🔐 Cyber Security Daily News | 22.09.2026

Words
1061
Reading
5 min
Listen
Play
4h

Black Blue Futuristic Cyber Security Presentation.jpg

🔐 Cyber Security Daily News | 22.09.2026

Codzienny przegląd ciekawszych wiadomości ze świata cyberbezpieczeństwa, do poczytania przy porannej kawie, podzielony na kluczowe kategorie.

2.jpg


📰 NEWS

Google ukarane 403 milionami euro za naruszenie RODO — dane lokalizacyjne użytkowników

CyberDefence24, BleepingComputer i SecurityWeek opisują historyczną karę: irlandzki DPC nałożył na Google 403 miliony euro (faktycznie 463 mln USD według SecurityWeek) za nielegalne przetwarzanie danych lokalizacyjnych użytkowników — zbieranie precyzyjnej lokalizacji nawet gdy użytkownik "wyłączył" śledzenie lokalizacji przez ukryte ustawienia w wielu miejscach systemu. To jedna z największych kar RODO w historii i ważny sygnał: "wyłączenie lokalizacji" w jednym miejscu nie wystarczy jeśli platforma ma inne drogi zbierania tych danych.

image.png

Źródło: CyberDefence24 [PL], BleepingComputer [EN]


Ataki na wodociągi i oczyszczalnie — Wicepremier wydał rekomendacje

CyberDefence24 opisuje oficjalną reakcję polskiego rządu: po atakach na systemy wodociągowe w USA i na tle druzgocącego raportu NIK o stanie ochrony infrastruktury krytycznej w Polsce, Wicepremier ds. bezpieczeństwa wydał formalne rekomendacje dla operatorów wodociągów i oczyszczalni ścieków. Rekomendacje obejmują segmentację sieci OT/IT, obowiązkowe skanowanie podatności, powiadamianie CSIRT NASK w ciągu 24 godzin od incydentu i wyznaczenie koordynatora ds. cyberbezpieczeństwa. Security Affairs potwierdza: ataki na dwie wodociągowe firmy w Kolorado zbiegają się z polskim alertem.

image.png

Źródło: CyberDefence24 [PL]


Brzoska żąda zmian w prawie — Meta łamie unijne prawo

CRN.pl i CyberDefence24 opisują nowy krok Rafała Brzoski: po 100 000 podpisów, uruchomieniu ScamWatch i oficjalnej interwencji ministra Gawkowskiego w KE — Brzoska zapowiada inicjatywę ustawodawczą w Polsce: projekt zmian w prawie nakładających na platformy obowiązek prewencyjnego usuwania deepfake reklam z wizerunkami osób publicznych bez konieczności zgłaszania każdej reklamy z osobna. Artykuły wskazują, że Meta nadal łamie unijne przepisy pomimo formalnych postępowań.

image.png

Źródło: CRN.pl [PL], CyberDefence24 [PL]


🚨 INCYDENTY

Błąd Claude Code usuwa lata pracy — poważny incident z agentem

CySecurity News opisuje niepokojący incydent: błąd w Claude Code podczas autonomicznej sesji refaktoryzacji kodu spowodował masowe usunięcie plików z projektu — "lata pracy" według poszkodowanego użytkownika. Agent wykonał polecenie refaktoryzacji zbyt agresywnie, interpretując je jako usunięcie "zbędnych" plików. Incydent podkreśla konieczność backupu przed uruchomieniem agentycznych sesji i monitorowania działań agenta w czasie rzeczywistym — agent AI z dostępem do systemu plików może wyrządzić nieodwracalne szkody.

Źródło: CySecurity News [EN]


Revolut ujawnił dane klientów po fałszywych żądaniach rządowych — pełna analiza

Virtual-IT.pl opisuje pełną analizę incydentu Revolut: atakujący stworzyli perfekcyjne imitacje oficjalnych wniosków organów ścigania z kilku jurysdykcji i przesłali je do działu prawnego Revolut — który uwierzył w ich autentyczność i udostępnił dane klientów. Polska jest wśród krajów, których obywatele mogą być poszkodowani. PRNews potwierdza brak odpowiedzi Revolut na pytania o polskich klientów. Artykuł opisuje jak zweryfikować autentyczność żądania prawnego — i dlaczego Revolut zawiódł na etapie weryfikacji.

Źródło: Virtual-IT.pl [PL]


Obejrzeli poradnik na YouTube — zostali zainfekowani i stracili kryptowaluty

Niebezpiecznik opisuje kampanię malware przez fałszywe tutoriale YouTube: filmiki instruktażowe o "jak zarobić na krypto" lub "jak zainstalować narzędzie AI" kierują do złośliwego oprogramowania ukrytego w "plikach do pobrania" opisanych w filmie. YouTube nie zawsze usuwa filmy przed tym jak wiele osób je obejrzy i kliknie linki w opisie. Artykuł opisuje mechanizm i podaje konkretne przykłady kampanii z ostatnich tygodni — łączące się z opisywaną wcześniej kampanią WaterPlum i fałszywymi narzędziami AI.

image.png

Źródło: Niebezpiecznik [PL]


💡 CIEKAWOSTKI

Smishing lepszy od phishingu — niemal 7 razy wyższa skuteczność

Dobreprogramy opisują wyniki badań porównawczych: kampanie smishingowe (phishing przez SMS) osiągają wskaźnik kliknięć niemal 7 razy wyższy niż kampanie e-mailowe — 29% vs 4.2%. Wyjaśnienie: SMS jest postrzegany jako bardziej "prywatny" i "pilny" kanał niż e-mail, ludzie czytają SMS natychmiast i rzadziej weryfikują nadawcę. Artykuł tłumaczy dlaczego kampanie CERT Polska ostrzegające przed smishingiem (VeloBank, Play, OLX, mObywatel) są tak częste — bo smishing po prostu działa znacznie lepiej.

image.png

Źródło: Dobreprogramy [PL]


Praca zdalna z wysoką płacą — tak wygląda rekrutacja rosyjskich służb

CyberDefence24 opisuje wzorzec rekrutacji przez rosyjskie służby wywiadowcze zidentyfikowany przez kontrwywiad kilku krajów: ogłoszenia o "pracy zdalnej dla tłumaczy/analityków" z nieoczekiwanie wysokimi stawkami (2-5x rynkowe) przez platformy jak LinkedIn, Upwork i Freelancer. Po nawiązaniu współpracy kandydat stopniowo jest proszony o bardziej wrażliwe zadania — analizę dokumentów, kontakty z instytucjami. Artykuł opisuje czerwone flagi pozwalające rozpoznać rekrutację wywiadowczą.

image.png

Źródło: CyberDefence24 [PL]


🎣 OSZUSTWA, SCAMY, EXPLOITY

Problem z opłatą za ChatGPT — to może być próba oszustwa

CERT Polska wydaje alert o nowej fali phishingu podszywającego się pod OpenAI/ChatGPT: e-maile i SMS-y informują o "problemie z płatnością za subskrypcję ChatGPT Plus" lub "konieczności aktualizacji danych płatniczych" z linkami do fałszywych stron. Kampania eksploatuje rosnącą popularność płatnych subskrypcji AI — atakujący zakładają, że wiele osób faktycznie ma ChatGPT Plus. Wszelkie problemy z płatnością ChatGPT zarządzaj wyłącznie przez chat.openai.com, wpisując adres ręcznie.

image.png

Źródło: CERT Polska / moje.cert.pl [PL]


ChatGPT wie co robisz w sklepach internetowych i śledzi Twoje ruchy na innych stronach

Niebezpiecznik opisuje odkrycie badaczy: ChatGPT (przez wtyczki i konektory zakupowe) zbiera dane o aktywności użytkownika na zewnętrznych stronach e-commerce — nawet gdy użytkownik myśli że używa chatbota tylko do rozmowy. Dane o historii przeglądania, koszykach i preferencjach zakupowych trafiają do OpenAI. Artykuł wskazuje jak wyłączyć te funkcje i dlaczego integracja AI z e-commerce tworzy nowe obawy prywatności.

image.png

Źródło: Niebezpiecznik [PL]


🌐 DEZINFORMACJA, CYBER ВОЙНА

Francja ostrzega przed Rosją — zagrożenie wojną hybrydową jest realne

Infosecurity24.pl opisuje raport francuskiej DGSI (kontrwywiad): Rosja eskaluje operacje hybrydowe wymierzone w Francję i inne kraje zachodnie — cyberataki na infrastrukturę, operacje dezinformacyjne przed wyborami samorządowymi, finansowanie skrajnych partii politycznych i werbunek agentów wpływu. Raport jest bezprecedensowo szczegółowy i jawny — Francja świadomie ujawnia metody Rosji by zwiększyć odporność społeczną. Dla Polski: podobne zagrożenia były sygnalizowane przez ABW i opisywane przez nas przez cały sezon.

image.png

Źródło: Infosecurity24.pl [PL]


Rośnie liczba cyberlegionistów w wojsku — Dowództwo zacieśnia współpracę z Ministerstwem Sprawiedliwości

CyberDefence24 opisuje pozytywny rozwój polskich zdolności cybernetycznych: Wojska Obrony Cyberprzestrzeni RP znacząco zwiększyły nabór — liczba "cyberlegionistów" (żołnierzy specjalizujących się w cyberbezpieczeństwie) wzrosła o kilkanaście procent w ciągu roku. Dowództwo podpisało porozumienie z Ministerstwem Sprawiedliwości w zakresie wsparcia sądowego ścigania sprawców cyberataków — w tym pomocy prawnej przy ekstradycjach i gromadzeniu dowodów cyfrowych. To element profesjonalizacji opisywanej po połączeniu CBZC i WOC.

image.png

Źródło: CyberDefence24 [PL]


📅 Powyższe zestawienie ma charakter wyłącznie informacyjny i edukacyjny. Wszystkie informacje opierają się na publicznie dostępnych doniesieniach prasowych z dnia 21 września 2026 r. ⚠️ W razie podejrzenia incydentu bezpieczeństwa skonsultuj się z wykwalifikowanym specjalistą.

🔐 Cyber Security Daily News | 22.09.2026 | Ecency