Menu dostępności

Zestawienie tygodniowe 21 – 27 stycznia

System Rejestrów Państwowych to rozwiązanie Ministerstwa Cyfryzacji wykorzystywane do prowadzenia rejestrów publicznych. Połączył najważniejsze polskie rejestry. Dzięki połączeniu możemy załatwiać sprawy urzędowe z mniejszym wysiłkiem, wirtualnie, nie wychodząc z domu.

22 stycznia awaria uniemożliwiła dostęp do kluczowych państwowych baz danych – Centralnej Ewidencji Pojazdów i Kierowców (CEPiK) i Systemu Rejestrów Państwowych (SRP).
Nie było możliwości zarejestrowania pojazdów w CEPiK. Co więcej, awaria bazy danych uniemożliwi odnotować zgon, narodziny dziecka, czy wydanie dowodu osobistego. Problem dotknął setek osób. Centralny Ośrodek Informatyki (COI) potwierdził awarię. Przyczyn nie ujawniono.


Pozew przeciw Clearview AI

Clearview AI to kontrowersyjna aplikacja do rozpoznawania twarzy, wykorzystywana przez amerykańskie organy ścigania do identyfikacji podejrzanych osób. Aplikacja jest pod ostrzałem, po dochodzeniu New York Times w sprawie działalności firmy od początku tygodnia. Aplikacja identyfikuje ludzi, porównując zdjęcia z bazą danych obrazów zaciągniętych z mediów społecznościowych i innych witryn, a następnie sprzedaje informacje organom ścigania.

„Działalność pozwanego Clearview, jak tu zarzucono, uosabia podstępne naruszenie wolności jednostki”, mówi skarga, zgłoszona w piątek. Pozew twierdzi również, że motywem działania AI Clearview jest „czysta chciwość” oraz że działania Clearview AI stanowią zagrożenie dla swobód obywatelskich.

„Bez uzyskania zgody i bez powiadomienia, pozwana Clearview korzystała z Internetu w celu potajemnego gromadzenia informacji o milionach amerykańskich obywateli, zbierając około trzech miliardów ich zdjęć, bez żadnego powodu, aby podejrzewać, że którekolwiek z nich zrobiło coś złego”. „Clearview wykorzystał algorytmy sztucznej inteligencji do zeskanowania geometrii twarzy każdej osoby przedstawionej na obrazie, techniki, która narusza wiele praw dotyczących prywatności”.

Pozew został wniesiony przez prywatną osobę w Illinois, ale media twierdzą, że szybko uzyska statusu pozwu zbiorowego. Skarga dotyczy odszkodowania, usunięcia zapisów i nakazu powstrzymania Clearview od kontynuowania działalności.


Dalsze cyber-ataki w Grecji

W zeszłym tygodniowym zestawieniu pisaliśmy o ataku na greckie rządowe serwery. W tym tygodniu rząd Grecji potwierdził w piątek, że nastąpiła eskalacja ataków. Oficjalne państwowe strony internetowe premiera, policji krajowej i straży pożarnej oraz kilka ważnych ministerstw zostały na krótko wyłączone przez cyberatak. Ataki to najprawdopodobniej DDoS.

Był to drugi cyberatak na rządowe strony internetowe w niecały tydzień. Odpowiedzialność za pierwszy atak została podana w poście internetowym przez grupę hakerów, którzy rzekomo pochodzili z Turcji. Urzędnicy greccy nie skomentowali, czy uważają to twierdzenie za prawdziwe.

Popularne

FIFA i Broken Access Control. Jak konto bez uprawnień uzyskało dostęp do systemów Mistrzostw Świata 2026

FIFA i Broken Access Control. Jak konto bez uprawnień uzyskało dostęp do systemów Mistrzostw Świata 2026

16 czerwca, czyli zaledwie pięć dni po rozpoczęciu Mistrzostw Świata 2026, badaczka cyberbezpieczeństwa działająca pod pseudonimem „BobDaHacker” opisała na swoim blogu lukę odkrytą w systemach FIFA. Według...
Ośmioletnia luka w Samsung KNOX. Miliony urządzeń Galaxy były narażone na ataki!

Ośmioletnia luka w Samsung KNOX. Miliony urządzeń Galaxy były narażone na ataki!

Badacze odkryli ośmioletnią lukę bezpieczeństwa, dotyczącą niemal wszystkich urządzeń Samsung od Galaxy S9 do S25. Została sklasyfikowana jako podatność o wysokim stopniu zagrożenia – CVSS 7.8. Luka...
Jak uzyskać pełny dostęp do Windows? Tworzymy backdoor i uruchamiamy wiersz linii poleceń przed ekranem logowania na koncie SYSTEM

Jak uzyskać pełny dostęp do Windows? Tworzymy backdoor i uruchamiamy wiersz linii poleceń przed ekranem logowania na koncie SYSTEM

W dzisiejszym odcinku hakowania pokażemy stary i sprawdzony, choć nieco zmodyfikowany sposób na przejęcie pełnej kontroli w Windows i to jeszcze przed zalogowaniem się do systemu (na ekranie powitalnym). Za je...
Czego nie mówią nam producenci aplikacji na Smart TV? Ponad połowa z nich udostępnia Twój numer IP

Czego nie mówią nam producenci aplikacji na Smart TV? Ponad połowa z nich udostępnia Twój numer IP

Większość użytkowników zwraca uwagę na aplikacje instalowane w smartfonach czy komputerach, ale rzadko analizuje oprogramowanie działające na Smart TV. Tymczasem najnowsze badania firmy Spur Intelligence Labs po...
Entra Connect Sync odchodzi w cień

Entra Connect Sync odchodzi w cień

Przez lata Microsoft Entra Connect Sync był jednym z tych elementów infrastruktury, które po prostu miały działać. Stał gdzieś w środowisku lokalnym, synchronizował użytkowników, grupy i atrybuty z Active Di...