Codzienny przegląd ciekawszych wiadomości ze świata cyberbezpieczeństwa, do poczytania przy porannej kawie, podzielony na kluczowe kategorie.
Virtual-IT.pl opisuje wejście w życie nowej reguły branżowej: CA/Browser Forum przegłosowało i wdrożyło maksymalny 200-dniowy limit ważności certyfikatów TLS. Oznacza to, że certyfikaty SSL/TLS dla stron i usług mogą być wystawiane na maksymalnie 200 dni — zamiast dotychczasowych 398. Organizacje, które nie mają wdrożonej automatyzacji odnawiania certyfikatów (ACME, Let's Encrypt, certbot), będą odtąd musiały odnawiać certyfikaty niemal dwukrotnie częściej. Brak automatyzacji = ryzyko wygaśnięcia certyfikatu i niedostępności serwisu.
Źródło: Virtual-IT.pl [PL]
CyberDefence24 publikuje obszerną analizę ekspercką: polskie wybory parlamentarne i prezydenckie 2027 roku są już teraz aktywnym celem planowania operacji dezinformacyjnych przez rosyjskie służby. Eksperci dokumentują wczesne sygnały: profilowanie polskich wyborców w mediach społecznościowych, testowanie narracji i budowanie infrastruktury fałszywych kont. Artykuł zawiera konkretne rekomendacje dla instytucji, mediów i obywateli — co robić, by ograniczyć skuteczność nadchodzącej kampanii.
Źródło: CyberDefence24 [PL]
CERT Orange Polska wydaje ostrzeżenie w związku z terminem 5 sierpnia mObywatela: przestępcy aktywnie rozsyłają SMS-y i e-maile podszywające się pod oficjalne powiadomienia aplikacji, informując o "konieczności pilnego potwierdzenia tożsamości" lub "wygasającym dostępie". Artykuł zawiera konkretne sygnały rozpoznawcze fałszywych wiadomości i wyjaśnia, że autentyczne działania wymagane przez mObywatela wykonuje się wyłącznie bezpośrednio w aplikacji — nigdy przez linki z zewnętrznych wiadomości.
Źródło: CERT Orange Polska [PL]
BleepingComputer potwierdza: Amgen — jeden z największych producentów leków biologicznych na świecie — poinformował o naruszeniu bezpieczeństwa środowiska chmurowego, które ujawniło dane zdrowotne pacjentów uczestniczących w badaniach klinicznych oraz zastrzeżone informacje o procesach produkcyjnych i recepturach. Wyciek danych z badań klinicznych firmy farmaceutycznej to jeden z najbardziej wrażliwych możliwych incydentów: ujawnione informacje mogą posłużyć konkurentom do ominięcia praw patentowych lub produkcji podróbek leków biologicznych.
Źródło: BleepingComputer [EN]
Microsoft Security opisuje szczegółowo kampanię Midnight Blizzard (rosyjski SVR) o nazwie CaptiveCrunch: atakujący kompromitują routery hotelowe w popularnych destynacjach dyplomatycznych i biznesowych, przechwytując ruch i wstrzykując złośliwy JavaScript do stron logowania. Kampania celuje precyzyjnie w dyplomatów, urzędników rządowych i biznesmenów podróżujących do określonych krajów. To rozwinięcie wcześniej opisywanej techniki DNS poisoning w hotelach — teraz z pełną atrybucją do GRU/SVR.
Źródło: Microsoft Security Blog [EN]
CySecurity News potwierdza: Estée Lauder — globalny koncern kosmetyczny — poinformował o naruszeniu danych HR po eksploitacji tego samego zero-daya Oracle E-Business Suite, który dotknął wcześniej dziesiątki organizacji. Skradzione dane obejmują dokumentację pracowniczą, informacje o wynagrodzeniach i dane osobowe pracowników globalnych oddziałów firmy. Oracle EBS zero-day pozostaje aktywnie eksploatowanym wektorem przez wiele tygodni — organizacje, które jeszcze nie zaktualizowały systemu, są w bezpośrednim niebezpieczeństwie.
Źródło: CySecurity News [EN]
Demagog publikuje przełomową analizę nowego zjawiska w polskiej przestrzeni informacyjnej: "slopaganda" (od "slop" — treść AI niskiej jakości + propaganda) — materiały generowane przez AI, które służą celom politycznym bez próby przekonania, że są prawdziwe. Polskie partie polityczne (PiS, KO, Konfederacja) używają już animacji AI, deepfake'ów i memów AI jako narzędzi przekazu politycznego. Andrzej Lepper "ożywa" w filmiku AI Samoobrony, Donald Trump bombarduje protestujących z myśliwca. Artykuł wyjaśnia mechanizmy psychologiczne slopagandy i dlaczego działa nawet gdy wszyscy wiedzą, że treść jest fałszywa.
Źródło: Demagog.pl [PL]
CyberDefence24 publikuje krytyczną analizę ekspercką dotyczącą wdrożenia Krajowego Systemu Cyberbezpieczeństwa: bez budowy sieci regionalnych i sektorowych centrów operacji bezpieczeństwa (SOC), ustawa pozostanie martwą literą — zestawem dokumentacyjnych obowiązków bez realnego przełożenia na zdolności wykrywania i reagowania na incydenty. Ekspert wskazuje konkretne luki w projektowanej architekturze KSC i apeluje o inwestycje w ludzi i infrastrukturę, nie tylko certyfikaty.
Źródło: CyberDefence24 [PL]
Dobreprogramy przekazują oficjalny komunikat dotyczący aplikacji mObywatel: zbliżający się termin 5 sierpnia dotyczy wymiany certyfikatów bezpieczeństwa w aplikacji — użytkownicy, którzy nie zalogowali się przez dłuższy czas, mogą potrzebować ponownego uwierzytelnienia. Artykuł wyjaśnia procedurę krok po kroku i ostrzega przed fałszywymi SMS-ami opisywanymi przez CERT Orange. Autentyczne działania: zaloguj się do aplikacji mObywatel i w razie potrzeby zaktualizuj ją przez App Store/Google Play.
Źródło: Dobreprogramy [PL]
Dobreprogramy opisują nasiloną kampanię fałszywych stron pobierania oprogramowania: przestępcy tworzą strony wizualnie identyczne z oficjalnymi stronami popularnych programów (VLC, 7-Zip, Audacity, Adobe Reader, Notepad++) i pozycjonują je wysoko w wynikach Google przez płatne reklamy lub SEO. Pobrane "oprogramowanie" to trojan lub infostealer udający instalator. Zasada absolutna: pobieraj oprogramowanie wyłącznie ze stron producenta, wpisując adres ręcznie — nigdy przez linki w reklamach Google.
Źródło: Dobreprogramy [PL]
Infosecurity24.pl opisuje sprawę obywatela Litwy podejrzanego o szpiegostwo na rzecz rosyjskich służb: mężczyzna systematycznie fotografował obiekty wojskowe, radary i sprzęt obrony powietrznej i przekazywał zdjęcia rosyjskiemu wywiadowi. Sprawa wpisuje się w schemat masowego werbowania "amatorskich szpiegów" przez Rosję w krajach bałtyckich i Polsce — rekrutowanych przez internet za pieniądze, często nieświadomych pełnych konsekwencji swoich działań.
Źródło: Infosecurity24.pl [PL]
SLCyber.io opisuje przypadek analogiczny do opisywanego przez Sekurak dla polskiego rynku: zagraniczny badacz bezpieczeństwa zlecił GPT-5.6 Sol analizę wtyczki WordPress i w ciągu kilku godzin model znalazł krytyczną podatność RCE wartą 500 000 dolarów w programie bug bounty. Koszt: $30 subskrypcji. To globalne potwierdzenie trendu: AI-assisted bug hunting zmienia stosunek nakładów do wyników o kilka rzędów wielkości. Obniża próg wejścia zarówno dla badaczy bezpieczeństwa, jak i dla atakujących.
Źródło: slcyber.io [EN]
📅 Powyższe zestawienie ma charakter wyłącznie informacyjny i edukacyjny. Wszystkie informacje opierają się na publicznie dostępnych doniesieniach prasowych z dnia 1 sierpnia 2026 r. ⚠️ W razie podejrzenia incydentu bezpieczeństwa skonsultuj się z wykwalifikowanym specjalistą.