Codzienny przegląd ciekawszych wiadomości ze świata cyberbezpieczeństwa z ostatnich 24 godzin, do poczytania przy porannej kawie, podzielony na kluczowe kategorie.
30 listopada 2025
1. NEWS
Reklamy w ChatGPT stają się faktem – wyciek potwierdza plany OpenAI
Najnowsze doniesienia wskazują, że darmowa wersja ChatGPT wkrótce zostanie wzbogacona o reklamy. Wyciek informacji z OpenAI potwierdza, że firma przygotowuje się do publicznego wdrożenia systemu reklamowego, co może znacząco wpłynąć na doświadczenia użytkowników i prywatność interakcji. To kolejny krok w monetyzacji najpopularniejszego chatbota, który rodzi pytania o to, jak dane z naszych rozmów będą wykorzystywane do targetowania treści marketingowych.
Źródło: bleepingcomputer.com [EN]
Islandia ogłasza niestabilność prądów oceanicznych ryzykiem bezpieczeństwa narodowego
W bezprecedensowym ruchu rząd Islandii uznał zmiany w cyrkulacji prądów oceanicznych za oficjalne zagrożenie dla bezpieczeństwa narodowego. Decyzja ta pokazuje, jak zmiany klimatyczne zaczynają być traktowane na równi z zagrożeniami militarnymi czy cybernetycznymi, wpływając na stabilność infrastruktury krytycznej i łańcuchów dostaw. To sygnał dla innych państw wyspiarskich i nadbrzeżnych, by rewidować swoje strategie bezpieczeństwa w kontekście środowiskowym.
Źródło: dagens.com [EN]
Microsoft ukrywa przycisk podglądu hasła na ekranie blokady
W najnowszych aktualizacjach Windowsa Microsoft zdecydował się na zmianę w interfejsie ekranu blokady, która ma utrudnić życie osobom podglądającym nas "przez ramię". Przycisk "oka", pozwalający na podejrzenie wpisywanego hasła, będzie teraz domyślnie ukryty lub jego działanie zostanie zmodyfikowane w środowiskach korporacyjnych. To drobna, ale istotna zmiana w UX, mająca na celu zwiększenie fizycznego bezpieczeństwa dostępu do stacji roboczych.
Źródło: bleepingcomputer.com [EN]
Stare skrypty Pythona otwierają drogę do ataków na łańcuch dostaw
Badacze bezpieczeństwa biją na alarm w sprawie przestarzałych skryptów "bootstrap" w ekosystemie Pythona, które wciąż są wykorzystywane w wielu projektach. Te zapomniane kawałki kodu mogą pobierać niezweryfikowane pakiety, tworząc idealną lukę dla atakujących chcących wprowadzić złośliwe oprogramowanie tylnymi drzwiami. Artykuł podkreśla konieczność audytu starszych komponentów w środowiskach deweloperskich.
Źródło: thehackernews.com [EN]
2. INCYDENTY
Rosyjskie APT celuje w wirtualizację – Hyper-V na celowniku
Grupa powiązana z rosyjskim wywiadem (APT) została przyłapana na wykorzystywaniu platformy wirtualizacji Microsoft Hyper-V do infekowania użytkowników Windows. Atakujący używają zaawansowanych technik, aby ukryć swoją obecność w maszynach wirtualnych i ominąć standardowe zabezpieczenia hosta. To niepokojący trend, pokazujący, że technologie mające izolować środowiska, same stają się wektorem ataku.
Źródło: sekurak.pl [PL]
Haker "Evil Twin" skazany na 7 lat za ataki w samolotach
Mężczyzna, który tworzył fałszywe punkty dostępu Wi-Fi (tzw. Evil Twin) na pokładach samolotów, został skazany na 7 lat więzienia. Przestępca wykorzystywał zamkniętą przestrzeń i potrzebę dostępu do sieci pasażerów, aby kraść dane logowania i informacje osobowe w trakcie lotu. Wyrok ten jest przestrogą dla cyberprzestępców i przypomnieniem dla podróżnych, by uważać na publiczne Wi-Fi, nawet 10 km nad ziemią.
Źródło: bleepingcomputer.com [EN]
Północna Korea zalewa rejestr NPM złośliwymi paczkami
Hakerzy z Korei Północnej przeprowadzili zmasowany atak na repozytorium NPM, publikując aż 197 złośliwych paczek oprogramowania. Ich celem jest infiltracja środowisk deweloperskich i kradzież kryptowalut oraz danych wrażliwych od firm technologicznych. Skala ataku pokazuje determinację reżimu w pozyskiwaniu środków finansowych poprzez cyberprzestępczość wymierzoną w łańcuch dostaw open source.
Źródło: thehackernews.com [EN]
Dwa lata po ataku – szkocki urząd wciąż walczy ze skutkami ransomware
Przykład szkockiej rady (Council), która nawet dwa lata po ataku ransomware wciąż boryka się z procesem odzyskiwania danych i systemów, to brutalna lekcja realnych kosztów cyberataku. Artykuł opisuje trwające problemy operacyjne i finansowe, z jakimi mierzy się administracja publiczna długo po tym, jak temat znika z czołówek gazet. To dowód na to, że "zapłacenie lub odtworzenie z backupu" to często dopiero początek drogi.
Źródło: cyberwarzone.com [EN]
3. CIEKAWOSTKI
Botnet na kółkach – Twoja kamera samochodowa może być szpiegiem
Badacze z Kaspersky odkryli, że popularne wideorejestratory (dashcams) z funkcjami sieciowymi są masowo wykorzystywane do tworzenia botnetów. Urządzenia te, często słabo zabezpieczone domyślnymi hasłami, stają się łatwym łupem dla hakerów, którzy mogą je wykorzystać do ataków DDoS lub inwigilacji kierowców. To przerażająca wizja IoT, gdzie nasze własne samochody mogą działać przeciwko nam.
Źródło: kaspersky.co.uk [EN]
Czego boją się Polacy? AI Barometr ujawnia nastroje
Najnowsze badania pokazują 5 największych obaw Polaków związanych z rozwojem sztucznej inteligencji. W czołówce, obok utraty pracy, znajdują się kwestie związane z prywatnością, dezinformacją oraz brakiem jasnych regulacji prawnych. Raport rzuca światło na społeczną percepcję technologii, która dla branży IT jest codziennością, a dla przeciętnego obywatela wciąż pozostaje źródłem niepokoju.
Źródło: crn.pl [PL]
Cyfryzacja kolei po francusku – jak SNCF wdraża ERTMS
Ciekawy wgląd w to, jak francuskie koleje (SNCF) radzą sobie z wdrażaniem Europejskiego Systemu Zarządzania Ruchem Kolejowym (ERTMS). Artykuł omawia wyzwania związane z cyberbezpieczeństwem w infrastrukturze krytycznej, gdzie systemy IT spotykają się z ciężkim sprzętem i wymogami bezpieczeństwa pasażerów w czasie rzeczywistym. To lektura obowiązkowa dla zainteresowanych bezpieczeństwem OT i transportu.
Źródło: cyberdefence24.pl [PL]
4. NOWE PRÓBY OSZUSTW I SCAMÓW
Klienci Alior Banku na celowniku – uważajcie na komunikaty
Pojawiło się nowe, szeroko zakrojone ostrzeżenie dla klientów Alior Banku dotyczące fałszywych wiadomości i prób wyłudzenia danych logowania. Oszuści podszywają się pod bankowe systemy bezpieczeństwa, próbując nakłonić ofiary do "weryfikacji" konta, co w rzeczywistości prowadzi do jego przejęcia. Zalecana jest maksymalna ostrożność i weryfikacja każdego nietypowego kontaktu ze strony "banku".
Źródło: dobreprogramy.pl [PL]
Hakerzy przejmują fale radiowe – systemy EAS zagrożone
FCC ostrzega przed rosnącą liczbą ataków na systemy powiadamiania ratunkowego (EAS) transmitowane przez stacje radiowe i telewizyjne. Hakerzy wykorzystują słabe zabezpieczenia stacji nadawczych, aby emitować fałszywe alarmy, co może prowadzić do paniki społecznej. To specyficzny rodzaj "scamu", którego celem nie jest kradzież pieniędzy, ale wywołanie chaosu i podważenie zaufania do komunikatów państwowych.
Źródło: infosecurity-magazine.com [EN]
Black Friday i Cyber Monday w cieniu AI scamów
McAfee opublikowało poradnik, jak bronić się przed nową falą oszustw zakupowych wspomaganych przez sztuczną inteligencję. Przestępcy generują teraz hiperrealistyczne strony sklepów i reklamy w mediach społecznościowych w kilka sekund, celując w łowców okazji. Artykuł punktuje, na jakie detale zwracać uwagę, by nie stracić pieniędzy w zakupowym szaleństwie.
Źródło: mcafee.com [EN]
5. PRÓBY DEZINFORMACJI
Kto i dlaczego zagłusza GPS nad Polską? Analiza zjawiska
Zaufana Trzecia Strona publikuje dogłębną analizę trwających zakłóceń sygnału GPS w naszym regionie. Artykuł wyjaśnia techniczne aspekty zagłuszania (jammingu) i spoofingu, wskazując bezpośrednio na działania rosyjskie w obwodzie królewieckim jako element wojny hybrydowej. To ważne uzupełnienie wiedzy o tym, że "gubienie się" nawigacji to nie błąd satelity, ale celowa operacja dezinformacyjna wymierzona w lotnictwo i żeglugę.
Źródło: zaufanatrzeciastrona.pl [PL]
Jak zwykle liczę na Wasze komentarze i uwagi, które pozwolą mi jeszcze lepiej dobierać artykuły i ciekawostki z dziedziny cyberbezpieczeństwa.