Codzienny przegląd ciekawszych wiadomości ze świata cyberbezpieczeństwa z ostatnich 24 godzin, do poczytania przy porannej kawie, podzielony na kluczowe kategorie.
Prezes Urzędu Ochrony Danych Osobowych (UODO) publicznie skrytykował służby za brak woli do zajęcia się przypadkami tworzenia fałszywych nagich zdjęć (deepfake/deepnude) z wizerunkiem dzieci w szkołach podstawowych. Prezes UODO podkreśla, że mimo jasnego naruszenia prawa i traumy ofiar, służby często odmawiają podjęcia działań, co sprzyja rozwojowi tego procederu.
Źródło: cyberdefence24.pl [PL]
Microsoft wydał pilną aktualizację dla Windows 11, która naprawia błąd w obsłudze kluczy bezpieczeństwa FIDO2. Użytkownicy sprzętowych kluczy FIDO2 po ostatnich aktualizacjach byli zmuszeni do podawania swojego kodu PIN dwukrotnie. Chociaż błąd nie zagrażał bezpośrednio bezpieczeństwu, był uciążliwy i podważał zaufanie do metody uwierzytelniania promowanej przez giganta.
Źródło: bleepingcomputer.com [EN]
USA i sojusznicy nałożyli nowe sankcje na rosyjską firmę hostingową Medialand. Usługa ta była oskarżana o świadczenie usług typu "bulletproof hosting", co oznaczało zapewnianie przestępcom infrastruktury odpornej na zamykanie. Firma ta miała wspierać operacje takich grup ransomware jak LockBit i Evil Corp. Sanakcje mają na celu drastyczne podniesienie kosztów operacyjnych tych gangów.
Źródło: securityweek.com [EN]
Google pracuje nad nowym pomysłem, który ma zrewolucjonizować rynek tanich laptopów. Firma zamierza wprowadzić pełną wersję systemu Android na komputery PC. Ma to stworzyć stabilną alternatywę dla Windowsa, zwłaszcza w segmencie edukacyjnym i tanich urządzeń, jednocześnie zapewniając kompatybilność z milionami istniejących aplikacji mobilnych.
Źródło: dobreprogramy.pl [PL]
Doszło do poważnego cyberataku na firmę OnSolve, która dostarcza systemy CodeRED do zarządzania kryzysowego i masowego ostrzegania dla setek agencji rządowych i miast w USA. Atak zakłócił działanie kluczowych usług, uniemożliwiając rozsyłanie ostrzeżeń o nadchodzących klęskach żywiołowych i sytuacjach awaryjnych. Incydent ten podkreśla wrażliwość infrastruktury krytycznej na cyberataki.
Źródło: bleepingcomputer.com [EN]
Wykryto nową, zaawansowaną grupę hakerów "ToddyCat", która specjalizuje się w kradzieży tożsamości w środowisku Microsoft 365. Atakujący wykorzystują zaawansowany phishing, aby zdobyć tokeny dostępu M365, co pozwala im na długotrwały dostęp do skrzynek Outlook, SharePoint i innych usług chmurowych, omijając tradycyjne hasła.
Źródło: cyberwarzone.com [EN]
Grupa SocGholish, znana z ataków na łańcuch dostaw i fałszywych aktualizacji przeglądarek, zaczęła dystrybuować nowy, groźny malware "RomCom". Oprogramowanie to jest wykorzystywane do szpiegostwa i kradzieży danych, a jego pojawienie się w kampanii SocGholish świadczy o tym, że przestępcy mają na celu zwiększenie swojej destrukcyjnej siły.
Źródło: securityaffairs.com [EN]
Północnokoreańska grupa hakerska APT38 (znana też jako Lazarus) rozszerza swój arsenał. Nowy wariant złośliwego oprogramowania "FlexibleFerret" celuje w systemy macOS, umożliwiając hakerom długoterminowe szpiegostwo i kradzież danych. Nowy implant jest znacznie trudniejszy do wykrycia i pozwala na głębszą infiltrację systemów Apple.
Źródło: darkreading.com [EN]
Google wprowadziło w Chrome przycisk Gemini, który pozwala na szybką interakcję z AI. Choć jest to wygodne, artykuł analizuje, że dla użytkowników ceniących prywatność, wyłączenie tej opcji może być rozsądne. Korzystanie z Gemini wiąże się z przesyłaniem danych kontekstowych do Google, co może budzić obawy w zakresie gromadzenia informacji o aktywności w sieci.
Źródło: lifehacker.com [EN]
Artykuł analizuje, dlaczego obecne przepisy dotyczące prywatności (takie jak RODO) nie są w stanie skutecznie kontrolować nowych technologii, takich jak generatywna AI i IoT. Eksperci twierdzą, że prawo jest zbyt statyczne, by nadążyć za dynamicznymi innowacjami. Kluczowe jest przejście na regulacje oparte na ryzyku, które wymuszą na firmach projektowanie systemów z myślą o prywatności (Privacy by Design).
Źródło: cysecurity.news [EN]
Popularny komunikator WhatsApp testuje nowe funkcje, które mają zapobiec wykorzystywaniu go jako "bramki" do zewnętrznych modeli AI. Eksperymenty polegają na blokowaniu lub silnym ograniczaniu wiadomości zawierających zapytania do botów AI, które mogą wykradać dane użytkowników. To próba Meta, by utrzymać kontrolę nad interfejsami komunikacyjnymi.
Źródło: tabletowo.pl[PL]
FBI wydało pilne ostrzeżenie dotyczące wzrostu liczby oszustw typu "account takeover fraud", w których oszuści podszywają się pod pracowników banków. Przestępcy wykorzystują socjotechnikę, aby zdobyć zaufanie ofiar i nakłonić je do podania kodów autoryzacyjnych, co prowadzi do przejęcia kont. Straty z tego typu oszustw wzrosły w 2025 roku do 262 milionów dolarów.
Źródło: securityweek.com [EN]
Wykryto nową kampanię malspamową (e-mailową), która aktywnie rozsyła infostealer PureLogs. Trojan ten jest zaprojektowany do kradzieży danych uwierzytelniających, haseł i tokenów sesji z przeglądarek ofiar. Przestępcy wykorzystują sfałszowane załączniki (faktury, dokumenty), aby zainfekować użytkowników i wykraść ich tożsamość.
Źródło: securityaffairs.com [EN]
(Brak istotnych, nowych doniesień w tej kategorii na dziś).
Brytyjska agencja wywiadowcza MI5 ponownie wydała pilne ostrzeżenie. Chińskie służby wywiadowcze masowo wykorzystują fałszywe profile na LinkedIn, podszywając się pod rekruterów z prestiżowych firm. Celem jest nawiązanie kontaktu z politykami i urzędnikami mającymi dostęp do poufnych informacji i skłonienie ich do współpracy.
Źródło: cybernews.com [EN]
Jak zwykle liczę na Wasze komentarze i uwagi, które pozwolą mi jeszcze lepiej dobierać artykuły i ciekawostki z dziedziny cyberbezpieczeństwa.