🔐 Cyber Security Daily News | 23.09.2026

Words
1034
Reading
5 min
Listen
Play
3h

Black Blue Futuristic Cyber Security Presentation.jpg

🔐 Cyber Security Daily News | 23.09.2026

Codzienny przegląd ciekawszych wiadomości ze świata cyberbezpieczeństwa, do poczytania przy porannej kawie, podzielony na kluczowe kategorie.

2.jpg


📰 NEWS

Kampania na ponad milion wiadomości — atakujący podszywali się pod kadrę kierowniczą i wysyłali faktury

Sekurak opisuje szczegóły masowej kampanii BEC (Business Email Compromise): ponad milion wiadomości wysłanych do firm z całego świata, podszywających się pod prezesów, dyrektorów finansowych i menedżerów wyższego szczebla — z fałszywymi fakturami do "pilnej akceptacji". Kampania używała zaawansowanej techniki maskowania nadawcy i perfekcyjnie imitowała styl komunikacji kadry kierowniczej (prawdopodobnie przez analizę AI publicznych wypowiedzi i maili). Artykuł opisuje mechanizm wykrycia, metody ochrony (polityka DMARC, weryfikacja telefoniczna płatności) i konkretne wskaźniki kompromitacji.

image.png

Źródło: Sekurak [PL]


ClosedQuorum — nowy malware Windows używa AI do podejmowania decyzji o ataku

BleepingComputer i Help Net Security opisują przełomowe odkrycie: ClosedQuorum to pierwsze w historii malware, które wbudowało lokalny model AI (oparty na architekturze transformer, uruchamiany on-device) do dynamicznego podejmowania decyzji operacyjnych — kiedy eskalować, jakie narzędzia pobrać, jak reagować na wykrycie przez EDR. Cairn open-source framework dokumentuje szczegóły techniczne. To ewolucja od "malware ze skryptem" do "malware z planem" — zdolne do adaptacji bez komunikacji z C2.

image.png

Źródło: BleepingComputer [EN], Help Net Security [EN]


Prezes UODO apeluje do Prezydenta — chodzi o wdrożenie DSA

CyberDefence24 opisuje bezprecedensowy apel Prezesa Urzędu Ochrony Danych Osobowych do Prezydenta RP: UODO formalnie wezwał Głowę Państwa do podpisania ustawy implementującej DSA (Akt o Usługach Cyfrowych) do polskiego prawa — wskazując, że bez DSA Polska nie może skutecznie egzekwować usuwania scam reklam, deepfake'ów i dezinformacji od platform. Apel UODO jest bezpośrednio powiązany ze sprawą Brzoski, inicjatywą "150%" i postępowaniem przeciwko Mecie.

Źródło: CyberDefence24 [PL]


🚨 INCYDENTY

Atak hakerski na Radio Rekord Mazowsze — przerwano nadawanie

CyberDefence24 opisuje cyberatak na Radio Rekord Mazowsze (88,7 FM z Ciechanowa): hakerzy "uziemili antenę" stacji — przerwa w nadawaniu trwała przynajmniej całą noc i następny ranek. Stacja poinformowała słuchaczy przez Facebook: "ktoś najwyraźniej bardzo nie chciał, żebyśmy dla Was grali". To kolejny atak na polskie radio w ciągu kilku tygodni — po wcześniejszym włamaniu do Radia PiK, gdzie nadano fałszywą depeszę o "roszczeniach terytorialnych Polski wobec Czech". Incydent stawia pytanie: co gdyby nadano komunikaty wywołujące panikę?

image.png

Źródło: CyberDefence24 [PL]


Check Point łata zero-day aktywnie eksploitowany w zarządzaniu serwerami

CyberDefence24 i CERT Polska opisują pilną łatkę Check Point Management Server: zero-day aktywnie eksploitowany umożliwiający nieautoryzowany dostęp do serwera zarządzającego infrastrukturą bezpieczeństwa. Przejęcie Management Server Check Pointa = dostęp do konfiguracji wszystkich zarządzanych firewalli i VPN. BleepingComputer potwierdza aktywną eksploatację. Aktualizuj natychmiast i sprawdź logi pod kątem nieautoryzowanego dostępu.

image.png

Źródło: BleepingComputer [EN], CERT Polska / moje.cert.pl [PL]


Krajobraz zagrożeń 22 września 2026 — pełny przegląd tygodnia

CERT Orange Polska i CyberDefence24 opisują podsumowanie tygodnia: fala kampanii phishingowych (e-Urząd Skarbowy, Amazon Prime, Play, ChatGPT, UPS), aktywna eksploatacja Zyxel switches przez chińskich hakerów (SecurityWeek potwierdza), nowe działania EvilTokens PhaaS rozbite przez Microsoft po skompromitowaniu 12 000 kont Microsoft 365 i nowe malware SIRT.pl — ewolucja kampanii malware na Androidzie przez reklamy prowadzące do fałszywych aplikacji.

image.png

Źródło: CERT Orange Polska [PL], SIRT.pl [PL]


💡 CIEKAWOSTKI

Fałszywy e-mail od OpenAI — próba przejęcia danych logowania do ChatGPT

Virtual-IT.pl opisuje aktywną kampanię phishingową podszywającą się pod OpenAI: e-maile z perfekcyjnie imitowanym designem OpenAI informują o "problemach z kontem ChatGPT" lub "nowej polityce bezpieczeństwa wymagającej weryfikacji". Kampania zbiega się z falą ataków na subskrybentów ChatGPT Plus opisywaną przez nas wcześniej. Artykuł zawiera instrukcję jak rozpoznać fałszywy e-mail OpenAI (domena nadawcy, podejrzane linki, brak personalizacji).

Źródło: Virtual-IT.pl [PL]


Agenty AI stają się nową powierzchnią ataku — analiza techniczna

Security Bez Tabu publikuje polską analizę techniczną nowej powierzchni ataku jaką stwarzają agenty AI: prompt injection przez dokumenty i dane wejściowe, kradzież sesji przez infostealery (opisywana przez TrybAwaryjny.pl wcześniej), eksfiltracja przez MCP i ataki przez złośliwe rozszerzenia przeglądarki (BragJack). Artykuł syntetyzuje incydenty całego 2026 roku i proponuje framework oceny ryzyka dla organizacji wdrażających agenty AI — oparty na "attack surface" specyficznym dla agentów.

image.png

Źródło: Security Bez Tabu [PL]


🎣 OSZUSTWA, SCAMY, EXPLOITY

20-latek z 17 zarzutami — sprzedawał elektronikę której nie miał

Benchmark.pl i Dobreprogramy opisują zatrzymanie 20-latka z Sosnowca: 17 zarzutów oszustwa przy sprzedaży elektroniki przez portale ogłoszeniowe. Młody mężczyzna wystawiał aukcje na laptopy, smartfony i konsole gier — pobierał zaliczki lub pełne płatności — i nigdy nie wysyłał towaru. Skala: dziesiątki pokrzywdzonych, straty sięgające kilkudziesięciu tysięcy złotych. Artykuł wskazuje, że jest to kontynuacja rozbicia gangu fałszywych ogłoszeń przez CBZC — lecz pokazuje, że podobne oszustwa prowadzą też indywidualni sprawcy.

image.png

Źródło: Benchmark.pl [PL], Dobreprogramy [PL]


Nowe malware ukryte w torrentach z popularnymi filmami — wieloetapowy atak

Security Bez Tabu i Dark Reading opisują kampanię dystrybucji malware przez torrenty z popularnymi filmami (Iron Man vs Robot 4, Dune III, Stranger Things S6): pliki torrent zawierają trojana który instaluje się w kilku etapach — najpierw nieszkodliwy moduł, po kilku dniach ściąga właściwy payload. Opóźnienie między instalacją a złośliwą aktywnością jest techniką omijania heurystycznych silników antywirusowych. Pobieraj filmy wyłącznie z legalnych serwisów streamingowych.

Źródło: Security Bez Tabu [PL]


🌐 DEZINFORMACJA, CYBER ВОЙНА

Skradziono dokumentację rosyjskich okrętów — Ukraińcy ogłaszają sukces

CyberDefence24 opisuje ujawnienie ukraińskiego wywiadu: operacja cybernetyczna zakończyła się kradzieżą szczegółowej dokumentacji technicznej rosyjskich okrętów wojennych — planów budowy, specyfikacji i historii remontów. Dokumentacja może ujawniać słabe punkty techniczne rosyjskiej floty, co ma bezpośrednie znaczenie operacyjne dla ukraińskich sił morskich działających na Morzu Czarnym. To jeden z największych ujawnionych sukcesów wywiadowczych ukraińskiego cyber od początku konfliktu.

image.png

Źródło: CyberDefence24 [PL]


Война między cyberprzestępcami — przejęto stronę jednej z grup

CyberDefence24 opisuje kontynuację opisywanej przez nas sagi ShinyHunters vs Cl0p: strona leak Cl0p pozostaje pod kontrolą ShinyHunters — którzy opublikowali nowe dokumenty i grożą dalszą eskalacją. Artykuł analizuje szerszy trend "hakerów hakujących hakerów" w 2026 roku: rosnąca konkurencja i fragmentacja przestępczego rynku RaaS prowadzi do wewnętrznych wojen o dane, infrastrukturę i reputację. Paradoksalnie — dla ofiar oznacza to jeszcze większe ryzyko wielokrotnej eksploatacji tych samych skradzionych danych.

image.png

Źródło: CyberDefence24 [PL]


📅 Powyższe zestawienie ma charakter wyłącznie informacyjny i edukacyjny. Wszystkie informacje opierają się na publicznie dostępnych doniesieniach prasowych z dnia 22 września 2026 r. ⚠️ W razie podejrzenia incydentu bezpieczeństwa skonsultuj się z wykwalifikowanym specjalistą.