XMASKNEWS
Aktualizacja:

Newsy ze świata cyberbezpieczeństwa

Hacking, wycieki, luki i AI – po polsku. Automatycznie z najlepszych źródeł, co 30 minut.

Help Net SecurityEN→PL

Fałszywe zniżki w mediach społecznościowych żerują na strachu przed przegapieniem okazji

Cyberprzestępcy wykorzystują Facebooka i TikToka, oferując atrakcyjne rabaty, aby wyłudzać dane kart płatniczych i kody 2FA za pomocą zestawu Milk Dragon.

Czego się uczymy
  • Uważaj na podejrzanie wysokie zniżki w mediach społecznościowych, które mają wywołać presję czasu i emocje.
  • W przypadku podejrzenia wyłudzenia danych na fałszywej stronie, natychmiast skontaktuj się ze swoim bankiem w celu zastrzeżenia karty.
Cyber
Help Net SecurityEN→PL

RemoveMacAI wyłącza Apple Intelligence w macOS 27 i usuwa modele AI

Nowe darmowe narzędzie wiersza poleceń pozwala całkowicie wyłączyć funkcje Apple Intelligence oraz odzyskać około 12 GB miejsca na dysku.

Czego się uczymy
  • Można odzyskać ok. 12 GB miejsca na dysku poprzez usunięcie modeli AI, których system nie usuwa automatycznie po wyłączeniu funkcji.
  • Narzędzie wykorzystuje profile konfiguracyjne i klucze ograniczeń Apple do blokowania pobierania modeli, zamiast bezpośredniej modyfikacji plików systemowych.
Cyber
The Hacker NewsEN→PL

Warstwa poświadczeń rozrasta się szybciej, niż zespoły bezpieczeństwa są w stanie to monitorować

Eksplozja liczby commitów i rozwój agentów AI sprawiają, że zarządzanie sekretami staje się coraz trudniejsze. Poświadczenia wyciekają nie tylko z repozytoriów, ale też z systemów współpracy i laptopów programistów.

Czego się uczymy
  • Monitoruj nie tylko repozytoria kodu, ale także systemy współpracy (Slack, Jira), gdzie pracownicy często nieświadomie wklejają sekrety podczas rozwiązywania problemów.
  • Zwróć szczególną uwagę na bezpieczeństwo stacji roboczych deweloperów, chroniąc je przed infostealerami, które mogą przejąć klucze z historii powłoki (shell history) i plików lokalnych.
Cyber
NiebezpiecznikPL

Samuraj i niewidzialna pieczęć. Jak wygląda druk i skanowanie w architekturze, która nie ufa nikomu

W poprzednich częściach naszej sagi Samuraj zamykał kolejne luki w twierdzy. Najpierw utwardził urządzenia pozostawione w stanie fabrycznym. Potem objął je nadzorem zgodnym z wymaganiami NIS2 i DORA. Następnie uporządkował komunikację i…

Czego się uczymy
  • Wdrażaj model wydruku podążającego (follow-me printing), aby zapobiec pozostawianiu nieodebranych dokumentów bez nadzoru przy urządzeniach.
  • Stosuj architekturę opartą na połączeniach wychodzących (HTTPS/TLS) zamiast otwierania portów przychodzących, co ogranicza ekspozycję urządzeń na ataki.
Cyber
Dark ReadingEN→PL

Złośliwe implanty Linux imitujące azjatyckie produkty do zabezpieczania poczty

Trzy nowo odkryte backdoory niezwykle skutecznie podszywają się pod legalne rozwiązania brzegowe, co utrudnia ich wykrycie.

Czego się uczymy
  • Monitoruj nietypowe zachowania na portach usługowych, takich jak port 25 (SMTP), nawet jeśli ruch wydaje się zgodny z protokołem.
  • Zwracaj uwagę na nietypowe sekwencje w zapytaniach HTTPS oraz nietypowe dane w pakietach ICMP, które mogą służyć jako sygnały aktywacyjne dla malware.
Cyber
The Hacker NewsEN→PL

Dlaczego CISO mają problem z odpowiedziami na trzy trudne pytania zarządu i jak naprawić raportowanie

Tradycyjne raportowanie oparte na liczbie załatwionych incydentów nie przekłada się na realne bezpieczeństwo. Dowiedz się, jak zmienić podejście z metryk aktywności na analizę ścieżek ataku i ryzyka finansowego.

Czego się uczymy
  • Zmień metryki z ilościowych (liczba łatek, alertów) na jakościowe, skupiając się na redukcji realnych ścieżek ataku do kluczowych zasobów.
  • Buduj raporty dla zarządu w oparciu o ryzyko finansowe (ile dolarów jest zagrożonych), a nie o techniczne wskaźniki typu liczba CVE.
Cyber
The Hacker NewsEN→PL

Android 17 ogranicza dostęp do usług ułatwień dostępu tylko dla zweryfikowanych narzędzi

Google wprowadza w Androidzie 17 mechanizm, który w trybie Advanced Protection ogranicza dostęp do API AccessibilityService wyłącznie dla zweryfikowanych aplikacji.

Czego się uczymy
  • Włącz tryb Advanced Protection w Androidzie, aby ograniczyć dostęp niezweryfikowanych aplikacji do API AccessibilityService.
  • Korzystaj z funkcji Intrusion Logging w ustawieniach Advanced Protection, aby umożliwić przeprowadzenie analizy śledczej w przypadku wykrycia zaawansowanego spyware.
Cyber
Dark ReadingEN→PL

Rosyjska grupa Star Blizzard porzuca ClickFix na rzecz nowej techniki RedFlick

Grupa APT powiązana z rosyjskim FSB stosuje nową metodę RedFlick, aby skuteczniej rozsyłać backdoor CosmicPulse i unikać wykrycia.

Czego się uczymy
  • Uważaj na archiwa ZIP/RAR zabezpieczone hasłem, które zawierają pliki LNK podszywające się pod dokumenty PDF.
  • Monitoruj tworzenie nowych zaplanowanych zadań (Scheduled Tasks) przez procesy conhost.exe, cmd.exe oraz instalatory MSI.
Cyber
Pokaż więcej