Menu dostępności

Zestawienie tygodniowe 30 kwietnia – 6 maja

W zeszłym tygodniu pisaliśmy o nastolatku z Nowego Yorku który domaga się miliardowego odszkodowania od Apple. Przyczyną jest wadliwe oskarżenie go na podstawie analizy danych systemu do rozpoznawania twarzy. W tym tygodniu argumenty przeciw pojawiają się w San Francisco. Jak podaje Security Info Watch, miasto rozważa zablokowanie działania systemów rozpoznawania twarzy. Projekty rozporządzeń zakładają również stworzenie specjalnych polityk i procedur wymaganych dla kontroli nad działaniem rzeczonych systemów. Kontrowersje wywołuje gromadzenie danych biometrycznych w połączeniu z analizą wykonywaną przez sztuczną inteligencję.


Tydzień bez wycieku tygodniem straconym

Tym razem lokalnie. Jak informuje Niebezpiecznik wyciekły dane osobowe (w tym PESEL i numery telefonów), użytkowników korzystających z serwisu pitwgdansku.pl. Do skorzystania z tej witryny zachęcał serwis internetowy Gdansk.pl. Czyli, przepraszamy za piłkarskie odniesienie, Puchar Polski już mamy na wyciek danych czekamy.


Programista z DJI idzie do więzienia

O hackowaniu dronów pisaliśmy Tutaj. Teraz kontynuujemy newsem! Chiński twórca oprogramowania, został aresztowany po umieszczeniu jednego z prywatnych kluczy firmy DJI na Github w postaci zwykłego tekstu.

Klucz ten pozwolił odszyfrować oprogramowanie sterujące lotem DJI, aby ominąć geofencing i inne ograniczenia wydajności dronów. Pracownik został skazany na sześć miesięcy więzienia za naruszenie tajemnic handlowych. Kara finansowa wynosi 200 000 juanów (około 95 000 PLN).

Podobno szkody wyrządzone DJI miały wynosić 1,164 mln juanów.

Popularne

Korporacyjny Gmail z funkcją szyfrowania end-to-end

Korporacyjny Gmail z funkcją szyfrowania end-to-end

O Google pisaliśmy w tym roku już kilka razy. A to o podatności w Google Cloud Run, a to o mało ciekawych praktykach związanych z gromadzeniem danych. Dzisiaj, dla odmiany, pochwalimy! We wtorek 1 kw...
Driftowa pułapka – kiedy tokeny OAuth z Salesloft Drift otwierają drzwi do firmowej skrzynki (i nie tylko)

Driftowa pułapka – kiedy tokeny OAuth z Salesloft Drift otwierają drzwi do firmowej skrzynki (i nie tylko)

W sierpniu 2025 roku światem cyberbezpieczeństwa wstrząsnęły jednocześnie dwa powiązane ze sobą incydenty, które unaoczniły, jak poważnym zagrożeniem mogą być integracje OAuth z aplikacjami trzecimi. Naj...
Złośliwa kampania EtherHiding wykorzystuje infrastrukturę Binance

Złośliwa kampania EtherHiding wykorzystuje infrastrukturę Binance

Niedawno zaobserwowano, że ugrupowania cyberprzestępcze udostępniają złośliwy kod, wykorzystując kontrakty Binance Smart Chain (BSC) w ramach czegoś, co zostało opisane jako „kolejny poziom kuloodporn...
Sztuczna inteligencja wykorzystywana w phishingu

Sztuczna inteligencja wykorzystywana w phishingu

Każdy, kto spędza w 2023 roku trochę czasu na przeglądaniu Internetu, prawdopodobnie słyszał o ChatGPT i Google Bard, dwóch najpopularniejszych platformach, które wykorzystują generatywną sztuczną inteligenc...
5 nowych zero-dayów w systemach i aplikacjach Microsoft

5 nowych zero-dayów w systemach i aplikacjach Microsoft

W ramach listopadowego wydania biuletynu wtorkowych łatek Microsoft udostępnił aż 63 poprawki, w tym pięć luk typu zero-day. Od ostatniego Patch Tuesday firma opublikowała aktualizacje dla 63 luk w...