Tags

222 strony

Cyberbezpieczeństwo

Biuro Informacyjne ThreatsDay: Ujawniono kod robaka, AI zhakowany, poprawka kodu Claude + 28 nowych historii

Przegląd najnowszych zagrożeń cybernetycznych: wyciek kodu, phishing AI, ataki na łańcuchy dostaw i nowe metody złośliwego oprogramowania.

Tygodniowy biuletyn zagrożeń z The Hackers News donosi o szerokim spektrum incydentów cyberbezpieczeństwa, w tym o wycieku kodu robaka Miasma, phishingu agentów AI prowadzącym do ujawnienia poufnych danych oraz o skutecznych atakach na łańcuchy dostaw. Artykuł opisuje również nowe metody kradzieży danych, zagrożenia dla usług chmurowych i narzędzi wykorzystywanych przez cyberprzestępców, podkreślając rosnącą rolę usług MaaS (Malware-as-a-Service) i problematyczną ufność systemów wobec niezweryfikowanych tożsamości.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Anthropic wypuszcza Claude Fable 5, swoje najpotężniejsze AI, z zabezpieczeniami cybernetycznymi

Anthropic prezentuje Claude Fable 5, najpotężniejsze AI z zaawansowanymi zabezpieczeniami cybernetycznymi, oferując wersję Mythos 5 dla specjalistów.

Anthropic wprowadza Claude Fable 5, swój najbardziej zaawansowany model AI, który jest dostępny publicznie, jednocześnie oferując wersję Mythos 5 dla zweryfikowanych specjalistów ds. cyberbezpieczeństwa, z podniesionymi zabezpieczeniami. Model ten, dzięki zaawansowanym klasyfikatorom bezpieczeństwa, jest w stanie identyfikować i blokować potencjalnie szkodliwe zapytania dotyczące cyberbezpieczeństwa, biologii i chemii, przekierowując je do słabszego modelu lub odmawiając odpowiedzi, przy jednoczesnym minimalnym wpływie na ogólną użyteczność.

Źródło: The Hackers News
Kategoria: Sztuczna Inteligencja
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Anthropic wypuszcza swój pierwszy model klasy Mythos: Claude Fable

Anthropic wypuszcza Claude Fable 5, najpotężniejszy model AI z nowymi zabezpieczeniami, oraz Claude Mythos 5.

Anthropic zapowiedziało premierę Claude Fable 5, swojego najpotężniejszego powszechnie dostępnego modelu AI, który dzięki nowym zabezpieczeniom może być publicznie udostępniany, mimo wcześniejszych obaw o ryzyko związane z jego możliwościami w obszarach takich jak cyberbezpieczeństwo i biologia. Model ten wykazuje wyjątkową wydajność w inżynierii oprogramowania, pracy koncepcyjnej i wizji, szczególnie w złożonych i długich zadaniach, a dostępna jest również wersja Claude Mythos 5 z częściowo zniesionymi zabezpieczeniami dla wybranych organizacji.

Źródło: The Verge
Kategoria: Sztuczna Inteligencja
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Błąd RCE w Veeam Backup & Replication pozwala użytkownikom domen na zdalne wykonanie kodu

Krytyczna luka RCE w Veeam Backup & Replication pozwala zdalnym użytkownikom na wykonanie kodu. Aktualizuj oprogramowanie!

Firma Veeam wydała poprawki bezpieczeństwa dla krytycznej luki w oprogramowaniu Backup & Replication, umożliwiającej zdalne wykonanie kodu (RCE) przez uwierzytelnionego użytkownika domeny. Luka oznaczona jako CVE-2026-44963 z wysokim wynikiem CVSS 9.4 wpływa na wersje 12.3.2.4465 i starsze, podczas gdy wersje 13.x są bezpieczne ze względu na zmiany architektoniczne. Zaleca się natychmiastową aktualizację do wersji 12.3.2.4854, aby zapobiec potencjalnym atakom, które wcześniej były wykorzystywane przez grupy ransomware.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Naukowcy stworzyli samoreplikującego się węża AI działającego na modelach open-weight

Naukowcy stworzyli węża AI, który wykorzystuje modele open-weight do samodzielnego ataku i replikacji, co stanowi nowe wyzwanie dla cyberbezpieczeństwa.

Badacze z Uniwersytetu w Toronto opracowali koncepcyjny dowód działania autonomicznego węża AI, który wykorzystuje lokalnie uruchomiony, otwartoźródłowy model językowy do analizy sieci, generowania spersonalizowanych strategii ataków i samoreplikacji, omijając konieczność interwencji człowieka i korzystania z komercyjnych usług AI. Ten przełomowy rozwój stanowi wyzwanie dla tradycyjnych metod łatania luk, ponieważ wąż potrafi analizować nowe zagrożenia i dostosowywać ataki w czasie rzeczywistym, co podkreśla rosnące znaczenie adaptacyjności w cyberbezpieczeństwie.

Źródło: The Hackers News
Kategoria: Sztuczna Inteligencja
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Cotygodniowe podsumowanie: włamania na konta Instagram, luka zero-day w Androidzie, robak GitHub i inne

Tygodniowe podsumowanie incydentów cyberbezpieczeństwa: włamania na Instagram, luki w Androidzie, robaki, phishing i inne zagrożenia. The Hackers News.

Ostatni tydzień przyniósł wiele znaczących incydentów w świecie cyberbezpieczeństwa, od robaka Miasma infekującego repozytoria Microsoft GitHub, przez aktywne wykorzystywanie luki zero-day w systemie Android, po kampanie wykorzystujące podstawowe sztuczki do przejmowania kont. Skala ataków, wykorzystanie AI i luki w starych systemach VPN pokazują potrzebę stałego monitorowania i aktualizacji zabezpieczeń.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Benn Jordan tęskni za czasami technologii, które nie szpiegują

Benn Jordan o tęsknocie za technologią, która nie szpieguje, swoich odkryciach w cyberbezpieczeństwie i przyszłości prywatności.

Benn Jordan, znany wcześniej jako muzyk i recenzent sprzętu muzycznego na YouTube, przeszedł metamorfozę, skupiając się na dochodzeniach naukowo-technologicznych i ujawnianiu problemów z prywatnością. Jego kanał, przekształcony w organizację non-profit, bada luki w zabezpieczeniach systemów kamer, demonstracje łatwości włamań do kamer Ring oraz domniemane przesyłanie danych przez roboty Unitree do Chin, co czyni go czołowym youtuberem zajmującym się cyberbezpieczeństwem.

Źródło: The Verge
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐ (5/10)

Szpiegowskie oprogramowanie Asin atakuje użytkowników arabskich przez fałszywe wiadomości i aplikacje z mapami wojennymi

Nowe szpiegowskie oprogramowanie Asin na Androida atakuje użytkowników arabskich poprzez fałszywe aplikacje. Dystrybucja przez fake news, PDF i mapy wojenne. ESET ostrzega.

Nowe szpiegowskie oprogramowanie na Androida o nazwie Asin, opracowane przez firmę ESET, celuje w użytkowników arabskojęzycznych, wykorzystując do dystrybucji fałszywe strony internetowe udające źródła rządowe, edytory PDF oraz aplikacje z mapami wojskowymi. Kampanie te, rozpowszechniane od początku 2025 roku, podszywają się pod informacje o konfliktach, co sugeruje, że celem mogą być dziennikarze i badacze OSINT, choć pierwotne cele i sprawcy pozostają nieznani.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐ (6/10)

Hakerzy przez pięć miesięcy szpiegowali skrzynkę e-mail menedżera giełdy

Hakerzy przez 5 miesięcy szpiegowali skrzynkę e-mail menedżera giełdy, kopiując dane przez chmurę. Bezpieczeństwo IT w obliczu zaawansowanych ataków.

Nieznani napastnicy przez co najmniej pięć miesięcy przebywali w skrzynce e-mail znaczącego menedżera globalnej giełdy, kopiując jej zawartość małymi porcjami i przesyłając ją przez Dropbox i OneDrive, aby ruch ten wtapiał się w normalną aktywność w chmurze. Działanie to, wskazujące na szpiegostwo zamiast kradzieży dla zysku, było prowadzone z wykorzystaniem zaawansowanych narzędzi i technik ukrywania, które utrudniają identyfikację sprawców.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Złośliwe powiadomienia mogą przejąć kontrolę nad Google Gemini na Androidzie

Złośliwe powiadomienia mogą przejąć kontrolę nad Google Gemini na Androidzie, co umożliwia manipulację, podszywanie się i zatruwanie pamięci asystenta.

Odkryto nową lukę w zabezpieczeniach Google Gemini na Androida, która pozwala na przejęcie kontroli nad asystentem głosowym za pomocą pozornie niegroźnych powiadomień z popularnych aplikacji jak WhatsApp czy Slack. Atakujący mogą wykorzystać tę metodę do manipulowania interakcjami użytkownika, podszywania się pod inne osoby, a nawet trwałego zatruwania pamięci asystenta, co stanowi poważne zagrożenie dla bezpieczeństwa i prywatności.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Poza lukami zerodays: Zobacz swoją sieć oczami atakującego | Webinar z HD Moore

Dowiedz się, jak zobaczyć swoją sieć oczami atakującego i odkryć niewidoczne luki, zamiast ścigać się z zero-day. Webinar z twórcą Metasploit.

Artykuł podkreśla pilną potrzebę rezygnacji z modelu “zakładaj naruszenie” w cyberbezpieczeństwie, ponieważ zero-day i sztuczna inteligencja generują zagrożenia szybciej niż organizacje potrafią łatać swoje systemy; HD Moore, twórca Metasploit, prezentuje, jak kluczowe jest zrozumienie faktycznej topologii sieci z perspektywy atakującego, aby skutecznie identyfikować i eliminować niewidoczne dla tradycyjnych skanów luki oraz potencjalne ścieżki ataku.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Trump podpisuje dekret w sprawie przeglądu modeli AI przed ich wydaniem

Trump podpisał dekret wykonawczy ws. przeglądu modeli AI przed ich wydaniem, w celu wzmocnienia cyberbezpieczeństwa. Dobrowolny program dla firm AI.

Prezydent Donald Trump podpisał dekret wykonawczy ustanawiający dobrowolne ramy dla firm zajmujących się sztuczną inteligencją, aby mogły udostępniać swoje zaawansowane modele rządowi federalnemu przed ich publicznym udostępnieniem. Celem jest promowanie bezpiecznych innowacji i wzmocnienie cyberbezpieczeństwa krytycznej infrastruktury, przy czym firmy zachowują dyskrecję co do udostępniania informacji i mogą uzyskać pewne ochrony poufności.

Źródło: The Verge
Kategoria: Sztuczna Inteligencja
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Jak wiodące organizacje przekształcają EDR w odporność operacyjną

Dowiedz się, jak organizacje wykorzystują EDR w połączeniu z dynamicznym utwardzaniem i MDR, aby zbudować odporność operacyjną i zmniejszyć obciążenie zespołów.

Organizacje coraz częściej dostrzegają, że samo zabezpieczenie punktów końcowych nie wystarcza w obliczu szybkich i wyrafinowanych ataków, dlatego rośnie adopcja rozwiązań EDR. Jednak skuteczne wykorzystanie EDR wymaga ciągłego monitorowania, analizy i szybkiego reagowania, co jest wyzwaniem dla osłabionych zespołów IT i bezpieczeństwa, zwłaszcza w obliczu rosnącej liczby ataków wspomaganych przez AI. Rozwiązaniem jest połączenie proaktywnego ograniczania możliwości atakującego z dynamicznym utwardzaniem systemu i wsparciem Managed Detection and Response (MDR), co prowadzi do zwiększenia odporności operacyjnej i lepszych wyników biznesowych.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Platforma Rozwoju Bezpieczeństwa: Dlaczego MSP odchodzą od Narzędzi vCISO

MSP ewoluują od narzędzi vCISO do Platform Rozwoju Bezpieczeństwa, by skuteczniej oferować usługi cyberbezpieczeństwa dla SMB.

Artykuł przedstawia ewolucję potrzeb Managed Security Providers (MSP) w obszarze cyberbezpieczeństwa, od narzędzi vCISO do kompleksowych Platform Rozwoju Bezpieczeństwa (Security Growth Platform), które łączą zarządzanie programem bezpieczeństwa, analizę decyzyjną na poziomie CISO, architekturę multi-tenant i analizę przychodów, aby efektywnie obsługiwać wiele małych i średnich przedsiębiorstw. Platformy te rozwiązują luki w tradycyjnych rozwiązaniach GRC i narzędziach vCISO, które nie były zaprojektowane do skali i złożoności usług świadczonych przez MSP.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

GlobalProtect PAN-OS Podatność na obejście uwierzytelniania (CVE-2026-0257) aktywnie wykorzystywana

Aktywne wykorzystanie luki CVE-2026-0257 w GlobalProtect PAN-OS! Umożliwia obejście uwierzytelniania i nieautoryzowane połączenia VPN. Pilna aktualizacja!

Firma Palo Alto Networks ostrzega przed luką bezpieczeństwa o średnim poziomie zagrożenia w PAN-OS i Prisma Access, CVE-2026-0257, która umożliwia obejście uwierzytelniania i zakładanie nieautoryzowanych połączeń VPN. Podatność ta jest już aktywnie wykorzystywana przez cyberprzestępców, a firmy są pilnie wzywane do aktualizacji systemów i zastosowania tymczasowych środków zaradczych, takich jak wyłączenie funkcji nadpisywania uwierzytelniania. Skutki wykorzystania tej luki mogą być znaczące dla organizacji.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Co 2000 ujawnionych aplikacji tworzonych z pomocą AI mówi o ograniczeniach stosów bezpieczeństwa

Ponad 2000 aplikacji tworzonych przez AI ujawnia wrażliwe dane w internecie z powodu luk w zabezpieczeniach. Jak temu zapobiec?

Obecnie “Shadow AI” oznacza tworzenie przez pracowników pełnoprawnych aplikacji za pomocą AI, ich integrację z systemami produkcyjnymi i publikowanie w internecie bez nadzoru IT i bezpieczeństwa, co stanowi poważne ryzyko. Badanie wykazało, że ponad 2000 z około 5000 korporacyjnych zasobów publicznie dostępnych wiodących platform AI zawierało wrażliwe dane, dostępne bez podstawowych kontroli dostępu, podkreślając luki w tradycyjnych zabezpieczeniach. Artykuł sugeruje, że kluczem do rozwiązania tego problemu jest widoczność na poziomie sesji przeglądarki, która obejmuje cały cykl życia aplikacji AI, od jej budowy po publikację.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Realne umowy, realne pieniądze: Polska otrzymała pierwszą zaliczkę z unijnego programu SAFE

Polska otrzymała pierwszą zaliczkę 6,5 mld euro z programu SAFE. Premier Tusk zapowiedział, że kraj stanie się potęgą dronową.

Polska otrzymała pierwszą zaliczkę w wysokości 6,5 miliarda euro z unijnego programu SAFE, co premier Donald Tusk określił jako imponujące tempo rozwoju programu i zapowiedział, że Polska ma szansę stać się “potęgą dronową”. Program SAFE przewiduje wsparcie finansowe na zakupy sprzętu wojskowego, głównie europejskiej produkcji, a Polska jest jego największym beneficjentem, planując pozyskać około 43,7 mld euro. W czwartek podpisano również pierwsze umowy dotyczące cyberbezpieczeństwa na kwotę 3 mld zł, a do końca tygodnia planuje się zawarcie kontraktów na 100 mld zł, angażując ponad 10 tysięcy polskich firm.

Źródło: Polsat News
Kategoria: Polska
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Forum Bezpieczeństwa: nowe ryzyka wymagają współpracy państwa i biznesu

Forum Bezpieczeństwa: nowe ryzyka wymagają współpracy państwa i biznesu. Omówiono cyberataki, dywersję i dezinformację.

  1. edycja Forum Bezpieczeństwa, skupiająca przedstawicieli administracji, służb, wojska, nauki, biznesu i organizacji społecznych, podkreśliła potrzebę koordynacji działań w obliczu rosnących zagrożeń, takich jak cyberataki, dywersja, dezinformacja i szpiegostwo. Uczestnicy zgodnie stwierdzili, że współczesne bezpieczeństwo to wspólna odpowiedzialność wymagająca zaangażowania wszystkich sektorów.

Źródło: Polska Agencja Prasowa
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

IGEL organizuje szczyty Now & Next Workspace & Endpoint Security Summit w pięciu europejskich miastach

IGEL organizuje szczyty Workspace & Endpoint Security Summit w Europie, skupiając się na bezpieczeństwie punktów końcowych i odporności systemów.

IGEL, globalny dostawca platformy Adaptive Secure Endpoint Platform™, zapowiada europejską trasę konferencyjną Now & Next Workspace & Endpoint Security Summit, obejmującą pięć miast. Wydarzenia te zgromadzą liderów branży, klientów i partnerów, aby omówić kluczowe aspekty bezpieczeństwa punktów końcowych, odporności systemów i tworzenia nowoczesnych środowisk pracy. Program skupi się na odporności punktów końcowych, zarządzaniu danymi, konwergencji IT/OT oraz ciągłości działania biznesowego, a także na strategii partnerów IGEL we Frankfurcie.

Źródło: Polska Agencja Prasowa
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐ (6/10)

Biuro Bezpieczeństwa ThreatsDay: Wtyczka Claude, Eskalacja w Azure, Omijanie MFA Kali365, Oszustwa FIFA i Ponad 15 Innych

Najnowsze zagrożenia cyberbezpieczeństwa: Claude, Azure, Kali365, oszustwa FIFA, Vaultjacking. Kluczowe informacje i analizy.

Raport ThreatsDay Bulletin porusza kluczowe zagrożenia w cyberbezpieczeństwie, w tym nowe techniki eskalacji uprawnień w Azure, omijanie uwierzytelniania wieloskładnikowego (MFA) w Microsoft 365 za pomocą platformy Kali365 oraz kampanie oszustw związane z Mistrzostwami Świata FIFA 2026. Podkreślono również rosnące zagrożenie ze strony trojanizowanego oprogramowania, wyrafinowane ataki phishingowe oraz znaczące luki w zabezpieczeniach, takie jak możliwość przejęcia kontroli nad danymi uwierzytelniającymi Google przez technikę Vaultjacking.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Raport o użyciu AI w firmach: Ryzyko skoncentrowane wśród "power userów" AI

Raport ujawnia, że ryzyko AI w firmach koncentruje się na "power userach" i platformach, stwarzając luki w bezpieczeństwie i kontroli nad danymi.

Raport State of AI Usage Report 2026 ujawnia, że ryzyko związane z wykorzystaniem sztucznej inteligencji w przedsiębiorstwach nie jest równomiernie rozłożone, lecz silnie skoncentrowane wśród niewielkiej grupy “power userów” AI i dominujących platform, co prowadzi do luk w widoczności i kontroli, a także do niekontrolowanego przepływu wrażliwych danych, zwłaszcza przez osobiste konta i niezarządzane narzędzia.

Źródło: The Hackers News
Kategoria: Sztuczna Inteligencja
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Dotyczy każdej miejscowości w Polsce. Pierwsze umowy SAFE podpisane

Pierwsze umowy z programu SAFE o wartości ponad 180 mld zł podpisane w Polsce. Dotyczą wzmocnienia cyberbezpieczeństwa i obronności państwa.

W Legionowie podpisano pierwsze umowy finansowane z unijnego programu SAFE, mającego na celu wzmocnienie bezpieczeństwa państwa polskiego i wschodniej flanki NATO. Program, który zakłada ponad 180 mld zł wsparcia dla polskiej gospodarki i obronności, obejmie ponad 10 000 polskich firm, a podpisane umowy dotyczą dostaw dla Wojsk Obrony Cyberprzestrzeni, w tym systemów kryptograficznych i laboratoriów cyberbezpieczeństwa.

Źródło: Polsat News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Daktela Polska i EXATEL nawiązują partnerstwo w celu wzmocnienia bezpiecznej komunikacji

Daktela Polska i EXATEL łączą siły, tworząc partnerstwo w celu zapewnienia nowoczesnych i bezpiecznych rozwiązań komunikacyjnych dla organizacji.

Daktela Polska, specjalizująca się w chmurowych rozwiązaniach contact center, nawiązała partnerstwo z EXATEL, kluczowym polskim dostawcą usług cyberbezpieczeństwa i ICT. Współpraca ma na celu połączenie kompetencji obu firm, aby wspierać organizacje w budowaniu nowoczesnej, bezpiecznej i skutecznej komunikacji, integrując rozwiązania contact center z telekomunikacją, ICT i cyberbezpieczeństwem.

Źródło: Polska Agencja Prasowa
Kategoria: Technologia
Ważność: ⭐⭐⭐⭐ (4/10)

Ważna umowa o partnerstwie w dziedzinie bezpieczeństwa i obronności między Polską a Wielką Brytanią

Polska i Wielka Brytania podpisały kluczowy traktat o partnerstwie w dziedzinie bezpieczeństwa i obronności, wzmacniający współpracę militarną i zwalczanie zagrożeń.

Polska i Wielka Brytania podpisały traktat o partnerstwie w dziedzinie bezpieczeństwa i obronności, który obejmuje współpracę militarną, wspólne ćwiczenia, rozwój przemysłów zbrojeniowych, zwalczanie zagrożeń hybrydowych, dezinformacji, nielegalnej migracji, cyberbezpieczeństwo oraz bezpieczeństwo infrastruktury. Premier Donald Tusk podkreślił znaczenie dokumentu dla wzmocnienia odstraszania potencjalnych agresorów i budowania wiarygodnych sojuszy, wskazując Rosję jako długoterminowe zagrożenie strategiczne.

Źródło: Polsat News
Kategoria: Polityka
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Internet powraca do Iranu po wielomiesięcznej awarii

Internet zaczyna wracać do Iranu po trzymiesięcznej blokadzie, która rozpoczęła się po atakach USA i Izraela. Obserwuje się częściowe przywrócenie dostępu.

Po blisko trzech miesiącach Iran zaczął stopniowo przywracać dostęp do internetu, co ogłosił pierwszy wiceprezydent Mohammad Reza Aref. Choć początkowe przywrócenie było częściowe i obejmowało ograniczenia, zwiastuje ono koniec jednego z najdłuższych internetowych “czarnych blokad” w historii, choć z obawami o dalsze restrykcje.

Źródło: BBC
Kategoria: Internet i sieci
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Nowe ataki DDoS wykorzystujące AI są inteligentniejsze. Dowiedz się, jak walczyć.

Dowiedz się, jak nowe ataki DDoS wykorzystujące AI stanowią zagrożenie i poznaj skuteczne sposoby obrony w nowym webinarze.

Hakerzy coraz częściej wykorzystują potężne narzędzia sztucznej inteligencji (AI) do przeprowadzania szybszych, silniejszych i trudniejszych do zatrzymania ataków DDoS, które mogą błyskawicznie wyłączyć stronę internetową firmy. Tradycyjne metody obrony są już niewystarczające, ponieważ AI potrafi adaptować się i znajdować nowe, ukryte luki, dlatego kluczowe jest poznanie nowych zasad gry i wdrożenie zaawansowanych narzędzi AI do obrony.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

MFA Prompt Bombing: Dlaczego drugi czynnik nie ratuje Cię przed atakiem

Dowiedz się o MFA prompt bombing, nowym zagrożeniu wykorzystującym powiadomienia push. Odkryj, jak chronić się przed atakami i wzmocnić swoje zabezpieczenia.

Atak typu MFA prompt bombing wykorzystuje podatność uwierzytelniania wieloskładnikowego opartego na powiadomieniach push, polegając na wielokrotnych próbach potwierdzenia logowania przez użytkownika, często w połączeniu z inżynierią społeczną, aby skłonić go do zatwierdzenia fałszywego dostępu. Skuteczne metody obrony obejmują stosowanie odpornych na phishing czynników uwierzytelniających, blokowanie skompromitowanych haseł u źródła oraz wdrażanie polityk dostępu warunkowego uwzględniających sygnały ryzyka.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

CERT-In zaleca łatanie luk w ciągu 12 godzin w obliczu ataków wspomaganych AI

CERT-In rekomenduje natychmiastowe łatanie luk w zabezpieczeniach systemów online w ciągu 12 godzin w obliczu rosnących ataków wspomaganych przez sztuczną inteligencję.

Indyjska agencja CERT-In opublikowała nowe wytyczne, nakazujące organizacjom łatanie krytycznych luk w systemach wystawionych na działanie Internetu w ciągu 12 godzin od ich wykrycia, aby przeciwdziałać zagrożeniom związanym z wykorzystaniem sztucznej inteligencji do automatyzacji wykrywania i eksploatacji luk. Wytyczne podkreślają potrzebę ciągłej oceny zagrożeń, proaktywnego redukowania ekspozycji i przygotowania operacyjnego, rekomendując wdrożenie strategii Zero Trust, obrony warstwowej oraz solidnych mechanizmów zarządzania podatnościami.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Zapraszamy na LIVE o NIS2/KSC2 z ekspertem Ministerstwa Cyfryzacji

LIVE o NIS2/KSC2 z ekspertem Ministerstwa Cyfryzacji. Dołącz 27 maja o 19:00 na kanale Na Podsłuchu.

Zapraszamy na transmisję live na kanale YouTubowym “Na Podsłuchu”, gdzie odbędzie się rozmowa z Dyrektorem Departamentu Cyberbezpieczeństwa w Ministerstwie Cyfryzacji, Łukaszem Wojewodą, na temat Krajowego Systemu Cyberbezpieczeństwa 2.0 (KSC2) implementującego dyrektywę NIS2. Spotkanie odbędzie się w środę, 27 maja, o godzinie 19:00 i przewidziana jest sekcja Q&A, podczas której uczestnicy będą mogli zadawać pytania dotyczące interpretacji przepisów KSC2/NIS2.

Źródło: Niebezpiecznik
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐ (5/10)

Cox Media ukarana grzywną za przechwałki o szpiegowaniu użytkowników przez telefony

Cox Media i firmy marketingowe ukarane za kłamstwa o szpiegowaniu użytkowników przez telefony. FTC nakłada grzywnę 930 000 USD.

Federalna Komisja Handlu (FTC) nałożyła na Cox Media oraz dwie firmy marketingowe karę finansową w wysokości 930 000 dolarów za kłamstwa dotyczące podsłuchiwania użytkowników za pomocą telefonów i urządzeń inteligentnych w celu targetowania reklam. Firma publicznie twierdziła, że jej system Voice Data pozwala na przechwytywanie rozmów konsumentów, podczas gdy w rzeczywistości oferowała jedynie odsprzedaż list e-mailowych innych brokerów danych i nie posiadała możliwości monitorowania rozmów ani precyzyjnego umieszczania reklam, wprowadzając tym samym klientów i konsumentów w błąd.

Źródło: The Verge
Kategoria: Ochrona danych
Ważność: ⭐⭐⭐⭐⭐⭐ (6/10)

Potok Alertów z NDR Wreszcie Spotyka Swojego Rywala

NDR z agentową SI zmienia zarządzanie alertami: od szumu do inteligentnych wykryć, szybszego reagowania i lepszej widoczności sieci.

Dzięki zastosowaniu sztucznej inteligencji z możliwościami agentowymi, systemy Network Detection and Response (NDR) przekształcają nadmiar danych w cenne informacje, umożliwiając wcześniejsze wykrywanie zagrożeń, szybsze reagowanie i redukcję fałszywych alarmów, co stanowi ewolucję w stosunku do dawnego wizerunku tych rozwiązań jako generujących “szum”.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

GitHub: Wewnętrzne repozytoria naruszone przez złośliwe rozszerzenie VS Code Nx Console

GitHub potwierdza naruszenie wewnętrznych repozytoriów przez złośliwe rozszerzenie VS Code Nx Console. Atak grupy TeamPCP ujawnia luki w łańcuchu dostaw oprogramowania.

GitHub potwierdził, że naruszenie jego wewnętrznych repozytoriów nastąpiło w wyniku przejęcia urządzenia pracownika poprzez zainfekowaną wersję rozszerzenia Nx Console dla Microsoft Visual Studio Code. Atak, przeprowadzony przez grupę TeamPCP, pozwolił na wykradzenie około 3800 repozytoriów i ujawnił fundamentalne problemy z bezpieczeństwem narzędzi deweloperskich i dystrybucji oprogramowania open source, zwłaszcza w kontekście domyślnie włączonych automatycznych aktualizacji.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Sieć Badawcza Łukasiewicz otwiera Centrum Kompetencyjne Sztucznej Inteligencji

Sieć Badawcza Łukasiewicz otwiera Centrum Kompetencyjne AI, kluczowy punkt łączący naukę z biznesem dla rozwoju sztucznej inteligencji i cyberbezpieczeństwa.

Sieć Badawcza Łukasiewicz uruchomiła 20 maja 2026 roku Centrum Kompetencyjne AI, które ma pełnić funkcję centralnego punktu kontaktowego i “cyfrowych drzwi” do całej sieci, łącząc naukę z biznesem, administracją i służbą zdrowia. Centrum, oparte na Instytucie Sztucznej Inteligencji i Cyberbezpieczeństwa (Łukasiewicz - AI), ma odpowiadać na konkretne potrzeby i wdrażać zaawansowane projekty w obszarze AI i cyberbezpieczeństwa, wspierając dialog między sektorem nauki a gospodarką i wzmacniając potencjał Katowic i Śląska jako ośrodka nowoczesnych technologii.

Źródło: Polska Agencja Prasowa
Kategoria: Sztuczna Inteligencja
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

ORLEN wzmacnia cybertarczę Polski - technologie kwantowe w centrum debaty sektora energetycznego

ORLEN analizuje zagrożenia i szanse związane z technologiami kwantowymi dla sektora energetycznego, wzmacniając cyberbezpieczeństwo Polski.

Druga edycja Forum ORLEN skupiła się na wyzwaniach, zagrożeniach i szansach związanych z technologiami kwantowymi dla sektora energetycznego, podkreślając rosnącą rolę cyberbezpieczeństwa w kontekście infrastruktury krytycznej i zmieniającego się środowiska geopolitycznego. Uczestnicy dyskutowali o przygotowaniu na „Dzień Q” i zjawisko „harvest now, decrypt later”, a ORLEN zapowiedział dalsze wzmacnianie kompetencji w tym obszarze, traktując cyberbezpieczeństwo jako kluczowy element bezpieczeństwa państwa, z naciskiem na współpracę publiczno-prywatną i wykorzystanie najnowszych technologii, w tym rozwiązań postkwantowych.

Źródło: Polska Agencja Prasowa
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Agent AI jest blisko. Czy jesteś gotowy?

Agent AI jest blisko, ale luki w bezpieczeństwie tożsamości stanowią ogromne ryzyko. Dowiedz się, jak się przygotować i chronić przed nowymi zagrożeniami.

Raport Orchid Security z maja 2026 roku ujawnia, że “ciemna materia tożsamości” (niezarządzane elementy tożsamości) przewyższa elementy widoczne (57% do 43%), co zbiega się z gwałtownym rozwojem Agentów AI. Agent AI, zaprojektowany do poszukiwania efektywnych rozwiązań, może wykorzystywać luki w zabezpieczeniach, takie jak przechowywanie danych uwierzytelniających w postaci zwykłego tekstu czy nadmierne uprawnienia, ponieważ brakuje mu ograniczeń i zasad etycznych. Kluczowe zagrożenia to niewidoczne konta nie-ludzkie, nadmierne uprawnienia oraz “osierocone” konta, które stanowią podatne na ataki punkty.

Źródło: The Hackers News
Kategoria: Sztuczna Inteligencja
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)