🔐 Cyber Security Daily News | 16.09.2026
Codzienny przegląd ciekawszych wiadomości ze świata cyberbezpieczeństwa, do poczytania przy porannej kawie, podzielony na kluczowe kategorie.
📰 NEWS
Nie, nie zhakowano znowu Signala — demaskowanie fake newsa
Sekurak opisuje ważne dementi: w mediach społecznościowych i kilku portalach pojawiły się doniesienia o "nowym włamaniu do Signala" — które są całkowicie fałszywe. Sekurak szczegółowo wyjaśnia mechanizm powstawania takich fake newsów: mylenie ataków na konta Signal (phishing przez kradzież kodów SMS) z włamaniem do infrastruktury Signal jako platformy. Signal jako platforma NIE ZOSTAŁ zhakowany. Artykuł jest ważnym dementi szczególnie teraz — po tygodniach ostrzeżeń ABW i ministra Gawkowskiego o atakach na Signal, które dotyczyły socjotechniki, nie włamania do serwerów Signal.
Źródło: Sekurak [PL]
Polska organizacja dodana na czarną listę Rosji
CyberDefence24 opisuje decyzję rosyjskiego MSZ: polska organizacja (szczegóły artykułu wskazują na organizację z obszaru praw człowieka i dziennikarstwa) została wpisana na rosyjską "czarną listę" podmiotów uznanych za "niepożądanych" lub "wrogich" — co de facto zakazuje jakiejkolwiek działalności i kontaktów z obywatelami Rosji. Wpis na czarną listę jest też sygnałem dla innych krajów sojuszniczych Rosji i może utrudnić działalność organizacji na obszarze postsowieckim. Artykuł analizuje polityczne motywacje i konsekwencje.
Źródło: CyberDefence24 [PL]
Romans oficera NATO i podejrzenia o szpiegostwo — w tle Polka z podwójnym obywatelstwem
Infosecurity24.pl opisuje sprawę kontrwywiadowczą: oficer NATO podejrzany o szpiegostwo w związku z romansem z kobietą posiadającą polskie i rosyjskie obywatelstwo. Sprawa ilustruje klasyczną technikę "honey trap" — rekrutacji przez relację emocjonalną — adaptowaną do realiów 2026 roku: wstępny kontakt przez media społecznościowe, budowanie relacji przez komunikatory i eskalacja do żądania informacji. ABW i kontrwywiad kilku krajów NATO zaangażowane w śledztwo.
Źródło: Infosecurity24.pl [PL]
🚨 INCYDENTY
Cisco Secure Email — krytyczny zero-day umożliwia wykonanie poleceń jako root
BleepingComputer i CERT Polska opisują krytyczną podatność zero-day w Cisco Secure Email Gateway: błąd w przetwarzaniu przyłączników e-mail umożliwia nieautoryzowanemu atakującemu wykonanie dowolnych poleceń z uprawnieniami root na serwerze e-mail. Cisco Secure Email jest używany przez tysiące dużych organizacji do filtrowania złośliwych e-maili — ironicznie, system ochrony poczty staje się wektorem ataku. Cisco wydało pilną łatkę — aktualizuj natychmiast i sprawdź logi pod kątem oznak kompromitacji.
Źródło: BleepingComputer [EN], CERT Polska / moje.cert.pl [PL]
Black Axe Gang Members extradited to US — eskalacja operacji globalnej
BleepingComputer opisuje ekstradycję liderów Black Axe (zachodniaafrykańska siatka cyberprzestępcza) do USA po operacji Interpolu Jackal IV opisywanej przez nas w poprzednich tygodniach: kluczowi członkowie grupy odpowiedzialnej za miliardy dolarów strat przez BEC, scam romantyczny i pranie pieniędzy staną teraz przed sądem federalnym w USA. Black Axe była aktywna w Polsce — jej aresztowanie powinno ograniczyć skalę wyłudzeń BEC kierowanych do polskich firm.
Źródło: BleepingComputer [EN]
Szwajcarski sąd skazuje 52-letniego ukraińskiego dewelopera ransomware na prawie 13 lat
The Register opisuje historyczny wyrok: szwajcarski sąd federalny skazał 52-letniego ukraińskiego obywatela — programistę kluczowych komponentów oprogramowania ransomware używanych przez kilka grup — na 12 lat i 10 miesięcy pozbawienia wolności. To jeden z najsurowszych wyroków dla dewelopera ransomware w Europie — i sygnał, że europejskie sądy zaczynają traktować cyberprzestępczość z surowością porównywalną do USA.
Źródło: The Register [EN]
💡 CIEKAWOSTKI
Podszywają się pod Play — CERT Polska ostrzega przed phishingiem
Dobreprogramy i CERT Polska opisują kolejną falę phishingu: fałszywe SMS-y i e-maile podszywające się pod operatora Play informują o "problemach z kontem" lub "specjalnej ofercie dla lojalnych klientów" — prowadząc do stron kradnących dane logowania do konta Play lub dane karty płatniczej. Kampania Play jest równoległa do kampanii VeloBank opisywanej wczoraj — atakujący masowo rozsyłają phishing pod wiele marek jednocześnie, by trafić w klientów każdej z nich.
Źródło: Dobreprogramy [PL]
Awaryjna aktualizacja Windows 11 — pobierz ją natychmiast
Instalki opisują pilną, awaryjną aktualizację Windows 11 wydaną przez Microsoft poza harmonogramem Patch Tuesday: naprawia krytyczne błędy wprowadzone przez aktualizację KB5002914 z poprzedniego tygodnia (opisywaną przez BleepingComputer jako psującą Excel) oraz dodatkowe podatności bezpieczeństwa. Infosecurity Magazine potwierdza wydanie emergency patch. Dobreprogramy opisują KB5129195 jako poprawkę dla części błędów. Zaktualizuj Windows 11 przez Windows Update natychmiast.
Źródło: Instalki.pl [PL]
🎣 OSZUSTWA, SCAMY, EXPLOITY
Pasywny dochód przy wsparciu Ministerstwa — to pułapka
CyberDefence24 opisuje nową odsłonę scamów inwestycyjnych: kampanie reklamowe w mediach społecznościowych oferują "pasywny dochód gwarantowany przez Ministerstwo Finansów" lub "inwestycje objęte gwarancją rządową" z deepfake'owymi wizerunkami polityków. Kampanie eksploitują zaufanie obywateli do instytucji rządowych i termin "gwarancja państwowa" — który w kontekście inwestycji nie istnieje. Żadne polskie ministerstwo nie gwarantuje zwrotów z inwestycji prywatnych — wszystkie takie oferty to scam.
Źródło: CyberDefence24 [PL]
500 000 fałszywych kont Gmail — Google pod lupą indyjskiej policji
CyberDefence24 opisuje masową operację indyjskiej policji: zidentyfikowano i zgłoszono do Google ponad 500 000 fałszywych kont Gmail używanych przez siatki cyberprzestępcze do phishingu, scamu inwestycyjnego i BEC. India jest jednym z głównych centrów przestępczości call center i scam e-mailowego — lecz ta skala jest bezprecedensowa. Google współpracuje z indyjskimi organami w usuwaniu kont i wzmacnianiu mechanizmów detekcji kont fraudowych przy zakładaniu.
Źródło: CyberDefence24 [PL]
🌐 DEZINFORMACJA, CYBER ВОЙНА
LuciferuS — nieskrępowana usługa AI na forum hakerskim umożliwia cyberataki
Help Net Security opisuje odkrycie: na popularnym forum hakerskim pojawiła się usługa "LuciferuS" — "nieskrępowany" model AI bez guardrails dostępny jako subskrypcja dla przestępców. Usługa jest pozycjonowana jako "ChatGPT dla przestępców" i umożliwia generowanie złośliwego kodu, planowanie ataków, pisanie phishingowych e-maili i omijanie filtrów bezpieczeństwa bez żadnych ograniczeń. To kolejny etap demokratyzacji cyberprzestępczości przez AI — po GRYXA opisywanym wcześniej.
Źródło: Help Net Security [EN]
Chiny ostrzegają przed "AI doomem" — szef chińskiego wywiadu jako najnowszy siewca apokalipsy
The Register opisuje ironiczny obrót wydarzeń: szef chińskich służb wywiadowczych wydał oświadczenie ostrzegające przed "niebezpieczną koncentracją AI w rękach zachodnich gigantów technologicznych" i zagrożeniami dla globalnego bezpieczeństwa — używając języka AI safety, który do tej pory był domeną zachodnich badaczy. The Register komentuje: Chiny przyjęły narrację "AI jest niebezpieczne" jako argument geopolityczny przeciwko dominacji USA, jednocześnie same intensywnie rozwijając AI bez ograniczeń. Debata "AI doomsayer" wchodzi w fazę instrumentalizacji geopolitycznej.
Źródło: The Register [EN]
📅 Powyższe zestawienie ma charakter wyłącznie informacyjny i edukacyjny. Wszystkie informacje opierają się na publicznie dostępnych doniesieniach prasowych z dnia 15 września 2026 r. ⚠️ W razie podejrzenia incydentu bezpieczeństwa skonsultuj się z wykwalifikowanym specjalistą.