🔐 Cyber Security Daily News | 02.09.2026
Published on HivePostify by @lesiopm2 · Tue Sep 01 2026
🔐 Cyber Security Daily News | 02.09.2026
Codzienny przegląd ciekawszych wiadomości ze świata cyberbezpieczeństwa, do poczytania przy porannej kawie, podzielony na kluczowe kategorie.
---
📰 NEWS
CBZC rozbiło grupę od fałszywych ogłoszeń — 7 osób w areszcie
Benchmark.pl, Dobreprogramy i CyberDefence24 opisują spektakularną akcję Centralnego Biura Zwalczania Cyberprzestępczości: zatrzymano 7 osób należących do zorganizowanej grupy przestępczej wystawiającej fałszywe ogłoszenia sprzedaży (samochodów, elektroniki, broni, wynajem domków letniskowych) na popularnych portalach. Setki zarzutów — w tym oszustwo, pranie pieniędzy i organizowanie przestępczości. Łączne straty ofiar: kilkadziesiąt milionów złotych. Akcja podsumowuje trwające od miesięcy śledztwo CBZC — jedna z największych polskich operacji przeciwko zorganizowanej cyberprzestępczości e-commerce.
Źródło: [Benchmark.pl](https://www.benchmark.pl/cbzc-rozbilo-grupe-od-falszywych-ogloszen-7-osob-w-areszcie-7324665213646944a) [PL], [CyberDefence24](https://cyberdefence24.pl/armia-i-sluzby/policja/falszywe-ogloszenia-o-sprzedazy-broni-i-najmie-domkow-setki-zarzutow) [PL], [Dobreprogramy](https://www.dobreprogramy.pl/akcja-cbzc-zatrzymalo-siedem-osob-za-falszywe-oferty-w-sieci,7324636510808096a) [PL]
---
Fałszywy Claude Opus 5 na GitHub dostarcza malware RevStealer — zaciera ślady
Help Net Security i Morphisec opisują wyrafinowaną kampanię: repozytorium GitHub "Claude-Opus-5-Free-Desktop" podszywające się pod Anthropic oferuje "darmowy dostęp" do nieistniejącego modelu Claude Opus 5 — a po uruchomieniu instaluje RevStealer, infostealera wykrywanego tylko przez 1 z 66 silników antywirusowych. RevStealer kradnie hasła z przeglądarek, portfele krypto (ponad 50 aplikacji), dane 12 menedżerów haseł i pliki VPN, po czym sam się usuwa z systemu. Kanał C2 używa blockchaina Polygon jako fallback — analogicznie do Deadlock ransomware. Claude Opus 5 nie istnieje — pobieraj oprogramowanie Anthropic wyłącznie przez claude.ai.
Źródło: [Help Net Security](https://www.helpnetsecurity.com/2026/09/01/revstealer-malware-claude-opus-5-github/) [EN]
---
UE uznała ChatGPT za "bardzo dużą wyszukiwarkę" — co to oznacza dla OpenAI
CyberDefence24 opisuje przełomową decyzję Komisji Europejskiej: ChatGPT został formalnie sklasyfikowany jako "bardzo duża platforma wyszukiwania" w rozumieniu Aktu o Usługach Cyfrowych (DSA) — co nakłada na OpenAI obowiązki dotyczące przejrzystości algorytmów, moderacji treści, raportowania ryzyk i audytów zewnętrznych, dotychczas dotyczące tylko Google i Bing. To precedensowe rozszerzenie regulacji DSA na AI i sygnał, że platformy AI są coraz ściślej traktowane jako infrastruktura informacyjna wymagająca nadzoru.
Źródło: [CyberDefence24](https://cyberdefence24.pl/polityka-i-prawo/unia-europejska/ue-uznala-chatgpt-za-bardzo-duza-wyszukiwarke-co-to-oznacza-dla-openai) [PL]
---
🚨 INCYDENTY
Aesto Health — naruszenie danych dotyczące 95 milionów pacjentów
BleepingComputer potwierdza: Aesto Health — operator platformy zarządzania danymi zdrowotnymi w USA — poinformował o naruszeniu danych dotyczącym ponad 95 milionów pacjentów. To potencjalnie największy wyciek danych medycznych w historii USA — bijący wcześniejszy rekord MOVEit/Change Healthcare. ShinyHunters jest wskazywany jako prawdopodobny sprawca, kontynuując bezprecedensową falę ataków na sektor zdrowotny trwającą od marca 2026. Ponad 95 milionów rekordów medycznych w rękach przestępców to nowa skala zagrożenia.
Źródło: [BleepingComputer](https://www.bleepingcomputer.com/news/security/aesto-health-says-data-breach-affects-over-95-million-patients/) [EN]
---
Langflow — krytyczna luka eksploitowana do kradzieży kluczy OpenAI i AWS
BleepingComputer i Dark Reading opisują aktywną eksploatację krytycznej podatności w LangFlow — platformie do tworzenia pipeline'ów AI: hakerzy używają luki do kradzieży kluczy API OpenAI i AWS przechowywanych w środowiskach LangFlow. Skradziony klucz OpenAI = nieograniczony dostęp do API na koszt właściciela; skradziony klucz AWS = dostęp do całej infrastruktury chmurowej. LangFlow jest używany przez tysiące firm budujących aplikacje AI — organizacje powinny natychmiast rotować klucze API i aktualizować LangFlow.
Źródło: [BleepingComputer](https://www.bleepingcomputer.com/news/security/critical-langflow-flaw-exploited-to-steal-openai-and-aws-keys/) [EN]
---
Wor w zakonie zatrzymany na Okęciu — posługiwał się 39 tożsamościami
Infosecurity24.pl opisuje spektakularną sprawę na granicy cyberprzestępczości i tradycyjnego wywiadu: mężczyzna zatrzymany na lotnisku Okęcie przez ABW i Straż Graniczną posługiwał się 39 różnymi fałszywymi tożsamościami i dokumentami — w tym podrabiał dokumenty zakonu religijnego jako przykrywkę. Posiadał zakodowane urządzenia komunikacyjne i dane wywiadowcze. Sprawa ilustruje jak kradzież tożsamości i fałszowanie dokumentów wchodzi w sferę operacji wywiadowczych — i jak Polska jest aktywnym teatrem walki wywiadowczej.
Źródło: [Infosecurity24.pl](https://infosecurity24.pl/sluzby-mundurowe/wor-w-zakonie-zatrzymany-na-okeciu-mial-poslugiwac-sie-39-danymi) [PL]
---
💡 CIEKAWOSTKI
Cyberbezpieczeństwo w szkole — poradnik dla nauczycieli. Powrót do nauki w bezpiecznej sieci
CERT Orange Polska publikuje poradnik dla nauczycieli z okazji początku roku szkolnego: jak bezpiecznie korzystać z platform edukacyjnych, jak rozmawiać z uczniami o cyberzagrożeniach, jak skonfigurować bezpieczne konta dla uczniów i jak postępować w razie incydentów (cyberbullying, phishing, nieodpowiednie treści). Materiał jest szczególnie aktualny w kontekście nowego roku szkolnego 2026/2027 — pierwszego z formalnym zakazem smartfonów w szkołach i mLegitymacją w mObywatelu.
Źródło: [CERT Orange Polska](https://cert.orange.pl/aktualnosci/cyberbezpieczenstwo-w-szkole-poradnik-dla-nauczycieli/) [PL]
---
BLIK uruchomił blokadę — tu już nie zapłacisz przez BLIK
Dobreprogramy opisują nową funkcję bezpieczeństwa systemu BLIK: blokada płatności BLIK w określonych kategoriach transakcji lub na konkretnych stronach — możliwa do ustawienia przez aplikację bankową. Funkcja jest bezpośrednią odpowiedzią na rosnące wyłudzenia BLIK (4 miliony PLN strat tylko z jednej akcji CBZC) i opisywane zmiany w systemie od 1 września. Użytkownicy mogą teraz sami decydować, gdzie BLIK działa — ograniczając ekspozycję na nieautoryzowane transakcje.
Źródło: [Dobreprogramy](https://www.dobreprogramy.pl/blik-uruchomil-blokade-tutaj-juz-nie-zaplacisz,7324646090045504a) [PL]
---
🎣 OSZUSTWA, SCAMY, EXPLOITY
Fałszywe GTA 6 wyczerpuje portfel kryptowalutowy — kampania eskaluje
Malwarebytes opisuje nasilenie kampanii fałszywych "wycieków" GTA 6: przestępcy tworzą przekonujące strony z "działającą wersją beta GTA 6" zawierające portfel krypto drainer — po połączeniu portfela krypto (by "odblokować pełną wersję") automatycznie wyprowadzane są wszystkie środki. Kampania jest szczególnie skuteczna, bo hype wokół GTA 6 jest bezprecedensowy. Nie istnieje żadna publiczna wersja GTA 6 do pobrania — każda taka oferta to złośliwe oprogramowanie lub scam.
https://www.malwarebytes.com/wp-content/uploads/sites/2/2026/09/gta6-crypto-1.jpg?w=600
Źródło: [Malwarebytes](https://www.malwarebytes.com/blog/scams/2026/09/fake-gta-6-leaked-copy-drains-your-crypto-wallet) [EN]
---
Dziesiątki tysięcy utworów — kolejny pozew przeciwko Anthropic o prawa autorskie
Benchmark.pl opisuje pozew złożony przez grupę muzyków i kompozytorów przeciwko Anthropic: zarzucają, że modele Claude były trenowane na dziesiątkach tysięcy chronionych prawem autorskim nagrań i utworów muzycznych bez licencji. Pozew jest zbieżny z równoległymi pozwami Sony i Warner Music (opisywanymi przez Telepolis wcześniej). Artykuł wskazuje, że 2026 rok może być rokiem precedensowych wyroków definiujących granicę "fair use" dla danych treningowych AI — ze skutkami dla całej branży AI.
Źródło: [Benchmark.pl](https://www.benchmark.pl/dziesiatki-tysiecy-utworow-kolejny-pozew-przeciwko-anthropic-7324635493152800a) [PL]
---
🌐 DEZINFORMACJA, CYBER ВОЙНА
Dzieci na cyfrowym froncie — to kwestia bezpieczeństwa państwa
Tags: #polish#pl-technologie#pl-ciekawostki#pl-artykuly#reakcja#ocdb#appreciator