Codzienny przegląd ciekawszych wiadomości ze świata cyberbezpieczeństwa, do poczytania przy porannej kawie, podzielony na kluczowe kategorie.
CRN.pl opisuje aktywną kampanię grupy Server Killers — prorosyjskiego kolektywu hacktywistów — wymierzoną w polskie instytucje publiczne: ataki DDoS i próby włamania do systemów administracyjnych zbiegają się z końcem miesiąca i szczytem aktywności grupy. Nazwa "Server Killers" nawiązuje do deklarowanego celu: trwałego wyłączenia polskich serwerów rządowych. Artykuł wskazuje, że kampania jest skoordynowana z innymi rosyjskojęzycznymi grupami i wpisuje się w szerzej opisywany wzorzec cyberataku na Polskę jako kraj frontowy NATO.
Źródło: CRN.pl [PL]
Sekurak opisuje raport dokumentujący skalę chińskiej infrastruktury proxy opartej na przejętych routerach domowych: według badaczy chińskie APT (Fire Ant i inne) skompromitowały dziesiątki tysięcy routerów domowych w USA, Europie i Azji — tworząc rozproszoną sieć "żywej infrastruktury" do maskowania ataków na infrastrukturę krytyczną. BleepingComputer i Security Affairs potwierdzają: Fire Ant zamienia routery Cisco w platformy szpiegowskie. Ruch ataków wychodzi z czyichś domowych adresów IP — co czyni blokowanie na podstawie IP bezużytecznym.
Źródło: Sekurak [PL], BleepingComputer [EN]
CyberDefence24 informuje o przełomie w sprawie deepfake reklam: UODO (Urząd Ochrony Danych Osobowych) formalnie wszczął postępowanie wyjaśniające w sprawie skargi Rafała Brzoski — analizując, czy Meta narusza RODO przez niewystarczającą ochronę wizerunku osób fizycznych w systemie reklamowym. To pierwsze formalne postępowanie UODO wobec Meta w kontekście deepfake reklam — i może torować drogę do nakazu usuwania treści oraz kary finansowej niezależnej od postępowania irlandzkiego DPC.
Źródło: CyberDefence24 [PL]
SecurityWeek opisuje nowy exploit Nightmare Eclipse: HardBreacher — podatność w oprogramowaniu Kaspersky Security Center umożliwiająca eskalację uprawnień w środowiskach używających rozwiązań Kaspersky do zarządzania bezpieczeństwem. To trzecia w ciągu miesięcy publikacja Nightmare Eclipse po RoguePlanet (Windows) i ShieldBreak (Defender). Exploit w produkcie bezpieczeństwa jest szczególnie ironiczny: narzędzie chroniące staje się wektorem ataku. Kaspersky wydaje łatki w trybie pilnym.
Źródło: SecurityWeek [EN]
Sekurak opisuje wspólny alert CISA, NSA i FBI: aktywne ataki na sterowniki PLC Siemens S7 — powszechnie używane w elektrowniach, wodociągach, liniach produkcyjnych i infrastrukturze kolejowej na całym świecie, w tym w Polsce. Atakujący eksploitują niezałatane podatności w protokole S7comm do manipulowania wartościami procesów przemysłowych. Alert wymienia konkretne CVE i zalecenia: segmentacja sieci, wyłączenie zbędnych usług i monitoring ruchu S7comm. Dla polskich operatorów infrastruktury krytycznej: artykuł jest obowiązkowy wobec niedawnego ataku na elektrociepłownię.
Źródło: Sekurak [PL]
BleepingComputer potwierdza: Microsoft Exchange Online doświadczył poważnej awarii powodującej problemy z dostarczaniem poczty i błędy uwierzytelniania dla milionów użytkowników na całym świecie. Awaria trwała kilka godzin i dotknęła organizacje korporacyjne, rządowe i edukacyjne. W połączeniu z wczorajszą awarią ChatGPT (opisaną przez Instalki) to dwa duże incydenty dostępności kluczowych platform w jednym dniu — przypomnienie o ryzyku zależności organizacji od zewnętrznych usług chmurowych.
Źródło: BleepingComputer [EN]
CRN.pl publikuje praktyczny kodeks "Cyber Piątki" sformułowany przez ekspertów po katastrofie myDr: 1) szyfrowanie danych at-rest obowiązkowe dla każdej placówki przetwarzającej dane medyczne, 2) MFA obowiązkowe dla wszystkich kont z dostępem do systemów medycznych, 3) backup 3-2-1 z weryfikacją odtwarzania co kwartał, 4) audyt bezpieczeństwa zewnętrzny co roku, 5) plan reagowania na incydent z jasno wyznaczonym DPO i procedurą zgłoszenia do UODO w 72h. Proste zasady, które mogły zapobiec myDr.
Źródło: CRN.pl [PL]
Help Net Security opisuje raport dokumentujący techniki używane przez rosyjskie grupy APT do obejścia filtrów bezpieczeństwa AI: hakerzy systematycznie testują granice modeli AI przez stopniowe, wieloetapowe "zaprzyjaźnianie się" z modelem przed eskalacją do złośliwych zapytań. Techniki obejmują framing historyczny ("opisz jak to było robione w 1940 roku"), framing fikcyjny ("w powieści, bohater mówi...") i akumulację kontekstu przez wiele sesji. Raport analizuje 12 konkretnych technik i skuteczność guardrails różnych modeli wobec każdej z nich.
Źródło: Help Net Security [EN]
Benchmark.pl i Dobreprogramy publikują krytyczne uzupełnienie do informacji o bezpiecznedane.gov.pl: serwis rządowy weryfikuje tylko czy PESEL jest w wycieku — nie mówi JAKIE dane wyciekły. Artykuły opisują dodatkowe kroki: weryfikacja przez BIK (historia zapytań kredytowych), sprawdzenie historii w e-Zdrowiu (nieautoryzowany dostęp do dokumentacji medycznej) i monitorowanie konta ZUS. Techno Senior opisuje to samo z perspektywy seniorów: co zrobić krok po kroku jeśli PESEL jest na liście myDr.
Źródło: Benchmark.pl [PL], Dobreprogramy [PL]
AVLab opisuje techniczną analizę inicjatywy ScamWatch: jak działa system automatycznego wykrywania deepfake reklam z wizerunkami polskich osób publicznych. System Brzoski używa modeli AI do rozpoznawania twarzy w reklamach, porównywania z bazą chronionych wizerunków i automatycznego zgłaszania do platform. AVLab ocenia skuteczność technologiczną, potencjalne fałszywe alarmy i kompatybilność z AI Act. Inicjatywa "150%" zebrała już ponad 100 tysięcy podpisów, a Meta podjęła pierwsze rozmowy z inicjatorem.
Źródło: AVLab [PL]
CyberDefence24 opisuje nieoczekiwany zwrot w sprawie dezinformacji polsko-czeskiej: czeski premier wyraził publiczne niezadowolenie z działań własnych służb bezpieczeństwa w związku z aferą fałszywych nagrań z radia o "polskich aspiracjach terytorialnych". Okazało się, że czeskie służby wiedziały o operacji dezinformacyjnej wcześniej i nie poinformowały polskich partnerów w odpowiednim czasie. Incydent ujawnia słabość koordynacji kontrwywiadowczej między sojusznikami NATO wobec rosyjskich operacji informacyjnych.
Źródło: CyberDefence24 [PL]
Telepolis opisuje pozew sądowy złożony przez Sony Music i Warner Music Group przeciwko Anthropic: wytwórnie muzyczne twierdzą, że modele Claude były trenowane na milionach chronionych prawem autorskim nagraniach i tekstach piosenek bez licencji i wynagrodzenia dla właścicieli praw. To jeden z największych pozwów dotyczących praw autorskich AI w branży muzycznej — może ustalić precedens dla całej branży AI jeśli chodzi o wynagrodzenie twórców za dane treningowe.
Źródło: Telepolis [PL]
📅 Powyższe zestawienie ma charakter wyłącznie informacyjny i edukacyjny. Wszystkie informacje opierają się na publicznie dostępnych doniesieniach prasowych z dnia 31 sierpnia 2026 r. ⚠️ W razie podejrzenia incydentu bezpieczeństwa skonsultuj się z wykwalifikowanym specjalistą.