🔐 Cyber Security Daily News | 23.09.2026
Codzienny przegląd ciekawszych wiadomości ze świata cyberbezpieczeństwa, do poczytania przy porannej kawie, podzielony na kluczowe kategorie.
📰 NEWS
Kampania na ponad milion wiadomości — atakujący podszywali się pod kadrę kierowniczą i wysyłali faktury
Sekurak opisuje szczegóły masowej kampanii BEC (Business Email Compromise): ponad milion wiadomości wysłanych do firm z całego świata, podszywających się pod prezesów, dyrektorów finansowych i menedżerów wyższego szczebla — z fałszywymi fakturami do "pilnej akceptacji". Kampania używała zaawansowanej techniki maskowania nadawcy i perfekcyjnie imitowała styl komunikacji kadry kierowniczej (prawdopodobnie przez analizę AI publicznych wypowiedzi i maili). Artykuł opisuje mechanizm wykrycia, metody ochrony (polityka DMARC, weryfikacja telefoniczna płatności) i konkretne wskaźniki kompromitacji.
Źródło: Sekurak [PL]
ClosedQuorum — nowy malware Windows używa AI do podejmowania decyzji o ataku
BleepingComputer i Help Net Security opisują przełomowe odkrycie: ClosedQuorum to pierwsze w historii malware, które wbudowało lokalny model AI (oparty na architekturze transformer, uruchamiany on-device) do dynamicznego podejmowania decyzji operacyjnych — kiedy eskalować, jakie narzędzia pobrać, jak reagować na wykrycie przez EDR. Cairn open-source framework dokumentuje szczegóły techniczne. To ewolucja od "malware ze skryptem" do "malware z planem" — zdolne do adaptacji bez komunikacji z C2.
Źródło: BleepingComputer [EN], Help Net Security [EN]
Prezes UODO apeluje do Prezydenta — chodzi o wdrożenie DSA
CyberDefence24 opisuje bezprecedensowy apel Prezesa Urzędu Ochrony Danych Osobowych do Prezydenta RP: UODO formalnie wezwał Głowę Państwa do podpisania ustawy implementującej DSA (Akt o Usługach Cyfrowych) do polskiego prawa — wskazując, że bez DSA Polska nie może skutecznie egzekwować usuwania scam reklam, deepfake'ów i dezinformacji od platform. Apel UODO jest bezpośrednio powiązany ze sprawą Brzoski, inicjatywą "150%" i postępowaniem przeciwko Mecie.
Źródło: CyberDefence24 [PL]
🚨 INCYDENTY
Atak hakerski na Radio Rekord Mazowsze — przerwano nadawanie
CyberDefence24 opisuje cyberatak na Radio Rekord Mazowsze (88,7 FM z Ciechanowa): hakerzy "uziemili antenę" stacji — przerwa w nadawaniu trwała przynajmniej całą noc i następny ranek. Stacja poinformowała słuchaczy przez Facebook: "ktoś najwyraźniej bardzo nie chciał, żebyśmy dla Was grali". To kolejny atak na polskie radio w ciągu kilku tygodni — po wcześniejszym włamaniu do Radia PiK, gdzie nadano fałszywą depeszę o "roszczeniach terytorialnych Polski wobec Czech". Incydent stawia pytanie: co gdyby nadano komunikaty wywołujące panikę?
Źródło: CyberDefence24 [PL]
Check Point łata zero-day aktywnie eksploitowany w zarządzaniu serwerami
CyberDefence24 i CERT Polska opisują pilną łatkę Check Point Management Server: zero-day aktywnie eksploitowany umożliwiający nieautoryzowany dostęp do serwera zarządzającego infrastrukturą bezpieczeństwa. Przejęcie Management Server Check Pointa = dostęp do konfiguracji wszystkich zarządzanych firewalli i VPN. BleepingComputer potwierdza aktywną eksploatację. Aktualizuj natychmiast i sprawdź logi pod kątem nieautoryzowanego dostępu.
Źródło: BleepingComputer [EN], CERT Polska / moje.cert.pl [PL]
Krajobraz zagrożeń 22 września 2026 — pełny przegląd tygodnia
CERT Orange Polska i CyberDefence24 opisują podsumowanie tygodnia: fala kampanii phishingowych (e-Urząd Skarbowy, Amazon Prime, Play, ChatGPT, UPS), aktywna eksploatacja Zyxel switches przez chińskich hakerów (SecurityWeek potwierdza), nowe działania EvilTokens PhaaS rozbite przez Microsoft po skompromitowaniu 12 000 kont Microsoft 365 i nowe malware SIRT.pl — ewolucja kampanii malware na Androidzie przez reklamy prowadzące do fałszywych aplikacji.
Źródło: CERT Orange Polska [PL], SIRT.pl [PL]
💡 CIEKAWOSTKI
Fałszywy e-mail od OpenAI — próba przejęcia danych logowania do ChatGPT
Virtual-IT.pl opisuje aktywną kampanię phishingową podszywającą się pod OpenAI: e-maile z perfekcyjnie imitowanym designem OpenAI informują o "problemach z kontem ChatGPT" lub "nowej polityce bezpieczeństwa wymagającej weryfikacji". Kampania zbiega się z falą ataków na subskrybentów ChatGPT Plus opisywaną przez nas wcześniej. Artykuł zawiera instrukcję jak rozpoznać fałszywy e-mail OpenAI (domena nadawcy, podejrzane linki, brak personalizacji).
Źródło: Virtual-IT.pl [PL]
Agenty AI stają się nową powierzchnią ataku — analiza techniczna
Security Bez Tabu publikuje polską analizę techniczną nowej powierzchni ataku jaką stwarzają agenty AI: prompt injection przez dokumenty i dane wejściowe, kradzież sesji przez infostealery (opisywana przez TrybAwaryjny.pl wcześniej), eksfiltracja przez MCP i ataki przez złośliwe rozszerzenia przeglądarki (BragJack). Artykuł syntetyzuje incydenty całego 2026 roku i proponuje framework oceny ryzyka dla organizacji wdrażających agenty AI — oparty na "attack surface" specyficznym dla agentów.
Źródło: Security Bez Tabu [PL]
🎣 OSZUSTWA, SCAMY, EXPLOITY
20-latek z 17 zarzutami — sprzedawał elektronikę której nie miał
Benchmark.pl i Dobreprogramy opisują zatrzymanie 20-latka z Sosnowca: 17 zarzutów oszustwa przy sprzedaży elektroniki przez portale ogłoszeniowe. Młody mężczyzna wystawiał aukcje na laptopy, smartfony i konsole gier — pobierał zaliczki lub pełne płatności — i nigdy nie wysyłał towaru. Skala: dziesiątki pokrzywdzonych, straty sięgające kilkudziesięciu tysięcy złotych. Artykuł wskazuje, że jest to kontynuacja rozbicia gangu fałszywych ogłoszeń przez CBZC — lecz pokazuje, że podobne oszustwa prowadzą też indywidualni sprawcy.
Źródło: Benchmark.pl [PL], Dobreprogramy [PL]
Nowe malware ukryte w torrentach z popularnymi filmami — wieloetapowy atak
Security Bez Tabu i Dark Reading opisują kampanię dystrybucji malware przez torrenty z popularnymi filmami (Iron Man vs Robot 4, Dune III, Stranger Things S6): pliki torrent zawierają trojana który instaluje się w kilku etapach — najpierw nieszkodliwy moduł, po kilku dniach ściąga właściwy payload. Opóźnienie między instalacją a złośliwą aktywnością jest techniką omijania heurystycznych silników antywirusowych. Pobieraj filmy wyłącznie z legalnych serwisów streamingowych.
Źródło: Security Bez Tabu [PL]
🌐 DEZINFORMACJA, CYBER ВОЙНА
Skradziono dokumentację rosyjskich okrętów — Ukraińcy ogłaszają sukces
CyberDefence24 opisuje ujawnienie ukraińskiego wywiadu: operacja cybernetyczna zakończyła się kradzieżą szczegółowej dokumentacji technicznej rosyjskich okrętów wojennych — planów budowy, specyfikacji i historii remontów. Dokumentacja może ujawniać słabe punkty techniczne rosyjskiej floty, co ma bezpośrednie znaczenie operacyjne dla ukraińskich sił morskich działających na Morzu Czarnym. To jeden z największych ujawnionych sukcesów wywiadowczych ukraińskiego cyber od początku konfliktu.
Źródło: CyberDefence24 [PL]
Война między cyberprzestępcami — przejęto stronę jednej z grup
CyberDefence24 opisuje kontynuację opisywanej przez nas sagi ShinyHunters vs Cl0p: strona leak Cl0p pozostaje pod kontrolą ShinyHunters — którzy opublikowali nowe dokumenty i grożą dalszą eskalacją. Artykuł analizuje szerszy trend "hakerów hakujących hakerów" w 2026 roku: rosnąca konkurencja i fragmentacja przestępczego rynku RaaS prowadzi do wewnętrznych wojen o dane, infrastrukturę i reputację. Paradoksalnie — dla ofiar oznacza to jeszcze większe ryzyko wielokrotnej eksploatacji tych samych skradzionych danych.
Źródło: CyberDefence24 [PL]
📅 Powyższe zestawienie ma charakter wyłącznie informacyjny i edukacyjny. Wszystkie informacje opierają się na publicznie dostępnych doniesieniach prasowych z dnia 22 września 2026 r. ⚠️ W razie podejrzenia incydentu bezpieczeństwa skonsultuj się z wykwalifikowanym specjalistą.