Menu dostępności

Zestawienie tygodniowe 21 – 27 stycznia

System Rejestrów Państwowych to rozwiązanie Ministerstwa Cyfryzacji wykorzystywane do prowadzenia rejestrów publicznych. Połączył najważniejsze polskie rejestry. Dzięki połączeniu możemy załatwiać sprawy urzędowe z mniejszym wysiłkiem, wirtualnie, nie wychodząc z domu.

22 stycznia awaria uniemożliwiła dostęp do kluczowych państwowych baz danych – Centralnej Ewidencji Pojazdów i Kierowców (CEPiK) i Systemu Rejestrów Państwowych (SRP).
Nie było możliwości zarejestrowania pojazdów w CEPiK. Co więcej, awaria bazy danych uniemożliwi odnotować zgon, narodziny dziecka, czy wydanie dowodu osobistego. Problem dotknął setek osób. Centralny Ośrodek Informatyki (COI) potwierdził awarię. Przyczyn nie ujawniono.


Pozew przeciw Clearview AI

Clearview AI to kontrowersyjna aplikacja do rozpoznawania twarzy, wykorzystywana przez amerykańskie organy ścigania do identyfikacji podejrzanych osób. Aplikacja jest pod ostrzałem, po dochodzeniu New York Times w sprawie działalności firmy od początku tygodnia. Aplikacja identyfikuje ludzi, porównując zdjęcia z bazą danych obrazów zaciągniętych z mediów społecznościowych i innych witryn, a następnie sprzedaje informacje organom ścigania.

„Działalność pozwanego Clearview, jak tu zarzucono, uosabia podstępne naruszenie wolności jednostki”, mówi skarga, zgłoszona w piątek. Pozew twierdzi również, że motywem działania AI Clearview jest „czysta chciwość” oraz że działania Clearview AI stanowią zagrożenie dla swobód obywatelskich.

„Bez uzyskania zgody i bez powiadomienia, pozwana Clearview korzystała z Internetu w celu potajemnego gromadzenia informacji o milionach amerykańskich obywateli, zbierając około trzech miliardów ich zdjęć, bez żadnego powodu, aby podejrzewać, że którekolwiek z nich zrobiło coś złego”. „Clearview wykorzystał algorytmy sztucznej inteligencji do zeskanowania geometrii twarzy każdej osoby przedstawionej na obrazie, techniki, która narusza wiele praw dotyczących prywatności”.

Pozew został wniesiony przez prywatną osobę w Illinois, ale media twierdzą, że szybko uzyska statusu pozwu zbiorowego. Skarga dotyczy odszkodowania, usunięcia zapisów i nakazu powstrzymania Clearview od kontynuowania działalności.


Dalsze cyber-ataki w Grecji

W zeszłym tygodniowym zestawieniu pisaliśmy o ataku na greckie rządowe serwery. W tym tygodniu rząd Grecji potwierdził w piątek, że nastąpiła eskalacja ataków. Oficjalne państwowe strony internetowe premiera, policji krajowej i straży pożarnej oraz kilka ważnych ministerstw zostały na krótko wyłączone przez cyberatak. Ataki to najprawdopodobniej DDoS.

Był to drugi cyberatak na rządowe strony internetowe w niecały tydzień. Odpowiedzialność za pierwszy atak została podana w poście internetowym przez grupę hakerów, którzy rzekomo pochodzili z Turcji. Urzędnicy greccy nie skomentowali, czy uważają to twierdzenie za prawdziwe.

Popularne

Masowy wyciek danych PayPal – 15,8 miliona haseł w rękach cyberprzestępców

Masowy wyciek danych PayPal – 15,8 miliona haseł w rękach cyberprzestępców

16 sierpnia br. na forum cyberprzestępczym pojawiła się oferta sprzedaży ogromnej bazy danych, zawierającej ponad 15,8 miliona par adresów e-mail i haseł w formacie jawnego tekstu powiązanych z konta...
Groźna dziura w Microsoft IIS. Deserializacja usług może prowadzić do zdalnego wykonania kodu

Groźna dziura w Microsoft IIS. Deserializacja usług może prowadzić do zdalnego wykonania kodu

W połowie sierpnia 2025 roku ujawniono poważną lukę bezpieczeństwa w narzędziu Microsoft Web Deploy 4.0, używanym do publikacji aplikacji webowych na serwerach IIS. Luka – oznaczona jako CVE-2025-53772 – pozwal...
Wyciek kodu źródłowego trojana bankowego ERMAC V3.0

Wyciek kodu źródłowego trojana bankowego ERMAC V3.0

Świat cyberbezpieczeństwa odnotował kolejne znaczące wydarzenie – ujawniono pełny kod źródłowy zaawansowanego trojana bankowego ERMAC V3.0, stworzonego z myślą o urządzeniach z systemem Android i działające...
Miliony laptopów Dell narażone na kompromitację

Miliony laptopów Dell narażone na kompromitację

Niedawno pisaliśmy o kłopotach Lenovo, dzisiaj czas na Dell. Okazuje się, że pięć luk w oprogramowaniu ControlVault3 i powiązanych interfejsach API systemu Windows naraża miliony laptopów na trwałe w...
Co sprawia, że Deep Web jest cennym źródłem threat intelligence?

Co sprawia, że Deep Web jest cennym źródłem threat intelligence?

Deep Web, czyli warstwa Internetu niedostępna dla standardowych wyszukiwarek, często bywa pomijana w analizach bezpieczeństwa, mimo że stanowi niezwykle wartościowe źródło informacji o zagrożeniach. Jej tre...