Co tam Panie w sieci? 28/11/2025

Words
958
Reading
5 min
Listen
Play
10M

CTPwŚ.png

Codzienny przegląd ciekawszych wiadomości ze świata cyberbezpieczeństwa, do poczytania przy porannej kawie, podzielony na kluczowe kategorie.

28 listopada 2025


1. NEWS

Ujawniono tożsamość głównego administratora Scattered Spider

Duży sukces organów ścigania i badaczy bezpieczeństwa. Ujawniono tożsamość "Rey'a" – głównego administratora i domniemanego lidera agresywnej grupy hakerskiej Scattered Spider (znanej też jako Lapsus$ Hunters). Grupa ta specjalizuje się w atakach socjotechnicznych na duże korporacje w celu wymuszeń i kradzieży danych. Ujawnienie jego tożsamości jest silnym sygnałem ostrzegawczym dla reszty cyberprzestępczego półświatka.

sf-extortionsite.png

Źródło: krebsonsecurity.com [EN]


Pilny komunikat dla użytkowników mObywatela. Aktualizacja to podstawa

Ministerstwo Cyfryzacji wydało pilny komunikat, wzywając wszystkich użytkowników aplikacji mObywatel do natychmiastowej aktualizacji. Chociaż nie wykryto krytycznych luk zero-day, systematyczne aktualizowanie aplikacji rządowych jest kluczowe dla zachowania cyberhigieny. Regularne łatki chronią przed znanymi podatnościami i zapewniają najwyższy standard bezpieczeństwa danych osobowych.

MmEwMWYzYgwkFTtkdgFvGWdNbz4wWGFPMFV3dXZDflU9Qn9vdhwkASAFKCc2VCofMAcsIClUPQFqFj0-dgx8QiEePic1GzRCIBovMj1Veg4mFXVkPB9gCyATf3ptSChaaBV7ZWpXLFh8Rn82aUsrXnBDbyo.webp

Źródło: dobreprogramy.pl [PL]


Rynek zarządzania tożsamością (IAM) osiągnie 42 miliardy dolarów

Nowe analizy rynkowe przewidują, że globalny sektor zarządzania tożsamością i dostępem (IAM) osiągnie wartość 42 miliardów dolarów w ciągu najbliższych pięciu lat. Wzrost ten jest napędzany masową migracją do chmury, pracą zdalną i rosnącymi wymogami regulacyjnymi. IAM stało się fundamentem bezpieczeństwa korporacyjnego, ponieważ kradzież tożsamości jest dziś głównym wektorem ataku.

Źródło: crn.pl [PL]


Aresztowanie obywatela Rosji podejrzanego o cyberprzestępstwa

W wyniku międzynarodowej współpracy służb, w Polsce zatrzymano obywatela Rosji, podejrzanego o udział w zorganizowanej grupie cyberprzestępczej. Mężczyzna jest oskarżony o udział w oszustwach finansowych i praniu brudnych pieniędzy. Akcja polskiej cyberpolicji jest częścią szerszej operacji wymierzonej w grupy przestępcze działające na terenie Europy.

CBZC-areszt-dla-obywatela-Rosji-e1764250202319.jpg

Źródło: cbzc.policja.gov.pl [PL]


2. INCYDENTY

Ataki ransomware sparaliżowały systemy IT rad dzielnic Londynu

Seria skoordynowanych ataków ransomware uderzyła w systemy informatyczne kilku rad dzielnic w Londynie. Ataki te sparaliżowały kluczowe usługi publiczne, w tym obsługę mieszkańców i systemy socjalne. Choć pełna skala strat jest wciąż badana, incydenty te obnażają słabość zabezpieczeń w sektorze publicznym i krytyczną potrzebę inwestycji w IT.

London-council-750x375.jpg

Źródło: itsecurityguru.org [EN]


Haker włamał się na konto lekarki i wystawiał fałszywe recepty

W Polsce doszło do groźnego incydentu naruszenia danych w służbie zdrowia. Haker przejął dostęp do konta lekarza rodzinnego i wykorzystywał je do wystawiania fałszywych, sfałszowanych recept na leki kontrolowane. Sprawa jest badana przez policję i NIL (Naczelną Izbę Lekarską), podkreślając, jak kluczowe jest zabezpieczanie dostępu do elektronicznej dokumentacji medycznej.

vVMTURmurA0OYwe1mWPpm6WzDKrARAToQvPxPZ4x.i9ud.jpg

Źródło: cyberdefence24.pl [PL]


OpenAI bada wyciek danych klientów API przez włamanie do Mixpanel

OpenAI potwierdziło naruszenie bezpieczeństwa danych, które dotknęło klientów korzystających z ich API. Do wycieku doszło w wyniku włamania do systemu zewnętrznego dostawcy, firmy Mixpanel, która zajmuje się analityką. Choć skradzione dane nie obejmowały haseł, wyciekły informacje na temat użycia API przez klientów oraz ich dane kontaktowe.

OpenAI.webp

Źródło: bleepingcomputer.com [EN]


Hakerzy zaatakowali Zendesk i Okta. Wykorzystali socjotechnikę

Grupa Scattered Spider powróciła z atakami socjotechnicznymi, tym razem uderzając w Zendesk i Okta (dostawców kluczowych usług). Przestępcy wykorzystali techniki inżynierii społecznej, aby przejąć konta pracowników tych firm. Następnie wykorzystali dostęp do Zendesk i Okty, aby uzyskać tokeny dostępu i uderzyć w klientów obu platform.

Źródło: infosecurity-magazine.com [EN]


Nowy atak na łańcuch dostaw "Sha-1 Hulud" zagraża programistom

Wykryto nową, groźną kampanię ataków na łańcuch dostaw oprogramowania nazwaną "Sha-1 Hulud". Hakerzy wykorzystują skompromitowane konta w repozytoriach kodu (jak GitHub lub GitLab) do wstrzyknięcia złośliwych modułów. Nazwa nawiązuje do przestarzałego algorytmu SHA-1, a celem są deweloperzy i ich cenne tokeny dostępu.

Zrzut-ekranu-2025-11-27-o-07.06.37-1536x1040.png

Źródło: sekurak.pl [PL]


3. CIEKAWOSTKI

Czy unijne prawo ma osłabić szyfrowaną komunikację? Analiza zagrożeń

Coraz więcej ekspertów i organizacji pozarządowych ostrzega przed tym, że Unia Europejska dąży do osłabienia szyfrowanej komunikacji (end-to-end), choć nie robi tego wprost przez "Chat Control". Wskazują, że nowe przepisy (np. wymóg identyfikacji użytkowników) mogą zmusić firmy do stworzenia "backdoorów", które umożliwią władzom dostęp do wiadomości, co zniszczy prywatność w sieci.

Źródło: niebezpiecznik.pl [PL]


Aktywna usługa ADFS w firmie? To musi być zabezpieczone

Aktywna usługa ADFS (Active Directory Federation Services) często stanowi cel ataków. Ten artykuł ekspercki przypomina, że ADFS jest używany do Single Sign-On (SSO) w środowisku korporacyjnym, co czyni go kluczowym punktem dostępu do całej infrastruktury. Niezabezpieczone ADFS to otwarte drzwi do przejęcia kont, a każda firma musi wdrożyć na nim MFA.

Źródło: avlab.pl [PL]


Prywatność w Windows. Co naprawdę wyłączaliśmy przez lata?

Ciekawa retrospekcja dla użytkowników Windows. Artykuł analizuje historię konfiguracji i "trików" na prywatność w kolejnych wersjach systemu Windows. Od wyłączania telemetrycznych funkcji po blokowanie konkretnych usług – przez lata użytkownicy musieli walczyć z domyślnymi ustawieniami systemu, które często działały na ich niekorzyść.

Źródło: dobreprogramy.pl [PL]


4. NOWE PRÓBY OSZUSTW I SCAMÓW

Oszuści podszywają się pod Caritas Polska. Wykryto kampanię phishingową

Firma ESET wykryła nową, masową kampanię phishingową, która wykorzystuje markę Caritas Polska. Oszuści rozsyłają fałszywe e-maile z prośbą o "darowiznę na cele charytatywne". Kampania ta jest wyjątkowo cyniczna, ponieważ bazuje na chęci pomocy, kierując ofiary na strony wyłudzające dane logowania do bankowości internetowej.

MjgxNDQyYgsGGjh3fgJvHkVCbC04W2FIElp0Zn5AflIfTXx8fh8kBgIKKzQ-VyoYEggvMyFXPQZIGT4tfg98RQMRPTQ9GDRFAhUsITVWL19THnd1ZhhgUgVAemllTCtdSkAsJWVUL1hfQHx8YE15WAEebDk.webp

Źródło: dobreprogramy.pl [PL]


5. ŚWIAT KRYPTOWALUT

Wielka Brytania zaostrza kontrolę podatkową nad inwestorami krypto

Wielka Brytania i Nowa Zelandia ogłosiły zacieśnienie współpracy w celu zwalczania oszustw podatkowych w świecie kryptowalut. Władze obu krajów wymieniają się informacjami na temat inwestorów, którzy nie zadeklarowali swoich zysków z handlu aktywami cyfrowymi. Oznacza to koniec dotychczasowej "szarej strefy" i wzrost kontroli nad rynkiem krypto.

5832d7c0-c9c6-11f0-a001-47048321ca07.jpg.webp

Źródło: bbc.com [EN]


6. PRÓBY DEZINFORMACJI

Rosjanie werbują agentów przez portale randkowe i serwisy społecznościowe

Ukraiński wywiad wojskowy ostrzega, że rosyjskie służby specjalne (FSB) zintensyfikowały rekrutację agentów, wykorzystując popularne portale randkowe i serwisy społecznościowe. Agenci podszywają się pod atrakcyjne osoby, budując zaufanie z potencjalnymi ofiarami, by następnie namówić je do współpracy lub szpiegostwa. To element wojny hybrydowej, który wymaga od obywateli dużej ostrożności w sieci.

aEc4I85qbTXH2yHPDz6QKdXf1Y3PpCjEow4F3aJU.ujml.png

Źródło: cyberdefence24.pl [PL]



Jak zwykle liczę na Wasze komentarze i uwagi, które pozwolą mi jeszcze lepiej dobierać artykuły i ciekawostki z dziedziny cyberbezpieczeństwa.

Co tam Panie w sieci? 28/11/2025 | Ecency