Menu dostępności

Zestawienie tygodniowe 6 – 13 grudnia



Szwedzki producent Volvo Cars poinformował w piątek, że hakerzy ukradli dane badawczo-rozwojowe.

Firma, której właścicielem jest Geely z Chin, „dowiedziała się, że do jednego z jej repozytoriów plików uzyskała nielegalnie dostęp osoba trzecia” – podała firma.

„Dotychczasowe śledztwa potwierdzają, że podczas włamania skradziono ograniczoną część majątku firmy powiązanego z badaniami i rozwojem” – dodało Volvo. Jednocześnie firma stwierdziła, że „może mieć to wpływ na działalność”. Akcje spadły o 3,5 procent w Sztokholmie do 72,44 koron (8,00 USD, 7,06 euro).

Ale firma dodała, że włamanie prawdopodobnie nie ma „wpływu na bezpieczeństwo samochodów swoich klientów lub ich danych osobowych”.

Volvo z siedzibą w Goteborgu obecnie inwestuje w rozwój elektryków, które mają przeważać w asortymencie do 2030 roku.

Rzecznik powiedział AFP, że firma nie została zaatakowana przez oprogramowanie ransomware i zachowała pełną kontrolę nad swoimi danymi. Dodał, że „niedawno” skontaktowała się z Volvo „strona trzecia” w sprawie kradzieży informacji, nie podając żadnych szczegółów dotyczących wymiany.

Volvo Cars zostało oddzielone od producenta samochodów ciężarowych Volvo Group w 1999 roku, zanim zostało kupione przez Geely w 2010 roku.


Obywatel Rosji skazany w USA za udział w operacji cyberprzestępczej



41-letni Oleg Koshkin został skazany na 48 miesięcy więzienia za „jeden przypadek spisku mającego na celu popełnienie oszustwa komputerowego i nadużyć oraz jeden przypadek oszustwa komputerowego i nadużyć”. W areszcie przebywa od 2019 roku, kiedy to został aresztowany w Kalifornii.

Koshkin, który mieszkał w Estonii, obsługiwał usługi online zaprojektowane tak, aby pomóc złośliwemu oprogramowaniu uniknąć wykrycia przez systemy bezpieczeństwa. Jego strony internetowe, Crypt4U.com i fud.bz, zapewniały tak zwane usługi szyfrowania, które twórcy złośliwego oprogramowania mogli wykorzystać do zaszyfrowania swoich tworów, aby zwiększyć szanse na ukrycie tożsamości podczas cyber-włamania.

Chociaż usługi te były wykorzystywane do różnych rodzajów złośliwego oprogramowania, sprawa Stanów Zjednoczonych przeciwko mężczyźnie skupiała się na tym, w jaki sposób jego usługi były wykorzystywane przez twórcę botnetu Kelihos, który zainfekował około 200 000 urządzeń na całym świecie.

Kelihos był w pewnym momencie jednym z największych botnetów, ale został usunięty w 2017 roku, kiedy jego twórca, obywatel Rosji Peter Lewaszow, został aresztowany w Hiszpanii. Lewaszow przyznał się do winy w 2018 r., po ekstradycji do Stanów Zjednoczonych, a w lipcu skazano go na karę pozbawienia wolności — spędził 33 miesiące w areszcie.


Assange bliżej ekstradycji do Stanów!



Brytyjski sąd apelacyjny, w piątek, uchylił decyzję sądu niższej instancji, że zdrowie psychiczne założyciela WikiLeaks jest zbyt słabe, aby wytrzymać amerykański system sądownictwa karnego. Tym samym uchyliły się drzwi do ekstradycji Juliana Assange do Stanów Zjednoczonych.

High Court w Londynie orzekł, że amerykańskie zapewnienia były wystarczające, aby zagwarantować, że Assange będzie traktowany w sposób humanitarny, i polecił sędziemu sądu niższej instancji wysłać wniosek o ekstradycję do brytyjskiego ministra spraw wewnętrznych do rozpatrzenia. Minister spraw wewnętrznych Priti Patel, która nadzoruje organy ścigania w Wielkiej Brytanii, podejmie ostateczną decyzję o ekstradycji Assange’a.

Narzeczona Assange’a, Stella Moris, nazwała tę decyzję „poważnym błędem sądowym” i powiedziała, że prawnicy Assange będą starali się odwołać do Sądu Najwyższego Wielkiej Brytanii. „Będziemy walczyć” – powiedział Moris przed sądem, gdzie zwolennicy zebrali się z transparentami domagającymi się uwolnienia Assange’a. „Każde pokolenie toczy epicką walkę, a ta jest nasza, ponieważ Julian reprezentuje podstawy tego, co to znaczy żyć w wolnym społeczeństwie” – powiedziała.

Assange, lat 50, jest obecnie przetrzymywany w londyńskim więzieniu Belmarsh o wysokim poziomie bezpieczeństwa. Sąd Najwyższy nakazał mu pozostać w areszcie do czasu rozstrzygnięcia sprawy ekstradycyjnej.

W styczniu sędzia sądu niższej instancji odrzucił wniosek USA o ekstradycję Assange’a. Sędzia okręgowa Vanessa Baraitser odmówiła ekstradycji ze względów zdrowotnych, mówiąc, że obywatel Australii prawdopodobnie popełni samobójstwo, jeśli będzie przetrzymywany w surowych warunkach więzienia w USA.

Stany Zjednoczone złożyły apelację, kwestionując pogląd, że zdrowie psychiczne Assange’a czyni go zbyt podatnym, aby przeciwstawić się amerykańskiemu systemowi sądownictwa. James Lewis, prawnik rządu USA, powiedział, że Assange „nie ma historii poważnej i trwałej choroby psychicznej” i nie osiąga progu bycia tak chorym, by nie mógł się oprzeć samookaleczeniu.

Stany Zjednoczone oskarżyły Assange’a o 17 zarzutów szpiegostwa i jeden zarzut użycia komputera w związku z opublikowaniem przez WikiLeaks tysięcy dokumentów wojskowych i dyplomatycznych. Zarzuty niosą za sobą maksymalną karę 175 lat więzienia, chociaż Lewis powiedział, że „najdłuższy wyrok, jaki kiedykolwiek wymierzono za to przestępstwo, wynosi 63 miesiące”.

Popularne

7-Zip podatny na NTFS Heap Overflow

7-Zip podatny na NTFS Heap Overflow

Jaroslav Lobačevski z GitHub Security Lab opublikował analizę nowej podatności odnalezionej w 7-Zip, oznaczonej jako GHSL-2026-140. Luka dotyczy parsera NTFS i prowadzi do uszkodzenia pamięci procesu, co w...
Fałszywe ChatGPT i Claude infekują komputery. Cyberprzestępcy wykorzystują boom na AI

Fałszywe ChatGPT i Claude infekują komputery. Cyberprzestępcy wykorzystują boom na AI

Popularność sztucznej inteligencji rośnie w niespotykanym tempie. Narzędzia takie jak ChatGPT czy Claude stały się codziennym wsparciem dla programistów, analityków, studentów i firm. Miliony użytkown...
YellowKey: koniec mitu o bezpieczeństwie BitLockera? Nowy zero-day pozwala ominąć szyfrowanie przy użyciu zwykłego pendrive’a

YellowKey: koniec mitu o bezpieczeństwie BitLockera? Nowy zero-day pozwala ominąć szyfrowanie przy użyciu zwykłego pendrive’a

Jeszcze w piątek opisywaliśmy nowe podatności typu zero-day, o nazwach YellowKey oraz GreenPlasma, uderzające w mechanizmy bezpieczeństwa systemów Windows. Najnowsze informacje pokazują jednak, że spr...
19-letnia luka w jądrze Linuksa naraża systemy na dostęp root

19-letnia luka w jądrze Linuksa naraża systemy na dostęp root

Właśnie opublikowano kod exploita Proof-of-Concept (PoC) dla luki CIFSwitch, która umożliwia użytkownikom o niskich uprawnieniach uzyskanie dostępu root w podatnych systemach Linux. Luka w zabezpieczeniach jądra...
Jak zmienić nieznane/zapomniane hasło Administratora na Windows?

Jak zmienić nieznane/zapomniane hasło Administratora na Windows?

W tym artykule pokażemy, jak możemy zmienić hasło administratora na komputerze posiadając do niego fizyczny dostęp. Artykuł ten można potraktować także jako przestrogę dla firm, które nie zaimplementowały jeszcze odpo...