🔐 Cyber Security Daily News | 17.09.2026
Codzienny przegląd ciekawszych wiadomości ze świata cyberbezpieczeństwa, do poczytania przy porannej kawie, podzielony na kluczowe kategorie.
📰 NEWS
APT28 atakuje Europę — zamiast malware używa makr, Edge i webhooków jako C2
Sekurak opisuje nową kampanię APT28 (Fancy Bear, GRU): zamiast wyrafinowanego malware i skomplikowanych exploitów, Rosja używa prostych makr w dokumentach Office, wbudowanej przeglądarki Edge (do obsługi DevTools jako reverse shell) i publicznych serwisów webhooków (Discord, Pipedream) jako kanałów C2. Podejście "living off the land" z publiczną infrastrukturą jest trudniejsze do wykrycia przez sygnatury i prostsze w utrzymaniu niż własna infrastruktura C2. Artykuł dokumentuje konkretne IoC i rekomenduje konfigurację group policy blokującą wykonanie makr i DevTools.
Źródło: Sekurak [PL]
IDScan — na sprzedaż ponad 170 milionów skanów dokumentów tożsamości. Jeden z największych wycieków w historii Ameryki Północnej
Sekurak opisuje potwierdzenie przez IDScan — firmę obsługującą weryfikację tożsamości dla kasyn, hoteli i lotnisk — wycieku 153 milionów rekordów (skanów praw jazdy i dokumentów tożsamości). Sekurak wskazuje: po połączeniu z wcześniejszym wyciekiem baza osiągnęła 170 milionów — obejmując blisko połowę populacji USA i Kanady. Skany dokumentów tożsamości to najcenniejsze dane dla kradzieży tożsamości: zawierają zdjęcie, adres, datę urodzenia i numer dokumentu jednocześnie.
Źródło: Sekurak [PL]
Zhakowano Centralną Komisję Wyborczą Rosji — skradziono dokumenty
CyberDefence24 opisuje operację przypisywaną proukraińskim hakerom: do rosyjskiej Centralnej Komisji Wyborczej (CIK) włamano się i skradziono wewnętrzne dokumenty — w tym prawdopodobnie dane o manipulacjach wyborczych, rejestrach wyborców i procedurach. Dokumenty mają zostać opublikowane przez dziennikarzy śledczych. To odwrócenie rosyjskiej taktyki dezinformacyjnej: zamiast Rosja wpływa na zachodnie wybory, ukraińscy hakerzy ujawniają mechanizmy rosyjskiej "demokracji zarządzanej".
Źródło: CyberDefence24 [PL]
🚨 INCYDENTY
USA, UK i Holandia ujawniają irańskie malware "Chosen Brick" używane przeciw dysydentom
SecurityWeek, Infosecurity Magazine i Help Net Security opisują wspólny alert USA, Wielkiej Brytanii i Holandii: irańskie służby używają wyrafinowanego malware "Chosen Brick" do inwigilacji dysydentów i dziennikarzy na całym świecie — w tym w Europie. Malware przechwytuje komunikację Signal i WhatsApp przez nakładkę na ekranie i eksfiltruje kontakty, e-maile i zdjęcia. Alert jest bezpośrednim ostrzeżeniem dla irańskich opozycjonistów i dziennikarzy piszących o Iranie — bez względu na kraj zamieszkania.
Źródło: SecurityWeek [EN]
BambooToken — malware kontroluje Windows i Linux przez MQTT
BleepingComputer opisuje nowego trojana BambooToken: złośliwe oprogramowanie używa protokołu MQTT (lekki protokół IoT do komunikacji machine-to-machine) jako kanału C2 — co czyni go niewidocznym dla firewalli blokujących typowy ruch C2 i doskonale kamufluje w sieciach przemysłowych i IoT, gdzie MQTT jest standardowym protokołem. BambooToken działa na Windows i Linux — celując w środowiska hybrydowe. Organizacje przemysłowe używające MQTT: monitoruj ruch pod kątem nieautoryzowanych broker'ów.
Źródło: BleepingComputer [EN]
760 milionów złotych — tyle Meta mogła uzyskać w Polsce z oszukańczych reklam
CyberDefence24 publikuje polskie szacunki: 760 milionów złotych — tyle mogła zarobić Meta na reklamach scam kierowanych do polskich użytkowników w 2026 roku. Wyliczenie bazuje na danych z inicjatywy "150%" Brzoski i analizie skali kampanii. To liczba, która jasno tłumaczy dlaczego Meta przez lata nie reagowała skutecznie na skargi — ekonomia biznesu prostego: moderacja kosztuje, reklamodawcy płacą. Artykuł wpisuje się w toczące się postępowanie UODO i negocjacje ministerstwa z Metą.
Źródło: CyberDefence24 [PL]
💡 CIEKAWOSTKI
Cloudflare zaostrza zasady dostępu botów AI — mObywatel testowany w Europie
Virtual-IT.pl opisuje nową politykę Cloudflare: firma wdroży domyślne blokowanie botów AI scrapujących treści bez zgody właściciela strony, jednocześnie oferując system micropłatności dla właścicieli treści za autorizowane użycie. Dobreprogramy opisują równolegle sukces mObywatela: ruszyły testy europejskiego systemu eIDAS 2.0 (ePTC — europejski portfel tożsamości cyfrowej) z uczestnictwem polskiego mObywatela — co może umożliwić używanie polskiego mDowodu w innych krajach UE w niedalekiej przyszłości.
Źródło: Virtual-IT.pl [PL], Dobreprogramy [PL]
Schrony, cyberodporność, dual-use — miliardy z KPO na bezpieczeństwo Polski
CyberDefence24 opisuje nowe inicjatywy z Krajowego Planu Odbudowy przeznaczone na bezpieczeństwo: inwestycje w infrastrukturę "dual-use" (cywilno-wojskową), cyberodporność infrastruktury krytycznej i modernizację systemów alarmowania. Artykuł wskazuje, że po serii incydentów (elektrociepłownia, myDr, ZUS, zakłócenia GPS, ataki na szpitale) polska administracja w końcu traktuje cyberbezpieczeństwo jako inwestycję strategiczną, nie pozycję kosztową.
Źródło: CyberDefence24 [PL]
🎣 OSZUSTWA, SCAMY, EXPLOITY
Amazon Prime — uwaga na fałszywe wiadomości o subskrypcji
CERT Polska i Dobreprogramy opisują kolejną falę kampanii Amazon Prime: fałszywe e-maile i SMS-y informują o "automatycznym odnowieniu subskrypcji Amazon Prime za 159 zł" z linkiem do "anulowania". Link prowadzi na fałszywą stronę zbierającą dane karty pod pretekstem "anulowania". Kampania Amazon Prime powraca regularnie co kilka tygodni — atakujący wiedzą, że wiele osób faktycznie ma Prime i reaguje na "nieoczekiwane obciążenie". Wszelkie sprawy Amazon Prime zarządzaj wyłącznie przez aplikację lub amazon.pl.
Źródło: CERT Polska / moje.cert.pl [PL], Dobreprogramy [PL]
Tak oszuści udają pracowników banku — SMS wygląda autentycznie ale to zasadzka
Instalki i CyberDefence24 opisują nową technikę smishingu bankowego: fałszywe SMS-y wstawiają się w istniejący wątek autentycznych wiadomości od banku (przez SMS spoofing) — ofiara widzi SMS w wątku z prawdziwymi poprzednimi wiadomościami od banku, co nadaje fałszywej wiadomości absolutną wiarygodność. Technika jest szczególnie groźna, bo eliminuje jeden z kluczowych sygnałów ostrzegawczych (nieznany nadawca). Ochrona: MFA w bankowości, nigdy nie dzwoń na numer z SMS — używaj oficjalnego numeru z karty bankowej.
Źródło: Instalki.pl [PL], CyberDefence24 [PL]
🌐 DEZINFORMACJA, CYBER ВОЙНА
Sterowanie dronem to jak używanie odkurzacza — rosyjski fejk uderza w ukraińskie kobiety
CyberDefence24 opisuje rosyjską kampanię dezinformacyjną wymierzoną w ukraińskie kobiety: fałszywe filmy i posty w mediach społecznościowych przedstawiają szkolenie kobiet do obsługi dronów bojowych jako "proste jak obsługa odkurzacza" — celem jest zniechęcenie ukraińskich kobiet do udziału w obronie i sianie paniki w społeczeństwie. Kampania jest jednocześnie drwiącą i infantylizującą — co świadczy o jej psychologicznym targetowaniu. Artykuł dokumentuje mechanizm i poleca narzędzia fact-checkingowe.
Źródło: CyberDefence24 [PL]
📅 Powyższe zestawienie ma charakter wyłącznie informacyjny i edukacyjny. Wszystkie informacje opierają się na publicznie dostępnych doniesieniach prasowych z dnia 16 września 2026 r. ⚠️ W razie podejrzenia incydentu bezpieczeństwa skonsultuj się z wykwalifikowanym specjalistą.