🔐 Cyber Security Daily News | 02.10.2026
Codzienny przegląd ciekawszych wiadomości ze świata cyberbezpieczeństwa, do poczytania przy porannej kawie, podzielony na kluczowe kategorie.
📰 NEWS
Chiński model AI GLM-5.3 tworzy działające exploity — Anthropic ostrzega
CyberDefence24 opisuje raport Anthropic dotyczący chińskiego modelu GLM-5.3 (Zhipu AI / Z.ai): model open-weight zdolny do samodzielnego tworzenia działających exploitów — w testach Anthropic osiągnął 50 sukcesów na 410 prób (Claude Mythos Preview: 56/410). Kluczowe zagrożenie: model open-weight można pobrać i zmodyfikować usuwając guardrails — po ich usunięciu model działał w 100% prób testowych. Przy narracji "ćwiczeń bezpieczeństwa" osiągał 64-92% skuteczności obejścia zabezpieczeń. NIST ocenił GLM-5.3 jako najbardziej zaawansowany cybersecurity model open-weight — 4 miesiące za liderami amerykańskimi. Bariera tworzenia exploitów właśnie dramatycznie spadła.
Źródło: CyberDefence24 [PL]
Felg — gabinety dentystyczne zaatakowane, wyciek danych 2 milionów pacjentów
Sekurak opisuje nowy poważny wyciek danych medycznych: Felg — platforma do zarządzania gabinetami dentystycznymi używana przez setki gabinetów w Polsce — padła ofiarą ataku. Atakujący twierdzą, że uzyskali dostęp do ponad 2 milionów rekordów z danymi pacjentów dentystycznych: imiona, PESEL-e, adresy, historia leczenia stomatologicznego i zdjęcia RTG. To kolejny — po myDr, Medyc, Enel-Med, Fakturowni — ogromny wyciek polskich danych medycznych. Wrzesień 2026 zapisuje się jako miesiąc systemowego kryzysu bezpieczeństwa polskiej ochrony zdrowia.
Źródło: Sekurak [PL]
Microsoft — zagrożenia AI są przed nami. Atakujący wygrywają wczesny wyścig
BleepingComputer opisuje raport Microsoft Security dotyczący stanu bezpieczeństwa AI: Microsoft wprost stwierdza, że zagrożenia AI rozwijają się szybciej niż obrony — "threat actors are ahead in the early AI race". Raport dokumentuje wzrost o 340% ataków AI-assisted, nowe zdolności (autonomiczne kampanie, AI-driven vulnerability discovery, deepfake BEC) i wskazuje że organizacje mają średnio 6 miesięcy na przygotowanie się do "pełnej automacji cyberataków".
Źródło: BleepingComputer [EN]
🚨 INCYDENTY
Policja rozbija gang KillSec — prowadzony przez 16-latka
BleepingComputer, CyberScoop i Help Net Security opisują operację Kill Switch: policja kilku krajów rozbiła grupę ransomware KillSec i aresztowała jej głównego operatora — 16-latka. Gang KillSec atakował szpitale, szkoły i infrastrukturę krytyczną przez ponad rok, wyłudzając miliony w okupach. Aresztowanie nastoletniego lidera gangu jest kolejnym dowodem na dramatyczne obniżenie wieku i progu wejścia do cyberprzestępczości — po opisywanej przez nas wcześniej sprawie CBZC z nieletnimi sprawcami scamu BLIK.
Źródło: BleepingComputer [EN], CyberScoop [EN]
UODO sprawdza dane pacjentów w systemach aptecznych
Dobreprogramy opisują nową inicjatywę UODO: po serii wycieków danych medycznych Urząd Ochrony Danych Osobowych wszczął systematyczne kontrole systemów informatycznych w aptekach — sprawdzając jak chronione są dane o receptach, lekach i historii zakupów farmaceutycznych. Apteki przetwarzają bardzo wrażliwe dane zdrowotne przez systemy kilku dostawców oprogramowania — UODO bada bezpieczeństwo tych systemów w kontekście wycieków przez oprogramowanie medyczne (Medyc).
Źródło: Dobreprogramy [PL]
Sprzedawali używane telefony jako nowe — śledczy odkryli gigantyczny przekręt
Benchmark.pl i Dobreprogramy opisują rozbicie przez policję zorganizowanej grupy przestępczej sprzedającej używane smartfony (z wyczyszczonymi danymi poprzednich właścicieli) jako fabrycznie nowe przez platformy e-commerce i marketplace — w oryginalnych opakowaniach z podmienionymi naklejkami IMEI. Skala: setki urządzeń miesięcznie, dziesiątki tysięcy złotych strat kupujących. Artykuł zawiera jak sprawdzić autentyczność nowego smartfona przed zakupem.
Źródło: Benchmark.pl [PL], Dobreprogramy [PL]
💡 CIEKAWOSTKI
Chat Control 2.0 bez porozumienia — spór o skanowanie prywatnych wiadomości
CyberDefence24 opisuje impas legislacyjny w UE: kolejna prezydencja (polska, belgijska, węgierska) nie zdołała przepchnąć Chat Control 2.0 — kontrowersyjnego projektu obowiązkowego skanowania zaszyfrowanych wiadomości (Signal, WhatsApp, iMessage) w celu wykrywania CSAM. Polska i kilkanaście innych krajów blokuje rozwiązanie jako naruszające prywatność i podważające szyfrowanie E2E. Artykuł opisuje aktualne stanowiska i perspektywy — projekt żyje od lat i wróci w kolejnej odsłonie.
Źródło: CyberDefence24 [PL]
Samochód śledzi i nasłuchuje — holenderskie służby ostrzegają przed szpiegostwem przez aplikacje samochodowe
Dobreprogramy i Malwarebytes opisują ostrzeżenie holenderskiego kontrwywiadu AIVD: aplikacje powiązane z samochodami (aplikacje producentów: Tesla, BMW, BYD, ale też aplikacje flotowe i ubezpieczeniowe) zbierają precyzyjne dane lokalizacyjne, nagrania z mikrofonów systemu głośnomówiącego i wzorce podróży — i przekazują je firmom trzecim. W przypadku chińskich producentów (BYD, MG, NIO, SAIC) dane mogą trafiać do Chin. Artykuł wskazuje jak ograniczyć zbieranie danych przez aplikacje samochodowe.
Źródło: Dobreprogramy [PL]
🎣 OSZUSTWA, SCAMY, EXPLOITY
Oszustwo na doładowanie — jak dostawcy i kierowcy tracą pieniądze
CERT Orange Polska opisuje nową odmianę oszustwa celującą w kierowców ciężarówek, kurierów i dostawców: SMS-y i e-maile podszywające się pod systemy doładowania kart paliwowych (DKV, UTA, Waberer's) informują o "problemie z kontem" i konieczności "weryfikacji przez link". Po kliknięciu skradzione zostają dane dostępu do kart paliwowych — które następnie są masowo używane do zatankowania zanim właściciel zorientuje się w sytuacji. Atak celuje w firmy transportowe, które mają karty paliwowe z wysokimi limitami.
Źródło: CERT Orange Polska [PL]
Przestępcy znowu podszywają się pod Krajową Administrację Skarbową
CERT Polska wydaje alert: kolejna fala phishingu pod marką KAS (Krajowej Administracji Skarbowej) — tym razem w formacie "Twój zwrot podatkowy jest gotowy do odbioru, kliknij aby potwierdzić rachunek bankowy". E-maile mają autentycznie wyglądającą grafikę i stopki KAS. Zasada niezmieniona: KAS nigdy nie prosi o potwierdzenie danych bankowych przez linki — wszelkie zwroty podatkowe trafiają automatycznie na konto z deklaracji.
Źródło: CERT Polska / moje.cert.pl [PL]
🌐 DEZINFORMACJA, CYBER ВОЙНА
Rosja uderza w ukraińskich żołnierzy — Kreml sięga po sztuczną inteligencję
CyberDefence24 opisuje nową kampanię dezinformacyjną CPD (Centrum ds. Dezinformacji Ukrainy): AI-generowane nagrania wideo przedstawiają rzekomych ukraińskich żołnierzy przebranych za starsze kobiety lub cywilów — "dowodząc" że ukraińska armia ukrywa się za ludnością cywilną. Filmy są dystrybuowane przez Telegram i TikTok i mają podważyć morale ukraińskich żołnierzy oraz uzasadniać rosyjskie ataki na cywilów. Artykuł opisuje jak odróżnić AI-generated video od autentycznych nagrań.
Źródło: CyberDefence24 [PL]
Chińskie TA419 podszywa się pod ekspertów AI w atakach na twórców polityki USA
CyberScoop i Infosecurity Magazine opisują kampanię szpiegowską TA419 (chińskie APT): hakerzy podszywają się pod znanych ekspertów AI, badaczy i akademików w fałszywych e-mailach i zaproszeniach konferencyjnych, celując w decydentów z obszaru polityki AI i cyberbezpieczeństwa w USA i Europie. Celem jest kradzież dokumentów strategicznych dotyczących polityki AI i cyberbezpieczeństwa. Kampania TA419 jest bezpośrednio powiązana z trwającym "wyścigiem AI" między USA a Chinami opisywanym przez nas przez cały wrzesień.
Źródło: CyberScoop [EN]
📅 Powyższe zestawienie ma charakter wyłącznie informacyjny i edukacyjny. Wszystkie informacje opierają się na publicznie dostępnych doniesieniach prasowych z dnia września 2026 r. ⚠️ W razie podejrzenia incydentu bezpieczeństwa skonsultuj się z wykwalifikowanym specjalistą.