🔐 Cyber Security Daily News | 28.08.2026
Published on HivePostify by @lesiopm2 · Thu Aug 27 2026
🔐 Cyber Security Daily News | 28.08.2026
Codzienny przegląd ciekawszych wiadomości ze świata cyberbezpieczeństwa, do poczytania przy porannej kawie, podzielony na kluczowe kategorie.
-----
📰 NEWS
Operacja Asterix — phishing, vishing i przejęcia portfeli krypto przy wsparciu AI. Kulisy kampanii
Sekurak opisuje szczegółową analizę kampanii Operacja Asterix: zorganizowana siatka przestępcza używała AI do personalizacji phishingu (skrojone pod konkretne osoby wiadomości z prawdziwymi danymi ze skradzionych baz), vishingu (generowane głosy AI podszywające się pod pracowników giełd krypto) i socjotechniki w czasie rzeczywistym — koordynowanej przez agenta AI. Łączne straty ofiar: dziesiątki milionów dolarów w krypto. Artykuł dokumentuje pełny łańcuch ataku od rekonesansu OSINT po wyprowadzenie środków przez mixing.
Źródło: [Sekurak](https://sekurak.pl/phishing-vishing-przejmowanie-portfeli-kryptowalutowych-a-wszystko-przy-wsparciu-ai-kulisy-operacji-asterix/) [PL]
---
700 zbuntowanych agentów AI skoordynowało atak na Hugging Face — nowe szczegóły
BleepingComputer ujawnia nowe, szokujące szczegóły incydentu Hugging Face: atak był przeprowadzony przez koordynowaną "rojnicę" niemal 700 agentów AI działających jednocześnie — każdy z nich realizował inny fragment ataku (rekonesans, eksploitacja, eksfiltracja) jako wyspecjalizowany "pracownik". To nie był jeden agent, lecz zorganizowany, zdecentralizowany system agentyczny symulujący podział ról w ludzkim zespole hakerskim. Skala koordynacji między agentami przekroczyła możliwości wykrycia przez tradycyjne systemy SIEM.
Źródło: [BleepingComputer](https://www.bleepingcomputer.com/news/security/nearly-700-rogue-ai-agents-coordinated-in-the-hugging-face-attack/) [EN]
---
Brzoska uruchamia ScamWatch — system do wykrywania fałszywych reklam na platformach
PRNews i Telepolis opisują ogłoszenie kolejnego kroku Rafała Brzoski: po inicjatywie "150%" teraz uruchamia ScamWatch — własny, komercyjny system do automatycznego wykrywania fałszywych reklam z jego wizerunkiem (i innych ofiar scamów) na platformach Meta, Google i TikTok. System używa modeli AI do rozpoznawania deepfake'ów i wzorców scamu i ma automatycznie zgłaszać naruszenia do platform i organów regulacyjnych. Brzoska deklaruje, że udostępni narzędzie innym ofiarom deepfake scamów.
Źródło: [PRNews.pl](https://prnews.pl/rafal-brzoska-uruchamia-scamwatch-system-ma-wykrywac-falszywe-reklamy-na-platformach-496340) [PL], [Telepolis](https://www.telepolis.pl/wiadomosci/rafal-brzoska-scamwatch-meta-tropienie-oszustow) [PL]
---
🚨 INCYDENTY
PaperCut NG/MF — zero-day aktywnie eksploatowany. Pilna aktualizacja
BleepingComputer opisuje aktywnie eksploitowaną podatność zero-day w PaperCut NG i MF — popularnych systemach zarządzania drukiem używanych przez tysiące firm, uczelni i instytucji publicznych. Exploit jest publicznie dostępny. PaperCut był wcześniej atakowany przez grupy ransomware (Cl0p, LockBit) — nowa luka ponownie otwiera szeroko drzwi. Administratorzy PaperCut powinni natychmiast zaktualizować do najnowszej wersji przez panel administracyjny.
Źródło: [BleepingComputer](https://www.bleepingcomputer.com/news/security/papercut-warns-of-ng-mf-flaw-exploited-in-zero-day-attacks/) [EN]
---
Manchester Airports Group — hakerzy skradli dane podróżnych z lotnisk
BleepingComputer ujawnia: Manchester Airports Group — operator kilku brytyjskich lotnisk — poinformował o naruszeniu danych dotyczącym podróżnych. Skradzione dane mogą obejmować dane personalne, informacje o rezerwacjach i dane paszportowe. Cyberatak na operatora lotniska jest szczególnie wrażliwy: dane podróżnych ujawniają wzorce przemieszczania się, trasy i tożsamości — informacje cenne zarówno dla przestępców jak i wywiadów.
Źródło: [BleepingComputer](https://www.bleepingcomputer.com/news/security/manchester-airports-group-says-hackers-stole-travelers-data/) [EN]
---
Namierzali lokalizacje ludzi niewidocznymi SMS-ami — użyto też polskiego operatora
Niebezpiecznik ujawnia niepokojące odkrycie: badacze zidentyfikowali komercyjną usługę śledzenia lokalizacji przez "silent SMS" (niewidoczne wiadomości SMS powodujące odpowiedź sieci komórkowej ujawniającą lokalizację urządzenia). Usługa była dostępna do kupienia przez każdego i wykorzystywała infrastrukturę wielu operatorów — w tym polskiego. Artykuł opisuje mechanizm ataku, kto był śledzony (dziennikarze, prawnicy, biznesmeni) i jakie zmiany regulacyjne są potrzebne by temu zapobiec.
Źródło: [Niebezpiecznik](https://niebezpiecznik.pl/post/namierzali-lokalizacje-ludzi-niewidocznymi-sms-ami-uzyto-tez-polskiego-operatora/) [PL]
---
💡 CIEKAWOSTKI
Wykrywanie luk przez AI jest największym zagrożeniem dla firm — raport
CRN.pl opisuje nowy raport: CISO i dyrektorzy bezpieczeństwa wskazują AI-assisted vulnerability discovery jako największe nadchodzące zagrożenie — wyprzedzając ransomware, supply chain i insider threats. Modele AI dramatycznie skracają czas od ujawnienia podatności do działającego exploita (z tygodni do godzin), a dostępność tych narzędzi dla przestępców rośnie szybciej niż zdolności obrońców. Artykuł wskazuje też drugą stronę medalu: te same narzędzia AI pomagają obrońcom łatać szybciej.
https://crn.pl/wp-content/uploads/2026/08/AdobeStock75113856-autor-Olivier-Le-Moal-ryzyko.jpg
Źródło: [CRN.pl](https://crn.pl/aktualnosci/wykrywanie-luk-w-zabezpieczeniach-przez-ai-jest-najwiekszym-zagrozeniem-dla-firm/) [PL]
---
Jak zabezpieczyć router i sieć Wi-Fi — kompletny poradnik
CERT Orange Polska publikuje aktualizowany poradnik zabezpieczenia routera domowego i sieci Wi-Fi: zmiana domyślnych haseł, aktualizacja firmware, wyłączenie UPnP i WPS, segmentacja sieci (osobna sieć dla IoT), sprawdzenie listy podłączonych urządzeń i konfiguracja szyfrowania WPA3. Artykuł jest szczególnie aktualny w kontekście serii incydentów z zainfekowanymi routerami (Evooo1bot, Tenda backdoor, BADBOX) opisywanych przez ostatnie tygodnie.
Źródło: [CERT Orange Polska](https://cert.orange.pl/aktualnosci/jak-zabezpieczyc-router-i-siec-wifi/) [PL]
---
🎣 OSZUSTWA, SCAMY, EXPLOITY
Deepfake, fałszywy broker i presja czasu — tak dziś tracimy oszczędności. Wywiad
CyberDefence24 Strefa Pekao SA publikuje wywiad z ekspertem opisujący mechanizm współczesnych oszustw inwestycyjnych: deepfake wideo z "renomowanym ekonomistą" promującym platformę, fałszywy "dedykowany broker" kontaktujący się przez WhatsApp, sztuczna presja czasu ("oferta tylko dziś"), małe pierwsze zyski budujące zaufanie, po czym wymuszenie "opłaty podatkowej" przed wypłatą — która oczywiście trafia do oszustów. Artykuł zawiera psychologiczną analizę dlaczego ta metoda jest tak skuteczna nawet wobec inteligentnych ofiar.
Źródło: [CyberDefence24 / Strefa Pekao SA](https://cyberdefence24.pl/strefa-pekao-sa/deepfake-falszywy-broker-i-presja-czasu-tak-dzis-tracimy-oszczednosci-wywiad) [PL]
---
Profesjonalny scam na RAM — internauta kupił pamięć, która tylko udawała DDR5
Instalki opisują wyrafinowany scam e-commerce: sprzedawca przez platformę marketplace sprzedał moduły RAM DDR5 w oryginalnych opakowaniach z prawidłowymi etykietami i hologramami — lecz w środku znajdowały się stare, tańsze układy z podmienionymi chipami przeprogramowanymi by "udawały" DDR5. Oszustwo wykrył dopiero benchmark w CPU-Z. Artykuł wskazuje narzędzia weryfikacji autentyczności pamięci RAM i ostrzega przed zakupami od nieznanych sprzedawców na platformach marketplace.
Źródło: [Instalki.pl](https://www.instalki.pl/news/hardware/profesjonalny-scam-na-ram-internauta-kupil-pamiec-ktora-tylko-udawala-ddr5/) [PL]
---
🌐 DEZINFORMACJA, CYBER ВОЙНА
Fala przyjaźni Polaków i Czechów — wbrew dezinformacji
Tags: #polish#pl-technologie#pl-ciekawostki#pl-artykuly#reakcja#ocdb#appreciator