🔐 Cyber Security Daily News | 08.10.2026

Words
1034
Reading
5 min
Listen
Play
14h

CS Title.png

🔐 Cyber Security Daily News | 08.10.2026

Codzienny przegląd ciekawszych wiadomości ze świata cyberbezpieczeństwa, do poczytania przy porannej kawie, podzielony na kluczowe kategorie.

CS 02.png


📰 NEWS

Bezprecedensowe wycieki danych Polaków — czy trzeba zmiany na już?

CyberDefence24 publikuje specjalną analizę po miesiącu kryzysu: myDr (18-19 mln Polaków), Medyc (setki tysięcy), Enel-Med, Felg Dent (3 mln), ośrodki psychiatryczne, Legimi, Fakturownia (500 000 firm), Wakacje.pl — wszystkie we wrześniu-październiku 2026. Artykuł stawia fundamentalne pytanie: czy Polska potrzebuje natychmiastowych zmian systemowych? Eksperci wskazują trzy pilne działania: obowiązkowy audyt bezpieczeństwa dla podmiotów przetwarzających dane medyczne, kary za brak aktualizacji oprogramowania i centralny rejestr incydentów dostępny dla obywateli w czasie rzeczywistym.

Źródło: CyberDefence24 [PL]


Chińscy szpiedzy są już w OpenAI i Anthropic? Były pracownik Anthropic alarmuje

Dobreprogramy opisują kontrowersyjną wypowiedź Jacoba Coxona — byłego pracownika Anthropic który wcześniej odszedł protestując przeciwko tempu rozwoju AI: w podcaście PBD Podcast Coxon stwierdził, że jest "w 90 proc. pewien" że chińscy szpiedzy działają wewnątrz OpenAI i Anthropic. Coxon nie przedstawił dowodów, lecz wskazuje na analogię do sektora kosmicznego i brak ograniczeń zatrudnieniowych dla obywateli Chin w laboratoriach AI. Artykuł wyraźnie podkreśla że to ocena byłego pracownika, nie potwierdzona informacja wywiadowcza.

image.png

Źródło: Dobreprogramy [PL]


Europa wkracza do wyścigu AI na serio — Mistral pokazał Large 4

Benchmark.pl i Dobreprogramy opisują premierę Mistral Large 4 — nowego europejskiego modelu AI od francuskiej firmy Mistral AI: według benchmarków dorównuje GPT-5 i Claude Sonnet w wielu zadaniach przy znacznie niższym koszcie inference. To ważny sygnał dla europejskiej suwerenności cyfrowej — europejski model AI na poziomie frontier dostępny przez europejską infrastrukturę, bez zależności od USA czy Chin. Artykuł wskazuje że Mistral jest jednym z kandydatów do wdrożeń w europejskich instytucjach rządowych.

image.png

Źródło: Benchmark.pl [PL]


🚨 INCYDENTY

Legimi informuje o naruszeniu bezpieczeństwa — podatność IDOR. Analiza techniczna

Sekurak opisuje szczegóły techniczne wycieku Legimi (opisywanego przez nas w poprzednim wydaniu): podatność IDOR (Insecure Direct Object Reference) — błąd pozwalający użytkownikowi przez modyfikację ID w zapytaniu API uzyskać dostęp do danych innego użytkownika — była aktywna przez bliżej nieustalony czas. IDOR jest jedną z najprostszych do znalezienia i naprawienia klas podatności — jej obecność w produkcyjnym systemie dużej platformy świadczy o braku podstawowych przeglądów bezpieczeństwa kodu.

Źródło: Sekurak [PL]


CERT Polska ostrzega — na celowniku firmy. Fałszywe zapytania ofertowe

Dobreprogramy i CERT Polska opisują eskalację kampanii BEC opisywanej przez nas wczoraj (alert CERT 185): w nowej fazie kampania celuje w firmy z sektora usług IT, produkcji i budownictwa przez perfekcyjnie przygotowane zapytania ofertowe z fałszywymi danymi dużych korporacji jako "zamawiających". Artykuł opisuje kolejną ofiarę — firmę która przelała zaliczkę 45 000 zł na konto przestępców — i zawiera checklistę weryfikacji nowego kontrahenta.

image.png

Źródło: Dobreprogramy [PL]


FortiBled — FBI potwierdza trwające ataki na Fortinet

BleepingComputer, The Hacker News i The Register opisują oficjalne ostrzeżenie FBI: kampania FortiBled eksploitująca podatności w urządzeniach Fortinet jest nadal aktywna i eskaluje — hakerzy uzyskali trwały dostęp do dziesiątek tysięcy firewalli Fortinet (szacunki: 86 000) i utrzymują dostęp nawet po aktualizacji firmware przez webshelle wstrzyknięte przed łatką. FBI ostrzega: samo zainstalowanie łatki nie usuwa istniejącego dostępu — konieczny jest pełny audyt stanu kompromitacji.

image.png

Źródło: BleepingComputer [EN], The Hacker News [EN]


💡 CIEKAWOSTKI

mObywatel z nową opcją — karta rowerowa trafi do aplikacji

Instalki i Tech.wp.pl opisują kolejną nowość w mObywatelu: karta rowerowa — dokument potwierdzający kwalifikacje do prowadzenia rowerów i pojazdów elektrycznych — trafi do aplikacji mObywatel jako kolejny cyfrowy dokument. To rozszerzenie opisywanego przez nas wcześniej projektu ePTC i mLegitymacji. Artykuł wskazuje że mObywatel staje się kompleksową platformą tożsamości cyfrowej Polaków — z ambicją zastąpienia wszystkich fizycznych dokumentów poza dowodem osobistym.

image.png

Źródło: Instalki.pl [PL], Tech.wp.pl [PL]


Kod pisany przez AI jest poważnym wyzwaniem dla bezpieczeństwa — 40% specjalistów

CRN.pl opisuje wyniki badania wśród CISO i specjalistów bezpieczeństwa: 40% wskazuje kod generowany przez AI (GitHub Copilot, Cursor, Claude Code) jako nowe, poważne wyzwanie dla bezpieczeństwa aplikacji — modele AI generują funkcjonalny lecz często podatny kod, a deweloperzy ufają mu bez audytu. Artykuł wskazuje na concrete przykłady: SQL injection w kodzie wygenerowanym przez GitHub Copilot, hardkodowane sekrety i brakujące walidacje danych wejściowych.

Źródło: CRN.pl [PL]


🎣 OSZUSTWA, SCAMY, EXPLOITY

IQ Dental — kolejny wyciek danych pacjentów dentystycznych w Polsce

Niebezpiecznik opisuje kolejny incydent bezpieczeństwa w polskim sektorze stomatologicznym: tym razem ofiarą padła sieć IQ Dental — dane pacjentów (imiona, PESEL, historia leczenia stomatologicznego) mogły zostać ujawnione. W połączeniu z wyciekiem Felg Dent — Polska ma właśnie dwa poważne wycieki danych dentystycznych w ciągu tygodnia. Artykuł wskazuje na systemowy problem: oprogramowanie zarządzające gabinetami dentystycznymi jest w Polsce skupionym, niekonkurencyjnym rynkiem z małymi dostawcami bez zasobów na bezpieczeństwo.

Źródło: Niebezpiecznik [PL]


mojeIKP z nowymi funkcjami — e-rejestracja i archiwum recept

Dobreprogramy i Tech.wp.pl opisują aktualizację platformy mojeIKP: e-rejestracja do lekarzy przez aplikację (bez dzwonienia do przychodni), archiwum wszystkich wystawionych recept (w tym tych sprzed aktywacji konta) i nowe powiadomienia o wynikach badań laboratoryjnych. W kontekście fali wycieków danych medycznych — mojeIKP jest też kluczowym narzędziem do sprawdzenia czy ktoś nieautoryzowanie przeglądał Twoją dokumentację medyczną.

image.png

Źródło: Dobreprogramy [PL], Tech.wp.pl [PL]


🌐 DEZINFORMACJA, CYBER ВОЙНА

Polska, NATO, Ukraina — jak Kreml prowadzi wojnę informacyjną

CyberDefence24 opisuje obszerną analizę metodologii rosyjskich operacji informacyjnych wymierzonych w relacje Polska-NATO-Ukraina: strategie rozbijania sojuszy (narracje historyczne, spory gospodarcze, dezinformacja o przebiegu pola walki), kanały dystrybucji (Telegram, TikTok, rosyjskojęzyczne media emigracyjne) i konkretne przykłady kampanii z 2026 roku (Zaolzie, mobilizacja kobiet, propaganda o Mariupolu). Artykuł jest syntezą wszystkiego co opisywaliśmy przez ostatnie miesiące i obowiązkową lekturą dla osób pracujących przy komunikacji publicznej.

Źródło: CyberDefence24 [PL]


FBI i władze francuskie przejmują strony z deepfake CSAM

CyberScoop opisuje skoordynowaną operację FBI i BEFTI (francuskiej jednostki ds. cyberprzestępczości): przejęcie i zamknięcie kilku platform dystrybuujących deepfake CSAM — materiały wygenerowane przez AI przedstawiające seksualne wykorzystywanie dzieci. To pierwsze operacje wymierzone bezpośrednio w AI-generated CSAM — i sygnał że organy ścigania traktują AI-generowane materiały CSAM na równi z prawdziwymi. Operacja obejmuje kilkanaście krajów i kilkadziesiąt zatrzymań.

image.png

Źródło: CyberScoop [EN]


📅 Powyższe zestawienie ma charakter wyłącznie informacyjny i edukacyjny. Wszystkie informacje opierają się na publicznie dostępnych doniesieniach prasowych z dnia 7 października 2026 r. ⚠️ W razie podejrzenia incydentu bezpieczeństwa skonsultuj się z wykwalifikowanym specjalistą.

🔐 Cyber Security Daily News | 08.10.2026 | Ecency