Cyberbezpieczeństwo — wiadomości
Zastrzeżony PESEL: zmiana raz na 30 minut, blokada przy wypłacie
Status PESEL w mObywatelu można przełączać najwyżej raz na 30 minut. Przy wypłacie powyżej 12 tys. zł bank wstrzyma pieniądze na 12 godzin, jeśli numer był zastrzeżony.
Fałszywe SMS-y od GITD o mandacie za autostradę wyłudzają dane karty
CERT Orange Polska ostrzega przed SMS-ami rzekomo od GITD o nieopłaconym przejeździe autostradą. Link prowadzi do fałszywej strony rządowej, która wyłudza numer karty, datę ważności i CVV.
SMS z kodem i nazwiskiem „doradcy banku” uwiarygadnia oszusta w trakcie rozmowy
CERT Orange Polska wykrył serię SMS-ów bez linków, które oszust wysyła podczas rozmowy telefonicznej, żeby klient uznał go za prawdziwego doradcę banku.
PKO Bank Polski ostrzega przed SMS-ami o nowej aplikacji i stronie logowania
PKO Bank Polski ostrzega klientów przed wiadomościami z linkiem do rzekomo nowej aplikacji lub strony logowania. Bank nie wysyła takich linków i nie prosi o BLIK ani hasło.
Fałszywe e-maile PGE obiecują 998 zł zwrotu i wyłudzają dane karty
CERT Polska ostrzega przed kampanią phishingową, w której oszuści podszywają się pod PGE. Wiadomość o błędzie kalibracji APZ prowadzi do fałszywego eBOK, który wyłudza login oraz numer karty z kodem CVV.
Revolut przekazał dane klientów oszustom, sprawcy żądają 10 000 BTC okupu
Przestępcy podszyli się pod agencję rządową i wyłudzili od Revoluta dane części klientów. Teraz je publikują i żądają okupu. Wśród poszkodowanych mają być Polacy.
Instrat: ponad jedna trzecia przychodów Mety z Polski pochodzi z oszukańczych reklam
Fundacja Instrat szacuje, że Meta zarabia w Polsce na oszukańczych reklamach około 760 mln zł rocznie, czyli około 2,08 mln zł dziennie.
CERT Polska ostrzega przed fałszywymi e-mailami o włączeniu Amazon Prime
CERT Polska opisuje kampanię phishingową pod szyldem Amazon. Link do anulowania rzekomej subskrypcji Prime prowadzi na stronę, która wyłudza hasło do poczty i dane karty.
SMS bez linku z nazwiskiem doradcy. CERT Orange Polska opisuje nowe oszustwo na bank
CERT Orange Polska wykrył kampanię, w której fałszywy doradca banku w trakcie rozmowy wysyła SMS z nazwiskiem i kodem. Wiadomość nie ma linku i jest podpisana ing24, ipko24, mBank lub alior24.
Pięć luk w routerach 5G pozwala wejść do panelu bez logowania i odczytać hasła
CERT Polska koordynował ujawnienie pięciu podatności w oprogramowaniu układowym routerów 5G. Pozwalają one ominąć logowanie, wstrzyknąć polecenia systemowe i pobrać hasło administratora oraz WiFi.
Pacjent żąda 30 tys. zł za wyciek danych z MyDr, po 10 tys. zł za każdą placówkę
Pan Przemysław, którego dane wyciekły z MyDr, domaga się w wezwaniu przedsądowym 30 tys. zł zadośćuczynienia. Prawnik przypomina, że poszkodowany musi wykazać szkodę i jej związek z naruszeniem.
Fałszywy OLX z prawdziwym ogłoszeniem ofiary prowadzi do podstawionej strony banku
SMS o weryfikacji konta, najczęściej od nadawcy Verify, prowadzi do kopii prawdziwego ogłoszenia z danymi sprzedającego. Kilka ekranów dalej oszuści podstawiają fałszywą stronę banku.
Pięć osób oskarżonych o fałszywe sklepy internetowe, 496 poszkodowanych klientów
Prokuratura Regionalna w Katowicach oskarżyła pięć osób o prowadzenie fałszywych sklepów idealoffice[.]pl i lesportif[.]pl. Straty co najmniej 496 klientów to 785 738,20 zł.
VeloBank ostrzega przed smishingiem: fałszywe SMS-y trafiają do wątku z bankiem
VeloBank ostrzega przed SMS-ami o blokadzie konta, dopłacie do przesyłki i zwrocie podatku. Podejrzane wiadomości można bezpłatnie zgłaszać na numer 8080 CSIRT NASK.
CERT Polska: fałszywy eUrząd Skarbowy wyłudza dane logowania, PESEL i dane kart
CERT Polska ostrzega przed wiadomościami o zwrocie nadpłaty podatku. Link prowadzi do fałszywego eUrzędu Skarbowego, który wyłudza dane logowania, PESEL i dane kart płatniczych.
Fałszywe faktury Play na blisko 157 zł wyłudzają dane karty płatniczej
CyberRescue ostrzega przed nową kampanią maili z fałszywą fakturą Play na blisko 157 zł. Link prowadzi do podróbki portalu operatora, która wyłudza e-mail, numer telefonu i dane karty.
Moduł „raty” Alior Banku dla PrestaShop z dwiema lukami SQL Injection, poprawka w 9.0.8
CERT Polska opisał dwie podatności SQL Injection w module „raty” Alior Banku dla PrestaShop (CVE-2026-7848 i CVE-2026-15600). Obie usuwają wersje 9.0.8 i 8.1.12.
CERT Orange Polska ostrzega przed aplikacją MandatGO, która instaluje trojana Koktevrat
Fałszywa aplikacja MandatGO jest reklamowana na Facebooku jako sposób na tańsze mandaty. Instaluje na Androidzie trojana Koktevrat, który przejmuje SMS, schowek i dane logowania do banku.
Policja ostrzega przed fałszywym mObywatelem, podróbkę kupiło ponad 3000 osób
Fałszywe aplikacje i zrzuty ekranu udające mObywatela służą do wyłudzania towarów i usług. W lutym 2026 roku policja zatrzymała cztery osoby, które sprzedawały podróbkę.
drEryk Gabinet przed wersją 11.5.0 ma zaszyte poświadczenia API (CVE-2026-17038)
CERT Polska: drEryk Gabinet w wersjach starszych niż 11.5.0 ma zaszyte poświadczenia API. Pozwalają one odczytywać i modyfikować zgłoszenia. Poprawka jest w wersji 11.5.0.
CERT Polska: dwie krytyczne luki w MikroTik RouterOS wykorzystywane na żywo
Sześć podatności, dwie krytyczne. Ich połączenie, nazwane MikroTrick, daje pełną kontrolę nad urządzeniem bez logowania i jest już wykorzystywane na routerach z SSH w internecie.
Podatność w GNU wget zgłoszona przez polski zespół AFINE
CVE-2026-16599: serwer FTP może zawiesić klienta wget spreparowanym numerem sekwencji w uwierzytelnianiu OPIE/S-KEY. Dotyczy wszystkich wersji do 1.25.0 włącznie.