Co tam Panie w sieci? 13/09/2025

@lesiopm2 · 2025-09-13 05:01 · Polish HIVE
![CTPwŚ.png](https://files.peakd.com/file/peakd-hive/lesiopm2/48K7ECAAtrtJXqUGgtZpigoFHMBwNjRdZ1bZsw9LZmt2hsi3fPfFSxoMjYweCVqEXw.jpg) Codzienny przegląd ciekawszych wiadomości ze świata cyberbezpieczeństwa z ostatnich 24 godzin, do poczytania przy porannej kawie, podzielony na kluczowe kategorie. ### 13 września 2025 ----- ### 1. NEWS ##### **Samsung łata krytyczną lukę zero-day w Androidzie** Samsung wydał pilną aktualizację bezpieczeństwa dla swoich urządzeń Galaxy, która usuwa krytyczną lukę zero-day (CVE-2025-21043). Luka ta, dotycząca błędu out-of-bounds write w bibliotece `libimagecodec.quram.so`, była aktywnie wykorzystywana w atakach, umożliwiając zdalne wykonanie kodu. Zdecydowanie zaleca się, aby wszyscy użytkownicy urządzeń Galaxy natychmiast zainstalowali najnowszą łatkę, aby chronić się przed potencjalnym zagrożeniem. ![samsung.jpg](https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEiQbDj_kBGmfSCWIDEGU5fEAMLEUb8wxyX1na5DxoFQF33Bqi9j7UegDoUizpaaleYdmXDP7K4R6p0qjU7ziXTYKa2qoNqKpEVaIz4AklFtXQKqI0qGSnhg2q0IX1debl4jucbSj52LwAXNUjqvAN3o17LJVOM1P8sXu1SZcPxtK4xPioQ73ryPNne7n8dZ/s728-rw-e365/samsung.jpg) Źródło: [The Hacker News](https://thehackernews.com/2025/09/samsung-fixes-critical-zero-day-cve.html) ----- ##### **Apple wysyła kolejną falę powiadomień o oprogramowaniu szpiegowskim** Apple wysłał nową serię powiadomień do użytkowników we Francji, ostrzegając ich, że mogą być celem ataku ze strony finansowanych przez państwo cyberprzestępców. Firma z Cupertino podkreśla, że powiadomienia te są wysyłane w momencie wykrycia szpiegowskiego oprogramowania, a nie tylko w przypadku podejrzeń. To kolejny dowód na rosnące zagrożenie ze strony zorganizowanych grup, które atakują osoby publiczne i działaczy politycznych. ![iOS-security-vulnerabilities.jpg](https://www.securityweek.com/wp-content/uploads/2023/11/iOS-security-vulnerabilities.jpg) Źródło: [Security Week](https://www.securityweek.com/apple-sends-fresh-wave-of-spyware-notifications-to-french-users/) ----- ### 2. INCYDENTY ##### **Wietnamski bank centralny potwierdza incydent w Centrum Informacji Kredytowej** Państwowy Bank Wietnamu (SBV) potwierdził cyberincydent, który dotknął Narodowe Centrum Informacji Kredytowej (CIC). Wstępne ustalenia wskazują na kradzież danych osobowych w wyniku cyberataku. Choć eksperci uspokajają, że dane kart kredytowych nie zostały naruszone, incydent ten pokazuje, jak ważne jest zabezpieczanie kluczowych baz danych, nawet tych, które wydają się być poza zasięgiem cyberprzestępców. Źródło: [The Investor](https://theinvestor.vn/vietnams-central-bank-confirms-cyber-security-incident-at-national-credit-information-center-d16997.html) ----- ##### **Oprogramowanie DELMIA Factory firmy Dassault Systèmes wykorzystywane w atakach** Dassault Systèmes, jeden z największych na świecie producentów oprogramowania dla przemysłu, ogłosił, że hakerzy aktywnie wykorzystują lukę w ich oprogramowaniu DELMIA Factory (CVE-2025-3011). Luka ta może pozwolić atakującym na przejęcie kontroli nad systemami automatyki przemysłowej i zarządzania produkcją. Firma udostępniła już łatkę, ale incydent ten podkreśla, jak bardzo systemy OT są narażone na ataki. Źródło: [Security Week](https://www.securityweek.com/delmia-factory-software-vulnerability-exploited-in-attacks/) ----- ### 3. CIEKAWOSTKI ##### **Nieudokumentowane radia wykryte w urządzeniach zasilanych energią słoneczną** Badacze z firmy Armis odkryli nieautoryzowane moduły radiowe w urządzeniach zasilanych energią słoneczną, które są powszechnie używane w infrastrukturze publicznej, takiej jak latarnie uliczne czy sygnalizacja świetlna. Moduły te mogą być zdalnie aktywowane, umożliwiając cyberprzestępcom modyfikację oprogramowania. To pokazuje, jak ważne jest, aby również dostawcy sprzętu zwracali uwagę na bezpieczeństwo i integralność swoich produktów. ![solar-powered-road-sign-Michael_Vi-shutterstock.jpg?width=1280&auto=webp&quality=80&format=jpg&disable=upscale](https://eu-images.contentstack.com/v3/assets/blt6d90778a997de1cd/bltce65e3c76aeb1ab9/68c3346f6818d468879cc958/solar-powered-road-sign-Michael_Vi-shutterstock.jpg?width=1280&auto=webp&quality=80&format=jpg&disable=upscale) Źródło: [Dark Reading](https://www.darkreading.com/ics-ot-security/undocumented-radios-found-solar-powered-devices) ----- ##### **Zrozumienie kluczy dostępu (Passkeys) i ich bezpieczeństwa** Artykuł wyjaśnia, czym są klucze dostępu (passkeys) i dlaczego stanowią one przyszłość uwierzytelniania. Podkreśla, że są one bezpieczniejsze od tradycyjnych haseł, ponieważ nie mogą być wykradzione poprzez ataki phishingowe. Wraz z rosnącym zastosowaniem tej technologii, użytkownicy powinni zrozumieć, jak działają i jak je chronić, aby w pełni wykorzystać ich potencjał. ![pexels-shkrabaanthony-5475779.jpg](https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjXAkwiTD-FnvSv3lzR6HZxcCdHF8fH0YECJiF9G0S9xKJMqOP7chVEXE1NbsGOWZVCNJp6i3XMm6ort_WJwHJR6P7zU9fWosXaAkScmX4WAEhyrIShq1PfKBpRO9WTZ2ausZ2Ve3hT8R1Hevij0VocupcpxRFGafEgzF80msp7iaPunOR7mZGTrOvhTtqj/s4000/pexels-shkrabaanthony-5475779.jpg) Źródło: [Cysecurity News](https://www.cysecurity.news/2025/09/understanding-passkeys-and-their.html) ----- ### 4. NOWE PRÓBY OSZUSTW I SCAMÓW ##### **Teksty od fałszywego Biura Pojazdów Mechanicznych wyłudzają dane** Badacze z Malwarebytes ostrzegają przed nową kampanią phishingową, która polega na wysyłaniu fałszywych wiadomości tekstowych rzekomo od Biura Pojazdów Mechanicznych (BMV). Wiadomości te zawierają linki do stron, które mają na celu wyłudzenie danych osobowych i bankowych. Pamiętaj, aby nigdy nie klikać w linki z podejrzanych wiadomości i zawsze weryfikować źródło. ![scam_text_red_b92633.png?resize=1029,2048](https://www.malwarebytes.com/wp-content/uploads/sites/2/2025/09/scam_text_red_b92633.png?resize=1029,2048) Źródło: [Malwarebytes](https://www.malwarebytes.com/blog/news/2025/09/fake-bureau-motor-vehicles-texts-are-after-your-personal-and-banking-details) ----- ### 5. PRÓBY DEZINFORMACJI ##### **Jak Lagos walczy z dezinformacją na temat szczepionek** W Lagos w Nigerii władze prowadzą wielopłaszczyznową kampanię, aby zwalczać dezinformację na temat szczepionki przeciwko wirusowi HPV. Choć początkowo szerzenie fałszywych plotek spowolniło proces szczepień, aktywne działania edukacyjne i współpraca z lokalnymi liderami przynoszą efekty, a wskaźnik zaszczepionych dziewcząt przekroczył już 70%. ![joseph-michael-with-daughter_abolaji.jpg](https://www.gavi.org/sites/default/files/vaccineswork/2025/Header/joseph-michael-with-daughter_abolaji.jpg) Źródło: [Gavi](https://www.gavi.org/vaccineswork/70-and-counting-how-lagos-fending-misinformation-get-more-girls-protected-cancer) ----- ##### **Uwaga na dezinformację związaną z naruszeniem polskiej przestrzeni powietrznej** Polskie Ministerstwo Spraw Zagranicznych wydało ostrzeżenie przed kampaniami dezinformacyjnymi, które mają na celu sianie paniki i niepewności w społeczeństwie w związku z rzekomymi naruszeniami polskiej przestrzeni powietrznej przez drony. W komunikacie resort podkreśla, że fałszywe informacje są elementem wojny hybrydowej i zaleca weryfikowanie źródeł oraz nieuleganie emocjom. Źródło: [Gov.pl](https://www.gov.pl/web/dyplomacja/uwaga-na-dezinformacje-zwiazana-z-naruszeniem-polskiej-przestrzeni-powietrznej-przez-drony) ----- https://www.youtube.com/watch?v=rmjdAEPU4Y0 ----- Jak zwykle liczę na Wasze komentarze i uwagi, które pozwolą mi jeszcze lepiej dobierać artykuły i ciekawostki z dziedziny cyberbezpieczeństwa. Do grafiki tytułowej wykorzystałem pracę Gerd Altmann z Pixabay
#polish #pl-technologie #pl-ciekawostki #pl-artykuly #reakcja #ocdb #appreciator
Payout: 0.000 HBD
Votes: 29
More interactions (upvote, reblog, reply) coming soon.