<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	>
<channel>
	<title>Zaufana Trzecia Strona</title>
	<atom:link href="https://zaufanatrzeciastrona.pl/feed.xml" rel="self" type="application/rss+xml" />
	<link>https://zaufanatrzeciastrona.pl</link>
	<description></description>
	<lastBuildDate>Sat, 05 Sep 2026 11:58:11 GMT</lastBuildDate>
	<language>pl</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>Glue CMS</generator>

<image>
	<url>https://stefan.zaufanatrzeciastrona.pl/53158ae0-24d5-4eb0-8d4e-ea2316075928.ico</url>
	<title>Zaufana Trzecia Strona</title>
	<link>https://zaufanatrzeciastrona.pl</link>
</image>
	<item>
		<title><![CDATA[Weekendowa Lektura: odcinek 692 [2026-09-05]. Bierzcie i czytajcie]]></title>
		<link>https://zaufanatrzeciastrona.pl/post/weekendowa-lektura-odcinek-692-2026-09-05-bierzcie-i-czytajcie/</link>
		<comments>https://zaufanatrzeciastrona.pl/post/weekendowa-lektura-odcinek-692-2026-09-05-bierzcie-i-czytajcie/#comments</comments>
		<dc:creator><![CDATA[Anna Wasilewska-Śpioch]]></dc:creator>
		<pubDate>Sat, 05 Sep 2026 11:58:11 GMT</pubDate>
		<category><![CDATA[Info]]></category>
		<guid isPermaLink="false">https://zaufanatrzeciastrona.pl/post/weekendowa-lektura-odcinek-692-2026-09-05-bierzcie-i-czytajcie/</guid>
		<description><![CDATA[Zapraszamy do nowego wydania Weekendowej Lektury, zawierającego najciekawsze informacje na temat ataków, wycieków, podatności i szkodników, które zaobserwowali ostatnio eksperci. Miłego klikania!]]></description>
		<content:encoded><![CDATA[<div class="payload-richtext"><p>Zapraszamy do nowego wydania Weekendowej Lektury, zawierającego najciekawsze informacje na temat ataków, wycieków, podatności i szkodników, które zaobserwowali ostatnio eksperci. Miłego klikania!
</p><p>W dzisiejszym wydaniu szczególnie polecamy w części fabularnej materiał o zatrzymaniu przez CBZC oszustów wyłudzających kody BLIK (pkt 1) oraz artykuł o stronie oferującej skany 153 mln praw jazdy, która trafiła pod lupę FBI (pkt 10). W części technicznej zapoznajcie się ze świeżo uruchomioną bazą wiedzy CERT Polska (pkt 1), poczytajcie też o nowej odmianie techniki ClickFix, noszącej nazwę TerminalFix (pkt 11). Życzymy udanej lektury.
</p>

<div class="content-box" style="border-color: #fa455b;"><div class="content-box__header" style="background-color: #fa455b;">Weekendowa Lektura co tydzień w Twojej skrzynce</div><div class="content-box__content"><div class="payload-richtext"><p>Jeśli chcecie otrzymywać e-mailową wersję Weekendowej Lektury, to możecie ją zasubskrybować na stronie <a href="https://z3s.pl/wl" rel="noopener noreferrer" target="_blank"><strong>z3s.pl/wl</strong></a>. Czytelnicy tego wydania regularnie dostają bonusowe linki ;-)</p></div></div></div>

<h3>Wersja anglojęzyczna
</h3><blockquote><a href="https://badcyber.com/it-security-weekend-catch-up-september-5-2026/" rel="noopener noreferrer" target="_blank">IT Security Weekend Catch Up – September 5, 2026</a></blockquote><figure class="aligncenter"><img src="https://stefan.zaufanatrzeciastrona.pl/8d9fb236-e5b5-4ea0-8053-bfad1fb79bff.jpg" alt="library" /></figure><h3>Część bardziej fabularna
</h3><ol class="list-number"><li
          class=""
          style=""
          value="1"
        >[PL] <a href="https://cbzc.policja.gov.pl/bzc/aktualnosci/1025,Oszustwa-z-wykorzystaniem-kodu-BLIK-przestepczy-proceder-zakonczony-przez-CBZC.html" rel="noopener noreferrer" target="_blank"><strong>Oszuści wyłudzający kody BLIK zatrzymani przez CBZC</strong></a></li><li
          class=""
          style=""
          value="2"
        >[PL] <a href="https://cert.orange.pl/ostrzezenia/falszywa-aplikacja-mandatgo-roznosi-malware/" rel="noopener noreferrer" target="_blank">Fałszywa aplikacja MandatGo dostarcza złośliwe oprogramowanie</a></li><li
          class=""
          style=""
          value="3"
        >[PL] <a href="https://cert.orange.pl/ostrzezenia/twoj-mobywatel-nie-wygasl-oszusci-wyludzaja-dane-osobowe-i-haslo-do-banku/" rel="noopener noreferrer" target="_blank">Twój mObywatel nie wygasł. Oszuści wyłudzają dane osobowe i hasła</a></li><li
          class=""
          style=""
          value="4"
        >[PL] <a href="https://blog.eteryu.space/posts/cyfrowa-higiena-czy-warto-aktualizowac-telefon/" rel="noopener noreferrer" target="_blank">Cyfrowa higiena bez wymówek: Czy warto aktualizować telefon?</a></li><li
          class=""
          style=""
          value="5"
        >[PL][AUDIO] <a href="https://www.youtube.com/watch?v=lAKlf4vwCFw" rel="noopener noreferrer" target="_blank">Nie tylko szef InPostu walczy z Metą. Co dalej ze scamem w sieci?</a></li><li
          class=""
          style=""
          value="6"
        >[PL] <a href="https://www.wnp.pl/tech/poslowie-jednym-glosem-bedzie-wiecej-blokowanych-tresci-w-sieci-chodzi-o-bezpieczenstwo-dzieci,1095638.html" rel="noopener noreferrer" target="_blank">Posłowie jednym głosem: będzie więcej blokowanych treści w sieci</a></li><li
          class=""
          style=""
          value="7"
        >[PL] <a href="https://uokik.gov.pl/wykrecanie-takich-numerow-nie-poplaca-prezes-uokik-karze-za-telemarketing-bez-zgody-konsumentow" rel="noopener noreferrer" target="_blank">UOKiK ukarał firmę od fotowoltaiki za telemarketing bez zgody konsumentów</a></li><li
          class=""
          style=""
          value="8"
        >[PL][WIDEO] <a href="https://www.youtube.com/watch?v=yavYETv7wGk" rel="noopener noreferrer" target="_blank">Sandworm: historia grupy powiązanej z rosyjskim wywiadem</a></li><li
          class=""
          style=""
          value="9"
        ><a href="https://citizenlab.ca/research/pegasus-spyware-infection-of-serbian-activist/" rel="noopener noreferrer" target="_blank">Co najmniej 14 serbskich aktywistów otrzymało ostrzeżenia o infekcji Pegasusem</a></li><li
          class=""
          style=""
          value="10"
        ><a href="https://krebsonsecurity.com/2026/09/fbi-probes-service-selling-153m-drivers-licenses/" rel="noopener noreferrer" target="_blank"><strong>FBI bada serwis oferujący skany 153 mln praw jazdy z USA i Kanady</strong></a></li><li
          class=""
          style=""
          value="11"
        ><a href="https://www.malwarebytes.com/blog/threat-intel/2026/08/fake-gta-6-extended-look-and-demo-sites-deliver-an-infostealer" rel="noopener noreferrer" target="_blank">Fałszywe strony z grą GTA 6 Extended Look rozprzestrzeniają stealera Vidar</a></li><li
          class=""
          style=""
          value="12"
        ><a href="https://arstechnica.com/security/2026/08/claude-codex-and-hermes-installed-unowned-code-inside-corporate-networks/" rel="noopener noreferrer" target="_blank">Claude, Codex i Hermes zmuszone do uruchomienia nieautoryzowanego kodu</a></li><li
          class=""
          style=""
          value="13"
        ><a href="https://www.cityoflondon.police.uk/news/city-of-london/news/2026/august/man-in-his-60s-jailed-for-6.5-years-after-making-over-980000-through-illegal-streaming/" rel="noopener noreferrer" target="_blank">Administrator pirackiej usługi IPTV skazany w Wlk. Brytanii na 6 lat więzienia</a></li><li
          class=""
          style=""
          value="14"
        ><a href="https://www.justice.gov/usao-ndca/pr/russian-national-indicted-exploiting-online-platform-used-freelance-employment-and" rel="noopener noreferrer" target="_blank">Rosjanin oskarżony o atak na 80 tys. freelancerów i dystrybucję złośliwego kodu</a></li><li
          class=""
          style=""
          value="15"
        ><a href="https://www.crowdstrike.com/en-us/blog/inside-sality-botnet-disruption-operation/" rel="noopener noreferrer" target="_blank">Organy ścigania unieszkodliwiły botnet Sality, który istniał od 2003 r.</a></li></ol>

<div class="glue-placement-slot" data-advert-id="6a6a623146983536a3e33c04"></div>

<h3>Część bardziej techniczna
</h3><ol class="list-number"><li
          class=""
          style=""
          value="1"
        >[PL] <a href="https://wiedza.cert.pl/" rel="noopener noreferrer" target="_blank"><strong>Świeżo uruchomiona baza wiedzy CERT Polska</strong></a></li><li
          class=""
          style=""
          value="2"
        >[PL] <a href="https://my127001.pl/cyberzagrozenia-2026-w-liczbach" rel="noopener noreferrer" target="_blank">Cyberzagrożenia w liczbach: nowa luka co 6 minut, exploit przed łatką</a></li><li
          class=""
          style=""
          value="3"
        >[PL] <a href="https://moje.cert.pl/komunikaty/2026/161/krytyczne-aktualizacje-bezpieczenstwa-w-urzadzeniach-mikrotik/#" rel="noopener noreferrer" target="_blank">Krytyczne aktualizacje bezpieczeństwa dla urządzeń Mikrotika</a></li><li
          class=""
          style=""
          value="4"
        ><a href="https://amongbytes.com/posts/rfc-10024-negotiating-pq-tls-handshakes/" rel="noopener noreferrer" target="_blank">Wydano RFC 10024 dot. hybrydowej wymiany kluczy postkwantowych w TLS</a></li><li
          class=""
          style=""
          value="5"
        ><a href="https://medium.com/jigsaw/closing-a-critical-internet-privacy-gap-for-billions-of-users-android-17-rolls-out-ech-support-c52b49a62c04" rel="noopener noreferrer" target="_blank">Android 17 będzie obsługiwał Encrypted Client Hello (ECH)</a></li><li
          class=""
          style=""
          value="6"
        ><a href="https://gputhor.com/" rel="noopener noreferrer" target="_blank">Atak GPUThor obchodzi ochronę ECC w kartach graficznych Nvidii</a></li><li
          class=""
          style=""
          value="7"
        ><a href="https://boschko.ca/g1-ble-rce/" rel="noopener noreferrer" target="_blank">Luki w humanoidalnych robotach Unitree G1 dają dostęp do roota</a></li><li
          class=""
          style=""
          value="8"
        ><a href="https://www.vulncheck.com/blog/zbt-darklantern-speakingstone" rel="noopener noreferrer" target="_blank">Endlessdoors, Darklantern i Speakingstone - trzy tylne furtki w routerach ZBT</a></li><li
          class=""
          style=""
          value="9"
        ><a href="https://www.huntress.com/blog/papercut-actively-exploited" rel="noopener noreferrer" target="_blank">Atakujący biorą na celownik podatności typu 0-day w PaperCut NG i MF</a></li><li
          class=""
          style=""
          value="10"
        ><a href="https://research.checkpoint.com/2026/breaking-the-seal-static-deobfuscation-of-jsceals-compiled-v8-bytecode/" rel="noopener noreferrer" target="_blank">Analiza stealera JSCeal, który kradnie dane z przeglądarek i portfeli</a></li><li
          class=""
          style=""
          value="11"
        ><a href="https://www.microsoft.com/en-us/security/blog/2026/08/28/terminalfix-campaign-deploys-reverse-tunnel-through-multistage-intrusion/" rel="noopener noreferrer" target="_blank"><strong>TerminalFix wykorzystuje fałszywą weryfikację Cloudflare</strong></a></li><li
          class=""
          style=""
          value="12"
        ><a href="https://www.sophos.com/en-gb/blog/ungentlemanly-behavior-insights-into-a-ransomware-operation" rel="noopener noreferrer" target="_blank">The Gentlemen wyłącza kopie zapasowe przed zaszyfrowaniem danych</a></li><li
          class=""
          style=""
          value="13"
        ><a href="https://www.microsoft.com/en-us/security/blog/2026/09/01/counterfeit-installers-system-compromise-tracking-deceptive-software-download-campaign/" rel="noopener noreferrer" target="_blank">Kampania Silver Fox z podszyciem się pod znane marki</a></li><li
          class=""
          style=""
          value="14"
        ><a href="https://www.threatfabric.com/blogs/from-meta-ads-to-full-device-takeover-uncovering-streamrat" rel="noopener noreferrer" target="_blank">StreamRat podszywa się pod serwis streamingowy i wyłudza dane</a></li><li
          class=""
          style=""
          value="15"
        ><a href="https://arcticwolf.com/resources/blog/dark-caracal-reloaded-new-malware-same-hunting-grounds/" rel="noopener noreferrer" target="_blank">Dark Caracal rozwija nowe narzędzia do ataków na cele w Wenezueli</a></li><li
          class=""
          style=""
          value="16"
        ><a href="https://www.rapid7.com/blog/post/tr-operation-asterix-crypto-fraud-vishing-phishing/" rel="noopener noreferrer" target="_blank">Kampania Asterix łączy phishing i vishing w oszustwie kryptowalutowym</a></li><li
          class=""
          style=""
          value="17"
        ><a href="https://research.checkpoint.com/2026/gaming-the-system-how-a-chinese-speaking-actor-turned-brazilian-government-sites-into-an-seo-weapon/" rel="noopener noreferrer" target="_blank">Gambling Goblin wykorzystuje domeny urzędów do promowania hazardu</a></li><li
          class=""
          style=""
          value="18"
        ><a href="https://www.microsoft.com/en-us/security/blog/2026/09/02/impersonating-it-support-threat-actors-turn-remote-session-into-enterprise-wide-access/" rel="noopener noreferrer" target="_blank">Fałszywe wsparcie IT w Microsoft Teams prowadzi do infekcji firmowych sieci</a></li><li
          class=""
          style=""
          value="19"
        ><a href="https://www.huntress.com/blog/rogue-screenconnect-installations" rel="noopener noreferrer" target="_blank">Zmodyfikowany ScreenConnect swoją aktywnością przypomina robaka</a></li><li
          class=""
          style=""
          value="20"
        ><a href="https://www.gendigital.com/blog/insights/research/phantom-deal" rel="noopener noreferrer" target="_blank">Fałszywa umowa NDA kluczowym elementem kampanii Phantom Deal</a></li><li
          class=""
          style=""
          value="21"
        ><a href="https://www.netskope.com/jp/blog/malware-on-the-blockchain-an-ongoing-campaigns-new-webrtc-twist" rel="noopener noreferrer" target="_blank">Ponad 5,4 tys. niszowych stron dystrybuuje złośliwy kod w kampanii EtherHiding</a></li><li
          class=""
          style=""
          value="22"
        ><a href="https://www.jamf.com/blog/contagious-interview-trojanized-macos-installers/" rel="noopener noreferrer" target="_blank">Contagious Interview wykorzystuje fałszywe oferty pracy do infekcji macOS-a</a></li><li
          class=""
          style=""
          value="23"
        ><a href="https://cloud.google.com/blog/topics/threat-intelligence/financially-motivated-threat-actor-breeze-comet-targets-brazil" rel="noopener noreferrer" target="_blank">Grupa Breeze Comet atakuje brazylijskie firmy obsługujące płatności</a></li><li
          class=""
          style=""
          value="24"
        ><a href="https://www.sygnia.co/blog/fire-ant-evolves-from-hypervisors-to-trusted-infrastructure/" rel="noopener noreferrer" target="_blank">Chińska grupa Fire Ant wykorzystuje w swoich kampaniach routery Cisco</a></li><li
          class=""
          style=""
          value="25"
        ><a href="https://www.recordedfuture.com/research/bluedelta-targets-with-hookedge" rel="noopener noreferrer" target="_blank">Rosyjska grupa BlueDelta atakuje dyplomatów, używając tylnej furtki Hookedge</a></li></ol><p>Dziękujemy wszystkim, którzy dzielą się z nami znalezionymi w sieci ciekawymi artykułami. Linki możecie przesyłać na adres <em>biuro (at) zaufanatrzeciastrona.pl</em> – są szanse, że trafią do kolejnego wydania Weekendowej Lektury. Możecie też dołączyć do naszego serwera na Discordzie i zostawiać swoje znaleziska na kanale „newsy”: <a href="https://discord.gg/zaufana" rel="noopener noreferrer" target="_blank"><em>discord.gg/zaufana</em></a>
</p><p>​</p></div>]]></content:encoded>
	</item>
	<item>
		<title><![CDATA[Weekendowa Lektura: odcinek 691 [2026-08-28]. Bierzcie i czytajcie]]></title>
		<link>https://zaufanatrzeciastrona.pl/post/weekendowa-lektura-odcinek-691-2026-08-28-bierzcie-i-czytajcie/</link>
		<comments>https://zaufanatrzeciastrona.pl/post/weekendowa-lektura-odcinek-691-2026-08-28-bierzcie-i-czytajcie/#comments</comments>
		<dc:creator><![CDATA[Anna Wasilewska-Śpioch]]></dc:creator>
		<pubDate>Fri, 28 Aug 2026 16:30:59 GMT</pubDate>
		<category><![CDATA[Info]]></category>
		<guid isPermaLink="false">https://zaufanatrzeciastrona.pl/post/weekendowa-lektura-odcinek-691-2026-08-28-bierzcie-i-czytajcie/</guid>
		<description><![CDATA[Zapraszamy do nowego wydania Weekendowej Lektury. Wróciliście już z urlopów? Przed Wami garść świeżych wiadomości na temat najciekawszych wydarzeń na polu walki z zagrożeniami. Miłego klikania!]]></description>
		<content:encoded><![CDATA[<div class="payload-richtext"><p>Zapraszamy do nowego wydania Weekendowej Lektury. Wróciliście już z urlopów? Przed Wami garść świeżych wiadomości na temat najciekawszych wydarzeń na polu walki z zagrożeniami. Miłego klikania!
</p><p>W dzisiejszym wydaniu szczególnie polecamy w części fabularnej opis nowej usługi DecryptAds, która ujawnia firmy zbierające dane użytkowników stron i aplikacji (pkt 17), poczytajcie też o tym, jak Microsoft przyczynił się do utraty danych przez ponad 170 tys. organizacji non-profit (pkt 19). W części technicznej zapoznajcie się z badaniem, które wykazało, że wygasłe karty kredytowe można wykorzystać do nowych transakcji (pkt 11), zajrzyjcie też do artykułów, które pokazują, jak przestępcy używają legalnych narzędzi RMM w zastępstwie trojanów zdalnego dostępu (pkt 23-24). Życzymy udanej lektury.
</p>

<div class="content-box" style="border-color: #fa455b;"><div class="content-box__header" style="background-color: #fa455b;">Weekendowa Lektura co tydzień w Twojej skrzynce</div><div class="content-box__content"><div class="payload-richtext"><p>Jeśli chcecie otrzymywać e-mailową wersję Weekendowej Lektury, to możecie ją zasubskrybować na stronie <a href="https://z3s.pl/wl" rel="noopener noreferrer" target="_blank"><strong>z3s.pl/wl</strong></a>. Czytelnicy tego wydania regularnie dostają bonusowe linki ;-)</p></div></div></div>

<h3>Wersja anglojęzyczna
</h3><blockquote><a href="https://badcyber.com/it-security-weekend-catch-up-august-28-2026/" rel="noopener noreferrer" target="_blank">IT Security Weekend Catch Up – August 28, 2026</a></blockquote><figure class="aligncenter"><img src="https://stefan.zaufanatrzeciastrona.pl/8d9fb236-e5b5-4ea0-8053-bfad1fb79bff.jpg" alt="library" /></figure><h3>Część bardziej fabularna
</h3><ol class="list-number"><li
          class=""
          style=""
          value="1"
        >[PL] <a href="https://cert.orange.pl/ostrzezenia/kolejne-oszustwo-na-urzad-skarbowy-pod-pozorem-zwrotu-nadplaty-chca-wykrasc-dane-twojej-karty/" rel="noopener noreferrer" target="_blank">Kolejne oszustwo „na Urząd Skarbowy” pod pozorem zwrotu nadpłaty</a></li><li
          class=""
          style=""
          value="2"
        >[PL] <a href="https://www.sirt.pl/e-toll-na-celowniku-cyberprzestepcow-falszywe-strony-fikcyjna-oplata-i-wyludzenie-danych-platniczych/" rel="noopener noreferrer" target="_blank">e-TOLL na celowniku przestępców: fikcyjna opłata i wyłudzenie danych</a></li><li
          class=""
          style=""
          value="3"
        >[PL] <a href="https://www.rp.pl/konsumenci/art45036361-falszywy-ozempic-bez-recepty-dla-domowych-badaczy" rel="noopener noreferrer" target="_blank">Fałszywy Ozempic bez recepty. Dla „domowych badaczy”</a></li><li
          class=""
          style=""
          value="4"
        >[PL] <a href="https://www.rp.pl/konsumenci/art45040261-oszustwo-na-ozempic-luka-w-prawie-sprzyja-przestepcom" rel="noopener noreferrer" target="_blank">Oszustwo „na Ozempic”. Luka w prawie sprzyja przestępcom</a></li><li
          class=""
          style=""
          value="5"
        >[PL] <a href="https://demagog.org.pl/analizy_i_raporty/jak-sie-odnalezc-w-gaszczu-clickbaitow-poradnik-demagoga/" rel="noopener noreferrer" target="_blank">Jak się odnaleźć w gąszczu clickbaitów? Poradnik Demagoga</a></li><li
          class=""
          style=""
          value="6"
        >[PL] <a href="https://www.polsatnews.pl/wiadomosc/2026-08-25/chca-sklocic-polakow-i-czechow-trwa-operacja-dezinformacyjna/" rel="noopener noreferrer" target="_blank">Chcą skłócić Polaków i Czechów. &quot;Trwa operacja dezinformacyjna&quot;</a></li><li
          class=""
          style=""
          value="7"
        >[PL] <a href="https://www.wnp.pl/tech/panstwo-nie-ma-narzedzi-w-walce-ze-scamem-wiceminister-przyznaje-sa-tylko-dwa-wyjscia,1092479.html" rel="noopener noreferrer" target="_blank">Państwo nie ma narzędzi w walce ze scamem. Będą nowe regulacje?</a></li><li
          class=""
          style=""
          value="8"
        >[PL] <a href="https://www.wnp.pl/tech/brzoska-i-tworcy-bielik-ai-uruchamiaja-scamwatch-nowa-inicjatywa-w-walce-z-oszustwami,1093281.html" rel="noopener noreferrer" target="_blank">Brzoska i twórcy Bielik.AI uruchamiają ScamWatch</a></li><li
          class=""
          style=""
          value="9"
        >[PL][WIDEO] <a href="https://www.youtube.com/watch?v=LrduCt14e4I" rel="noopener noreferrer" target="_blank">Używasz Stravy? Lepiej zmień te ustawienia</a></li><li
          class=""
          style=""
          value="10"
        >[PL] <a href="https://cert.orange.pl/aktualnosci/jak-zabezpieczyc-router-i-siec-wifi/" rel="noopener noreferrer" target="_blank">Jak zabezpieczyć domowy router i sieć Wi‑Fi? Najważniejsze ustawienia</a></li><li
          class=""
          style=""
          value="11"
        >[PL][WIDEO] <a href="https://www.youtube.com/watch?v=PJyQ14bRhYw" rel="noopener noreferrer" target="_blank">Nietypowe metody ochrony rzeczy przed niepożadanym dostępem</a></li><li
          class=""
          style=""
          value="12"
        >[PL][WIDEO] <a href="https://www.youtube.com/watch?v=y-R3CGDgeDY" rel="noopener noreferrer" target="_blank">Były oficer ABW o cyberwojnie i bezpieczeństwie polskich systemów</a></li><li
          class=""
          style=""
          value="13"
        >[PL] <a href="https://tvn24.pl/polska/prokurator-jerzy-ziarkiewicz-uzycie-hermesa-wobec-dziennikarzy-st9173029" rel="noopener noreferrer" target="_blank">Hermesem w dziennikarzy. Ruszyło śledztwo</a></li><li
          class=""
          style=""
          value="14"
        >[PL] <a href="https://eteryu.space/posts/cyfrowa-higiena-aliasy-email/" rel="noopener noreferrer" target="_blank">Cyfrowa higiena bez czarnej magii. Czym są aliasy e-mail i jak ich używać</a></li><li
          class=""
          style=""
          value="15"
        >[PL] <a href="https://panoptykon.org/krzysztof-gawkowski-pisze-do-komisji-europejskiej-meta" rel="noopener noreferrer" target="_blank">Mamy powody do radości. A Facebook nie!</a></li><li
          class=""
          style=""
          value="16"
        ><a href="https://www.bleepingcomputer.com/news/technology/meta-agrees-to-18-billion-settlement-over-teen-social-media-harms/" rel="noopener noreferrer" target="_blank">Meta zawarła ugodę i zapłaci 18 mld dolarów za szkodzenie dzieciom</a></li><li
          class=""
          style=""
          value="17"
        ><a href="https://krebsonsecurity.com/2026/08/whos-tracking-you-use-this-new-service-to-find-out/" rel="noopener noreferrer" target="_blank"><strong>DecryptAds ujawnia firmy zbierające dane użytkowników stron i aplikacji</strong></a></li><li
          class=""
          style=""
          value="18"
        ><a href="https://apnews.com/article/employer-surveillance-bossware-tracking-workplace-7d61e74242b872457bbfcf2223f9ebd5" rel="noopener noreferrer" target="_blank">W jaki sposób pracodawcy monitorują swoich pracowników</a></li><li
          class=""
          style=""
          value="19"
        ><a href="https://slate.com/technology/2026/08/microsoft-software-nonprofit-data-delete.html" rel="noopener noreferrer" target="_blank"><strong>Ponad 170 tys. organizacji non-profit straciło dane z winy Microsoftu</strong></a></li><li
          class=""
          style=""
          value="20"
        ><a href="https://www.threatdown.com/blog/kriminal/" rel="noopener noreferrer" target="_blank">Kriminal - nowe narzędzie na rynku AI dla przestępców, oparte na Groku</a></li><li
          class=""
          style=""
          value="21"
        ><a href="https://www.bleepingcomputer.com/news/security/police-arrests-dozens-of-suspects-in-global-cybercrime-crackdown/" rel="noopener noreferrer" target="_blank">W ramach międzynarodowej operacji Jackal IV aresztowano dziesiątki oszustów</a></li><li
          class=""
          style=""
          value="22"
        ><a href="https://www.afp.gov.au/news-centre/media-release/two-wa-men-charged-following-afp-fbi-wapf-disruption-alleged-global" rel="noopener noreferrer" target="_blank">Dwóch członków grupy przestępczej TeamPCP zatrzymano w Australii</a></li><li
          class=""
          style=""
          value="23"
        ><a href="https://securityaffairs.com/197873/apt/fbi-seizes-china-linked-hacking-platforms-qscan-and-qtrouter-used-against-critical-infrastructure.html" rel="noopener noreferrer" target="_blank">FBI przejęło chińskie platformy wspomagające ataki na infrastrukturę krytyczną</a></li><li
          class=""
          style=""
          value="24"
        ><a href="https://www.bleepingcomputer.com/news/security/massive-ddos-attack-disrupts-norways-government-digital-services/" rel="noopener noreferrer" target="_blank">Ataki DDoS zakłóciły działanie norweskich usług rządowych</a></li></ol>

<div class="glue-placement-slot" data-advert-id="6a6a623146983536a3e33c04"></div>

<h3>Część bardziej techniczna
</h3><ol class="list-number"><li
          class=""
          style=""
          value="1"
        >[PL] <a href="https://moje.cert.pl/komunikaty/2026/145/aktywnie-wykorzystywana-podatnosc-w-zimbra-collaboration-suite/#" rel="noopener noreferrer" target="_blank">Aktywnie wykorzystywana podatność w Zimbra Collaboration Suite</a></li><li
          class=""
          style=""
          value="2"
        ><a href="https://techcommunity.microsoft.com/blog/windows-itpro-blog/windows-device-recovery-in-2026-a-guide-for-it-pros/4541207" rel="noopener noreferrer" target="_blank">Nowy przewodnik Microsoftu dotyczący sposobów odzyskiwania systemu</a></li><li
          class=""
          style=""
          value="3"
        ><a href="https://www.bleepingcomputer.com/news/microsoft/microsoft-warns-of-max-severity-entra-id-flaw-exploited-in-attacks/" rel="noopener noreferrer" target="_blank">Microsoft załatał krytyczne luki w Entra ID, Azure Arc i Exchange Online</a></li><li
          class=""
          style=""
          value="4"
        ><a href="https://www.bleepingcomputer.com/news/security/hackers-target-microsoft-sharepoint-rce-chain-with-poc-exploit/" rel="noopener noreferrer" target="_blank">Atakujący wykorzystują łańcuch podatności w Microsoft SharePoint</a></li><li
          class=""
          style=""
          value="5"
        ><a href="https://www.wiz.io/blog/red-agent-snowflake-copilot-cicd-bug" rel="noopener noreferrer" target="_blank">Luka w publicznym repozytorium Snowflake umożliwiła kradzież tokenu Jira</a></li><li
          class=""
          style=""
          value="6"
        ><a href="https://www.vulncheck.com/blog/death-by-20k-pocs" rel="noopener noreferrer" target="_blank">Sztuczna inteligencja napędza wzrost liczby kodów proof-of-concept (PoC)</a></li><li
          class=""
          style=""
          value="7"
        ><a href="https://adversa.ai/blog/cryptographic-context-injection-grok-data-theft/" rel="noopener noreferrer" target="_blank">Badacze ominęli zabezpieczenia Groka, używając zaszyfrowanych promptów</a></li><li
          class=""
          style=""
          value="8"
        ><a href="https://socket.dev/blog/firefox-crypto-wallet-theft" rel="noopener noreferrer" target="_blank">Odkryto 77 rozszerzeń do Firefoksa powiązanych z kradzieżą kryptowalut</a></li><li
          class=""
          style=""
          value="9"
        ><a href="https://www.wordfence.com/blog/2026/08/600000-wordpress-sites-affected-by-arbitrary-file-upload-vulnerability-in-forminator-forms-wordpress-plugin/" rel="noopener noreferrer" target="_blank">Krytyczna podatność we wtyczce Forminator Forms do WordPressa</a></li><li
          class=""
          style=""
          value="10"
        ><a href="https://socradar.io/blog/anonymouskit-ai-phaas-supply-chain/" rel="noopener noreferrer" target="_blank">AnonyMousKIT - platforma phishing-as-a-service wspomagana przez AI</a></li><li
          class=""
          style=""
          value="11"
        ><a href="https://khwarizmilab.github.io/emvexpiredcards/" rel="noopener noreferrer" target="_blank"><strong>Wygasłe karty kredytowe można wykorzystać do nowych transakcji</strong></a></li><li
          class=""
          style=""
          value="12"
        ><a href="https://www.threatfabric.com/blogs/manic-blend-between-banking-malware-and-spyware" rel="noopener noreferrer" target="_blank">Bankowy trojan Manic przesyła skradzione dane, używając pobliskich urządzeń</a></li><li
          class=""
          style=""
          value="13"
        ><a href="https://blog.knowbe4.com/anatomy-agent-tesla-bec-attack-in-memory-infostealer" rel="noopener noreferrer" target="_blank">Stealer Agent Tesla v4 wykorzystywany w atakach &quot;na prezesa&quot;</a></li><li
          class=""
          style=""
          value="14"
        ><a href="https://expel.com/blog/synkloader-when-you-throw-in-everything-but-the-kitchen-sink/" rel="noopener noreferrer" target="_blank">SynkLoader wyłudza dane logowania, wyświetlając fałszywy ekran blokady</a></li><li
          class=""
          style=""
          value="15"
        ><a href="https://www.malwarebytes.com/blog/threat-intel/2026/08/tracking-pavinloader-across-clickfix-and-fake-download-campaigns" rel="noopener noreferrer" target="_blank">PavinLoader w kampanii łączącej ClickFix i fałszywe oprogramowanie</a></li><li
          class=""
          style=""
          value="16"
        ><a href="https://r136a1.dev/2026/08/24/sleepwalker-a-passive-backdoor-with-its-own-command-language/" rel="noopener noreferrer" target="_blank">Sleepwalker - pasywna tylna furtka z własnym językiem poleceń</a></li><li
          class=""
          style=""
          value="17"
        ><a href="https://socradar.io/blog/ftp-banners-new-dead-drop-resolver-rats/" rel="noopener noreferrer" target="_blank">Banery FTP wykorzystywane do dystrybucji trojanów E4del i Pinhole</a></li><li
          class=""
          style=""
          value="18"
        ><a href="https://cloud.google.com/blog/topics/threat-intelligence/distinct-clusters-target-individuals-of-interest-to-russia" rel="noopener noreferrer" target="_blank">Ataki na konta osób ważnych dla interesów Rosji w Europie</a></li><li
          class=""
          style=""
          value="19"
        ><a href="https://www.validin.com/blog/inhospitable_russian_cyber_espionage_clusters/" rel="noopener noreferrer" target="_blank">Evilginx i OAuth phishing w rosyjskich kampaniach szpiegowskich</a></li><li
          class=""
          style=""
          value="20"
        ><a href="https://blog.talosintelligence.com/uat-10147-deploys-spectre-a-cross-platform-implant-with-linux-rootkit-and-byovd-capabilities/" rel="noopener noreferrer" target="_blank">Spectre - nowa wieloplatformowa tylna furtka wdrażana przez chińską grupę</a></li><li
          class=""
          style=""
          value="21"
        ><a href="https://medium.com/@quirso_de/global-exploitation-of-cve-2026-59310-by-suspected-chinese-nexus-apt-related-cve-2026-59309-443a79e1466d" rel="noopener noreferrer" target="_blank">Chińskie grupy wykorzystują podatności w środowisku VMware vCenter</a></li><li
          class=""
          style=""
          value="22"
        ><a href="https://www.proofpoint.com/us/blog/threat-insight/carry-compromise-ta4922-packs-packclient" rel="noopener noreferrer" target="_blank">PackClient - sprzedawany na Telegramie, używany przez chińską grupę</a></li><li
          class=""
          style=""
          value="23"
        ><a href="https://www.enki.co.kr/en/media-center/blog/inside-kimsuky-s-abuse-of-legitimate-remote-control-tools-across-northeast-asia" rel="noopener noreferrer" target="_blank"><strong>Grupa Kimsuky wykorzystuje w atakach legalne narzędzia RMM</strong></a></li><li
          class=""
          style=""
          value="24"
        ><a href="https://any.run/cybersecurity-blog/us-campaign-malware-analysis/#part-i-campaign-scope-impact-and-defense--22827" rel="noopener noreferrer" target="_blank"><strong>Kampania phishingowa z użyciem narzędzi RMM objęła 46 krajów</strong></a></li><li
          class=""
          style=""
          value="25"
        ><a href="https://thedfirreport.com/2026/08/24/bengalseo-part-1-anatomy-of-the-operation/" rel="noopener noreferrer" target="_blank">BengalSEO kieruje ofiary na strony fałszywej pomocy technicznej</a></li><li
          class=""
          style=""
          value="26"
        ><a href="https://www.acronis.com/en/tru/posts/cambodia-focused-cluster-uses-multi-stage-infection-chain-with-localized-lures/" rel="noopener noreferrer" target="_blank">Kambodża na celowniku: wieloetapowy atak z lokalnymi przynętami</a></li></ol><p>Dziękujemy wszystkim, którzy dzielą się z nami znalezionymi w sieci ciekawymi artykułami. Linki możecie przesyłać na adres <em>biuro (at) zaufanatrzeciastrona.pl</em> – są szanse, że trafią do kolejnego wydania Weekendowej Lektury. Możecie też dołączyć do naszego serwera na Discordzie i zostawiać swoje znaleziska na kanale „newsy”: <a href="https://discord.gg/zaufana" rel="noopener noreferrer" target="_blank"><em>discord.gg/zaufana</em></a>
</p><p>​</p></div>]]></content:encoded>
	</item>
	<item>
		<title><![CDATA[Weekendowa Lektura: odcinek 690 [2026-08-21]. Bierzcie i czytajcie]]></title>
		<link>https://zaufanatrzeciastrona.pl/post/weekendowa-lektura-odcinek-690-2026-08-21-bierzcie-i-czytajcie/</link>
		<comments>https://zaufanatrzeciastrona.pl/post/weekendowa-lektura-odcinek-690-2026-08-21-bierzcie-i-czytajcie/#comments</comments>
		<dc:creator><![CDATA[Anna Wasilewska-Śpioch]]></dc:creator>
		<pubDate>Fri, 21 Aug 2026 18:07:10 GMT</pubDate>
		<category><![CDATA[Info]]></category>
		<guid isPermaLink="false">https://zaufanatrzeciastrona.pl/post/weekendowa-lektura-odcinek-690-2026-08-21-bierzcie-i-czytajcie/</guid>
		<description><![CDATA[Zapraszamy do nowego wydania Weekendowej Lektury. Upał jakby zelżał, zbliża się koniec sezonu urlopowego, zebraliśmy więc dla Was całkiem sporo linków, które pozwolą się zorientować w aktualnym krajobrazie zagrożeń. Miłego klikania!]]></description>
		<content:encoded><![CDATA[<div class="payload-richtext"><p>Zapraszamy do nowego wydania Weekendowej Lektury. Upał jakby zelżał, zbliża się koniec sezonu urlopowego, zebraliśmy więc dla Was całkiem sporo linków, które pozwolą się zorientować w aktualnym krajobrazie zagrożeń. Miłego klikania!
</p><p>W dzisiejszym wydaniu szczególnie polecamy w części fabularnej artykuły o tym, dlaczego Rafał Brzoska, właściciel InPostu, wciąż przegrywa z Metą (pkt 1-2) oraz opowieść, jak francuskie organy ścigania zhakowały EncroChat, wykorzystując publicznie ujawnioną lukę (pkt 8). W części technicznej poczytajcie o niestandardowej tylnej furtce o rozmiarze 12 KB odkrytej na komputerze z systemem Windows 7 SP1 (pkt 10), zapoznajcie się z analizą nowej usługi phishingowej Mirage2FA, która umożliwia omijanie wieloskładnikowego uwierzytelniania (pkt 12), sprawdźcie też, jak działa Ransom Busters, który bierze na celownik inne rodziny ransomware&#39;u (pkt 20). Życzymy udanej lektury.
</p>

<div class="content-box" style="border-color: #fa455b;"><div class="content-box__header" style="background-color: #fa455b;">Weekendowa Lektura co tydzień w Twojej skrzynce</div><div class="content-box__content"><div class="payload-richtext"><p>Jeśli chcecie otrzymywać e-mailową wersję Weekendowej Lektury, to możecie ją zasubskrybować na stronie <a href="https://z3s.pl/wl" rel="noopener noreferrer" target="_blank"><strong>z3s.pl/wl</strong></a>. Czytelnicy tego wydania regularnie dostają bonusowe linki ;-)</p></div></div></div>

<h3>Wersja anglojęzyczna
</h3><blockquote><a href="https://badcyber.com/it-security-weekend-catch-up-august-21-2026/" rel="noopener noreferrer" target="_blank">IT Security Weekend Catch Up – August 21, 2026</a></blockquote><figure class="aligncenter"><img src="https://stefan.zaufanatrzeciastrona.pl/8d9fb236-e5b5-4ea0-8053-bfad1fb79bff.jpg" alt="library" /></figure><h3>Część bardziej fabularna
</h3><ol class="list-number"><li
          class=""
          style=""
          value="1"
        >[PL] <a href="https://panoptykon.org/brzoska-meta-deepfake" rel="noopener noreferrer" target="_blank"><strong>Dlaczego Brzoska wciąż przegrywa z Metą?</strong></a></li><li
          class=""
          style=""
          value="2"
        >[PL] <a href="https://demagog.org.pl/analizy_i_raporty/za-co-oszusci-lubia-facebooka-meta-przepuszcza-scamy-z-brzoska/" rel="noopener noreferrer" target="_blank"><strong>Za co oszuści lubią Facebooka? Meta przepuszcza scamy z Brzoską</strong></a></li><li
          class=""
          style=""
          value="3"
        >[PL] <a href="https://www.wnp.pl/tech/oszustwa-z-brzoska-na-facebooku-to-wierzcholek-gory-lodowej-knf-ujawnia-skale-problemu,1091475.html" rel="noopener noreferrer" target="_blank">Oszustwa z Brzoską na Facebooku to wierzchołek góry lodowej</a></li><li
          class=""
          style=""
          value="4"
        >[PL] <a href="https://cert.orange.pl/ostrzezenia/pod-pozorem-elitarnej-karty-pll-lot-proba-kradziezy-danych-karty-platniczej/" rel="noopener noreferrer" target="_blank">Próba kradzieży danych pod pozorem zakupu elitarnej karty PLL LOT</a> </li><li
          class=""
          style=""
          value="5"
        >[PL] <a href="https://czasopismo.legeartis.org/2026/08/bezpieczenstwo-panstwa-tozsamosc-wnioskodawcy-udostepnienie-informacji-publicznej-wyrok-nsa/" rel="noopener noreferrer" target="_blank">Bezpieczeństwo państwa a tożsamość autora anonimowego wniosku</a></li><li
          class=""
          style=""
          value="6"
        >[PL] <a href="https://cyberbezpieczneporady.pl/jak-wybrac-studia-podyplomowe-z-cyberbezpieczenstwa-przeanalizowalam-60-kierunkow-i-przygotowalam-9-wskazowek-ktore-ulatwia-ci-wybor/" rel="noopener noreferrer" target="_blank">Jak wybrać studia podyplomowe z cyberbezpieczeństwa?</a></li><li
          class=""
          style=""
          value="7"
        ><a href="https://techcrunch.com/2026/08/17/unprecedented-number-of-apple-users-received-recent-spyware-alert-say-investigators/" rel="noopener noreferrer" target="_blank">Apple ostrzegło użytkowników w 110 krajach o szpiegującym oprogramowaniu</a></li><li
          class=""
          style=""
          value="8"
        ><a href="https://www.computerweekly.com/news/366649396/Revealed-Cyber-spies-used-malware-from-GitHub-to-hack-EncroChat-cryptophone-network" rel="noopener noreferrer" target="_blank"><strong>Francuska policja zhakowała EncroChat za pomocą luki ujawnionej na GitHubie</strong></a></li><li
          class=""
          style=""
          value="9"
        ><a href="https://arstechnica.com/security/2026/08/white-house-recruits-security-firms-to-hack-overseas-cybercriminals/" rel="noopener noreferrer" target="_blank">Trump zezwoli amerykańskim firmom na hakowanie zagranicznych przestępców</a></li><li
          class=""
          style=""
          value="10"
        ><a href="https://www.theguardian.com/australia-news/2026/aug/17/deepfake-anthony-albanese-used-in-celebrity-scams-duping-australians-out-of-74m-asic-warns" rel="noopener noreferrer" target="_blank">Deepfake premiera Australii posłużył do wyłudzenia 7,4 mln dolarów</a></li><li
          class=""
          style=""
          value="11"
        ><a href="https://www.bleepingcomputer.com/news/security/hackers-arrested-over-30m-bank-fraud-exploiting-service-provider-flaw/" rel="noopener noreferrer" target="_blank">Ukradli z niemieckiego banku 30 mln euro, używając luki w zabezpieczeniach</a></li><li
          class=""
          style=""
          value="12"
        ><a href="https://www.calcalistech.com/ctechnews/article/v90cccn73" rel="noopener noreferrer" target="_blank">Wyciek danych 250 tys.  klientów izraelskiej giełdy kryptowalut Bits of Gold</a></li><li
          class=""
          style=""
          value="13"
        ><a href="https://www.rfi.fr/en/france/20260815-france-probes-unprecedented-cyberattack-after-tax-data-of-678-000-users-stolen" rel="noopener noreferrer" target="_blank">Z francuskiego urzędu skarbowego ukradziono dane podatkowe 678 tys. osób</a></li><li
          class=""
          style=""
          value="14"
        ><a href="https://therecord.media/ukrainian-software-developer-court-switzerland" rel="noopener noreferrer" target="_blank">Twórca ransomware&#39;u LockerGoga, MegaCortex i Nefilim stanął przed sądem</a></li><li
          class=""
          style=""
          value="15"
        ><a href="https://www.bleepingcomputer.com/news/security/shell-investigates-potential-incident-after-clop-data-theft-claims/" rel="noopener noreferrer" target="_blank">Grupa ransomware Clop twierdzi, że wykradła z firmy Shell 89 GB danych</a></li><li
          class=""
          style=""
          value="16"
        ><a href="https://www.cbc.ca/news/canada/manitoba/health-sciences-centre-ransomware-hack-9.7302058" rel="noopener noreferrer" target="_blank">Atak ransomware&#39;u zablokował drzwi, wentylację i klimatyzację w szpitalu</a></li></ol>

<div class="glue-placement-slot" data-advert-id="6a6a623146983536a3e33c04"></div>

<h3>Część bardziej techniczna
</h3><ol class="list-number"><li
          class=""
          style=""
          value="1"
        >[PL][WIDEO] <a href="https://www.youtube.com/watch?v=qDlC62h445g" rel="noopener noreferrer" target="_blank">Mamo, nie teraz, właśnie odpalam botnet</a></li><li
          class=""
          style=""
          value="2"
        >[PL] [WIDEO] <a href="https://www.youtube.com/watch?v=sDKvK_LaT60" rel="noopener noreferrer" target="_blank">Zabezpieczyłeś swoje dane? Qday nadchodzi…</a></li><li
          class=""
          style=""
          value="3"
        ><a href="https://www.usenix.org/system/files/woot26-lisowski.pdf" rel="noopener noreferrer" target="_blank">Złośliwa karta SIM może wykonać kod na urządzeniu i ukraść dane</a></li><li
          class=""
          style=""
          value="4"
        ><a href="https://plugandpwn.com/" rel="noopener noreferrer" target="_blank">Atak Plug and Pwn wykorzystuje urządzenia USB do eskalacji uprawnień</a></li><li
          class=""
          style=""
          value="5"
        ><a href="https://hunt.io/blog/operation-cameraswarm-dahua-cameras-compromised" rel="noopener noreferrer" target="_blank">W ramach kampanii CameraSwarm zainfekowano 14 tys. kamer w Ukrainie i Rosji</a></li><li
          class=""
          style=""
          value="6"
        ><a href="https://a.security/blog/asecurity-zoomsday" rel="noopener noreferrer" target="_blank">Krytyczne podatności typu zero-click w oprogramowaniu Zoom</a></li><li
          class=""
          style=""
          value="7"
        ><a href="https://arstechnica.com/security/2026/08/vulnerability-giving-attackers-full-control-of-macs-is-under-active-exploitation/" rel="noopener noreferrer" target="_blank">Aktywnie wykorzystywana luka dająca pełną kontrolę nad macOS</a></li><li
          class=""
          style=""
          value="8"
        ><a href="https://www.cloudsek.com/blog/ai-supply-chain-breach-2500-companies-434000-cicd-pipelines" rel="noopener noreferrer" target="_blank">Wyciek terabajtów danych wskutek ataku na łańcuch dostaw LiteLLM</a></li><li
          class=""
          style=""
          value="9"
        ><a href="https://thehackernews.com/2026/08/mozilla-revokes-firefox-and-thunderbird.html" rel="noopener noreferrer" target="_blank">Unieważniono kucz podpisywania dla Firefoksa po jego przypadkowym wycieku</a></li><li
          class=""
          style=""
          value="10"
        ><a href="https://www.gendigital.com/blog/insights/research/kb-backdoor" rel="noopener noreferrer" target="_blank"><strong>Nietypowa tylna furtka o rozmiarze 12 KB odkryta na sprzęcie z Windowsem 7</strong></a></li><li
          class=""
          style=""
          value="11"
        ><a href="https://blog.gdatasoftware.com/2026/08/38468-projextor-abusing-electron" rel="noopener noreferrer" target="_blank">Electron używany do ukrywania złośliwego kodu w użytkowych aplikacjach</a></li><li
          class=""
          style=""
          value="12"
        ><a href="https://any.run/cybersecurity-blog/mirage2fa-phishing-targets-us-companies/" rel="noopener noreferrer" target="_blank"><strong>Mirage2FA - nowa usługa phishingowa umożliwiająca obejście 2FA</strong></a></li><li
          class=""
          style=""
          value="13"
        ><a href="https://zimperium.com/blog/the-toxicpanda-never-sleeps-toxicpanda-2.0-prepares-its-next-strike-on-mobile" rel="noopener noreferrer" target="_blank">ToxicPanda 2.0 kradnie dane logowania z setek aplikacji finansowych</a></li><li
          class=""
          style=""
          value="14"
        ><a href="https://www.ibm.com/think/security/golddigger-android-malware-analysis" rel="noopener noreferrer" target="_blank">Analiza techniczna GoldDiggera, bankowego trojana na Androida</a></li><li
          class=""
          style=""
          value="15"
        ><a href="https://www.acronis.com/en/tru/posts/grandoreiro-goes-north-from-brazil-to-mexico-with-a-new-dll-sideloading-campaign/" rel="noopener noreferrer" target="_blank">Brazylijski trojan bankowy Grandoreiro rusza na podbój Meksyku</a></li><li
          class=""
          style=""
          value="16"
        ><a href="https://www.gendigital.com/blog/insights/research/wordlistloader-delivering-amatera-via-clearfake-campaigns" rel="noopener noreferrer" target="_blank">WordlistLoader dostarcza stealera Amatera w kampanii ClearFake</a></li><li
          class=""
          style=""
          value="17"
        ><a href="https://www.microsoft.com/en-us/security/blog/2026/08/18/hunting-macsync-stealer-infrastructure-through-behavioral-pivots/" rel="noopener noreferrer" target="_blank">Analiza infrastruktury stealera MacSync skoncentrowanego na macOS</a></li><li
          class=""
          style=""
          value="18"
        ><a href="https://www.zscaler.com/blogs/security-research/c2looper-new-backdoor-likely-tied-ransomware-github-c2" rel="noopener noreferrer" target="_blank">C2Looper przygotowuję drogę do ataków z użyciem ransomware&#39;u</a></li><li
          class=""
          style=""
          value="19"
        ><a href="https://www.huntress.com/blog/akira-hits-safe-mode-ransomware-rebooting-around-edr" rel="noopener noreferrer" target="_blank">Ransomware Akira uruchamia się w trybie awaryjnym, by ominąć EDR</a></li><li
          class=""
          style=""
          value="20"
        ><a href="https://www.guidepointsecurity.com/blog/beware-ransom-busters/" rel="noopener noreferrer" target="_blank"><strong>Ransom Busters bierze na celownik inne rodziny ransomware&#39;u</strong></a></li><li
          class=""
          style=""
          value="21"
        ><a href="https://www.trellix.com/blogs/research/signed-sealed-injected-dcrat-mechanics-2026/" rel="noopener noreferrer" target="_blank">DCRat wykorzystuje fałszywe wezwanie sądowe do infekcji komputerów</a></li><li
          class=""
          style=""
          value="22"
        ><a href="https://research.checkpoint.com/2026/thousands-of-hacked-wordpress-sites-one-operation-unmasking-stopandprotect/" rel="noopener noreferrer" target="_blank">StopAndProtect wykorzystuje przejęte strony postawione na WordPressie</a></li><li
          class=""
          style=""
          value="23"
        ><a href="https://www.fortinet.com/blog/threat-research/multi-functional-linux-botnet-evooo1bot" rel="noopener noreferrer" target="_blank">Botnet Evooo1Bot zmienia zainfekowane urządzenia w serwery proxy</a></li><li
          class=""
          style=""
          value="24"
        ><a href="https://blog.cloudflare.com/ddos-threat-report-2026-h1/" rel="noopener noreferrer" target="_blank">Liczba ataków DDoS przekraczających 1 Tbps wzrosła pięciokrotnie</a></li><li
          class=""
          style=""
          value="25"
        ><a href="https://www.bitdefender.com/en-us/blog/businessinsights/silkparasite-tracking-china-nexus-apt-across-central-asia" rel="noopener noreferrer" target="_blank">Kampania SilkParasite wymierzona w instytucje rządowe w Azji Środkowej</a></li><li
          class=""
          style=""
          value="26"
        ><a href="https://www.seqrite.com/blog/operation-quicsilver-china-nexus-actor-targets-myanmar-diplomats-via-vhd-delivered-go-backdoor/" rel="noopener noreferrer" target="_blank">Chińska grupa atakuje dyplomatów z Mjanmy za pomocą tylnej furtki QUICAgent</a>
</li></ol><p>Dziękujemy wszystkim, którzy dzielą się z nami znalezionymi w sieci ciekawymi artykułami. Linki możecie przesyłać na adres <em>biuro (at) zaufanatrzeciastrona.pl</em> – są szanse, że trafią do kolejnego wydania Weekendowej Lektury. Możecie też dołączyć do naszego serwera na Discordzie i zostawiać swoje znaleziska na kanale „newsy”: <a href="https://discord.gg/zaufana" rel="noopener noreferrer" target="_blank"><em>discord.gg/zaufana</em></a>
</p><p>​</p></div>]]></content:encoded>
	</item>
	<item>
		<title><![CDATA[Weekendowa Lektura: odcinek 689 [2026-08-14]. Bierzcie i czytajcie]]></title>
		<link>https://zaufanatrzeciastrona.pl/post/weekendowa-lektura-odcinek-689-2026-08-14-bierzcie-i-czytajcie/</link>
		<comments>https://zaufanatrzeciastrona.pl/post/weekendowa-lektura-odcinek-689-2026-08-14-bierzcie-i-czytajcie/#comments</comments>
		<dc:creator><![CDATA[Anna Wasilewska-Śpioch]]></dc:creator>
		<pubDate>Fri, 14 Aug 2026 13:00:00 GMT</pubDate>
		<category><![CDATA[Info]]></category>
		<guid isPermaLink="false">https://zaufanatrzeciastrona.pl/post/weekendowa-lektura-odcinek-689-2026-08-14-bierzcie-i-czytajcie/</guid>
		<description><![CDATA[Zapraszamy do nowego wydania Weekendowej Lektury. Przestępcy – jak można się było spodziewać – ani myślą o wakacyjnej przerwie, stąd całkiem sporo artykułów, które mieliśmy okazję przejrzeć i dla Was wybrać. Miłego klikania!]]></description>
		<content:encoded><![CDATA[<div class="payload-richtext"><p>Zapraszamy do nowego wydania Weekendowej Lektury. Przestępcy – jak można się było spodziewać – ani myślą o wakacyjnej przerwie, stąd całkiem sporo artykułów, które mieliśmy okazję przejrzeć i dla Was wybrać. Miłego klikania!
</p><p>W dzisiejszym wydaniu szczególnie polecamy w części fabularnej komentarz Fundacji Panoptykon do przyjętej przez Sejm ustawy „wzmacniającej nadzór sądowy nad stosowaniem kontroli operacyjnej” (pkt 1). W części technicznej zapoznajcie się z przygotowanym przez CERT Polska uzupełnieniem raportu z incydentu w sektorze energii, do którego doszło w grudniu 2025 r. (pkt 1), zerknijcie na analizę phishingowego frameworka JWR, który imituje strony logowania i płatności (pkt 9), poczytajcie też o botnecie Kimwolf v7, który utrudnia odróżnienie ataku od zwykłego ruchu (pkt 19). Życzymy udanej lektury.
</p>

<div class="content-box" style="border-color: #fa455b;"><div class="content-box__header" style="background-color: #fa455b;">Weekendowa Lektura co tydzień w Twojej skrzynce</div><div class="content-box__content"><div class="payload-richtext"><p>Jeśli chcecie otrzymywać e-mailową wersję Weekendowej Lektury, to możecie ją zasubskrybować na stronie <a href="https://z3s.pl/wl" rel="noopener noreferrer" target="_blank"><strong>z3s.pl/wl</strong></a>. Czytelnicy tego wydania regularnie dostają bonusowe linki ;-)</p></div></div></div>

<h3>Wersja anglojęzyczna
</h3><blockquote><a href="https://badcyber.com/it-security-weekend-catch-up-august-14-2026/" rel="noopener noreferrer" target="_blank">IT Security Weekend Catch Up – August 14, 2026</a></blockquote><figure class="aligncenter"><img src="https://stefan.zaufanatrzeciastrona.pl/8d9fb236-e5b5-4ea0-8053-bfad1fb79bff.jpg" alt="library" /></figure><h3>Część bardziej fabularna
</h3><ol class="list-number"><li
          class=""
          style=""
          value="1"
        >[PL] <a href="https://panoptykon.org/sluzby-pod-kontrola-sadow-nowa-ustawa-o-kontroli-operacyjnej" rel="noopener noreferrer" target="_blank"><strong>Czy wyciągnęliśmy wnioski z afery Pegasusa? Kto skontroluje inwigilujących</strong></a></li><li
          class=""
          style=""
          value="2"
        >[PL] <a href="https://cbzc.policja.gov.pl/bzc/aktualnosci/1007,Grupa-przestepcza-odpowiedzialna-za-oszustwa-typu-BEC-w-rekach-CBZC.html" rel="noopener noreferrer" target="_blank">Grupa przestępcza odpowiedzialna za oszustwa typu BEC w rękach CBZC</a></li><li
          class=""
          style=""
          value="3"
        >[PL] <a href="https://www.sirt.pl/odyseja-po-falszywy-bilet-jak-phishing-na-multikino-prowadzi-od-seansu-do-kradziezy-danych/" rel="noopener noreferrer" target="_blank">Jak phishing na Multikino prowadzi od seansu do kradzieży danych</a></li><li
          class=""
          style=""
          value="4"
        >[PL][WIDEO] <a href="https://www.youtube.com/watch?v=Jhdlc9ACn8A" rel="noopener noreferrer" target="_blank">Jak działa oszustwo na miłość?</a></li><li
          class=""
          style=""
          value="5"
        >[PL][WIDEO] <a href="https://www.youtube.com/watch?v=YcYBtyzro-0" rel="noopener noreferrer" target="_blank">PIN, który usuwa wszystko</a></li><li
          class=""
          style=""
          value="6"
        >[PL] <a href="https://uodo.gov.pl/pl/138/4539" rel="noopener noreferrer" target="_blank">Wyciek danych – co dalej?</a></li><li
          class=""
          style=""
          value="7"
        >[PL] <a href="https://uodo.gov.pl/pl/138/4540" rel="noopener noreferrer" target="_blank">Prezes UODO skontroluje spółkę MyDr</a></li><li
          class=""
          style=""
          value="8"
        >[PL] <a href="https://www.rynekzdrowia.pl/E-zdrowie/Dane-waznego-polityka-wsrod-19-mln-wykradzionych-rekordow-To-informacja-na-pierwsze-strony-gazet,287712,7.html" rel="noopener noreferrer" target="_blank">Dane ważnego polityka wśród 19 mln rekordów wykradzionych z MyDr</a></li><li
          class=""
          style=""
          value="9"
        >[WIDEO] <a href="https://www.youtube.com/watch?v=87DyyMV0kCY" rel="noopener noreferrer" target="_blank">Atak na Hugging Face z perspektywy pracowników OpenAI</a></li><li
          class=""
          style=""
          value="10"
        ><a href="https://arstechnica.com/information-technology/2026/08/def-con-crowd-suspected-in-fake-hotspot-attack-on-delta-flight/" rel="noopener noreferrer" target="_blank">Atak na Wi-Fi w samolocie, którym lecieli uczestnicy konferencji DEF CON</a></li><li
          class=""
          style=""
          value="11"
        ><a href="https://arstechnica.com/security/2026/08/a-researcher-bought-noreply-net-companies-started-sending-him-secrets/" rel="noopener noreferrer" target="_blank">Badacz kupił domenę noreply.net - dostał lawinę cudzej korespondencji</a></li><li
          class=""
          style=""
          value="12"
        ><a href="https://www.reuters.com/legal/government/levi-strauss-reveals-cybersecurity-breach-amid-wider-wave-attacks-2026-08-07/" rel="noopener noreferrer" target="_blank">Producent dżinsów Levi Strauss ofiarą kradzieży korporacyjnych danych</a></li><li
          class=""
          style=""
          value="13"
        ><a href="https://www.bleepingcomputer.com/news/security/trezor-discloses-data-breach-affecting-nearly-14-000-customers/" rel="noopener noreferrer" target="_blank">Wyciek danych 14 tys. użytkowników portfeli kryptowalutowych Trezor</a></li><li
          class=""
          style=""
          value="14"
        >[WIDEO] <a href="https://www.youtube.com/watch?v=nvlTs_MG0EQ" rel="noopener noreferrer" target="_blank">Jak dowody cyfrowe chronią prawdę o zbrodniach wojennych</a></li><li
          class=""
          style=""
          value="15"
        ><a href="https://www.theguardian.com/world/2026/aug/12/germany-approves-lifting-curbs-spy-agencies-security-revolution" rel="noopener noreferrer" target="_blank">Niemcy rozszerzyły uprawnienia służb wywiadowczych w zakresie inwigilacji</a></li></ol>

<div class="glue-placement-slot" data-advert-id="6a6a623146983536a3e33c04"></div>

<h3>Część bardziej techniczna
</h3><ol class="list-number"><li
          class=""
          style=""
          value="1"
        >[PL] <a href="https://cert.pl/posts/2026/08/uzupelnienie-raportu-incydent-sektor-energii-2025/" rel="noopener noreferrer" target="_blank"><strong>Uzupełnienie raportu z incydentu w sektorze energii w grudniu 2025 r.</strong></a></li><li
          class=""
          style=""
          value="2"
        >[PL] <a href="https://my127001.pl/przewodnik-po-certyfikatach-z-zakresu-cyberbezpieczenstwa-wraz-z-rankingiem" rel="noopener noreferrer" target="_blank">Certyfikaty cyberbezpieczeństwa 2026 - przewodnik wraz z rankingiem</a></li><li
          class=""
          style=""
          value="3"
        ><a href="https://www.crowdstrike.com/en-us/blog/patch-tuesday-analysis-august-2026/" rel="noopener noreferrer" target="_blank">Microsoft załatał 415 luk, w tym jedną aktywnie używaną w atakach</a></li><li
          class=""
          style=""
          value="4"
        ><a href="https://people.csail.mit.edu/mengjia/data/2026.USENIX.TONTOU.pdf" rel="noopener noreferrer" target="_blank">Atak TONTOU omija ochronę przed Spectre v2 na procesorach AMD i Intela</a></li><li
          class=""
          style=""
          value="5"
        ><a href="https://pwn.ai/blog/xss2shell" rel="noopener noreferrer" target="_blank">XSS2Shell: Luka XSS w WordPressie prowadzi do wykonania kodu PHP</a></li><li
          class=""
          style=""
          value="6"
        ><a href="https://matrix.tencent.com/en/2026/08/06/sctphantom-CVE-2026-64564" rel="noopener noreferrer" target="_blank">Analiza podatności SCTPhantom, obecnej w kodzie Linuksa od 18 lat</a></li><li
          class=""
          style=""
          value="7"
        ><a href="https://www.forescout.com/resources/zero-day-provisioning-chaining-tp-link-ztp-vulnerabilities-report/" rel="noopener noreferrer" target="_blank">Łańcuch luk w urządzeniach TP-Link Omada umożliwia przejęcie firmowej sieci</a></li><li
          class=""
          style=""
          value="8"
        >[WIDEO] <a href="https://www.youtube.com/watch?v=i0zynNRUjy8" rel="noopener noreferrer" target="_blank">Czy twoje API GraphQL jest bezpieczne? Sprawdźmy to</a></li><li
          class=""
          style=""
          value="9"
        ><a href="https://blog.talosintelligence.com/dissecting-the-jwr-phishing-framework/" rel="noopener noreferrer" target="_blank"><strong>JWR - phishingowy framework, który imituje strony logowania i płatności</strong></a></li><li
          class=""
          style=""
          value="10"
        ><a href="https://www.manifold.security/blog/open-vsx-evil-twin-extensions" rel="noopener noreferrer" target="_blank">Ponad 70 złośliwych rozszerzeń Open VSX gromadziło dane programistów</a></li><li
          class=""
          style=""
          value="11"
        ><a href="https://socket.dev/blog/chrome-vpn-extension-impersonation" rel="noopener noreferrer" target="_blank">Fałszywe rozszerzenia VPN podszywały się pod znane marki w Chrome Web Store</a></li><li
          class=""
          style=""
          value="12"
        ><a href="https://www.team-cymru.com/post/cl0p-ransomware-mft-attack-pattern-threat-intelligence" rel="noopener noreferrer" target="_blank">Cl0p od lat atakuje systemy wymiany plików dużych firm na całym świecie</a></li><li
          class=""
          style=""
          value="13"
        ><a href="https://www.microsoft.com/en-us/security/blog/2026/08/10/deadlock-ransomware-breaking-down-a-rust-based-encryptor-with-decentralized-recovery-infrastructure/" rel="noopener noreferrer" target="_blank">Ransomware DeadLock utrudnia blokowanie stron z wykradzionymi danymi</a></li><li
          class=""
          style=""
          value="14"
        ><a href="https://www.zscaler.com/blogs/security-research/abyssos-technical-analysis-new-modular-rat" rel="noopener noreferrer" target="_blank">Abyssos - nowy trojan umożliwiający zdalne przejęcie systemu Windows</a></li><li
          class=""
          style=""
          value="15"
        ><a href="https://www.jamf.com/blog/amnesia-stealer-macos-infostealer-clickfix/" rel="noopener noreferrer" target="_blank">AmnesiaStealer kradnie hasła i dane z przeglądarek na macOS</a></li><li
          class=""
          style=""
          value="16"
        ><a href="https://www.jamf.com/blog/fake-zoom-installer-delivers-overlord-rat-macos/" rel="noopener noreferrer" target="_blank">Atakujący podszywają się pod Zoom, by dostarczyć trojana Overlord na macOS</a></li><li
          class=""
          style=""
          value="17"
        ><a href="https://www.sophos.com/en-us/blog/deno-case-studies" rel="noopener noreferrer" target="_blank">Ataki z użyciem fałszywych instalatorów i legalnego środowiska Deno</a></li><li
          class=""
          style=""
          value="18"
        ><a href="https://opensourcemalware.com/blog/nullreceiver-dprk-c2-technique" rel="noopener noreferrer" target="_blank">NullReceiver, czyli ukrywanie adresu C2 w pustych transakcjach Ethereum</a></li><li
          class=""
          style=""
          value="19"
        ><a href="https://unit42.paloaltonetworks.com/kimwolf-v7-botnet-malware/" rel="noopener noreferrer" target="_blank"><strong>Botnet Kimwolf v7 utrudnia odróżnienie ataku od zwykłego ruchu</strong></a></li><li
          class=""
          style=""
          value="20"
        ><a href="https://unit42.paloaltonetworks.com/aeternum-blockchain-c2-analysis/" rel="noopener noreferrer" target="_blank">Aeternum ukrywa polecenia botnetu w publicznej sieci blockchain Polygon</a></li><li
          class=""
          style=""
          value="21"
        ><a href="https://www.infoblox.com/blog/threat-intelligence/7-million-in-expired-domains-fuel-a-streaming-empire-with-a-malware-secret/" rel="noopener noreferrer" target="_blank">Operator sieci streamingowej przeznaczył miliony na wygasłe domeny</a></li><li
          class=""
          style=""
          value="22"
        ><a href="https://cloud.google.com/blog/topics/threat-intelligence/unc6671-targets-financial-services-and-enterprise-cloud-environments/" rel="noopener noreferrer" target="_blank">Grupa UNC6671 wyłudza firmowe dane, podszywając się pod wsparcie techniczne</a></li><li
          class=""
          style=""
          value="23"
        ><a href="https://www.genians.co.kr/en/blog/threat_intelligence/kimsuky_ai_llm" rel="noopener noreferrer" target="_blank">Kampania GitPower, czyli jak grupa Kimsuky wykorzystuje w swoich atakach AI</a></li><li
          class=""
          style=""
          value="24"
        ><a href="https://research.checkpoint.com/2026/shattering-the-dream-when-a-job-offer-becomes-a-zero-day-attack/" rel="noopener noreferrer" target="_blank">Fałszywa oferta pracy pomagają grupie Lazarus infekować sektor obronny</a></li><li
          class=""
          style=""
          value="25"
        ><a href="https://any.run/cybersecurity-blog/lazarus-group-it-workers-investigation-part-two/" rel="noopener noreferrer" target="_blank">Jak działają zatrudnieni zdalnie fałszywi pracownicy IT z grupy Lazarus</a></li><li
          class=""
          style=""
          value="26"
        ><a href="https://www.acronis.com/en/tru/posts/patchcord-new-malware-cluster-targets-afghan-telecom-and-south-asian-critical-infrastructure/" rel="noopener noreferrer" target="_blank">Patchcord atakuje afgańskie telekomy, używając fałszywych instalatorów</a>
</li></ol><p>Dziękujemy wszystkim, którzy dzielą się z nami znalezionymi w sieci ciekawymi artykułami. Linki możecie przesyłać na adres <em>biuro (at) zaufanatrzeciastrona.pl</em> – są szanse, że trafią do kolejnego wydania Weekendowej Lektury. Możecie też dołączyć do naszego serwera na Discordzie i zostawiać swoje znaleziska na kanale „newsy”: <a href="https://discord.gg/zaufana" rel="noopener noreferrer" target="_blank"><em>discord.gg/zaufana</em></a>
</p><p>​</p></div>]]></content:encoded>
	</item>
	<item>
		<title><![CDATA[Największy wyciek danych osobowych w historii Polski i co możemy z nim zrobić]]></title>
		<link>https://zaufanatrzeciastrona.pl/post/najwiekszy-wyciek-danych-osobowych-w-historii-polski-i-co-mozemy-z-nim-zrobic/</link>
		<comments>https://zaufanatrzeciastrona.pl/post/najwiekszy-wyciek-danych-osobowych-w-historii-polski-i-co-mozemy-z-nim-zrobic/#comments</comments>
		<dc:creator><![CDATA[Adam Haertle]]></dc:creator>
		<pubDate>Thu, 13 Aug 2026 04:00:00 GMT</pubDate>
		<category><![CDATA[Info]]></category>
		<guid isPermaLink="false">https://zaufanatrzeciastrona.pl/post/najwiekszy-wyciek-danych-osobowych-w-historii-polski-i-co-mozemy-z-nim-zrobic/</guid>
		<description><![CDATA[Trzy dni temu jako pierwsi ujawniliśmy , że włamywacze ukradli z firmy MyDr dane prawie 19 milionów Polaków. Dzisiaj tę liczbę kilkakrotnie potwierdził premier Krzysztof Gawkowski. Co ciekawe, sama poszkodowana firma nadal w swoim stanowisku podkreśla , że nie zna dokładnej skali incydentu.]]></description>
		<content:encoded><![CDATA[<div class="payload-richtext"><p>Trzy dni temu jako pierwsi <a href="https://zaufanatrzeciastrona.pl/post/hakerzy-twierdza-ze-ukradli-dane-ponad-18-milionow-polek-i-polakow-z-firmy-mydr/">ujawniliśmy</a>, że włamywacze ukradli z firmy MyDr dane prawie 19 milionów Polaków. Dzisiaj tę liczbę kilkakrotnie <a href="https://tvn24.pl/plus/programy/fakty-po-faktach/minister-cyfryzacji-krzysztof-gawkowski-o-gigantycznym-wycieku-danych-vc9186227">potwierdził</a> premier Krzysztof Gawkowski. Co ciekawe, sama poszkodowana firma nadal w swoim stanowisku <a href="https://pro.mydr.pl/portal-info">podkreśla</a>, że nie zna dokładnej skali incydentu. Porzućmy jednak rozważania o tym, czy danych było 19 mln, a skupmy się na skutkach tego zdarzenia.</p><h3>Co może zrobić zwykły obywatel po wycieku</h3><p>Zwykły obywatel na razie nie może zrobić nic ani nie może niczego się dowiedzieć. Brzmi brutalnie, ale to prawda. Zastrzeżenie numeru PESEL to podstawowa czynność, którą każdy dorosły Polak powinien był zrobić przynajmniej dwa lata temu. Jeśli jeszcze wam się nie udało, zróbcie to dzisiaj. Przy okazji zadbajcie o to, by zrobił to każdy dorosły w waszej rodzinie. Szczególnie duży nacisk połóżcie na potencjalnych spadkodawców - może to brzmi brutalnie, ale w ten sposób troszczycie się także o siebie.</p><p>Warto także zauważyć, że wartość numeru PESEL jest mocno przeceniana. W publicznych rejestrach, dostępnych online (głównie KRS, ale nie tylko), znajdują się numery PESEL około trzech milionów Polaków. Na dokładkę mówimy o osobach często dość zamożnych, pełniących funkcje kierownicze w różnych spółkach. I gdzie ten armagedon? Nie martmy się więc tak bardzo tymi PESEl-ami.</p><figure class="aligncenter"><img src="https://stefan.zaufanatrzeciastrona.pl/734de468-02f5-4bb8-80c4-48128eec156c.png" alt="Przykładowe dane jednej z ofiar wycieku" /><figcaption>Przykładowe dane jednej z ofiar wycieku</figcaption></figure><h3>No dobrze, ale czy byłem w wycieku?</h3><p>Z prawdopodobieństwem przekraczającym 50% odpowiedź brzmi TAK. Ale nie wiemy na 100%. I przez jakiś czas pewnie się jeszcze nie dowiemy. Po pierwsze firma, która padła ofiarą włamywaczy ma problem z precyzyjnym ustaleniem, jakie konkretnie dane zostały skradzione. Dzisiaj pojawiła się informacja, że pewnie były to dane nie nowsze niż z roku 2024, ale które konkretnie - tego nie wiemy. Nikt oprócz włamywaczy nie widział też wykradzionej bazy, a fragmenty, które ujawnili, nie pokazują całego obrazu sytuacji.</p><p>Na dokładkę firma nie może (zgodnie z RODO) przekazać danych NASK, który to prowadzi serwis bezpiecznedane.gov.pl. Gdyby przekazać mogła, to każdy mógłby pewnie już wkrótce do serwisu zajrzeć i (zakładając, że może tym razem nie padnie pod obciążeniem, którego nie sposób przewidzieć) sprawdzić, czy był w bazie. Ale firma danych przekazać nie może, prezes UODO nie pozwoli, a nikt mu nie każe pozwolić. Przepis to przepis i basta.</p><p>Jest pewna furtka - danych może zażądać na podstawie Kodeksu Postępowania Karnego prokuratura prowadząca postępowanie, a gdy je otrzyma, może je przekazać, gdzie uzna za stosowne. Jest więc szansa, że kiedyś w bezpiecznedane.gov.pl się pojawią.</p><p>O incydencie formalnie powinien was powiadomić gabinet, który wasze dane zebrał i do systemu wprowadził. Ale gabinet najpierw musi być poinformowany o tym przez zaatakowaną firmę, która ciągle nie wie, jakie dane wyciekły i kółko się zamyka. To zatem potrwa.</p><h3>Czy mogę liczyć na odszkodowanie</h3><p>Najogólniej rzecz ujmując, nie. Odszkodowanie to wyrównanie poniesionej szkody. Aby go dochodzić, trzeba taką szkodę wykazać, obliczyć i udowodnić. Trzeba zatem wskazać np. poniesioną stratę i jej bezpośredni związek przyczynowo-skutkowy z czyjąś winą w tym zakresie. Tego rodzaju sprawy są dość trudne do udowodnienia i nie znamy przypadku, by np. ktoś pozwał Morele.net po wycieku i uzyskał z tego tytułu odszkodowanie. </p><p>Nie wiemy nawet, czy UODO nałoży na poszkodowaną firmę karę - to będzie zapewne dopiero przedmiotem postępowania. Trzeba sprawdzić, w jakich okolicznościach doszło do wycieku, np. czy doprowadziły do niego istotne zaniedbania. UODO będzie także badał, jak firma zachowała się po wycieku, czy dochowała należytej staranności w informowaniu ofiar, zachowaniu terminów itp. To, że do wycieku doszło, nie oznacza automatycznie kary - UODO może np. wydać upomnienie czy nakaz dostosowania firmy do określonych przepisów. Ci, którzy pożyją jeszcze kilka lat, pewnie dowiedzą się, na czym ostatecznie stanie.</p><h3>Jaki jest najgorszy możliwy scenariusz</h3><p>W scenariuszu katastroficznym włamywacze, nie doczekawszy się spodziewanych korzyści finansowych, w odruchu samobójczej rozpaczy postanowią wykradzione dane sprzedać. Kupi je ktoś, kto źle życzy Polsce i zacznie się zabawa w analizowanie, kto jest w bazie i jakie tabletki przyjmował. To bardzo zły scenariusz. O ile zwykły obywatel naje się najwyżej wstydu, o tyle osoby na eksponowanych stanowiskach mogą być np. szantażowane groźbą ujawnienia treści ich recept za ostatnie 10 (lub więcej) lat. Na przykład, starając się o dostęp do informacji niejawnych lub taki dostęp posiadając, trzeba poinformować o przypadkach leczenia psychiatrycznego. Idziemy o zakład, że nie każdy posiadacz poświadczenia bezpieczeństwa o to zadbał. A to osoby, które z definicji są interesującymi celami rekrutacji obcych wywiadów. To nie wyglądałoby dobrze dla Polski. </p><h3>Jaki jest najlepszy możliwy scenariusz</h3><p>W scenariuszu optymistycznym mamy kilka pozytywnych wariantów wydarzeń:</p><ul class="list-bullet"><li
          class=""
          style=""
          value="1"
        >włamywacze otrzymują satysfakcjonującą ich rekompensatę finansową i dane kasują,</li><li
          class=""
          style=""
          value="2"
        >włamywacze, przestraszeni gromkimi groźbami premiera Gawkowskiego, zapadają się pod ziemię wraz z danymi i nigdy ich nie ujawniają, bojąc się karzącej ręki polskiego wymiaru sprawiedliwości,</li><li
          class=""
          style=""
          value="3"
        >włamywacze zostają namierzeni przez organy ścigania i czy w Polsce, czy w innym kraju, trafiają za kratki i tracą dostęp do wykradzionych danych.</li></ul><p>Jakie są szanse na dobry scenariusz? Naszym zdaniem niemałe. Jeśli wierzyć ostatnim wieściom od złodziei sprzed paru dni, dane leżą zaszyfrowane na jakimś dysku offline, a sami włamywacze przyczaili się, by przeczekać sztorm rozpętany w mediach przez premiera. Oby tak pozostało.</p><h3>Na koniec wskazówki dla lekarzy używających MyDr</h3><p>Jeden z polskich ekspertów ds. bezpieczeństwa, Krystian Kochanowski, wskazał także ważny wątek, do tej pory pomijany we wszelkiej komunikacji.</p><p><a href="https://x.com/krystiankry/status/2086913066113876293">https://x.com/krystiankry/status/2086913066113876293</a></p><p>MyDr wymagał od lekarzy wgrania do systemu certyfikatu (wraz z hasłem), którym posługują się, by wystawiać e-recepty. Jeśli certyfikaty trafiły w ręce włamywaczy (a tego nie możemy na tym etapie wykluczyć), to zdecydowanie warto posłuchać Krystiana, stary certyfikat anulować i wygenerować nowy. W niczym to nie zaszkodzi, a może pomóc.</p></div>]]></content:encoded>
	</item>
	<item>
		<title><![CDATA[Hakerzy twierdzą, że ukradli dane ponad 18 milionów Polek i Polaków z firmy MyDr]]></title>
		<link>https://zaufanatrzeciastrona.pl/post/hakerzy-twierdza-ze-ukradli-dane-ponad-18-milionow-polek-i-polakow-z-firmy-mydr/</link>
		<comments>https://zaufanatrzeciastrona.pl/post/hakerzy-twierdza-ze-ukradli-dane-ponad-18-milionow-polek-i-polakow-z-firmy-mydr/#comments</comments>
		<dc:creator><![CDATA[Adam Haertle]]></dc:creator>
		<pubDate>Mon, 10 Aug 2026 16:30:00 GMT</pubDate>
		<category><![CDATA[Info]]></category>
		<guid isPermaLink="false">https://zaufanatrzeciastrona.pl/post/hakerzy-twierdza-ze-ukradli-dane-ponad-18-milionow-polek-i-polakow-z-firmy-mydr/</guid>
		<description><![CDATA[Firma MyDr ogłosiła właśnie, że bada poważny incydent bezpieczeństwa w swojej sieci. Rzekomi sprawcy tego incydentu wcześniej skontaktowali się z nami i twierdzą, że są w posiadaniu danych pacjentów wielu polskich przychodni. Według włamywaczy w ich rękach znalazło się 18 814 422 unikatowych numeró....]]></description>
		<content:encoded><![CDATA[<div class="payload-richtext"><p>Firma MyDr <a href="https://pro.mydr.pl/portal-info">ogłosiła właśnie</a>, że bada poważny incydent bezpieczeństwa w swojej sieci. Rzekomi sprawcy tego incydentu wcześniej skontaktowali się z nami i twierdzą, że są w posiadaniu danych pacjentów wielu polskich przychodni. Według włamywaczy w ich rękach znalazło się 18 814 422 unikatowych numerów PESEL.</p><p>MyDr to jeden z największych polskich dostawców systemu Elektronicznej Dokumentacji Medycznej, obsługujący tysiące punktów ochrony zdrowia. Możecie nie wiedzieć, że ta platforma przetwarza wasze dane - używają jej wasi lekarze i to oni wprowadzają dane waszych wizyt i recept. Sama firma MyDr twierdzi, że obsługuje 3 miliony wizyt miesięcznie i wystawienie 2,7 mln recept miesięcznie. Nie podaje liczby użytkowników, którzy są obsługiwani przez jej systemy w placówkach ochrony zdrowia.</p><h3>Nietypowe zgłoszenie</h3><p>W sobotę odezwał się do nas ktoś, kto twierdził, że dysponuje danymi ponad 18 milionów Polek i Polaków, pochodzących z systemów medycznych. Potraktowaliśmy zgłoszenie poważnie i weszliśmy w bezpośredni kontakt ze zgłaszającym oraz powiadomiliśmy odpowiednie instytucje.</p><figure class="aligncenter"><img src="https://stefan.zaufanatrzeciastrona.pl/32a4a0f1-ee8d-4c73-a9e2-203622c6111e.png" alt="image" /></figure><h3>Co wiemy o incydencie</h3><p>Osoba (lub osoby) stojąca za wyciekiem przekazała nam sporo informacji, z których część byliśmy w stanie zweryfikować. Poniżej przedstawiamy dowody możliwego wycieku wraz z naszym komentarzem odnośnie ich wiarygodności.</p><p>Po pierwsze, otrzymaliśmy zrzut ekranu wpisów w bazie dotyczących jednego z najważniejszych polityków w Polsce. Zawierały jego prawidłową datę urodzenia, jego PESEL, imię i nazwisko oraz dwa różne numery telefonów. Jeden z numerów mogliśmy potwierdzić w kilku innych źródłach i faktycznie, ten polityk z niego korzystał. Wpisom towarzyszyła także recepta na pewien lek - tych informacji oczywiście nie jesteśmy w stanie potwierdzić. Zgadzał się za to wymieniony w bazie region NFZ.</p><p><strong>Aktualizacja</strong>: Otrzymaliśmy także listę 25 recept, które rzekomo były wystawione na dane wspomnianego polityka. Nie zawiera ona przepisywanych lekarstw, a jedynie numery recept (zawiera także jedną receptę, której szczegóły opisaliśmy powyżej).</p><p>Sprawcy przesłali także dane autora tego artykułu. PESEL się zgadzał (da się go pozyskać innymi metodami, choć nie jest to trywialne). Zgadzał się także region NFZ. Numeru telefonu nie było (był wpisany 111111111, co jest praktyką punktów, które nie chcą się bawić w uzupełnianie wszystkich danych).</p><figure class="aligncenter"><img src="https://stefan.zaufanatrzeciastrona.pl/2899e097-2b37-443d-bb29-4d49088e7034.png" alt="image" /></figure><p>Sprawcy przesłali także kilka zrzutów ekranu pokazujących zebrane dane, np. z systemu Jira:</p><figure class="aligncenter"><img src="https://stefan.zaufanatrzeciastrona.pl/b3087cca-2812-4995-b41d-2d3410db9dc7" alt="jira" /></figure><p>Sprawcy przesłali także zrzut ekranu wiadomości, którą podobno wysłali 5 sierpnia do prezesa firmy, będącej właścicielem platformy. Sprawcy wiadomość wysłali kopię do siebie, to zrzut ekranu kopii.</p><figure class="aligncenter"><img src="https://stefan.zaufanatrzeciastrona.pl/78d10a3c-d17c-4b74-88ec-355556308594.png" alt="image" /></figure><p>Wiadomość zawierała link do dokumentu PDF, który miał być skasowany po pobraniu, ale skasowany nie został. Jak sprawdziliśmy, link nadal działał (dlatego zamazaliśmy go na powyższym zrzucie ekranu). Plik PDF był zabezpieczony hasłem, ale sprawcy wspomnieli, że hasłem jest PESEL prezesa. Ustalenie hasła nie było problemem - wspominaliśmy już wielokrotnie, że PESEL ma niską entropię. W treści dokumentu znaleźliśmy większość dowodów włamania, które także my otrzymaliśmy, oraz prośbę o kontakt (inne konto Session niż to, które korespondowało z nami). Przedstawiono także zagadnienie jako &quot;ofertę zakupu wyników audytu bezpieczeństwa&quot;.</p><p>Otrzymaliśmy także przykładowy cennik reklam w serwisie, w formie zrzutu ekranu pliku Excela ze stawkami za reklamy konkretnych lekarstw. Z kolei plik PDF wysłany rzekomo do prezesa zawierał wewnętrzną korespondencję firmową, w tym np. informacje o nowych pracownikach czy raport sygnalisty o nieprawidłowościach. Był w nim także fragment bazy danych lekarzy, z którymi firma współpracuje - dane, które sprawdziliśmy, były w 100% prawdziwe (choć to dane dostępne w większości publicznie). W liście do prezesa wymieniali takie systemy jak Jira czy Hubspot CRM jako te, do których uzyskali pełny dostęp.</p><p>Sprawcy pokazali nam także SMS-a, którego rzekomo wysyłali do pracowników firmy z jej własnego konta w serwisie SMSApi.</p><figure class="aligncenter"><img src="https://stefan.zaufanatrzeciastrona.pl/d4834482-b63f-49cc-85b5-d1e4b0451682.png" alt="image" /></figure><h3>Jak sprawcy dostali się do infrastruktury firmy</h3><p>Według tego, co usłyszeliśmy od sprawców, najpierw udało im się uzyskać zdalne wykonanie kodu przez podatność typu XXE przy obsłudze certyfikatów PKCS#12. To pozwoliło na poznanie klucza API do GitHuba, gdzie z kolei znaleźli kod źródłowy serwisu. Dzięki temu dostali się do infrastruktury na AWS. Nie byliśmy w stanie niezależnie zweryfikować tych informacji.</p><h3>Jak oceniamy wiarygodność twierdzeń sprawców</h3><p>W takim zakresie, w jakim mogliśmy je zweryfikować, nie przyłapaliśmy sprawców na żadnej niezgodności czy kłamstwie. Warto jednak zauważyć, że nasze możliwości weryfikacji są dość ograniczone. Sprawcy twierdzą na przykład, że ukradli 2,5 TB danych - nie mamy żadnej możliwości weryfikacji tego twierdzenia. Podobnie nie możemy zweryfikować twierdzenia, że w ich posiadaniu są dane osobowe ponad 18 milionów Polek i Polaków, ale ta liczba wydaje się odzwierciedlać potencjalny zakres działania systemu MyDr (przy tysiącach obsługiwanych gabinetów i przychodni). Pośrednio prawdopodobieństwo incydentu potwierdził także premier Gawkowski, <a href="https://x.com/kgawkowski/status/2086823867494916409?s=51">pisząc</a>, że &quot;wiele wskazuje na to, że osoba nieuprawniona mogła uzyskać do nich [danych] dostęp&quot;.</p><h3>Potwierdzenie zasięgu bazy</h3><p>Dla weryfikacji twierdzeń włamywaczy poprosiliśmy ich o sprawdzenie numerów PESEL czterech osób z branży, które zgodziły się wziąć udział w eksperymencie. Dla dwóch z nich otrzymaliśmy rekordy z bazy wykradzionej przez włamywaczy. To oznacza, że dla pięciu sprawdzonych numerów PESEL (łącznie z autorem artykułu), dla trzech znalazły się rekordy w bazie. Próba statystycznie niewielka, ale pasująca do liczby ponad 18 mln rekordów.</p><h3>Kim są sprawcy</h3><p>Tu robi się ciekawie, ponieważ kimkolwiek są, starają się wyglądać jak ktoś zupełnie inny. Komunikują się po angielsku, uśmiechają po rosyjsku (&quot;))))))))))&quot;), a język angielski, jakim się posługują, brzmi, jakby ktoś kazał Claude&#39;owi przepisać tekst &quot;tak jakby to napisał średnio znający angielski obywatel jakiegoś kraju z Azji&quot;. Brzmi to zatem jak próby sprowadzenia śledztwa na fałszywe tropy.</p><h3>Jak sprawdzić, czy jestem w wycieku</h3><p>Tu mamy złą informację - nie da się i jest spore ryzyko, że będzie to niemożliwe (lub bardzo utrudnione). Problem polega na tym, że MyDr jest jedynie &quot;podmiotem przetwarzającym&quot; zgodnie z RODO, a administratorem danych są placówki ochrony zdrowia, których są tysiące. Z prawnego punktu widzenia MyDr nie ma prawa przekazać danych ofiar incydentu np. zespołowi CERT Polska. by umieścić je w serwisie bezpiecznedane.gov.pl. No chyba że rząd coś wymyśli :) W tej sytuacji musicie liczyć na to, że gdy ustalony zostanie zakres incydentu, MyDr powiadomi placówki ochrony zdrowia, czyje i jakie dane wyciekły, a one przekażą te informacje bezpośrednio wam. A to może zająć wiele dni.</p><h3>Stanowisko firmy</h3><p>Wysłaliśmy zaatakowanej firmie kilka pytań:</p><p>1. Czy firma wie o incydencie uzyskania nieuprawnionego dostępu do danych osobowych użytkowników serwisu?<br />2. Kiedy firma dowiedziała się o incydencie?<br />3. Jakie działania podjęto w tym zakresie do tej pory?<br />4. Jakie działania są planowane?</p><p>Oto odpowiedzi, jakie otrzymaliśmy.</p>

<blockquote class="blockquote--custom">
<div class="payload-richtext"><p style="text-align: left;"><em>1. Obecnie prowadzimy postępowanie wyjaśniające dotyczące zgłoszonego incydentu związanego z systemami MyDr.</em></p><p style="text-align: left;"><em>2. Dopóki trwa postępowanie wyjaśniające, nie możemy podać dokładnych dat związanych z tym incydentem.</em></p><p style="text-align: left;"><em>3. Niezwłocznie po uzyskaniu informacji o potencjalnym incydencie:</em></p><ul class="list-bullet"><li
          class=""
          style="text-align: left;"
          value="1"
        ><em>uruchomiliśmy nasze procedury reagowania na incydenty</em></li><li
          class=""
          style="text-align: left;"
          value="2"
        ><em>nad wyjaśnieniem sytuacji pracują nasze zespoły ds. Bezpieczeństwa, Inżynierii i Infrastruktury</em></li><li
          class=""
          style="text-align: left;"
          value="3"
        ><em>współpracujemy z zewnętrznymi ekspertami ds. cyberbezpieczeństwa oraz doradcami prawnymi</em></li><li
          class=""
          style="text-align: left;"
          value="4"
        ><em>powiadomiliśmy właściwe organy i ściśle z nimi współpracujemy w celu wyjaśnienia tej sprawy</em></li><li
          class=""
          style="text-align: left;"
          value="5"
        ><em>skontaktowaliśmy się również z naszymi klientami i przekazaliśmy im dostępne na obecnym etapie informacje, w tym dedykowany zestaw odpowiedzi na najczęściej zadawane pytania </em><a href="https://pro.mydr.pl/portal-info" rel="noopener noreferrer" target="_blank"><span style="text-decoration: underline"><em>(FAQ)</em></span></a><em>, obejmujący kwestie, na które możemy obecnie udzielić odpowiedzi.</em></li></ul><p style="text-align: left;"><em>4. Na obecnym etapie postępowanie wyjaśniające nadal trwa.</em><br /><em>Kontynuujemy ścisłą współpracę z zewnętrznymi ekspertami, właściwymi organami oraz naszymi zespołami wewnętrznymi w celu pełnego wyjaśnienia sprawy.</em><br /><em>Będziemy przekazywać kolejne informacje, gdy tylko będziemy mogli potwierdzić nowe ustalenia.</em></p></div>
</blockquote>

<h3 style="text-align: left;">Aktualizacja 2026-08-10 20:00 </h3><p style="text-align: left;">Dodaliśmy informację o receptach polityka, rozdział o tym, czy można sprawdzić obecność w wycieku, oraz informację o kolejnych potwierdzonych osobach.</p></div>]]></content:encoded>
	</item>
	<item>
		<title><![CDATA[Nowa ofiara grudniowego ataku na polską energetykę]]></title>
		<link>https://zaufanatrzeciastrona.pl/post/nowa-ofiara-grudniowego-ataku-na-polska-energetyke/</link>
		<comments>https://zaufanatrzeciastrona.pl/post/nowa-ofiara-grudniowego-ataku-na-polska-energetyke/#comments</comments>
		<dc:creator><![CDATA[Adam Haertle]]></dc:creator>
		<pubDate>Sat, 08 Aug 2026 17:00:00 GMT</pubDate>
		<category><![CDATA[Info]]></category>
		<guid isPermaLink="false">https://zaufanatrzeciastrona.pl/post/nowa-ofiara-grudniowego-ataku-na-polska-energetyke/</guid>
		<description><![CDATA[Kiedy w styczniu opisywaliśmy skoordynowany atak na polską infrastrukturę energetyczną, nie spodziewaliśmy się, że w sierpniu będziemy dodawać kolejne klocki do tej układanki. Jest to jednak niezbędne, ponieważ okazało się, że ofiar było więcej, podobnie jak i metod ataku użytych przez sprytnych nap...]]></description>
		<content:encoded><![CDATA[<div class="payload-richtext"><p style="text-align: justify;">Kiedy w styczniu <a href="https://zaufanatrzeciastrona.pl/post/kto-i-w-jaki-sposob-zaatakowal-w-grudniu-2025-polska-infrastrukture-energetyczna/">opisywaliśmy skoordynowany atak na polską infrastrukturę energetyczną</a>, nie spodziewaliśmy się, że w sierpniu będziemy dodawać kolejne klocki do tej układanki. Jest to jednak niezbędne, ponieważ okazało się, że ofiar było więcej, podobnie jak i metod ataku użytych przez sprytnych napastników.</p><p style="text-align: justify;">29 grudnia 2025 doszło do serii ataków, których ofiarą padły polskie farmy fotowoltaiczne i wiatrowe, elektrociepłownia obsługująca prawie pół miliona odbiorców oraz prywatna spółka z sektora produkcyjnego. Ustalenia analityków badających atak wskazały, że zostały one przeprowadzone przez tego samego napastnika. Według <a href="https://cert.pl/posts/2026/08/uzupelnienie-raportu-incydent-sektor-energii-2025/">właśnie opublikowanego przez CERT Polska raportu uzupełniającego</a> atak miał jednak jeszcze szerszy zasięg.
</p><h3>Nieznana ofiara skutecznego ataku</h3><p style="text-align: justify;">Ataki z 29 grudnia znane do tej pory były uciążliwe, ale nie zatrzymały procesów generowania i przesyłania energii. Farmy fotowoltaiczne i wiatrowe, mimo uszkodzeń urządzeń kontrolnych, nadal generowały prąd - elektrociepłownia obroniła się przed atakiem. Okazuje się jednak, że sprawcom udało się zatrzymać (na krótko, ale jednak) inną, mniejszą elektrociepłownię, obsługującą ok. 50 tysięcy mieszkańców. Zacznijmy jednak od tego, jak dostali się do jej sieci, bo ten scenariusz ataku był dość nietypowy.</p><h3>Nietypowy atak</h3><p style="text-align: justify;">Sprawcy, którzy byli już w sieci farm wiatrowych, szukali możliwości poszerzenia swoich dostępów. W zaatakowanej infrastrukturze znaleźli routery komórkowe z kartami SIM, podłączone do prywatnego APN (bramy sieciowej). APN był zarządzany przez operatora sieci dystrybucyjnej (OSD) i umożliwiał łączność między urządzeniami w wydzielonej sieci wirtualnej. </p><p style="text-align: justify;">W ramach prywatnego APN odbywała się komunikacja między systemem SCADA a sterownikami RTU (Remote Terminal Unit). Zgodnie z wymaganiami OSD komunikacja ta odbywała się wyłącznie za pomocą protokołu szeregowego DNP3.0. Wymagania te nie obejmowały jednak interfejsu administracyjnego routera komórkowego. Router Teltonika RUTX50 w jednej z farm wiatrowych miał dwa interfejsy - łącze szeregowe, do którego był podłączony RTU, oraz łącze Ethernet podłączone do VLAN-u. Co prawda, hasło do interfejsu routera, wystawionego przez WWW i SSH, było zmienione z domyślnego, ale sprawcy się do niego dostali. Sposobu pokonania hasła nie udało się ustalić. Udało się za to na etapie śledztwa wydobyć z urządzenia logi, wskazujące połączenia włamywaczy. Ustalenia wskazują, że router mógł być wykorzystany do tunelowania ruchu SSH do wnętrza sieci APN.</p><figure class="aligncenter"><img src="https://stefan.zaufanatrzeciastrona.pl/b0918b4c-32ff-493f-b452-865c13c1ecc5.png" alt="image" /></figure><h3>Dalsze postępy napastników</h3><p style="text-align: justify;">Sprawcy od 18 grudnia skanowali sieć APN w poszukiwaniu usług VNC, HTTP, S7 oraz Modbus. Znaleźli w ten sposób sterownik WAGO PFC200 z wystawionym do sieci APN interfejsem WWW z domyślnym hasłem dla konta &quot;admin&quot;. Warto podkreślić, że sterownik nie był wystawiony do internetu - znalezienie go wymagało najpierw uzyskania dostępu do prywatnej sieci APN. Sterownik nie udostępniał w domyślnej konfiguracji usługi SSH, ale napastnicy zalogowali się przez interfejs WWW i włączyli sobie dostęp SSH.</p><p style="text-align: justify;">Sterownik posiadał dostęp do systemów sterowania przemysłowego elektrociepłowni. Wykorzystując tunelowanie SSH napastnicy przeszukiwali sieć elektrociepłowni w poszukiwaniu usług sterowania przemysłowego S7 (102/TCP), Modbus (502/TCP), CODESYS (11740/TCP), a także monitoringu RTSP (554/TCP) oraz zdalnego pulpitu (RDP, VNC) i WWW (HTTP, HTTPS). Zlokalizowali w ten sposób urządzenia i usługi, które docelowo starali się wyłączyć i uszkodzić.</p><h3>Dzień ataku</h3><p style="text-align: justify;">Około godziny 5:30 w dniu 29 grudnia sprawcy połączyli się przez tunele SSH z siecią elektrociepłowni i dostali się do sterowników Siemensa S7-300, S7-1200 oraz S7-1500. Sterowniki zostały przełączone w tryb STOP oraz zabezpieczone hasłem. Wyglądało to tak:</p><figure class="aligncenter"><img src="https://stefan.zaufanatrzeciastrona.pl/4525ee4d-6364-4dd6-87c0-f3fe5a95a354.png" alt="image" /></figure><p style="text-align: justify;">Doprowadziło to do zatrzymania turbiny parowej oraz stacji uzdatniania wody do celów technicznych. W elektrociepłowni akurat podwykonawca prowadził prace utrzymaniowe, więc niespodziewaną awarię złożono na karb pomyłki jego pracowników. Urządzenia sprawiające problemy przywrócono do ustawień fabrycznych i po krótkiej chwili procesy technologiczne ponownie ruszyły, dzięki czemu nie doszło do przerwy w dostawach ciepła do odbiorców. Na szczęście incydent zgłoszono do CERT Polska, dzięki czemu możliwa była analiza i ustalenie prawdziwych powodów awarii.</p><p style="text-align: justify;">Pracownicy elektrociepłowni szybko wymyślili obejście problemu - przywrócili sterowniki do ustawień fabrycznych i wgrali w nie oprogramowanie z kopii bezpieczeństwa. Co prawda, ta operacja usunęła ślady włamania, ale pozwoliła na kontynuowanie pracy.</p><p style="text-align: justify;">W kolejnym kroku włamywacze, podobnie jak w ataku na farmy fotowoltaiczne i wiatrowe, zmienili konfigurację siedmiu serwerów portów szeregowych i trzech przełączników sieciowych Moxa. Urządzenia zresetowano do ustawień fabrycznych oraz zmodyfikowano ich adresy IP i hasła, by utrudnić próby odzyskania dostępu.</p><p style="text-align: justify;">Włamywacze łączyli się także do przemienników częstotliwości z serii ACS firmy ABB, ale nie wiadomo, co próbowali z nimi zrobić. Z kolei do przemienników częstotliwości Schneider Electric ATV6xx połączyć im się nie udało, ponieważ urządzeń szukali na porcie 80, a te panel sterujący wystawiał na innym porcie.</p><h3>Zacieranie śladów</h3><p style="text-align: justify;">Sprawcy, podobnie jak u innych ofiar, sporo wysiłku włożyli w zacieranie śladów. W sterowniku WAGO PFC200, przez który łączyli się do sieci ofiary, uszkodzili tablicę partycji tak skutecznie, że próby odzyskiwania danych przy użyciu profesjonalnych technik laboratoryjnych (na zdjęciu poniżej) się nie powiodły.</p><figure class="aligncenter"><img src="https://stefan.zaufanatrzeciastrona.pl/ee631be4-ba9a-4096-8217-81136dcdd9ee.png" alt="image" /></figure><p style="text-align: justify;">Również router komórkowy został przywrócony do ustawień fabrycznych, chociaż z niego udało się odzyskać logi.</p><h3>Wnioski</h3><p style="text-align: justify;">Raport CERT Polska nie pozostawia wątpliwości - prywatne sieci APN powinny być objęte wnikliwą opieką działu bezpieczeństwa. Najlepiej traktować je jak inne sieci zewnętrzne, z potencjalnie możliwym dostępem dowolnego użytkownika. Izolacja, segmentacja, monitoring i domyślne odrzucanie ruchu poza specyficznie dozwolonym powinny znacząco pomóc w ograniczeniu ryzyka <a href="https://cert.pl/posts/2026/08/uzupelnienie-raportu-incydent-sektor-energii-2025/">opisanego w omawianym raporcie.</a></p></div>]]></content:encoded>
	</item>
	<item>
		<title><![CDATA[Weekendowa Lektura: odcinek 688 [2026-08-07]. Bierzcie i czytajcie]]></title>
		<link>https://zaufanatrzeciastrona.pl/post/weekendowa-lektura-odcinek-688-2026-08-07-bierzcie-i-czytajcie/</link>
		<comments>https://zaufanatrzeciastrona.pl/post/weekendowa-lektura-odcinek-688-2026-08-07-bierzcie-i-czytajcie/#comments</comments>
		<dc:creator><![CDATA[Anna Wasilewska-Śpioch]]></dc:creator>
		<pubDate>Fri, 07 Aug 2026 18:00:00 GMT</pubDate>
		<category><![CDATA[Info]]></category>
		<guid isPermaLink="false">https://zaufanatrzeciastrona.pl/post/weekendowa-lektura-odcinek-688-2026-08-07-bierzcie-i-czytajcie/</guid>
		<description><![CDATA[Zapraszamy do nowego wydania Weekendowej Lektury. Urlopy urlopami, ale przestępcy działają nadal. Poniżej kolejna porcja informacji o najnowszych atakach, świeżo odkrytych podatnościach i grasujących w sieci szkodnikach. Miłego klikania!]]></description>
		<content:encoded><![CDATA[<div class="payload-richtext"><p>Zapraszamy do nowego wydania Weekendowej Lektury. Urlopy urlopami, ale przestępcy działają nadal. Poniżej kolejna porcja informacji o najnowszych atakach, świeżo odkrytych podatnościach i grasujących w sieci szkodnikach. Miłego klikania!</p><p>

</p><p>W dzisiejszym wydaniu szczególnie polecamy w części fabularnej rozmowę o przestępczych korporacjach z Agatą Ślusarek, analityczką z RIFFSEC (pkt 3). W części technicznej zapoznajcie się z trzema sposobami omijania Passkey&#39;ów, czyli bezhasłowego uwierzytelniania (pkt 5), poczytajcie też o robaku ChainDrop - nowej wersji Mini Shai-Huluda, która grasuje w repozytorium npm (pkt 17-18). Życzymy udanej lektury.</p><p>

</p>

<div class="content-box" style="border-color: #fa455b;"><div class="content-box__header" style="background-color: #fa455b;">Weekendowa Lektura co tydzień w Twojej skrzynce</div><div class="content-box__content"><div class="payload-richtext"><p>Jeśli chcecie otrzymywać e-mailową wersję Weekendowej Lektury, to możecie ją zasubskrybować na stronie <a href="https://z3s.pl/wl" rel="noopener noreferrer" target="_blank"><strong>z3s.pl/wl</strong></a>. Czytelnicy tego wydania regularnie dostają bonusowe linki ;-)</p></div></div></div>

<p>

</p><h3>Wersja anglojęzyczna</h3><p>

</p><blockquote><a href="https://badcyber.com/it-security-weekend-catch-up-august-7-2026/" rel="noopener noreferrer" target="_blank">IT Security Weekend Catch Up – August 7, 2026</a></blockquote><p>

</p><figure class="aligncenter"><img src="https://stefan.zaufanatrzeciastrona.pl/8d9fb236-e5b5-4ea0-8053-bfad1fb79bff.jpg" alt="library" /></figure><p>

</p><h3>Część bardziej fabularna</h3><p>

</p><ol class="list-number"><li
          class=""
          style=""
          value="1"
        >[PL] <a href="https://cert.orange.pl/aktualnosci/jak-dziala-alert-rcb-i-dlaczego-polska-wciaz-nie-korzysta-z-cell-broadcast/" rel="noopener noreferrer" target="_blank">Jak działa Alert RCB i dlaczego Polska wciąż nie korzysta z Cell Broadcast?</a></li><li
          class=""
          style=""
          value="2"
        >[PL] <a href="https://cbzc.policja.gov.pl/bzc/aktualnosci/1002,Zarabiali-na-atakach-DDoS-17-i-22-latek-w-rekach-policji.html" rel="noopener noreferrer" target="_blank">CBZC zatrzymało dwóch młodych mężczyzn, którzy zarabiali na atakach DDoS</a></li><li
          class=""
          style=""
          value="3"
        >[PL][WIDEO] <a href="https://www.youtube.com/watch?v=ZROaw3PYOu8" rel="noopener noreferrer" target="_blank"><strong>„Nie oszuka mnie&quot;. Tak myślała każda ofiara scamu na 100 tysięcy</strong></a></li><li
          class=""
          style=""
          value="4"
        >[PL] <a href="https://cert.orange.pl/ostrzezenia/falszywe-sms-y-o-wniosku-mieszkaniowym-kolejny-etap-kampanii-wyludzajacej-dane-osobowe-i-kart-platniczych/" rel="noopener noreferrer" target="_blank">Fałszywe SMS-y o wniosku mieszkaniowym - kolejny etap kampanii wyłudzającej dane</a></li><li
          class=""
          style=""
          value="5"
        >[PL] <a href="https://www.ciemnastrona.com.pl/2026/08/03/linux-polska-klawiatura-bez-niechcianych-spacji-znakow.html" rel="noopener noreferrer" target="_blank">Dziwne znaki, spacje i stylometria - polska klawiatura na Linuksie</a></li><li
          class=""
          style=""
          value="6"
        >[PL] <a href="https://czasopismo.legeartis.org/2026/08/informacja-liczbie-mandatow-dzialaniach-policji-czynnosciach-sluzbowych-funkcjonariuszy-informacja-publiczna-wyrok-wsa/" rel="noopener noreferrer" target="_blank">Czy informacje o liczbie nałożonych mandatów to informacja publiczna?</a></li><li
          class=""
          style=""
          value="7"
        >[PL] <a href="https://siecobywatelska.pl/cyfrowy-scyzoryk-obywatela/" rel="noopener noreferrer" target="_blank">Cyfrowy scyzoryk obywatela - narzędzia ułatwiające dostęp do informacji publicznej</a></li><li
          class=""
          style=""
          value="8"
        ><a href="https://www.scallimurphy.com/ebay-cyberstalking-lawsuit-settlement/" rel="noopener noreferrer" target="_blank">eBay zapłaci 46 mln dolarów blogerom nękanym przez pracowników firmy</a></li><li
          class=""
          style=""
          value="9"
        ><a href="https://www.bleepingcomputer.com/news/google/google-blogger-locks-hundreds-of-blogs-in-malware-false-positive/" rel="noopener noreferrer" target="_blank">Google omyłkowo zablokował setki stron na platformie Blogger</a></li><li
          class=""
          style=""
          value="10"
        ><a href="https://www.justice.gov/usao-edva/pr/belarusian-leader-international-ransomware-scheme-known-ransom-cartel-sentenced-16" rel="noopener noreferrer" target="_blank">Białoruski twórca grupy Ransom Cartel skazany w USA na 16 lat więzienia</a></li><li
          class=""
          style=""
          value="11"
        ><a href="https://www.theguardian.com/money/2026/aug/04/metro-bank-refund-ai-fraud" rel="noopener noreferrer" target="_blank">Klientka Metro Banku straciła 14 tys. funtów wskutek oszustwa z udziałem AI</a></li><li
          class=""
          style=""
          value="12"
        ><a href="https://www.netcraft.com/blog/threat-actors-are-finding-their-way-into-your-ai-summaries" rel="noopener noreferrer" target="_blank">Podsumowania AI kierują użytkowników do stron kontrolowanych przez oszustów</a></li><li
          class=""
          style=""
          value="13"
        ><a href="https://blog.talosintelligence.com/keep-going-bro-youve-got-this-a-data-driven-look-at-how-adversaries-are-weaponizing-ai/" rel="noopener noreferrer" target="_blank">Trzy podstawowe sposoby wykorzystania AI przez operatorów zagrożeń</a></li><li
          class=""
          style=""
          value="14"
        ><a href="https://techcrunch.com/2026/07/30/linkedin-adds-a-button-to-report-ai-generated-slop/" rel="noopener noreferrer" target="_blank">LinkedIn doda przycisk umożliwiający zgłaszanie treści generowanych przez AI</a></li><li
          class=""
          style=""
          value="15"
        ><a href="https://www.eff.org/deeplinks/2026/07/developers-beware-ad-libraries-betray-your-users-location-privacy" rel="noopener noreferrer" target="_blank">Biblioteki reklam w aplikacjach mobilnych kradną dane o lokalizacji użytkownika</a></li><li
          class=""
          style=""
          value="16"
        ><a href="https://today.ucsd.edu/story/2-million-cars-with-anti-theft-systems-installed-by-dealers-are-at-higher-risk-of-theft" rel="noopener noreferrer" target="_blank">Samochody z systemami KARR i SWDS można zhakować za pomocą Bluetootha</a>

</li></ol><p>​</p>

<div class="glue-placement-slot" data-advert-id="6a6a623146983536a3e33c04"></div>

<p>​</p><p>

</p><h3>Część bardziej techniczna</h3><p>

</p><ol class="list-number"><li
          class=""
          style=""
          value="1"
        >[PL] [WIDEO] <a href="https://www.youtube.com/watch?v=iuW4u8Z10Xo" rel="noopener noreferrer" target="_blank">AMSI vs. obfuscacja: Gra w kotka i myszkę</a></li><li
          class=""
          style=""
          value="2"
        >[PL] <a href="https://www.sirt.pl/malware-ngate-podszywa-sie-pod-zabke/" rel="noopener noreferrer" target="_blank">Złośliwe oprogramowanie nGate podszywa się pod Żabkę</a></li><li
          class=""
          style=""
          value="3"
        >[PL] <a href="https://cert.orange.pl/ostrzezenia/uwaga-na-clickfix-nie-wklejaj-cudzych-polecen/" rel="noopener noreferrer" target="_blank">Uwaga na ClickFix – nie wklejaj cudzych poleceń</a></li><li
          class=""
          style=""
          value="4"
        ><a href="https://www.microsoft.com/en-us/security/blog/2026/08/05/macos-clickfix-campaign-learned-hide/" rel="noopener noreferrer" target="_blank">Kampania ClickFix na macOS selekcjonuje ofiary przed pokazaniem pułapki</a></li><li
          class=""
          style=""
          value="5"
        ><a href="https://unit42.paloaltonetworks.com/passwordless-authentication-security-risks/" rel="noopener noreferrer" target="_blank"><strong>Passkey na celowniku - trzy techniki omijania bezhasłowego uwierzytelniania</strong></a></li><li
          class=""
          style=""
          value="6"
        ><a href="https://www.wiz.io/blog/cosmosescape-taking-over-every-database-in-azure-cosmos-db" rel="noopener noreferrer" target="_blank">CosmosEscape - krytyczna podatność w usłudze Azure Cosmos DB</a></li><li
          class=""
          style=""
          value="7"
        ><a href="https://ethiack.com/info-hub/research/kindarails2shell-how-a-matlab-file-reads-your-secrets-and-pops-a-shell-on-ruby-on-rails" rel="noopener noreferrer" target="_blank">KindaRails2Shell zagraża aplikacjom Ruby on Rails używającym Active Storage</a></li><li
          class=""
          style=""
          value="8"
        ><a href="https://research.jfrog.com/post/sqlite-critical-cves-or-llm-slops/" rel="noopener noreferrer" target="_blank">Krytyczne podatności w SQLite zostały wyhalucynowane przez AI</a></li><li
          class=""
          style=""
          value="9"
        ><a href="https://malext.io/reports/BrainDrain/" rel="noopener noreferrer" target="_blank">Rozszerzenie SecondBrain do Chrome kradnie rozmowy użytkowników 9 usług AI</a></li><li
          class=""
          style=""
          value="10"
        ><a href="https://www.mnemonic.io/resources/blog/samsungs-recommendation-rent-out-your-tvs-internet-connection/" rel="noopener noreferrer" target="_blank">Gry na telewizorach Samsunga mogą udostępniać domowe łącze obcym osobom</a></li><li
          class=""
          style=""
          value="11"
        ><a href="https://www.nozominetworks.com/blog/tengu-a-modernized-mirai-that-doesnt-want-to-leave" rel="noopener noreferrer" target="_blank">Botnet Tengu restartuje zainfekowane urządzenia po zakończeniu jego procesu</a></li><li
          class=""
          style=""
          value="12"
        ><a href="https://www.pointwild.com/threat-intelligence/point-wild-exclusive-dissecting-vanta-stealer-a-python-based-cross-platform-information-theft-malware/" rel="noopener noreferrer" target="_blank">Stealer Vanta ukrywa się za fałszywymi instalatorami i aktualizacjami</a></li><li
          class=""
          style=""
          value="13"
        ><a href="https://socradar.io/blog/doublecup-clickfix-loader-devicemanager-rats/" rel="noopener noreferrer" target="_blank">DoubleCup ukrywa złośliwe oprogramowanie w pamięci podręcznej przeglądarki</a></li><li
          class=""
          style=""
          value="14"
        ><a href="https://www.netskope.com/jp/blog/developers-in-the-crosshairs-fake-ai-tools-deliver-infostealer" rel="noopener noreferrer" target="_blank">Fałszywe narzędzia AI na GitHubie wykradają dane twórcom oprogramowania</a></li><li
          class=""
          style=""
          value="15"
        ><a href="https://zerobec.com/blog/greatness-phaas-aitm-and-device-code-phishing" rel="noopener noreferrer" target="_blank">Greatness - platforma phishing-as-a-service reklamowana na Telegramie</a></li><li
          class=""
          style=""
          value="16"
        ><a href="https://www.securonix.com/blog/smoke-screen-screenconnect-rmm-abuse-cloudflare-tunnels/" rel="noopener noreferrer" target="_blank">Kampania Smoke#Screen używa zaufanych narzędzi do przejmowania urządzeń</a></li><li
          class=""
          style=""
          value="17"
        ><a href="https://www.microsoft.com/en-us/security/blog/2026/08/04/chaindrop-supply-chain-compromise-anatomy-self-propagating-worm/" rel="noopener noreferrer" target="_blank"><strong>ChainDrop - samopowielająca się wersja Mini Shai-Huluda w repozytorium npm</strong></a></li><li
          class=""
          style=""
          value="18"
        >Atak ChainDropa przeanalizowany przez <a href="https://www.wiz.io/blog/keyv-and-cacheable-npm-supply-chain-attack">Wiz</a>, <a href="https://www.stepsecurity.io/blog/chaindrop-npm-worm" rel="noopener noreferrer" target="_blank">StepSecurity</a>, <a href="https://www.aikido.dev/blog/keyv-and-friends-compromised-in-npm-supply-chain-attack" rel="noopener noreferrer" target="_blank">Aikido</a> i <a href="https://www.ox.security/blog/a-new-infostealer-worm-hits-npm-affecting-keyv-and-cacheable" rel="noopener noreferrer" target="_blank">OXsecurity</a></li><li
          class=""
          style=""
          value="19"
        ><a href="https://www.microsoft.com/en-us/security/blog/2026/07/31/captivecrunch-midnight-blizzard-targets-travelers-worldwide-for-malware-delivery-and-credential-theft/" rel="noopener noreferrer" target="_blank">CaptiveCrunch wykorzystuje hotelowe Wi-Fi infekowania urządzeń podróżnych</a></li><li
          class=""
          style=""
          value="20"
        ><a href="https://0x0d4y.blog/a-wiper-attack-on-a-venezuelan-oil-company-lotus-wiper-disrupts-pdvsa/" rel="noopener noreferrer" target="_blank">Inżynieria wsteczna wipera Lotus użytego w ataku na wenezuelską firmę naftową</a></li><li
          class=""
          style=""
          value="21"
        ><a href="https://www.zscaler.com/blogs/security-research/targeted-attack-government-entities-middle-east-part-2" rel="noopener noreferrer" target="_blank">Bindcloak zagraża instytucjom publicznym na Bliskim Wschodzie</a></li><li
          class=""
          style=""
          value="22"
        ><a href="https://media.defense.gov/2026/Jul/22/2003965244/-1/-1/1/CSA_RUSSIA_PHISHING_TARGET_ZIMBRA.PDF" rel="noopener noreferrer" target="_blank">Analiza rosyjskiej kampanii phishingowej wymierzonej w użytkowników Zimbry</a></li><li
          class=""
          style=""
          value="23"
        ><a href="https://unit42.paloaltonetworks.com/autonomous-ai-cyber-attack-campaign/" rel="noopener noreferrer" target="_blank">DeepSeek wykorzystany do przeprowadzenia autonomicznych ataków</a></li><li
          class=""
          style=""
          value="24"
        ><a href="https://www.fortinet.com/blog/threat-research/quickfox-supply-chain-attack-used-to-deploy-fdmtp-implant" rel="noopener noreferrer" target="_blank">Grupa Twill Typhoon zaatakowała łańcuch dostaw QuickFox</a></li></ol><p>

</p><p>Dziękujemy wszystkim, którzy dzielą się z nami znalezionymi w sieci ciekawymi artykułami. Linki możecie przesyłać na adres <em>biuro (at) zaufanatrzeciastrona.pl</em> – są szanse, że trafią do kolejnego wydania Weekendowej Lektury. Możecie też dołączyć do naszego serwera na Discordzie i zostawiać swoje znaleziska na kanale „newsy”: <a href="https://discord.gg/zaufana" rel="noopener noreferrer" target="_blank"><em>discord.gg/zaufana</em></a></p><p>

</p><p>​</p></div>]]></content:encoded>
	</item>
	<item>
		<title><![CDATA[Weekendowa Lektura: odcinek 687 [2026-07-31]. Bierzcie i czytajcie]]></title>
		<link>https://zaufanatrzeciastrona.pl/post/weekendowa-lektura-odcinek-687-2026-07-31-bierzcie-i-czytajcie/</link>
		<comments>https://zaufanatrzeciastrona.pl/post/weekendowa-lektura-odcinek-687-2026-07-31-bierzcie-i-czytajcie/#comments</comments>
		<dc:creator><![CDATA[Anna Wasilewska-Śpioch]]></dc:creator>
		<pubDate>Fri, 31 Jul 2026 21:30:00 GMT</pubDate>
		<category><![CDATA[Info]]></category>
		<guid isPermaLink="false">https://zaufanatrzeciastrona.pl/post/weekendowa-lektura-odcinek-687-2026-07-31-bierzcie-i-czytajcie/</guid>
		<description><![CDATA[Zapraszamy do nowego wydania Weekendowej Lektury. Tym razem także nie zabrakło materiału do analizy - poniżej znajdziecie kilkadziesiąt linków, które mogą zapewnić wam zajęcie na resztę weekendu. Miłego klikania!]]></description>
		<content:encoded><![CDATA[<div class="payload-richtext"><p>Zapraszamy do nowego wydania Weekendowej Lektury. Tym razem także nie zabrakło materiału do analizy - poniżej znajdziecie kilkadziesiąt linków, które mogą zapewnić wam zajęcie na resztę weekendu. Miłego klikania!</p><p>

</p><p>W dzisiejszym wydaniu szczególnie polecamy w części fabularnej materiał wideo o tym, jak doszło do wycieku narzędzi hakerskich z CIA (pkt 12). W części technicznej zobaczcie poradnik, jak zbudować skuteczną ochronę przed ransomware (pkt 1), prelekcję z tegorocznej edycji CONFidence o tym, jak się obchodzi fizyczną kontrolę dostępu i czytniki RFID (pkt 4) oraz nowe wydanie magazynu Paged Out! (pkt 6). Życzymy udanej lektury.</p><p>

</p>

<div class="content-box" style="border-color: #fa455b;"><div class="content-box__header" style="background-color: #fa455b;">Weekendowa Lektura co tydzień w Twojej skrzynce</div><div class="content-box__content"><div class="payload-richtext"><p>Jeśli chcecie otrzymywać e-mailową wersję Weekendowej Lektury, to możecie ją zasubskrybować na stronie <a href="https://z3s.pl/wl" rel="noopener noreferrer" target="_blank"><strong>z3s.pl/wl</strong></a>. Czytelnicy tego wydania regularnie dostają bonusowe linki ;-)</p></div></div></div>

<p>

</p><h3>Wersja anglojęzyczna</h3><p>

</p><blockquote><a href="https://badcyber.com/it-security-weekend-catch-up-july-31-2026/" rel="noopener noreferrer" target="_blank">IT Security Weekend Catch Up – July 31, 2026</a></blockquote><p>

</p><figure class="aligncenter"><img src="https://stefan.zaufanatrzeciastrona.pl/8d9fb236-e5b5-4ea0-8053-bfad1fb79bff.jpg" alt="library" /></figure><p>

</p><h3>Część bardziej fabularna</h3><p>

</p><ol class="list-number"><li
          class=""
          style=""
          value="1"
        >[PL] <a href="https://my127001.pl/nis2-ustawa-ksc-kogo-dotyczy-obowiazki-kary" rel="noopener noreferrer" target="_blank">NIS2 już obowiązuje, a 98% firm o tym nie wie. Sprawdź, czy jesteś na liście</a></li><li
          class=""
          style=""
          value="2"
        >[PL] <a href="https://cert.orange.pl/ostrzezenia/oszusci-moga-podszywac-sie-pod-mobywatel-sprawdz-jak-rozpoznac-falszywy-sms-i-chronic-swoje-dane/" rel="noopener noreferrer" target="_blank">Oszuści podszywają się pod mObywatela. Sprawdź, jak chronić swoje dane</a></li><li
          class=""
          style=""
          value="3"
        >[PL][WIDEO] <a href="https://www.youtube.com/watch?v=N0B9yZpDmZw" rel="noopener noreferrer" target="_blank">Retro-podcast Informatyka Zakładowego - odcinek 6</a></li><li
          class=""
          style=""
          value="4"
        >[PL] <a href="https://www.dobreprogramy.pl/i-po-co-to-wszystko-niemal-zadna-aplikacja-metro-nie-przetrwala-do-dzis,7303661362854304a" rel="noopener noreferrer" target="_blank">I po co to wszystko? Niemal żadna aplikacja Metro nie przetrwała do dziś</a></li><li
          class=""
          style=""
          value="5"
        >[PL] <a href="https://www.wnp.pl/tech/miliony-polakow-dostaly-alert-rcb-rzadowa-strona-nie-wytrzymala,1086187.html" rel="noopener noreferrer" target="_blank">Miliony Polaków dostały Alert RCB. Rządowa strona nie wytrzymała</a></li><li
          class=""
          style=""
          value="6"
        >[PL] <a href="https://demagog.org.pl/analizy_i_raporty/slopaganda-w-polsce-ai-ozywia-leppera-podtapia-politykow-i-prawde/" rel="noopener noreferrer" target="_blank">Slopaganda w Polsce. AI ożywia Leppera, podtapia polityków i prawdę</a></li><li
          class=""
          style="text-align: left;"
          value="7"
        ><a href="https://www.techspot.com/news/113243-professor-invisible-prompt-trap-catches-32-students-cheating.html" rel="noopener noreferrer" target="_blank">Jak profesor zastawił pułapkę na studentów używających AI podczas egzaminu</a></li><li
          class=""
          style="text-align: left;"
          value="8"
        ><a href="https://arstechnica.com/tech-policy/2026/07/police-missed-one-underscore-and-sent-the-wrong-man-to-prison/" rel="noopener noreferrer" target="_blank">Niewinny człowiek trafił do więzienia, bo organom ścigania pomyliły się nicki</a></li><li
          class=""
          style="text-align: left;"
          value="9"
        ><a href="https://techcrunch.com/2026/07/24/us-accuses-american-of-allegedly-wiping-his-phone-using-a-duress-password-during-border-search/" rel="noopener noreferrer" target="_blank">USA ścigają właściciela telefonu za usunięcie danych podczas kontroli granicznej</a></li><li
          class=""
          style="text-align: left;"
          value="10"
        ><a href="https://thenextweb.com/news/google-eu-fine-landmark-rules" rel="noopener noreferrer" target="_blank">Google ukarane grzywną w wysokości 890 mln euro za naruszenie DMA</a></li><li
          class=""
          style="text-align: left;"
          value="11"
        ><a href="https://www.bleepingcomputer.com/news/apple/apple-sued-over-fake-app-store-crypto-wallet-app-stealing-18m-in-bitcoin/" rel="noopener noreferrer" target="_blank">Apple pozwane po kradzieży bitcoinów przez fałszywą aplikację z App Store</a></li><li
          class=""
          style=""
          value="12"
        >[WIDEO] <a href="https://www.youtube.com/watch?v=BkOmhCuKal4" rel="noopener noreferrer" target="_blank"><strong>Jak doszło do wycieku narzędzi hakerskich z CIA</strong></a></li><li
          class=""
          style=""
          value="13"
        ><a href="https://www.europol.europa.eu/media-press/newsroom/news/europol-led-action-against-nihilistic-violent-extremist-network-com" rel="noopener noreferrer" target="_blank">Europol zidentyfikował 4340 adresów URL powiązanych z The Com</a></li><li
          class=""
          style=""
          value="14"
        ><a href="https://www.securityweek.com/dozens-of-minnesota-water-utilities-targeted-in-coordinated-ot-attacks/" rel="noopener noreferrer" target="_blank">Ponad 30 przedsiębiorstw wodociągowych w USA padło ofiarą ataków</a></li><li
          class=""
          style=""
          value="15"
        ><a href="https://www.darkreading.com/vulnerabilities-threats/vatican-official-prayer-app-leaks-700k-pii" rel="noopener noreferrer" target="_blank">Wyciek danych 700 tys. użytkowników aplikacji modlitewnej Watykanu</a>

</li></ol><p>​</p>

<div class="glue-placement-slot" data-advert-id="6a6a623146983536a3e33c04"></div>

<p>​</p><p>

</p><h3>Część bardziej techniczna</h3><p>

</p><ol class="list-number"><li
          class=""
          style=""
          value="1"
        >[PL] <a href="https://cert.orange.pl/aktualnosci/jak-zbudowac-skuteczna-ochrone-przed-ransomware/" rel="noopener noreferrer" target="_blank"><strong>Jak zbudować skuteczną ochronę przed ransomware</strong></a></li><li
          class=""
          style=""
          value="2"
        ><strong>[PL] </strong><a href="https://www.sirt.pl/analiza-mechanizmu-infekcji-sirius-rat/" rel="noopener noreferrer" target="_blank">Analiza mechanizmu infekcji trojana Sirius RAT</a></li><li
          class=""
          style=""
          value="3"
        >[PL][WIDEO] <a href="https://www.youtube.com/watch?v=fp6N-UVqito" rel="noopener noreferrer" target="_blank">Bezpieczeństwo leciwych systemów to prawdziwy koszmar</a></li><li
          class=""
          style=""
          value="4"
        >[PL][WIDEO] <a href="https://www.youtube.com/watch?v=xtMBjsngxU4" rel="noopener noreferrer" target="_blank"><strong>Jak obejść fizyczną kontrolę dostępu i czytniki RFID</strong></a></li><li
          class=""
          style=""
          value="5"
        >[PL][WIDEO] <a href="https://www.youtube.com/watch?v=VhzHSL2AOTI" rel="noopener noreferrer" target="_blank">Czy Twój telefon Cię podsłuchuje?</a></li><li
          class=""
          style=""
          value="6"
        ><a href="https://pagedout.institute/webview.php?issue=9&amp;page=1" rel="noopener noreferrer" target="_blank"><strong>Jest już dostępne nowe wydanie magazynu Paged Out!</strong></a> (<a href="https://pagedout.institute/download/PagedOut_009.pdf" rel="noopener noreferrer" target="_blank">PDF</a>)</li><li
          class=""
          style=""
          value="7"
        ><a href="https://www.bleepingcomputer.com/news/security/vmware-fixes-three-critical-flaws-allowing-auth-bypass-vm-escapes/" rel="noopener noreferrer" target="_blank">VMware łata krytyczne luki umożliwiające obejście logowania i ucieczkę z VM</a></li><li
          class=""
          style=""
          value="8"
        ><a href="https://any.run/cybersecurity-blog/kali365-phishing-targeting-us/" rel="noopener noreferrer" target="_blank">Rzut oka na Kali365, popularną platformę typu Phishing-as-a-Service</a></li><li
          class=""
          style=""
          value="9"
        ><a href="https://blog.knowbe4.com/inside-os-aware-phishing-kit-profiling-your-device" rel="noopener noreferrer" target="_blank">Jeden link, trzy pułapki: oszuści zmieniają atak zależnie od urządzenia</a></li><li
          class=""
          style=""
          value="10"
        ><a href="https://www.zscaler.com/blogs/security-research/helpdesk-hijackers-teams-vishing-quick-assist-and-gogrpc-backdoor" rel="noopener noreferrer" target="_blank">Tylna furtka GoGRPC w kampanii z podszyciem się pod dział wsparcia</a></li><li
          class=""
          style=""
          value="11"
        ><a href="https://www.sophos.com/en-gb/blog/chaos-in-teams-vishing" rel="noopener noreferrer" target="_blank">Fałszywy dział IT prosi za pośrednictwem Teams o zdalny dostęp</a></li><li
          class=""
          style=""
          value="12"
        ><a href="https://www.trendmicro.com/en_us/research/26/g/tech-support-scams-targeting-japan.html" rel="noopener noreferrer" target="_blank">Ponad 13 mln e-maili od oszustów udających pomoc techniczną w Japonii</a></li><li
          class=""
          style=""
          value="13"
        ><a href="https://www.proofpoint.com/us/blog/threat-insight/cleaning-out-inboxes-ta488-comes-outlook-another-half-click-exploit" rel="noopener noreferrer" target="_blank">TA488 atakuje Outlook i przejmuje skrzynki po samym otwarciu e-maila</a></li><li
          class=""
          style=""
          value="14"
        ><a href="https://www.recordedfuture.com/research/tag-195-evolves-maas-ecosystem" rel="noopener noreferrer" target="_blank">Jak grupa TAG-195 rozwija ekosystem Malware-as-a-Service</a></li><li
          class=""
          style=""
          value="15"
        ><a href="https://www.crowdstrike.com/en-us/blog/inside-astaroths-new-spambot-component/" rel="noopener noreferrer" target="_blank">Astaroth rozsyła złośliwe pliki do kontaktów ofiar na WhatsAppie</a></li><li
          class=""
          style=""
          value="16"
        ><a href="https://www.jumpsec.com/guides/inside-a-dprk-bluenoroff-clickfix-kit/" rel="noopener noreferrer" target="_blank">Fałszywe wideorozmowy z deepfake&#39;ami jako wstęp do kradzieży portfeli</a></li><li
          class=""
          style=""
          value="17"
        ><a href="https://www.island.io/blog/agentbaiting-how-800-fake-ai-skills-and-mcp-servers-delivered-malware" rel="noopener noreferrer" target="_blank">Kampania FakeGit, czyli nawał fałszywych narzędzi AI na GitHubie</a></li><li
          class=""
          style=""
          value="18"
        ><a href="https://citizendot.github.io/articles/fake-job-interview-git-hook-malware/" rel="noopener noreferrer" target="_blank">Oferta pracy dla programisty prowadziła do instalacji złośliwego kodu</a></li><li
          class=""
          style=""
          value="19"
        ><a href="https://www.proofpoint.com/us/blog/threat-insight/notes-underground-adversarial-prompt-injection" rel="noopener noreferrer" target="_blank">Ukryte polecenia w e‑mailach i PDF-ach jako nowa broń przestępców</a></li><li
          class=""
          style=""
          value="20"
        >[WIDEO] <a href="https://www.youtube.com/watch?v=q2KCrmQz9WE" rel="noopener noreferrer" target="_blank">Czy AI naprawdę włamało się do Hugging Face?</a></li><li
          class=""
          style=""
          value="21"
        ><a href="https://www.huntress.com/blog/macsync-stealer-rat-reverse-engineering" rel="noopener noreferrer" target="_blank">Fałszywy Claude z reklamy w Google prowadzi do stealera na macOS</a></li><li
          class=""
          style=""
          value="22"
        ><a href="https://www.bitsight.com/blog/fuyao-enterprise-building-ad-fraud-empire-ai-and-kids-coding-blocks" rel="noopener noreferrer" target="_blank">Botnet Fuyao na Android TV napędza oszustwa reklamowe i usługi proxy</a></li></ol><p>

</p><p>Dziękujemy wszystkim, którzy dzielą się z nami znalezionymi w sieci ciekawymi artykułami. Linki możecie przesyłać na adres <em>biuro (at) zaufanatrzeciastrona.pl</em> – są szanse, że trafią do kolejnego wydania Weekendowej Lektury. Możecie też dołączyć do naszego serwera na Discordzie i zostawiać swoje znaleziska na kanale „newsy”: <a href="https://discord.gg/zaufana" rel="noopener noreferrer" target="_blank"><em>discord.gg/zaufana</em></a></p><p>

</p><p>​</p></div>]]></content:encoded>
	</item>
	<item>
		<title><![CDATA[Weekendowa Lektura: odcinek 686 [2026-07-26]. Bierzcie i czytajcie]]></title>
		<link>https://zaufanatrzeciastrona.pl/post/weekendowa-lektura-odcinek-686-2026-07-26-bierzcie-i-czytajcie/</link>
		<comments>https://zaufanatrzeciastrona.pl/post/weekendowa-lektura-odcinek-686-2026-07-26-bierzcie-i-czytajcie/#comments</comments>
		<dc:creator><![CDATA[Anna Wasilewska-Śpioch]]></dc:creator>
		<pubDate>Sun, 26 Jul 2026 12:53:26 GMT</pubDate>
		<category><![CDATA[Info]]></category>
		<guid isPermaLink="false">https://zaufanatrzeciastrona.pl/post/weekendowa-lektura-odcinek-686-2026-07-26-bierzcie-i-czytajcie/</guid>
		<description><![CDATA[Zapraszamy do nowego wydania Weekendowej Lektury. Jest już wprawdzie niedziela, ale przy odrobinie determinacji zdążycie przejrzeć wszystkie linki, które dla Was uzbieraliśmy, a zatem miłego klikania! W dzisiejszym wydaniu szczególnie polecamy w części fabularnej wyniki dziennikarskiego śledztwa pok...]]></description>
		<content:encoded><![CDATA[<div class="payload-richtext"><p>Zapraszamy do nowego wydania Weekendowej Lektury. Jest już wprawdzie niedziela, ale przy odrobinie determinacji zdążycie przejrzeć wszystkie linki, które dla Was uzbieraliśmy, a zatem miłego klikania!</p><p>

</p><p>W dzisiejszym wydaniu szczególnie polecamy w części fabularnej wyniki dziennikarskiego śledztwa pokazujące, jak chiński bank centralny wykorzystuje sieć luksemburskich spółek i rajów podatkowych do cichej ekspansji na Europę (pkt 14). W części technicznej zerknijcie na świeżo udostępnione nagrania z konferencji Oh My Hack 2025 (pkt 1), analizę infrastruktury i rekonstrukcję łańcucha ataku grupy INC Ransom (pkt 3) oraz kilka artykułów na temat świeżo ujawnionych krytycznych podatności wp2shell w WordPressie (pkt 6-8). Życzymy udanej lektury.</p><p>

</p>

<div class="content-box" style="border-color: #fa455b;"><div class="content-box__header" style="background-color: #fa455b;">Weekendowa Lektura co tydzień w Twojej skrzynce</div><div class="content-box__content"><div class="payload-richtext"><p>Jeśli chcecie otrzymywać e-mailową wersję Weekendowej Lektury, to możecie ją zasubskrybować na stronie <a href="https://z3s.pl/wl" rel="noopener noreferrer" target="_blank"><strong>z3s.pl/wl</strong></a>. Czytelnicy tego wydania regularnie dostają bonusowe linki ;-)</p></div></div></div>

<p>

</p><h3>Wersja anglojęzyczna</h3><p>

</p><blockquote><a href="https://badcyber.com/it-security-weekend-catch-up-july-26-2026/" rel="noopener noreferrer" target="_blank">IT Security Weekend Catch Up – July 26, 2026</a></blockquote><p>

</p><figure class="aligncenter"><img src="https://stefan.zaufanatrzeciastrona.pl/8d9fb236-e5b5-4ea0-8053-bfad1fb79bff.jpg" alt="library" /></figure><p>

</p><h3>Część bardziej fabularna</h3><p>

</p><ol class="list-number"><li
          class=""
          style=""
          value="1"
        >[PL] <a href="https://czasopismo.legeartis.org/2026/07/przestepstwo-patostreamingu-publiczne-rozpowszechnianie-tresci-ponizanie-kodeks-karny/">Nowelizacja kodeksu karnego penalizuje przestępstwo patostreamingu</a></li><li
          class=""
          style=""
          value="2"
        >[PL] <a href="https://cbzc.policja.gov.pl/bzc/aktualnosci/993,Nieletni-oferowali-w-Internecie-uslugi-ataku-DDoS-najmlodszy-mial-12-lat.html">Nieletni oferowali w Internecie usługi ataku DDoS - najmłodszy miał 12 lat</a></li><li
          class=""
          style=""
          value="3"
        >[PL] <a href="https://cert.orange.pl/aktualnosci/apple-wzmacnia-kontrole-rodzicielska-w-ios-co-zmieniaja-nowe-funkcje-dla-dzieci-i-rodzicow/">Apple wzmacnia kontrolę rodzicielską w iOS. Co się zmienia?</a></li><li
          class=""
          style=""
          value="4"
        >[PL] <a href="https://cert.orange.pl/aktualnosci/odblokowano-osiagniecie-przejete-konto-steam/">Odblokowano osiągnięcie: przejęte konto Steam</a></li><li
          class=""
          style=""
          value="5"
        >[PL] <a href="https://www.sirt.pl/falszywa-oplata-parkingowa-jako-narzedzie-phishingu-jak-cyberprzestepcy-przejmuja-dane-kart/">Fałszywa opłata parkingowa jako narzędzie phishingu</a></li><li
          class=""
          style=""
          value="6"
        >[PL][WIDEO] <a href="https://www.youtube.com/watch?v=kMvKruM9Gv8">DevOps na celowniku - socjotechnika w przykładach</a></li><li
          class=""
          style=""
          value="7"
        >[PL][WIDEO] <a href="https://www.youtube.com/watch?v=1tZPckH-Rps">Fake reviewsy, fake eksperci i prawdziwy internet</a></li><li
          class=""
          style=""
          value="8"
        >[PL] <a href="https://czasopismo.legeartis.org/2026/07/publikowanie-nazwisk-sportowcow-ukaranych-doping-rodo-przetwarzanie-danych-osobowych-wyrok-tsue/">Publikowanie nazwisk sportowców ukaranych za doping a RODO</a></li><li
          class=""
          style=""
          value="9"
        >[PL][WIDEO] <a href="https://www.youtube.com/watch?v=lZdv6FeYHjE">Czym jest wprowadzony przez UE mechanizm QWAC</a></li><li
          class=""
          style=""
          value="10"
        >[PL][WIDEO] <a href="https://www.youtube.com/watch?v=2jp1VKX4A_Y">Jak twórcy z YouTube mogą manipulować statystykami</a></li><li
          class=""
          style=""
          value="11"
        >[PL] <a href="https://krytykapolityczna.pl/swiat/reddit-ai-manipulacja-chatboty-seo/">To głupsze, niż myślisz. Tak manipuluje się twoim chatbotem</a></li><li
          class=""
          style=""
          value="12"
        >[PL] <a href="https://blog.humanistyka.dev/2026/07/wyszukiwanie-za-pomoca-ai-wygodne-odpowiedzi-niepewne-zrodla">Wyszukiwanie za pomocą AI: wygodne odpowiedzi, niepewne źródła</a></li><li
          class=""
          style=""
          value="13"
        >[PL] <a href="https://oko.press/chat-control-powraca-zza-grobu">Chat Control powraca zza grobu. Nieskuteczne i niebezpieczne narzędzie</a></li><li
          class=""
          style=""
          value="14"
        >[PL] <a href="https://frontstory.pl/panstwo-srodka-zerka-z-cienia/"><strong>Państwo Środka zerka z cienia, czyli o cichej ekspansji na Europę</strong></a></li><li
          class=""
          style=""
          value="15"
        >[PL][WIDEO] <a href="https://www.youtube.com/watch?v=TJzu8KOtY8U">Jak Kreml buduje alternatywny system finansowy</a></li><li
          class=""
          style=""
          value="16"
        >[PL] <a href="https://disinfodigest.pl/2026/07/16/rozbic-atlantyk-mechanizmy-delegitymizacji-nato-w-rosyjskich-operacjach-informacyjnych/">Mechanizmy delegitymizacji NATO w rosyjskich operacjach wpływu</a></li><li
          class=""
          style=""
          value="17"
        >[PL] <a href="https://demagog.org.pl/analizy_i_raporty/rosja-nie-jest-naszym-wrogiem-ponad-milion-wyswietlen-prorosyjskiej-propagandy-na-tiktoku/">Ponad milion wyświetleń prorosyjskiej propagandy na TikToku</a></li><li
          class=""
          style=""
          value="18"
        ><a href="https://www.bleepingcomputer.com/news/security/anubis-ransomware-claims-coca-cola-fairlife-attack-threatens-data-leak/">Grupa ransomware Anubis stała za atakiem na spółkę zależną Coca-Coli</a></li><li
          class=""
          style=""
          value="19"
        ><a href="https://www.404media.co/hack-reveals-suno-ai-music-generator-scraped-youtube-deezer-and-genius/">Atak na Suno ujawnił, że serwis kopiował dane z YouTube&#39;a i Deezera</a></li><li
          class=""
          style=""
          value="20"
        ><a href="https://www.trendmicro.com/en/research/26/g/kratos-takedown.html">Organy ścigania rozprawiły się z usługą phishingową Kratos/Sneaky2FA</a></li></ol><p>

</p><p>​</p>

<div class="glue-placement-slot" data-advert-id="6a6a623146983536a3e33c04"></div>

<p>​</p><p>

</p><h3>Część bardziej techniczna</h3><p>

</p><ol class="list-number"><li
          class=""
          style=""
          value="1"
        >[PL][WIDEO] <a href="https://www.youtube.com/playlist?list=PLnKL6-WWWE_VNd6G-D_W4WTAc_gLv7vLC"><strong>Nagrania z konferencji Oh My Hack 2025</strong></a></li><li
          class=""
          style=""
          value="2"
        >[PL] <a href="https://nfsec.pl/security/6728">Cmentarzysko certyfikatów oprogramowania</a></li><li
          class=""
          style=""
          value="3"
        >[PL] <a href="https://cert.orange.pl/aktualnosci/inc-ransom-analiza-infrastruktury-i-rekonstrukcja-lancucha-ataku/"><strong>INC Ransom - analiza infrastruktury i rekonstrukcja łańcucha ataku</strong></a></li><li
          class=""
          style=""
          value="4"
        ><a href="https://github.blog/security/next-chapter-restructuring-githubs-bug-bounty-program/">GitHub obniża wypłaty w programie bug bounty co najmniej o połowę</a></li><li
          class=""
          style=""
          value="5"
        ><a href="https://www.microsoft.com/en-us/security/blog/2026/07/23/email-threat-landscape-q2-2026-trends-and-insights/">Ataki phishingowe przenoszą się z poczty do rozmów na Microsoft Teams</a></li><li
          class=""
          style=""
          value="6"
        ><a href="https://wp2shell.com/"><strong>Wp2shell - dwie luki prowadzące do zdalnego wykonania kodu w WordPressie</strong></a></li><li
          class=""
          style=""
          value="7"
        ><a href="https://www.wiz.io/blog/wp2shell-cve-2026-63030-cve-2026-60137"><strong>Analiza aktywnego wykorzystania podatności wp2shell w WordPressie</strong></a></li><li
          class=""
          style=""
          value="8"
        ><a href="https://www.elastic.co/security-labs/wp2shell-wordpress-rce-detection-elastic-defend"><strong>Wykrywanie ataków na WordPressa realizowanych przy użyciu wp2shell</strong></a></li><li
          class=""
          style=""
          value="9"
        ><a href="https://www.rapid7.com/blog/post/tr-exposed-webdav-malware-delivery-lab-analysis/">WebDAV oraz ClickFix tworzyły wieloetapowy łańcuch dystrybucji malware&#39;u</a></li><li
          class=""
          style=""
          value="10"
        ><a href="https://reddas.us/blog/tenda_w18e_security_research">Analiza tylnej furtki w oprogramowaniu sprzętowym routerów Tenda</a></li><li
          class=""
          style=""
          value="11"
        ><a href="https://www.stepsecurity.io/blog/miasma-worm-hits-microsoft-again-azure-functions-action-and-72-other-repositories-disabled-after-supply-chain-attack-targeting-ai-coding-agents">Miasma atakuje przez złośliwe pliki w repozytorium Azure/durabletask</a></li><li
          class=""
          style=""
          value="12"
        ><a href="https://www.group-ib.com/blog/clicklock-stealer-macos-malware/">ClickLock - nowy, modularny stealer wymierzony w użytkowników macOS</a></li><li
          class=""
          style=""
          value="13"
        ><a href="https://www.seqrite.com/blog/abusing-trusted-business-workflows-a-multi-stage-phantom-stealer-campaign/">Stealer Phantom używa skryptów PowerShella do pracy wyłącznie w pamięci</a></li><li
          class=""
          style=""
          value="14"
        ><a href="https://www.fortinet.com/blog/threat-research/the-ttf-trap-a-global-campaign-of-a-low-detection-lua-loader">Fałszywe czcionki TTF wykorzystywane do infekcji firmowych komputerów</a></li><li
          class=""
          style=""
          value="15"
        ><a href="https://blog.talosintelligence.com/chaos-msarat-living-off-the-browser-to-build-covert-c2-channel/">msaRAT grupy Chaos ukrywa zdalne sterowanie w zwykłym ruchu przeglądarki</a></li><li
          class=""
          style=""
          value="16"
        ><a href="https://www.proofpoint.com/us/blog/threat-insight/unpacking-cruciferra-analysis-sophisticated-crypter-service">Usługa Cruciferra pomaga przestępcom w ukrywaniu złośliwych programów</a></li><li
          class=""
          style=""
          value="17"
        ><a href="https://www.proofpoint.com/us/blog/threat-insight/ta488-targets-zimbra-mailservers-half-click-exploits">Rosyjska grupa wykorzystuje pocztę Zimbra do cichej kradzieży danych</a></li><li
          class=""
          style=""
          value="18"
        ><a href="https://www.esentire.com/blog/dindoor-denorat-and-nightshadec2-analyzing-tag-150s-evolving-tradecraft">Kampania TAG-150 łączy socjotechnikę z wieloetapową infekcją Windowsa</a></li><li
          class=""
          style=""
          value="19"
        ><a href="https://www.acronis.com/en/tru/posts/lampions-portugal-focused-phishing-campaign-delivers-multistage-malware/">Bankowy trojan Lampion koncentruje działania na rynku portugalskim</a></li><li
          class=""
          style=""
          value="20"
        ><a href="https://www.infoblox.com/blog/threat-intelligence/the-procurement-trap-inside-an-aitm-campaign-targeting-global-institutions/">Kampania phishingowa typu AiTM wymierzona w instytucje publiczne</a></li><li
          class=""
          style=""
          value="21"
        ><a href="https://www.enki.co.kr/en/media-center/blog/analysis-of-kimsuky-s-attack-on-a-south-korean-groupware-vendor-using-a-new-gomir-family-variant">Kimsuky użyło tylnej furtki Gomir do ataku na dostawcę oprogramowania</a></li><li
          class=""
          style=""
          value="22"
        ><a href="https://socradar.io/blog/dprk-clickfake-pylangghost-golangghost-rats/">Kampania ClickFake Interview celująca w ekspertów od kryptowalut i Web3</a></li><li
          class=""
          style=""
          value="23"
        ><a href="https://www.elastic.co/security-labs/contagious-interview-malware-svg-steganography">Fałszywy test rekrutacyjny ukrywa złośliwy kod w obrazach SVG</a></li><li
          class=""
          style=""
          value="24"
        ><a href="https://www.vmray.com/execution-level-analysis-of-a-russian-speaking-multi-operator-intrusion-campaign-operation-standoff/">Analiza kampanii StandOff z udziałem kilku rosyjskojęzycznych operatorów</a></li><li
          class=""
          style=""
          value="25"
        ><a href="https://blog.talosintelligence.com/uat-11795-deploys-novel-starland-rat-and-bespoke-wldr-c2-implant-in-financially-motivated-campaign/">Rosyjskojęzyczni przestępcy wykorzystują zaufanie do znanych aplikacji</a></li><li
          class=""
          style=""
          value="26"
        ><a href="https://www.zscaler.com/blogs/security-research/targeted-attack-government-entities-middle-east-part-1">Ukierunkowane ataki na instytucje rządowe na Bliskim Wschodzie</a></li><li
          class=""
          style=""
          value="27"
        ><a href="https://cloud.google.com/blog/topics/threat-intelligence/updated-cyber-threat-actor-naming-system/">Badacze z Google&#39;a aktualizują system nazewnictwa grup przestępczych</a></li></ol><p>

</p><p>Dziękujemy wszystkim, którzy dzielą się z nami znalezionymi w sieci ciekawymi artykułami. Linki możecie przesyłać na adres <em>biuro (at) zaufanatrzeciastrona.pl</em> – są szanse, że trafią do kolejnego wydania Weekendowej Lektury. Możecie też dołączyć do naszego serwera na Discordzie i zostawiać swoje znaleziska na kanale „newsy”: <a href="https://discord.gg/zaufana" rel="noopener noreferrer" target="_blank"><em>discord.gg/zaufana</em></a></p><p>

</p><p>​</p></div>]]></content:encoded>
	</item>

</channel>
</rss>