🔐 Cyber Security Daily News | 24.09.2026
Codzienny przegląd ciekawszych wiadomości ze świata cyberbezpieczeństwa, do poczytania przy porannej kawie, podzielony na kluczowe kategorie.
📰 NEWS
Przejmowali skrzynki — a AI mówiła im pod kogo się podszyć. Nowy wymiar BEC
CyberDefence24 opisuje nową generację ataków BEC dokumentowaną w kilku kampaniach jednocześnie: po przejęciu firmowej skrzynki e-mail atakujący używają modeli AI do analizy całej historii korespondencji — AI wskazuje którą osobę najlepiej imitować (na podstawie stylu pisania, autorytetu i zaufania), w jakim kontekście i z jaką prośbą. Połączenie z kampanią na milion wiadomości opisywaną przez Sekuraka wczoraj tworzy pełny obraz: AI jako "doradca taktyczny" dla przestępców BEC. Straty z BEC globalnie sięgnęły 13 miliardów dolarów od 2023 roku.
Źródło: CyberDefence24 [PL]
Złośliwe agenty AI kradną 600 000 kart kredytowych — instalują skimmery na ponad 100 stronach
BleepingComputer opisuje bezprecedensową kampanię: autonomiczne agenty AI znalazły podatne sklepy e-commerce, wykorzystały luki do uzyskania dostępu, zainstalowały skimmery JavaScript na ponad 100 stronach i eksfiltrują dane kart płatniczych w czasie rzeczywistym. Skradzione dane: ponad 600 000 numerów kart kredytowych ze szczegółami. To pierwsza potwierdzona kampania, gdzie autonomiczne agenty AI od początku do końca przeprowadziły operację web-skimmingu bez ludzkiej interwencji. Operatorzy e-commerce: audytuj kod JavaScript na stronach płatności natychmiast.
Źródło: BleepingComputer [EN]
Analiza TollFraud — nowy typ mobile scam w Polsce
CERT Polska publikuje szczegółową analizę techniczną TollFraud — nowego rodzaju oszustwa mobilnego wykrytego w Polsce: złośliwe aplikacje na Androidzie subskrybują ofiary na płatne usługi premium SMS bez ich wiedzy, przechwytując kody weryfikacyjne. Nowa odmiana używa WAP-billing (bezpośrednie obciążenie rachunku operatora) omijającego tradycyjne autoryzacje. Artykuł zawiera pełne IoC, listę podejrzanych aplikacji i rekomendacje operatorów jak blokować WAP-billing dla klientów.
Źródło: CERT Polska [PL]
🚨 INCYDENTY
Fałszywe reklamy i aplikacje na telefon — odkryto wielką kampanię oszustów
CyberDefence24 opisuje rozbicie przez SIRT.pl i CERT Polska dużej kampanii malware na Androida: fałszywe reklamy na platformach społecznościowych (Facebook, Instagram, TikTok) prowadziły do stron z fałszywymi aplikacjami bankowymi, aplikacji do płatności i narzędzi "inwestycyjnych". Po instalacji aplikacje kradły dane logowania, zdjęcia dokumentów i przechwytywały SMS-y z kodami 2FA. Kampania dotknęła dziesiątki tysięcy Polaków — skala wymagała skoordynowanej odpowiedzi CERT Polska i operatorów.
Źródło: CyberDefence24 [PL]
MikroTrick — łańcuch podatności MikroTik pozwolił na pełne przejęcie sieci
The Hacker News i CERT Polska opisują pełny łańcuch exploitacji "MikroTrick": łączenie kilku podatności MikroTik RouterOS (opisywanych przez nas przez ostatnie tygodnie) w spójny chain ataku umożliwiający eskalację od zdalnego dostępu do pełnego przejęcia sieci korporacyjnej — przez router MikroTik jako punkt wejścia. CERT Polska publikuje szczegółową analizę techniczną. Dotyczy to tysięcy polskich firm i ISP używających MikroTik — jeśli nie zaktualizowałeś RouterOS po alertach z poprzednich tygodni, zrób to natychmiast.
Źródło: The Hacker News [EN], CERT Polska [PL]
Hakerzy twierdzą, że mają dane niemal wszystkich agentów FBI — agencja bada incydent
Dobreprogramy opisują poważne twierdzenie grupy hakerskiej: na forum przestępczym pojawiły się ogłoszenia o posiadaniu danych osobowych niemal wszystkich agentów specjalnych FBI — imion, adresów, numerów telefonów i historii kariery. FBI potwierdziło wszczęcie dochodzenia. Autentyczność twierdzeń jest weryfikowana. Jeśli prawdziwe — to jeden z najpoważniejszych wycieków danych wywiadowczych w historii USA: dane agentów FBI mogą zagrażać bezpieczeństwu ich i ich rodzin.
Źródło: Dobreprogramy [PL]
💡 CIEKAWOSTKI
BLIK z kampanią #StopPodszywaczom — Meta partnerem
PRNews i CyberDefence24 opisują ważną inicjatywę edukacyjną: BLIK uruchamia drugą odsłonę kampanii #StopPodszywaczom — tym razem z Meta jako partnerem. Kampania będzie wyświetlana bezpośrednio na platformach Meta (Facebook, Instagram) i uczy użytkowników jak rozpoznać scam na kod BLIK ("pożycz mi BLIK bo utknąłem"). To symboliczne: Meta — przez całe lato oskarżana o zarabianie na scamach — staje się partnerem kampanii antyfraudowej. Brzoska i PRNews komentują ten krok jako "pierwszy krok w dobrym kierunku, lecz niewystarczający".
Źródło: PRNews.pl [PL]
Omnibus i dane osobowe — ważna zmiana dla konsumentów
Panoptykon opisuje projekt ustawy Omnibus transpozycji dyrektywy europejskiej: nowe przepisy zobowiązują platformy e-commerce i marketplace do informowania konsumentów o tym, że "darmowe" usługi są płacone danymi osobowymi — z obowiązkowym opisem jakie dane i w jaki sposób są wykorzystywane. Artykuł analizuje jak zmiana ta wpłynie na polskie sklepy internetowe i czy Polacy rzeczywiście przeczytają informacje o przetwarzaniu danych których dotychczas nie czytali.
Źródło: Panoptykon [PL]
🎣 OSZUSTWA, SCAMY, EXPLOITY
Uwaga na fałszywe SMS-y dotyczące opłat parkingowych
CERT Polska wydaje alert o nowej fali smishingu "parkingowego": SMS-y informują o "nieuregulowanej opłacie parkingowej" lub "mandacie za brak opłaty w strefie płatnego parkowania" z linkiem do fałszywej strony płatniczej. Kampania jest aktywna w kilku polskich miastach — atakujący używają systemów geolokalizacji do wysyłania SMS-ów targetowanych na użytkowników ze wskazanych rejonów miejskich. Opłaty parkingowe w Polsce są realizowane przez aplikacje (mPay, SkyCash, Parkuj w Mieście) lub parkomaty — nigdy przez linki z SMS.
Źródło: CERT Polska / moje.cert.pl [PL]
Fałszywy konkurs "Claude Max Giveaway" — pułapka phishingowa na konta Google
Malwarebytes opisuje nową kampanię phishingową: strony i posty w mediach społecznościowych ogłaszają "oficjalny konkurs Anthropic — wygraj roczny dostęp do Claude Max" z formularzem wymagającym logowania przez konto Google (OAuth). Po zalogowaniu atakujący przejmują dostęp do konta Google — w tym Gmail, Docs, Drive i wszelkich powiązanych usług. Anthropic nie prowadzi żadnych konkursów tego rodzaju — wszelkie "giveaway Claude" to phishing.
Źródło: Malwarebytes [EN]
🌐 DEZINFORMACJA, CYBER ВОЙНА
Atakujący manipulują chatbotami AI w kampaniach masowej dezinformacji
Dark Reading i Help Net Security opisują raport dokumentujący skoordynowane kampanie używające chatbotów AI do masowej produkcji dezinformacji: agenty AI generują setki tysięcy unikalnych wersji dezinformacyjnych narracji dziennie — każda lekko zmodyfikowana by uniknąć detekcji przez systemy content moderation. Kampanie są prowadzone przez podmioty powiązane z Rosją i Chinami i celują w tematy geopolityczne — w tym Polska, Ukraina, wybory w USA i napięcia NATO-Chiny.
Źródło: Dark Reading [EN]
Europa dopiero otworzyła oczy — prezes DataWalk o AI, wojsku i suwerenności
CyberDefence24 publikuje obszerny wywiad z Prezesem DataWalk — polskiej firmy tworzącej systemy analityczne dla wojska i służb: "Europa przez lata ignorowała zagrożenia AI, teraz musi gonić USA i Chiny w ciągu miesięcy, nie lat". Wywiad opisuje realia polskich i europejskich konraktów wojskowych na systemy AI, wyzwanie suwerenności technologicznej (zależność od modeli OpenAI i Anthropic) i inicjatywę PolDense jako odpowiedź na ten problem. Artykuł jest rzadkim, szczerym głosem z polskiej branży obronno-cyfrowej.
Źródło: CyberDefence24 [PL]
📅 Powyższe zestawienie ma charakter wyłącznie informacyjny i edukacyjny. Wszystkie informacje opierają się na publicznie dostępnych doniesieniach prasowych z dnia 23 września 2026 r. ⚠️ W razie podejrzenia incydentu bezpieczeństwa skonsultuj się z wykwalifikowanym specjalistą.