🔐 Cyber Security Daily News | 29.09.2026

Words
1065
Reading
5 min
Listen
Play
17h

Black Blue Futuristic Cyber Security Presentation.jpg

🔐 Cyber Security Daily News | 29.09.2026

Codzienny przegląd ciekawszych wiadomości ze świata cyberbezpieczeństwa, do poczytania przy porannej kawie, podzielony na kluczowe kategorie.

2.jpg


📰 NEWS

Cyberatak na Enel-Med — wyciekły dane polskich pacjentów

Tabletowo, CyberDefence24 i PurePC potwierdzają: Enel-Med — jedna z największych sieci prywatnych klinik medycznych w Polsce — padła ofiarą cyberataku i wycieku danych pacjentów. PurePC szacuje że wyciek dotyczy około 3% bazy pacjentów sieci. Enel-Med obsługuje setki tysięcy pacjentów w całej Polsce — nawet 3% to dziesiątki tysięcy osób, których dane zdrowotne (historia leczenia, diagnozy, wyniki badań) mogły trafić w niepowołane ręce. To kolejny — po myDr, Medyc i ośrodkach psychiatrycznych — atak na polską ochronę zdrowia we wrześniu 2026, który potwierdza że sektor medyczny jest systematycznie atakowany.

image.png

Źródło: Tabletowo [PL], CyberDefence24 [PL], PurePC [PL]


Krytyczne luki HeapJack i OverPatch w OpenAI Codex — ucieczka z sandboxa potwierdzona technicznie

Sekurak opisuje pełną techniczną analizę podatności w OpenAI Codex: HeapJack (heap buffer overflow w libheif — ta sama klasa co atak z poprzedniego tygodnia) i OverPatch (błąd w mechanizmie aktualizacji izolowanego środowiska) umożliwiają ucieczkę z sandboxa i wykonanie kodu na hoście. Artykuł zawiera szczegóły techniczne CVE, PoC i timeline: od odkrycia przez badaczy do łatki OpenAI. W kontekście tygodnia pełnego "ucieczek AI" — to techniczne potwierdzenie że izolacja środowisk agentycznych jest systemowo trudna.

image.png

Źródło: Sekurak [PL]


Wyciek danych Medyc — UODO zapowiada kontrolę w Qbusoft

Benchmark.pl i Dobreprogramy opisują odpowiedź regulacyjną na wyciek Medyc opisywany przez nas w piątek: UODO (Urząd Ochrony Danych Osobowych) oficjalnie zapowiedział wszczęcie kontroli w firmie Qbusoft Sp. z o.o. — producencie oprogramowania Medyc. To pierwsza z serii oczekiwanych kontroli po fali wycieków medycznych: myDr, Medyc, Enel-Med, ośrodki psychiatryczne — wszystkie w ciągu jednego miesiąca. CyberDefence24 opisuje stanowisko Qbusoft, który potwierdza wyciek i wskazuje na SQL injection jako wektor.

image.png

Źródło: Benchmark.pl [PL], Dobreprogramy [PL], CyberDefence24 [PL]


🚨 INCYDENTY

Holenderska policja aresztuje hakera powiązanego z ShinyHunters

BleepingComputer i KrebsOnSecurity opisują przełomowe zatrzymanie: holenderska policja aresztowała osobę powiązaną z ShinyHunters — jedną z najbardziej destrukcyjnych grup hakerskich 2026 roku, odpowiedzialną za wycieki McKesson, Aesto Health (95 mln rekordów), Veradigm, ataki na FBI i setki innych. Help Net Security potwierdza: portale FBI tymczasowo wyłączone po incydencie. CyberDefence24 relacjonuje: sprawcy ataku na FBI twierdzą "nie atakujemy ludzi, tylko firmy". Aresztowanie jest pierwszym przełomem operacyjnym wobec ShinyHunters od lat.

image.png

Źródło: BleepingComputer [EN], KrebsOnSecurity [EN]


Krytyczna luka w Linux KVM na ARM64 — można przejąć kontrolę nad hostem (CVE-2026-89775)

Sekurak opisuje krytyczną podatność w Linux KVM (infrastrukturze wirtualizacji jądra) na architekturze ARM64: w określonych warunkach możliwe jest przejęcie kontroli nad hostem z poziomu maszyny wirtualnej — najgroźniejsza klasa podatności wirtualizacji. Podatność dotyczy środowisk serwerowych i cloud opartych na ARM (Graviton AWS, Neoverse ARM). CERT Polska wydał alert CVE-2026-73640 w tym samym obszarze.

image.png

Źródło: Sekurak [PL]


Fałszywe kody QR przy parkomatach — zwróć uwagę na ten szczegół

Instalki opisują nasiloną kampanię "quishing" (phishingu przez QR): na parkomatach w polskich miastach przyklejane są fałszywe naklejki z kodami QR prowadzącymi do fałszywych stron płatności za parking — zbierających dane kart płatniczych. Sposób rozpoznania: autentyczny parkomat nigdy nie wymaga skanowania kodu QR — ma klawiaturę i czytnik kart. Naklejka z QR przyklejona na parkomacie to zawsze scam. Artykuł zawiera zdjęcia przykładowych fałszywych naklejek ze wskazaniem oznak ich nieautentyczności.

image.png

Źródło: Instalki.pl [PL]


💡 CIEKAWOSTKI

Nowe centrum do walki z dezinformacją — zaangażowano służby specjalne

CyberDefence24 opisuje ogłoszenie nowego rządowego Centrum Walki z Dezinformacją: projekt łączy zasoby ABW, Centrum Kontrwywiadu Wojskowego i NASK pod wspólną koordynacją analityczną. Centrum ma wykrywać i neutralizować kampanie dezinformacyjne w czasie rzeczywistym — analogicznie do fińskiego i estońskiego modelu. Panoptykon opisuje równolegle: ustawa o nadzorze nad służbami podpisana przez Prezydenta RP — Centrum będzie działało w ramach nowych, transparentnych ram nadzoru parlamentarnego.

image.png

Źródło: CyberDefence24 [PL], Panoptykon [PL]


Fałszywe oferty pracy przez SMS i Telegram — CERT ostrzega

Benchmark.pl i CERT Polska opisują nasiloną kampanię fałszywych ofert pracy: SMS-y i wiadomości Telegram oferują "pracę zdalną za 500-800 zł dziennie bez kwalifikacji" — prowadzące do grup Telegram gdzie żąda się opłaty wstępnej lub danych osobowych. Kampania jest szczególnie aktywna we wrześniu — po początku roku szkolnego i akademickiego, gdy studenci i absolwenci aktywnie szukają pracy. Artykuł zawiera checklistę jak odróżnić legitymowaną ofertę pracy od scamu rekrutacyjnego.

image.png

Źródło: Benchmark.pl [PL]


🎣 OSZUSTWA, SCAMY, EXPLOITY

Hakerzy powiązani z JadePuffer używali ataków na łańcuch dostaw

The Hacker News opisuje nowe powiązania między JadePuffer — pierwszym autonomicznym ransomware AI opisywanym przez nas w lipcu — a szerszą siatką ataków supply chain: ta sama infrastruktura i TTPs były używane do zatrucia pakietów npm i PyPI przed uruchomieniem kampanii ransomware. JadePuffer nie był odizolowanym eksperymentem — był częścią skoordynowanej kampanii łączącej supply chain i ransomware AI.

image.png

Źródło: The Hacker News [EN]


Ukraińskie służby będą działać w Polsce — trwają prace nad umową

Infosecurity24.pl opisuje ważne porozumienie w toku: Polska i Ukraina negocjują umowę operacyjną pozwalającą ukraińskim służbom wywiadowczym działać na terytorium Polski w ramach ściśle zdefiniowanych operacji kontrwywiadowczych. Artykuł analizuje prawne i operacyjne ramy takiej współpracy — precedens dla koordynacji wywiadowczej między krajem NATO a krajem niebędącym (jeszcze) członkiem NATO, szczególnie w kontekście wspólnych zagrożeń ze strony Rosji i Białorusi.

image.png

Źródło: Infosecurity24.pl [PL]


🌐 DEZINFORMACJA, CYBER ВОЙНА

Holistyczna tarcza — jak Szwajcarzy chcą wzmacniać odporność państwa

Infosecurity24.pl opisuje nową szwajcarską strategię cyberbezpieczeństwa i odporności państwowej: "holistyczna tarcza" łączy cyberochronę, ochronę infrastruktury fizycznej, odporność społeczną na dezinformację i zarządzanie kryzysowe w jeden spójny system zarządzany przez jedno centrum koordynacyjne. Artykuł porównuje model szwajcarski z polskim i wskazuje elementy warte zaadoptowania — szczególnie w kontekście opisywanego przez nas nowego polskiego Centrum Walki z Dezinformacją.

image.png

Źródło: Infosecurity24.pl [PL]


Projekt dostępu służb do ruchu sieciowego — analiza i obawy

Prywatnik.pl opisuje kontrowersyjny projekt regulacyjny procedowany w Polsce: przepisy mające rozszerzyć uprawnienia służb specjalnych do monitorowania ruchu sieciowego obywateli — analogiczne do "Capability Requirements" debatowanych w UK i EU. Artykuł analizuje ryzyka dla prywatności, potencjalne naruszenia RODO i brak wystarczającego nadzoru sądowego w proponowanej formie. Zbieg z podpisaną przez Prezydenta ustawą o nadzorze nad służbami tworzy nieoczywiste napięcie: ustawa wzmacnia nadzór parlamentarny, lecz projekt poszerzenia uprawnień może to zniwelować.

image.png

Źródło: Prywatnik.pl [PL]


📅 Powyższe zestawienie ma charakter wyłącznie informacyjny i edukacyjny. Wszystkie informacje opierają się na publicznie dostępnych doniesieniach prasowych z dnia 28 września 2026 r. ⚠️ W razie podejrzenia incydentu bezpieczeństwa skonsultuj się z wykwalifikowanym specjalistą. Bezpiecznego tygodnia!

🔐 Cyber Security Daily News | 29.09.2026 | Ecency