Menu dostępności

Zestawienie tygodniowe 21 – 28 luty

Drodzy Czytelnicy Kapitana Hacka!

Od kilku lat, zawsze w poniedziałek, umieszczaliśmy w tej rubryce trzy, naszym zdaniem interesujące wiadomości z minionego tygodnia. Były to informacje z zakresu cyberbezpieczeństwa, mniej techniczne, krótkie, często bardziej sensacyjne niż informatyczne. I uwierzcie mi jeszcze przed rokiem bywały takie tygodnie, w których tematów było tak mało, że zastanawialiśmy się o czym pisać. „Obyś żył w ciekawych czasach” – życzy się ponoć wrogowi i niestety spotkało nas to wszystkich.

Zresztą ostatni tydzień odmienił też wszystko. Doskonale wiemy dlaczego. Bandycki, bezprecedensowy atak na słabszego sąsiada stawia świat na granicy globalnego konfliktu. Informacje stają się bronią, a dezinformacja standardem. Newsy podawane w cyklu tygodniowym przestają mieć jakikolwiek sens, skoro tak wiele zmienia się z godziny na godzinę.

Ludzie walczą o wolność, giną i chociaż ciężko jest to porównać do cyberwojny, ta ostatnia stała się częścią walki. Cyberprzestrzeń nie ma fizycznych granic, dlatego w wielu firmach, SOC-ach, działach bezpieczeństwa, nasi koledzy wykonują pracę by odpowiednio się zabezpieczyć.

Będziemy dalej ostrzegać, radzić i informować o zagrożeniach. Informacje lżejsze, będziemy publikować z #cybernews.

I obiecujemy do formuły tygodniowych newsów wrócimy, miejmy nadzieje już niebawem, jak się trochę w Świecie i tym samym w cyberprzestrzeni uspokoi.

Redakcja Kapitana.

Popularne

Entra Connect może przestać synchronizować konta. Co trzeba zrobić przed 30 września 2026 roku?

Entra Connect może przestać synchronizować konta. Co trzeba zrobić przed 30 września 2026 roku?

O planowanym przechodzeniu z Microsoft Entra Connect Sync do Cloud Sync pisaliśmy już w artykule „Entra Connect Sync odchodzi w cień”. Istnieje jednak jeszcze inny termin, którego nie mogą przeoczyć organizac...
Jak wyglądają ataki brute force na hasła w 2026 roku

Jak wyglądają ataki brute force na hasła w 2026 roku

Jeszcze kilka lat temu wydawało się, że klasyczne ataki brute force powoli odchodzą do historii. Coraz więcej usług korzysta z MFA, mechanizmów blokowania kont, CAPTCHA czy ograniczania liczby prób l...
AI pomaga stworzyć exploit dla jądra Linuksa. CVE-2026-53264 umożliwia przejęcie uprawnień root

AI pomaga stworzyć exploit dla jądra Linuksa. CVE-2026-53264 umożliwia przejęcie uprawnień root

Sztuczna inteligencja coraz śmielej wspiera specjalistów ds. bezpieczeństwa – nie tylko podczas analizy kodu, ale również przy opracowywaniu działających exploitów. Najnowszym przykładem jest podatność...
Agent OpenAI miał rozwiązać benchmark – zamiast tego zaatakował infrastrukturę Hugging Face

Agent OpenAI miał rozwiązać benchmark – zamiast tego zaatakował infrastrukturę Hugging Face

OpenAI oraz Hugging Face ujawniły szczegóły incydentu, do którego doszło podczas wewnętrznych testów modeli AI w benchmarku ExploitGym. W trakcie ewaluacji agent wydostał się z izolowanego środowiska testowego...
Jak zhakowane publiczne bramki Wi-Fi używane są do pozyskiwania poświadczeń korporacyjnych?

Jak zhakowane publiczne bramki Wi-Fi używane są do pozyskiwania poświadczeń korporacyjnych?

SecurityWeek za ReliaQuest informuje, że cyberprzestępcy przeprowadzają ataki na urządzenia obsługujące publiczne sieci Wi-Fi z tzw. captive portal (stroną logowania), by przejmować konta Microsoft 365 pod...