Codzienny przegląd ciekawszych wiadomości ze świata cyberbezpieczeństwa z ostatnich 24 godzin, do poczytania przy porannej kawie, podzielony na kluczowe kategorie.
26 listopada 2025
1. NEWS 🚀
Współpraca Google Cloud z NATO na rzecz suwerennej chmury
Google Cloud i NATO podpisały wielomilionową umowę na wdrożenie suwerennej chmury opartej na technologiach AI. Głównym celem jest zapewnienie bezpiecznego i zgodnego z europejskimi wymogami (RODO) przetwarzania danych. Inicjatywa ma kluczowe znaczenie dla cyfrowej obronności, umożliwiając NATO wykorzystanie zaawansowanej analityki AI przy zachowaniu pełnej kontroli nad infrastrukturą.
Źródło: googlecloudpresscorner.com [EN]
Krytyczna luka w Oracle. CISA alarmuje o aktywnym wykorzystaniu
Amerykańska agencja CISA wydała pilne ostrzeżenie dotyczące krytycznej luki w Oracle Identity Manager. Podatność ta, umożliwiająca zdalne wykonanie kodu (RCE), jest już aktywnie wykorzystywana w atakach przez hakerów. CISA nakazuje wszystkim agencjom federalnym natychmiastowe wdrożenie poprawek, co jest jasnym sygnałem dla komercyjnych użytkowników tego oprogramowania.
Źródło: kapitanhack.pl [PL]
UOKiK stawia zarzuty Apple. Chodzi o ceny i konkurencję
Urząd Ochrony Konkurencji i Konsumentów (UOKiK) wszczął postępowanie przeciwko Apple. Zarzuty dotyczą potencjalnego nadużywania pozycji dominującej w związku z polityką cenową i warunkami dla dostawców akcesoriów. Choć sprawa dotyczy głównie konkurencji, ma szerokie implikacje dla bezpieczeństwa, gdyż wymusza na Apple większą otwartość ekosystemu.
Źródło: crn.pl [PL]
Nadchodzi nowy Windows 11. Użytkownicy Androida dostaną "prezent"
Microsoft ogłosił nową funkcję, która ma zacieśnić integrację między Windows 11 a Androidem. Użytkownicy Androida będą mogli korzystać z ulepszonego mechanizmu "Phone Link" do szybkiego przesyłania plików i zdjęć na komputer. Chociaż jest to wygoda, wymaga to od użytkowników większej ostrożności w zakresie uprawnień do plików i danych.
Źródło: dobreprogramy.pl [PL]
2. INCYDENTY 💥
Wyciek danych z Harvardu. Vishing uderzył w absolwentów i darczyńców
Uniwersytet Harvarda poinformował o naruszeniu bezpieczeństwa danych, które miało miejsce w wyniku ataku vishingowego (telefonicznego). Hakerzy, podszywając się pod pracowników IT, uzyskali dostęp do wrażliwych danych kontaktowych absolwentów i darczyńców. Włamanie miało charakter socjotechniczny i nie było związane z luką w systemie.
Źródło: securityaffairs.com [EN]
Krytyczna podatność w Apache Kafka. Hakerzy Rondodox atakują
Odkryto, że botnet Rondodox aktywnie wykorzystuje niezałatane luki RCE (zdalne wykonanie kodu) w platformie XWiki. Platforma XWiki jest często używana w dużych organizacjach do zarządzania wiedzą. Podatność pozwala atakującym na przejęcie kontroli nad serwerami.
Źródło: thehackernews.com [EN]
Cyberatak na hiszpańskie linie Iberia. Wyciek danych przez podwykonawcę
Hiszpańskie linie lotnicze Iberia przyznały się do naruszenia ochrony danych klientów. Incydent nie był wynikiem bezpośredniego ataku na Iberię, ale na jednego z ich zewnętrznych dostawców usług. Wyciek dotyczy danych osobowych klientów, którzy dokonali rezerwacji w określonym okresie.
Źródło: bleepingcomputer.com [EN]
Groźny robak w NPM. Ponad 43 tysiące złośliwych pakietów
Badacze bezpieczeństwa odkryli gigantyczną kampanię zatruwania repozytorium NPM, w ramach której opublikowano ponad 43 tysiące złośliwych pakietów o nazwie "IndonesianFoods". Malware jest tworzony automatycznie i ma na celu kradzież tokenów dostępowych oraz kluczy API z komputerów deweloperów. Jest to jeden z największych ataków na łańcuch dostaw w historii.
Źródło: sekurak.pl [PL]
3. CIEKAWOSTKI 🤔
Czy konsumenci to tylko "dług techniczny" dla Microsoftu?
Artykuł stawia kontrowersyjną tezę, że z punktu widzenia gigantów technologicznych, my, konsumenci, staliśmy się "długiem technicznym". Oznacza to, że firmy celowo ignorują nasze potrzeby w zakresie prywatności i bezpieczeństwa, ponieważ dostosowanie się do nich jest zbyt kosztowne. Jest to dług, który będą musiały uregulować, gdy konsumenci masowo odejdą lub gdy regulacje ich do tego zmuszą.
Źródło: birchtree.me [EN]
Zagrożenia w Active Directory. Jak atakować XPC na MacOS?
Firma Afine opublikowała techniczną analizę zagrożeń w systemach macOS powiązanych z Active Directory. Wykazano, że niezabezpieczone usługi XPC (komunikacja międzyprocesowa) mogą stanowić wektor ataku. W środowiskach korporacyjnych, gdzie macOS jest często wykorzystywany, te luki mogą pozwolić na eskalację uprawnień.
Źródło: afine.com [PL]
4. NOWE PRÓBY OSZUSTW I SCAMÓW 🚨
Przejęte konto na Facebooku i oszukani znajomi: historia ku przestrodze
CyberDefence24 publikuje studium przypadku dotyczące oszustwa, w którym hakerzy wykorzystali przejęte konto na Facebooku. Przestępcy najpierw uzyskali dostęp do profilu, a następnie natychmiast zaczęli kontaktować się ze znajomymi ofiary z prośbą o pilną pożyczkę lub kod BLIK. Technika ta działa, ponieważ prośba wydaje się pochodzić od zaufanej osoby, co pozwala ominąć podstawowe mechanizmy obronne. Artykuł przypomina, aby zawsze weryfikować tożsamość, dzwoniąc do rzekomego znajomego, zanim przekażemy jakiekolwiek pieniądze.
Źródło: cyberdefence24.pl [PL]
5. ŚWIAT KRYPTOWALUT ₿
(Brak istotnych, nowych doniesień w tej kategorii na dziś).
6. PRÓBY DEZINFORMACJI 📢
Rosyjska propaganda na serwerach Mastodon i Bluesky
Wykryto, że rosyjskie grupy propagandowe wykorzystują zdecentralizowane platformy mediów społecznościowych, takie jak Mastodon i Bluesky. Hakerzy celowo zakładają fałszywe konta i infekują serwery, by szerzyć dezinformację i wpływać na opinię publiczną. Wybór tych niszowych platform jest celowy, ponieważ często mają one słabsze mechanizmy moderacji niż giganci tacy jak X.
Źródło: sekurak.pl [PL]
Algorytmy zastąpią AK-47 na wojnie? Analiza przyszłych konfliktów
Artykuł analizuje zmieniający się krajobraz wojenny, zadając pytanie, czy w przyszłości algorytmy zastąpią tradycyjną broń. Wskazuje, że wojna staje się coraz bardziej cyfrowa i opiera się na wywiadzie (cyberwywiad) oraz sztucznej inteligencji. Chociaż algorytmy nie zastąpią żołnierzy, będą kluczowe w podejmowaniu decyzji, kierowaniu atakami i prowadzeniu operacji dezinformacyjnych.
Źródło: cyberdefence24.pl [PL]
Jak zwykle liczę na Wasze komentarze i uwagi, które pozwolą mi jeszcze lepiej dobierać artykuły i ciekawostki z dziedziny cyberbezpieczeństwa.