Menu dostępności

Zestawienie tygodniowe 6 – 13 grudnia



Szwedzki producent Volvo Cars poinformował w piątek, że hakerzy ukradli dane badawczo-rozwojowe.

Firma, której właścicielem jest Geely z Chin, „dowiedziała się, że do jednego z jej repozytoriów plików uzyskała nielegalnie dostęp osoba trzecia” – podała firma.

„Dotychczasowe śledztwa potwierdzają, że podczas włamania skradziono ograniczoną część majątku firmy powiązanego z badaniami i rozwojem” – dodało Volvo. Jednocześnie firma stwierdziła, że „może mieć to wpływ na działalność”. Akcje spadły o 3,5 procent w Sztokholmie do 72,44 koron (8,00 USD, 7,06 euro).

Ale firma dodała, że włamanie prawdopodobnie nie ma „wpływu na bezpieczeństwo samochodów swoich klientów lub ich danych osobowych”.

Volvo z siedzibą w Goteborgu obecnie inwestuje w rozwój elektryków, które mają przeważać w asortymencie do 2030 roku.

Rzecznik powiedział AFP, że firma nie została zaatakowana przez oprogramowanie ransomware i zachowała pełną kontrolę nad swoimi danymi. Dodał, że „niedawno” skontaktowała się z Volvo „strona trzecia” w sprawie kradzieży informacji, nie podając żadnych szczegółów dotyczących wymiany.

Volvo Cars zostało oddzielone od producenta samochodów ciężarowych Volvo Group w 1999 roku, zanim zostało kupione przez Geely w 2010 roku.


Obywatel Rosji skazany w USA za udział w operacji cyberprzestępczej



41-letni Oleg Koshkin został skazany na 48 miesięcy więzienia za „jeden przypadek spisku mającego na celu popełnienie oszustwa komputerowego i nadużyć oraz jeden przypadek oszustwa komputerowego i nadużyć”. W areszcie przebywa od 2019 roku, kiedy to został aresztowany w Kalifornii.

Koshkin, który mieszkał w Estonii, obsługiwał usługi online zaprojektowane tak, aby pomóc złośliwemu oprogramowaniu uniknąć wykrycia przez systemy bezpieczeństwa. Jego strony internetowe, Crypt4U.com i fud.bz, zapewniały tak zwane usługi szyfrowania, które twórcy złośliwego oprogramowania mogli wykorzystać do zaszyfrowania swoich tworów, aby zwiększyć szanse na ukrycie tożsamości podczas cyber-włamania.

Chociaż usługi te były wykorzystywane do różnych rodzajów złośliwego oprogramowania, sprawa Stanów Zjednoczonych przeciwko mężczyźnie skupiała się na tym, w jaki sposób jego usługi były wykorzystywane przez twórcę botnetu Kelihos, który zainfekował około 200 000 urządzeń na całym świecie.

Kelihos był w pewnym momencie jednym z największych botnetów, ale został usunięty w 2017 roku, kiedy jego twórca, obywatel Rosji Peter Lewaszow, został aresztowany w Hiszpanii. Lewaszow przyznał się do winy w 2018 r., po ekstradycji do Stanów Zjednoczonych, a w lipcu skazano go na karę pozbawienia wolności — spędził 33 miesiące w areszcie.


Assange bliżej ekstradycji do Stanów!



Brytyjski sąd apelacyjny, w piątek, uchylił decyzję sądu niższej instancji, że zdrowie psychiczne założyciela WikiLeaks jest zbyt słabe, aby wytrzymać amerykański system sądownictwa karnego. Tym samym uchyliły się drzwi do ekstradycji Juliana Assange do Stanów Zjednoczonych.

High Court w Londynie orzekł, że amerykańskie zapewnienia były wystarczające, aby zagwarantować, że Assange będzie traktowany w sposób humanitarny, i polecił sędziemu sądu niższej instancji wysłać wniosek o ekstradycję do brytyjskiego ministra spraw wewnętrznych do rozpatrzenia. Minister spraw wewnętrznych Priti Patel, która nadzoruje organy ścigania w Wielkiej Brytanii, podejmie ostateczną decyzję o ekstradycji Assange’a.

Narzeczona Assange’a, Stella Moris, nazwała tę decyzję „poważnym błędem sądowym” i powiedziała, że prawnicy Assange będą starali się odwołać do Sądu Najwyższego Wielkiej Brytanii. „Będziemy walczyć” – powiedział Moris przed sądem, gdzie zwolennicy zebrali się z transparentami domagającymi się uwolnienia Assange’a. „Każde pokolenie toczy epicką walkę, a ta jest nasza, ponieważ Julian reprezentuje podstawy tego, co to znaczy żyć w wolnym społeczeństwie” – powiedziała.

Assange, lat 50, jest obecnie przetrzymywany w londyńskim więzieniu Belmarsh o wysokim poziomie bezpieczeństwa. Sąd Najwyższy nakazał mu pozostać w areszcie do czasu rozstrzygnięcia sprawy ekstradycyjnej.

W styczniu sędzia sądu niższej instancji odrzucił wniosek USA o ekstradycję Assange’a. Sędzia okręgowa Vanessa Baraitser odmówiła ekstradycji ze względów zdrowotnych, mówiąc, że obywatel Australii prawdopodobnie popełni samobójstwo, jeśli będzie przetrzymywany w surowych warunkach więzienia w USA.

Stany Zjednoczone złożyły apelację, kwestionując pogląd, że zdrowie psychiczne Assange’a czyni go zbyt podatnym, aby przeciwstawić się amerykańskiemu systemowi sądownictwa. James Lewis, prawnik rządu USA, powiedział, że Assange „nie ma historii poważnej i trwałej choroby psychicznej” i nie osiąga progu bycia tak chorym, by nie mógł się oprzeć samookaleczeniu.

Stany Zjednoczone oskarżyły Assange’a o 17 zarzutów szpiegostwa i jeden zarzut użycia komputera w związku z opublikowaniem przez WikiLeaks tysięcy dokumentów wojskowych i dyplomatycznych. Zarzuty niosą za sobą maksymalną karę 175 lat więzienia, chociaż Lewis powiedział, że „najdłuższy wyrok, jaki kiedykolwiek wymierzono za to przestępstwo, wynosi 63 miesiące”.

Popularne

Masowy wyciek danych PayPal – 15,8 miliona haseł w rękach cyberprzestępców

Masowy wyciek danych PayPal – 15,8 miliona haseł w rękach cyberprzestępców

16 sierpnia br. na forum cyberprzestępczym pojawiła się oferta sprzedaży ogromnej bazy danych, zawierającej ponad 15,8 miliona par adresów e-mail i haseł w formacie jawnego tekstu powiązanych z konta...
Nieznany exploit RCE dla Windows 10/11 i Server 2022 na sprzedaż. Czy konto SYSTEM jest już na wyciągnięcie ręki?

Nieznany exploit RCE dla Windows 10/11 i Server 2022 na sprzedaż. Czy konto SYSTEM jest już na wyciągnięcie ręki?

W świecie cyberbezpieczeństwa nic nie budzi większego niepokoju niż niezałatana luka typu zero-day, dająca możliwość wykonania zdalnego kodu bez żadnej interakcji ze strony użytkownika. Na czarnym ry...
Groźna dziura w Microsoft IIS. Deserializacja usług może prowadzić do zdalnego wykonania kodu

Groźna dziura w Microsoft IIS. Deserializacja usług może prowadzić do zdalnego wykonania kodu

W połowie sierpnia 2025 roku ujawniono poważną lukę bezpieczeństwa w narzędziu Microsoft Web Deploy 4.0, używanym do publikacji aplikacji webowych na serwerach IIS. Luka – oznaczona jako CVE-2025-53772 – pozwal...
Wyciek kodu źródłowego trojana bankowego ERMAC V3.0

Wyciek kodu źródłowego trojana bankowego ERMAC V3.0

Świat cyberbezpieczeństwa odnotował kolejne znaczące wydarzenie – ujawniono pełny kod źródłowy zaawansowanego trojana bankowego ERMAC V3.0, stworzonego z myślą o urządzeniach z systemem Android i działające...
Miliony laptopów Dell narażone na kompromitację

Miliony laptopów Dell narażone na kompromitację

Niedawno pisaliśmy o kłopotach Lenovo, dzisiaj czas na Dell. Okazuje się, że pięć luk w oprogramowaniu ControlVault3 i powiązanych interfejsach API systemu Windows naraża miliony laptopów na trwałe w...