Codzienny przegląd ciekawszych wiadomości ze świata cyberbezpieczeństwa, do poczytania przy porannej kawie, podzielony na kluczowe kategorie.
CRN.pl potwierdza doniesienia Zaufanej Trzeciej Strony z wczoraj: hakerzy ogłosili publicznie kradzież numerów PESEL i danych medycznych ponad 18 milionów polskich pacjentów z systemów firmy myDr, dostarczającej oprogramowanie dla placówek zdrowotnych. Jeśli skala zostanie potwierdzona, będzie to największy wyciek danych osobowych w historii Polski — dotykający ponad połowy populacji kraju. CERT Polska, UODO i prokuratura wszczęły postępowania. Na ten moment weryfikacja twierdzeń trwa, lecz skala zagrożenia jest bezprecedensowa.
Źródło: CRN.pl [PL]
Benchmark.pl i Dobreprogramy opisują nową funkcję Anthropic: Claude zaczął wbudowywać w generowane treści niewidoczne dla oka znaki wodne (watermarki) na poziomie Unicode i mikroznaków interpunkcji, które pozwalają systemom detekcji AI zidentyfikować tekst jako wygenerowany przez model. To bezpośrednia odpowiedź na wymogi AI Act i jeden z pierwszych przykładów wdrożenia znakowania treści przez dużego dostawcę AI. Artykuły wyjaśniają, jak sprawdzić obecność watermarku i co to oznacza dla użytkowników.
Źródło: Benchmark.pl [PL], Dobreprogramy [PL]
Virtual-IT.pl opisuje analizę po serii cyberataków na instalacje OZE (Odnawialne Źródła Energii): farmy fotowoltaiczne i wiatrowe okazują się szczególnie podatne na cyberataki ze względu na masowe stosowanie standardowych protokołów IoT, zdalnego zarządzania przez internet i outsourcingu operacji do dostawców zewnętrznych. Atak na elektrownię OZE może zakłócić lokalną sieć energetyczną w momencie gdy generacja słoneczna/wiatrowa jest krytycznym elementem bilansu. Regulacje bezpieczeństwa OT dla OZE są dramatycznie niewystarczające.
Źródło: Virtual-IT.pl [PL]
Security Affairs potwierdza krytyczną podatność CVE o nazwie "ZoomSday" w kliencie Zoom: atak zero-click umożliwia zdalne wykonanie kodu na urządzeniu ofiary bez żadnej interakcji z jej strony — wystarczy że ofiara ma uruchomiony klient Zoom. Podatność dotyczy mechanizmu obsługi wiadomości XMPP wewnątrz Zoom. Zoom wydał łatkę, lecz skala instalacji (setki milionów urządzeń) sprawia, że aktualizacja rozłoży się w czasie. Zaktualizuj Zoom natychmiast.
Źródło: Security Affairs [EN]
BleepingComputer i CyberScoop opisują incydent z lotu Delta Airlines: nieznana osoba przeprowadziła atak deauthentication Wi-Fi na pokładowym systemie Wi-Fi samolotu przewożącego uczestników konferencji DEF CON z Las Vegas — wymuszając rozłączenie i ponowne łączenie się wszystkich urządzeń, co potencjalnie umożliwiało przechwycenie ruchu. Delta wszczęła dochodzenie. Incydent jest szczególnie ironiczny: hakerzy stali się celem ataku hakerskiego na własnym locie powrotnym z konferencji bezpieczeństwa.
Źródło: BleepingComputer [EN]
The Hacker News opisuje Deadlock — pionierski ransomware w architekturze C2: polecenia i klucze deszyfrowania są zakodowane w smart kontraktach sieci blockchain Polygon. Organy ścigania mogą wyłączyć domenę lub serwer, ale nie mogą "wyłączyć" blockchainu — infrastruktura C2 Deadlock jest praktycznie niezniszczalna bez rozbicia całej sieci Polygon. To eskalacja trendu Dysphoria botnet (blockchain C2), teraz zastosowanego do ransomware.
Źródło: The Hacker News [EN]
CyberDefence24 opisuje nieprofesjonalne "responsible disclosure": ktoś opublikował na platformie X (dawny Twitter) szczegóły podatności w systemie informatycznym Ministerstwa Zdrowia bez uprzedniego powiadomienia producenta ani CERT Polska — wywołując panikę i dostarczając potencjalnym atakującym gotowego exploita. Artykuł wyjaśnia zasady odpowiedzialnego ujawniania podatności (responsible disclosure) i apeluje o zgłaszanie odkryć przez oficjalne kanały, a nie media społecznościowe. Luka została pilnie naprawiona po ujawnieniu.
Źródło: CyberDefence24 [PL]
SIRT.pl opisuje wyrafinowaną kampanię phishingową eksploatującą markę Multikino: fałszywe e-maile i SMS-y oferują "ekskluzywne bilety za 1 zł" na premiery filmowe, prowadząc na strony wizualnie identyczne z oficjalnym serwisem. Strona zbiera dane karty płatniczej pod pozorem "rejestracji w programie lojalnościowym". Artykuł opisuje krok po kroku ścieżkę ataku i zawiera checklistę weryfikacji autentyczności strony przed podaniem danych karty.
Źródło: SIRT.pl [PL]
CyberDefence24 opisuje nowe ograniczenia wprowadzone przez SpaceX dla polskich użytkowników Starlinka: ograniczenia dotyczą przenoszenia abonamentów, używania w pojazdach w ruchu i możliwości współdzielenia łącza. Artykuł analizuje, czy ograniczenia są odpowiedzią na rosyjskie próby zakłócania, regulacjami UE, czy czysto komercyjnymi decyzjami. Dla użytkowników Starlinka w Polsce: sprawdź aktualny regulamin i warunki swojej umowy.
Źródło: CyberDefence24 [PL]
BleepingComputer opisuje raport dokumentujący dramatyczną eskalację ataków DDoS: w Q2 2026 liczba ataków przekraczających wolumen 1 Tbps (terabit na sekundę) wzrosła pięciokrotnie w stosunku do Q2 2025. Wzrost jest napędzany przez botnety IoT wspomagane AI, masowe przejęcia routerów domowych (Tenda, D-Link) i rosnącą dostępność DDoS-as-a-Service. Dla polskich ISP atakowanych haraczem (opisywanych wczoraj) — skala zagrożeń DDoS jest realna i będzie narastać.
Źródło: BleepingComputer [EN]
Infosecurity24.pl opisuje szwedzką publikację kontrwywiadowczą, która po raz pierwszy szczegółowo ujawnia metody i strukturę operacyjną rosyjskiego wywiadu zagranicznego (SWR) — na podstawie przesłuchań zdemaskowanych agentów i analizy operacji z ostatnich lat. Ujawnienie jest celową akcją szwedzkiego SÄPO: przez transparentność wobec opinii publicznej wzmacniają odporność społeczeństwa na rosyjską infiltrację. Metodologia SWR opisana w dokumencie jest zbieżna z operacjami opisywanymi w całym 2026 roku.
Źródło: Infosecurity24.pl [PL]
Tech.wp.pl opisuje spektakularną ukraińską operację dronową: drony FPV i autonomiczne systemy bojowe trafiły w instalacje ochronne i systemy elektroniczne zabezpieczające rosyjskie obiekty strategiczne, niszcząc sprzęt wartości kilku milionów dolarów. Operacja jest demonstracją rosnącej dokładności i skuteczności ukraińskich systemów bezzałogowych — i kontekstem dla cyberoperacji towarzyszących działaniom kinetycznym. Ukraina systematycznie łączy działania w cyberprzestrzeni z precyzyjnymi uderzeniami kinetycznymi.
Źródło: Tech.wp.pl [PL]
📅 Powyższe zestawienie ma charakter wyłącznie informacyjny i edukacyjny. Wszystkie informacje opierają się na publicznie dostępnych doniesieniach prasowych z dnia 11 sierpnia 2026 r. ⚠️ W razie podejrzenia incydentu bezpieczeństwa skonsultuj się z wykwalifikowanym specjalistą.