🔐 Cyber Security Daily News | 10.10.2026

Words
1048
Reading
5 min
Listen
Play
6h

CS Title.png

🔐 Cyber Security Daily News | 10.10.2026

Codzienny przegląd ciekawszych wiadomości ze świata cyberbezpieczeństwa, do poczytania przy porannej kawie, podzielony na kluczowe kategorie.

CS 02.png


📰 NEWS

Nieuprawniony dostęp do danych ponad 11 milionów świadczeniobiorców NFZ — akt oskarżenia wobec 5 osób

Sekurak opisuje kulisy sprawy, która do tej pory pozostawała poza mediami: Prokuratura Regionalna w Poznaniu skierowała do sądu akt oskarżenia wobec 5 osób za nieuprawniony dostęp do danych 11,1 mln Polaków z systemu eWUŚ (Elektroniczna Weryfikacja Ubezpieczeń Świadczeniobiorców) NFZ. Mechanizm: sprawcy przejęli konta pracowników dwóch podmiotów medycznych używających platformy MyDr i przez te konta kierowali 18 milionów automatycznych zapytań do eWUŚ — pobierając imiona, nazwiska, numery PESEL i status ubezpieczenia. Zdarzenie miało miejsce w marcu 2024 roku. CBZC odzyskało całą bazę. Podejrzani przyznali się. To ważny kontekst dla całej serii wycieków myDr — system był podatny na tego rodzaju ataki już od dawna.

Źródło: Sekurak [PL]


FBI aresztuje kolejnego podejrzanego ShinyHunters — po ich własnym włamaniu do agencji

BleepingComputer i The Hacker News opisują kolejne zatrzymanie: FBI aresztowało kolejnego podejrzanego o przynależność do ShinyHunters — tym razem bezpośrednio powiązanego z włamaniem do samego FBI opisywanym przez nas wcześniej. Dark Reading wskazuje ironię: FBI aresztuje hakerów ShinyHunters po tym jak ShinyHunters powiedział, że włamał się do FBI. Trzy aresztowania powiązane z ShinyHunters w ciągu jednego tygodnia — gang wyraźnie się rozpada.

image.png

Źródło: BleepingComputer [EN], The Hacker News [EN]


Anthropic uruchamia program skanowania luk dla open source — Claude do bezpłatnego skanowania krytycznej infrastruktury

CyberScoop i SecurityWeek opisują ważną inicjatywę Anthropic: program bezpłatnego skanowania podatności dla maintainerów open source i operatorów infrastruktury OT/ICS krytycznej — Claude Haiku 5.5 automatycznie skanuje kod pod kątem podatności i przekazuje raporty bezpośrednio do opiekunów projektów. Security Affairs potwierdza: w pierwszych dniach Claude przeskanował 847 projektów open source i znalazł 23 nieznane wcześniej podatności. To zastosowanie AI jako defensywnego narzędzia na masową skalę.

image.png

Źródło: CyberScoop [EN], Security Affairs [EN]


🚨 INCYDENTY

Pwn2Own Irlandia — hakerzy zarobili 1 262 000 USD za 98 zero-dayów

BleepingComputer podsumowuje wyniki Pwn2Own Ireland: łącznie 98 eksploitowanych zero-dayów, nagrody w wysokości 1,262 miliona dolarów dla badaczy bezpieczeństwa. Samsung Galaxy S26 zhakowany trzykrotnie w różnych sesjach. Pwn2Own jest najważniejszym barometrem stanu bezpieczeństwa sprzętu i oprogramowania — 98 zero-dayów w 3 dni to rekord konkursu i sygnał, że liczba ukrytych podatności w powszechnie używanych urządzeniach jest dramatycznie wysoka.

image.png

Źródło: BleepingComputer [EN]


Enel-Med oficjalnie informuje o kradzieży danych pacjentów — szczegóły incydentu

Niebezpiecznik opisuje oficjalny komunikat Enel-Med do pacjentów po ataku opisywanym przez nas wcześniej: sieć klinik medycznych potwierdziła kradzież danych i określiła zakres — historia wizyt, diagnozy i wyniki badań części pacjentów. Artykuł analizuje treść komunikatu pod kątem prawnym (RODO wymaga konkretnych informacji o zakresie wycieku) i wskazuje co pacjenci powinni teraz zrobić. Enel-Med uruchomił infolinię dla poszkodowanych.

Źródło: Niebezpiecznik [PL]


Ataki na strony WordPress chwilę po wydaniu poprawki — nowy wzorzec masowej eksploatacji

Sekurak opisuje nowy, niepokojący trend: hakerzy monitorują wydania poprawek bezpieczeństwa WordPress i wtyczek, analizują diff między wersjami by zidentyfikować naprawioną podatność, tworzą exploit i uruchamiają masowe ataki — zanim większość administratorów zaktualizuje. Okno eksploitacji skróciło się z dni do godzin. Artykuł rekomenduje automatyczne aktualizacje WordPress jako domyślne ustawienie zamiast ręcznego zarządzania.

Źródło: Sekurak [PL]


💡 CIEKAWOSTKI

Bojowy chrzest inteligentnej granicy — Wojsko Polskie sprawdziło swoją AI

CyberDefence24 opisuje zakończone testy systemu "Inteligentna Granica" na wschodniej granicy Polski: AI wspierająca monitoring granicy wschodniej (z Białorusią i Rosją/Obwodem Kaliningradzkim) przez analizę obrazu z kamer termowizyjnych, dronów i czujników ruchu zdała pierwsze ćwiczebne testy bojowe. System autonomicznie wykrywa i klasyfikuje przekroczenia granicy, generuje alerty i proponuje ścieżki reagowania — z człowiekiem podejmującym ostateczną decyzję. Artykuł wskazuje że to część szerszej polskiej architektury obrony inteligentnej granicy.

image.png

Źródło: CyberDefence24 [PL]


17-latek groził atakiem na szkołę — filmik wygenerowała mu AI

Dobreprogramy opisują nowy rodzaj cyberincydentu z udziałem nieletnich: 17-latek wygenerował za pomocą AI filmik z groźbą ataku na szkołę i umieścił go w mediach społecznościowych — wywołując ewakuację i panikę wśród uczniów i rodziców. Nastolatek został zatrzymany przez policję. Artykuł analizuje rosnącą falę AI-generated threats i jak szkoły i policja powinny na nie reagować — oraz jak platformy AI mogą ograniczać tworzenie treści z groźbami.

image.png

Źródło: Dobreprogramy [PL]


🎣 OSZUSTWA, SCAMY, EXPLOITY

Remcos RAT — CERT Orange ostrzega przed nową kampanią w Polsce

Benchmark.pl i Dobreprogramy opisują (uzupełniając wczorajszy alert CERT Orange) eskalację kampanii Remcos RAT: złośliwy plik XLS z makrami w polskojęzycznych e-mailach biznesowych. Nowa fala kampanii jest lepiej zlokalizowana — polska treść, polskie nazwy firm jako nadawców i faktury z polskimi numerami NIP. Artykuł wskazuje konkretne oznaki złośliwego e-maila z Remcos i zawiera instrukcję dla pracowników biurowych jak zidentyfikować zagrożenie.

image.png

Źródło: Benchmark.pl [PL], Dobreprogramy [PL]


Niepokój wokół "Krwawego Piątku" — ekspert wskazuje jak wpadamy w pułapkę

Benchmark.pl opisuje analizę psychologiczną i cyberbezpieczną przed nadchodzącym sezonem Black Friday i Cyber Monday: atakujący masowo przygotowują fałszywe sklepy, phishingowe "oferty specjalne" i złośliwe reklamy — ekspert wskazuje, że presja czasu ("oferta tylko dziś!"), strach przed przegapieniem i FOMO to mechanizmy, które wyłączają krytyczne myślenie. Artykuł zawiera checklistę weryfikacji przed zakupem w nieznanych sklepach internetowych.

image.png

Źródło: Benchmark.pl [PL]


🌐 DEZINFORMACJA, CYBER ВОЙНА

FBI rozbija chińskie narzędzia hakerskie używane przeciw infrastrukturze krytycznej

BleepingComputer i SecurityWeek opisują operację FBI: przejęcie i likwidacja narzędzi hakerskich chińskiej grupy Flax Typhoon (Integrity Technology) — używanych do ataków na infrastrukturę krytyczną USA i krajów sojuszniczych. Operacja obejmuje przejęcie domen, serwerów C2 i aresztowania. USA wystawiają nagrodę 10 milionów dolarów za informacje o hackerze Zhang Yu powiązanym z Hafnium i Flax Typhoon. Security Affairs potwierdza koordynację z 7 rządami sojuszniczymi.

image.png

Źródło: BleepingComputer [EN]


SOC w epoce AI — automatyzacja, outsourcing i granice odpowiedzialności

CyberDefence24 opisuje transformację Security Operations Center w erze AI: jak automatyzacja przez AI zmienia role analityków SOC (z manualnego przeglądania alertów do nadzoru nad AI), gdzie leży granica odpowiedzialności gdy AI popełni błąd (blokuje legalny ruch lub przegapi atak) i jak outsourcing SOC do MSSP zmienia model odpowiedzialności prawnej zgodnie z NIS2. Artykuł jest praktycznym przewodnikiem dla CISO planujących modernizację SOC.

image.png

Źródło: CyberDefence24 [PL]


📅 Powyższe zestawienie ma charakter wyłącznie informacyjny i edukacyjny. Wszystkie informacje opierają się na publicznie dostępnych doniesieniach prasowych z dnia 9 października 2026 r. ⚠️ W razie podejrzenia incydentu bezpieczeństwa skonsultuj się z wykwalifikowanym specjalistą. Bezpiecznego weekendu!

🔐 Cyber Security Daily News | 10.10.2026 | Ecency