Codzienny przegląd ciekawszych wiadomości ze świata cyberbezpieczeństwa, do poczytania przy porannej kawie, podzielony na kluczowe kategorie.
Anthropic wysyłał ostrzeżenia do użytkowników: infostealery (Vidar, LummaC2, StealC, RedLine, Acreed na Windows i AMOS na Mac) kradną aktywne sesje przeglądarki — w tym sesje Claude — bez konieczności znajomości hasła czy 2FA (bo sesja jest już uwierzytelniona). Atakujący używają skradzionych sesji do konsumowania limitów użycia Claude na koszt ofiary lub do uzyskania dostępu do prywatnych rozmów. Anthropic unieważnia przejęte sesje i refunduje nieautoryzowane opłaty. Kluczowy przekaz: problem nie leży w Claude lecz w infostealerze na komputerze ofiary. Sprawdź czy nie masz złośliwego oprogramowania — wylogowanie z Claude nie wystarczy jeśli malware nadal działa.
Źródło: BleepingComputer [EN]
Dobreprogramy opisują niepokojące oświadczenie grupy odpowiedzialnej za wyciek myDr: hakerzy na forach przestępczych opublikowali zapowiedź "kolejnej operacji na polskim rynku" określonej jako "znacznie większa" niż myDr. Nie podali szczegółów celu. To może być element psychologicznego nacisku (eskalacja strachu wzmacnia wartość posiadanych danych do sprzedaży) lub realna zapowiedź. W każdym razie: polskie organizacje, szczególnie z sektorów zdrowia, finansów i administracji publicznej, powinny traktować to jako sygnał do natychmiastowej weryfikacji stanu zabezpieczeń.
Źródło: Dobreprogramy [PL]
BleepingComputer ujawnia: grupa FulcrumSec przyznała się do ataku na Manchester Airports Group i twierdzi, że skradła 86 GB danych — w tym dane personalne 8,7 miliona podróżnych z trzech lotnisk (Manchester, East Midlands, Stansted). Security Affairs potwierdza skalę wycieku. To jeden z największych wycieków danych lotniskowych w historii Europy — podróżni, których dane zostały skradzione, powinni spodziewać się wysoce spersonalizowanego phishingu "od linii lotniczych" lub "z lotniska".
Źródło: BleepingComputer [EN]
BleepingComputer i Socket.dev opisują nową kampanię złośliwych rozszerzeń Chrome Web Store: kilkanaście rozszerzeń podszywających się pod narzędzia do produktywności i bezpieczeństwa wykrywało i eksfiltrował dane portfeli kryptowalutowych, klucze prywatne i ciasteczka sesyjne z przeglądarki. Kampania dotknęła użytkowników posiadających kryptowaluty — łączne straty szacowane na miliony dolarów. Google usunął rozszerzenia po ujawnieniu. Audytuj zainstalowane rozszerzenia Chrome przez chrome://extensions/ i usuń wszystkie, których nie używasz aktywnie.
Źródło: BleepingComputer [EN]
Security Bez Tabu opisuje domniemany incydent bezpieczeństwa w Love Electric — polskiej sieci salonów fitness i wellness: na forach przestępczych pojawiła się próbka danych przypisywana wycieko z Love Electric, zawierająca dane klientów (imiona, e-maile, numery telefonów). Autentyczność i skala incydentu są weryfikowane — firma nie wydała jeszcze oficjalnego komunikatu. Artykuł opisuje metodologię weryfikacji twierdzonych wycieków i apeluje o ostrożność wobec niepotwierdzonych doniesień przy jednoczesnej czujności.
Źródło: Security Bez Tabu [PL]
Security Bez Tabu publikuje polską analizę incydentu Hugging Face (opisywanego przez BleepingComputer i CySecurity News w poprzednich dniach): 700 skoordynowanych agentów AI działało jak zdecentralizowany zespół hakerski z podziałem ról. Artykuł analizuje implikacje dla bezpieczeństwa platform AI, konieczność izolacji środowisk testowych i monitoring zachowań agentycznych w czasie rzeczywistym. To najlepsza polska analiza techniczna incydentu, warta lektury dla zespołów bezpieczeństwa wdrażających systemy AI.
Źródło: Security Bez Tabu [PL]
Benchmark.pl opisuje praktycznie nową funkcję mObywatela: mLegitymacja szkolna — cyfrowy odpowiednik tradycyjnej legitymacji ucznia, dostępny w aplikacji mObywatel dla uczniów szkół podstawowych i ponadpodstawowych. Artykuł opisuje krok po kroku procedurę aktywacji przez szkołę i przez ucznia. CyberDefence24 opisuje pilotaż eDziennika w szkołach. To element szerszej cyfryzacji oświaty — wchodzącej w życie wraz z nowym rokiem szkolnym 2026/2027.
Źródło: Benchmark.pl [PL]
Benchmark.pl opisuje mało znane funkcje bezpieczeństwa wbudowane w popularne smartfony: tryb "panika" (kilkukrotne wciśnięcie przycisku zasilania wywołuje SOS lub blokuje biometrię), bezpieczny folder (szyfrowany obszar dla wrażliwych aplikacji na Samsung), indywidualne hasła do aplikacji i automatyczne usuwanie danych po przekroczeniu liczby prób. Artykuł jest szczególnie przydatny w kontekście rosnących ataków fizycznych na użytkowników kryptowalut i smartfonów opisywanych przez cały 2026 rok.
Źródło: Benchmark.pl [PL]
Benchmark.pl i Telepolis opisują nową funkcję przeglądarki Brave: wbudowane generowanie aliasów e-mail przy rejestracji na stronach — zamiast podawać prawdziwy adres e-mail, Brave generuje unikalny alias przekierowujący do prawdziwej skrzynki. Gdy alias zacznie być zaśmiecany spamem lub trafiony w wyciek — można go po prostu wyłączyć. To znacznie wygodniejsza implementacja niż dotychczasowe rozwiązania (Apple Hide My Email, SimpleLogin) — bo nie wymaga opuszczenia przeglądarki.
Źródło: Benchmark.pl [EN], Telepolis [PL]
Benchmark.pl opisuje nową generację scamów na Vinted: kupujący (lub w rzeczywistości chatbot AI) prowadzi idealnie płynną rozmowę z zainteresowanym zakupem, buduje zaufanie, a następnie sugeruje płatność poza platformą przez "bezpieczny" serwis zewnętrzny — który jest fałszywy. AI eliminuje wcześniejszą barierę językową i bezbłędność komunikacji, przez co scamy są znacznie trudniejsze do rozpoznania. Platforma Vinted apeluje: zawsze płać przez wbudowany system płatności Vinted — nigdy poza nim.
Źródło: Benchmark.pl [PL]
CySecurity News opisuje odkrycie badaczy: rosyjskojęzyczna grupa przestępcza używała Cursor AI — popularnego edytora kodu z wbudowanym AI — do generowania i modyfikowania złośliwego oprogramowania. Cursor jest narzędziem deweloperskim z bezpośrednim dostępem do modeli AI, które pomagają pisać i poprawiać kod — w tym, jak się okazuje, kod złośliwy. To kolejny dowód na konwergencję narzędzi AI dla deweloperów z ofensywnym bezpieczeństwem: narzędzia zaprojektowane dla produktywności programistów są używane do tworzenia malware.
Źródło: CySecurity News [EN]
BleepingComputer opisuje decyzję Anthropic o redukcji tygodniowych limitów Claude Code o 17%: firma uzasadnia ją rosnącym obciążeniem serwerów spowodowanym m.in. przejętymi sesjami opisywanymi w dzisiejszym numerze i potrzebą zapewnienia równego dostępu dla wszystkich użytkowników. Dla profesjonalnych deweloperów używających Claude Code intensywnie — zmiana jest odczuwalna. Anthropic zapowiada zwiększenie infrastruktury w Q4 2026 i przywrócenie pełnych limitów.
Źródło: BleepingComputer [EN]
📅 Powyższe zestawienie ma charakter wyłącznie informacyjny i edukacyjny. Wszystkie informacje opierają się na publicznie dostępnych doniesieniach prasowych z dnia 30 sierpnia 2026 r. ⚠️ W razie podejrzenia incydentu bezpieczeństwa skonsultuj się z wykwalifikowanym specjalistą.