Menu dostępności

Zestawienie tygodniowe 21 – 27 stycznia

System Rejestrów Państwowych to rozwiązanie Ministerstwa Cyfryzacji wykorzystywane do prowadzenia rejestrów publicznych. Połączył najważniejsze polskie rejestry. Dzięki połączeniu możemy załatwiać sprawy urzędowe z mniejszym wysiłkiem, wirtualnie, nie wychodząc z domu.

22 stycznia awaria uniemożliwiła dostęp do kluczowych państwowych baz danych – Centralnej Ewidencji Pojazdów i Kierowców (CEPiK) i Systemu Rejestrów Państwowych (SRP).
Nie było możliwości zarejestrowania pojazdów w CEPiK. Co więcej, awaria bazy danych uniemożliwi odnotować zgon, narodziny dziecka, czy wydanie dowodu osobistego. Problem dotknął setek osób. Centralny Ośrodek Informatyki (COI) potwierdził awarię. Przyczyn nie ujawniono.


Pozew przeciw Clearview AI

Clearview AI to kontrowersyjna aplikacja do rozpoznawania twarzy, wykorzystywana przez amerykańskie organy ścigania do identyfikacji podejrzanych osób. Aplikacja jest pod ostrzałem, po dochodzeniu New York Times w sprawie działalności firmy od początku tygodnia. Aplikacja identyfikuje ludzi, porównując zdjęcia z bazą danych obrazów zaciągniętych z mediów społecznościowych i innych witryn, a następnie sprzedaje informacje organom ścigania.

„Działalność pozwanego Clearview, jak tu zarzucono, uosabia podstępne naruszenie wolności jednostki”, mówi skarga, zgłoszona w piątek. Pozew twierdzi również, że motywem działania AI Clearview jest „czysta chciwość” oraz że działania Clearview AI stanowią zagrożenie dla swobód obywatelskich.

„Bez uzyskania zgody i bez powiadomienia, pozwana Clearview korzystała z Internetu w celu potajemnego gromadzenia informacji o milionach amerykańskich obywateli, zbierając około trzech miliardów ich zdjęć, bez żadnego powodu, aby podejrzewać, że którekolwiek z nich zrobiło coś złego”. „Clearview wykorzystał algorytmy sztucznej inteligencji do zeskanowania geometrii twarzy każdej osoby przedstawionej na obrazie, techniki, która narusza wiele praw dotyczących prywatności”.

Pozew został wniesiony przez prywatną osobę w Illinois, ale media twierdzą, że szybko uzyska statusu pozwu zbiorowego. Skarga dotyczy odszkodowania, usunięcia zapisów i nakazu powstrzymania Clearview od kontynuowania działalności.


Dalsze cyber-ataki w Grecji

W zeszłym tygodniowym zestawieniu pisaliśmy o ataku na greckie rządowe serwery. W tym tygodniu rząd Grecji potwierdził w piątek, że nastąpiła eskalacja ataków. Oficjalne państwowe strony internetowe premiera, policji krajowej i straży pożarnej oraz kilka ważnych ministerstw zostały na krótko wyłączone przez cyberatak. Ataki to najprawdopodobniej DDoS.

Był to drugi cyberatak na rządowe strony internetowe w niecały tydzień. Odpowiedzialność za pierwszy atak została podana w poście internetowym przez grupę hakerów, którzy rzekomo pochodzili z Turcji. Urzędnicy greccy nie skomentowali, czy uważają to twierdzenie za prawdziwe.

Popularne

Koniec ery VPN? Jak sztuczna inteligencja zmienia krajobraz cyberzagrożeń i przyspiesza przejście do Zero Trust

Koniec ery VPN? Jak sztuczna inteligencja zmienia krajobraz cyberzagrożeń i przyspiesza przejście do Zero Trust

Przez ponad dwie dekady sieci VPN (Virtual Private Network) stanowiły podstawowy mechanizm zapewniający bezpieczny dostęp zdalny do zasobów przedsiębiorstw. W czasach, gdy większość pracowników wykonywa...
FIFA i Broken Access Control. Jak konto bez uprawnień uzyskało dostęp do systemów Mistrzostw Świata 2026

FIFA i Broken Access Control. Jak konto bez uprawnień uzyskało dostęp do systemów Mistrzostw Świata 2026

16 czerwca, czyli zaledwie pięć dni po rozpoczęciu Mistrzostw Świata 2026, badaczka cyberbezpieczeństwa działająca pod pseudonimem „BobDaHacker” opisała na swoim blogu lukę odkrytą w systemach FIFA. Według...
Accenture potwierdza wyciek danych

Accenture potwierdza wyciek danych

Accenture, obecny również w Polsce gigant usług profesjonalnych, potwierdziło naruszenie bezpieczeństwa danych po tym, jak haker przyznał się do kradzieży kodu źródłowego firmy. Accenture to przedsi...
Masowa kampania password spray wymierzona w Azure CLI

Masowa kampania password spray wymierzona w Azure CLI

Cyberprzestępcy prowadzą zakrojoną na szeroką skalę kampanię password spray, wymierzoną w środowiska Microsoft 365 za pośrednictwem Azure CLI, o czym informuje Huntress – firma zajmująca się cyberbezpiec...
External MFA w Microsoft Entra ID – koniec Custom Controls

External MFA w Microsoft Entra ID – koniec Custom Controls

MFA, czyli uwierzytelnianie wieloskładnikowe, opiera się na prostej zasadzie: samo hasło nie wystarcza. Po wpisaniu loginu i hasła użytkownik musi jeszcze potwierdzić swoją tożsamość drugim składniki...