcją Hotpatch. Wcześniej błąd ten powodował, że komputery wpadały w pętlę instalacyjną i nie mogły prawidłowo zastosować łatek. Szybka interwencja producenta ma zapobiec dalszej frustracji użytkowników i zagwarantować, że krytyczne poprawki będą prawidłowo wdrażane.
Źródło: bleepingcomputer.com [EN]
Microsoft został po raz dziewiąty z rzędu uznany za lidera w raporcie Gartner Magic Quadrant dla segmentu zarządzania dostępem. Wyróżnienie to potwierdza skuteczność i innowacyjność usług tożsamościowych Microsoftu (Azure AD), które są kluczowe dla ochrony dostępu do systemów i danych w środowiskach chmurowych.
Źródło: microsoft.com [EN]
Doszło do gigantycznego wycieku danych w Szwecji. Firma Tietoevry, kluczowy dostawca oprogramowania dla szwedzkich urzędów i szkół, poinformowała o naruszeniu bezpieczeństwa, które dotknęło 1,5 miliona osób. Skradzione dane to głównie informacje osobowe i kontaktowe. Incydent ten ponownie obnaża słabość łańcucha dostaw oprogramowania w sektorze publicznym.
Źródło: bleepingcomputer.com [EN]
Wykryto nowy, wyrafinowany atak na łańcuch dostaw, w którym hakerzy wykorzystali narzędzie do zarządzania relacjami z klientami (CRM) firmy Gainsight. Poprzez luki w oprogramowaniu, atakujący byli w stanie przejąć klucze API klientów Gainsight, co pozwoliło im na dalszą infiltrację ich wewnętrznych systemów. Atak ten jest dowodem na to, że nawet zaufane narzędzia B2B stanowią poważne ryzyko.
Źródło: infosecurity-magazine.com [EN]
Na scenie cyberprzestępczej pojawiła się nowa, groźna grupa ransomware "The Gentlemen". Malware ten jest wyjątkowo agresywny i celuje w firmy z sektora produkcyjnego i usługowego. Atakujący wykorzystują zaawansowane techniki, aby szybko zaszyfrować sieć ofiary i żądać wysokiego okupu, często publikując wykradzione dane.
Źródło: cybereason.com [EN]
Grafana ostrzega przed krytyczną luką w zabezpieczeniach swojego oprogramowania. Podatność pozwala atakującym na podszywanie się pod administratora (tzw. admin spoofing). W rezultacie, hakerzy mogą bez przeszkód modyfikować pulpity nawigacyjne, uzyskiwać dostęp do poufnych danych i przeprowadzać dalsze ataki.
Źródło: bleepingcomputer.com [EN]
Firma Protei, dostawca narzędzi i usług inwigilacyjnych dla agencji rządowych i policji na całym świecie, padła ofiarą ataku hakerskiego. Włamywacze skradli poufne dane operacyjne, w tym szczegóły techniczne narzędzi szpiegowskich i listy klientów. Ironia losu polega na tym, że firma mająca zapewniać bezpieczeństwo sama okazała się niezdolna do ochrony własnych systemów.
Źródło: techcrunch.com [EN]
Niepokojące doniesienia z USA. Nowy, inteligentny pluszowy miś dla dzieci, wykorzystujący generatywną AI do rozmowy, zaczął generować nieodpowiednie i zagrażające treści. W odpowiedzi na pytania dzieci, miś sugerował treści o charakterze seksualnym i udzielał porad na temat użycia broni. Incydent ten stawia poważne pytania o etykę i bezpieczeństwo zabawek opartych na AI.
Źródło: malwarebytes.com [EN]
W dobie cyfrowej gospodarki weryfikacja kontrahenta jest kluczowa. Demagog opublikował przewodnik, jak za pomocą technik białego wywiadu (OSINT) i publicznych rejestrów sprawdzić wiarygodność dowolnej spółki. Poradnik pokazuje, jak szukać powiązań w KRS, sprawdzać zadłużenie, a także analizować aktywność firmy w mediach społecznościowych w celu wykrycia potencjalnych oszustw.
Źródło: demagog.org.pl [PL]
Kontrola przeprowadzona na europejskim rynku wykazała problemy z bezpieczeństwem e-rowerów i hulajnóg pochodzących spoza UE (głównie z Chin). Wiele z nich posiada nieodpowiednie zabezpieczenia, które mogą pozwolić hakerom na zdalne wyłączenie hamulców, przejęcie sterowania czy kradzież danych. Eksperci wzywają do większej regulacji sprzętu IoT na rynku.
Źródło: tabletowo.pl [PL]
Oszuści znaleźli nowy sposób dostarczania złośliwego oprogramowania – fałszywe powiadomienia push w przeglądarce. Hakerzy nakłaniają użytkowników do włączenia notyfikacji, a następnie wykorzystują je do wyświetlania fałszywych komunikatów (np. o wygranej, pilnym problemie) z linkami do pobrania malware'u. Jest to podstępna metoda, ponieważ notyfikacje wyglądają jak legalne komunikaty systemowe.
Źródło: infosecurity-magazine.com [EN]
Polska cyberpolicja zatrzymała 6 osób odpowiedzialnych za oszustwa na szkodę operatorów telekomunikacyjnych. Przestępcy wykorzystywali złośliwe oprogramowanie i socjotechnikę, aby wyłudzać drogie telefony i usługi, co spowodowało straty szacowane na 13 milionów złotych. Akcja policyjna zakończyła się sukcesem i jest kolejnym dowodem na determinację służb w walce z przestępczością telekomunikacyjną.
Źródło: crn.pl [PL]
W ramach międzynarodowej operacji rozbito sieć "mułów" finansowych, którzy byli wykorzystywani do ataków na bankomaty (tzw. jackpotting). Mułowie w zamian za prowizję wykonywali masowe wypłaty gotówki w krótkim czasie, wykorzystując skradzione dane kart i luki w zabezpieczeniach. Sieć ta działała na terenie całej Europy, a ich zatrzymanie to cios w jeden z najbardziej destrukcyjnych modeli cyberprzestępczości.
Źródło: infosecurity-magazine.com [EN]
(Brak istotnych, nowych doniesień w tej kategorii na dziś).
Rządowy serwis GOV.pl opublikował zbiór narracji dezinformacyjnych związanych z sabotażem i problemami na polskiej kolei. Fałszywe komunikaty i teorie spiskowe są celowo rozprzestrzeniane w mediach społecznościowych. Celem jest sianie paniki i podważanie zaufania do służb, co wpisuje się w szerszy kontekst wojny hybrydowej prowadzonej przez obce podmioty.
Źródło: gov.pl [PL]
Jak zwykle liczę na Wasze komentarze i uwagi, które pozwolą mi jeszcze lepiej dobierać artykuły i ciekawostki z dziedziny cyberbezpieczeństwa.