Codzienny przegląd ciekawszych wiadomości ze świata cyberbezpieczeństwa, do poczytania przy porannej kawie, podzielony na kluczowe kategorie.
Rok 2025 zapisze się w historii jako czas rekordowej aktywności północnokoreańskich grup hakerskich w sektorze kryptowalut. Eksperci wskazują, że reżim z Pjongjangu traktuje cyfrowe kradzieże jako kluczowe źródło finansowania swoich programów zbrojeniowych, omijając w ten sposób międzynarodowe sankcje. Skala ataków na giełdy i portfele DeFi jest bezprecedensowa, a metody socjotechniczne coraz bardziej wyrafinowane. Inwestorzy i platformy muszą mieć się na baczności, bo dla hakerów z grupy Lazarus nie ma "zbyt małych" celów, jeśli chodzi o pozyskiwanie dewiz. To brutalne przypomnienie, że blockchain to nie tylko technologia, ale i pole nowoczesnej wojny ekonomicznej.
Źródło: CRN [PL]
Wchodzi w życie nowa interpretacja przepisów, która ma ukrócić irytujące praktyki na stronach internetowych. Przycisk "Odrzuć wszystkie" (pliki cookies) musi być tak samo widoczny i łatwo dostępny, jak przycisk "Zaakceptuj wszystkie". Koniec z ukrywaniem odmowy w gąszczu ustawień czy wielokrotnym klikaniem, by chronić swoją prywatność. To ważny krok w stronę poszanowania użytkownika, który zbyt często był zmuszany do wyrażania zgody przez zmęczenie interfejsem. Administratorzy stron muszą szybko dostosować swoje banery, by uniknąć kar.
Źródło: Internet Czas Działać [PL]
Wbrew obawom części opinii publicznej, Akt o Usługach Cyfrowych (DSA) nie wprowadza mechanizmów automatycznego i natychmiastowego blokowania treści w internecie przez urzędników. Procedury usuwania nielegalnych materiałów są ściśle określone i wymagają odpowiedniej weryfikacji, co ma chronić wolność słowa przed nadgorliwością cenzorską. Nowe przepisy kładą nacisk na transparentność platform i odpowiedzialność gigantów technologicznych, a nie na arbitralne decyzje administracyjne. To ważny sygnał uspokajający dla tych, którzy bali się "wyłącznika internetu" w rękach władzy.
Źródło: CRN [PL]
Badacze bezpieczeństwa odnotowali powrót osławionego irańskiego ugrupowania hakerskiego, które posługuje się zaktualizowaną wersją złośliwego oprogramowania Infy. Grupa ta, znana z długoterminowych kampanii szpiegowskich, celuje w dysydentów oraz zagraniczne podmioty rządowe. Nowa wersja malware'u, nazwana metaforycznie "Prince of Persia", posiada ulepszone mechanizmy maskowania i kradzieży danych. To dowód na to, że grupy APT (Advanced Persistent Threat) potrafią latami pozostawać w uśpieniu, by wrócić z jeszcze groźniejszymi narzędziami.
Źródło: CySecurity News [EN]
Artem Stryzhak, kluczowa postać związana z operacjami ransomware grupy Nefilim, przyznał się do winy przed amerykańskim sądem. Grupa ta była odpowiedzialna za szereg głośnych ataków na korporacje, polegających na szyfrowaniu danych i grożeniu ich ujawnieniem. Zeznania Stryzhaka mogą rzucić nowe światło na wewnętrzne struktury gangów ransomware i pomóc w namierzaniu kolejnych cyberprzestępców. To sukces organów ścigania, który pokazuje, że nawet działając w cyberprzestrzeni, przestępcy nie mogą czuć się bezkarni.
Źródło: CyberScoop [EN]
Niebezpiecznik opisuje trywialny, ale brzemienny w skutkach błąd w systemie zamówień popularnego cateringu dietetycznego. Luka w logice aplikacji pozwalała na manipulację procesem zamawiania w taki sposób, że jedzenie trafiało do klienta, ale pieniądze nie znikały z konta. Co ciekawe, podatność ta dotyczyła nie tylko Kuchni Vikinga, ale też innego dostawcy korzystającego z podobnego silnika. To klasyczny przykład błędu "Business Logic Error", którego nie wykryją automatyczne skanery, a jedynie dociekliwy pentester (lub głodny student).
Źródło: Niebezpiecznik [PL]
Grupa ransomware RansomHouse nie próżnuje i wdraża nowe, bardziej skomplikowane narzędzie szyfrujące o nazwie kodowej "Mario". Złośliwe oprogramowanie wykorzystuje teraz wielowarstwowe przetwarzanie danych, co drastycznie utrudnia, a wręcz uniemożliwia stworzenie darmowych deszyfratorów przez firmy antywirusowe. Przestępcy stawiają na jakość swojego "produktu", aby zmusić ofiary do płacenia okupu, wiedząc, że odzyskanie danych inną drogą będzie niemożliwe. To zła wiadomość dla firm, które zaniedbują backupy offline.
Źródło: CySecurity News [EN]
Święta to czas spotkań z rodziną, a więc idealna okazja, by w prostych słowach porozmawiać o bezpieczeństwie z mniej technicznymi bliskimi. CERT Orange przygotował świetny poradnik, jak bez technicznego żargonu wytłumaczyć babci czy wujkowi, dlaczego nie warto klikać w linki "o niedopłacie za paczkę" i jak tworzyć silne hasła. Zamiast kłócić się o politykę, warto poświęcić ten czas na "cyfrową ewangelizację", która może uratować oszczędności życia naszych krewnych.
Źródło: CERT Orange [PL]
Świat technologii nie przestaje zadziwiać – na rynku pojawiło się inteligentne prześcieradło Sensia, które nie tylko monitoruje sen, ale potrafi też... grać. Urządzenie ma wbudowane funkcje haptyczne i audio, mające na celu relaksację użytkownika i poprawę jakości wypoczynku. Choć brzmi to jak gadżet z filmu sci-fi, rodzi też pytania o prywatność danych zbieranych w sypialni i bezpieczeństwo urządzenia, na którym dosłownie śpimy. Czy naprawdę wszystko musi być "smart"?
Źródło: Benchmark.pl [PL]
Każdy administrator zna ten ból, gdy aplikacja nie działa, a winowajcą okazuje się zapora systemowa. Artykuł na DobreProgramy to praktyczny poradnik, jak w gąszczu reguł Windows Firewall namierzyć tę jedną, która blokuje konkretne połączenie. Dzięki prostym komendom i logom można zaoszczędzić godziny frustracji przy diagnozowaniu problemów sieciowych. Lektura obowiązkowa dla każdego, kto zarządza stacjami roboczymi z Windows.
Źródło: DobreProgramy [PL]
Często zdarza się, że mamy legalny dostęp do pliku PDF (np. wyciągu bankowego), ale ciągłe wpisywanie hasła przy każdym otwarciu jest irytujące. Serwis Kwestia Bezpieczeństwa podpowiada, jak w bezpieczny sposób usunąć zabezpieczenie z własnych plików, korzystając z dostępnych narzędzi. Pamiętajcie jednak, że usuwanie hasła z dokumentu, który ma pozostać poufny i być przesyłany dalej, to zły pomysł – wygoda nie powinna wygrywać z bezpieczeństwem danych.
Źródło: Kwestia Bezpieczeństwa [PL]
Cyberprzestępcy coraz częściej rezygnują z łamania zabezpieczeń na rzecz korumpowania pracowników. AVLab donosi, że na czarnym rynku oferowane są kwoty rzędu 15 000 dolarów (i więcej) dla pracowników banków, telekomów czy Big Techów za udostępnienie danych lub wpuszczenie hakerów do sieci. Zagrożenie typu "Insider Threat" staje się jednym z największych wyzwań dla korporacji, bo żaden firewall nie zatrzyma pracownika z legalnym dostępem i chęcią szybkiego zarobku.
Źródło: AVLab [PL]
Wykryto potężny botnet o nazwie KimWolf, który zainfekował już miliony urządzeń z systemem Android na całym świecie. Złośliwe oprogramowanie wykorzystywane jest głównie do przeprowadzania zmasowanych ataków DDoS oraz oszustw reklamowych. Infekcja często następuje poprzez instalację z pozoru niewinnych aplikacji z nieoficjalnych źródeł. Skala tego botnetu pokazuje, jak łatwo smartfony w naszych kieszeniach mogą stać się bronią w rękach cyberprzestępców, spowalniając internet lub atakując serwery.
Źródło: Security Affairs [EN]
W obliczu rosnącej plagi oszustw internetowych w Azji Południowo-Wschodniej, Tajlandia uruchomiła międzynarodową inicjatywę mającą na celu koordynację działań przeciwko centrom scamerskim. Często są to zorganizowane struktury, w których pracują ofiary handlu ludźmi, zmuszane do oszukiwania internautów na całym świecie. Nowa inicjatywa ma na celu nie tylko ściganie sprawców, ale także wymianę informacji wywiadowczych i edukację, by uderzyć w sam model biznesowy oszustów.
Źródło: SecurityWeek [EN]
FBI ujawniło, że kampanie dezinformacyjne wykorzystujące deepfake'i z wizerunkami amerykańskich urzędników państwowych trwają nieprzerwanie od 2023 roku. Przestępcy i obce służby wykorzystują sfałszowane nagrania wideo i audio, aby wyłudzać informacje, siać chaos lub manipulować opinią publiczną. To ostrzeżenie, że technologia ta nie jest już nowinką, ale stałym elementem arsenału w wojnie hybrydowej i cyberprzestępczości. Weryfikacja źródła informacji staje się kluczowa jak nigdy dotąd.
Źródło: CyberScoop [EN]
Amerykańskie organy ścigania przeprowadziły skuteczną akcję wymierzoną w serwisy TechTreek i eGiftCardStoreBD, które oferowały szablony fałszywych dokumentów tożsamości. Operatorzy tych stron usłyszeli zarzuty, a domeny zostały przejęte przez władze. Tego typu "usługi" są fundamentem dla wielu innych przestępstw – od zakładania kont bankowych na słupy, po omijanie weryfikacji na giełdach kryptowalut. Uderzenie w infrastrukturę fałszerzy to cios w cały ekosystem cyberprzestępczy.
Źródło: SecurityBezTabu [PL]
Jak zwykle liczę na Wasze komentarze i uwagi, które pozwolą mi jeszcze lepiej dobierać artykuły i ciekawostki z dziedziny cyberbezpieczeństwa.