Codzienny przegląd ciekawszych wiadomości ze świata cyberbezpieczeństwa z ostatnich 24 godzin, do poczytania przy porannej kawie, podzielony na kluczowe kategorie.
Najnowsze analizy rynku pokazują, że trzech technologicznych gigantów – Amazon (AWS), Microsoft (Azure) i Google (GCP) – kontroluje już blisko dwie trzecie światowego rynku chmury obliczeniowej. Ta konsolidacja, choć obniża koszty usług, budzi obawy o monopol, a także o potencjalne zagrożenia systemowe. Awaria jednego z tych dostawców może sparaliżować globalną gospodarkę.
Źródło: crn.pl [PL]
Google ogłosiło dużą aktualizację dla funkcji Quick Share, która ma konkurować z AirDrop od Apple. Nowa wersja umożliwia łatwe i szybkie przesyłanie plików między urządzeniami z Androidem a komputerami z systemem Windows. Choć ułatwia to życie, wymaga, by użytkownicy upewnili się, że ich systemy są poprawnie skonfigurowane pod kątem prywatności i nie są otwarte dla przypadkowych urządzeń w pobliżu.
Źródło: blog.google [EN]
Polska firma technologiczna Fabrity wygrała przełomowy spór ze Skarbówką i uzyskała zwrot 3,2 mln złotych. Sprawa dotyczyła zwrotu podatku za usługi informatyczne, a pozytywny wyrok może stanowić ważny precedens dla innych przedsiębiorstw z branży IT. Orzeczenie to ułatwi firmom technologicznym rozliczanie kosztów i inwestycji.
Źródło: crn.pl [PL]
W Niemczech rusza nowa inicjatywa mająca na celu demokratyzację dostępu do porad prawnych w erze cyfrowej. Projekt zakłada stworzenie platform, które za pomocą AI będą wstępnie klasyfikować sprawy prawne i łączyć obywateli z odpowiednimi, bezpłatnymi lub niskokosztowymi usługami prawnymi. Ma to pomóc szczególnie w sprawach dotyczących oszustw internetowych i RODO.
Źródło: liber-net.org [EN]
Amerykańska agencja CISA wydała pilny alert. Ostrzega przed krytyczną luką RCE (zdalne wykonanie kodu) w oprogramowaniu Oracle Identity Manager, która jest już aktywnie wykorzystywana przez hakerów. Podatność ta pozwala atakującym na przejęcie serwerów używanych do zarządzania tożsamością w dużych przedsiębiorstwach, co jest koszmarem dla działów IT.
Źródło: bleepingcomputer.com [EN]
Firma Cox Enterprises, duży holding działający m.in. w mediach i motoryzacji, potwierdziła wyciek danych. Hakerzy wykorzystali tę samą lukę zero-day w oprogramowaniu Oracle E-Business Suite (EBS), która posłużyła do ataku na "The Washington Post". Choć skala wycieku jest nadal badana, Cox ostrzega o potencjalnej kradzieży danych osobowych pracowników i kontrahentów.
Źródło: bleepingcomputer.com [EN]
Użytkownicy i administratorzy Grafany (popularnego narzędzia do wizualizacji danych) zostali pilnie wezwani do instalacji łatki bezpieczeństwa. Odkryto krytyczną lukę, która pozwalała atakującym na podszywanie się pod administratora systemu. W rezultacie hakerzy mogli uzyskiwać dostęp do poufnych danych monitorowania i przeprowadzać ataki wewnątrz sieci.
Źródło: moje.cert.pl [PL]
Chińska grupa APT31, znana ze szpiegostwa gospodarczego, uruchomiła nową, niezwykle dyskretną kampanię. Atakujący wykorzystują zaawansowane techniki, aby ukryć swoje serwery C2 (Command and Control) i infiltrować sieci bez wzbudzania alarmu. Grupa celuje głównie w firmy technologiczne i telekomunikacyjne w USA i Europie, kradnąc własność intelektualną.
Źródło: thehackernews.com [EN]
Firma CrowdStrike, jeden z liderów sektora cyberbezpieczeństwa, musiała oficjalnie zaprzeczyć plotkom o rzekomym włamaniu do jej systemów. Pogłoski pojawiły się po tym, jak anonimowy insider udostępnił w sieci zrzuty ekranu rzekomo pochodzące z wewnętrznych systemów firmy. Choć firma potwierdziła, że doszło do incydentu z udziałem insidera, zaprzeczyła jakoby doszło do naruszenia bezpieczeństwa danych.
Źródło: securityaffairs.com [EN]
W związku z wprowadzeniem Krajowego Systemu e-Faktur (KSeF) w Polsce, eksperci z Sekurak opublikowali przewodnik dotyczący nowego, nieświadomego ryzyka. Wiele firm, nieprawidłowo konfigurując swoje systemy księgowe i ERP, może przypadkowo udostępniać produkcyjne faktury (wraz z danymi klientów) w publicznym internecie. Poradnik pokazuje, jak sprawdzić, czy dane firmy nie wyciekają.
Źródło: sekurak.pl [PL]
Globalny krajobraz zagrożeń wciąż powtarza te same błędy: brak patchowania, słabe hasła i brak 2FA. CyberDefence24 analizuje, dlaczego pomimo dekad edukacji, firmy wciąż padają ofiarami tych samych, elementarnych ataków. Wskazuje, że problem leży w złożoności systemów, długu technologicznym i kulturze bezpieczeństwa, a nie w samych hakerach.
Źródło: cyberdefence24.pl [PL]
Skanowanie systemu w poszukiwaniu luk to kluczowa czynność. Artykuł wyjaśnia, jak administratorzy mogą profesjonalnie przeprowadzać skanowanie systemu Windows, wykraczając poza podstawowe narzędzia antywirusowe. Skupia się na technikach "vulnerability assessment", analizie konfiguracji oraz użyciu narzędzi, które pomagają zidentyfikować błędnie skonfigurowane serwisy i otwarte porty.
Źródło: kwestiabezpieczenstwa.pl [PL]
Serwis OLX jest ponownie na celowniku. Zarejestrowano nową falę ataków, w której oszuści podszywają się pod kupujących i wysyłają sprzedawcom linki do fałszywych formularzy płatności. Fałszywe strony łudząco przypominają oficjalny panel OLX, ale ich jedynym celem jest wyłudzenie danych karty płatniczej sprzedawcy pod pretekstem "odebrania zapłaty".
ŹŹródło: legalniewsieci.pl [PL]
(Brak istotnych, nowych doniesień w tej kategorii na dziś).
Wracają poszlaki w sprawie powiązań zbiegłego Jana Marszałka, byłego dyrektora operacyjnego Wirecard, z rosyjskim wywiadem wojskowym (GRU). Nowe analizy wskazują, że Marszałek mógł brać udział w praniu skradzionych kryptowalut, które następnie trafiały do Rosji, a wszystko to odbywało się pod ścisłą kontrolą GRU. To dodaje kolejny wątek do jednej z największych afer finansowych ostatnich lat.
Źródło: infosecurity24.pl [PL]
Irańska grupa hakerska "Charming Kitten" została wykryta podczas kolejnej kampanii szpiegowskiej. Hakerzy celowali w think tanki i organizacje rządowe, ale tym razem skupiali się głównie na mapowaniu celów i zbieraniu podstawowych danych. Analitycy sugerują, że może to być część długoterminowego planu przygotowań do zmasowanego ataku lub operacji dezinformacyjnej.
Źródło: iranintl.com [EN]
Jak zwykle liczę na Wasze komentarze i uwagi, które pozwolą mi jeszcze lepiej dobierać artykuły i ciekawostki z dziedziny cyberbezpieczeństwa.