Codzienny przegląd ciekawszych wiadomości ze świata cyberbezpieczeństwa, do poczytania przy porannej kawie, podzielony na kluczowe kategorie.
CyberDefence24 i Tabletowo potwierdzają poważny incydent bezpieczeństwa: sieć sklepów Żabka poinformowała o naruszeniu danych dotyczącym klientów korzystających z aplikacji lojalnościowej lub programu Żappka. Skradzione dane mogą obejmować adresy e-mail, dane osobowe i historię zakupów milionów użytkowników. Żabka to jedna z największych sieci convenience w Polsce z tysiącami lokalizacji i aktywną bazą użytkowników aplikacji. Jeśli korzystasz z aplikacji Żabka — zmień hasło, sprawdź powiązane konta i bądź czujny wobec phishingu "od Żabki".
Źródło: CyberDefence24 [PL], Tabletowo [PL]
CyberDefence24 i Instalki opisują nasiloną kampanię przejęć kont WhatsApp: CERT Polska potwierdza, że wśród ofiar niedawnej fali ataków na WhatsApp znalazły się znane osoby publiczne — politycy, dziennikarze i osoby medialne. Przejęte konta są natychmiast używane do rozsyłania prośb o "pilną pożyczkę" do wszystkich kontaktów lub do dalszej dystrybucji kampanii phishingowej. Dobreprogramy relacjonują skalę problemu. CERT Polska ostrzega: włącz weryfikację dwuetapową w WhatsApp i nigdy nie podawaj kodu weryfikacyjnego nikomu — nawet znajomemu.
Źródło: CyberDefence24 [PL], Instalki.pl [PL], Dobreprogramy [PL]
Virtual-IT.pl opisuje raport dokumentujący dramatyczny wzrost ataków ransomware i APT na placówki ochrony zdrowia w Polsce i Europie. Polska nie jest wyjątkiem: CyberDefence24 potwierdza atak hakerski na sieć polskich placówek zdrowotnych. Szpitale są atrakcywnym celem z kilku powodów: wrażliwe dane pacjentów, przestarzałe systemy IT, presja na szybkie przywrócenie działania i brak zasobów bezpieczeństwa. Wyłączenie systemu szpitalnego może bezpośrednio zagrażać życiu — co sprawia, że szantaż jest wyjątkowo skuteczny.
Źródło: Virtual-IT.pl [PL], CyberDefence24 [PL]
Sekurak opisuje poważną podatność odkrytą przez badaczy: atak na popularny komunikator Gajim (XMPP) był możliwy przez lukę w środowisku graficznym KDE Plasma — atakujący mógł wysłać specjalnie spreparowaną wiadomość, która eksploitowała komponent KDE do przechwycenia komunikacji lub wykonania kodu. Gajim jest ceniony jako prywatny, szyfrowany komunikator używany przez aktywistów, dziennikarzy i osoby dbające o prywatność — co czyni tę podatność szczególnie niepokojącą ze względu na profil użytkowników.
Źródło: Sekurak [PL]
BleepingComputer ujawnia: grupa ExfilSquad opublikowała dane ponad 100 000 funkcjonariuszy i pracowników cywilnych brytyjskiej policji — w tym imiona, nazwiska, rangi, numery identyfikacyjne i dane kontaktowe. Wyciek danych policjantów jest szczególnie niebezpieczny: ujawnienie tożsamości funkcjonariuszy zaangażowanych w operacje undercover lub walczących z przestępczością zorganizowaną może bezpośrednio zagrozić ich życiu i skuteczności działań.
Źródło: BleepingComputer [EN]
Security Affairs, Dark Reading i Help Net Security opisują alarmujące ustalenia: zidentyfikowano kampanię chińskiej grupy APT, która używa DeepSeek w trybie agentycznym do automatyzacji ataków — model samodzielnie przeprowadza rekonesans, identyfikuje podatności i eksploituje je na celach z sektora cyberbezpieczeństwa. Atakowanie firm bezpieczeństwa jest szczególnie strategiczne: daje dostęp do wiedzy o zero-dayach, narzędziach ofensywnych i danych klientów tych firm. DeepSeek bez guardrails staje się agentem ofensywnym.
Źródło: Security Affairs [EN], Dark Reading [EN]
CERT Orange Polska publikuje edukacyjny artykuł w odpowiedzi na wczorajszy tekst Niebezpiecznika o "zgubionym" alercie RCB: wyjaśnia techniczne różnice między SMS Cell Broadcast (wysyłanym do wszystkich telefonów w zasięgu określonej stacji bazowej jednocześnie, bez znajomości numerów) a tradycyjnym SMS-em. Polska wciąż używa SMS zamiast Cell Broadcast do alertów RCB — co jest wolniejsze, droższe i podatne na przeciążenia sieci. Artykuł apeluje o wdrożenie Cell Broadcast na wzór innych krajów NATO.
Źródło: CERT Orange Polska [PL]
Chip.pl opisuje interesujący projekt badawczy: naukowcy stworzyli specjalną czcionkę (krój pisma) zaprojektowaną tak, by systemy OCR i modele wizji komputerowej AI nie mogły jej odczytać, podczas gdy ludzie czytają ją normalnie. Technika polega na subtelnych modyfikacjach kształtu liter, które dezorientują sieci neuronowe bez wpływu na czytelność przez człowieka. Potencjalne zastosowania: ochrona dokumentów drukowanych przed masowym skanowaniem przez AI, znaki wodne odporne na ekstrakcję przez modele.
Źródło: Chip.pl [PL]
CERT Polska wydaje kolejny alert: aktywna kampania SMS-owa informuje o "zaległej opłacie za przejazd autostradą" z groźbą kary i linkiem do fałszywej strony zbierającej dane karty płatniczej. Kampania jest aktywna w Polsce właśnie teraz — w szczycie sezonu wakacyjnego, gdy miliony Polaków podróżuje autostradami i część faktycznie mogła zapomnieć o opłacie. GDDKiA i operatorzy autostrad nigdy nie wysyłają linków do płatności przez SMS.
Źródło: CERT Polska / moje.cert.pl [PL]
Tech.wp.pl opisuje ostrzeżenie polskiego banku przed nasilonymi wakacyjnymi kampaniami oszustwa: fałszywe oferty noclegów i wakacji last minute, nieistniejące pensjonaty zbierające zaliczki, phishing "od linii lotniczych" o odwołanym locie, oszustwa wynajmu samochodów i fałszywe ubezpieczenia turystyczne. Bank podaje konkretne liczby: straty klientów z tytułu wakacyjnych oszustw w lipcu 2026 były o 40% wyższe niż rok wcześniej. Wszystkie rezerwacje: wyłącznie przez weryfikowane platformy lub bezpośrednio z obiektem.
Źródło: Tech.wp.pl [PL]
CyberDefence24 opisuje nową odmianę social engineeringu stosowanego przez rosyjskie służby: mężczyźni z Ukrainy lub krajów sąsiednich są kontaktowani przez "kobiety" szukające pomocy w ucieczce z Ukrainy lub Rosji. Romanses-scam przechodzi w rekrutację: gdy ofiara jest emocjonalnie zaangażowana, otrzymuje prośbę o wykonanie "prostego zadania" — sfotografowanie czegoś, przekazanie pakietu, udostępnienie numeru konta. "Zadanie" jest w rzeczywistości elementem rosyjskiej operacji szpiegowskiej lub sabotażowej. Miłość jako wektor rekrutacji wywiadowczej.
Źródło: CyberDefence24 [PL]
Sekurak opisuje ważną zmianę polityki platformy HackerOne — największego pośrednika programów bug bounty: od teraz badacze bezpieczeństwa zgłaszający podatności w programach finansowych i rządowych będą obowiązkowo weryfikować swoją tożsamość. Decyzja jest kontrowersyjna: część środowiska badaczy obawia się, że weryfikacja odstraszy osoby z krajów o ograniczonej wolności (tam ujawnienie tożsamości jest ryzykowne) i osłabi anonimowość chroniącą przed represjami. Platforma argumentuje bezpieczeństwem i wymaganiami regulacyjnymi klientów.
Źródło: Sekurak [PL]
📅 Powyższe zestawienie ma charakter wyłącznie informacyjny i edukacyjny. Wszystkie informacje opierają się na publicznie dostępnych doniesieniach prasowych z dnia 3 sierpnia 2026 r. ⚠️ W razie podejrzenia incydentu bezpieczeństwa skonsultuj się z wykwalifikowanym specjalistą.