🔐 Cyber Security Daily News | 03.09.2026
Published on HivePostify by @lesiopm2 · Wed Sep 02 2026
🔐 Cyber Security Daily News | 03.09.2026
Codzienny przegląd ciekawszych wiadomości ze świata cyberbezpieczeństwa, do poczytania przy porannej kawie, podzielony na kluczowe kategorie.
-----
Mam wszystkie potrzebne dane. Piszę finalne zestawienie.
---
🛡️ Cyber Security Daily News — 2 września 2026
---
📰 NEWS
ABW ostrzega — ataków na komunikatory w Polsce jest coraz więcej. Szyfrowanie nie pomoże
CyberDefence24 opisuje raport CSIRT GOV (ABW) o zagrożeniach w cyberprzestrzeni RP: drastyczny wzrost ataków przejmowania kont Signal i WhatsApp przez phishing "od pomocy technicznej". Atakujący zdobywają numer telefonu z wycieków danych, wysyłają wiadomość od fałszywego "Signal Support" informując o "podejrzanej aktywności" i nakłaniają do przekazania kodu SMS i PIN-u. Po przejęciu konta przestępca może dodać własne konto do grup pracowniczych — i pozostawać w nich nawet po odzyskaniu konta przez ofiarę. Szyfrowanie E2E nie chroni przed socjotechniką. Żadna prawdziwa pomoc techniczna nigdy nie prosi o PIN ani kody SMS.
Źródło: [CyberDefence24](https://cyberdefence24.pl/cyberbezpieczenstwo/cyberataki/abw-ostrzega-tych-atakow-w-polsce-jest-coraz-wiecej-nie-pomoze-nawet-szyfrowanie) [PL]
---
Odkryto kampanię ransomware, której mózgiem jest agent AI
CRN.pl opisuje przełomowe odkrycie badaczy bezpieczeństwa: zidentyfikowano aktywną kampanię ransomware, w której centralnym elementem jest autonomiczny agent AI koordynujący wszystkie fazy ataku — rekonesans, wybór celów, eskalację uprawnień, ruch boczny i wdrożenie szyfrowania. Agent adaptuje swoje działania na podstawie wykrytego środowiska ofiary i reaguje na próby detekcji przez obrońców. To potwierdzone w naturze rozwinięcie scenariusza JadePuffer — AI-driven ransomware nie jest już eksperymentem, lecz aktywnym zagrożeniem.
Źródło: [CRN.pl](https://crn.pl/aktualnosci/odkryto-kampanie-ransomware-ktorej-mozgiem-jest-agent-ai/) [PL]
---
Ustawa o blokowaniu treści przed Sejmem — obywatele nie mogą być bezsilni
CyberDefence24 opisuje projekt ustawy o blokowaniu szkodliwych treści w internecie procedowanej przez Sejm RP: regulacja daje organom (CSIRT NASK, UKE) narzędzia do szybkiego blokowania URL z dezinformacją, treściami pedofilskimi i scamami — bez konieczności wieloletnich postępowań sądowych. Artykuł analizuje zarówno potrzebę (polskie instytucje są bezsilne wobec szybko zmieniającego się scamu) jak i ryzyka (potencjalna cenzura, brak procedur odwoławczych). Inicjatywa częściowo wynika z afery Brzoska/Meta i wycieku myDr.
Źródło: [CyberDefence24](https://cyberdefence24.pl/polityka-i-prawo/polska/ustawa-o-blokowaniu-tresci-przed-sejmem-obywatele-nie-moga-byc-bezsilni) [PL]
---
🚨 INCYDENTY
Hakerzy z Chin zamieniają routery Cisco IOS XR w ukrytą infrastrukturę ataków
CRN.pl opisuje ustalenia badaczy z Cisco Talos: chińska grupa APT Fire Ant kompromituje routery korporacyjne Cisco z systemem IOS XR i instaluje na nich trwałe backdoory — zamieniając sprzęt sieciowy firmy w węzły własnej infrastruktury szpiegowskiej. Routery IOS XR są używane przez największe firmy telekomunikacyjne, ISP i korporacje globalne. Atak jest trudny do wykrycia: ruch szpiegowski wychodzi z legalnego, firmowego urządzenia sieciowego. Cisco wydało aktualizacje i rekomendacje audytu.
Źródło: [CRN.pl](https://crn.pl/aktualnosci/hakerzy-z-chin-zmieniaja-routery-cisco-ios-xr-w-ukryta-infrastrukture-atakow/) [PL]
---
WordPress Backup Plugin — krytyczna luka eksponuje miliony stron na przejęcie
BleepingComputer opisuje krytyczną podatność w popularnej wtyczce WordPress do tworzenia kopii zapasowych: błąd umożliwia nieautoryzowanemu atakującemu przejęcie pełnej kontroli nad stroną przez dostęp do pliku kopii zapasowej. Miliony stron WordPress na całym świecie — w tym polskie e-sklepy, blogi i strony firmowe — mogą być zagrożone. Zaktualizuj wtyczkę backupową przez panel WordPress → Wtyczki i natychmiast zmień hasła administratora jeśli wtyczka była aktywna bez aktualizacji.
Źródło: [BleepingComputer](https://www.bleepingcomputer.com/news/security/wordpress-backup-plugin-flaw-exposes-millions-of-sites-to-takeover-attacks/) [EN]
---
Dropbox — naruszenie kont przez lukę w weryfikacji e-mail Lenovo
BleepingComputer opisuje nieoczekiwany wektor: hakerzy wykorzystali błąd w systemie weryfikacji e-mail producenta sprzętu Lenovo do tworzenia kont Dropbox i uzyskiwania nieautoryzowanego dostępu. Luka łącząca ekosystem producenta sprzętu z platformą chmurową jest nową klasą problemu: słabość w niezwiązanym systemie staje się wektorem ataku na popularną platformę. Dropbox unieważnił skompromitowane sesje i współpracuje z Lenovo nad łatką.
Źródło: [BleepingComputer](https://www.bleepingcomputer.com/news/security/dropbox-accounts-breached-through-lenovo-email-verification-flaw/) [EN]
---
💡 CIEKAWOSTKI
Ostrzeżenie CSIRT KNF — fałszywe strony gov.pl wyłudzają dane bankowe
Benchmark.pl i Dobreprogramy opisują alert CSIRT Komisji Nadzoru Finansowego: przestępcy tworzą perfekcyjne kopie stron rządowych z domenami łudząco podobnymi do gov.pl — różniącymi się jedną literą, z poprawnym certyfikatem SSL i identycznym layoutem. Strony są używane do wyłudzania danych logowania do bankowości elektronicznej pod pozorem "weryfikacji tożsamości wymaganej przez przepisy UODO". Zawsze wpisuj adresy rządowych stron ręcznie i weryfikuj dokładny adres URL przed podaniem jakichkolwiek danych.
Źródło: [Benchmark.pl](https://www.benchmark.pl/ostrzezenie-csirt-knf-falszywe-strony-gov-pl-7325074985277536a) [PL], [Dobreprogramy](https://www.dobreprogramy.pl/falszywe-wersje-gov-pl-atakujacy-chca-wykrasc-dane-do-banku,7325053271226464a) [PL]
---
Ekspercka wiedza o cyberbezpieczeństwie dla każdego — nowość od CERT Polska i CERT Polska
CyberDefence24 opisuje nową inicjatywę edukacyjną CERT Polska zbiegającą się z początkiem roku szkolnego: platforma e-learningowa z bezpłatnymi kursami cyberbezpieczeństwa dla różnych grup: uczniów, rodziców, nauczycieli, pracowników administracji i seniorów. CERT Polska ogłosił też nowe funkcje platformy MOJE.CERT.PL ułatwiające zgłaszanie incydentów i phishingu bezpośrednio z telefonu. Artykuł zawiera linki do konkretnych kursów i materiałów.
Źródło: [CyberDefence24](https://cyberdefence24.pl/cyberbezpieczenstwo/poradniki/ekspercka-wiedza-o-cyberbezpieczenstwie-dla-kazdego-nowosc-od-cert-polska) [PL]
---
🎣 OSZUSTWA, SCAMY, EXPLOITY
Straciła niemal 200 tysięcy złotych — oszustwo na "dezaktywowaną kartę"
Dobreprogramy opisują nowy schemat oszustwa, który pochłonął blisko 200 000 zł polskiej ofiary: telefon od rzekomego "pracownika banku" informujący o "nieautoryzowanej dezaktywacji karty" i konieczności "pilnej weryfikacji przez kod BLIK". Ofiara, przekonana przez socjotechnikę i presję czasu, potwierdziła serię transakcji BLIK zanim zorientowała się w sytuacji. Artykuł analizuje psychologię ataku: presja czasu + autorytet instytucji + strach przed stratą finansową = decyzja bez refleksji. Bank nie powinien nigdy prosić o kod BLIK przez telefon.
Źródło: [Dobreprogramy](https://www.dobreprogramy.pl/stracila-niemal-200-tys-zl-oszustwo-na-dezaktywowana-karte,7325042580035680a) [PL]
---
mojeIKP — przed szkołą sprawdź recepty, wizyty i szczepienia dziecka
Benchmark.pl opisuje przydatne funkcje platformy mojeIKP (Internetowe Konto Pacjenta) przydatne przed nowym rokiem szkolnym: weryfikacja aktualności szczepień obowiązkowych, historia recept i leków, wyniki badań, uprawnienia do opieki medycznej. Artykuł jest edukacyjny — wiele rodziców nie wie, że bezpłatna platforma rządowa zawiera kompletną historię medyczną dziecka. Szczególnie ważne po wycieku myDr: mojeIKP pozwala też zidentyfikować nieautoryzowany dostęp do historii medycznej.
Źródło: [Benchmark.pl](https://www.benchmark.pl/mojeikp-przed-szkola-recepty-wizyty-i-szczepienia-7325074397812896a) [PL]
Tags: #polish#pl-technologie#pl-ciekawostki#pl-artykuly#reakcja#ocdb#appreciator