Codzienny przegląd ciekawszych wiadomości ze świata cyberbezpieczeństwa z ostatnich 24 godzin, do poczytania przy porannej kawie, podzielony na kluczowe kategorie.
Najnowsze doniesienia wskazują, że darmowa wersja ChatGPT wkrótce zostanie wzbogacona o reklamy. Wyciek informacji z OpenAI potwierdza, że firma przygotowuje się do publicznego wdrożenia systemu reklamowego, co może znacząco wpłynąć na doświadczenia użytkowników i prywatność interakcji. To kolejny krok w monetyzacji najpopularniejszego chatbota, który rodzi pytania o to, jak dane z naszych rozmów będą wykorzystywane do targetowania treści marketingowych.
Źródło: bleepingcomputer.com [EN]
W bezprecedensowym ruchu rząd Islandii uznał zmiany w cyrkulacji prądów oceanicznych za oficjalne zagrożenie dla bezpieczeństwa narodowego. Decyzja ta pokazuje, jak zmiany klimatyczne zaczynają być traktowane na równi z zagrożeniami militarnymi czy cybernetycznymi, wpływając na stabilność infrastruktury krytycznej i łańcuchów dostaw. To sygnał dla innych państw wyspiarskich i nadbrzeżnych, by rewidować swoje strategie bezpieczeństwa w kontekście środowiskowym.
Źródło: dagens.com [EN]
W najnowszych aktualizacjach Windowsa Microsoft zdecydował się na zmianę w interfejsie ekranu blokady, która ma utrudnić życie osobom podglądającym nas "przez ramię". Przycisk "oka", pozwalający na podejrzenie wpisywanego hasła, będzie teraz domyślnie ukryty lub jego działanie zostanie zmodyfikowane w środowiskach korporacyjnych. To drobna, ale istotna zmiana w UX, mająca na celu zwiększenie fizycznego bezpieczeństwa dostępu do stacji roboczych.
Źródło: bleepingcomputer.com [EN]
Badacze bezpieczeństwa biją na alarm w sprawie przestarzałych skryptów "bootstrap" w ekosystemie Pythona, które wciąż są wykorzystywane w wielu projektach. Te zapomniane kawałki kodu mogą pobierać niezweryfikowane pakiety, tworząc idealną lukę dla atakujących chcących wprowadzić złośliwe oprogramowanie tylnymi drzwiami. Artykuł podkreśla konieczność audytu starszych komponentów w środowiskach deweloperskich.
Źródło: thehackernews.com [EN]
Grupa powiązana z rosyjskim wywiadem (APT) została przyłapana na wykorzystywaniu platformy wirtualizacji Microsoft Hyper-V do infekowania użytkowników Windows. Atakujący używają zaawansowanych technik, aby ukryć swoją obecność w maszynach wirtualnych i ominąć standardowe zabezpieczenia hosta. To niepokojący trend, pokazujący, że technologie mające izolować środowiska, same stają się wektorem ataku.
Źródło: sekurak.pl [PL]
Mężczyzna, który tworzył fałszywe punkty dostępu Wi-Fi (tzw. Evil Twin) na pokładach samolotów, został skazany na 7 lat więzienia. Przestępca wykorzystywał zamkniętą przestrzeń i potrzebę dostępu do sieci pasażerów, aby kraść dane logowania i informacje osobowe w trakcie lotu. Wyrok ten jest przestrogą dla cyberprzestępców i przypomnieniem dla podróżnych, by uważać na publiczne Wi-Fi, nawet 10 km nad ziemią.
Źródło: bleepingcomputer.com [EN]
Hakerzy z Korei Północnej przeprowadzili zmasowany atak na repozytorium NPM, publikując aż 197 złośliwych paczek oprogramowania. Ich celem jest infiltracja środowisk deweloperskich i kradzież kryptowalut oraz danych wrażliwych od firm technologicznych. Skala ataku pokazuje determinację reżimu w pozyskiwaniu środków finansowych poprzez cyberprzestępczość wymierzoną w łańcuch dostaw open source.
Źródło: thehackernews.com [EN]
Przykład szkockiej rady (Council), która nawet dwa lata po ataku ransomware wciąż boryka się z procesem odzyskiwania danych i systemów, to brutalna lekcja realnych kosztów cyberataku. Artykuł opisuje trwające problemy operacyjne i finansowe, z jakimi mierzy się administracja publiczna długo po tym, jak temat znika z czołówek gazet. To dowód na to, że "zapłacenie lub odtworzenie z backupu" to często dopiero początek drogi.
Źródło: cyberwarzone.com [EN]
Badacze z Kaspersky odkryli, że popularne wideorejestratory (dashcams) z funkcjami sieciowymi są masowo wykorzystywane do tworzenia botnetów. Urządzenia te, często słabo zabezpieczone domyślnymi hasłami, stają się łatwym łupem dla hakerów, którzy mogą je wykorzystać do ataków DDoS lub inwigilacji kierowców. To przerażająca wizja IoT, gdzie nasze własne samochody mogą działać przeciwko nam.
Źródło: kaspersky.co.uk [EN]
Najnowsze badania pokazują 5 największych obaw Polaków związanych z rozwojem sztucznej inteligencji. W czołówce, obok utraty pracy, znajdują się kwestie związane z prywatnością, dezinformacją oraz brakiem jasnych regulacji prawnych. Raport rzuca światło na społeczną percepcję technologii, która dla branży IT jest codziennością, a dla przeciętnego obywatela wciąż pozostaje źródłem niepokoju.
Źródło: crn.pl [PL]
Ciekawy wgląd w to, jak francuskie koleje (SNCF) radzą sobie z wdrażaniem Europejskiego Systemu Zarządzania Ruchem Kolejowym (ERTMS). Artykuł omawia wyzwania związane z cyberbezpieczeństwem w infrastrukturze krytycznej, gdzie systemy IT spotykają się z ciężkim sprzętem i wymogami bezpieczeństwa pasażerów w czasie rzeczywistym. To lektura obowiązkowa dla zainteresowanych bezpieczeństwem OT i transportu.
Źródło: cyberdefence24.pl [PL]
Pojawiło się nowe, szeroko zakrojone ostrzeżenie dla klientów Alior Banku dotyczące fałszywych wiadomości i prób wyłudzenia danych logowania. Oszuści podszywają się pod bankowe systemy bezpieczeństwa, próbując nakłonić ofiary do "weryfikacji" konta, co w rzeczywistości prowadzi do jego przejęcia. Zalecana jest maksymalna ostrożność i weryfikacja każdego nietypowego kontaktu ze strony "banku".
Źródło: dobreprogramy.pl [PL]
FCC ostrzega przed rosnącą liczbą ataków na systemy powiadamiania ratunkowego (EAS) transmitowane przez stacje radiowe i telewizyjne. Hakerzy wykorzystują słabe zabezpieczenia stacji nadawczych, aby emitować fałszywe alarmy, co może prowadzić do paniki społecznej. To specyficzny rodzaj "scamu", którego celem nie jest kradzież pieniędzy, ale wywołanie chaosu i podważenie zaufania do komunikatów państwowych.
Źródło: infosecurity-magazine.com [EN]
McAfee opublikowało poradnik, jak bronić się przed nową falą oszustw zakupowych wspomaganych przez sztuczną inteligencję. Przestępcy generują teraz hiperrealistyczne strony sklepów i reklamy w mediach społecznościowych w kilka sekund, celując w łowców okazji. Artykuł punktuje, na jakie detale zwracać uwagę, by nie stracić pieniędzy w zakupowym szaleństwie.
Źródło: mcafee.com [EN]
Zaufana Trzecia Strona publikuje dogłębną analizę trwających zakłóceń sygnału GPS w naszym regionie. Artykuł wyjaśnia techniczne aspekty zagłuszania (jammingu) i spoofingu, wskazując bezpośrednio na działania rosyjskie w obwodzie królewieckim jako element wojny hybrydowej. To ważne uzupełnienie wiedzy o tym, że "gubienie się" nawigacji to nie błąd satelity, ale celowa operacja dezinformacyjna wymierzona w lotnictwo i żeglugę.
Źródło: zaufanatrzeciastrona.pl [PL]
Jak zwykle liczę na Wasze komentarze i uwagi, które pozwolą mi jeszcze lepiej dobierać artykuły i ciekawostki z dziedziny cyberbezpieczeństwa.