🔐 Cyber Security Daily News | 26.09.2026
Codzienny przegląd ciekawszych wiadomości ze świata cyberbezpieczeństwa, do poczytania przy porannej kawie, podzielony na kluczowe kategorie.
📰 NEWS
Sprawcy ataku na Medyc twierdzą — ukradli dane 5 milionów pacjentów i 8 milionów zdjęć
Zaufana Trzecia Strona ujawnia, że po opisanym przez Sekurak ataku na system Medyc (Qbusoft) odezwali się sprawcy — grupa "fingerprint": twierdzą, że skradli dane nie miliona, lecz 5 milionów pacjentów i 8 milionów "bardzo prywatnych" zdjęć (prawdopodobnie zdjęcia pacjentów w negliżu). Minister Gawkowski potwierdził incydent. ZTS ujawnia, że dane przechowywane były w chmurze Azure — podobnie jak myDr na AWS. Krytyczna obserwacja: Qbusoft poinformowało CBZC, lecz nie CSIRT CEZ ani CERT Polska — co minister Gawkowski ocenił jako "dziwną decyzję". CyberDefence24 potwierdza: AI włamała się do systemu ochrony zdrowia i ta sytuacja jest "nie do przyjęcia". To już trzeci ogromny wyciek polskich danych medycznych w 2026 roku (po myDr i OSP).
Źródło: Zaufana Trzecia Strona [PL], CyberDefence24 [PL], CRN.pl [PL]
Crook używał trzech open-source agentów AI do włamania do Fortune 500 i linii lotniczych
The Register opisuje precedensowe śledztwo: przestępca użył trzech publicznie dostępnych open-source agentów AI (działających jak zautomatyzowany red team) do włamania do firmy Fortune 500 z branży hotelarskiej, głównych linii lotniczych i 25 innych organizacji. Agenty wykonywały rekonesans, identyfikowały podatności i eksploatowały je sekwencyjnie — bez udziału człowieka między fazami. SecurityWeek analizuje prawne implikacje: kto odpowiada za szkody wyrządzone przez autonomiczne AI? Deweloper agenta? Operator? Model bazowy?
Źródło: The Register [EN], SecurityWeek [EN]
Rosyjska wojna hybrydowa eskaluje — CIA ostrzega Europę
CRN.pl i Infosecurity24 opisują nowe ostrzeżenia CIA skierowane do europejskich sojuszników: Rosja eskaluje operacje hybrydowe — ataki cybernetyczne na infrastrukturę krytyczną koordynowane z fizycznym sabotażem (rurociągi, kable podmorskie, stacje telekomunikacyjne). CIA ostrzega, że skala i zuchwałość operacji wzrosła po niepowodzeniach militarnych. Dark Reading dokumentuje ten sam wzorzec: Rosja łączy cyber i fizyczny sabotaż jako zintegrowaną doktrynę przeciwko NATO — artykuł przywołuje pożar stacji Starlink w Woli Krobowskiej z wczorajszego dnia.
Źródło: CRN.pl [PL], Infosecurity24.pl [PL]
🚨 INCYDENTY
Hakerzy kradną 351,6 miliona dolarów z giełdy kryptowalut Bitget — Korea Północna podejrzana
BleepingComputer i The Hacker News opisują jeden z największych rabunków krypto 2026 roku: hakerzy skradli 351,6 miliona dolarów z giełdy kryptowalut Bitget. SecurityWeek i The Hacker News wskazują na Koreę Północną (Lazarus/TraderTraitor) jako prawdopodobnego sprawcę — wzorzec jest identyczny z poprzednimi atakami (Bybit, KuCoin). Łączne straty z kradzieży krypto przypisywanych Korei Północnej w 2026 roku przekroczyły miliard dolarów — fundusze trafiają bezpośrednio do programu broni jądrowej.
Źródło: BleepingComputer [EN]
Carbonato — nowe malware używa agentów AI do przejmowania eksponowanych hostów Docker
BleepingComputer opisuje przełomową kampanię: Carbonato to malware używające agentów AI do automatycznego skanowania internetu w poszukiwaniu ekspozycji Docker API, eksploatacji i rekonfiguracji hostów jako węzłów botnetu do miningu kryptowalut i DDoS. Agent AI dynamicznie wybiera najlepszą metodę eksploatacji na podstawie konfiguracji odkrytego hosta — adaptując się bez ludzkiej interwencji. To pierwsza potwierdzona kampania malware używająca agentów AI do adaptywnej eksploatacji w naturze.
Źródło: BleepingComputer [EN]
Hakerzy zhakowali hakerów — organy ścigania zacierają ręce
Techno Senior opisuje z perspektywy szerszego odbiorcy trwającą "wojnę między gangami" w cyberprzestępczości: ShinyHunters vs Cl0p, ALPHV vs własni afilianci, hakerzy sprzedający dane konkurentów organom ścigania. Artykuł analizuje dlaczego ta fragmentacja przestępczych grup jest — paradoksalnie — korzystna dla organów ścigania: konflikty wewnętrzne dostarczają informatorów, ujawniają infrastrukturę i eliminują konkurencję między gangami lepiej niż policja.
Źródło: Techno Senior [PL]
💡 CIEKAWOSTKI
Sharenting — nie udostępniaj wszystkiego. Jak AI analizuje zdjęcia dzieci
Dobreprogramy i Benchmark.pl opisują narastający problem sharenting (nadmierne dzielenie się zdjęciami dzieci w mediach społecznościowych) w nowym kontekście AI: modele AI mogą analizować zdjęcia dzieci udostępnianych przez rodziców do budowania szczegółowych profili (lokalizacja domu i szkoły, rutyna, imiona znajomych, wygląd). Artykuły apelują: zanim wrzucisz zdjęcie dziecka — pomyśl co zawierają metadane i co widać w tle.
Źródło: Dobreprogramy [PL], Benchmark.pl [PL]
Nie liczba ataków jest najważniejsza — ENISA o cyberzagrożeniach w Europie
CyberDefence24 opisuje nowy raport ENISA o krajobrazie zagrożeń w Europie 2026: głównym przesunięciem jest nie wzrost liczby ataków (choć on też nastąpił), lecz wzrost ich skuteczności — coraz mniejszy odsetek ataków jest wykrywany i zatrzymywany zanim wyrządzi szkody. ENISA wskazuje AI jako główny czynnik tego przesunięcia: AI skraca okno detekcji, zwiększa precyzję targetowania i automatyzuje adaptację do obrony. Raport jest obowiązkową lekturą dla CISO w Polsce i Europie.
Źródło: CyberDefence24 [PL]
🎣 OSZUSTWA, SCAMY, EXPLOITY
19-latek oszukiwał osoby z całej Polski — był bardzo wiarygodny. Faktura za phishing
Telepolis opisuje zatrzymanie 19-latka z województwa łódzkiego: młody mężczyzna prowadził wyrafinowane kampanie phishingowe podszywając się pod znane firmy i osoby — ofiary z całej Polski. Artykuł dokumentuje metody jego wiarygodności: perfekcyjne kopie stron, autentycznie brzmiące e-maile i umiejętna socjotechnika przez telefon. CERT Polska wydaje alert o fałszywych powiadomieniach udających komunikaty z popularnych aplikacji — ta sama kampania.
Źródło: Telepolis [PL], CERT Polska / moje.cert.pl [PL]
Starlink w Polsce był łatwym celem — internauci zwrócili uwagę na nagranie
Tech.wp.pl opisuje analizę internautów po pożarze stacji Starlink w Woli Krobowskiej: nagrania i zdjęcia stacji opublikowane w mediach społecznościowych przed incydentem pozwoliły na identyfikację lokalizacji, infrastruktury i zabezpieczeń fizycznych. To klasyczny OSINT problem: otwarta i dostępna infrastruktura strategiczna, łatwa do zidentyfikowania i dotarcia. Artykuł wskazuje na systemową słabość ochrony fizycznej naziemnej infrastruktury satelitarnej.
Źródło: Tech.wp.pl [PL]
🌐 DEZINFORMACJA, CYBER ВОЙНА
AI na polu walki — Ukraina pracuje nad nowym systemem autonomicznym
CyberDefence24 opisuje ukraiński program rozwoju AI do zastosowań bojowych: system AI do autonomicznego targetowania i koordynacji dronów bojowych. Artykuł wskazuje na pętle technologiczne: dane z ukraińskiego teatru działań były udostępnione Wielkiej Brytanii do trenowania modeli AI (opisywane przez nas w sierpniu) — teraz te modele wracają do Ukrainy jako gotowe systemy. Ukraina staje się globalnym laboratorium AI w warunkach bojowych i pierwszym krajem systematycznie integrującym AI do taktyki na szczeblu jednostkowym.
Źródło: CyberDefence24 [PL]
Cyberbezpieczeństwo psuje się od głowy — i obowiązki podmiotów KSC
OpenSecurity.pl opisuje obowiązki podmiotów kluczowych i ważnych według nowego KSC — i wskazuje na paradoks: firmy wdrażają techniczne zabezpieczenia, lecz zaniedbują zarządzanie i kulturę bezpieczeństwa. CRN.pl opisuje ten sam problem od strony personalnej: "cyberbezpieczeństwo psuje się od głowy" — bez zaangażowania zarządu nawet najlepsze narzędzia nie chronią. Artykuły łączą się: KSC wymaga formalnego SZBI, lecz litera prawa bez ducha organizacyjnego to tylko papier.
Źródło: OpenSecurity.pl [PL], CRN.pl [PL]
📅 Powyższe zestawienie ma charakter wyłącznie informacyjny i edukacyjny. Wszystkie informacje opierają się na publicznie dostępnych doniesieniach prasowych z dnia 25 września 2026 r. ⚠️ W razie podejrzenia incydentu bezpieczeństwa skonsultuj się z wykwalifikowanym specjalistą. Bezpiecznego weekendu!