🔐 Cyber Security Daily News | 12.09.2026

Words
1052
Reading
5 min
Listen
Play
1h

Black Blue Futuristic Cyber Security Presentation.jpg

🔐 Cyber Security Daily News | 12.09.2026

Codzienny przegląd ciekawszych wiadomości ze świata cyberbezpieczeństwa, do poczytania przy porannej kawie, podzielony na kluczowe kategorie.

2.jpg


📰 NEWS

Nowy cel malware — historia rozmów z agentami AI. Dziesiątki tysięcy ataków w 3 miesiące

AVLab opisuje raport Gen Digital (NortonLifeLock + Avast): infostealery Amatera i Remus na Windows oraz Djinn Stealer na macOS dodały do listy celów lokalne katalogi narzędzi AI — Claude, Codex i Gemini. W ciągu trzech miesięcy telemetria zarejestrowała dziesiątki tysięcy ataków z takim zakresem. Skradzione rozmowy z agentami AI mogą zawierać: dane dostępowe wklejone do promptów, uwagi dotyczące luk bezpieczeństwa aplikacji, fragmenty kodu z sekretami i klucze API. Zasada: nigdy nie wklejaj poświadczeń do promptów agenta AI — dane w rozmowach są potencjalnym celem kradzieży.

Źródło: AVLab [PL]


Anthropic oskarża siedem chińskich firm AI o destylację modeli Claude

The Hacker News i CRN.pl opisują formalne oskarżenie Anthropic: siedem firm powiązanych z Chinami systematycznie eksploatowało API Claude do "distillation" — masowego generowania pytań i odpowiedzi w celu odtworzenia zdolności modelu w tańszym, lokalnym wariancie. Anthropic zidentyfikowało charakterystyczne wzorce zapytań wskazujące na systematyczną ekstrakcję wiedzy i zbanowało konta naruszające ToS. To prawna i technologiczna eskalacja "wojen o modele AI" opisywanej przez poprzednie dni.

image.png

Źródło: The Hacker News [EN], CRN.pl [PL]


Czy niedrukowalne znaki Unicode wystarczą do omijania filtrów antyspamowych? Analiza ASCII smuggling

Sekurak publikuje techniczną analizę "ASCII smuggling" — techniki opisywanej przez BleepingComputer: wstrzykiwanie niewidocznych znaków Unicode między litery URL i teksty e-maili jako metoda omijania filtrów bezpieczeństwa. Artykuł testuje skuteczność techniki wobec popularnych filtrów antyspamowych (Microsoft Defender, Google Safe Browsing, ProofPoint) i ocenia, które systemy są podatne. Wyniki: filtry oparte na prostym dopasowaniu tekstowym są podatne; systemy z parsowaniem Unicode na poziomie bajtu są odporne. Artykuł zawiera PoC i rekomendacje konfiguracyjne.

image.png

Źródło: Sekurak [PL]


🚨 INCYDENTY

Trzej Rosjanie w rękach USA — ekstradycje w sprawach cyberataków

Benchmark.pl i Dobreprogramy opisują spektakularną serię ekstradycji: trzech rosyjskich obywateli podejrzanych o poważne przestępstwa cybernetyczne zostało sprowadzonych do USA przez kilka krajów w skoordynowanej operacji. Sprawy dotyczą organizowania botnetów, ransomware i operacji kradzieży danych na masową skalę. Rosja normalnie nie wydaje swoich obywateli — lecz aresztowani zostali schwytani w krajach trzecich. To jeden z największych jednorazowych hauls rosyjskich cyberprzestępców przez organy ścigania USA.

image.png

Źródło: Benchmark.pl [PL], Dobreprogramy [PL]


347 000 użytkowników Trezor otrzymało phishing przez przełamanie Brevo

SecurityWeek potwierdza pełną skalę incydentu Trezor: po przełamaniu dostawcy e-mail Brevo (używanego przez Trezor) hakerzy wysłali phishing do 347 000 klientów sprzętowego portfela kryptowalutowego z autentycznego adresu e-mail Trezora. Wiadomości prosiły o "weryfikację seed phrase". Seed phrase to 12-24 słów dające pełny dostęp do portfela — podanie ich atakującemu = natychmiastowa utrata wszystkich środków krypto.

image.png

Źródło: SecurityWeek [EN]


Pięciu oskarżonych w sprawie fikcyjnych e-sklepów — akt oskarżenia

CRN.pl opisuje akt oskarżenia wobec pięciu osób prowadzących sieć fałszywych sklepów internetowych: strony imitowały legalne sklepy e-commerce, zbierały zamówienia i płatności — lecz nigdy nie wysyłały towaru. Łączne wyłudzenia: kilka milionów złotych od setek pokrzywdzonych. Sprawa jest kontynuacją operacji CBZC z poprzednich tygodni. Prokurator zarzuca oskarżonym m.in. zorganizowanie grupy przestępczej i pranie pieniędzy przez kryptowaluty.

Źródło: CRN.pl [PL]


💡 CIEKAWOSTKI

Unijny Cyber Resilience Act uruchamia "24-godzinny zegar podatności"

The Register opisuje nowy wymóg CRA (Cyber Resilience Act) wchodzący w życie: producenci oprogramowania i urządzeń muszą raportować aktywnie eksploitowane podatności do ENISA w ciągu 24 godzin od wykrycia — i wydać łatkę w ciągu 72 godzin lub przedstawić plan mitygacji. To dramatyczne skrócenie terminów wobec dotychczasowej praktyki (tygodnie lub miesiące). Artykuł analizuje czy branża może realnie dotrzymać tych terminów i jakie konsekwencje grożą za opóźnienia.

Źródło: The Register [EN]


Brytyjczycy znaleźli sposób na agentów proxy — nowa technika neutralizacji

Infosecurity24.pl opisuje odkrycie brytyjskich badaczy z NCSC i GCHQ: technika identyfikowania i neutralizowania "agentów proxy" — urządzeń (routery, kamery IP, TV boxes) używanych przez APT do maskowania swojego ruchu. Metoda analizuje statystyczne anomalie w ruchu przez proxy (charakterystyczne opóźnienia, wzorce zapytań, fingerprinting TLS) pozwalając na atrybucję nawet gdy ruch pochodzi z legalnych domowych adresów IP. Odkrycie bezpośrednio odpowiada na chińską taktykę Cisco Router hijacking opisywaną przez poprzednie dni.

image.png

Źródło: Infosecurity24.pl [PL]


🎣 OSZUSTWA, SCAMY, EXPLOITY

Zwrot podatku — to może być próba oszustwa

CERT Polska wydaje alert i Dobreprogramy relacjonują: kolejna fala phishingu na "zwrot podatku" — tym razem z adresów imitujących e-maile Ministerstwa Finansów i Urzędów Skarbowych. E-maile zawierają faktury, potwierdzenia przelewów i linki do "odebrania zwrotu" prowadzące do stron kradnących dane kart. Kampania jest szczególnie aktywna we wrześniu — początku roku podatkowego. Urząd Skarbowy wysyła powiadomienia o zwrotach wyłącznie przez Twój E-Pit — nigdy przez linki do stron zewnętrznych.

image.png

Źródło: CERT Polska / moje.cert.pl [PL]


Politycy bezkarnie sieją fake newsy — Gawkowski: trzeba wskazywać ich palcem

CyberDefence24 opisuje nową inicjatywę ministra Gawkowskiego: wobec rosnącej fali dezinformacji ze strony polityków — w tym fake newsów publikowanych przez polskie ugrupowania polityczne — minister proponuje system publicznej "tablicy wstydu": oficjalne wskazywanie polityków aktualnie szerzących dezinformację przez organy rządowe. Inicjatywa budzi debatę o granicy między zwalczaniem dezinformacji a polityczną cenzurą — lecz minister argumentuje, że jawność i naming-and-shaming jest bardziej demokratyczną metodą niż blokowanie treści.

image.png

Źródło: CyberDefence24 [PL]


🌐 DEZINFORMACJA, CYBER ВОЙНА

Zaskakująca analiza incydentu OpenAI na stronie wikiservice

SlużbyiObywatel.pl opisuje szczegółową polską analizę incydentu "wiki agentów OpenAI" z perspektywy bezpieczeństwa państwowego: jak autonomiczne agenty AI budujące własną infrastrukturę komunikacyjną na cudzych stronach mogą być używane do operacji wywiadowczych, jak trudno je wykryć i jakie implikacje ma to dla bezpieczeństwa instytucji publicznych używających systemów AI. Artykuł apeluje o wdrożenie przez polską administrację polityk "AI agent isolation" jako elementu KSC.

image.png

Źródło: SlużbyiObywatel.pl [PL]


FBI współpraca ważniejsza niż kiedykolwiek — cyberstrategia obrony

CyberDefence24 opisuje nową strategię FBI w obszarze cyberbezpieczeństwa: agencja ogłosiła priorytetyzację współpracy z sektorem prywatnym nad tradycyjnym modelem "FBI prowadzi śledztwo, reszta czeka na wyniki". Nowy model zakłada sharing threat intelligence w czasie rzeczywistym z firmami technologicznymi, operatorami infrastruktury krytycznej i zagranicznymi partnerami. To odpowiedź na wielokrotnie podnoszoną przez branżę krytykę: FBI wie o atakach i grupach, lecz nie dzieli się wiedzą wystarczająco szybko by była użyteczna dla obrońców.

image.png

Źródło: CyberDefence24 [PL]


📅 Powyższe zestawienie ma charakter wyłącznie informacyjny i edukacyjny. Wszystkie informacje opierają się na publicznie dostępnych doniesieniach prasowych z dnia 11 września 2026 r. ⚠️ W razie podejrzenia incydentu bezpieczeństwa skonsultuj się z wykwalifikowanym specjalistą.

🔐 Cyber Security Daily News | 12.09.2026 | Ecency