Analitycy ESET odkryli PromptSpy, pierwsze znane złośliwe oprogramowanie na system Android, które wykorzystuje generatywną sztuczną inteligencję, aby zapewnić sobie ciągłość działania. Jest to pierwszy przypadek, w którym generatywna AI została wdrożona w ten sposób. Ponieważ cyberprzestępcy polegają na promptowaniu modelu AI (konkretnie Google Gemini), aby manipulować interfejsem użytkownika, ESET nazwał tę rodzinę oprogramowania PromptSpy. Malware ten potrafi przechwytywać dane z ekranu blokady, blokować próby odinstalowania, gromadzić informacje o urządzeniu, wykonywać zrzuty ekranu, nagrywać aktywność ekranu w formie wideo i nie tylko. Jest to kolejne złośliwe oprogramowanie oparte na sztucznej inteligencji odkryte przez ESET, po zidentyfikowanym w sierpniu 2025 roku PromptLock, który był pierwszym znanym przypadkiem ransomware wykorzystującego AI.
Sektor cyberbezpieczeństwa w Stanach Zjednoczonych znalazł się w okresie cięć budżetowych i redukcji zatrudnienia. Europa, dotychczas opierająca swoją obronność o kompetencje i zasoby głównie amerykańskich instytucji, zamierza postawić mocniej na lokalne rozwiązania.
Hard reset telefonu wykonuje się rzadko, ale to najprostsza, a jednocześnie relatywnie mało ryzykowna procedura, którą można wykonać, jeśli urządzenie działa niepoprawnie. Biorąc pod uwagę, że dzisiejsze smartfony bazują właściwie na dwóch różnych systemach operacyjnych i wszystkie wyglądają prawie tak samo, można się tylko dziwić, dlaczego do każdego potrzeby jest w tym zakresie oddzielny poradnik.
Ponad połowa polskich pracowników stosuje te same hasła do różnych służbowych kont i urządzeń. W takiej sytuacji jeden wyciek danych dostępowych może otworzyć cyberprzestępcom drzwi do całej infrastruktury firmowej, poufnych informacji lub sparaliżować firmowe systemy. Bywa, że atakujący zupełnie nie muszą się silić. Co dziesiąty pracownik przyznaje bowiem jednocześnie, że … zapisuje swoje hasła w łatwo dostępnych plikach, notatkach bądź mailach.
Dane biometryczne często wydają się skutecznym sposobem weryfikacji tożsamości i ochrony naszych danych. Tymczasem testy przeprowadzone przez Jake’a Moore’a, analityka cyberbezpieczeństwa ESET pokazują, że nasze rysy twarzy – choć unikalne – stają się nowym polem eksploatacji dla cyberprzestępców i wyzwaniem dla ochrony prywatności.
Sztuczna inteligencja stała się stałym elementem codziennej pracy w polskich firmach, jednak organizacje wyraźnie nie nadążają za tempem jej adopcji. Z najnowszej edycji raportu "Cyberportret polskiego biznesu 2026", przygotowanego przez ESET i DAGMA Bezpieczeństwo IT, wynika, że 62% pracowników korzysta już z narzędzi AI w obowiązkach służbowych, a co trzeci użytkownik przyznaje wprost, że próbowałby obejść firmowe blokady, gdyby pracodawca ograniczył mu dostęp do ulubionych narzędzi. Dążenie do maksymalnej efektywności zaczyna brać górę nad bezpieczeństwem danych, a zjawisko Shadow AI może być ogromnym zagrożeniem dla wielu biznesów.
Już niedługo rozpoczynają się wakacje. Dla dzieci oznacza to więcej czasu na gry, media społecznościowe, komunikatory i nowe aplikacje. Eksperci ds. cyberbezpieczeństwa zwracają jednak uwagę, że letni odpoczynek online wiąże się z ryzykiem, o którym mówi się znacznie rzadziej niż o ilości czasu spędzanego przed ekranem czy nieodpowiednich treściach w sieci – chodzi o kradzież tożsamości. Pierwszy wyciek danych dziecka może nastąpić na długo przed jego wejściem w dorosłość.
Od kilku lat, zwłaszcza od początku wojny w Ukrainie eksperci alarmują o rosnącej liczbie cyberataków, a Polska znajduje się wśród głównych celów. Jako państwo wschodniej flanki NATO i bliski partner Ukrainy musimy wyciągać z tego wnioski – minister cyfryzacji Krzysztof Gawkowski ogłosił, że cyberbezpieczeństwo będzie jednym z priorytetów polskiej prezydencji w UE. Ale czy podobnie myśli polski biznes? Zdaniem specjalistów, wciąż nie. Wiele firm zaniedbuje ochronę, a pracownicy lekceważą podstawowe zasady bezpieczeństwa. W czasach, kiedy cyberprzestępczość jest co najmniej tak powszechna, jak drobne kradzieże w latach 90. musimy zacząć traktować cyberzagrożenia poważnie.
Sztuczna inteligencja błyskawicznie staje się nie tylko „nowym Google”, ale także cyfrowym powiernikiem dzieci. Według NASK aż 70% nastolatków w Polsce korzysta z AI, a co dziesiąty robi to codziennie. Jednak obok pomocy w nauce, boty coraz częściej przejmują rolę doradców w sprawach, o których młodzi ludzie nie chcą rozmawiać z dorosłymi. W obliczu coraz częstszego korzystania przez dzieci z chatbotów AI w poszukiwaniu odpowiedzi, porad czy towarzystwa, pojawiają się kluczowe pytania o bezpieczeństwo, prywatność oraz wpływ technologii na rozwój emocjonalny.
Ataki na nasze konta, od Facebooka i Instagrama, przez gry, aż po bankowość, to dziś codzienność. Cel cyberprzestępców jest prosty: przejąć dane, okraść nas lub zniszczyć naszą reputację, podszywając się pod nas przed znajomymi. W starciu z cyberprzestępcą czas to twój najcenniejszy zasób. Jeśli zadziałasz błyskawicznie, masz realną szansę odzyskać kontrolę.
Przed nami ostatnie tygodnie wakacji, podczas których rodzinne chwile będziemy uwieczniać za pomocą zdjęć i filmików. Pamiętajmy o dzieleniu się nimi w mediach społecznościowych w sposób przemyślany, by zamiast radosnych wspomnień po wakacjach nie pozostał poważny problem do rozwiązania.
Kamera w smartfonie to narzędzie, które mamy zawsze pod ręką – i to właśnie czyni je atrakcyjnym celem dla cyberprzestępców. Złośliwe oprogramowanie typu spyware może nie tylko przejąć podgląd z obiektywu, lecz także „zlustrować” ekran telefonu. Efekt? Osoba atakująca widzi niemal wszystko, co robisz na urządzeniu. Na szczęście istnieją sygnały ostrzegawcze, które pozwalają rozpoznać problem, oraz proste kroki, dzięki którym można zadbać o bezpieczeństwo.
Kurier puka do drzwi lub otrzymujesz powiadomienie o przesyłce w paczkomacie. Nie przypominasz sobie żadnych zakupów, ale na etykiecie widnieją Twoje poprawne dane: imię, nazwisko i adres. W środku znajduje się drobiazg – tania biżuteria, nasiona roślin albo plastikowy gadżet. Choć taka sytuacja może wydawać się nieszkodliwą pomyłką, w rzeczywistości to tzw. „brushing scam”. To metoda wykorzystywana przez cyberprzestępców, a dla odbiorcy jasny sygnał, że jego dane osobowe wyciekły i dysponuje nimi ktoś nieuczciwy.
Ostatnie doniesienia o próbach ingerencji w krajową infrastrukturę energetyczną przypominają, że stabilność dostaw prądu stała się jednym z kluczowych obszarów walki o bezpieczeństwo państwa. Nowoczesny model dostarczania energii, oparty na tysiącach rozproszonych instalacji OZE, wymaga jednak zupełnie innego podejścia do ochrony niż tradycyjne, scentralizowane elektrownie. Dziś bezpieczeństwo państwa i ochrona przed potencjalnymi atakami zależy nie tylko od zabezpieczeń u największych operatorów, ale przede wszystkim od odporności setek mniejszych firm. W tak połączonej strukturze cyfrowa ochrona każdego ogniwa staje się wspólnym interesem nas wszystkich.
Obietnica szybkiego zwrotu podatku to jedna z najskuteczniejszych przynęt, po które mogą sięgnąć internetowi złodzieje w najbliższych tygodniach. Wraz z rozwojem technologii, cyberprzestępcy zyskują narzędzia pozwalające tworzyć coraz bardziej wiarygodne i dopracowane kampanie, w których fałszywe wiadomości niemal nie różnią się od tych oficjalnych. Podszywanie się pod e-Urząd Skarbowy czy rozsyłanie fałszywych powiadomień o nadpłacie to scenariusze, które mogą zdominować tegoroczny okres rozliczeń. Chwila nieuwagi przy odczytywaniu wiadomości może kosztować utratę oszczędności, dlatego warto wiedzieć, jak rozpoznać cyfrowe pułapki, zanim będzie za późno.