🔐 Cyber Security Daily News | 29.09.2026
Codzienny przegląd ciekawszych wiadomości ze świata cyberbezpieczeństwa, do poczytania przy porannej kawie, podzielony na kluczowe kategorie.
📰 NEWS
Cyberatak na Enel-Med — wyciekły dane polskich pacjentów
Tabletowo, CyberDefence24 i PurePC potwierdzają: Enel-Med — jedna z największych sieci prywatnych klinik medycznych w Polsce — padła ofiarą cyberataku i wycieku danych pacjentów. PurePC szacuje że wyciek dotyczy około 3% bazy pacjentów sieci. Enel-Med obsługuje setki tysięcy pacjentów w całej Polsce — nawet 3% to dziesiątki tysięcy osób, których dane zdrowotne (historia leczenia, diagnozy, wyniki badań) mogły trafić w niepowołane ręce. To kolejny — po myDr, Medyc i ośrodkach psychiatrycznych — atak na polską ochronę zdrowia we wrześniu 2026, który potwierdza że sektor medyczny jest systematycznie atakowany.
Źródło: Tabletowo [PL], CyberDefence24 [PL], PurePC [PL]
Krytyczne luki HeapJack i OverPatch w OpenAI Codex — ucieczka z sandboxa potwierdzona technicznie
Sekurak opisuje pełną techniczną analizę podatności w OpenAI Codex: HeapJack (heap buffer overflow w libheif — ta sama klasa co atak z poprzedniego tygodnia) i OverPatch (błąd w mechanizmie aktualizacji izolowanego środowiska) umożliwiają ucieczkę z sandboxa i wykonanie kodu na hoście. Artykuł zawiera szczegóły techniczne CVE, PoC i timeline: od odkrycia przez badaczy do łatki OpenAI. W kontekście tygodnia pełnego "ucieczek AI" — to techniczne potwierdzenie że izolacja środowisk agentycznych jest systemowo trudna.
Źródło: Sekurak [PL]
Wyciek danych Medyc — UODO zapowiada kontrolę w Qbusoft
Benchmark.pl i Dobreprogramy opisują odpowiedź regulacyjną na wyciek Medyc opisywany przez nas w piątek: UODO (Urząd Ochrony Danych Osobowych) oficjalnie zapowiedział wszczęcie kontroli w firmie Qbusoft Sp. z o.o. — producencie oprogramowania Medyc. To pierwsza z serii oczekiwanych kontroli po fali wycieków medycznych: myDr, Medyc, Enel-Med, ośrodki psychiatryczne — wszystkie w ciągu jednego miesiąca. CyberDefence24 opisuje stanowisko Qbusoft, który potwierdza wyciek i wskazuje na SQL injection jako wektor.
Źródło: Benchmark.pl [PL], Dobreprogramy [PL], CyberDefence24 [PL]
🚨 INCYDENTY
Holenderska policja aresztuje hakera powiązanego z ShinyHunters
BleepingComputer i KrebsOnSecurity opisują przełomowe zatrzymanie: holenderska policja aresztowała osobę powiązaną z ShinyHunters — jedną z najbardziej destrukcyjnych grup hakerskich 2026 roku, odpowiedzialną za wycieki McKesson, Aesto Health (95 mln rekordów), Veradigm, ataki na FBI i setki innych. Help Net Security potwierdza: portale FBI tymczasowo wyłączone po incydencie. CyberDefence24 relacjonuje: sprawcy ataku na FBI twierdzą "nie atakujemy ludzi, tylko firmy". Aresztowanie jest pierwszym przełomem operacyjnym wobec ShinyHunters od lat.
Źródło: BleepingComputer [EN], KrebsOnSecurity [EN]
Krytyczna luka w Linux KVM na ARM64 — można przejąć kontrolę nad hostem (CVE-2026-89775)
Sekurak opisuje krytyczną podatność w Linux KVM (infrastrukturze wirtualizacji jądra) na architekturze ARM64: w określonych warunkach możliwe jest przejęcie kontroli nad hostem z poziomu maszyny wirtualnej — najgroźniejsza klasa podatności wirtualizacji. Podatność dotyczy środowisk serwerowych i cloud opartych na ARM (Graviton AWS, Neoverse ARM). CERT Polska wydał alert CVE-2026-73640 w tym samym obszarze.
Źródło: Sekurak [PL]
Fałszywe kody QR przy parkomatach — zwróć uwagę na ten szczegół
Instalki opisują nasiloną kampanię "quishing" (phishingu przez QR): na parkomatach w polskich miastach przyklejane są fałszywe naklejki z kodami QR prowadzącymi do fałszywych stron płatności za parking — zbierających dane kart płatniczych. Sposób rozpoznania: autentyczny parkomat nigdy nie wymaga skanowania kodu QR — ma klawiaturę i czytnik kart. Naklejka z QR przyklejona na parkomacie to zawsze scam. Artykuł zawiera zdjęcia przykładowych fałszywych naklejek ze wskazaniem oznak ich nieautentyczności.
Źródło: Instalki.pl [PL]
💡 CIEKAWOSTKI
Nowe centrum do walki z dezinformacją — zaangażowano służby specjalne
CyberDefence24 opisuje ogłoszenie nowego rządowego Centrum Walki z Dezinformacją: projekt łączy zasoby ABW, Centrum Kontrwywiadu Wojskowego i NASK pod wspólną koordynacją analityczną. Centrum ma wykrywać i neutralizować kampanie dezinformacyjne w czasie rzeczywistym — analogicznie do fińskiego i estońskiego modelu. Panoptykon opisuje równolegle: ustawa o nadzorze nad służbami podpisana przez Prezydenta RP — Centrum będzie działało w ramach nowych, transparentnych ram nadzoru parlamentarnego.
Źródło: CyberDefence24 [PL], Panoptykon [PL]
Fałszywe oferty pracy przez SMS i Telegram — CERT ostrzega
Benchmark.pl i CERT Polska opisują nasiloną kampanię fałszywych ofert pracy: SMS-y i wiadomości Telegram oferują "pracę zdalną za 500-800 zł dziennie bez kwalifikacji" — prowadzące do grup Telegram gdzie żąda się opłaty wstępnej lub danych osobowych. Kampania jest szczególnie aktywna we wrześniu — po początku roku szkolnego i akademickiego, gdy studenci i absolwenci aktywnie szukają pracy. Artykuł zawiera checklistę jak odróżnić legitymowaną ofertę pracy od scamu rekrutacyjnego.
Źródło: Benchmark.pl [PL]
🎣 OSZUSTWA, SCAMY, EXPLOITY
Hakerzy powiązani z JadePuffer używali ataków na łańcuch dostaw
The Hacker News opisuje nowe powiązania między JadePuffer — pierwszym autonomicznym ransomware AI opisywanym przez nas w lipcu — a szerszą siatką ataków supply chain: ta sama infrastruktura i TTPs były używane do zatrucia pakietów npm i PyPI przed uruchomieniem kampanii ransomware. JadePuffer nie był odizolowanym eksperymentem — był częścią skoordynowanej kampanii łączącej supply chain i ransomware AI.
Źródło: The Hacker News [EN]
Ukraińskie służby będą działać w Polsce — trwają prace nad umową
Infosecurity24.pl opisuje ważne porozumienie w toku: Polska i Ukraina negocjują umowę operacyjną pozwalającą ukraińskim służbom wywiadowczym działać na terytorium Polski w ramach ściśle zdefiniowanych operacji kontrwywiadowczych. Artykuł analizuje prawne i operacyjne ramy takiej współpracy — precedens dla koordynacji wywiadowczej między krajem NATO a krajem niebędącym (jeszcze) członkiem NATO, szczególnie w kontekście wspólnych zagrożeń ze strony Rosji i Białorusi.
Źródło: Infosecurity24.pl [PL]
🌐 DEZINFORMACJA, CYBER ВОЙНА
Holistyczna tarcza — jak Szwajcarzy chcą wzmacniać odporność państwa
Infosecurity24.pl opisuje nową szwajcarską strategię cyberbezpieczeństwa i odporności państwowej: "holistyczna tarcza" łączy cyberochronę, ochronę infrastruktury fizycznej, odporność społeczną na dezinformację i zarządzanie kryzysowe w jeden spójny system zarządzany przez jedno centrum koordynacyjne. Artykuł porównuje model szwajcarski z polskim i wskazuje elementy warte zaadoptowania — szczególnie w kontekście opisywanego przez nas nowego polskiego Centrum Walki z Dezinformacją.
Źródło: Infosecurity24.pl [PL]
Projekt dostępu służb do ruchu sieciowego — analiza i obawy
Prywatnik.pl opisuje kontrowersyjny projekt regulacyjny procedowany w Polsce: przepisy mające rozszerzyć uprawnienia służb specjalnych do monitorowania ruchu sieciowego obywateli — analogiczne do "Capability Requirements" debatowanych w UK i EU. Artykuł analizuje ryzyka dla prywatności, potencjalne naruszenia RODO i brak wystarczającego nadzoru sądowego w proponowanej formie. Zbieg z podpisaną przez Prezydenta ustawą o nadzorze nad służbami tworzy nieoczywiste napięcie: ustawa wzmacnia nadzór parlamentarny, lecz projekt poszerzenia uprawnień może to zniwelować.
Źródło: Prywatnik.pl [PL]
📅 Powyższe zestawienie ma charakter wyłącznie informacyjny i edukacyjny. Wszystkie informacje opierają się na publicznie dostępnych doniesieniach prasowych z dnia 28 września 2026 r. ⚠️ W razie podejrzenia incydentu bezpieczeństwa skonsultuj się z wykwalifikowanym specjalistą. Bezpiecznego tygodnia!