---
title: "Od alarmu wokół Log4j po wycieki kluczy AWS: najważniejsze wiadomości cyberbezpieczeństwa"
description: "Najnowsze informacje o cyberbezpieczeństwie dotyczą podatności Log4j, aktywnych kluczy AWS, wycieków danych oraz ataków ransomware. Zestawienie obejmuje także mobilne złośliwe oprogramowanie, szkolenie rosyjskich cyberoperatorów i sankcje USA wobec irańskich hakerów."
publisher: "Najnowsze Informacje"
language: "pl-PL"
canonical_url: "https://najnowsze-informacje.pl/cyberbezpieczenstwo/od-alarmu-wokol-log4j-po-wycieki-kluczy-aws-najwazniejsze-wiadomosci-cyberbezpieczenstwa"
markdown_url: "https://najnowsze-informacje.pl/cyberbezpieczenstwo/od-alarmu-wokol-log4j-po-wycieki-kluczy-aws-najwazniejsze-wiadomosci-cyberbezpieczenstwa/index.md"
date_published: "2026-08-28T21:10:39.301Z"
date_modified: "2026-08-28T21:10:44.781Z"
author: "Redakcja"
category: "Cyberbezpieczeństwo"
tags:
  - "cyberbezpieczeństwo"
  - "log4j"
  - "wycieki danych"
  - "ransomware"
  - "aws"
source_url: "https://www.securityweek.com/in-other-news-log4j-rce-scare-minimus-shutdown-iranian-hacker-sanctions/"
source_name: "SecurityWeek"
image_url: "https://najnowsze-informacje.pl/api/media/file/cyberbezpieczenstwo-unsplash-1787940127094.jpeg"
image_alt: "cable network"
image_credit: "© Taylor Vick / Unsplash"
image_credit_url: "https://unsplash.com/@tvick"
---

# Od alarmu wokół Log4j po wycieki kluczy AWS: najważniejsze wiadomości cyberbezpieczeństwa

> Ważne informacje z rynku cyberbezpieczeństwa obejmują nowe ustalenia dotyczące Log4j, wycieki poświadczeń, ransomware i działania państw.

## Kluczowe informacje
- Twórcy Log4j uznali najnowszy alarm dotyczący RCE za przesadzony, choć potwierdzili możliwość zdalnego wykonania kodu w określonych warunkach.
- Badacze znaleźli setki aktywnych kluczy AWS oraz tysiące ujawnionych repozytoriów Git.
- Incydenty dotknęły między innymi klientów Manchester Airports Group i Paylogix, a część danych przypisywanych firmie Carhartt okazała się syntetyczna.
- USA nałożyły sankcje na irańskich cyberoperatorów powiązanych z tamtejszym ministerstwem wywiadu.

W międzynarodowym krajobrazie cyberbezpieczeństwa pojawiło się kilka istotnych informacji, które nie doczekały się osobnych, obszernych publikacji. Zestawienie obejmuje zarówno korektę alarmu dotyczącego Apache Log4j, jak i badania pokazujące skalę wycieku poświadczeń do chmury oraz repozytoriów kodu. Wśród pozostałych tematów znalazły się ataki na dostawców usług i ich klientów, roszczenia grup ransomware, rozwój mobilnego złośliwego oprogramowania, rosyjskie programy szkoleniowe oraz sankcje Stanów Zjednoczonych wobec irańskich cyberoperatorów. Alarm wokół Log4j został złagodzony W tym tygodniu w środowisku bezpieczeństwa zaczęły krążyć doniesienia o krytycznej podatności w Apache Log4j, która miała umożliwiać remote code execution, czyli zdalne wykonanie kodu. Twórcy biblioteki potwierdzili, że w określonych warunkach istnieje możliwość RCE, ale jednocześnie ocenili, że alarm został wyolbrzymiony. Problem opisali jako „known security non-finding”, czyli znane ustalenie, które nie wskazuje na praktycznie istotną lukę w przedstawianym ujęciu. Zwrócili uwagę, że wykorzystanie wymaga konkretnych okoliczności, a ograniczony czas wolontariuszy może być przeznaczany na pilniejsze kwestie. Ostrożna reakcja twórców nie oznacza, że organizacje powinny ignorować informacje o Log4j. Biblioteka była wcześniej związana z Log4Shell, jedną z najbardziej poważnych podatności ostatnich lat, dlatego każde nowe zgłoszenie dotyczące tego komponentu szybko przyciąga uwagę administratorów. W tym przypadku najważniejsze jest rozróżnienie między samą teoretyczną możliwością zdalnego wykonania kodu a potwierdzonym, łatwym do przeprowadzenia atakiem w konkretnym środowisku. Ocena ryzyka powinna uwzględniać używaną wersję, konfigurację oraz rzeczywiste warunki działania aplikacji. Aktywne klucze chmurowe i ujawnione repozytoria Badanie Truffle Security pokazało, że w publicznie dostępnych materiałach nadal można znaleźć aktywne firmowe klucze AWS. Analitycy zidentyfikowali ponad 700 takich kluczy, które zapewniały pełną kontrolę nad powiązanymi kontami. Wnioski powstały podczas przeglądu 10 616 kluczy AWS ujawnionych w latach 2022 do 2026. Nie wszystkie poświadczenia muszą mieć taki sam zakres uprawnień, jednak pozostawienie aktywnego klucza w kodzie, archiwum lub publicznym zasobie zwiększa ryzyko nieautoryzowanego dostępu do usług chmurowych. Osobno firma Intruder przeskanowała 3,5 miliona aktywnych hostów i znalazła 28 tysięcy ujawnionych repozytoriów Git. Wśród wykrytych sekretów było ponad 400 kluczy AWS, 107 kluczy Stripe, 123 klucze OpenAI, 80 tokenów Telegrama oraz 17 tokenów GitHub PATs. Część poświadczeń pozostawała aktywna i mogła prowadzić do środowisk chmurowych, prywatnego kodu źródłowego oraz innych wrażliwych systemów. Wyniki obu badań dotyczą różnych zbiorów, ale wskazują na ten sam problem: kontrola sekretów musi obejmować nie tylko produkcyjne systemy, lecz także repozytoria, kopie robocze i historię zmian. Truffle Security przeanalizowało 10 616 ujawnionych kluczy AWS, znajdując ponad 700 nadal aktywnych kluczy z pełną kontrolą nad kontami. Intruder wykrył 28 tysięcy ujawnionych repozytoriów Git podczas skanowania 3,5 miliona aktywnych hostów. W badaniu Intruder znaleziono między innymi klucze AWS, Stripe i OpenAI oraz tokeny Telegrama i GitHuba. Aktywne poświadczenia mogą otwierać drogę do danych, kodu i usług, dlatego ich wykrycie powinno prowadzić do unieważnienia, rotacji i sprawdzenia użycia. Wycieki danych, fałszywe rekordy i żądania okupu Analiza Troya Hunta wykazała, że znaczna część danych przypisywanych włamywaczom do Carhartt była sztuczna. Zbiór łączył prawdziwe informacje klientów z danymi syntetycznymi, pochodzącymi z zestawu testowego TPC-DS. Według analizy około połowa z 24,8 miliona adresów e-mail była rekordami śmieciowymi. Oznacza to, że pierwotne twierdzenia grupy ShinyHunters dotyczące skali wycieku prawdopodobnie zawyżały liczbę rzeczywistych danych klientów, choć w analizowanym zbiorze znajdowały się także autentyczne informacje. Inny incydent dotyczył Paylogix. Firma poinformowała, że napastnicy przez kilka dni w listopadzie wykradali pliki z jej sieci. Wśród danych znalazły się numery ubezpieczenia społecznego, informacje finansowe i dotyczące ubezpieczeń zdrowotnych, dane medyczne, numery paszportów oraz identyfikatory podatkowe. Poszkodowanych zgłoszono co najmniej 67 789 osób w Karolinie Południowej, New Hampshire i Vermont. Odpowiedzialność za atak przypisała sobie grupa ransomware Akira. Dane osobowe pozyskali również napastnicy, którzy zaatakowali Manchester Airports Group. Według informacji firmy chodzi o około 8,7 miliona klientów, a wykradzione informacje obejmowały adresy e-mail, numery telefonów, numery rejestracyjne pojazdów i kody pocztowe. Atakujący zażądali okupu za zwrot danych, lecz MAG odmówiła zapłaty. Przedsiębiorstwo podało, że incydent nie wpłynął na działanie lotnisk, bezpieczeństwo pasażerów ani bezpieczeństwo lotnicze. To przykład sytuacji, w której naruszenie poufności danych nie musi oznaczać jednoczesnego zakłócenia podstawowych usług. Bank odrzuca zarzuty, USA nakładają sankcje U.S. Bancorp odpowiedział na twierdzenia grupy LockBit dotyczące rzekomego incydentu ransomware. Bank przekazał, że sprawa może wynikać z potencjalnego zdarzenia u dostawcy czwartego szczebla, a więc podmiotu znajdującego się poza jego własnym środowiskiem. Według banku nie ma obecnie dowodów na naruszenie jego systemów, sieci ani repozytoriów danych. LockBit zagroził jednak publikacją rzekomo wykradzionych informacji. Rozbieżność między roszczeniem grupy przestępczej a potwierdzonymi ustaleniami pokazuje, że komunikaty o ataku powinny być oddzielane od wyników dochodzenia. Amerykańskie Ministerstwo Skarbu nałożyło sankcje na irańskich cyberoperatorów powiązanych z MOIS, irańskim ministerstwem wywiadu. Resort oskarżył grupę o włamywanie się do infrastruktury krytycznej oraz kradzieże danych motywowane finansowo. W komunikacie wskazano Keyvana Fayyaza Ghareha Blagha, Sabera Shahbaziego Balujeha i Mohammada Rezę Kadkhoda’iego jako osoby odpowiedzialne za kompromitowanie celów i kradzież informacji. Spośród 17 irańskich cyberoperatorów oskarżonych przez FBI czterech objęto działaniem sankcyjnym. To kolejny przykład łączenia środków finansowych i dyplomatycznych z reakcją na aktywność cybernetyczną przypisywaną podmiotom państwowym. Szkolenia cybernetyczne i zmiany na rynku bezpieczeństwa Ujawnione dokumenty Uniwersytetu Baumana w Moskwie mają opisywać wieloletni program przygotowujący około 250 studentów cywilnych i rezerwistów do pracy dla rosyjskiego wywiadu wojskowego oraz operacji cybernetycznych. Materiały obejmują techniki ofensywne i defensywne, analizę złośliwego oprogramowania, pracę wywiadowczą oraz przydziały wojskowe. Z dokumentów wynika także powiązanie części absolwentów z jednostkami kojarzonymi z rosyjskimi grupami APT28 i Sandworm. Informacja pokazuje, że rozwój kompetencji cybernetycznych może być elementem długofalowego zaplecza państwowych operacji, a nie wyłącznie rezultatem spontanicznej aktywności pojedynczych grup. Na rynku dostawców bezpieczeństwa zakończenie działalności ogłosiła firma Minimus, specjalizująca się w utwardzonych obrazach kontenerów. Przedsiębiorstwo pozyskało 51 milionów dolarów w 2025 roku, ale oceniło, że warunki prowadzenia biznesu i inwestowania nie pozwalają mu kontynuować działalności. Decyzja zapadła niespełna miesiąc po obecności firmy na konferencji Black Hat. Krótko po ogłoszeniu zamknięcia Echo poinformowało o przejęciu Minimus oraz jej technologii. Sama sprawa ilustruje, że zmiany na rynku cyberbezpieczeństwa mogą dotyczyć nie tylko atakowanych organizacji, lecz także wyspecjalizowanych dostawców narzędzi ochronnych. Mobilne złośliwe oprogramowanie coraz częściej korzysta z AI Zespół Zimperium zidentyfikował 30 rodzin mobilnego złośliwego oprogramowania, które aktywnie atakowały ponad 800 aplikacji bankowych i fintechowych w 44 krajach regionu EMEA. Badanie wskazuje również na coraz szersze wykorzystanie sztucznej inteligencji w całym łańcuchu ataku. Dotyczy to między innymi tworzenia lokalizowanych przynęt, przygotowywania skryptów wykorzystujących luki, budowania bardziej przekonujących stron phishingowych oraz nakładek imitujących interfejs aplikacji. Z perspektywy użytkownika szczególnie istotne jest to, że zagrożenie może wyglądać jak komunikat lub ekran znanej usługi, nawet jeśli źródło nie jest autentyczne. Wspólnym motywem opisanych wydarzeń jest potrzeba weryfikowania informacji na kilku poziomach. Przy podatnościach należy sprawdzać rzeczywiste warunki wykorzystania, przy ujawnionych sekretach ich aktualność i zakres uprawnień, a przy wyciekach rozdzielać prawdziwe rekordy od danych testowych. Organizacje powinny także brać pod uwagę dostawców i podwykonawców, ponieważ incydent poza własną siecią może nadal wpływać na ocenę ryzyka i obowiązki związane z ochroną informacji. Zestawienie pokazuje, że bezpieczeństwo cyfrowe obejmuje dziś równocześnie kod, tożsamość, łańcuch dostaw, urządzenia mobilne i działania państw.

## Wyjaśnienie pojęć

### [ransomware](https://najnowsze-informacje.pl/definicje/ransomware)

Rodzaj złośliwego oprogramowania, które blokuje dostęp do danych lub systemów, często przez ich zaszyfrowanie, a następnie żąda zapłaty za przywrócenie dostępu.

### [zdalne wykonanie kodu](https://najnowsze-informacje.pl/definicje/zdalne-wykonanie-kodu)

Podatność umożliwiająca napastnikowi uruchomienie własnych poleceń lub programu na zaatakowanym komputerze przez sieć, bez fizycznego dostępu do urządzenia.

### [Token dostępu](https://najnowsze-informacje.pl/definicje/token-dostepu)

Ciąg danych używany do potwierdzenia uprawnień do usługi, repozytorium lub innego zasobu.

## Źródło pierwotne

[SecurityWeek](https://www.securityweek.com/in-other-news-log4j-rce-scare-minimus-shutdown-iranian-hacker-sanctions/)

---
## Informacje do cytowania
- **Autor:** Redakcja
- **Data publikacji:** 2026-08-28T21:10:39.301Z
- **Ostatnia aktualizacja:** 2026-08-28T21:10:44.781Z
- **Kategoria:** Cyberbezpieczeństwo
- **Adres kanoniczny:** [https://najnowsze-informacje.pl/cyberbezpieczenstwo/od-alarmu-wokol-log4j-po-wycieki-kluczy-aws-najwazniejsze-wiadomosci-cyberbezpieczenstwa](https://najnowsze-informacje.pl/cyberbezpieczenstwo/od-alarmu-wokol-log4j-po-wycieki-kluczy-aws-najwazniejsze-wiadomosci-cyberbezpieczenstwa)
- **Wersja Markdown:** [https://najnowsze-informacje.pl/cyberbezpieczenstwo/od-alarmu-wokol-log4j-po-wycieki-kluczy-aws-najwazniejsze-wiadomosci-cyberbezpieczenstwa/index.md](https://najnowsze-informacje.pl/cyberbezpieczenstwo/od-alarmu-wokol-log4j-po-wycieki-kluczy-aws-najwazniejsze-wiadomosci-cyberbezpieczenstwa/index.md)

**Sugerowane cytowanie:**

> Najnowsze Informacje, „Od alarmu wokół Log4j po wycieki kluczy AWS: najważniejsze wiadomości cyberbezpieczeństwa”, 2026-08-28, https://najnowsze-informacje.pl/cyberbezpieczenstwo/od-alarmu-wokol-log4j-po-wycieki-kluczy-aws-najwazniejsze-wiadomosci-cyberbezpieczenstwa
