Analitycy ESET odkryli PromptSpy, pierwsze znane złośliwe oprogramowanie na system Android, które wykorzystuje generatywną sztuczną inteligencję, aby zapewnić sobie ciągłość działania. Jest to pierwszy przypadek, w którym generatywna AI została wdrożona w ten sposób. Ponieważ cyberprzestępcy polegają na promptowaniu modelu AI (konkretnie Google Gemini), aby manipulować interfejsem użytkownika, ESET nazwał tę rodzinę oprogramowania PromptSpy. Malware ten potrafi przechwytywać dane z ekranu blokady, blokować próby odinstalowania, gromadzić informacje o urządzeniu, wykonywać zrzuty ekranu, nagrywać aktywność ekranu w formie wideo i nie tylko. Jest to kolejne złośliwe oprogramowanie oparte na sztucznej inteligencji odkryte przez ESET, po zidentyfikowanym w sierpniu 2025 roku PromptLock, który był pierwszym znanym przypadkiem ransomware wykorzystującego AI.
Sektor cyberbezpieczeństwa w Stanach Zjednoczonych znalazł się w okresie cięć budżetowych i redukcji zatrudnienia. Europa, dotychczas opierająca swoją obronność o kompetencje i zasoby głównie amerykańskich instytucji, zamierza postawić mocniej na lokalne rozwiązania.
Ponad połowa polskich pracowników stosuje te same hasła do różnych służbowych kont i urządzeń. W takiej sytuacji jeden wyciek danych dostępowych może otworzyć cyberprzestępcom drzwi do całej infrastruktury firmowej, poufnych informacji lub sparaliżować firmowe systemy. Bywa, że atakujący zupełnie nie muszą się silić. Co dziesiąty pracownik przyznaje bowiem jednocześnie, że … zapisuje swoje hasła w łatwo dostępnych plikach, notatkach bądź mailach.
Dane biometryczne często wydają się skutecznym sposobem weryfikacji tożsamości i ochrony naszych danych. Tymczasem testy przeprowadzone przez Jake’a Moore’a, analityka cyberbezpieczeństwa ESET pokazują, że nasze rysy twarzy – choć unikalne – stają się nowym polem eksploatacji dla cyberprzestępców i wyzwaniem dla ochrony prywatności.
Sztuczna inteligencja stała się stałym elementem codziennej pracy w polskich firmach, jednak organizacje wyraźnie nie nadążają za tempem jej adopcji. Z najnowszej edycji raportu "Cyberportret polskiego biznesu 2026", przygotowanego przez ESET i DAGMA Bezpieczeństwo IT, wynika, że 62% pracowników korzysta już z narzędzi AI w obowiązkach służbowych, a co trzeci użytkownik przyznaje wprost, że próbowałby obejść firmowe blokady, gdyby pracodawca ograniczył mu dostęp do ulubionych narzędzi. Dążenie do maksymalnej efektywności zaczyna brać górę nad bezpieczeństwem danych, a zjawisko Shadow AI może być ogromnym zagrożeniem dla wielu biznesów.
Już niedługo rozpoczynają się wakacje. Dla dzieci oznacza to więcej czasu na gry, media społecznościowe, komunikatory i nowe aplikacje. Eksperci ds. cyberbezpieczeństwa zwracają jednak uwagę, że letni odpoczynek online wiąże się z ryzykiem, o którym mówi się znacznie rzadziej niż o ilości czasu spędzanego przed ekranem czy nieodpowiednich treściach w sieci – chodzi o kradzież tożsamości. Pierwszy wyciek danych dziecka może nastąpić na długo przed jego wejściem w dorosłość.
Sztuczna inteligencja błyskawicznie staje się nie tylko „nowym Google”, ale także cyfrowym powiernikiem dzieci. Według NASK aż 70% nastolatków w Polsce korzysta z AI, a co dziesiąty robi to codziennie. Jednak obok pomocy w nauce, boty coraz częściej przejmują rolę doradców w sprawach, o których młodzi ludzie nie chcą rozmawiać z dorosłymi. W obliczu coraz częstszego korzystania przez dzieci z chatbotów AI w poszukiwaniu odpowiedzi, porad czy towarzystwa, pojawiają się kluczowe pytania o bezpieczeństwo, prywatność oraz wpływ technologii na rozwój emocjonalny.
Ataki na nasze konta, od Facebooka i Instagrama, przez gry, aż po bankowość, to dziś codzienność. Cel cyberprzestępców jest prosty: przejąć dane, okraść nas lub zniszczyć naszą reputację, podszywając się pod nas przed znajomymi. W starciu z cyberprzestępcą czas to twój najcenniejszy zasób. Jeśli zadziałasz błyskawicznie, masz realną szansę odzyskać kontrolę.
Przed nami ostatnie tygodnie wakacji, podczas których rodzinne chwile będziemy uwieczniać za pomocą zdjęć i filmików. Pamiętajmy o dzieleniu się nimi w mediach społecznościowych w sposób przemyślany, by zamiast radosnych wspomnień po wakacjach nie pozostał poważny problem do rozwiązania.
Kamera w smartfonie to narzędzie, które mamy zawsze pod ręką – i to właśnie czyni je atrakcyjnym celem dla cyberprzestępców. Złośliwe oprogramowanie typu spyware może nie tylko przejąć podgląd z obiektywu, lecz także „zlustrować” ekran telefonu. Efekt? Osoba atakująca widzi niemal wszystko, co robisz na urządzeniu. Na szczęście istnieją sygnały ostrzegawcze, które pozwalają rozpoznać problem, oraz proste kroki, dzięki którym można zadbać o bezpieczeństwo.
Kurier puka do drzwi lub otrzymujesz powiadomienie o przesyłce w paczkomacie. Nie przypominasz sobie żadnych zakupów, ale na etykiecie widnieją Twoje poprawne dane: imię, nazwisko i adres. W środku znajduje się drobiazg – tania biżuteria, nasiona roślin albo plastikowy gadżet. Choć taka sytuacja może wydawać się nieszkodliwą pomyłką, w rzeczywistości to tzw. „brushing scam”. To metoda wykorzystywana przez cyberprzestępców, a dla odbiorcy jasny sygnał, że jego dane osobowe wyciekły i dysponuje nimi ktoś nieuczciwy.
Obietnica szybkiego zwrotu podatku to jedna z najskuteczniejszych przynęt, po które mogą sięgnąć internetowi złodzieje w najbliższych tygodniach. Wraz z rozwojem technologii, cyberprzestępcy zyskują narzędzia pozwalające tworzyć coraz bardziej wiarygodne i dopracowane kampanie, w których fałszywe wiadomości niemal nie różnią się od tych oficjalnych. Podszywanie się pod e-Urząd Skarbowy czy rozsyłanie fałszywych powiadomień o nadpłacie to scenariusze, które mogą zdominować tegoroczny okres rozliczeń. Chwila nieuwagi przy odczytywaniu wiadomości może kosztować utratę oszczędności, dlatego warto wiedzieć, jak rozpoznać cyfrowe pułapki, zanim będzie za późno.
Wielu seniorów już od dawna na co dzień robi zakupy online – zamawiają prezenty, korzystają z promocji, płacą za usługi bez wychodzenia z domu. Zakupom w internecie towarzyszy jednak realne ryzyko oszustwa. W Polsce aż 20% osób powyżej 65 roku życia doświadczyło kradzieży lub próby wyłudzenia danych w sieci. W 2024 roku w samych Stanach Zjednoczonych, osoby po 60. roku życia straciły w wyniku oszustw internetowych niemal 4,9 miliarda dolarów. Okres przedświątecznych zakupów, gdy ruch w sklepach internetowych gwałtownie rośnie, to dla przestępców szczególnie dogodny moment na atak, a starsi użytkownicy są bardziej zagrożeni od innych.
Choć starsze osoby coraz częściej używają sieci do kontaktów z rodziną, zakupów online czy zarządzania finansami, brak odpowiedniej wiedzy na temat zagrożeń może prowadzić do poważnych strat finansowych. – Do najnowszych strategii cyberprzestępcy wykorzystują m.in. sztuczną inteligencję pomagającą im preparować coraz bardziej wiarygodne oszustwa wymierzone w seniorów – przestrzegają eksperci do spraw cyberbezpieczeństwa.