🔐 Cyber Security Daily News | 30.09.2026

Words
1081
Reading
5 min
Listen
Play
6h

Black Blue Futuristic Cyber Security Presentation.jpg

🔐 Cyber Security Daily News | 30.09.2026

Codzienny przegląd ciekawszych wiadomości ze świata cyberbezpieczeństwa, do poczytania przy porannej kawie, podzielony na kluczowe kategorie.

2.jpg


📰 NEWS

Fakturownia.pl zhakowana — 6 TB faktur i danych firm wyciekło

Sekurak, Niebezpiecznik i Zaufana Trzecia Strona opisują jeden z największych incydentów bezpieczeństwa polskiego biznesu cyfrowego: Fakturownia.pl — platforma do wystawiania faktur używana przez setki tysięcy polskich firm — padła ofiarą ataku przez podatność aplikacyjną. Skradzione 6 TB danych obejmują: dane kont firm i użytkowników (w tym hasze haseł), tokeny sesji i API, tokeny integracji, rachunki bankowe i dane o płatnościach, dane kontrahentów wszystkich klientów i faktury. CyberDefence24 potwierdza: Wicepremier potwierdził atak publicznie. Implikacje: przestępcy mają dostęp do transakcji biznesowych setek tysięcy polskich firm — idealne dane do ataków BEC i kradzieży tożsamości firmowej. Jeśli używasz Fakturowni: zmień hasło, unieważnij tokeny API i monitoruj konto bankowe.

image.png

Źródło: Sekurak [PL], Niebezpiecznik [PL], Zaufana Trzecia Strona [PL], CyberDefence24 [PL]


16-latek dostał się do 17 bilionów rekordów z baz danych Microsoftu

Sekurak opisuje szokujące odkrycie: 16-letni badacz bezpieczeństwa znalazł sposób na nieautoryzowany dostęp do 17 bilionów (17 000 000 000 000) rekordów z wewnętrznych baz danych Microsoftu — przez błędnie skonfigurowane środowisko deweloperskie wystawione publicznie. Rekordy obejmowały m.in. logi aktywności użytkowników, tokeny autoryzacyjne i dane diagnostyczne. Microsoft naprawił błąd po odpowiedzialnym zgłoszeniu. Skala jest astronomiczna — 17 bilionów rekordów to więcej niż liczba gwiazd w Drodze Mlecznej. Artykuł opisuje metodologię odkrycia i timeline zgłoszenia.

image.png

Źródło: Sekurak [PL]


Rosyjskie oprogramowanie w amerykańskich i europejskich służbach — nowe ujawnienie

CyberDefence24 opisuje raport ujawniający, że kilka zachodnich agencji rządowych i firm z branży obronnej nadal używa oprogramowania o rosyjskim rodowodzie — mimo formalnych zakazów po 2022 roku. Oprogramowanie jest używane przez podwykonawców lub w starszych systemach, które nie przeszły pełnego audytu. Artykuł cytuje raport: "shadow Russian software" pozostaje aktywne w co najmniej kilku krajach NATO, a ryzyko backdoorów jest realne. Artykuł opisuje kategorie oprogramowania i zalecenia audytu.

image.png

Źródło: CyberDefence24 [PL]


🚨 INCYDENTY

Zautomatyzowany agent AI przełamał zabezpieczenia organizacji non-profit DIVD

BleepingComputer opisuje ironiczny incydent: Holenderskie Centrum Ujawniania Podatności (DIVD) — organizacja non-profit zajmująca się znajdowaniem i odpowiedzialnym ujawnianiem luk — sama padła ofiarą ataku przeprowadzonego przez zautomatyzowanego agenta AI. Agent AI znalazł i wyeksploatował podatność w infrastrukturze DIVD szybciej niż organizacja mogła zareagować. Incydent jest symboliczny: organizacja chroniąca innych przed lukami została zaatakowana przez nowe pokolenie autonomicznych narzędzi ataku.

image.png

Źródło: BleepingComputer [EN]


Wyciek danych z Pentagonu — ponad 3 miliony osób dotkniętych incydentem

SecurityWeek i Security Affairs potwierdzają: wyciek danych z agencji personalnej Departamentu Obrony USA (DISA — Defense Information Systems Agency) dotknął ponad 3 miliony żołnierzy, pracowników cywilnych i kontrahentów Pentagonu. Skradzione dane obejmują dane osobowe, historię zatrudnienia i informacje o dostępie do obiektów wojskowych. CyberDefence24 analizuje geopolityczne implikacje: pełna lista 3 milionów osób z dostępem do obiektów wojskowych USA to "złoto wywiadowcze" dla Chin i Rosji.

image.png

Źródło: SecurityWeek [EN], CyberDefence24 [PL]


NetScaler — ataki masowe, web shelle na setkach serwerów

Help Net Security i Dark Reading opisują eskalację eksploitacji Citrix NetScaler: po ogłoszeniu zero-dayów wczoraj dziś trwa masowa, globalnie skoordynowana kampania instalowania web shelli na podatnych serwerach — BleepingComputer potwierdza aktywną eksploatację. Web shell daje trwały, ukryty dostęp do serwera nawet po instalacji łatki. Organizacje używające NetScaler: wyłącz dostęp zewnętrzny natychmiast, zainstaluj łatkę i przeszukaj logi pod kątem oznak kompromitacji (podejrzane pliki w katalogach webroot).

image.png

Źródło: Help Net Security [EN], BleepingComputer [EN]


💡 CIEKAWOSTKI

Klon głosu i fałszywy WhatsApp — z włoskiego banku zniknęło 95 milionów euro

Dobreprogramy opisują spektakularny atak BEC we Włoszech: przestępcy sklonowali głos dyrektora generalnego włoskiej firmy, przeprowadzili sfałszowaną wideorozmowę WhatsApp (z deepfake wideo) z dyrektorem finansowym i nakłonili go do autoryzowania transferu 95 milionów euro na konto przestępców. To jeden z największych pojedynczych ataków BEC z użyciem deepfake w historii Europy. Artykuł analizuje technikę i dlaczego standardowe procedury weryfikacji zostały ominięte.

image.png

Źródło: Dobreprogramy [PL]


Powstanie Krajowe Centrum Odzyskiwania Danych — nowa polska inicjatywa

CRN.pl opisuje ogłoszenie Krajowego Centrum Odzyskiwania Danych: rządowa instytucja mająca pomagać polskim firmom i instytucjom w odzyskaniu danych po atakach ransomware i innych incydentach — przez scentralizowane zasoby analityczne, reverse engineering malware i bazy decryptorów. To odpowiedź na falę ransomware atakującego polskie firmy i instytucje. Centrum będzie działać pod auspicjami CERT Polska i CSIRT NASK z dostępem do europejskiej sieci NoMoreRansom.

Źródło: CRN.pl [PL]


🎣 OSZUSTWA, SCAMY, EXPLOITY

Prawdziwy wizerunek, fałszywa inwestycja — i ceny paliw jako przynęta

CERT Polska wydaje dwa alerty jednocześnie: fałszywe reklamy inwestycyjne z wizerunkami znanych polskich ekonomistów i polityków ("zainwestuj i zarabiaj 5000 zł miesięcznie") i nowa fala phishingu eksploatującego wzrost cen paliw — fałszywe SMS-y o "karcie paliwowej" lub "tankowaniu za połowę ceny". Obie kampanie używają deepfake'ów lub skradzionych wizerunków i celują w różne grupy: pierwsza w starszych użytkowników z oszczędnościami, druga w kierowców i firmy transportowe.

image.png

Źródło: CERT Polska / moje.cert.pl [PL], CERT Polska / moje.cert.pl [PL]


Gdzie przestępcy kupują dostęp do Twojej firmy — Initial Access Brokers po polsku

Zaufana Trzecia Strona opisuje ecosystem Initial Access Brokers (IAB) — wyspecjalizowanych przestępców sprzedających "gotowy dostęp" do skompromitowanych sieci firmowych innym grupom (ransomware, szpiegostwu): ceny, typy dostępu (VPN credentials, RDP, webshell), jak są wyceniane (w zależności od przychodów firmy i sektora) i jak polskie firmy trafiają do tych katalogów. Artykuł jest wyjątkowo praktyczny: opisuje jak wykryć czy Twoja firma jest na liście IAB i co zrobić.

image.png

Źródło: Zaufana Trzecia Strona [PL]


🌐 DEZINFORMACJA, CYBER ВОЙНА

Nowe uprawnienia dla polskich służb — chodzi o ruch telekomunikacyjny

CyberDefence24 opisuje projekt rozszerzenia uprawnień polskich służb specjalnych do monitorowania ruchu telekomunikacyjnego — łącząc się z opisywanym przez Prywatnik.pl wczoraj projektem regulacyjnym. Artykuł przedstawia perspektywę bezpieczeństwa narodowego: wobec rosnącej liczby rosyjskich i chińskich operacji cybernetycznych na polskim terytorium, możliwość monitorowania ruchu sieciowego w czasie rzeczywistym jest niezbędna. Artykuł analizuje równowagę między potrzebami bezpieczeństwa a ochroną prywatności obywateli.

image.png

Źródło: CyberDefence24 [PL]


Psychedelic Stealer — malware na zhakowanych stronach. Szczegóły nowej kampanii

Sekurak opisuje szczegóły kampanii Psychedelic Stealer: złośliwe oprogramowanie dystrybuowane przez wstrzyknięcia JavaSScript na zhakowanych legalnych stronach internetowych — sklepach, blogach i portalach WordPress. Użytkownik odwiedzający legalną stronę nieświadomie pobiera payload wykradający hasła, dane kart i kryptowaluty. Artykuł zawiera listę charakterystycznych domen C2, sygnatury YARA do wykrycia i rekomendacje dla administratorów stron WordPress.

image.png

Źródło: Sekurak [PL]


📅 Powyższe zestawienie ma charakter wyłącznie informacyjny i edukacyjny. Wszystkie informacje opierają się na publicznie dostępnych doniesieniach prasowych z dnia 29 września 2026 r. ⚠️ W razie podejrzenia incydentu bezpieczeństwa skonsultuj się z wykwalifikowanym specjalistą. Bezpiecznego wieczoru!

🔐 Cyber Security Daily News | 30.09.2026 | Ecency