🔐 Cyber Security Daily News | 14.09.2026

Words
1063
Reading
5 min
Listen
Play
3h

Black Blue Futuristic Cyber Security Presentation.jpg

🔐 Cyber Security Daily News | 14.09.2026

Codzienny przegląd ciekawszych wiadomości ze świata cyberbezpieczeństwa, do poczytania przy porannej kawie, podzielony na kluczowe kategorie.

2.jpg


📰 NEWS

Jemeńska grupa projektowała broń z pomocą Claude — potem ją przetestowała

Dobreprogramy opisują szczegóły z raportu Anthropic, które wywołały największy niepokój ekspertów: użytkownicy powiązani z Hutami w Jemenie nie tylko pytali Claude o broń biologiczną — według raportu "przetestowali" opracowane rozwiązania w nieujawnionym kontekście. Anthropic zablokował konta i zgłosił sprawę władzom USA, lecz skala rzeczywistego niebezpieczeństwa jest weryfikowana. To pierwszy przypadek, gdy AI frontier jest publicznie powiązana z próbą opracowania broni przez aktora uczestniczącego w aktywnym konflikcie zbrojnym.

image.png

Źródło: Dobreprogramy [PL]


Syreny, aplikacja i analizy bez końca — polski system ostrzegania po Tarnawie Kolonii

CyberDefence24 opisuje debatę publiczną i analizę ekspercką po incydencie z pociskiem w Tarnawie Kolonii: polska infrastruktura ostrzegania ludności (syreny, aplikacja RCB, Cell Broadcast) nie działała optymalnie — część mieszkańców nie otrzymała alertu lub otrzymała go z opóźnieniem. Artykuł wskazuje na konieczność kompleksowej reformy systemu: wdrożenie Cell Broadcast jako standardu (zamiast SMS), modernizacja sieci syren i przede wszystkim edukacja obywatelska. System techniczny istnieje — lecz obywatele nie wiedzą jak na niego reagować.

image.png

Źródło: CyberDefence24 [PL]


Eskalacja sporu polsko-ukraińskiego jako cel operacyjny Rosji — analiza

PISM (Polski Instytut Spraw Międzynarodowych) opisuje raport analizujący rosyjskie operacje informacyjne mające na celu podżeganie sporu polsko-ukraińskiego: Rosja systematycznie amplifikuje każdy punkt tarcia (kwestie historyczne, Wołyń, zbożowy spór, języki mniejszości) w polskiej i ukraińskiej przestrzeni informacyjnej. Celem nie jest rozwiązanie sporów — lecz ich trwała eskalacja jako narzędzie osłabienia wschodniej flanki NATO. Artykuł wskazuje konkretne techniki i rekomenduje polsko-ukraińską koordynację kontrnarracyjną.

image.png

Źródło: PISM [PL]


🚨 INCYDENTY

Revolut potwierdza naruszenie danych klientów — przez fałszywe wnioski rządowe

Instalki i TechCrunch opisują potwierdzenie przez Revolut naruszenia danych klientów: atakujący uzyskali dostęp do danych przez fałszywe wnioski podszywające się pod organy rządowe — platforma udostępniła dane "na podstawie nakazu" który okazał się sfabrykowany. To nowy wektor: social engineering wymierzony nie w zwykłego użytkownika, lecz w dział prawny firmy technicznej odpowiadający na wnioski organów ścigania. Jeśli masz konto w Revolut — monitoruj historię transakcji pod kątem nieautoryzowanej aktywności.

image.png

Źródło: Instalki.pl [EN]


Hakerzy eksploitują lukę w aplikacji Tencent — wdrażają GrayRabbit malware

BleepingComputer opisuje nową kampanię: hakerzy eksploitują podatność w popularnej aplikacji Tencent (QQ/WeChat) do wdrożenia malware GrayRabbit — RAT z zaawansowanymi zdolnościami szpiegowskimi. Kampania celuje w organizacje używające produktów Tencent w Europie i Azji Południowo-Wschodniej — szczególnie firmy z powiązaniami z Chinami lub obsługujące chińskich klientów. To element szerszego trendu: luki w chińskich platformach technologicznych jako wektor ataków na Zachód.

image.png

Źródło: BleepingComputer [EN]


Fałszywy SMS OLX weryfikacja konta — aktywna kampania po poprzednich alertach

CERT Orange Polska wydaje aktualizację alertu o kampanii phishingowej OLX: pomimo poprzednich ostrzeżeń kampania "SMS Verify OLX" jest nadal aktywna i w nowej odsłonie — tym razem atakujący podszywają się pod "OLX Business" zamiast standardowego OLX, by ominąć edukację użytkowników. Mechanizm bez zmian: link do fałszywej strony zbierającej dane karty. OLX nigdy nie wysyła linków weryfikacyjnych przez SMS — wszelkie "potwierdzenia transakcji" na OLX odbywają się wyłącznie w aplikacji lub na platformie.

image.png

Źródło: CERT Orange Polska [PL]


💡 CIEKAWOSTKI

Co zrobisz w mObywatelu — kompletna lista funkcji

Chip.pl opisuje pełną, aktualną listę funkcji aplikacji mObywatel dostępnych w Polsce: mDowód, mPrawo Jazdy, mLegitymacja (szkolna, studencka, ucznia), mRecepty, e-Karta Parkingowa, mZaświadczenia, zastrzeżenie PESEL, podpis elektroniczny, powiadomienia RCB, e-Doręczenia i kilkadziesiąt innych. Artykuł jest szczególnie przydatny w kontekście kampanii phishingowej "mFake" opisywanej przez Policję — znając autentyczne funkcje, łatwiej rozpoznać fałszywe strony podszywające się pod mObywatela.

image.png

Źródło: Chip.pl [PL]


SZBI, ciągłość działania i zarządzanie kryzysowe — dlaczego podmiot krytyczny powinien połączyć te obszary

CyberDefence24 opisuje praktyczną analizę dla polskich operatorów infrastruktury krytycznej: System Zarządzania Bezpieczeństwem Informacji (SZBI), Plan Ciągłości Działania (BCP) i zarządzanie kryzysowe są w polskich organizacjach często traktowane jako oddzielne silosy — co w przypadku ataku cybernetycznego prowadzi do niespójnych działań i wydłuża czas reagowania. Artykuł rekomenduje integrację tych trzech obszarów jako standard dla podmiotów KSC — szczególnie po atakach na elektrociepłownię i ZUS opisywanych przez ostatnie tygodnie.

image.png

Źródło: CyberDefence24 [PL]


🎣 OSZUSTWA, SCAMY, EXPLOITY

Atakujący używają phishingu passkey do kradzieży poświadczeń M365

The Hacker News opisuje ewolucję ataków na passkeys: hakerzy opracowali zestawy phishingowe (AiTM) zdolne do przechwytywania passkeys zsynchronizowanych w chmurze — szczególnie tych zapisanych przez Google Password Manager i iCloud Keychain. Atak przechwytuje nie sam passkey (który jest kryptograficznie powiązany z domeną), lecz token sesji po udanym uwierzytelnieniu. To subtelna, lecz ważna różnica: passkey FIDO2 z kluczem sprzętowym jest odporny; passkeys zsynchronizowane przez chmurę — mniej.

image.png

Źródło: The Hacker News [EN]


Ktoś nagrywa cię z ukrycia? Polak napisał aplikację wykrywającą inteligentne okulary

Instalki rozwijają temat opisywany przez Benchmark.pl wcześniej w tygodniu: polska aplikacja do wykrywania okularów Meta Ray-Ban przez sygnały Bluetooth zyskała uwagę mediów i tysięcy pobrań. Aplikacja jest bezpłatna i open-source. Artykuł opisuje jak działa (analiza pakietów BLE) i jak zainstalować. To symboliczne: Polak stworzył prywatne narzędzie obrony przed technologią wywołującą globalną debatę o prywatności — niecałe dni po jej opisaniu przez Benchmark.pl aplikacja jest już dostępna.

image.png

Źródło: Instalki.pl [PL]


🌐 DEZINFORMACJA, CYBER ВОЙНА

Sieci energetyczne, cyberataki, słabe ogniwa — co zagraża polskiej energetyce

Chip.pl opisuje analizę słabych punktów polskiej sieci energetycznej pod kątem cyberataków: stare systemy SCADA z dostępem do internetu, nieaktualizowane oprogramowanie w stacjach transformatorowych i brak segmentacji sieci IT/OT. Artykuł wpisuje się w kontekst ataku na polską elektrociepłownię z zatrzymaną turbiną (sierpień 2026) i globalnych ataków na elektrownie przypisywanych Iranowi. NIK w swoim raporcie wskazał te same słabe ogniwa — lecz bez natychmiastowych konsekwencji dla operatorów.

image.png

Źródło: Chip.pl [PL]


Deweloper ransomware Conti skazany na 4 lata więzienia — ukraiński programista

Security Affairs opisuje wyrok: ukraiński programista który rozwijał narzędzia szyfrujące dla grupy ransomware Conti — jednej z najbardziej zniszczycielskich grup ransomware w historii (odpowiedzialnej za ataki na szpitale, rządy i firmy na całym świecie na szkody ponad miliarda dolarów) — został skazany przez sąd w USA na 4 lata pozbawienia wolności. To kolejny wyrok (po poprzednim członku Conti skazanym na 4 lata przez sąd USA) dokumentujący wysiłki organów ścigania w ściganiu wschodnioeuropejskich programistów malware.

image.png

Źródło: Security Affairs [EN]


📅 Powyższe zestawienie ma charakter wyłącznie informacyjny i edukacyjny. Wszystkie informacje opierają się na publicznie dostępnych doniesieniach prasowych z dnia 13 września 2026 r. ⚠️ W razie podejrzenia incydentu bezpieczeństwa skonsultuj się z wykwalifikowanym specjalistą.

🔐 Cyber Security Daily News | 14.09.2026 | Ecency