<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Zaufana Trzecia Strona</title>
	<atom:link href="https://zaufanatrzeciastrona.pl/feed/" rel="self" type="application/rss+xml" />
	<link>https://zaufanatrzeciastrona.pl</link>
	<description>Niezależne źródło wiadomości o świecie bezpieczeństwa IT</description>
	<lastBuildDate>Sun, 26 Jul 2026 10:53:28 +0000</lastBuildDate>
	<language>pl-PL</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://zaufanatrzeciastrona.pl/wp-content/uploads/2024/02/cropped-z3s-symbol-red-1-32x32.png</url>
	<title>Zaufana Trzecia Strona</title>
	<link>https://zaufanatrzeciastrona.pl</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Weekendowa Lektura: odcinek 686 [2026-07-26]. Bierzcie i czytajcie</title>
		<link>https://zaufanatrzeciastrona.pl/post/weekendowa-lektura-odcinek-686-2026-07-26-bierzcie-i-czytajcie/</link>
					<comments>https://zaufanatrzeciastrona.pl/post/weekendowa-lektura-odcinek-686-2026-07-26-bierzcie-i-czytajcie/#respond</comments>
		
		<dc:creator><![CDATA[Anna Wasilewska-Śpioch]]></dc:creator>
		<pubDate>Sun, 26 Jul 2026 10:53:26 +0000</pubDate>
				<category><![CDATA[Info]]></category>
		<category><![CDATA[Weekendowa Lektura]]></category>
		<guid isPermaLink="false">https://zaufanatrzeciastrona.pl/?p=74013</guid>

					<description><![CDATA[Zapraszamy do nowego wydania Weekendowej Lektury. Jest już wprawdzie niedziela, ale przy odrobinie determinacji zdążycie przejrzeć wszystkie linki, które dla Was uzbieraliśmy, a zatem miłego klikania! W dzisiejszym wydaniu szczególnie polecamy w części fabularnej wyniki dziennikarskiego śledztwa pokazujące, jak chiński bank centralny wykorzystuje sieć luksemburskich spółek i rajów podatkowych do cichej ekspansji na Europę (pkt [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Zapraszamy do nowego wydania Weekendowej Lektury. Jest już wprawdzie niedziela, ale przy odrobinie determinacji zdążycie przejrzeć wszystkie linki, które dla Was uzbieraliśmy, a zatem miłego klikania!</p>



<p class="wp-block-paragraph">W dzisiejszym wydaniu szczególnie polecamy w części fabularnej wyniki dziennikarskiego śledztwa pokazujące, jak chiński bank centralny wykorzystuje sieć luksemburskich spółek i rajów podatkowych do cichej ekspansji na Europę (pkt 14). W części technicznej zerknijcie świeżo udostępnione nagrania z konferencji Oh My Hack 2025 (pkt 1), analizę infrastruktury i rekonstrukcję łańcucha ataku grupy INC Ransom (pkt 3) oraz kilka artykułów na temat świeżo ujawnionych krytycznych podatności wp2shell w WordPressie (pkt 6-8). Życzymy udanej lektury.</p>


<div class="su-box su-box-style-default" id="" style="border-color:#c71228;border-radius:3px;max-width:none"><div class="su-box-title" style="background-color:#fa455b;color:#FFFFFF;border-top-left-radius:1px;border-top-right-radius:1px">Weekendowa Lektura co tydzień w Twojej skrzynce</div><div class="su-box-content su-u-clearfix su-u-trim" style="border-bottom-left-radius:1px;border-bottom-right-radius:1px">Jeśli chcecie otrzymywać e-mailową wersję Weekendowej Lektury, to możecie ją zasubskrybować na stronie <strong><a href="https://z3s.pl/wl" target="_blank" rel="noopener noreferrer">z3s.pl/wl</a></strong>. Czytelnicy tego wydania regularnie dostają bonusowe linki ;-)</div></div>



<h3 class="wp-block-heading">Wersja anglojęzyczna</h3>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p class="wp-block-paragraph"><a href="https://badcyber.com/it-security-weekend-catch-up-july-26-2026/" data-type="link" data-id="https://badcyber.com/it-security-weekend-catch-up-april-26-2024/" target="_blank" rel="noreferrer noopener">IT Security Weekend Catch Up – July 26, 2026</a></p>
</blockquote>


<div class="wp-block-image">
<figure class="aligncenter"><img fetchpriority="high" decoding="async" width="580" height="363" src="https://zaufanatrzeciastrona.pl/wp-content/uploads/2019/09/library-580x363.jpg" alt="" class="wp-image-43554" srcset="https://zaufanatrzeciastrona.pl/wp-content/uploads/2019/09/library-580x363.jpg 580w, https://zaufanatrzeciastrona.pl/wp-content/uploads/2019/09/library-300x188.jpg 300w, https://zaufanatrzeciastrona.pl/wp-content/uploads/2019/09/library-768x480.jpg 768w, https://zaufanatrzeciastrona.pl/wp-content/uploads/2019/09/library.jpg 1200w" sizes="(max-width: 580px) 100vw, 580px" /></figure>
</div>


<h3 class="wp-block-heading">Część bardziej fabularna</h3>



<ol class="wp-block-list">
<li>[PL] <a href="https://czasopismo.legeartis.org/2026/07/przestepstwo-patostreamingu-publiczne-rozpowszechnianie-tresci-ponizanie-kodeks-karny/" data-type="link" data-id="https://czasopismo.legeartis.org/2026/07/przestepstwo-patostreamingu-publiczne-rozpowszechnianie-tresci-ponizanie-kodeks-karny/">Nowelizacja kodeksu karnego penalizuje&nbsp;przestępstwo patostreamingu</a></li>



<li>[PL] <a href="https://cbzc.policja.gov.pl/bzc/aktualnosci/993,Nieletni-oferowali-w-Internecie-uslugi-ataku-DDoS-najmlodszy-mial-12-lat.html" data-type="link" data-id="https://cbzc.policja.gov.pl/bzc/aktualnosci/993,Nieletni-oferowali-w-Internecie-uslugi-ataku-DDoS-najmlodszy-mial-12-lat.html">Nieletni oferowali w Internecie usługi ataku DDoS &#8211; najmłodszy miał 12 lat</a></li>



<li>[PL] <a href="https://cert.orange.pl/aktualnosci/apple-wzmacnia-kontrole-rodzicielska-w-ios-co-zmieniaja-nowe-funkcje-dla-dzieci-i-rodzicow/" data-type="link" data-id="https://cert.orange.pl/aktualnosci/apple-wzmacnia-kontrole-rodzicielska-w-ios-co-zmieniaja-nowe-funkcje-dla-dzieci-i-rodzicow/">Apple wzmacnia kontrolę rodzicielską w iOS. Co się zmienia?</a></li>



<li>[PL] <a href="https://cert.orange.pl/aktualnosci/odblokowano-osiagniecie-przejete-konto-steam/" data-type="link" data-id="https://cert.orange.pl/aktualnosci/odblokowano-osiagniecie-przejete-konto-steam/">Odblokowano osiągnięcie: przejęte konto&nbsp;Steam</a></li>



<li>[PL] <a href="https://www.sirt.pl/falszywa-oplata-parkingowa-jako-narzedzie-phishingu-jak-cyberprzestepcy-przejmuja-dane-kart/" data-type="link" data-id="https://www.sirt.pl/falszywa-oplata-parkingowa-jako-narzedzie-phishingu-jak-cyberprzestepcy-przejmuja-dane-kart/">Fałszywa opłata parkingowa jako narzędzie phishingu</a></li>



<li>[PL][WIDEO] <a href="https://www.youtube.com/watch?v=kMvKruM9Gv8" data-type="link" data-id="https://www.youtube.com/watch?v=kMvKruM9Gv8">DevOps na celowniku &#8211; socjotechnika w przykładach</a></li>



<li>[PL][WIDEO] <a href="https://www.youtube.com/watch?v=1tZPckH-Rps" data-type="link" data-id="https://www.youtube.com/watch?v=1tZPckH-Rps">Fake reviewsy, fake eksperci i prawdziwy internet</a></li>



<li>[PL] <a href="https://czasopismo.legeartis.org/2026/07/publikowanie-nazwisk-sportowcow-ukaranych-doping-rodo-przetwarzanie-danych-osobowych-wyrok-tsue/" data-type="link" data-id="https://czasopismo.legeartis.org/2026/07/publikowanie-nazwisk-sportowcow-ukaranych-doping-rodo-przetwarzanie-danych-osobowych-wyrok-tsue/">Publikowanie nazwisk sportowców ukaranych za doping a RODO</a></li>



<li>[PL][WIDEO] <a href="https://www.youtube.com/watch?v=lZdv6FeYHjE" data-type="link" data-id="https://www.youtube.com/watch?v=lZdv6FeYHjE">Czym jest wprowadzony przez UE mechanizm QWAC</a></li>



<li>[PL][WIDEO] <a href="https://www.youtube.com/watch?v=2jp1VKX4A_Y" data-type="link" data-id="https://www.youtube.com/watch?v=2jp1VKX4A_Y">Jak twórcy z YouTube mogą manipulować statystykami</a></li>



<li>[PL] <a href="https://krytykapolityczna.pl/swiat/reddit-ai-manipulacja-chatboty-seo/" data-type="link" data-id="https://krytykapolityczna.pl/swiat/reddit-ai-manipulacja-chatboty-seo/">To głupsze, niż myślisz. Tak manipuluje się twoim chatbotem</a></li>



<li>[PL] <a href="https://blog.humanistyka.dev/2026/07/wyszukiwanie-za-pomoca-ai-wygodne-odpowiedzi-niepewne-zrodla" data-type="link" data-id="https://blog.humanistyka.dev/2026/07/wyszukiwanie-za-pomoca-ai-wygodne-odpowiedzi-niepewne-zrodla">Wyszukiwanie za pomocą AI: wygodne odpowiedzi, niepewne źródła</a></li>



<li>[PL] <a href="https://oko.press/chat-control-powraca-zza-grobu" data-type="link" data-id="https://oko.press/chat-control-powraca-zza-grobu">Chat Control powraca zza grobu. Nieskuteczne i niebezpieczne narzędzie</a></li>



<li>[PL] <a href="https://frontstory.pl/panstwo-srodka-zerka-z-cienia/" data-type="link" data-id="https://frontstory.pl/panstwo-srodka-zerka-z-cienia/"><strong>Państwo Środka zerka z cienia, czyli o cichej ekspansji na Europę</strong></a></li>



<li>[PL][WIDEO] <a href="https://www.youtube.com/watch?v=TJzu8KOtY8U" data-type="link" data-id="https://www.youtube.com/watch?v=TJzu8KOtY8U">Jak Kreml buduje alternatywny system finansowy</a></li>



<li>[PL] <a href="https://disinfodigest.pl/2026/07/16/rozbic-atlantyk-mechanizmy-delegitymizacji-nato-w-rosyjskich-operacjach-informacyjnych/" data-type="link" data-id="https://disinfodigest.pl/2026/07/16/rozbic-atlantyk-mechanizmy-delegitymizacji-nato-w-rosyjskich-operacjach-informacyjnych/">Mechanizmy delegitymizacji NATO w rosyjskich operacjach wpływu</a></li>



<li>[PL] <a href="https://demagog.org.pl/analizy_i_raporty/rosja-nie-jest-naszym-wrogiem-ponad-milion-wyswietlen-prorosyjskiej-propagandy-na-tiktoku/" data-type="link" data-id="https://demagog.org.pl/analizy_i_raporty/rosja-nie-jest-naszym-wrogiem-ponad-milion-wyswietlen-prorosyjskiej-propagandy-na-tiktoku/">Ponad milion wyświetleń prorosyjskiej propagandy na&nbsp;TikToku</a></li>



<li><a href="https://www.bleepingcomputer.com/news/security/anubis-ransomware-claims-coca-cola-fairlife-attack-threatens-data-leak/" data-type="link" data-id="https://www.bleepingcomputer.com/news/security/anubis-ransomware-claims-coca-cola-fairlife-attack-threatens-data-leak/">Grupa ransomware Anubis stała za atakiem na spółkę zależną Coca-Coli</a></li>



<li><a href="https://www.404media.co/hack-reveals-suno-ai-music-generator-scraped-youtube-deezer-and-genius/" data-type="link" data-id="https://www.404media.co/hack-reveals-suno-ai-music-generator-scraped-youtube-deezer-and-genius/">Atak na Suno ujawnił, że serwis kopiował dane z YouTube&#8217;a i Deezera</a></li>



<li><a href="https://www.trendmicro.com/en/research/26/g/kratos-takedown.html" data-type="link" data-id="https://www.trendmicro.com/en/research/26/g/kratos-takedown.html">Organy ścigania rozprawiły się z usługą phishingową Kratos/Sneaky2FA</a></li>
</ol>



<p class="wp-block-paragraph"><figure class="article-wrapper__figure">
                                <a href="https://z3s.pl/spowiedz">
                                    <img decoding="async" src="https://zaufanatrzeciastrona.pl/wp-content/uploads/2024/03/Spowiedz-2026-1920-x-711.png" alt="Spowiedź 2026 1920 x 711">
                                </a>
                            </figure>



<h3 class="wp-block-heading">Część bardziej techniczna</h3>



<ol class="wp-block-list">
<li>[PL][WIDEO] <strong><a href="https://www.youtube.com/playlist?list=PLnKL6-WWWE_VNd6G-D_W4WTAc_gLv7vLC" data-type="link" data-id="https://www.youtube.com/playlist?list=PLnKL6-WWWE_VNd6G-D_W4WTAc_gLv7vLC">Nagrania z konferencji Oh My Hack 2025</a></strong></li>



<li>[PL] <a href="https://nfsec.pl/security/6728" data-type="link" data-id="https://nfsec.pl/security/6728">Cmentarzysko certyfikatów oprogramowania</a></li>



<li>[PL] <a href="https://cert.orange.pl/aktualnosci/inc-ransom-analiza-infrastruktury-i-rekonstrukcja-lancucha-ataku/" data-type="link" data-id="https://cert.orange.pl/aktualnosci/inc-ransom-analiza-infrastruktury-i-rekonstrukcja-lancucha-ataku/"><strong>INC Ransom &#8211; analiza infrastruktury i rekonstrukcja łańcucha ataku</strong></a></li>



<li><a href="https://github.blog/security/next-chapter-restructuring-githubs-bug-bounty-program/" data-type="link" data-id="https://github.blog/security/next-chapter-restructuring-githubs-bug-bounty-program/">GitHub obniża wypłaty w programie bug bounty co najmniej o połowę</a></li>



<li><a href="https://www.microsoft.com/en-us/security/blog/2026/07/23/email-threat-landscape-q2-2026-trends-and-insights/" data-type="link" data-id="https://www.microsoft.com/en-us/security/blog/2026/07/23/email-threat-landscape-q2-2026-trends-and-insights/">Ataki phishingowe przenoszą się z poczty do rozmów na Microsoft Teams</a></li>



<li><a href="https://wp2shell.com/" data-type="link" data-id="https://wp2shell.com/"><strong>Wp2shell &#8211; dwie luki prowadzące do zdalnego wykonania kodu w WordPressie</strong></a></li>



<li><a href="https://www.wiz.io/blog/wp2shell-cve-2026-63030-cve-2026-60137" data-type="link" data-id="https://www.wiz.io/blog/wp2shell-cve-2026-63030-cve-2026-60137"><strong>Analiza aktywnego wykorzystania podatności wp2shell w WordPressie</strong></a></li>



<li><a href="https://www.elastic.co/security-labs/wp2shell-wordpress-rce-detection-elastic-defend" data-type="link" data-id="https://www.elastic.co/security-labs/wp2shell-wordpress-rce-detection-elastic-defend"><strong>Wykrywanie ataków na WordPressa realizowanych przy użyciu wp2shell</strong></a></li>



<li><a href="https://www.rapid7.com/blog/post/tr-exposed-webdav-malware-delivery-lab-analysis/" data-type="link" data-id="https://www.rapid7.com/blog/post/tr-exposed-webdav-malware-delivery-lab-analysis/">WebDAV oraz ClickFix tworzyły wieloetapowy łańcuch dystrybucji malware&#8217;u</a></li>



<li><a href="https://reddas.us/blog/tenda_w18e_security_research" data-type="link" data-id="https://reddas.us/blog/tenda_w18e_security_research">Analiza tylnej furtki w oprogramowaniu sprzętowym routerów Tenda</a></li>



<li><a href="https://www.stepsecurity.io/blog/miasma-worm-hits-microsoft-again-azure-functions-action-and-72-other-repositories-disabled-after-supply-chain-attack-targeting-ai-coding-agents" data-type="link" data-id="https://www.stepsecurity.io/blog/miasma-worm-hits-microsoft-again-azure-functions-action-and-72-other-repositories-disabled-after-supply-chain-attack-targeting-ai-coding-agents">Miasma atakuje przez złośliwe pliki w repozytorium Azure/durabletask</a></li>



<li><a href="https://www.group-ib.com/blog/clicklock-stealer-macos-malware/" data-type="link" data-id="https://www.group-ib.com/blog/clicklock-stealer-macos-malware/">ClickLock &#8211; nowy, modularny stealer wymierzony w użytkowników macOS</a></li>



<li><a href="https://www.seqrite.com/blog/abusing-trusted-business-workflows-a-multi-stage-phantom-stealer-campaign/" data-type="link" data-id="https://www.seqrite.com/blog/abusing-trusted-business-workflows-a-multi-stage-phantom-stealer-campaign/">Stealer Phantom używa skryptów PowerShella do pracy wyłącznie w pamięci</a></li>



<li><a href="https://www.fortinet.com/blog/threat-research/the-ttf-trap-a-global-campaign-of-a-low-detection-lua-loader" data-type="link" data-id="https://www.fortinet.com/blog/threat-research/the-ttf-trap-a-global-campaign-of-a-low-detection-lua-loader">Fałszywe czcionki TTF wykorzystywane do infekcji firmowych komputerów</a></li>



<li><a href="https://blog.talosintelligence.com/chaos-msarat-living-off-the-browser-to-build-covert-c2-channel/" data-type="link" data-id="https://blog.talosintelligence.com/chaos-msarat-living-off-the-browser-to-build-covert-c2-channel/">msaRAT grupy Chaos ukrywa zdalne sterowanie w zwykłym ruchu przeglądarki</a></li>



<li><a href="https://www.proofpoint.com/us/blog/threat-insight/unpacking-cruciferra-analysis-sophisticated-crypter-service" data-type="link" data-id="https://www.proofpoint.com/us/blog/threat-insight/unpacking-cruciferra-analysis-sophisticated-crypter-service">Usługa Cruciferra pomaga przestępcom w ukrywaniu złośliwych programów</a></li>



<li><a href="https://www.proofpoint.com/us/blog/threat-insight/ta488-targets-zimbra-mailservers-half-click-exploits" data-type="link" data-id="https://www.proofpoint.com/us/blog/threat-insight/ta488-targets-zimbra-mailservers-half-click-exploits">Rosyjska grupa wykorzystuje pocztę Zimbra do cichej kradzieży danych</a></li>



<li><a href="https://www.esentire.com/blog/dindoor-denorat-and-nightshadec2-analyzing-tag-150s-evolving-tradecraft" data-type="link" data-id="https://www.esentire.com/blog/dindoor-denorat-and-nightshadec2-analyzing-tag-150s-evolving-tradecraft">Kampania TAG-150 łączy socjotechnikę z wieloetapową infekcją Windowsa</a></li>



<li><a href="https://www.acronis.com/en/tru/posts/lampions-portugal-focused-phishing-campaign-delivers-multistage-malware/" data-type="link" data-id="https://www.acronis.com/en/tru/posts/lampions-portugal-focused-phishing-campaign-delivers-multistage-malware/">Bankowy trojan Lampion koncentruje działania na rynku portugalskim</a></li>



<li><a href="https://www.infoblox.com/blog/threat-intelligence/the-procurement-trap-inside-an-aitm-campaign-targeting-global-institutions/" data-type="link" data-id="https://www.infoblox.com/blog/threat-intelligence/the-procurement-trap-inside-an-aitm-campaign-targeting-global-institutions/">Kampania phishingowa typu AiTM wymierzona w instytucje publiczne</a></li>



<li><a href="https://www.enki.co.kr/en/media-center/blog/analysis-of-kimsuky-s-attack-on-a-south-korean-groupware-vendor-using-a-new-gomir-family-variant" data-type="link" data-id="https://www.enki.co.kr/en/media-center/blog/analysis-of-kimsuky-s-attack-on-a-south-korean-groupware-vendor-using-a-new-gomir-family-variant">Kimsuky użyło tylnej furtki Gomir do ataku na dostawcę oprogramowania</a></li>



<li><a href="https://socradar.io/blog/dprk-clickfake-pylangghost-golangghost-rats/" data-type="link" data-id="https://socradar.io/blog/dprk-clickfake-pylangghost-golangghost-rats/">Kampania ClickFake Interview celująca w ekspertów od kryptowalut i Web3</a></li>



<li><a href="https://www.elastic.co/security-labs/contagious-interview-malware-svg-steganography" data-type="link" data-id="https://www.elastic.co/security-labs/contagious-interview-malware-svg-steganography">Fałszywy test rekrutacyjny ukrywa złośliwy kod w obrazach SVG</a></li>



<li><a href="https://www.vmray.com/execution-level-analysis-of-a-russian-speaking-multi-operator-intrusion-campaign-operation-standoff/" data-type="link" data-id="https://www.vmray.com/execution-level-analysis-of-a-russian-speaking-multi-operator-intrusion-campaign-operation-standoff/">Analiza kampanii StandOff z udziałem kilku rosyjskojęzycznych operatorów</a></li>



<li><a href="https://blog.talosintelligence.com/uat-11795-deploys-novel-starland-rat-and-bespoke-wldr-c2-implant-in-financially-motivated-campaign/" data-type="link" data-id="https://blog.talosintelligence.com/uat-11795-deploys-novel-starland-rat-and-bespoke-wldr-c2-implant-in-financially-motivated-campaign/">Rosyjskojęzyczni przestępcy wykorzystują zaufanie do znanych aplikacji</a></li>



<li><a href="https://www.zscaler.com/blogs/security-research/targeted-attack-government-entities-middle-east-part-1" data-type="link" data-id="https://www.zscaler.com/blogs/security-research/targeted-attack-government-entities-middle-east-part-1">Ukierunkowane ataki na instytucje rządowe na Bliskim Wschodzie</a></li>



<li><a href="https://cloud.google.com/blog/topics/threat-intelligence/updated-cyber-threat-actor-naming-system/" data-type="link" data-id="https://cloud.google.com/blog/topics/threat-intelligence/updated-cyber-threat-actor-naming-system/">Badacze z Google&#8217;a aktualizują system nazewnictwa grup przestępczych</a></li>
</ol>



<p class="wp-block-paragraph">Dziękujemy wszystkim, którzy dzielą się z nami znalezionymi w sieci ciekawymi artykułami. Linki możecie przesyłać na adres <em>biuro (at) zaufanatrzeciastrona.pl</em> – są szanse, że trafią do kolejnego wydania Weekendowej Lektury. Możecie też dołączyć do naszego serwera na Discordzie i zostawiać swoje znaleziska na kanale „newsy”: <em><a href="https://discord.gg/zaufana" target="_blank" rel="noopener" title="discord.gg/zaufana">discord.gg/zaufana</a></em></p>



<p class="wp-block-paragraph"></p>
]]></content:encoded>
					
					<wfw:commentRss>https://zaufanatrzeciastrona.pl/post/weekendowa-lektura-odcinek-686-2026-07-26-bierzcie-i-czytajcie/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Weekendowa Lektura: odcinek 685 [2026-07-18]. Bierzcie i czytajcie</title>
		<link>https://zaufanatrzeciastrona.pl/post/weekendowa-lektura-odcinek-685-2026-07-18-bierzcie-i-czytajcie/</link>
					<comments>https://zaufanatrzeciastrona.pl/post/weekendowa-lektura-odcinek-685-2026-07-18-bierzcie-i-czytajcie/#respond</comments>
		
		<dc:creator><![CDATA[Anna Wasilewska-Śpioch]]></dc:creator>
		<pubDate>Fri, 17 Jul 2026 22:56:05 +0000</pubDate>
				<category><![CDATA[Info]]></category>
		<category><![CDATA[Weekendowa Lektura]]></category>
		<guid isPermaLink="false">https://zaufanatrzeciastrona.pl/?p=73983</guid>

					<description><![CDATA[Zapraszamy do nowego wydania Weekendowej Lektury. Przestępcy ani myślą o urlopie, dlatego poniżej przeczytacie to, co udało się nam znaleźć i wyselekcjonować z najciekawszych tematów w tym tygodniu. Miłego klikania! W dzisiejszym wydaniu szczególnie polecamy w części fabularnej poradnik, jak rozpoznać fałszywe sklepy online i nie stracić pieniędzy (pkt 8) oraz opowieść o startupie IRIS C2 [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Zapraszamy do nowego wydania Weekendowej Lektury. Przestępcy ani myślą o urlopie, dlatego poniżej przeczytacie to, co udało się nam znaleźć i wyselekcjonować z najciekawszych tematów w tym tygodniu. Miłego klikania!</p>



<p class="wp-block-paragraph">W dzisiejszym wydaniu szczególnie polecamy w części fabularnej poradnik, jak rozpoznać fałszywe sklepy online i nie stracić pieniędzy (pkt 8) oraz opowieść o startupie IRIS C2 skupującym luki 0-day i exploity, za którym &#8211; jak się okazało &#8211; stoją znani oszuści (pkt 17). W części technicznej zerknijcie do biuletynu zabezpieczeń Microsoftu, gdyż w lipcu firma załatała rekordową liczbę 622 luk w swoich produktach (pkt 1), zapoznajcie się też z analizą nowego złośliwego oprogramowania GigaWiper, który łączy zdalną kontrolę z trwałym niszczeniem danych na Windowsie (pkt 9). Życzymy udanej lektury.</p>


<div class="su-box su-box-style-default" id="" style="border-color:#c71228;border-radius:3px;max-width:none"><div class="su-box-title" style="background-color:#fa455b;color:#FFFFFF;border-top-left-radius:1px;border-top-right-radius:1px">Weekendowa Lektura co tydzień w Twojej skrzynce</div><div class="su-box-content su-u-clearfix su-u-trim" style="border-bottom-left-radius:1px;border-bottom-right-radius:1px">Jeśli chcecie otrzymywać e-mailową wersję Weekendowej Lektury, to możecie ją zasubskrybować na stronie <strong><a href="https://z3s.pl/wl" target="_blank" rel="noopener noreferrer">z3s.pl/wl</a></strong>. Czytelnicy tego wydania regularnie dostają bonusowe linki ;-)</div></div>



<h3 class="wp-block-heading">Wersja anglojęzyczna</h3>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p class="wp-block-paragraph"><a href="https://badcyber.com/it-security-weekend-catch-up-july-18-2026/" data-type="link" data-id="https://badcyber.com/it-security-weekend-catch-up-april-26-2024/" target="_blank" rel="noreferrer noopener">IT Security Weekend Catch Up – July 18, 2026</a></p>
</blockquote>


<div class="wp-block-image">
<figure class="aligncenter"><img decoding="async" width="580" height="363" src="https://zaufanatrzeciastrona.pl/wp-content/uploads/2019/09/library-580x363.jpg" alt="" class="wp-image-43554" srcset="https://zaufanatrzeciastrona.pl/wp-content/uploads/2019/09/library-580x363.jpg 580w, https://zaufanatrzeciastrona.pl/wp-content/uploads/2019/09/library-300x188.jpg 300w, https://zaufanatrzeciastrona.pl/wp-content/uploads/2019/09/library-768x480.jpg 768w, https://zaufanatrzeciastrona.pl/wp-content/uploads/2019/09/library.jpg 1200w" sizes="(max-width: 580px) 100vw, 580px" /></figure>
</div>


<h3 class="wp-block-heading">Część bardziej fabularna</h3>



<ol class="wp-block-list">
<li>[PL] <a href="https://www.internet-czas-dzialac.pl/prawo-dla-tworcow-stron-internetowych-i-aplikacji-fundamenty-ktore-trzeba-znac/" data-type="link" data-id="https://www.internet-czas-dzialac.pl/prawo-dla-tworcow-stron-internetowych-i-aplikacji-fundamenty-ktore-trzeba-znac/">Prawo dla twórców stron i&nbsp;aplikacji &#8211; fundamenty, które trzeba znać</a></li>



<li>[PL] <a href="https://uokik.gov.pl/presja-zakupowa-na-dzieci-zarzuty-dla-dwoch-influencerow-youtubowych" data-type="link" data-id="https://uokik.gov.pl/presja-zakupowa-na-dzieci-zarzuty-dla-dwoch-influencerow-youtubowych">Presja zakupowa na dzieci. Zarzuty dla dwóch influencerów z YouTube&#8217;a</a></li>



<li>[PL] <a href="https://czasopismo.legeartis.org/2026/07/kara-prywatny-monitoring-przestrzeni-publicznej-posesji-sasiadow-niewykonanie-decyzji-naruszenie-rodo/" data-type="link" data-id="https://czasopismo.legeartis.org/2026/07/kara-prywatny-monitoring-przestrzeni-publicznej-posesji-sasiadow-niewykonanie-decyzji-naruszenie-rodo/">26,7 tys. zł kary za prywatny monitoring przestrzeni publicznej?</a></li>



<li>[PL] <a href="https://cbzc.policja.gov.pl/bzc/aktualnosci/987,POLICJANCI-CBZC-ROZBILI-GRUPE-PRODUKUJACA-I-HANDLUJACA-W-SIECI-SFALSZOWANYMI-FAR.html" data-type="link" data-id="https://cbzc.policja.gov.pl/bzc/aktualnosci/987,POLICJANCI-CBZC-ROZBILI-GRUPE-PRODUKUJACA-I-HANDLUJACA-W-SIECI-SFALSZOWANYMI-FAR.html">CBZC rozbiło grupę handlującą w sieci sfałszowanymi farmaceutykami</a></li>



<li>[PL] <a href="https://www.dlahandlu.pl/e-commerce/to-nie-sa-dlugopisy-obnazono-szokujacy-proceder-na-vinted,170271.html" data-type="link" data-id="https://www.dlahandlu.pl/e-commerce/to-nie-sa-dlugopisy-obnazono-szokujacy-proceder-na-vinted,170271.html">Obchodzenie zakazów na Vinted, czyli e-papierosy zamiast długopisów</a></li>



<li>[PL] <a href="https://cert.orange.pl/ostrzezenia/oszustwo-na-booking-com-wraca-na-wakacje-falszywe-wiadomosci-na-whatsapp-wyludzaja-dane-kart/" data-type="link" data-id="https://cert.orange.pl/ostrzezenia/oszustwo-na-booking-com-wraca-na-wakacje-falszywe-wiadomosci-na-whatsapp-wyludzaja-dane-kart/">Oszustwo na Booking.com z użyciem WhatsAppa wraca na wakacje</a></li>



<li>[PL] <a href="https://cert.orange.pl/ostrzezenia/oszustwo-na-blik-zobacz-jak-nie-stracic-pieniedzy/" data-type="link" data-id="https://cert.orange.pl/ostrzezenia/oszustwo-na-blik-zobacz-jak-nie-stracic-pieniedzy/">Co powinno cię zaniepokoić, gdy ktoś prosi o kod BLIK</a></li>



<li>[PL] <a href="https://www.sirt.pl/perfekcyjna-iluzja-e-sklepu-jak-rozpoznac-falszywe-sklepy-online-i-nie-stracic-pieniedzy/" data-type="link" data-id="https://www.sirt.pl/perfekcyjna-iluzja-e-sklepu-jak-rozpoznac-falszywe-sklepy-online-i-nie-stracic-pieniedzy/"><strong>Jak rozpoznać fałszywe sklepy online i nie stracić pieniędzy</strong></a></li>



<li>[PL][WIDEO] <a href="https://www.youtube.com/watch?v=TtXNdpVVchM" data-type="link" data-id="https://www.youtube.com/watch?v=TtXNdpVVchM">Avast &#8211; darmowy antywirus, który przez 6 lat cię szpiegował</a></li>



<li>[PL][WIDEO] <a href="https://www.youtube.com/watch?v=PoCqI-P4bpk" data-type="link" data-id="https://www.youtube.com/watch?v=PoCqI-P4bpk">Twoja wtyczka do przeglądarki wie więcej, niż ci się&nbsp;wydaje</a></li>



<li>[PL] <a href="https://www.onet.pl/informacje/okopress/rosja-rekrutuje-armie-podpalaczy-maja-dzialac-rowniez-w-polsce/y29crzx,30bc1058" data-type="link" data-id="https://www.onet.pl/informacje/okopress/rosja-rekrutuje-armie-podpalaczy-maja-dzialac-rowniez-w-polsce/y29crzx,30bc1058">Podpalacze Europy. Sieć rosyjskich werbowników wyszła poza Ukrainę</a></li>



<li>[PL] <a href="http://demagog.org.pl/analizy_i_raporty/myrotworec-nie-jest-ukrainska-lista-smierci-co-wiemy-o-tej-organizacji/" data-type="link" data-id="http://demagog.org.pl/analizy_i_raporty/myrotworec-nie-jest-ukrainska-lista-smierci-co-wiemy-o-tej-organizacji/">„Myrotworeć” nie jest ukraińską „listą śmierci”. Co wiemy o&nbsp;tej organizacji?</a></li>



<li><a href="https://www.gov.uk/government/news/uk-and-eu-strike-russian-cyber-networks-with-new-sanctions" data-type="link" data-id="https://www.gov.uk/government/news/uk-and-eu-strike-russian-cyber-networks-with-new-sanctions">Wielka Brytania i UE ogłosiły wspólny pakiet sankcji za rosyjskie cyberataki</a></li>



<li><a href="https://arstechnica.com/tech-policy/2026/07/anthropic-outed-for-claude-tracker-that-secretly-monitored-chinese-users/" data-type="link" data-id="https://arstechnica.com/tech-policy/2026/07/anthropic-outed-for-claude-tracker-that-secretly-monitored-chinese-users/">Kontrowersje wokół kodu śledzącego użytkowników Claude Code w Chinach</a></li>



<li><a href="https://www.interpol.int/en/News-and-Events/News/2026/Police-hackathon-identifies-sexual-exploitation-networks-on-content-subscription-sites" data-type="link" data-id="https://www.interpol.int/en/News-and-Events/News/2026/Police-hackathon-identifies-sexual-exploitation-networks-on-content-subscription-sites">„Hackathon” Interpolu ujawnił handel ludźmi w serwisach subskrypcyjnych</a></li>



<li><a href="https://www.justice.gov/opa/pr/florida-ransomware-negotiator-who-extorted-and-attacked-multiple-us-victims-sentenced-prison" data-type="link" data-id="https://www.justice.gov/opa/pr/florida-ransomware-negotiator-who-extorted-and-attacked-multiple-us-victims-sentenced-prison">Negocjator trafił do więzienia za współpracę z operatorami ransomware&#8217;u</a></li>



<li><a href="https://krebsonsecurity.com/2026/07/felons-fraudsters-flog-offensive-cybersecurity-startup/" data-type="link" data-id="https://krebsonsecurity.com/2026/07/felons-fraudsters-flog-offensive-cybersecurity-startup/"><strong>Za startupem IRIS C2 kupującym luki i exploity stoją skazani oszuści</strong></a></li>
</ol>



<p class="wp-block-paragraph"><figure class="article-wrapper__figure">
                                <a href="https://z3s.pl/spowiedz">
                                    <img decoding="async" src="https://zaufanatrzeciastrona.pl/wp-content/uploads/2024/03/Spowiedz-2026-1920-x-711.png" alt="Spowiedź 2026 1920 x 711">
                                </a>
                            </figure>



<h3 class="wp-block-heading">Część bardziej techniczna</h3>



<ol class="wp-block-list">
<li><a href="https://www.crowdstrike.com/en-us/blog/patch-tuesday-analysis-july-2026/" data-type="link" data-id="https://www.crowdstrike.com/en-us/blog/patch-tuesday-analysis-july-2026/"><strong>W lipcu Microsoft załatał rekordową liczbę 622 luk w swoich produktach</strong></a></li>



<li><a href="https://git.projectnightcrawler.dev/NightmareEclipse/LegacyHive" data-type="link" data-id="https://git.projectnightcrawler.dev/NightmareEclipse/LegacyHive">Jest już dostępny exploit wykorzystujący lukę LegacyHive w Windowsie</a></li>



<li><a href="https://www.bleepingcomputer.com/news/security/progress-urges-sharefile-customers-to-shut-down-servers-over-credible-threat/" data-type="link" data-id="https://www.bleepingcomputer.com/news/security/progress-urges-sharefile-customers-to-shut-down-servers-over-credible-threat/">Atakujący wykorzystują lukę w Progress ShareFile do kradzieży danych</a></li>



<li><a href="https://windowsforum.com/threads/cve-2026-53359-januscape-kvm-bug-enables-guest-to-host-escape.436204/" data-type="link" data-id="https://windowsforum.com/threads/cve-2026-53359-januscape-kvm-bug-enables-guest-to-host-escape.436204/">Luka Januscape zagraża izolacji maszyn wirtualnych na hostach KVM/x86</a></li>



<li><a href="https://nebusec.ai/research/ionstack-part-2/" data-type="link" data-id="https://nebusec.ai/research/ionstack-part-2/">GhostLock, czyli 15-letnia podatność we wszystkich dystrybucjach Linuksa</a></li>



<li><a href="https://www.welivesecurity.com/en/eset-research/forgotten-uefi-shims-undermining-secure-boot/" data-type="link" data-id="https://www.welivesecurity.com/en/eset-research/forgotten-uefi-shims-undermining-secure-boot/">Jak stare bootloadery UEFI umożliwiały obejście mechanizmu Secure Boot</a></li>



<li><a href="https://donjon.ledger.com/blog/bypassing-tangem-card-security-with-laser-attack/" data-type="link" data-id="https://donjon.ledger.com/blog/bypassing-tangem-card-security-with-laser-attack/">Badacze zresetowali hasło portfela kryptowalutowego Tangem za pomocą lasera</a></li>



<li><a href="https://www.wordfence.com/blog/2026/06/attackers-actively-exploiting-critical-vulnerability-in-everest-forms-pro-plugin/" data-type="link" data-id="https://www.wordfence.com/blog/2026/06/attackers-actively-exploiting-critical-vulnerability-in-everest-forms-pro-plugin/">Aktywnie wykorzystywana luka we wtyczce Everest Forms Pro do WordPressa</a></li>



<li><strong><a href="https://www.microsoft.com/en-us/security/blog/2026/07/09/gigawiper-anatomy-of-a-destructive-backdoor-assembled-from-multiple-malware/" data-type="link" data-id="https://www.microsoft.com/en-us/security/blog/2026/07/09/gigawiper-anatomy-of-a-destructive-backdoor-assembled-from-multiple-malware/">GigaWiper łączy zdalną kontrolę z trwałym niszczeniem danych na Windowsie</a></strong></li>



<li><a href="https://www.levelblue.com/blogs/spiderlabs-blog/clickfix-on-macos-blockchain-powered-infostealer-hidden-inside-compromised-websites" data-type="link" data-id="https://www.levelblue.com/blogs/spiderlabs-blog/clickfix-on-macos-blockchain-powered-infostealer-hidden-inside-compromised-websites">Fałszywa weryfikacja Cloudflare na macOS skłania do uruchomienia poleceń</a></li>



<li><a href="https://socket.dev/blog/asyncapi-supply-chain-attack" data-type="link" data-id="https://socket.dev/blog/asyncapi-supply-chain-attack">Framework Miasma rozprzestrzeniany poprzez atak na pakiety AsyncAPI w npm</a></li>



<li><a href="https://www.microsoft.com/en-us/security/blog/2026/07/16/acr-stealer-two-observed-intrusion-chains-amid-increased-threat-activity/" data-type="link" data-id="https://www.microsoft.com/en-us/security/blog/2026/07/16/acr-stealer-two-observed-intrusion-chains-amid-increased-threat-activity/">Kampanie z użyciem stealera ACR mające na celu kradzież danych firmowych</a></li>



<li><a href="https://any.run/cybersecurity-blog/kratos-phaas-account-takeover/" data-type="link" data-id="https://any.run/cybersecurity-blog/kratos-phaas-account-takeover/">Kratos wział na celownik konta Microsoft 365 firm z USA i Europy</a></li>



<li><a href="https://www.elastic.co/security-labs/telepuz-maas-malware-clickfix" data-type="link" data-id="https://www.elastic.co/security-labs/telepuz-maas-malware-clickfix">Telepuz rozprzestrzenia się poprzez ClickFix i łańcuch infekcji Vidara</a></li>



<li><a href="https://sites.google.com/view/agentic-botnets/home" data-type="link" data-id="https://sites.google.com/view/agentic-botnets/home">Atak HalluSquatting wykorzystuje halucynacje AI do tworzenia botnetów</a></li>



<li><a href="https://www.manifold.security/blog/claude-for-chrome-extension-bypass" data-type="link" data-id="https://www.manifold.security/blog/claude-for-chrome-extension-bypass">Claude dla Chrome pozwala innym wtyczkom odczytywać dane z Gmaila</a></li>



<li><a href="https://unit42.paloaltonetworks.com/tuxbot-v3-evolution-iot-botnet/" data-type="link" data-id="https://unit42.paloaltonetworks.com/tuxbot-v3-evolution-iot-botnet/">TuxBot v3 wykorzystuje AI do budowy modułowego botnetu IoT</a></li>



<li><a href="https://www.sentinelone.com/labs/one-target-china-india-espionage-converge-on-pakistani-law-enforcement/" data-type="link" data-id="https://www.sentinelone.com/labs/one-target-china-india-espionage-converge-on-pakistani-law-enforcement/">Chiny i Indie atakowały pakistańską policję w równoległych kampaniach</a></li>



<li><a href="https://www.seqrite.com/blog/operation-shadowrecruit-a-recruitment-themed-malware-campaign-leveraging-controlr-and-google-sheets-to-target-indian-job-seekers/" data-type="link" data-id="https://www.seqrite.com/blog/operation-shadowrecruit-a-recruitment-themed-malware-campaign-leveraging-controlr-and-google-sheets-to-target-indian-job-seekers/">Kampania ShadowRecruit atakuje osoby szukające pracy w sektorze publicznym</a></li>



<li><a href="https://censys.com/blog/russia-camera-hacking-espionage-campaign/" data-type="link" data-id="https://censys.com/blog/russia-camera-hacking-espionage-campaign/">Jak Rosja hakuje kamery w Europie, by móc śledzić dostawy broni do Ukrainy</a></li>
</ol>



<p class="wp-block-paragraph">Dziękujemy wszystkim, którzy dzielą się z nami znalezionymi w sieci ciekawymi artykułami. Linki możecie przesyłać na adres <em>biuro (at) zaufanatrzeciastrona.pl</em> – są szanse, że trafią do kolejnego wydania Weekendowej Lektury. Możecie też dołączyć do naszego serwera na Discordzie i zostawiać swoje znaleziska na kanale „newsy”: <em><a href="https://discord.gg/zaufana" target="_blank" rel="noopener" title="discord.gg/zaufana">discord.gg/zaufana</a></em></p>



<p class="wp-block-paragraph"></p>
]]></content:encoded>
					
					<wfw:commentRss>https://zaufanatrzeciastrona.pl/post/weekendowa-lektura-odcinek-685-2026-07-18-bierzcie-i-czytajcie/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Weekendowa Lektura: odcinek 684 [2026-07-10]. Bierzcie i czytajcie</title>
		<link>https://zaufanatrzeciastrona.pl/post/weekendowa-lektura-odcinek-684-2026-07-10-bierzcie-i-czytajcie/</link>
					<comments>https://zaufanatrzeciastrona.pl/post/weekendowa-lektura-odcinek-684-2026-07-10-bierzcie-i-czytajcie/#comments</comments>
		
		<dc:creator><![CDATA[Anna Wasilewska-Śpioch]]></dc:creator>
		<pubDate>Fri, 10 Jul 2026 18:45:10 +0000</pubDate>
				<category><![CDATA[Info]]></category>
		<category><![CDATA[Weekendowa Lektura]]></category>
		<guid isPermaLink="false">https://zaufanatrzeciastrona.pl/?p=73965</guid>

					<description><![CDATA[Zapraszamy do nowego wydania Weekendowej Lektury, a w nim kilkadziesiąt linków pokazujących, co się wydarzyło w mijającym tygodniu. Staraliśmy się, aby były ciekawe, różnorodne i istotne. Miłego klikania! W dzisiejszym wydaniu szczególnie polecamy w części fabularnej wideo tłumaczące, jak działa nielegalny rynek tokenów AI (pkt 3). W części technicznej poczytajcie o złośliwym oprogramowaniu ChocoPoC rozpowszechnianym [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Zapraszamy do nowego wydania Weekendowej Lektury, a w nim kilkadziesiąt linków pokazujących, co się wydarzyło w mijającym tygodniu. Staraliśmy się, aby były ciekawe, różnorodne i istotne. Miłego klikania!</p>



<p class="wp-block-paragraph">W dzisiejszym wydaniu szczególnie polecamy w części fabularnej wideo tłumaczące, jak działa nielegalny rynek tokenów AI (pkt 3). W części technicznej poczytajcie o złośliwym oprogramowaniu ChocoPoC rozpowszechnianym pod przykrywką fałszywych exploitów (pkt 11), zerknijcie też na analizę Glitch SPY, trojana na Androida, który podszywa się pod polską aplikację (pkt 15). Życzymy udanej lektury.</p>


<div class="su-box su-box-style-default" id="" style="border-color:#c71228;border-radius:3px;max-width:none"><div class="su-box-title" style="background-color:#fa455b;color:#FFFFFF;border-top-left-radius:1px;border-top-right-radius:1px">Weekendowa Lektura co tydzień w Twojej skrzynce</div><div class="su-box-content su-u-clearfix su-u-trim" style="border-bottom-left-radius:1px;border-bottom-right-radius:1px">Jeśli chcecie otrzymywać e-mailową wersję Weekendowej Lektury, to możecie ją zasubskrybować na stronie <strong><a href="https://z3s.pl/wl" target="_blank" rel="noopener noreferrer">z3s.pl/wl</a></strong>. Czytelnicy tego wydania regularnie dostają bonusowe linki ;-)</div></div>



<h3 class="wp-block-heading">Wersja anglojęzyczna</h3>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p class="wp-block-paragraph"><a href="https://badcyber.com/it-security-weekend-catch-up-july-10-2026/" data-type="link" data-id="https://badcyber.com/it-security-weekend-catch-up-april-26-2024/" target="_blank" rel="noreferrer noopener">IT Security Weekend Catch Up – July 10, 2026</a></p>
</blockquote>


<div class="wp-block-image">
<figure class="aligncenter"><img decoding="async" width="580" height="363" src="https://zaufanatrzeciastrona.pl/wp-content/uploads/2019/09/library-580x363.jpg" alt="" class="wp-image-43554" srcset="https://zaufanatrzeciastrona.pl/wp-content/uploads/2019/09/library-580x363.jpg 580w, https://zaufanatrzeciastrona.pl/wp-content/uploads/2019/09/library-300x188.jpg 300w, https://zaufanatrzeciastrona.pl/wp-content/uploads/2019/09/library-768x480.jpg 768w, https://zaufanatrzeciastrona.pl/wp-content/uploads/2019/09/library.jpg 1200w" sizes="(max-width: 580px) 100vw, 580px" /></figure>
</div>


<h3 class="wp-block-heading">Część bardziej fabularna</h3>



<ol class="wp-block-list">
<li>[PL][WIDEO] <a href="https://www.youtube.com/watch?v=VGNHCX2q_A4" data-type="link" data-id="https://www.youtube.com/watch?v=VGNHCX2q_A4">Cyberbezpieczeństwo na wakacjach</a></li>



<li>[PL] <a href="https://cert.orange.pl/ostrzezenia/oszustwo-z-podszyciem-pod-play-pod-pozorem-podwojnej-platnosci-za-fakture/" data-type="link" data-id="https://cert.orange.pl/ostrzezenia/oszustwo-z-podszyciem-pod-play-pod-pozorem-podwojnej-platnosci-za-fakture/">Oszustwo pod pozorem podwójnej płatności za fakturę Play</a> </li>



<li>[PL][WIDEO] <a href="https://www.youtube.com/watch?v=drFd3x2Qh1Y" data-type="link" data-id="https://www.youtube.com/watch?v=drFd3x2Qh1Y"><strong>AI za grosze &#8211; jak działa nielegalny rynek tokenów</strong></a></li>



<li>[PL][WIDEO] <a href="https://www.youtube.com/watch?v=CLFcTiFPTbY" data-type="link" data-id="https://www.youtube.com/watch?v=CLFcTiFPTbY">Przegląd zagrożeń związanych z domowymi kamerami</a></li>



<li>[PL] <a href="https://uodo.gov.pl/pl/138/4477" data-type="link" data-id="https://uodo.gov.pl/pl/138/4477">Komisja Europejska pozywa Polskę za niewdrożenie dyrektywy policyjnej</a></li>



<li>[PL] <a href="https://dadalo.pl/posts/miasto-przyznaje-sie-do-nieprawidlowosci-lodz-google-lot/" data-type="link" data-id="https://dadalo.pl/posts/miasto-przyznaje-sie-do-nieprawidlowosci-lodz-google-lot/">Miasto przyznało się do nieprawidłowości, ale obwinia Google i operatora</a></li>



<li>[PL] <a href="https://czasopismo.legeartis.org/2026/07/karalnosc-produkcji-sprzedazy-urzadzen-podsluchowych-nowelizacja-art-269b-par-1-kodeksu-karnego/" data-type="link" data-id="https://czasopismo.legeartis.org/2026/07/karalnosc-produkcji-sprzedazy-urzadzen-podsluchowych-nowelizacja-art-269b-par-1-kodeksu-karnego/">Do 5 lat więzienia za produkcję i sprzedaż urządzeń podsłuchowych</a></li>



<li>[PL] <a href="https://demagog.org.pl/analizy_i_raporty/falszywe-konta-nieistniejace-artykuly-i-rosyjskie-powiazania-czyli-jak-nadal-dziala-operacja-matrioszka/" data-type="link" data-id="https://demagog.org.pl/analizy_i_raporty/falszywe-konta-nieistniejace-artykuly-i-rosyjskie-powiazania-czyli-jak-nadal-dziala-operacja-matrioszka/">Fałszywe konta, nieistniejące artykuły i&nbsp;rosyjskie powiązania</a></li>



<li>[PL] <a href="https://czasopismo.legeartis.org/2026/07/obejscie-geoblokady-vpn-uzytkownikow-skuteczny-srodek-technologiczny-dzienniki-anne-frank-wyrok-tsue/" data-type="link" data-id="https://czasopismo.legeartis.org/2026/07/obejscie-geoblokady-vpn-uzytkownikow-skuteczny-srodek-technologiczny-dzienniki-anne-frank-wyrok-tsue/">Obejście geoblokady poprzez VPN a skuteczność środka ochrony</a></li>



<li><a href="https://cybernews.com/security/nextcloud-cloud-provider-data-leak/" data-type="link" data-id="https://cybernews.com/security/nextcloud-cloud-provider-data-leak/">Europejski dostawca chmury Nextcloud nieopatrznie ujawnił 8 GB danych</a></li>



<li><a href="https://www.windowscentral.com/gaming/weve-unbanned-everyone-affected-by-this-bug-discord-explains-how-over-8-000-users-were-banned-and-why-the-platform-had-to-scramble-to-undo-the-damage" data-type="link" data-id="https://www.windowscentral.com/gaming/weve-unbanned-everyone-affected-by-this-bug-discord-explains-how-over-8-000-users-were-banned-and-why-the-platform-had-to-scramble-to-undo-the-damage">Discord przez pomyłkę AI niesłusznie zbanował ponad 8 tys. użytkowników</a></li>



<li><a href="https://www.interpol.int/en/News-and-Events/News/2026/Over-5-800-arrests-USD-293-million-intercepted-in-global-fraud-bust" data-type="link" data-id="https://www.interpol.int/en/News-and-Events/News/2026/Over-5-800-arrests-USD-293-million-intercepted-in-global-fraud-bust">W ramach operacji First Light aresztowano 5,8 tys. oszustów w 97 krajach</a></li>



<li><a href="https://www.ekathimerini.com/news/1308862/eight-surveillance-victims-seek-e1000000-in-damages-from-spyware-firm-intellexa-13-others/" data-type="link" data-id="https://www.ekathimerini.com/news/1308862/eight-surveillance-victims-seek-e1000000-in-damages-from-spyware-firm-intellexa-13-others/">Ofiary szpiegującego oprogramowania Predator pozywają jego producenta</a></li>



<li><a href="https://techcrunch.com/2026/07/02/us-government-says-it-got-hacked-again/" data-type="link" data-id="https://techcrunch.com/2026/07/02/us-government-says-it-got-hacked-again/">Włamanie na platformę wymiany informacji wywiadowczych DHS</a></li>



<li><a href="https://www.upguard.com/breaches/adult-supervision-how-onlyfans-takedowns-quietly-police-compromised-domains" data-type="link" data-id="https://www.upguard.com/breaches/adult-supervision-how-onlyfans-takedowns-quietly-police-compromised-domains">Zhakowane strony rządowe i uniwersyteckie hostują treści OnlyFans</a></li>
</ol>



<p class="wp-block-paragraph"><figure class="article-wrapper__figure">
                                <a href="https://z3s.pl/spowiedz">
                                    <img decoding="async" src="https://zaufanatrzeciastrona.pl/wp-content/uploads/2024/03/Spowiedz-2026-1920-x-711.png" alt="Spowiedź 2026 1920 x 711">
                                </a>
                            </figure>



<h3 class="wp-block-heading">Część bardziej techniczna</h3>



<ol class="wp-block-list">
<li>[PL][WIDEO] <a href="https://www.youtube.com/watch?v=xhKQcobB7no" data-type="link" data-id="https://www.youtube.com/watch?v=xhKQcobB7no">Co można zrobić z radiem bez licencji krótkofalarskiej</a></li>



<li>[PL][WIDEO] <a href="https://www.youtube.com/watch?v=Yf24IPGLDUM" data-type="link" data-id="https://www.youtube.com/watch?v=Yf24IPGLDUM">WordPress bez hardeningu &#8211; prosta droga do hackingu</a></li>



<li>[PL] <a href="https://cert.orange.pl/aktualnosci/jak-okradziono-zdecentralizowana-gielde-cetus/" data-type="link" data-id="https://cert.orange.pl/aktualnosci/jak-okradziono-zdecentralizowana-gielde-cetus/">Jak okradziono zdecentralizowaną giełdę Cetus</a></li>



<li>[PL] <a href="https://kapitanhack.pl/krytyczna-luka-w-oracle-e-business-suite-juz-wykorzystywana-przez-cyberprzestepcow-zagrozone-systemy-finansowe-przedsiebiorstw/" data-type="link" data-id="https://kapitanhack.pl/krytyczna-luka-w-oracle-e-business-suite-juz-wykorzystywana-przez-cyberprzestepcow-zagrozone-systemy-finansowe-przedsiebiorstw/">Krytyczna luka w Oracle E-Business Suite pod ostrzałem</a></li>



<li><a href="https://zhero-web-sec.github.io/research-and-things/one-trigram-at-a-time-xsleak-via-universal-css-injection-and-dos-in-opera-(gx)" data-type="link" data-id="https://zhero-web-sec.github.io/research-and-things/one-trigram-at-a-time-xsleak-via-universal-css-injection-and-dos-in-opera-(gx)">Luka w Operze GX pozwalała stronom niezauważalnie instalować wtyczki</a></li>



<li><a href="https://blogs.opera.com/security/2026/07/how-opera-paste-protect-guards-against-clipboard-attacks/" data-type="link" data-id="https://blogs.opera.com/security/2026/07/how-opera-paste-protect-guards-against-clipboard-attacks/">Opera wyposażona w funkcję chroniącą przed atakami typu ClickFix</a></li>



<li><a href="https://labs.watchtowr.com/its-37oc-and-all-we-can-think-about-is-coldfusion-adobe-coldfusion-security-bulletin-apsb26-68-cve-bonanza/" data-type="link" data-id="https://labs.watchtowr.com/its-37oc-and-all-we-can-think-about-is-coldfusion-adobe-coldfusion-security-bulletin-apsb26-68-cve-bonanza/">Krytyczna luka w Adobe ColdFusion jest już wykorzystywana w atakach</a></li>



<li><a href="https://www.runzero.com/blog/fatfs-bugs/" data-type="link" data-id="https://www.runzero.com/blog/fatfs-bugs/">Luki w bibliotece FatFs zagrażają kamerom i urządzeniom IoT w firmach</a></li>



<li><a href="https://kb.cert.org/vuls/id/213560/" data-type="link" data-id="https://kb.cert.org/vuls/id/213560/">W oprogramowaniu sprzętowym routerów Tenda odkryto tylną furtkę</a></li>



<li><a href="https://arxiv.org/abs/2606.26967" data-type="link" data-id="https://arxiv.org/abs/2606.26967">Analiza luk w protokołach Apple AirDrop i Google/Samsung Quick Share</a></li>



<li><a href="https://www.yeswehack.com/news/chocopocs-vulnerability-researchers-trojanised-exploits" data-type="link" data-id="https://www.yeswehack.com/news/chocopocs-vulnerability-researchers-trojanised-exploits"><strong>ChocoPoC rozpowszechniany pod przykrywką fałszywych exploitów</strong></a></li>



<li><a href="https://github.com/J-jaeyoung/bad-epoll" data-type="link" data-id="https://github.com/J-jaeyoung/bad-epoll">Bad Epoll &#8211; luka w Linuksie dająca dostęp do roota i dotycząca Androida</a></li>



<li><a href="https://github.com/V4bel/Januscape" data-type="link" data-id="https://github.com/V4bel/Januscape">Januscape, czyli poważna luka w środowisku wirtualizacyjnym na Linuksie</a></li>



<li><a href="https://eaton-works.com/2026/06/24/jnj-webapp-hacks/" data-type="link" data-id="https://eaton-works.com/2026/06/24/jnj-webapp-hacks/">Wykorzystywanie luk w aplikacjach webowych firmy Johnson &amp; Johnson</a></li>



<li><a href="https://cyble.com/blog/glitch-spy-rat-distributed-via-fake-polish-app/" data-type="link" data-id="https://cyble.com/blog/glitch-spy-rat-distributed-via-fake-polish-app/"><strong>Glitch SPY &#8211; trojan na Androida podszywający się pod polską aplikację</strong></a></li>



<li><a href="https://zimperium.com/blog/redwing-a-mobile-malware-as-a-service-operation" data-type="link" data-id="https://zimperium.com/blog/redwing-a-mobile-malware-as-a-service-operation">Nowa platforma RedWing ułatwia infekowanie telefonów z Androidem</a></li>



<li><a href="https://www.elastic.co/security-labs/mexican-banking-fraud-scmbanker-ref6045" data-type="link" data-id="https://www.elastic.co/security-labs/mexican-banking-fraud-scmbanker-ref6045">SCMBanker atakuje użytkowników bankowości mobilnej w Meksyku</a></li>



<li><a href="https://www.sysdig.com/blog/jadepuffer-agentic-ransomware-for-automated-database-extortion" data-type="link" data-id="https://www.sysdig.com/blog/jadepuffer-agentic-ransomware-for-automated-database-extortion">Ransomware JadePuffer wykorzystuje agenta AI do automatyzacji ataków</a></li>



<li><a href="https://research.checkpoint.com/2026/browser-only-ransomware-from-llm-hallucinations-to-a-practical-attack-technique/" data-type="link" data-id="https://research.checkpoint.com/2026/browser-only-ransomware-from-llm-hallucinations-to-a-practical-attack-technique/">Przeglądarkowy ransomware stworzony za pomocą DeepSeeka</a></li>



<li><a href="https://socradar.io/blog/fortibleed-inc-lynx-ransomware-link/" data-type="link" data-id="https://socradar.io/blog/fortibleed-inc-lynx-ransomware-link/">Kampanię FortiBleed powiązano z grupami ransomware INC i Lynx</a></li>



<li><a href="https://www.security.com/threat-intelligence/goddamn-ransomware-beast-rebrand" data-type="link" data-id="https://www.security.com/threat-intelligence/goddamn-ransomware-beast-rebrand">Grupa Hyadina wróciła z ransomware&#8217;em GodDamn atakującym firmy</a></li>



<li><a href="https://www.huntress.com/blog/citrixbleed-2-dragonforce-ransomware" data-type="link" data-id="https://www.huntress.com/blog/citrixbleed-2-dragonforce-ransomware">Od wykorzystania luki CitrixBleed 2 do zaszyfrowania firmowych danych</a></li>



<li><a href="https://unit42.paloaltonetworks.com/phantom-squatting-hallucinated-web-domains/" data-type="link" data-id="https://unit42.paloaltonetworks.com/phantom-squatting-hallucinated-web-domains/">AI podpowiada atakującym nazwy domen, czyli phantom squatting</a></li>



<li><a href="https://www.huntress.com/blog/ai-coded-malware-vibe-coding-active-directory" data-type="link" data-id="https://www.huntress.com/blog/ai-coded-malware-vibe-coding-active-directory">Skrypt napisany metodą vibe coding posłużył do ataku na firmową sieć</a></li>



<li><a href="https://www.sygnia.co/blog/inside-an-ai-assisted-cloud-attack/" data-type="link" data-id="https://www.sygnia.co/blog/inside-an-ai-assisted-cloud-attack/">Atak na środowisko chmurowe AWS przyspieszony za pomocą AI</a></li>



<li><a href="https://labs.k7computing.com/index.php/boss-scam-dont-trust-every-urgent-message-from-your-boss/" data-type="link" data-id="https://labs.k7computing.com/index.php/boss-scam-dont-trust-every-urgent-message-from-your-boss/">Kampania Boss Scam wykorzystuje zaufanie do przełożonych</a></li>



<li><a href="https://www.watchguard.com/wgrd-security-hub/secplicity-blog/timbrestealer-malware-targets-mexico-companies-advanced-evasion" data-type="link" data-id="https://www.watchguard.com/wgrd-security-hub/secplicity-blog/timbrestealer-malware-targets-mexico-companies-advanced-evasion">TimbreStealer atakuje firmy w Meksyku i skutecznie unika wykrycia</a></li>



<li><a href="https://www.levelblue.com/blogs/spiderlabs-blog/from-phishing-to-persistence-a-crysome-rat-infection-chain-analysis" data-type="link" data-id="https://www.levelblue.com/blogs/spiderlabs-blog/from-phishing-to-persistence-a-crysome-rat-infection-chain-analysis">Analiza łańcucha infekcji prowadzącego do wdrożenia trojana CrySome</a></li>



<li><a href="https://unit42.paloaltonetworks.com/vidar-stealer-xmrig-miner-campaign-analysis/" data-type="link" data-id="https://unit42.paloaltonetworks.com/vidar-stealer-xmrig-miner-campaign-analysis/">Stealer Vidar i koparka kryptowaluty XMRig w jednej kampanii</a></li>



<li><a href="https://www.proofpoint.com/us/blog/threat-insight/one-email-closer-edge-unkmasstraction-physics-exploitation" data-type="link" data-id="https://www.proofpoint.com/us/blog/threat-insight/one-email-closer-edge-unkmasstraction-physics-exploitation">UNK_MassTraction łączy phishing z wykorzystaniem luk w Microsoft Edge</a></li>



<li><a href="https://www.seqrite.com/blog/from-invoice-to-anydesk-uncovering-a-phishing-campaign-targeting-russian-aerospace-organizations/" data-type="link" data-id="https://www.seqrite.com/blog/from-invoice-to-anydesk-uncovering-a-phishing-campaign-targeting-russian-aerospace-organizations/">Fałszywe faktury używane w atakach na rosyjskie firmy z branży lotniczej</a></li>



<li><a href="https://hybrid-analysis.blogspot.com/2026/07/suspected-russian-threat-actor.html" data-type="link" data-id="https://hybrid-analysis.blogspot.com/2026/07/suspected-russian-threat-actor.html">Rosyjska grupa podsuwa swoim ofiarom fałszywe portfele kryptowalutowe</a></li>



<li><a href="https://research.checkpoint.com/2026/cavern-manticore-exposing-iran-linked-modular-c2-framework/" data-type="link" data-id="https://research.checkpoint.com/2026/cavern-manticore-exposing-iran-linked-modular-c2-framework/">Cavern Manticore &#8211; nowa grupa APT powiązana z irańskim wywiadem</a></li>
</ol>



<p class="wp-block-paragraph">Dziękujemy wszystkim, którzy dzielą się z nami znalezionymi w sieci ciekawymi artykułami. Linki możecie przesyłać na adres <em>biuro (at) zaufanatrzeciastrona.pl</em> – są szanse, że trafią do kolejnego wydania Weekendowej Lektury. Możecie też dołączyć do naszego serwera na Discordzie i zostawiać swoje znaleziska na kanale „newsy”: <em><a href="https://discord.gg/zaufana" target="_blank" rel="noopener" title="discord.gg/zaufana">discord.gg/zaufana</a></em></p>



<p class="wp-block-paragraph"></p>
]]></content:encoded>
					
					<wfw:commentRss>https://zaufanatrzeciastrona.pl/post/weekendowa-lektura-odcinek-684-2026-07-10-bierzcie-i-czytajcie/feed/</wfw:commentRss>
			<slash:comments>1</slash:comments>
		
		
			</item>
		<item>
		<title>Weekendowa Lektura: odcinek 683 [2026-07-05]. Bierzcie i czytajcie</title>
		<link>https://zaufanatrzeciastrona.pl/post/weekendowa-lektura-odcinek-683-2026-07-05-bierzcie-i-czytajcie/</link>
					<comments>https://zaufanatrzeciastrona.pl/post/weekendowa-lektura-odcinek-683-2026-07-05-bierzcie-i-czytajcie/#respond</comments>
		
		<dc:creator><![CDATA[Anna Wasilewska-Śpioch]]></dc:creator>
		<pubDate>Sun, 05 Jul 2026 09:01:10 +0000</pubDate>
				<category><![CDATA[Info]]></category>
		<category><![CDATA[Weekendowa Lektura]]></category>
		<guid isPermaLink="false">https://zaufanatrzeciastrona.pl/?p=73948</guid>

					<description><![CDATA[Zapraszamy do nowego wydania Weekendowej Lektury. Jak zawsze szukaliśmy tematów, które pomagają lepiej zrozumieć aktualny krajobraz zagrożeń. Miłego klikania! W dzisiejszym wydaniu szczególnie polecamy w części fabularnej raport „Internet dzieci 2026”, z którego wynika, że algorytmy i AI szkodzą już kilkulatkom (pkt 11) oraz opowieść o tym, jak europoseł z komisji badającej Pegasusa sam padł ofiarą [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Zapraszamy do nowego wydania Weekendowej Lektury. Jak zawsze szukaliśmy tematów, które pomagają lepiej zrozumieć aktualny krajobraz zagrożeń. Miłego klikania!</p>



<p class="wp-block-paragraph">W dzisiejszym wydaniu szczególnie polecamy w części fabularnej raport „Internet dzieci 2026”, z którego wynika, że algorytmy i AI szkodzą już kilkulatkom (pkt 11) oraz opowieść o tym, jak europoseł z komisji badającej Pegasusa sam padł ofiarą tego spyware&#8217;u (pkt 14). W części technicznej spójrzcie na przegląd ciekawych podatności w aplikacjach webowych przygotowany przez Michała Sajdaka (pkt 1) oraz analizę ataku na łańcuch dostaw w modelu SaaS na przykładzie Klue (pkt 5). Życzymy udanej lektury.</p>


<div class="su-box su-box-style-default" id="" style="border-color:#c71228;border-radius:3px;max-width:none"><div class="su-box-title" style="background-color:#fa455b;color:#FFFFFF;border-top-left-radius:1px;border-top-right-radius:1px">Weekendowa Lektura co tydzień w Twojej skrzynce</div><div class="su-box-content su-u-clearfix su-u-trim" style="border-bottom-left-radius:1px;border-bottom-right-radius:1px">Jeśli chcecie otrzymywać e-mailową wersję Weekendowej Lektury, to możecie ją zasubskrybować na stronie <strong><a href="https://z3s.pl/wl" target="_blank" rel="noopener noreferrer">z3s.pl/wl</a></strong>. Czytelnicy tego wydania regularnie dostają bonusowe linki ;-)</div></div>



<h3 class="wp-block-heading">Wersja anglojęzyczna</h3>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p class="wp-block-paragraph"><a href="https://badcyber.com/it-security-weekend-catch-up-july-5-2026/" data-type="link" data-id="https://badcyber.com/it-security-weekend-catch-up-april-26-2024/" target="_blank" rel="noreferrer noopener">IT Security Weekend Catch Up – July 5, 2026</a></p>
</blockquote>


<div class="wp-block-image">
<figure class="aligncenter"><img loading="lazy" decoding="async" width="580" height="363" src="https://zaufanatrzeciastrona.pl/wp-content/uploads/2019/09/library-580x363.jpg" alt="" class="wp-image-43554" srcset="https://zaufanatrzeciastrona.pl/wp-content/uploads/2019/09/library-580x363.jpg 580w, https://zaufanatrzeciastrona.pl/wp-content/uploads/2019/09/library-300x188.jpg 300w, https://zaufanatrzeciastrona.pl/wp-content/uploads/2019/09/library-768x480.jpg 768w, https://zaufanatrzeciastrona.pl/wp-content/uploads/2019/09/library.jpg 1200w" sizes="auto, (max-width: 580px) 100vw, 580px" /></figure>
</div>


<h3 class="wp-block-heading">Część bardziej fabularna</h3>



<ol class="wp-block-list">
<li>[PL][WIDEO] <a href="https://www.youtube.com/watch?v=DsPoe1Wf8Hs" data-type="link" data-id="https://www.youtube.com/watch?v=DsPoe1Wf8Hs">GPS w Europie wariuje. Źródło jest w kosmosie?</a></li>



<li>[PL] <a href="https://demagog.org.pl/analizy_i_raporty/agencja-projektowania-spolecznego-tak-rosja-atakuje-zachodnie-spoleczenstwa/" data-type="link" data-id="https://demagog.org.pl/analizy_i_raporty/agencja-projektowania-spolecznego-tak-rosja-atakuje-zachodnie-spoleczenstwa/">Jak Agencja Projektowania Społecznego działa na rzecz Rosji</a></li>



<li>[PL][WIDEO] <a href="https://www.youtube.com/watch?v=ghL8WwqxOs8" data-type="link" data-id="https://www.youtube.com/watch?v=ghL8WwqxOs8">Retro-podcast Informatyka Zakładowego &#8211; odcinek 5</a></li>



<li>[PL][WIDEO] <a href="https://www.youtube.com/watch?v=3lXk4jj1exM" data-type="link" data-id="https://www.youtube.com/watch?v=3lXk4jj1exM">Cyfrowa Hydra: Czy jednostka ma szansę?</a></li>



<li>[PL] <a href="https://moje.cert.pl/komunikaty/2026/108/nieoplacony-parking-uwazaj-na-oszustow/#" data-type="link" data-id="https://moje.cert.pl/komunikaty/2026/108/nieoplacony-parking-uwazaj-na-oszustow/#">Nieopłacony parking? Uważaj na oszustów</a></li>



<li>[PL][WIDEO] <a href="https://www.youtube.com/watch?v=RisMSzAW45k" data-type="link" data-id="https://www.youtube.com/watch?v=RisMSzAW45k">Dlaczego wszyscy nabierają się na internetowe scamy</a></li>



<li>[PL][WIDEO] <a href="https://www.youtube.com/watch?v=oknI3e-JDS4" data-type="link" data-id="https://www.youtube.com/watch?v=oknI3e-JDS4">Jak atakujący próbują ukraść dane do Gmaila na LinkedInie</a></li>



<li>[PL] <a href="https://cbzc.policja.gov.pl/bzc/aktualnosci/983,17-latek-wlamywal-sie-na-konta-abonentow-sieci-telekomunikacyjnych-Wygenerowal-n.html" data-type="link" data-id="https://cbzc.policja.gov.pl/bzc/aktualnosci/983,17-latek-wlamywal-sie-na-konta-abonentow-sieci-telekomunikacyjnych-Wygenerowal-n.html">CBZC rozpracowało 17-latka atakującego abonentów sieci komórkowych</a></li>



<li>[PL] <a href="https://cert.orange.pl/aktualnosci/jak-fbi-szkoli-sledczych-w-realistycznym-cyberpoligonie/" data-type="link" data-id="https://cert.orange.pl/aktualnosci/jak-fbi-szkoli-sledczych-w-realistycznym-cyberpoligonie/">Jak FBI szkoli śledczych w realistycznym cyberpoligonie</a></li>



<li>[PL] <a href="https://czasopismo.legeartis.org/2026/06/nielegalnie-przetwarzane-dane-osobowe-dowod-postepowaniu-sadowym-wyrok-tsue/" data-type="link" data-id="https://czasopismo.legeartis.org/2026/06/nielegalnie-przetwarzane-dane-osobowe-dowod-postepowaniu-sadowym-wyrok-tsue/">Nielegalnie przetwarzane dane osobowe jako dowód w sądzie</a></li>



<li>[PL] <a href="https://demagog.org.pl/analizy_i_raporty/raport-internet-dzieci-2026-algorytmy-i-ai-szkodza-juz-kilkulatkom/" data-type="link" data-id="https://demagog.org.pl/analizy_i_raporty/raport-internet-dzieci-2026-algorytmy-i-ai-szkodza-juz-kilkulatkom/"><strong>Raport „Internet dzieci 2026”. Algorytmy i AI szkodzą już kilkulatkom</strong></a></li>



<li>[PL] <a href="https://www.tabletowo.pl/eustella-europejska-alternatywa-dla-chatgpt-i-gemini/" data-type="link" data-id="https://www.tabletowo.pl/eustella-europejska-alternatywa-dla-chatgpt-i-gemini/">Eustella &#8211; europejska, bezpieczna alternatywa dla ChataGPT i Gemini</a></li>



<li><a href="https://www.eff.org/deeplinks/2026/06/hate-algorithm-rss-one-tools-youve-been-looking" data-type="link" data-id="https://www.eff.org/deeplinks/2026/06/hate-algorithm-rss-one-tools-youve-been-looking">Jak korzystać z RSS-ów, by śledzić treści bez platformowych podpowiedzi</a></li>



<li><a href="https://citizenlab.ca/research/member-of-committee-investigating-spyware-hacked-with-pegasus/" data-type="link" data-id="https://citizenlab.ca/research/member-of-committee-investigating-spyware-hacked-with-pegasus/"><strong>Europoseł z komisji badającej Pegasusa sam padł ofiarą tego spyware&#8217;u</strong></a></li>



<li><a href="https://www.europol.europa.eu/media-press/newsroom/news/global-cyber-strike-disrupts-socgholish-amadey-and-stealc-malware-networks" data-type="link" data-id="https://www.europol.europa.eu/media-press/newsroom/news/global-cyber-strike-disrupts-socgholish-amadey-and-stealc-malware-networks">Unieszkodliwiono infrastrukturę złośliwego oprogramowania Amadey i StealC</a></li>



<li><a href="https://www.justice.gov/opa/pr/united-states-seizes-hundreds-internet-domains-used-illegally-stream-world-cup-matches" data-type="link" data-id="https://www.justice.gov/opa/pr/united-states-seizes-hundreds-internet-domains-used-illegally-stream-world-cup-matches">USA przejęły setki domen oferujących pirackie transmisje z mundialu</a></li>



<li><a href="https://cloud.google.com/blog/topics/threat-intelligence/google-continued-disruption-residential-proxy-networks" data-type="link" data-id="https://cloud.google.com/blog/topics/threat-intelligence/google-continued-disruption-residential-proxy-networks">Badacze z Google&#8217;a odcięli miliony urządzeń od złośliwej sieci proxy NetNut</a></li>



<li><a href="https://www.justice.gov/opa/pr/alleged-member-criminal-cyber-hacking-group-scattered-spider-arrested-finland-and-extradited" data-type="link" data-id="https://www.justice.gov/opa/pr/alleged-member-criminal-cyber-hacking-group-scattered-spider-arrested-finland-and-extradited">Członek grupy Scattered Spider został ekstradowany z Finlandii do USA</a></li>
</ol>



<p class="wp-block-paragraph"><figure class="article-wrapper__figure">
                                <a href="https://z3s.pl/spowiedz">
                                    <img decoding="async" src="https://zaufanatrzeciastrona.pl/wp-content/uploads/2024/03/Spowiedz-2026-1920-x-711.png" alt="Spowiedź 2026 1920 x 711">
                                </a>
                            </figure>



<h3 class="wp-block-heading">Część bardziej techniczna</h3>



<ol class="wp-block-list">
<li>[PL][WIDEO] <a href="https://www.youtube.com/watch?v=L6H8DCYpmCI" data-type="link" data-id="https://www.youtube.com/watch?v=L6H8DCYpmCI"><strong>Przegląd ciekawych podatności w aplikacjach webowych</strong></a></li>



<li>[PL][WIDEO] <a href="https://www.youtube.com/watch?v=8JHfUqvn_vQ" data-type="link" data-id="https://www.youtube.com/watch?v=8JHfUqvn_vQ">FortiBleed: to nie nowa luka,tylko problem z poświadczeniami</a></li>



<li>[PL][WIDEO] <a href="https://www.youtube.com/watch?v=f0phQreGegk" data-type="link" data-id="https://www.youtube.com/watch?v=f0phQreGegk">Cyberodporność kolei: od podatności do zgodności i bezpieczeństwa</a></li>



<li>[PL] <a href="https://www.sirt.pl/deepfake-gov-pl-i-falszywa-inwestycja-jak-oszusci-przejmuja-zaufanie-do-instytucji/" data-type="link" data-id="https://www.sirt.pl/deepfake-gov-pl-i-falszywa-inwestycja-jak-oszusci-przejmuja-zaufanie-do-instytucji/">Deepfake i spoofing gov.pl wspierały fałszywą platformę inwestycyjną</a></li>



<li><a href="https://www.huntress.com/blog/klue-breach-investigation" data-type="link" data-id="https://www.huntress.com/blog/klue-breach-investigation"><strong>Analiza ataku na łańcuch dostaw w modelu SaaS, czyli przypadek Klue</strong></a></li>



<li><a href="https://www.kali.org/blog/kali-linux-2026-2-release/" data-type="link" data-id="https://www.kali.org/blog/kali-linux-2026-2-release/">Wydano Kali Linux 2026.2 wyposażony w 9 nowych narzędzi</a></li>



<li><a href="https://bednars.me/blog/winpe-harness" data-type="link" data-id="https://bednars.me/blog/winpe-harness">Ciekawe wykorzystanie WinPE w celach praktycznych</a></li>



<li><a href="https://research.jfrog.com/post/dissecting-and-exploiting-linux-lpe-variant-dirtyclone-cve-2026-43503/" data-type="link" data-id="https://research.jfrog.com/post/dissecting-and-exploiting-linux-lpe-variant-dirtyclone-cve-2026-43503/">Luka DirtyClone w Linuksie umożliwia eskalacje uprawnień do roota</a></li>



<li><a href="https://thehackernews.com/2026/06/282-ios-apps-found-leaking-llm-api-keys.html" data-type="link" data-id="https://thehackernews.com/2026/06/282-ios-apps-found-leaking-llm-api-keys.html">Masowy wyciek kluczy API z aplikacji AI na iPhone&#8217;a</a> (<a href="https://arxiv.org/pdf/2606.12212" data-type="link" data-id="https://arxiv.org/pdf/2606.12212">PDF</a>)</li>



<li><a href="https://www.zscaler.com/blogs/security-research/indirect-prompt-injection-web-content-targets-ai-agents" data-type="link" data-id="https://www.zscaler.com/blogs/security-research/indirect-prompt-injection-web-content-targets-ai-agents">Ukryte instrukcje na stronach WWW wpływają na zachowanie agentów AI</a></li>



<li><a href="https://www.mcafee.com/blogs/other-blogs/mcafee-labs/crypto-clipper-wallet-swapping-browser-extension-malware/" data-type="link" data-id="https://www.mcafee.com/blogs/other-blogs/mcafee-labs/crypto-clipper-wallet-swapping-browser-extension-malware/">Silent Swap podmienia adresy portfeli przez fałszywą wtyczkę do przeglądarek</a></li>



<li><a href="https://www.microsoft.com/en-us/security/blog/2026/06/29/chromium-extension-uses-airelated-branding-redirect-browser-search/" data-type="link" data-id="https://www.microsoft.com/en-us/security/blog/2026/06/29/chromium-extension-uses-airelated-branding-redirect-browser-search/">Fałszywe rozszerzenie Perplexity przechwytywało ruch sieciowy użytkowników</a></li>



<li><a href="https://0din.ai/blog/clone-this-repo-and-i-own-your-machine" data-type="link" data-id="https://0din.ai/blog/clone-this-repo-and-i-own-your-machine">Nawet „czyste” repozytorium GitHuba może być zagrożeniem dla agentów AI</a></li>



<li><a href="https://layerxsecurity.com/blog/bioshocking-ai-gaming-the-ai-browser-and-escaping-its-guardrails/" data-type="link" data-id="https://layerxsecurity.com/blog/bioshocking-ai-gaming-the-ai-browser-and-escaping-its-guardrails/">Atak BioShocking zmusza przeglądarki AI do ujawnienia danych logowania</a></li>



<li><a href="https://blog.talosintelligence.com/artoken-inside-an-eviltokens-affiliate-panel-targeting-microsoft-365/" data-type="link" data-id="https://blog.talosintelligence.com/artoken-inside-an-eviltokens-affiliate-panel-targeting-microsoft-365/">ARToken jako panel afiliacyjny EvilTokens atakuje Microsoft 365</a></li>



<li><a href="https://www.forcepoint.com/blog/x-labs/asyncrat-reloaded-python-trycloudflare-malware" data-type="link" data-id="https://www.forcepoint.com/blog/x-labs/asyncrat-reloaded-python-trycloudflare-malware">Fałszywa faktura prowadzi do AsyncRAT-a przez Dropboxa i TryCloudflare</a></li>



<li><a href="https://www.levelblue.com/blogs/spiderlabs-blog/an-analysis-of-valleyrat-infection-campaigns-from-fake-installers-japanese-malicious-emails" data-type="link" data-id="https://www.levelblue.com/blogs/spiderlabs-blog/an-analysis-of-valleyrat-infection-campaigns-from-fake-installers-japanese-malicious-emails">ValleyRAT trafia do firm przez fałszywe instalatory i maile po japońsku</a></li>



<li><a href="https://www.trendmicro.com/en_us/research/26/f/tonresolver.html" data-type="link" data-id="https://www.trendmicro.com/en_us/research/26/f/tonresolver.html">TONResolver atakuje japońskie hotele współpracujące z Booking.com</a></li>



<li><a href="https://thedfirreport.com/2026/06/29/from-bing-search-to-ransomware-bumblebee-and-adaptixc2-deliver-akira-3/" data-type="link" data-id="https://thedfirreport.com/2026/06/29/from-bing-search-to-ransomware-bumblebee-and-adaptixc2-deliver-akira-3/">Zatrute wyniki wyszukiwania w Bingu prowadzą do ransomware&#8217;u Akira</a></li>



<li><a href="https://www.securonix.com/blog/veildrop-blogspot-hosted-powershell-loader/" data-type="link" data-id="https://www.securonix.com/blog/veildrop-blogspot-hosted-powershell-loader/">Veil#Drop, czyli wieloetapowy łańcuch infekcji wdrażający stealera PureLog</a></li>



<li><a href="https://www.jamf.com/blog/pamstealer-macos-infostealer-applescript-rust/" data-type="link" data-id="https://www.jamf.com/blog/pamstealer-macos-infostealer-applescript-rust/">PamStealer podszywa się pod Maccy i wykrada dane z macOS</a></li>



<li><a href="https://blog.xlab.qianxin.com/rustduck-en/" data-type="link" data-id="https://blog.xlab.qianxin.com/rustduck-en/">RustDuck przejmuje routery i serwery do ataków DDoS</a></li>



<li><a href="https://socket.dev/blog/miasma-mini-shai-hulud-hits-leoplatform-npm-packages-go-ecosystem" data-type="link" data-id="https://socket.dev/blog/miasma-mini-shai-hulud-hits-leoplatform-npm-packages-go-ecosystem">Miasma Mini Shai-Hulud celuje w LeoPlatform i ekosystem Go</a></li>



<li>[WIDEO] <a href="https://www.youtube.com/watch?v=dCRmoaKQo_s" data-type="link" data-id="https://www.youtube.com/watch?v=dCRmoaKQo_s">Signals &amp; Stories: Ewolucja atrybucji w threat intelligence</a></li>



<li><a href="https://www.acronis.com/en/tru/posts/mustang-panda-targets-indias-government-and-energy-sectors/" data-type="link" data-id="https://www.acronis.com/en/tru/posts/mustang-panda-targets-indias-government-and-energy-sectors/">Mustang Panda atakuje indyjskie instytucje rządowe i sektor energetyczny</a></li>



<li><a href="https://www.seqrite.com/blog/operation-dragonreturn-china-nexus-cyber-espionage-campaign-targeting-govt-of-india-mof-tax-infrastructure-via-multi-stage-dcrat-deployment/" data-type="link" data-id="https://www.seqrite.com/blog/operation-dragonreturn-china-nexus-cyber-espionage-campaign-targeting-govt-of-india-mof-tax-infrastructure-via-multi-stage-dcrat-deployment/">DragonReturn podszywa się pod fiskusa i atakuje podatników w Indiach</a></li>



<li><a href="https://censys.com/blog/unc1151-phishing-email-campaign/" data-type="link" data-id="https://censys.com/blog/unc1151-phishing-email-campaign/">UNC1151/Ghostwriter prowadzi szeroko zakrojoną kampanię phishingową</a></li>
</ol>



<p class="wp-block-paragraph">Dziękujemy wszystkim, którzy dzielą się z nami znalezionymi w sieci ciekawymi artykułami. Linki możecie przesyłać na adres <em>biuro (at) zaufanatrzeciastrona.pl</em> – są szanse, że trafią do kolejnego wydania Weekendowej Lektury. Możecie też dołączyć do naszego serwera na Discordzie i zostawiać swoje znaleziska na kanale „newsy”: <em><a href="https://discord.gg/zaufana" target="_blank" rel="noopener" title="discord.gg/zaufana">discord.gg/zaufana</a></em></p>



<p class="wp-block-paragraph"></p>
]]></content:encoded>
					
					<wfw:commentRss>https://zaufanatrzeciastrona.pl/post/weekendowa-lektura-odcinek-683-2026-07-05-bierzcie-i-czytajcie/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Weekendowa Lektura: odcinek 682 [2026-06-26]. Bierzcie i czytajcie</title>
		<link>https://zaufanatrzeciastrona.pl/post/weekendowa-lektura-odcinek-682-2026-06-26-bierzcie-i-czytajcie/</link>
					<comments>https://zaufanatrzeciastrona.pl/post/weekendowa-lektura-odcinek-682-2026-06-26-bierzcie-i-czytajcie/#respond</comments>
		
		<dc:creator><![CDATA[Anna Wasilewska-Śpioch]]></dc:creator>
		<pubDate>Fri, 26 Jun 2026 21:53:07 +0000</pubDate>
				<category><![CDATA[Info]]></category>
		<category><![CDATA[Weekendowa Lektura]]></category>
		<guid isPermaLink="false">https://zaufanatrzeciastrona.pl/?p=73933</guid>

					<description><![CDATA[Zapraszamy do nowego wydania Weekendowej Lektury. Staraliśmy się, aby zebrane przez nas linki były ciekawe i różnorodne oraz dotyczyły spraw istotnych. Miłego klikania! W dzisiejszym wydaniu szczególnie polecamy w części fabularnej obszerny materiał, z którego wynika, że rosyjskie służby wciąż korzystają z narzędzi Cellebrite mimo zakończenia oficjalnej współpracy (pkt 13). W części technicznej spójrzcie na analizę [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Zapraszamy do nowego wydania Weekendowej Lektury. Staraliśmy się, aby zebrane przez nas linki były ciekawe i różnorodne oraz dotyczyły spraw istotnych. Miłego klikania!</p>



<p class="wp-block-paragraph">W dzisiejszym wydaniu szczególnie polecamy w części fabularnej obszerny materiał, z którego wynika, że rosyjskie służby wciąż korzystają z narzędzi Cellebrite mimo zakończenia oficjalnej współpracy (pkt 13). W części technicznej spójrzcie na analizę kampanii FortiBleed wymierzonej w urządzenia Fortinet FortiGate i usługi SSL VPN (pkt 8), zerknijcie też do raportu pokazującego, jak zmieniły się ataki na wodociągi i oczyszczalnie ścieków w ostatnich latach (pkt 22). Życzymy udanej lektury.</p>


<div class="su-box su-box-style-default" id="" style="border-color:#c71228;border-radius:3px;max-width:none"><div class="su-box-title" style="background-color:#fa455b;color:#FFFFFF;border-top-left-radius:1px;border-top-right-radius:1px">Weekendowa Lektura co tydzień w Twojej skrzynce</div><div class="su-box-content su-u-clearfix su-u-trim" style="border-bottom-left-radius:1px;border-bottom-right-radius:1px">Jeśli chcecie otrzymywać e-mailową wersję Weekendowej Lektury, to możecie ją zasubskrybować na stronie <strong><a href="https://z3s.pl/wl" target="_blank" rel="noopener noreferrer">z3s.pl/wl</a></strong>. Czytelnicy tego wydania regularnie dostają bonusowe linki ;-)</div></div>



<h3 class="wp-block-heading">Wersja anglojęzyczna</h3>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p class="wp-block-paragraph"><a href="https://badcyber.com/it-security-weekend-catch-up-june-26-2026/" data-type="link" data-id="https://badcyber.com/it-security-weekend-catch-up-april-26-2024/" target="_blank" rel="noreferrer noopener">IT Security Weekend Catch Up – June 26, 2026</a></p>
</blockquote>


<div class="wp-block-image">
<figure class="aligncenter"><img loading="lazy" decoding="async" width="580" height="363" src="https://zaufanatrzeciastrona.pl/wp-content/uploads/2019/09/library-580x363.jpg" alt="" class="wp-image-43554" srcset="https://zaufanatrzeciastrona.pl/wp-content/uploads/2019/09/library-580x363.jpg 580w, https://zaufanatrzeciastrona.pl/wp-content/uploads/2019/09/library-300x188.jpg 300w, https://zaufanatrzeciastrona.pl/wp-content/uploads/2019/09/library-768x480.jpg 768w, https://zaufanatrzeciastrona.pl/wp-content/uploads/2019/09/library.jpg 1200w" sizes="auto, (max-width: 580px) 100vw, 580px" /></figure>
</div>


<h3 class="wp-block-heading">Część bardziej fabularna</h3>



<ol class="wp-block-list">
<li>[PL][WIDEO] <a href="https://www.youtube.com/watch?v=OZgJmaiC35Q" data-type="link" data-id="https://www.youtube.com/watch?v=OZgJmaiC35Q">Cyberbezpieczeństwo na co dzień</a></li>



<li>[PL] <a href="https://cert.orange.pl/aktualnosci/dlaczego-publikacja-zdjec-dzieci-ze-swiadectwem-to-zly-pomysl/" data-type="link" data-id="https://cert.orange.pl/aktualnosci/dlaczego-publikacja-zdjec-dzieci-ze-swiadectwem-to-zly-pomysl/">Dlaczego publikacja zdjęć dzieci ze świadectwem to zły pomysł?</a></li>



<li>[PL] <a href="https://czasopismo.legeartis.org/2026/06/dane-logowania-dane-osobowe-pozyskanie-informacji-facebook-wyrok-nsa/" data-type="link" data-id="https://czasopismo.legeartis.org/2026/06/dane-logowania-dane-osobowe-pozyskanie-informacji-facebook-wyrok-nsa/">Czy dane do logowania w serwisie internetowym to dane osobowe?</a></li>



<li>[PL] <a href="https://cbzc.policja.gov.pl/bzc/aktualnosci/975,Czlonkowie-grupy-przestepczej-w-rekach-CBZC-wsparcie-agentow-FBI-oraz-HSI.html" data-type="link" data-id="https://cbzc.policja.gov.pl/bzc/aktualnosci/975,Czlonkowie-grupy-przestepczej-w-rekach-CBZC-wsparcie-agentow-FBI-oraz-HSI.html">Członkowie grupy przestępczej zatrzymani przez CBZC z udziałem FBI i HSI</a></li>



<li>[PL] <a href="https://cert.orange.pl/aktualnosci/sprzedajesz-telefon-na-vinted-uwazaj-nie-tylko-na-phishing-i-blik/" data-type="link" data-id="https://cert.orange.pl/aktualnosci/sprzedajesz-telefon-na-vinted-uwazaj-nie-tylko-na-phishing-i-blik/">Sprzedajesz telefon na&nbsp;Vinted? Uważaj nie tylko na&nbsp;phishing&nbsp;i BLIK</a></li>



<li>[PL] <a href="https://www.sirt.pl/falszywy-sklep-latwogang-jak-popularnosc-akcji-charytatywnej-stala-sie-paliwem-dla-oszustow/" data-type="link" data-id="https://www.sirt.pl/falszywy-sklep-latwogang-jak-popularnosc-akcji-charytatywnej-stala-sie-paliwem-dla-oszustow/">Jak popularność akcji charytatywnej stała się paliwem dla oszustów</a></li>



<li>[PL] <a href="https://uodo.gov.pl/pl/138/4445" data-type="link" data-id="https://uodo.gov.pl/pl/138/4445">Prezes UODO podpowiada organom ścigania, jak interpretować deepfejki</a></li>



<li>[PL] <a href="https://czasopismo.legeartis.org/2026/06/nadzor-kontrola-podmiotami-kluczowymi-waznymi-nis2/" data-type="link" data-id="https://czasopismo.legeartis.org/2026/06/nadzor-kontrola-podmiotami-kluczowymi-waznymi-nis2/">NIS2: Nadzór i kontrola nad podmiotami kluczowymi i ważnymi</a></li>



<li>[PL] <a href="https://oko.press/o-czyja-suwerennosc-cyfrowa-troszczy-sie-unia-europejska" data-type="link" data-id="https://oko.press/o-czyja-suwerennosc-cyfrowa-troszczy-sie-unia-europejska">O czyją suwerenność cyfrową troszczy się Unia Europejska?</a></li>



<li>[PL] <a href="https://czasopismo.legeartis.org/2026/06/blokowanie-dzieciom-dostepu-pornografii-maloletnim-weryfikacja-wieku-naruszenie-swobody-swiadczenia-uslug-wyrok-tsue/" data-type="link" data-id="https://czasopismo.legeartis.org/2026/06/blokowanie-dzieciom-dostepu-pornografii-maloletnim-weryfikacja-wieku-naruszenie-swobody-swiadczenia-uslug-wyrok-tsue/">Blokowanie dzieciom dostępu do pornografii a swoboda usług</a></li>



<li>[PL] <a href="https://siecobywatelska.pl/gdy-informacja-znika/" data-type="link" data-id="https://siecobywatelska.pl/gdy-informacja-znika/">Czy znikające wiadomości mogą stać się sposobem na unikanie jawności?</a></li>



<li><a href="https://www.politico.eu/article/eu-says-amazon-microsoft-cloud-services-should-fall-under-digital-dominance-rules/" data-type="link" data-id="https://www.politico.eu/article/eu-says-amazon-microsoft-cloud-services-should-fall-under-digital-dominance-rules/">Według UE usługi chmurowe Amazona i Microsoftu powinny podlegać DMA</a></li>



<li><strong><a href="https://citizenlab.ca/research/russia-breaks-into-human-rights-activists-phone-with-cellebrite/" data-type="link" data-id="https://techcrunch.com/2026/06/25/cellebrite-said-it-cut-off-russia-but-russia-used-is-tools-anyway/">Rosja korzysta z narzędzi Cellebrite mimo zakończenia oficjalnej współpracy</a></strong></li>



<li><a href="https://www.bitdefender.com/en-us/blog/hotforsecurity/scammers-steam-gift-cards-dead" data-type="link" data-id="https://www.bitdefender.com/en-us/blog/hotforsecurity/scammers-steam-gift-cards-dead">Oszuści przyczynili się do wycofania fizycznych kart podarunkowych Steam</a></li>



<li><a href="https://www.bleepingcomputer.com/news/security/nintendo-confirms-data-stolen-in-webmd-subsidiary-cyberattack/" data-type="link" data-id="https://www.bleepingcomputer.com/news/security/nintendo-confirms-data-stolen-in-webmd-subsidiary-cyberattack/">Włamanie do zewnętrznej firmy przyczyniło się do wycieku danych z Nintendo</a></li>



<li><a href="https://www.bleepingcomputer.com/news/security/jaredfromsubway-mev-bot-hacked-in-15-million-crypto-theft/" data-type="link" data-id="https://www.bleepingcomputer.com/news/security/jaredfromsubway-mev-bot-hacked-in-15-million-crypto-theft/">Atak na bota MEV JaredFromSubway skutkował kradzieżą 15 mln dolarów</a></li>
</ol>



<p class="wp-block-paragraph"><figure class="article-wrapper__figure">
                                <a href="https://z3s.pl/spowiedz">
                                    <img decoding="async" src="https://zaufanatrzeciastrona.pl/wp-content/uploads/2024/03/Spowiedz-2026-1920-x-711.png" alt="Spowiedź 2026 1920 x 711">
                                </a>
                            </figure>



<h3 class="wp-block-heading">Część bardziej techniczna</h3>



<ol class="wp-block-list">
<li>[PL] <a href="https://kapitanhack.pl/fifa-i-broken-access-control-jak-konto-bez-uprawnien-uzyskalo-dostep-do-systemow-mistrzostw-swiata-2026/" data-type="link" data-id="https://kapitanhack.pl/fifa-i-broken-access-control-jak-konto-bez-uprawnien-uzyskalo-dostep-do-systemow-mistrzostw-swiata-2026/">Jak konto bez uprawnień uzyskało dostęp do systemów FIFA</a></li>



<li><a href="https://ps.tc/pages/blog-usbliter8.html" data-type="link" data-id="https://ps.tc/pages/blog-usbliter8.html">usbliter8 umożliwia wykonanie kodu w SecureROM układów Apple A12/A13</a></li>



<li><a href="https://blog.calif.io/p/squidbleed-cve-2026-47729" data-type="link" data-id="https://blog.calif.io/p/squidbleed-cve-2026-47729">Podatność Squidbleed istniała w kodzie serwerów proxy Squid od 1997 r.</a></li>



<li><a href="https://lucidbitlabs.com/blog/when-defenses-become-attack-surface/" data-type="link" data-id="https://lucidbitlabs.com/blog/when-defenses-become-attack-surface/">Luka w KNOX objęła wiele smartfonów Samsunga &#8211; od Galaxy S9 do S25</a></li>



<li><a href="https://arstechnica.com/security/2026/06/following-user-outcry-amd-reinstates-memory-encryption-in-consumer-cpus/" data-type="link" data-id="https://arstechnica.com/security/2026/06/following-user-outcry-amd-reinstates-memory-encryption-in-consumer-cpus/">W odpowiedzi na krytykę AMD przywraca szyfrowanie pamięci w procesorach</a></li>



<li><a href="https://jfrog.com/blog/pixelsmash-critical-ffmpeg-vulnerability-turns-media-files-into-weapons/" data-type="link" data-id="https://jfrog.com/blog/pixelsmash-critical-ffmpeg-vulnerability-turns-media-files-into-weapons/">PixelSmash &#8211; świeżo załatana krytyczna luka w zabezpieczeniach FFmpeg</a></li>



<li><a href="https://blog.xlab.qianxin.com/arystinger-botnet-hijacks-legacy-routers-for-global-attacks-en/" data-type="link" data-id="https://blog.xlab.qianxin.com/arystinger-botnet-hijacks-legacy-routers-for-global-attacks-en/">Botnet AryStinger zainfekował ponad 4 tys. przestarzałych routerów D-Linka</a></li>



<li><a href="https://www.cloudsek.com/blog/inside-the-fortibleed-open-directory-a-technical-analysis-of-what-the-attacker-left-behind" data-type="link" data-id="https://www.cloudsek.com/blog/inside-the-fortibleed-open-directory-a-technical-analysis-of-what-the-attacker-left-behind"><strong>Analiza kampanii FortiBleed wymierzonej w urządzenia Fortinet FortiGate</strong></a> </li>



<li><a href="https://www.wordfence.com/blog/2026/06/attackers-actively-exploiting-sensitive-information-exposure-vulnerability-in-gravity-smtp-plugin/" data-type="link" data-id="https://www.wordfence.com/blog/2026/06/attackers-actively-exploiting-sensitive-information-exposure-vulnerability-in-gravity-smtp-plugin/">Aktywnie wykorzystywana luka we wtyczce do WordPressa Gravity SMTP</a></li>



<li><a href="https://www.island.io/blog/badblocker-11-million-users-one-server-call-away-from-compromise" data-type="link" data-id="https://www.island.io/blog/badblocker-11-million-users-one-server-call-away-from-compromise">Popularny bloker reklam do Chrome&#8217;a może wykonywać dowolny kod</a></li>



<li><a href="https://www.sentinelone.com/labs/macos-gaslight-rust-backdoor-turns-prompt-injection-on-the-analyst-not-the-sandbox/" data-type="link" data-id="https://www.sentinelone.com/labs/macos-gaslight-rust-backdoor-turns-prompt-injection-on-the-analyst-not-the-sandbox/">Backdoor Gaslight wykorzystuje prompt injection zamiast unikać sandboxów</a></li>



<li><a href="https://www.elastic.co/security-labs/oxloader-malware-loader-infostealer" data-type="link" data-id="https://www.elastic.co/security-labs/oxloader-malware-loader-infostealer">Fałszywe reklamy Node.js kierują do OxLoadera, a ten dostarcza CastleStealera</a></li>



<li><a href="https://www.blackfog.com/inside-onyxc2-the-new-stealer-targeting-210-apps/" data-type="link" data-id="https://www.blackfog.com/inside-onyxc2-the-new-stealer-targeting-210-apps/">Stealer OnyxC2 potrafi wykraść dane z około 210 aplikacji i rozszerzeń</a></li>



<li><a href="https://www.welivesecurity.com/en/eset-research/gamaredon-2025-leveraging-tunnels-workers-dead-drops-new-alliances/" data-type="link" data-id="https://www.welivesecurity.com/en/eset-research/gamaredon-2025-leveraging-tunnels-workers-dead-drops-new-alliances/">Gamaredon zmienia metody ataków i rozwija nowe kanały komunikacji</a></li>



<li><a href="https://www.spamhaus.com/resource-center/solaris-loader-a-new-malware-loader/" data-type="link" data-id="https://www.spamhaus.com/resource-center/solaris-loader-a-new-malware-loader/">SolarisLoader oferowany jako usługa napędza kolejne kampanie</a></li>



<li><a href="https://www.microsoft.com/en-us/security/blog/2026/06/17/crypto-clipper-uses-tor-worm-like-propagation-for-persistence-control/" data-type="link" data-id="https://www.microsoft.com/en-us/security/blog/2026/06/17/crypto-clipper-uses-tor-worm-like-propagation-for-persistence-control/">Robak Crypto Clipper używa sieci Tor do ukrywania swoich działań</a></li>



<li><a href="https://labs.k7computing.com/index.php/a-multi-stage-steganographic-loader-campaign-deploying-diverse-payloads-globally/" data-type="link" data-id="https://labs.k7computing.com/index.php/a-multi-stage-steganographic-loader-campaign-deploying-diverse-payloads-globally/">Steganografia pomaga atakującym rozpowszechniać różne zagrożenia</a></li>



<li><a href="https://www.gendigital.com/blog/insights/research/inside-vidar-abe-bypass" data-type="link" data-id="https://www.gendigital.com/blog/insights/research/inside-vidar-abe-bypass">Vidar obchodzi zabezpieczenia ABE, skanując pamięć procesów przeglądarek</a></li>



<li><a href="https://any.run/cybersecurity-blog/eviltokens-ghost-code-analysis/" data-type="link" data-id="https://any.run/cybersecurity-blog/eviltokens-ghost-code-analysis/">EvilTokens ukrywa fałszywe strony logowania przed analizą adresów URL</a></li>



<li><a href="https://www.zscaler.com/blogs/security-research/payouts-king-ransomware-initial-access-broker-deploys-new-edgecution" data-type="link" data-id="https://www.zscaler.com/blogs/security-research/payouts-king-ransomware-initial-access-broker-deploys-new-edgecution">Payouts King rozwija łańcuch infekcji z wykorzystaniem Edgecution</a></li>



<li><a href="https://www.seqrite.com/blog/threat-actors-weaponizing-rar-archives-to-target-thailands-healthcare-sector/" data-type="link" data-id="https://www.seqrite.com/blog/threat-actors-weaponizing-rar-archives-to-target-thailands-healthcare-sector/">Złośliwe archiwa RAR używane w atakach na sektor medyczny w Tajlandii</a></li>



<li><a href="https://dti.domaintools.com/research/threat-intelligence-report-nation-state-targeting-of-water-systems-2024-2026" data-type="link" data-id="https://dti.domaintools.com/research/threat-intelligence-report-nation-state-targeting-of-water-systems-2024-2026"><strong>Infrastruktura wodna na celowniku grup APT sponsorowanych przez państwa</strong></a></li>
</ol>



<p class="wp-block-paragraph">Dziękujemy wszystkim, którzy dzielą się z nami znalezionymi w sieci ciekawymi artykułami. Linki możecie przesyłać na adres <em>biuro (at) zaufanatrzeciastrona.pl</em> – są szanse, że trafią do kolejnego wydania Weekendowej Lektury. Możecie też dołączyć do naszego serwera na Discordzie i zostawiać swoje znaleziska na kanale „newsy”: <em><a href="https://discord.gg/zaufana" target="_blank" rel="noopener" title="discord.gg/zaufana">discord.gg/zaufana</a></em></p>



<p class="wp-block-paragraph"></p>
]]></content:encoded>
					
					<wfw:commentRss>https://zaufanatrzeciastrona.pl/post/weekendowa-lektura-odcinek-682-2026-06-26-bierzcie-i-czytajcie/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Weekendowa Lektura: odcinek 681 [2026-06-19]. Bierzcie i czytajcie</title>
		<link>https://zaufanatrzeciastrona.pl/post/weekendowa-lektura-odcinek-681-2026-06-19-bierzcie-i-czytajcie/</link>
					<comments>https://zaufanatrzeciastrona.pl/post/weekendowa-lektura-odcinek-681-2026-06-19-bierzcie-i-czytajcie/#respond</comments>
		
		<dc:creator><![CDATA[Anna Wasilewska-Śpioch]]></dc:creator>
		<pubDate>Fri, 19 Jun 2026 20:58:49 +0000</pubDate>
				<category><![CDATA[Info]]></category>
		<category><![CDATA[Weekendowa Lektura]]></category>
		<guid isPermaLink="false">https://zaufanatrzeciastrona.pl/?p=73912</guid>

					<description><![CDATA[Zapraszamy do nowego wydania Weekendowej Lektury. Znajdziecie w nim &#8211; jak zwykle &#8211; istotne informacje z obszaru cyberbezpieczeństwa obejmujące miniony tydzień. Dajcie znać w komentarzach, które tematy najbardziej Was zaciekawiły. Miłego klikania! W dzisiejszym wydaniu szczególnie polecamy w części fabularnej materiał pokazujący aktywność cyberprzestępców na Telegramie, rozkwitającą mimo wzmożonych prób jej ograniczenia (pkt 11), zobaczcie też, [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Zapraszamy do nowego wydania Weekendowej Lektury. Znajdziecie w nim &#8211; jak zwykle &#8211; istotne informacje z obszaru cyberbezpieczeństwa obejmujące miniony tydzień. Dajcie znać w komentarzach, które tematy najbardziej Was zaciekawiły. Miłego klikania!</p>



<p class="wp-block-paragraph">W dzisiejszym wydaniu szczególnie polecamy w części fabularnej materiał pokazujący aktywność cyberprzestępców na Telegramie, rozkwitającą mimo wzmożonych prób jej ograniczenia (pkt 11), zobaczcie też, jak wygląda replika miasta stworzona przez FBI, która ma posłużyć do symulowania cyberataków (pkt 15). W części technicznej poczytajcie o tym, jak działają narzędzia do wyłączania EDR używane przez grupę ransomware Gentlemen (pkt 9), zapoznajcie się też z analizą wieloletniej kampanii realizowanej przez chińską grupę Velvet Ant (pkt 25). Życzymy udanej lektury.</p>


<div class="su-box su-box-style-default" id="" style="border-color:#c71228;border-radius:3px;max-width:none"><div class="su-box-title" style="background-color:#fa455b;color:#FFFFFF;border-top-left-radius:1px;border-top-right-radius:1px">Weekendowa Lektura co tydzień w Twojej skrzynce</div><div class="su-box-content su-u-clearfix su-u-trim" style="border-bottom-left-radius:1px;border-bottom-right-radius:1px">Jeśli chcecie otrzymywać e-mailową wersję Weekendowej Lektury, to możecie ją zasubskrybować na stronie <strong><a href="https://z3s.pl/wl" target="_blank" rel="noopener noreferrer">z3s.pl/wl</a></strong>. Czytelnicy tego wydania regularnie dostają bonusowe linki ;-)</div></div>



<h3 class="wp-block-heading">Wersja anglojęzyczna</h3>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p class="wp-block-paragraph"><a href="https://badcyber.com/it-security-weekend-catch-up-june-19-2026/" data-type="link" data-id="https://badcyber.com/it-security-weekend-catch-up-april-26-2024/" target="_blank" rel="noreferrer noopener">IT Security Weekend Catch Up – June 19, 2026</a></p>
</blockquote>


<div class="wp-block-image">
<figure class="aligncenter"><img loading="lazy" decoding="async" width="580" height="363" src="https://zaufanatrzeciastrona.pl/wp-content/uploads/2019/09/library-580x363.jpg" alt="" class="wp-image-43554" srcset="https://zaufanatrzeciastrona.pl/wp-content/uploads/2019/09/library-580x363.jpg 580w, https://zaufanatrzeciastrona.pl/wp-content/uploads/2019/09/library-300x188.jpg 300w, https://zaufanatrzeciastrona.pl/wp-content/uploads/2019/09/library-768x480.jpg 768w, https://zaufanatrzeciastrona.pl/wp-content/uploads/2019/09/library.jpg 1200w" sizes="auto, (max-width: 580px) 100vw, 580px" /></figure>
</div>


<h3 class="wp-block-heading">Część bardziej fabularna</h3>



<ol class="wp-block-list">
<li>[PL] <a href="https://cbzc.policja.gov.pl/bzc/aktualnosci/965,Zarabiali-na-fikcyjnych-sklepach-internetowych-oszukali-w-ten-sposob-ponad-440-o.html" data-type="link" data-id="https://cbzc.policja.gov.pl/bzc/aktualnosci/965,Zarabiali-na-fikcyjnych-sklepach-internetowych-oszukali-w-ten-sposob-ponad-440-o.html">Zarabiali na fikcyjnych sklepach internetowych, oszukali ponad 440 osób</a></li>



<li>[PL] <a href="https://uokik.gov.pl/kreator-cv-czyli-kreator-kosztow-kara-dla-serwisu-interviewmepl" data-type="link" data-id="https://uokik.gov.pl/kreator-cv-czyli-kreator-kosztow-kara-dla-serwisu-interviewmepl">Kreator CV, czyli kreator kosztów. UOKiK ukarał Interviewme.pl</a></li>



<li>[PL] <a href="https://cert.orange.pl/ostrzezenia/oszusci-podszywaja-sie-pod-inpost-i-kradna-dostep-do-whatsapp-sprawdz-jak-nie-dac-sie-oszukac/" data-type="link" data-id="https://cert.orange.pl/ostrzezenia/oszusci-podszywaja-sie-pod-inpost-i-kradna-dostep-do-whatsapp-sprawdz-jak-nie-dac-sie-oszukac/">Oszuści podszywają się pod InPost i kradną dostęp do WhatsAppa</a></li>



<li>[PL] <a href="https://cert.orange.pl/ostrzezenia/falszywy-mail-allegro-phishing-paczka/" data-type="link" data-id="https://cert.orange.pl/ostrzezenia/falszywy-mail-allegro-phishing-paczka/">Fałszywy mail od Allegro o błędzie w adresie dostawy</a></li>



<li>[PL] <a href="https://panoptykon.org/informowanie-o-inwigilacji-potrzebne-od-zaraz" data-type="link" data-id="https://panoptykon.org/informowanie-o-inwigilacji-potrzebne-od-zaraz">Informowanie o inwigilacji potrzebne od zaraz</a></li>



<li>[PL] <a href="https://cyfrowa.rp.pl/globalne-interesy/art44619631-palantir-przegral-w-szwajcarii-wyrok-ujawnil-rosnace-obawy-o-technologiczna-zaleznosc-od-usa" data-type="link" data-id="https://cyfrowa.rp.pl/globalne-interesy/art44619631-palantir-przegral-w-szwajcarii-wyrok-ujawnil-rosnace-obawy-o-technologiczna-zaleznosc-od-usa">Palantir przegrał w Szwajcarii.&nbsp;Europa ogranicza zależność od USA</a></li>



<li>[PL][AUDIO] <a href="https://informatykzakladowy.pl/czwarty-odcinek-retro-podcastu-informatyka-zakladowego/" data-type="link" data-id="https://informatykzakladowy.pl/czwarty-odcinek-retro-podcastu-informatyka-zakladowego/">Czwarty odcinek Retro-podcastu Informatyka Zakładowego</a></li>



<li><a href="https://www.independent.co.uk/tech/china-ai-university-arts-degree-b2995940.html" data-type="link" data-id="https://www.independent.co.uk/tech/china-ai-university-arts-degree-b2995940.html">Reforma studiów w Chinach premiuje AI kosztem kierunków humanistycznych</a></li>



<li><a href="https://arstechnica.com/tech-policy/2026/06/uk-to-ban-social-media-for-kids-under-16-may-impose-overnight-curfews/" data-type="link" data-id="https://arstechnica.com/tech-policy/2026/06/uk-to-ban-social-media-for-kids-under-16-may-impose-overnight-curfews/">Wielka Brytania zakazuje korzystania z social mediów dzieciom poniżej 16 lat</a></li>



<li>[WIDEO] <a href="https://www.youtube.com/watch?v=y_RirGTqnlM" data-type="link" data-id="https://www.youtube.com/watch?v=y_RirGTqnlM">The Cult of the Dead Cow &#8211; grupa żartownisiów czy hakerski gang?</a></li>



<li><a href="https://blog.openmeasures.io/p/telegram-crackdown-patriot-party" data-type="link" data-id="https://blog.openmeasures.io/p/telegram-crackdown-patriot-party"><strong>Przestępczość kwitnie na Telegramie mimo wzmożonych prób jej ograniczenia</strong></a></li>



<li><a href="https://www.theregister.com/cyber-crime/2026/06/15/council-of-europe-hacked-in-shinyhunters-peoplesoft-heist/5255757" data-type="link" data-id="https://www.theregister.com/cyber-crime/2026/06/15/council-of-europe-hacked-in-shinyhunters-peoplesoft-heist/5255757">Grupa ShinyHunters zaatakowała Radę Europy przez lukę w Oracle PeopleSoft</a></li>



<li><a href="https://www.bleepingcomputer.com/news/security/kodak-confirms-data-breach-claimed-by-shinyhunters-extortion-gang/" data-type="link" data-id="https://www.bleepingcomputer.com/news/security/kodak-confirms-data-breach-claimed-by-shinyhunters-extortion-gang/">Kodak potwierdził, że ​​padł ofiarą włamania ze strony ShinyHunters</a></li>



<li><a href="https://www.europol.europa.eu/media-press/newsroom/news/ransomware-gangs-cut-eur-336-million-audia6-crypto-laundering-pipeline" data-type="link" data-id="https://www.europol.europa.eu/media-press/newsroom/news/ransomware-gangs-cut-eur-336-million-audia6-crypto-laundering-pipeline">Organy ścigania unieszkodliwiły usługę prania kryptowalut AudiA6</a></li>



<li><a href="https://www.fbi.gov/news/stories/inside-the-fbis-kinetic-cyber-range" data-type="link" data-id="https://www.fbi.gov/news/stories/inside-the-fbis-kinetic-cyber-range"><strong>FBI stworzyło w Huntsville replikę miasta, aby móc symulować cyberataki</strong></a></li>
</ol>



<p class="wp-block-paragraph"><figure class="article-wrapper__figure">
                                <a href="https://z3s.pl/spowiedz">
                                    <img decoding="async" src="https://zaufanatrzeciastrona.pl/wp-content/uploads/2024/03/Spowiedz-2026-1920-x-711.png" alt="Spowiedź 2026 1920 x 711">
                                </a>
                            </figure>



<h3 class="wp-block-heading">Część bardziej techniczna</h3>



<ol class="wp-block-list">
<li>[PL] <a href="https://www.sirt.pl/falszywy-dokument-przewozowy-purelogs-stealer-realnym-zagrozeniem/" data-type="link" data-id="https://www.sirt.pl/falszywy-dokument-przewozowy-purelogs-stealer-realnym-zagrozeniem/">Fałszywy dokument przewozowy &#8211; Purelogs Stealer realnym zagrożeniem</a></li>



<li><a href="https://doublepulsar.com/fortibleed-75k-fortinet-firewalls-have-admin-passwords-cracked-60299faa65f8" data-type="link" data-id="https://doublepulsar.com/fortibleed-75k-fortinet-firewalls-have-admin-passwords-cracked-60299faa65f8">FortiBleed: 75 tys. zapór Fortinetu z przejętymi hasłami administratorów</a></li>



<li><a href="https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-sdwan-arbfw-c2rZvQ" data-type="link" data-id="https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-sdwan-arbfw-c2rZvQ">Cisco łata lukę 0-day w oprogramowaniu Catalyst SD-WAN Manager</a></li>



<li><a href="https://labs.watchtowr.com/more-evidence-that-words-dont-mean-what-we-thought-they-meant-ivanti-sentry-pre-auth-os-command-injection-cve-2026-10520/" data-type="link" data-id="https://labs.watchtowr.com/more-evidence-that-words-dont-mean-what-we-thought-they-meant-ivanti-sentry-pre-auth-os-command-injection-cve-2026-10520/">Analiza wykorzystania luki typu OS command injection w Ivanti Sentry</a></li>



<li><a href="https://www.imperva.com/blog/compromise-openclaw-with-prompt-injections-in-message-objects/" data-type="link" data-id="https://www.imperva.com/blog/compromise-openclaw-with-prompt-injections-in-message-objects/">OpenClaw podatny na prompt injection i wyciek poufnych danych</a></li>



<li><a href="https://www.aikido.dev/blog/phpbb-authentication-bypass-rce" data-type="link" data-id="https://www.aikido.dev/blog/phpbb-authentication-bypass-rce">W phpBB załatano 10-letnią lukę umożliwiającą ominięcie uwierzytelniania</a></li>



<li><a href="https://www.acronis.com/en/tru/posts/from-emerging-threat-to-top-tier-ransomware-as-a-service-the-evolution-of-inc-ransomware/" data-type="link" data-id="https://www.acronis.com/en/tru/posts/from-emerging-threat-to-top-tier-ransomware-as-a-service-the-evolution-of-inc-ransomware/">INC wyrasta na jedną z najaktywniejszych grup ransomware na świecie</a></li>



<li><a href="https://www.ibm.com/think/x-force/interlock-and-rhysida-within-the-ransonware-ecosystem" data-type="link" data-id="https://www.ibm.com/think/x-force/interlock-and-rhysida-within-the-ransonware-ecosystem">Interlock i Rhysida korzystają z&nbsp;podobnego zestawu narzędzi</a></li>



<li><strong><a href="https://www.welivesecurity.com/en/eset-research/killing-me-gently-inside-gentlemens-edr-killer-framework/" data-type="link" data-id="https://www.welivesecurity.com/en/eset-research/killing-me-gently-inside-gentlemens-edr-killer-framework/">Jak działają narzędzia do wyłączania EDR grupy ransomware Gentlemen</a></strong></li>



<li><a href="https://www.rapid7.com/blog/post/tr-malware-tracking-dropping-elephant-tradecraft-china-themed-loader-chain/" data-type="link" data-id="https://www.rapid7.com/blog/post/tr-malware-tracking-dropping-elephant-tradecraft-china-themed-loader-chain/">Kampania złośliwego oprogramowania realizowana przez Dropping Elephant</a></li>



<li><a href="http://infoblox.com/blog/threat-intelligence/hot-take-operation-endgame-vs-socgholish/" data-type="link" data-id="http://infoblox.com/blog/threat-intelligence/hot-take-operation-endgame-vs-socgholish/">Operacja Endgame uderzyła w sieć fałszywych aktualizacji SocGholish</a></li>



<li><a href="https://www.sonatype.com/blog/atomic-arch-npm-campaign-adds-malicious-dependency" data-type="link" data-id="https://www.sonatype.com/blog/atomic-arch-npm-campaign-adds-malicious-dependency">Ponad 400 pakietów w AUR (Arch User Repository) dostarczało rootkity</a></li>



<li><a href="https://www.aikido.dev/blog/multiple-jetbrains-ide-plugins-caught-stealing-ai-keys" data-type="link" data-id="https://www.aikido.dev/blog/multiple-jetbrains-ide-plugins-caught-stealing-ai-keys">Złośliwe wtyczki w JetBrains Marketplace kradną klucze API od programistów</a></li>



<li><a href="https://www.microsoft.com/en-us/security/blog/2026/06/17/postinstall-payload-inside-mastra-npm-supply-chain-compromise/" data-type="link" data-id="https://www.microsoft.com/en-us/security/blog/2026/06/17/postinstall-payload-inside-mastra-npm-supply-chain-compromise/">Atak na łańcuch dostaw w środowisku sztucznej inteligencji Mastra</a></li>



<li><a href="https://www.zscaler.com/blogs/security-research/shai-hulud-campaign-evolution-miasma-hades-and-ai-scanner-evasion" data-type="link" data-id="https://www.zscaler.com/blogs/security-research/shai-hulud-campaign-evolution-miasma-hades-and-ai-scanner-evasion">Shai-Hulud rozszerza ataki z npm na PyPI i narzędzia deweloperów</a></li>



<li><a href="https://socket.dev/blog/152-chrome-live-wallpaper-extensions-hid-ad-tracking" data-type="link" data-id="https://socket.dev/blog/152-chrome-live-wallpaper-extensions-hid-ad-tracking">Ponad 150 rozszerzeń do przeglądarki Chrome powiązanych z adware</a></li>



<li><a href="https://zimperium.com/blog/rokarolla-android-banker-with-complete-device-takeover-capabilities" data-type="link" data-id="https://zimperium.com/blog/rokarolla-android-banker-with-complete-device-takeover-capabilities">Rokarolla przejmuje telefon i atakuje aplikacje bankowe na Androidzie</a></li>



<li><a href="https://www.d3lab.net/nfcshare-evolves-from-a-banking-phishing-apk-to-a-github-hosted-android-nfc-fraud-campaign/" data-type="link" data-id="https://www.d3lab.net/nfcshare-evolves-from-a-banking-phishing-apk-to-a-github-hosted-android-nfc-fraud-campaign/">NFCShare atakuje banki w Europie, wykorzystując fałszywe aktualizacje aplikacji</a></li>



<li><a href="https://www.security.com/threat-intelligence/dragonforce-msteams-backdoor" data-type="link" data-id="https://www.security.com/threat-intelligence/dragonforce-msteams-backdoor">Operatorzy DragonForce ukryli ruch C2 w infrastrukturze Microsoft Teams</a></li>



<li><a href="https://www.zscaler.com/blogs/security-research/clickfix-campaign-generated-ai-delivers-smartrat" data-type="link" data-id="https://www.zscaler.com/blogs/security-research/clickfix-campaign-generated-ai-delivers-smartrat">Jak kampania ClickFix wykorzystuje AI do kradzieży danych klientów banku</a></li>



<li><a href="https://www.huntress.com/blog/potemkin-loader-rmmproject-clickfix-attack" data-type="link" data-id="https://www.huntress.com/blog/potemkin-loader-rmmproject-clickfix-attack">Atak ClickFix otworzył drogę do przejęcia 11 hostów w firmowej sieci</a></li>



<li><a href="https://www.huntress.com/blog/terminal-server-phishing-stager-exposed" data-type="link" data-id="https://www.huntress.com/blog/terminal-server-phishing-stager-exposed">Atakujący wysłali 8,9 mln e-maili, używając przejętego serwera małej firmy</a></li>



<li><a href="https://www.welivesecurity.com/en/eset-research/fishmongers-arsenal-upgraded-sprysocks-windows/" data-type="link" data-id="https://www.welivesecurity.com/en/eset-research/fishmongers-arsenal-upgraded-sprysocks-windows/">FishMonger przenosi tylną furtkę SprySOCKS z Linuksa na Windowsa</a></li>



<li><a href="https://cloud.google.com/blog/topics/threat-intelligence/prc-targets-us-medical-research/" data-type="link" data-id="https://cloud.google.com/blog/topics/threat-intelligence/prc-targets-us-medical-research/">Chińska grupa APT szpiegowała północnoamerykańskie instytucje medyczne</a></li>



<li><a href="https://www.sygnia.co/blog/operation-highland-velvet-ant/" data-type="link" data-id="https://www.sygnia.co/blog/operation-highland-velvet-ant/"><strong>Analiza wieloletniej kampanii realizowanej przez chińską grupę Velvet Ant</strong></a></li>
</ol>



<p class="wp-block-paragraph">Dziękujemy wszystkim, którzy dzielą się z nami znalezionymi w sieci ciekawymi artykułami. Linki możecie przesyłać na adres <em>biuro (at) zaufanatrzeciastrona.pl</em> – są szanse, że trafią do kolejnego wydania Weekendowej Lektury. Możecie też dołączyć do naszego serwera na Discordzie i zostawiać swoje znaleziska na kanale „newsy”: <em><a href="https://discord.gg/zaufana" target="_blank" rel="noopener" title="discord.gg/zaufana">discord.gg/zaufana</a></em></p>



<p class="wp-block-paragraph"></p>
]]></content:encoded>
					
					<wfw:commentRss>https://zaufanatrzeciastrona.pl/post/weekendowa-lektura-odcinek-681-2026-06-19-bierzcie-i-czytajcie/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Weekendowa Lektura: odcinek 680 [2026-06-12]. Bierzcie i czytajcie</title>
		<link>https://zaufanatrzeciastrona.pl/post/weekendowa-lektura-odcinek-680-2026-06-12-bierzcie-i-czytajcie/</link>
					<comments>https://zaufanatrzeciastrona.pl/post/weekendowa-lektura-odcinek-680-2026-06-12-bierzcie-i-czytajcie/#comments</comments>
		
		<dc:creator><![CDATA[Anna Wasilewska-Śpioch]]></dc:creator>
		<pubDate>Fri, 12 Jun 2026 21:34:59 +0000</pubDate>
				<category><![CDATA[Info]]></category>
		<category><![CDATA[Weekendowa Lektura]]></category>
		<guid isPermaLink="false">https://zaufanatrzeciastrona.pl/?p=73846</guid>

					<description><![CDATA[Zapraszamy do nowego wydania Weekendowej Lektury. Opisy nowych zmagań badaczy z cyberprzestępcami, szczegóły świeżo odkrytych luk, analizy nowych kampanii – każdy znajdzie coś dla siebie. Miłego klikania! W dzisiejszym wydaniu szczególnie polecamy w części fabularnej materiał poświęcony tajnej Katedrze nr 4, pokazujący, co studiują rosyjscy agenci wywiadu (pkt 3). W części technicznej poczytajcie o kampanii phishingowej [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Zapraszamy do nowego wydania Weekendowej Lektury. Opisy nowych zmagań badaczy z cyberprzestępcami, szczegóły świeżo odkrytych luk, analizy nowych kampanii – każdy znajdzie coś dla siebie. Miłego klikania!</p>



<p class="wp-block-paragraph">W dzisiejszym wydaniu szczególnie polecamy w części fabularnej materiał poświęcony tajnej Katedrze nr 4, pokazujący, co studiują rosyjscy agenci wywiadu (pkt 3). W części technicznej poczytajcie o kampanii phishingowej grupy UNC1151/Ghostwriter przeciwko polskim użytkownikom Gmaila (pkt 3), zerknijcie też na analizę narzędzi z arsenału grupy Gamaredon powiązanej z rosyjskimi służbami (pkt 12). Życzymy udanej lektury.</p>


<div class="su-box su-box-style-default" id="" style="border-color:#c71228;border-radius:3px;max-width:none"><div class="su-box-title" style="background-color:#fa455b;color:#FFFFFF;border-top-left-radius:1px;border-top-right-radius:1px">Weekendowa Lektura co tydzień w Twojej skrzynce</div><div class="su-box-content su-u-clearfix su-u-trim" style="border-bottom-left-radius:1px;border-bottom-right-radius:1px">Jeśli chcecie otrzymywać e-mailową wersję Weekendowej Lektury, to możecie ją zasubskrybować na stronie <strong><a href="https://z3s.pl/wl" target="_blank" rel="noopener noreferrer">z3s.pl/wl</a></strong>. Czytelnicy tego wydania regularnie dostają bonusowe linki ;-)</div></div>



<h3 class="wp-block-heading">Wersja anglojęzyczna</h3>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p class="wp-block-paragraph"><a href="https://badcyber.com/it-security-weekend-catch-up-june-12-2026/" data-type="link" data-id="https://badcyber.com/it-security-weekend-catch-up-april-26-2024/" target="_blank" rel="noreferrer noopener">IT Security Weekend Catch Up – June 12, 2026</a></p>
</blockquote>


<div class="wp-block-image">
<figure class="aligncenter"><img loading="lazy" decoding="async" width="580" height="363" src="https://zaufanatrzeciastrona.pl/wp-content/uploads/2019/09/library-580x363.jpg" alt="" class="wp-image-43554" srcset="https://zaufanatrzeciastrona.pl/wp-content/uploads/2019/09/library-580x363.jpg 580w, https://zaufanatrzeciastrona.pl/wp-content/uploads/2019/09/library-300x188.jpg 300w, https://zaufanatrzeciastrona.pl/wp-content/uploads/2019/09/library-768x480.jpg 768w, https://zaufanatrzeciastrona.pl/wp-content/uploads/2019/09/library.jpg 1200w" sizes="auto, (max-width: 580px) 100vw, 580px" /></figure>
</div>


<h3 class="wp-block-heading">Część bardziej fabularna</h3>



<ol class="wp-block-list">
<li>[PL] <a href="https://www.wnp.pl/tech/na-ten-cel-wydamy-nawet-100-mld-zl-rocznie-nowa-strategia-rzadu-w-cyfryzacji,1070455.html" data-type="link" data-id="https://www.wnp.pl/tech/na-ten-cel-wydamy-nawet-100-mld-zl-rocznie-nowa-strategia-rzadu-w-cyfryzacji,1070455.html">Strategia Cyfryzacji Państwa przyjęta przez rząd</a></li>



<li>[PL] <a href="https://siecobywatelska.pl/czy-jawnosc-zagraza-bezpieczenstwu-panstwa/" data-type="link" data-id="https://siecobywatelska.pl/czy-jawnosc-zagraza-bezpieczenstwu-panstwa/">Czy jawność zagraża bezpieczeństwu państwa?</a></li>



<li>[PL][WIDEO] <a href="https://www.youtube.com/watch?v=61jjjKMZEqM" data-type="link" data-id="https://www.youtube.com/watch?v=61jjjKMZEqM"><strong>Tajna Katedra nr 4. Co studiują rosyjscy agenci wywiadu?</strong></a></li>



<li>[PL] <a href="https://www.pap.pl/aktualnosci/gosc-studia-pap-agata-slusarek-ekspertka-cyberbezpieczenstwa" data-type="link" data-id="https://www.pap.pl/aktualnosci/gosc-studia-pap-agata-slusarek-ekspertka-cyberbezpieczenstwa">Oferta „bezpiecznego” zysku w sieci może być oszustwem</a></li>



<li>[PL] <a href="https://cert.orange.pl/ostrzezenia/deepfake-falszywa-platforma-bukmacherska/" data-type="link" data-id="https://cert.orange.pl/ostrzezenia/deepfake-falszywa-platforma-bukmacherska/">Mundialowy „pewniak”, który wyczyści konto</a></li>



<li>[PL] <a href="https://czasopismo.legeartis.org/2026/06/weryfikacji-wieku-uzytkownikow-serwisow-pornograficznych-blokowanie-dostepu-maloletnim-internecie-projekt/" data-type="link" data-id="https://czasopismo.legeartis.org/2026/06/weryfikacji-wieku-uzytkownikow-serwisow-pornograficznych-blokowanie-dostepu-maloletnim-internecie-projekt/">Obligatoryjna weryfikacja wieku użytkowników serwisów pornograficznych</a></li>



<li>[PL][AUDIO] <a href="https://www.youtube.com/watch?v=HiL94WvjCww" data-type="link" data-id="https://www.youtube.com/watch?v=HiL94WvjCww">Meta i Google w sądach. Wyroki zmienią internet?</a></li>



<li>[PL] <a href="https://krytykapolityczna.pl/swiat/usa-ai-sztuczna-inteligencja-centra-danych-szkodliwosc-protesty-mieszkancow/" data-type="link" data-id="https://krytykapolityczna.pl/swiat/usa-ai-sztuczna-inteligencja-centra-danych-szkodliwosc-protesty-mieszkancow/">Niechęć do centrów danych AI jednoczy Amerykanów</a></li>



<li>[PL] <a href="https://demagog.org.pl/analizy_i_raporty/ai-jako-narzedzie-skoordynowanej-dezinformacji-jak-odpowiedziec-na-ten-problem/" data-type="link" data-id="https://demagog.org.pl/analizy_i_raporty/ai-jako-narzedzie-skoordynowanej-dezinformacji-jak-odpowiedziec-na-ten-problem/">AI jako narzędzie skoordynowanej dezinformacji</a></li>



<li>[PL] <a href="https://uodo.gov.pl/pl/138/4423" data-type="link" data-id="https://uodo.gov.pl/pl/138/4423">UODO skarży umorzenie śledztwa ws. wygenerowania nagich zdjęć 14-latki</a></li>



<li><a href="https://www.theguardian.com/business/2026/jun/08/aviva-ai-bogus-insurance-claims-rocket" data-type="link" data-id="https://www.theguardian.com/business/2026/jun/08/aviva-ai-bogus-insurance-claims-rocket">AI wspomaga wyłudzanie polis &#8211; Aviva wykryła 18,4 tys. podejrzanych roszczeń</a></li>



<li><a href="https://www.theguardian.com/technology/2026/jun/12/pokemon-go-data-trained-ai-that-could-assist-military-drones-in-war-zones" data-type="link" data-id="https://www.theguardian.com/technology/2026/jun/12/pokemon-go-data-trained-ai-that-could-assist-military-drones-in-war-zones">Dane z Pokémon Go mogą wspierać nawigację dronów w strefach walk</a></li>



<li>[WIDEO] <a href="https://www.youtube.com/watch?v=tz23G_UXCGA" data-type="link" data-id="https://www.youtube.com/watch?v=tz23G_UXCGA">Co zakłóca sygnały GPS w całej Europie</a></li>



<li><a href="https://www.bleepingcomputer.com/news/security/french-govt-messaging-service-breached-in-account-hijacking-attack/" data-type="link" data-id="https://www.bleepingcomputer.com/news/security/french-govt-messaging-service-breached-in-account-hijacking-attack/">Francuski rządowy komunikator Tchap padł ofiarą ataku</a></li>



<li><a href="https://www.theguardian.com/technology/2026/jun/09/spyware-firm-targeted-whatsapp-users-defiance-us-court-order-meta-says" data-type="link" data-id="https://www.theguardian.com/technology/2026/jun/09/spyware-firm-targeted-whatsapp-users-defiance-us-court-order-meta-says">Meta oskarża NSO Group o ataki na WhatsAppa wbrew nakazowi sądu</a> </li>
</ol>



<p class="wp-block-paragraph"><figure class="article-wrapper__figure">
                                <a href="https://z3s.pl/spowiedz">
                                    <img decoding="async" src="https://zaufanatrzeciastrona.pl/wp-content/uploads/2024/03/Spowiedz-2026-1920-x-711.png" alt="Spowiedź 2026 1920 x 711">
                                </a>
                            </figure>



<h3 class="wp-block-heading">Część bardziej techniczna</h3>



<ol class="wp-block-list">
<li>[PL][WIDEO] <a href="https://www.youtube.com/watch?v=R5jTfcX6pf8" data-type="link" data-id="https://www.youtube.com/watch?v=R5jTfcX6pf8">MCP &#8211; gorący ziemniak w świecie AppSec</a></li>



<li>[PL] <a href="https://sekurak.pl/signal-wdraza-mechanizmy-chroniace-przed-phishingiem-czy-sa-wystarczajace-do-ochrony-uzytkownika/" data-type="link" data-id="https://sekurak.pl/signal-wdraza-mechanizmy-chroniace-przed-phishingiem-czy-sa-wystarczajace-do-ochrony-uzytkownika/">Signal wdraża mechanizmy chroniące przed phishingiem</a></li>



<li>[PL] <a href="https://cert.pl/posts/2026/06/UNC1151-kampania-gmail/" data-type="link" data-id="https://cert.pl/posts/2026/06/UNC1151-kampania-gmail/"><strong>Kampania phishingowa grupy UNC1151/Ghostwriter na pocztę Gmail</strong></a></li>



<li><a href="https://blog.checkpoint.com/security/check-point-releases-important-hotfix-for-vulnerabilities-in-deprecated-ikev1-vpn-protocol/" data-type="link" data-id="https://blog.checkpoint.com/security/check-point-releases-important-hotfix-for-vulnerabilities-in-deprecated-ikev1-vpn-protocol/">Atakujący przez ponad miesiąc wykorzystywali lukę w VPN-ach Check Pointa</a></li>



<li><a href="https://www.fortinet.com/blog/threat-research/inside-cross-platform-propagation-of-new-gafgyt-variant-c0xmo" data-type="link" data-id="https://www.fortinet.com/blog/threat-research/inside-cross-platform-propagation-of-new-gafgyt-variant-c0xmo">Botnet C0XMO atakuje routery z oprogramowaniem układowym DD-WRT</a></li>



<li><a href="https://www.bleepingcomputer.com/news/security/google-patches-fifth-chrome-zero-day-bug-exploited-in-attacks-this-year/" data-type="link" data-id="https://www.bleepingcomputer.com/news/security/google-patches-fifth-chrome-zero-day-bug-exploited-in-attacks-this-year/">Piąta luka 0-day w Chrome w tym roku, Google wydał poprawkę</a></li>



<li>[WIDEO] <a href="https://www.youtube.com/watch?v=eTdeFbWROeg" data-type="link" data-id="https://www.youtube.com/watch?v=eTdeFbWROeg">Najbardziej problematyczny wariant Open Redirect</a></li>



<li><a href="https://www.crowdstrike.com/en-us/blog/patch-tuesday-analysis-june-2026/" data-type="link" data-id="https://www.crowdstrike.com/en-us/blog/patch-tuesday-analysis-june-2026/">Microsoft załatał w czerwcu 206 podatności, w tym trzy typu 0-day</a></li>



<li><a href="https://www.huntress.com/blog/unpatched-ntlm-leak-windows-search-uri-handler" data-type="link" data-id="https://www.huntress.com/blog/unpatched-ntlm-leak-windows-search-uri-handler">Niezałatana luka w Windows Search pozwala wykradać skróty NTLM</a></li>



<li><a href="https://blog.exodusintel.com/2026/06/08/off-by-exploiting-a-use-after-free-in-the-linux-kernel/" data-type="link" data-id="https://blog.exodusintel.com/2026/06/08/off-by-exploiting-a-use-after-free-in-the-linux-kernel/">Luka w jądrze Linuksa wynikająca z jednego blędnie użytego znaku</a></li>



<li><a href="https://www.bleepingcomputer.com/news/security/oracle-mitigates-peoplesoft-zero-day-exploited-in-data-theft-attacks/" data-type="link" data-id="https://www.bleepingcomputer.com/news/security/oracle-mitigates-peoplesoft-zero-day-exploited-in-data-theft-attacks/">Oracle ostrzega przed luką w PeopleSoft wykorzystywaną przez ShinyHunters</a></li>



<li><strong>Analiza narzędzi z arsenału grupy Gamaredon powiązanej z rosyjskimi służbami:</strong>
<ul class="wp-block-list">
<li><a href="https://blog.sekoia.io/fsbs-matryoshka-1-3-gamaredons-gifts-that-keeps-unpacking-gammaphish-and-gammaworm/" data-type="link" data-id="https://blog.sekoia.io/fsbs-matryoshka-1-3-gamaredons-gifts-that-keeps-unpacking-gammaphish-and-gammaworm/">GammaPhish i GammaWorm</a></li>



<li><a href="https://blog.sekoia.io/fsbs-matryoshka-2-3-gamaredons-gifts-that-keeps-unpacking-gammaload/" data-type="link" data-id="https://blog.sekoia.io/fsbs-matryoshka-2-3-gamaredons-gifts-that-keeps-unpacking-gammaload/">GammaLoad</a></li>



<li><a href="https://blog.sekoia.io/fsbs-matryoshka-3-3-gamaredons-gifts-that-keeps-unpacking-gammasteel/" data-type="link" data-id="https://blog.sekoia.io/fsbs-matryoshka-3-3-gamaredons-gifts-that-keeps-unpacking-gammasteel/">GammaSteel</a></li>
</ul>
</li>



<li><a href="https://www.fortinet.com/blog/threat-research/threat-actors-weaponize-ai-hype-to-deliver-asyncrat" data-type="link" data-id="https://www.fortinet.com/blog/threat-research/threat-actors-weaponize-ai-hype-to-deliver-asyncrat">Atakujący wykorzystują modę na AI do dystrybucji AsyncRAT-a</a></li>



<li><a href="https://research.jfrog.com/post/iron-worm-shai-hulud-rustier-cousin/" data-type="link" data-id="https://research.jfrog.com/post/iron-worm-shai-hulud-rustier-cousin/">Nowy robak IronWorm zainfekował 36 pakietów w repozytorium npm</a></li>



<li><a href="https://www.stepsecurity.io/blog/binding-gyp-npm-supply-chain-attack-spreads-like-worm" data-type="link" data-id="https://www.stepsecurity.io/blog/binding-gyp-npm-supply-chain-attack-spreads-like-worm">Samoreplikujący się robak Miasma korzysta z techniki Phantom Gyp</a></li>



<li><a href="https://safedep.io/inside-the-miasma-supply-chain-attack-toolkit/" data-type="link" data-id="https://safedep.io/inside-the-miasma-supply-chain-attack-toolkit/">Miasma automatyzuje przejmowanie pakietów i kont programistów</a></li>



<li><a href="https://opensourcemalware.com/blog/miasma-reaches-azure" data-type="link" data-id="https://opensourcemalware.com/blog/miasma-reaches-azure">Kampania Miasma dotarła do usług chmurowych Microsoft Azure</a></li>



<li><a href="https://www.sophos.com/en-us/blog/you-do-surprise-me-exe-an-unexpected-executable-in-hola-browser" data-type="link" data-id="https://www.sophos.com/en-us/blog/you-do-surprise-me-exe-an-unexpected-executable-in-hola-browser">Przeglądarka Hola dla Windowsa z koparką kryptowalut na pokładzie</a></li>



<li><a href="https://www.microsoft.com/en-us/security/blog/2026/06/08/ai-brands-as-bait-how-threat-actors-are-using-the-ai-hype-in-social-engineering/" data-type="link" data-id="https://www.microsoft.com/en-us/security/blog/2026/06/08/ai-brands-as-bait-how-threat-actors-are-using-the-ai-hype-in-social-engineering/">Wykorzystanie marek AI jako przynęty w kampaniach phishingowych</a></li>



<li><a href="https://www.proofpoint.com/us/blog/threat-insight/dont-fear-repo-unkdeaddrop-phishing-campaign-targets-developers-steal" data-type="link" data-id="https://www.proofpoint.com/us/blog/threat-insight/dont-fear-repo-unkdeaddrop-phishing-campaign-targets-developers-steal">Kampania UNK_DeadDrop z użyciem fałszywych repozytoriów</a></li>



<li><a href="https://www.gendigital.com/blog/insights/research/goflateloader-delivers-multiple-infostealers" data-type="link" data-id="https://www.gendigital.com/blog/insights/research/goflateloader-delivers-multiple-infostealers">GoFlateLoader dostarcza kilka infostealerów w jednej kampanii</a></li>



<li><a href="https://unit42.paloaltonetworks.com/cloud-logging-defense-evasion/" data-type="link" data-id="https://unit42.paloaltonetworks.com/cloud-logging-defense-evasion/">Nowe techniki utrudniają wykrywanie incydentów w chmurze</a></li>



<li><a href="https://www.zscaler.com/blogs/security-research/technical-analysis-mltbackdoor" data-type="link" data-id="https://www.zscaler.com/blogs/security-research/technical-analysis-mltbackdoor">Analiza techniczna MLTBackdoora dystrybuowanego metodą ClickFix</a></li>



<li><a href="https://www.catonetworks.com/blog/cato-ctrl-previously-undocumented-ninjaone-rmm-abuse-chain/" data-type="link" data-id="https://www.catonetworks.com/blog/cato-ctrl-previously-undocumented-ninjaone-rmm-abuse-chain/">Atakujący używają NinjaOne RMM do utrzymania dostępu w sieciach</a></li>



<li><a href="https://www.welivesecurity.com/en/eset-research/oceanlotus-external-espionage-domestic-targeting/" data-type="link" data-id="https://www.welivesecurity.com/en/eset-research/oceanlotus-external-espionage-domestic-targeting/">Wietnamska grupa OceanLotus zaczęła atakować lokalne organizacje</a></li>



<li><a href="https://www.volexity.com/blog/2026/06/04/verdantbamboo-just-another-brickstorm-in-the-firewall/" data-type="link" data-id="https://www.volexity.com/blog/2026/06/04/verdantbamboo-just-another-brickstorm-in-the-firewall/">Jak chińska grupa VerdantBamboo omija EDR na urządzeniach brzegowych</a></li>



<li><a href="https://blog.sekoia.io/apt28-an-evolution-of-tradecraft/" data-type="link" data-id="https://blog.sekoia.io/apt28-an-evolution-of-tradecraft/">Grupa APT28 dostosowuje narzędzia i taktyki do nowych realiów</a></li>



<li><a href="https://www.trendmicro.com/en_us/research/26/f/old-winrar-flaw-fuels-attacks-on-ukraine.html" data-type="link" data-id="https://www.trendmicro.com/en_us/research/26/f/old-winrar-flaw-fuels-attacks-on-ukraine.html">Stara podatność w programie WinRAR używana w atakach na Ukrainę</a></li>



<li><a href="https://cloud.google.com/blog/topics/threat-intelligence/targeted-campaign-us-law-firms/" data-type="link" data-id="https://cloud.google.com/blog/topics/threat-intelligence/targeted-campaign-us-law-firms/">Ukierunkowana kampania przeciwko amerykańskim kancelariom prawnym</a></li>



<li><a href="https://www.acronis.com/en/tru/posts/behind-khmer-shadow-targeted-espionage-against-cambodian-government-entities/" data-type="link" data-id="https://www.acronis.com/en/tru/posts/behind-khmer-shadow-targeted-espionage-against-cambodian-government-entities/">Kampania Khmer Shadow wymierzona w instytucje rządowe Kambodży</a></li>
</ol>



<p class="wp-block-paragraph">Dziękujemy wszystkim, którzy dzielą się z nami znalezionymi w sieci ciekawymi artykułami. Linki możecie przesyłać na adres <em>biuro (at) zaufanatrzeciastrona.pl</em> – są szanse, że trafią do kolejnego wydania Weekendowej Lektury. Możecie też dołączyć do naszego serwera na Discordzie i zostawiać swoje znaleziska na kanale „newsy”: <em><a href="https://discord.gg/zaufana" target="_blank" rel="noopener" title="discord.gg/zaufana">discord.gg/zaufana</a></em></p>



<p class="wp-block-paragraph"></p>
]]></content:encoded>
					
					<wfw:commentRss>https://zaufanatrzeciastrona.pl/post/weekendowa-lektura-odcinek-680-2026-06-12-bierzcie-i-czytajcie/feed/</wfw:commentRss>
			<slash:comments>2</slash:comments>
		
		
			</item>
		<item>
		<title>Weekendowa Lektura: odcinek 679 [2026-06-07]. Bierzcie i czytajcie</title>
		<link>https://zaufanatrzeciastrona.pl/post/weekendowa-lektura-odcinek-679-2026-06-07-bierzcie-i-czytajcie/</link>
					<comments>https://zaufanatrzeciastrona.pl/post/weekendowa-lektura-odcinek-679-2026-06-07-bierzcie-i-czytajcie/#comments</comments>
		
		<dc:creator><![CDATA[Anna Wasilewska-Śpioch]]></dc:creator>
		<pubDate>Sun, 07 Jun 2026 20:57:07 +0000</pubDate>
				<category><![CDATA[Info]]></category>
		<category><![CDATA[Weekendowa Lektura]]></category>
		<guid isPermaLink="false">https://zaufanatrzeciastrona.pl/?p=73822</guid>

					<description><![CDATA[Zapraszamy do nowego wydania Weekendowej Lektury. Jest już wprawdzie niedziela, ale przy odrobinie determinacji zdążycie przejrzeć wszystkie linki, które dla Was uzbieraliśmy, a zatem miłego klikania! W dzisiejszym wydaniu szczególnie polecamy w części fabularnej kolejny odcinek Retro-podcastu Informatyka Zakładowego (pkt 11). W części technicznej spójrzcie na kapitalną prezentację z CONFidence 2026 o krytycznych lukach, które umożliwiały [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Zapraszamy do nowego wydania Weekendowej Lektury. Jest już wprawdzie niedziela, ale przy odrobinie determinacji zdążycie przejrzeć wszystkie linki, które dla Was uzbieraliśmy, a zatem miłego klikania!</p>



<p class="wp-block-paragraph">W dzisiejszym wydaniu szczególnie polecamy w części fabularnej kolejny odcinek Retro-podcastu Informatyka Zakładowego (pkt 11). W części technicznej spójrzcie na kapitalną prezentację z CONFidence 2026 o krytycznych lukach, które umożliwiały zalogowanie się na konto dowolnego obywatela w ZUS-ie, e-Sądzie i systemach e-Zdrowia (pkt 1), sprawdźcie, jak Mini Shai-Hulud zaatakował ekosystem Red Hata (pkt 15-16) oraz poczytajcie o zakłóceniu pracy rosyjskiego &#8222;kuloodpornego&#8221; hostingu używanego w atakach na kraje UE (pkt 21). Życzymy udanej lektury.</p>


<div class="su-box su-box-style-default" id="" style="border-color:#c71228;border-radius:3px;max-width:none"><div class="su-box-title" style="background-color:#fa455b;color:#FFFFFF;border-top-left-radius:1px;border-top-right-radius:1px">Weekendowa Lektura co tydzień w Twojej skrzynce</div><div class="su-box-content su-u-clearfix su-u-trim" style="border-bottom-left-radius:1px;border-bottom-right-radius:1px">Jeśli chcecie otrzymywać e-mailową wersję Weekendowej Lektury, to możecie ją zasubskrybować na stronie <strong><a href="https://z3s.pl/wl" target="_blank" rel="noopener noreferrer">z3s.pl/wl</a></strong>. Czytelnicy tego wydania regularnie dostają bonusowe linki ;-)</div></div>



<h3 class="wp-block-heading">Wersja anglojęzyczna</h3>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p class="wp-block-paragraph"><a href="https://badcyber.com/it-security-weekend-catch-up-june-6-2026/" data-type="link" data-id="https://badcyber.com/it-security-weekend-catch-up-april-26-2024/" target="_blank" rel="noreferrer noopener">IT Security Weekend Catch Up – June 7, 2026</a></p>
</blockquote>


<div class="wp-block-image">
<figure class="aligncenter"><img loading="lazy" decoding="async" width="580" height="363" src="https://zaufanatrzeciastrona.pl/wp-content/uploads/2019/09/library-580x363.jpg" alt="" class="wp-image-43554" srcset="https://zaufanatrzeciastrona.pl/wp-content/uploads/2019/09/library-580x363.jpg 580w, https://zaufanatrzeciastrona.pl/wp-content/uploads/2019/09/library-300x188.jpg 300w, https://zaufanatrzeciastrona.pl/wp-content/uploads/2019/09/library-768x480.jpg 768w, https://zaufanatrzeciastrona.pl/wp-content/uploads/2019/09/library.jpg 1200w" sizes="auto, (max-width: 580px) 100vw, 580px" /></figure>
</div>


<h3 class="wp-block-heading">Część bardziej fabularna</h3>



<ol class="wp-block-list">
<li>[PL] <a href="https://www.wnp.pl/tech/tak-sciga-sie-cyberprzestepcow-kulisy-operacji-europolu,1063994.html" data-type="link" data-id="https://www.wnp.pl/tech/tak-sciga-sie-cyberprzestepcow-kulisy-operacji-europolu,1063994.html">Tak ściga się cyberprzestępców. Kulisy operacji Europolu</a></li>



<li>[PL] <a href="https://demagog.org.pl/analizy_i_raporty/scamy-czyli-wlasciwie-co-jak-nie-dac-sie-okrasc-w-sieci/" data-type="link" data-id="https://demagog.org.pl/analizy_i_raporty/scamy-czyli-wlasciwie-co-jak-nie-dac-sie-okrasc-w-sieci/">Scamy, czyli właściwie co? Jak nie dać się okraść w sieci</a></li>



<li>[PL] <a href="https://cert.orange.pl/ostrzezenia/falszywy-sklep-wykorzystuje-popularnosc-latwoganga-jak-rozpoznac-oszustwo/" data-type="link" data-id="https://cert.orange.pl/ostrzezenia/falszywy-sklep-wykorzystuje-popularnosc-latwoganga-jak-rozpoznac-oszustwo/">Fałszywy sklep wykorzystuje popularność Łatwoganga</a></li>



<li>[PL] <a href="https://cert.pl/posts/2026/06/zaufanie-liczone-w-tysiacach-moje.cert.pl/" data-type="link" data-id="https://cert.pl/posts/2026/06/zaufanie-liczone-w-tysiacach-moje.cert.pl/">Zaufanie liczone w tysiącach &#8211; moje.cert.pl</a></li>



<li>[PL] <a href="https://www.ciemnastrona.com.pl/google/2026/06/03/uslugi-google-play-ciemne-strony.html" data-type="link" data-id="https://www.ciemnastrona.com.pl/google/2026/06/03/uslugi-google-play-ciemne-strony.html">Usługi Google Play. Uzurpator na tronie-smartfonie</a></li>



<li>[PL] <a href="https://siecobywatelska.pl/jak-administracja-publiczna-korzysta-z-ai/" data-type="link" data-id="https://siecobywatelska.pl/jak-administracja-publiczna-korzysta-z-ai/">Administracja publiczna korzysta z AI, ale wciąż za mało o tym wiemy</a></li>



<li>[PL][AUDIO] <a href="https://www.youtube.com/watch?v=KeTur-0KzQI" data-type="link" data-id="https://www.youtube.com/watch?v=KeTur-0KzQI">Amerykanie vs AI: nowy luddyzm czy reakcja na realne problemy?</a></li>



<li>[PL] <a href="https://kontrabanda.net/r/ministerstwo-edukacji-narodowej-nie-przewiduje-udostepnienia-kodu-zrodlowego-swojego-dziennika-elektronicznego" data-type="link" data-id="https://kontrabanda.net/r/ministerstwo-edukacji-narodowej-nie-przewiduje-udostepnienia-kodu-zrodlowego-swojego-dziennika-elektronicznego">MEN nie przewiduje ujawnienia kodu źródłowego swojego e-dziennika</a></li>



<li>[PL][AUDIO] <a href="https://www.youtube.com/watch?v=NU8Vpqs_DNY" data-type="link" data-id="https://www.youtube.com/watch?v=NU8Vpqs_DNY">Dzieci w sieci. Prawa, zagrożenia i szanse</a></li>



<li>[PL] <a href="https://czasopismo.legeartis.org/2026/06/przetwarzanie-danych-osobowych-na-zapas-odparcie-przyszlych-hipotetycznych-roszczen-prawnie-uzasadniony-interes-wyrok-nsa/" data-type="link" data-id="https://czasopismo.legeartis.org/2026/06/przetwarzanie-danych-osobowych-na-zapas-odparcie-przyszlych-hipotetycznych-roszczen-prawnie-uzasadniony-interes-wyrok-nsa/">Czy operator może przetwarzać dane osobowe niedoszłego klienta</a></li>



<li>[PL][AUDIO] <a href="https://informatykzakladowy.pl/trzeci-odcinek-retro-podcastu-informatyka-zakladowego/" data-type="link" data-id="https://www.youtube.com/watch?v=bNHfZH3gd9U"><strong>Retro-podcast Informatyka Zakładowego &#8211; odc. 3</strong></a></li>



<li><a href="https://krebsonsecurity.com/2026/06/hackers-used-metas-ai-support-bot-to-seize-instagram-accounts/" data-type="link" data-id="https://krebsonsecurity.com/2026/06/hackers-used-metas-ai-support-bot-to-seize-instagram-accounts/">Luka w chatbocie Meta AI wykorzystana do przejęcia kont na Instagramie</a></li>



<li><a href="https://arstechnica.com/security/2026/05/fed-up-with-vibe-coders-dev-sneaks-data-nuking-prompt-injection-into-their-code/" data-type="link" data-id="https://arstechnica.com/security/2026/05/fed-up-with-vibe-coders-dev-sneaks-data-nuking-prompt-injection-into-their-code/">Programista umieścił w swoim kodzie złośliwy prompt do walki z AI</a></li>



<li><a href="https://www.theregister.com/cyber-crime/2026/06/02/dumbass-criminal-breaks-the-first-rule-of-ransomware-club/5250380" data-type="link" data-id="https://www.theregister.com/cyber-crime/2026/06/02/dumbass-criminal-breaks-the-first-rule-of-ransomware-club/5250380">Grupa ransomware RAlord przeprosiła za atak na Eriell Group</a></li>



<li><a href="https://arstechnica.com/security/2026/06/dashlane-issues-opaque-advisory-warning-20-encrypted-vaults-were-stolen/" data-type="link" data-id="https://arstechnica.com/security/2026/06/dashlane-issues-opaque-advisory-warning-20-encrypted-vaults-were-stolen/">Co wiadomo o ataku na użytkowników menedżera haseł Dashlane</a></li>



<li><a href="https://www.theregister.com/security/2026/06/01/gta-cheat-service-atlas-menu-hacked-as-attacker-alleges-screenshot-spying/5249192" data-type="link" data-id="https://www.theregister.com/security/2026/06/01/gta-cheat-service-atlas-menu-hacked-as-attacker-alleges-screenshot-spying/5249192">Serwis z cheatami do GTA zhakowany, dane graczy wyciekły do sieci</a></li>
</ol>



<p class="wp-block-paragraph"><figure class="article-wrapper__figure">
                                <a href="https://z3s.pl/spowiedz">
                                    <img decoding="async" src="https://zaufanatrzeciastrona.pl/wp-content/uploads/2024/03/Spowiedz-2026-1920-x-711.png" alt="Spowiedź 2026 1920 x 711">
                                </a>
                            </figure>



<h3 class="wp-block-heading">Część bardziej techniczna</h3>



<ol class="wp-block-list">
<li>[PL][WIDEO] <strong><a href="https://www.youtube.com/watch?v=pMdnS8I18Ts" data-type="link" data-id="https://www.youtube.com/watch?v=pMdnS8I18Ts">CONFidence 2026: Pełne ominięcie uwierzytelniania w ZUS-ie, e-Sądzie i systemach e-Zdrowia</a></strong></li>



<li>[PL] <a href="https://cert.orange.pl/aktualnosci/blockchain-jako-element-infrastruktury-cyberprzestepczej-analiza-kampanii-clickfix-wykorzystujacej-siec-polygon/" data-type="link" data-id="https://cert.orange.pl/aktualnosci/blockchain-jako-element-infrastruktury-cyberprzestepczej-analiza-kampanii-clickfix-wykorzystujacej-siec-polygon/">Blockchain jako element infrastruktury cyberprzestępczej. Analiza kampanii ClickFix wykorzystującej sieć Polygon</a></li>



<li>[PL] <a href="https://informatykzakladowy.pl/musimy-porozmawiac-o-backblaze/" data-type="link" data-id="https://informatykzakladowy.pl/musimy-porozmawiac-o-backblaze/">Musimy porozmawiać o Backblaze</a></li>



<li>[PL] <a href="https://source.android.com/docs/security/bulletin/2026/2026-06-01?hl=pl" data-type="link" data-id="https://source.android.com/docs/security/bulletin/2026/2026-06-01?hl=pl">Czerwcowy biuletyn bezpieczeństwa łata w Androidzie 124 luki</a></li>



<li>[PL][WIDEO] <a href="https://www.youtube.com/watch?v=N_bFiIDYSso" data-type="link" data-id="https://www.youtube.com/watch?v=N_bFiIDYSso">Zhakowano Signala? Nie, chodzi o lukę w systemie macOS</a></li>



<li><a href="https://mysk.blog/2026/05/19/cve-2026-28910/" data-type="link" data-id="https://mysk.blog/2026/05/19/cve-2026-28910/">Luka w macOS umożliwiała odczytywanie prywatnych danych aplikacji</a></li>



<li><a href="https://heyitsas.im/posts/cifswitch/" data-type="link" data-id="https://heyitsas.im/posts/cifswitch/">CIFSwitch: 19-letnia luka w Linuksie umożliwiająca eskalację uprawnień</a></li>



<li><a href="https://www.bleepingcomputer.com/news/microsoft/critical-windows-netlogon-remote-code-execution-flaw-now-exploited-in-attacks/" data-type="link" data-id="https://www.bleepingcomputer.com/news/microsoft/critical-windows-netlogon-remote-code-execution-flaw-now-exploited-in-attacks/">Krytyczna luka w usłudze Netlogon aktywnie wykorzystywana w atakach</a></li>



<li><a href="https://blog.ammaraskar.com/github-token-stealing/" data-type="link" data-id="https://blog.ammaraskar.com/github-token-stealing/">Kradzież tokenów GitHuba jednym kliknięciem przez lukę w VSCode</a></li>



<li><a href="https://blog.calif.io/p/codex-discovered-a-hidden-http2-bomb" data-type="link" data-id="https://blog.calif.io/p/codex-discovered-a-hidden-http2-bomb">Atak DoS HTTP/2 Bomb wyłącza serwery WWW w ciągu kilku sekund</a></li>



<li><a href="https://permiso.io/blog/chatgpt-markdown-rendering-vulnerability" data-type="link" data-id="https://permiso.io/blog/chatgpt-markdown-rendering-vulnerability">ChatGPhish, czyli jak wykorzystać ChatGPT do ataków phishingowych</a></li>



<li><a href="https://www.wordfence.com/blog/2026/05/15000-wordpress-sites-affected-by-administrator-account-creation-vulnerability-in-wp-maps-pro-wordpress-plugin/" data-type="link" data-id="https://www.wordfence.com/blog/2026/05/15000-wordpress-sites-affected-by-administrator-account-creation-vulnerability-in-wp-maps-pro-wordpress-plugin/">Wadliwa wtyczka do WordPressa umożliwia tworzenie kont administratora</a></li>



<li><a href="https://socket.dev/blog/malicious-nuget-package-impersonates-sicoob-sdk" data-type="link" data-id="https://socket.dev/blog/malicious-nuget-package-impersonates-sicoob-sdk">W repozytorium NuGet odkryto złośliwy pakiet kradnący dane bankowe</a></li>



<li><a href="https://www.microsoft.com/en-us/security/blog/2026/05/28/typosquatted-npm-packages-used-steal-cloud-ci-cd-secrets/" data-type="link" data-id="https://www.microsoft.com/en-us/security/blog/2026/05/28/typosquatted-npm-packages-used-steal-cloud-ci-cd-secrets/">Złośliwe pakiety npm podszywają się pod OpenSearch i ElasticSearch</a></li>



<li><a href="https://www.aikido.dev/blog/red-hat-npm-packages-compromised-credential-stealing-worm" data-type="link" data-id="https://www.aikido.dev/blog/red-hat-npm-packages-compromised-credential-stealing-worm"><strong>Mini Shai-Hulud wziął na celownik oficjalne pakiety npm Red Hata</strong></a></li>



<li><strong><a href="https://socket.dev/blog/mini-shai-hulud-campaign-hits-red-hat-cloud-services-npm-packages" data-type="link" data-id="https://socket.dev/blog/mini-shai-hulud-campaign-hits-red-hat-cloud-services-npm-packages">Atak na łańcuch dostaw Red Hata</a> &#8211; <a href="https://www.ox.security/blog/new-npm-supply-chain-attack-redhat-cloud-services-compromised/" data-type="link" data-id="https://www.ox.security/blog/new-npm-supply-chain-attack-redhat-cloud-services-compromised/">więcej szczegółowych informacji</a></strong> </li>



<li><a href="https://www.godaddy.com/resources/news/malware-targeting-wordpress-abuses-steam-community-profiles" data-type="link" data-id="https://www.godaddy.com/resources/news/malware-targeting-wordpress-abuses-steam-community-profiles">Komentarze na Steamie używane do sterowania złośliwym oprogramowaniem</a></li>



<li><a href="https://www.mcafee.com/blogs/other-blogs/mcafee-labs/weedhack-minecraft-malware-as-a-service-campaign-research/" data-type="link" data-id="https://www.mcafee.com/blogs/other-blogs/mcafee-labs/weedhack-minecraft-malware-as-a-service-campaign-research/">Atak na grających w Minecrafta doprowadził do infekcji 116 tys. systemów</a></li>



<li><a href="https://www.picussecurity.com/resource/blog/nightspire-ransomware-attack-chain-tools-and-tactics" data-type="link" data-id="https://www.picussecurity.com/resource/blog/nightspire-ransomware-attack-chain-tools-and-tactics">Łańcuch ataku, narzędzia i taktyki stosowane przez ransomware NightSpire</a></li>



<li><a href="https://www.withsecure.com/en/resources-hub/w-labs/greyvibe/" data-type="link" data-id="https://www.withsecure.com/en/resources-hub/w-labs/greyvibe/">Analiza ataków z użyciem AI realizowanych przez rosyjską grupę GreyVibe</a></li>



<li><a href="https://ellio.tech/en/blog/sanctioned-seized-still-scanning-inside-a-russian-bulletproof-hosting-network-targeting-the-eu/" data-type="link" data-id="https://ellio.tech/en/blog/sanctioned-seized-still-scanning-inside-a-russian-bulletproof-hosting-network-targeting-the-eu/"><strong>Rzut oka na rosyjski &#8222;kuloodporny&#8221; hosting używany w atakach na kraje UE</strong></a></li>
</ol>



<p class="wp-block-paragraph">Dziękujemy wszystkim, którzy dzielą się z nami znalezionymi w sieci ciekawymi artykułami. Linki możecie przesyłać na adres <em>biuro (at) zaufanatrzeciastrona.pl</em> – są szanse, że trafią do kolejnego wydania Weekendowej Lektury. Możecie też dołączyć do naszego serwera na Discordzie i zostawiać swoje znaleziska na kanale „newsy”: <em><a href="https://discord.gg/zaufana" target="_blank" rel="noopener" title="discord.gg/zaufana">discord.gg/zaufana</a></em></p>



<p class="wp-block-paragraph"></p>
]]></content:encoded>
					
					<wfw:commentRss>https://zaufanatrzeciastrona.pl/post/weekendowa-lektura-odcinek-679-2026-06-07-bierzcie-i-czytajcie/feed/</wfw:commentRss>
			<slash:comments>1</slash:comments>
		
		
			</item>
		<item>
		<title>Weekendowa Lektura: odcinek 678 [2026-05-30]. Bierzcie i czytajcie</title>
		<link>https://zaufanatrzeciastrona.pl/post/weekendowa-lektura-odcinek-678-2026-05-30-bierzcie-i-czytajcie/</link>
					<comments>https://zaufanatrzeciastrona.pl/post/weekendowa-lektura-odcinek-678-2026-05-30-bierzcie-i-czytajcie/#comments</comments>
		
		<dc:creator><![CDATA[Anna Wasilewska-Śpioch]]></dc:creator>
		<pubDate>Sat, 30 May 2026 20:19:23 +0000</pubDate>
				<category><![CDATA[Info]]></category>
		<category><![CDATA[Weekendowa Lektura]]></category>
		<guid isPermaLink="false">https://zaufanatrzeciastrona.pl/?p=73797</guid>

					<description><![CDATA[Zapraszamy do nowego wydania Weekendowej Lektury. Znajdziecie tu jak zwykle istotne informacje z obszaru cyberbezpieczeństwa obejmujące miniony tydzień. Miłego klikania! W dzisiejszym wydaniu szczególnie polecamy w części fabularnej materiał pokazujący, jak w praktyce wygląda oszustwo na pracownika banku (pkt 10) oraz przegląd zagrożeń czyhających na kibiców i organizatorów tegorocznych Mistrzostw Świata w Piłce Nożnej (pkt 19). W [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Zapraszamy do nowego wydania Weekendowej Lektury. Znajdziecie tu jak zwykle istotne informacje z obszaru cyberbezpieczeństwa obejmujące miniony tydzień. Miłego klikania!</p>



<p class="wp-block-paragraph">W dzisiejszym wydaniu szczególnie polecamy w części fabularnej materiał pokazujący, jak w praktyce wygląda oszustwo na pracownika banku (pkt 10) oraz przegląd zagrożeń czyhających na kibiców i organizatorów tegorocznych Mistrzostw Świata w Piłce Nożnej (pkt 19). W części technicznej sprawdźcie, jak strony internetowe mogą śledzić użytkowników, analizując aktywność dysków SSD (pkt 4), jak Tycoon 2FA omija zabezpieczenia w Entra ID i Google Workspace (pkt 15) oraz jak eksperci unieszkodliwili infrastrukturę botnetu Glassworm (pkt 19). Życzymy udanej lektury.</p>


<div class="su-box su-box-style-default" id="" style="border-color:#c71228;border-radius:3px;max-width:none"><div class="su-box-title" style="background-color:#fa455b;color:#FFFFFF;border-top-left-radius:1px;border-top-right-radius:1px">Weekendowa Lektura co tydzień w Twojej skrzynce</div><div class="su-box-content su-u-clearfix su-u-trim" style="border-bottom-left-radius:1px;border-bottom-right-radius:1px">Jeśli chcecie otrzymywać e-mailową wersję Weekendowej Lektury, to możecie ją zasubskrybować na stronie <strong><a href="https://z3s.pl/wl" target="_blank" rel="noopener noreferrer">z3s.pl/wl</a></strong>. Czytelnicy tego wydania regularnie dostają bonusowe linki ;-)</div></div>



<h3 class="wp-block-heading">Wersja anglojęzyczna</h3>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p class="wp-block-paragraph"><a href="https://badcyber.com/it-security-weekend-catch-up-may-30-2026/" data-type="link" data-id="https://badcyber.com/it-security-weekend-catch-up-april-26-2024/" target="_blank" rel="noreferrer noopener">IT Security Weekend Catch Up – May 30, 2026</a></p>
</blockquote>


<div class="wp-block-image">
<figure class="aligncenter"><img loading="lazy" decoding="async" width="580" height="363" src="https://zaufanatrzeciastrona.pl/wp-content/uploads/2019/09/library-580x363.jpg" alt="" class="wp-image-43554" srcset="https://zaufanatrzeciastrona.pl/wp-content/uploads/2019/09/library-580x363.jpg 580w, https://zaufanatrzeciastrona.pl/wp-content/uploads/2019/09/library-300x188.jpg 300w, https://zaufanatrzeciastrona.pl/wp-content/uploads/2019/09/library-768x480.jpg 768w, https://zaufanatrzeciastrona.pl/wp-content/uploads/2019/09/library.jpg 1200w" sizes="auto, (max-width: 580px) 100vw, 580px" /></figure>
</div>


<h3 class="wp-block-heading">Część bardziej fabularna</h3>



<ol class="wp-block-list">
<li>[PL] <a href="https://rys.io/pl/183.html" data-type="link" data-id="https://rys.io/pl/183.html">Nie ma weryfikacji wieku bez filtrowania internetu</a></li>



<li>[PL][WIDEO] <a href="https://www.youtube.com/watch?v=ablcBPMxSn8" data-type="link" data-id="https://www.youtube.com/watch?v=ablcBPMxSn8">Kolejna wpadka VPN-ów? Nie do końca</a></li>



<li>[PL] <a href="https://demagog.org.pl/analizy_i_raporty/nowe-oblicze-platnej-dezinformacji-ai-wkracza-do-gry/" data-type="link" data-id="https://demagog.org.pl/analizy_i_raporty/nowe-oblicze-platnej-dezinformacji-ai-wkracza-do-gry/">Nowe oblicze płatnej dezinformacji. AI wkracza do gry</a></li>



<li>[PL] <a href="https://siecobywatelska.pl/jawnosc-ai-w-administracji-publicznej-musi-byc-standardem/" data-type="link" data-id="https://siecobywatelska.pl/jawnosc-ai-w-administracji-publicznej-musi-byc-standardem/">Jawność AI w administracji publicznej musi być standardem</a></li>



<li>[PL] <a href="https://cert.pl/posts/2026/05/cra-dobre-praktyki/" data-type="link" data-id="https://cert.pl/posts/2026/05/cra-dobre-praktyki/">CRA: dobre praktyki zarządzania bezpieczeństwem oprogramowania</a></li>



<li>[PL] <a href="https://czasopismo.legeartis.org/2026/05/identyfikacja-osoby-numeru-telefonu-ustalenie-tozsamosci-dane-osobowe-wyrok-nsa/" data-type="link" data-id="https://czasopismo.legeartis.org/2026/05/identyfikacja-osoby-numeru-telefonu-ustalenie-tozsamosci-dane-osobowe-wyrok-nsa/">Identyfikacja osoby na podstawie jej numeru telefomu a RODO</a></li>



<li>[PL] <a href="https://policja.pl/pol/aktualnosci/277555,Zatrzymania-w-sprawie-falszywych-alarmow-dotyczacych-zagrozenia-zdrowia-i-zycia.html" data-type="link" data-id="https://policja.pl/pol/aktualnosci/277555,Zatrzymania-w-sprawie-falszywych-alarmow-dotyczacych-zagrozenia-zdrowia-i-zycia.html">Zatrzymania w sprawie fałszywych alarmów dot. zagrożenia zdrowia i życia</a></li>



<li>[PL] <a href="https://polskieradio24.pl/artykul/3691584,alarm-u-rodziny-prezydenta-i-slady-w-sieci-ekspert-wyjasnia-mity-o-metodach-oszustow" data-type="link" data-id="https://polskieradio24.pl/artykul/3691584,alarm-u-rodziny-prezydenta-i-slady-w-sieci-ekspert-wyjasnia-mity-o-metodach-oszustow">Alarm u rodziny prezydenta. Ekspert wyjaśnia mity o metodach oszustów</a></li>



<li>[PL] <a href="https://opensecurity.pl/otomoto-jak-wystawiajac-ogloszenie-wystawiamy-swoje-dane-na-tacy-oszustom/" data-type="link" data-id="https://opensecurity.pl/otomoto-jak-wystawiajac-ogloszenie-wystawiamy-swoje-dane-na-tacy-oszustom/">Otomoto: wystawiając ogłoszenie, wystawiamy swoje dane na tacy oszustom</a></li>



<li>[PL] <a href="https://opensecurity.pl/oszustwo-na-pracownika-banku-zapis-i-analiza-rozmowy-ze-zlodziejami/" data-type="link" data-id="https://opensecurity.pl/oszustwo-na-pracownika-banku-zapis-i-analiza-rozmowy-ze-zlodziejami/"><strong>Oszustwo na pracownika banku &#8211; zapis i analiza rozmowy ze złodziejami</strong></a></li>



<li>[PL] <a href="https://www.wnp.pl/tech/korporacje-oszustow-tak-wyglada-cyberprzestepczy-rynek-od-kulis,1065626.html" data-type="link" data-id="https://www.wnp.pl/tech/korporacje-oszustow-tak-wyglada-cyberprzestepczy-rynek-od-kulis,1065626.html">&#8222;Korporacje&#8221; oszustów. Tak wygląda cyberprzestępczy rynek od kulis</a></li>



<li>[PL] <a href="https://www.sirt.pl/pulapka-na-wlascicieli-domen-jak-dziala-phishing-na-home-pl/" data-type="link" data-id="https://www.sirt.pl/pulapka-na-wlascicieli-domen-jak-dziala-phishing-na-home-pl/">Pułapka na właścicieli domen &#8211; jak działa phishing na home.pl</a></li>



<li>[PL] <a href="https://demagog.org.pl/analizy_i_raporty/oszusci-w-sluzbie-rosji-jak-wyglada-podszywanie-sie-pod-znane-organizacje/" data-type="link" data-id="https://demagog.org.pl/analizy_i_raporty/oszusci-w-sluzbie-rosji-jak-wyglada-podszywanie-sie-pod-znane-organizacje/">Oszuści w służbie Rosji. Jak podszywają się pod znane organizacje</a></li>



<li><a href="https://www.ic3.gov/CSA/2026/260526.pdf" data-type="link" data-id="https://www.ic3.gov/CSA/2026/260526.pdf">Przestępcy mogą osobiście odwiedzać biura ofiar pod pretekstem wsparcia IT</a></li>



<li><a href="https://www.europol.europa.eu/media-press/newsroom/news/cybercriminal-vpn-used-ransomware-actors-dismantled-in-global-crackdown" data-type="link" data-id="https://www.europol.europa.eu/media-press/newsroom/news/cybercriminal-vpn-used-ransomware-actors-dismantled-in-global-crackdown">Unieszkodliwiono usługę First VPN używaną przez operatorów ransomware&#8217;u</a></li>



<li><a href="https://blog.gitguardian.com/how-we-got-a-cisa-github-leak-taken-down-in-26-hours/" data-type="link" data-id="https://blog.gitguardian.com/how-we-got-a-cisa-github-leak-taken-down-in-26-hours/">CISA przechowywała poufne dane w otwartym repozytorium na GitHubie</a></li>



<li><a href="https://therecord.media/lithuania-investigates-theft-of-state-records" data-type="link" data-id="https://therecord.media/lithuania-investigates-theft-of-state-records">Litwa bada wyciek 600 tys. rekordów danych z rejestrów państwowych</a></li>



<li><a href="https://www.justice.gov/usao-ak/pr/canadian-man-arrested-international-authorities-charged-administrating-kimwolf-ddos" data-type="link" data-id="https://www.justice.gov/usao-ak/pr/canadian-man-arrested-international-authorities-charged-administrating-kimwolf-ddos">Administrator botnetu KimWolf został zatrzymany w Kanadzie</a></li>



<li><a href="https://unit42.paloaltonetworks.com/fifa-world-cup-attack-surface/" data-type="link" data-id="https://unit42.paloaltonetworks.com/fifa-world-cup-attack-surface/"><strong>Mundial 2026 w trzech krajach: jakich ataków należy się spodziewać</strong></a></li>



<li><a href="https://arstechnica.com/ai/2026/05/us-law-enforcement-warns-of-anti-tech-extremism-as-ai-hatred-grows/" data-type="link" data-id="https://arstechnica.com/ai/2026/05/us-law-enforcement-warns-of-anti-tech-extremism-as-ai-hatred-grows/">Służby USA ostrzegają przed &#8222;ekstremizmem antytechnologicznym&#8221;</a></li>
</ol>



<p class="wp-block-paragraph"><figure class="article-wrapper__figure">
                                <a href="https://z3s.pl/spowiedz">
                                    <img decoding="async" src="https://zaufanatrzeciastrona.pl/wp-content/uploads/2024/03/Spowiedz-2026-1920-x-711.png" alt="Spowiedź 2026 1920 x 711">
                                </a>
                            </figure>



<h3 class="wp-block-heading">Część bardziej techniczna</h3>



<ol class="wp-block-list">
<li>[PL] <a href="https://adwersarz.pl/jak-stworzyc-domowy-radar-lotniczy/" data-type="link" data-id="https://adwersarz.pl/jak-stworzyc-domowy-radar-lotniczy/">Jak stworzyć domowy radar lotniczy?</a></li>



<li><a href="https://www.bleepingcomputer.com/news/microsoft/microsoft-defender-can-now-automatically-isolate-hacked-endpoints/" data-type="link" data-id="https://www.bleepingcomputer.com/news/microsoft/microsoft-defender-can-now-automatically-isolate-hacked-endpoints/">Microsoft Defender będzie w stanie izolować zainfekowane systemy</a></li>



<li><a href="https://www.rapid7.com/blog/post/ve-authenticated-rce-via-argument-injection-gogs-unfixed/" data-type="link" data-id="https://www.rapid7.com/blog/post/ve-authenticated-rce-via-argument-injection-gogs-unfixed/">Podatność 0-day w Gogs umożliwia zdalne wykonanie kodu</a></li>



<li><a href="https://hannesweissteiner.com/pdfs/frost.pdf" data-type="link" data-id="https://hannesweissteiner.com/pdfs/frost.pdf"><strong>Strony mogą śledzić użytkowników, analizując aktywność dysków SSD</strong></a></li>



<li><a href="https://arcticwolf.com/resources/blog/forticlient-ems-exploited-via-cve-2026-35616-to-deliver-ekz-infostealer-disguised-as-a-fortinet-patch/" data-type="link" data-id="https://arcticwolf.com/resources/blog/forticlient-ems-exploited-via-cve-2026-35616-to-deliver-ekz-infostealer-disguised-as-a-fortinet-patch/">Krytyczna luka w FortiClient EMS pozwala na zdalne włamanie bez hasła</a></li>



<li><a href="https://www.microsoft.com/en-us/security/blog/2026/05/22/from-edge-appliance-to-enterprise-compromise-multi-stage-linux-intrusion-via-f5-and-confluence/" data-type="link" data-id="https://www.microsoft.com/en-us/security/blog/2026/05/22/from-edge-appliance-to-enterprise-compromise-multi-stage-linux-intrusion-via-f5-and-confluence/">Niezaktualizowane F5 BIG-IP i Confluence umożliwiły przejęcie firmowej sieci</a></li>



<li><a href="https://securitylab.github.com/advisories/GHSL-2026-140_7-Zip/" data-type="link" data-id="https://securitylab.github.com/advisories/GHSL-2026-140_7-Zip/">Luka w 7-Zip pozwala na wykonanie kodu po otwarciu spreparowanego pliku</a></li>



<li><a href="https://www.microsoft.com/en-us/security/blog/2026/05/20/mini-shai-hulud-compromised-antv-npm-packages-enable-ci-cd-credential-theft/" data-type="link" data-id="https://www.microsoft.com/en-us/security/blog/2026/05/20/mini-shai-hulud-compromised-antv-npm-packages-enable-ci-cd-credential-theft/">Mini Shai-Hulud: Złośliwe wersje @antv uderzyły w środowiska chmurowe</a></li>



<li><a href="https://www.wiz.io/blog/mini-shai-hulud-strikes-again-tanstack-more-npm-packages-compromised" data-type="link" data-id="https://www.wiz.io/blog/mini-shai-hulud-strikes-again-tanstack-more-npm-packages-compromised">Ataki Mini Shai-Huluda objęły jednocześnie ekosystemy npm i PyPI</a></li>



<li><a href="https://www.ox.security/blog/megalodon-cicd-malware-github/" data-type="link" data-id="https://www.ox.security/blog/megalodon-cicd-malware-github/">Kampania Megalodon zainfekowała ponad 5000 repozytoriów na GitHubie</a></li>



<li><a href="https://github.blog/changelog/2026-05-22-staged-publishing-and-new-install-time-controls-for-npm/" data-type="link" data-id="https://github.blog/changelog/2026-05-22-staged-publishing-and-new-install-time-controls-for-npm/">GitHub wprowadza 2FA przy publikowaniu pakietów w npm</a></li>



<li><a href="https://www.ox.security/blog/malware-slop-new-malicious-npm-package-leaks-its-own-github-private-token/" data-type="link" data-id="https://www.ox.security/blog/malware-slop-new-malicious-npm-package-leaks-its-own-github-private-token/">Twórca złośliwego pakietu npm przypadkowo ujawnił swoje dane</a></li>



<li><a href="https://www.stepsecurity.io/blog/laravel-lang-supply-chain-attack" data-type="link" data-id="https://www.stepsecurity.io/blog/laravel-lang-supply-chain-attack">Atak na łańcuch dostaw Laravel-Lang posłużył do dystrybucji stealera</a></li>



<li><a href="https://blog.xlab.qianxin.com/ghost-cms-mass-compromised-via-cve-2026-26980-now-fueling-clickfix-attacks/" data-type="link" data-id="https://blog.xlab.qianxin.com/ghost-cms-mass-compromised-via-cve-2026-26980-now-fueling-clickfix-attacks/">Luka w Ghost CMS przyczyniła się do kampanii ClickFix na dużą skalę</a></li>



<li><strong><a href="https://www.elastic.co/security-labs/tycoon-2fa-aitm-detection-engineering" data-type="link" data-id="https://www.elastic.co/security-labs/tycoon-2fa-aitm-detection-engineering">Jak Tycoon 2FA omija zabezpieczenia w Entra ID i Google Workspace</a></strong></li>



<li><a href="https://www.fortra.com/blog/ratpressto-phishing-kit" data-type="link" data-id="https://www.fortra.com/blog/ratpressto-phishing-kit">Rzut oka na nowy zestaw narzędzi phishingowych RatPressto</a><a href="https://www.linkedin.com/posts/patrick-wardle-34580581_sharingiscaring-activity-7463064833358204928-d7s7" target="_blank" rel="noreferrer noopener"></a></li>



<li><a href="https://www.sentinelone.com/blog/shub-reaper-macos-stealer-spoofs-apple-google-and-microsoft-in-a-single-attack-chain/" data-type="link" data-id="https://www.sentinelone.com/blog/shub-reaper-macos-stealer-spoofs-apple-google-and-microsoft-in-a-single-attack-chain/">SHub Reaper atakuje macOS, podszywając się pod Apple, Google i Microsoft</a></li>



<li><a href="https://www.microsoft.com/en-us/security/blog/2026/05/26/poisoned-search-results-gpu-mining-cryptojacking-campaign-abusing-screenconnect-microsoft-net-utilities/" data-type="link" data-id="https://www.microsoft.com/en-us/security/blog/2026/05/26/poisoned-search-results-gpu-mining-cryptojacking-campaign-abusing-screenconnect-microsoft-net-utilities/">Kryptokoparka rozprzestrzenia się za pośrednictwem rekomendacji chatbotów</a></li>



<li><strong><a href="https://www.crowdstrike.com/en-us/blog/inside-crowdstrike-takedown-of-a-developer-targeting-botnet/" data-type="link" data-id="https://www.crowdstrike.com/en-us/blog/inside-crowdstrike-takedown-of-a-developer-targeting-botnet/">Jak eksperci unieszkodliwili infrastrukturę botnetu Glassworm</a></strong></li>



<li><a href="https://www.halcyon.ai/ransomware-research-reports/threat-assessment-the-gentlemen-ransomware-group" data-type="link" data-id="https://www.halcyon.ai/ransomware-research-reports/threat-assessment-the-gentlemen-ransomware-group">Grupa ransomware The Gentlemen zaatakowała już 300 ofiar w 66 krajach</a></li>
</ol>



<p class="wp-block-paragraph">Dziękujemy wszystkim, którzy dzielą się z nami znalezionymi w sieci ciekawymi artykułami. Linki możecie przesyłać na adres <em>biuro (at) zaufanatrzeciastrona.pl</em> – są szanse, że trafią do kolejnego wydania Weekendowej Lektury. Możecie też dołączyć do naszego serwera na Discordzie i zostawiać swoje znaleziska na kanale „newsy”: <em><a href="https://discord.gg/zaufana" target="_blank" rel="noopener" title="discord.gg/zaufana">discord.gg/zaufana</a></em></p>



<p class="wp-block-paragraph"></p>
]]></content:encoded>
					
					<wfw:commentRss>https://zaufanatrzeciastrona.pl/post/weekendowa-lektura-odcinek-678-2026-05-30-bierzcie-i-czytajcie/feed/</wfw:commentRss>
			<slash:comments>1</slash:comments>
		
		
			</item>
		<item>
		<title>Ominięcie uwierzytelniania w ZUS-ie i systemach e-Zdrowia, czyli o krok od cyberchaosu – [CVE-2026-9058] [Badanie e-podpisów, cz. 3]</title>
		<link>https://zaufanatrzeciastrona.pl/post/ominiecie-uwierzytelniania-w-zus-ie-i-systemach-e-zdrowia-czyli-o-krok-od-cyberchaosu-cve-2026-9058-badanie-e-podpisow-cz-3/</link>
					<comments>https://zaufanatrzeciastrona.pl/post/ominiecie-uwierzytelniania-w-zus-ie-i-systemach-e-zdrowia-czyli-o-krok-od-cyberchaosu-cve-2026-9058-badanie-e-podpisow-cz-3/#comments</comments>
		
		<dc:creator><![CDATA[Michał Leszczyński]]></dc:creator>
		<pubDate>Mon, 25 May 2026 13:29:15 +0000</pubDate>
				<category><![CDATA[Błędy]]></category>
		<category><![CDATA[Info]]></category>
		<category><![CDATA[Wpadki]]></category>
		<category><![CDATA[błąd]]></category>
		<category><![CDATA[certyfikat]]></category>
		<category><![CDATA[dane wrażliwe]]></category>
		<category><![CDATA[e-Gate]]></category>
		<category><![CDATA[e-podpis]]></category>
		<category><![CDATA[e-sąd]]></category>
		<category><![CDATA[e-Zdrowie]]></category>
		<category><![CDATA[podatność]]></category>
		<category><![CDATA[podpis kwalifikowany]]></category>
		<category><![CDATA[ZUS]]></category>
		<guid isPermaLink="false">https://zaufanatrzeciastrona.pl/?p=73715</guid>

					<description><![CDATA[Podatność umożliwiająca zalogowanie się na konto dowolnego użytkownika występowała w kilkunastu systemach administracji publicznej, w tym ZUS i CEZ. Wymagania? Dostęp do internetu, znajomość PESEL-u ofiary i posiadanie odpowiednich narzędzi. Przeprowadzenie ataku zajmowało mniej niż minutę, a sam atak omijał również dwuskładnikowe uwierzytelnianie. Nie, to nie jest clickbait. To ostatnia i najbardziej druzgocąca część mojego [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><strong>Podatność umożliwiająca zalogowanie się na konto dowolnego użytkownika występowała w kilkunastu systemach administracji publicznej, w tym ZUS i CEZ. Wymagania? Dostęp do internetu, znajomość PESEL-u ofiary i posiadanie odpowiednich narzędzi. Przeprowadzenie ataku zajmowało mniej niż minutę, a sam atak omijał również dwuskładnikowe uwierzytelnianie. Nie, to nie jest clickbait. To ostatnia i najbardziej druzgocąca część mojego badania w obszarze e-podpisów, w którym najwidoczniej nie testuje się krytycznych integracji oprogramowania.</strong></p>



<p class="wp-block-paragraph">Przypomnijmy, w poprzednim artykule z tej serii próbowałem uzyskać nieautoryzowany dostęp do serwisów administracji publicznej przez funkcję logowania “certyfikatem kwalifikowanym”, używając do tego niepoprawnego podpisu cyfrowego, złożonego w oparciu o autentyczny certyfikat.</p>



<p class="wp-block-paragraph">Ku wielkiemu zaskoczeniu, zastosowanie tej techniki dawało możliwość zalogowania się w niektórych systemach administracji publicznej, w tym niemal we wszystkich publicznych usługach Ministerstwa Sprawiedliwości.</p>



<p class="wp-block-paragraph">Zdecydowana większość systemów innych urzędów obroniła się przed testowanym atakiem. Tym razem rozważymy więc alternatywny pomysł.</p>



<h2 class="wp-block-heading">Seria “Badanie e-podpisów”</h2>



<p class="wp-block-paragraph">Artykuł stanowi część cyklu opisującego mój hobbystyczny projekt badania bezpieczeństwa oprogramowania związanego z obsługą podpisów kwalifikowanych.</p>



<ul class="wp-block-list">
<li><a href="https://zaufanatrzeciastrona.pl/post/zdalne-wykonanie-kodu-w-szafirhost-cve-2026-26928-badanie-e-podpisow-cz-1/" data-type="link" data-id="https://zaufanatrzeciastrona.pl/post/zdalne-wykonanie-kodu-w-szafirhost-cve-2026-26928-badanie-e-podpisow-cz-1/">Zdalne wykonanie kodu w SzafirHost – [CVE-2026-26928]</a> <a href="https://zaufanatrzeciastrona.pl/post/zdalne-wykonanie-kodu-w-szafirhost-cve-2026-26928-badanie-e-podpisow-cz-1/" data-type="link" data-id="https://zaufanatrzeciastrona.pl/post/zdalne-wykonanie-kodu-w-szafirhost-cve-2026-26928-badanie-e-podpisow-cz-1/">[Badanie e-podpisów, cz. 1]</a></li>



<li><a href="https://zaufanatrzeciastrona.pl/post/hakowanie-e-sadu-yubikeyem-badanie-e-podpisow-cz-2/" data-type="link" data-id="https://zaufanatrzeciastrona.pl/post/hakowanie-e-sadu-yubikeyem-badanie-e-podpisow-cz-2/">Hakowanie e-Sądu YubiKeyem – [Badanie e-podpisów, cz. 2]</a></li>



<li><strong>Ominięcie uwierzytelniania w ZUS-ie i systemach e-Zdrowia, czyli o krok od cyberchaosu – [CVE-2026-9058] [Badanie e-podpisów, cz. 3]</strong></li>
</ul>



<figure class="wp-block-table"><div class="article-wrapper__table"><table class="has-fixed-layout"><tbody><tr><td><strong>Streszczenie całej serii w postaci niewymagającej od czytelnika posiadania rozległej wiedzy technicznej znajduje się w odrębnym artykule: “<a href="https://zaufanatrzeciastrona.pl/post/podsumowanie-krytyczna-podatnosc-umozliwiajaca-calkowite-ominiecie-logowania-w-zus-ie-e-sadzie-i-systemach-e-zdrowia/" data-type="link" data-id="https://zaufanatrzeciastrona.pl/post/podsumowanie-krytyczna-podatnosc-umozliwiajaca-calkowite-ominiecie-logowania-w-zus-ie-e-sadzie-i-systemach-e-zdrowia/">Krytyczna podatność umożliwiająca całkowite ominięcie logowania w ZUSie, e-Sądzie i systemach e-Zdrowia</a>”</strong>.</td></tr></tbody></table></div></figure>



<h2 class="wp-block-heading">Rozwinięcie ataku: tym razem fałszywy certyfikat, prawdziwy podpis</h2>



<p class="wp-block-paragraph">Jednym z tych, którzy obronili się przed poprzednią próbą ataku, był system “e-Gate – Obsługa Podpisów Elektronicznych w Ochronie Zdrowia”. Szybko stał się on moim ulubionym obiektem testowym, ponieważ jako jedyny wyświetlał komunikaty błędów informujące o dokładnym powodzie, dla którego podpisany plik został odrzucony.</p>


<div class="wp-block-image">
<figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="580" height="467" src="https://zaufanatrzeciastrona.pl/wp-content/uploads/2026/05/image-15-580x467.png" alt="" class="wp-image-73718" srcset="https://zaufanatrzeciastrona.pl/wp-content/uploads/2026/05/image-15-580x467.png 580w, https://zaufanatrzeciastrona.pl/wp-content/uploads/2026/05/image-15-300x242.png 300w, https://zaufanatrzeciastrona.pl/wp-content/uploads/2026/05/image-15-768x619.png 768w, https://zaufanatrzeciastrona.pl/wp-content/uploads/2026/05/image-15-386x311.png 386w, https://zaufanatrzeciastrona.pl/wp-content/uploads/2026/05/image-15.png 1100w" sizes="auto, (max-width: 580px) 100vw, 580px" /><figcaption class="wp-element-caption"><em>Efekt przeprowadzenia pierwszego ataku na e-Gate – bez sukcesu</em></figcaption></figure>
</div>


<p class="wp-block-paragraph">Ten komunikat dosłownie prowadzi mnie za rękę w procesie decydowania o dalszych krokach. Skoro przypadek niepoprawnego podpisu cyfrowego jest wykrywany, to postaramy się zaadresować ten konkretny problem. Zróbmy tak, aby podpis był poprawny i zgodny z pozostałymi danymi.</p>



<p class="wp-block-paragraph">Tutaj powstaje istotne ograniczenie – poprawny podpis cyfrowy uzyskam jedynie w dwóch przypadkach:</p>



<ol class="wp-block-list">
<li>używając czyjejś karty do podpisu kwalifikowanego – odpada, naturalnie nie posiadam dostępu do cudzych kart,</li>



<li>używając certyfikatu wraz z kluczem, które wydałem sam sobie – podpis cyfrowy będzie wtedy kryptograficznie poprawny, ale i tak powinien zostać odrzucony jako niezaufany, jako że nie jestem podmiotem uprawnionym do wydawania takich certyfikatów.</li>
</ol>



<p class="wp-block-paragraph">Czy tym razem teoria zgodzi się z praktyką? Spróbujemy to ustalić.</p>



<h2 class="wp-block-heading">Alternatywne PKI</h2>



<p class="wp-block-paragraph">Na początek potrzebujemy stworzyć własną, alternatywną infrastrukturę klucza publicznego (ang. <em>Public Key Infrastructure</em>, PKI). Brzmi bardzo groźnie, ale sprowadza się do poprawnego użycia kilku komend linuksowych, które w efekcie wygenerują niezbędne klucze i certyfikaty, a finalnie zapiszą to wszystko w plikach na dysku.</p>



<p class="wp-block-paragraph">Wygenerowałem swoje własne certyfikaty “root CA” oraz “intermediate CA” (tzn. głównego i pośredniego urzędu certyfikacji), dla pewności ostrożnie dostrajając konfigurację tak, aby była jak najbliżej prawdziwych certyfikatów. Użyłem identycznych nazw, poustawiałem atrybuty na takie same wartości i dołączyłem te same rozszerzenia X.509. Zasada była prosta – im bardziej wiarygodnie to wszystko wygląda, tym większa szansa na to, że nic mnie nie zablokuje i atak zakończy się sukcesem.</p>



<p class="wp-block-paragraph">Po kilku godzinach walki z OpenSSL-em moje dzieło było gotowe, a certyfikaty rzeczywiście wyglądały niemal jak te prawdziwe. Jedyny szkopuł w tym, że nie znajdowały się na jakiejkolwiek liście zaufanych certyfikatów.</p>


<div class="wp-block-image">
<figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="455" height="580" src="https://zaufanatrzeciastrona.pl/wp-content/uploads/2026/05/image-20-455x580.png" alt="" class="wp-image-73723" srcset="https://zaufanatrzeciastrona.pl/wp-content/uploads/2026/05/image-20-455x580.png 455w, https://zaufanatrzeciastrona.pl/wp-content/uploads/2026/05/image-20-236x300.png 236w, https://zaufanatrzeciastrona.pl/wp-content/uploads/2026/05/image-20-768x978.png 768w, https://zaufanatrzeciastrona.pl/wp-content/uploads/2026/05/image-20-386x492.png 386w, https://zaufanatrzeciastrona.pl/wp-content/uploads/2026/05/image-20.png 1008w" sizes="auto, (max-width: 455px) 100vw, 455px" /><figcaption class="wp-element-caption"><em>Niezaufany łańcuch certyfikatów użyty do testów podatności</em></figcaption></figure>
</div>


<p class="wp-block-paragraph">W międzyczasie rozwinąłem również koncepcję “fałszywej karty”. Tym razem zamiast YubiKeya tę rolę będzie pełnił SoftHSM2 – program, który symuluje fizyczny klucz kryptograficzny, ale tak naprawdę wszystkie operacje wykonuje na lokalnym komputerze. Po takiej modyfikacji, cała infrastruktura do przeprowadzenia ataku mieści się w ramach zwykłej maszyny wirtualnej z systemem Windows 11, nie wymagając jakiegokolwiek dodatkowego zewnętrznego sprzętu.</p>



<p class="wp-block-paragraph">Moje fałszywe centrum certyfikacji już za chwilę wystawi pierwszy certyfikat “kwalifikowany”. Nie chcę jednak moimi testami wywołać zbyt dużego zamieszania ani tym bardziej naruszyć bezpieczeństwa informacji. Fałszywy certyfikat będzie więc wystawiony na moje prawdziwe dane osobowe. Jeśli atak się powiedzie, to zaloguję się na swoje własne konto, do którego i tak miałbym prawowity dostęp.</p>



<p class="wp-block-paragraph">Warto tutaj wspomnieć, że jako atakujący mogłem oczywiście wystawić taki certyfikat na dane dowolnej osoby – potrzebowałem jedynie znać jej imię, nazwisko i numer PESEL. Przy okazji dodam, że mechanizm “zastrzeżenia PESEL-u” nie ma tutaj żadnego zastosowania – powstał on w innym celu, a dokumenty można podpisywać elektronicznie, nawet mając aktywne zastrzeżenie.</p>



<h2 class="wp-block-heading">Co na to system e-Gate?</h2>



<p class="wp-block-paragraph">Początkowo był nieporuszony, bo oprogramowanie w ogólne “nie widziało” mojego fałszywego certyfikatu i nie pozwalało go wybrać.</p>



<p class="wp-block-paragraph">Pomogła zmiana dynamicznej konfiguracji, która była ładowana po stronie klienta:</p>



<ol class="wp-block-list">
<li>dopisanie moich fałszywych certyfikatów do listy zaufanych CA,</li>



<li>ustawienie, że dopuszczalne jest złożenie podpisu z użyciem dowolnego certyfikatu (niekoniecznie uznawanego za kwalifikowany).</li>
</ol>



<p class="wp-block-paragraph">Tym razem udało się podjąć próbę zalogowania, chociaż bezskuteczną, to już z innym komunikatem błędu niż wcześniej.</p>


<div class="wp-block-image">
<figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="580" height="485" src="https://zaufanatrzeciastrona.pl/wp-content/uploads/2026/05/image-19-580x485.png" alt="" class="wp-image-73722" srcset="https://zaufanatrzeciastrona.pl/wp-content/uploads/2026/05/image-19-580x485.png 580w, https://zaufanatrzeciastrona.pl/wp-content/uploads/2026/05/image-19-300x251.png 300w, https://zaufanatrzeciastrona.pl/wp-content/uploads/2026/05/image-19-768x642.png 768w, https://zaufanatrzeciastrona.pl/wp-content/uploads/2026/05/image-19-386x323.png 386w, https://zaufanatrzeciastrona.pl/wp-content/uploads/2026/05/image-19.png 1089w" sizes="auto, (max-width: 580px) 100vw, 580px" /></figure>
</div>


<p class="wp-block-paragraph">Wyświetlany komunikat był dosyć specyficzny, więc zacząłem szukać, czy to nie jest przypadkiem rezultat weryfikacji z jakiegoś konkretnego programu. Nie myliłem się, desktopowy program Szafir 2.0.0 na identyczny plik XML reaguje błędem o identycznej treści.</p>


<div class="wp-block-image">
<figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="580" height="529" src="https://zaufanatrzeciastrona.pl/wp-content/uploads/2026/05/image-14-580x529.png" alt="" class="wp-image-73717" srcset="https://zaufanatrzeciastrona.pl/wp-content/uploads/2026/05/image-14-580x529.png 580w, https://zaufanatrzeciastrona.pl/wp-content/uploads/2026/05/image-14-300x274.png 300w, https://zaufanatrzeciastrona.pl/wp-content/uploads/2026/05/image-14-768x701.png 768w, https://zaufanatrzeciastrona.pl/wp-content/uploads/2026/05/image-14-386x352.png 386w, https://zaufanatrzeciastrona.pl/wp-content/uploads/2026/05/image-14.png 774w" sizes="auto, (max-width: 580px) 100vw, 580px" /><figcaption class="wp-element-caption"><em>Błąd weryfikacji mojego oświadczenia o chęci zalogowania się, wyświetlony przez Szafir 2.0.0 w wersji na Windows</em></figcaption></figure>
</div>


<p class="wp-block-paragraph">Software zachował się bezpiecznie, ale to jeszcze nie jest moje ostatnie słowo.</p>



<p class="wp-block-paragraph">Skupmy się na rozwiązaniu konkretnego problemu. Oprogramowanie do weryfikacji podpisów twierdzi, że mojego fałszywego certyfikatu “intermediate CA” nie ma w swojej wewnętrznej bazie danych, przez co nie może go przeanalizować i rozstrzygnąć o poprawności podpisu.</p>



<p class="wp-block-paragraph">Pomoc w rozwiązaniu tego problemu zapewnia oficjalna specyfikacja “Electronic Signatures and Infrastructures (ESI); XAdES Baseline Profile”:</p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p class="wp-block-paragraph"><em>a) The generator shall include the signing certificate as content of ds:KeyInfo/X509Data/X509Certificate element.</em></p>



<p class="wp-block-paragraph"><strong><em>b) In order to facilitate path-building, generators should include in the same ds:KeyInfo/X509Data element as in note a) all certificates not available to verifiers that can be used during path building. (&#8230;)</em></strong></p>
</blockquote>



<p class="wp-block-paragraph">Zwyczajowo, podpisany plik zawiera jedynie certyfikat osoby składającej podpis (tzw. <em>leaf certificate</em>), ale specyfikacja twierdzi, że nic nie stoi na przeszkodzie, aby załączyć tam cały łańcuch certyfikatów, uwzględniając nasze “intermediate CA” oraz “root CA”.</p>



<p class="wp-block-paragraph">Otwieram podpisany dokument XML w notatniku i ordynarnie doklejam do niego tagi <code>&lt;ds:X509Certificate/></code> z dodatkowymi certyfikatami CA. Ponowna weryfikacja i…</p>


<div class="wp-block-image">
<figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="580" height="530" src="https://zaufanatrzeciastrona.pl/wp-content/uploads/2026/05/image-16-580x530.png" alt="" class="wp-image-73719" srcset="https://zaufanatrzeciastrona.pl/wp-content/uploads/2026/05/image-16-580x530.png 580w, https://zaufanatrzeciastrona.pl/wp-content/uploads/2026/05/image-16-300x274.png 300w, https://zaufanatrzeciastrona.pl/wp-content/uploads/2026/05/image-16-768x701.png 768w, https://zaufanatrzeciastrona.pl/wp-content/uploads/2026/05/image-16-386x352.png 386w, https://zaufanatrzeciastrona.pl/wp-content/uploads/2026/05/image-16.png 782w" sizes="auto, (max-width: 580px) 100vw, 580px" /><figcaption class="wp-element-caption"><em>Pomyślna weryfikacja podpisu w desktopowej wersji Szafira</em></figcaption></figure>
</div>


<p class="wp-block-paragraph">Ups. Co prawda, doklejenie do pliku dodatkowych certyfikatów jest zgodne ze specyfikacją, ale ma to służyć jedynie jako pomoc czy też podpowiedź dla oprogramowania sprawdzającego podpis. Szafir wziął jednak temat zbyt dosłownie i… automatycznie zaimportował te certyfikaty do swojej bazy danych zaufania.</p>



<p class="wp-block-paragraph">No dobrze, a dlaczego otrzymaliśmy informację, że jest to podpis niekwalifikowany? W bardzo dużym skrócie, weryfikacja techniczna została pomyślnie zaliczona, ale moich podrobionych certyfikatów CA nie ma na unijnej liście dostawców usług zaufania. Tego mechanizmu nie udało mi się nijak ominąć, ale być może wystarczą dotychczasowe osiągnięcia?</p>



<p class="wp-block-paragraph">Sprawdźmy, co tym razem powie e-Gate…</p>


<div class="wp-block-image">
<figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="580" height="375" src="https://zaufanatrzeciastrona.pl/wp-content/uploads/2026/05/image-17-580x375.png" alt="" class="wp-image-73720" srcset="https://zaufanatrzeciastrona.pl/wp-content/uploads/2026/05/image-17-580x375.png 580w, https://zaufanatrzeciastrona.pl/wp-content/uploads/2026/05/image-17-300x194.png 300w, https://zaufanatrzeciastrona.pl/wp-content/uploads/2026/05/image-17-768x497.png 768w, https://zaufanatrzeciastrona.pl/wp-content/uploads/2026/05/image-17-386x250.png 386w, https://zaufanatrzeciastrona.pl/wp-content/uploads/2026/05/image-17.png 838w" sizes="auto, (max-width: 580px) 100vw, 580px" /><figcaption class="wp-element-caption"><em>Poprawna walidacja podpisu przez system e-Gate</em></figcaption></figure>
</div>

<div class="wp-block-image">
<figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="580" height="220" src="https://zaufanatrzeciastrona.pl/wp-content/uploads/2026/05/image-13-580x220.png" alt="" class="wp-image-73716" srcset="https://zaufanatrzeciastrona.pl/wp-content/uploads/2026/05/image-13-580x220.png 580w, https://zaufanatrzeciastrona.pl/wp-content/uploads/2026/05/image-13-300x114.png 300w, https://zaufanatrzeciastrona.pl/wp-content/uploads/2026/05/image-13-768x291.png 768w, https://zaufanatrzeciastrona.pl/wp-content/uploads/2026/05/image-13-386x146.png 386w, https://zaufanatrzeciastrona.pl/wp-content/uploads/2026/05/image-13.png 1045w" sizes="auto, (max-width: 580px) 100vw, 580px" /><figcaption class="wp-element-caption"><em>Komunikat z Rejestru Asystentów Medycznych o braku aktywnego konta dla podanego numeru PESEL – po pomyślnym uwierzytelnieniu przez e-Gate</em></figcaption></figure>
</div>


<p class="wp-block-paragraph">Wygląda jakby faktycznie zadziałało! System powiedział, że mój podpis jest poprawny, potwierdził moją tożsamość i przekierował mnie dalej, a widoczny na zrzucie ekranu błąd to już jedynie kwestia tego, że nie jestem lekarzem.</p>



<h2 class="wp-block-heading">Automatyzacja ataku</h2>



<p class="wp-block-paragraph">Atak działa, ale ma jeden zasadniczy minus: tym razem trzeba się bardzo dużo naklikać, aby w odpowiednim momencie przechwycić niektóre zapytania HTTP z/do serwera atakowanej aplikacji i przeprowadzić “w locie” niezbędne modyfikacje, chociażby dokleić dodatkowe certyfikaty do podpisanego pliku XML. Do ręcznego manipulowania zapytaniami HTTP używałem Burp Suite, którego jednak nie jestem zbyt zaawansowanym użytkownikiem, bo skomplikowane ataki zazwyczaj implementuję bezpośrednio w jakimś języku skryptowym.</p>



<p class="wp-block-paragraph">Na całe szczęście, istnieje jeden komponent, przez który przepływają wszystkie niezbędne informacje, w dodatku nie trzeba go dekompilować, bo jest napisany w JavaScripcie, a kod nie jest zaciemniony i bardzo łatwo go zmodyfikować. Tym komponentem jest oczywiście wtyczka do przeglądarki “Szafir SDK Web”. Spora część portali administracji publicznej oferujących logowanie podpisem kwalifikowanym żąda instalacji właśnie tej wtyczki, a za jej pośrednictwem wywołuje proces podpisywania dokumentów (więcej kontekstu na ten temat znajduje się w poprzednich artykułach z tej serii).</p>



<p class="wp-block-paragraph">We wtyczce wprowadziłem relatywnie proste modyfikacje – za każdym razem, gdy strona internetowa próbuje za pośrednictwem wtyczki komunikować się z aplikacją do składania podpisów, wysyłam żądanie do mojego serwera w Pythonie, który może zdecydować o zmodyfikowaniu w locie przesyłanych danych. Analogicznie, gdy komunikacja odbywa się w drugą stronę (z “podpisywarki” do aplikacji internetowej).</p>



<p class="wp-block-paragraph">Będąc tak przygotowanym, mogę wygodnie eksperymentować, modyfikując chociażby parametry wywołania, konfigurację “podpisywarki”, a także zawartość wynikowego pliku XAdES po złożeniu podpisu – bez manualnej interwencji.</p>



<h2 class="wp-block-heading">Finalne starcie</h2>



<p class="wp-block-paragraph">Pora na ostateczne starcie, a cel będzie niebagatelny: system Zakładu Ubezpieczeń Społecznych. Dlaczego akurat ZUS? Bo to system przechowujący bardzo ważne dane, a podczas wcześniejszych analiz i eksperymentów znalazłem w nim dosyć osobliwą rzecz.</p>


<div class="wp-block-image">
<figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="580" height="572" src="https://zaufanatrzeciastrona.pl/wp-content/uploads/2026/05/image-18-580x572.png" alt="" class="wp-image-73721" srcset="https://zaufanatrzeciastrona.pl/wp-content/uploads/2026/05/image-18-580x572.png 580w, https://zaufanatrzeciastrona.pl/wp-content/uploads/2026/05/image-18-300x296.png 300w, https://zaufanatrzeciastrona.pl/wp-content/uploads/2026/05/image-18-768x758.png 768w, https://zaufanatrzeciastrona.pl/wp-content/uploads/2026/05/image-18-386x381.png 386w, https://zaufanatrzeciastrona.pl/wp-content/uploads/2026/05/image-18.png 1176w" sizes="auto, (max-width: 580px) 100vw, 580px" /><figcaption class="wp-element-caption"><em>Poszlaki w systemie eZUS wskazujące na to, że funkcja logowania podpisem kwalifikowanym mogła być wdrażana pod presją czasu i bez odpowiedniego code review… [2026-01-28]</em></figcaption></figure>
</div>


<p class="wp-block-paragraph">Co prawda, ścieżka ukazana na zrzucie ekranu stanowi jedynie komentarz i w żaden sposób nie wpływa na działanie mechanizmu składania podpisów kwalifikowanych, ale myślę, że sam fakt istnienia tego komentarza w produkcyjnym kodzie wyraża więcej niż tysiąc słów. Heurystyka jest prosta, jeżeli coś wygląda na zrobione “po łebkach” albo niezgodnie z branżowymi standardami, to tym bardziej warto się temu przyjrzeć.</p>



<p class="wp-block-paragraph">Nie przedłużajmy już więcej, pora przełknąć tę pigułkę…</p>



<figure class="wp-block-embed aligncenter is-type-video is-provider-youtube wp-block-embed-youtube wp-embed-aspect-16-9 wp-has-aspect-ratio"><div class="wp-block-embed__wrapper">
<span class="embed-privacy-url"><a href="https://youtu.be/1s2gaXX5qNQ">Open embedded content from YouTube</a></span>
</div><figcaption class="wp-element-caption"><em>Użycie exploita na eZUS</em></figcaption></figure>



<h2 class="wp-block-heading">Co tu się stało?!</h2>



<p class="wp-block-paragraph">Bazując na moich obserwacjach, przypuszczam, że zarówno aplikacje ZUS-u, jak i CEZ-u weryfikują podpisy kwalifikowane, używając do tego programu Szafir, ale pod postacią biblioteki programistycznej (“headless”).</p>



<p class="wp-block-paragraph">Pomimo że programiści tych systemów zadbali o walidację podpisów, to wpadli w pułapkę wynikającą z istnienia w Szafirze bardzo dziwnej funkcji “certyfikatów niekwalifikowanych”. Aplikacje zwracały uwagę jedynie na to, czy weryfikacja podpisu zakończyła się sukcesem. Okazało się, że to nie wystarczy, bo powinny również osobno sprawdzać, czy była to “weryfikacja kwalifikowana”. Można zatem było system oszukać podpisem technicznie prawidłowym, choć fikcyjnym.</p>



<p class="wp-block-paragraph">Ten przypadek pokazuje nam, jak ważna jest precyzyjna dokumentacja, a przede wszystkim intuicyjne projektowanie komponentów bezpieczeństwa. Samego zamysłu istnienia “weryfikacji niekwalifikowanej” w Szafirze działającej w taki sposób, mimo najszczerszych chęci, nie jestem w stanie zrozumieć. W domyślnych ustawieniach zawsze da się utworzyć XML, który zweryfikuje się poprawnie, choćby w oparciu o samodzielnie wystawione certyfikaty typu “self-signed”. To dlaczego w ogóle istnieje taka funkcja i co ona weryfikuje? Czy jej istnienie zostało opisane w dokumentacji dla integratorów? Na te pytania niestety nie znam odpowiedzi, chociaż się jej domyślam.</p>



<p class="wp-block-paragraph">Ba, nawet standard RFC 2459 (specyfikujący infrastrukturę klucza publicznego) wspomina o tym, że od użytkowników końcowych PKI nie można wymagać zwracania szczególnej uwagi ani wykonywania więcej niż minimalnej koniecznej konfiguracji. Nie oszukujmy się, większość ludzi (w tym programistów) nie interesuje się różnego rodzaju infrastrukturami klucza publicznego, nie zna niskopoziomowych detali i słusznie oczekuje, że jest to intuicyjny “black box”, który mogą łatwo wdrożyć, zapewniając sobie i innym bezpieczeństwo. W każdym innym przypadku to bezpieczeństwo nie jest zapewniane systemowo, a przez to ostatecznie pojawiają się błędy o drastycznych skutkach.</p>



<h2 class="wp-block-heading">Potencjalne skutki</h2>



<p class="wp-block-paragraph">Przypomnijmy, atak w ulepszonej formule pozwolił na zaatakowanie centralnego systemu logowania e-Gate autorstwa Centrum e-Zdrowia, a także systemu eZUS. Ponadto, opisany tutaj atak działa przeciwko wszystkim serwisom, które były wymienione w poprzednim artykule z serii “Badanie e-podpisów”.</p>



<p class="wp-block-paragraph">Jedynym wymaganiem do przeprowadzenia tego ulepszonego wariantu ataku była znajomość imienia, nazwiska i numeru PESEL ofiary, a ten ostatni można zdobyć niesamowicie łatwo, używając całego wachlarza sposobów, których opis znajduje się poza zakresem tego artykułu. Posiadając zaledwie te trzy informacje, można było wystawić fałszywy certyfikat na tożsamość ofiary, a następnie zalogować się do systemów w jej imieniu.</p>



<p class="wp-block-paragraph">Co to oznacza w praktyce? W kontekście Centrum e-Zdrowia, jeśli znałbym numer PESEL jakiegoś lekarza posiadającego dostęp do Rejestru Asystentów Medycznych, mógłbym zalogować się w jego imieniu, następnie mianować samego siebie Asystentem Medycznym i… wypisywać recepty, skierowania i zwolnienia lekarskie na odpowiedzialność tego lekarza, bez jego wiedzy.</p>



<p class="wp-block-paragraph">Dopisanie kogoś do Rejestru Asystentów Medycznych wymaga, co prawda, złożenia podpisanej dyspozycji, ale autoryzację można przeprowadzić Profilem Zaufanym albo… przez system e-Gate, który też udało mi się zhakować w ten sam sposób.</p>



<p class="wp-block-paragraph">Jeszcze gorzej sprawa wygląda z systemem eZUS. Dostęp do czyjegoś konta oznacza dostęp do szerokiego zakresu jego danych osobowych, w tym jego pełnej historii zatrudnienia, a także umożliwia obliczenie jego pensji – aktualnej i historycznych.</p>



<p class="wp-block-paragraph">Gdybyśmy natomiast zalogowali się na konto osoby upoważnionej do reprezentacji firmy przed ZUS-em (zapewne księgowego albo prezesa), moglibyśmy w całej firmie wprowadzić nieoczekiwaną jawność wynagrodzeń – pobierając dane i pensje wszystkich pracowników. Istotne jest też, że pracodawca w tym systemie widzi dosyć szeroki zakres danych, bo jest tam chociażby adres zamieszkania, zameldowania, numer PESEL i numer dowodu osobistego każdej osoby zgłoszonej do ubezpieczeń, w tym dane osób wyrejestrowanych nawet na kilka lat wstecz.</p>



<p class="wp-block-paragraph">No i jeszcze pora na łyżkę miodu w beczce dziegciu – żaden z opisanych ataków nie był skuteczny przeciwko Krajowemu Systemowi e-Faktur (KSeF). Ale to nie jest jedyny system, który przetwarza duże ilości wrażliwych danych, w tym danych przedsiębiorców.</p>



<h2 class="wp-block-heading">Czy podpisy kwalifikowane są bezpieczne?</h2>



<p class="wp-block-paragraph">Sama w sobie koncepcja podpisów kwalifikowanych stanowi fundament bardzo bezpiecznych rozwiązań, jeżeli mielibyśmy to oceniać pod względem kryptograficznym i faktycznym. Opisane podatności powstały, ponieważ zawiodły konkretne implementacje i integracje.</p>



<p class="wp-block-paragraph">Prawowici użytkownicy podpisów kwalifikowanych wydanych przez uprawniony podmiot nie muszą podejmować żadnych działań, ponieważ bezpieczeństwo ich podpisów nie zostało naruszone. W szczególności, nie ma konieczności wymiany istniejących urządzeń do podpisu.<br></p>



<h2 class="wp-block-heading">Obsługa podatności</h2>



<p class="wp-block-paragraph">Wszystkie odkryte podatności zostały załatane po tym, jak zgłosiłem je do producenta oprogramowania – KIR S.A., a także do zespołu CERT Polska.</p>



<p class="wp-block-paragraph">Przez mnogość zaangażowanych komponentów i niestandardowość technik, zrozumiałe wytłumaczenie podatności na warstwie technicznej nie było trywialne. W sumie wysłałem w tej sprawie 4 raporty techniczne o łącznej długości 45 stron, nie licząc późniejszych uzupełnień w trakcie komunikacji mailowej.</p>



<p class="wp-block-paragraph">Incydent był obsługiwany przez CERT Polska, CSIRT GOV oraz Ministerstwo Cyfryzacji. Jako zgłaszający przekazywałem wszystkie informacje bezpośrednio do CERT Polska, który dystrybuował je dalej do pozostałych zaangażowanych organów.</p>



<p class="wp-block-paragraph">2026-01-23 – Odkrycie pierwszego wariantu podatności (“YubiKey”).</p>



<p class="wp-block-paragraph">2026-01-24 – Raport do KIR S.A. i CVD CERT.PL.</p>



<p class="wp-block-paragraph">2026-01-24 – Potwierdzenie otrzymania przez KIR S.A.</p>



<p class="wp-block-paragraph">2026-01-25 – Odkrycie drugiego wariantu podatności (niezaufane certyfikaty).</p>



<p class="wp-block-paragraph">2026-01-26 – Raport do KIR S.A. i CVD CERT.PL.</p>



<p class="wp-block-paragraph">2026-01-26 – Potwierdzenie otrzymania przez KIR S.A. i CVD CERT.PL.</p>



<p class="wp-block-paragraph">2026-01-27 – Spotkanie osobiste w siedzibie KIR S.A. – techniczne objaśnienie podatności w obu wariantach.</p>



<h3 class="wp-block-heading">Obsługa podatności – praca.gov.pl</h3>



<p class="wp-block-paragraph">2026-02-19 [T+24 dni] – Logowanie podpisem kwalifikowanym wyłączone, komunikat o tymczasowym wyłączeniu logowania podpisem kwalifikowanym.</p>



<p class="wp-block-paragraph">2026-03-09 [T+42 dni] – Komunikat o permanentnym wyłączeniu logowania podpisem kwalifikowanym “z przyczyn niezależnych od Ministerstwa”.</p>



<h3 class="wp-block-heading">Obsługa podatności – ZUS</h3>



<p class="wp-block-paragraph">2026-03-17 [T+50 dni] – Ogłoszenie ZUS o wyłączeniu logowania podpisem od 30 marca 2026 r.</p>



<p class="wp-block-paragraph">2026-03-31 [T+64 dni] – Usunięcie przycisku do logowania podpisem kwalifikowanym na frontendzie, przy czym API do logowania podpisem kwalifikowanym nadal było dostępne i podatne.</p>



<p class="wp-block-paragraph">2026-04-01 [T+65 dni] – Wzmianka do CVD CERT.PL o tym, że API w ZUS nadal jest dostępne i podatne (przekazane do CSIRT GOV).</p>



<p class="wp-block-paragraph">2026-04-15 [T+79 dni] – Kontakt bezpośredni z COT ZUS i przekazanie zgłoszenia, że API nadal jest dostępne i podatne.</p>



<p class="wp-block-paragraph">2026-04-17 [T+81 dni] – Dostęp do API zablokowany, podatność załatana.</p>



<h3 class="wp-block-heading">Obsługa podatności &#8211; Ministerstwo Sprawiedliwości</h3>



<p class="wp-block-paragraph">2026-03-26 [T+59 dni] – Aktualizacja serwisu obsługującego podpisy kwalifikowane, nadal podatny w pełnym zakresie.</p>



<p class="wp-block-paragraph">2026-04-15 [T+79 dni] – Kontakt bezpośredni z MS, przekazanie materiałów na temat podatności oraz kodu exploita na Usługę Centralnego Podpisu Elektronicznego Ministerstwa Sprawiedliwości (UCPE MS).</p>



<p class="wp-block-paragraph">2026-04-24 [T+88 dni] – Załatanie podatności po pracach serwisowych.</p>



<h3 class="wp-block-heading">Obsługa podatności &#8211; Urząd Dozoru Technicznego</h3>



<p class="wp-block-paragraph">2026-04-15 [T+79 dni] – Kontakt bezpośredni z UDT, przekazanie informacji o podatności.</p>



<p class="wp-block-paragraph">2026-04-20 [T+84 dni] – Załatanie podatności.</p>



<h3 class="wp-block-heading">Obsługa podatności &#8211; Centrum e-Zdrowia</h3>



<p class="wp-block-paragraph">2026-04-14 [T+78 dni] – Kontakt bezpośredni z CeZ, przekazanie materiałów na temat podatności oraz kodu exploita na system e-Gate Centrum e-Zdrowia.</p>



<p class="wp-block-paragraph">2026-04-29 [T+93 dni] – Wprowadzenie przez CeZ mitygacji, która częściowo załatała podatność.</p>



<p class="wp-block-paragraph">2026-05-20 [T+113 dni] – Naprawienie podatności po aktualizacji.</p>



<h3 class="wp-block-heading">Patch do Szafir 2.0 Desktop</h3>



<p class="wp-block-paragraph">Na kilka dni przed publikacją tego artykułu Krajowa Izba Rozliczeniowa wydała aktualizację do oprogramowania Szafir 2.0 Desktop (build 705, data kompilacji 2026-05-18). Po tej poprawce dokumenty z “oszukanymi” certyfikatami nie przechodzą już poprawnie weryfikacji.</p>



<p class="wp-block-paragraph">Analogiczna aktualizacja została również wprowadzona w bibliotekach Szafir SDK, których systemy administracji publicznej używają do weryfikacji podpisanych dokumentów. Nie jestem w stanie podać konkretnej daty, ale według moich szacunków taka łatka adresująca problem w sposób systemowy została wydana nie wcześniej niż 3 miesiące od mojego zgłoszenia.</p>



<h3 class="wp-block-heading">CVE-2026-9058</h3>



<p class="wp-block-paragraph">Zespół CERT Polska uznał że konieczność osobnego sprawdzania statusu weryfikacji dokumentu oraz statusu certyfikatu (tj. czy został uznany za autentyczny) stanowi niepotrzebną złożoność mechanizmu zabezpieczeń.</p>



<p class="wp-block-paragraph">W związku z tym opublikowano wpis o podatności: <a href="https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-9058">CVE-2026-9058: Improper Certificate Verification in Szafir SDK</a> (<a href="https://cert.pl/posts/2026/05/CVE-2026-9058">wpis na stronie CERT Polska</a>).</p>



<h2 class="wp-block-heading">Podsumowanie</h2>



<p class="wp-block-paragraph">To już ostatni artykuł o moim badaniu w obszarze e-podpisów.</p>



<p class="wp-block-paragraph">Na koniec warto wspomnieć, że opisałem jedynie techniki i pomysły, które okazały się w jakimkolwiek stopniu skuteczne przy atakowaniu rzeczywistych serwisów. Nie opisałem natomiast wielu ślepych uliczek, w które wpadłem podczas procesu odkrywania nowych technik ataku.</p>



<p class="wp-block-paragraph">Cały projekt można bezpiecznie szacować na co najmniej 100-120 godzin roboczych. Zdecydowaną większość czasu poświęciłem na opracowanie części trzeciej, gdy już wiedziałem, że obrany kierunek jest perspektywiczny. Opisane badanie było finansowane z moich środków prywatnych i nie było realizowane pod niczyim kierunkiem ani zleceniem.</p>



<p class="wp-block-paragraph">Mam nadzieję, że przekazana tu wiedza pomoże w opracowaniu lepszych procesów w organizacjach, a także lepszych technik testów penetracyjnych, niezwykle potrzebnych w tych skomplikowanych czasach.</p>



<p class="wp-block-paragraph"></p>
]]></content:encoded>
					
					<wfw:commentRss>https://zaufanatrzeciastrona.pl/post/ominiecie-uwierzytelniania-w-zus-ie-i-systemach-e-zdrowia-czyli-o-krok-od-cyberchaosu-cve-2026-9058-badanie-e-podpisow-cz-3/feed/</wfw:commentRss>
			<slash:comments>13</slash:comments>
		
		
			</item>
	</channel>
</rss>
