Codzienny przegląd ciekawszych wiadomości ze świata cyberbezpieczeństwa, do poczytania przy porannej kawie, podzielony na kluczowe kategorie.
BleepingComputer i CyberDefence24 potwierdzają: Anthropic doświadczyła poważnej awarii wielu modeli Claude jednocześnie — Claude 3.5 Sonnet, Claude Opus i Claude Haiku były niedostępne przez kilka godzin dla milionów użytkowników i przez API dla tysięcy firm. Awaria dotknęła zarówno claude.ai jak i Claude Code. To już druga duża awaria platformy AI w ciągu tygodnia (po ChatGPT). Artykuł analizuje konsekwencje rosnącej zależności firm od zewnętrznych platform AI jako krytycznych elementów infrastruktury biznesowej — gdy AI jest "down", procesy biznesowe stają.
Źródło: BleepingComputer [EN], CyberDefence24 [PL]
CyberDefence24 opisuje jedną z największych operacji rozbicia botnetu w historii: organy ścigania z kilku krajów NATO (w koordynacji Europolu) zlikwidowały infrastrukturę botnetu aktywnego nieprzerwanie przez ponad 20 lat. Sieć była używana do DDoS, scamu e-mailowego, credential stuffing i wynajmu jako usługa przestępcza. CySecurity News podaje szczegóły rozwiązania botnetu Sality. 20 lat aktywności oznacza, że przestępcy przez dwie dekady zbierali, sprzedawali i używali danych ofiar — a zebrane dane nadal krążą w darknecie.
Źródło: CyberDefence24 [PL]
BleepingComputer opisuje atak supply chain na infrastrukturę popularnego rejestru pakietów dla środowisk kodowania: atakujący skompromitowali serwery dystrybucji i przez pewien czas serwowali złośliwe wersje legalnych modułów. Deweloperzy pobierający normalne aktualizacje przez pip install lub analogiczne narzędzia mogli nieświadomie zainstalować złośliwe pakiety. To kolejny w długiej serii supply chain przez ekosystemy pakietów — po npm (arrayref, Polymarket), PyPI, RubyGems i NuGet.
Źródło: BleepingComputer [EN]
Benchmark.pl i Dobreprogramy opisują krytyczną podatność w WhatsApp na Androidzie: błąd w implementacji trybu blokady ekranu pozwał na dostęp do zdjęć i filmów w galerii WhatsApp bez odblokowania PIN-em lub biometrią — przez specyficzną sekwencję kliknięć dostępną bez odblokowywania aplikacji. Luka jest szczególnie niebezpieczna dla osób przechowujących poufne zdjęcia lub dokumenty przez WhatsApp. Meta wydała łatkę — zaktualizuj WhatsApp przez Google Play natychmiast.
Źródło: Benchmark.pl [PL], Dobreprogramy [PL]
Help Net Security opisuje naruszenie danych w Thomson Reuters — jednym z największych dostawców informacji prawnych i finansowych: wyciek objął poufne akta sądowe z USA i Kanady przechowywane na platformie Thomson Reuters Westlaw. Akta sądowe zawierają wrażliwe dane stron postępowań, świadków, ekspertów i dokumentację dowodową — ich ujawnienie może poważnie naruszyć procesy sądowe i prywatność osób objętych postępowaniami.
Źródło: Help Net Security [EN]
Infosecurity Magazine opisuje odkrycie nowej, nieujawnionej wcześniej podatności zero-click w iOS eksploatowanej przez spyware Pegasus (NSO Group): urządzenia z najnowszą wersją iOS mogą być zainfekowane bez żadnej interakcji użytkownika. Apple pracuje nad łatką, lecz exploit jest aktywnie używany. Wcześniej opisywane alerty Apple o "mercenary spyware" dotyczyły tego samego łańcucha eksploitacji — osoby które otrzymały alert od Apple powinny traktować je z najwyższą powagą.
Źródło: Infosecurity Magazine [EN]
LegalniWsieci.pl opisuje szczegółowo nowe obowiązki prawne oznaczania treści AI wchodzące w życie z AI Act: które kategorie treści wymagają oznaczenia (deepfake audio/wideo, syntetyczne obrazy, chatboty), w jakiej formie i rozmiarze musi być etykieta, co grozi za naruszenie (kary do 15 mln EUR lub 3% przychodów) i jak wdrożyć wymagania dla małych firm. Artykuł jest praktyczną lekturą dla marketerów, wydawców i agencji kreatywnych używających AI do tworzenia treści dla klientów.
Źródło: LegalniWsieci.pl [PL]
CyberDefence24 opisuje nową ukraińską inicjatywę legislacyjną i operacyjną: Zełenski zapowiedział kompleksowe uderzenie w fałszywe call centra działające z terytorium Ukrainy lub powiązane z Ukrainą (po wcześniejszej akcji policji z zamknięciem 94 call center opisywaną w sierpniu). Nowe przepisy mają zaostrzyć kary, umożliwić łatwiejsze śledzenie wyprowadzania środków i wzmocnić współpracę z Europolem i FBI. Polska jest jednym z głównych celów ukraińskich call center scam — zamknięcie kolejnych ośrodków powinno przynieść wymierną ulgę polskim ofiarom.
Źródło: CyberDefence24 [PL]
CERT Polska wydaje kolejny alert: sezonowy powrót kampanii SMS-owej "niedostarczonej paczki" — tym razem w nowej odsłonie podszywającej się jednocześnie pod InPost, DHL i GLS. Wiadomości są lepiej zlokalizowane geograficznie (podają fikcyjne numery paczek formatem właściwym dla danego operatora) i bardziej wiarygodne niż poprzednie wersje. Mechanizm bez zmian: link do fałszywej strony wyłudzającej dane karty płatniczej pod pozorem "dopłaty za ponowną dostawę". Żaden kurier nie pobiera dopłat przez linki SMS.
Źródło: CERT Polska / moje.cert.pl [PL]
Malwarebytes opisuje nową kampanię dystrybucji malware przez płatne reklamy na Facebooku, Instagramie i TikToku: fałszywe aplikacje do "streamowania za darmo" lub "odblokowywania premium" dystrybuują StreamRAT — trojana zdalnego dostępu na Androida, który przejmuje mikrofon, kamerę i dane lokalizacyjne bez wiedzy użytkownika. Kampania jest szczególnie skuteczna bo pochodzi z "oficjalnych" platform Meta i TikTok — użytkownicy ufają reklamom w mediach społecznościowych bardziej niż nieznanym stronom.
Źródło: Malwarebytes [EN]
CyberDefence24 opisuje ujawnienie przez ukraiński wywiad (HUR) listy zagranicznych naukowców i instytucji akademickich z Zachodu, które — świadomie lub przez naiwność — świadczyły usługi badawcze i dostarczały technologię wojskową podmiotom objętym sankcjami powiązanym z rosyjskim kompleksem wojskowym. Lista obejmuje kilkanaście krajów zachodnich i kilkadziesiąt nazwisk. Ujawnienie ma skłonić zachodnie uczelnie do audytu partnertstw i kontraktów badawczych z podmiotami z Rosji i krajów sojuszniczych.
Źródło: CyberDefence24 [PL]
CERT Polska opublikował techniczny alert dotyczący podatności CVE-2026-15933 aktywnie eksploatowanej w środowiskach produkcyjnych. Administratorzy systemów powinni natychmiast sprawdzić dotykalność i wdrożyć dostępne mitygacje. Szczegóły techniczne dostępne na cert.pl — alert dotyczy powszechnie używanego oprogramowania i jest kwalifikowany jako krytyczny.
Źródło: CERT Polska [PL]
📅 Powyższe zestawienie ma charakter wyłącznie informacyjny i edukacyjny. Wszystkie informacje opierają się na publicznie dostępnych doniesieniach prasowych z dnia 3 września 2026 r. ⚠️ W razie podejrzenia incydentu bezpieczeństwa skonsultuj się z wykwalifikowanym specjalistą.