🔐 Cyber Security Daily News | 21.09.2026

Words
1037
Reading
5 min
Listen
Play
2h

Black Blue Futuristic Cyber Security Presentation.jpg

🔐 Cyber Security Daily News | 21.09.2026

Codzienny przegląd ciekawszych wiadomości ze świata cyberbezpieczeństwa, do poczytania przy porannej kawie, podzielony na kluczowe kategorie.

2.jpg


📰 NEWS

Badacze uciekają z sandboxa OpenAI Codex — uruchamiają polecenia na hoście

BleepingComputer opisuje odkrycie badaczy bezpieczeństwa: znaleziono sposób na ucieczkę z izolowanego środowiska wykonawczego OpenAI Codex (narzędzia do kodowania AI) i uruchomienie dowolnych poleceń na systemie hosta. To "sandbox escape" — przełamanie jednej z fundamentalnych gwarancji bezpieczeństwa środowisk agentycznych. W kontekście tygodnia pełnego incydentów AI (Gemini włamał się do firm, ShinyHunters użył Claude do exploita OpenAI) — to kolejne potwierdzenie że izolacja środowisk AI nie jest tak solidna jak zakładano.

image.png

Źródło: BleepingComputer [EN]


Fałszywe rekrutacje — kradzież danych i kryptowalut. Nordkoreańska operacja WaterPlum w pełni ujawniona

Virtual-IT.pl i BleepingComputer opisują pełne ujawnienie operacji WaterPlum (Korea Północna): hakerzy przeprowadzali fałszywe rozmowy rekrutacyjne online dla stanowisk developerskich i krypto — w trakcie "zadań testowych" instalując backdoory przez złośliwe repozytoria GitHub. 30 000 zainfekowanych urządzeń, 7 000 okradzionych portfeli krypto. Virtual-IT opisuje polskie i europejskie ofiary — kampania celowała w IT profesjonalistów aktywnie szukających pracy na LinkedIn i GitHubie. Czerwone flagi: testowe zadania wymagające instalacji lokalnego oprogramowania z nieznanego źródła.

image.png

Źródło: Virtual-IT.pl [PL], BleepingComputer [EN]


Outsourcing bez outsourcingu odpowiedzialności — jak zabezpieczyć łańcuch dostaw podmiotu krytycznego

CyberDefence24 publikuje ekspercką analizę dla operatorów infrastruktury krytycznej: wdrożenie NIS2 i KSC wymaga zarządzania bezpieczeństwem łańcucha dostaw — lecz wiele podmiotów krytycznych outsourcuje usługi IT bez przenoszenia odpowiedzialności za bezpieczeństwo na dostawcę. Artykuł opisuje konkretne klauzule kontraktowe, SLA bezpieczeństwa, prawo do audytu i mechanizmy weryfikacji w umowach z podwykonawcami. W kontekście ataków przez MSP (N-able Passportal) i supply chain opisywanych przez cały 2026 rok — zarządzanie łańcuchem dostaw staje się obowiązkową kompetencją.

image.png

Źródło: CyberDefence24 [PL]


🚨 INCYDENTY

Złośliwe pakiety npm omijają ochrony skryptów instalacyjnych — nowa technika w runtime

BleepingComputer opisuje ewolucję ataków supply chain przez npm: nowe złośliwe pakiety nie zawierają złośliwego kodu w skryptach instalacyjnych (które są skanowane przez npm audit i inne narzędzia) — lecz wykonują złośliwy kod dopiero w runtime, gdy pakiet jest importowany przez aplikację. Technika omija wszystkie znane skanery pre-install. To bezpośrednia eskalacja po kampanii [email protected] opisywanej przez nas wcześniej — atakujący adaptują się do obronnych narzędzi.

image.png

Źródło: BleepingComputer [EN]


Setki kart graficznych ukryte w górach — ślady prowadzą do meksykańskiego kartelu

Dobreprogramy i Tech.wp.pl opisują kuriozalny incydent na pograniczu cyberprzestępczości i tradycyjnej przestępczości zorganizowanej: policja odkryła setki kart graficznych wysokiej klasy ukrytych w trudno dostępnych górskich lokalizacjach w Meksyku — analiza śledcza wskazuje na powiązanie z kartelem narkotykowym praniającym pieniądze przez nielegalny mining kryptowalut. Kartel używał górskich lokalizacji jako ukrytych farm krypto. To przykład konwergencji tradycyjnej przestępczości zorganizowanej z cyberprzestępczością finansową.

image.png

Źródło: Dobreprogramy [PL]


USA, CISA dodaje nowe luki Linux kernel do katalogu KEV — aktywna eksploatacja

Security Affairs potwierdza wpis trzech nowych podatności Linux kernel do katalogu CISA Known Exploited Vulnerabilities — aktywnie eksploatowanych przez APT. CERT Polska (CVE-2026-7848) wydał alert wczoraj dotyczący tej samej kampanii. Organizacje używające Linuksa powinny natychmiast zastosować łatki kernela — szczególnie w środowiskach serwerowych i kontenerowych.

image.png

Źródło: Security Affairs [EN]


💡 CIEKAWOSTKI

Zastrzeżony PESEL — dwie zasady do zapamiętania

Dobreprogramy opisują kluczowe informacje o zastrzeżeniu PESEL — funkcji uruchomionej po wycieku myDr i nieustannie pytanej przez czytelników: dwie zasady, które każdy powinien znać. Po pierwsze — zastrzeżenie PESEL blokuje zaciąganie kredytów i pożyczek na Twoje dane, lecz NIE blokuje wszystkich usług (np. telefonii na abonament). Po drugie — zastrzeżenie można tymczasowo zdjąć i znów aktywować przez mObywatela w kilka sekund przed zaciąganiem legalnego kredytu. Artykuł opisuje też jak sprawdzić historię zastrzeżeń.

image.png

Źródło: Dobreprogramy [PL]


NATO kontra Rosja — minister Sikorski obala mity propagandy Kremla

Tech.wp.pl opisuje cyberaspekt wystąpienia ministra Sikorskiego: w odpowiedzi na rosyjskie narracje dezinformacyjne o Polsce jako "agresywnym kraju dążącym do konfliktu", MSZ RP uruchomiło serię komunikatów fact-checkingowych demaskujących konkretne rosyjskie fałszywe narracje — z dokumentacją źródłową i tłumaczeniami na kilka języków europejskich. Inicjatywa jest elementem polskiej strategii kontrnarracyjnej opisywanej przez CyberDefence24 przez cały 2026 rok.

image.png

Źródło: Tech.wp.pl [PL]


🎣 OSZUSTWA, SCAMY, EXPLOITY

Wiralowa "AI aktorka" skanuje twarz każdego dzwoniącego i monitoruje nastrój

BleepingComputer opisuje kontrowersyjną aplikację/usługę "AI Actress Tilly Norwood": viralowa platforma zachęcająca do wykonania "rozmowy z AI aktorką" przez infolinię skanuje twarze wszystkich dzwoniących bez ich pełnej świadomości — używając biometrii do "personalizacji" ale de facto budując bazę danych twarzy z analizą nastroju. Platforma operuje w szarej strefie prawnej: RODO i AI Act w UE wymagają wyraźnej zgody na biometrię — lecz platforma twierdzi że drobny druk to pokrywa.

image.png

Źródło: BleepingComputer [EN]


Jedno nieostrożne kliknięcie może zrujnować Twoją firmę — co możesz zrobić

TrybAwaryjny.pl publikuje praktyczny poradnik dla małych i średnich firm po tygodniu pełnym incydentów ClickFix i supply chain: statystyki wskazują że 94% ataków na firmy zaczyna się od jednego phishingowego kliknięcia pracownika. Artykuł opisuje trzy warstwy ochrony dostępne nawet dla firm bez budżetu na SOC: świadomość pracowników (konkretne szkolenie 30-minutowe), EDR (Microsoft Defender for Business od 36 zł/mies./urządzenie) i backup 3-2-1. Minimalny, realny budżet bezpieczeństwa dla 10-osobowej firmy: około 400 zł miesięcznie.

image.png

Źródło: TrybAwaryjny.pl [PL]


🌐 DEZINFORMACJA, CYBER ВОЙНА

Zwykły złodziej stał się świętym — tak Rosjanie tworzą mit Prigożyna

CyberDefence24 opisuje rosyjską operację narracyjną dotyczącą Jewgienija Prigożyna: rok po jego śmierci rosyjska propaganda stopniowo buduje "mit świętego Prigożyna" — przekształcając byłego watażkę Wagnera w "narodowego bohatera" i "jedynego uczciwego człowieka w systemie". Operacja ma kilka celów: legitymizacja Wagnera, demoralizacja ukraińska ("nawet ich sojusznicy byli bandytami") i budowanie alternatywnej narracji historycznej. Artykuł dokumentuje konkretne kanały dystrybucji tej narracji na Telegramie i w mediach społecznościowych.

image.png

Źródło: CyberDefence24 [PL]


Siedmiu ludzi Moskwy w Rzymie — anatomia rosyjskiego ekosystemu wywiadowczego

Infosecurity24.pl opisuje szczegółową analizę rozbicia rosyjskiej siatki wywiadowczej w Rzymie: siedem osób o różnych profilach (dyplomaci, biznesmeni, dziennikarze "niezależni") tworzyło zintegrowany ekosystem zbierania informacji o polityce włoskiej, NATO i migracji. Artykuł analizuje jak Rosja buduje sieci wywiadowcze przez wielowarstwowe przykrywki i dlaczego kontrwywiad krajów NATO ma trudność z ich identyfikacją bez szerokiej wymiany informacji.

image.png

Źródło: Infosecurity24.pl [PL]


📅 Powyższe zestawienie ma charakter wyłącznie informacyjny i edukacyjny. Wszystkie informacje opierają się na publicznie dostępnych doniesieniach prasowych z dnia 20 września 2026 r. ⚠️ W razie podejrzenia incydentu bezpieczeństwa skonsultuj się z wykwalifikowanym specjalistą.

🔐 Cyber Security Daily News | 21.09.2026 | Ecency