---
title: JPCERT/CC ostrzega przed falą nieautoryzowanych dostępów i wyciekami danych
url: https://www.dataloco.com/pl/jpcertcc-ostrzega-przed-fala-nieautoryzowanych-dostepow-i-wyciekami-danych
published: 2026-10-11T12:32:28+00:00
language: pl
section: Bezpieczeństwo
source: https://japan.zdnet.com/article/35253392/
organizations: JPCERT/CC, Open Worldwide Application Security Project
publisher: Dataloco
---

# JPCERT/CC ostrzega przed falą nieautoryzowanych dostępów i wyciekami danych

JPCERT/CC opublikowało 8 października opinię oraz ostrzeżenie dotyczące incydentów związanych z nieautoryzowanym dostępem do firm i organizacji, które doprowadziły do wycieków informacji.

Od końca sierpnia w Japonii odnotowano wzrost liczby raportów o takich incydentach. JPCERT/CC zauważa, że od października w mediach pojawiają się głosy sugerujące, iż przyczyną tych zdarzeń jest nadużycie sztucznej inteligencji. Niezależna instytucja specjalistyczna wyjaśnia jednak, że fakty nie potwierdzają jeszcze istnienia wspólnej przyczyny ani konkretnych powiązań między poszczególnymi przypadkami. Organizacja podkreśla, że dysponuje ograniczonymi i fragmentarycznymi informacjami z powodu braku wymiany danych technicznych, mimo że ataki dotknęły wiele produktów i usług.

Instytucja wyróżniła trzy typy zagrożeń. Pierwszy przypadek dotyczy poszukiwania znanych podatności w różnym oprogramowaniu, gdzie napastnicy skanują cele pod kątem błędów lub wykorzystują błędy w zarządzaniu urządzeniami, na przykład kradnąc pliki konfiguracyjne lub kopie zapasowe. Drugi przypadek obejmuje nieautoryzowane operacje przez interfejsy API, które prowadzą do nielegalnej modyfikacji danych. Raportowane metody obejmują analizę publicznych aplikacji mobilnych w celu znalezienia punktów końcowych API, ataki na wewnętrzne API w celu zmiany uprawnień użytkowników lub tworzenia kont, a także wykorzystanie kluczy API skradzionych z innych systemów.

Trzeci przypadek dotyczy podatności na wstrzykiwanie kodu SQL w oprogramowaniu Metabase, oznaczonej jako CVE-2026-72898. Luka ta jest wykorzystywana poprzez nieautoryzowane żądania do API. JPCERT/CC opublikowało ostrzeżenie w tej sprawie już 14 sierpnia 2026 roku. W odniesieniu do ataków z wykorzystaniem skradzionych kluczy API oraz luki w Metabase, organizacja udostępniła adresy IP i dane agentów użytkowników podejrzanych źródeł dostępu.

W ramach środków zaradczych JPCERT/CC zaleca ograniczenie liczby żądań do API w jednostce czasu oraz wprowadzenie limitów dla funkcji wysokiego ryzyka, takich jak resetowanie haseł czy wysyłka wiadomości SMS. Rekomendowane jest stosowanie kontroli dostępu do wszystkich punktów końcowych API, nadawanie minimalnych uprawnień tokenom oraz ustalanie dla nich krótkich terminów ważności. Organizacja odsyła również do wytycznych Open Worldwide Application Security Project.

Dodatkowe zalecenia obejmują ograniczanie dostępu według regionu geograficznego, aktualizację oprogramowania w celu usunięcia znanych podatności oraz weryfikację systemów wykrywania nieautoryzowanego dostępu. Firmy powinny zaprzestać publicznego udostępniania funkcji administracyjnych, które nie są niezbędne do pracy, oraz usuwać dane po upływie okresu ich przechowywania. Ostrzeżenie obejmuje także systemy z określonymi użytkownikami, takie jak aplikacje biznesowe dla pracowników.

## This story in other languages

- [Italiano](https://www.dataloco.com/it/jpcertcc-avverte-di-attacchi-informatici-in-aumento)
- [العربية](https://www.dataloco.com/ar/mrkz-jpcertcc-ysdr-ththyra-bshan-zyad-hoadth-alosol-ghyr-almsrh-bh-otsryb-albyanat)
