Tags

139 stron

Cyberbezpieczeństwo

Polska i Niemcy podpisały nową umowę o współpracy obronnej

Polska i Niemcy podpisały nową umowę o współpracy obronnej dotyczącą m.in. ćwiczeń, cyberbezpieczeństwa i Morza Bałtyckiego.

Ministrowie obrony Polski i Niemiec, Władysław Kosiniak-Kamysz i Boris Pistorius, podpisali w Warszawie nową dwustronną umowę o współpracy obronnej. Dokument ten, który zastępuje umowę z 2011 roku, obejmuje wspólne ćwiczenia, rozwój infrastruktury, cyberbezpieczeństwo, współpracę na Bałtyku oraz inne nowe obszary, mając na celu uzupełnienie mechanizmów obronnych w ramach NATO i UE.

Źródło: Polsat News
Kategoria: Polska
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Top 10 Zagrożeń Powierzchni Ataku w 2026 Roku

Odkryj top 10 najczęstszych zagrożeń powierzchni ataku w 2026 roku według The Hackers News. Dowiedz się, jak chronić swoją organizację.

Analiza 3000 powierzchni ataku wykazała, że wiele organizacji w 2026 roku nadal udostępnia usługi, które nie powinny być publicznie dostępne, takie jak panele administracyjne HTTP, ryzykowne porty, bazy danych czy pliki konfiguracyjne. Najczęstszymi ekspozycjami okazały się bazy danych MySQL i PostgreSQL, udokumentowane API oraz panele WordPressa, co stanowi znaczące ryzyko dla bezpieczeństwa, wymagające priorytetowego podejścia do redukcji powierzchni ataku, a nie tylko łatania luk.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

MC: Jak budować odporność informacyjną państwa i społeczeństwa – Digital Skills Summit 2026

Digital Skills Summit 2026 o odporności informacyjnej państwa i społeczeństwa. Kluczowe kompetencje cyfrowe i walka z dezinformacją.

Trzecia edycja Digital Skills Summit, organizowana przez Ministerstwo Cyfryzacji i NASK-PIB we współpracy z Senatem RP, skupiła się na budowaniu odporności informacyjnej państwa i społeczeństwa w obliczu rosnącej skali dezinformacji i cyberzagrożeń. Kluczowym elementem jest edukacja obywateli w zakresie kompetencji cyfrowych, krytycznej analizy informacji i bezpiecznego funkcjonowania w sieci, co ma bezpośredni wpływ na cyberbezpieczeństwo państwa.

Źródło: Polska Agencja Prasowa
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Chińscy hakerzy nadużyli reguł Google Workspace do kradzieży e-maili badawczych i obronnych

Chińscy hakerzy wykorzystali backdoor i reguły Google Workspace do kradzieży danych badawczych i obronnych. Detale ataku i wskazówki dotyczące obrony.

Grupa szpiegowska powiązana z Chinami przez ponad rok infiltracyjnie działała w sieciach medycznych, akademickich i wojskowych Ameryki Północnej, potajemnie kradnąc wrażliwe dane badawcze i obronne. Hakerzy wykorzystali backdoor w serwerach badawczych REDCap do pozyskania danych uwierzytelniających, a następnie nadużyli wbudowanych reguł Google Workspace, aby przekierowywać kluczowe wiadomości na własne skrzynki pocztowe, co ujawniła Grupa ds. Analizy Zagrożeń Google (GTIG), przypisując kampanię grupie UNC6508.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Chiny mogły uzyskać dostęp do modelu AI Mythos

Biały Dom obawia się, że Chiny mogły uzyskać dostęp do potężnego modelu AI Mythos firmy Anthropic, co stwarza ryzyko dla bezpieczeństwa narodowego.

Według doniesień, Biały Dom nałożył ograniczenia eksportowe na model AI Mythos firmy Anthropic, obawiając się dostępu do niego grupy powiązanej z Chinami, co stanowiłoby ryzyko dla bezpieczeństwa narodowego. Chiny mogłyby wykorzystać model do celów szpiegowskich lub inżynierii wstecznej. Choć Biały Dom nie potwierdził tych doniesień, a Anthropic zaprzecza, aby chiński rząd był omawiany w kontekście kontroli eksportu, wcześniej dochodziło już do nieautoryzowanego dostępu do tego potężnego modelu.

Źródło: The Verge
Kategoria: Sztuczna Inteligencja
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Badania bezpieczeństwa Amazon doprowadziły do zakazu Fable dla Anthropic przez Biały Dom

Badania bezpieczeństwa Amazon miały wpłynąć na decyzję Białego Domu o zakazie dostępu do modeli Anthropic Fable dla zagranicznych użytkowników.

Według doniesień „Wall Street Journal”, dyrektywa kontroli eksportu, która spowodowała zablokowanie przez Anthropic dostępu do modeli Fable 5 i Mythos 5, została częściowo wywołana przez badania bezpieczeństwa Amazon oraz rozmowy między dyrektorem generalnym Andy Jassy a Białym Domem. Amazon twierdzi, że dzięki serii podpowiedzi udało się skłonić Fable 5 do udostępnienia informacji mogących być wykorzystanych w cyberatakach. Anthropic zakwestionowało charakterystykę „jailbreak” i sugeruje, że podobne luki można znaleźć w innych modelach, a decyzja mogła być również podyktowana wcześniejszymi sporami między administracją Trumpa a firmą.

Źródło: The Verge
Kategoria: Sztuczna Inteligencja
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Eksperci ostrzegają przed oszustwem na "mObywatel" związanym z mandatami

Ostrzeżenie przed nowym oszustwem na "mObywatel". Cyberprzestępcy podszywają się pod aplikację, wysyłając SMS-y o fałszywych mandatach. Sprawdź, jak się chronić.

Cyberprzestępcy podszywają się pod aplikację mObywatel, wysyłając kierowcom fałszywe SMS-y o niezapłaconych mandatach, które kierują na podejrzane strony internetowe. Oszustwo wykorzystuje technikę SMS spoofingu i presję czasu, aby wyłudzić dane użytkowników i dane karty płatniczej, co stanowi część rosnącej fali cyberzagrożeń w Polsce.

Źródło: Polsat News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Biuro Informacyjne ThreatsDay: Ujawniono kod robaka, AI zhakowany, poprawka kodu Claude + 28 nowych historii

Przegląd najnowszych zagrożeń cybernetycznych: wyciek kodu, phishing AI, ataki na łańcuchy dostaw i nowe metody złośliwego oprogramowania.

Tygodniowy biuletyn zagrożeń z The Hackers News donosi o szerokim spektrum incydentów cyberbezpieczeństwa, w tym o wycieku kodu robaka Miasma, phishingu agentów AI prowadzącym do ujawnienia poufnych danych oraz o skutecznych atakach na łańcuchy dostaw. Artykuł opisuje również nowe metody kradzieży danych, zagrożenia dla usług chmurowych i narzędzi wykorzystywanych przez cyberprzestępców, podkreślając rosnącą rolę usług MaaS (Malware-as-a-Service) i problematyczną ufność systemów wobec niezweryfikowanych tożsamości.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Anthropic wypuszcza Claude Fable 5, swoje najpotężniejsze AI, z zabezpieczeniami cybernetycznymi

Anthropic prezentuje Claude Fable 5, najpotężniejsze AI z zaawansowanymi zabezpieczeniami cybernetycznymi, oferując wersję Mythos 5 dla specjalistów.

Anthropic wprowadza Claude Fable 5, swój najbardziej zaawansowany model AI, który jest dostępny publicznie, jednocześnie oferując wersję Mythos 5 dla zweryfikowanych specjalistów ds. cyberbezpieczeństwa, z podniesionymi zabezpieczeniami. Model ten, dzięki zaawansowanym klasyfikatorom bezpieczeństwa, jest w stanie identyfikować i blokować potencjalnie szkodliwe zapytania dotyczące cyberbezpieczeństwa, biologii i chemii, przekierowując je do słabszego modelu lub odmawiając odpowiedzi, przy jednoczesnym minimalnym wpływie na ogólną użyteczność.

Źródło: The Hackers News
Kategoria: Sztuczna Inteligencja
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Anthropic wypuszcza swój pierwszy model klasy Mythos: Claude Fable

Anthropic wypuszcza Claude Fable 5, najpotężniejszy model AI z nowymi zabezpieczeniami, oraz Claude Mythos 5.

Anthropic zapowiedziało premierę Claude Fable 5, swojego najpotężniejszego powszechnie dostępnego modelu AI, który dzięki nowym zabezpieczeniom może być publicznie udostępniany, mimo wcześniejszych obaw o ryzyko związane z jego możliwościami w obszarach takich jak cyberbezpieczeństwo i biologia. Model ten wykazuje wyjątkową wydajność w inżynierii oprogramowania, pracy koncepcyjnej i wizji, szczególnie w złożonych i długich zadaniach, a dostępna jest również wersja Claude Mythos 5 z częściowo zniesionymi zabezpieczeniami dla wybranych organizacji.

Źródło: The Verge
Kategoria: Sztuczna Inteligencja
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)