Codzienny przegląd ciekawszych wiadomości ze świata cyberbezpieczeństwa, do poczytania przy porannej kawie, podzielony na kluczowe kategorie.
Benchmark.pl, Dobreprogramy i CyberDefence24 opisują spektakularną akcję Centralnego Biura Zwalczania Cyberprzestępczości: zatrzymano 7 osób należących do zorganizowanej grupy przestępczej wystawiającej fałszywe ogłoszenia sprzedaży (samochodów, elektroniki, broni, wynajem domków letniskowych) na popularnych portalach. Setki zarzutów — w tym oszustwo, pranie pieniędzy i organizowanie przestępczości. Łączne straty ofiar: kilkadziesiąt milionów złotych. Akcja podsumowuje trwające od miesięcy śledztwo CBZC — jedna z największych polskich operacji przeciwko zorganizowanej cyberprzestępczości e-commerce.
Źródło: Benchmark.pl [PL], CyberDefence24 [PL], Dobreprogramy [PL]
Help Net Security i Morphisec opisują wyrafinowaną kampanię: repozytorium GitHub "Claude-Opus-5-Free-Desktop" podszywające się pod Anthropic oferuje "darmowy dostęp" do nieistniejącego modelu Claude Opus 5 — a po uruchomieniu instaluje RevStealer, infostealera wykrywanego tylko przez 1 z 66 silników antywirusowych. RevStealer kradnie hasła z przeglądarek, portfele krypto (ponad 50 aplikacji), dane 12 menedżerów haseł i pliki VPN, po czym sam się usuwa z systemu. Kanał C2 używa blockchaina Polygon jako fallback — analogicznie do Deadlock ransomware. Claude Opus 5 nie istnieje — pobieraj oprogramowanie Anthropic wyłącznie przez claude.ai.
Źródło: Help Net Security [EN]
CyberDefence24 opisuje przełomową decyzję Komisji Europejskiej: ChatGPT został formalnie sklasyfikowany jako "bardzo duża platforma wyszukiwania" w rozumieniu Aktu o Usługach Cyfrowych (DSA) — co nakłada na OpenAI obowiązki dotyczące przejrzystości algorytmów, moderacji treści, raportowania ryzyk i audytów zewnętrznych, dotychczas dotyczące tylko Google i Bing. To precedensowe rozszerzenie regulacji DSA na AI i sygnał, że platformy AI są coraz ściślej traktowane jako infrastruktura informacyjna wymagająca nadzoru.
Źródło: CyberDefence24 [PL]
BleepingComputer potwierdza: Aesto Health — operator platformy zarządzania danymi zdrowotnymi w USA — poinformował o naruszeniu danych dotyczącym ponad 95 milionów pacjentów. To potencjalnie największy wyciek danych medycznych w historii USA — bijący wcześniejszy rekord MOVEit/Change Healthcare. ShinyHunters jest wskazywany jako prawdopodobny sprawca, kontynuując bezprecedensową falę ataków na sektor zdrowotny trwającą od marca 2026. Ponad 95 milionów rekordów medycznych w rękach przestępców to nowa skala zagrożenia.
Źródło: BleepingComputer [EN]
BleepingComputer i Dark Reading opisują aktywną eksploatację krytycznej podatności w LangFlow — platformie do tworzenia pipeline'ów AI: hakerzy używają luki do kradzieży kluczy API OpenAI i AWS przechowywanych w środowiskach LangFlow. Skradziony klucz OpenAI = nieograniczony dostęp do API na koszt właściciela; skradziony klucz AWS = dostęp do całej infrastruktury chmurowej. LangFlow jest używany przez tysiące firm budujących aplikacje AI — organizacje powinny natychmiast rotować klucze API i aktualizować LangFlow.
Źródło: BleepingComputer [EN]
Infosecurity24.pl opisuje spektakularną sprawę na granicy cyberprzestępczości i tradycyjnego wywiadu: mężczyzna zatrzymany na lotnisku Okęcie przez ABW i Straż Graniczną posługiwał się 39 różnymi fałszywymi tożsamościami i dokumentami — w tym podrabiał dokumenty zakonu religijnego jako przykrywkę. Posiadał zakodowane urządzenia komunikacyjne i dane wywiadowcze. Sprawa ilustruje jak kradzież tożsamości i fałszowanie dokumentów wchodzi w sferę operacji wywiadowczych — i jak Polska jest aktywnym teatrem walki wywiadowczej.
Źródło: Infosecurity24.pl [PL]
CERT Orange Polska publikuje poradnik dla nauczycieli z okazji początku roku szkolnego: jak bezpiecznie korzystać z platform edukacyjnych, jak rozmawiać z uczniami o cyberzagrożeniach, jak skonfigurować bezpieczne konta dla uczniów i jak postępować w razie incydentów (cyberbullying, phishing, nieodpowiednie treści). Materiał jest szczególnie aktualny w kontekście nowego roku szkolnego 2026/2027 — pierwszego z formalnym zakazem smartfonów w szkołach i mLegitymacją w mObywatelu.
Źródło: CERT Orange Polska [PL]
Dobreprogramy opisują nową funkcję bezpieczeństwa systemu BLIK: blokada płatności BLIK w określonych kategoriach transakcji lub na konkretnych stronach — możliwa do ustawienia przez aplikację bankową. Funkcja jest bezpośrednią odpowiedzią na rosnące wyłudzenia BLIK (4 miliony PLN strat tylko z jednej akcji CBZC) i opisywane zmiany w systemie od 1 września. Użytkownicy mogą teraz sami decydować, gdzie BLIK działa — ograniczając ekspozycję na nieautoryzowane transakcje.
Źródło: Dobreprogramy [PL]
Malwarebytes opisuje nasilenie kampanii fałszywych "wycieków" GTA 6: przestępcy tworzą przekonujące strony z "działającą wersją beta GTA 6" zawierające portfel krypto drainer — po połączeniu portfela krypto (by "odblokować pełną wersję") automatycznie wyprowadzane są wszystkie środki. Kampania jest szczególnie skuteczna, bo hype wokół GTA 6 jest bezprecedensowy. Nie istnieje żadna publiczna wersja GTA 6 do pobrania — każda taka oferta to złośliwe oprogramowanie lub scam.
Źródło: Malwarebytes [EN]
Benchmark.pl opisuje pozew złożony przez grupę muzyków i kompozytorów przeciwko Anthropic: zarzucają, że modele Claude były trenowane na dziesiątkach tysięcy chronionych prawem autorskim nagrań i utworów muzycznych bez licencji. Pozew jest zbieżny z równoległymi pozwami Sony i Warner Music (opisywanymi przez Telepolis wcześniej). Artykuł wskazuje, że 2026 rok może być rokiem precedensowych wyroków definiujących granicę "fair use" dla danych treningowych AI — ze skutkami dla całej branży AI.
Źródło: Benchmark.pl [PL]
CyberDefence24 publikuje obszerną analizę: brak edukacji cyfrowej dzieci i młodzieży — w połączeniu z dostępem do mediów społecznościowych i podatnością na dezinformację — jest realnym zagrożeniem dla bezpieczeństwa państwa w perspektywie 10-15 lat. Przyszłe kadry wojska, służb i administracji kształtują się teraz przez kontakt z prorosyjską propagandą na TikToku, deepfake'ami i slopagandą. Artykuł apeluje o systemowe włączenie edukacji cyfrowej i krytycznego myślenia do programów szkolnych — nie jako opcji, lecz jako obowiązku.
Źródło: CyberDefence24 [PL]
Infosecurity24.pl opisuje analizę ekspertów dotyczącą ewolucji rosyjskiej taktyki destabilizacji: "Małe Zielone Ludziki 2.0" to połączenie klasycznej taktyki sił specjalnych bez insygniów z nowymi elementami — cybersabotaż infrastruktury krytycznej, prowokacje graniczne i kampanie dezinformacyjne w internecie działające jednocześnie. Eksperci wskazują, że Polska i kraje bałtyckie są najbardziej narażonymi celami ewentualnego "testu NATO" — który ma sprawdzić, gdzie przebiega granica artykułu 5.
Źródło: Infosecurity24.pl [PL]
📅 Powyższe zestawienie ma charakter wyłącznie informacyjny i edukacyjny. Wszystkie informacje opierają się na publicznie dostępnych doniesieniach prasowych z dnia 1 września 2026 r. ⚠️ W razie podejrzenia incydentu bezpieczeństwa skonsultuj się z wykwalifikowanym specjalistą.