Menu dostępności

Zestawienie tygodniowe 6 – 13 grudnia



Szwedzki producent Volvo Cars poinformował w piątek, że hakerzy ukradli dane badawczo-rozwojowe.

Firma, której właścicielem jest Geely z Chin, „dowiedziała się, że do jednego z jej repozytoriów plików uzyskała nielegalnie dostęp osoba trzecia” – podała firma.

„Dotychczasowe śledztwa potwierdzają, że podczas włamania skradziono ograniczoną część majątku firmy powiązanego z badaniami i rozwojem” – dodało Volvo. Jednocześnie firma stwierdziła, że „może mieć to wpływ na działalność”. Akcje spadły o 3,5 procent w Sztokholmie do 72,44 koron (8,00 USD, 7,06 euro).

Ale firma dodała, że włamanie prawdopodobnie nie ma „wpływu na bezpieczeństwo samochodów swoich klientów lub ich danych osobowych”.

Volvo z siedzibą w Goteborgu obecnie inwestuje w rozwój elektryków, które mają przeważać w asortymencie do 2030 roku.

Rzecznik powiedział AFP, że firma nie została zaatakowana przez oprogramowanie ransomware i zachowała pełną kontrolę nad swoimi danymi. Dodał, że „niedawno” skontaktowała się z Volvo „strona trzecia” w sprawie kradzieży informacji, nie podając żadnych szczegółów dotyczących wymiany.

Volvo Cars zostało oddzielone od producenta samochodów ciężarowych Volvo Group w 1999 roku, zanim zostało kupione przez Geely w 2010 roku.


Obywatel Rosji skazany w USA za udział w operacji cyberprzestępczej



41-letni Oleg Koshkin został skazany na 48 miesięcy więzienia za „jeden przypadek spisku mającego na celu popełnienie oszustwa komputerowego i nadużyć oraz jeden przypadek oszustwa komputerowego i nadużyć”. W areszcie przebywa od 2019 roku, kiedy to został aresztowany w Kalifornii.

Koshkin, który mieszkał w Estonii, obsługiwał usługi online zaprojektowane tak, aby pomóc złośliwemu oprogramowaniu uniknąć wykrycia przez systemy bezpieczeństwa. Jego strony internetowe, Crypt4U.com i fud.bz, zapewniały tak zwane usługi szyfrowania, które twórcy złośliwego oprogramowania mogli wykorzystać do zaszyfrowania swoich tworów, aby zwiększyć szanse na ukrycie tożsamości podczas cyber-włamania.

Chociaż usługi te były wykorzystywane do różnych rodzajów złośliwego oprogramowania, sprawa Stanów Zjednoczonych przeciwko mężczyźnie skupiała się na tym, w jaki sposób jego usługi były wykorzystywane przez twórcę botnetu Kelihos, który zainfekował około 200 000 urządzeń na całym świecie.

Kelihos był w pewnym momencie jednym z największych botnetów, ale został usunięty w 2017 roku, kiedy jego twórca, obywatel Rosji Peter Lewaszow, został aresztowany w Hiszpanii. Lewaszow przyznał się do winy w 2018 r., po ekstradycji do Stanów Zjednoczonych, a w lipcu skazano go na karę pozbawienia wolności — spędził 33 miesiące w areszcie.


Assange bliżej ekstradycji do Stanów!



Brytyjski sąd apelacyjny, w piątek, uchylił decyzję sądu niższej instancji, że zdrowie psychiczne założyciela WikiLeaks jest zbyt słabe, aby wytrzymać amerykański system sądownictwa karnego. Tym samym uchyliły się drzwi do ekstradycji Juliana Assange do Stanów Zjednoczonych.

High Court w Londynie orzekł, że amerykańskie zapewnienia były wystarczające, aby zagwarantować, że Assange będzie traktowany w sposób humanitarny, i polecił sędziemu sądu niższej instancji wysłać wniosek o ekstradycję do brytyjskiego ministra spraw wewnętrznych do rozpatrzenia. Minister spraw wewnętrznych Priti Patel, która nadzoruje organy ścigania w Wielkiej Brytanii, podejmie ostateczną decyzję o ekstradycji Assange’a.

Narzeczona Assange’a, Stella Moris, nazwała tę decyzję „poważnym błędem sądowym” i powiedziała, że prawnicy Assange będą starali się odwołać do Sądu Najwyższego Wielkiej Brytanii. „Będziemy walczyć” – powiedział Moris przed sądem, gdzie zwolennicy zebrali się z transparentami domagającymi się uwolnienia Assange’a. „Każde pokolenie toczy epicką walkę, a ta jest nasza, ponieważ Julian reprezentuje podstawy tego, co to znaczy żyć w wolnym społeczeństwie” – powiedziała.

Assange, lat 50, jest obecnie przetrzymywany w londyńskim więzieniu Belmarsh o wysokim poziomie bezpieczeństwa. Sąd Najwyższy nakazał mu pozostać w areszcie do czasu rozstrzygnięcia sprawy ekstradycyjnej.

W styczniu sędzia sądu niższej instancji odrzucił wniosek USA o ekstradycję Assange’a. Sędzia okręgowa Vanessa Baraitser odmówiła ekstradycji ze względów zdrowotnych, mówiąc, że obywatel Australii prawdopodobnie popełni samobójstwo, jeśli będzie przetrzymywany w surowych warunkach więzienia w USA.

Stany Zjednoczone złożyły apelację, kwestionując pogląd, że zdrowie psychiczne Assange’a czyni go zbyt podatnym, aby przeciwstawić się amerykańskiemu systemowi sądownictwa. James Lewis, prawnik rządu USA, powiedział, że Assange „nie ma historii poważnej i trwałej choroby psychicznej” i nie osiąga progu bycia tak chorym, by nie mógł się oprzeć samookaleczeniu.

Stany Zjednoczone oskarżyły Assange’a o 17 zarzutów szpiegostwa i jeden zarzut użycia komputera w związku z opublikowaniem przez WikiLeaks tysięcy dokumentów wojskowych i dyplomatycznych. Zarzuty niosą za sobą maksymalną karę 175 lat więzienia, chociaż Lewis powiedział, że „najdłuższy wyrok, jaki kiedykolwiek wymierzono za to przestępstwo, wynosi 63 miesiące”.

Popularne

Nowa luka w Microsoft Teams – lepiej nie być zapraszanym…

Nowa luka w Microsoft Teams – lepiej nie być zapraszanym…

Usługa Microsoft Teams stała się kluczowym narzędziem do komunikacji i współpracy w firmach na całym świecie. Z tego powodu wiele organizacji polega na zabezpieczeniach takich jak Microsoft Defender for Off...
Ważna zmiana w OWASP Top 10

Ważna zmiana w OWASP Top 10

OWASP, czyli Open Worldwide Application Security Project, zaproponowało nowe wydanie swojej klasycznej listy Top 10 ryzyk aplikacyjnych. Wersja z 2025 roku wprowadza kluczowe rozszerzenia dotyczące b...
Jak modele LLM automatyzują cyberprzestępczość

Jak modele LLM automatyzują cyberprzestępczość

Każdy Czytelnik Kapitana Hacka wie, że złośliwe LLM-y ułatwiają mniej doświadczonym cyberprzestępcom przeprowadzanie ataków. Potwierdzają to badacze z Palo Alto Networks, którzy przeanalizowali dwa niedaw...
Wizualizacja ścieżek ataku na Active Directory za pomocą narzędzia BloodHound

Wizualizacja ścieżek ataku na Active Directory za pomocą narzędzia BloodHound

Krótko o narzędziu Bloodhound to narzędzie służące do wizualizacji i analizy powiązań w Active Directory. Dla atakującego jest niezastąpioną pomocą do znajdowania ścieżki ataku na najbardziej c...
Jak błąd w 7-Zip (CVE-2025-11001) daje hakerom dostęp do systemu Windows. Jest exploit

Jak błąd w 7-Zip (CVE-2025-11001) daje hakerom dostęp do systemu Windows. Jest exploit

Odkryto niezwykle niebezpieczną dla użytkowników systemów Windows podatność. Błąd o numerze CVE‑2025‑11001 jest już częściowo wykorzystywany, a dotyczy popularnego programu 7-Zip. Polega na niewłaściwe...