🔐 Cyber Security Daily News | 17.09.2026

Words
979
Reading
5 min
Listen
Play
40m

Black Blue Futuristic Cyber Security Presentation.jpg

🔐 Cyber Security Daily News | 17.09.2026

Codzienny przegląd ciekawszych wiadomości ze świata cyberbezpieczeństwa, do poczytania przy porannej kawie, podzielony na kluczowe kategorie.

2.jpg


📰 NEWS

APT28 atakuje Europę — zamiast malware używa makr, Edge i webhooków jako C2

Sekurak opisuje nową kampanię APT28 (Fancy Bear, GRU): zamiast wyrafinowanego malware i skomplikowanych exploitów, Rosja używa prostych makr w dokumentach Office, wbudowanej przeglądarki Edge (do obsługi DevTools jako reverse shell) i publicznych serwisów webhooków (Discord, Pipedream) jako kanałów C2. Podejście "living off the land" z publiczną infrastrukturą jest trudniejsze do wykrycia przez sygnatury i prostsze w utrzymaniu niż własna infrastruktura C2. Artykuł dokumentuje konkretne IoC i rekomenduje konfigurację group policy blokującą wykonanie makr i DevTools.

image.png

Źródło: Sekurak [PL]


IDScan — na sprzedaż ponad 170 milionów skanów dokumentów tożsamości. Jeden z największych wycieków w historii Ameryki Północnej

Sekurak opisuje potwierdzenie przez IDScan — firmę obsługującą weryfikację tożsamości dla kasyn, hoteli i lotnisk — wycieku 153 milionów rekordów (skanów praw jazdy i dokumentów tożsamości). Sekurak wskazuje: po połączeniu z wcześniejszym wyciekiem baza osiągnęła 170 milionów — obejmując blisko połowę populacji USA i Kanady. Skany dokumentów tożsamości to najcenniejsze dane dla kradzieży tożsamości: zawierają zdjęcie, adres, datę urodzenia i numer dokumentu jednocześnie.

image.png

Źródło: Sekurak [PL]


Zhakowano Centralną Komisję Wyborczą Rosji — skradziono dokumenty

CyberDefence24 opisuje operację przypisywaną proukraińskim hakerom: do rosyjskiej Centralnej Komisji Wyborczej (CIK) włamano się i skradziono wewnętrzne dokumenty — w tym prawdopodobnie dane o manipulacjach wyborczych, rejestrach wyborców i procedurach. Dokumenty mają zostać opublikowane przez dziennikarzy śledczych. To odwrócenie rosyjskiej taktyki dezinformacyjnej: zamiast Rosja wpływa na zachodnie wybory, ukraińscy hakerzy ujawniają mechanizmy rosyjskiej "demokracji zarządzanej".

image.png

Źródło: CyberDefence24 [PL]


🚨 INCYDENTY

USA, UK i Holandia ujawniają irańskie malware "Chosen Brick" używane przeciw dysydentom

SecurityWeek, Infosecurity Magazine i Help Net Security opisują wspólny alert USA, Wielkiej Brytanii i Holandii: irańskie służby używają wyrafinowanego malware "Chosen Brick" do inwigilacji dysydentów i dziennikarzy na całym świecie — w tym w Europie. Malware przechwytuje komunikację Signal i WhatsApp przez nakładkę na ekranie i eksfiltruje kontakty, e-maile i zdjęcia. Alert jest bezpośrednim ostrzeżeniem dla irańskich opozycjonistów i dziennikarzy piszących o Iranie — bez względu na kraj zamieszkania.

image.png

Źródło: SecurityWeek [EN]


BambooToken — malware kontroluje Windows i Linux przez MQTT

BleepingComputer opisuje nowego trojana BambooToken: złośliwe oprogramowanie używa protokołu MQTT (lekki protokół IoT do komunikacji machine-to-machine) jako kanału C2 — co czyni go niewidocznym dla firewalli blokujących typowy ruch C2 i doskonale kamufluje w sieciach przemysłowych i IoT, gdzie MQTT jest standardowym protokołem. BambooToken działa na Windows i Linux — celując w środowiska hybrydowe. Organizacje przemysłowe używające MQTT: monitoruj ruch pod kątem nieautoryzowanych broker'ów.

image.png

Źródło: BleepingComputer [EN]


760 milionów złotych — tyle Meta mogła uzyskać w Polsce z oszukańczych reklam

CyberDefence24 publikuje polskie szacunki: 760 milionów złotych — tyle mogła zarobić Meta na reklamach scam kierowanych do polskich użytkowników w 2026 roku. Wyliczenie bazuje na danych z inicjatywy "150%" Brzoski i analizie skali kampanii. To liczba, która jasno tłumaczy dlaczego Meta przez lata nie reagowała skutecznie na skargi — ekonomia biznesu prostego: moderacja kosztuje, reklamodawcy płacą. Artykuł wpisuje się w toczące się postępowanie UODO i negocjacje ministerstwa z Metą.

image.png

Źródło: CyberDefence24 [PL]


💡 CIEKAWOSTKI

Cloudflare zaostrza zasady dostępu botów AI — mObywatel testowany w Europie

Virtual-IT.pl opisuje nową politykę Cloudflare: firma wdroży domyślne blokowanie botów AI scrapujących treści bez zgody właściciela strony, jednocześnie oferując system micropłatności dla właścicieli treści za autorizowane użycie. Dobreprogramy opisują równolegle sukces mObywatela: ruszyły testy europejskiego systemu eIDAS 2.0 (ePTC — europejski portfel tożsamości cyfrowej) z uczestnictwem polskiego mObywatela — co może umożliwić używanie polskiego mDowodu w innych krajach UE w niedalekiej przyszłości.

image.png

Źródło: Virtual-IT.pl [PL], Dobreprogramy [PL]


Schrony, cyberodporność, dual-use — miliardy z KPO na bezpieczeństwo Polski

CyberDefence24 opisuje nowe inicjatywy z Krajowego Planu Odbudowy przeznaczone na bezpieczeństwo: inwestycje w infrastrukturę "dual-use" (cywilno-wojskową), cyberodporność infrastruktury krytycznej i modernizację systemów alarmowania. Artykuł wskazuje, że po serii incydentów (elektrociepłownia, myDr, ZUS, zakłócenia GPS, ataki na szpitale) polska administracja w końcu traktuje cyberbezpieczeństwo jako inwestycję strategiczną, nie pozycję kosztową.

image.png

Źródło: CyberDefence24 [PL]


🎣 OSZUSTWA, SCAMY, EXPLOITY

Amazon Prime — uwaga na fałszywe wiadomości o subskrypcji

CERT Polska i Dobreprogramy opisują kolejną falę kampanii Amazon Prime: fałszywe e-maile i SMS-y informują o "automatycznym odnowieniu subskrypcji Amazon Prime za 159 zł" z linkiem do "anulowania". Link prowadzi na fałszywą stronę zbierającą dane karty pod pretekstem "anulowania". Kampania Amazon Prime powraca regularnie co kilka tygodni — atakujący wiedzą, że wiele osób faktycznie ma Prime i reaguje na "nieoczekiwane obciążenie". Wszelkie sprawy Amazon Prime zarządzaj wyłącznie przez aplikację lub amazon.pl.

image.png

Źródło: CERT Polska / moje.cert.pl [PL], Dobreprogramy [PL]


Tak oszuści udają pracowników banku — SMS wygląda autentycznie ale to zasadzka

Instalki i CyberDefence24 opisują nową technikę smishingu bankowego: fałszywe SMS-y wstawiają się w istniejący wątek autentycznych wiadomości od banku (przez SMS spoofing) — ofiara widzi SMS w wątku z prawdziwymi poprzednimi wiadomościami od banku, co nadaje fałszywej wiadomości absolutną wiarygodność. Technika jest szczególnie groźna, bo eliminuje jeden z kluczowych sygnałów ostrzegawczych (nieznany nadawca). Ochrona: MFA w bankowości, nigdy nie dzwoń na numer z SMS — używaj oficjalnego numeru z karty bankowej.

image.png

Źródło: Instalki.pl [PL], CyberDefence24 [PL]


🌐 DEZINFORMACJA, CYBER ВОЙНА

Sterowanie dronem to jak używanie odkurzacza — rosyjski fejk uderza w ukraińskie kobiety

CyberDefence24 opisuje rosyjską kampanię dezinformacyjną wymierzoną w ukraińskie kobiety: fałszywe filmy i posty w mediach społecznościowych przedstawiają szkolenie kobiet do obsługi dronów bojowych jako "proste jak obsługa odkurzacza" — celem jest zniechęcenie ukraińskich kobiet do udziału w obronie i sianie paniki w społeczeństwie. Kampania jest jednocześnie drwiącą i infantylizującą — co świadczy o jej psychologicznym targetowaniu. Artykuł dokumentuje mechanizm i poleca narzędzia fact-checkingowe.

image.png

Źródło: CyberDefence24 [PL]


📅 Powyższe zestawienie ma charakter wyłącznie informacyjny i edukacyjny. Wszystkie informacje opierają się na publicznie dostępnych doniesieniach prasowych z dnia 16 września 2026 r. ⚠️ W razie podejrzenia incydentu bezpieczeństwa skonsultuj się z wykwalifikowanym specjalistą.

🔐 Cyber Security Daily News | 17.09.2026 | Ecency