🔐 Cyber Security Daily News | 15.09.2026

in Polish HIVE8 hours ago

Black Blue Futuristic Cyber Security Presentation.jpg

🔐 Cyber Security Daily News | 15.09.2026

Codzienny przegląd ciekawszych wiadomości ze świata cyberbezpieczeństwa, do poczytania przy porannej kawie, podzielony na kluczowe kategorie.

2.jpg


📰 NEWS

Amodei, Musk, Altman — apel AI. Chiny potępiają, USA nie zamierzają zwalniać

CyberDefence24 opisuje bezprecedensowy wspólny apel liderów AI: Dario Amodei (Anthropic), Elon Musk (xAI) i Sam Altman (OpenAI) — historycznie rywale — opublikowali wspólne oświadczenie apelujące do rządów USA i sojuszników o utrzymanie demokratycznej przewagi w AI przez inwestycje i ograniczenie eksportu technologii do Chin. Security Affairs potwierdza: Chiny określiły tę inicjatywę jako "nowy zimnowojennego podręcznik" i zagroziły retorsją. SecurityWeek opisuje kontrę Pekinu. To historyczny moment: szefowie największych firm AI jednomyślnie apelują o geopolitykę technologiczną.

image.png

Źródło: CyberDefence24 [PL], Security Affairs [EN]


Gangi rekrutują nawet 11-latków przez internet

Virtual-IT.pl opisuje alarmujący raport organów ścigania z kilku krajów europejskich: zorganizowane grupy przestępcze — gangi BEC, scam call center i grupy DDoS-as-a-service — aktywnie rekrutują przez Discord, Telegram i gry online dzieci i nastolatków już od 11 roku życia. Rekrutacja wygląda jak "praca online dla graczy": prosta instrukcja, płatność w growych walutach lub kryptowalutach, pozornie niewinne zadanie "wyślij ten link do znajomych". Artykuł apeluje do rodziców o monitoring aktywności dziecka w komunikatorach.

Źródło: Virtual-IT.pl [PL]


Oszuści podszywają się pod e-Urząd Skarbowy — benchmark.pl i Dobreprogramy ostrzegają

Benchmark.pl i Dobreprogramy opisują nową falę kampanii phishingowej e-Urzędu Skarbowego: CERT Polska wydał alert dotyczący e-maili imitujących autentyczne powiadomienia e-Urzędu Skarbowego o "konieczności uzupełnienia deklaracji podatkowej" lub "zwrocie podatku gotowym do odbioru". Linki prowadzą do perfekcyjnych kopii strony podatki.gov.pl zbierających dane logowania. Wszelkie kontakty e-Urzędu Skarbowego weryfikuj przez ręczne wpisanie adresu podatki.gov.pl — nigdy przez linki z e-maili.

image.png

Źródło: Benchmark.pl [PL], Dobreprogramy [PL]


🚨 INCYDENTY

Piszesz do szkoły — mail trafia do cyberprzestępcy. Incydent w liceum

CyberDefence24 opisuje incydent bezpieczeństwa w polskim liceum: hakerzy przejęli oficjalną domenę e-mailową szkoły i przez kilka dni przechwytywali wszystkie e-maile kierowane do placówki — w tym korespondencję rodziców z osobistymi danymi uczniów, dokumenty i wnioski. Szkoła nie miała monitoringu ani SPF/DKIM/DMARC skonfigurowanego poprawnie. Incydent pokazuje jak dramatyczny jest stan cyberbezpieczeństwa polskich szkół — placówki oświatowe nie traktują e-mail security jako priorytetu.

image.png

Źródło: CyberDefence24 [PL]


MON wdraża system zarządzania bezpieczeństwem informacji

CyberDefence24 informuje o ważnej decyzji Ministerstwa Obrony Narodowej: MON oficjalnie wdraża zunifikowany System Zarządzania Bezpieczeństwem Informacji (SZBI) zgodny z normą ISO 27001 dla wszystkich jednostek organizacyjnych resortu. To bezpośrednia odpowiedź na incydenty z danymi żołnierzy na ogólnodostępnym dysku, przejęciem skrzynki mailowej żołnierza i incydentem w Zegrzu — opisywanymi przez całe lato. Wdrożenie SZBI to krok w dobrym kierunku, lecz eksperci wskazują, że norma sama w sobie nie gwarantuje bezpieczeństwa bez kultury organizacyjnej.

image.png

Źródło: CyberDefence24 [PL]


DDrop — nowy atak przełamuje szyfrowaną pamięć Intel TDX i AMD SEV

The Hacker News i The Register opisują przełomowe odkrycie badaczy: atak DDrop pozwala na odczytanie zawartości zaszyfrowanej pamięci chronionej przez Intel Trust Domain Extensions (TDX) i AMD Secure Encrypted Virtualization (SEV) — technologie używane do ochrony danych w chmurze nawet przed administratorami infrastruktury. Atak wymaga fizycznego dostępu do sprzętu lub dostępu do hyperwizora, lecz jeśli atakujący ma takie możliwości — może wydobyć klucze kryptograficzne i dane z "bezpiecznych enklaw". To poważne wyzwanie dla modelu "confidential computing".

image.png

Źródło: The Hacker News [EN], The Register [EN]


💡 CIEKAWOSTKI

CEO Anthropic — przejście od ulepszania AI do jej kontrolowania

Dark Reading opisuje wywiad z Dario Amodei (CEO Anthropic): po publikacji raportu Anthropic o nadużyciach AI (ShinyHunters, Midnight Blizzard, Huti) Amodei ogłosił fundamentalną zmianę priorytetu firmy — od "jak ulepszyć modele" do "jak kontrolować modele które już mamy". Artykuł cytuje Amodei: "Tworzymy narzędzia które mogą zmieniać świat — w obie strony. Muszę wiedzieć, że robimy to odpowiedzialnie". To rzadki moment, gdy CEO dużej firmy AI publicznie przyznaje priorytet kontroli nad rozwojem.

image.png

Źródło: Dark Reading [EN]


AI zabiła security through obscurity — i to na dobre

The Register opisuje prowokacyjną analizę: tradycyjna "security through obscurity" (bezpieczeństwo przez niejawność — ukrywanie architektury, kodu źródłowego, konfiguracji jako elementu ochrony) jest martwa i AI dostarczyła ostateczny cios. Modele AI potrafią odtworzyć ukryty kod przez analizę zachowania binarnego, znaleźć ukryte endpointy przez fuzzing i odkryć "tajne" protokoły przez obserwację ruchu sieciowego. Jedyną skuteczną ochroną jest prawdziwe bezpieczeństwo — nie tajemnica.

Źródło: The Register [EN]


🎣 OSZUSTWA, SCAMY, EXPLOITY

Smishing na klientów banków — VeloBank ostrzega

Benchmark.pl i Dobreprogramy opisują aktywną kampanię smishingową wymierzoną w klientów VeloBank (dawny Getin Bank): SMS-y informują o "podejrzanej transakcji", "blokadzie karty" lub "konieczności weryfikacji" z linkiem do fałszywej strony logowania. VeloBank wydał oficjalne ostrzeżenie i apeluje: bank nigdy nie wysyła linków do logowania przez SMS. CERT Polska wydaje analogiczny alert dotyczący przestępców podszywających się pod Play. Kampanie wielobankowe trwają jednocześnie — atakujący nie wiedzą, w którym banku jest ofiara, więc rozsyłają wiele wariantów.

image.png

Źródło: Benchmark.pl [PL], Dobreprogramy [PL], CERT Polska / moje.cert.pl [PL]


Wielka Brytania eliminuje hasła dla 23 milionów użytkowników rządowych

The Register opisuje historyczny krok rządu Wielkiej Brytanii: GOV.UK — platforma obsługująca 23 miliony obywateli korzystających z usług rządowych online — migruje do passkeys jako jedynej metody uwierzytelniania, eliminując hasła. To największa jednorazowa migracja passkey na poziomie rządowym na świecie. UK podążą śladem Estonii i Singapuru — i staje się wzorcem dla innych krajów NATO, w tym Polski z mObywatelem i ePUAP.

Źródło: The Register [EN]


🌐 DEZINFORMACJA, CYBER ВОЙНА

Revolut potwierdza wyciek danych — nie odpowiedział na pytania o klientów z Polski

PRNews.pl opisuje potwierdzenie przez Revolut naruszenia danych przez fałszywe wnioski rządowe (opisywanego przez Instalki i TechCrunch w poprzednich dniach): polska redakcja próbowała ustalić liczbę poszkodowanych klientów z Polski — Revolut odmówił odpowiedzi na pytania. To standardowa praktyka firm fintech przy naruszeniach: "potwierdzamy incydent, szczegóły objęte dochodzeniem". Artykuł apeluje do UODO o wszczęcie postępowania wyjaśniającego wobec Revolut w związku z możliwym naruszeniem danych polskich obywateli.

Źródło: PRNews.pl [PL]


Chiny potępiają apel USA — nie zamierzają zwalniać w AI

Benchmark.pl opisuje chińską odpowiedź na wspólny apel Amodei/Musk/Altman: chińskie Ministerstwo Spraw Zagranicznych określiło propozycję jako "próbę nowego zimnego podziału świata po linii technologicznej" i oficjalnie zadeklarowało, że Chiny "nie zamierzają zwalniać rozwoju AI pod wpływem zewnętrznych nacisków". Security Affairs potwierdza: Pekin interpretuje apel jako próbę zablokowania chińskich ambicji technologicznych, a nie jako legitymowaną troskę o bezpieczeństwo. Debata o "zimnej wojnie AI" staje się głównym tematem geopolityki jesieni 2026.

image.png

Źródło: Benchmark.pl [PL], Security Affairs [EN]


📅 Powyższe zestawienie ma charakter wyłącznie informacyjny i edukacyjny. Wszystkie informacje opierają się na publicznie dostępnych doniesieniach prasowych z dnia 14 września 2026 r. ⚠️ W razie podejrzenia incydentu bezpieczeństwa skonsultuj się z wykwalifikowanym specjalistą.