🔐 Cyber Security Daily News | 04.09.2026
Published on HivePostify by @lesiopm2 · Thu Sep 03 2026
🔐 Cyber Security Daily News | 04.09.2026
Codzienny przegląd ciekawszych wiadomości ze świata cyberbezpieczeństwa, do poczytania przy porannej kawie, podzielony na kluczowe kategorie.
---
📰 NEWS
Claude niedostępny — awaria wielu modeli Anthropic
BleepingComputer i CyberDefence24 potwierdzają: Anthropic doświadczyła poważnej awarii wielu modeli Claude jednocześnie — Claude 3.5 Sonnet, Claude Opus i Claude Haiku były niedostępne przez kilka godzin dla milionów użytkowników i przez API dla tysięcy firm. Awaria dotknęła zarówno claude.ai jak i Claude Code. To już druga duża awaria platformy AI w ciągu tygodnia (po ChatGPT). Artykuł analizuje konsekwencje rosnącej zależności firm od zewnętrznych platform AI jako krytycznych elementów infrastruktury biznesowej — gdy AI jest "down", procesy biznesowe stają.
Źródło: [BleepingComputer](https://www.bleepingcomputer.com/news/artificial-intelligence/anthropic-confirms-claude-is-down-multiple-models-affected/) [EN], [CyberDefence24](https://cyberdefence24.pl/technologie/awarie-chata-gpt-i-claudea-ai-firmy-informuja-problemach) [PL]
---
Służby rozbiły potężny botnet — cyberprzestępcy używali go ponad 20 lat
CyberDefence24 opisuje jedną z największych operacji rozbicia botnetu w historii: organy ścigania z kilku krajów NATO (w koordynacji Europolu) zlikwidowały infrastrukturę botnetu aktywnego nieprzerwanie przez ponad 20 lat. Sieć była używana do DDoS, scamu e-mailowego, credential stuffing i wynajmu jako usługa przestępcza. CySecurity News podaje szczegóły rozwiązania botnetu Sality. 20 lat aktywności oznacza, że przestępcy przez dwie dekady zbierali, sprzedawali i używali danych ofiar — a zebrane dane nadal krążą w darknecie.
Źródło: [CyberDefence24](https://cyberdefence24.pl/cyberbezpieczenstwo/cyberataki/sluzby-rozbily-potezny-botnet-cyberprzestepcy-wykorzystywali-go-ponad-20-lat) [PL]
---
Rejestr Coders — infrastruktura skompromitowana, distribuuje złośliwe moduły
BleepingComputer opisuje atak supply chain na infrastrukturę popularnego rejestru pakietów dla środowisk kodowania: atakujący skompromitowali serwery dystrybucji i przez pewien czas serwowali złośliwe wersje legalnych modułów. Deweloperzy pobierający normalne aktualizacje przez pip install lub analogiczne narzędzia mogli nieświadomie zainstalować złośliwe pakiety. To kolejny w długiej serii supply chain przez ekosystemy pakietów — po npm (arrayref, Polymarket), PyPI, RubyGems i NuGet.
Źródło: [BleepingComputer](https://www.bleepingcomputer.com/news/security/coders-registry-infrastructure-compromised-to-push-malicious-modules/) [EN]
---
🚨 INCYDENTY
Luka w WhatsApp na Androida — podgląd galerii bez PIN-u
Benchmark.pl i Dobreprogramy opisują krytyczną podatność w WhatsApp na Androidzie: błąd w implementacji trybu blokady ekranu pozwał na dostęp do zdjęć i filmów w galerii WhatsApp bez odblokowania PIN-em lub biometrią — przez specyficzną sekwencję kliknięć dostępną bez odblokowywania aplikacji. Luka jest szczególnie niebezpieczna dla osób przechowujących poufne zdjęcia lub dokumenty przez WhatsApp. Meta wydała łatkę — zaktualizuj WhatsApp przez Google Play natychmiast.
Źródło: [Benchmark.pl](https://www.benchmark.pl/luka-w-whatsappie-na-androidzie-podglad-galerii-bez-pin-u-7325449433372768a) [PL], [Dobreprogramy](https://www.dobreprogramy.pl/whatsapp-na-androidzie-ma-luke-mozna-podejrzec-zdjecia,7325388046215264a) [PL]
---
Thomson Reuters — naruszenie ujawniło akta sądowe z USA i Kanady
Help Net Security opisuje naruszenie danych w Thomson Reuters — jednym z największych dostawców informacji prawnych i finansowych: wyciek objął poufne akta sądowe z USA i Kanady przechowywane na platformie Thomson Reuters Westlaw. Akta sądowe zawierają wrażliwe dane stron postępowań, świadków, ekspertów i dokumentację dowodową — ich ujawnienie może poważnie naruszyć procesy sądowe i prywatność osób objętych postępowaniami.
Źródło: [Help Net Security](https://www.helpnetsecurity.com/2026/09/03/thomson-reuters-reveals-breach-that-exposed-u-s-and-canadian-court-records/) [EN]
---
Pegasus — nowy exploit zero-click atakuje najnowsze iOS
Infosecurity Magazine opisuje odkrycie nowej, nieujawnionej wcześniej podatności zero-click w iOS eksploatowanej przez spyware Pegasus (NSO Group): urządzenia z najnowszą wersją iOS mogą być zainfekowane bez żadnej interakcji użytkownika. Apple pracuje nad łatką, lecz exploit jest aktywnie używany. Wcześniej opisywane alerty Apple o "mercenary spyware" dotyczyły tego samego łańcucha eksploitacji — osoby które otrzymały alert od Apple powinny traktować je z najwyższą powagą.
https://assets.infosecurity-magazine.com/webpage/feat/89595425-29a2-4b09-a727-55f07a5aae13.jpg
Źródło: [Infosecurity Magazine](https://www.infosecurity-magazine.com/news/pegasus-zero-click-exploit/) [EN]
---
💡 CIEKAWOSTKI
Kiedy trzeba oznaczać treści AI — nowe obowiązki od 2026 roku
LegalniWsieci.pl opisuje szczegółowo nowe obowiązki prawne oznaczania treści AI wchodzące w życie z AI Act: które kategorie treści wymagają oznaczenia (deepfake audio/wideo, syntetyczne obrazy, chatboty), w jakiej formie i rozmiarze musi być etykieta, co grozi za naruszenie (kary do 15 mln EUR lub 3% przychodów) i jak wdrożyć wymagania dla małych firm. Artykuł jest praktyczną lekturą dla marketerów, wydawców i agencji kreatywnych używających AI do tworzenia treści dla klientów.
Źródło: [LegalniWsieci.pl](https://www.legalniewsieci.pl/aktualnosci/kiedy-trzeba-oznaczac-tresci-ai-nowe-obowiazki-od-2026-roku) [PL]
---
Zełenski wypowiada wojnę fałszywym call center
CyberDefence24 opisuje nową ukraińską inicjatywę legislacyjną i operacyjną: Zełenski zapowiedział kompleksowe uderzenie w fałszywe call centra działające z terytorium Ukrainy lub powiązane z Ukrainą (po wcześniejszej akcji policji z zamknięciem 94 call center opisywaną w sierpniu). Nowe przepisy mają zaostrzyć kary, umożliwić łatwiejsze śledzenie wyprowadzania środków i wzmocnić współpracę z Europolem i FBI. Polska jest jednym z głównych celów ukraińskich call center scam — zamknięcie kolejnych ośrodków powinno przynieść wymierną ulgę polskim ofiarom.
Źródło: [CyberDefence24](https://cyberdefence24.pl/cyberbezpieczenstwo/cyberataki/zelenski-wypowiada-wojne-falszywym-call-center) [PL]
---
🎣 OSZUSTWA, SCAMY, EXPLOITY
Powrót oszustwa na paczkę — chroń swoje dane
CERT Polska wydaje kolejny alert: sezonowy powrót kampanii SMS-owej "niedostarczonej paczki" — tym razem w nowej odsłonie podszywającej się jednocześnie pod InPost, DHL i GLS. Wiadomości są lepiej zlokalizowane geograficznie (podają fikcyjne numery paczek formatem właściwym dla danego operatora) i bardziej wiarygodne niż poprzednie wersje. Mechanizm bez zmian: link do fałszywej strony wyłudzającej dane karty płatniczej pod pozorem "dopłaty za ponowną dostawę". Żaden kurier nie pobiera dopłat przez linki SMS.
Źródło: [CERT Polska / moje.cert.pl](https://moje.cert.pl/komunikaty/2026/160/powrot-oszustwa-na-paczke-chron-swoje-dane/) [PL]
---
StreamRAT — malware na Androida rozprzestrzenia się przez reklamy Meta i TikTok
Malwarebytes opisuje nową kampanię dystrybucji malware przez płatne reklamy na Facebooku, Instagramie i TikToku: fałszywe aplikacje do "streamowania za darmo" lub "odblokowywania premium" dystrybuują StreamRAT — trojana zdalnego dostępu na Androida, który przejmuje mikrofon, kamerę i dane lokalizacyjne bez wiedzy użytkownika. Kampania jest szczególnie skuteczna bo pochodzi z "oficjalnych" platform Meta i TikTok — użytkownicy ufają reklamom w mediach społecznościowych bardziej niż nieznanym stronom.
https://www.malwarebytes.com/wp-content/uploads/sites/2/2021/05/android-warning.jpg?w=600
Źródło: [Malwarebytes](https://www.malwarebytes.com/blog/news/2026/09/streamrat-android-malware-spreads-through-meta-and-tiktok-ads) [EN]
---
🌐 DEZINFORMACJA, CYBER ВОЙНА
Tags: #polish#pl-technologie#pl-ciekawostki#pl-artykuly#reakcja#ocdb#appreciator