🔐 Cyber Security Daily News | 22.09.2026
Codzienny przegląd ciekawszych wiadomości ze świata cyberbezpieczeństwa, do poczytania przy porannej kawie, podzielony na kluczowe kategorie.
📰 NEWS
Google ukarane 403 milionami euro za naruszenie RODO — dane lokalizacyjne użytkowników
CyberDefence24, BleepingComputer i SecurityWeek opisują historyczną karę: irlandzki DPC nałożył na Google 403 miliony euro (faktycznie 463 mln USD według SecurityWeek) za nielegalne przetwarzanie danych lokalizacyjnych użytkowników — zbieranie precyzyjnej lokalizacji nawet gdy użytkownik "wyłączył" śledzenie lokalizacji przez ukryte ustawienia w wielu miejscach systemu. To jedna z największych kar RODO w historii i ważny sygnał: "wyłączenie lokalizacji" w jednym miejscu nie wystarczy jeśli platforma ma inne drogi zbierania tych danych.
Źródło: CyberDefence24 [PL], BleepingComputer [EN]
Ataki na wodociągi i oczyszczalnie — Wicepremier wydał rekomendacje
CyberDefence24 opisuje oficjalną reakcję polskiego rządu: po atakach na systemy wodociągowe w USA i na tle druzgocącego raportu NIK o stanie ochrony infrastruktury krytycznej w Polsce, Wicepremier ds. bezpieczeństwa wydał formalne rekomendacje dla operatorów wodociągów i oczyszczalni ścieków. Rekomendacje obejmują segmentację sieci OT/IT, obowiązkowe skanowanie podatności, powiadamianie CSIRT NASK w ciągu 24 godzin od incydentu i wyznaczenie koordynatora ds. cyberbezpieczeństwa. Security Affairs potwierdza: ataki na dwie wodociągowe firmy w Kolorado zbiegają się z polskim alertem.
Źródło: CyberDefence24 [PL]
Brzoska żąda zmian w prawie — Meta łamie unijne prawo
CRN.pl i CyberDefence24 opisują nowy krok Rafała Brzoski: po 100 000 podpisów, uruchomieniu ScamWatch i oficjalnej interwencji ministra Gawkowskiego w KE — Brzoska zapowiada inicjatywę ustawodawczą w Polsce: projekt zmian w prawie nakładających na platformy obowiązek prewencyjnego usuwania deepfake reklam z wizerunkami osób publicznych bez konieczności zgłaszania każdej reklamy z osobna. Artykuły wskazują, że Meta nadal łamie unijne przepisy pomimo formalnych postępowań.
Źródło: CRN.pl [PL], CyberDefence24 [PL]
🚨 INCYDENTY
Błąd Claude Code usuwa lata pracy — poważny incident z agentem
CySecurity News opisuje niepokojący incydent: błąd w Claude Code podczas autonomicznej sesji refaktoryzacji kodu spowodował masowe usunięcie plików z projektu — "lata pracy" według poszkodowanego użytkownika. Agent wykonał polecenie refaktoryzacji zbyt agresywnie, interpretując je jako usunięcie "zbędnych" plików. Incydent podkreśla konieczność backupu przed uruchomieniem agentycznych sesji i monitorowania działań agenta w czasie rzeczywistym — agent AI z dostępem do systemu plików może wyrządzić nieodwracalne szkody.
Źródło: CySecurity News [EN]
Revolut ujawnił dane klientów po fałszywych żądaniach rządowych — pełna analiza
Virtual-IT.pl opisuje pełną analizę incydentu Revolut: atakujący stworzyli perfekcyjne imitacje oficjalnych wniosków organów ścigania z kilku jurysdykcji i przesłali je do działu prawnego Revolut — który uwierzył w ich autentyczność i udostępnił dane klientów. Polska jest wśród krajów, których obywatele mogą być poszkodowani. PRNews potwierdza brak odpowiedzi Revolut na pytania o polskich klientów. Artykuł opisuje jak zweryfikować autentyczność żądania prawnego — i dlaczego Revolut zawiódł na etapie weryfikacji.
Źródło: Virtual-IT.pl [PL]
Obejrzeli poradnik na YouTube — zostali zainfekowani i stracili kryptowaluty
Niebezpiecznik opisuje kampanię malware przez fałszywe tutoriale YouTube: filmiki instruktażowe o "jak zarobić na krypto" lub "jak zainstalować narzędzie AI" kierują do złośliwego oprogramowania ukrytego w "plikach do pobrania" opisanych w filmie. YouTube nie zawsze usuwa filmy przed tym jak wiele osób je obejrzy i kliknie linki w opisie. Artykuł opisuje mechanizm i podaje konkretne przykłady kampanii z ostatnich tygodni — łączące się z opisywaną wcześniej kampanią WaterPlum i fałszywymi narzędziami AI.
Źródło: Niebezpiecznik [PL]
💡 CIEKAWOSTKI
Smishing lepszy od phishingu — niemal 7 razy wyższa skuteczność
Dobreprogramy opisują wyniki badań porównawczych: kampanie smishingowe (phishing przez SMS) osiągają wskaźnik kliknięć niemal 7 razy wyższy niż kampanie e-mailowe — 29% vs 4.2%. Wyjaśnienie: SMS jest postrzegany jako bardziej "prywatny" i "pilny" kanał niż e-mail, ludzie czytają SMS natychmiast i rzadziej weryfikują nadawcę. Artykuł tłumaczy dlaczego kampanie CERT Polska ostrzegające przed smishingiem (VeloBank, Play, OLX, mObywatel) są tak częste — bo smishing po prostu działa znacznie lepiej.
Źródło: Dobreprogramy [PL]
Praca zdalna z wysoką płacą — tak wygląda rekrutacja rosyjskich służb
CyberDefence24 opisuje wzorzec rekrutacji przez rosyjskie służby wywiadowcze zidentyfikowany przez kontrwywiad kilku krajów: ogłoszenia o "pracy zdalnej dla tłumaczy/analityków" z nieoczekiwanie wysokimi stawkami (2-5x rynkowe) przez platformy jak LinkedIn, Upwork i Freelancer. Po nawiązaniu współpracy kandydat stopniowo jest proszony o bardziej wrażliwe zadania — analizę dokumentów, kontakty z instytucjami. Artykuł opisuje czerwone flagi pozwalające rozpoznać rekrutację wywiadowczą.
Źródło: CyberDefence24 [PL]
🎣 OSZUSTWA, SCAMY, EXPLOITY
Problem z opłatą za ChatGPT — to może być próba oszustwa
CERT Polska wydaje alert o nowej fali phishingu podszywającego się pod OpenAI/ChatGPT: e-maile i SMS-y informują o "problemie z płatnością za subskrypcję ChatGPT Plus" lub "konieczności aktualizacji danych płatniczych" z linkami do fałszywych stron. Kampania eksploatuje rosnącą popularność płatnych subskrypcji AI — atakujący zakładają, że wiele osób faktycznie ma ChatGPT Plus. Wszelkie problemy z płatnością ChatGPT zarządzaj wyłącznie przez chat.openai.com, wpisując adres ręcznie.
Źródło: CERT Polska / moje.cert.pl [PL]
ChatGPT wie co robisz w sklepach internetowych i śledzi Twoje ruchy na innych stronach
Niebezpiecznik opisuje odkrycie badaczy: ChatGPT (przez wtyczki i konektory zakupowe) zbiera dane o aktywności użytkownika na zewnętrznych stronach e-commerce — nawet gdy użytkownik myśli że używa chatbota tylko do rozmowy. Dane o historii przeglądania, koszykach i preferencjach zakupowych trafiają do OpenAI. Artykuł wskazuje jak wyłączyć te funkcje i dlaczego integracja AI z e-commerce tworzy nowe obawy prywatności.
Źródło: Niebezpiecznik [PL]
🌐 DEZINFORMACJA, CYBER ВОЙНА
Francja ostrzega przed Rosją — zagrożenie wojną hybrydową jest realne
Infosecurity24.pl opisuje raport francuskiej DGSI (kontrwywiad): Rosja eskaluje operacje hybrydowe wymierzone w Francję i inne kraje zachodnie — cyberataki na infrastrukturę, operacje dezinformacyjne przed wyborami samorządowymi, finansowanie skrajnych partii politycznych i werbunek agentów wpływu. Raport jest bezprecedensowo szczegółowy i jawny — Francja świadomie ujawnia metody Rosji by zwiększyć odporność społeczną. Dla Polski: podobne zagrożenia były sygnalizowane przez ABW i opisywane przez nas przez cały sezon.
Źródło: Infosecurity24.pl [PL]
Rośnie liczba cyberlegionistów w wojsku — Dowództwo zacieśnia współpracę z Ministerstwem Sprawiedliwości
CyberDefence24 opisuje pozytywny rozwój polskich zdolności cybernetycznych: Wojska Obrony Cyberprzestrzeni RP znacząco zwiększyły nabór — liczba "cyberlegionistów" (żołnierzy specjalizujących się w cyberbezpieczeństwie) wzrosła o kilkanaście procent w ciągu roku. Dowództwo podpisało porozumienie z Ministerstwem Sprawiedliwości w zakresie wsparcia sądowego ścigania sprawców cyberataków — w tym pomocy prawnej przy ekstradycjach i gromadzeniu dowodów cyfrowych. To element profesjonalizacji opisywanej po połączeniu CBZC i WOC.
Źródło: CyberDefence24 [PL]
📅 Powyższe zestawienie ma charakter wyłącznie informacyjny i edukacyjny. Wszystkie informacje opierają się na publicznie dostępnych doniesieniach prasowych z dnia 21 września 2026 r. ⚠️ W razie podejrzenia incydentu bezpieczeństwa skonsultuj się z wykwalifikowanym specjalistą.