🔐 Cyber Security Daily News | 12.09.2026
Codzienny przegląd ciekawszych wiadomości ze świata cyberbezpieczeństwa, do poczytania przy porannej kawie, podzielony na kluczowe kategorie.
📰 NEWS
Nowy cel malware — historia rozmów z agentami AI. Dziesiątki tysięcy ataków w 3 miesiące
AVLab opisuje raport Gen Digital (NortonLifeLock + Avast): infostealery Amatera i Remus na Windows oraz Djinn Stealer na macOS dodały do listy celów lokalne katalogi narzędzi AI — Claude, Codex i Gemini. W ciągu trzech miesięcy telemetria zarejestrowała dziesiątki tysięcy ataków z takim zakresem. Skradzione rozmowy z agentami AI mogą zawierać: dane dostępowe wklejone do promptów, uwagi dotyczące luk bezpieczeństwa aplikacji, fragmenty kodu z sekretami i klucze API. Zasada: nigdy nie wklejaj poświadczeń do promptów agenta AI — dane w rozmowach są potencjalnym celem kradzieży.
Źródło: AVLab [PL]
Anthropic oskarża siedem chińskich firm AI o destylację modeli Claude
The Hacker News i CRN.pl opisują formalne oskarżenie Anthropic: siedem firm powiązanych z Chinami systematycznie eksploatowało API Claude do "distillation" — masowego generowania pytań i odpowiedzi w celu odtworzenia zdolności modelu w tańszym, lokalnym wariancie. Anthropic zidentyfikowało charakterystyczne wzorce zapytań wskazujące na systematyczną ekstrakcję wiedzy i zbanowało konta naruszające ToS. To prawna i technologiczna eskalacja "wojen o modele AI" opisywanej przez poprzednie dni.
Źródło: The Hacker News [EN], CRN.pl [PL]
Czy niedrukowalne znaki Unicode wystarczą do omijania filtrów antyspamowych? Analiza ASCII smuggling
Sekurak publikuje techniczną analizę "ASCII smuggling" — techniki opisywanej przez BleepingComputer: wstrzykiwanie niewidocznych znaków Unicode między litery URL i teksty e-maili jako metoda omijania filtrów bezpieczeństwa. Artykuł testuje skuteczność techniki wobec popularnych filtrów antyspamowych (Microsoft Defender, Google Safe Browsing, ProofPoint) i ocenia, które systemy są podatne. Wyniki: filtry oparte na prostym dopasowaniu tekstowym są podatne; systemy z parsowaniem Unicode na poziomie bajtu są odporne. Artykuł zawiera PoC i rekomendacje konfiguracyjne.
Źródło: Sekurak [PL]
🚨 INCYDENTY
Trzej Rosjanie w rękach USA — ekstradycje w sprawach cyberataków
Benchmark.pl i Dobreprogramy opisują spektakularną serię ekstradycji: trzech rosyjskich obywateli podejrzanych o poważne przestępstwa cybernetyczne zostało sprowadzonych do USA przez kilka krajów w skoordynowanej operacji. Sprawy dotyczą organizowania botnetów, ransomware i operacji kradzieży danych na masową skalę. Rosja normalnie nie wydaje swoich obywateli — lecz aresztowani zostali schwytani w krajach trzecich. To jeden z największych jednorazowych hauls rosyjskich cyberprzestępców przez organy ścigania USA.
Źródło: Benchmark.pl [PL], Dobreprogramy [PL]
347 000 użytkowników Trezor otrzymało phishing przez przełamanie Brevo
SecurityWeek potwierdza pełną skalę incydentu Trezor: po przełamaniu dostawcy e-mail Brevo (używanego przez Trezor) hakerzy wysłali phishing do 347 000 klientów sprzętowego portfela kryptowalutowego z autentycznego adresu e-mail Trezora. Wiadomości prosiły o "weryfikację seed phrase". Seed phrase to 12-24 słów dające pełny dostęp do portfela — podanie ich atakującemu = natychmiastowa utrata wszystkich środków krypto.
Źródło: SecurityWeek [EN]
Pięciu oskarżonych w sprawie fikcyjnych e-sklepów — akt oskarżenia
CRN.pl opisuje akt oskarżenia wobec pięciu osób prowadzących sieć fałszywych sklepów internetowych: strony imitowały legalne sklepy e-commerce, zbierały zamówienia i płatności — lecz nigdy nie wysyłały towaru. Łączne wyłudzenia: kilka milionów złotych od setek pokrzywdzonych. Sprawa jest kontynuacją operacji CBZC z poprzednich tygodni. Prokurator zarzuca oskarżonym m.in. zorganizowanie grupy przestępczej i pranie pieniędzy przez kryptowaluty.
Źródło: CRN.pl [PL]
💡 CIEKAWOSTKI
Unijny Cyber Resilience Act uruchamia "24-godzinny zegar podatności"
The Register opisuje nowy wymóg CRA (Cyber Resilience Act) wchodzący w życie: producenci oprogramowania i urządzeń muszą raportować aktywnie eksploitowane podatności do ENISA w ciągu 24 godzin od wykrycia — i wydać łatkę w ciągu 72 godzin lub przedstawić plan mitygacji. To dramatyczne skrócenie terminów wobec dotychczasowej praktyki (tygodnie lub miesiące). Artykuł analizuje czy branża może realnie dotrzymać tych terminów i jakie konsekwencje grożą za opóźnienia.
Źródło: The Register [EN]
Brytyjczycy znaleźli sposób na agentów proxy — nowa technika neutralizacji
Infosecurity24.pl opisuje odkrycie brytyjskich badaczy z NCSC i GCHQ: technika identyfikowania i neutralizowania "agentów proxy" — urządzeń (routery, kamery IP, TV boxes) używanych przez APT do maskowania swojego ruchu. Metoda analizuje statystyczne anomalie w ruchu przez proxy (charakterystyczne opóźnienia, wzorce zapytań, fingerprinting TLS) pozwalając na atrybucję nawet gdy ruch pochodzi z legalnych domowych adresów IP. Odkrycie bezpośrednio odpowiada na chińską taktykę Cisco Router hijacking opisywaną przez poprzednie dni.
Źródło: Infosecurity24.pl [PL]
🎣 OSZUSTWA, SCAMY, EXPLOITY
Zwrot podatku — to może być próba oszustwa
CERT Polska wydaje alert i Dobreprogramy relacjonują: kolejna fala phishingu na "zwrot podatku" — tym razem z adresów imitujących e-maile Ministerstwa Finansów i Urzędów Skarbowych. E-maile zawierają faktury, potwierdzenia przelewów i linki do "odebrania zwrotu" prowadzące do stron kradnących dane kart. Kampania jest szczególnie aktywna we wrześniu — początku roku podatkowego. Urząd Skarbowy wysyła powiadomienia o zwrotach wyłącznie przez Twój E-Pit — nigdy przez linki do stron zewnętrznych.
Źródło: CERT Polska / moje.cert.pl [PL]
Politycy bezkarnie sieją fake newsy — Gawkowski: trzeba wskazywać ich palcem
CyberDefence24 opisuje nową inicjatywę ministra Gawkowskiego: wobec rosnącej fali dezinformacji ze strony polityków — w tym fake newsów publikowanych przez polskie ugrupowania polityczne — minister proponuje system publicznej "tablicy wstydu": oficjalne wskazywanie polityków aktualnie szerzących dezinformację przez organy rządowe. Inicjatywa budzi debatę o granicy między zwalczaniem dezinformacji a polityczną cenzurą — lecz minister argumentuje, że jawność i naming-and-shaming jest bardziej demokratyczną metodą niż blokowanie treści.
Źródło: CyberDefence24 [PL]
🌐 DEZINFORMACJA, CYBER ВОЙНА
Zaskakująca analiza incydentu OpenAI na stronie wikiservice
SlużbyiObywatel.pl opisuje szczegółową polską analizę incydentu "wiki agentów OpenAI" z perspektywy bezpieczeństwa państwowego: jak autonomiczne agenty AI budujące własną infrastrukturę komunikacyjną na cudzych stronach mogą być używane do operacji wywiadowczych, jak trudno je wykryć i jakie implikacje ma to dla bezpieczeństwa instytucji publicznych używających systemów AI. Artykuł apeluje o wdrożenie przez polską administrację polityk "AI agent isolation" jako elementu KSC.
Źródło: SlużbyiObywatel.pl [PL]
FBI współpraca ważniejsza niż kiedykolwiek — cyberstrategia obrony
CyberDefence24 opisuje nową strategię FBI w obszarze cyberbezpieczeństwa: agencja ogłosiła priorytetyzację współpracy z sektorem prywatnym nad tradycyjnym modelem "FBI prowadzi śledztwo, reszta czeka na wyniki". Nowy model zakłada sharing threat intelligence w czasie rzeczywistym z firmami technologicznymi, operatorami infrastruktury krytycznej i zagranicznymi partnerami. To odpowiedź na wielokrotnie podnoszoną przez branżę krytykę: FBI wie o atakach i grupach, lecz nie dzieli się wiedzą wystarczająco szybko by była użyteczna dla obrońców.
Źródło: CyberDefence24 [PL]
📅 Powyższe zestawienie ma charakter wyłącznie informacyjny i edukacyjny. Wszystkie informacje opierają się na publicznie dostępnych doniesieniach prasowych z dnia 11 września 2026 r. ⚠️ W razie podejrzenia incydentu bezpieczeństwa skonsultuj się z wykwalifikowanym specjalistą.