Codzienny przegląd ciekawszych wiadomości ze świata cyberbezpieczeństwa, do poczytania przy porannej kawie, podzielony na kluczowe kategorie.
CyberDefence24 informuje o aktualnym stanie incydentu myDr: CERT Polska, UODO i prokuratura prowadzą działania, lecz pełna weryfikacja skali i autentyczności twierdzonych danych hakerów zajmie minimum tydzień. To ważne: nawet w obliczu deklaracji hakerów o 18-19 milionach rekordów, odpowiedzialne służby nie potwierdziły jeszcze oficjalnie pełnego zakresu wycieku. Artykuł wskazuje, że niepewność sama w sobie jest zagrożeniem: przestępcy eksploatują panikę niezależnie od faktycznej skali — stąd fala kampanii phishingowych "od przychodni" już aktywna.
Źródło: CyberDefence24 [PL]
PRNews opisuje decyzję Biura Informacji Kredytowej: w reakcji na serię poważnych wycieków danych w Polsce (myDr, ZUS) BIK uruchomił bezpłatny dostęp do Alertów BIK przez 90 dni dla wszystkich obywateli. Alert BIK informuje w czasie rzeczywistym o każdej próbie zaciągnięcia kredytu lub pożyczki na dane personalne — to kluczowe narzędzie ochrony przed kradzieżą tożsamości. Aktywuj go przez stronę bik.pl lub aplikację mobilną — jest to teraz absolutna konieczność dla każdego Polaka.
Źródło: PRNews.pl [PL]
BleepingComputer, Security Affairs i Malwarebytes opisują nową falę powiadomień bezpieczeństwa Apple: setki użytkowników w kilkudziesięciu krajach otrzymało od Apple alerty o "mercenary spyware attacks" — atakach wyrafinowanym spyware komercyjnym podobnym do Pegasusa. Apple identyfikuje zagrożenie przez własną infrastrukturę bezpieczeństwa i bezpośrednio powiadamia zagrożonych. Ofiary to głównie dziennikarze, aktywiści i politycy. Jeśli otrzymałeś taki alert od Apple — potraktuj go poważnie i skontaktuj się z Citizen Lab lub lokalnym CSIRT.
Źródło: BleepingComputer [EN], Security Affairs [EN]
CyberDefence24 i Help Net Security opisują skoordynowaną operację ukraińskiej policji: zamknięto 94 fałszywe call center zajmujące się wyłudzeniami telefonicznymi wymierzonymi głównie w obywateli Europy, w tym Polaków. Gangi podszywały się pod pracowników banków, policji i instytucji rządowych. Skala operacji jest imponująca: 94 centra jednocześnie, setki zatrzymanych operatorów. Polska jest jednym z głównych targetów ukraińskich gang telefonicznych — zamknięcie tych centrów powinno przełożyć się na mniejszą liczbę polskich ofiar.
Źródło: CyberDefence24 [PL], Help Net Security [EN]
BleepingComputer potwierdza: Shell — globalny gigant energetyczny — prowadzi dochodzenie w sprawie potencjalnego incydentu bezpieczeństwa po tym, jak grupa ransomware Clop twierdziła, że skradła dane firmowe. Clop jest znany z eksploitowania podatności w systemach do bezpiecznego transferu plików (MOVEit, GoAnywhere) — model ataku polegający na kradzieży danych bez szyfrowania i szantażu ujawnieniem. Jeśli atrybucja zostanie potwierdzona, Shell dołączy do długiej listy ofiar Clop.
Źródło: BleepingComputer [EN]
CERT Polska wydaje alert: przestępcy rozsyłają e-maile i wiadomości podszywające się pod Meta i oferujące "darmową odznakę Meta Verified" dla stron biznesowych Facebooka i Instagrama. Link prowadzi do strony kradnącej dane logowania do konta Business Manager lub Meta Ads. Odznaka Meta Verified dla firm ma realną wartość (wiarygodność, oznaczenie) — co czyni tę przynętę szczególnie skuteczną wobec właścicieli małych firm aktywnych w mediach społecznościowych.
Źródło: CERT Polska / moje.cert.pl [PL]
AVLab publikuje miesięczny raport testowania oprogramowania zabezpieczającego: lipiec 2026 był wyjątkowo aktywny pod względem nowych rodzin malware i wariantów istniejących. Raport dokumentuje, które produkty security skutecznie blokowały nowe zagrożenia (JadePuffer, NGate, Cruciferra, ClickFix variants) i wskazuje na rosnący trend: malware adaptuje się do konkretnych produktów bezpieczeństwa wykrytych w środowisku ofiary przez technikę "EDR fingerprinting". Wyniki wskazują na rosnącą wartość systemów behawioralnych nad sygnaturowymi.
Źródło: AVLab [PL]
SecurityWeek opisuje roadmapę Google Cloud: firma ogłosiła konkretny cel — pełna migracja infrastruktury chmurowej Google do algorytmów kryptograficznych odpornych na komputery kwantowe do 2029 roku. Google jest pierwszym dużym dostawcą chmury z tak konkretnym, publicznym terminem. Ogłoszenie jest odpowiedzią na rosnące obawy związane ze strategią "zbieraj dziś, odszyfruj jutro" i odkryciem Claude'a dotyczącym słabości algorytmów PQC (opisywanym w poprzednich wydaniach).
Źródło: SecurityWeek [EN]
BleepingComputer opisuje kampanię eksploatującą podatność w mechanizmie Screen Sharing macOS: atakujący uzyskują dostęp do urządzeń macOS przez lukę w protokole VNC-like i instalują cryptominer Monero — kod generujący kryptowalutę dla atakujących używając zasobów CPU ofiary. Cryptomining na macOS jest rzadkością (Apple ma relatywnie silne mechanizmy bezpieczeństwa) — lecz macOS użytkownicy są często mniej czujni niż windowsowi. Wyłącz udostępnianie ekranu jeśli nie używasz tej funkcji aktywnie.
Źródło: BleepingComputer [EN]
BleepingComputer opisuje wyniki operacji organów ścigania: aresztowano hakerów odpowiedzialnych za wyłudzenie 30 milionów dolarów z kont bankowych przez eksploatację podatności w systemie zewnętrznego dostawcy usług obsługującego wiele banków jednocześnie. To kolejny przykład "jednego włamania, tysiąc ofiar" przez atak na wspólnego dostawcę. Banki powinny przeprowadzić szczegółowy audyt bezpieczeństwa wszystkich zewnętrznych dostawców systemów mających dostęp do infrastruktury bankowej.
Źródło: BleepingComputer [EN]
Kaspersky Securelist opisuje nową kampanię grupy HoneyMyte (chińskie APT): nowe narzędzie CoolClient Driver Rootkit operuje na poziomie sterownika Windows kernela, zapewniając niewidoczną persistencję i unikanie wykrycia przez EDR. Rootkity na poziomie kernela są najtrudniej wykrywalne i usuwalne — wymagają specjalistycznych narzędzi forensic. HoneyMyte historycznie celowała w rządy i organizacje Azji Południowo-Wschodniej — lecz nowe kampanie wskazują na rozszerzenie na Europę.
Źródło: Kaspersky Securelist [EN]
📅 Powyższe zestawienie ma charakter wyłącznie informacyjny i edukacyjny. Wszystkie informacje opierają się na publicznie dostępnych doniesieniach prasowych z dnia 14 sierpnia 2026 r. ⚠️ W razie podejrzenia incydentu bezpieczeństwa skonsultuj się z wykwalifikowanym specjalistą.