Co tam Panie w sieci? 04/09/2025

@lesiopm2 · 2025-09-04 06:00 · Polish HIVE
![CTPwŚ.png](https://files.peakd.com/file/peakd-hive/lesiopm2/48K7ECAAtrtJXqUGgtZpigoFHMBwNjZUDKqneKwTarmpFZaLhSZf9JfsinLoFP3C2m.jpg) Codzienny przegląd ciekawszych wiadomości ze świata cyberbezpieczeństwa z ostatnich 24 godzin, do poczytania przy porannej kawie, podzielony na kluczowe kategorie. ### 4 września 2025 ----- ### **1. NEWS** ##### **Google łata krytyczne luki w Androidzie, w tym jedną aktywnie wykorzystywaną** Firma Google opublikowała comiesięczny biuletyn bezpieczeństwa dla systemu Android, w którym załatano łącznie 45 podatności. Wśród poprawek znalazła się jedna krytyczna luka (CVE-2025-4701), która według Google jest już aktywnie wykorzystywana w ograniczonych, ukierunkowanych atakach. Podatność ta mogła pozwolić na eskalację uprawnień i przejęcie kontroli nad urządzeniem. Wszystkim użytkownikom Androida zaleca się jak najszybszą instalację aktualizacji, gdy tylko zostanie ona udostępniona przez producenta ich telefonu. ![and.jpg](https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhnx-QMUT7etPYBsfqAsc_VLlU2OvSoNLfGB8xS0MWXE7scEEG5yqrprDPcSnOWhenlpN2C2Op9h9hgmfFEOi8DeBlyY-l-Nv4rq1iMvqup5pzFfFy4p8nq5AOvz982QlvjU2GBNbnOlZMSwO38bmXdfWxW2Jo9UBtDZ_C1grYtAse-TqTLXvG1LswlibJ6/s728-rw-e365/and.jpg) *Źródło: [The Hacker News](https://thehackernews.com/2025/09/android-security-alert-google-patches.html)* ----- ##### **CISA dodaje luki w WhatsApp i routerach TP-Link do katalogu aktywnie atakowanych** Amerykańska Agencja ds. Cyberbezpieczeństwa (CISA) dodała dwie nowe, aktywnie wykorzystywane luki do swojego katalogu KEV (Known Exploited Vulnerabilities). Pierwsza z nich to błąd w komunikatorze WhatsApp, który pozwalał na zdalne wykonanie kodu. Druga dotyczy popularnych extenderów Wi-Fi firmy TP-Link, gdzie luka umożliwiała wstrzyknięcie złośliwych poleceń. Umieszczenie ich na liście KEV zobowiązuje amerykańskie agencje federalne do ich natychmiastowego załatania i stanowi silne zalecenie dla wszystkich użytkowników. ![cisa-whatsapp.jpg](https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhw_Cu4E7K7CPvv0wuN6M_l73-6eNXjcIro1xpqYxOMuPrUDNfJA2jjSS9pMBfQmpMcvMa0czHTGY9sjGEJYarXRWwkvMHdAlBX8wTsR1EYN4jMAJk3r8ThRLSi7FQn5ugDZryFRRDdkUPUDYn9TIQIgTsGE2Uc9X8G4Lby2Bcbg8IilQGhyphenhyphen-DsDogOJSMj/s728-rw-e365/cisa-whatsapp.jpg) *Źródło: [The Hacker News](https://thehackernews.com/2025/09/cisa-adds-tp-link-and-whatsapp-flaws-to.html)* ----- ##### **Właściciel Pornhub zapłaci 5 milionów dolarów ugody w związku z zaniedbaniami** Firma Aylo, właściciel serwisu Pornhub, zgodziła się zapłacić 5 milionów dolarów ugody w sprawie z amerykańską Federalną Komisją Handlu (FTC). Ugoda jest wynikiem oskarżeń o historyczne zaniedbania w blokowaniu i usuwaniu treści przedstawiających wykorzystywanie seksualne dzieci (CSAM) oraz materiałów publikowanych bez zgody. W ramach ugody, firma zobowiązała się do wdrożenia rygorystycznych programów weryfikacji i moderacji treści, aby zapobiec podobnym sytuacjom w przyszłości. ![pornhub-banner.jpg](https://techcrunch.com/wp-content/uploads/2023/02/pornhub-banner.jpg) *Źródło: [TechCrunch](https://techcrunch.com/2025/09/03/pornhub-owner-pays-5m-settlement-to-ftc-over-historic-failure-to-block-abusive-content/)* ----- ### **2. INCYDENTY** ##### **Irańscy hakerzy skompromitowali ponad 100 kont e-mail w ambasadach** Grupa hakerów powiązana z Iranem, śledzona jako "Charming Kitten" (APT42), przeprowadziła udaną kampanię szpiegowską wymierzoną w placówki dyplomatyczne na Bliskim Wschodzie. Hakerom udało się skompromitować ponad 100 skrzynek pocztowych w co najmniej dziesięciu ambasadach. Atakujący wykorzystali kombinację socjotechniki i zaawansowanych narzędzi, aby uzyskać dostęp do poufnej korespondencji dyplomatycznej, co stanowi poważne naruszenie bezpieczeństwa międzynarodowego. ![phishing.jpg](https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgWmrE_3_zgu9Am2bUCKYqs2jl2pk3USIxYUTTKS6H5brL_Jpk1ttsBUOE4kvjJBLlDii6orZnXnxO2ONeZ0fZNv6WIuLy7wBDsyHI1NSHVCYn6hKfRcnQGRJsdYHV1arrUZKAmRiCY1WL2W9PhIfH7oWHAaDkL9iVwHoQUXL5nCsFOf92l_iJ-s6cNtnUn/s728-rw-e365/phishing.jpg) *Źródło: [The Hacker News](https://thehackernews.com/2025/09/iranian-hackers-exploit-100-embassy.html)* ----- ##### **Rosyjska grupa APT28 wykorzystuje nową furtkę "NOTDOOR" do ataków na Outlooka** Grupa hakerska APT28 (znana też jako Fancy Bear), powiązana z rosyjskim wywiadem wojskowym GRU, wykorzystuje nowe złośliwe oprogramowanie o nazwie "NOTDOOR". Malware to jest wdrażane jako dodatek do programu Microsoft Outlook i pozwala na kradzież wiadomości e-mail oraz wykonywanie zdalnych poleceń na zainfekowanym komputerze. Kampania ta jest wymierzona w cele o wysokim znaczeniu, w tym w agencje rządowe i organizacje polityczne, w celu kradzieży poufnych informacji. ![b09c6d76-0f3d-4000-bb64-eeb04a42754c.jpg](https://assets.infosecurity-magazine.com/webpage/feat/b09c6d76-0f3d-4000-bb64-eeb04a42754c.jpg) *Źródło: [Infosecurity Magazine](https://www.infosecurity-magazine.com/news/russia-apt28-notdoor-outlook/)* ----- ### **3. CIEKAWOSTKI** ##### **Jak działają nowe, zaawansowane opcje prywatności w WhatsApp?** Organizacja Electronic Frontier Foundation (EFF) w przystępny sposób wyjaśnia, jak działają nowe funkcje prywatności w komunikatorze WhatsApp, takie jak ochrona adresu IP w rozmowach czy blokowanie linków "śledzących". Artykuł tłumaczy, że choć nowe opcje znacząco zwiększają poziom anonimowości i utrudniają profilowanie użytkowników przez zewnętrzne firmy, to nie zapewniają stuprocentowej ochrony przed wszystkimi formami inwigilacji. Jest to ważna lektura dla każdego, kto chce świadomie zarządzać swoją prywatnością. ![encryption-poc-chelsea-saunders.png](https://www.eff.org/files/banner_library/encryption-poc-chelsea-saunders.png) *Źródło: [EFF.org](https://www.eff.org/deeplinks/2025/09/what-whatsapps-advanced-chat-privacy-really-does)* ----- ##### **Badanie: Systemy AI używane w rekrutacji dyskryminują ze względu na akcent** Nowe badanie ujawniło, że narzędzia AI, które są coraz częściej używane przez firmy do analizy rozmów kwalifikacyjnych, wykazują stronniczość i dyskryminują kandydatów z obcym akcentem. Algorytmy, trenowane głównie na danych osób mówiących z amerykańskim akcentem, często błędnie interpretują wypowiedzi innych kandydatów, oceniając ich jako mniej kompetentnych lub mniej pasujących do profilu. Odkrycie to po raz kolejny pokazuje, jak uprzedzenia mogą zostać wbudowane w systemy AI, prowadząc do niesprawiedliwych i dyskryminujących decyzji. *Źródło: [The Register](https://www.theregister.com/2025/09/03/ai_hiring_biased/)* ----- ##### **Hakerzy wykorzystują narzędzia AI do wyszukiwania nowych luk bezpieczeństwa** Pojawiło się nowe narzędzie o nazwie "HexStrike", które wykorzystuje duże modele językowe (AI) do automatycznego wyszukiwania luk w kodzie programów. Choć zostało stworzone w celach badawczych, już teraz jest wykorzystywane przez cyberprzestępców do szybszego znajdowania i tworzenia exploitów na nowe podatności. Pokazuje to, jak technologia AI staje się "mieczem obosiecznym" – może pomagać w obronie, ale równie skutecznie może zostać "uzbrojona" przez atakujących. ![image-9.png?fit=918%2C676&ssl=1](https://i0.wp.com/securityaffairs.com/wp-content/uploads/2025/09/image-9.png?fit=918%2C676&ssl=1) *Źródło: [Security Affairs](https://securityaffairs.com/181878/cyber-crime/crooks-turn-hexstrike-ai-into-a-weapon-for-fresh-vulnerabilities.html)* ----- ### **4. NOWE PRÓBY OSZUSTW I SCAMÓW** ##### **Uwaga na serwis "hist-docs" – naciąga na kosztowną subskrypcję** Eksperci z CyberDefence24.pl ostrzegają przed serwisem "hist-docs.com", który pozornie oferuje dostęp do historycznych dokumentów. W rzeczywistości, strona ta w niejasny sposób zapisuje użytkowników na kosztowną, odnawialną subskrypcję, pobierając z ich kart płatniczych wysokie opłaty. Wielu użytkowników orientuje się, że padło ofiarą oszustwa dopiero po fakcie, a anulowanie subskrypcji jest bardzo utrudnione. Jest to klasyczny przykład tzw. "subscription trapu". ![GQcIT7gj4c6YqM6jUR0SmYfJPg8WZHew2eD5MoH1.7egi.jpg](https://cdn.defence24.pl/2025/09/03/1024x576px/GQcIT7gj4c6YqM6jUR0SmYfJPg8WZHew2eD5MoH1.7egi.jpg) *Źródło: [CyberDefence24.pl](https://cyberdefence24.pl/cyberbezpieczenstwo/uwazaj-na-hist-docs-serwis-naciaga-na-kosztowna-subskrypcje)* ----- ##### **Złośliwe pakiety npm wykorzystują luki w inteligentnych kontraktach Ethereum** Wykryto nową kampanię wymierzoną w deweloperów z branży kryptowalut. Hakerzy opublikowali w oficjalnym repozytorium npm złośliwe pakiety, które zawierały kod wykorzystujący luki w inteligentnych kontraktach opartych na Ethereum. Celem było zainfekowanie komputerów programistów i kradzież kluczy prywatnych do ich portfeli. Atak ten jest kolejnym przykładem na to, jak łańcuch dostaw oprogramowania staje się coraz częstszym celem dla cyberprzestępców. ![eth-npm.jpg](https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhycrblL0qifSQLAhf_IoEcpyc66sG1mESmRInnNo4g-q7V_qRZaPhTtcZg6xR_1ckGngfxdhXZBc2Wns3NvLwpYFZ2vwJv3n3wHR_2BdcaWWVYa6bicrC1lzcDXoNke0GRwrN9Waekf1ia_AS4NyPvFGwmeRSAhz3H6Ea0fnqyklXesfwiJjsIZlrhRCi_/s728-rw-e365/eth-npm.jpg) *Źródło: [The Hacker News](https://thehackernews.com/2025/09/malicious-npm-packages-exploit-ethereum.html)* ----- ##### **Rosyjska dezinformacja: Ławrow oskarża Ukrainę i Zachód o brak chęci do pokoju** Minister spraw zagranicznych Rosji, Siergiej Ławrow, w swoim ostatnim wystąpieniu powielił główne tezy rosyjskiej propagandy, oskarżając Ukrainę i kraje zachodnie o sabotowanie rozmów pokojowych. Jego wypowiedź, pełna historycznych manipulacji i fałszywych oskarżeń, jest częścią szerszej kampanii dezinformacyjnej. Jej celem jest zrzucenie odpowiedzialności za brak pokoju na Kijów i jego sojuszników oraz osłabienie międzynarodowego wsparcia dla Ukrainy. ![DmHtbEX7hg0rwG59FX9JDOtNfZ0X7LFGVr2xpXXX.52wa.png](https://cdn.defence24.pl/2025/09/03/1024x576px/DmHtbEX7hg0rwG59FX9JDOtNfZ0X7LFGVr2xpXXX.52wa.png) *Źródło: [CyberDefence24.pl](https://cyberdefence24.pl/cyberbezpieczenstwo/lawrow-o-pokoju-oskarza-ukraine-i-powiela-dezinformacje)* ----- *** Jak zwykle liczę na Wasze komentarze i uwagi, które pozwolą mi jeszcze lepiej dobierać artykuły i ciekawostki z dziedziny cyberbezpieczeństwa. Do grafiki tytułowej wykorzystałem pracę Gerd Altmann z Pixabay
#polish #pl-technologie #pl-ciekawostki #pl-artykuly #reakcja #ocdb #appreciator
Payout: 7.993 HBD
Votes: 81
More interactions (upvote, reblog, reply) coming soon.