„Kwestię programu Pegasus i oprogramowania szpiegowskiego można rozpatrywać z perspektywy praw człowieka, nadzoru i prawa do prywatności. Ale istnieje również perspektywa bezpieczeństwa narodowego. (...) Zezwolenie na stosowanie komercyjnych narzędzi, nad którymi nie ma się pełnej kontroli, zawsze wiąże się z ryzykiem. Władze polskie nie zweryfikowały tego ryzyka, narażając w ten sposób bezpieczeństwo narodowe”.
Pod koniec lutego 2026 r. byli szefowie #ABW i #SKW usłyszeli zarzuty
1/
Heute startet die 22. #SchulKinoWoche #RLP
Eröffnung im Capitol Kino in Mainz und zahlreiche Angebote landesweit
Mit mehr als 35.000 Teilnehmenden startet heute die 22. #SKW. Bis zum 29.11. zeigen 40 Kinos an 7 Tagen 121 Spiel- und Dokumentarfilme unter dem Motto: „Freiheit! Mit Filmen Grenzen überwinden“. Die Filmauswahl regt dazu an, über den Wert und die Bedeutung von Freiheit nachzudenken und macht Mut, eigene Grenzen zu erkunden. Organisiert vom Filmbüro im PL.
Mit mehr als 35.000 Teilnehmenden startet heute die 22. SchulKinoWoche Rheinland-Pfalz. Bis zum 29. November zeigen landesweit 40 Kinos an 7 Tagen 121 Spiel- und Dokumentarfilme unter dem Motto: „Freiheit! Mit Filmen Grenzen überwinden“. Die Filmauswahl regt dazu an, über den Wert und die Bedeutung von Freiheit nachzudenken und macht Mut, eigene Grenzen zu erkunden. Organisiert wird die SchulKinoWoche Rheinland-Pfalz, die sich für Filmbildung im Unterricht einsetzt, vom Filmbüro im Pädagogischen Landesinstitut.
FBI razem z Polakami zepsuli Rosjanom cyberoperację
Rosjanie z grupy APT29 (czyli SVR, rosyjskiej Służby Wywiadu Zagranicznego) od końca września atakowali różne instytucje z wykorzystaniem podatności w JetBrains TeamCity (CVE-2023-42793). Operację Rosjan wykryli, przeanalizowali i unieszkodliwili wspólnie: Polacy z SKW i CERT Polska wraz z Amerykanami (z FBI i CISA oraz NSA) a także Brytyjczykami z NCSC oraz firmą Microsoft. Szczegółowy raport z pracy tego zacnego grona znajdziecie tutaj, a teraz skrótowe wyjaśnienie całej operacji:
Dlaczego ataki na JetBrains są groźne?
JetBrains TeamCity to rozwiązanie z kategorii kluczowych. Firmy wykorzystują je do zarządzania kodem źródłowym, z którego tworzą swoje aplikacje. Jeśli ktoś uzyska dostęp do kodu, może nie tylko poznać szczegóły na temat pracy danej aplikacji (w tym kradzież autorskich algorytmów lub certyfikatów kryptograficznych) ale — co groźniejsze — modyfikować ten kod i wprowadzić do niego backdoora. To pozwala na wykonanie klasycznego ataku na łańcuch dostaw. Włamywacze uzyskują dostęp do każdej firmy, w której wykorzystuje się aplikacje zbudowane z zaatakowanego przez nich wcześniej repozytorium kodu.
Przypomnijmy tu globalny atak robakiem WannaCry, który rozpoczął się od modyfikacji ukraińskiego oprogramowania Medoc. Albo atak na ASUS-a lub CCleanera, którego zainfekowaną wersję wykorzystano do ataku na inne podmioty.
Jak jednak informują w ten notce autorzy analizy:
Wspólne działania pozwoliły na identyfikację kampanii, ofiar i technik wykorzystywanych przez SVR w trakcie działań, na skuteczne zablokowanie infrastruktury wykorzystywanej do prowadzenia operacji oraz na unieszkodliwienie narzędzi wykorzystywanych przez SVR. Nie są to pierwsze ani ostatnie działania sojuszniczych służb, mające na celu ochronę [...]
#APT29 #Ataki #CERT #CISA #FBI #JetBrains #Microsoft #NCSC #NSA #SKW #SVR
https://niebezpiecznik.pl/post/fbi-razem-z-polakami-zepsuli-rosjanom-cyberoperacje/