Codzienny przegląd ciekawszych wiadomości ze świata cyberbezpieczeństwa, do poczytania przy porannej kawie, podzielony na kluczowe kategorie.
Mam wszystkie potrzebne dane. Piszę finalne zestawienie.
CyberDefence24 opisuje raport CSIRT GOV (ABW) o zagrożeniach w cyberprzestrzeni RP: drastyczny wzrost ataków przejmowania kont Signal i WhatsApp przez phishing "od pomocy technicznej". Atakujący zdobywają numer telefonu z wycieków danych, wysyłają wiadomość od fałszywego "Signal Support" informując o "podejrzanej aktywności" i nakłaniają do przekazania kodu SMS i PIN-u. Po przejęciu konta przestępca może dodać własne konto do grup pracowniczych — i pozostawać w nich nawet po odzyskaniu konta przez ofiarę. Szyfrowanie E2E nie chroni przed socjotechniką. Żadna prawdziwa pomoc techniczna nigdy nie prosi o PIN ani kody SMS.
Źródło: CyberDefence24 [PL]
CRN.pl opisuje przełomowe odkrycie badaczy bezpieczeństwa: zidentyfikowano aktywną kampanię ransomware, w której centralnym elementem jest autonomiczny agent AI koordynujący wszystkie fazy ataku — rekonesans, wybór celów, eskalację uprawnień, ruch boczny i wdrożenie szyfrowania. Agent adaptuje swoje działania na podstawie wykrytego środowiska ofiary i reaguje na próby detekcji przez obrońców. To potwierdzone w naturze rozwinięcie scenariusza JadePuffer — AI-driven ransomware nie jest już eksperymentem, lecz aktywnym zagrożeniem.
Źródło: CRN.pl [PL]
CyberDefence24 opisuje projekt ustawy o blokowaniu szkodliwych treści w internecie procedowanej przez Sejm RP: regulacja daje organom (CSIRT NASK, UKE) narzędzia do szybkiego blokowania URL z dezinformacją, treściami pedofilskimi i scamami — bez konieczności wieloletnich postępowań sądowych. Artykuł analizuje zarówno potrzebę (polskie instytucje są bezsilne wobec szybko zmieniającego się scamu) jak i ryzyka (potencjalna cenzura, brak procedur odwoławczych). Inicjatywa częściowo wynika z afery Brzoska/Meta i wycieku myDr.
Źródło: CyberDefence24 [PL]
CRN.pl opisuje ustalenia badaczy z Cisco Talos: chińska grupa APT Fire Ant kompromituje routery korporacyjne Cisco z systemem IOS XR i instaluje na nich trwałe backdoory — zamieniając sprzęt sieciowy firmy w węzły własnej infrastruktury szpiegowskiej. Routery IOS XR są używane przez największe firmy telekomunikacyjne, ISP i korporacje globalne. Atak jest trudny do wykrycia: ruch szpiegowski wychodzi z legalnego, firmowego urządzenia sieciowego. Cisco wydało aktualizacje i rekomendacje audytu.
Źródło: CRN.pl [PL]
BleepingComputer opisuje krytyczną podatność w popularnej wtyczce WordPress do tworzenia kopii zapasowych: błąd umożliwia nieautoryzowanemu atakującemu przejęcie pełnej kontroli nad stroną przez dostęp do pliku kopii zapasowej. Miliony stron WordPress na całym świecie — w tym polskie e-sklepy, blogi i strony firmowe — mogą być zagrożone. Zaktualizuj wtyczkę backupową przez panel WordPress → Wtyczki i natychmiast zmień hasła administratora jeśli wtyczka była aktywna bez aktualizacji.
Źródło: BleepingComputer [EN]
BleepingComputer opisuje nieoczekiwany wektor: hakerzy wykorzystali błąd w systemie weryfikacji e-mail producenta sprzętu Lenovo do tworzenia kont Dropbox i uzyskiwania nieautoryzowanego dostępu. Luka łącząca ekosystem producenta sprzętu z platformą chmurową jest nową klasą problemu: słabość w niezwiązanym systemie staje się wektorem ataku na popularną platformę. Dropbox unieważnił skompromitowane sesje i współpracuje z Lenovo nad łatką.
Źródło: BleepingComputer [EN]
Benchmark.pl i Dobreprogramy opisują alert CSIRT Komisji Nadzoru Finansowego: przestępcy tworzą perfekcyjne kopie stron rządowych z domenami łudząco podobnymi do gov.pl — różniącymi się jedną literą, z poprawnym certyfikatem SSL i identycznym layoutem. Strony są używane do wyłudzania danych logowania do bankowości elektronicznej pod pozorem "weryfikacji tożsamości wymaganej przez przepisy UODO". Zawsze wpisuj adresy rządowych stron ręcznie i weryfikuj dokładny adres URL przed podaniem jakichkolwiek danych.
Źródło: Benchmark.pl [PL], Dobreprogramy [PL]
CyberDefence24 opisuje nową inicjatywę edukacyjną CERT Polska zbiegającą się z początkiem roku szkolnego: platforma e-learningowa z bezpłatnymi kursami cyberbezpieczeństwa dla różnych grup: uczniów, rodziców, nauczycieli, pracowników administracji i seniorów. CERT Polska ogłosił też nowe funkcje platformy MOJE.CERT.PL ułatwiające zgłaszanie incydentów i phishingu bezpośrednio z telefonu. Artykuł zawiera linki do konkretnych kursów i materiałów.
Źródło: CyberDefence24 [PL]
Dobreprogramy opisują nowy schemat oszustwa, który pochłonął blisko 200 000 zł polskiej ofiary: telefon od rzekomego "pracownika banku" informujący o "nieautoryzowanej dezaktywacji karty" i konieczności "pilnej weryfikacji przez kod BLIK". Ofiara, przekonana przez socjotechnikę i presję czasu, potwierdziła serię transakcji BLIK zanim zorientowała się w sytuacji. Artykuł analizuje psychologię ataku: presja czasu + autorytet instytucji + strach przed stratą finansową = decyzja bez refleksji. Bank nie powinien nigdy prosić o kod BLIK przez telefon.
Źródło: Dobreprogramy [PL]
Benchmark.pl opisuje przydatne funkcje platformy mojeIKP (Internetowe Konto Pacjenta) przydatne przed nowym rokiem szkolnym: weryfikacja aktualności szczepień obowiązkowych, historia recept i leków, wyniki badań, uprawnienia do opieki medycznej. Artykuł jest edukacyjny — wiele rodziców nie wie, że bezpłatna platforma rządowa zawiera kompletną historię medyczną dziecka. Szczególnie ważne po wycieku myDr: mojeIKP pozwala też zidentyfikować nieautoryzowany dostęp do historii medycznej.
Źródło: Benchmark.pl [PL]
CyberDefence24 publikuje obszerną analizę strategiczną dotyczącą ewolucji pola walki w dobie AI, cyberataków i dezinformacji: autor argumentuje, że "front" nie istnieje już tylko na linii kontaktu wojsk, lecz przebiega przez infrastrukturę energetyczną, systemy telekomunikacyjne, kampanie informacyjne i przestrzeń kognitywną obywateli. Polska jako kraj frontowy musi budować odporność we wszystkich tych wymiarach jednocześnie — czego dowodem są incydenty sierpień-wrzesień 2026: elektrociepłownia, myDr, ZUS, OSP, zakłócenia GPS na Pomorzu.
Źródło: CyberDefence24 [PL]
CyberDefence24 opisuje dane Urzędu Transportu Kolejowego o nadużywaniu systemu Radio-Stop (awaryjnego zatrzymywania pociągów przez radio): w 2025 roku liczba fałszywych alarmów Radio-Stop spadła o 8%, lecz nadal jest wysoka i stanowi poważne zagrożenie dla bezpieczeństwa i punktualności kolei. System GSM-R (kolejowa sieć radiowa) ma też własne luki bezpieczeństwa opisane w raporcie. Artykuł łączy się z szerszym kontekstem cyberataków na polską infrastrukturę krytyczną — transport kolejowy jest kolejnym sektorem wymagającym wzmocnienia cyberochrony.
Źródło: CyberDefence24 [PL]
📅 Powyższe zestawienie ma charakter wyłącznie informacyjny i edukacyjny. Wszystkie informacje opierają się na publicznie dostępnych doniesieniach prasowych z dnia 2 września 2026 r. ⚠️ W razie podejrzenia incydentu bezpieczeństwa skonsultuj się z wykwalifikowanym specjalistą.