Co tam Panie w sieci? 22/12/2025

Words
1359
Reading
7 min
Listen
Play
9M

CSW22.gif

Codzienny przegląd ciekawszych wiadomości ze świata cyberbezpieczeństwa, do poczytania przy porannej kawie, podzielony na kluczowe kategorie.

22 grudnia 2025


1. NEWS


Kradzieże kryptowalut w 2025 roku – Korea Północna liderem

Rok 2025 zapisze się w historii jako czas rekordowej aktywności północnokoreańskich grup hakerskich w sektorze kryptowalut. Eksperci wskazują, że reżim z Pjongjangu traktuje cyfrowe kradzieże jako kluczowe źródło finansowania swoich programów zbrojeniowych, omijając w ten sposób międzynarodowe sankcje. Skala ataków na giełdy i portfele DeFi jest bezprecedensowa, a metody socjotechniczne coraz bardziej wyrafinowane. Inwestorzy i platformy muszą mieć się na baczności, bo dla hakerów z grupy Lazarus nie ma "zbyt małych" celów, jeśli chodzi o pozyskiwanie dewiz. To brutalne przypomnienie, że blockchain to nie tylko technologia, ale i pole nowoczesnej wojny ekonomicznej.

image.png

Źródło: CRN [PL]


Odmowa zgody na ciasteczka musi być prosta – koniec z dark patterns

Wchodzi w życie nowa interpretacja przepisów, która ma ukrócić irytujące praktyki na stronach internetowych. Przycisk "Odrzuć wszystkie" (pliki cookies) musi być tak samo widoczny i łatwo dostępny, jak przycisk "Zaakceptuj wszystkie". Koniec z ukrywaniem odmowy w gąszczu ustawień czy wielokrotnym klikaniem, by chronić swoją prywatność. To ważny krok w stronę poszanowania użytkownika, który zbyt często był zmuszany do wyrażania zgody przez zmęczenie interfejsem. Administratorzy stron muszą szybko dostosować swoje banery, by uniknąć kar.

image.png

Źródło: Internet Czas Działać [PL]


Akt o Usługach Cyfrowych: Nie będzie natychmiastowego blokowania treści

Wbrew obawom części opinii publicznej, Akt o Usługach Cyfrowych (DSA) nie wprowadza mechanizmów automatycznego i natychmiastowego blokowania treści w internecie przez urzędników. Procedury usuwania nielegalnych materiałów są ściśle określone i wymagają odpowiedniej weryfikacji, co ma chronić wolność słowa przed nadgorliwością cenzorską. Nowe przepisy kładą nacisk na transparentność platform i odpowiedzialność gigantów technologicznych, a nie na arbitralne decyzje administracyjne. To ważny sygnał uspokajający dla tych, którzy bali się "wyłącznika internetu" w rękach władzy.

Źródło: CRN [PL]


Irański "Książę Persji" znów atakuje – powrót malware'u Infy

Badacze bezpieczeństwa odnotowali powrót osławionego irańskiego ugrupowania hakerskiego, które posługuje się zaktualizowaną wersją złośliwego oprogramowania Infy. Grupa ta, znana z długoterminowych kampanii szpiegowskich, celuje w dysydentów oraz zagraniczne podmioty rządowe. Nowa wersja malware'u, nazwana metaforycznie "Prince of Persia", posiada ulepszone mechanizmy maskowania i kradzieży danych. To dowód na to, że grupy APT (Advanced Persistent Threat) potrafią latami pozostawać w uśpieniu, by wrócić z jeszcze groźniejszymi narzędziami.

Źródło: CySecurity News [EN]


Wspólnik gangu Nefilim przyznaje się do winy

Artem Stryzhak, kluczowa postać związana z operacjami ransomware grupy Nefilim, przyznał się do winy przed amerykańskim sądem. Grupa ta była odpowiedzialna za szereg głośnych ataków na korporacje, polegających na szyfrowaniu danych i grożeniu ich ujawnieniem. Zeznania Stryzhaka mogą rzucić nowe światło na wewnętrzne struktury gangów ransomware i pomóc w namierzaniu kolejnych cyberprzestępców. To sukces organów ścigania, który pokazuje, że nawet działając w cyberprzestrzeni, przestępcy nie mogą czuć się bezkarni.

image.png

Źródło: CyberScoop [EN]


2. INCYDENTY


Darmowe jedzenie z Kuchni Vikinga? Błąd logiczny w aplikacji

Niebezpiecznik opisuje trywialny, ale brzemienny w skutkach błąd w systemie zamówień popularnego cateringu dietetycznego. Luka w logice aplikacji pozwalała na manipulację procesem zamawiania w taki sposób, że jedzenie trafiało do klienta, ale pieniądze nie znikały z konta. Co ciekawe, podatność ta dotyczyła nie tylko Kuchni Vikinga, ale też innego dostawcy korzystającego z podobnego silnika. To klasyczny przykład błędu "Business Logic Error", którego nie wykryją automatyczne skanery, a jedynie dociekliwy pentester (lub głodny student).

Źródło: Niebezpiecznik [PL]


RansomHouse: "Mario" wchodzi do gry z lepszym szyfrowaniem

Grupa ransomware RansomHouse nie próżnuje i wdraża nowe, bardziej skomplikowane narzędzie szyfrujące o nazwie kodowej "Mario". Złośliwe oprogramowanie wykorzystuje teraz wielowarstwowe przetwarzanie danych, co drastycznie utrudnia, a wręcz uniemożliwia stworzenie darmowych deszyfratorów przez firmy antywirusowe. Przestępcy stawiają na jakość swojego "produktu", aby zmusić ofiary do płacenia okupu, wiedząc, że odzyskanie danych inną drogą będzie niemożliwe. To zła wiadomość dla firm, które zaniedbują backupy offline.

Źródło: CySecurity News [EN]


3. CIEKAWOSTKI


O cyberbezpieczeństwie przy wigilijnym stole – poradnik CERT Orange

Święta to czas spotkań z rodziną, a więc idealna okazja, by w prostych słowach porozmawiać o bezpieczeństwie z mniej technicznymi bliskimi. CERT Orange przygotował świetny poradnik, jak bez technicznego żargonu wytłumaczyć babci czy wujkowi, dlaczego nie warto klikać w linki "o niedopłacie za paczkę" i jak tworzyć silne hasła. Zamiast kłócić się o politykę, warto poświęcić ten czas na "cyfrową ewangelizację", która może uratować oszczędności życia naszych krewnych.

image.png

Źródło: CERT Orange [PL]


Sensia: Grające prześcieradło, czyli IoT idzie za daleko?

Świat technologii nie przestaje zadziwiać – na rynku pojawiło się inteligentne prześcieradło Sensia, które nie tylko monitoruje sen, ale potrafi też... grać. Urządzenie ma wbudowane funkcje haptyczne i audio, mające na celu relaksację użytkownika i poprawę jakości wypoczynku. Choć brzmi to jak gadżet z filmu sci-fi, rodzi też pytania o prywatność danych zbieranych w sypialni i bezpieczeństwo urządzenia, na którym dosłownie śpimy. Czy naprawdę wszystko musi być "smart"?

image.png

Źródło: Benchmark.pl [PL]


Windows Firewall: Jak znaleźć regułę, która Cię blokuje?

Każdy administrator zna ten ból, gdy aplikacja nie działa, a winowajcą okazuje się zapora systemowa. Artykuł na DobreProgramy to praktyczny poradnik, jak w gąszczu reguł Windows Firewall namierzyć tę jedną, która blokuje konkretne połączenie. Dzięki prostym komendom i logom można zaoszczędzić godziny frustracji przy diagnozowaniu problemów sieciowych. Lektura obowiązkowa dla każdego, kto zarządza stacjami roboczymi z Windows.

image.png

Źródło: DobreProgramy [PL]


Jak usunąć hasło z PDF? Legalne metody

Często zdarza się, że mamy legalny dostęp do pliku PDF (np. wyciągu bankowego), ale ciągłe wpisywanie hasła przy każdym otwarciu jest irytujące. Serwis Kwestia Bezpieczeństwa podpowiada, jak w bezpieczny sposób usunąć zabezpieczenie z własnych plików, korzystając z dostępnych narzędzi. Pamiętajcie jednak, że usuwanie hasła z dokumentu, który ma pozostać poufny i być przesyłany dalej, to zły pomysł – wygoda nie powinna wygrywać z bezpieczeństwem danych.

image.png

Źródło: Kwestia Bezpieczeństwa [PL]


4. OSZUSTWA, SCAMY, EXPOITY


Polowanie na "kreta": 15 tysięcy dolarów za dostęp

Cyberprzestępcy coraz częściej rezygnują z łamania zabezpieczeń na rzecz korumpowania pracowników. AVLab donosi, że na czarnym rynku oferowane są kwoty rzędu 15 000 dolarów (i więcej) dla pracowników banków, telekomów czy Big Techów za udostępnienie danych lub wpuszczenie hakerów do sieci. Zagrożenie typu "Insider Threat" staje się jednym z największych wyzwań dla korporacji, bo żaden firewall nie zatrzyma pracownika z legalnym dostępem i chęcią szybkiego zarobku.

Źródło: AVLab [PL]


KimWolf: Gigantyczny botnet atakuje Androidy

Wykryto potężny botnet o nazwie KimWolf, który zainfekował już miliony urządzeń z systemem Android na całym świecie. Złośliwe oprogramowanie wykorzystywane jest głównie do przeprowadzania zmasowanych ataków DDoS oraz oszustw reklamowych. Infekcja często następuje poprzez instalację z pozoru niewinnych aplikacji z nieoficjalnych źródeł. Skala tego botnetu pokazuje, jak łatwo smartfony w naszych kieszeniach mogą stać się bronią w rękach cyberprzestępców, spowalniając internet lub atakując serwery.

image.png

Źródło: Security Affairs [EN]


Tajlandia inicjuje globalną walkę ze scamem

W obliczu rosnącej plagi oszustw internetowych w Azji Południowo-Wschodniej, Tajlandia uruchomiła międzynarodową inicjatywę mającą na celu koordynację działań przeciwko centrom scamerskim. Często są to zorganizowane struktury, w których pracują ofiary handlu ludźmi, zmuszane do oszukiwania internautów na całym świecie. Nowa inicjatywa ma na celu nie tylko ściganie sprawców, ale także wymianę informacji wywiadowczych i edukację, by uderzyć w sam model biznesowy oszustów.

Źródło: SecurityWeek [EN]


5. DEZINFORMACJA, CYBER WOJNA


FBI: Deepfake'i urzędników to problem od lat

FBI ujawniło, że kampanie dezinformacyjne wykorzystujące deepfake'i z wizerunkami amerykańskich urzędników państwowych trwają nieprzerwanie od 2023 roku. Przestępcy i obce służby wykorzystują sfałszowane nagrania wideo i audio, aby wyłudzać informacje, siać chaos lub manipulować opinią publiczną. To ostrzeżenie, że technologia ta nie jest już nowinką, ale stałym elementem arsenału w wojnie hybrydowej i cyberprzestępczości. Weryfikacja źródła informacji staje się kluczowa jak nigdy dotąd.

image.png

Źródło: CyberScoop [EN]


Fałszywe dokumenty jako usługa – USA przejmują domeny

Amerykańskie organy ścigania przeprowadziły skuteczną akcję wymierzoną w serwisy TechTreek i eGiftCardStoreBD, które oferowały szablony fałszywych dokumentów tożsamości. Operatorzy tych stron usłyszeli zarzuty, a domeny zostały przejęte przez władze. Tego typu "usługi" są fundamentem dla wielu innych przestępstw – od zakładania kont bankowych na słupy, po omijanie weryfikacji na giełdach kryptowalut. Uderzenie w infrastrukturę fałszerzy to cios w cały ekosystem cyberprzestępczy.

Źródło: SecurityBezTabu [PL]



Jak zwykle liczę na Wasze komentarze i uwagi, które pozwolą mi jeszcze lepiej dobierać artykuły i ciekawostki z dziedziny cyberbezpieczeństwa.