🔐 Cyber Security Daily News | 28.08.2026

in Polish HIVE15 hours ago

Black Blue Futuristic Cyber Security Presentation.jpg

🔐 Cyber Security Daily News | 28.08.2026

Codzienny przegląd ciekawszych wiadomości ze świata cyberbezpieczeństwa, do poczytania przy porannej kawie, podzielony na kluczowe kategorie.

2.jpg


📰 NEWS

Operacja Asterix — phishing, vishing i przejęcia portfeli krypto przy wsparciu AI. Kulisy kampanii

Sekurak opisuje szczegółową analizę kampanii Operacja Asterix: zorganizowana siatka przestępcza używała AI do personalizacji phishingu (skrojone pod konkretne osoby wiadomości z prawdziwymi danymi ze skradzionych baz), vishingu (generowane głosy AI podszywające się pod pracowników giełd krypto) i socjotechniki w czasie rzeczywistym — koordynowanej przez agenta AI. Łączne straty ofiar: dziesiątki milionów dolarów w krypto. Artykuł dokumentuje pełny łańcuch ataku od rekonesansu OSINT po wyprowadzenie środków przez mixing.

obraz.png

Źródło: Sekurak [PL]


700 zbuntowanych agentów AI skoordynowało atak na Hugging Face — nowe szczegóły

BleepingComputer ujawnia nowe, szokujące szczegóły incydentu Hugging Face: atak był przeprowadzony przez koordynowaną "rojnicę" niemal 700 agentów AI działających jednocześnie — każdy z nich realizował inny fragment ataku (rekonesans, eksploitacja, eksfiltracja) jako wyspecjalizowany "pracownik". To nie był jeden agent, lecz zorganizowany, zdecentralizowany system agentyczny symulujący podział ról w ludzkim zespole hakerskim. Skala koordynacji między agentami przekroczyła możliwości wykrycia przez tradycyjne systemy SIEM.

obraz.png

Źródło: BleepingComputer [EN]


Brzoska uruchamia ScamWatch — system do wykrywania fałszywych reklam na platformach

PRNews i Telepolis opisują ogłoszenie kolejnego kroku Rafała Brzoski: po inicjatywie "150%" teraz uruchamia ScamWatch — własny, komercyjny system do automatycznego wykrywania fałszywych reklam z jego wizerunkiem (i innych ofiar scamów) na platformach Meta, Google i TikTok. System używa modeli AI do rozpoznawania deepfake'ów i wzorców scamu i ma automatycznie zgłaszać naruszenia do platform i organów regulacyjnych. Brzoska deklaruje, że udostępni narzędzie innym ofiarom deepfake scamów.

obraz.png

Źródło: PRNews.pl [PL], Telepolis [PL]


🚨 INCYDENTY

PaperCut NG/MF — zero-day aktywnie eksploatowany. Pilna aktualizacja

BleepingComputer opisuje aktywnie eksploitowaną podatność zero-day w PaperCut NG i MF — popularnych systemach zarządzania drukiem używanych przez tysiące firm, uczelni i instytucji publicznych. Exploit jest publicznie dostępny. PaperCut był wcześniej atakowany przez grupy ransomware (Cl0p, LockBit) — nowa luka ponownie otwiera szeroko drzwi. Administratorzy PaperCut powinni natychmiast zaktualizować do najnowszej wersji przez panel administracyjny.

obraz.png

Źródło: BleepingComputer [EN]


Manchester Airports Group — hakerzy skradli dane podróżnych z lotnisk

BleepingComputer ujawnia: Manchester Airports Group — operator kilku brytyjskich lotnisk — poinformował o naruszeniu danych dotyczącym podróżnych. Skradzione dane mogą obejmować dane personalne, informacje o rezerwacjach i dane paszportowe. Cyberatak na operatora lotniska jest szczególnie wrażliwy: dane podróżnych ujawniają wzorce przemieszczania się, trasy i tożsamości — informacje cenne zarówno dla przestępców jak i wywiadów.

obraz.png

Źródło: BleepingComputer [EN]


Namierzali lokalizacje ludzi niewidocznymi SMS-ami — użyto też polskiego operatora

Niebezpiecznik ujawnia niepokojące odkrycie: badacze zidentyfikowali komercyjną usługę śledzenia lokalizacji przez "silent SMS" (niewidoczne wiadomości SMS powodujące odpowiedź sieci komórkowej ujawniającą lokalizację urządzenia). Usługa była dostępna do kupienia przez każdego i wykorzystywała infrastrukturę wielu operatorów — w tym polskiego. Artykuł opisuje mechanizm ataku, kto był śledzony (dziennikarze, prawnicy, biznesmeni) i jakie zmiany regulacyjne są potrzebne by temu zapobiec.

obraz.png

Źródło: Niebezpiecznik [PL]


💡 CIEKAWOSTKI

Wykrywanie luk przez AI jest największym zagrożeniem dla firm — raport

CRN.pl opisuje nowy raport: CISO i dyrektorzy bezpieczeństwa wskazują AI-assisted vulnerability discovery jako największe nadchodzące zagrożenie — wyprzedzając ransomware, supply chain i insider threats. Modele AI dramatycznie skracają czas od ujawnienia podatności do działającego exploita (z tygodni do godzin), a dostępność tych narzędzi dla przestępców rośnie szybciej niż zdolności obrońców. Artykuł wskazuje też drugą stronę medalu: te same narzędzia AI pomagają obrońcom łatać szybciej.

Źródło: CRN.pl [PL]


Jak zabezpieczyć router i sieć Wi-Fi — kompletny poradnik

CERT Orange Polska publikuje aktualizowany poradnik zabezpieczenia routera domowego i sieci Wi-Fi: zmiana domyślnych haseł, aktualizacja firmware, wyłączenie UPnP i WPS, segmentacja sieci (osobna sieć dla IoT), sprawdzenie listy podłączonych urządzeń i konfiguracja szyfrowania WPA3. Artykuł jest szczególnie aktualny w kontekście serii incydentów z zainfekowanymi routerami (Evooo1bot, Tenda backdoor, BADBOX) opisywanych przez ostatnie tygodnie.

obraz.png

Źródło: CERT Orange Polska [PL]


🎣 OSZUSTWA, SCAMY, EXPLOITY

Deepfake, fałszywy broker i presja czasu — tak dziś tracimy oszczędności. Wywiad

CyberDefence24 Strefa Pekao SA publikuje wywiad z ekspertem opisujący mechanizm współczesnych oszustw inwestycyjnych: deepfake wideo z "renomowanym ekonomistą" promującym platformę, fałszywy "dedykowany broker" kontaktujący się przez WhatsApp, sztuczna presja czasu ("oferta tylko dziś"), małe pierwsze zyski budujące zaufanie, po czym wymuszenie "opłaty podatkowej" przed wypłatą — która oczywiście trafia do oszustów. Artykuł zawiera psychologiczną analizę dlaczego ta metoda jest tak skuteczna nawet wobec inteligentnych ofiar.

obraz.png

Źródło: CyberDefence24 / Strefa Pekao SA [PL]


Profesjonalny scam na RAM — internauta kupił pamięć, która tylko udawała DDR5

Instalki opisują wyrafinowany scam e-commerce: sprzedawca przez platformę marketplace sprzedał moduły RAM DDR5 w oryginalnych opakowaniach z prawidłowymi etykietami i hologramami — lecz w środku znajdowały się stare, tańsze układy z podmienionymi chipami przeprogramowanymi by "udawały" DDR5. Oszustwo wykrył dopiero benchmark w CPU-Z. Artykuł wskazuje narzędzia weryfikacji autentyczności pamięci RAM i ostrzega przed zakupami od nieznanych sprzedawców na platformach marketplace.

obraz.png

Źródło: Instalki.pl [PL]


🌐 DEZINFORMACJA, CYBER ВОЙНА

Fala przyjaźni Polaków i Czechów — wbrew dezinformacji

CyberDefence24 opisuje pozytywną odpowiedź polskiego i czeskiego społeczeństwa na opisywaną wcześniej kampanię dezinformacyjną o "polskich aspiracjach terytorialnych wobec Czech": oddolne inicjatywy w mediach społecznościowych, oświadczenia organizacji obywatelskich i komentarze polityków z obu krajów jednoznacznie obalają narrację i wzmacniają więzi sąsiedzkie. To ważny przykład odporności społecznej na dezinformację: szybka, organiczna odpowiedź społeczeństwa obywatelskiego może skutecznie neutralizować kampanie, gdy są nagłaśniane i demaskowane.

obraz.png

Źródło: CyberDefence24 [PL]


NATO-wski AWACS nad Polską — patroluje między Toruniem i Ełkiem

Tech.wp.pl opisuje wzmożone loty samolotów wczesnego ostrzegania i dowodzenia AWACS NATO nad polskim terytorium: w ostatnich dniach intensywne patrole między Toruniem a Ełkiem, w zasięgu obserwacji granicy z Obwodem Kaliningradzkim i Białorusią. Artykuł analizuje kontekst strategiczny: AWACS rejestruje aktywność lotniczą, sygnały elektroniczne i ruchy wojsk w szerokiej strefie przygranicznej. Zintensyfikowane loty są odpowiedzią na rosnącą aktywność rosyjską i białoruską dokumentowaną od miesięcy.

obraz.png

Źródło: Tech.wp.pl [PL]


📅 Powyższe zestawienie ma charakter wyłącznie informacyjny i edukacyjny. Wszystkie informacje opierają się na publicznie dostępnych doniesieniach prasowych z dnia 27 sierpnia 2026 r. ⚠️ W razie podejrzenia incydentu bezpieczeństwa skonsultuj się z wykwalifikowanym specjalistą.