Community post
🔐 Cyber Security Daily News | 04.09.2026

🔐 Cyber Security Daily News | 04.09.2026
Codzienny przegląd ciekawszych wiadomości ze świata cyberbezpieczeństwa, do poczytania przy porannej kawie, podzielony na kluczowe kategorie.

📰 NEWS
Claude niedostępny — awaria wielu modeli Anthropic
BleepingComputer i CyberDefence24 potwierdzają: Anthropic doświadczyła poważnej awarii wielu modeli Claude jednocześnie — Claude 3.5 Sonnet, Claude Opus i Claude Haiku były niedostępne przez kilka godzin dla milionów użytkowników i przez API dla tysięcy firm. Awaria dotknęła zarówno claude.ai jak i Claude Code. To już druga duża awaria platformy AI w ciągu tygodnia (po ChatGPT). Artykuł analizuje konsekwencje rosnącej zależności firm od zewnętrznych platform AI jako krytycznych elementów infrastruktury biznesowej — gdy AI jest "down", procesy biznesowe stają.

Źródło: BleepingComputer [EN], CyberDefence24 [PL]
Służby rozbiły potężny botnet — cyberprzestępcy używali go ponad 20 lat
CyberDefence24 opisuje jedną z największych operacji rozbicia botnetu w historii: organy ścigania z kilku krajów NATO (w koordynacji Europolu) zlikwidowały infrastrukturę botnetu aktywnego nieprzerwanie przez ponad 20 lat. Sieć była używana do DDoS, scamu e-mailowego, credential stuffing i wynajmu jako usługa przestępcza. CySecurity News podaje szczegóły rozwiązania botnetu Sality. 20 lat aktywności oznacza, że przestępcy przez dwie dekady zbierali, sprzedawali i używali danych ofiar — a zebrane dane nadal krążą w darknecie.

Źródło: CyberDefence24 [PL]
Rejestr Coders — infrastruktura skompromitowana, distribuuje złośliwe moduły
BleepingComputer opisuje atak supply chain na infrastrukturę popularnego rejestru pakietów dla środowisk kodowania: atakujący skompromitowali serwery dystrybucji i przez pewien czas serwowali złośliwe wersje legalnych modułów. Deweloperzy pobierający normalne aktualizacje przez pip install lub analogiczne narzędzia mogli nieświadomie zainstalować złośliwe pakiety. To kolejny w długiej serii supply chain przez ekosystemy pakietów — po npm (arrayref, Polymarket), PyPI, RubyGems i NuGet.

Źródło: BleepingComputer [EN]
🚨 INCYDENTY
Luka w WhatsApp na Androida — podgląd galerii bez PIN-u
Benchmark.pl i Dobreprogramy opisują krytyczną podatność w WhatsApp na Androidzie: błąd w implementacji trybu blokady ekranu pozwał na dostęp do zdjęć i filmów w galerii WhatsApp bez odblokowania PIN-em lub biometrią — przez specyficzną sekwencję kliknięć dostępną bez odblokowywania aplikacji. Luka jest szczególnie niebezpieczna dla osób przechowujących poufne zdjęcia lub dokumenty przez WhatsApp. Meta wydała łatkę — zaktualizuj WhatsApp przez Google Play natychmiast.

Źródło: Benchmark.pl [PL], Dobreprogramy [PL]
Thomson Reuters — naruszenie ujawniło akta sądowe z USA i Kanady
Help Net Security opisuje naruszenie danych w Thomson Reuters — jednym z największych dostawców informacji prawnych i finansowych: wyciek objął poufne akta sądowe z USA i Kanady przechowywane na platformie Thomson Reuters Westlaw. Akta sądowe zawierają wrażliwe dane stron postępowań, świadków, ekspertów i dokumentację dowodową — ich ujawnienie może poważnie naruszyć procesy sądowe i prywatność osób objętych postępowaniami.
Źródło: Help Net Security [EN]
Pegasus — nowy exploit zero-click atakuje najnowsze iOS
Infosecurity Magazine opisuje odkrycie nowej, nieujawnionej wcześniej podatności zero-click w iOS eksploatowanej przez spyware Pegasus (NSO Group): urządzenia z najnowszą wersją iOS mogą być zainfekowane bez żadnej interakcji użytkownika. Apple pracuje nad łatką, lecz exploit jest aktywnie używany. Wcześniej opisywane alerty Apple o "mercenary spyware" dotyczyły tego samego łańcucha eksploitacji — osoby które otrzymały alert od Apple powinny traktować je z najwyższą powagą.
https://assets.infosecurity-magazine.com/webpage/feat/89595425-29a2-4b09-a727-55f07a5aae13.jpg
Źródło: Infosecurity Magazine [EN]
💡 CIEKAWOSTKI
Kiedy trzeba oznaczać treści AI — nowe obowiązki od 2026 roku
LegalniWsieci.pl opisuje szczegółowo nowe obowiązki prawne oznaczania treści AI wchodzące w życie z AI Act: które kategorie treści wymagają oznaczenia (deepfake audio/wideo, syntetyczne obrazy, chatboty), w jakiej formie i rozmiarze musi być etykieta, co grozi za naruszenie (kary do 15 mln EUR lub 3% przychodów) i jak wdrożyć wymagania dla małych firm. Artykuł jest praktyczną lekturą dla marketerów, wydawców i agencji kreatywnych używających AI do tworzenia treści dla klientów.

Źródło: LegalniWsieci.pl [PL]
Zełenski wypowiada wojnę fałszywym call center
CyberDefence24 opisuje nową ukraińską inicjatywę legislacyjną i operacyjną: Zełenski zapowiedział kompleksowe uderzenie w fałszywe call centra działające z terytorium Ukrainy lub powiązane z Ukrainą (po wcześniejszej akcji policji z zamknięciem 94 call center opisywaną w sierpniu). Nowe przepisy mają zaostrzyć kary, umożliwić łatwiejsze śledzenie wyprowadzania środków i wzmocnić współpracę z Europolem i FBI. Polska jest jednym z głównych celów ukraińskich call center scam — zamknięcie kolejnych ośrodków powinno przynieść wymierną ulgę polskim ofiarom.

Źródło: CyberDefence24 [PL]
🎣 OSZUSTWA, SCAMY, EXPLOITY
Powrót oszustwa na paczkę — chroń swoje dane
CERT Polska wydaje kolejny alert: sezonowy powrót kampanii SMS-owej "niedostarczonej paczki" — tym razem w nowej odsłonie podszywającej się jednocześnie pod InPost, DHL i GLS. Wiadomości są lepiej zlokalizowane geograficznie (podają fikcyjne numery paczek formatem właściwym dla danego operatora) i bardziej wiarygodne niż poprzednie wersje. Mechanizm bez zmian: link do fałszywej strony wyłudzającej dane karty płatniczej pod pozorem "dopłaty za ponowną dostawę". Żaden kurier nie pobiera dopłat przez linki SMS.

Źródło: CERT Polska / moje.cert.pl [PL]
StreamRAT — malware na Androida rozprzestrzenia się przez reklamy Meta i TikTok
Malwarebytes opisuje nową kampanię dystrybucji malware przez płatne reklamy na Facebooku, Instagramie i TikToku: fałszywe aplikacje do "streamowania za darmo" lub "odblokowywania premium" dystrybuują StreamRAT — trojana zdalnego dostępu na Androida, który przejmuje mikrofon, kamerę i dane lokalizacyjne bez wiedzy użytkownika. Kampania jest szczególnie skuteczna bo pochodzi z "oficjalnych" platform Meta i TikTok — użytkownicy ufają reklamom w mediach społecznościowych bardziej niż nieznanym stronom.
https://www.malwarebytes.com/wp-content/uploads/sites/2/2021/05/android-warning.jpg?w=600
Źródło: Malwarebytes [EN]
🌐 DEZINFORMACJA, CYBER ВОЙНА
Świat nauki wspiera machinę wojenną Rosji — ukraiński wywiad ujawnia listę nazwisk
CyberDefence24 opisuje ujawnienie przez ukraiński wywiad (HUR) listy zagranicznych naukowców i instytucji akademickich z Zachodu, które — świadomie lub przez naiwność — świadczyły usługi badawcze i dostarczały technologię wojskową podmiotom objętym sankcjami powiązanym z rosyjskim kompleksem wojskowym. Lista obejmuje kilkanaście krajów zachodnich i kilkadziesiąt nazwisk. Ujawnienie ma skłonić zachodnie uczelnie do audytu partnertstw i kontraktów badawczych z podmiotami z Rosji i krajów sojuszniczych.

Źródło: CyberDefence24 [PL]
CVE-2026-15933 — nowy alert dla administratorów
CERT Polska opublikował techniczny alert dotyczący podatności CVE-2026-15933 aktywnie eksploatowanej w środowiskach produkcyjnych. Administratorzy systemów powinni natychmiast sprawdzić dotykalność i wdrożyć dostępne mitygacje. Szczegóły techniczne dostępne na cert.pl — alert dotyczy powszechnie używanego oprogramowania i jest kwalifikowany jako krytyczny.
Źródło: CERT Polska [PL]
📅 Powyższe zestawienie ma charakter wyłącznie informacyjny i edukacyjny. Wszystkie informacje opierają się na publicznie dostępnych doniesieniach prasowych z dnia 3 września 2026 r. ⚠️ W razie podejrzenia incydentu bezpieczeństwa skonsultuj się z wykwalifikowanym specjalistą.
Replies (0)
Conversation
No replies yet
Replies will appear here as people join the conversation.