Zapraszamy do nowego wydania Weekendowej Lektury. Nie zawsze jesteśmy w stanie przygotować je już w piątek, ale tym razem mocno się sprężyliśmy i oto jest nowa porcja linków do ciekawych informacji z minionego tygodnia. Miłego klikania!
W dzisiejszym wydaniu szczególnie polecamy w części fabularnej informacje o zarzutach dla byłych szefów ABW i SKW w śledztwie dotyczącym Pegasusa (pkt 7) oraz artykuł pokazujący, jak zgłoszenia o wykorzystywaniu dzieci generowane przez AI Mety spowalniają realne sprawy (pkt 19). W części technicznej spójrzcie na wykład Michała Sajdaka z konferencji 4Developers 2025 pt. „Dlaczego hackowanie aplikacji webowych jest proste?” (pkt 1) oraz poczytajcie o tym, jak Predator omija systemowe zabezpieczenia w systemie iOS (pkt 10). Życzymy udanej lektury.
Wersja anglojęzyczna

Część bardziej fabularna
- [PL][WIDEO] Serwer Notepad++ zhakowany – atak przez aktualizacje
- [PL] System KSeF. Czy nasze dane są bezpieczne?
- [PL] Kiedy sklep internetowy może wymagać założenia konta?
- [PL] TrickMo podszywa się pod AdGuard – ryzyko kradzieży tożsamości bankowej
- [PL] CBZC rozbiło grupę przestępczą piorącą pieniądze z licznych oszustw
- [PL] Kim był El Mencho i jak działał jego kartel
- [PL] Zarzuty niedopełnienia obowiązków dla byłych szefów ABW i SKW w śledztwie dotyczącym Pegasusa
- [PL] Do sądu trafiła pierwsza w Polsce sprawa kradzieży głosu przez AI
- [PL] Czy firma kurierska jest administratorem danych osobowych przetwarzanych w przesyłanych dokumentach?
- iPhone’y i iPady dopuszczone do pracy z zastrzeżonymi danymi NATO
- Anthropic oskarża DeepSeek, Moonshot AI i MiniMax o kopiowanie Claude’a
- Trend Micro porządkuje stosowane przez siebie nazewnictwo grup APT
- Największe darknetowe markety w 2026 r. – jak działają, w czym się specjalizują
- Ofiary ransomware’u rzadziej płacą, choć grupy chwalą się rekordami ataków
- TP-Link pozwany przez władze Teksasu za ryzyko włamań i mylący marketing
- Błąd w aplikacji pożyczkowej PayPala doprowadził do wycieku danych
- Zatrzymanie w Madrycie po serii rezerwacji opłacanych symbolicznie 1 centem
- Wyrok więzienia za kradzież i sprzedaż exploitów 0-day brokerowi w Rosji
- Lawina zgłoszeń o krzywdzeniu dzieci od AI Mety spowalnia realne sprawy
- Afera Predatorgate w Grecji: kary więzienia dla czterech oskarżonych
Część bardziej techniczna
- [PL][WIDEO] Dlaczego hackowanie aplikacji webowych jest proste?
- Atakujący z pomocą AI uzyskali dostęp do ponad 600 urządzeń FortiGate
- Luka w Cisco Catalyst SD-WAN aktywnie wykorzystywana od trzech lat
- AirSnitch – nowy atak umożliwiający podsłuchiwanie ruchu w sieci Wi-Fi
- Krytyczne luki w rozszerzeniach VS Code zainstalowanych ponad 125 mln razy
- Kampania wymierzona w programistów z użyciem złośliwych projektów Next.js
- Atakujący dwa razy użyli tej samej luki w Apache ActiveMQ i zaszyfrowali pliki
- SURXRAT – nowy trojan na Androida pobierający moduł LLM z Hugging Face
- Deanonimizacja w dobie AI: jak LLM-y łączą pseudonimy z tożsamością
- Jak Predator omija systemowe zabezpieczenia w systemie iOS
- Atomic MacOS Stealer rozprzestrzenia się z użyciem agenta AI OpenClaw
- Fałszywy instalator antywirusa Huorong Security infekuje trojanem ValleyRAT
- Zoom i Google Meet jako przynęta do instalacji Teraminda bez wiedzy ofiar
- PiviGames: darmowe gry, a w tle przekierowania do złośliwych stron
- Agent Tesla znów w natarciu: analiza wieloetapowego łańcucha infekcji
- GrayCharlie atakuje za pośrednictwem przejętych stron kancelarii prawnych
- Tycoon 2FA: phishing jako usługa, który omija MFA i kradnie sesyjne ciasteczka
- Sześć kampanii irańskiej grupy MuddyWater realizowanych w latach 2019–2026
- Kampania szpiegowska chińskiej grupy UNC2814 z użyciem backdoora Gridtide
- Dohdoor: nowa kampania wymierzona w edukację i ochronę zdrowia w USA
Dziękujemy wszystkim, którzy dzielą się z nami znalezionymi w sieci ciekawymi artykułami. Linki możecie przesyłać na adres biuro (at) zaufanatrzeciastrona.pl – są szanse, że trafią do kolejnego wydania Weekendowej Lektury. Możecie też dołączyć do naszego serwera na Discordzie i zostawiać swoje znaleziska na kanale „newsy”: discord.gg/zaufana