Weekendowa Lektura: odcinek 677 [2026-05-23]. Bierzcie i czytajcie

Zapraszamy do nowego wydania Weekendowej Lektury, zawierającego najciekawsze informacje na temat ataków, wycieków, podatności i szkodników, które zaobserwowa…

Zaufana Trzecia Strona

Zapraszamy do nowego wydania Weekendowej Lektury, zawierającego najciekawsze informacje na temat ataków, wycieków, podatności i szkodników, które zaobserwowali ostatnio eksperci. Miłego klikania!

W dzisiejszym wydaniu szczególnie polecamy w części fabularnej raport pokazujący, kto, do czego i jak korzysta z AI w instytucjach publicznych (pkt 4), poczytajcie też o przypadkowej publikacji exploita dla niezałatanej luki w Chromium (pkt 12). W części technicznej sprawdźcie, jak Microsoft przejął domenę usługi do podpisywania złośliwego oprogramowania (pkt 9), jak ransomware WantToCry szyfruje pliki zdalnie przez SMB (pkt 18) oraz jak grupa Webworm rozwija nowe tylne furtki i przenosi ataki do Europy (pkt 20). Życzymy udanej lektury.

Weekendowa Lektura co tydzień w Twojej skrzynce
Jeśli chcecie otrzymywać e-mailową wersję Weekendowej Lektury, to możecie ją zasubskrybować na stronie z3s.pl/wl. Czytelnicy tego wydania regularnie dostają bonusowe linki ;-)

Wersja anglojęzyczna

IT Security Weekend Catch Up – May 23, 2026

Część bardziej fabularna

  1. [PL] E-Karta Szczepień budzi kontrowersje. Czy to „infrastruktura przymusu”?
  2. [PL] Raport ws. Pegasusa przed wakacjami. Służby blokują odtajnienie danych
  3. [PL][WIDEO] Raport ABW: Czy jesteśmy bezpieczni?
  4. [PL] Kto, do czego i jak korzysta z AI w instytucjach publicznych?
  5. [PL] Wojsko stawia na sztuczną inteligencję. Tworzy własny model językowy
  6. [PL] W Warszawie powstanie Centrum Cyberbezpieczeństwa NASK
  7. [PL] Za oszustwami stoją najczęściej cyberprzestępcze korporacje
  8. [PL] Estoński inspektorat finansowy zawiesza licencję Zondacrypto
  9. [PL] Prezes serwisu Cinkciarz.pl zatrzymany. Wiódł wygodne życie w USA
  10. Skradziony token GitHuba umożliwił kradzież kodu firmy Grafana Labs
  11. Atak na 3800 repozytoriów GitHuba poprzez złośliwe rozszerzenie VSCode
  12. Badacze z Google przypadkiem opublikowali exploit dla luki w Chromium
  13. Mozilla skrytykowała brytyjskie władze za próbę zakazania VPN-ów
  14. Niezależny audyt potwierdził krytyczną lukę w protokole Telegrama
  15. Discord wprowadza szyfrowanie E2EE połączeń głosowych i wideo

Spowiedź 2026 1920 x 711

Część bardziej techniczna

  1. [PL] CERT Polska: Raport miesięczny za kwiecień 2026
  2. [PL] FlyHack obiecuje tanie loty, dostarcza złośliwą aplikację na Androida
  3. [PL] Fragnesia (CVE-2026-46300) i DirtyDecrypt (CVE-2026-31635)
  4. Luka 1-click w Open WebUI prowadzi do zdalnego wykonania kodu
  5. MiniPlasma – luka 0-day w Windowsie umożliwiająca eskalację uprawnień
  6. Opublikowano eksploit PoC dla luki DirtyCBC w systemie Linux
  7. Claw Chain – łańcuch czterech podatności zagrażających platformie OpenClaw
  8. Anthropic naprawił lukę umożliwiającą ucieczkę z sandboxa w Claude Code
  9. Przejęto domenę usługi do podpisywania złośliwego oprogramowania
  10. Wiarygodne usługi w służbie oszustów przejmujących konta na Facebooku
  11. TamperedChef łączy złośliwe reklamy i strojanizowane aplikacje użytkowe
  12. SEO poisoning kieruje ofiary na fałszywe strony Gemini i Claude Code
  13. Kampania Premium Deception zapisuje ofiary na płatne usługi operatora
  14. Mini Shai-Hulud w natarciu: Ponad 600 zainfekowanych pakietów npm
  15. Nowa wersja stealera Gremlin z naciskiem na unikanie wykrycia
  16. Fałszywe strony Microsoft Teams rozprowadzają ValleyRAT-a
  17. Brazylijskie banki i ich klienci na celowniku trojana Banana RAT
  18. Ransomware WantToCry szyfruje pliki zdalnie przy użyciu SMB
  19. CypherLoc skłania ofiary, by zadzwoniły na fałszywą infolinię
  20. Webworm rozwija nowe tylne furtki i przenosi ataki do Europy
  21. BadIIS – usługa do nadużyć SEO wykorzystywana przez chińskie grupy
  22. Operacja Dragon Whistle celuje w chińskie środowisko akademickie
  23. Kampania TAX#TRIDENT z wykorzystaniem fałszywych pism podatkowych
  24. Storm-2949 przejął jedno konto otworzył sobie drogę do chmury Microsoftu
  25. Kampania UAC-0184 z Ukrainą w tle kończy się infekcją systemu Windows

Dziękujemy wszystkim, którzy dzielą się z nami znalezionymi w sieci ciekawymi artykułami. Linki możecie przesyłać na adres biuro (at) zaufanatrzeciastrona.pl – są szanse, że trafią do kolejnego wydania Weekendowej Lektury. Możecie też dołączyć do naszego serwera na Discordzie i zostawiać swoje znaleziska na kanale „newsy”: discord.gg/zaufana

Katalog Polskich Firm z Sektora Cyberbezpieczeństwa

Cyber Katalog to niezależna platforma gromadząca zweryfikowane polskie firmy specjalizujące się w cyberbezpieczeństwie. Naszą misją jest wspieranie decydentów w wyborze rzetelnych partnerów do ochrony zasobów cyfrowych.

Copyright © 2026 Cyber Katalog. Wszelkie prawa zastrzeżone.

Projekt i wykonanie: Silesian Solutions

Zespół Cyber Katalog nie świadczy usług doradczych przy wyborze dostawców. Naszą misją jest rozwój polskiej branży cybersecurity. Tworzymy niezależną przestrzeń, w której decydenci mogą łatwo nawiązywać kontakt ze sprawdzonymi firmami. To specjaliści oferujący zaawansowane usługi z zakresu ochrony cyfrowej i bezpieczeństwa IT.

Zwiększ widoczność w branży cyberbezpieczeństwa

Dodaj swoją firmę