Codzienny przegląd ciekawszych wiadomości ze świata cyberbezpieczeństwa, do poczytania przy porannej kawie, podzielony na kluczowe kategorie.
Dobreprogramy opisują komunikat UODO po najpoważniejszym wycieku danych w historii Polski: naruszenie u dostawcy oprogramowania dla placówek medycznych myDr dotyczy blisko 19 milionów obywateli. CyberDefence24 wyjaśnia szczegółowo, co zrobić po wycieku (monitorowanie BIK, zastrzeżenie numeru PESEL przez mObywatel, alert bankowy) i jakie kary grożą spółce — UODO może nałożyć nawet 20 milionów euro lub 4% globalnego obrotu. CRN.pl podaje nowe szczegóły: atak wykorzystał niezałatane podatności w systemach myDr utrzymywanych przez zewnętrznego partnera IT.
Źródło: Dobreprogramy [PL], CyberDefence24 [PL], CRN.pl [PL]
Sekurak ujawnia krytyczną podatność w Microsoft SharePoint: błąd w mechanizmie uwierzytelniania pozwala atakującemu zalogować się do serwera SharePoint z uprawnieniami administratora bez znajomości żadnego hasła. SecurityWeek potwierdza aktywną eksploatację wkrótce po publikacji PoC. CERT Polska wydał natychmiastowy alert. SharePoint jest szeroko używany w polskiej administracji, uczelniach i korporacjach — natychmiastowa aktualizacja lub zastosowanie dostępnych obejść jest krytycznie pilne.
Źródło: Sekurak [PL], CERT Polska / moje.cert.pl [PL]
Benchmark.pl opisuje kontrowersyjną decyzję SpaceX: zmiany techniczne w routingu sieci Starlink skutecznie "wykluczyły" Polskę z europejskiej strefy połączeń, przypisując ruch z polskich terminali do strefy wschodniej — co wpłynęło na wydajność połączeń i dostępność niektórych usług. Polski rząd wezwał SpaceX do wyjaśnień i rozważa interwencję regulacyjną. Incydent pokazuje ryzyko zależności krytycznej infrastruktury komunikacyjnej od zewnętrznego, komercyjnego dostawcy.
Źródło: Benchmark.pl [PL]
BleepingComputer i The Hacker News opisują kampanię grupy Lazarus (północnokoreańskie APT): hakerzy eksploitowali nieujawniony wcześniej zero-day w jądrze Windows do ataków na firmy z sektora zbrojeniowego i obronnego w Europie i Azji. Zero-day umożliwiał eskalację uprawnień do SYSTEM bez konieczności interakcji ofiary. Microsoft naprawił podatność w ramach Patch Tuesday z 12 sierpnia. Firmy zbrojeniowe i podwykonawcy wojska powinni priorytetowo wdrożyć tę aktualizację.
Źródło: BleepingComputer [EN], The Hacker News [EN]
Dobreprogramy i CyberDefence24 opisują operację CBZC: rozbito polsko-nigeryjski gang specjalizujący się w atakach BEC (Business Email Compromise) — przejęciu firmowych skrzynek e-mail i podmianie numerów kont bankowych w fakturach. Straty polskich firm przekroczyły 4 miliony złotych. CRN.pl podaje więcej szczegółów: nigeryjsko-polski gang działał przez kilkanaście miesięcy, atakując głównie małe i średnie przedsiębiorstwa, które nie stosowały weryfikacji telefonicznej zmian danych bankowych kontrahentów.
Źródło: Dobreprogramy [PL], CRN.pl [PL]
BleepingComputer i The Hacker News opisują masową kampanię złośliwych rozszerzeń: 737 rozszerzeń Chrome reklamowanych jako "VPN" lub "ochrona prywatności" w rzeczywistości przekierowywało cały ruch użytkownika przez sieć proxy kontrolowaną przez atakujących — umożliwiając podsłuch, kradzież danych i sprzedaż ruchu jako "residential proxy". Google usunęło rozszerzenia po ujawnieniu. Zasada: do ochrony prywatności używaj wyłącznie zaufanych, komercyjnych usług VPN z przejrzystą polityką prywatności i audytami bezpieczeństwa.
Źródło: BleepingComputer [EN]
BleepingComputer i Help Net Security opisują nową funkcję bezpieczeństwa Signal: automatyczna weryfikacja kluczy szyfrowania bez konieczności manualnego porównywania "safety numbers". Signal używa nowego protokołu weryfikacji przez infrastrukturę klucza publicznego, który automatycznie ostrzega gdy klucz rozmówcy się zmienił — sygnał możliwego ataku man-in-the-middle lub przejęcia konta. To istotna poprawa użyteczności szyfrowania end-to-end dla zwykłych użytkowników.
Źródło: BleepingComputer [EN], Help Net Security [EN]
Sekurak opisuje odkrycie badaczy: mechanizm DMARC "p=quarantine" połączony z błędem w implementacji filtrów antyspamowych może być eksploitowany do wysyłania spamu z reputacją legalnej domeny bez faktycznego łamania DKIM lub DMARC. Atakujący nie łamie kryptografii — eksploatuje logikę decyzyjną filtrów. To przykład "zabezpieczenie jest silne, implementacja jest słaba" — powszechna klasa problemów bezpieczeństwa w protokołach e-mail.
Źródło: Sekurak [PL]
CyberDefence24 opisuje schemat ataku BEC rozbity przez CBZC: gang przez spear-phishing przejmował skrzynki mailowe dyrektorów finansowych lub pracowników działu księgowości, monitorował korespondencję i w kluczowym momencie — tuż przed dużą płatnością — podmieniali numer konta bankowego na własny. Atak jest trudny do wykrycia, bo wiadomość pochodzi z autentycznej skrzynki prawdziwego pracownika. Jedyną skuteczną obroną jest weryfikacja telefoniczna każdej zmiany danych bankowych kontrahenta.
Źródło: CyberDefence24 [PL]
BleepingComputer relacjonuje ostrzeżenie FBI: hakerzy systematycznie przejmują konta w mediach społecznościowych, chmurze (iCloud, Google Photos) i platformach dla dorosłych w celu kradzieży intymnych zdjęć i filmów do celów szantażu (sextortion) lub dystrybucji bez zgody (CSAM). FBI dokumentuje tysiące przypadków miesięcznie w USA. Ochrona: silne, unikalne hasła i MFA na wszystkich kontach, szczególnie w usługach przechowywania zdjęć.
Źródło: BleepingComputer [EN]
Infosecurity Magazine opisuje nowo ujawnione szczegóły cyberataku na polską elektrownię (opisywanego przez Sekurak tydzień temu w kontekście zatrzymania turbiny): pierwotna kompromitacja nastąpiła już w 2025 roku przez phishing pracownika firmy podwykonawczej, lecz atakujący przez wiele miesięcy utrzymywali cichy dostęp zbierając informacje o topologii sieci OT. Aktywna faza ataku — zatrzymanie turbiny — była zaplanowaną demonstracją zdolności sabotażowych, nie przypadkowym efektem. Atrybucja wciąż nieofficjalna, lecz techniki wskazują na rosyjski aktorów.
Źródło: Infosecurity Magazine [EN]
CyberScoop opisuje niepokojące doniesienia: zidentyfikowano kampanię, w której agent AI powiązany z chińską grupą APT przeprowadził prawie-autonomiczny atak na tajwańską instytucję rządową — rekonesans, identyfikacja celów i eksploitacja przy minimalnej interwencji ludzkiego operatora. Security Affairs potwierdza analizę: chińskie APT używają agentów AI do autonomizacji kampanii szpiegowskich. To escalacja po podobnych kampaniach opisywanych w lipcu — AI w cyberoperacjach państwowych staje się normą.
Źródło: CyberScoop [EN], Security Affairs [EN]
📅 Powyższe zestawienie ma charakter wyłącznie informacyjny i edukacyjny. Wszystkie informacje opierają się na publicznie dostępnych doniesieniach prasowych z dnia 12 sierpnia 2026 r. ⚠️ W razie podejrzenia incydentu bezpieczeństwa skonsultuj się z wykwalifikowanym specjalistą.