Codzienny przegląd ciekawszych wiadomości ze świata cyberbezpieczeństwa, do poczytania przy porannej kawie, podzielony na kluczowe kategorie.
Duży sukces organów ścigania i badaczy bezpieczeństwa. Ujawniono tożsamość "Rey'a" – głównego administratora i domniemanego lidera agresywnej grupy hakerskiej Scattered Spider (znanej też jako Lapsus$ Hunters). Grupa ta specjalizuje się w atakach socjotechnicznych na duże korporacje w celu wymuszeń i kradzieży danych. Ujawnienie jego tożsamości jest silnym sygnałem ostrzegawczym dla reszty cyberprzestępczego półświatka.
Źródło: krebsonsecurity.com [EN]
Ministerstwo Cyfryzacji wydało pilny komunikat, wzywając wszystkich użytkowników aplikacji mObywatel do natychmiastowej aktualizacji. Chociaż nie wykryto krytycznych luk zero-day, systematyczne aktualizowanie aplikacji rządowych jest kluczowe dla zachowania cyberhigieny. Regularne łatki chronią przed znanymi podatnościami i zapewniają najwyższy standard bezpieczeństwa danych osobowych.
Źródło: dobreprogramy.pl [PL]
Nowe analizy rynkowe przewidują, że globalny sektor zarządzania tożsamością i dostępem (IAM) osiągnie wartość 42 miliardów dolarów w ciągu najbliższych pięciu lat. Wzrost ten jest napędzany masową migracją do chmury, pracą zdalną i rosnącymi wymogami regulacyjnymi. IAM stało się fundamentem bezpieczeństwa korporacyjnego, ponieważ kradzież tożsamości jest dziś głównym wektorem ataku.
Źródło: crn.pl [PL]
W wyniku międzynarodowej współpracy służb, w Polsce zatrzymano obywatela Rosji, podejrzanego o udział w zorganizowanej grupie cyberprzestępczej. Mężczyzna jest oskarżony o udział w oszustwach finansowych i praniu brudnych pieniędzy. Akcja polskiej cyberpolicji jest częścią szerszej operacji wymierzonej w grupy przestępcze działające na terenie Europy.
Źródło: cbzc.policja.gov.pl [PL]
Seria skoordynowanych ataków ransomware uderzyła w systemy informatyczne kilku rad dzielnic w Londynie. Ataki te sparaliżowały kluczowe usługi publiczne, w tym obsługę mieszkańców i systemy socjalne. Choć pełna skala strat jest wciąż badana, incydenty te obnażają słabość zabezpieczeń w sektorze publicznym i krytyczną potrzebę inwestycji w IT.
Źródło: itsecurityguru.org [EN]
W Polsce doszło do groźnego incydentu naruszenia danych w służbie zdrowia. Haker przejął dostęp do konta lekarza rodzinnego i wykorzystywał je do wystawiania fałszywych, sfałszowanych recept na leki kontrolowane. Sprawa jest badana przez policję i NIL (Naczelną Izbę Lekarską), podkreślając, jak kluczowe jest zabezpieczanie dostępu do elektronicznej dokumentacji medycznej.
Źródło: cyberdefence24.pl [PL]
OpenAI potwierdziło naruszenie bezpieczeństwa danych, które dotknęło klientów korzystających z ich API. Do wycieku doszło w wyniku włamania do systemu zewnętrznego dostawcy, firmy Mixpanel, która zajmuje się analityką. Choć skradzione dane nie obejmowały haseł, wyciekły informacje na temat użycia API przez klientów oraz ich dane kontaktowe.
Źródło: bleepingcomputer.com [EN]
Grupa Scattered Spider powróciła z atakami socjotechnicznymi, tym razem uderzając w Zendesk i Okta (dostawców kluczowych usług). Przestępcy wykorzystali techniki inżynierii społecznej, aby przejąć konta pracowników tych firm. Następnie wykorzystali dostęp do Zendesk i Okty, aby uzyskać tokeny dostępu i uderzyć w klientów obu platform.
Źródło: infosecurity-magazine.com [EN]
Wykryto nową, groźną kampanię ataków na łańcuch dostaw oprogramowania nazwaną "Sha-1 Hulud". Hakerzy wykorzystują skompromitowane konta w repozytoriach kodu (jak GitHub lub GitLab) do wstrzyknięcia złośliwych modułów. Nazwa nawiązuje do przestarzałego algorytmu SHA-1, a celem są deweloperzy i ich cenne tokeny dostępu.
Źródło: sekurak.pl [PL]
Coraz więcej ekspertów i organizacji pozarządowych ostrzega przed tym, że Unia Europejska dąży do osłabienia szyfrowanej komunikacji (end-to-end), choć nie robi tego wprost przez "Chat Control". Wskazują, że nowe przepisy (np. wymóg identyfikacji użytkowników) mogą zmusić firmy do stworzenia "backdoorów", które umożliwią władzom dostęp do wiadomości, co zniszczy prywatność w sieci.
Źródło: niebezpiecznik.pl [PL]
Aktywna usługa ADFS (Active Directory Federation Services) często stanowi cel ataków. Ten artykuł ekspercki przypomina, że ADFS jest używany do Single Sign-On (SSO) w środowisku korporacyjnym, co czyni go kluczowym punktem dostępu do całej infrastruktury. Niezabezpieczone ADFS to otwarte drzwi do przejęcia kont, a każda firma musi wdrożyć na nim MFA.
Źródło: avlab.pl [PL]
Ciekawa retrospekcja dla użytkowników Windows. Artykuł analizuje historię konfiguracji i "trików" na prywatność w kolejnych wersjach systemu Windows. Od wyłączania telemetrycznych funkcji po blokowanie konkretnych usług – przez lata użytkownicy musieli walczyć z domyślnymi ustawieniami systemu, które często działały na ich niekorzyść.
Źródło: dobreprogramy.pl [PL]
Firma ESET wykryła nową, masową kampanię phishingową, która wykorzystuje markę Caritas Polska. Oszuści rozsyłają fałszywe e-maile z prośbą o "darowiznę na cele charytatywne". Kampania ta jest wyjątkowo cyniczna, ponieważ bazuje na chęci pomocy, kierując ofiary na strony wyłudzające dane logowania do bankowości internetowej.
Źródło: dobreprogramy.pl [PL]
Wielka Brytania i Nowa Zelandia ogłosiły zacieśnienie współpracy w celu zwalczania oszustw podatkowych w świecie kryptowalut. Władze obu krajów wymieniają się informacjami na temat inwestorów, którzy nie zadeklarowali swoich zysków z handlu aktywami cyfrowymi. Oznacza to koniec dotychczasowej "szarej strefy" i wzrost kontroli nad rynkiem krypto.
Źródło: bbc.com [EN]
Ukraiński wywiad wojskowy ostrzega, że rosyjskie służby specjalne (FSB) zintensyfikowały rekrutację agentów, wykorzystując popularne portale randkowe i serwisy społecznościowe. Agenci podszywają się pod atrakcyjne osoby, budując zaufanie z potencjalnymi ofiarami, by następnie namówić je do współpracy lub szpiegostwa. To element wojny hybrydowej, który wymaga od obywateli dużej ostrożności w sieci.
Źródło: cyberdefence24.pl [PL]
Jak zwykle liczę na Wasze komentarze i uwagi, które pozwolą mi jeszcze lepiej dobierać artykuły i ciekawostki z dziedziny cyberbezpieczeństwa.