🔐 Cyber Security Daily News | 14.09.2026
Codzienny przegląd ciekawszych wiadomości ze świata cyberbezpieczeństwa, do poczytania przy porannej kawie, podzielony na kluczowe kategorie.
📰 NEWS
Jemeńska grupa projektowała broń z pomocą Claude — potem ją przetestowała
Dobreprogramy opisują szczegóły z raportu Anthropic, które wywołały największy niepokój ekspertów: użytkownicy powiązani z Hutami w Jemenie nie tylko pytali Claude o broń biologiczną — według raportu "przetestowali" opracowane rozwiązania w nieujawnionym kontekście. Anthropic zablokował konta i zgłosił sprawę władzom USA, lecz skala rzeczywistego niebezpieczeństwa jest weryfikowana. To pierwszy przypadek, gdy AI frontier jest publicznie powiązana z próbą opracowania broni przez aktora uczestniczącego w aktywnym konflikcie zbrojnym.
Źródło: Dobreprogramy [PL]
Syreny, aplikacja i analizy bez końca — polski system ostrzegania po Tarnawie Kolonii
CyberDefence24 opisuje debatę publiczną i analizę ekspercką po incydencie z pociskiem w Tarnawie Kolonii: polska infrastruktura ostrzegania ludności (syreny, aplikacja RCB, Cell Broadcast) nie działała optymalnie — część mieszkańców nie otrzymała alertu lub otrzymała go z opóźnieniem. Artykuł wskazuje na konieczność kompleksowej reformy systemu: wdrożenie Cell Broadcast jako standardu (zamiast SMS), modernizacja sieci syren i przede wszystkim edukacja obywatelska. System techniczny istnieje — lecz obywatele nie wiedzą jak na niego reagować.
Źródło: CyberDefence24 [PL]
Eskalacja sporu polsko-ukraińskiego jako cel operacyjny Rosji — analiza
PISM (Polski Instytut Spraw Międzynarodowych) opisuje raport analizujący rosyjskie operacje informacyjne mające na celu podżeganie sporu polsko-ukraińskiego: Rosja systematycznie amplifikuje każdy punkt tarcia (kwestie historyczne, Wołyń, zbożowy spór, języki mniejszości) w polskiej i ukraińskiej przestrzeni informacyjnej. Celem nie jest rozwiązanie sporów — lecz ich trwała eskalacja jako narzędzie osłabienia wschodniej flanki NATO. Artykuł wskazuje konkretne techniki i rekomenduje polsko-ukraińską koordynację kontrnarracyjną.
Źródło: PISM [PL]
🚨 INCYDENTY
Revolut potwierdza naruszenie danych klientów — przez fałszywe wnioski rządowe
Instalki i TechCrunch opisują potwierdzenie przez Revolut naruszenia danych klientów: atakujący uzyskali dostęp do danych przez fałszywe wnioski podszywające się pod organy rządowe — platforma udostępniła dane "na podstawie nakazu" który okazał się sfabrykowany. To nowy wektor: social engineering wymierzony nie w zwykłego użytkownika, lecz w dział prawny firmy technicznej odpowiadający na wnioski organów ścigania. Jeśli masz konto w Revolut — monitoruj historię transakcji pod kątem nieautoryzowanej aktywności.
Źródło: Instalki.pl [EN]
Hakerzy eksploitują lukę w aplikacji Tencent — wdrażają GrayRabbit malware
BleepingComputer opisuje nową kampanię: hakerzy eksploitują podatność w popularnej aplikacji Tencent (QQ/WeChat) do wdrożenia malware GrayRabbit — RAT z zaawansowanymi zdolnościami szpiegowskimi. Kampania celuje w organizacje używające produktów Tencent w Europie i Azji Południowo-Wschodniej — szczególnie firmy z powiązaniami z Chinami lub obsługujące chińskich klientów. To element szerszego trendu: luki w chińskich platformach technologicznych jako wektor ataków na Zachód.
Źródło: BleepingComputer [EN]
Fałszywy SMS OLX weryfikacja konta — aktywna kampania po poprzednich alertach
CERT Orange Polska wydaje aktualizację alertu o kampanii phishingowej OLX: pomimo poprzednich ostrzeżeń kampania "SMS Verify OLX" jest nadal aktywna i w nowej odsłonie — tym razem atakujący podszywają się pod "OLX Business" zamiast standardowego OLX, by ominąć edukację użytkowników. Mechanizm bez zmian: link do fałszywej strony zbierającej dane karty. OLX nigdy nie wysyła linków weryfikacyjnych przez SMS — wszelkie "potwierdzenia transakcji" na OLX odbywają się wyłącznie w aplikacji lub na platformie.
Źródło: CERT Orange Polska [PL]
💡 CIEKAWOSTKI
Co zrobisz w mObywatelu — kompletna lista funkcji
Chip.pl opisuje pełną, aktualną listę funkcji aplikacji mObywatel dostępnych w Polsce: mDowód, mPrawo Jazdy, mLegitymacja (szkolna, studencka, ucznia), mRecepty, e-Karta Parkingowa, mZaświadczenia, zastrzeżenie PESEL, podpis elektroniczny, powiadomienia RCB, e-Doręczenia i kilkadziesiąt innych. Artykuł jest szczególnie przydatny w kontekście kampanii phishingowej "mFake" opisywanej przez Policję — znając autentyczne funkcje, łatwiej rozpoznać fałszywe strony podszywające się pod mObywatela.
Źródło: Chip.pl [PL]
SZBI, ciągłość działania i zarządzanie kryzysowe — dlaczego podmiot krytyczny powinien połączyć te obszary
CyberDefence24 opisuje praktyczną analizę dla polskich operatorów infrastruktury krytycznej: System Zarządzania Bezpieczeństwem Informacji (SZBI), Plan Ciągłości Działania (BCP) i zarządzanie kryzysowe są w polskich organizacjach często traktowane jako oddzielne silosy — co w przypadku ataku cybernetycznego prowadzi do niespójnych działań i wydłuża czas reagowania. Artykuł rekomenduje integrację tych trzech obszarów jako standard dla podmiotów KSC — szczególnie po atakach na elektrociepłownię i ZUS opisywanych przez ostatnie tygodnie.
Źródło: CyberDefence24 [PL]
🎣 OSZUSTWA, SCAMY, EXPLOITY
Atakujący używają phishingu passkey do kradzieży poświadczeń M365
The Hacker News opisuje ewolucję ataków na passkeys: hakerzy opracowali zestawy phishingowe (AiTM) zdolne do przechwytywania passkeys zsynchronizowanych w chmurze — szczególnie tych zapisanych przez Google Password Manager i iCloud Keychain. Atak przechwytuje nie sam passkey (który jest kryptograficznie powiązany z domeną), lecz token sesji po udanym uwierzytelnieniu. To subtelna, lecz ważna różnica: passkey FIDO2 z kluczem sprzętowym jest odporny; passkeys zsynchronizowane przez chmurę — mniej.
Źródło: The Hacker News [EN]
Ktoś nagrywa cię z ukrycia? Polak napisał aplikację wykrywającą inteligentne okulary
Instalki rozwijają temat opisywany przez Benchmark.pl wcześniej w tygodniu: polska aplikacja do wykrywania okularów Meta Ray-Ban przez sygnały Bluetooth zyskała uwagę mediów i tysięcy pobrań. Aplikacja jest bezpłatna i open-source. Artykuł opisuje jak działa (analiza pakietów BLE) i jak zainstalować. To symboliczne: Polak stworzył prywatne narzędzie obrony przed technologią wywołującą globalną debatę o prywatności — niecałe dni po jej opisaniu przez Benchmark.pl aplikacja jest już dostępna.
Źródło: Instalki.pl [PL]
🌐 DEZINFORMACJA, CYBER ВОЙНА
Sieci energetyczne, cyberataki, słabe ogniwa — co zagraża polskiej energetyce
Chip.pl opisuje analizę słabych punktów polskiej sieci energetycznej pod kątem cyberataków: stare systemy SCADA z dostępem do internetu, nieaktualizowane oprogramowanie w stacjach transformatorowych i brak segmentacji sieci IT/OT. Artykuł wpisuje się w kontekst ataku na polską elektrociepłownię z zatrzymaną turbiną (sierpień 2026) i globalnych ataków na elektrownie przypisywanych Iranowi. NIK w swoim raporcie wskazał te same słabe ogniwa — lecz bez natychmiastowych konsekwencji dla operatorów.
Źródło: Chip.pl [PL]
Deweloper ransomware Conti skazany na 4 lata więzienia — ukraiński programista
Security Affairs opisuje wyrok: ukraiński programista który rozwijał narzędzia szyfrujące dla grupy ransomware Conti — jednej z najbardziej zniszczycielskich grup ransomware w historii (odpowiedzialnej za ataki na szpitale, rządy i firmy na całym świecie na szkody ponad miliarda dolarów) — został skazany przez sąd w USA na 4 lata pozbawienia wolności. To kolejny wyrok (po poprzednim członku Conti skazanym na 4 lata przez sąd USA) dokumentujący wysiłki organów ścigania w ściganiu wschodnioeuropejskich programistów malware.
Źródło: Security Affairs [EN]
📅 Powyższe zestawienie ma charakter wyłącznie informacyjny i edukacyjny. Wszystkie informacje opierają się na publicznie dostępnych doniesieniach prasowych z dnia 13 września 2026 r. ⚠️ W razie podejrzenia incydentu bezpieczeństwa skonsultuj się z wykwalifikowanym specjalistą.