Menu dostępności

Zestawienie tygodniowe 21 – 27 stycznia

System Rejestrów Państwowych to rozwiązanie Ministerstwa Cyfryzacji wykorzystywane do prowadzenia rejestrów publicznych. Połączył najważniejsze polskie rejestry. Dzięki połączeniu możemy załatwiać sprawy urzędowe z mniejszym wysiłkiem, wirtualnie, nie wychodząc z domu.

22 stycznia awaria uniemożliwiła dostęp do kluczowych państwowych baz danych – Centralnej Ewidencji Pojazdów i Kierowców (CEPiK) i Systemu Rejestrów Państwowych (SRP).
Nie było możliwości zarejestrowania pojazdów w CEPiK. Co więcej, awaria bazy danych uniemożliwi odnotować zgon, narodziny dziecka, czy wydanie dowodu osobistego. Problem dotknął setek osób. Centralny Ośrodek Informatyki (COI) potwierdził awarię. Przyczyn nie ujawniono.


Pozew przeciw Clearview AI

Clearview AI to kontrowersyjna aplikacja do rozpoznawania twarzy, wykorzystywana przez amerykańskie organy ścigania do identyfikacji podejrzanych osób. Aplikacja jest pod ostrzałem, po dochodzeniu New York Times w sprawie działalności firmy od początku tygodnia. Aplikacja identyfikuje ludzi, porównując zdjęcia z bazą danych obrazów zaciągniętych z mediów społecznościowych i innych witryn, a następnie sprzedaje informacje organom ścigania.

„Działalność pozwanego Clearview, jak tu zarzucono, uosabia podstępne naruszenie wolności jednostki”, mówi skarga, zgłoszona w piątek. Pozew twierdzi również, że motywem działania AI Clearview jest „czysta chciwość” oraz że działania Clearview AI stanowią zagrożenie dla swobód obywatelskich.

„Bez uzyskania zgody i bez powiadomienia, pozwana Clearview korzystała z Internetu w celu potajemnego gromadzenia informacji o milionach amerykańskich obywateli, zbierając około trzech miliardów ich zdjęć, bez żadnego powodu, aby podejrzewać, że którekolwiek z nich zrobiło coś złego”. „Clearview wykorzystał algorytmy sztucznej inteligencji do zeskanowania geometrii twarzy każdej osoby przedstawionej na obrazie, techniki, która narusza wiele praw dotyczących prywatności”.

Pozew został wniesiony przez prywatną osobę w Illinois, ale media twierdzą, że szybko uzyska statusu pozwu zbiorowego. Skarga dotyczy odszkodowania, usunięcia zapisów i nakazu powstrzymania Clearview od kontynuowania działalności.


Dalsze cyber-ataki w Grecji

W zeszłym tygodniowym zestawieniu pisaliśmy o ataku na greckie rządowe serwery. W tym tygodniu rząd Grecji potwierdził w piątek, że nastąpiła eskalacja ataków. Oficjalne państwowe strony internetowe premiera, policji krajowej i straży pożarnej oraz kilka ważnych ministerstw zostały na krótko wyłączone przez cyberatak. Ataki to najprawdopodobniej DDoS.

Był to drugi cyberatak na rządowe strony internetowe w niecały tydzień. Odpowiedzialność za pierwszy atak została podana w poście internetowym przez grupę hakerów, którzy rzekomo pochodzili z Turcji. Urzędnicy greccy nie skomentowali, czy uważają to twierdzenie za prawdziwe.

Popularne

Jak zmienić nieznane/zapomniane hasło Administratora na Windows?

Jak zmienić nieznane/zapomniane hasło Administratora na Windows?

W tym artykule pokażemy, jak możemy zmienić hasło administratora na komputerze posiadając do niego fizyczny dostęp. Artykuł ten można potraktować także jako przestrogę dla firm, które nie zaimplementowały jeszcze odpo...
Kolejny poważny zero-day. Nowe luki omijają BitLockera i pozwalają przejąć uprawnienia SYSTEM

Kolejny poważny zero-day. Nowe luki omijają BitLockera i pozwalają przejąć uprawnienia SYSTEM

Eksperci ds. cyberbezpieczeństwa alarmują o dwóch nowych lukach typu zero-day w systemie Windows, mogących mieć poważne konsekwencje dla bezpieczeństwa użytkowników i firm. Podatności, którym nadano naz...
Jeszcze o Mythos!

Jeszcze o Mythos!

W bardzo dobrym artykule autorstwa mojego redakcyjnego kolegi możemy znaleźć kompendium wiedzy o Mythos – niedawno ogłoszonym modelu AI od Anthropic. Produkt ten wywołał panikę w branży ze względu na zdolno...
Czym jest Microsoft Entra Backup and Recovery?

Czym jest Microsoft Entra Backup and Recovery?

Przez długi czas odzyskiwanie zmian w Microsoft Entra opierało się głównie na kilku osobnych mechanizmach: soft-delete dla części obiektów, logach audytowych, eksportach konfiguracji i ręcznym odtwarza...
Linux na celowniku – Copy-Fail i root exploit, który trafia na listę CISA

Linux na celowniku – Copy-Fail i root exploit, który trafia na listę CISA

Linux od lat kojarzy się z systemem stabilnym i bezpiecznym, szczególnie w środowiskach serwerowych i chmurowych. Problem w tym, że gdy pojawia się podatność na poziomie jądra lub mechanizmów zarządza...