
🔐 Cyber Security Daily News | 02.09.2026
Codzienny przegląd ciekawszych wiadomości ze świata cyberbezpieczeństwa, do poczytania przy porannej kawie, podzielony na kluczowe kategorie.

📰 NEWS
CBZC rozbiło grupę od fałszywych ogłoszeń — 7 osób w areszcie
Benchmark.pl, Dobreprogramy i CyberDefence24 opisują spektakularną akcję Centralnego Biura Zwalczania Cyberprzestępczości: zatrzymano 7 osób należących do zorganizowanej grupy przestępczej wystawiającej fałszywe ogłoszenia sprzedaży (samochodów, elektroniki, broni, wynajem domków letniskowych) na popularnych portalach. Setki zarzutów — w tym oszustwo, pranie pieniędzy i organizowanie przestępczości. Łączne straty ofiar: kilkadziesiąt milionów złotych. Akcja podsumowuje trwające od miesięcy śledztwo CBZC — jedna z największych polskich operacji przeciwko zorganizowanej cyberprzestępczości e-commerce.

Źródło: Benchmark.pl [PL], CyberDefence24 [PL], Dobreprogramy [PL]
Fałszywy Claude Opus 5 na GitHub dostarcza malware RevStealer — zaciera ślady
Help Net Security i Morphisec opisują wyrafinowaną kampanię: repozytorium GitHub "Claude-Opus-5-Free-Desktop" podszywające się pod Anthropic oferuje "darmowy dostęp" do nieistniejącego modelu Claude Opus 5 — a po uruchomieniu instaluje RevStealer, infostealera wykrywanego tylko przez 1 z 66 silników antywirusowych. RevStealer kradnie hasła z przeglądarek, portfele krypto (ponad 50 aplikacji), dane 12 menedżerów haseł i pliki VPN, po czym sam się usuwa z systemu. Kanał C2 używa blockchaina Polygon jako fallback — analogicznie do Deadlock ransomware. Claude Opus 5 nie istnieje — pobieraj oprogramowanie Anthropic wyłącznie przez claude.ai.

Źródło: Help Net Security [EN]
UE uznała ChatGPT za "bardzo dużą wyszukiwarkę" — co to oznacza dla OpenAI
CyberDefence24 opisuje przełomową decyzję Komisji Europejskiej: ChatGPT został formalnie sklasyfikowany jako "bardzo duża platforma wyszukiwania" w rozumieniu Aktu o Usługach Cyfrowych (DSA) — co nakłada na OpenAI obowiązki dotyczące przejrzystości algorytmów, moderacji treści, raportowania ryzyk i audytów zewnętrznych, dotychczas dotyczące tylko Google i Bing. To precedensowe rozszerzenie regulacji DSA na AI i sygnał, że platformy AI są coraz ściślej traktowane jako infrastruktura informacyjna wymagająca nadzoru.

Źródło: CyberDefence24 [PL]
🚨 INCYDENTY
Aesto Health — naruszenie danych dotyczące 95 milionów pacjentów
BleepingComputer potwierdza: Aesto Health — operator platformy zarządzania danymi zdrowotnymi w USA — poinformował o naruszeniu danych dotyczącym ponad 95 milionów pacjentów. To potencjalnie największy wyciek danych medycznych w historii USA — bijący wcześniejszy rekord MOVEit/Change Healthcare. ShinyHunters jest wskazywany jako prawdopodobny sprawca, kontynuując bezprecedensową falę ataków na sektor zdrowotny trwającą od marca 2026. Ponad 95 milionów rekordów medycznych w rękach przestępców to nowa skala zagrożenia.

Źródło: BleepingComputer [EN]
Langflow — krytyczna luka eksploitowana do kradzieży kluczy OpenAI i AWS
BleepingComputer i Dark Reading opisują aktywną eksploatację krytycznej podatności w LangFlow — platformie do tworzenia pipeline'ów AI: hakerzy używają luki do kradzieży kluczy API OpenAI i AWS przechowywanych w środowiskach LangFlow. Skradziony klucz OpenAI = nieograniczony dostęp do API na koszt właściciela; skradziony klucz AWS = dostęp do całej infrastruktury chmurowej. LangFlow jest używany przez tysiące firm budujących aplikacje AI — organizacje powinny natychmiast rotować klucze API i aktualizować LangFlow.

Źródło: BleepingComputer [EN]
Wor w zakonie zatrzymany na Okęciu — posługiwał się 39 tożsamościami
Infosecurity24.pl opisuje spektakularną sprawę na granicy cyberprzestępczości i tradycyjnego wywiadu: mężczyzna zatrzymany na lotnisku Okęcie przez ABW i Straż Graniczną posługiwał się 39 różnymi fałszywymi tożsamościami i dokumentami — w tym podrabiał dokumenty zakonu religijnego jako przykrywkę. Posiadał zakodowane urządzenia komunikacyjne i dane wywiadowcze. Sprawa ilustruje jak kradzież tożsamości i fałszowanie dokumentów wchodzi w sferę operacji wywiadowczych — i jak Polska jest aktywnym teatrem walki wywiadowczej.

Źródło: Infosecurity24.pl [PL]
💡 CIEKAWOSTKI
Cyberbezpieczeństwo w szkole — poradnik dla nauczycieli. Powrót do nauki w bezpiecznej sieci
CERT Orange Polska publikuje poradnik dla nauczycieli z okazji początku roku szkolnego: jak bezpiecznie korzystać z platform edukacyjnych, jak rozmawiać z uczniami o cyberzagrożeniach, jak skonfigurować bezpieczne konta dla uczniów i jak postępować w razie incydentów (cyberbullying, phishing, nieodpowiednie treści). Materiał jest szczególnie aktualny w kontekście nowego roku szkolnego 2026/2027 — pierwszego z formalnym zakazem smartfonów w szkołach i mLegitymacją w mObywatelu.

Źródło: CERT Orange Polska [PL]
BLIK uruchomił blokadę — tu już nie zapłacisz przez BLIK
Dobreprogramy opisują nową funkcję bezpieczeństwa systemu BLIK: blokada płatności BLIK w określonych kategoriach transakcji lub na konkretnych stronach — możliwa do ustawienia przez aplikację bankową. Funkcja jest bezpośrednią odpowiedzią na rosnące wyłudzenia BLIK (4 miliony PLN strat tylko z jednej akcji CBZC) i opisywane zmiany w systemie od 1 września. Użytkownicy mogą teraz sami decydować, gdzie BLIK działa — ograniczając ekspozycję na nieautoryzowane transakcje.

Źródło: Dobreprogramy [PL]
🎣 OSZUSTWA, SCAMY, EXPLOITY
Fałszywe GTA 6 wyczerpuje portfel kryptowalutowy — kampania eskaluje
Malwarebytes opisuje nasilenie kampanii fałszywych "wycieków" GTA 6: przestępcy tworzą przekonujące strony z "działającą wersją beta GTA 6" zawierające portfel krypto drainer — po połączeniu portfela krypto (by "odblokować pełną wersję") automatycznie wyprowadzane są wszystkie środki. Kampania jest szczególnie skuteczna, bo hype wokół GTA 6 jest bezprecedensowy. Nie istnieje żadna publiczna wersja GTA 6 do pobrania — każda taka oferta to złośliwe oprogramowanie lub scam.

Źródło: Malwarebytes [EN]
Dziesiątki tysięcy utworów — kolejny pozew przeciwko Anthropic o prawa autorskie
Benchmark.pl opisuje pozew złożony przez grupę muzyków i kompozytorów przeciwko Anthropic: zarzucają, że modele Claude były trenowane na dziesiątkach tysięcy chronionych prawem autorskim nagrań i utworów muzycznych bez licencji. Pozew jest zbieżny z równoległymi pozwami Sony i Warner Music (opisywanymi przez Telepolis wcześniej). Artykuł wskazuje, że 2026 rok może być rokiem precedensowych wyroków definiujących granicę "fair use" dla danych treningowych AI — ze skutkami dla całej branży AI.

Źródło: Benchmark.pl [PL]
🌐 DEZINFORMACJA, CYBER ВОЙНА
Dzieci na cyfrowym froncie — to kwestia bezpieczeństwa państwa
CyberDefence24 publikuje obszerną analizę: brak edukacji cyfrowej dzieci i młodzieży — w połączeniu z dostępem do mediów społecznościowych i podatnością na dezinformację — jest realnym zagrożeniem dla bezpieczeństwa państwa w perspektywie 10-15 lat. Przyszłe kadry wojska, służb i administracji kształtują się teraz przez kontakt z prorosyjską propagandą na TikToku, deepfake'ami i slopagandą. Artykuł apeluje o systemowe włączenie edukacji cyfrowej i krytycznego myślenia do programów szkolnych — nie jako opcji, lecz jako obowiązku.

Źródło: CyberDefence24 [PL]
Rosja przetestuje NATO — "Małe Zielone Ludziki 2.0"
Infosecurity24.pl opisuje analizę ekspertów dotyczącą ewolucji rosyjskiej taktyki destabilizacji: "Małe Zielone Ludziki 2.0" to połączenie klasycznej taktyki sił specjalnych bez insygniów z nowymi elementami — cybersabotaż infrastruktury krytycznej, prowokacje graniczne i kampanie dezinformacyjne w internecie działające jednocześnie. Eksperci wskazują, że Polska i kraje bałtyckie są najbardziej narażonymi celami ewentualnego "testu NATO" — który ma sprawdzić, gdzie przebiega granica artykułu 5.

Źródło: Infosecurity24.pl [PL]
📅 Powyższe zestawienie ma charakter wyłącznie informacyjny i edukacyjny. Wszystkie informacje opierają się na publicznie dostępnych doniesieniach prasowych z dnia 1 września 2026 r. ⚠️ W razie podejrzenia incydentu bezpieczeństwa skonsultuj się z wykwalifikowanym specjalistą.







