Codzienny przegląd ciekawszych wiadomości ze świata cyberbezpieczeństwa, do poczytania przy porannej kawie, podzielony na kluczowe kategorie.
Microsoft Security, CyberDefence24 i Instalki opisują rozszerzenie kampanii CaptiveCrunch: rosyjski SVR (Midnight Blizzard) zidentyfikował hotelowe sieci Wi-Fi jako masowy wektor ataku globalnego zasięgu. Nowe szczegóły: atakujący używają niestandardowego malware wstrzykiwanego przez skompromitowane bramki Wi-Fi, które przechwytuje tokeny Microsoft 365 i sesje Entra ID bez wiedzy ofiary. The Register i Help Net Security potwierdzają szczegóły techniczne. Zalecenie dla podróżujących służbowo: bezwzględnie używaj VPN korporacyjnego przy połączeniu z hotelowym Wi-Fi, wyłącz automatyczne łączenie z sieciami Wi-Fi.
Źródło: BleepingComputer [EN], CyberDefence24 [PL], Instalki.pl [PL]
CRN.pl opisuje wszczęcie przez Komisję Europejską formalnego postępowania wobec Anthropic i OpenAI w ramach AI Act i Aktu o Usługach Cyfrowych: regulatorzy badają przejrzystość możliwości modeli, mechanizmy wykrywania potencjalnie szkodliwych zastosowań i procedury zarządzania ryzykiem. To pierwsze formalne postępowanie regulacyjne UE wobec twórców modeli AI klasy frontier od wejścia w życie AI Act. Obie firmy potwierdziły wszczęcie postępowania i deklarują pełną współpracę.
Źródło: CRN.pl [PL]
AVLab opisuje ciekawy efekt uboczny alertu RCB z poprzednich dni: po wysłaniu masowego SMS-a do milionów Polaków część z nich próbowała jednocześnie zweryfikować alert przez portal gov.pl — co spowodowało przeciążenie i chwilową niedostępność serwisu. Incydent ilustruje paradoks systemu alertowania: sukces (dotarcie do milionów ludzi) może generować niezamierzone skutki uboczne (przeciążenie infrastruktury, do której odsyła alert). To lekcja dla projektantów systemów alertowania publicznego.
Źródło: AVLab [PL]
BleepingComputer opisuje krytyczne odkrycie: technika "Pass-TA-Key" umożliwia złośliwemu oprogramowaniu zainstalowanemu na urządzeniu użytkownika eksfiltrację passkeys zsynchronizowanych przez Google Password Manager. Passkeys były reklamowane jako odporna na phishing metoda uwierzytelniania — lecz synchronizacja między urządzeniami tworzy nowy wektor: jeśli jedno urządzenie jest zainfekowane, atakujący może ukraść passkeys i logować się do usług z innego urządzenia. To fundamentalne wyzwanie dla architektury bezpieczeństwa passkeys.
Źródło: BleepingComputer [EN]
SecurityWeek opisuje odkrycie badaczy: atak "agent-to-agent" na Google Gemini umożliwiał jednemu skompromitowanemu agentowi AI przesyłanie złośliwych instrukcji do innego agenta w tym samym pipeline'ie — ujawniając tajemnice środowiskowe (klucze API, tokeny) i manipulując pull requestami w repozytoriach kodu. To potwierdzenie, że ekosystemy wielu agentów AI mają fundamentalną słabość: zaufanie między agentami może być eksploitowane tak samo jak zaufanie między procesami w tradycyjnych systemach.
Źródło: SecurityWeek [EN]
SecurityWeek opisuje serię powiązanych podatności w systemie zarządzania siecią TP-Link Omada (używanym przez firmy i organizacje do zarządzania całą infrastrukturą Wi-Fi i routerów): połączenie kilku mniejszych luk tworzy łańcuch eksploitacji prowadzący do pełnego przejęcia kontroli nad całą siecią zarządzaną przez Omada. TP-Link wydał łatki. Administratorzy sieci korporacyjnych korzystający z Omada powinni natychmiast zaktualizować system zarządzania.
Źródło: SecurityWeek [EN]
CRN.pl opisuje głośną sprawę: firma PwC (jedna z największych firm doradczych na świecie) użyła analizy generowanej przez AI w raporcie dla klienta — analiza zawierała "konfabulacje" (hallucynacje): fałszywe cytaty z nieistniejących badań i błędne dane statystyczne. Błąd wyszedł na jaw po weryfikacji przez klienta. Sprawa jest precedensem i ostrzeżeniem: AI generuje tekst pewnie i autorytatywnie nawet gdy "zmyśla". Każdy raport generowany lub wspierany przez AI wymaga rygorystycznej weryfikacji przez eksperta dziedzinowego.
Źródło: CRN.pl [PL]
The Register opisuje niepokojące odkrycie: do bazy CVE (Common Vulnerabilities and Exposures) — fundamentalnego rejestru podatności bezpieczeństwa używanego przez wszystkie systemy zarządzania łatkami — trafiają fałszywe wpisy generowane przez AI. Badacze zidentyfikowali CVE opisujące nieistniejące podatności w nieistniejącym oprogramowaniu — wygenerowane przez AI z pozornie wiarygodnym opisem technicznym. Skażenie bazy CVE fałszywymi wpisami podważa zaufanie do fundamentalnego narzędzia ekosystemu cyberbezpieczeństwa.
Źródło: The Register [EN]
Instalki informuje o bezprecedensowej decyzji Apple: usunięcie Telegrama z App Store w odpowiedzi na nakaz sądowy lub regulatorów — Telegram był wielokrotnie krytykowany za brak moderacji treści i używanie jako platforma dystrybucji złośliwego oprogramowania, oszustw i nielegalnych treści. Decyzja może mieć ogromne konsekwencje dla setek milionów użytkowników iOS korzystających z Telegrama jako głównego komunikatora. Sprawa jest monitorowana przez regulatorów cyfrowych na całym świecie.
Źródło: Instalki.pl [PL]
Security Bez Tabu opisuje rozbudowę infrastruktury chińskiej grupy APT UAT-7810: sieć ORB (Operational Relay Box) — zdecentralizowana sieć przejętych urządzeń IoT i VPS służąca do ukrywania rzeczywistego źródła ataków — została rozszerzona o nowego klienta malware o nazwie LongleAsh. ORB jest szczególnie trudnym celem dla obrońców: ruch ataków wygląda jak ruch z tysięcy różnych legalnych adresów IP, co uniemożliwia proste blokowanie na podstawie list IP.
Źródło: Security Bez Tabu [PL]
Tech.wp.pl opisuje eskalację ukraińskich ataków dronami na rosyjską infrastrukturę logistyczną i magazynową, w tym na centrum dystrybucyjne przypominające strukturą Amazona. Artykuł analizuje znaczenie strategiczne: niszczenie zaplecza logistycznego Rosji przez ukraińskie drony FPV i systemy autonomiczne jest odpowiedzią na rosyjskie próby przerwania ukraińskich łańcuchów dostaw przez cyberataki i fizyczne sabotaże. Cyberprzestrzeń i pole fizyczne stają się jednym teatrem działań.
Źródło: Tech.wp.pl [PL]
Tech.wp.pl opisuje ogłoszenie przez Departament Handlu USA listy chińskich producentów robotyki i dronów zakazanych dla organów federalnych ze względów bezpieczeństwa — rozszerzenie listy podmiotów, wobec których stosuje się restrykcje eksportowe. Obawy dotyczą możliwości zbierania danych wywiadowczych przez roboty i drony (czujniki, kamery, dane GPS) oraz potencjalnych backdoorów w oprogramowaniu. Dla firm i instytucji używających robotyki przemysłowej: warto audytować skład urządzeń pod kątem ryzyka.
Źródło: Tech.wp.pl [PL]
📅 Powyższe zestawienie ma charakter wyłącznie informacyjny i edukacyjny. Wszystkie informacje opierają się na publicznie dostępnych doniesieniach prasowych z dnia 4 sierpnia 2026 r. ⚠️ W razie podejrzenia incydentu bezpieczeństwa skonsultuj się z wykwalifikowanym specjalistą.