<?xml version="1.0" encoding="UTF-8" standalone="no"?><feed xmlns="http://www.w3.org/2005/Atom" xmlns:thr="http://purl.org/syndication/thread/1.0" xml:lang="en-US">
	<title type="text">Niebezpiecznik.pl (tylko główna)</title>
	<subtitle type="text">Serwis poświęcony wyłącznie zagadnieniom bezpieczeństwa komputerowego. IT Security po polsku.</subtitle>

	<updated>2026-10-03T20:13:48Z</updated>

	<link href="https://niebezpiecznik.pl" rel="alternate" type="text/html"/>
	<id>https://niebezpiecznik.pl/feed/atom/</id>
	<link href="https://niebezpiecznik.pl/category/all/feed/atom/" rel="self" type="application/atom+xml"/>

	<generator uri="https://wordpress.org/" version="7.0.6">WordPress</generator>
	<entry>
		<author>
			<name>redakcja</name>
					</author>

		<title type="html"><![CDATA[Wakacje.pl zhackowane &#8211; pozyskano dane paszportowe Polaków]]></title>
		<link href="https://niebezpiecznik.pl/post/wakacje-pl-zhackowane/" rel="alternate" type="text/html"/>

		<id>https://niebezpiecznik.pl/?p=27416</id>
		<updated>2026-10-03T20:12:30Z</updated>
		<published>2026-10-03T11:52:03Z</published>
		<category scheme="https://niebezpiecznik.pl" term="*GLOWNA"/><category scheme="https://niebezpiecznik.pl" term="dane osobowe"/><category scheme="https://niebezpiecznik.pl" term="Hacked!"/><category scheme="https://niebezpiecznik.pl" term="paszporty"/><category scheme="https://niebezpiecznik.pl" term="wakacje.pl"/>
		<summary type="html"><![CDATA[<a href="https://niebezpiecznik.pl/post/wakacje-pl-zhackowane/"><img align="left" hspace="5" width="100" height="100" src="https://niebezpiecznik.pl/wp-content/uploads/2026/10/wakacje-kv-150x150.jpeg" class="alignleft tfe wp-post-image" alt="" decoding="async" /></a>Ktoś włamał się&#160;do systemu służącego do obsługi klientów Wakacje.pl oraz do kilku skrzynek pocztowych pracowników Wakacje.pl. Atakujący pozyskali dane osobowe klientów (w tym dane paszportowe) Wakacje.pl, dlatego spółka ostrzega, aby uważać&#160;na fałszywe &#8220;wiadomości z prośbą o płatność&#8221; i sugeruje zastrzeżenie paszportu. Do ataku doszło 29 września, a wśród danych, które zostały pozyskane, znajdują się: dane [&#8230;]]]></summary>

					<content type="html" xml:base="https://niebezpiecznik.pl/post/wakacje-pl-zhackowane/"><![CDATA[<p>Ktoś włamał się&nbsp;do systemu służącego do obsługi klientów Wakacje.pl oraz do kilku skrzynek pocztowych pracowników Wakacje.pl. Atakujący pozyskali dane osobowe klientów (w tym <strong>dane paszportowe</strong>) Wakacje.pl, dlatego spółka ostrzega, aby uważać&nbsp;na fałszywe &#8220;wiadomości z prośbą o płatność&#8221; i sugeruje <strong>zastrzeżenie paszportu</strong>. <span id="more-27416"></span></p>
<p>Do ataku doszło <strong>29 września</strong>, a wśród danych, które zostały pozyskane, znajdują się:</p>
<ul>
<li>dane paszportowe,</li>
<li>numery telefonów,</li>
<li>adresy zamieszkania,</li>
<li>adresy e-mail,</li>
<li>imiona i nazwiska,</li>
<li>daty urodzenia,</li>
</ul>
<p>W wiadomości do klientów Wakacje.pl, które przekazali nam nasi Czytelnicy, nie ma informacji co dokładnie oznaczają dane paszportowe. Czy jest to tylko numer paszportu czy <strong>skan paszportu</strong>? Nie ma też informacji ilu osób dotyczy incydent. Domyślamy się, że gdyby był to sam numer, to wtedy spółka nie użyłaby sformułowania &#8220;dane paszportowe&#8221; &#8212; no ale trzeba poczekać na wyjaśnienia &#8212; dlatego skierowaliśmy do Wakacje.pl pytania &#8212; kiedy otrzymamy odpowiedzi, zaktualizujemy ten artykuł.</p>
<p>I wiemy co myślicie, ale nie &#8212; za tym atakiem nie stoi &#8220;Fingerprint&#8221;, który w ostatnich tygodniach włamał się&nbsp;do MyDr, Medoc i Fakturownia.pl. Ten włamywacz potwierdził to w rozmowie z nami i podkreślił, że nie zamierza więcej atakować żadnych polskich firm.</p>
<h3>Korzystałem z Wakacje.pl &#8212; co robić, jak żyć?</h3>
<p>Jak w przypadku każdego wycieku danych, zastanów się jakie informacje ma o tobie zaatakowany podmiot. A następnie te które możesz <strong>zmień, unieważnij, zastrzeż</strong>. I bądź wyczulony na różne próby kontaktu związane z kupowanymi na Wakacje.pl wycieczkami. Przestępcy mogą użyć wykradzionych danych do uwierzytelnienia się&nbsp;jako hotel, operator wycieczki, itp. aby zdobyć od Ciebie dodatkowe dane, np. skany dokumentów lub wprost &#8212; pieniądze.</p>
<p>Dane wyciekały, wyciekają i wyciekać będą. Jak nie z jednego sklepu to z drugiego. O tym jak chronić&nbsp;się przed wyciekami danych (tymi, które już nastąpiły i tymi które niebawem nastąpią) oraz o tym jak sprawdzić, co w internecie krąży na nasz temat informowaliśmy <a href="https://sklep.niebezpiecznik.pl/opis/6" target="_blank">w tym nagraniu</a>, pokazując dziesiątki narzędzi, które mogą zminimalizować negatywne skutki wycieku naszych danych. Dziś, <strong>tylko do końca dnia</strong> z hasłem <span class="code">ODPOCZYNEK</span> możecie uzyskać dostęp do tego nagrania za 50% ceny &#8212; na obejrzenie macie 30 dni, więc na pewno zdążycie. <a href="https://koszyk.niebezpiecznik.pl/cart/add_product/7672" target="_blank">Tutaj link bezpośrednio do koszyka</a>.</p>
]]></content>
		
					<link href="https://niebezpiecznik.pl/post/wakacje-pl-zhackowane/#comments" rel="replies" thr:count="0" type="text/html"/>
			<link href="https://niebezpiecznik.pl/post/wakacje-pl-zhackowane/feed/atom/" rel="replies" thr:count="0" type="application/atom+xml"/>
			<thr:total>0</thr:total>
			</entry>
		<entry>
		<author>
			<name>redakcja</name>
					</author>

		<title type="html"><![CDATA[Samuraj i niewidzialna pieczęć. Jak wygląda druk i skanowanie w architekturze, która nie ufa nikomu  ]]></title>
		<link href="https://niebezpiecznik.pl/post/samuraj-i-niewidzialna-pieczec-jak-wyglada-druk-i-skanowanie-w-architekturze-ktora-nie-ufa-nikomu/" rel="alternate" type="text/html"/>

		<id>https://niebezpiecznik.pl/?p=27411</id>
		<updated>2026-10-02T16:52:44Z</updated>
		<published>2026-10-02T16:43:17Z</published>
		<category scheme="https://niebezpiecznik.pl" term="*GLOWNA"/><category scheme="https://niebezpiecznik.pl" term="ARTYKUŁ SPONSOROWANY"/><category scheme="https://niebezpiecznik.pl" term="Canon"/><category scheme="https://niebezpiecznik.pl" term="Canon imageFORCE"/><category scheme="https://niebezpiecznik.pl" term="entra"/><category scheme="https://niebezpiecznik.pl" term="Microsoft"/>
		<summary type="html"><![CDATA[<a href="https://niebezpiecznik.pl/post/samuraj-i-niewidzialna-pieczec-jak-wyglada-druk-i-skanowanie-w-architekturze-ktora-nie-ufa-nikomu/"><img align="left" hspace="5" width="100" height="100" src="https://niebezpiecznik.pl/wp-content/uploads/2026/10/canon-samuraj-150x150.jpg" class="alignleft tfe wp-post-image" alt="" decoding="async" /></a>W poprzednich częściach naszej sagi Samuraj zamykał kolejne luki w twierdzy. Najpierw utwardził urządzenia pozostawione w stanie fabrycznym. Potem objął je nadzorem zgodnym z wymaganiami NIS2 i DORA. Następnie uporządkował komunikację i zarządzanie flotą zgodnie z zasadami Zero Trust. To jednak dopiero połowa drogi – bo nawet najlepiej zabezpieczona infrastruktura nie odpowiada na jedno podstawowe [&#8230;]]]></summary>

					<content type="html" xml:base="https://niebezpiecznik.pl/post/samuraj-i-niewidzialna-pieczec-jak-wyglada-druk-i-skanowanie-w-architekturze-ktora-nie-ufa-nikomu/"><![CDATA[<p><a href="https://niebezpiecznik.pl/wp-content/uploads/2026/10/canon-samuraj.jpg"><img fetchpriority="high" decoding="async" src="https://niebezpiecznik.pl/wp-content/uploads/2026/10/canon-samuraj-600x263.jpg" alt="" width="600" height="263" class="aligncenter size-large wp-image-27414" srcset="https://niebezpiecznik.pl/wp-content/uploads/2026/10/canon-samuraj-600x263.jpg 600w, https://niebezpiecznik.pl/wp-content/uploads/2026/10/canon-samuraj-350x153.jpg 350w, https://niebezpiecznik.pl/wp-content/uploads/2026/10/canon-samuraj-768x336.jpg 768w, https://niebezpiecznik.pl/wp-content/uploads/2026/10/canon-samuraj.jpg 800w" sizes="(max-width: 600px) 100vw, 600px" /></a></p>
<p class="p1">W <a href="https://niebezpiecznik.pl/samuraj">poprzednich częściach naszej sagi</a> Samuraj zamykał kolejne luki w twierdzy. Najpierw utwardził urządzenia pozostawione w stanie fabrycznym. Potem objął je nadzorem zgodnym z wymaganiami NIS2 i DORA. Następnie uporządkował komunikację i zarządzanie flotą zgodnie z zasadami Zero Trust.</p>
<p class="p1">To jednak dopiero połowa drogi – bo nawet najlepiej zabezpieczona infrastruktura nie odpowiada na jedno podstawowe pytanie: <b>Co dzieje się z dokumentem od momentu kliknięcia przycisku „Drukuj”, aż do chwili, gdy trafia on do rąk użytkownika lub wraca do organizacji jako zeskanowany dokument?<br />
</b><span id="more-27411"></span></p>
<p class="p1"><b>SPIS TREŚCI</b></p>
<ul class="ul1">
<li class="li1"><a href="#jeden">Jeden dokument, wiele zagrożeń</a></li>
<li class="li1"><a href="#niewidzialna">Niewidzialna pieczęć: tożsamość, chmura i wydruk podążający</a></li>
<li class="li1"><a href="#tozsamosc">Tożsamość jako wspólny język systemów</a></li>
<li class="li1"><a href="#twierdza">Twierdza bez otwartych bram</a></li>
<li class="li1"><a href="#karta">Karta, PIN, telefon, czyli kto naprawdę stoi przy urządzeniu</a></li>
<li class="li1"><a href="#druk">Druk w świecie Microsoft 365</a></li>
<li class="li1"><a href="#skanowanie">Skanowanie: powrót dokumentu do formy cyfrowej</a></li>
<li class="li1"><a href="#lokalizacja">Lokalizacja jako polityka, nie wyjątek</a></li>
<li class="li1"><a href="#podsumowanie">Podsumowanie: tożsamość jako podstawa bezpieczeństwa</a></li>
</ul>
<p>Nie masz czasu na lekturę całości artykułu? Zacznij od filmu! Zobacz, jak patrzymy na to zagadnienie, a po konkrety i przykłady — kontynuuj lekturę artykułu:</p>
<p><iframe loading="lazy" width="560" height="315" src="https://www.youtube.com/embed/YeX-NaZImCg?si=NLq2RkGm0dKi20MA" title="YouTube video player" frameborder="0" allow="accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share" referrerpolicy="strict-origin-when-cross-origin" allowfullscreen></iframe></p>
<p><a name="jeden" href=""></a></p>
<h3 class="p1"><b>Jeden dokument, wiele zagrożeń</b></h3>
<p class="p1">Wyobraźmy sobie zwykły dzień pracy. Specjalista w dziale finansowym tworzy raport. Dokument przez chwilę istnieje wyłącznie w aplikacji. Za chwilę ma zostać wydrukowany, podpisany, zeskanowany i trafić do dalszego obiegu.</p>
<p>&#8211; Brzmi banalnie &#8211; jak codzienna rutynowa czynność &#8211; ale z punktu widzenia bezpieczeństwa IT składa się z wielu odrębnych etapów: stworzenia dokumentu, wysłania go do wydruku, przechowania zadania, uwierzytelnienia użytkownika, wydruku, odbioru dokumentu, ponownego zeskanowania, zapisania pliku w systemie organizacji. Potencjalnie na każdym z tych etapów można utracić kontrolę nad dokumentem. Dlatego dojrzałe środowiska biurowe nie traktują momentu wysłania dokumentu na drukarkę jako końca procesu, tylko jako jeden z jego elementów – mówi Przemysław Kalinowski, Specjalista ds. wsparcia urządzeń Office, DKS.</p>
<p>To wymaga wprowadzenia zabezpieczeń nie tylko na poziomie całej infrastruktury, ale też każdego pojedynczego dokumentu.</p>
<p><a name="niewidzialna" href=""></a></p>
<h3 class="p1"><b>Niewidzialna pieczęć: tożsamość, chmura i wydruk podążający</b></h3>
<p class="p1">Dawniej autentyczność i pochodzenie dokumentu potwierdzała fizyczna pieczęć. Była widocznym znakiem wskazującym, kto odpowiada za jego treść i skąd pochodzi. W nowoczesnym środowisku pracy tę rolę przejmuje tożsamość użytkownika. To ona staje się swoistą „niewidzialną pieczęcią”, która towarzyszy dokumentowi na każdym etapie jego cyklu życia.</p>
<p class="p1">Aby to podejście mogło zaistnieć w praktyce, trzeba odejść od tradycyjnego myślenia o infrastrukturze druku, opierającego się na wielu elementach pośrednich, takich jak serwery wydruku, lokalne kolejki czy specjalne wyjątki w regułach sieciowych. Każdy z nich wymaga utrzymania, aktualizacji, monitorowania i odpowiedniego zabezpieczenia, a jednocześnie stanowi potencjalny punkt podatności na atak.</p>
<p class="p1">&#8211; <em>W modelu chmurowym większość tych zależności znika. Zamiast rozbudowywać kolejne warstwy infrastruktury, organizacja może oprzeć proces drukowania na prostym, ale fundamentalnym założeniu: <b>„Drukować może wyłącznie użytkownik, którego tożsamość została zweryfikowana” </b></em>– dodaje Dariusz Szwed, ekspert Canon Polska w obszarze bezpieczeństwa danych.</p>
<p class="p1">Oznacza to, że zadanie wydruku nie jest przypisane do konkretnej drukarki, lecz pozostaje powiązane z użytkownikiem. Dokument trafia do bezpiecznej kolejki i zostaje zwolniony dopiero wtedy, gdy pracownik potwierdzi swoją tożsamość przy urządzeniu, na przykład za pomocą karty dostępowej, kodu PIN lub logowania.</p>
<p class="p1">Dzięki temu dokument nie czeka bez nadzoru na odbiór, a organizacja zachowuje kontrolę nad tym, kto, kiedy i gdzie uzyskał do niego dostęp. To rozwiązanie, znane jako wydruk podążający (follow-me printing), eliminuje jeden z najczęściej pomijanych obszarów ryzyka w środowiskach biurowych.</p>
<p class="p1">W praktyce mechanizmem, który spina to wszystko w jedną całość, jest uniFLOW Online &#8211; chmurowa platforma Canon do zarządzania drukiem i skanowaniem. To ona odpowiada za bezpieczną kolejkę, do której trafia dokument, oraz za jego zwolnienie dopiero po potwierdzeniu tożsamości przy urządzeniu. Innymi słowy, to uniFLOW Online nadaje „niewidzialnej pieczęci&#8221; konkretny, techniczny kształt.</p>
<p class="p1">Ponieważ jest to rozwiązanie w pełni chmurowe, organizacja nie musi utrzymywać własnych serwerów wydruku ani lokalnych kolejek w poszczególnych lokalizacjach – całym środowiskiem druku administrator zarządza z jednego miejsca, niezależnie od liczby oddziałów i urządzeń.</p>
<p class="p1">Brzmi prosto. I właśnie dlatego dobrze wpisuje się w filozofię Zero Trust, zgodnie z którą żadna osoba, urządzenie ani proces nie powinny być automatycznie traktowane jako godne zaufania.</p>
<p><a name="tozsamosc" href=""></a></p>
<h3 class="p1"><b>Tożsamość jako wspólny język systemów</b></h3>
<p class="p1">Jednym z najczęstszych problemów spotykanych przez administratorów jest nadmiar systemów przechowujących informacje o użytkownikach. Jedno konto istnieje w Active Directory, osobne w systemie HR, kolejne &#8211; w aplikacji do obiegu dokumentów. Jeszcze inne w systemie drukowania.</p>
<p>Dzięki integracji z dostawcą tożsamości, takim jak Microsoft EntraID, środowisko druku można potraktować jako część spójnego systemu.</p>
<p>Jeśli użytkownik traci uprawnienia, zmienia rolę albo opuszcza organizację, te same decyzje obejmują również procesy związane z dostępem do dokumentów i ich przetwarzaniem.</p>
<blockquote>
<p class="p1">Samuraj nie biega po twierdzy, zamykając po kolei każdą bramę z osobna.<br />
Kontroluje mechanizm, który w razie potrzeby zamyka<span class="Apple-converted-space">  </span>wszystkie jednocześnie.</p>
</blockquote>
<p class="p1">W praktyce takim mechanizmem może być nie tylko Entra ID. Organizacje korzystające z innych dostawców tożsamości mogą opierać się na standardach takich jak OpenID Connect czy WS-Federation. Chodzi przede wszystkim o to, by do istniejącego porządku bezpieczeństwa<span class="Apple-converted-space">  </span>dołączyć system druku, zamiast tworzyć obok niego osobny byt.</p>
<p><a name="twierdza" href=""></a></p>
<h3 class="p1"><b>Twierdza bez otwartych bram</b></h3>
<p class="p1">W wielu środowiskach problem z zarządzaniem drukarkami zaczyna się od pozornie niewinnego zdania: „serwis musi mieć dostęp”. Potem pojawia się VPN, wyjątek w firewallu, dostęp do panelu WWW z określonej podsieci, itd.</p>
<p>&#8211; <em>W modelu chmurowym sytuacja wygląda inaczej. Urządzenie nie oczekuje na połączenia przychodzące. Samo inicjuje połączenie wychodzące z usługą działającą w Azure, a dane są przesyłane zaszyfrowanym kanałem HTTPS/TLS &#8211; bez otwierania dodatkowych portów i wystawiania urządzenia na zewnątrz</em> – komentuje Przemysław Kalinowski, Specjalista ds. wsparcia urządzeń Office, DKS.</p>
<p>Z perspektywy Zero Trust ma to ogromne znaczenie. Im mniejsza ekspozycja sieciowa, tym mniejsza powierzchnia ataku.</p>
<p><a name="karta" href=""></a></p>
<h3 class="p1"><b>Karta, PIN, telefon &#8211; czyli kto naprawdę stoi przy urządzeniu</b></h3>
<p class="p1">Dla Samuraja najgroźniejszym przeciwnikiem jest ten, kto podszywa się pod sojusznika, dlatego nie wystarczy ufać samej tożsamości w chmurze. Równie ważna jest weryfikacja użytkownika przy urządzeniu.</p>
<p class="p1">Najpopularniejszy scenariusz to karta zbliżeniowa &#8211; często ta sama, której pracownik używa, żeby wejść do biura. Proste, szybkie, znane. Ale Samuraj wie, że kierowanie się wyłącznie wygodą potrafi być zdradliwe.</p>
<p class="p1">Starsze karty zbliżeniowe, zwłaszcza standardy 125 kHz, mogą być podatne na klonowanie za pomocą tanich i powszechnie dostępnych narzędzi.</p>
<p class="p1">Samuraj zadałby sobie w takiej sytuacji proste pytanie: czy system rzeczywiście wie, że przy urządzeniu stoi Jan Kowalski, czy jedynie rozpoznaje kartę przypisaną do jego konta?</p>
<p class="p1">&#8211; <em>Najprostszym sposobem ograniczenia ryzyka jest połączenie karty z PIN-em. Wtedy sklonowana karta bez drugiego składnika przestaje wystarczać. Bardziej zaawansowanym rozwiązaniem jest przejście na nowoczesne karty wykorzystujące silniejszą kryptografię lub zastąpienie ich telefonem pełniącym rolę mobilnego identyfikatora, np. z wykorzystaniem aplikacji Mobile Badge.</em><span class="Apple-converted-space">  </span>– wyjaśnia Przemysław Kalinowski, ekspert DKS.</p>
<p class="p1">W praktyce chodzi o dobranie odpowiedniego poziomu zabezpieczeń. Inne zasady mogą obowiązywać w recepcji, w dziale prawnym, w finansach, centrali czy małym oddziale.</p>
<p>Zero Trust zakłada świadomą decyzję: kto, gdzie, w jaki sposób i do czego powinien mieć dostęp.</p>
<p>Weryfikacja przy urządzeniu zabezpiecza ostatni etap operacji. Równie ważne jest jednak to, jak zadanie trafia od użytkownika do drukarki.</p>
<p><a name="druk" href=""></a></p>
<h3 class="p1"><b>Druk w świecie Microsoft 365</b></h3>
<p class="p1">W środowiskach działających w oparciu o Microsoft 365 naturalnym elementem realizacji podejścia Zero Trust jest integracja uniFLOW Online z Universal Print, dzięki której kolejka druku przenosi się do chmury.</p>
<p class="p1">Z perspektywy użytkownika nie dzieje się nic spektakularnego. Nadal wybiera drukarkę i klika „drukuj”. Natomiast z perspektywy IT zmienia się bardzo dużo: znika potrzeba utrzymywania serwerów wydruku, zarządzania sterownikami na stacjach roboczych, tworzenia wyjątków sieciowych.</p>
<p class="p1">Zadanie trafia do chmury i czeka przypisane do tożsamości użytkownika. Zostaje zwolnione dopiero po uwierzytelnieniu przy urządzeniu. Dokument nie istnieje fizycznie, dopóki właściwa osoba nie stanie przy wybranej drukarce i nie potwierdzi swojej tożsamości.</p>
<p class="p1">&#8211; <em>To ważne także dlatego, że historia bezpieczeństwa druku ma swoje ciemne rozdziały. Podatności z rodziny PrintNightmare pokazały, jak ryzykowny może być świat klasycznych sterowników, instalowanych i aktualizowanych w środowisku Windows</em> – dodaje Dariusz Szwed.</p>
<p class="p1">Dlatego kierunek wyznaczany przez Microsoft (w tym Windows Protected Print) i odejście od tradycyjnych sterowników na rzecz bardziej kontrolowanych, standardowych mechanizmów komunikacji, dobrze wpisuje się w filozofię ograniczania powierzchni ataku.</p>
<p><a name="skanowanie" href=""></a></p>
<h3 class="p1"><b>Skanowanie: powrót dokumentu do świata cyfrowego</b></h3>
<p class="p1">W wielu organizacjach większym wyłomem w bezpieczeństwie nie jest druk, tylko skanowanie.</p>
<p class="p1">Jeżeli dokument trafia do przypadkowych folderów sieciowych lub skrzynek pocztowych, organizacja szybko traci nad nim kontrolę.</p>
<p class="p1">W środowisku uniFLOW Online skanowanie może zostać włączone w istniejący obieg dokumentów. Użytkownik po uwierzytelnieniu wybiera odpowiedni proces, a dokument trafia bezpośrednio do OneDrive, SharePointa, Teams, systemów workflow czy firmowych repozytoriów. Profile skanowania mogą być przypisane do ról. Użytkownik może uzupełnić metadane już na etapie skanowania. OCR może zamienić obraz w dokument, który da się przeszukiwać, a plik może od razu trafić do dalszego procesu: akceptacji, archiwizacji, księgowości, obiegu dokumentów.</p>
<p class="p1">Skan zostaje powiązany z użytkownikiem i procesem biznesowym, a jego pochodzenie, właściciela i historię można jednoznacznie ustalić.</p>
<p><a name="lokalizacja" href=""></a></p>
<h3 class="p1"><b>Lokalizacja jako element polityki bezpieczeństwa</b></h3>
<p class="p1">Stare myślenie o druku było ściśle związane z miejscem: konkretną drukarką, siecią, serwerem i konfiguracją komputera. Taki model coraz słabiej przystaje do pracy hybrydowej, w której użytkownicy korzystają z infrastruktury firmy z różnych lokalizacji.</p>
<p class="p1">uniFLOW Online wraz ze SmartClient pozwala uniezależnić proces drukowania od konkretnego miejsca. Użytkownik może zarządzać swoją kolejką w podobny sposób niezależnie od tego, czy pracuje w centrali, lokalnym oddziale, przestrzeni coworkingowej czy innej lokalizacji. System automatycznie dobiera właściwy routing, sposób komunikacji i obowiązujące reguły, a konfiguracja podąża za użytkownikiem &#8211; nie użytkownik za konfiguracją.</p>
<p class="p1">Jednocześnie lokalizacja może pozostać jednym z elementów kontekstu uwzględnianych przez politykę bezpieczeństwa. Poszczególne środowiska mogą działać według tych samych zasad albo otrzymać odmienne reguły dostępu i uwierzytelniania, profile skanowania, routing zadań czy poziomy zabezpieczeń. Niezależnie od lokalnych różnic, całość pozostaje zarządzana centralnie.</p>
<p class="p1">To trochę jak z kodeksem Samuraja: taktyka może zależeć od okoliczności, ale nadrzędne reguły pozostają niezmienne. Decyzje nie są dziełem przypadku, lecz wynikają z jasno określonej i konsekwentnie egzekwowanej polityki.</p>
<p class="p1"><b>Na koniec: Samuraj nie ufa pozorom. Ufa zweryfikowanej tożsamości.</b></p>
<p class="p1">Największa zmiana nie dotyczy technologii. Dotyczy sposobu myślenia. Przez lata bezpieczeństwo budowano wokół sieci i urządzeń. Zero Trust odwraca tę logikę.</p>
<p class="p1">Tożsamość staje się nowym centrum systemu. Nie ma znaczenia, czy użytkownik pracuje w centrali, oddziale, domu czy u klienta. Nie ma też znaczenia, z której drukarki korzysta albo<span class="Apple-converted-space">  </span>gdzie znajduje się urządzenie.</p>
<p class="p1">Większe znaczenie ma to:</p>
<ul class="ul1">
<li class="li1">Czy tożsamość użytkownika została wiarygodnie potwierdzona;</li>
<li class="li1">Czy użytkownik posiada uprawnienia do wykonania tej operacji;</li>
<li class="li1">Czy jej kontekst jest zgodny z polityką organizacji.</li>
</ul>
<p class="p1">Jeżeli wszystkie warunki są spełnione, system zezwala na wykonanie operacji. Jeśli nie &#8211; odmawia dostępu.</p>
<p>Większość mechanizmów kontrolnych działa w tle, dlatego doświadczenie użytkownika pozostaje niemal niezmienne. Jednocześnie każda operacja podlega weryfikacji, obieg dokumentu pozostaje kontrolowany, a działania mogą zostać odtworzone w ramach audytu.</p>
<p>Bo dojrzałe bezpieczeństwo nie opiera się na domniemanym zaufaniu, lecz na konsekwentnej weryfikacji. W architekturze Zero Trust to zweryfikowana tożsamość wyznacza nową granicę bezpieczeństwa, a uniFLOW Online pozwala objąć tą zasadą codzienne drukowanie, skanowanie i kopiowanie.</p>
<div class="info">Autorami niniejszego artykułu są:</p>
<p class="p1"><b>Canon Polska</b><br />
Producent i dostawca rozwiązań do druku i obiegu dokumentów, w których bezpieczeństwo jest <a href="https://www.canon.pl/press-centre/press-releases/2026/04/canon-recognised-as-a-leader-in-the-worldwide-print-security-solutions-and-services-hardcopy/">elementem architektury</a>, a nie dodatkiem.</p>
<p>Podejście to widać zarówno w zaawansowanych urządzeniach wielofunkcyjnych <a href="https://www.canon.pl/business/products/office-printers/multifunction/imageforce/">serii imageFORCE</a>, tworzonych z myślą o środowiskach o podwyższonych wymaganiach bezpieczeństwa, jak i laserowych drukarkach Canon <a href="https://www.canon.pl/business/products/office-printers/single-function/black-and-white/">iSENSYS</a>, które już w podstawowej konfiguracji oferują szyfrowanie danych, silne mechanizmy uwierzytelniania i nowoczesne standardy sieciowe.</p>
<p class="p2"><b>DKS</b><br />
Polska firma z ponad 30-letnim doświadczeniem. Specjalizuje się w obszarach druku i obiegu dokumentów, sprzętu komputerowego, rozwiązań dla poligrafii, druku wielkoformatowego oraz digitalizacji.</p>
<p class="p2">Wspiera firmy i instytucje na każdym etapie współpracy – od analizy potrzeb i doboru odpowiednich technologii, przez wdrożenie, po serwis i wsparcie techniczne.</p>
<p class="p2"><a href="https://dks.pl/">www.dks.pl</a></p>
</div>
]]></content>
		
					<link href="https://niebezpiecznik.pl/post/samuraj-i-niewidzialna-pieczec-jak-wyglada-druk-i-skanowanie-w-architekturze-ktora-nie-ufa-nikomu/#comments" rel="replies" thr:count="0" type="text/html"/>
			<link href="https://niebezpiecznik.pl/post/samuraj-i-niewidzialna-pieczec-jak-wyglada-druk-i-skanowanie-w-architekturze-ktora-nie-ufa-nikomu/feed/atom/" rel="replies" thr:count="0" type="application/atom+xml"/>
			<thr:total>0</thr:total>
			</entry>
		<entry>
		<author>
			<name>redakcja</name>
					</author>

		<title type="html"><![CDATA[Kolejny wyciek danych, tym razem 2 500 000 pacjentów]]></title>
		<link href="https://niebezpiecznik.pl/post/kolejny-wyciek-danych-tym-razem-2-500-000-pacjentow/" rel="alternate" type="text/html"/>

		<id>https://niebezpiecznik.pl/?p=27398</id>
		<updated>2026-10-03T20:13:17Z</updated>
		<published>2026-10-01T19:37:15Z</published>
		<category scheme="https://niebezpiecznik.pl" term="*GLOWNA"/><category scheme="https://niebezpiecznik.pl" term="dane medyczne"/><category scheme="https://niebezpiecznik.pl" term="FELG Dent"/><category scheme="https://niebezpiecznik.pl" term="Horus"/><category scheme="https://niebezpiecznik.pl" term="wyciek danych"/><category scheme="https://niebezpiecznik.pl" term="wycieki"/>
		<summary type="html"><![CDATA[<a href="https://niebezpiecznik.pl/post/kolejny-wyciek-danych-tym-razem-2-500-000-pacjentow/"><img align="left" hspace="5" width="100" height="100" src="https://niebezpiecznik.pl/wp-content/uploads/2026/10/felgdent-wyciek-150x150.jpeg" class="alignleft tfe wp-post-image" alt="" decoding="async" loading="lazy" /></a>FELG Dent, firma dostarczająca oprogramowanie do gabinetów stomatologicznych, została zhackowana. Tym razem za atakiem nie stoi Fingerprint (który ma na swoim koncie ataki na MyDr, Medyc i Fakturownię), a grupa, która nazywa się mianem &#8220;Horus&#8221;. Atakujący przesłali do naszej redakcji następującą informację: Jestesmy niezalezni nazywamy sie Horus pokazalismy slabosc kolejnego programu gabinetowego ktory odpowiadal za [&#8230;]]]></summary>

					<content type="html" xml:base="https://niebezpiecznik.pl/post/kolejny-wyciek-danych-tym-razem-2-500-000-pacjentow/"><![CDATA[<p>FELG Dent, firma dostarczająca oprogramowanie do gabinetów stomatologicznych, została zhackowana. Tym razem za atakiem nie stoi Fingerprint (który ma na swoim koncie ataki na <a href="https://niebezpiecznik.pl/post/co-zrobic-po-wycieku-danych/" target="_blank">MyDr</a>, Medyc i <a href="https://niebezpiecznik.pl/post/fakturownia-pl-zhackowana/" target="_blank">Fakturownię</a>), a grupa, która nazywa się mianem &#8220;Horus&#8221;.<span id="more-27398"></span></p>
<p>Atakujący przesłali do naszej redakcji następującą informację:</p>
<blockquote><p>Jestesmy niezalezni nazywamy sie Horus pokazalismy slabosc kolejnego programu gabinetowego ktory odpowiadal za trzymanie danych polakow (&#8230;) w nasze rece wpadly nastepujace dane z felgdent[.]com:<br />
<strong>2 400 000 pacjentów — PESEL, imię i nazwisko, adres, telefon, gabinet, NIP<br />
712 000 personelu — imię i nazwisko, rola, gabinet, e-mail, awatar<br />
1 200 000 recept — PESEL, dane osobowe, lek, odpłatność, lekarz wystawiający dokumentacja wizyt, e-ZLA, tabele eWUŚ, pliki i zdjęcia z paneli.<br />
Pełna historia leczenia.</strong></p>
<p>Ponizej dowod posiadania danych :x`<br />
(Tu atakujący przesłali nam dane na temat kilku pacjentów, w tym osób o nazwisku Braun, Ibisz, Mentzen, Palikot oraz przykłady kilku recept na leki psychotropowe kolejnych pacjentów)</p>
<p>Wielu z lekarzy z specializacja stomatologiczna wystawialo recepty na leki psychtropowe/stymulanty jesli chcecie otrzymac ich liste i co przepisywali prosimy o kontakt udostepnimy te dane zeby mozna bylo pozbyc sie pseudo lekarzy ktorzy doprowadzaja do smierci ludzi</p>
</blockquote>
<p>Atakujący twierdzą, że bazę danych pobrali <strong>9 września</strong> wykorzystując podatność IDOR Cross Tenant PID enum i że (w przeciwieństwie do fingerprinta) szantażowali zaatakowaną firmę. Ponieważ nie otrzymali okupu, <strong>bazę zamierzają wystawić na sprzedaż za 100 000 PLN</strong>.</p>
<p>Atakujący przesłał nam poniższegeo screena i listę endpointów:</p>
<blockquote><p>/pdf/payments/html/1/d/{token p=<pid>} dokumenty płatności pacjenta: dane osobowe + dane gabinetu</pid>
<p>/prescription/get/patient/{pid} lista recept pacjenta</p>
<p>/prescription/view/html/1/id/{elid} pełny dokument recepty</p>
<p>/pdf/visits/html/1/id/{token p,l} dokumentacja wizyt</p>
<p>/ajax/ezla/patient/id/{pid} e-ZLA pacjenta</p>
<p>/pdf/payments/html/1/d/{token c=<cid>}   katalog firm: nazwa, NIP, adres</cid></p>
<p>/ajax/chat/profil/uid/{jid} profile personelu</p>
<p>/chat/avatar/jid/{uid} awatary personelu</p>
<p>/docs/get/id/{pid} drzewo plików pacjenta</p>
<p>/ajax/prescription/doctorget/patient/{uid} listy pacjentów lekarzy</p>
<p>/ewus/pdf/s/{tok}/html/1/listids/{ids} pełne PHI + tabele eWUŚ</p>
</blockquote>
<p><a href="https://niebezpiecznik.pl/wp-content/uploads/2026/10/image-2.png"><img loading="lazy" decoding="async" src="https://niebezpiecznik.pl/wp-content/uploads/2026/10/image-2-124x250.png" class="aligncenter size-medium wp-image-27400" width="124" height="250" alt="" srcset="https://niebezpiecznik.pl/wp-content/uploads/2026/10/image-2-124x250.png 124w, https://niebezpiecznik.pl/wp-content/uploads/2026/10/image-2-298x600.png 298w, https://niebezpiecznik.pl/wp-content/uploads/2026/10/image-2.png 383w" sizes="auto, (max-width: 124px) 100vw, 124px" /></a></p>
<p>Atakujący zaoferowali nam sprawdzenie numerów PESEL, ale żadne z kilku, które im podaliśmy nie figurowały w bazie. Nie przekazali też numerów telefonów do polityków, których dane nam przesłali, a więc weryfikacja tych rekordów nie mogła być przez nas potwierdzona. Ale&#8230;</p>
<h3>FELG Dent potwierdził incydent</h3>
<p>Zhackowany dostawca oprogramowania <strong>potwierdził incydent i żądanie okupu</strong>. W <a href="https://status.felg.cloud/incydent?lang=pl" target="_blank">oświadczeniu</a> na jego stronie czytamy, że wykradziona baza stanowi około <strong>10% danych</strong>. Pojawia się też tam taka rada dla gabinetów stomatologicznych, które korzystały z oprogramowania FELG Dentu:</p>
<blockquote><p>Co istotne, obecnie nie jesteśmy w stanie stwierdzić, czy incydent dotyczy danych osobowych powierzonych nam do przetwarzania z Państwa gabinetu. W związku z tym prosimy o niepodejmowanie żadnych kroków związanych ze zgłaszaniem naruszenia do PUODO do czasu formalnego potwierdzenia przez nas, że naruszenie dotyczy Państwa gabinetu.</p>
</blockquote>
<p>Żeby było zabawniej, choć FELG Dent wspomina, że za atakiem stać ma &#8220;fingerprint&#8221;, to sam Fingerprint zaprzecza i&#8230; oferuje firmie darmową pomoc. Kino absolutne.</p>
<p><a href="https://niebezpiecznik.pl/wp-content/uploads/2026/10/Fingerprint-felg-dent.jpg"><img loading="lazy" decoding="async" src="https://niebezpiecznik.pl/wp-content/uploads/2026/10/Fingerprint-felg-dent-350x126.jpg" class="aligncenter size-medium wp-image-27399" width="350" height="126" alt="" srcset="https://niebezpiecznik.pl/wp-content/uploads/2026/10/Fingerprint-felg-dent-350x126.jpg 350w, https://niebezpiecznik.pl/wp-content/uploads/2026/10/Fingerprint-felg-dent-600x217.jpg 600w, https://niebezpiecznik.pl/wp-content/uploads/2026/10/Fingerprint-felg-dent-768x277.jpg 768w, https://niebezpiecznik.pl/wp-content/uploads/2026/10/Fingerprint-felg-dent.jpg 1180w" sizes="auto, (max-width: 350px) 100vw, 350px" /></a></p>
<h3>Byłem u dentysty &#8212; co robić, jak żyć?</h3>
<p>Porady mamy dla Was <a href="https://niebezpiecznik.pl/post/co-zrobic-po-wycieku-danych/" target="_blank">te same, co w przypadku MyDr</a>:</p>
<p><iframe loading="lazy" width="560" height="315" src="https://www.youtube.com/embed/miWT8LGcCIc?si=WMMVeSvNdkZ8rvB5" title="YouTube video player" frameborder="0" allow="accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share" referrerpolicy="strict-origin-when-cross-origin" allowfullscreen></iframe></p>
<p>Wygląda na to, że tegoroczna jesień będzie wiązała się nie tylko z opadem liści, ale także opadem złudzeń, jeśli chodzi o bezpieczeństwo danych medycznych Polaków.</p>
<p><strong class="update">Aktualizacja (03.10.2026 14:45)</strong><br />
Grzegorz Stawarz, CEO firmy FELG Dent przekazał nam dodatkowe wyjaśnienia dotyczące incydentu, które stoją w kontrze do niektórych informacji przekazywanych przez włamywaczy:</p>
<blockquote><p>Przytoczona w artykule liczba 712 000 osób personelu jest nieprawdziwa. W systemie FELG Dent nie ma tylu użytkowników — wskazana liczba kilkukrotnie przewyższa ich rzeczywistą liczbę. Wyjaśnienie to dotyczy personelu korzystającego z systemu, a nie liczby pacjentów.</p>
<p>Osoba kierująca do nas żądanie finansowe skontaktowała się z FELG Software 29 września 2026 r. Po tym kontakcie i próbie szantażu rozpoczęliśmy działania związane z incydentem. Nie potwierdzamy natomiast, że dane zostały pobrane 9 września. Jest to deklaracja anonimowych rozmówców, której prawdziwość wymaga weryfikacji w ramach analizy logów. Należy rozróżnić datę kontaktu z nami od deklarowanej daty pobrania danych.</p>
<p>Osoba kontaktująca się z nami posłużyła się nazwą „Fingerprint” w jednej z kolejnych wiadomości, a nie przy pierwszym kontakcie. Ta korespondencja była podstawą użycia przez nas tej nazwy. W komunikacji z FELG Software nadawca nigdy nie przedstawił się jako „Horus”. Nie mamy możliwości potwierdzenia tożsamości anonimowych rozmówców. Ani używane przez nich nazwy, ani późniejsze zaprzeczenia nie pozwalają jednoznacznie ustalić, kto odpowiada za incydent. Nie możemy wykluczyć dezinformacji, ale nie przesądzamy, czy do niej dochodzi. Nasze informacje opieramy na otrzymanej korespondencji.</p>
<p>FELG Software nie otrzymała żadnej oferty pomocy od osoby posługującej się nazwą „Fingerprint” ani od innych anonimowych osób występujących w tej sprawie. Ewentualne publiczne deklaracje należy odróżnić od oferty skierowanej bezpośrednio do nas. Przy wyjaśnianiu incydentu współpracujemy wyłącznie z właściwymi służbami państwowymi, naszym wewnętrznym zespołem oraz zewnętrzną firmą specjalizującą się w cyberbezpieczeństwie.</p>
<p>Dla uniknięcia dalszych nieporozumień wyjaśniamy, że pojawiająca się w innych doniesieniach prasowych informacja o żądaniu od FELG Software okupu w wysokości 100 000 zł jest nieprawdziwa.<br />
W Państwa artykule kwota ta została wskazana jako deklarowana cena sprzedaży bazy — nie należy utożsamiać jej z żądaniem skierowanym do nas.</p>
</blockquote>
]]></content>
		
					<link href="https://niebezpiecznik.pl/post/kolejny-wyciek-danych-tym-razem-2-500-000-pacjentow/#comments" rel="replies" thr:count="9" type="text/html"/>
			<link href="https://niebezpiecznik.pl/post/kolejny-wyciek-danych-tym-razem-2-500-000-pacjentow/feed/atom/" rel="replies" thr:count="9" type="application/atom+xml"/>
			<thr:total>9</thr:total>
			</entry>
		<entry>
		<author>
			<name>redakcja</name>
					</author>

		<title type="html"><![CDATA[[AKTUALIZACJA 2] Fakturownia.pl zhackowana &#8211; wykradziono faktury i dane kontrahentów]]></title>
		<link href="https://niebezpiecznik.pl/post/fakturownia-pl-zhackowana/" rel="alternate" type="text/html"/>

		<id>https://niebezpiecznik.pl/?p=27385</id>
		<updated>2026-10-03T20:13:48Z</updated>
		<published>2026-09-29T17:39:00Z</published>
		<category scheme="https://niebezpiecznik.pl" term="*GLOWNA"/><category scheme="https://niebezpiecznik.pl" term="Fakturowania"/><category scheme="https://niebezpiecznik.pl" term="fingerprint"/><category scheme="https://niebezpiecznik.pl" term="Hacked!"/><category scheme="https://niebezpiecznik.pl" term="wyciek danych"/>
		<summary type="html"><![CDATA[<a href="https://niebezpiecznik.pl/post/fakturownia-pl-zhackowana/"><img align="left" hspace="5" width="100" height="100" src="https://niebezpiecznik.pl/wp-content/uploads/2026/09/fakturownia-150x150.jpeg" class="alignleft tfe wp-post-image" alt="" decoding="async" loading="lazy" /></a>Dziś rano informowaliśmy, że Fakturownia rozesłała do swoich klientów e-maila z informacją, że &#8220;ze względów bezpieczeństwa&#8221; unieważni im klucze API. W tamtym e-mailu spółka nie poinformowała&#160;klientów o włamaniu i kradzieży danych, ale komunikat dotyczący incydentu bezpieczeństwa został&#160;przez spółkę umieszczony na stronie Fakturowni. Zostawmy na chwilę to, dlaczego Fakturownia nie poinformowała swoich klientów o możliwej kradzieży [&#8230;]]]></summary>

					<content type="html" xml:base="https://niebezpiecznik.pl/post/fakturownia-pl-zhackowana/"><![CDATA[<p>Dziś rano <a href="https://x.com/niebezpiecznik/status/2104860960930529542" target="_blank">informowaliśmy</a>, że Fakturownia rozesłała do swoich klientów e-maila z informacją, że &#8220;ze względów bezpieczeństwa&#8221; unieważni im klucze API. W tamtym e-mailu spółka nie poinformowała&nbsp;klientów o włamaniu i kradzieży danych, ale komunikat dotyczący incydentu bezpieczeństwa został&nbsp;przez spółkę umieszczony na stronie Fakturowni.<span id="more-27385"></span></p>
<p><a href="https://niebezpiecznik.pl/wp-content/uploads/2026/09/fakturownia-hacked.jpg"><img loading="lazy" decoding="async" src="https://niebezpiecznik.pl/wp-content/uploads/2026/09/fakturownia-hacked-308x250.jpg" class="aligncenter size-medium wp-image-27387" width="308" height="250" alt="" srcset="https://niebezpiecznik.pl/wp-content/uploads/2026/09/fakturownia-hacked-308x250.jpg 308w, https://niebezpiecznik.pl/wp-content/uploads/2026/09/fakturownia-hacked-600x487.jpg 600w, https://niebezpiecznik.pl/wp-content/uploads/2026/09/fakturownia-hacked-768x624.jpg 768w, https://niebezpiecznik.pl/wp-content/uploads/2026/09/fakturownia-hacked-1536x1247.jpg 1536w, https://niebezpiecznik.pl/wp-content/uploads/2026/09/fakturownia-hacked.jpg 1611w" sizes="auto, (max-width: 308px) 100vw, 308px" /></a></p>
<p>Zostawmy na chwilę to, dlaczego Fakturownia <strong>nie poinformowała swoich klientów</strong> o możliwej kradzieży ich danych &#8212; incydent jest bardzo świeży i być może spółka wciąż jest na etapie przygotowywania takiego mailingu. Popatrzmy na to, co się stało:</p>
<p><a href="https://niebezpiecznik.pl/wp-content/uploads/2026/09/fakturownia-wlamanie.jpg"><img loading="lazy" decoding="async" src="https://niebezpiecznik.pl/wp-content/uploads/2026/09/fakturownia-wlamanie-384x600.jpg" class="aligncenter size-large wp-image-27386" width="384" height="600" alt="" srcset="https://niebezpiecznik.pl/wp-content/uploads/2026/09/fakturownia-wlamanie-384x600.jpg 384w, https://niebezpiecznik.pl/wp-content/uploads/2026/09/fakturownia-wlamanie-160x250.jpg 160w, https://niebezpiecznik.pl/wp-content/uploads/2026/09/fakturownia-wlamanie-768x1201.jpg 768w, https://niebezpiecznik.pl/wp-content/uploads/2026/09/fakturownia-wlamanie.jpg 820w" sizes="auto, (max-width: 384px) 100vw, 384px" /></a></p>
<p>W skrócie:</p>
<ul class="margin">
<li>Atak wykryto 28 września 2026r.</li>
<li>Wykradzione mogły zostać&nbsp;<strong>dane kont wszystkich użytkowników Fakturowni, dane wszystkich kontrahentów danego klienta oraz faktur wystawionych w Fakturowni</strong> przed 2023 rokiem, ale skala nie jest jeszcze w pełni ustalona.</li>
<li>Atakujący pozyskał informacje o rachunkach bankowych, dane o płatnościach (cokolwiek to znaczy &#8212; dop. red.) i częściowe dane z faktur (nie wskazano o jakie części chodzi &#8212; dop. red), a także klucze i hasła systemowe aplikacji (nie wskazano o jakie klucze ani hasła systemowe chodzi &#8211;dop. red.).</li>
<li>Nie pozyskano danych dot. integracji z KSeF i innych integracji oraz danych kart płatniczych (ale jednak spółka wymaga zmiany kluczy API, które właśnie do integracji służą&#8230; &#8212; dop. red.)</li>
</ul>
<p>Co ciekawe &#8212; i dziwne &#8212; spółka dalej w oświadczeniu informuje, że atakujący mógł także wykraść <strong>skróty haseł, tokeny sesji</strong> i tokeny API/integracji &#8212; ale użytkownikom unieważniła tylko tokeny API.</p>
<p>Spółkę trzeba pochwalić za sprawne przygotowanie <a href="https://fakturownia.pl/incydent" target="_blank" rel="nofollow">oświadczenia</a>, ale ciężko oprzeć się wrażeniu, że wdarło się do niego trochę chaosu, co w takim przypadku nie jest pożądane i może powodować dezinformacje. Aby doprecyzować te niejasności zadaliśmy Fakturowni pytania o ten incydent. Jeśli otrzymamy odpowiedzi, zaktualizujemy ten artykuł.</p>
<p>Jak <a href="https://zaufanatrzeciastrona.pl/post/nowe-wlamanie-fingerprinta-ofiara-firma-fakturowniapl/" target="_blank" rel="nofollow">informuje</a> Zaufana Trzecia Strona, do ataku miała&nbsp;przyznać się ta sama grupa, która jest odpowiedzialna za ataki na oprogramowanie medyczne MyDr, a wektorem ataku miała być &#8220;<em>wyrocznia czasowa do wyciągnięcia klucza głównego (master key) Ruby, a następnie sfałszowania za jego pomocą ciasteczka, dzięki któremu osiągnął zdalne wykonanie kodu na serwerze.</em>&#8221;</p>
<p>Grupa fingerprint ma już na swoim koncie udane ataki na firmy: MyDr, Medyc, a teraz doszła Fakturownia. I można podejrzewać, że nie jest to ostatnia ofiara.</p>
<blockquote><p>Trzeba przyznać, że strategia brania na celownik polskich dostawców oprogramowania SaaS &#8212; w tym zwłaszcza dla usług medycznych i firm &#8212; jest strategią&nbsp;wybitnie bolesną dla obywateli. Oba typy oprogramowania są niemal idealnym celem: atakuje się raz, a ma się&nbsp;dane milionów Polaków. Bo zarówno do lekarza chodzi każdy, jak i każdy faktury dostaje.</p>
</blockquote>
<h3>Korzystam z Fakturowni &#8212; co robić, jak żyć?</h3>
<p>Jak zwykle, sugerujemy założyć najgorsze, tj. że atakujący pozyskał wszystkie dane, które umieściliście na koncie w Fakturowni. W związku z tym dobrym pomysłem będzie:</p>
<ol>
<li>Zmienić hasło do konta (i każdego miejsca, gdzie było ono takie samo lub podobne)</li>
<li>Włączyć dwuskładnikowe uwierzytelnienie</li>
<li>Wylogować się aby unieważnić token sesyjny</li>
<li>Zweryfikować numer rachunku bankowego &#8212; czy atakujący go Wam nie podmienił na swój.</li>
<li>Zweryfikować listę użytkowników, którzy mają dostęp do Waszego konta</li>
<li>Zrotować klucze API, jeśli korzystaliście z Fakturowni z poziomu innego systemu</li>
</ol>
<p>Jeśli ufać zapewnienim Fakturowni, nie ma potrzeby aby wykonać rotację certyfikatów w KSeF, ale pewnie nie zaszkodzi to zrobić.</p>
<p><strong class="update">Aktualizacja (30.09.2026 15:35)</strong><br />
Otrzymaliśmy od Fakturowni odpowiedzi na nasze pytania. Odpowiedzi udzielił CTO, Paweł Charyło. Publikujemy w całości poniżej:</p>
<p><strong>1. Czy atakujący kontaktowali się z Fakturownią?</strong></p>
<p>Nie kontaktowaliśmy się z atakującym.</p>
<p><strong>2. Czy Fakturownia była szantażowana? Czy atakujący domagali się okupu?</strong></p>
<p>Nie.</p>
<p><strong>3. Dlaczego atakujący uzyskał dostęp tylko do danych sprzed 2023 roku? Czy były to kopie produkcji albo dane z dodatkowego systemu?</strong></p>
<p>Atakujący został zablokowany zanim zdążył pobrać więcej danych. Nasza aktualna wiedza na podstawie analizy logów wskazuje, że atakujący pobrał mniej danych niż podaliśmy we wczorajszych komunikatach.<br />
Atakujący uzyskał częściowy dostęp do danych:<br />
&#8211; z faktur: utworzone do marca 2021,<br />
&#8211; pozycji na fakturach: utworzone do czerwca 2019 roku<br />
&#8211; kontrahentów: utworzone do 2024 roku.</p>
<p><strong>4. Czy wiadomo, jaki błąd wykorzystał atakujący?</strong></p>
<p>Tak, udało nam się ustalić, że atakujący znalazł i wykorzystał podatność w szablonach faktur, a następnie dziurę w bibliotece do generowania pdf-ów. Uzyskał w ten sposób klucz do podpisywania sesji. Natomiast znajomość tego klucza umożliwiła mu uzyskać dostęp do serwera.</p>
<p>Pełne szczegóły techniczne przekażemy CERT Polska i organom ścigania.</p>
<p><strong>5. Dlaczego w e-mailach do klientów nie wspomnieliście o zakresie incydentu?</strong></p>
<p>Pierwsza wiadomość, którą przekazaliśmy klientom dotyczyła pilnej wymiany tokenów API, tak aby jak najszybciej zabezpieczyć integracje klientów i dostęp do ich kont. Szczegółową informację o zakresie incydentu, jego skutkach i zalecanych działaniach przekazaliśmy Klientom w poniższym komunikacie: https://fakturownia.pl/incydent</p>
<p><strong>6. Dlaczego nie wymuszacie zmiany hasła?</strong></p>
<p>Hasła są przechowywane w postaci zahashowanej z solą . Zapobiegawczo unieważniliśmy wszystkie aktywne sesje i ograniczyliśmy dostęp api tokenami. W najbliższych dniach wymusimy zmianę hasła dla wszystkich użytkowników. Do tego czasu (zgodnie z tym co zawarliśmy w komunikacie) rekomendujemy zmianę hasła, szczególnie jeśli to samo hasło było używane w innych serwisach.</p>
<p><strong>7. Czym dokładnie są „dane o płatnościach” i „częściowe dane z faktur”?</strong></p>
<p>Dane o płatnościach to transakcje bankowe zaimportowane przez klientów: z plików wyciągów, z integracji bankowych oraz płatności automatycznych. Pełne faktury z pozycjami do ~2019, bez pozycji do ~2021 (zgodnie z 3.)</p>
<p><strong class="update">Aktualizacja (02.10.2026 10:20)</strong><br />
Niektórzy użytkownicy Fakturowni informują nas, że otrzymują wiadomości o następującej treści:</p>
<blockquote><p>Szanowni Państwo,</p>
<p>z przykrością informujemy, że 28 września 2026 r. stwierdziliśmy naruszenie ochrony danych osobowych w serwisie Fakturownia.pl („Fakturownia”). Osoba nieuprawniona włamała się do naszych systemów i skopiowała dużą część bazy danych, w tym danych z Państwa konta.</p>
<p>Naruszenie obejmuje:</p>
<p>(a)	Państwa dane osobowe, których administratorem jest Fakturownia &#8211; dane konta i jego użytkowników;<br />
(b)	dane osobowe Państwa kontrahentów i innych osób, które powierzyli Państwo Fakturowni do przetwarzania jako ich administrator &#8211; m.in. dane z faktur, kontrahentów i płatności.<br />
Stosownie do Polityki Prywatności oraz Regulaminu powierzenia przetwarzania danych osobowych („Regulamin”) dane z lit. (a) są administrowane przez Fakturownię. Dane z lit. (b), wprowadzone przez Państwa do konta, są administrowane przez Państwa, a Fakturownia przetwarza je na Państwa polecenie.</p>
<p>W zakresie danych z lit. (a) ta wiadomość jest zawiadomieniem, o którym mowa w art. 34 RODO. W zakresie danych z lit. (b) jest zgłoszeniem naruszenia administratorowi na podstawie art. 33 ust. 2 RODO i §4 ust. 8 Regulaminu.</p>
<p>Informacje przekazujemy etapami (art. 33 ust. 4 RODO). W najbliższych dniach, w uzupełnieniu do niniejszego zawiadomienia oraz z uwagi na poufność danych Państwa klientów, uruchomimy na Państwa koncie w Fakturowni panel ze szczegółowymi informacjami dla Państwa konta: kategorie danych, zakresy dat i liczby rekordów. Panel udostępni też imienną listę osób objętych naruszeniem z proponowaną kategorią ryzyka oraz szkic zgłoszenia do Prezesa UODO; decyzja o zawiadomieniu kontrahentów i jej wykonanie należą do Państwa jako administratora.</p>
<p>Co się stało?</p>
<p>Osoba nieuprawniona uzyskała dostęp do naszych systemów i skopiowała dane z bazy danych na własne serwery.</p>
<p>•	Nieuprawniony dostęp trwał od 27.09.2026, ok. godz. 3:20, do 28.09.2026, ok. godz. 17:45.<br />
•	Lukę usunęliśmy 28.09.2026 o godz. 18:01.<br />
•	Rodzaj naruszenia: naruszenie poufności danych (dane zostały skopiowane).<br />
Jakie dane zostały pobrane?</p>
<p>Przy każdej kategorii wskazujemy, kto jest administratorem danych, i jakiego okresu dotyczy pobranie. (a) Fakturownia &#8211; dane konta i jego użytkowników, których administratorem jest Fakturownia. (b) Właściciel konta &#8211; dane kontrahentów i innych osób, które klient wprowadził do konta i powierzył Fakturowni do przetwarzania jako ich administrator.</p>
<p><a href="https://niebezpiecznik.pl/wp-content/uploads/2026/09/fakturownia-dane-ktore-wyciekly.jpg"><img loading="lazy" decoding="async" src="https://niebezpiecznik.pl/wp-content/uploads/2026/09/fakturownia-dane-ktore-wyciekly-291x600.jpg" class="aligncenter size-large wp-image-27405" width="291" height="600" alt="" srcset="https://niebezpiecznik.pl/wp-content/uploads/2026/09/fakturownia-dane-ktore-wyciekly-291x600.jpg 291w, https://niebezpiecznik.pl/wp-content/uploads/2026/09/fakturownia-dane-ktore-wyciekly-121x250.jpg 121w, https://niebezpiecznik.pl/wp-content/uploads/2026/09/fakturownia-dane-ktore-wyciekly-768x1584.jpg 768w, https://niebezpiecznik.pl/wp-content/uploads/2026/09/fakturownia-dane-ktore-wyciekly-744x1536.jpg 744w, https://niebezpiecznik.pl/wp-content/uploads/2026/09/fakturownia-dane-ktore-wyciekly.jpg 982w" sizes="auto, (max-width: 291px) 100vw, 291px" /></a></p>
<p>Daty graniczne ustaliliśmy z dzienników zapytań bazy danych; mogą się różnić o kilkanaście dni. Pobieranie największych zbiorów szło od najstarszych rekordów i zostało przerwane, zanim dotarło do nowszych. Dla faktur wystawionych od 22.03.2021 nie pobrano nazwy nabywcy ani numeru faktury.</p>
<p>Czego nie pobrano i co jeszcze ustalamy?</p>
<p>Nie zostały pobrane:</p>
<p>•	certyfikaty KSeF;<br />
•	dane logowania do banków &#8211; Fakturownia ich nie przechowuje;<br />
•	dane kart płatniczych &#8211; Fakturownia ich nie przechowuje;<br />
•	dane przechowywane w ramach integracji konfigurowanych w zakładce Integracje i dodatki;<br />
•	treść faktur wystawionych od 22.03.2021 &#8211; poza kwotami, dodatkowymi polami opisowymi i danymi dodatkowych stron;<br />
•	dane kontrahentów dodane od 16.10.2024.<br />
Według naszej wiedzy dane objęte naruszeniem nie zostały dotychczas upublicznione; monitorujemy to wspólnie z CERT Polska.</p>
<p>Możliwe konsekwencje i co mogą Państwo zrobić &#8211; Państwa dane (lit. a)</p>
<p>Opisujemy możliwe następstwa. Nie oznacza to, że już wystąpiły.</p>
<p><a href="https://niebezpiecznik.pl/wp-content/uploads/2026/09/fakturownia-dane-ktore-wyciekly2.jpg"><img loading="lazy" decoding="async" src="https://niebezpiecznik.pl/wp-content/uploads/2026/09/fakturownia-dane-ktore-wyciekly2-273x250.jpg" class="aligncenter size-medium wp-image-27406" width="273" height="250" alt="" srcset="https://niebezpiecznik.pl/wp-content/uploads/2026/09/fakturownia-dane-ktore-wyciekly2-273x250.jpg 273w, https://niebezpiecznik.pl/wp-content/uploads/2026/09/fakturownia-dane-ktore-wyciekly2-600x549.jpg 600w, https://niebezpiecznik.pl/wp-content/uploads/2026/09/fakturownia-dane-ktore-wyciekly2-768x703.jpg 768w, https://niebezpiecznik.pl/wp-content/uploads/2026/09/fakturownia-dane-ktore-wyciekly2.jpg 992w" sizes="auto, (max-width: 273px) 100vw, 273px" /></a></p>
<p>Jeżeli podejrzewają Państwo oszustwo lub nieuprawniony przelew, prosimy niezwłocznie skontaktować się z bankiem. W przypadku podejrzenia popełnienia przestępstwa należy zawiadomić Policję i zachować wiadomości oraz inne dowody. Prosimy także poinformować nas o próbie wykorzystania danych objętych naruszeniem.</p>
<p>Możliwe konsekwencje dla osób trzecich &#8211; dane powierzone (lit. b)</p>
<p>Jako administrator tych danych oceniają Państwo ryzyko i decydują, czy i jak zawiadomić osoby, których dane dotyczą. Poniżej wskazujemy zagrożenia, które widzimy, i działania, które mogą Państwo rozważyć.</p>
<p><a href="https://niebezpiecznik.pl/wp-content/uploads/2026/09/fakturownia-dane-ktore-wyciekly3.jpg"><img loading="lazy" decoding="async" src="https://niebezpiecznik.pl/wp-content/uploads/2026/09/fakturownia-dane-ktore-wyciekly3-350x194.jpg" class="aligncenter size-medium wp-image-27407" width="350" height="194" alt="" srcset="https://niebezpiecznik.pl/wp-content/uploads/2026/09/fakturownia-dane-ktore-wyciekly3-350x194.jpg 350w, https://niebezpiecznik.pl/wp-content/uploads/2026/09/fakturownia-dane-ktore-wyciekly3-600x333.jpg 600w, https://niebezpiecznik.pl/wp-content/uploads/2026/09/fakturownia-dane-ktore-wyciekly3-768x426.jpg 768w, https://niebezpiecznik.pl/wp-content/uploads/2026/09/fakturownia-dane-ktore-wyciekly3.jpg 996w" sizes="auto, (max-width: 350px) 100vw, 350px" /></a></p>
<p>Dla danych, których administratorem jest Fakturownia, oceniliśmy ryzyko jako wysokie: zakres danych jest szeroki, a liczba osób bardzo duża. Może to być dla Państwa punkt odniesienia przy ocenie ryzyka dla danych z lit. (b).</p>
<p>Termin 72 godzin na zgłoszenie do Prezesa UODO biegnie od stwierdzenia naruszenia. Według wytycznych EROD 9/2022 (pkt 44) administrator co do zasady stwierdza naruszenie, gdy poinformuje go podmiot przetwarzający. Jeżeli jednak już wcześniej uzyskali Państwo dostateczną pewność co do incydentu (np. z naszego komunikatu z 29.09.2026), termin mógł zacząć biec wcześniej. Zalecamy odnotowanie daty i godziny otrzymania tej wiadomości w Państwa dokumentacji naruszenia.</p>
<p>Nie muszą Państwo czekać na udostępnienie panelu ze szczegółowymi informacjami na koncie w Fakturowni: zgłoszenie wstępne można złożyć na podstawie tej wiadomości i uzupełnić później (art. 33 ust. 4 RODO).</p>
<p>Działania podjęte przez nas</p>
<p>•	28.09.2026, 13:35 &#8211; pierwsza blokada adresu atakującego;<br />
•	28.09.2026, 18:01 &#8211; usunięcie luki w aplikacji;<br />
•	28.09.2026, 18:56-20:14 &#8211; zmiana kluczy aplikacji i haseł usług;<br />
•	28.09.2026, 20:44-21:51 &#8211; przeniesienie ruchu na nowe serwery zbudowane od zera, wyłączenie starych, dezaktywacja wykradzionych kluczy;<br />
•	28.09.2026, 23:10 &#8211; czasowa blokada panelu klienta;<br />
•	28.09.2026, 23:50 &#8211; 29.09.2026, 4:03 &#8211; wymiana tokenów API klientów;<br />
•	29.09.2026, 2:35 &#8211; dodatkowe zabezpieczenia generatora plików PDF;<br />
•	29.09.2026 &#8211; zgłoszenie naruszenia Prezesowi Urzędu Ochrony Danych Osobowych oraz zgłoszenie incydentu CERT Polska i Policji (CBZC);<br />
•	29.09.2026 &#8211; poinformowanie Inspektora Ochrony Danych i ocena ryzyka dla osób fizycznych;<br />
•	01.10.2026 &#8211; rozpoczęcie wysyłki indywidualnych zawiadomień e-mail do właścicieli kont i użytkowników.<br />
Co dalej?</p>
<p>•	W najbliższych dniach udostępnimy na Państwa koncie w Fakturowni informację o zakresie danych pobranych z Państwa konta.<br />
•	Bieżące ustalenia publikujemy na stronie fakturownia.pl/incydent (prosimy wpisać adres samodzielnie w przeglądarce).<br />
Jak rozpoznać naszą wiadomość?</p>
<p>Ta wiadomość nie zawiera załączników i nie wymaga logowania. Nie prosimy o hasła, kody weryfikacyjne, kody BLIK ani dane kart. Wiadomości w tej sprawie wysyłamy wyłącznie z domeny fakturownia.pl.</p>
<p>Więcej informacji</p>
<p>W sprawie incydentu prosimy o kontakt:</p>
<p>•	Inspektor Ochrony Danych: iod@fakturownia.pl<br />
•	Fakturownia sp. z o.o.: telefon +48 22 398 7771; adres korespondencyjny: ul. Juliana Smulikowskiego 6/8, 00-389 Warszawa<br />
•	Zapytania administratorów danych: https://app.fakturownia.pl/goto/helpdesk<br />
Przepraszamy za tę sytuację.</p>
<p>Z poważaniem<br />
Fakturownia sp. z o.o.</p>
</blockquote>
]]></content>
		
					<link href="https://niebezpiecznik.pl/post/fakturownia-pl-zhackowana/#comments" rel="replies" thr:count="22" type="text/html"/>
			<link href="https://niebezpiecznik.pl/post/fakturownia-pl-zhackowana/feed/atom/" rel="replies" thr:count="22" type="application/atom+xml"/>
			<thr:total>22</thr:total>
			</entry>
		<entry>
		<author>
			<name>redakcja</name>
					</author>

		<title type="html"><![CDATA[Obejrzeli poradnik na YouTube, zostali &#8220;zainfekowani&#8221; i stracili kryptowaluty&#8230;]]></title>
		<link href="https://niebezpiecznik.pl/post/obejrzeli-poradnik-na-youtube-zostali-zainfekowani-i-stracili-kryptowaluty/" rel="alternate" type="text/html"/>

		<id>https://niebezpiecznik.pl/?p=27378</id>
		<updated>2026-09-21T17:23:10Z</updated>
		<published>2026-09-21T17:23:10Z</published>
		<category scheme="https://niebezpiecznik.pl" term="*GLOWNA"/><category scheme="https://niebezpiecznik.pl" term="ETH"/><category scheme="https://niebezpiecznik.pl" term="kradzież"/><category scheme="https://niebezpiecznik.pl" term="kryptowaluty"/><category scheme="https://niebezpiecznik.pl" term="YouTube"/>
		<summary type="html"><![CDATA[<a href="https://niebezpiecznik.pl/post/obejrzeli-poradnik-na-youtube-zostali-zainfekowani-i-stracili-kryptowaluty/"><img align="left" hspace="5" width="100" height="100" src="https://niebezpiecznik.pl/wp-content/uploads/2026/09/drainer-kv-1-150x150.jpg" class="alignleft tfe wp-post-image" alt="" decoding="async" loading="lazy" /></a>Na YouTube pojawiła się seria poradników obiecujących, że każdy, nawet bez doświadczenia w programowaniu, zbuduje z pomocą AI (chodził o Claude&#8217;a) &#8220;w pełni autonomicznego bota do handlu kryptowalutami&#8221;. Widzowie kopiowali pokazywany kod, budowali bota, ale w rzeczywistości bot działał inaczej niż obiecywał poradnik &#8212; stawał się tzw. drainerem i realizował kontrakt zaprojektowany wyłącznie do przekazywania kryptowalut z [&#8230;]]]></summary>

					<content type="html" xml:base="https://niebezpiecznik.pl/post/obejrzeli-poradnik-na-youtube-zostali-zainfekowani-i-stracili-kryptowaluty/"><![CDATA[<p>Na YouTube pojawiła się seria poradników obiecujących, że każdy, nawet bez doświadczenia w programowaniu, zbuduje z pomocą AI (chodził o Claude&#8217;a) &#8220;w pełni autonomicznego bota do handlu kryptowalutami&#8221;. Widzowie kopiowali pokazywany kod, budowali bota, ale w rzeczywistości bot działał inaczej niż obiecywał poradnik &#8212; stawał się tzw. drainerem i realizował kontrakt zaprojektowany wyłącznie do przekazywania kryptowalut z portfela ofiary na adresy przestępców. W sumie aż 224 portfele (należące do oszukanych) straciły 274,6 ETH, czyli prawie 2 000 000 złotych.<span id="more-27378"></span></p>
<h3>Wały na krypto nie zawsze są kreatywne</h3>
<p>Sposobów wykradania kryptowalut jest sporo, ale chyba pierwszy raz mamy do czynienia z połączeniem hajpu na AI i atakiem na wanna-be vibecoderów który kończy się zuchwałą kradzieżą kryptowalut. W <a href="https://www.trmlabs.com/resources/blog/fake-ai-trading-bots-are-getting-victims-to-build-their-own-drainers" target="_blank">tym ataku</a> nie było phishingowego linku, fałszywej domeny ani podejrzanej prośby o zatwierdzenie uprawnienia. Praktycznie wszystkie kroki &#8220;poradnika&#8221; są legitne, a ofiara używa prawdziwego portfela, wdraża kontrakt i podpisuje transakcje sama. Tylko jeden krok powoduje tragedię &#8212; tutorial kieruje ofiary do strony udającej popularne narzędzie Remix. Efekt? Wklejony przez użytkownika kod jest &#8220;po cichu&#8221; ignorowany, a skrypt w tle uruchamia zupełnie inny kontrakt pobrany z serwera oszustów. To co widzi użytkownik na ekranie (i to czego się spodziewa) nigdy nie trafia na blockchain. A to co trafia, po uruchomieniu okrada właściciela z kryptowaluty ETH.</p>
<h3>Kampania była koordynowana, nie incydentalna</h3>
<p>Atak <a href="https://www.trmlabs.com/resources/blog/fake-ai-trading-bots-are-getting-victims-to-build-their-own-drainers" target="_blank">opisała</a> firma TRM Labs, która zidentyfikowała 9 niemal identycznych poradników, publikowanych na różnych kanałach jako dzieła &#8220;niezależnych twórców&#8221;. Scenariusze były niemal identyczne, instrukcje na ekranie szły w tej samej kolejności, a niektóre filmy pokazywały te same zyski co do grosza, w tym obietnicę zwrotu 1 ETH co 20 godzin. </p>
<div class="info">Tak, dobrze myślicie: prezenterzy i głosy były generowane przez AI, a komentarze pod filmami zawierały sfabrykowane opinie zadowolonych użytkowników. To akurat już element wspólny wielu kryptowałów. Wykorzystywany przez oszustów Claude nie pełnił oczywiście w tym ataku żadnej roli technicznej &#8212; oszuści po prostu wykorzystali popularność narzędzia od Anthropic. Co ciekawe, istniała też wersja która używała narzędzi OpenAI.</div>
<p>Mediana straty to 1 ETH, zgodnie z instrukcjami tutorialów, które kazały zasilić &#8220;bota&#8221; 1-2 ETH kapitału na start. Kradzieże trwały od 12 lutego do 11 sierpnia 2026 roku, a skradzione środki wędrowały wyłącznie przez zdecentralizowaną infrastrukturę: wymiany na DAI, mostki i mikser, bez żadnej scentralizowanej giełdy na trasie.</p>
<h3>Ofiary okradano podwójnie</h3>
<p>Ale to nie koniec! Gdy po wypłacie środków ofiara była zdezorientowana, i jeszcze nie w pełni świadoma, że została okradziona, pokazywano jej sfabrykowany komunikat błędu: &#8220;ERROR: Arbitrage stuck&#8221;. Proszono o dodanie 50% pierwotnej kwoty (maksymalnie 1 ETH), jako tzw. &#8220;gazu&#8221;, i uruchomienie kontraktu ponownie. Komunikat oczywiście był fałszywy i miał na celu wymusić kolejny przelew do oszustów. </p>
<p><a href="https://niebezpiecznik.pl/wp-content/uploads/2026/09/drainer-1.png"><img loading="lazy" decoding="async" src="https://niebezpiecznik.pl/wp-content/uploads/2026/09/drainer-1-350x222.png" alt="" width="350" height="222" class="aligncenter size-medium wp-image-27382" srcset="https://niebezpiecznik.pl/wp-content/uploads/2026/09/drainer-1-350x222.png 350w, https://niebezpiecznik.pl/wp-content/uploads/2026/09/drainer-1-600x381.png 600w, https://niebezpiecznik.pl/wp-content/uploads/2026/09/drainer-1-768x488.png 768w, https://niebezpiecznik.pl/wp-content/uploads/2026/09/drainer-1.png 1207w" sizes="auto, (max-width: 350px) 100vw, 350px" /></a></p>
<p>Ten atak prowadzi do dwóch wniosków:</p>
<ul>
<li>Zabawa w kryptowaluty wymaga wiedzy i nie jest dla leszczy. Chciwość i chęć szybkiego zysku, jeśli ktoś nie rozumie technologii z której korzysta dany projekt, może prowadzić do bolesnych strat.
<li><a href="https://sklep.niebezpiecznik.pl/opis/38" target="_blank">Vibecoding</a> &#8212; choć z definicji jest w zasadzie dla każdego &#8212; to tworzenie z AI narzędzi do zarabiania pieniędzy nie jest najlepszym pomysłem. Świadomość tego jak działa kod i jakie ryzyko jest związane z błędną instrukcją to niestety coś, czego wielu osobom brakuje.
</ul>
<p>Jakbyście chcieli <strong>zacząć swoją przygodę z tworzeniem aplikacji z AI</strong>, nawet jak nie potraficie programować, to sugerujemy start z <a href="https://sklep.niebezpiecznik.pl/opis/38" target="_blank">naszym poradnikiem dotyczącym vibecodingu</a> &#8212; pokazujemy jak rozpocząć tworzenie apek i serwisów za pomocą popularnych narzędzi do vibecodingu, ale z głową i przede wszystkim &#8212; z zachowaniem bezpieczeństwa. Mówimy też czego lepiej nie tworzyć, bo nie ma to sensu &#8212; dzięki czemu oszczędzicie nie tylko czas, ale i pieniądze wydane na tokeny :) </p>
]]></content>
		
					<link href="https://niebezpiecznik.pl/post/obejrzeli-poradnik-na-youtube-zostali-zainfekowani-i-stracili-kryptowaluty/#comments" rel="replies" thr:count="2" type="text/html"/>
			<link href="https://niebezpiecznik.pl/post/obejrzeli-poradnik-na-youtube-zostali-zainfekowani-i-stracili-kryptowaluty/feed/atom/" rel="replies" thr:count="2" type="application/atom+xml"/>
			<thr:total>2</thr:total>
			</entry>
		<entry>
		<author>
			<name>redakcja</name>
					</author>

		<title type="html"><![CDATA[&#x1f4cc; Jak nie dać się zhackować? Ruszamy w Polskę z kolejną edycją naszego kultowego wykładu]]></title>
		<link href="https://niebezpiecznik.pl/post/jak-nie-dac-sie-zhackowac-ruszamy-w-polske-z-kolejna-edycja-naszego-kultowego-wykladu/" rel="alternate" type="text/html"/>

		<id>https://niebezpiecznik.pl/?p=27373</id>
		<updated>2026-09-21T17:24:02Z</updated>
		<published>2026-09-21T10:55:36Z</published>
		<category scheme="https://niebezpiecznik.pl" term="*GLOWNA"/><category scheme="https://niebezpiecznik.pl" term="Jak nie dać się zhackować?"/><category scheme="https://niebezpiecznik.pl" term="konferencje i wykłady"/><category scheme="https://niebezpiecznik.pl" term="Niebezpiecznik"/>
		<summary type="html"><![CDATA[<a href="https://niebezpiecznik.pl/post/jak-nie-dac-sie-zhackowac-ruszamy-w-polske-z-kolejna-edycja-naszego-kultowego-wykladu/"><img align="left" hspace="5" width="100" height="100" src="https://niebezpiecznik.pl/wp-content/uploads/2026/09/jnsz-2026-150x150.jpg" class="alignleft tfe wp-post-image" alt="" decoding="async" loading="lazy" /></a>Każdy, kto korzysta z komputera, smartfona i internetu powinien wiedzieć jak robić to bezpiecznie. Tego jak &#8220;nie dać się cyberprzestępcom&#8221; uczymy głównie pracowników największych polskich firm na szkoleniach zamkniętych odbywających się w ich siedzibach. Jeśli Twoja firma nie zakupiła u nas takiego szkolenia, nie miałeś możliwości wzięcia udziału w naszym 3 godzinnym, pełnym praktycznych porad [&#8230;]]]></summary>

					<content type="html" xml:base="https://niebezpiecznik.pl/post/jak-nie-dac-sie-zhackowac-ruszamy-w-polske-z-kolejna-edycja-naszego-kultowego-wykladu/"><![CDATA[<p>Każdy, kto korzysta z komputera, smartfona i internetu powinien wiedzieć jak robić to bezpiecznie. Tego jak &#8220;nie dać się cyberprzestępcom&#8221; uczymy głównie pracowników największych polskich firm na <a href="https://niebezpiecznik.pl/post/zapros-niebezpiecznika-do-twojej-firmy-na-goscinny-wyklad-z-cyberbezpieczenstwa/?15744">szkoleniach zamkniętych odbywających się w ich siedzibach</a>. Jeśli Twoja firma nie zakupiła u nas takiego szkolenia, nie miałeś możliwości wzięcia udziału w naszym 3 godzinnym, pełnym praktycznych porad i widowiskowych pokazów wykładzie. Ale teraz to się zmienia :)</p>
<p><strong>Właśnie po raz kolejny ruszamy w Polskę z naszym kultowym wykładem <a href="https://niebezpiecznik.pl/wyklad">Jak nie dać się zhackować?</a> (ocena uczestników: 9,56/10).</strong> Odwiedzimy w największe polskie miasta. <a href="https://bilety.niebezpiecznik.pl/">Zapisy już ruszyły</a> &#8212; a ponieważ wykład jest kierowany do wszystkich (także osób spoza IT, zupełnie <strong>nietechnicznych</strong>) to przekaż informację swoim rodzicom, dziadkom i znajomym spoza branży. Wiedza którą przekazujemy w ramach wykładu &#8220;<strong>Jak nie dać się zhackować?</strong>&#8221; to wiedza obowiązkowa dla każdego użytkownika komputera i smartfona podłączonego do internetu. </strong></p>
<p>W najbliższych tygodniach odwiedzimy te miasta:<br />
<ul>
		<!-- li><a href="https://nbzp.cz/jnsz-kra2510" target="_blank">KRAKOW <small>(weekend)</small> 4 października -- zapisz się tutaj!</a></li-->
<li><a href="https://nbzp.cz/jnsz-poz2610" target="_blank">POZNAŃ, 8 października -- zapisz się tutaj!</a></li>
<li><a href="https://nbzp.cz/jnsz-lod2610" target="_blank">ŁÓDŹ, 22 października -- zapisz się tutaj!</a></li>
<li><a href="https://nbzp.cz/jnsz-gda2611" target="_blank">GDAŃSK, 19 listopada -- zapisz się tutaj!</a></li>
<li><a href="https://nbzp.cz/jnsz-waw2612" target="_blank">WARSZAWA, 3 grudnia -- zapisz się tutaj!</a></li>		
</ul></p>
<blockquote><p>W ostatnim roku przeszkoliliśmy kilkset tysięcy pracowników polskich firm, pokazując jak bezpiecznie korzystać z komputera, smartfona i internetu nie tylko podczas wykonywania obowiązków służbowych, ale także w życiu prywatnym. Ponieważ wiedzę zawsze przekazywaliśmy w przystępny i zabawny sposób, demonstrując przy okazji na żywo najpopularniejsze ataki i ucząc ich wykrywania, opinie po naszych wykładach zawsze były pozytywne. </p>
<p>W niektórych firmach po organizacji jednego &#8220;próbnego&#8221; szkolenia, bardzo szybko proszeni byliśmy o przeszkolenie wszystkich pozostałych pracowników. I praktycznie zawsze, niezależnie od profilu firmy, po każdym szkoleniu podchodzili do nas pracownicy i pytali, czy robimy takie szkolenia dla zwykłych ludzi, bo chcieliby na nie wysłać członków swoich rodzin, rodziców, dzieci, dziadków albo znajomych. Ponieważ zapytań tego typu było coraz więcej, postanowiliśmy zorganizować otwarty wykład <strong>na który przyjść może każdy</strong>. Tak zrodził się projekt &#8220;Jak Nie Dać Się Zhackować?&#8221;, w ramach którego przez ostatnie 7 lat dopieściliśmy materiał wykładu do perfekcji i przeszkoliliśmy prawie pół miliona Polaków.</p></blockquote>
<h3>Tematyka wykładu &#8220;Jak nie dać się zhackować?&#8221;</h3>
<p>W ramach trwającego łącznie 3 godziny wykładu (z 15 minutową przerwą w środku) pokażemy Ci:</p>
<ul>
<li>Jak poprawnie <strong>zabezpieczyć komputer i smartfona</strong>, aby nie zostały one zhackowane przez cyberprzestępców</li>
<li>Jak <strong>nie paść ofiarą popularnych w Polsce oszustwa internetowych, scamów i przekrętów</strong></li>
<li>Jak <strong>chronić swoją prywatność</strong> w trakcie korzystania z e-maila i serwisów społecznościowych</li>
<li>Jak <strong>zabezpieczyć swoje dane i komunikację</strong>, aby nie zostały one przez nikogo podsłuchane lub wykradzione</li>
<li>Jak bezpiecznie robić <strong>zakupy w internecie </strong></li>
<li>Jak bezpiecznie <strong>korzystać z bankowości internetowej</strong></li>
</ul>
<p>Powyższe zagadnienia zilustrujemy prawdziwymi przykładami ataków, jakie w ostatnich miesiącach dotknęły Polaków, a dodatkowo sami, <strong class="update">na żywo</strong>, pokażemy jak atakują cyberprzestępcy:</p>
<ul>
<li>Podszyjemy się pod Pana prezydenta</li>
<li>Wykradniemy dane z telefonu komórkowego</li>
<li>Pokażemy jak szybko łamane są hasła Polaków</li>
<li>Zainfekujemy laptopa ofiary i będziemy ją podglądali przez wbudowaną w laptopa kamerkę</li>
<li>Przejmiemy kontrolę nad komputerem przy pomocy złośliwego pendrive&#8217;a</li>
</ul>
<p>Wierzcie nam, że w trakcie tych pokazów szczęka opadnie Wam nie raz&#8230; Gwarantujemy, że nikt, kto weźmie udział w tym wykładzie, już nigdy nie będzie tym samym człowiekiem  :)</p>
<p><!-- div class="info">[caption id="attachment_15747" align="alignleft" width="167"]<a href="https://niebezpiecznik.pl/wp-content/uploads/2017/12/piotr-konieczny.jpg"><img loading="lazy" decoding="async" src="https://niebezpiecznik.pl/wp-content/uploads/2017/12/piotr-konieczny-167x250.jpg" alt="Piotr Konieczny" width="167" height="250" class="size-medium wp-image-15747" srcset="https://niebezpiecznik.pl/wp-content/uploads/2017/12/piotr-konieczny-167x250.jpg 167w, https://niebezpiecznik.pl/wp-content/uploads/2017/12/piotr-konieczny-400x600.jpg 400w, https://niebezpiecznik.pl/wp-content/uploads/2017/12/piotr-konieczny.jpg 640w" sizes="auto, (max-width: 167px) 100vw, 167px" /></a> Piotr Konieczny[/caption] 
Oba wykłady poprowadzi Piotr Konieczny, ekspert ds. bezpieczeństwa i wielokrotny zdobywca nagród za najlepsze prelekcje na największych polskich konferencjach poświęconych bezpieczeństwu IT. Piotr od 13 lat pomaga największym polskim i zagranicznym firmom w zabezpieczaniu ich sieci. Absolwent Glasgow Caledonian University. Założyciel Niebezpiecznik.pl, firmy doradczej konsultującej projekty informatyczne pod kątem bezpieczeństwa. W ramach Niebezpiecznik.pl Piotr zarządza zespołem wykonującym audyty i testy penetracyjne systemów teleinformatycznych oraz prowadzi szkolenia zarówno dla administratorów i programistów jak i dla zwykłych pracowników polskich firm, którzy w ramach swoich służbowych obowiązków korzystają z komputerów i internetu.  <br style="clear:both"></div -->
<h3>Kiedy i gdzie?</h3>
<p>Aktualne terminy wykładu zawsze znajdziesz <a href="https://niebezpiecznik.pl/wyklad" target="_blank">na jego stronie</a>. W tym roku będziemy w:</p>
<div class="info"><ul>
		<!-- li><a href="https://nbzp.cz/jnsz-kra2510" target="_blank">KRAKOW <small>(weekend)</small> 4 października -- zapisz się tutaj!</a></li-->
<li><a href="https://nbzp.cz/jnsz-poz2610" target="_blank">POZNAŃ, 8 października -- zapisz się tutaj!</a></li>
<li><a href="https://nbzp.cz/jnsz-lod2610" target="_blank">ŁÓDŹ, 22 października -- zapisz się tutaj!</a></li>
<li><a href="https://nbzp.cz/jnsz-gda2611" target="_blank">GDAŃSK, 19 listopada -- zapisz się tutaj!</a></li>
<li><a href="https://nbzp.cz/jnsz-waw2612" target="_blank">WARSZAWA, 3 grudnia -- zapisz się tutaj!</a></li>		
</ul></div>
<p>Jesteś z innego miasta? Nic nie szkodzi, tam pewnie też będziemy! Zostaw nam e-maila w polu poniżej, a powiadomimy Cię o kolejnych terminach: </p>
<div class="info">
<form action="https://info.niebezpiecznik.pl/subscribe" method="POST" accept-charset="utf-8" target="_blank" style="margin-top:10px">
<label for="email">E-mail: </label><input type="email" name="email" id="email" size="30" style="margin-bottom:10px"/><br />
<label for="City">Miasto: </label><input type="text" name="City" id="City" style="margin-bottom:10px"/><br />
<input type="submit" name="submit" id="submit" value="Informuj mnie!"/></p>
<div style="display:none"><input type="hidden" name="list" value="my7633jgS8rm9n4vQEyWYBeQ"/> <input type="hidden" name="subform" value="yes"/><label for="hp">HP</label><br /><input type="text" name="hp" id="hp"/></div>
</form>
</div>
<h3>Zapisy i bilety</h3>
<p>Aby wziąć udział w wykładzie, kliknij w nazwę swojego miasta, a następnie wybierz typ biletu. </p>
<ul>
		<!-- li><a href="https://nbzp.cz/jnsz-kra2510" target="_blank">KRAKOW <small>(weekend)</small> 4 października -- zapisz się tutaj!</a></li-->
<li><a href="https://nbzp.cz/jnsz-poz2610" target="_blank">POZNAŃ, 8 października -- zapisz się tutaj!</a></li>
<li><a href="https://nbzp.cz/jnsz-lod2610" target="_blank">ŁÓDŹ, 22 października -- zapisz się tutaj!</a></li>
<li><a href="https://nbzp.cz/jnsz-gda2611" target="_blank">GDAŃSK, 19 listopada -- zapisz się tutaj!</a></li>
<li><a href="https://nbzp.cz/jnsz-waw2612" target="_blank">WARSZAWA, 3 grudnia -- zapisz się tutaj!</a></li>		
</ul>
<p>PS. <strong>Wejściówki nie są imienne, więc możesz je kupić dla kogoś</strong>. Mamy, Taty, Babci, Dziadka, Syna, Córki, Znajomego. Jest to idealny prezent pod choinkę i najlepiej zainwestowane pieniądze. Koszt sprzątania po pierwszym lepszym ataku, przejęciu skrzynki czy infekcji wirusem to zdecydowanie wyższe koszty niż kwota za bilet&#8230;</p>
]]></content>
		
					<link href="https://niebezpiecznik.pl/post/jak-nie-dac-sie-zhackowac-ruszamy-w-polske-z-kolejna-edycja-naszego-kultowego-wykladu/#comments" rel="replies" thr:count="2" type="text/html"/>
			<link href="https://niebezpiecznik.pl/post/jak-nie-dac-sie-zhackowac-ruszamy-w-polske-z-kolejna-edycja-naszego-kultowego-wykladu/feed/atom/" rel="replies" thr:count="2" type="application/atom+xml"/>
			<thr:total>2</thr:total>
			</entry>
		<entry>
		<author>
			<name>redakcja</name>
					</author>

		<title type="html"><![CDATA[ChatGPT wie, co robisz w sklepach internetowych i śledzi Twoje ruchy na innych stronach]]></title>
		<link href="https://niebezpiecznik.pl/post/chatgpt-wie-co-robisz-w-sklepach-internetowych-i-sledzi-twoje-ruchy-na-innych-stronach/" rel="alternate" type="text/html"/>

		<id>https://niebezpiecznik.pl/?p=27366</id>
		<updated>2026-09-21T09:04:12Z</updated>
		<published>2026-09-21T09:04:12Z</published>
		<category scheme="https://niebezpiecznik.pl" term="*GLOWNA"/><category scheme="https://niebezpiecznik.pl" term="adtech"/><category scheme="https://niebezpiecznik.pl" term="ChatGPT"/><category scheme="https://niebezpiecznik.pl" term="inwigilacja"/><category scheme="https://niebezpiecznik.pl" term="OpenAI"/><category scheme="https://niebezpiecznik.pl" term="prywatność"/><category scheme="https://niebezpiecznik.pl" term="reklamy"/>
		<summary type="html"><![CDATA[<a href="https://niebezpiecznik.pl/post/chatgpt-wie-co-robisz-w-sklepach-internetowych-i-sledzi-twoje-ruchy-na-innych-stronach/"><img align="left" hspace="5" width="100" height="100" src="https://niebezpiecznik.pl/wp-content/uploads/2026/09/chatgpt-obi-ciasteczko-kv-150x150.jpeg" class="alignleft tfe wp-post-image" alt="" decoding="async" loading="lazy" /></a>Rozmawiasz z ChatGPT o zdrowiu, finansach i sprawach osobistych, a równolegle przeglądasz internet? Od teraz OpenAI może połączyć te dwie aktywności, bo właśnie wdrożono mechanizm reklamowy opraty o ciasteczka __obi. Efekt: to, co kupujesz, czytasz i wyszukujesz poza czatem, może zostać powiązane z Twoim kontem ChatGPT. Chyba że korzystasz z iPhona&#8230; To standardowy AdTech, ale [&#8230;]]]></summary>

					<content type="html" xml:base="https://niebezpiecznik.pl/post/chatgpt-wie-co-robisz-w-sklepach-internetowych-i-sledzi-twoje-ruchy-na-innych-stronach/"><![CDATA[<p>Rozmawiasz z ChatGPT o zdrowiu, finansach i sprawach osobistych, a równolegle przeglądasz internet? Od teraz OpenAI może połączyć te dwie aktywności, bo właśnie wdrożono mechanizm reklamowy opraty o ciasteczka <span class="code">__obi</span>. Efekt: to, co kupujesz, czytasz i wyszukujesz poza czatem, może zostać powiązane z Twoim kontem ChatGPT. Chyba że korzystasz z iPhona&#8230;<span id="more-27366"></span></p>
<p><a href="https://niebezpiecznik.pl/wp-content/uploads/2026/09/Screenshot-2026-09-20-at-5.00.35-PM.png"><img loading="lazy" decoding="async" src="https://niebezpiecznik.pl/wp-content/uploads/2026/09/Screenshot-2026-09-20-at-5.00.35-PM-330x250.png" alt="" width="330" height="250" class="aligncenter size-medium wp-image-27368" srcset="https://niebezpiecznik.pl/wp-content/uploads/2026/09/Screenshot-2026-09-20-at-5.00.35-PM-330x250.png 330w, https://niebezpiecznik.pl/wp-content/uploads/2026/09/Screenshot-2026-09-20-at-5.00.35-PM-600x454.png 600w, https://niebezpiecznik.pl/wp-content/uploads/2026/09/Screenshot-2026-09-20-at-5.00.35-PM-768x581.png 768w, https://niebezpiecznik.pl/wp-content/uploads/2026/09/Screenshot-2026-09-20-at-5.00.35-PM-1536x1163.png 1536w, https://niebezpiecznik.pl/wp-content/uploads/2026/09/Screenshot-2026-09-20-at-5.00.35-PM.png 1600w" sizes="auto, (max-width: 330px) 100vw, 330px" /></a></p>
<h3>To standardowy AdTech, ale w nowym opakowaniu</h3>
<p>Mechanizm działa w trzech krokach. </p>
<ul>
<li>Na chatgpt.com generuje się identyfikator przypisany do Twojego konta i ląduje w ciasteczku <span class="code">__obi</span> na domenie <span class="code">.openai.com</span>, z atrybutem <span class="code">SameSite=None</span> oraz żywotnością jednego roku. </li>
<li>Firmy, które kupują reklamy w ChatGPT instalują u siebie mały kod OpenAI (SDK z <span class="code">bzrcdn.openai.com</span>) &#8212; dokładnie tak, jak sklepy od lat instalują piksele Meta i Google.</li>
<li>Twoja przeglądarka dokleja ciasteczko <span class="code">__obi</span> już do samego żądania pobrania skryptu, zaraz po wejściu na stronę firmy, która kupiła reklamę w ChatGPT. Co istotne, mechanizm działa także po wylogowaniu: anonimowy identyfikator jest stabilny i utrzymuje się co najmniej 27 dni</li>
</ul>
<p>Jeden z badaczy <a href="https://www.buchodi.com/chatgpt-now-knows-what-you-do-on-other-websites-via-ad-collector" target="_blank">zweryfikował</a> mechanizm na własnym telefonie oraz na ruchu obejmującym 936 pikseli reklamodawców na 1029 domenach, wskazując domeny które już korzystają z tej formy trackingu, jak np. Coursera.  Sama technologia trackingowa używana przez OpenAI nie jest nowa. Bezprecedensowe jest uruchomienie jej na produkcie typu &#8220;czat AI&#8221; bo ludziom w rozmowach z AI zdarza się zwierzać z rzeczy, których nie publikowaliby w mediach społecznościowych. To oznacza, że może dojść do bolesnych w skutkach naruszeń prywatności. O jednym z przerażająco-ciekawych zastosowań tego typu &#8220;współdzielenia ciastek&#8221; i deanonimizacji klientów pisaliśmy w artykule pt. <a href="https://niebezpiecznik.pl/post/tylko-zajrzalem-na-strone-sklepu-i-dostalem-od-niego-maila-jak-conversionlabs-to-robi/" target="_blank">wszedłem na stronę sklepu i dostałem od niego e-maila, chociaż nie podałem żadnych danych!</a></p>
<h3>Zbieranie danych także poufnych</h3>
<p>SDK zbiera też tożsamość ze stron reklamodawców: z pól formularzy, tekstu stron i warstwy danych managera tagów (window.dataLayer). Adresy e-mail i telefony są haszowane SHA-256, ale kraj, region, miasto i kod pocztowy lecą jawnym tekstem. W zaobserwowanych przez badacza ścieżkach URL znalazły się m.in. strony dotyczące stanu zdrowia, rozwiązania zadłużenia i formularz zgłoszenia procesu sądowego. OpenAI co prawda utrzymuje listę wykluczonych pól (hasła, numery kart, historia medyczna), ale klasyfikuje <span class="code">__obi</span> jako ciasteczko analityczne &#8212; co oznacza, że mechanizm będzie użyty nawet jeśli ktoś odmówi zgody marketingowej. Badacz zapytał o to OpenAI 14 września; support przyjął zgłoszenie, lecz nie odpowiedział na żadne z pytań.</p>
<h3>iPhone górą!</h3>
<p>Badacz analizował ruch na Chrome na Androidzie. Na iPhone adtech OpenAI nie działa, bo wszystkie jabłkowe przeglądarki użyją WebKit z blokadą ciasteczek firm trzecich.</p>
<h3>Co robić, jak żyć?</h3>
<p>Spersonalizowane reklamy niekoniecznie są złe. Jest wiele osób, które chcą widzieć dopasowane do swoich potrzeb treści reklamowe, a nie losowe promocje z Biedronki. Warto jednak zastanowić się, czy nasze zainteresowania z obszaru &#8220;sekretne rozmowy na czacie&#8221; powinny być łączone z danymi, jakie na nasz temat mają &#8220;korporacje&#8221;. </p>
<div class="info">Warto też pamiętać, że <strong>ciasteczka trackingowe to tylko jedna z metod śledzenia</strong> &#8212; fingerprinting przeglądarki i adres IP działają niezależnie od nich i też są stosowane. Utrzymanie prywatności w dzisiejszym internecie nie jest łatwym zadaniem. O tym jak można zapewnić sobie maksymalną prywatność opowiadamy podczas naszego 3 godzinnego, bestsellerowego wykładu pt. &#8220;<a href="https://niebezpiecznik.pl/wyklad" target="_blank">Jak nie dać się zhackować?</a>&#8220;, z którym właśnie ruszamy w Polskę. Wykład jest dla każdego (także dla osób spoza IT, nietechnicznych) &#8212; prostym językiem przekazujemy sprawdzone w boju porady, które pomagają zabezpieczyć przed atakami swoje dane, pieniądze oraz prywatność. W najbliższych tygodniach odwiedzimy z tym wykładem poniższe miasta &#8212; wpadajcie z rodzicami albo znajomymi spoza branży!</p>
<ul>
		<!-- li><a href="https://nbzp.cz/jnsz-kra2510" target="_blank">KRAKOW <small>(weekend)</small> 4 października -- zapisz się tutaj!</a></li-->
<li><a href="https://nbzp.cz/jnsz-poz2610" target="_blank">POZNAŃ, 8 października -- zapisz się tutaj!</a></li>
<li><a href="https://nbzp.cz/jnsz-lod2610" target="_blank">ŁÓDŹ, 22 października -- zapisz się tutaj!</a></li>
<li><a href="https://nbzp.cz/jnsz-gda2611" target="_blank">GDAŃSK, 19 listopada -- zapisz się tutaj!</a></li>
<li><a href="https://nbzp.cz/jnsz-waw2612" target="_blank">WARSZAWA, 3 grudnia -- zapisz się tutaj!</a></li>		
</ul></div>
<p>Jeśli ktoś chce uchronić się przed trackingiem, to niekoniecznie musi od razu kupować iPhona ;) Wystarczy Firefox, który też domyślnie izoluje ciasteczka firm trzecich. Można też skonfigurować adbloker (np. uBlock Origin) z filtrami dla openai.com, albo wyciąć domeny bzr.openai.com i bzrcdn.openai.com na poziomie DNS, np. w Pi-hole. Gotowe listy blokujące (Hagezi, OISD) mają już te domeny. Można też założyć osobny profil przeglądarki (czyli osobny cookie jar) dla rozmów z ChatGPT i regularnie czyścić ciastka. </p>
]]></content>
		
					<link href="https://niebezpiecznik.pl/post/chatgpt-wie-co-robisz-w-sklepach-internetowych-i-sledzi-twoje-ruchy-na-innych-stronach/#comments" rel="replies" thr:count="24" type="text/html"/>
			<link href="https://niebezpiecznik.pl/post/chatgpt-wie-co-robisz-w-sklepach-internetowych-i-sledzi-twoje-ruchy-na-innych-stronach/feed/atom/" rel="replies" thr:count="24" type="application/atom+xml"/>
			<thr:total>24</thr:total>
			</entry>
		<entry>
		<author>
			<name>redakcja</name>
					</author>

		<title type="html"><![CDATA[AI rozgryzło zaszyfrowane depesze, nad którymi ludzie bezskutecznie pracowali 108 lat]]></title>
		<link href="https://niebezpiecznik.pl/post/ai-rozgryzlo-zaszyfrowane-depesze-nad-ktorymi-ludzie-bezskutecznie-pracowali-108-lat/" rel="alternate" type="text/html"/>

		<id>https://niebezpiecznik.pl/?p=27361</id>
		<updated>2026-09-20T19:14:10Z</updated>
		<published>2026-09-20T19:14:10Z</published>
		<category scheme="https://niebezpiecznik.pl" term="*GLOWNA"/><category scheme="https://niebezpiecznik.pl" term="Astra"/><category scheme="https://niebezpiecznik.pl" term="kryptoanaliza"/><category scheme="https://niebezpiecznik.pl" term="kryptografia"/><category scheme="https://niebezpiecznik.pl" term="OpenAI"/>
		<summary type="html"><![CDATA[<a href="https://niebezpiecznik.pl/post/ai-rozgryzlo-zaszyfrowane-depesze-nad-ktorymi-ludzie-bezskutecznie-pracowali-108-lat/"><img align="left" hspace="5" width="100" height="100" src="https://niebezpiecznik.pl/wp-content/uploads/2026/09/adfgvx-astra-g-150x150.jpg" class="alignleft tfe wp-post-image" alt="" decoding="async" loading="lazy" /></a>GPT-6 Astra odczytała dwa niemieckie melduneki radiowe z 1918 roku, których przez ponad 100 lat nikomu nie udało się odszyfrować. Media już krzyczą o &#8220;złamaniu kodu&#8221; przez AI, ale prawda jest taka, że klucze szyfrowania były doskonale znane &#8212; problem z depeszami leżał zupełnie gdzie indziej&#8230; Oba odszyfrowane meldunki znajdowały się na liście &#8220;50 najważniejszych [&#8230;]]]></summary>

					<content type="html" xml:base="https://niebezpiecznik.pl/post/ai-rozgryzlo-zaszyfrowane-depesze-nad-ktorymi-ludzie-bezskutecznie-pracowali-108-lat/"><![CDATA[<p>GPT-6 Astra odczytała dwa niemieckie melduneki radiowe z 1918 roku, których przez ponad 100 lat nikomu nie udało się odszyfrować. Media już krzyczą o &#8220;złamaniu kodu&#8221; przez AI, ale prawda jest taka, że klucze szyfrowania były doskonale znane &#8212; problem z depeszami leżał zupełnie gdzie indziej&#8230; Oba odszyfrowane meldunki znajdowały się na liście &#8220;50 najważniejszych nieodczytanych szyfrogramów&#8221; prowadzonej przez Klausa Schmeha a na warsztat wziął je programista o nicku <a href="https://x.com/deredleritt3r/status/2101308530640752762" target="_blank">prinz</a><span id="more-27361"></span></p>
<h3>Pierwszy meldunek (Szyfr ADFGVX)</h3>
<p>Pierwszy z niemieckich meldunków radiowych odczytanych przez model OpenAI został nadany 27 listopada 1918 roku i był zaszyfrowany metodą <span class="code">ADFGVX</span>.</p>
<div class="info">ADFGVX to niemiecki szyfr polowy wprowadzony w czerwcu 1918 roku. Litery i cyfry zamieniano w nim na pary symboli ze zbioru A, D, F, G, V, X, a potem całość przestawiano transpozycją kolumnową, czyli mieszano kolejność znaków według słowa-klucza. Odczytanie meldunku wymaga odgadnięcia zarówno tabeli podstawień jak i klucza przestawienia. Setki takich meldunków już odczytano, m.in. zrobił to George Lasry, ale kilkanaście wciąż opierało się odczytom.</div>
<p>To jaka była ta nowatorska metoda, na którą wpadła sztuczna inteligencja, a nie ludzie? </p>
<h3>AI sprawdziło znany klucz, którego nikt wcześniej nie sprawdził</h3>
<p>Astra posłużyła się słowem TRUPPENVERSCHIEBUNG (&#8220;przemieszczenie wojsk&#8221;), jawnie znanym, bo odnotowanym na stronach 214-215 monografii J. Rivesa Childsa o niemieckich szyfrach wojskowych z lat 1914-1918. Problem w tym, że przyjmowano, iż ten klucz obowiązywał dopiero od 9 grudnia 1918 roku, a meldunek nadano 27 listopada, więc badacze do tej pory prawdopodobnie odrzucali ten klucz bez testowania. Model po prostu sprawdził hipotezę, że radiotelegrafista użył klucza &#8220;za wcześnie&#8221;.</p>
<p>Wynik: </p>
<blockquote><p>&#8220;EIN ENGLISCHER KREUZER EINLIEG X SEWASTOPOL X S4STEN X EIN GESCHWADER DER X ALLIIERTEN FOLGT 26STEN X&#8221; &#8212; czyli informacja o przypłynięciu angielskiego krążownika do Sewastopolu &#8220;24-tego&#8221; (jedna cyfra nieczytelna) i o nadciągającym 26-tego eskadronie aliantów. </p></blockquote>
<p>Astra po dekryptażu sama zweryfikowała treść: w dziennikach okrętowych Royal Navy potwierdzono, że HMS Canterbury wszedł do Sewastopolu 24 listopada 1918 roku, a eskadra aliancka dzień później. Daty się zgadzają.</p>
<h3>Drugi meldunek z brakującymi znakami</h3>
<p>Drugi meldunek &#8220;RICHI-240&#8221;, miał w sygnaturze 240 znaków, a zawierał tylko 220 i nie wiadomo było, co stało się z 20. Brakujące 20 znaków w szyfrze przestawieniowym to koszmar &#8212; niewiadomo, gdzie je wstawić. Ponieważ po zaszyfrowaniu kolejność znaków i tak jest mieszana kluczem, to wstawienie ich w złym miejscu powoduje śmieciowy wynik. Astra testowała różne warianty i oceniała wyniki pod kątem wzorców typowych dla j. niemieckiego, aż wyszedł spójny tekst. Trzy nieczytelne cyfry ustalono dopiero, porównując treść z francuskim telegramem wywiadowczym z 11 listopada 1918 roku oraz z historią serbskiego Vršac, zajętego przez Serbów 10 listopada.</p>
<p>Model potrzebował kilku informacji: co to za szyfr? jaki był klucz? plus zewnętrznych źródeł historycznych, więc przestrzeń poszukiwań była wąska. </p>
<h3>To nie cud, ale i tak warto odnotować ten sukces</h3>
<p>Po odszyfrowaniu meldunków &#8212; kiedy wiemy już jak to zrobić &#8212; jest jasne, że wystarczająco zmotywowany białkowy analityk mógłby zrobić to samo. No ale tego nie zrobił. Warto też zauważyć, że nie znamy pełnych promptów, kosztu pracy modelu i skali udziału człowieka w tym sukcesie, więc raczej LLM pomógł odszyfrować niż odszyfrował (sam). </p>
<p>To nie atak na AES czy dowód istnienie AGI, a po prostu przydatne użycie narzędzia. I smutne dla paranoików przypomnienie: warto zapisywać niezłamane wiadomości, bo po latach może się je udać złamać. Ale przecież nikt nie nagrywa zaszyfrowanej komunikacji dzisiejszego internetu na zaś, prawda? PRAWDA?!</p>
<p>Na koniec przypomnijmy, że czytelnicy Niebezpiecznika <a href="https://niebezpiecznik.pl/post/zlam-ten-szyfr/" target="_blank">rozgryzali kartkę z Archiwum Państwowego w Lublinie</a>, a FBI prosiło o pomoc w sprawie <a href="https://niebezpiecznik.pl/post/fbi-prosi-o-pomoc-w-lamaniu-szyfrow/" target="_blank">notatek zamordowanego Ricky&#8217;ego McCormicka</a> (są na pozycji 10. tej samej listy Schmeha co opisywane wyżej niemieckie meldunki).</p>
]]></content>
		
					<link href="https://niebezpiecznik.pl/post/ai-rozgryzlo-zaszyfrowane-depesze-nad-ktorymi-ludzie-bezskutecznie-pracowali-108-lat/#comments" rel="replies" thr:count="8" type="text/html"/>
			<link href="https://niebezpiecznik.pl/post/ai-rozgryzlo-zaszyfrowane-depesze-nad-ktorymi-ludzie-bezskutecznie-pracowali-108-lat/feed/atom/" rel="replies" thr:count="8" type="application/atom+xml"/>
			<thr:total>8</thr:total>
			</entry>
		<entry>
		<author>
			<name>redakcja</name>
					</author>

		<title type="html"><![CDATA[Dane klientów Amazona bezpowrotnie stracone. Winne irańskie drony.]]></title>
		<link href="https://niebezpiecznik.pl/post/dane-klientow-amazona-bezpowrotnie-stracone-winne-iranskie-drony/" rel="alternate" type="text/html"/>

		<id>https://niebezpiecznik.pl/?p=27353</id>
		<updated>2026-09-18T14:16:15Z</updated>
		<published>2026-09-18T13:54:32Z</published>
		<category scheme="https://niebezpiecznik.pl" term="*GLOWNA"/><category scheme="https://niebezpiecznik.pl" term="Amazon"/><category scheme="https://niebezpiecznik.pl" term="atak kinetyczny"/><category scheme="https://niebezpiecznik.pl" term="AWS"/><category scheme="https://niebezpiecznik.pl" term="backupy"/><category scheme="https://niebezpiecznik.pl" term="bombardowanie"/><category scheme="https://niebezpiecznik.pl" term="drony"/><category scheme="https://niebezpiecznik.pl" term="Iran"/>
		<summary type="html"><![CDATA[<a href="https://niebezpiecznik.pl/post/dane-klientow-amazona-bezpowrotnie-stracone-winne-iranskie-drony/"><img align="left" hspace="5" width="100" height="100" src="https://niebezpiecznik.pl/wp-content/uploads/2026/09/data-center-kv-missile-large-150x150.jpg" class="alignleft tfe wp-post-image" alt="" decoding="async" loading="lazy" /></a>Amazon właśnie przyznał, że po irańskich atakach na centra danych w Bahrajnie i Zjednoczonych Emiratach Arabskich spora część danych klientów bezpowrotnie przepadła. Sześć miesięcy wojny i trzy ataki Centra danych AWS oberwały atakiem kinetycznym kilka razy: 1 marca irańskie drony uderzają w serwerownie AWS na Bahrajnie i w ZEA; AWS wzywa klientów do migracji do [&#8230;]]]></summary>

					<content type="html" xml:base="https://niebezpiecznik.pl/post/dane-klientow-amazona-bezpowrotnie-stracone-winne-iranskie-drony/"><![CDATA[<p>Amazon właśnie <a href="https://health.aws.amazon.com/health/status" target="_blank">przyznał</a>, że po irańskich atakach na centra danych w Bahrajnie i Zjednoczonych Emiratach Arabskich spora część danych klientów bezpowrotnie przepadła.</p>
<p><a href="https://niebezpiecznik.pl/wp-content/uploads/2026/09/data-center-kv-missile-large75.jpg"><img loading="lazy" decoding="async" src="https://niebezpiecznik.pl/wp-content/uploads/2026/09/data-center-kv-missile-large75-600x338.jpg" alt="" width="600" height="338" class="aligncenter size-large wp-image-27354" srcset="https://niebezpiecznik.pl/wp-content/uploads/2026/09/data-center-kv-missile-large75-600x338.jpg 600w, https://niebezpiecznik.pl/wp-content/uploads/2026/09/data-center-kv-missile-large75-350x197.jpg 350w, https://niebezpiecznik.pl/wp-content/uploads/2026/09/data-center-kv-missile-large75-768x432.jpg 768w, https://niebezpiecznik.pl/wp-content/uploads/2026/09/data-center-kv-missile-large75-1536x864.jpg 1536w, https://niebezpiecznik.pl/wp-content/uploads/2026/09/data-center-kv-missile-large75.jpg 1920w" sizes="auto, (max-width: 600px) 100vw, 600px" /></a></p>
<p><H3>Sześć miesięcy wojny i trzy ataki</H3><br />
Centra danych AWS oberwały atakiem kinetycznym kilka razy:</p>
<ul>
<li>1 marca irańskie drony uderzają w serwerownie AWS na Bahrajnie i w ZEA; AWS wzywa klientów do migracji do innych regionów i przyznaje im ok. 150 mln USD w kredytach.</li>
<li>1 kwietnia ma miejsce kolejny atak na serwerownie na Bahrajnie.</li>
<li>24 lipca irańska rakieta niszczy ostatni czynny budynek Amazona w Bahrajnie.</li>
</ul>
<p>W regionie ZEA (me-central-1) dane bezpowrotnie przepadły w jednej z trzech stref dostępności (mec1-az2). W Bahrajnie (me-south-1) jest gorzej: AWS nie może przywrócić danych żadnej z trzech stref. </p>
<blockquote><p>Szkody objęły wiele stref dostępności i przekroczyły to, co nasze usługi regionalne i multi-AZ są zaprojektowane wytrzymać</p></blockquote>
<p>Firma zawiesiła billing usługi w obu regionach i wypłacić miała aż 150 mln dolarów w kredytach dla klientów. W przeszłości zdarzały się wyłączenia stref AWS, np. us-east-1 (por. <a href="https://niebezpiecznik.pl/post/piorun-ubil-chmure-amazonu/">Piorun ubił chmurę Amazonu</a>). Nigdy jednak do tej pory nie doszło do utraty danych z powodu zbombardowania serwerowni. </p>
<p><H3>Dlaczego redundancja nie pomogła?</H3><br />
Strefa dostępności (Availability Zone, AZ) to w AWS jeden lub więcej <strong>fizycznie</strong> oddalonych centrów danych z niezależnym zasilaniem i siecią. Usługi typu multi-AZ (np. S3 Standard) mają przeżyć pożar, powódź czy awarię jednego budynku. Ale nie były projektowane na wypadek wojny, czyli sytuacji w której wszystkie trzy AZ danego regionu zostają trafione w ciągu kilku miesięcy. </p>
<p>Teoretycznie nic by się nie stało, gdyby po pierwszym ataku, klienci zmigrowali poza swój region. Ale AWS nie replikuje danych klienta poza region bez wyraźnej zgody klienta. A o te zgody czasem ciężko z powodu &#8230;lokalnego prawa, tj. przepisów o lokalizacji danych (data residency). Przykładowo: w ZEA dane sektora zdrowia muszą pozostać w kraju, a wywóz grozi karą rzędu 100-200 tys. USD. Znana jest nam też historia jednej z firm, która po utracie pierwszej strefy chiała proaktywnie przenieść dane swoich klientów do innych regionów, ale dział prawny to zablokował, bo nawet szyfrowane kopie bez kluczy były prawnie niedozwolone. Czyli jak zwykle, znowu wina prawników ;)</p>
<div class="info">Klasyczna zasada 3-2-1 (trzy kopie danych, dwa różne nośniki, jedna kopia poza siedzibą) w chmurze oznacza dziś backup w innym regionie, a najlepiej u innego dostawcy lub offline. Replikacja w obrębie jednego regionu, nawet w trzech strefach, to &#8212; jak widać w przypadku AWS &#8212; nadal ryzyko.</div>
<p><H3>Internet heheszkuje</H3><br />
Internety szydzą sobie teraz z Amazona, bo kilka lat temu przedstawiciel AWS w wywiadzie telewizyjnym powiedział, że usługi AWS są tak odporne na awarie, że nawet gdyby ktoś wysadził w powietrze jedną serwerownię, to klienci niczego by nie odczuli. Żarty kręcą się też wokół obietnicy 11 dziewiątek trwałości S3 (99,999999999% szans, że obiekt przetrwa rok) &#8212; internauci dopowiadają &#8220;ale nie dotyczy to sytuacji wojen wywołanych przez USA&#8221;. </p>
<h3>Chmurę da się zestrzelić</h3>
<p>Nie brakuje też opinii, że mityczna chmura to jednak wcale nie fruwa nad ziemią, a jest fizycznym punktem na mapie. Punktem do którego mogą dolecieć pociski manewrujące. I dopiero wtedy chmura &#8220;wędruje do nieba&#8221;.</p>
<p>To dobry moment, aby przejrzeć własne plany DR: gdzie fizycznie leżą wasze backupy? </p>
]]></content>
		
					<link href="https://niebezpiecznik.pl/post/dane-klientow-amazona-bezpowrotnie-stracone-winne-iranskie-drony/#comments" rel="replies" thr:count="15" type="text/html"/>
			<link href="https://niebezpiecznik.pl/post/dane-klientow-amazona-bezpowrotnie-stracone-winne-iranskie-drony/feed/atom/" rel="replies" thr:count="15" type="application/atom+xml"/>
			<thr:total>15</thr:total>
			</entry>
		<entry>
		<author>
			<name>redakcja</name>
					</author>

		<title type="html"><![CDATA[Poważna wpadka Revoluta: przekazał dane klientów oszustom. Poszkodowani mają być też Polacy]]></title>
		<link href="https://niebezpiecznik.pl/post/powazna-wpadka-revoluta-przekazal-dane-klientow-oszustom-poszkodowani-maja-byc-tez-polacy/" rel="alternate" type="text/html"/>

		<id>https://niebezpiecznik.pl/?p=27346</id>
		<updated>2026-09-16T16:20:28Z</updated>
		<published>2026-09-16T16:01:11Z</published>
		<category scheme="https://niebezpiecznik.pl" term="*GLOWNA"/><category scheme="https://niebezpiecznik.pl" term="e-mail"/><category scheme="https://niebezpiecznik.pl" term="Hacked!"/><category scheme="https://niebezpiecznik.pl" term="Revolut"/><category scheme="https://niebezpiecznik.pl" term="służby"/><category scheme="https://niebezpiecznik.pl" term="wyciek"/>
		<summary type="html"><![CDATA[<a href="https://niebezpiecznik.pl/post/powazna-wpadka-revoluta-przekazal-dane-klientow-oszustom-poszkodowani-maja-byc-tez-polacy/"><img align="left" hspace="5" width="100" height="100" src="https://niebezpiecznik.pl/wp-content/uploads/2026/09/revolut-kv-150x150.png" class="alignleft tfe wp-post-image" alt="" decoding="async" loading="lazy" /></a>Revolut (chwalący się 80 mln klientów w ponad 160 krajach), przekazał dane części klientów cyberprzestępcom, którzy podszyli się pod agencję rządową. Teraz cyberprzestępcy publikują skradzione dane klientów i żądają od Revoluta okupu w wysokości 10 000 BTC, czyli ponad 780 mln dolarów. Wśród poszkodowanych mają być także Polacy. Co wyciekło? Wiemy co dokładnie pozyskali oszuści, bo Revolut [&#8230;]]]></summary>

					<content type="html" xml:base="https://niebezpiecznik.pl/post/powazna-wpadka-revoluta-przekazal-dane-klientow-oszustom-poszkodowani-maja-byc-tez-polacy/"><![CDATA[<p>Revolut (chwalący się 80 mln klientów w ponad 160 krajach), przekazał dane części klientów cyberprzestępcom, którzy podszyli się pod agencję rządową. Teraz cyberprzestępcy publikują skradzione dane klientów i żądają od Revoluta okupu w wysokości 10 000 BTC, czyli ponad 780 mln dolarów. Wśród poszkodowanych mają być także Polacy. <span id="more-27346"></span></p>
<p><H3>Co wyciekło?</H3><br />
Wiemy co dokładnie pozyskali oszuści, bo Revolut &#8212; kiedy już się zorientował jak bardzo wtopił &#8212; wysłał do poszkodowanych powiadomienie. Wynika z niego, że &#8220;fintech&#8221; przekazał oszustom:</p>
<ul>
<li>imię i nazwisko, datę urodzenia, zawód,</li>
<li>adres zamieszkania, e-mail, numer telefonu,</li>
<li>skany dokumentów tożsamości: paszport i/lub prawo jazdy,</li>
<li>selfie z weryfikacji KYC (procesu potwierdzania tożsamości klienta przy zakładaniu konta),</li>
<li>wyciągi z kont wraz z numerami IBAN, historię wypłat oraz pełną historię transakcji, w tym transakcji Bitcoin.</li>
</ul>
<p>Czyli w zasadzie wszystko co miał na temat klienta. Dla przestępców pakiet idealny, aby wyprowadzić bolesne, ukierunkowane ataki na konkretne osoby &#8212; nie mówiąc już o utracie prywatności.</p>
<p>Revolut nie ujawnił liczby poszkodowanych, mówiąc jedynie o &#8220;bardzo ograniczonej&#8221; grupie klientów, ale media <a href="https://pasqualepillitteri.it/en/news/16434/revolut-breach-reggio-calabria-mailbox" target="_blank">szacują</a> że chodzi nawet o 680 osób. Znany badacz kryptowalut, ZachXBT, informuje natomiast, że celem byli przede wszystkim zamożni klienci i osoby związane z kryptowalutami. Jedna z osób podająca się za atakującego wskazała, że w ramach ataku pozyskano dane osób z następujących krajów: <strong>Polska</strong>, Czechy, Niemcy, Hiszpania, Rumunia, Malta, Norwegia, Szwecja, Włoch, Grecja, Austria, Łotwa, Belgia, Estonia, Chorwacja, Irlandia, Słowacja, UK, Słowenia, Monako, Luxemburg, Dania, Turcja, Finlandia, Węgry, Dania, Litwa, Cypr, Portugalia, Bułgaria.</p>
<blockquote><p>Podczas naszych wykładów pt. &#8220;<a href="https://bilety.niebezpiecznik.pl/" target="_blank">Jak Nie Dać Się Zhackować?</a>&#8220;, które już niebawem odbędą się w największych polskich miastach, poruszamy temat <strong>ochrony prywatności</strong> i przekazujemy rady, jak rejestrować się w różnych usługach, aby ograniczyć negatywne skutki takich ataków. Wykład jest przewidziany <strong>dla każdego</strong> &#8212; także dla osób nietechnicznych &#8212; więc zabierzcie ze sobą rodziców, dziadków i znajomych spoza IT. Tę wiedzę powinien mieć każdy &#8212; a my w ramach jednego wykładu mówimy o wszystkim, co wiedzieć trzeba. Poniżej lista terminów:<br />
<ul>
		<!-- li><a href="https://nbzp.cz/jnsz-kra2510" target="_blank">KRAKOW <small>(weekend)</small> 4 października -- zapisz się tutaj!</a></li-->
<li><a href="https://nbzp.cz/jnsz-poz2610" target="_blank">POZNAŃ, 8 października -- zapisz się tutaj!</a></li>
<li><a href="https://nbzp.cz/jnsz-lod2610" target="_blank">ŁÓDŹ, 22 października -- zapisz się tutaj!</a></li>
<li><a href="https://nbzp.cz/jnsz-gda2611" target="_blank">GDAŃSK, 19 listopada -- zapisz się tutaj!</a></li>
<li><a href="https://nbzp.cz/jnsz-waw2612" target="_blank">WARSZAWA, 3 grudnia -- zapisz się tutaj!</a></li>		
</ul></p></blockquote>
<p><H3>Jak wyciekło?</H3><br />
Usiądźcie, bo teraz dopiero zacznie się zabawa&#8230; Przestępcy użyli skrzynki e-mail należącej do włoskiego systemu PEC (takiej &#8220;certyfikowanej poczty elektronicznej&#8221;, której wiadomości mają moc prawną jak list polecony). Żądania danych miano kierować do litewskiego Revolut Bank UAB w oparciu o Europejski Nakaz Dochodzeniowy, a metoda polegała na masowym wysyłaniu setek identyfikatorów transakcji krypto z pytaniem, komu przypisane są konta. Wiadomości wyglądały tak: </p>
<p><a href="https://niebezpiecznik.pl/wp-content/uploads/2026/09/wniosek-revolut.jpeg"><img loading="lazy" decoding="async" src="https://niebezpiecznik.pl/wp-content/uploads/2026/09/wniosek-revolut-262x250.jpeg" alt="" width="262" height="250" class="aligncenter size-medium wp-image-27347" srcset="https://niebezpiecznik.pl/wp-content/uploads/2026/09/wniosek-revolut-262x250.jpeg 262w, https://niebezpiecznik.pl/wp-content/uploads/2026/09/wniosek-revolut-600x572.jpeg 600w, https://niebezpiecznik.pl/wp-content/uploads/2026/09/wniosek-revolut-768x733.jpeg 768w, https://niebezpiecznik.pl/wp-content/uploads/2026/09/wniosek-revolut.jpeg 909w" sizes="auto, (max-width: 262px) 100vw, 262px" /></a></p>
<p>A Revolut odpowiadał na te fałszywe żądania przez 5 miesięcy zanim zorientował się, że coś tu jest nie tak. Media <a href="https://www.corriere.it/tecnologia/26_settembre_15/revolut-i-dati-dei-clienti-consegnati-agli-hacker-la-richiesta-e-partita-dalla-pec-di-una-istituzione-italiana-56d87f1d-8970-40d4-bb14-f03aeca97xlk.shtml" target="_blank">podejrzewają</a> że użyta przez oszustów skrzynka należała do prefektury Reggio Calabria i informują, że od początku roku odnotowano ponad 650 różnych przypadków nielegalnego wykorzystania kont PEC. </p>
<h3>Jak przejęto urzędową skrzynkę?</h3>
<p>O tym informują sami atakujący: za pomocą infostealera (złośliwego oprogramowania kradnącego zapisane na zainfekowanym komputerze hasła). Po przejęciu kontroli mieli &#8220;monitorować&#8221; skrzynkę całą dobę, dodać własny adres do odzyskiwania dostępu i natychmiast kasować wiadomości dotyczące nieautoryzowanych żądań, aby prawdziwy właściciel skrzynki niczego nie zauważył. Uwaga: to deklaracje przestępców, niepotwierdzone przez Revoluta.</p>
<p><a href="https://niebezpiecznik.pl/wp-content/uploads/2026/09/mail-revolut.png"><img loading="lazy" decoding="async" src="https://niebezpiecznik.pl/wp-content/uploads/2026/09/mail-revolut-600x595.png" alt="" width="600" height="595" class="aligncenter size-large wp-image-27348" srcset="https://niebezpiecznik.pl/wp-content/uploads/2026/09/mail-revolut-600x595.png 600w, https://niebezpiecznik.pl/wp-content/uploads/2026/09/mail-revolut-252x250.png 252w, https://niebezpiecznik.pl/wp-content/uploads/2026/09/mail-revolut-150x150.png 150w, https://niebezpiecznik.pl/wp-content/uploads/2026/09/mail-revolut.png 693w" sizes="auto, (max-width: 600px) 100vw, 600px" /></a></p>
<div class="info">Metoda &#8220;<strong>na funkcjonariusza</strong>&#8221; to nie nowość. FBI i eksperci od lat ostrzegają przed sfałszowanymi pilnymi żądaniami danych od organów ścigania. Dostępy do skrzynek organów ścigania w domenach rządowych sprzedaje się na forach za kilkaset złotych. Dzięki nim przestępcy mogą zarejestrować się w specjalnych interfejsach mediów społecznościowych i żądać w ten sposób w trybie pilnym danych o użytkowniku. Albo wysyłać różne fałszywe prośby o informacje do firm, które &#8212; jak Revolut &#8212; się na nie nabiorą, bo nie chcą lub nie potrafią takich żądań zweryfikować. Reguła autorytetu FTW!</div>
<h3>Brak kompetencji po stronie Revoluta?</h3>
<p>Można by pomyśleć: skoro skrzynka była prawdziwa, to SPF/DKIM/DMARC się zgadzały, nie było spoofingu, więc Revolut nie miał przecież szans na wykrycie, że wnioski są podrobione. Ale włoskie media nie zostawiają na Revolucie suchej nitki. Wskazują, że było wiele znaków, że coś jest nie tak. Żądania podpisywane były &#8220;Policją Pocztową&#8221;, choć wysyłano je ze skrzynki <strong>prefektury</strong> (prefektura to nie prokuratura &#8212; dop. redakcji ;). Miał im towarzyszyć nakaz sądowy (to on sprawia, że żądanie jest ważne) ale nakazu brakowało, a Revolut się o niego nie upominał. Po prostu realizował fałszywe żądanie za żądaniem. </p>
<p>Revolut zapewnia, że systemy i środki klientów nie ucierpiały, a po wykryciu natychmiast zablokowano adres i powiadomiono organy oraz regulatorów. </p>
<p><H3>Szantaż i publikacja danych</H3>Aktualnie oszuści zaczęli publikować część ze skradzionych rekordów i grożą że będą dokładać kolejne rekordy, dopóki Revolut nie zapłaci. W sieci już pojawiły się dane znanych osób, m.in. tenisisty Sewczenko i Felixa Romera, prezesa internetowego kasyna. Włamywacze twierdzą też, że przejęli aż <strong>147 GB danych</strong> &#8212; ale nie jest to informacja, która została niezależnie potwierdzona. </p>
<p><H3>Nie pierwsze Revoluta dojechanie</H3>Ten atak na Revoluta trochę nam przypomina kampanię grupy Lapsus$ z lat 2021-2022, która przejętymi kontami organów ścigania wyłudzała dane użytkowników Apple, Mety czy Discorda. Ale to też <strong>nie pierwszy raz, gdy Revolut traci dane klientów</strong>: podobną sprawę opisywaliśmy już na łamach Niebezpiecznika 4 lata temu, gdy phishing na pracownika spowodował kradzież danych dot. 50 150 osób (por. <a href="https://niebezpiecznik.pl/post/revolut-zhackowany-pozyskano-dane-50-000-uzytkownikow/">Revolut zhackowany! Pozyskano dane 50 000 użytkowników</a>). Tym razem Revolut nie został &#8220;zhackowany&#8221; &#8212; po prostu uwierzył domenie e-maila i nie sprawdził autentyczności &#8220;nakazów&#8221;. Pamiętajcie o tym, kiedy kolejnej firmie będziecie przekazywać skan swojego dowodu, paszportu albo selfie&#8230; &#8212; żeby kogoś zhackować, nie trzeba znaleźć podatności w jego infrastrukturze IT. Czasem wystarczy wysłać e-maila i poprosić, wykorzystując braki w procedurach weryfikacji niektórych typów próśb. </p>
]]></content>
		
					<link href="https://niebezpiecznik.pl/post/powazna-wpadka-revoluta-przekazal-dane-klientow-oszustom-poszkodowani-maja-byc-tez-polacy/#comments" rel="replies" thr:count="40" type="text/html"/>
			<link href="https://niebezpiecznik.pl/post/powazna-wpadka-revoluta-przekazal-dane-klientow-oszustom-poszkodowani-maja-byc-tez-polacy/feed/atom/" rel="replies" thr:count="40" type="application/atom+xml"/>
			<thr:total>40</thr:total>
			</entry>
		<entry>
		<author>
			<name>redakcja</name>
					</author>

		<title type="html"><![CDATA[AI w telefonie może czytać Twój ekran. Co widzi i jak to ograniczyć?]]></title>
		<link href="https://niebezpiecznik.pl/post/ai-w-telefonie-moze-czytac-twoj-ekran-co-widzi-i-jak-to-ograniczyc/" rel="alternate" type="text/html"/>

		<id>https://niebezpiecznik.pl/?p=27338</id>
		<updated>2026-09-14T16:39:37Z</updated>
		<published>2026-09-14T16:39:37Z</published>
		<category scheme="https://niebezpiecznik.pl" term="*GLOWNA"/><category scheme="https://niebezpiecznik.pl" term="AI"/><category scheme="https://niebezpiecznik.pl" term="Android"/><category scheme="https://niebezpiecznik.pl" term="Apple"/><category scheme="https://niebezpiecznik.pl" term="iPhone"/><category scheme="https://niebezpiecznik.pl" term="MDM"/><category scheme="https://niebezpiecznik.pl" term="proget"/><category scheme="https://niebezpiecznik.pl" term="prywatność"/><category scheme="https://niebezpiecznik.pl" term="webinar"/>
		<summary type="html"><![CDATA[<a href="https://niebezpiecznik.pl/post/ai-w-telefonie-moze-czytac-twoj-ekran-co-widzi-i-jak-to-ograniczyc/"><img align="left" hspace="5" width="100" height="100" src="https://niebezpiecznik.pl/wp-content/uploads/2026/09/ai-proget-150x150.jpg" class="alignleft tfe wp-post-image" alt="" decoding="async" loading="lazy" /></a>Google właśnie zaczął wyłączać Asystenta Google na telefonach z Androidem &#8212; zastępuje go Gemini. To ważna zmiana, bo stary asystent przede wszystkim reagował na polecenia, a nowy, oparty na AI, ma zdecydowanie szerszy dostęp do Twoich danych. Co może nowe rozwiazanie? Na jakie ryzyka nas naraża? I jak nad tym zapanować? &#8230;o tym już w [&#8230;]]]></summary>

					<content type="html" xml:base="https://niebezpiecznik.pl/post/ai-w-telefonie-moze-czytac-twoj-ekran-co-widzi-i-jak-to-ograniczyc/"><![CDATA[<p>Google właśnie zaczął wyłączać Asystenta Google na telefonach z Androidem &#8212; zastępuje go Gemini. To ważna zmiana, bo stary asystent przede wszystkim reagował na polecenia, a nowy, oparty na AI, ma zdecydowanie szerszy dostęp do Twoich danych. Co może nowe rozwiazanie? Na jakie ryzyka nas naraża? I jak nad tym zapanować?<span id="more-27338"></span></p>
<p><a href="https://niebezpiecznik.pl/wp-content/uploads/2026/09/ai-proget.jpg"><img loading="lazy" decoding="async" src="https://niebezpiecznik.pl/wp-content/uploads/2026/09/ai-proget-600x345.jpg" alt="" width="600" height="345" class="aligncenter size-large wp-image-27340" srcset="https://niebezpiecznik.pl/wp-content/uploads/2026/09/ai-proget-600x345.jpg 600w, https://niebezpiecznik.pl/wp-content/uploads/2026/09/ai-proget-350x201.jpg 350w, https://niebezpiecznik.pl/wp-content/uploads/2026/09/ai-proget-768x442.jpg 768w, https://niebezpiecznik.pl/wp-content/uploads/2026/09/ai-proget-1536x883.jpg 1536w, https://niebezpiecznik.pl/wp-content/uploads/2026/09/ai-proget.jpg 1770w" sizes="auto, (max-width: 600px) 100vw, 600px" /></a></p>
<p>&#8230;o tym już w czwartek, <strong>17 września o godz. 19:00</strong>, porozmawiamy o tym z Arturem, współzałożycielem firmy <strong>Proget</strong>, która tworzy niezależny system MDM do zarządzania urządzeniami mobilnymi. </p>
<h3>Link do transmisji spotkania</h3>
<p>Transmisja będzie <strong>otwarta i dostępna na naszym kanale na YouTube</strong> (<a href="https://www.youtube.com/watch?v=BKmbLG8kz1o?sub_confirmation=1" target="_blank">o tutaj</a>), ale jeśli chcesz otrzymać przypomnienie e-mailem przed jej startem, to zostaw poniżej swój adres e-mail:</p>
<blockquote><p>
<script src='https://www.google.com/recaptcha/api.js'></script></p>
<form action="https://info.niebezpiecznik.pl/subscribe" method="POST" accept-charset="utf-8" style="margin-left:auto; margin-right:auto; width: 300px">
<label for="email" style="color:gray">Wpisz adres e-mail:</label><br />
<input type="email" name="email" id="email" size="35"/></p>
<p><label for="email" style="color:gray">Rozwiąż Captcha:</label></p>
<p class="g-recaptcha" data-sitekey="6LeoxuQUAAAAAA5HroywxIlzmrv1K2Ciq0BZKBZb">
<div style="display:none;">
<label for="hp">HP</label><input type="text" name="hp" id="hp"/></div>
<p><input type="hidden" name="list" value="YzzNjg3y763MP5MkoywXOb9w"/><input type="hidden" name="subform" value="yes"/><input type="submit" name="submit" id="submit" value=" Poinformuj mnie o starcie! "/><br />
</form>
<p><small style="color:gray">Bez obaw, podanych e-maili nikomu nie przekazujemy i wykorzystamy je wyłącznie do przypominania Ci o naszych wydarzeniach. Jeśli lubisz czytać o RODO, kliknij <a href="https://niebezpiecznik.pl/regulamin-sklep/#rodo">tutaj</a>.</small>
</p></blockquote>
<p>I nie będzie to spotkanie wyłącznie dla administratorów ani wyłącznie o telefonach służbowych. Jeśli masz smartfona, temat dotyczy również Ciebie. Artur pokaże:</p>
<ul>
<li>co Gemini może zobaczyć na Androidzie i kiedy informacje z telefonu opuszczają urządzenie do dostawcy modeli AI?</li>
<li>jak do podobnych funkcji podchodzi Apple i czy użytkownicy iPhone&#8217;ów rzeczywiście mają mniej powodów do obaw?</li>
<li>gdzie przebiega granica między sensowną ochroną a blokowaniem nowych funkcji na wszelki wypadek?</li>
<li>co dzieje się, jeśli mamy jeden telefon jednocześnie do życia prywatnego i pracy?</li>
<li>jakie możliwości ograniczenia AI ma zwykły użytkownik, a jakie organizacja zarządzająca telefonami przez MDM?</li>
</ul>
<p>Mówiąc krótko, odpowiemy przede wszystkim na pytanie </p>
<blockquote><p><strong>czy nowe funkcje AI w telefonach faktycznie tworzą nowe zagrożenie dla danych, czy po prostu musimy nauczyć się nimi świadomie zarządzać?</strong></p></blockquote>
<p>Ale poruszymy też aspekty bezpieczeństwa i prywatności słuchawek niezwiązane z AI.</p>
<h3>Będzie praktycznie i z pokazami!</h3>
<p>Co ważne, <strong>to nie będzie teoria</strong>. Artur pokaże konkretne ustawienia na <strong>Androidzie</strong> i <strong>iPhonie</strong>, dzięki którym można zwiększyć swoją prywatność i ograniczyć dostęp funkcji AI, jeśli uznacie, że nie chcecie dawać im aż tak szerokich możliwości. Zobaczycie też jak wygląda zarządzanie telefonem z poziomu <strong>systemu MDM</strong>, czyli narzędzia, które firmy wykorzystują co centralnego kontrolowania (nie tylko opcji bezpieczeństwa) smartfonów pracowników. Opowiemy też o ograniczeniach &#8212; czyli tym, czego nawet MDM nie potrafi, a nawet o ryzykach związanych z takim monitoringiem.</p>
<h3>Wpadnij na żywo i wygraj nagrody!</h3>
<p>Transmisja odbędzie się w czwartek, <strong>17 września o 19:00</strong> na <a href="https://www.youtube.com/watch?v=BKmbLG8kz1o?sub_confirmation=1" target="_blank">naszym kanale YouTube</a>. </p>
<p>I warto być z nami na żywo — będzie można zadawać pytania, a dodatkowo przygotowaliśmy kilka konkursów :)</p>
<p>PS. Jeśli chcesz otrzymać przypomnienie w dniu startu transmisji, zostaw e-maila niżej:</p>
<blockquote><p>
<script src='https://www.google.com/recaptcha/api.js'></script></p>
<form action="https://info.niebezpiecznik.pl/subscribe" method="POST" accept-charset="utf-8" style="margin-left:auto; margin-right:auto; width: 300px">
<label for="email" style="color:gray">Wpisz adres e-mail:</label><br />
<input type="email" name="email" id="email" size="35"/></p>
<p><label for="email" style="color:gray">Rozwiąż Captcha:</label></p>
<p class="g-recaptcha" data-sitekey="6LeoxuQUAAAAAA5HroywxIlzmrv1K2Ciq0BZKBZb">
<div style="display:none;">
<label for="hp">HP</label><input type="text" name="hp" id="hp"/></div>
<p><input type="hidden" name="list" value="YzzNjg3y763MP5MkoywXOb9w"/><input type="hidden" name="subform" value="yes"/><input type="submit" name="submit" id="submit" value=" Poinformuj mnie o starcie! "/><br />
</form>
<p><small style="color:gray">Bez obaw, podanych e-maili nikomu nie przekazujemy i wykorzystamy je wyłącznie do przypominania Ci o naszych wydarzeniach. Jeśli lubisz czytać o RODO, kliknij <a href="https://niebezpiecznik.pl/regulamin-sklep/#rodo">tutaj</a>.</small>
</p></blockquote>
]]></content>
		
					<link href="https://niebezpiecznik.pl/post/ai-w-telefonie-moze-czytac-twoj-ekran-co-widzi-i-jak-to-ograniczyc/#comments" rel="replies" thr:count="8" type="text/html"/>
			<link href="https://niebezpiecznik.pl/post/ai-w-telefonie-moze-czytac-twoj-ekran-co-widzi-i-jak-to-ograniczyc/feed/atom/" rel="replies" thr:count="8" type="application/atom+xml"/>
			<thr:total>8</thr:total>
			</entry>
		<entry>
		<author>
			<name>redakcja</name>
					</author>

		<title type="html"><![CDATA[Namierzali lokalizację ludzi niewidocznymi SMS-ami. Użyto też polskiego operatora]]></title>
		<link href="https://niebezpiecznik.pl/post/namierzali-lokalizacje-ludzi-niewidocznymi-sms-ami-uzyto-tez-polskiego-operatora/" rel="alternate" type="text/html"/>

		<id>https://niebezpiecznik.pl/?p=27330</id>
		<updated>2026-08-26T12:06:54Z</updated>
		<published>2026-08-27T05:06:41Z</published>
		<category scheme="https://niebezpiecznik.pl" term="*GLOWNA"/><category scheme="https://niebezpiecznik.pl" term="Diameter"/><category scheme="https://niebezpiecznik.pl" term="inwigilacja"/><category scheme="https://niebezpiecznik.pl" term="Plus"/><category scheme="https://niebezpiecznik.pl" term="Polkomtel"/><category scheme="https://niebezpiecznik.pl" term="SS7"/>
		<summary type="html"><![CDATA[<a href="https://niebezpiecznik.pl/post/namierzali-lokalizacje-ludzi-niewidocznymi-sms-ami-uzyto-tez-polskiego-operatora/"><img align="left" hspace="5" width="100" height="100" src="https://niebezpiecznik.pl/wp-content/uploads/2026/08/nbzp-operatorzy-widma-v4-150x150.png" class="alignleft tfe wp-post-image" alt="" decoding="async" loading="lazy" /></a>Citizen Lab opisał dwie wieloletnie kampanie nieautoryzowanego namierzania lokalizacji telefonów komórkowych należących do różnych osób. Atakujący przeskakiwali między protokołami SS7 i Diameter, podszywali się pod operatorów z wielu państw &#8212; w tym z polskiego Plusa &#8212; a także wysyłali niewidoczne dla użytkownika SMS-y z &#8220;ukrytymi&#8221; poleceniami dla karty SIM. Zidentyfikowano ponad 16 000 prób lokalizacji. [&#8230;]]]></summary>

					<content type="html" xml:base="https://niebezpiecznik.pl/post/namierzali-lokalizacje-ludzi-niewidocznymi-sms-ami-uzyto-tez-polskiego-operatora/"><![CDATA[<p>Citizen Lab <a href="https://citizenlab.ca/research/uncovering-global-telecom-exploitation-by-covert-surveillance-actors/" target="_blank">opisał</a> dwie wieloletnie kampanie nieautoryzowanego namierzania lokalizacji telefonów komórkowych należących do różnych osób. Atakujący przeskakiwali między protokołami SS7 i Diameter, podszywali się pod operatorów z wielu państw &#8212; w tym z polskiego Plusa &#8212; a także wysyłali niewidoczne dla użytkownika SMS-y z &#8220;ukrytymi&#8221; poleceniami dla karty SIM. Zidentyfikowano ponad 16 000 prób lokalizacji.<span id="more-27330"></span></p>
<div id="attachment_27331" style="width: 360px" class="wp-caption aligncenter"><a href="https://niebezpiecznik.pl/wp-content/uploads/2026/08/nbzp-operatorzy-widma-v4.png"><img loading="lazy" decoding="async" aria-describedby="caption-attachment-27331" src="https://niebezpiecznik.pl/wp-content/uploads/2026/08/nbzp-operatorzy-widma-v4-350x197.png" alt="" width="350" height="197" class="size-medium wp-image-27331" srcset="https://niebezpiecznik.pl/wp-content/uploads/2026/08/nbzp-operatorzy-widma-v4-350x197.png 350w, https://niebezpiecznik.pl/wp-content/uploads/2026/08/nbzp-operatorzy-widma-v4-600x338.png 600w, https://niebezpiecznik.pl/wp-content/uploads/2026/08/nbzp-operatorzy-widma-v4-768x432.png 768w, https://niebezpiecznik.pl/wp-content/uploads/2026/08/nbzp-operatorzy-widma-v4-1536x864.png 1536w, https://niebezpiecznik.pl/wp-content/uploads/2026/08/nbzp-operatorzy-widma-v4.png 1920w" sizes="auto, (max-width: 350px) 100vw, 350px" /></a><p id="caption-attachment-27331" class="wp-caption-text">Powyższa ilustracja została syntetycznie wygenerowana z wykorzystaniem sieci neuronowej podczas procesu inferencji modelu generatywnego typu text-to-image</p></div>
<p>Raport CL dotyczy okresu 2022-2025. W szczegółowo opisanym ataku z 11 lutego 2025 roku pojawia się użycie identyfikatora Plusa do podszywania się pod sieci z różnych państw. To nie jest dowód, że Polkomtel uczestniczył w inwigilacji ani że ofiarą był polski abonent. Identyfikator operatora mógł zostać podrobiony albo użyty przez pośrednika lub dzierżawcę dostępu. Raport nie wskazuje też z kim było 16 000 skutecznie namierzonych osób. </p>
<p><H3>Telefony namierzanych osób nie muszą być zhakowane</H3><br />
Wyjaśnimy tu jedną kwestię &#8212; namierzanie w opisany przez badaczy sposób nie oznacza, że telefony targetowanych osób były zhackowane. Wykorzystano tu SS7 i Diameter, czyli protokoły, które przenoszą komunikaty potrzebne operatorom m.in. do roamingu. SS7 obsługuje starsze sieci, a Diameter sieci 4G i większość wdrożeń 5G. Niektóre z ich funkcji można kreatywnie nadużyć, bo operatorzy (nadmiernie) sobie ufają. Dlatego ktoś (badacze nazywają takich ktosiów &#8220;operatorami-widmami&#8221;) z dostępem do tego ekosystemu (a wcale nie jest to takie trudne) może wysłać zapytanie wyglądające jak polecenie legalnego operatora i spróbować uzyskać identyfikator stacji bazowej, do której zalogował się konkretny telefon dowolnego operatora z całego świata.</p>
<p>CL opisuje, jak jeden z atakujących podczas czterogodzinnego ataku na ważnego menedżera użył aż 11 id różnych operatorów z 9 państw. Gdy blokowano jego zapytania SS7, przechodził na Diameter, zmieniał routing i znów wracał do SS7. Drugi aktor połączył zapytania sieciowe z techniką SIMjacker. Specjalny binarny SMS miał trafić nie do aplikacji &#8220;Wiadomości&#8221;, lecz do starego programu &#8220;S@T Browser&#8221; na karcie SIM. Polecenia kazały karcie pobrać identyfikator komórki sieci i odesłać go innym, również ukrytym SMS-em. Pozwalałoby to określić położenie z dokładnością od około kilometra w mieście do 100 kilometrów na słabo pokrytym terenie. Co jednak ciekawe, wiadomość została zablokowana, zanim dotarła do telefonu. A więc jakieś security w sieciach operatorskich jednak działa :)</p>
<p><H3>Kto za tym stoi?</H3><br />
Citizen Lab nie przypisał kampanii konkretnej firmie ani państwu. Wzorce techniczne wskazują zdaniem badaczy na platformy komercyjnych dostawców usług inwigilacji obsługujące klientów rządowych. Izraelski 019Mobile zakwestionował możliwość przypisania ruchu do swojej infrastruktury. Sure, właściciel dawnej sieci Airtel Jersey, potwierdził dzierżawienie usług sygnalizacyjnych niewielkiej liczbie &#8220;specjalistycznych&#8221; (ekhm ekhm) podmiotów do legalnych zastosowań, ale zaprzeczył, by świadomie udostępniał je do śledzenia ludzi i zapowiedział dochodzenie. </p>
<p><H3>Mam telefon komórkowy &#8212; co robić, jak żyć?</H3><br />
To nie była masowa inwigilacja każdego. Celami były HVT, czyli osoby o wysokiej wartości dla zleceniodawcy. Dlatego prawdopodobnie większość z Was może spać spokojnie. O ile ma wyłączony telefon, bo innego sposobu na zapobiegnięcie lokalizacji tymi technikami nie ma. VPN, szyfrowany komunikator i aktualizacja aplikacji nie zatrzymają zapytania na warstwie operatorskiej. Osoby i organizacje o podwyższonym ryzyku powinny zapytać operatora, czy koreluje i blokuje ataki łączące SS7 z Diameter, sprawdza zgodność pól Origin-Host, Origin-Realm i Route-Record z dokumentacją partnerów roamingowych oraz filtruje nieuwierzytelnione wiadomości OTA kierowane do aplikacji na karcie SIM. Jeśli operatorzy tego nie pilnują, nic Was przed tą techniką nie uchroni. </p>
<p>O namierzaniu telefonów przez SS7 <a href="https://niebezpiecznik.pl/post/jak-namierzyc-lokalizacje-dowolnego-telefonu-komorkowego/">pisaliśmy już w 2014 roku</a>. Minęło 12 lat, zmieniły się generacje sieci, a model bezpieczeństwa tak nie za bardzo, skoro te ataki wciąż są możliwe i jak widać, aktywnie wykorzystywane.</p>
]]></content>
		
					<link href="https://niebezpiecznik.pl/post/namierzali-lokalizacje-ludzi-niewidocznymi-sms-ami-uzyto-tez-polskiego-operatora/#comments" rel="replies" thr:count="14" type="text/html"/>
			<link href="https://niebezpiecznik.pl/post/namierzali-lokalizacje-ludzi-niewidocznymi-sms-ami-uzyto-tez-polskiego-operatora/feed/atom/" rel="replies" thr:count="14" type="application/atom+xml"/>
			<thr:total>14</thr:total>
			</entry>
		<entry>
		<author>
			<name>redakcja</name>
					</author>

		<title type="html"><![CDATA[Czy GTA6 faktycznie wyciekło? Skąd pobrać działającą grę?]]></title>
		<link href="https://niebezpiecznik.pl/post/czy-gta6-faktycznie-wycieklo-skad-pobrac-dzialajaca-gre/" rel="alternate" type="text/html"/>

		<id>https://niebezpiecznik.pl/?p=27315</id>
		<updated>2026-08-25T09:13:56Z</updated>
		<published>2026-08-26T16:22:44Z</published>
		<category scheme="https://niebezpiecznik.pl" term="*GLOWNA"/><category scheme="https://niebezpiecznik.pl" term="Arweave"/><category scheme="https://niebezpiecznik.pl" term="blockchain"/><category scheme="https://niebezpiecznik.pl" term="CyberLeek"/><category scheme="https://niebezpiecznik.pl" term="GTA"/><category scheme="https://niebezpiecznik.pl" term="GTA6"/><category scheme="https://niebezpiecznik.pl" term="monero"/><category scheme="https://niebezpiecznik.pl" term="Rockstar Games"/><category scheme="https://niebezpiecznik.pl" term="XMR"/>
		<summary type="html"><![CDATA[<a href="https://niebezpiecznik.pl/post/czy-gta6-faktycznie-wycieklo-skad-pobrac-dzialajaca-gre/"><img align="left" hspace="5" width="100" height="100" src="https://niebezpiecznik.pl/wp-content/uploads/2026/08/aurea-150x150.jpeg" class="alignleft tfe wp-post-image" alt="" decoding="async" loading="lazy" /></a>GTA 6 już do pobrania? Nie &#8212; to podpucha, uważajcie. W związku z szantażem Rockstara, producenta gry GTA, przez grupę hackerską CyberLeek (więcej o tym niżej) w serwisach z torrentami oraz na Telegramie pojawiły się oferty pobrania rzekomej &#8220;finalnej wersji GTA 6&#8221;. Jeden z podszywających się pod CyberLeek kanałów zgromadził prawie 25 000 subskrybentów i [&#8230;]]]></summary>

					<content type="html" xml:base="https://niebezpiecznik.pl/post/czy-gta6-faktycznie-wycieklo-skad-pobrac-dzialajaca-gre/"><![CDATA[<p>GTA 6 już do pobrania? Nie &#8212; to podpucha, uważajcie. W związku z szantażem Rockstara, producenta gry GTA, przez grupę hackerską CyberLeek (więcej o tym niżej) w serwisach z torrentami oraz na Telegramie pojawiły się oferty pobrania rzekomej &#8220;finalnej wersji GTA 6&#8221;. Jeden z podszywających się pod CyberLeek kanałów zgromadził prawie 25 000 subskrybentów i zapowiadał publikację grywalnego buildu gry. Tymczasem faktyczni szantażyści/włamywacze/złodzieje do tej pory udostępnili <strong>jedynie nagrania i pliki map, ale nie instalator gry</strong>. Niestety, sporo osób tak bardzo czeka na GTA6, że łyknęło baita i pewnie teraz ma zainfekowane systemy&#8230;<span id="more-27315"></span></p>
<h3>CyberLeek to w ogóle ciekawa grupa i ciekawy przypadek szantażu</h3>
<p>Abstrahując od opóźnień gry, jej zainfekowanych fejków, i włamania do Rockstar, to warto podkreślić, że &#8220;obsługa&#8221; tego ataku przez CyberLeek jest bardzo ciekawa. CyberLeek publikuje swoje treści w sposób bardzo anonimowy i trudny do usunięcia (blockchain Arweave) oraz zbiera dotacje w kryptowalucie Monero w równie ciekawy sposób. Ktoś sobie to nieźle rozkminił.</p>
<p><a href="https://niebezpiecznik.pl/wp-content/uploads/2026/08/aurea.jpeg"><img loading="lazy" decoding="async" src="https://niebezpiecznik.pl/wp-content/uploads/2026/08/aurea-600x583.jpeg" alt="" width="600" height="583" class="aligncenter size-large wp-image-27316" srcset="https://niebezpiecznik.pl/wp-content/uploads/2026/08/aurea-600x583.jpeg 600w, https://niebezpiecznik.pl/wp-content/uploads/2026/08/aurea-257x250.jpeg 257w, https://niebezpiecznik.pl/wp-content/uploads/2026/08/aurea-768x746.jpeg 768w, https://niebezpiecznik.pl/wp-content/uploads/2026/08/aurea.jpeg 1472w" sizes="auto, (max-width: 600px) 100vw, 600px" /></a></p>
<p>Grupa nie domaga się pieniędzy od Rockstara. Zbiera je od &#8230;internautów oferując w zamian np. publikację gameplaya z reklamą osoby wpłacającej pieniądze. </p>
<p>Ciekawy jest też sam sposób wpłaty pieniędzy i kontaktu z grupą. Każdemu zainteresowanemu generują konto Session (szyfrowany komunikator) oraz unikatową kwotę do wpłaty, której cyfry po przecinku są identyfikatorem użytkownika. Jeśli faktycznie wpłaci tę konkretną kwotę, CyberLeek będzie wiedzieć, że przypisane do kwoty konto Session ma wykorzystać do rozpoczęcia dialogu/negocjacji z internautą. Kwota jest unikatowa, ale tylko po przecinku &#8212; cena rozpoczęcia rozmów to 400 XMR czyli ~670 000 PLN.</p>
<p>Tu warto podkreślić, że transkacje Monero ukrywają wartość kwoty, więc nikt poza CyberLeek nie będzie wiedział, KTO kontaktował się z przestępcami. </p>
<p><H3>Jeśli pobrałeś plik z grą GTA6, to&#8230;</H3><br />
&#8230;nie uruchamiaj go. A jeśli już go uruchomiłeś, odłącz komputer od sieci i z innego, czystego urządzenia zmień przede wszystkim hasło do poczty, menedżera haseł, banku, kont gracza i mediów społecznościowych. Wyloguj aktywne sesje, sprawdź historię logowań i przeskanuj lub przeinstaluj zainfekowany system. Sama zmiana hasła na tym samym &#8212; wciąż zainfekowanym &#8212; komputerze może oddać nowe dane atakującemu. </p>
<p>Podobną sprawę opisywaliśmy już na łamach Niebezpiecznika w 2022 roku, gdy po włamaniu do Rockstar pojawiły się prawdziwe nagrania i fragmenty kodu GTA 6 (por. <a href="https://niebezpiecznik.pl/post/wykradziono-kod-gta-rockstar-zhackowany/">Wykradziono kod GTA. Rockstar zhackowany</a>). Dzisiejsza przynęta jest tak skuteczna między innymi dlatego, że prawdziwe wycieki tej gry już się zdarzały. </p>
]]></content>
		
					<link href="https://niebezpiecznik.pl/post/czy-gta6-faktycznie-wycieklo-skad-pobrac-dzialajaca-gre/#comments" rel="replies" thr:count="7" type="text/html"/>
			<link href="https://niebezpiecznik.pl/post/czy-gta6-faktycznie-wycieklo-skad-pobrac-dzialajaca-gre/feed/atom/" rel="replies" thr:count="7" type="application/atom+xml"/>
			<thr:total>7</thr:total>
			</entry>
		<entry>
		<author>
			<name>redakcja</name>
					</author>

		<title type="html"><![CDATA[Udany atak hakerski na brytyjską elektrownię i 4 dni przestoju]]></title>
		<link href="https://niebezpiecznik.pl/post/udany-atak-hakerski-na-brytyjska-elektrownie-i-4-dni-przestoju/" rel="alternate" type="text/html"/>

		<id>https://niebezpiecznik.pl/?p=27320</id>
		<updated>2026-08-26T14:42:30Z</updated>
		<published>2026-08-26T05:55:48Z</published>
		<category scheme="https://niebezpiecznik.pl" term="*GLOWNA"/><category scheme="https://niebezpiecznik.pl" term="elektrownia"/><category scheme="https://niebezpiecznik.pl" term="Hacked!"/><category scheme="https://niebezpiecznik.pl" term="Iran"/><category scheme="https://niebezpiecznik.pl" term="Wielka Brytania"/>
		<summary type="html"><![CDATA[<a href="https://niebezpiecznik.pl/post/udany-atak-hakerski-na-brytyjska-elektrownie-i-4-dni-przestoju/"><img align="left" hspace="5" width="100" height="100" src="https://niebezpiecznik.pl/wp-content/uploads/2026/08/iran_uk_power_plant_nbzp_kv_yellow-150x150.png" class="alignleft tfe wp-post-image" alt="" decoding="async" loading="lazy" /></a>Brytyjski minister energii Michael Shanks potwierdził incydent w jednym z obiektów energetycznych. W jego wyniku nikt &#8220;nie stracił prądu&#8221; a atak miał nie być groźny dla reszty sieci energetycznej w kraju. Mimo to, po zdarzeniu przedstawiciele firm energetycznych otrzymali specjalne zalecenia bezpieczeństwa. O sprawie poinformowały dzienniki &#8220;The Telegraph&#8221; i &#8220;Financial Times&#8220;, dzięki którym wiadomo, że [&#8230;]]]></summary>

					<content type="html" xml:base="https://niebezpiecznik.pl/post/udany-atak-hakerski-na-brytyjska-elektrownie-i-4-dni-przestoju/"><![CDATA[<p>Brytyjski minister energii Michael Shanks <a href="https://x.com/mgshanks/status/2091492388644495651" target="_blank">potwierdził</a> incydent w jednym z obiektów energetycznych. W jego wyniku nikt &#8220;nie stracił prądu&#8221; a atak miał nie być groźny dla reszty sieci energetycznej w kraju. Mimo to, po zdarzeniu przedstawiciele firm energetycznych otrzymali specjalne <a href="https://x.com/mgshanks/status/2091492393136583089" target="_blank">zalecenia</a> bezpieczeństwa. </p>
<div id="attachment_27321" style="width: 360px" class="wp-caption aligncenter"><a href="https://niebezpiecznik.pl/wp-content/uploads/2026/08/iran-power-plant-uk-scaled.jpg"><img loading="lazy" decoding="async" aria-describedby="caption-attachment-27321" src="https://niebezpiecznik.pl/wp-content/uploads/2026/08/iran-power-plant-uk-350x204.jpg" alt="" width="350" height="204" class="size-medium wp-image-27321" srcset="https://niebezpiecznik.pl/wp-content/uploads/2026/08/iran-power-plant-uk-350x204.jpg 350w, https://niebezpiecznik.pl/wp-content/uploads/2026/08/iran-power-plant-uk-600x350.jpg 600w, https://niebezpiecznik.pl/wp-content/uploads/2026/08/iran-power-plant-uk-768x448.jpg 768w, https://niebezpiecznik.pl/wp-content/uploads/2026/08/iran-power-plant-uk-1536x897.jpg 1536w, https://niebezpiecznik.pl/wp-content/uploads/2026/08/iran-power-plant-uk-2048x1196.jpg 2048w" sizes="auto, (max-width: 350px) 100vw, 350px" /></a><p id="caption-attachment-27321" class="wp-caption-text">Powyższa ilustracja została syntetycznie wygenerowana z wykorzystaniem sieci neuronowej podczas procesu inferencji modelu generatywnego typu text-to-image</p></div>
<p>O sprawie poinformowały dzienniki &#8220;<a href="https://www.theguardian.com/world/2026/aug/23/iran-linked-hackers-blamed-cyber-attack-british-power-plant" target="_blank">The Telegraph</a>&#8221; i &#8220;<a href="https://www.ft.com/content/bae67bb7-ebf8-44fc-8d55-bbfaada47eb7" target="_blank">Financial Times</a>&#8220;, dzięki którym wiadomo, że obiekt został wyłączony na cztery dni w lipcu. FT, powołując się na dwóch przedstawicieli branży energetycznej, podał, że chodziło o małą gazową elektrownię szczytową, uruchamianą dopiero przy zwiększonym zapotrzebowaniu na energię. Tego rodzaju obiekty mają zwykle około 15MW, są podłączone do lokalnych sieci dystrybucyjnych i zazwyczaj nie mają stałej obsady. Obiekt, wg ekspertów nieistotny i <a href="https://www.gov.uk/government/consultations/whole-energy-cyber-resilience-requirements-reshaping-cyber-regulation-in-downstream-gas-and-electricity/outcome/reshaping-cyber-regulation-in-downstream-gas-and-electricity-government-response-accessible-webpage" target="_blank">poniżej</a> progu mocy, który wprowadza większe wymagania dot. cyberbezpieczeństwa. Mimo to, właściciela ani lokalizacji obiektu nie ujawniono. Nie ma też żadnego jawnego raportu technicznego opisującego wektora ataku ani IoC.</p>
<p><H3>Czy to na pewno Iran?</H3><br />
Tony Diver z &#8220;The Telegraph&#8221; <a href="https://x.com/tony_diver/status/2091268101698670654" target="_blank">napisał</a> 22 sierpnia, że to &#8220;Iran wyłączył brytyjską elektrownię&#8221;, ale zastrzegł, że nie jest to oficjalnie potwierdzona informacja. Wiadomo, atrybucja ciężka sprawa. Ale irański trop jest <a href="https://www.reuters.com/business/energy/uk-briefs-energy-chiefs-after-iran-linked-cyber-attack-reports-2026-08-24/" target="_blank">wiarygodną</a> hipotezą. NCSC <a href="https://www.ncsc.gov.uk/news/ncsc-advises-uk-organisations-take-action-following-conflict-in-middle-east" target="_blank">ostrzegało w marcu</a> przed grupami powiązanymi z Iranem, a amerykańskie agencje <a href="https://www.cisa.gov/news-events/cybersecurity-advisories/aa26-097a" target="_blank">potwierdziły</a>, że tacy sprawcy zakłócali pracę internetowych PLC w sektorach wody, energii i administracji. Nikt publicznie nie łączy jednak brytyjskiego incydentu z tą samą kampanią czy techniką.</p>
<p><H3>Co powinny sprawdzić firmy z OT?</H3><br />
Operatorom tego typu obiektów sugerujemy (za zaleceniami CISO i NCSC):</p>
<ul>
<li>usunąć dostęp z internetu do PLC, HMI i SCADA</li>
<li>wprowadzić jump hosty do zdalnego serwisu/prac z odpowiednią konfiguracją VPN i MFA oraz unikatowymi kontami</li>
<li>odseparować sieć OT od IT i ograniczyć ruch do niezbędnych połączeń oraz monitorować zmiany w pracy sterowników;</li>
<li>posiadać gotowe do odtworzenia (sprawdzone) backupy konifiguracji oraz przećwiczyć ich restore</li>
<li>sprawdzić swoją infrastrukturę pod kątem znanych IoC</li>
</ul>
<p>Chociaż incydent nie zakończył się blackoutem: nikt nie stracił prądu, a sieć nie była zagrożona, to cyberatak mimo wszystko zatrzymał jedno ze źródeł energii. Może kiedyś dowiemy się w jaki sposób. Pozostaje mieć nadzieję, że generujące większą moc obiekty są lepiej zabezpieczone przed takimi wektorami ataku.</p>
]]></content>
		
					<link href="https://niebezpiecznik.pl/post/udany-atak-hakerski-na-brytyjska-elektrownie-i-4-dni-przestoju/#comments" rel="replies" thr:count="11" type="text/html"/>
			<link href="https://niebezpiecznik.pl/post/udany-atak-hakerski-na-brytyjska-elektrownie-i-4-dni-przestoju/feed/atom/" rel="replies" thr:count="11" type="application/atom+xml"/>
			<thr:total>11</thr:total>
			</entry>
		<entry>
		<author>
			<name>redakcja</name>
					</author>

		<title type="html"><![CDATA[AI do rozbierania kobiet &#8212; takie reklamy latały po Facebooku]]></title>
		<link href="https://niebezpiecznik.pl/post/ai-do-rozbierania-kobiet-takie-reklamy-lataly-po-facebooku/" rel="alternate" type="text/html"/>

		<id>https://niebezpiecznik.pl/?p=27305</id>
		<updated>2026-08-24T11:51:43Z</updated>
		<published>2026-08-25T10:28:04Z</published>
		<category scheme="https://niebezpiecznik.pl" term="*GLOWNA"/><category scheme="https://niebezpiecznik.pl" term="AI"/><category scheme="https://niebezpiecznik.pl" term="aplikacje"/><category scheme="https://niebezpiecznik.pl" term="aplikacje mobilne"/><category scheme="https://niebezpiecznik.pl" term="Facebook"/><category scheme="https://niebezpiecznik.pl" term="reklamy"/><category scheme="https://niebezpiecznik.pl" term="sex"/>
		<summary type="html"><![CDATA[<a href="https://niebezpiecznik.pl/post/ai-do-rozbierania-kobiet-takie-reklamy-lataly-po-facebooku/"><img align="left" hspace="5" width="100" height="100" src="https://niebezpiecznik.pl/wp-content/uploads/2026/08/meta-rozbieracz-ai-150x150.jpg" class="alignleft tfe wp-post-image" alt="" decoding="async" loading="lazy" /></a>Reklamowana aplikacja (nie podamy celowo jej nazwy) zarówno na Facebooku jak i Instagramie oferowała możliwość wgrywania zdjęcia prawdziwych osób i umieszczania ich twarzy w wygenerowanych scenach seksualnych. Jak informuje WIRED, jedna z reklam pokazywała kobietę bardzo podobną do znanej amerykańskiej polityczki, a po chwili wyświetlała pornograficzne nagranie z tą samą twarzą. Meta nie weryfikuje reklam [&#8230;]]]></summary>

					<content type="html" xml:base="https://niebezpiecznik.pl/post/ai-do-rozbierania-kobiet-takie-reklamy-lataly-po-facebooku/"><![CDATA[<p>Reklamowana aplikacja (nie podamy celowo jej nazwy) zarówno na Facebooku jak i Instagramie oferowała możliwość wgrywania zdjęcia prawdziwych osób i umieszczania ich twarzy w wygenerowanych scenach seksualnych. Jak informuje <a href="https://www.wired.com/story/meta-ran-ads-for-an-app-promising-to-nudify-female-politicians/" target="_blank">WIRED</a>, jedna z reklam pokazywała kobietę bardzo podobną do znanej amerykańskiej polityczki, a po chwili wyświetlała pornograficzne nagranie z tą samą twarzą.<span id="more-27305"></span></p>
<div id="attachment_27311" style="width: 610px" class="wp-caption aligncenter"><a href="https://niebezpiecznik.pl/wp-content/uploads/2026/08/meta-rozbieracz-ai-scaled.jpg"><img loading="lazy" decoding="async" aria-describedby="caption-attachment-27311" src="https://niebezpiecznik.pl/wp-content/uploads/2026/08/meta-rozbieracz-ai-600x338.jpg" alt="" width="600" height="338" class="size-large wp-image-27311" srcset="https://niebezpiecznik.pl/wp-content/uploads/2026/08/meta-rozbieracz-ai-600x338.jpg 600w, https://niebezpiecznik.pl/wp-content/uploads/2026/08/meta-rozbieracz-ai-350x197.jpg 350w, https://niebezpiecznik.pl/wp-content/uploads/2026/08/meta-rozbieracz-ai-768x433.jpg 768w, https://niebezpiecznik.pl/wp-content/uploads/2026/08/meta-rozbieracz-ai-1536x866.jpg 1536w, https://niebezpiecznik.pl/wp-content/uploads/2026/08/meta-rozbieracz-ai-2048x1154.jpg 2048w" sizes="auto, (max-width: 600px) 100vw, 600px" /></a><p id="caption-attachment-27311" class="wp-caption-text">Powyższa ilustracja została syntetycznie wygenerowana z wykorzystaniem sieci neuronowej podczas procesu inferencji modelu generatywnego typu text-to-image</p></div>
<h3>Meta nie weryfikuje reklam skutecznie</h3>
<p>Analiza wykazała, że konto reklamodawcy wyświetlało 32 reklamy, wszystkie skierowane wyłącznie do mężczyzn. Co ciekawe, ponoć żadna z reklam nie zanotowała więcej niż 10 wyświetleń. </p>
<p>Choć Meta deklaruje, że każdą reklamę sprawdza przed publikacją, to nie jest tajemnicą, że robią to głównie automaty, które nieuczciwi reklamodawcy obchodzą np. tak, że początkowe sekundy reklamy są niewinne, a &#8220;prawdziwa&#8221; treść pojawia się później. Jak zauważa WIRED, strona dotycząca aplikacji do rozbierania powstała 3 sierpnia i choć nie miała żadnych obserwujących, to bez problemu mogła wyświetlać reklamy. </p>
<h3>Apek do rozbierania jest więcej&#8230;</h3>
<p>I to nie jest odosobniony przypadek. Z <a href="https://www.techtransparencyproject.org/articles/metas-chinese-partner-behind-deluge-of-nudify-ads" target="_blank">analizy</a> Tech Transparency Project wynika, że konta powiązane chińską spółką uruchomiły aż 7600 reklam aplikacji tego typu targetowanych na obszar Europy. Aż 179 z 210 badanych stron miało reklamy później usunięte za naruszenia zasad, ale część nadal reklamowała się po wcześniejszych blokadach. </p>
<p>Co ciekawe, aplikacja do rozbierania była też dostępna w sklepie Apple, gdzie udawała apkę do obróbki zdjęć. Ale jeśli ktoś zapłacił, miał możliwość obróbki zdjęć w scenariuszach &#8220;seksulanych&#8221;. Apple apkę usunęło i twierdzi, że &#8220;niedozwolone funkcje mogły zostać dodane po weryfikacji&#8221;. </p>
<p>Tego typu aplikacji &#8212; wciąż dostępnych &#8212; na oficjalanych platformach jest <a href="https://arxiv.org/abs/2605.24735" target="_blank">więcej</a>. Choć nie reklamują się jako apki do rozbierania, pozwalają na tworzenie nagich materiałów ze wskazaną przez użytkownika twarzą. </p>
<p>Warto o tym pamiętać, jeśli kiedyś zobaczycie &#8220;czyjeś rozbierane zdjęcia&#8221; lub &#8220;seks-taśmy&#8221;. Stworzenie tego typu materiałów dziś jest bardzo proste i możliwe przez każdego. Niestety udowodnienie, że nagranie nie jest prawdziwe, już takie proste nie jest. Zawsze ktoś nie uwierzy i zawsze dostanie lajka, niezależnie od tego jak fałszywy dowód na prawdziwość nagrania nie poda. Ale to samo działa też w drugą stronę &#8212; prawdziwe nagrania, które nie pasują komuś do tezy, są &#8220;obalane&#8221; poprzez nazywanie ich deepfejkami (patrz niedawna afera z wyjściem Netanjahu na kawę). </p>
<p>Era, w której mogliśmy wierzyć temu co widzimy i słyszymy na nagraniach definitywnie się skończyła. A skutecznych wymagań prawnych i technicznych co do znakowania treści syntetycznych wciąż brak.</p>
]]></content>
		
					<link href="https://niebezpiecznik.pl/post/ai-do-rozbierania-kobiet-takie-reklamy-lataly-po-facebooku/#comments" rel="replies" thr:count="10" type="text/html"/>
			<link href="https://niebezpiecznik.pl/post/ai-do-rozbierania-kobiet-takie-reklamy-lataly-po-facebooku/feed/atom/" rel="replies" thr:count="10" type="application/atom+xml"/>
			<thr:total>10</thr:total>
			</entry>
	</feed>