Codzienny przegląd ciekawszych wiadomości ze świata cyberbezpieczeństwa, do poczytania przy porannej kawie, podzielony na kluczowe kategorie.
Tech.wp.pl i Instalki opisują przełomowy moment: od 2 sierpnia 2026 weszły w życie kolejne przepisy unijnego AI Act — w tym obowiązek oznaczania treści generowanych przez AI (deepfake'ów, nagrań głosowych, syntetycznych obrazów) i ujawniania, że użytkownik rozmawia z chatbotem, nie z człowiekiem. Platformy i producenci systemów AI mają obowiązek wdrożenia mechanizmów znakowania i transparentności. Naruszenia grożą karami do 15 milionów euro lub 3% globalnych przychodów. To bezpośrednia odpowiedź regulacyjna na opisywaną wczoraj "slopagandę" i falę deepfake'ów w polskiej polityce.
Źródło: Tech.wp.pl [PL], Instalki.pl [PL]
CRN.pl informuje: Ministerstwo Cyfryzacji ogłosiło nabór dla jednostek samorządu terytorialnego i podmiotów sektorowych do programu budowania lokalnych i regionalnych centrów cyberbezpieczeństwa w ramach KSC. To odpowiedź na wczorajszą krytykę ekspertów, że KSC bez lokalnych SOC-ów pozostanie "papierkiem". Program przewiduje dofinansowanie ze środków KPO i funduszy UE dla podmiotów, które spełnią wymagania operacyjne. To ważny krok w budowie realnych, a nie tylko dokumentacyjnych zdolności cyberobrony Polski.
Źródło: CRN.pl [PL]
Chip.pl opisuje kolejny przełom: model AI (nieujawniony przez badaczy) obalił długo przyjmowaną hipotezę matematyczną w teorii grafów — znajdując kontrprzykład po przeanalizowaniu przestrzeni rozwiązań, która jest zbyt duża dla tradycyjnych metod komputerowych. To trzeci w 2026 roku przypadek oryginalnego odkrycia matematycznego lub kryptograficznego przez AI (po SquidBleed i analizie HAWK-AES przez Mythos). Era AI jako aktywnego uczestnika badań naukowych — nie tylko narzędzia — staje się rzeczywistością.
Źródło: Chip.pl [PL]
Security Bez Tabu opisuje dramatyczne ustalenia badaczy: krytyczna podatność w popularnym sprzętowym portfelu Bitcoin ColdCard — używanym przez setki tysięcy "poważnych" inwestorów krypto — jest powiązana ze skradzionymi 70 milionami dolarów w Bitcoinach. Luka umożliwia wyekstrakcję klucza prywatnego przy fizycznym dostępie do urządzenia przez specjalistyczny sprzęt. Kradzież mogła być przeprowadzona przez osoby z dostępem do urządzenia ofiary (partner, pracownik, włamywacz). Producent ColdCard wydał aktualizację firmware.
Źródło: Security Bez Tabu [PL]
Niebezpiecznik opisuje rosnący problem fałszywych alertów RCB (Rządowe Centrum Bezpieczeństwa): obywatele coraz częściej nie wiedzą, jak reagować na alerty systemów alertowania — bo wcześniejsze fałszywe alarmy (ćwiczenia niezapowiedziane, błędne rozsyłki) wyedukowały część populacji do ignorowania powiadomień. Artykuł analizuje mechanizm "wyuczonej obojętności" wobec alertów bezpieczeństwa — problem znany z bezpieczeństwa IT (alert fatigue w SOC), teraz dotykający obywateli. To niebezpieczna erozja systemu ostrzegania.
Źródło: Niebezpiecznik [PL]
Security Bez Tabu rozszerza opis kampanii CaptiveCrunch/Midnight Blizzard: kompromitowane hotelowe bramy Wi-Fi nie tylko przechwytują ruch — aktywnie dystrybuują fałszywe "aktualizacje systemowe", które po zaakceptowaniu instalują malware szpiegowskie. Ofiara łącząca się z hotelowym Wi-Fi widzi popup "wymagana aktualizacja oprogramowania" — identyczny z autentycznymi powiadomieniami systemowymi. Zasada absolutna: nigdy nie instaluj aktualizacji oprogramowania przez hotelowe Wi-Fi; aktualizuj wyłącznie przez zaufaną sieć lub dane komórkowe.
Źródło: Security Bez Tabu [PL]
CyberDefence24 opisuje nowy, niepokojący wymiar problemu dezinformacji: w erze agentów AI i chatbotów odpowiadających na pytania, fałszywe treści w internecie "programują" wiedzę modeli AI — i tą drogą kształtują odpowiedzi, które AI daje milionom użytkowników. Kto zdoła umieścić fałszywą narrację wystarczająco wysoko w wynikach wyszukiwania i w indeksach treningowych AI, ten efektywnie "zaprogramuje" to, co miliony ludzi usłyszą od chatbotów. To fundamentalne zagrożenie dla epistemicznej suwerenności społeczeństw.
Źródło: CyberDefence24 [PL]
Recorded Future opisuje ewolucję grupy TAG-195: początkowo znana z ataków spyware na dziennikarzy i aktywistów, teraz stała się dostawcą złośliwego oprogramowania w modelu Malware-as-a-Service dla innych grup przestępczych. TAG-195 oferuje subskrypcyjny dostęp do swoich narzędzi — implantów, paneli C2 i technik unikania detekcji. To "platformizacja" zaawansowanego malware: technologia opracowana przez grupy szpiegowskie trafia do przestępców komercyjnych przez model SaaS, przyspieszając proliferację wyrafinowanych narzędzi.
Źródło: Recorded Future [EN]
CERT Polska wydał alert: aktywna kampania phishingowa przez komunikatory i media społecznościowe — fałszywe wiadomości podszywające się pod znajomych proszą o "oddanie głosu" w konkursie lub ankiecie przez kliknięcie w link, który prowadzi do strony kradnącej dane logowania lub rozsyłającej dalej tę samą prośbę z przejętego konta. Mechanizm jest wirusowy: prośba "od znajomego" buduje zaufanie, a link prowadzi do przejęcia kolejnego konta. Nie klikaj w takie linki — zadzwoń do znajomego i zapytaj, czy rzeczywiście wysłał wiadomość.
Źródło: CERT Polska / moje.cert.pl [PL]
JumpSec opisuje szczegółową analizę techniczną zestawu phishingowego ClickFix używanego przez grupę Bluenoroff (finansowe ramię Lazarus Group z Korei Północnej): zestaw jest precyzyjnie dostosowany do atakowania platform DeFi, portfeli krypto i firm fintech. Analiza ujawnia infrastrukturę C2, mechanizmy persistencji i techniki unikania sandboxów. Artykuł jest cennym źródłem IoC dla zespołów SOC obsługujących firmy z sektora finansowego i kryptowalutowego.
Źródło: JumpSec [EN]
Infosecurity24.pl opisuje schemat irańskich operacji hybrydowych: Iran systematycznie rekrutuje cyberprzestępców — crackerów, spamerów, operatorów botnetu — i oferuje im "immunitet operacyjny" (ochronę przed ściganiem) w zamian za wykonywanie operacji szpiegowskich lub dezinformacyjnych. Przestępcy z jednej strony prowadzą normalną działalność przestępczą, z drugiej realizują zlecenia wywiadu. Model eliminuje potrzebę budowania własnych zdolności od zera i utrudnia atrybucję (bo przestępcy nie są oficjalnie związani z państwem).
Źródło: Infosecurity24.pl [PL]
Tech.wp.pl opisuje nową funkcję LinkedIn: przycisk "To AI" umożliwiający raportowanie treści generowanych przez sztuczną inteligencję bez odpowiedniego oznaczenia. Tydzień po wprowadzeniu funkcji użytkownicy oznaczyli setki tysięcy postów — co pokazuje skalę problemu AI-generated content na platformie zawodowej. LinkedIn algorytmicznie obniża zasięg oznaczonych postów i wymaga od twórców deklaracji o sposobie tworzenia treści. To precedens: platforma aktywnie walczy z własnym sukcesem (AI-content przyciągał zaangażowanie, lecz niszczy autentyczność).
Źródło: Tech.wp.pl [PL]
📅 Powyższe zestawienie ma charakter wyłącznie informacyjny i edukacyjny. Wszystkie informacje opierają się na publicznie dostępnych doniesieniach prasowych z dnia 2 sierpnia 2026 r. ⚠️ W razie podejrzenia incydentu bezpieczeństwa skonsultuj się z wykwalifikowanym specjalistą.