🔐 Cyber Security Daily News | 01.09.2026

Published on HivePostify by @lesiopm2 · Mon Aug 31 2026

🔐 Cyber Security Daily News | 01.09.2026

Codzienny przegląd ciekawszych wiadomości ze świata cyberbezpieczeństwa, do poczytania przy porannej kawie, podzielony na kluczowe kategorie.

---

📰 NEWS

Atak rosyjskich hakerów "Server Killers" na polskie instytucje

CRN.pl opisuje aktywną kampanię grupy Server Killers — prorosyjskiego kolektywu hacktywistów — wymierzoną w polskie instytucje publiczne: ataki DDoS i próby włamania do systemów administracyjnych zbiegają się z końcem miesiąca i szczytem aktywności grupy. Nazwa "Server Killers" nawiązuje do deklarowanego celu: trwałego wyłączenia polskich serwerów rządowych. Artykuł wskazuje, że kampania jest skoordynowana z innymi rosyjskojęzycznymi grupami i wpisuje się w szerzej opisywany wzorzec cyberataku na Polskę jako kraj frontowy NATO.

Źródło: [CRN.pl](https://crn.pl/aktualnosci/atak-rosyjskich-hakerow-server-killers-na-polskie-instytucje/) [PL]

---

Chiny używają zhakowanych routerów domowych na całym świecie do cyberataków

Sekurak opisuje raport dokumentujący skalę chińskiej infrastruktury proxy opartej na przejętych routerach domowych: według badaczy chińskie APT (Fire Ant i inne) skompromitowały dziesiątki tysięcy routerów domowych w USA, Europie i Azji — tworząc rozproszoną sieć "żywej infrastruktury" do maskowania ataków na infrastrukturę krytyczną. BleepingComputer i Security Affairs potwierdzają: Fire Ant zamienia routery Cisco w platformy szpiegowskie. Ruch ataków wychodzi z czyichś domowych adresów IP — co czyni blokowanie na podstawie IP bezużytecznym.

Źródło: [Sekurak](https://sekurak.pl/chiny-uzywaja-zhackowanych-routerkow-domowych-na-calym-swiecie-do-realizacji-cyberatakow/) [PL], [BleepingComputer](https://www.bleepingcomputer.com/news/security/chinese-fire-ant-hackers-turn-cisco-routers-into-spying-platforms/) [EN]

---

UODO reaguje na skargę Brzoski — reklamy deepfake łamią RODO

CyberDefence24 informuje o przełomie w sprawie deepfake reklam: UODO (Urząd Ochrony Danych Osobowych) formalnie wszczął postępowanie wyjaśniające w sprawie skargi Rafała Brzoski — analizując, czy Meta narusza RODO przez niewystarczającą ochronę wizerunku osób fizycznych w systemie reklamowym. To pierwsze formalne postępowanie UODO wobec Meta w kontekście deepfake reklam — i może torować drogę do nakazu usuwania treści oraz kary finansowej niezależnej od postępowania irlandzkiego DPC.

Źródło: [CyberDefence24](https://cyberdefence24.pl/polityka-i-prawo/polska/uodo-reaguje-na-skarge-brzoski-reklamy-lamia-rodo) [PL]

---

🚨 INCYDENTY

Nightmare Eclipse z kolejnym exploitem — HardBreacher atakuje produkty Kaspersky

SecurityWeek opisuje nowy exploit Nightmare Eclipse: HardBreacher — podatność w oprogramowaniu Kaspersky Security Center umożliwiająca eskalację uprawnień w środowiskach używających rozwiązań Kaspersky do zarządzania bezpieczeństwem. To trzecia w ciągu miesięcy publikacja Nightmare Eclipse po RoguePlanet (Windows) i ShieldBreak (Defender). Exploit w produkcie bezpieczeństwa jest szczególnie ironiczny: narzędzie chroniące staje się wektorem ataku. Kaspersky wydaje łatki w trybie pilnym.

Źródło: [SecurityWeek](https://www.securityweek.com/nightmare-eclipse-drops-hardbreacher-kaspersky-product-exploit/) [EN]

---

Agencje rządowe USA ostrzegają przed atakami na sterowniki Siemens S7

Sekurak opisuje wspólny alert CISA, NSA i FBI: aktywne ataki na sterowniki PLC Siemens S7 — powszechnie używane w elektrowniach, wodociągach, liniach produkcyjnych i infrastrukturze kolejowej na całym świecie, w tym w Polsce. Atakujący eksploitują niezałatane podatności w protokole S7comm do manipulowania wartościami procesów przemysłowych. Alert wymienia konkretne CVE i zalecenia: segmentacja sieci, wyłączenie zbędnych usług i monitoring ruchu S7comm. Dla polskich operatorów infrastruktury krytycznej: artykuł jest obowiązkowy wobec niedawnego ataku na elektrociepłownię.

Źródło: [Sekurak](https://sekurak.pl/agencje-rzadowe-usa-ostrzegaja-przed-atakami-na-sterowniki-siemens-s7/) [PL]

---

Microsoft Exchange Online awaria — problemy z pocztą i uwierzytelnianiem

BleepingComputer potwierdza: Microsoft Exchange Online doświadczył poważnej awarii powodującej problemy z dostarczaniem poczty i błędy uwierzytelniania dla milionów użytkowników na całym świecie. Awaria trwała kilka godzin i dotknęła organizacje korporacyjne, rządowe i edukacyjne. W połączeniu z wczorajszą awarią ChatGPT (opisaną przez Instalki) to dwa duże incydenty dostępności kluczowych platform w jednym dniu — przypomnienie o ryzyku zależności organizacji od zewnętrznych usług chmurowych.

Źródło: [BleepingComputer](https://www.bleepingcomputer.com/news/microsoft/microsoft-exchange-online-outage-causes-email-failures-auth-issues/) [EN]

---

💡 CIEKAWOSTKI

Cyber Piątka — 5 nowych zasad ochrony danych medycznych po myDr

CRN.pl publikuje praktyczny kodeks "Cyber Piątki" sformułowany przez ekspertów po katastrofie myDr: 1) szyfrowanie danych at-rest obowiązkowe dla każdej placówki przetwarzającej dane medyczne, 2) MFA obowiązkowe dla wszystkich kont z dostępem do systemów medycznych, 3) backup 3-2-1 z weryfikacją odtwarzania co kwartał, 4) audyt bezpieczeństwa zewnętrzny co roku, 5) plan reagowania na incydent z jasno wyznaczonym DPO i procedurą zgłoszenia do UODO w 72h. Proste zasady, które mogły zapobiec myDr.

https://crn.pl/wp-content/uploads/2026/08/AdobeStock1341585782-autor-Suriyo-cyberbezpieczenstwo-lekarz-medycyna-opieka-zdrowotna.jpg

Źródło: [CRN.pl](https://crn.pl/aktualnosci/cyber-piatka-5-nowych-zasad-ochrony-danych-medycznych/) [PL]

---

Rosyjscy hakerzy manipulują filtrami bezpieczeństwa AI

Help Net Security opisuje raport dokumentujący techniki używane przez rosyjskie grupy APT do obejścia filtrów bezpieczeństwa AI: hakerzy systematycznie testują granice modeli AI przez stopniowe, wieloetapowe "zaprzyjaźnianie się" z modelem przed eskalacją do złośliwych zapytań. Techniki obejmują framing historyczny ("opisz jak to było robione w 1940 roku"), framing fikcyjny ("w powieści, bohater mówi...") i akumulację kontekstu przez wiele sesji. Raport analizuje 12 konkretnych technik i skuteczność guardrails różnych modeli wobec każdej z nich.

Źródło: [Help Net Security](https://www.helpnetsecurity.com/2026/08/31/russian-hackers-ai-safety-filters-manipulation/) [EN]

https://www.youtube.com/watch?v=LrduCt14e4I

---

🎣 OSZUSTWA, SCAMY, EXPLOITY

Wyciek myDr — bezpiecznedane.gov.pl to nie wszystko. Jak sprawdzić dane i nie dać się oszukać

Benchmark.pl i Dobreprogramy publikują krytyczne uzupełnienie do informacji o bezpiecznedane.gov.pl: serwis rządowy weryfikuje tylko czy PESEL jest w wycieku — nie mówi JAKIE dane wyciekły. Artykuły opisują dodatkowe kroki: weryfikacja przez BIK (historia zapytań kredytowych), sprawdzenie historii w e-Zdrowiu (nieautoryzowany dostęp do dokumentacji medycznej) i monitorowanie konta ZUS. Techno Senior opisuje to samo z perspektywy seniorów: co zrobić krok po kroku jeśli PESEL jest na liście myDr.

Źródło: [Benchmark.pl](https://www.benchmark.pl/wyciek-mydr-bezpiecznedane-gov-pl-to-poczatek-sprawdzania-7324381334366272a) [PL], [Dobreprogramy](https://www.dobreprogramy.pl/serwis-bezpiecznedane-gov-pl-to-nie-wszystko-sprawdz-dane-inaczej,7324353572956192a) [PL]

---

150% i ScamWatch — Rafał Brzoska startuje z inicjatywą cyberbezpieczeństwa. Analiza

AVLab opisuje techniczną analizę inicjatywy ScamWatch: jak działa system automatycznego wykrywania deepfake reklam z wizerunkami polskich osób publicznych. System Brzoski używa modeli AI do rozpoznawania twarzy w reklamach, porównywania z bazą chronionych wizerunków i automatycznego zgłaszania do platform. AVLab ocenia skuteczność technologiczną, potencjalne fałszywe alarmy i kompatybilność z AI Act. Inicjatywa "150%" zebrała już ponad 100 tysięcy podpisów, a Meta podjęła pierwsze rozmowy z inicjatorem.

Źródło: [AVLab](https://avlab.pl/150-i-scamwatch-rafal-brzoska-startuje-z-inicjatywa-z-zakresu-cyberbezpieczenstwa/) [PL]

---

🌐 DEZINFORMACJA, CYBER ВОЙНА

Tags: #polish#pl-technologie#pl-ciekawostki#pl-artykuly#reakcja#ocdb#appreciator

View full post on HivePostify →

Join HivePostify — Pakistan's First Web3 Platform →