🔐 Cyber Security Daily News | 31.08.2026

in Polish HIVE16 hours ago

Black Blue Futuristic Cyber Security Presentation.jpg

🔐 Cyber Security Daily News | 31.08.2026

Codzienny przegląd ciekawszych wiadomości ze świata cyberbezpieczeństwa, do poczytania przy porannej kawie, podzielony na kluczowe kategorie.

2.jpg


📰 NEWS

Anthropic ostrzega — infostealery kradną sesje Claude i wyczerpują limity użytkowania

Anthropic wysyłał ostrzeżenia do użytkowników: infostealery (Vidar, LummaC2, StealC, RedLine, Acreed na Windows i AMOS na Mac) kradną aktywne sesje przeglądarki — w tym sesje Claude — bez konieczności znajomości hasła czy 2FA (bo sesja jest już uwierzytelniona). Atakujący używają skradzionych sesji do konsumowania limitów użycia Claude na koszt ofiary lub do uzyskania dostępu do prywatnych rozmów. Anthropic unieważnia przejęte sesje i refunduje nieautoryzowane opłaty. Kluczowy przekaz: problem nie leży w Claude lecz w infostealerze na komputerze ofiary. Sprawdź czy nie masz złośliwego oprogramowania — wylogowanie z Claude nie wystarczy jeśli malware nadal działa.

image.png

Źródło: BleepingComputer [EN]


Hakerzy po ataku na myDr zapowiadają "coś jeszcze większego"

Dobreprogramy opisują niepokojące oświadczenie grupy odpowiedzialnej za wyciek myDr: hakerzy na forach przestępczych opublikowali zapowiedź "kolejnej operacji na polskim rynku" określonej jako "znacznie większa" niż myDr. Nie podali szczegółów celu. To może być element psychologicznego nacisku (eskalacja strachu wzmacnia wartość posiadanych danych do sprzedaży) lub realna zapowiedź. W każdym razie: polskie organizacje, szczególnie z sektorów zdrowia, finansów i administracji publicznej, powinny traktować to jako sygnał do natychmiastowej weryfikacji stanu zabezpieczeń.

image.png

Źródło: Dobreprogramy [PL]


FulcrumSec potwierdza włamanie do Manchester Airports — 86 GB danych

BleepingComputer ujawnia: grupa FulcrumSec przyznała się do ataku na Manchester Airports Group i twierdzi, że skradła 86 GB danych — w tym dane personalne 8,7 miliona podróżnych z trzech lotnisk (Manchester, East Midlands, Stansted). Security Affairs potwierdza skalę wycieku. To jeden z największych wycieków danych lotniskowych w historii Europy — podróżni, których dane zostały skradzione, powinni spodziewać się wysoce spersonalizowanego phishingu "od linii lotniczych" lub "z lotniska".

image.png

Źródło: BleepingComputer [EN]


🚨 INCYDENTY

Rozszerzenia Chrome wykradają kryptowaluty i dane przeglądarki

BleepingComputer i Socket.dev opisują nową kampanię złośliwych rozszerzeń Chrome Web Store: kilkanaście rozszerzeń podszywających się pod narzędzia do produktywności i bezpieczeństwa wykrywało i eksfiltrował dane portfeli kryptowalutowych, klucze prywatne i ciasteczka sesyjne z przeglądarki. Kampania dotknęła użytkowników posiadających kryptowaluty — łączne straty szacowane na miliony dolarów. Google usunął rozszerzenia po ujawnieniu. Audytuj zainstalowane rozszerzenia Chrome przez chrome://extensions/ i usuń wszystkie, których nie używasz aktywnie.

image.png

Źródło: BleepingComputer [EN]


Wyciek danych Love Electric — próbka wygląda wiarygodnie, skala incydentu niepewna

Security Bez Tabu opisuje domniemany incydent bezpieczeństwa w Love Electric — polskiej sieci salonów fitness i wellness: na forach przestępczych pojawiła się próbka danych przypisywana wycieko z Love Electric, zawierająca dane klientów (imiona, e-maile, numery telefonów). Autentyczność i skala incydentu są weryfikowane — firma nie wydała jeszcze oficjalnego komunikatu. Artykuł opisuje metodologię weryfikacji twierdzonych wycieków i apeluje o ostrożność wobec niepotwierdzonych doniesień przy jednoczesnej czujności.

image.png

Źródło: Security Bez Tabu [PL]


Atak setek agentów AI na infrastrukturę Hugging Face — analiza i nowe wyzwania

Security Bez Tabu publikuje polską analizę incydentu Hugging Face (opisywanego przez BleepingComputer i CySecurity News w poprzednich dniach): 700 skoordynowanych agentów AI działało jak zdecentralizowany zespół hakerski z podziałem ról. Artykuł analizuje implikacje dla bezpieczeństwa platform AI, konieczność izolacji środowisk testowych i monitoring zachowań agentycznych w czasie rzeczywistym. To najlepsza polska analiza techniczna incydentu, warta lektury dla zespołów bezpieczeństwa wdrażających systemy AI.

image.png

Źródło: Security Bez Tabu [PL]


💡 CIEKAWOSTKI

mLegitymacja dla uczniów w mObywatelu — jak aktywować

Benchmark.pl opisuje praktycznie nową funkcję mObywatela: mLegitymacja szkolna — cyfrowy odpowiednik tradycyjnej legitymacji ucznia, dostępny w aplikacji mObywatel dla uczniów szkół podstawowych i ponadpodstawowych. Artykuł opisuje krok po kroku procedurę aktywacji przez szkołę i przez ucznia. CyberDefence24 opisuje pilotaż eDziennika w szkołach. To element szerszej cyfryzacji oświaty — wchodzącej w życie wraz z nowym rokiem szkolnym 2026/2027.

image.png

Źródło: Benchmark.pl [PL]


Mało kto o tym wie — sprawdź czy twój smartfon ma te ukryte funkcje bezpieczeństwa

Benchmark.pl opisuje mało znane funkcje bezpieczeństwa wbudowane w popularne smartfony: tryb "panika" (kilkukrotne wciśnięcie przycisku zasilania wywołuje SOS lub blokuje biometrię), bezpieczny folder (szyfrowany obszar dla wrażliwych aplikacji na Samsung), indywidualne hasła do aplikacji i automatyczne usuwanie danych po przekroczeniu liczby prób. Artykuł jest szczególnie przydatny w kontekście rosnących ataków fizycznych na użytkowników kryptowalut i smartfonów opisywanych przez cały 2026 rok.

image.png

Źródło: Benchmark.pl [PL]


🎣 OSZUSTWA, SCAMY, EXPLOITY

Brave browser dodaje aliasy e-mail — ochrona przed śledzeniem

Benchmark.pl i Telepolis opisują nową funkcję przeglądarki Brave: wbudowane generowanie aliasów e-mail przy rejestracji na stronach — zamiast podawać prawdziwy adres e-mail, Brave generuje unikalny alias przekierowujący do prawdziwej skrzynki. Gdy alias zacznie być zaśmiecany spamem lub trafiony w wyciek — można go po prostu wyłączyć. To znacznie wygodniejsza implementacja niż dotychczasowe rozwiązania (Apple Hide My Email, SimpleLogin) — bo nie wymaga opuszczenia przeglądarki.

image.png

Źródło: Benchmark.pl [EN], Telepolis [PL]


Oszukują na Vinted z pomocą AI — platforma radzi sprzedającym

Benchmark.pl opisuje nową generację scamów na Vinted: kupujący (lub w rzeczywistości chatbot AI) prowadzi idealnie płynną rozmowę z zainteresowanym zakupem, buduje zaufanie, a następnie sugeruje płatność poza platformą przez "bezpieczny" serwis zewnętrzny — który jest fałszywy. AI eliminuje wcześniejszą barierę językową i bezbłędność komunikacji, przez co scamy są znacznie trudniejsze do rozpoznania. Platforma Vinted apeluje: zawsze płać przez wbudowany system płatności Vinted — nigdy poza nim.

image.png

Źródło: Benchmark.pl [PL]


🌐 DEZINFORMACJA, CYBER ВОЙНА

Rosyjskojęzyczni hakerzy używali Cursor AI do cyberataków

CySecurity News opisuje odkrycie badaczy: rosyjskojęzyczna grupa przestępcza używała Cursor AI — popularnego edytora kodu z wbudowanym AI — do generowania i modyfikowania złośliwego oprogramowania. Cursor jest narzędziem deweloperskim z bezpośrednim dostępem do modeli AI, które pomagają pisać i poprawiać kod — w tym, jak się okazuje, kod złośliwy. To kolejny dowód na konwergencję narzędzi AI dla deweloperów z ofensywnym bezpieczeństwem: narzędzia zaprojektowane dla produktywności programistów są używane do tworzenia malware.

Źródło: CySecurity News [EN]


Anthropic tnie limity Claude Code o 17% — powody i implikacje

BleepingComputer opisuje decyzję Anthropic o redukcji tygodniowych limitów Claude Code o 17%: firma uzasadnia ją rosnącym obciążeniem serwerów spowodowanym m.in. przejętymi sesjami opisywanymi w dzisiejszym numerze i potrzebą zapewnienia równego dostępu dla wszystkich użytkowników. Dla profesjonalnych deweloperów używających Claude Code intensywnie — zmiana jest odczuwalna. Anthropic zapowiada zwiększenie infrastruktury w Q4 2026 i przywrócenie pełnych limitów.

image.png

Źródło: BleepingComputer [EN]


📅 Powyższe zestawienie ma charakter wyłącznie informacyjny i edukacyjny. Wszystkie informacje opierają się na publicznie dostępnych doniesieniach prasowych z dnia 30 sierpnia 2026 r. ⚠️ W razie podejrzenia incydentu bezpieczeństwa skonsultuj się z wykwalifikowanym specjalistą.