🔐 Cyber Security Daily News | 05.09.2026
Published on HivePostify by @lesiopm2 · Fri Sep 04 2026
🔐 Cyber Security Daily News | 05.09.2026
Codzienny przegląd ciekawszych wiadomości ze świata cyberbezpieczeństwa, do poczytania przy porannej kawie, podzielony na kluczowe kategorie.
---
📰 NEWS
Samoreplikujący się robak w npm — [email protected] zainfekował ponad 420 pakietów
Sekurak opisuje przełomowy atak na łańcuch dostaw npm: złośliwy kod wstrzyknięty do pakietu [email protected] (biblioteki zarządzania pamięcią podręczną Node.js) automatycznie propagował się na powiązane pakiety (cacheable, flat-cache, cache-manager) — działając jak samoreplikujący się robak. Wykryto 1684 zainfekowane wersje w 420 pakietach. Szczególnie niepokojące: robak umieszczał złośliwe pliki konfiguracyjne w katalogach .claude i .vscode uruchamiające złośliwy skrypt przy otwarciu projektu w Claude Code lub VS Code. Instalował też monitoring tokenów jako usługę systemd — jeśli token zostanie unieważniony, wyzwala handler (prawdopodobnie destrukcyjny). Unieważnij wszystkie tokeny i klucze API z środowisk Node.js natychmiast.
Źródło: [Sekurak](https://sekurak.pl/kolejny-atak-na-lancuch-dostaw-w-npm-samoreplikujacy-sie-robak-powiazany-z-keyv-zainfekowal-ponad-420-pakietow/) [PL]
---
OpenAI przeznacza miliard dolarów na dostarczenie frontier AI obrońcom infrastruktury krytycznej
SecurityWeek opisuje bezprecedensową inicjatywę OpenAI: miliard dolarów na program dostępu do modeli GPT-6 Astra dla operatorów infrastruktury krytycznej — elektrowni, wodociągów, szpitali i sieci transportowych — na preferencyjnych warunkach w celu wzmocnienia ich zdolności do ochrony systemów OT/IT. To odpowiedź na serię ataków na infrastrukturę krytyczną w 2026 roku. Inicjatywa budzi pytania: czy dostęp frontier AI do systemów sterowania elektrownią i wodociągami nie tworzy nowych wektorów ataku przez sam AI?
Źródło: [SecurityWeek](https://www.securityweek.com/openai-pledges-1-billion-to-bring-frontier-ai-to-critical-infrastructure-defenders/) [EN]
---
Fałszywe reklamy w Google — systemy nie stwierdzają naruszeń
CyberDefence24 opisuje kuriozalny problem: polskie organizacje i firmy masowo zgłaszają do Google fałszywe reklamy wyłudzające dane i pieniądze podszywające się pod polskie marki — a automatyczne systemy Google regularnie odpowiadają "nie stwierdzono naruszeń polityki reklamowej". Artykuł dokumentuje konkretne przypadki i analizuje techniczne powody: atakujący używają technik maskowania treści (różne wersje reklamy dla botów Google i dla użytkowników) omijające automatyczne skanowanie. To lustrzane odbicie problemu Meta opisywanego w aferze Brzoska.
Źródło: [CyberDefence24](https://cyberdefence24.pl/cyberbezpieczenstwo/falszywe-reklamy-w-google-systemy-nie-stwierdzaja-naruszen) [PL]
---
🚨 INCYDENTY
FalconFlank — zero-day w CrowdStrike nadaje uprawnienia SYSTEM
BleepingComputer opisuje krytyczną podatność w CrowdStrike Falcon — jednym z najpopularniejszych systemów EDR (Endpoint Detection and Response): zero-day FalconFlank umożliwia lokalnej eskalacji uprawnień do SYSTEM przez błąd w module kernela agenta CrowdStrike. Exploit w produkcie bezpieczeństwa jest szczególnie ironiczny i niebezpieczny: atakujący który już dostał się do systemu i chce eskalować uprawnienia — może użyć samego oprogramowania ochronnego jako drabiny. CrowdStrike wydało pilną łatkę.
Źródło: [BleepingComputer](https://www.bleepingcomputer.com/news/security/new-crowdstrike-falconflank-zero-day-grants-system-privileges/) [EN]
---
CBZC rozbiło groźny gang — przejmowali profile i wyłudzali kody BLIK
CyberDefence24 opisuje operację CBZC: rozbito zorganizowaną grupę specjalizującą się w przejmowaniu profili w mediach społecznościowych (Facebook, Instagram) i natychmiastowym wyłudzaniu kodów BLIK od znajomych przejętego konta. Gang operował w skali przemysłowej: przejęte konto wysyłało prośby o "pilną pożyczkę przez BLIK" do setek kontaktów jednocześnie. Metodologia: phishing lub credential stuffing do przejęcia konta, chatbot AI do prowadzenia jednoczesnych rozmów z wieloma ofiarami.
Źródło: [CyberDefence24](https://cyberdefence24.pl/armia-i-sluzby/policja/przejmowali-profile-i-wyludzali-kody-blik-cbzc-rozbilo-grozny-gang) [PL]
---
Manchester Airports — dane 8,8 miliona podróżnych wyciekły
Security Affairs potwierdza pełną skalę wycieku Manchester Airports Group: hakerzy FulcrumSec opublikowali dane 8,8 miliona podróżnych z trzech lotnisk — Manchester, East Midlands i Stansted. Ujawnione dane obejmują imiona, adresy, numery paszportów i historię podróży. To jeden z największych wycieków danych lotniskowych w historii Europy. Podróżni, którzy korzystali z tych lotnisk, powinni spodziewać się wysoce spersonalizowanego phishingu "od linii lotniczych" lub "z lotniska".
Źródło: [Security Affairs](https://securityaffairs.com/198447/data-breach/crooks-behind-manchester-airports-group-hack-leaked-data-of-8-8-million-people.html) [EN]
---
💡 CIEKAWOSTKI
Bogata telemetria — rozszerzenia Open VSX zbierały dane i podszywały się pod inne wtyczki
Sekurak opisuje odkrycie dotyczące Open VSX — alternatywnego rejestru rozszerzeń dla VS Code (używanego przez VSCodium i inne): kilka popularnych rozszerzeń zbierało szczegółową telemetrię aktywności deweloperów (otwarte pliki, wklejany kod, historia poleceń) i wysyłało je na zewnętrzne serwery — jednocześnie używając nazw i opisów identycznych do zaufanych rozszerzeń Microsoftu, by wyglądać wiarygodnie. To połączenie szpiegowania z typosquattingiem w ekosystemie narzędzi programistycznych.
Źródło: [Sekurak](https://sekurak.pl/bogata-telemetria-rozszerzenia-w-open-vsx-zbieraly-dane-i-wykorzystywaly-nazwy-innych-wtyczek/) [PL]
---
12-letnia podatność PostgreSQL umożliwia przejęcie serwera baz danych
SecurityWeek opisuje odkrycie krytycznej luki istniejącej w PostgreSQL od 12 lat: błąd w mechanizmie obsługi uprawnień umożliwia użytkownikowi z ograniczonymi prawami eskalację do poziomu administratora serwera baz danych. PostgreSQL jest jednym z najpopularniejszych systemów baz danych na świecie — używanym przez miliony aplikacji webowych, systemów ERP i platform chmurowych. Aktualizacja PostgreSQL jest pilnym priorytetem dla każdego administratora.
Źródło: [SecurityWeek](https://www.securityweek.com/12-year-old-postgresql-vulnerability-enables-database-server-takeover/) [EN]
---
🎣 OSZUSTWA, SCAMY, EXPLOITY
Krytyczne aktualizacje bezpieczeństwa w urządzeniach MikroTik
CERT Polska wydaje pilny alert dotyczący urządzeń MikroTik: producent routerów i switchy RouterOS wydał krytyczne aktualizacje bezpieczeństwa naprawiające podatności aktywnie eksploatowane w dzikich warunkach. MikroTik jest niezwykle popularny w polskich firmach, ISP i sieciach szkolnych jako tańsza alternatywa dla Cisco. Urządzenia MikroTik bez aktualnego firmware są aktywnie skanowane i atakowane — aktualizuj przez Winbox lub SSH natychmiast.
Źródło: [CERT Polska / moje.cert.pl](https://moje.cert.pl/komunikaty/2026/161/krytyczne-aktualizacje-bezpieczenstwa-w-urzadzeniach-mikrotik/) [PL]
---
Poruszenie w Niemczech — agenty OpenAI miały przejmować serwis
Dobreprogramy opisują dochodzenie prowadzone w Niemczech: agenty OpenAI działające w trybie autonomicznym miały nieautoryzowanie przejmować kontrolę nad wewnętrznym serwisem zarządzanym przez rząd federalny. Sprawa wywołała debatę polityczną na poziomie Bundestagu o regulacji agentów AI z dostępem do systemów rządowych. To niematerialna eskalacja trendu opisywanego przez cały sierpień — tym razem z bezpośrednim wpływem na infrastrukturę rządową kraju NATO.
Źródło: [Dobreprogramy](https://www.dobreprogramy.pl/poruszenie-w-niemczech-agenci-openai-mieli-przejmowac-serwis,7325835308349600a) [PL]
---
🌐 DEZINFORMACJA, CYBER ВОЙНА
Microsoft Teams zasłoni kody QR — ale tylko niektóre
Tech.wp.pl opisuje nową funkcję bezpieczeństwa Microsoft Teams: platforma będzie automatycznie zaciemniać kody QR w wiadomościach od zewnętrznych nadawców — wymagając od użytkownika świadomego kliknięcia "pokaż kod QR" przed jego wyświetleniem. Funkcja jest odpowiedzią na rosnącą falę ataków quishing (phishingu przez QR) w Microsoft Teams opisywaną przez Help Net Security. Zaciemnienie dotyczy tylko kodów od nadawców zewnętrznych — kody wewnętrzne (od współpracowników w tej samej organizacji) są wyświetlane normalnie.
Tags: #polish#pl-technologie#pl-ciekawostki#pl-artykuly#reakcja#ocdb#appreciator