Menu dostępności

Zestawienie tygodniowe 22 – 28 października

Krąży dość powszechne przekonanie o wyższości systemów Apple-a nad konkurencją pod wzglądem bezpieczeństwa. Niemniej nikt nie jest bez winy, co udowodnił zespół badający zagrożenia Wandery, który odkrył 17 aplikacji w App Store, które są zainfekowane złośliwym oprogramowaniem typu „trojan clicker”. Aplikacje komunikują się ze znanym serwerem Command and Control (C&C) w celu symulacji interakcji użytkownika i oszukańczego uzyskiwania przychodów z reklam.

Moduł „trojana clicker” wykryty w tej grupie aplikacji jest przeznaczony do wykonywania w tle zadań związanych z oszustwami reklamowymi, takich jak ciągłe otwieranie stron internetowych lub klikanie linków bez interakcji użytkownika.
Celem większości trojanów typu „clicker” jest generowanie przychodów atakującego na zasadzie pay-per-click poprzez zwiększenie ruchu na stronie. Można ich również użyć do wyczerpania budżetu konkurenta poprzez sztuczne zawyżenie salda należnego sieci reklamowej.


Nowe uprawnienia Policji w Szwecji.

Szwedzka policja otrzymała w tym tygodniu nowe uprawnienia, w tym możliwość wdrażania programów szpiegujących na urządzeniach osób podejrzanych w celu przechwytywania szyfrowanej komunikacji oraz włączania mikrofonów i kamer. Decyzję tę ogłosił minister spraw wewnętrznych Szwecji Mikael Damberg na konferencji prasowej we wtorek 22 października.

Nowe możliwości techniczne przyznane szwedzkiej policji są częścią 34-punktowego planu zwiększenia uprawnień organów ścigania podczas dochodzeń w sprawie przestępstw gangów lub przemocy.

Damberg powiedział, że przyznanie policji prawnych i technicznych możliwości przechwytywania zaszyfrowanej komunikacji było najwyższym priorytetem, ponieważ grupy przestępcze obecnie często korzystają z usług takich jak Signal i WhatsApp do koordynowania operacji. Minister powiedział lokalnej prasie, że 90% całej policji komunikacyjnej przechwyconej w celu przeprowadzenia dochodzeń w ostatnich latach było zaszyfrowane.


10 mld. dolarów od Pentagonu dla Microsoftu!

Microsoft wygrał postępowanie dotyczące systemu przechowywania i przetwarzania danych w chmurze. Wartość kontraktu to 10 mld. dolarów. Do postępowania startowały jeszcze Oracle i IBM oraz Amazon. Ostatecznie na placu boju został Amazon i właśnie Microsoft. W wyniku realizacji umowy na usługi w chmurze ma powstać system, który „będzie przetwarzał i przechowywał ogromne ilości danych niejawnych, umożliwiając armii USA wykorzystanie sztucznej inteligencji do szybszego planowania działań wojskowych” – twierdzi AP.

Popularne

Nowa luka w Microsoft Teams – lepiej nie być zapraszanym…

Nowa luka w Microsoft Teams – lepiej nie być zapraszanym…

Usługa Microsoft Teams stała się kluczowym narzędziem do komunikacji i współpracy w firmach na całym świecie. Z tego powodu wiele organizacji polega na zabezpieczeniach takich jak Microsoft Defender for Off...
Ważna zmiana w OWASP Top 10

Ważna zmiana w OWASP Top 10

OWASP, czyli Open Worldwide Application Security Project, zaproponowało nowe wydanie swojej klasycznej listy Top 10 ryzyk aplikacyjnych. Wersja z 2025 roku wprowadza kluczowe rozszerzenia dotyczące b...
Jak modele LLM automatyzują cyberprzestępczość

Jak modele LLM automatyzują cyberprzestępczość

Każdy Czytelnik Kapitana Hacka wie, że złośliwe LLM-y ułatwiają mniej doświadczonym cyberprzestępcom przeprowadzanie ataków. Potwierdzają to badacze z Palo Alto Networks, którzy przeanalizowali dwa niedaw...
Jak błąd w 7-Zip (CVE-2025-11001) daje hakerom dostęp do systemu Windows. Jest exploit

Jak błąd w 7-Zip (CVE-2025-11001) daje hakerom dostęp do systemu Windows. Jest exploit

Odkryto niezwykle niebezpieczną dla użytkowników systemów Windows podatność. Błąd o numerze CVE‑2025‑11001 jest już częściowo wykorzystywany, a dotyczy popularnego programu 7-Zip. Polega na niewłaściwe...
Wizualizacja ścieżek ataku na Active Directory za pomocą narzędzia BloodHound

Wizualizacja ścieżek ataku na Active Directory za pomocą narzędzia BloodHound

Krótko o narzędziu Bloodhound to narzędzie służące do wizualizacji i analizy powiązań w Active Directory. Dla atakującego jest niezastąpioną pomocą do znajdowania ścieżki ataku na najbardziej c...