Codzienny przegląd ciekawszych wiadomości ze świata cyberbezpieczeństwa z ostatnich 24 godzin, do poczytania przy porannej kawie, podzielony na kluczowe kategorie.
Google Cloud i NATO podpisały wielomilionową umowę na wdrożenie suwerennej chmury opartej na technologiach AI. Głównym celem jest zapewnienie bezpiecznego i zgodnego z europejskimi wymogami (RODO) przetwarzania danych. Inicjatywa ma kluczowe znaczenie dla cyfrowej obronności, umożliwiając NATO wykorzystanie zaawansowanej analityki AI przy zachowaniu pełnej kontroli nad infrastrukturą.
Źródło: googlecloudpresscorner.com [EN]
Krytyczna luka w Oracle. CISA alarmuje o aktywnym wykorzystaniu
Amerykańska agencja CISA wydała pilne ostrzeżenie dotyczące krytycznej luki w Oracle Identity Manager. Podatność ta, umożliwiająca zdalne wykonanie kodu (RCE), jest już aktywnie wykorzystywana w atakach przez hakerów. CISA nakazuje wszystkim agencjom federalnym natychmiastowe wdrożenie poprawek, co jest jasnym sygnałem dla komercyjnych użytkowników tego oprogramowania.
Źródło: kapitanhack.pl [PL]
Urząd Ochrony Konkurencji i Konsumentów (UOKiK) wszczął postępowanie przeciwko Apple. Zarzuty dotyczą potencjalnego nadużywania pozycji dominującej w związku z polityką cenową i warunkami dla dostawców akcesoriów. Choć sprawa dotyczy głównie konkurencji, ma szerokie implikacje dla bezpieczeństwa, gdyż wymusza na Apple większą otwartość ekosystemu.
Źródło: crn.pl [PL]
Microsoft ogłosił nową funkcję, która ma zacieśnić integrację między Windows 11 a Androidem. Użytkownicy Androida będą mogli korzystać z ulepszonego mechanizmu "Phone Link" do szybkiego przesyłania plików i zdjęć na komputer. Chociaż jest to wygoda, wymaga to od użytkowników większej ostrożności w zakresie uprawnień do plików i danych.
Źródło: dobreprogramy.pl [PL]
Uniwersytet Harvarda poinformował o naruszeniu bezpieczeństwa danych, które miało miejsce w wyniku ataku vishingowego (telefonicznego). Hakerzy, podszywając się pod pracowników IT, uzyskali dostęp do wrażliwych danych kontaktowych absolwentów i darczyńców. Włamanie miało charakter socjotechniczny i nie było związane z luką w systemie.
Źródło: securityaffairs.com [EN]
Odkryto, że botnet Rondodox aktywnie wykorzystuje niezałatane luki RCE (zdalne wykonanie kodu) w platformie XWiki. Platforma XWiki jest często używana w dużych organizacjach do zarządzania wiedzą. Podatność pozwala atakującym na przejęcie kontroli nad serwerami.
Źródło: thehackernews.com [EN]
Hiszpańskie linie lotnicze Iberia przyznały się do naruszenia ochrony danych klientów. Incydent nie był wynikiem bezpośredniego ataku na Iberię, ale na jednego z ich zewnętrznych dostawców usług. Wyciek dotyczy danych osobowych klientów, którzy dokonali rezerwacji w określonym okresie.
Źródło: bleepingcomputer.com [EN]
Badacze bezpieczeństwa odkryli gigantyczną kampanię zatruwania repozytorium NPM, w ramach której opublikowano ponad 43 tysiące złośliwych pakietów o nazwie "IndonesianFoods". Malware jest tworzony automatycznie i ma na celu kradzież tokenów dostępowych oraz kluczy API z komputerów deweloperów. Jest to jeden z największych ataków na łańcuch dostaw w historii.
Źródło: sekurak.pl [PL]
Artykuł stawia kontrowersyjną tezę, że z punktu widzenia gigantów technologicznych, my, konsumenci, staliśmy się "długiem technicznym". Oznacza to, że firmy celowo ignorują nasze potrzeby w zakresie prywatności i bezpieczeństwa, ponieważ dostosowanie się do nich jest zbyt kosztowne. Jest to dług, który będą musiały uregulować, gdy konsumenci masowo odejdą lub gdy regulacje ich do tego zmuszą.
Źródło: birchtree.me [EN]
Firma Afine opublikowała techniczną analizę zagrożeń w systemach macOS powiązanych z Active Directory. Wykazano, że niezabezpieczone usługi XPC (komunikacja międzyprocesowa) mogą stanowić wektor ataku. W środowiskach korporacyjnych, gdzie macOS jest często wykorzystywany, te luki mogą pozwolić na eskalację uprawnień.
Źródło: afine.com [PL]
CyberDefence24 publikuje studium przypadku dotyczące oszustwa, w którym hakerzy wykorzystali przejęte konto na Facebooku. Przestępcy najpierw uzyskali dostęp do profilu, a następnie natychmiast zaczęli kontaktować się ze znajomymi ofiary z prośbą o pilną pożyczkę lub kod BLIK. Technika ta działa, ponieważ prośba wydaje się pochodzić od zaufanej osoby, co pozwala ominąć podstawowe mechanizmy obronne. Artykuł przypomina, aby zawsze weryfikować tożsamość, dzwoniąc do rzekomego znajomego, zanim przekażemy jakiekolwiek pieniądze.
Źródło: cyberdefence24.pl [PL]
(Brak istotnych, nowych doniesień w tej kategorii na dziś).
Wykryto, że rosyjskie grupy propagandowe wykorzystują zdecentralizowane platformy mediów społecznościowych, takie jak Mastodon i Bluesky. Hakerzy celowo zakładają fałszywe konta i infekują serwery, by szerzyć dezinformację i wpływać na opinię publiczną. Wybór tych niszowych platform jest celowy, ponieważ często mają one słabsze mechanizmy moderacji niż giganci tacy jak X.
Źródło: sekurak.pl [PL]
Artykuł analizuje zmieniający się krajobraz wojenny, zadając pytanie, czy w przyszłości algorytmy zastąpią tradycyjną broń. Wskazuje, że wojna staje się coraz bardziej cyfrowa i opiera się na wywiadzie (cyberwywiad) oraz sztucznej inteligencji. Chociaż algorytmy nie zastąpią żołnierzy, będą kluczowe w podejmowaniu decyzji, kierowaniu atakami i prowadzeniu operacji dezinformacyjnych.
Źródło: cyberdefence24.pl [PL]
Jak zwykle liczę na Wasze komentarze i uwagi, które pozwolą mi jeszcze lepiej dobierać artykuły i ciekawostki z dziedziny cyberbezpieczeństwa.