<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	>
<channel>
	<title>Zaufana Trzecia Strona</title>
	<atom:link href="https://zaufanatrzeciastrona.pl/feed.xml" rel="self" type="application/rss+xml" />
	<link>https://zaufanatrzeciastrona.pl</link>
	<description></description>
	<lastBuildDate>Fri, 14 Aug 2026 13:00:00 GMT</lastBuildDate>
	<language>pl</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>Glue CMS</generator>

<image>
	<url>https://stefan.zaufanatrzeciastrona.pl/53158ae0-24d5-4eb0-8d4e-ea2316075928.ico</url>
	<title>Zaufana Trzecia Strona</title>
	<link>https://zaufanatrzeciastrona.pl</link>
</image>
	<item>
		<title><![CDATA[Weekendowa Lektura: odcinek 689 [2026-08-14]. Bierzcie i czytajcie]]></title>
		<link>https://zaufanatrzeciastrona.pl/post/weekendowa-lektura-odcinek-689-2026-08-14-bierzcie-i-czytajcie/</link>
		<comments>https://zaufanatrzeciastrona.pl/post/weekendowa-lektura-odcinek-689-2026-08-14-bierzcie-i-czytajcie/#comments</comments>
		<dc:creator><![CDATA[Anna Wasilewska-Śpioch]]></dc:creator>
		<pubDate>Fri, 14 Aug 2026 13:00:00 GMT</pubDate>
		<category><![CDATA[Info]]></category>
		<guid isPermaLink="false">https://zaufanatrzeciastrona.pl/post/weekendowa-lektura-odcinek-689-2026-08-14-bierzcie-i-czytajcie/</guid>
		<description><![CDATA[Zapraszamy do nowego wydania Weekendowej Lektury. Przestępcy – jak można się było spodziewać – ani myślą o wakacyjnej przerwie, stąd całkiem sporo artykułów, które mieliśmy okazję przejrzeć i dla Was wybrać. Miłego klikania!]]></description>
		<content:encoded><![CDATA[<div class="payload-richtext"><p>Zapraszamy do nowego wydania Weekendowej Lektury. Przestępcy – jak można się było spodziewać – ani myślą o wakacyjnej przerwie, stąd całkiem sporo artykułów, które mieliśmy okazję przejrzeć i dla Was wybrać. Miłego klikania!
</p><p>W dzisiejszym wydaniu szczególnie polecamy w części fabularnej komentarz Fundacji Panoptykon do przyjętej przez Sejm ustawy „wzmacniającej nadzór sądowy nad stosowaniem kontroli operacyjnej” (pkt 1). W części technicznej zapoznajcie się z przygotowanym przez CERT Polska uzupełnieniem raportu z incydentu w sektorze energii, do którego doszło w grudniu 2025 r. (pkt 1), zerknijcie na analizę phishingowego frameworka JWR, który imituje strony logowania i płatności (pkt 9), poczytajcie też o botnecie Kimwolf v7, który utrudnia odróżnienie ataku od zwykłego ruchu (pkt 19). Życzymy udanej lektury.
</p>

<div class="content-box" style="border-color: #fa455b;"><div class="content-box__header" style="background-color: #fa455b;">Weekendowa Lektura co tydzień w Twojej skrzynce</div><div class="content-box__content"><div class="payload-richtext"><p>Jeśli chcecie otrzymywać e-mailową wersję Weekendowej Lektury, to możecie ją zasubskrybować na stronie <a href="https://z3s.pl/wl" rel="noopener noreferrer" target="_blank"><strong>z3s.pl/wl</strong></a>. Czytelnicy tego wydania regularnie dostają bonusowe linki ;-)</p></div></div></div>

<h3>Wersja anglojęzyczna
</h3><blockquote><a href="https://badcyber.com/it-security-weekend-catch-up-august-14-2026/" rel="noopener noreferrer" target="_blank">IT Security Weekend Catch Up – August 14, 2026</a></blockquote><figure class="aligncenter"><img src="https://stefan.zaufanatrzeciastrona.pl/8d9fb236-e5b5-4ea0-8053-bfad1fb79bff.jpg" alt="library" /></figure><h3>Część bardziej fabularna
</h3><ol class="list-number"><li
          class=""
          style=""
          value="1"
        >[PL] <a href="https://panoptykon.org/sluzby-pod-kontrola-sadow-nowa-ustawa-o-kontroli-operacyjnej" rel="noopener noreferrer" target="_blank"><strong>Czy wyciągnęliśmy wnioski z afery Pegasusa? Kto skontroluje inwigilujących</strong></a></li><li
          class=""
          style=""
          value="2"
        >[PL] <a href="https://cbzc.policja.gov.pl/bzc/aktualnosci/1007,Grupa-przestepcza-odpowiedzialna-za-oszustwa-typu-BEC-w-rekach-CBZC.html" rel="noopener noreferrer" target="_blank">Grupa przestępcza odpowiedzialna za oszustwa typu BEC w rękach CBZC</a></li><li
          class=""
          style=""
          value="3"
        >[PL] <a href="https://www.sirt.pl/odyseja-po-falszywy-bilet-jak-phishing-na-multikino-prowadzi-od-seansu-do-kradziezy-danych/" rel="noopener noreferrer" target="_blank">Jak phishing na Multikino prowadzi od seansu do kradzieży danych</a></li><li
          class=""
          style=""
          value="4"
        >[PL][WIDEO] <a href="https://www.youtube.com/watch?v=Jhdlc9ACn8A" rel="noopener noreferrer" target="_blank">Jak działa oszustwo na miłość?</a></li><li
          class=""
          style=""
          value="5"
        >[PL][WIDEO] <a href="https://www.youtube.com/watch?v=YcYBtyzro-0" rel="noopener noreferrer" target="_blank">PIN, który usuwa wszystko</a></li><li
          class=""
          style=""
          value="6"
        >[PL] <a href="https://uodo.gov.pl/pl/138/4539" rel="noopener noreferrer" target="_blank">Wyciek danych – co dalej?</a></li><li
          class=""
          style=""
          value="7"
        >[PL] <a href="https://uodo.gov.pl/pl/138/4540" rel="noopener noreferrer" target="_blank">Prezes UODO skontroluje spółkę MyDr</a></li><li
          class=""
          style=""
          value="8"
        >[PL] <a href="https://www.rynekzdrowia.pl/E-zdrowie/Dane-waznego-polityka-wsrod-19-mln-wykradzionych-rekordow-To-informacja-na-pierwsze-strony-gazet,287712,7.html" rel="noopener noreferrer" target="_blank">Dane ważnego polityka wśród 19 mln rekordów wykradzionych z MyDr</a></li><li
          class=""
          style=""
          value="9"
        >[WIDEO] <a href="https://www.youtube.com/watch?v=87DyyMV0kCY" rel="noopener noreferrer" target="_blank">Atak na Hugging Face z perspektywy pracowników OpenAI</a></li><li
          class=""
          style=""
          value="10"
        ><a href="https://arstechnica.com/information-technology/2026/08/def-con-crowd-suspected-in-fake-hotspot-attack-on-delta-flight/" rel="noopener noreferrer" target="_blank">Atak na Wi-Fi w samolocie, którym lecieli uczestnicy konferencji DEF CON</a></li><li
          class=""
          style=""
          value="11"
        ><a href="https://arstechnica.com/security/2026/08/a-researcher-bought-noreply-net-companies-started-sending-him-secrets/" rel="noopener noreferrer" target="_blank">Badacz kupił domenę noreply.net - dostał lawinę cudzej korespondencji</a></li><li
          class=""
          style=""
          value="12"
        ><a href="https://www.reuters.com/legal/government/levi-strauss-reveals-cybersecurity-breach-amid-wider-wave-attacks-2026-08-07/" rel="noopener noreferrer" target="_blank">Producent dżinsów Levi Strauss ofiarą kradzieży korporacyjnych danych</a></li><li
          class=""
          style=""
          value="13"
        ><a href="https://www.bleepingcomputer.com/news/security/trezor-discloses-data-breach-affecting-nearly-14-000-customers/" rel="noopener noreferrer" target="_blank">Wyciek danych 14 tys. użytkowników portfeli kryptowalutowych Trezor</a></li><li
          class=""
          style=""
          value="14"
        >[WIDEO] <a href="https://www.youtube.com/watch?v=nvlTs_MG0EQ" rel="noopener noreferrer" target="_blank">Jak dowody cyfrowe chronią prawdę o zbrodniach wojennych</a></li><li
          class=""
          style=""
          value="15"
        ><a href="https://www.theguardian.com/world/2026/aug/12/germany-approves-lifting-curbs-spy-agencies-security-revolution" rel="noopener noreferrer" target="_blank">Niemcy rozszerzyły uprawnienia służb wywiadowczych w zakresie inwigilacji</a></li></ol>

<div class="glue-placement-slot" data-advert-id="6a6a623146983536a3e33c04"></div>

<h3>Część bardziej techniczna
</h3><ol class="list-number"><li
          class=""
          style=""
          value="1"
        >[PL] <a href="https://cert.pl/posts/2026/08/uzupelnienie-raportu-incydent-sektor-energii-2025/" rel="noopener noreferrer" target="_blank"><strong>Uzupełnienie raportu z incydentu w sektorze energii w grudniu 2025 r.</strong></a></li><li
          class=""
          style=""
          value="2"
        >[PL] <a href="https://my127001.pl/przewodnik-po-certyfikatach-z-zakresu-cyberbezpieczenstwa-wraz-z-rankingiem" rel="noopener noreferrer" target="_blank">Certyfikaty cyberbezpieczeństwa 2026 - przewodnik wraz z rankingiem</a></li><li
          class=""
          style=""
          value="3"
        ><a href="https://www.crowdstrike.com/en-us/blog/patch-tuesday-analysis-august-2026/" rel="noopener noreferrer" target="_blank">Microsoft załatał 415 luk, w tym jedną aktywnie używaną w atakach</a></li><li
          class=""
          style=""
          value="4"
        ><a href="https://people.csail.mit.edu/mengjia/data/2026.USENIX.TONTOU.pdf" rel="noopener noreferrer" target="_blank">Atak TONTOU omija ochronę przed Spectre v2 na procesorach AMD i Intela</a></li><li
          class=""
          style=""
          value="5"
        ><a href="https://pwn.ai/blog/xss2shell" rel="noopener noreferrer" target="_blank">XSS2Shell: Luka XSS w WordPressie prowadzi do wykonania kodu PHP</a></li><li
          class=""
          style=""
          value="6"
        ><a href="https://matrix.tencent.com/en/2026/08/06/sctphantom-CVE-2026-64564" rel="noopener noreferrer" target="_blank">Analiza podatności SCTPhantom, obecnej w kodzie Linuksa od 18 lat</a></li><li
          class=""
          style=""
          value="7"
        ><a href="https://www.forescout.com/resources/zero-day-provisioning-chaining-tp-link-ztp-vulnerabilities-report/" rel="noopener noreferrer" target="_blank">Łańcuch luk w urządzeniach TP-Link Omada umożliwia przejęcie firmowej sieci</a></li><li
          class=""
          style=""
          value="8"
        >[WIDEO] <a href="https://www.youtube.com/watch?v=i0zynNRUjy8" rel="noopener noreferrer" target="_blank">Czy twoje API GraphQL jest bezpieczne? Sprawdźmy to</a></li><li
          class=""
          style=""
          value="9"
        ><a href="https://blog.talosintelligence.com/dissecting-the-jwr-phishing-framework/" rel="noopener noreferrer" target="_blank"><strong>JWR - phishingowy framework, który imituje strony logowania i płatności</strong></a></li><li
          class=""
          style=""
          value="10"
        ><a href="https://www.manifold.security/blog/open-vsx-evil-twin-extensions" rel="noopener noreferrer" target="_blank">Ponad 70 złośliwych rozszerzeń Open VSX gromadziło dane programistów</a></li><li
          class=""
          style=""
          value="11"
        ><a href="https://socket.dev/blog/chrome-vpn-extension-impersonation" rel="noopener noreferrer" target="_blank">Fałszywe rozszerzenia VPN podszywały się pod znane marki w Chrome Web Store</a></li><li
          class=""
          style=""
          value="12"
        ><a href="https://www.team-cymru.com/post/cl0p-ransomware-mft-attack-pattern-threat-intelligence" rel="noopener noreferrer" target="_blank">Cl0p od lat atakuje systemy wymiany plików dużych firm na całym świecie</a></li><li
          class=""
          style=""
          value="13"
        ><a href="https://www.microsoft.com/en-us/security/blog/2026/08/10/deadlock-ransomware-breaking-down-a-rust-based-encryptor-with-decentralized-recovery-infrastructure/" rel="noopener noreferrer" target="_blank">Ransomware DeadLock utrudnia blokowanie stron z wykradzionymi danymi</a></li><li
          class=""
          style=""
          value="14"
        ><a href="https://www.zscaler.com/blogs/security-research/abyssos-technical-analysis-new-modular-rat" rel="noopener noreferrer" target="_blank">Abyssos - nowy trojan umożliwiający zdalne przejęcie systemu Windows</a></li><li
          class=""
          style=""
          value="15"
        ><a href="https://www.jamf.com/blog/amnesia-stealer-macos-infostealer-clickfix/" rel="noopener noreferrer" target="_blank">AmnesiaStealer kradnie hasła i dane z przeglądarek na macOS</a></li><li
          class=""
          style=""
          value="16"
        ><a href="https://www.jamf.com/blog/fake-zoom-installer-delivers-overlord-rat-macos/" rel="noopener noreferrer" target="_blank">Atakujący podszywają się pod Zoom, by dostarczyć trojana Overlord na macOS</a></li><li
          class=""
          style=""
          value="17"
        ><a href="https://www.sophos.com/en-us/blog/deno-case-studies" rel="noopener noreferrer" target="_blank">Ataki z użyciem fałszywych instalatorów i legalnego środowiska Deno</a></li><li
          class=""
          style=""
          value="18"
        ><a href="https://opensourcemalware.com/blog/nullreceiver-dprk-c2-technique" rel="noopener noreferrer" target="_blank">NullReceiver, czyli ukrywanie adresu C2 w pustych transakcjach Ethereum</a></li><li
          class=""
          style=""
          value="19"
        ><a href="https://unit42.paloaltonetworks.com/kimwolf-v7-botnet-malware/" rel="noopener noreferrer" target="_blank"><strong>Botnet Kimwolf v7 utrudnia odróżnienie ataku od zwykłego ruchu</strong></a></li><li
          class=""
          style=""
          value="20"
        ><a href="https://unit42.paloaltonetworks.com/aeternum-blockchain-c2-analysis/" rel="noopener noreferrer" target="_blank">Aeternum ukrywa polecenia botnetu w publicznej sieci blockchain Polygon</a></li><li
          class=""
          style=""
          value="21"
        ><a href="https://www.infoblox.com/blog/threat-intelligence/7-million-in-expired-domains-fuel-a-streaming-empire-with-a-malware-secret/" rel="noopener noreferrer" target="_blank">Operator sieci streamingowej przeznaczył miliony na wygasłe domeny</a></li><li
          class=""
          style=""
          value="22"
        ><a href="https://cloud.google.com/blog/topics/threat-intelligence/unc6671-targets-financial-services-and-enterprise-cloud-environments/" rel="noopener noreferrer" target="_blank">Grupa UNC6671 wyłudza firmowe dane, podszywając się pod wsparcie techniczne</a></li><li
          class=""
          style=""
          value="23"
        ><a href="https://www.genians.co.kr/en/blog/threat_intelligence/kimsuky_ai_llm" rel="noopener noreferrer" target="_blank">Kampania GitPower, czyli jak grupa Kimsuky wykorzystuje w swoich atakach AI</a></li><li
          class=""
          style=""
          value="24"
        ><a href="https://research.checkpoint.com/2026/shattering-the-dream-when-a-job-offer-becomes-a-zero-day-attack/" rel="noopener noreferrer" target="_blank">Fałszywa oferta pracy pomagają grupie Lazarus infekować sektor obronny</a></li><li
          class=""
          style=""
          value="25"
        ><a href="https://any.run/cybersecurity-blog/lazarus-group-it-workers-investigation-part-two/" rel="noopener noreferrer" target="_blank">Jak działają zatrudnieni zdalnie fałszywi pracownicy IT z grupy Lazarus</a></li><li
          class=""
          style=""
          value="26"
        ><a href="https://www.acronis.com/en/tru/posts/patchcord-new-malware-cluster-targets-afghan-telecom-and-south-asian-critical-infrastructure/" rel="noopener noreferrer" target="_blank">Patchcord atakuje afgańskie telekomy, używając fałszywych instalatorów</a>
</li></ol><p>Dziękujemy wszystkim, którzy dzielą się z nami znalezionymi w sieci ciekawymi artykułami. Linki możecie przesyłać na adres <em>biuro (at) zaufanatrzeciastrona.pl</em> – są szanse, że trafią do kolejnego wydania Weekendowej Lektury. Możecie też dołączyć do naszego serwera na Discordzie i zostawiać swoje znaleziska na kanale „newsy”: <a href="https://discord.gg/zaufana" rel="noopener noreferrer" target="_blank"><em>discord.gg/zaufana</em></a>
</p><p>​</p></div>]]></content:encoded>
	</item>
	<item>
		<title><![CDATA[Największy wyciek danych osobowych w historii Polski i co możemy z nim zrobić]]></title>
		<link>https://zaufanatrzeciastrona.pl/post/najwiekszy-wyciek-danych-osobowych-w-historii-polski-i-co-mozemy-z-nim-zrobic/</link>
		<comments>https://zaufanatrzeciastrona.pl/post/najwiekszy-wyciek-danych-osobowych-w-historii-polski-i-co-mozemy-z-nim-zrobic/#comments</comments>
		<dc:creator><![CDATA[Adam Haertle]]></dc:creator>
		<pubDate>Thu, 13 Aug 2026 04:00:00 GMT</pubDate>
		<category><![CDATA[Info]]></category>
		<guid isPermaLink="false">https://zaufanatrzeciastrona.pl/post/najwiekszy-wyciek-danych-osobowych-w-historii-polski-i-co-mozemy-z-nim-zrobic/</guid>
		<description><![CDATA[Trzy dni temu jako pierwsi ujawniliśmy , że włamywacze ukradli z firmy MyDr dane prawie 19 milionów Polaków. Dzisiaj tę liczbę kilkakrotnie potwierdził premier Krzysztof Gawkowski. Co ciekawe, sama poszkodowana firma nadal w swoim stanowisku podkreśla , że nie zna dokładnej skali incydentu.]]></description>
		<content:encoded><![CDATA[<div class="payload-richtext"><p>Trzy dni temu jako pierwsi <a href="https://zaufanatrzeciastrona.pl/post/hakerzy-twierdza-ze-ukradli-dane-ponad-18-milionow-polek-i-polakow-z-firmy-mydr/">ujawniliśmy</a>, że włamywacze ukradli z firmy MyDr dane prawie 19 milionów Polaków. Dzisiaj tę liczbę kilkakrotnie <a href="https://tvn24.pl/plus/programy/fakty-po-faktach/minister-cyfryzacji-krzysztof-gawkowski-o-gigantycznym-wycieku-danych-vc9186227">potwierdził</a> premier Krzysztof Gawkowski. Co ciekawe, sama poszkodowana firma nadal w swoim stanowisku <a href="https://pro.mydr.pl/portal-info">podkreśla</a>, że nie zna dokładnej skali incydentu. Porzućmy jednak rozważania o tym, czy danych było 19 mln, a skupmy się na skutkach tego zdarzenia.</p><h3>Co może zrobić zwykły obywatel po wycieku</h3><p>Zwykły obywatel na razie nie może zrobić nic ani nie może niczego się dowiedzieć. Brzmi brutalnie, ale to prawda. Zastrzeżenie numeru PESEL to podstawowa czynność, którą każdy dorosły Polak powinien był zrobić przynajmniej dwa lata temu. Jeśli jeszcze wam się nie udało, zróbcie to dzisiaj. Przy okazji zadbajcie o to, by zrobił to każdy dorosły w waszej rodzinie. Szczególnie duży nacisk połóżcie na potencjalnych spadkodawców - może to brzmi brutalnie, ale w ten sposób troszczycie się także o siebie.</p><p>Warto także zauważyć, że wartość numeru PESEL jest mocno przeceniana. W publicznych rejestrach, dostępnych online (głównie KRS, ale nie tylko), znajdują się numery PESEL około trzech milionów Polaków. Na dokładkę mówimy o osobach często dość zamożnych, pełniących funkcje kierownicze w różnych spółkach. I gdzie ten armagedon? Nie martmy się więc tak bardzo tymi PESEl-ami.</p><figure class="aligncenter"><img src="https://stefan.zaufanatrzeciastrona.pl/734de468-02f5-4bb8-80c4-48128eec156c.png" alt="Przykładowe dane jednej z ofiar wycieku" /><figcaption>Przykładowe dane jednej z ofiar wycieku</figcaption></figure><h3>No dobrze, ale czy byłem w wycieku?</h3><p>Z prawdopodobieństwem przekraczającym 50% odpowiedź brzmi TAK. Ale nie wiemy na 100%. I przez jakiś czas pewnie się jeszcze nie dowiemy. Po pierwsze firma, która padła ofiarą włamywaczy ma problem z precyzyjnym ustaleniem, jakie konkretnie dane zostały skradzione. Dzisiaj pojawiła się informacja, że pewnie były to dane nie nowsze niż z roku 2024, ale które konkretnie - tego nie wiemy. Nikt oprócz włamywaczy nie widział też wykradzionej bazy, a fragmenty, które ujawnili, nie pokazują całego obrazu sytuacji.</p><p>Na dokładkę firma nie może (zgodnie z RODO) przekazać danych NASK, który to prowadzi serwis bezpiecznedane.gov.pl. Gdyby przekazać mogła, to każdy mógłby pewnie już wkrótce do serwisu zajrzeć i (zakładając, że może tym razem nie padnie pod obciążeniem, którego nie sposób przewidzieć) sprawdzić, czy był w bazie. Ale firma danych przekazać nie może, prezes UODO nie pozwoli, a nikt mu nie każe pozwolić. Przepis to przepis i basta.</p><p>Jest pewna furtka - danych może zażądać na podstawie Kodeksu Postępowania Karnego prokuratura prowadząca postępowanie, a gdy je otrzyma, może je przekazać, gdzie uzna za stosowne. Jest więc szansa, że kiedyś w bezpiecznedane.gov.pl się pojawią.</p><p>O incydencie formalnie powinien was powiadomić gabinet, który wasze dane zebrał i do systemu wprowadził. Ale gabinet najpierw musi być poinformowany o tym przez zaatakowaną firmę, która ciągle nie wie, jakie dane wyciekły i kółko się zamyka. To zatem potrwa.</p><h3>Czy mogę liczyć na odszkodowanie</h3><p>Najogólniej rzecz ujmując, nie. Odszkodowanie to wyrównanie poniesionej szkody. Aby go dochodzić, trzeba taką szkodę wykazać, obliczyć i udowodnić. Trzeba zatem wskazać np. poniesioną stratę i jej bezpośredni związek przyczynowo-skutkowy z czyjąś winą w tym zakresie. Tego rodzaju sprawy są dość trudne do udowodnienia i nie znamy przypadku, by np. ktoś pozwał Morele.net po wycieku i uzyskał z tego tytułu odszkodowanie. </p><p>Nie wiemy nawet, czy UODO nałoży na poszkodowaną firmę karę - to będzie zapewne dopiero przedmiotem postępowania. Trzeba sprawdzić, w jakich okolicznościach doszło do wycieku, np. czy doprowadziły do niego istotne zaniedbania. UODO będzie także badał, jak firma zachowała się po wycieku, czy dochowała należytej staranności w informowaniu ofiar, zachowaniu terminów itp. To, że do wycieku doszło, nie oznacza automatycznie kary - UODO może np. wydać upomnienie czy nakaz dostosowania firmy do określonych przepisów. Ci, którzy pożyją jeszcze kilka lat, pewnie dowiedzą się, na czym ostatecznie stanie.</p><h3>Jaki jest najgorszy możliwy scenariusz</h3><p>W scenariuszu katastroficznym włamywacze, nie doczekawszy się spodziewanych korzyści finansowych, w odruchu samobójczej rozpaczy postanowią wykradzione dane sprzedać. Kupi je ktoś, kto źle życzy Polsce i zacznie się zabawa w analizowanie, kto jest w bazie i jakie tabletki przyjmował. To bardzo zły scenariusz. O ile zwykły obywatel naje się najwyżej wstydu, o tyle osoby na eksponowanych stanowiskach mogą być np. szantażowane groźbą ujawnienia treści ich recept za ostatnie 10 (lub więcej) lat. Na przykład, starając się o dostęp do informacji niejawnych lub taki dostęp posiadając, trzeba poinformować o przypadkach leczenia psychiatrycznego. Idziemy o zakład, że nie każdy posiadacz poświadczenia bezpieczeństwa o to zadbał. A to osoby, które z definicji są interesującymi celami rekrutacji obcych wywiadów. To nie wyglądałoby dobrze dla Polski. </p><h3>Jaki jest najlepszy możliwy scenariusz</h3><p>W scenariuszu optymistycznym mamy kilka pozytywnych wariantów wydarzeń:</p><ul class="list-bullet"><li
          class=""
          style=""
          value="1"
        >włamywacze otrzymują satysfakcjonującą ich rekompensatę finansową i dane kasują,</li><li
          class=""
          style=""
          value="2"
        >włamywacze, przestraszeni gromkimi groźbami premiera Gawkowskiego, zapadają się pod ziemię wraz z danymi i nigdy ich nie ujawniają, bojąc się karzącej ręki polskiego wymiaru sprawiedliwości,</li><li
          class=""
          style=""
          value="3"
        >włamywacze zostają namierzeni przez organy ścigania i czy w Polsce, czy w innym kraju, trafiają za kratki i tracą dostęp do wykradzionych danych.</li></ul><p>Jakie są szanse na dobry scenariusz? Naszym zdaniem niemałe. Jeśli wierzyć ostatnim wieściom od złodziei sprzed paru dni, dane leżą zaszyfrowane na jakimś dysku offline, a sami włamywacze przyczaili się, by przeczekać sztorm rozpętany w mediach przez premiera. Oby tak pozostało.</p><h3>Na koniec wskazówki dla lekarzy używających MyDr</h3><p>Jeden z polskich ekspertów ds. bezpieczeństwa, Krystian Kochanowski, wskazał także ważny wątek, do tej pory pomijany we wszelkiej komunikacji.</p><p><a href="https://x.com/krystiankry/status/2086913066113876293">https://x.com/krystiankry/status/2086913066113876293</a></p><p>MyDr wymagał od lekarzy wgrania do systemu certyfikatu (wraz z hasłem), którym posługują się, by wystawiać e-recepty. Jeśli certyfikaty trafiły w ręce włamywaczy (a tego nie możemy na tym etapie wykluczyć), to zdecydowanie warto posłuchać Krystiana, stary certyfikat anulować i wygenerować nowy. W niczym to nie zaszkodzi, a może pomóc.</p></div>]]></content:encoded>
	</item>
	<item>
		<title><![CDATA[Hakerzy twierdzą, że ukradli dane ponad 18 milionów Polek i Polaków z firmy MyDr]]></title>
		<link>https://zaufanatrzeciastrona.pl/post/hakerzy-twierdza-ze-ukradli-dane-ponad-18-milionow-polek-i-polakow-z-firmy-mydr/</link>
		<comments>https://zaufanatrzeciastrona.pl/post/hakerzy-twierdza-ze-ukradli-dane-ponad-18-milionow-polek-i-polakow-z-firmy-mydr/#comments</comments>
		<dc:creator><![CDATA[Adam Haertle]]></dc:creator>
		<pubDate>Mon, 10 Aug 2026 16:30:00 GMT</pubDate>
		<category><![CDATA[Info]]></category>
		<guid isPermaLink="false">https://zaufanatrzeciastrona.pl/post/hakerzy-twierdza-ze-ukradli-dane-ponad-18-milionow-polek-i-polakow-z-firmy-mydr/</guid>
		<description><![CDATA[Firma MyDr ogłosiła właśnie, że bada poważny incydent bezpieczeństwa w swojej sieci. Rzekomi sprawcy tego incydentu wcześniej skontaktowali się z nami i twierdzą, że są w posiadaniu danych pacjentów wielu polskich przychodni. Według włamywaczy w ich rękach znalazło się 18 814 422 unikatowych numeró....]]></description>
		<content:encoded><![CDATA[<div class="payload-richtext"><p>Firma MyDr <a href="https://pro.mydr.pl/portal-info">ogłosiła właśnie</a>, że bada poważny incydent bezpieczeństwa w swojej sieci. Rzekomi sprawcy tego incydentu wcześniej skontaktowali się z nami i twierdzą, że są w posiadaniu danych pacjentów wielu polskich przychodni. Według włamywaczy w ich rękach znalazło się 18 814 422 unikatowych numerów PESEL.</p><p>MyDr to jeden z największych polskich dostawców systemu Elektronicznej Dokumentacji Medycznej, obsługujący tysiące punktów ochrony zdrowia. Możecie nie wiedzieć, że ta platforma przetwarza wasze dane - używają jej wasi lekarze i to oni wprowadzają dane waszych wizyt i recept. Sama firma MyDr twierdzi, że obsługuje 3 miliony wizyt miesięcznie i wystawienie 2,7 mln recept miesięcznie. Nie podaje liczby użytkowników, którzy są obsługiwani przez jej systemy w placówkach ochrony zdrowia.</p><h3>Nietypowe zgłoszenie</h3><p>W sobotę odezwał się do nas ktoś, kto twierdził, że dysponuje danymi ponad 18 milionów Polek i Polaków, pochodzących z systemów medycznych. Potraktowaliśmy zgłoszenie poważnie i weszliśmy w bezpośredni kontakt ze zgłaszającym oraz powiadomiliśmy odpowiednie instytucje.</p><figure class="aligncenter"><img src="https://stefan.zaufanatrzeciastrona.pl/32a4a0f1-ee8d-4c73-a9e2-203622c6111e.png" alt="image" /></figure><h3>Co wiemy o incydencie</h3><p>Osoba (lub osoby) stojąca za wyciekiem przekazała nam sporo informacji, z których część byliśmy w stanie zweryfikować. Poniżej przedstawiamy dowody możliwego wycieku wraz z naszym komentarzem odnośnie ich wiarygodności.</p><p>Po pierwsze, otrzymaliśmy zrzut ekranu wpisów w bazie dotyczących jednego z najważniejszych polityków w Polsce. Zawierały jego prawidłową datę urodzenia, jego PESEL, imię i nazwisko oraz dwa różne numery telefonów. Jeden z numerów mogliśmy potwierdzić w kilku innych źródłach i faktycznie, ten polityk z niego korzystał. Wpisom towarzyszyła także recepta na pewien lek - tych informacji oczywiście nie jesteśmy w stanie potwierdzić. Zgadzał się za to wymieniony w bazie region NFZ.</p><p><strong>Aktualizacja</strong>: Otrzymaliśmy także listę 25 recept, które rzekomo były wystawione na dane wspomnianego polityka. Nie zawiera ona przepisywanych lekarstw, a jedynie numery recept (zawiera także jedną receptę, której szczegóły opisaliśmy powyżej).</p><p>Sprawcy przesłali także dane autora tego artykułu. PESEL się zgadzał (da się go pozyskać innymi metodami, choć nie jest to trywialne). Zgadzał się także region NFZ. Numeru telefonu nie było (był wpisany 111111111, co jest praktyką punktów, które nie chcą się bawić w uzupełnianie wszystkich danych).</p><figure class="aligncenter"><img src="https://stefan.zaufanatrzeciastrona.pl/2899e097-2b37-443d-bb29-4d49088e7034.png" alt="image" /></figure><p>Sprawcy przesłali także kilka zrzutów ekranu pokazujących zebrane dane, np. z systemu Jira:</p><figure class="aligncenter"><img src="https://stefan.zaufanatrzeciastrona.pl/b3087cca-2812-4995-b41d-2d3410db9dc7" alt="jira" /></figure><p>Sprawcy przesłali także zrzut ekranu wiadomości, którą podobno wysłali 5 sierpnia do prezesa firmy, będącej właścicielem platformy. Sprawcy wiadomość wysłali kopię do siebie, to zrzut ekranu kopii.</p><figure class="aligncenter"><img src="https://stefan.zaufanatrzeciastrona.pl/78d10a3c-d17c-4b74-88ec-355556308594.png" alt="image" /></figure><p>Wiadomość zawierała link do dokumentu PDF, który miał być skasowany po pobraniu, ale skasowany nie został. Jak sprawdziliśmy, link nadal działał (dlatego zamazaliśmy go na powyższym zrzucie ekranu). Plik PDF był zabezpieczony hasłem, ale sprawcy wspomnieli, że hasłem jest PESEL prezesa. Ustalenie hasła nie było problemem - wspominaliśmy już wielokrotnie, że PESEL ma niską entropię. W treści dokumentu znaleźliśmy większość dowodów włamania, które także my otrzymaliśmy, oraz prośbę o kontakt (inne konto Session niż to, które korespondowało z nami). Przedstawiono także zagadnienie jako &quot;ofertę zakupu wyników audytu bezpieczeństwa&quot;.</p><p>Otrzymaliśmy także przykładowy cennik reklam w serwisie, w formie zrzutu ekranu pliku Excela ze stawkami za reklamy konkretnych lekarstw. Z kolei plik PDF wysłany rzekomo do prezesa zawierał wewnętrzną korespondencję firmową, w tym np. informacje o nowych pracownikach czy raport sygnalisty o nieprawidłowościach. Był w nim także fragment bazy danych lekarzy, z którymi firma współpracuje - dane, które sprawdziliśmy, były w 100% prawdziwe (choć to dane dostępne w większości publicznie). W liście do prezesa wymieniali takie systemy jak Jira czy Hubspot CRM jako te, do których uzyskali pełny dostęp.</p><p>Sprawcy pokazali nam także SMS-a, którego rzekomo wysyłali do pracowników firmy z jej własnego konta w serwisie SMSApi.</p><figure class="aligncenter"><img src="https://stefan.zaufanatrzeciastrona.pl/d4834482-b63f-49cc-85b5-d1e4b0451682.png" alt="image" /></figure><h3>Jak sprawcy dostali się do infrastruktury firmy</h3><p>Według tego, co usłyszeliśmy od sprawców, najpierw udało im się uzyskać zdalne wykonanie kodu przez podatność typu XXE przy obsłudze certyfikatów PKCS#12. To pozwoliło na poznanie klucza API do GitHuba, gdzie z kolei znaleźli kod źródłowy serwisu. Dzięki temu dostali się do infrastruktury na AWS. Nie byliśmy w stanie niezależnie zweryfikować tych informacji.</p><h3>Jak oceniamy wiarygodność twierdzeń sprawców</h3><p>W takim zakresie, w jakim mogliśmy je zweryfikować, nie przyłapaliśmy sprawców na żadnej niezgodności czy kłamstwie. Warto jednak zauważyć, że nasze możliwości weryfikacji są dość ograniczone. Sprawcy twierdzą na przykład, że ukradli 2,5 TB danych - nie mamy żadnej możliwości weryfikacji tego twierdzenia. Podobnie nie możemy zweryfikować twierdzenia, że w ich posiadaniu są dane osobowe ponad 18 milionów Polek i Polaków, ale ta liczba wydaje się odzwierciedlać potencjalny zakres działania systemu MyDr (przy tysiącach obsługiwanych gabinetów i przychodni). Pośrednio prawdopodobieństwo incydentu potwierdził także premier Gawkowski, <a href="https://x.com/kgawkowski/status/2086823867494916409?s=51">pisząc</a>, że &quot;wiele wskazuje na to, że osoba nieuprawniona mogła uzyskać do nich [danych] dostęp&quot;.</p><h3>Potwierdzenie zasięgu bazy</h3><p>Dla weryfikacji twierdzeń włamywaczy poprosiliśmy ich o sprawdzenie numerów PESEL czterech osób z branży, które zgodziły się wziąć udział w eksperymencie. Dla dwóch z nich otrzymaliśmy rekordy z bazy wykradzionej przez włamywaczy. To oznacza, że dla pięciu sprawdzonych numerów PESEL (łącznie z autorem artykułu), dla trzech znalazły się rekordy w bazie. Próba statystycznie niewielka, ale pasująca do liczby ponad 18 mln rekordów.</p><h3>Kim są sprawcy</h3><p>Tu robi się ciekawie, ponieważ kimkolwiek są, starają się wyglądać jak ktoś zupełnie inny. Komunikują się po angielsku, uśmiechają po rosyjsku (&quot;))))))))))&quot;), a język angielski, jakim się posługują, brzmi, jakby ktoś kazał Claude&#39;owi przepisać tekst &quot;tak jakby to napisał średnio znający angielski obywatel jakiegoś kraju z Azji&quot;. Brzmi to zatem jak próby sprowadzenia śledztwa na fałszywe tropy.</p><h3>Jak sprawdzić, czy jestem w wycieku</h3><p>Tu mamy złą informację - nie da się i jest spore ryzyko, że będzie to niemożliwe (lub bardzo utrudnione). Problem polega na tym, że MyDr jest jedynie &quot;podmiotem przetwarzającym&quot; zgodnie z RODO, a administratorem danych są placówki ochrony zdrowia, których są tysiące. Z prawnego punktu widzenia MyDr nie ma prawa przekazać danych ofiar incydentu np. zespołowi CERT Polska. by umieścić je w serwisie bezpiecznedane.gov.pl. No chyba że rząd coś wymyśli :) W tej sytuacji musicie liczyć na to, że gdy ustalony zostanie zakres incydentu, MyDr powiadomi placówki ochrony zdrowia, czyje i jakie dane wyciekły, a one przekażą te informacje bezpośrednio wam. A to może zająć wiele dni.</p><h3>Stanowisko firmy</h3><p>Wysłaliśmy zaatakowanej firmie kilka pytań:</p><p>1. Czy firma wie o incydencie uzyskania nieuprawnionego dostępu do danych osobowych użytkowników serwisu?<br />2. Kiedy firma dowiedziała się o incydencie?<br />3. Jakie działania podjęto w tym zakresie do tej pory?<br />4. Jakie działania są planowane?</p><p>Oto odpowiedzi, jakie otrzymaliśmy.</p>

<blockquote class="blockquote--custom">
<div class="payload-richtext"><p style="text-align: left;"><em>1. Obecnie prowadzimy postępowanie wyjaśniające dotyczące zgłoszonego incydentu związanego z systemami MyDr.</em></p><p style="text-align: left;"><em>2. Dopóki trwa postępowanie wyjaśniające, nie możemy podać dokładnych dat związanych z tym incydentem.</em></p><p style="text-align: left;"><em>3. Niezwłocznie po uzyskaniu informacji o potencjalnym incydencie:</em></p><ul class="list-bullet"><li
          class=""
          style="text-align: left;"
          value="1"
        ><em>uruchomiliśmy nasze procedury reagowania na incydenty</em></li><li
          class=""
          style="text-align: left;"
          value="2"
        ><em>nad wyjaśnieniem sytuacji pracują nasze zespoły ds. Bezpieczeństwa, Inżynierii i Infrastruktury</em></li><li
          class=""
          style="text-align: left;"
          value="3"
        ><em>współpracujemy z zewnętrznymi ekspertami ds. cyberbezpieczeństwa oraz doradcami prawnymi</em></li><li
          class=""
          style="text-align: left;"
          value="4"
        ><em>powiadomiliśmy właściwe organy i ściśle z nimi współpracujemy w celu wyjaśnienia tej sprawy</em></li><li
          class=""
          style="text-align: left;"
          value="5"
        ><em>skontaktowaliśmy się również z naszymi klientami i przekazaliśmy im dostępne na obecnym etapie informacje, w tym dedykowany zestaw odpowiedzi na najczęściej zadawane pytania </em><a href="https://pro.mydr.pl/portal-info" rel="noopener noreferrer" target="_blank"><span style="text-decoration: underline"><em>(FAQ)</em></span></a><em>, obejmujący kwestie, na które możemy obecnie udzielić odpowiedzi.</em></li></ul><p style="text-align: left;"><em>4. Na obecnym etapie postępowanie wyjaśniające nadal trwa.</em><br /><em>Kontynuujemy ścisłą współpracę z zewnętrznymi ekspertami, właściwymi organami oraz naszymi zespołami wewnętrznymi w celu pełnego wyjaśnienia sprawy.</em><br /><em>Będziemy przekazywać kolejne informacje, gdy tylko będziemy mogli potwierdzić nowe ustalenia.</em></p></div>
</blockquote>

<h3 style="text-align: left;">Aktualizacja 2026-08-10 20:00 </h3><p style="text-align: left;">Dodaliśmy informację o receptach polityka, rozdział o tym, czy można sprawdzić obecność w wycieku, oraz informację o kolejnych potwierdzonych osobach.</p></div>]]></content:encoded>
	</item>
	<item>
		<title><![CDATA[Nowa ofiara grudniowego ataku na polską energetykę]]></title>
		<link>https://zaufanatrzeciastrona.pl/post/nowa-ofiara-grudniowego-ataku-na-polska-energetyke/</link>
		<comments>https://zaufanatrzeciastrona.pl/post/nowa-ofiara-grudniowego-ataku-na-polska-energetyke/#comments</comments>
		<dc:creator><![CDATA[Adam Haertle]]></dc:creator>
		<pubDate>Sat, 08 Aug 2026 17:00:00 GMT</pubDate>
		<category><![CDATA[Info]]></category>
		<guid isPermaLink="false">https://zaufanatrzeciastrona.pl/post/nowa-ofiara-grudniowego-ataku-na-polska-energetyke/</guid>
		<description><![CDATA[Kiedy w styczniu opisywaliśmy skoordynowany atak na polską infrastrukturę energetyczną, nie spodziewaliśmy się, że w sierpniu będziemy dodawać kolejne klocki do tej układanki. Jest to jednak niezbędne, ponieważ okazało się, że ofiar było więcej, podobnie jak i metod ataku użytych przez sprytnych nap...]]></description>
		<content:encoded><![CDATA[<div class="payload-richtext"><p style="text-align: justify;">Kiedy w styczniu <a href="https://zaufanatrzeciastrona.pl/post/kto-i-w-jaki-sposob-zaatakowal-w-grudniu-2025-polska-infrastrukture-energetyczna/">opisywaliśmy skoordynowany atak na polską infrastrukturę energetyczną</a>, nie spodziewaliśmy się, że w sierpniu będziemy dodawać kolejne klocki do tej układanki. Jest to jednak niezbędne, ponieważ okazało się, że ofiar było więcej, podobnie jak i metod ataku użytych przez sprytnych napastników.</p><p style="text-align: justify;">29 grudnia 2025 doszło do serii ataków, których ofiarą padły polskie farmy fotowoltaiczne i wiatrowe, elektrociepłownia obsługująca prawie pół miliona odbiorców oraz prywatna spółka z sektora produkcyjnego. Ustalenia analityków badających atak wskazały, że zostały one przeprowadzone przez tego samego napastnika. Według <a href="https://cert.pl/posts/2026/08/uzupelnienie-raportu-incydent-sektor-energii-2025/">właśnie opublikowanego przez CERT Polska raportu uzupełniającego</a> atak miał jednak jeszcze szerszy zasięg.
</p><h3>Nieznana ofiara skutecznego ataku</h3><p style="text-align: justify;">Ataki z 29 grudnia znane do tej pory były uciążliwe, ale nie zatrzymały procesów generowania i przesyłania energii. Farmy fotowoltaiczne i wiatrowe, mimo uszkodzeń urządzeń kontrolnych, nadal generowały prąd - elektrociepłownia obroniła się przed atakiem. Okazuje się jednak, że sprawcom udało się zatrzymać (na krótko, ale jednak) inną, mniejszą elektrociepłownię, obsługującą ok. 50 tysięcy mieszkańców. Zacznijmy jednak od tego, jak dostali się do jej sieci, bo ten scenariusz ataku był dość nietypowy.</p><h3>Nietypowy atak</h3><p style="text-align: justify;">Sprawcy, którzy byli już w sieci farm wiatrowych, szukali możliwości poszerzenia swoich dostępów. W zaatakowanej infrastrukturze znaleźli routery komórkowe z kartami SIM, podłączone do prywatnego APN (bramy sieciowej). APN był zarządzany przez operatora sieci dystrybucyjnej (OSD) i umożliwiał łączność między urządzeniami w wydzielonej sieci wirtualnej. </p><p style="text-align: justify;">W ramach prywatnego APN odbywała się komunikacja między systemem SCADA a sterownikami RTU (Remote Terminal Unit). Zgodnie z wymaganiami OSD komunikacja ta odbywała się wyłącznie za pomocą protokołu szeregowego DNP3.0. Wymagania te nie obejmowały jednak interfejsu administracyjnego routera komórkowego. Router Teltonika RUTX50 w jednej z farm wiatrowych miał dwa interfejsy - łącze szeregowe, do którego był podłączony RTU, oraz łącze Ethernet podłączone do VLAN-u. Co prawda, hasło do interfejsu routera, wystawionego przez WWW i SSH, było zmienione z domyślnego, ale sprawcy się do niego dostali. Sposobu pokonania hasła nie udało się ustalić. Udało się za to na etapie śledztwa wydobyć z urządzenia logi, wskazujące połączenia włamywaczy. Ustalenia wskazują, że router mógł być wykorzystany do tunelowania ruchu SSH do wnętrza sieci APN.</p><figure class="aligncenter"><img src="https://stefan.zaufanatrzeciastrona.pl/b0918b4c-32ff-493f-b452-865c13c1ecc5.png" alt="image" /></figure><h3>Dalsze postępy napastników</h3><p style="text-align: justify;">Sprawcy od 18 grudnia skanowali sieć APN w poszukiwaniu usług VNC, HTTP, S7 oraz Modbus. Znaleźli w ten sposób sterownik WAGO PFC200 z wystawionym do sieci APN interfejsem WWW z domyślnym hasłem dla konta &quot;admin&quot;. Warto podkreślić, że sterownik nie był wystawiony do internetu - znalezienie go wymagało najpierw uzyskania dostępu do prywatnej sieci APN. Sterownik nie udostępniał w domyślnej konfiguracji usługi SSH, ale napastnicy zalogowali się przez interfejs WWW i włączyli sobie dostęp SSH.</p><p style="text-align: justify;">Sterownik posiadał dostęp do systemów sterowania przemysłowego elektrociepłowni. Wykorzystując tunelowanie SSH napastnicy przeszukiwali sieć elektrociepłowni w poszukiwaniu usług sterowania przemysłowego S7 (102/TCP), Modbus (502/TCP), CODESYS (11740/TCP), a także monitoringu RTSP (554/TCP) oraz zdalnego pulpitu (RDP, VNC) i WWW (HTTP, HTTPS). Zlokalizowali w ten sposób urządzenia i usługi, które docelowo starali się wyłączyć i uszkodzić.</p><h3>Dzień ataku</h3><p style="text-align: justify;">Około godziny 5:30 w dniu 29 grudnia sprawcy połączyli się przez tunele SSH z siecią elektrociepłowni i dostali się do sterowników Siemensa S7-300, S7-1200 oraz S7-1500. Sterowniki zostały przełączone w tryb STOP oraz zabezpieczone hasłem. Wyglądało to tak:</p><figure class="aligncenter"><img src="https://stefan.zaufanatrzeciastrona.pl/4525ee4d-6364-4dd6-87c0-f3fe5a95a354.png" alt="image" /></figure><p style="text-align: justify;">Doprowadziło to do zatrzymania turbiny parowej oraz stacji uzdatniania wody do celów technicznych. W elektrociepłowni akurat podwykonawca prowadził prace utrzymaniowe, więc niespodziewaną awarię złożono na karb pomyłki jego pracowników. Urządzenia sprawiające problemy przywrócono do ustawień fabrycznych i po krótkiej chwili procesy technologiczne ponownie ruszyły, dzięki czemu nie doszło do przerwy w dostawach ciepła do odbiorców. Na szczęście incydent zgłoszono do CERT Polska, dzięki czemu możliwa była analiza i ustalenie prawdziwych powodów awarii.</p><p style="text-align: justify;">Pracownicy elektrociepłowni szybko wymyślili obejście problemu - przywrócili sterowniki do ustawień fabrycznych i wgrali w nie oprogramowanie z kopii bezpieczeństwa. Co prawda, ta operacja usunęła ślady włamania, ale pozwoliła na kontynuowanie pracy.</p><p style="text-align: justify;">W kolejnym kroku włamywacze, podobnie jak w ataku na farmy fotowoltaiczne i wiatrowe, zmienili konfigurację siedmiu serwerów portów szeregowych i trzech przełączników sieciowych Moxa. Urządzenia zresetowano do ustawień fabrycznych oraz zmodyfikowano ich adresy IP i hasła, by utrudnić próby odzyskania dostępu.</p><p style="text-align: justify;">Włamywacze łączyli się także do przemienników częstotliwości z serii ACS firmy ABB, ale nie wiadomo, co próbowali z nimi zrobić. Z kolei do przemienników częstotliwości Schneider Electric ATV6xx połączyć im się nie udało, ponieważ urządzeń szukali na porcie 80, a te panel sterujący wystawiał na innym porcie.</p><h3>Zacieranie śladów</h3><p style="text-align: justify;">Sprawcy, podobnie jak u innych ofiar, sporo wysiłku włożyli w zacieranie śladów. W sterowniku WAGO PFC200, przez który łączyli się do sieci ofiary, uszkodzili tablicę partycji tak skutecznie, że próby odzyskiwania danych przy użyciu profesjonalnych technik laboratoryjnych (na zdjęciu poniżej) się nie powiodły.</p><figure class="aligncenter"><img src="https://stefan.zaufanatrzeciastrona.pl/ee631be4-ba9a-4096-8217-81136dcdd9ee.png" alt="image" /></figure><p style="text-align: justify;">Również router komórkowy został przywrócony do ustawień fabrycznych, chociaż z niego udało się odzyskać logi.</p><h3>Wnioski</h3><p style="text-align: justify;">Raport CERT Polska nie pozostawia wątpliwości - prywatne sieci APN powinny być objęte wnikliwą opieką działu bezpieczeństwa. Najlepiej traktować je jak inne sieci zewnętrzne, z potencjalnie możliwym dostępem dowolnego użytkownika. Izolacja, segmentacja, monitoring i domyślne odrzucanie ruchu poza specyficznie dozwolonym powinny znacząco pomóc w ograniczeniu ryzyka <a href="https://cert.pl/posts/2026/08/uzupelnienie-raportu-incydent-sektor-energii-2025/">opisanego w omawianym raporcie.</a></p></div>]]></content:encoded>
	</item>
	<item>
		<title><![CDATA[Weekendowa Lektura: odcinek 688 [2026-08-07]. Bierzcie i czytajcie]]></title>
		<link>https://zaufanatrzeciastrona.pl/post/weekendowa-lektura-odcinek-688-2026-08-07-bierzcie-i-czytajcie/</link>
		<comments>https://zaufanatrzeciastrona.pl/post/weekendowa-lektura-odcinek-688-2026-08-07-bierzcie-i-czytajcie/#comments</comments>
		<dc:creator><![CDATA[Anna Wasilewska-Śpioch]]></dc:creator>
		<pubDate>Fri, 07 Aug 2026 18:00:00 GMT</pubDate>
		<category><![CDATA[Info]]></category>
		<guid isPermaLink="false">https://zaufanatrzeciastrona.pl/post/weekendowa-lektura-odcinek-688-2026-08-07-bierzcie-i-czytajcie/</guid>
		<description><![CDATA[Zapraszamy do nowego wydania Weekendowej Lektury. Urlopy urlopami, ale przestępcy działają nadal. Poniżej kolejna porcja informacji o najnowszych atakach, świeżo odkrytych podatnościach i grasujących w sieci szkodnikach. Miłego klikania!]]></description>
		<content:encoded><![CDATA[<div class="payload-richtext"><p>Zapraszamy do nowego wydania Weekendowej Lektury. Urlopy urlopami, ale przestępcy działają nadal. Poniżej kolejna porcja informacji o najnowszych atakach, świeżo odkrytych podatnościach i grasujących w sieci szkodnikach. Miłego klikania!</p><p>

</p><p>W dzisiejszym wydaniu szczególnie polecamy w części fabularnej rozmowę o przestępczych korporacjach z Agatą Ślusarek, analityczką z RIFFSEC (pkt 3). W części technicznej zapoznajcie się z trzema sposobami omijania Passkey&#39;ów, czyli bezhasłowego uwierzytelniania (pkt 5), poczytajcie też o robaku ChainDrop - nowej wersji Mini Shai-Huluda, która grasuje w repozytorium npm (pkt 17-18). Życzymy udanej lektury.</p><p>

</p>

<div class="content-box" style="border-color: #fa455b;"><div class="content-box__header" style="background-color: #fa455b;">Weekendowa Lektura co tydzień w Twojej skrzynce</div><div class="content-box__content"><div class="payload-richtext"><p>Jeśli chcecie otrzymywać e-mailową wersję Weekendowej Lektury, to możecie ją zasubskrybować na stronie <a href="https://z3s.pl/wl" rel="noopener noreferrer" target="_blank"><strong>z3s.pl/wl</strong></a>. Czytelnicy tego wydania regularnie dostają bonusowe linki ;-)</p></div></div></div>

<p>

</p><h3>Wersja anglojęzyczna</h3><p>

</p><blockquote><a href="https://badcyber.com/it-security-weekend-catch-up-august-7-2026/" rel="noopener noreferrer" target="_blank">IT Security Weekend Catch Up – August 7, 2026</a></blockquote><p>

</p><figure class="aligncenter"><img src="https://stefan.zaufanatrzeciastrona.pl/8d9fb236-e5b5-4ea0-8053-bfad1fb79bff.jpg" alt="library" /></figure><p>

</p><h3>Część bardziej fabularna</h3><p>

</p><ol class="list-number"><li
          class=""
          style=""
          value="1"
        >[PL] <a href="https://cert.orange.pl/aktualnosci/jak-dziala-alert-rcb-i-dlaczego-polska-wciaz-nie-korzysta-z-cell-broadcast/" rel="noopener noreferrer" target="_blank">Jak działa Alert RCB i dlaczego Polska wciąż nie korzysta z Cell Broadcast?</a></li><li
          class=""
          style=""
          value="2"
        >[PL] <a href="https://cbzc.policja.gov.pl/bzc/aktualnosci/1002,Zarabiali-na-atakach-DDoS-17-i-22-latek-w-rekach-policji.html" rel="noopener noreferrer" target="_blank">CBZC zatrzymało dwóch młodych mężczyzn, którzy zarabiali na atakach DDoS</a></li><li
          class=""
          style=""
          value="3"
        >[PL][WIDEO] <a href="https://www.youtube.com/watch?v=ZROaw3PYOu8" rel="noopener noreferrer" target="_blank"><strong>„Nie oszuka mnie&quot;. Tak myślała każda ofiara scamu na 100 tysięcy</strong></a></li><li
          class=""
          style=""
          value="4"
        >[PL] <a href="https://cert.orange.pl/ostrzezenia/falszywe-sms-y-o-wniosku-mieszkaniowym-kolejny-etap-kampanii-wyludzajacej-dane-osobowe-i-kart-platniczych/" rel="noopener noreferrer" target="_blank">Fałszywe SMS-y o wniosku mieszkaniowym - kolejny etap kampanii wyłudzającej dane</a></li><li
          class=""
          style=""
          value="5"
        >[PL] <a href="https://www.ciemnastrona.com.pl/2026/08/03/linux-polska-klawiatura-bez-niechcianych-spacji-znakow.html" rel="noopener noreferrer" target="_blank">Dziwne znaki, spacje i stylometria - polska klawiatura na Linuksie</a></li><li
          class=""
          style=""
          value="6"
        >[PL] <a href="https://czasopismo.legeartis.org/2026/08/informacja-liczbie-mandatow-dzialaniach-policji-czynnosciach-sluzbowych-funkcjonariuszy-informacja-publiczna-wyrok-wsa/" rel="noopener noreferrer" target="_blank">Czy informacje o liczbie nałożonych mandatów to informacja publiczna?</a></li><li
          class=""
          style=""
          value="7"
        >[PL] <a href="https://siecobywatelska.pl/cyfrowy-scyzoryk-obywatela/" rel="noopener noreferrer" target="_blank">Cyfrowy scyzoryk obywatela - narzędzia ułatwiające dostęp do informacji publicznej</a></li><li
          class=""
          style=""
          value="8"
        ><a href="https://www.scallimurphy.com/ebay-cyberstalking-lawsuit-settlement/" rel="noopener noreferrer" target="_blank">eBay zapłaci 46 mln dolarów blogerom nękanym przez pracowników firmy</a></li><li
          class=""
          style=""
          value="9"
        ><a href="https://www.bleepingcomputer.com/news/google/google-blogger-locks-hundreds-of-blogs-in-malware-false-positive/" rel="noopener noreferrer" target="_blank">Google omyłkowo zablokował setki stron na platformie Blogger</a></li><li
          class=""
          style=""
          value="10"
        ><a href="https://www.justice.gov/usao-edva/pr/belarusian-leader-international-ransomware-scheme-known-ransom-cartel-sentenced-16" rel="noopener noreferrer" target="_blank">Białoruski twórca grupy Ransom Cartel skazany w USA na 16 lat więzienia</a></li><li
          class=""
          style=""
          value="11"
        ><a href="https://www.theguardian.com/money/2026/aug/04/metro-bank-refund-ai-fraud" rel="noopener noreferrer" target="_blank">Klientka Metro Banku straciła 14 tys. funtów wskutek oszustwa z udziałem AI</a></li><li
          class=""
          style=""
          value="12"
        ><a href="https://www.netcraft.com/blog/threat-actors-are-finding-their-way-into-your-ai-summaries" rel="noopener noreferrer" target="_blank">Podsumowania AI kierują użytkowników do stron kontrolowanych przez oszustów</a></li><li
          class=""
          style=""
          value="13"
        ><a href="https://blog.talosintelligence.com/keep-going-bro-youve-got-this-a-data-driven-look-at-how-adversaries-are-weaponizing-ai/" rel="noopener noreferrer" target="_blank">Trzy podstawowe sposoby wykorzystania AI przez operatorów zagrożeń</a></li><li
          class=""
          style=""
          value="14"
        ><a href="https://techcrunch.com/2026/07/30/linkedin-adds-a-button-to-report-ai-generated-slop/" rel="noopener noreferrer" target="_blank">LinkedIn doda przycisk umożliwiający zgłaszanie treści generowanych przez AI</a></li><li
          class=""
          style=""
          value="15"
        ><a href="https://www.eff.org/deeplinks/2026/07/developers-beware-ad-libraries-betray-your-users-location-privacy" rel="noopener noreferrer" target="_blank">Biblioteki reklam w aplikacjach mobilnych kradną dane o lokalizacji użytkownika</a></li><li
          class=""
          style=""
          value="16"
        ><a href="https://today.ucsd.edu/story/2-million-cars-with-anti-theft-systems-installed-by-dealers-are-at-higher-risk-of-theft" rel="noopener noreferrer" target="_blank">Samochody z systemami KARR i SWDS można zhakować za pomocą Bluetootha</a>

</li></ol><p>​</p>

<div class="glue-placement-slot" data-advert-id="6a6a623146983536a3e33c04"></div>

<p>​</p><p>

</p><h3>Część bardziej techniczna</h3><p>

</p><ol class="list-number"><li
          class=""
          style=""
          value="1"
        >[PL] [WIDEO] <a href="https://www.youtube.com/watch?v=iuW4u8Z10Xo" rel="noopener noreferrer" target="_blank">AMSI vs. obfuscacja: Gra w kotka i myszkę</a></li><li
          class=""
          style=""
          value="2"
        >[PL] <a href="https://www.sirt.pl/malware-ngate-podszywa-sie-pod-zabke/" rel="noopener noreferrer" target="_blank">Złośliwe oprogramowanie nGate podszywa się pod Żabkę</a></li><li
          class=""
          style=""
          value="3"
        >[PL] <a href="https://cert.orange.pl/ostrzezenia/uwaga-na-clickfix-nie-wklejaj-cudzych-polecen/" rel="noopener noreferrer" target="_blank">Uwaga na ClickFix – nie wklejaj cudzych poleceń</a></li><li
          class=""
          style=""
          value="4"
        ><a href="https://www.microsoft.com/en-us/security/blog/2026/08/05/macos-clickfix-campaign-learned-hide/" rel="noopener noreferrer" target="_blank">Kampania ClickFix na macOS selekcjonuje ofiary przed pokazaniem pułapki</a></li><li
          class=""
          style=""
          value="5"
        ><a href="https://unit42.paloaltonetworks.com/passwordless-authentication-security-risks/" rel="noopener noreferrer" target="_blank"><strong>Passkey na celowniku - trzy techniki omijania bezhasłowego uwierzytelniania</strong></a></li><li
          class=""
          style=""
          value="6"
        ><a href="https://www.wiz.io/blog/cosmosescape-taking-over-every-database-in-azure-cosmos-db" rel="noopener noreferrer" target="_blank">CosmosEscape - krytyczna podatność w usłudze Azure Cosmos DB</a></li><li
          class=""
          style=""
          value="7"
        ><a href="https://ethiack.com/info-hub/research/kindarails2shell-how-a-matlab-file-reads-your-secrets-and-pops-a-shell-on-ruby-on-rails" rel="noopener noreferrer" target="_blank">KindaRails2Shell zagraża aplikacjom Ruby on Rails używającym Active Storage</a></li><li
          class=""
          style=""
          value="8"
        ><a href="https://research.jfrog.com/post/sqlite-critical-cves-or-llm-slops/" rel="noopener noreferrer" target="_blank">Krytyczne podatności w SQLite zostały wyhalucynowane przez AI</a></li><li
          class=""
          style=""
          value="9"
        ><a href="https://malext.io/reports/BrainDrain/" rel="noopener noreferrer" target="_blank">Rozszerzenie SecondBrain do Chrome kradnie rozmowy użytkowników 9 usług AI</a></li><li
          class=""
          style=""
          value="10"
        ><a href="https://www.mnemonic.io/resources/blog/samsungs-recommendation-rent-out-your-tvs-internet-connection/" rel="noopener noreferrer" target="_blank">Gry na telewizorach Samsunga mogą udostępniać domowe łącze obcym osobom</a></li><li
          class=""
          style=""
          value="11"
        ><a href="https://www.nozominetworks.com/blog/tengu-a-modernized-mirai-that-doesnt-want-to-leave" rel="noopener noreferrer" target="_blank">Botnet Tengu restartuje zainfekowane urządzenia po zakończeniu jego procesu</a></li><li
          class=""
          style=""
          value="12"
        ><a href="https://www.pointwild.com/threat-intelligence/point-wild-exclusive-dissecting-vanta-stealer-a-python-based-cross-platform-information-theft-malware/" rel="noopener noreferrer" target="_blank">Stealer Vanta ukrywa się za fałszywymi instalatorami i aktualizacjami</a></li><li
          class=""
          style=""
          value="13"
        ><a href="https://socradar.io/blog/doublecup-clickfix-loader-devicemanager-rats/" rel="noopener noreferrer" target="_blank">DoubleCup ukrywa złośliwe oprogramowanie w pamięci podręcznej przeglądarki</a></li><li
          class=""
          style=""
          value="14"
        ><a href="https://www.netskope.com/jp/blog/developers-in-the-crosshairs-fake-ai-tools-deliver-infostealer" rel="noopener noreferrer" target="_blank">Fałszywe narzędzia AI na GitHubie wykradają dane twórcom oprogramowania</a></li><li
          class=""
          style=""
          value="15"
        ><a href="https://zerobec.com/blog/greatness-phaas-aitm-and-device-code-phishing" rel="noopener noreferrer" target="_blank">Greatness - platforma phishing-as-a-service reklamowana na Telegramie</a></li><li
          class=""
          style=""
          value="16"
        ><a href="https://www.securonix.com/blog/smoke-screen-screenconnect-rmm-abuse-cloudflare-tunnels/" rel="noopener noreferrer" target="_blank">Kampania Smoke#Screen używa zaufanych narzędzi do przejmowania urządzeń</a></li><li
          class=""
          style=""
          value="17"
        ><a href="https://www.microsoft.com/en-us/security/blog/2026/08/04/chaindrop-supply-chain-compromise-anatomy-self-propagating-worm/" rel="noopener noreferrer" target="_blank"><strong>ChainDrop - samopowielająca się wersja Mini Shai-Huluda w repozytorium npm</strong></a></li><li
          class=""
          style=""
          value="18"
        >Atak ChainDropa przeanalizowany przez <a href="https://www.wiz.io/blog/keyv-and-cacheable-npm-supply-chain-attack">Wiz</a>, <a href="https://www.stepsecurity.io/blog/chaindrop-npm-worm" rel="noopener noreferrer" target="_blank">StepSecurity</a>, <a href="https://www.aikido.dev/blog/keyv-and-friends-compromised-in-npm-supply-chain-attack" rel="noopener noreferrer" target="_blank">Aikido</a> i <a href="https://www.ox.security/blog/a-new-infostealer-worm-hits-npm-affecting-keyv-and-cacheable" rel="noopener noreferrer" target="_blank">OXsecurity</a></li><li
          class=""
          style=""
          value="19"
        ><a href="https://www.microsoft.com/en-us/security/blog/2026/07/31/captivecrunch-midnight-blizzard-targets-travelers-worldwide-for-malware-delivery-and-credential-theft/" rel="noopener noreferrer" target="_blank">CaptiveCrunch wykorzystuje hotelowe Wi-Fi infekowania urządzeń podróżnych</a></li><li
          class=""
          style=""
          value="20"
        ><a href="https://0x0d4y.blog/a-wiper-attack-on-a-venezuelan-oil-company-lotus-wiper-disrupts-pdvsa/" rel="noopener noreferrer" target="_blank">Inżynieria wsteczna wipera Lotus użytego w ataku na wenezuelską firmę naftową</a></li><li
          class=""
          style=""
          value="21"
        ><a href="https://www.zscaler.com/blogs/security-research/targeted-attack-government-entities-middle-east-part-2" rel="noopener noreferrer" target="_blank">Bindcloak zagraża instytucjom publicznym na Bliskim Wschodzie</a></li><li
          class=""
          style=""
          value="22"
        ><a href="https://media.defense.gov/2026/Jul/22/2003965244/-1/-1/1/CSA_RUSSIA_PHISHING_TARGET_ZIMBRA.PDF" rel="noopener noreferrer" target="_blank">Analiza rosyjskiej kampanii phishingowej wymierzonej w użytkowników Zimbry</a></li><li
          class=""
          style=""
          value="23"
        ><a href="https://unit42.paloaltonetworks.com/autonomous-ai-cyber-attack-campaign/" rel="noopener noreferrer" target="_blank">DeepSeek wykorzystany do przeprowadzenia autonomicznych ataków</a></li><li
          class=""
          style=""
          value="24"
        ><a href="https://www.fortinet.com/blog/threat-research/quickfox-supply-chain-attack-used-to-deploy-fdmtp-implant" rel="noopener noreferrer" target="_blank">Grupa Twill Typhoon zaatakowała łańcuch dostaw QuickFox</a></li></ol><p>

</p><p>Dziękujemy wszystkim, którzy dzielą się z nami znalezionymi w sieci ciekawymi artykułami. Linki możecie przesyłać na adres <em>biuro (at) zaufanatrzeciastrona.pl</em> – są szanse, że trafią do kolejnego wydania Weekendowej Lektury. Możecie też dołączyć do naszego serwera na Discordzie i zostawiać swoje znaleziska na kanale „newsy”: <a href="https://discord.gg/zaufana" rel="noopener noreferrer" target="_blank"><em>discord.gg/zaufana</em></a></p><p>

</p><p>​</p></div>]]></content:encoded>
	</item>
	<item>
		<title><![CDATA[Weekendowa Lektura: odcinek 687 [2026-07-31]. Bierzcie i czytajcie]]></title>
		<link>https://zaufanatrzeciastrona.pl/post/weekendowa-lektura-odcinek-687-2026-07-31-bierzcie-i-czytajcie/</link>
		<comments>https://zaufanatrzeciastrona.pl/post/weekendowa-lektura-odcinek-687-2026-07-31-bierzcie-i-czytajcie/#comments</comments>
		<dc:creator><![CDATA[Anna Wasilewska-Śpioch]]></dc:creator>
		<pubDate>Fri, 31 Jul 2026 21:30:00 GMT</pubDate>
		<category><![CDATA[Info]]></category>
		<guid isPermaLink="false">https://zaufanatrzeciastrona.pl/post/weekendowa-lektura-odcinek-687-2026-07-31-bierzcie-i-czytajcie/</guid>
		<description><![CDATA[Zapraszamy do nowego wydania Weekendowej Lektury. Tym razem także nie zabrakło materiału do analizy - poniżej znajdziecie kilkadziesiąt linków, które mogą zapewnić wam zajęcie na resztę weekendu. Miłego klikania!]]></description>
		<content:encoded><![CDATA[<div class="payload-richtext"><p>Zapraszamy do nowego wydania Weekendowej Lektury. Tym razem także nie zabrakło materiału do analizy - poniżej znajdziecie kilkadziesiąt linków, które mogą zapewnić wam zajęcie na resztę weekendu. Miłego klikania!</p><p>

</p><p>W dzisiejszym wydaniu szczególnie polecamy w części fabularnej materiał wideo o tym, jak doszło do wycieku narzędzi hakerskich z CIA (pkt 12). W części technicznej zobaczcie poradnik, jak zbudować skuteczną ochronę przed ransomware (pkt 1), prelekcję z tegorocznej edycji CONFidence o tym, jak się obchodzi fizyczną kontrolę dostępu i czytniki RFID (pkt 4) oraz nowe wydanie magazynu Paged Out! (pkt 6). Życzymy udanej lektury.</p><p>

</p>

<div class="content-box" style="border-color: #fa455b;"><div class="content-box__header" style="background-color: #fa455b;">Weekendowa Lektura co tydzień w Twojej skrzynce</div><div class="content-box__content"><div class="payload-richtext"><p>Jeśli chcecie otrzymywać e-mailową wersję Weekendowej Lektury, to możecie ją zasubskrybować na stronie <a href="https://z3s.pl/wl" rel="noopener noreferrer" target="_blank"><strong>z3s.pl/wl</strong></a>. Czytelnicy tego wydania regularnie dostają bonusowe linki ;-)</p></div></div></div>

<p>

</p><h3>Wersja anglojęzyczna</h3><p>

</p><blockquote><a href="https://badcyber.com/it-security-weekend-catch-up-july-31-2026/" rel="noopener noreferrer" target="_blank">IT Security Weekend Catch Up – July 31, 2026</a></blockquote><p>

</p><figure class="aligncenter"><img src="https://stefan.zaufanatrzeciastrona.pl/8d9fb236-e5b5-4ea0-8053-bfad1fb79bff.jpg" alt="library" /></figure><p>

</p><h3>Część bardziej fabularna</h3><p>

</p><ol class="list-number"><li
          class=""
          style=""
          value="1"
        >[PL] <a href="https://my127001.pl/nis2-ustawa-ksc-kogo-dotyczy-obowiazki-kary" rel="noopener noreferrer" target="_blank">NIS2 już obowiązuje, a 98% firm o tym nie wie. Sprawdź, czy jesteś na liście</a></li><li
          class=""
          style=""
          value="2"
        >[PL] <a href="https://cert.orange.pl/ostrzezenia/oszusci-moga-podszywac-sie-pod-mobywatel-sprawdz-jak-rozpoznac-falszywy-sms-i-chronic-swoje-dane/" rel="noopener noreferrer" target="_blank">Oszuści podszywają się pod mObywatela. Sprawdź, jak chronić swoje dane</a></li><li
          class=""
          style=""
          value="3"
        >[PL][WIDEO] <a href="https://www.youtube.com/watch?v=N0B9yZpDmZw" rel="noopener noreferrer" target="_blank">Retro-podcast Informatyka Zakładowego - odcinek 6</a></li><li
          class=""
          style=""
          value="4"
        >[PL] <a href="https://www.dobreprogramy.pl/i-po-co-to-wszystko-niemal-zadna-aplikacja-metro-nie-przetrwala-do-dzis,7303661362854304a" rel="noopener noreferrer" target="_blank">I po co to wszystko? Niemal żadna aplikacja Metro nie przetrwała do dziś</a></li><li
          class=""
          style=""
          value="5"
        >[PL] <a href="https://www.wnp.pl/tech/miliony-polakow-dostaly-alert-rcb-rzadowa-strona-nie-wytrzymala,1086187.html" rel="noopener noreferrer" target="_blank">Miliony Polaków dostały Alert RCB. Rządowa strona nie wytrzymała</a></li><li
          class=""
          style=""
          value="6"
        >[PL] <a href="https://demagog.org.pl/analizy_i_raporty/slopaganda-w-polsce-ai-ozywia-leppera-podtapia-politykow-i-prawde/" rel="noopener noreferrer" target="_blank">Slopaganda w Polsce. AI ożywia Leppera, podtapia polityków i prawdę</a></li><li
          class=""
          style="text-align: left;"
          value="7"
        ><a href="https://www.techspot.com/news/113243-professor-invisible-prompt-trap-catches-32-students-cheating.html" rel="noopener noreferrer" target="_blank">Jak profesor zastawił pułapkę na studentów używających AI podczas egzaminu</a></li><li
          class=""
          style="text-align: left;"
          value="8"
        ><a href="https://arstechnica.com/tech-policy/2026/07/police-missed-one-underscore-and-sent-the-wrong-man-to-prison/" rel="noopener noreferrer" target="_blank">Niewinny człowiek trafił do więzienia, bo organom ścigania pomyliły się nicki</a></li><li
          class=""
          style="text-align: left;"
          value="9"
        ><a href="https://techcrunch.com/2026/07/24/us-accuses-american-of-allegedly-wiping-his-phone-using-a-duress-password-during-border-search/" rel="noopener noreferrer" target="_blank">USA ścigają właściciela telefonu za usunięcie danych podczas kontroli granicznej</a></li><li
          class=""
          style="text-align: left;"
          value="10"
        ><a href="https://thenextweb.com/news/google-eu-fine-landmark-rules" rel="noopener noreferrer" target="_blank">Google ukarane grzywną w wysokości 890 mln euro za naruszenie DMA</a></li><li
          class=""
          style="text-align: left;"
          value="11"
        ><a href="https://www.bleepingcomputer.com/news/apple/apple-sued-over-fake-app-store-crypto-wallet-app-stealing-18m-in-bitcoin/" rel="noopener noreferrer" target="_blank">Apple pozwane po kradzieży bitcoinów przez fałszywą aplikację z App Store</a></li><li
          class=""
          style=""
          value="12"
        >[WIDEO] <a href="https://www.youtube.com/watch?v=BkOmhCuKal4" rel="noopener noreferrer" target="_blank"><strong>Jak doszło do wycieku narzędzi hakerskich z CIA</strong></a></li><li
          class=""
          style=""
          value="13"
        ><a href="https://www.europol.europa.eu/media-press/newsroom/news/europol-led-action-against-nihilistic-violent-extremist-network-com" rel="noopener noreferrer" target="_blank">Europol zidentyfikował 4340 adresów URL powiązanych z The Com</a></li><li
          class=""
          style=""
          value="14"
        ><a href="https://www.securityweek.com/dozens-of-minnesota-water-utilities-targeted-in-coordinated-ot-attacks/" rel="noopener noreferrer" target="_blank">Ponad 30 przedsiębiorstw wodociągowych w USA padło ofiarą ataków</a></li><li
          class=""
          style=""
          value="15"
        ><a href="https://www.darkreading.com/vulnerabilities-threats/vatican-official-prayer-app-leaks-700k-pii" rel="noopener noreferrer" target="_blank">Wyciek danych 700 tys. użytkowników aplikacji modlitewnej Watykanu</a>

</li></ol><p>​</p>

<div class="glue-placement-slot" data-advert-id="6a6a623146983536a3e33c04"></div>

<p>​</p><p>

</p><h3>Część bardziej techniczna</h3><p>

</p><ol class="list-number"><li
          class=""
          style=""
          value="1"
        >[PL] <a href="https://cert.orange.pl/aktualnosci/jak-zbudowac-skuteczna-ochrone-przed-ransomware/" rel="noopener noreferrer" target="_blank"><strong>Jak zbudować skuteczną ochronę przed ransomware</strong></a></li><li
          class=""
          style=""
          value="2"
        ><strong>[PL] </strong><a href="https://www.sirt.pl/analiza-mechanizmu-infekcji-sirius-rat/" rel="noopener noreferrer" target="_blank">Analiza mechanizmu infekcji trojana Sirius RAT</a></li><li
          class=""
          style=""
          value="3"
        >[PL][WIDEO] <a href="https://www.youtube.com/watch?v=fp6N-UVqito" rel="noopener noreferrer" target="_blank">Bezpieczeństwo leciwych systemów to prawdziwy koszmar</a></li><li
          class=""
          style=""
          value="4"
        >[PL][WIDEO] <a href="https://www.youtube.com/watch?v=xtMBjsngxU4" rel="noopener noreferrer" target="_blank"><strong>Jak obejść fizyczną kontrolę dostępu i czytniki RFID</strong></a></li><li
          class=""
          style=""
          value="5"
        >[PL][WIDEO] <a href="https://www.youtube.com/watch?v=VhzHSL2AOTI" rel="noopener noreferrer" target="_blank">Czy Twój telefon Cię podsłuchuje?</a></li><li
          class=""
          style=""
          value="6"
        ><a href="https://pagedout.institute/webview.php?issue=9&amp;page=1" rel="noopener noreferrer" target="_blank"><strong>Jest już dostępne nowe wydanie magazynu Paged Out!</strong></a> (<a href="https://pagedout.institute/download/PagedOut_009.pdf" rel="noopener noreferrer" target="_blank">PDF</a>)</li><li
          class=""
          style=""
          value="7"
        ><a href="https://www.bleepingcomputer.com/news/security/vmware-fixes-three-critical-flaws-allowing-auth-bypass-vm-escapes/" rel="noopener noreferrer" target="_blank">VMware łata krytyczne luki umożliwiające obejście logowania i ucieczkę z VM</a></li><li
          class=""
          style=""
          value="8"
        ><a href="https://any.run/cybersecurity-blog/kali365-phishing-targeting-us/" rel="noopener noreferrer" target="_blank">Rzut oka na Kali365, popularną platformę typu Phishing-as-a-Service</a></li><li
          class=""
          style=""
          value="9"
        ><a href="https://blog.knowbe4.com/inside-os-aware-phishing-kit-profiling-your-device" rel="noopener noreferrer" target="_blank">Jeden link, trzy pułapki: oszuści zmieniają atak zależnie od urządzenia</a></li><li
          class=""
          style=""
          value="10"
        ><a href="https://www.zscaler.com/blogs/security-research/helpdesk-hijackers-teams-vishing-quick-assist-and-gogrpc-backdoor" rel="noopener noreferrer" target="_blank">Tylna furtka GoGRPC w kampanii z podszyciem się pod dział wsparcia</a></li><li
          class=""
          style=""
          value="11"
        ><a href="https://www.sophos.com/en-gb/blog/chaos-in-teams-vishing" rel="noopener noreferrer" target="_blank">Fałszywy dział IT prosi za pośrednictwem Teams o zdalny dostęp</a></li><li
          class=""
          style=""
          value="12"
        ><a href="https://www.trendmicro.com/en_us/research/26/g/tech-support-scams-targeting-japan.html" rel="noopener noreferrer" target="_blank">Ponad 13 mln e-maili od oszustów udających pomoc techniczną w Japonii</a></li><li
          class=""
          style=""
          value="13"
        ><a href="https://www.proofpoint.com/us/blog/threat-insight/cleaning-out-inboxes-ta488-comes-outlook-another-half-click-exploit" rel="noopener noreferrer" target="_blank">TA488 atakuje Outlook i przejmuje skrzynki po samym otwarciu e-maila</a></li><li
          class=""
          style=""
          value="14"
        ><a href="https://www.recordedfuture.com/research/tag-195-evolves-maas-ecosystem" rel="noopener noreferrer" target="_blank">Jak grupa TAG-195 rozwija ekosystem Malware-as-a-Service</a></li><li
          class=""
          style=""
          value="15"
        ><a href="https://www.crowdstrike.com/en-us/blog/inside-astaroths-new-spambot-component/" rel="noopener noreferrer" target="_blank">Astaroth rozsyła złośliwe pliki do kontaktów ofiar na WhatsAppie</a></li><li
          class=""
          style=""
          value="16"
        ><a href="https://www.jumpsec.com/guides/inside-a-dprk-bluenoroff-clickfix-kit/" rel="noopener noreferrer" target="_blank">Fałszywe wideorozmowy z deepfake&#39;ami jako wstęp do kradzieży portfeli</a></li><li
          class=""
          style=""
          value="17"
        ><a href="https://www.island.io/blog/agentbaiting-how-800-fake-ai-skills-and-mcp-servers-delivered-malware" rel="noopener noreferrer" target="_blank">Kampania FakeGit, czyli nawał fałszywych narzędzi AI na GitHubie</a></li><li
          class=""
          style=""
          value="18"
        ><a href="https://citizendot.github.io/articles/fake-job-interview-git-hook-malware/" rel="noopener noreferrer" target="_blank">Oferta pracy dla programisty prowadziła do instalacji złośliwego kodu</a></li><li
          class=""
          style=""
          value="19"
        ><a href="https://www.proofpoint.com/us/blog/threat-insight/notes-underground-adversarial-prompt-injection" rel="noopener noreferrer" target="_blank">Ukryte polecenia w e‑mailach i PDF-ach jako nowa broń przestępców</a></li><li
          class=""
          style=""
          value="20"
        >[WIDEO] <a href="https://www.youtube.com/watch?v=q2KCrmQz9WE" rel="noopener noreferrer" target="_blank">Czy AI naprawdę włamało się do Hugging Face?</a></li><li
          class=""
          style=""
          value="21"
        ><a href="https://www.huntress.com/blog/macsync-stealer-rat-reverse-engineering" rel="noopener noreferrer" target="_blank">Fałszywy Claude z reklamy w Google prowadzi do stealera na macOS</a></li><li
          class=""
          style=""
          value="22"
        ><a href="https://www.bitsight.com/blog/fuyao-enterprise-building-ad-fraud-empire-ai-and-kids-coding-blocks" rel="noopener noreferrer" target="_blank">Botnet Fuyao na Android TV napędza oszustwa reklamowe i usługi proxy</a></li></ol><p>

</p><p>Dziękujemy wszystkim, którzy dzielą się z nami znalezionymi w sieci ciekawymi artykułami. Linki możecie przesyłać na adres <em>biuro (at) zaufanatrzeciastrona.pl</em> – są szanse, że trafią do kolejnego wydania Weekendowej Lektury. Możecie też dołączyć do naszego serwera na Discordzie i zostawiać swoje znaleziska na kanale „newsy”: <a href="https://discord.gg/zaufana" rel="noopener noreferrer" target="_blank"><em>discord.gg/zaufana</em></a></p><p>

</p><p>​</p></div>]]></content:encoded>
	</item>
	<item>
		<title><![CDATA[Weekendowa Lektura: odcinek 686 [2026-07-26]. Bierzcie i czytajcie]]></title>
		<link>https://zaufanatrzeciastrona.pl/post/weekendowa-lektura-odcinek-686-2026-07-26-bierzcie-i-czytajcie/</link>
		<comments>https://zaufanatrzeciastrona.pl/post/weekendowa-lektura-odcinek-686-2026-07-26-bierzcie-i-czytajcie/#comments</comments>
		<dc:creator><![CDATA[Anna Wasilewska-Śpioch]]></dc:creator>
		<pubDate>Sun, 26 Jul 2026 12:53:26 GMT</pubDate>
		<category><![CDATA[Info]]></category>
		<guid isPermaLink="false">https://zaufanatrzeciastrona.pl/post/weekendowa-lektura-odcinek-686-2026-07-26-bierzcie-i-czytajcie/</guid>
		<description><![CDATA[Zapraszamy do nowego wydania Weekendowej Lektury. Jest już wprawdzie niedziela, ale przy odrobinie determinacji zdążycie przejrzeć wszystkie linki, które dla Was uzbieraliśmy, a zatem miłego klikania! W dzisiejszym wydaniu szczególnie polecamy w części fabularnej wyniki dziennikarskiego śledztwa pok...]]></description>
		<content:encoded><![CDATA[<div class="payload-richtext"><p>Zapraszamy do nowego wydania Weekendowej Lektury. Jest już wprawdzie niedziela, ale przy odrobinie determinacji zdążycie przejrzeć wszystkie linki, które dla Was uzbieraliśmy, a zatem miłego klikania!</p><p>

</p><p>W dzisiejszym wydaniu szczególnie polecamy w części fabularnej wyniki dziennikarskiego śledztwa pokazujące, jak chiński bank centralny wykorzystuje sieć luksemburskich spółek i rajów podatkowych do cichej ekspansji na Europę (pkt 14). W części technicznej zerknijcie na świeżo udostępnione nagrania z konferencji Oh My Hack 2025 (pkt 1), analizę infrastruktury i rekonstrukcję łańcucha ataku grupy INC Ransom (pkt 3) oraz kilka artykułów na temat świeżo ujawnionych krytycznych podatności wp2shell w WordPressie (pkt 6-8). Życzymy udanej lektury.</p><p>

</p>

<div class="content-box" style="border-color: #fa455b;"><div class="content-box__header" style="background-color: #fa455b;">Weekendowa Lektura co tydzień w Twojej skrzynce</div><div class="content-box__content"><div class="payload-richtext"><p>Jeśli chcecie otrzymywać e-mailową wersję Weekendowej Lektury, to możecie ją zasubskrybować na stronie <a href="https://z3s.pl/wl" rel="noopener noreferrer" target="_blank"><strong>z3s.pl/wl</strong></a>. Czytelnicy tego wydania regularnie dostają bonusowe linki ;-)</p></div></div></div>

<p>

</p><h3>Wersja anglojęzyczna</h3><p>

</p><blockquote><a href="https://badcyber.com/it-security-weekend-catch-up-july-26-2026/" rel="noopener noreferrer" target="_blank">IT Security Weekend Catch Up – July 26, 2026</a></blockquote><p>

</p><figure class="aligncenter"><img src="https://stefan.zaufanatrzeciastrona.pl/8d9fb236-e5b5-4ea0-8053-bfad1fb79bff.jpg" alt="library" /></figure><p>

</p><h3>Część bardziej fabularna</h3><p>

</p><ol class="list-number"><li
          class=""
          style=""
          value="1"
        >[PL] <a href="https://czasopismo.legeartis.org/2026/07/przestepstwo-patostreamingu-publiczne-rozpowszechnianie-tresci-ponizanie-kodeks-karny/">Nowelizacja kodeksu karnego penalizuje przestępstwo patostreamingu</a></li><li
          class=""
          style=""
          value="2"
        >[PL] <a href="https://cbzc.policja.gov.pl/bzc/aktualnosci/993,Nieletni-oferowali-w-Internecie-uslugi-ataku-DDoS-najmlodszy-mial-12-lat.html">Nieletni oferowali w Internecie usługi ataku DDoS - najmłodszy miał 12 lat</a></li><li
          class=""
          style=""
          value="3"
        >[PL] <a href="https://cert.orange.pl/aktualnosci/apple-wzmacnia-kontrole-rodzicielska-w-ios-co-zmieniaja-nowe-funkcje-dla-dzieci-i-rodzicow/">Apple wzmacnia kontrolę rodzicielską w iOS. Co się zmienia?</a></li><li
          class=""
          style=""
          value="4"
        >[PL] <a href="https://cert.orange.pl/aktualnosci/odblokowano-osiagniecie-przejete-konto-steam/">Odblokowano osiągnięcie: przejęte konto Steam</a></li><li
          class=""
          style=""
          value="5"
        >[PL] <a href="https://www.sirt.pl/falszywa-oplata-parkingowa-jako-narzedzie-phishingu-jak-cyberprzestepcy-przejmuja-dane-kart/">Fałszywa opłata parkingowa jako narzędzie phishingu</a></li><li
          class=""
          style=""
          value="6"
        >[PL][WIDEO] <a href="https://www.youtube.com/watch?v=kMvKruM9Gv8">DevOps na celowniku - socjotechnika w przykładach</a></li><li
          class=""
          style=""
          value="7"
        >[PL][WIDEO] <a href="https://www.youtube.com/watch?v=1tZPckH-Rps">Fake reviewsy, fake eksperci i prawdziwy internet</a></li><li
          class=""
          style=""
          value="8"
        >[PL] <a href="https://czasopismo.legeartis.org/2026/07/publikowanie-nazwisk-sportowcow-ukaranych-doping-rodo-przetwarzanie-danych-osobowych-wyrok-tsue/">Publikowanie nazwisk sportowców ukaranych za doping a RODO</a></li><li
          class=""
          style=""
          value="9"
        >[PL][WIDEO] <a href="https://www.youtube.com/watch?v=lZdv6FeYHjE">Czym jest wprowadzony przez UE mechanizm QWAC</a></li><li
          class=""
          style=""
          value="10"
        >[PL][WIDEO] <a href="https://www.youtube.com/watch?v=2jp1VKX4A_Y">Jak twórcy z YouTube mogą manipulować statystykami</a></li><li
          class=""
          style=""
          value="11"
        >[PL] <a href="https://krytykapolityczna.pl/swiat/reddit-ai-manipulacja-chatboty-seo/">To głupsze, niż myślisz. Tak manipuluje się twoim chatbotem</a></li><li
          class=""
          style=""
          value="12"
        >[PL] <a href="https://blog.humanistyka.dev/2026/07/wyszukiwanie-za-pomoca-ai-wygodne-odpowiedzi-niepewne-zrodla">Wyszukiwanie za pomocą AI: wygodne odpowiedzi, niepewne źródła</a></li><li
          class=""
          style=""
          value="13"
        >[PL] <a href="https://oko.press/chat-control-powraca-zza-grobu">Chat Control powraca zza grobu. Nieskuteczne i niebezpieczne narzędzie</a></li><li
          class=""
          style=""
          value="14"
        >[PL] <a href="https://frontstory.pl/panstwo-srodka-zerka-z-cienia/"><strong>Państwo Środka zerka z cienia, czyli o cichej ekspansji na Europę</strong></a></li><li
          class=""
          style=""
          value="15"
        >[PL][WIDEO] <a href="https://www.youtube.com/watch?v=TJzu8KOtY8U">Jak Kreml buduje alternatywny system finansowy</a></li><li
          class=""
          style=""
          value="16"
        >[PL] <a href="https://disinfodigest.pl/2026/07/16/rozbic-atlantyk-mechanizmy-delegitymizacji-nato-w-rosyjskich-operacjach-informacyjnych/">Mechanizmy delegitymizacji NATO w rosyjskich operacjach wpływu</a></li><li
          class=""
          style=""
          value="17"
        >[PL] <a href="https://demagog.org.pl/analizy_i_raporty/rosja-nie-jest-naszym-wrogiem-ponad-milion-wyswietlen-prorosyjskiej-propagandy-na-tiktoku/">Ponad milion wyświetleń prorosyjskiej propagandy na TikToku</a></li><li
          class=""
          style=""
          value="18"
        ><a href="https://www.bleepingcomputer.com/news/security/anubis-ransomware-claims-coca-cola-fairlife-attack-threatens-data-leak/">Grupa ransomware Anubis stała za atakiem na spółkę zależną Coca-Coli</a></li><li
          class=""
          style=""
          value="19"
        ><a href="https://www.404media.co/hack-reveals-suno-ai-music-generator-scraped-youtube-deezer-and-genius/">Atak na Suno ujawnił, że serwis kopiował dane z YouTube&#39;a i Deezera</a></li><li
          class=""
          style=""
          value="20"
        ><a href="https://www.trendmicro.com/en/research/26/g/kratos-takedown.html">Organy ścigania rozprawiły się z usługą phishingową Kratos/Sneaky2FA</a></li></ol><p>

</p><p>​</p>

<div class="glue-placement-slot" data-advert-id="6a6a623146983536a3e33c04"></div>

<p>​</p><p>

</p><h3>Część bardziej techniczna</h3><p>

</p><ol class="list-number"><li
          class=""
          style=""
          value="1"
        >[PL][WIDEO] <a href="https://www.youtube.com/playlist?list=PLnKL6-WWWE_VNd6G-D_W4WTAc_gLv7vLC"><strong>Nagrania z konferencji Oh My Hack 2025</strong></a></li><li
          class=""
          style=""
          value="2"
        >[PL] <a href="https://nfsec.pl/security/6728">Cmentarzysko certyfikatów oprogramowania</a></li><li
          class=""
          style=""
          value="3"
        >[PL] <a href="https://cert.orange.pl/aktualnosci/inc-ransom-analiza-infrastruktury-i-rekonstrukcja-lancucha-ataku/"><strong>INC Ransom - analiza infrastruktury i rekonstrukcja łańcucha ataku</strong></a></li><li
          class=""
          style=""
          value="4"
        ><a href="https://github.blog/security/next-chapter-restructuring-githubs-bug-bounty-program/">GitHub obniża wypłaty w programie bug bounty co najmniej o połowę</a></li><li
          class=""
          style=""
          value="5"
        ><a href="https://www.microsoft.com/en-us/security/blog/2026/07/23/email-threat-landscape-q2-2026-trends-and-insights/">Ataki phishingowe przenoszą się z poczty do rozmów na Microsoft Teams</a></li><li
          class=""
          style=""
          value="6"
        ><a href="https://wp2shell.com/"><strong>Wp2shell - dwie luki prowadzące do zdalnego wykonania kodu w WordPressie</strong></a></li><li
          class=""
          style=""
          value="7"
        ><a href="https://www.wiz.io/blog/wp2shell-cve-2026-63030-cve-2026-60137"><strong>Analiza aktywnego wykorzystania podatności wp2shell w WordPressie</strong></a></li><li
          class=""
          style=""
          value="8"
        ><a href="https://www.elastic.co/security-labs/wp2shell-wordpress-rce-detection-elastic-defend"><strong>Wykrywanie ataków na WordPressa realizowanych przy użyciu wp2shell</strong></a></li><li
          class=""
          style=""
          value="9"
        ><a href="https://www.rapid7.com/blog/post/tr-exposed-webdav-malware-delivery-lab-analysis/">WebDAV oraz ClickFix tworzyły wieloetapowy łańcuch dystrybucji malware&#39;u</a></li><li
          class=""
          style=""
          value="10"
        ><a href="https://reddas.us/blog/tenda_w18e_security_research">Analiza tylnej furtki w oprogramowaniu sprzętowym routerów Tenda</a></li><li
          class=""
          style=""
          value="11"
        ><a href="https://www.stepsecurity.io/blog/miasma-worm-hits-microsoft-again-azure-functions-action-and-72-other-repositories-disabled-after-supply-chain-attack-targeting-ai-coding-agents">Miasma atakuje przez złośliwe pliki w repozytorium Azure/durabletask</a></li><li
          class=""
          style=""
          value="12"
        ><a href="https://www.group-ib.com/blog/clicklock-stealer-macos-malware/">ClickLock - nowy, modularny stealer wymierzony w użytkowników macOS</a></li><li
          class=""
          style=""
          value="13"
        ><a href="https://www.seqrite.com/blog/abusing-trusted-business-workflows-a-multi-stage-phantom-stealer-campaign/">Stealer Phantom używa skryptów PowerShella do pracy wyłącznie w pamięci</a></li><li
          class=""
          style=""
          value="14"
        ><a href="https://www.fortinet.com/blog/threat-research/the-ttf-trap-a-global-campaign-of-a-low-detection-lua-loader">Fałszywe czcionki TTF wykorzystywane do infekcji firmowych komputerów</a></li><li
          class=""
          style=""
          value="15"
        ><a href="https://blog.talosintelligence.com/chaos-msarat-living-off-the-browser-to-build-covert-c2-channel/">msaRAT grupy Chaos ukrywa zdalne sterowanie w zwykłym ruchu przeglądarki</a></li><li
          class=""
          style=""
          value="16"
        ><a href="https://www.proofpoint.com/us/blog/threat-insight/unpacking-cruciferra-analysis-sophisticated-crypter-service">Usługa Cruciferra pomaga przestępcom w ukrywaniu złośliwych programów</a></li><li
          class=""
          style=""
          value="17"
        ><a href="https://www.proofpoint.com/us/blog/threat-insight/ta488-targets-zimbra-mailservers-half-click-exploits">Rosyjska grupa wykorzystuje pocztę Zimbra do cichej kradzieży danych</a></li><li
          class=""
          style=""
          value="18"
        ><a href="https://www.esentire.com/blog/dindoor-denorat-and-nightshadec2-analyzing-tag-150s-evolving-tradecraft">Kampania TAG-150 łączy socjotechnikę z wieloetapową infekcją Windowsa</a></li><li
          class=""
          style=""
          value="19"
        ><a href="https://www.acronis.com/en/tru/posts/lampions-portugal-focused-phishing-campaign-delivers-multistage-malware/">Bankowy trojan Lampion koncentruje działania na rynku portugalskim</a></li><li
          class=""
          style=""
          value="20"
        ><a href="https://www.infoblox.com/blog/threat-intelligence/the-procurement-trap-inside-an-aitm-campaign-targeting-global-institutions/">Kampania phishingowa typu AiTM wymierzona w instytucje publiczne</a></li><li
          class=""
          style=""
          value="21"
        ><a href="https://www.enki.co.kr/en/media-center/blog/analysis-of-kimsuky-s-attack-on-a-south-korean-groupware-vendor-using-a-new-gomir-family-variant">Kimsuky użyło tylnej furtki Gomir do ataku na dostawcę oprogramowania</a></li><li
          class=""
          style=""
          value="22"
        ><a href="https://socradar.io/blog/dprk-clickfake-pylangghost-golangghost-rats/">Kampania ClickFake Interview celująca w ekspertów od kryptowalut i Web3</a></li><li
          class=""
          style=""
          value="23"
        ><a href="https://www.elastic.co/security-labs/contagious-interview-malware-svg-steganography">Fałszywy test rekrutacyjny ukrywa złośliwy kod w obrazach SVG</a></li><li
          class=""
          style=""
          value="24"
        ><a href="https://www.vmray.com/execution-level-analysis-of-a-russian-speaking-multi-operator-intrusion-campaign-operation-standoff/">Analiza kampanii StandOff z udziałem kilku rosyjskojęzycznych operatorów</a></li><li
          class=""
          style=""
          value="25"
        ><a href="https://blog.talosintelligence.com/uat-11795-deploys-novel-starland-rat-and-bespoke-wldr-c2-implant-in-financially-motivated-campaign/">Rosyjskojęzyczni przestępcy wykorzystują zaufanie do znanych aplikacji</a></li><li
          class=""
          style=""
          value="26"
        ><a href="https://www.zscaler.com/blogs/security-research/targeted-attack-government-entities-middle-east-part-1">Ukierunkowane ataki na instytucje rządowe na Bliskim Wschodzie</a></li><li
          class=""
          style=""
          value="27"
        ><a href="https://cloud.google.com/blog/topics/threat-intelligence/updated-cyber-threat-actor-naming-system/">Badacze z Google&#39;a aktualizują system nazewnictwa grup przestępczych</a></li></ol><p>

</p><p>Dziękujemy wszystkim, którzy dzielą się z nami znalezionymi w sieci ciekawymi artykułami. Linki możecie przesyłać na adres <em>biuro (at) zaufanatrzeciastrona.pl</em> – są szanse, że trafią do kolejnego wydania Weekendowej Lektury. Możecie też dołączyć do naszego serwera na Discordzie i zostawiać swoje znaleziska na kanale „newsy”: <a href="https://discord.gg/zaufana" rel="noopener noreferrer" target="_blank"><em>discord.gg/zaufana</em></a></p><p>

</p><p>​</p></div>]]></content:encoded>
	</item>
	<item>
		<title><![CDATA[Weekendowa Lektura: odcinek 685 [2026-07-18]. Bierzcie i czytajcie]]></title>
		<link>https://zaufanatrzeciastrona.pl/post/weekendowa-lektura-odcinek-685-2026-07-18-bierzcie-i-czytajcie/</link>
		<comments>https://zaufanatrzeciastrona.pl/post/weekendowa-lektura-odcinek-685-2026-07-18-bierzcie-i-czytajcie/#comments</comments>
		<dc:creator><![CDATA[Anna Wasilewska-Śpioch]]></dc:creator>
		<pubDate>Sat, 18 Jul 2026 00:56:05 GMT</pubDate>
		<category><![CDATA[Info]]></category>
		<guid isPermaLink="false">https://zaufanatrzeciastrona.pl/post/weekendowa-lektura-odcinek-685-2026-07-18-bierzcie-i-czytajcie/</guid>
		<description><![CDATA[Zapraszamy do nowego wydania Weekendowej Lektury. Przestępcy ani myślą o urlopie, dlatego poniżej przeczytacie to, co udało się nam znaleźć i wyselekcjonować z najciekawszych tematów w tym tygodniu. Miłego klikania! W dzisiejszym wydaniu szczególnie polecamy w części fabularnej poradnik, jak rozpoznać fałszywe sklepy o]]></description>
		<content:encoded><![CDATA[<div class="payload-richtext"><p>Zapraszamy do nowego wydania Weekendowej Lektury. Przestępcy ani myślą o urlopie, dlatego poniżej przeczytacie to, co udało się nam znaleźć i wyselekcjonować z najciekawszych tematów w tym tygodniu. Miłego klikania!</p><p>

</p><p>W dzisiejszym wydaniu szczególnie polecamy w części fabularnej poradnik, jak rozpoznać fałszywe sklepy online i nie stracić pieniędzy (pkt 8) oraz opowieść o startupie IRIS C2 skupującym luki 0-day i exploity, za którym - jak się okazało - stoją znani oszuści (pkt 17). W części technicznej zerknijcie do biuletynu zabezpieczeń Microsoftu, gdyż w lipcu firma załatała rekordową liczbę 622 luk w swoich produktach (pkt 1), zapoznajcie się też z analizą nowego złośliwego oprogramowania GigaWiper, który łączy zdalną kontrolę z trwałym niszczeniem danych na Windowsie (pkt 9). Życzymy udanej lektury.</p><p>

</p>

<div class="content-box" style="border-color: #fa455b;"><div class="content-box__header" style="background-color: #fa455b;">Weekendowa Lektura co tydzień w Twojej skrzynce</div><div class="content-box__content"><div class="payload-richtext"><p>Jeśli chcecie otrzymywać e-mailową wersję Weekendowej Lektury, to możecie ją zasubskrybować na stronie <a href="https://z3s.pl/wl" rel="noopener noreferrer" target="_blank"><strong>z3s.pl/wl</strong></a>. Czytelnicy tego wydania regularnie dostają bonusowe linki ;-)</p></div></div></div>

<p>

</p><h3>Wersja anglojęzyczna</h3><p>

</p><blockquote><a href="https://badcyber.com/it-security-weekend-catch-up-july-18-2026/" rel="noopener noreferrer" target="_blank">IT Security Weekend Catch Up – July 18, 2026</a></blockquote><p>

</p><figure class="aligncenter"><img src="https://stefan.zaufanatrzeciastrona.pl/8d9fb236-e5b5-4ea0-8053-bfad1fb79bff.jpg" alt="library" /></figure><p>

</p><h3>Część bardziej fabularna</h3><p>

</p><ol class="list-number"><li
          class=""
          style=""
          value="1"
        >[PL] <a href="https://www.internet-czas-dzialac.pl/prawo-dla-tworcow-stron-internetowych-i-aplikacji-fundamenty-ktore-trzeba-znac/">Prawo dla twórców stron i aplikacji - fundamenty, które trzeba znać</a></li><li
          class=""
          style=""
          value="2"
        >[PL] <a href="https://uokik.gov.pl/presja-zakupowa-na-dzieci-zarzuty-dla-dwoch-influencerow-youtubowych">Presja zakupowa na dzieci. Zarzuty dla dwóch influencerów z YouTube&#39;a</a></li><li
          class=""
          style=""
          value="3"
        >[PL] <a href="https://czasopismo.legeartis.org/2026/07/kara-prywatny-monitoring-przestrzeni-publicznej-posesji-sasiadow-niewykonanie-decyzji-naruszenie-rodo/">26,7 tys. zł kary za prywatny monitoring przestrzeni publicznej?</a></li><li
          class=""
          style=""
          value="4"
        >[PL] <a href="https://cbzc.policja.gov.pl/bzc/aktualnosci/987,POLICJANCI-CBZC-ROZBILI-GRUPE-PRODUKUJACA-I-HANDLUJACA-W-SIECI-SFALSZOWANYMI-FAR.html">CBZC rozbiło grupę handlującą w sieci sfałszowanymi farmaceutykami</a></li><li
          class=""
          style=""
          value="5"
        >[PL] <a href="https://www.dlahandlu.pl/e-commerce/to-nie-sa-dlugopisy-obnazono-szokujacy-proceder-na-vinted,170271.html">Obchodzenie zakazów na Vinted, czyli e-papierosy zamiast długopisów</a></li><li
          class=""
          style=""
          value="6"
        >[PL] <a href="https://cert.orange.pl/ostrzezenia/oszustwo-na-booking-com-wraca-na-wakacje-falszywe-wiadomosci-na-whatsapp-wyludzaja-dane-kart/">Oszustwo na Booking.com z użyciem WhatsAppa wraca na wakacje</a></li><li
          class=""
          style=""
          value="7"
        >[PL] <a href="https://cert.orange.pl/ostrzezenia/oszustwo-na-blik-zobacz-jak-nie-stracic-pieniedzy/">Co powinno cię zaniepokoić, gdy ktoś prosi o kod BLIK</a></li><li
          class=""
          style=""
          value="8"
        >[PL] <a href="https://www.sirt.pl/perfekcyjna-iluzja-e-sklepu-jak-rozpoznac-falszywe-sklepy-online-i-nie-stracic-pieniedzy/"><strong>Jak rozpoznać fałszywe sklepy online i nie stracić pieniędzy</strong></a></li><li
          class=""
          style=""
          value="9"
        >[PL][WIDEO] <a href="https://www.youtube.com/watch?v=TtXNdpVVchM">Avast - darmowy antywirus, który przez 6 lat cię szpiegował</a></li><li
          class=""
          style=""
          value="10"
        >[PL][WIDEO] <a href="https://www.youtube.com/watch?v=PoCqI-P4bpk">Twoja wtyczka do przeglądarki wie więcej, niż ci się wydaje</a></li><li
          class=""
          style=""
          value="11"
        >[PL] <a href="https://www.onet.pl/informacje/okopress/rosja-rekrutuje-armie-podpalaczy-maja-dzialac-rowniez-w-polsce/y29crzx,30bc1058">Podpalacze Europy. Sieć rosyjskich werbowników wyszła poza Ukrainę</a></li><li
          class=""
          style=""
          value="12"
        >[PL] <a href="http://demagog.org.pl/analizy_i_raporty/myrotworec-nie-jest-ukrainska-lista-smierci-co-wiemy-o-tej-organizacji/">„Myrotworeć” nie jest ukraińską „listą śmierci”. Co wiemy o tej organizacji?</a></li><li
          class=""
          style=""
          value="13"
        ><a href="https://www.gov.uk/government/news/uk-and-eu-strike-russian-cyber-networks-with-new-sanctions">Wielka Brytania i UE ogłosiły wspólny pakiet sankcji za rosyjskie cyberataki</a></li><li
          class=""
          style=""
          value="14"
        ><a href="https://arstechnica.com/tech-policy/2026/07/anthropic-outed-for-claude-tracker-that-secretly-monitored-chinese-users/">Kontrowersje wokół kodu śledzącego użytkowników Claude Code w Chinach</a></li><li
          class=""
          style=""
          value="15"
        ><a href="https://www.interpol.int/en/News-and-Events/News/2026/Police-hackathon-identifies-sexual-exploitation-networks-on-content-subscription-sites">„Hackathon” Interpolu ujawnił handel ludźmi w serwisach subskrypcyjnych</a></li><li
          class=""
          style=""
          value="16"
        ><a href="https://www.justice.gov/opa/pr/florida-ransomware-negotiator-who-extorted-and-attacked-multiple-us-victims-sentenced-prison">Negocjator trafił do więzienia za współpracę z operatorami ransomware&#39;u</a></li><li
          class=""
          style=""
          value="17"
        ><a href="https://krebsonsecurity.com/2026/07/felons-fraudsters-flog-offensive-cybersecurity-startup/"><strong>Za startupem IRIS C2 kupującym luki i exploity stoją skazani oszuści</strong></a></li></ol><p>

</p><p>​</p>

<div class="glue-placement-slot" data-advert-id="6a6a623146983536a3e33c04"></div>

<p>​</p><p>

</p><h3>Część bardziej techniczna</h3><p>

</p><ol class="list-number"><li
          class=""
          style=""
          value="1"
        ><a href="https://www.crowdstrike.com/en-us/blog/patch-tuesday-analysis-july-2026/"><strong>W lipcu Microsoft załatał rekordową liczbę 622 luk w swoich produktach</strong></a></li><li
          class=""
          style=""
          value="2"
        ><a href="https://git.projectnightcrawler.dev/NightmareEclipse/LegacyHive">Jest już dostępny exploit wykorzystujący lukę LegacyHive w Windowsie</a></li><li
          class=""
          style=""
          value="3"
        ><a href="https://www.bleepingcomputer.com/news/security/progress-urges-sharefile-customers-to-shut-down-servers-over-credible-threat/">Atakujący wykorzystują lukę w Progress ShareFile do kradzieży danych</a></li><li
          class=""
          style=""
          value="4"
        ><a href="https://windowsforum.com/threads/cve-2026-53359-januscape-kvm-bug-enables-guest-to-host-escape.436204/">Luka Januscape zagraża izolacji maszyn wirtualnych na hostach KVM/x86</a></li><li
          class=""
          style=""
          value="5"
        ><a href="https://nebusec.ai/research/ionstack-part-2/">GhostLock, czyli 15-letnia podatność we wszystkich dystrybucjach Linuksa</a></li><li
          class=""
          style=""
          value="6"
        ><a href="https://www.welivesecurity.com/en/eset-research/forgotten-uefi-shims-undermining-secure-boot/">Jak stare bootloadery UEFI umożliwiały obejście mechanizmu Secure Boot</a></li><li
          class=""
          style=""
          value="7"
        ><a href="https://donjon.ledger.com/blog/bypassing-tangem-card-security-with-laser-attack/">Badacze zresetowali hasło portfela kryptowalutowego Tangem za pomocą lasera</a></li><li
          class=""
          style=""
          value="8"
        ><a href="https://www.wordfence.com/blog/2026/06/attackers-actively-exploiting-critical-vulnerability-in-everest-forms-pro-plugin/">Aktywnie wykorzystywana luka we wtyczce Everest Forms Pro do WordPressa</a></li><li
          class=""
          style=""
          value="9"
        ><a href="https://www.microsoft.com/en-us/security/blog/2026/07/09/gigawiper-anatomy-of-a-destructive-backdoor-assembled-from-multiple-malware/"><strong>GigaWiper łączy zdalną kontrolę z trwałym niszczeniem danych na Windowsie</strong></a></li><li
          class=""
          style=""
          value="10"
        ><a href="https://www.levelblue.com/blogs/spiderlabs-blog/clickfix-on-macos-blockchain-powered-infostealer-hidden-inside-compromised-websites">Fałszywa weryfikacja Cloudflare na macOS skłania do uruchomienia poleceń</a></li><li
          class=""
          style=""
          value="11"
        ><a href="https://socket.dev/blog/asyncapi-supply-chain-attack">Framework Miasma rozprzestrzeniany poprzez atak na pakiety AsyncAPI w npm</a></li><li
          class=""
          style=""
          value="12"
        ><a href="https://www.microsoft.com/en-us/security/blog/2026/07/16/acr-stealer-two-observed-intrusion-chains-amid-increased-threat-activity/">Kampanie z użyciem stealera ACR mające na celu kradzież danych firmowych</a></li><li
          class=""
          style=""
          value="13"
        ><a href="https://any.run/cybersecurity-blog/kratos-phaas-account-takeover/">Kratos wział na celownik konta Microsoft 365 firm z USA i Europy</a></li><li
          class=""
          style=""
          value="14"
        ><a href="https://www.elastic.co/security-labs/telepuz-maas-malware-clickfix">Telepuz rozprzestrzenia się poprzez ClickFix i łańcuch infekcji Vidara</a></li><li
          class=""
          style=""
          value="15"
        ><a href="https://sites.google.com/view/agentic-botnets/home">Atak HalluSquatting wykorzystuje halucynacje AI do tworzenia botnetów</a></li><li
          class=""
          style=""
          value="16"
        ><a href="https://www.manifold.security/blog/claude-for-chrome-extension-bypass">Claude dla Chrome pozwala innym wtyczkom odczytywać dane z Gmaila</a></li><li
          class=""
          style=""
          value="17"
        ><a href="https://unit42.paloaltonetworks.com/tuxbot-v3-evolution-iot-botnet/">TuxBot v3 wykorzystuje AI do budowy modułowego botnetu IoT</a></li><li
          class=""
          style=""
          value="18"
        ><a href="https://www.sentinelone.com/labs/one-target-china-india-espionage-converge-on-pakistani-law-enforcement/">Chiny i Indie atakowały pakistańską policję w równoległych kampaniach</a></li><li
          class=""
          style=""
          value="19"
        ><a href="https://www.seqrite.com/blog/operation-shadowrecruit-a-recruitment-themed-malware-campaign-leveraging-controlr-and-google-sheets-to-target-indian-job-seekers/">Kampania ShadowRecruit atakuje osoby szukające pracy w sektorze publicznym</a></li><li
          class=""
          style=""
          value="20"
        ><a href="https://censys.com/blog/russia-camera-hacking-espionage-campaign/">Jak Rosja hakuje kamery w Europie, by móc śledzić dostawy broni do Ukrainy</a></li></ol><p>

</p><p>Dziękujemy wszystkim, którzy dzielą się z nami znalezionymi w sieci ciekawymi artykułami. Linki możecie przesyłać na adres <em>biuro (at) zaufanatrzeciastrona.pl</em> – są szanse, że trafią do kolejnego wydania Weekendowej Lektury. Możecie też dołączyć do naszego serwera na Discordzie i zostawiać swoje znaleziska na kanale „newsy”: <a href="https://discord.gg/zaufana" rel="noopener noreferrer" target="_blank"><em>discord.gg/zaufana</em></a></p><p>

</p><p>​</p></div>]]></content:encoded>
	</item>
	<item>
		<title><![CDATA[Weekendowa Lektura: odcinek 684 [2026-07-10]. Bierzcie i czytajcie]]></title>
		<link>https://zaufanatrzeciastrona.pl/post/weekendowa-lektura-odcinek-684-2026-07-10-bierzcie-i-czytajcie/</link>
		<comments>https://zaufanatrzeciastrona.pl/post/weekendowa-lektura-odcinek-684-2026-07-10-bierzcie-i-czytajcie/#comments</comments>
		<dc:creator><![CDATA[Anna Wasilewska-Śpioch]]></dc:creator>
		<pubDate>Fri, 10 Jul 2026 20:45:10 GMT</pubDate>
		<category><![CDATA[Info]]></category>
		<guid isPermaLink="false">https://zaufanatrzeciastrona.pl/post/weekendowa-lektura-odcinek-684-2026-07-10-bierzcie-i-czytajcie/</guid>
		<description><![CDATA[Zapraszamy do nowego wydania Weekendowej Lektury, a w nim kilkadziesiąt linków pokazujących, co się wydarzyło w mijającym tygodniu. Staraliśmy się, aby były ciekawe, różnorodne i istotne. Miłego klikania! W dzisiejszym wydaniu szczególnie polecamy w części fabularnej wideo tłumaczące, jak działa nielegalny rynek tokenó]]></description>
		<content:encoded><![CDATA[<div class="payload-richtext"><p>Zapraszamy do nowego wydania Weekendowej Lektury, a w nim kilkadziesiąt linków pokazujących, co się wydarzyło w mijającym tygodniu. Staraliśmy się, aby były ciekawe, różnorodne i istotne. Miłego klikania!</p><p>

</p><p>W dzisiejszym wydaniu szczególnie polecamy w części fabularnej wideo tłumaczące, jak działa nielegalny rynek tokenów AI (pkt 3). W części technicznej poczytajcie o złośliwym oprogramowaniu ChocoPoC rozpowszechnianym pod przykrywką fałszywych exploitów (pkt 11), zerknijcie też na analizę Glitch SPY, trojana na Androida, który podszywa się pod polską aplikację (pkt 15). Życzymy udanej lektury.</p><p>

</p>

<div class="content-box" style="border-color: #fa455b;"><div class="content-box__header" style="background-color: #fa455b;">Weekendowa Lektura co tydzień w Twojej skrzynce</div><div class="content-box__content"><div class="payload-richtext"><p>Jeśli chcecie otrzymywać e-mailową wersję Weekendowej Lektury, to możecie ją zasubskrybować na stronie <a href="https://z3s.pl/wl" rel="noopener noreferrer" target="_blank"><strong>z3s.pl/wl</strong></a>. Czytelnicy tego wydania regularnie dostają bonusowe linki ;-)</p></div></div></div>

<p>

</p><h3>Wersja anglojęzyczna</h3><p>

</p><blockquote><a href="https://badcyber.com/it-security-weekend-catch-up-july-10-2026/" rel="noopener noreferrer" target="_blank">IT Security Weekend Catch Up – July 10, 2026</a></blockquote><p>

</p><figure class="aligncenter"><img src="https://stefan.zaufanatrzeciastrona.pl/8d9fb236-e5b5-4ea0-8053-bfad1fb79bff.jpg" alt="library" /></figure><p>

</p><h3>Część bardziej fabularna</h3><p>

</p><ol class="list-number"><li
          class=""
          style=""
          value="1"
        ><p>[PL][WIDEO] <a href="https://www.youtube.com/watch?v=VGNHCX2q_A4">Cyberbezpieczeństwo na wakacjach</a></p></li><li
          class=""
          style=""
          value="2"
        ><p>[PL] <a href="https://cert.orange.pl/ostrzezenia/oszustwo-z-podszyciem-pod-play-pod-pozorem-podwojnej-platnosci-za-fakture/">Oszustwo pod pozorem podwójnej płatności za fakturę Play</a> </p></li><li
          class=""
          style=""
          value="3"
        ><p>[PL][WIDEO] <a href="https://www.youtube.com/watch?v=drFd3x2Qh1Y"><strong>AI za grosze - jak działa nielegalny rynek tokenów</strong></a></p></li><li
          class=""
          style=""
          value="4"
        ><p>[PL][WIDEO] <a href="https://www.youtube.com/watch?v=CLFcTiFPTbY">Przegląd zagrożeń związanych z domowymi kamerami</a></p></li><li
          class=""
          style=""
          value="5"
        ><p>[PL] <a href="https://uodo.gov.pl/pl/138/4477">Komisja Europejska pozywa Polskę za niewdrożenie dyrektywy policyjnej</a></p></li><li
          class=""
          style=""
          value="6"
        ><p>[PL] <a href="https://dadalo.pl/posts/miasto-przyznaje-sie-do-nieprawidlowosci-lodz-google-lot/">Miasto przyznało się do nieprawidłowości, ale obwinia Google i operatora</a></p></li><li
          class=""
          style=""
          value="7"
        ><p>[PL] <a href="https://czasopismo.legeartis.org/2026/07/karalnosc-produkcji-sprzedazy-urzadzen-podsluchowych-nowelizacja-art-269b-par-1-kodeksu-karnego/">Do 5 lat więzienia za produkcję i sprzedaż urządzeń podsłuchowych</a></p></li><li
          class=""
          style=""
          value="8"
        ><p>[PL] <a href="https://demagog.org.pl/analizy_i_raporty/falszywe-konta-nieistniejace-artykuly-i-rosyjskie-powiazania-czyli-jak-nadal-dziala-operacja-matrioszka/">Fałszywe konta, nieistniejące artykuły i rosyjskie powiązania</a></p></li><li
          class=""
          style=""
          value="9"
        ><p>[PL] <a href="https://czasopismo.legeartis.org/2026/07/obejscie-geoblokady-vpn-uzytkownikow-skuteczny-srodek-technologiczny-dzienniki-anne-frank-wyrok-tsue/">Obejście geoblokady poprzez VPN a skuteczność środka ochrony</a></p></li><li
          class=""
          style=""
          value="10"
        ><p><a href="https://cybernews.com/security/nextcloud-cloud-provider-data-leak/">Europejski dostawca chmury Nextcloud nieopatrznie ujawnił 8 GB danych</a></p></li><li
          class=""
          style=""
          value="11"
        ><p><a href="https://www.windowscentral.com/gaming/weve-unbanned-everyone-affected-by-this-bug-discord-explains-how-over-8-000-users-were-banned-and-why-the-platform-had-to-scramble-to-undo-the-damage">Discord przez pomyłkę AI niesłusznie zbanował ponad 8 tys. użytkowników</a></p></li><li
          class=""
          style=""
          value="12"
        ><p><a href="https://www.interpol.int/en/News-and-Events/News/2026/Over-5-800-arrests-USD-293-million-intercepted-in-global-fraud-bust">W ramach operacji First Light aresztowano 5,8 tys. oszustów w 97 krajach</a></p></li><li
          class=""
          style=""
          value="13"
        ><p><a href="https://www.ekathimerini.com/news/1308862/eight-surveillance-victims-seek-e1000000-in-damages-from-spyware-firm-intellexa-13-others/">Ofiary szpiegującego oprogramowania Predator pozywają jego producenta</a></p></li><li
          class=""
          style=""
          value="14"
        ><p><a href="https://techcrunch.com/2026/07/02/us-government-says-it-got-hacked-again/">Włamanie na platformę wymiany informacji wywiadowczych DHS</a></p></li><li
          class=""
          style=""
          value="15"
        ><p><a href="https://www.upguard.com/breaches/adult-supervision-how-onlyfans-takedowns-quietly-police-compromised-domains">Zhakowane strony rządowe i uniwersyteckie hostują treści OnlyFans</a></p></li></ol><p>

</p><p>​</p>

<div class="glue-placement-slot" data-advert-id="6a6a623146983536a3e33c04"></div>

<p>​</p><p>

</p><h3>Część bardziej techniczna</h3><p>

</p><ol class="list-number"><li
          class=""
          style=""
          value="1"
        ><p>[PL][WIDEO] <a href="https://www.youtube.com/watch?v=xhKQcobB7no">Co można zrobić z radiem bez licencji krótkofalarskiej</a></p></li><li
          class=""
          style=""
          value="2"
        ><p>[PL][WIDEO] <a href="https://www.youtube.com/watch?v=Yf24IPGLDUM">WordPress bez hardeningu - prosta droga do hackingu</a></p></li><li
          class=""
          style=""
          value="3"
        ><p>[PL] <a href="https://cert.orange.pl/aktualnosci/jak-okradziono-zdecentralizowana-gielde-cetus/">Jak okradziono zdecentralizowaną giełdę Cetus</a></p></li><li
          class=""
          style=""
          value="4"
        ><p>[PL] <a href="https://kapitanhack.pl/krytyczna-luka-w-oracle-e-business-suite-juz-wykorzystywana-przez-cyberprzestepcow-zagrozone-systemy-finansowe-przedsiebiorstw/">Krytyczna luka w Oracle E-Business Suite pod ostrzałem</a></p></li><li
          class=""
          style=""
          value="5"
        ><p><a href="https://zhero-web-sec.github.io/research-and-things/one-trigram-at-a-time-xsleak-via-universal-css-injection-and-dos-in-opera-(gx)">Luka w Operze GX pozwalała stronom niezauważalnie instalować wtyczki</a></p></li><li
          class=""
          style=""
          value="6"
        ><p><a href="https://blogs.opera.com/security/2026/07/how-opera-paste-protect-guards-against-clipboard-attacks/">Opera wyposażona w funkcję chroniącą przed atakami typu ClickFix</a></p></li><li
          class=""
          style=""
          value="7"
        ><p><a href="https://labs.watchtowr.com/its-37oc-and-all-we-can-think-about-is-coldfusion-adobe-coldfusion-security-bulletin-apsb26-68-cve-bonanza/">Krytyczna luka w Adobe ColdFusion jest już wykorzystywana w atakach</a></p></li><li
          class=""
          style=""
          value="8"
        ><p><a href="https://www.runzero.com/blog/fatfs-bugs/">Luki w bibliotece FatFs zagrażają kamerom i urządzeniom IoT w firmach</a></p></li><li
          class=""
          style=""
          value="9"
        ><p><a href="https://kb.cert.org/vuls/id/213560/">W oprogramowaniu sprzętowym routerów Tenda odkryto tylną furtkę</a></p></li><li
          class=""
          style=""
          value="10"
        ><p><a href="https://arxiv.org/abs/2606.26967">Analiza luk w protokołach Apple AirDrop i Google/Samsung Quick Share</a></p></li><li
          class=""
          style=""
          value="11"
        ><p><a href="https://www.yeswehack.com/news/chocopocs-vulnerability-researchers-trojanised-exploits"><strong>ChocoPoC rozpowszechniany pod przykrywką fałszywych exploitów</strong></a></p></li><li
          class=""
          style=""
          value="12"
        ><p><a href="https://github.com/J-jaeyoung/bad-epoll">Bad Epoll - luka w Linuksie dająca dostęp do roota i dotycząca Androida</a></p></li><li
          class=""
          style=""
          value="13"
        ><p><a href="https://github.com/V4bel/Januscape">Januscape, czyli poważna luka w środowisku wirtualizacyjnym na Linuksie</a></p></li><li
          class=""
          style=""
          value="14"
        ><p><a href="https://eaton-works.com/2026/06/24/jnj-webapp-hacks/">Wykorzystywanie luk w aplikacjach webowych firmy Johnson &amp; Johnson</a></p></li><li
          class=""
          style=""
          value="15"
        ><p><a href="https://cyble.com/blog/glitch-spy-rat-distributed-via-fake-polish-app/"><strong>Glitch SPY - trojan na Androida podszywający się pod polską aplikację</strong></a></p></li><li
          class=""
          style=""
          value="16"
        ><p><a href="https://zimperium.com/blog/redwing-a-mobile-malware-as-a-service-operation">Nowa platforma RedWing ułatwia infekowanie telefonów z Androidem</a></p></li><li
          class=""
          style=""
          value="17"
        ><p><a href="https://www.elastic.co/security-labs/mexican-banking-fraud-scmbanker-ref6045">SCMBanker atakuje użytkowników bankowości mobilnej w Meksyku</a></p></li><li
          class=""
          style=""
          value="18"
        ><p><a href="https://www.sysdig.com/blog/jadepuffer-agentic-ransomware-for-automated-database-extortion">Ransomware JadePuffer wykorzystuje agenta AI do automatyzacji ataków</a></p></li><li
          class=""
          style=""
          value="19"
        ><p><a href="https://research.checkpoint.com/2026/browser-only-ransomware-from-llm-hallucinations-to-a-practical-attack-technique/">Przeglądarkowy ransomware stworzony za pomocą DeepSeeka</a></p></li><li
          class=""
          style=""
          value="20"
        ><p><a href="https://socradar.io/blog/fortibleed-inc-lynx-ransomware-link/">Kampanię FortiBleed powiązano z grupami ransomware INC i Lynx</a></p></li><li
          class=""
          style=""
          value="21"
        ><p><a href="https://www.security.com/threat-intelligence/goddamn-ransomware-beast-rebrand">Grupa Hyadina wróciła z ransomware&#39;em GodDamn atakującym firmy</a></p></li><li
          class=""
          style=""
          value="22"
        ><p><a href="https://www.huntress.com/blog/citrixbleed-2-dragonforce-ransomware">Od wykorzystania luki CitrixBleed 2 do zaszyfrowania firmowych danych</a></p></li><li
          class=""
          style=""
          value="23"
        ><p><a href="https://unit42.paloaltonetworks.com/phantom-squatting-hallucinated-web-domains/">AI podpowiada atakującym nazwy domen, czyli phantom squatting</a></p></li><li
          class=""
          style=""
          value="24"
        ><p><a href="https://www.huntress.com/blog/ai-coded-malware-vibe-coding-active-directory">Skrypt napisany metodą vibe coding posłużył do ataku na firmową sieć</a></p></li><li
          class=""
          style=""
          value="25"
        ><p><a href="https://www.sygnia.co/blog/inside-an-ai-assisted-cloud-attack/">Atak na środowisko chmurowe AWS przyspieszony za pomocą AI</a></p></li><li
          class=""
          style=""
          value="26"
        ><p><a href="https://labs.k7computing.com/index.php/boss-scam-dont-trust-every-urgent-message-from-your-boss/">Kampania Boss Scam wykorzystuje zaufanie do przełożonych</a></p></li><li
          class=""
          style=""
          value="27"
        ><p><a href="https://www.watchguard.com/wgrd-security-hub/secplicity-blog/timbrestealer-malware-targets-mexico-companies-advanced-evasion">TimbreStealer atakuje firmy w Meksyku i skutecznie unika wykrycia</a></p></li><li
          class=""
          style=""
          value="28"
        ><p><a href="https://www.levelblue.com/blogs/spiderlabs-blog/from-phishing-to-persistence-a-crysome-rat-infection-chain-analysis">Analiza łańcucha infekcji prowadzącego do wdrożenia trojana CrySome</a></p></li><li
          class=""
          style=""
          value="29"
        ><p><a href="https://unit42.paloaltonetworks.com/vidar-stealer-xmrig-miner-campaign-analysis/">Stealer Vidar i koparka kryptowaluty XMRig w jednej kampanii</a></p></li><li
          class=""
          style=""
          value="30"
        ><p><a href="https://www.proofpoint.com/us/blog/threat-insight/one-email-closer-edge-unkmasstraction-physics-exploitation">UNK_MassTraction łączy phishing z wykorzystaniem luk w Microsoft Edge</a></p></li><li
          class=""
          style=""
          value="31"
        ><p><a href="https://www.seqrite.com/blog/from-invoice-to-anydesk-uncovering-a-phishing-campaign-targeting-russian-aerospace-organizations/">Fałszywe faktury używane w atakach na rosyjskie firmy z branży lotniczej</a></p></li><li
          class=""
          style=""
          value="32"
        ><p><a href="https://hybrid-analysis.blogspot.com/2026/07/suspected-russian-threat-actor.html">Rosyjska grupa podsuwa swoim ofiarom fałszywe portfele kryptowalutowe</a></p></li><li
          class=""
          style=""
          value="33"
        ><p><a href="https://research.checkpoint.com/2026/cavern-manticore-exposing-iran-linked-modular-c2-framework/">Cavern Manticore - nowa grupa APT powiązana z irańskim wywiadem</a></p></li></ol><p>

</p><p>Dziękujemy wszystkim, którzy dzielą się z nami znalezionymi w sieci ciekawymi artykułami. Linki możecie przesyłać na adres <em>biuro (at) zaufanatrzeciastrona.pl</em> – są szanse, że trafią do kolejnego wydania Weekendowej Lektury. Możecie też dołączyć do naszego serwera na Discordzie i zostawiać swoje znaleziska na kanale „newsy”: <a href="https://discord.gg/zaufana" rel="noopener noreferrer" target="_blank"><em>discord.gg/zaufana</em></a></p><p>

</p><p>​</p></div>]]></content:encoded>
	</item>
	<item>
		<title><![CDATA[Weekendowa Lektura: odcinek 683 [2026-07-05]. Bierzcie i czytajcie]]></title>
		<link>https://zaufanatrzeciastrona.pl/post/weekendowa-lektura-odcinek-683-2026-07-05-bierzcie-i-czytajcie/</link>
		<comments>https://zaufanatrzeciastrona.pl/post/weekendowa-lektura-odcinek-683-2026-07-05-bierzcie-i-czytajcie/#comments</comments>
		<dc:creator><![CDATA[Anna Wasilewska-Śpioch]]></dc:creator>
		<pubDate>Sun, 05 Jul 2026 11:01:10 GMT</pubDate>
		<category><![CDATA[Info]]></category>
		<guid isPermaLink="false">https://zaufanatrzeciastrona.pl/post/weekendowa-lektura-odcinek-683-2026-07-05-bierzcie-i-czytajcie/</guid>
		<description><![CDATA[Zapraszamy do nowego wydania Weekendowej Lektury. Jak zawsze szukaliśmy tematów, które pomagają lepiej zrozumieć aktualny krajobraz zagrożeń. Miłego klikania! W dzisiejszym wydaniu szczególnie polecamy w części fabularnej raport „Internet dzieci 2026”, z którego wynika, że algorytmy i AI szkodzą już kilkulatkom (pkt 11]]></description>
		<content:encoded><![CDATA[<div class="payload-richtext"><p>Zapraszamy do nowego wydania Weekendowej Lektury. Jak zawsze szukaliśmy tematów, które pomagają lepiej zrozumieć aktualny krajobraz zagrożeń. Miłego klikania!</p><p>

</p><p>W dzisiejszym wydaniu szczególnie polecamy w części fabularnej raport „Internet dzieci 2026”, z którego wynika, że algorytmy i AI szkodzą już kilkulatkom (pkt 11) oraz opowieść o tym, jak europoseł z komisji badającej Pegasusa sam padł ofiarą tego spyware&#39;u (pkt 14). W części technicznej spójrzcie na przegląd ciekawych podatności w aplikacjach webowych przygotowany przez Michała Sajdaka (pkt 1) oraz analizę ataku na łańcuch dostaw w modelu SaaS na przykładzie Klue (pkt 5). Życzymy udanej lektury.</p><p>

</p>

<div class="content-box" style="border-color: #fa455b;"><div class="content-box__header" style="background-color: #fa455b;">Weekendowa Lektura co tydzień w Twojej skrzynce</div><div class="content-box__content"><div class="payload-richtext"><p>Jeśli chcecie otrzymywać e-mailową wersję Weekendowej Lektury, to możecie ją zasubskrybować na stronie <a href="https://z3s.pl/wl" rel="noopener noreferrer" target="_blank"><strong>z3s.pl/wl</strong></a>. Czytelnicy tego wydania regularnie dostają bonusowe linki ;-)</p></div></div></div>

<p>

</p><h3>Wersja anglojęzyczna</h3><p>

</p><blockquote><a href="https://badcyber.com/it-security-weekend-catch-up-july-5-2026/" rel="noopener noreferrer" target="_blank">IT Security Weekend Catch Up – July 5, 2026</a></blockquote><p>

</p><figure class="aligncenter"><img src="https://stefan.zaufanatrzeciastrona.pl/8d9fb236-e5b5-4ea0-8053-bfad1fb79bff.jpg" alt="library" /></figure><p>

</p><h3>Część bardziej fabularna</h3><p>

</p><ol class="list-number"><li
          class=""
          style=""
          value="1"
        ><p>[PL][WIDEO] <a href="https://www.youtube.com/watch?v=DsPoe1Wf8Hs">GPS w Europie wariuje. Źródło jest w kosmosie?</a></p></li><li
          class=""
          style=""
          value="2"
        ><p>[PL] <a href="https://demagog.org.pl/analizy_i_raporty/agencja-projektowania-spolecznego-tak-rosja-atakuje-zachodnie-spoleczenstwa/">Jak Agencja Projektowania Społecznego działa na rzecz Rosji</a></p></li><li
          class=""
          style=""
          value="3"
        ><p>[PL][WIDEO] <a href="https://www.youtube.com/watch?v=ghL8WwqxOs8">Retro-podcast Informatyka Zakładowego - odcinek 5</a></p></li><li
          class=""
          style=""
          value="4"
        ><p>[PL][WIDEO] <a href="https://www.youtube.com/watch?v=3lXk4jj1exM">Cyfrowa Hydra: Czy jednostka ma szansę?</a></p></li><li
          class=""
          style=""
          value="5"
        ><p>[PL] <a href="https://moje.cert.pl/komunikaty/2026/108/nieoplacony-parking-uwazaj-na-oszustow/#">Nieopłacony parking? Uważaj na oszustów</a></p></li><li
          class=""
          style=""
          value="6"
        ><p>[PL][WIDEO] <a href="https://www.youtube.com/watch?v=RisMSzAW45k">Dlaczego wszyscy nabierają się na internetowe scamy</a></p></li><li
          class=""
          style=""
          value="7"
        ><p>[PL][WIDEO] <a href="https://www.youtube.com/watch?v=oknI3e-JDS4">Jak atakujący próbują ukraść dane do Gmaila na LinkedInie</a></p></li><li
          class=""
          style=""
          value="8"
        ><p>[PL] <a href="https://cbzc.policja.gov.pl/bzc/aktualnosci/983,17-latek-wlamywal-sie-na-konta-abonentow-sieci-telekomunikacyjnych-Wygenerowal-n.html">CBZC rozpracowało 17-latka atakującego abonentów sieci komórkowych</a></p></li><li
          class=""
          style=""
          value="9"
        ><p>[PL] <a href="https://cert.orange.pl/aktualnosci/jak-fbi-szkoli-sledczych-w-realistycznym-cyberpoligonie/">Jak FBI szkoli śledczych w realistycznym cyberpoligonie</a></p></li><li
          class=""
          style=""
          value="10"
        ><p>[PL] <a href="https://czasopismo.legeartis.org/2026/06/nielegalnie-przetwarzane-dane-osobowe-dowod-postepowaniu-sadowym-wyrok-tsue/">Nielegalnie przetwarzane dane osobowe jako dowód w sądzie</a></p></li><li
          class=""
          style=""
          value="11"
        ><p>[PL] <a href="https://demagog.org.pl/analizy_i_raporty/raport-internet-dzieci-2026-algorytmy-i-ai-szkodza-juz-kilkulatkom/"><strong>Raport „Internet dzieci 2026”. Algorytmy i AI szkodzą już kilkulatkom</strong></a></p></li><li
          class=""
          style=""
          value="12"
        ><p>[PL] <a href="https://www.tabletowo.pl/eustella-europejska-alternatywa-dla-chatgpt-i-gemini/">Eustella - europejska, bezpieczna alternatywa dla ChataGPT i Gemini</a></p></li><li
          class=""
          style=""
          value="13"
        ><p><a href="https://www.eff.org/deeplinks/2026/06/hate-algorithm-rss-one-tools-youve-been-looking">Jak korzystać z RSS-ów, by śledzić treści bez platformowych podpowiedzi</a></p></li><li
          class=""
          style=""
          value="14"
        ><p><a href="https://citizenlab.ca/research/member-of-committee-investigating-spyware-hacked-with-pegasus/"><strong>Europoseł z komisji badającej Pegasusa sam padł ofiarą tego spyware&#39;u</strong></a></p></li><li
          class=""
          style=""
          value="15"
        ><p><a href="https://www.europol.europa.eu/media-press/newsroom/news/global-cyber-strike-disrupts-socgholish-amadey-and-stealc-malware-networks">Unieszkodliwiono infrastrukturę złośliwego oprogramowania Amadey i StealC</a></p></li><li
          class=""
          style=""
          value="16"
        ><p><a href="https://www.justice.gov/opa/pr/united-states-seizes-hundreds-internet-domains-used-illegally-stream-world-cup-matches">USA przejęły setki domen oferujących pirackie transmisje z mundialu</a></p></li><li
          class=""
          style=""
          value="17"
        ><p><a href="https://cloud.google.com/blog/topics/threat-intelligence/google-continued-disruption-residential-proxy-networks">Badacze z Google&#39;a odcięli miliony urządzeń od złośliwej sieci proxy NetNut</a></p></li><li
          class=""
          style=""
          value="18"
        ><p><a href="https://www.justice.gov/opa/pr/alleged-member-criminal-cyber-hacking-group-scattered-spider-arrested-finland-and-extradited">Członek grupy Scattered Spider został ekstradowany z Finlandii do USA</a></p></li></ol><p>

</p><p>​</p>

<div class="glue-placement-slot" data-advert-id="6a6a623146983536a3e33c04"></div>

<p>​</p><p>

</p><h3>Część bardziej techniczna</h3><p>

</p><ol class="list-number"><li
          class=""
          style=""
          value="1"
        ><p>[PL][WIDEO] <a href="https://www.youtube.com/watch?v=L6H8DCYpmCI"><strong>Przegląd ciekawych podatności w aplikacjach webowych</strong></a></p></li><li
          class=""
          style=""
          value="2"
        ><p>[PL][WIDEO] <a href="https://www.youtube.com/watch?v=8JHfUqvn_vQ">FortiBleed: to nie nowa luka,tylko problem z poświadczeniami</a></p></li><li
          class=""
          style=""
          value="3"
        ><p>[PL][WIDEO] <a href="https://www.youtube.com/watch?v=f0phQreGegk">Cyberodporność kolei: od podatności do zgodności i bezpieczeństwa</a></p></li><li
          class=""
          style=""
          value="4"
        ><p>[PL] <a href="https://www.sirt.pl/deepfake-gov-pl-i-falszywa-inwestycja-jak-oszusci-przejmuja-zaufanie-do-instytucji/">Deepfake i spoofing gov.pl wspierały fałszywą platformę inwestycyjną</a></p></li><li
          class=""
          style=""
          value="5"
        ><p><a href="https://www.huntress.com/blog/klue-breach-investigation"><strong>Analiza ataku na łańcuch dostaw w modelu SaaS, czyli przypadek Klue</strong></a></p></li><li
          class=""
          style=""
          value="6"
        ><p><a href="https://www.kali.org/blog/kali-linux-2026-2-release/">Wydano Kali Linux 2026.2 wyposażony w 9 nowych narzędzi</a></p></li><li
          class=""
          style=""
          value="7"
        ><p><a href="https://bednars.me/blog/winpe-harness">Ciekawe wykorzystanie WinPE w celach praktycznych</a></p></li><li
          class=""
          style=""
          value="8"
        ><p><a href="https://research.jfrog.com/post/dissecting-and-exploiting-linux-lpe-variant-dirtyclone-cve-2026-43503/">Luka DirtyClone w Linuksie umożliwia eskalacje uprawnień do roota</a></p></li><li
          class=""
          style=""
          value="9"
        ><p><a href="https://thehackernews.com/2026/06/282-ios-apps-found-leaking-llm-api-keys.html">Masowy wyciek kluczy API z aplikacji AI na iPhone&#39;a</a> (<a href="https://arxiv.org/pdf/2606.12212">PDF</a>)</p></li><li
          class=""
          style=""
          value="10"
        ><p><a href="https://www.zscaler.com/blogs/security-research/indirect-prompt-injection-web-content-targets-ai-agents">Ukryte instrukcje na stronach WWW wpływają na zachowanie agentów AI</a></p></li><li
          class=""
          style=""
          value="11"
        ><p><a href="https://www.mcafee.com/blogs/other-blogs/mcafee-labs/crypto-clipper-wallet-swapping-browser-extension-malware/">Silent Swap podmienia adresy portfeli przez fałszywą wtyczkę do przeglądarek</a></p></li><li
          class=""
          style=""
          value="12"
        ><p><a href="https://www.microsoft.com/en-us/security/blog/2026/06/29/chromium-extension-uses-airelated-branding-redirect-browser-search/">Fałszywe rozszerzenie Perplexity przechwytywało ruch sieciowy użytkowników</a></p></li><li
          class=""
          style=""
          value="13"
        ><p><a href="https://0din.ai/blog/clone-this-repo-and-i-own-your-machine">Nawet „czyste” repozytorium GitHuba może być zagrożeniem dla agentów AI</a></p></li><li
          class=""
          style=""
          value="14"
        ><p><a href="https://layerxsecurity.com/blog/bioshocking-ai-gaming-the-ai-browser-and-escaping-its-guardrails/">Atak BioShocking zmusza przeglądarki AI do ujawnienia danych logowania</a></p></li><li
          class=""
          style=""
          value="15"
        ><p><a href="https://blog.talosintelligence.com/artoken-inside-an-eviltokens-affiliate-panel-targeting-microsoft-365/">ARToken jako panel afiliacyjny EvilTokens atakuje Microsoft 365</a></p></li><li
          class=""
          style=""
          value="16"
        ><p><a href="https://www.forcepoint.com/blog/x-labs/asyncrat-reloaded-python-trycloudflare-malware">Fałszywa faktura prowadzi do AsyncRAT-a przez Dropboxa i TryCloudflare</a></p></li><li
          class=""
          style=""
          value="17"
        ><p><a href="https://www.levelblue.com/blogs/spiderlabs-blog/an-analysis-of-valleyrat-infection-campaigns-from-fake-installers-japanese-malicious-emails">ValleyRAT trafia do firm przez fałszywe instalatory i maile po japońsku</a></p></li><li
          class=""
          style=""
          value="18"
        ><p><a href="https://www.trendmicro.com/en_us/research/26/f/tonresolver.html">TONResolver atakuje japońskie hotele współpracujące z Booking.com</a></p></li><li
          class=""
          style=""
          value="19"
        ><p><a href="https://thedfirreport.com/2026/06/29/from-bing-search-to-ransomware-bumblebee-and-adaptixc2-deliver-akira-3/">Zatrute wyniki wyszukiwania w Bingu prowadzą do ransomware&#39;u Akira</a></p></li><li
          class=""
          style=""
          value="20"
        ><p><a href="https://www.securonix.com/blog/veildrop-blogspot-hosted-powershell-loader/">Veil#Drop, czyli wieloetapowy łańcuch infekcji wdrażający stealera PureLog</a></p></li><li
          class=""
          style=""
          value="21"
        ><p><a href="https://www.jamf.com/blog/pamstealer-macos-infostealer-applescript-rust/">PamStealer podszywa się pod Maccy i wykrada dane z macOS</a></p></li><li
          class=""
          style=""
          value="22"
        ><p><a href="https://blog.xlab.qianxin.com/rustduck-en/">RustDuck przejmuje routery i serwery do ataków DDoS</a></p></li><li
          class=""
          style=""
          value="23"
        ><p><a href="https://socket.dev/blog/miasma-mini-shai-hulud-hits-leoplatform-npm-packages-go-ecosystem">Miasma Mini Shai-Hulud celuje w LeoPlatform i ekosystem Go</a></p></li><li
          class=""
          style=""
          value="24"
        ><p>[WIDEO] <a href="https://www.youtube.com/watch?v=dCRmoaKQo_s">Signals &amp; Stories: Ewolucja atrybucji w threat intelligence</a></p></li><li
          class=""
          style=""
          value="25"
        ><p><a href="https://www.acronis.com/en/tru/posts/mustang-panda-targets-indias-government-and-energy-sectors/">Mustang Panda atakuje indyjskie instytucje rządowe i sektor energetyczny</a></p></li><li
          class=""
          style=""
          value="26"
        ><p><a href="https://www.seqrite.com/blog/operation-dragonreturn-china-nexus-cyber-espionage-campaign-targeting-govt-of-india-mof-tax-infrastructure-via-multi-stage-dcrat-deployment/">DragonReturn podszywa się pod fiskusa i atakuje podatników w Indiach</a></p></li><li
          class=""
          style=""
          value="27"
        ><p><a href="https://censys.com/blog/unc1151-phishing-email-campaign/">UNC1151/Ghostwriter prowadzi szeroko zakrojoną kampanię phishingową</a></p></li></ol><p>

</p><p>Dziękujemy wszystkim, którzy dzielą się z nami znalezionymi w sieci ciekawymi artykułami. Linki możecie przesyłać na adres <em>biuro (at) zaufanatrzeciastrona.pl</em> – są szanse, że trafią do kolejnego wydania Weekendowej Lektury. Możecie też dołączyć do naszego serwera na Discordzie i zostawiać swoje znaleziska na kanale „newsy”: <a href="https://discord.gg/zaufana" rel="noopener noreferrer" target="_blank"><em>discord.gg/zaufana</em></a></p><p>

</p><p>​</p></div>]]></content:encoded>
	</item>

</channel>
</rss>