Codzienny przegląd ciekawszych wiadomości ze świata cyberbezpieczeństwa, do poczytania przy porannej kawie, podzielony na kluczowe kategorie.
CySecurity News opisuje precedensowy krok Visa: firma wdrożyła model AI klasy Mythos (lub zbliżonej zdolności) do autonomicznego wykrywania oszustw płatniczych w czasie rzeczywistym. Model analizuje miliardy transakcji dziennie, identyfikując wzorce fraudu niewidoczne dla tradycyjnych reguł i starszych modeli ML. To jeden z pierwszych publicznie potwierdzonych przypadków użycia modeli frontier AI do krytycznych operacji finansowych na masową skalę — i precedens dla całej branży fintech.
Źródło: CySecurity News [EN]
CyberDefence24 publikuje prowokującą analizę podwójnych standardów w debacie o finansowaniu organizacji pozarządowych: rosyjskie finansowanie organizacji politycznych w Europie jest poprawnie kwalifikowane jako ingerencja, lecz analogiczne finansowanie z UE nie spotyka się z taką samą krytyką. Artykuł analizuje, jak ta asymetria jest eksploatowana przez rosyjską propagandę do podważania wiarygodności prozachodnich organizacji społeczeństwa obywatelskiego. To ważna debata dla Polski — kraj jest polem walki narracyjnej między tymi dwoma wizjami.
Źródło: CyberDefence24 [PL]
Chip.pl opisuje kontrowersje wokół używania przez część jednostek Wojska Polskiego kamer i sprzętu komunikacyjnego wyprodukowanego przez chińską firmę K3 Scout: sprzęt trafił do armii przez zamówienia publiczne bez pełnego audytu bezpieczeństwa. Podobny problem z dronami Royal Navy opisywany tydzień temu — chiński sprzęt w wrażliwych zastosowaniach wojskowych — jest systemowym ryzykiem NATO w dobie rosnących napięć geopolitycznych. MON prowadzi weryfikację.
Źródło: Chip.pl [PL]
BleepingComputer opisuje masowe ataki DDoS wymierzone w Threema — popularny szyfrowany komunikator używany m.in. przez polityków, dziennikarzy i firmy jako bezpieczna alternatywa dla WhatsApp. Ataki spowodowały znaczące zakłócenia dostępności przez kilkanaście godzin. Celowanie w zaszyfrowane komunikatory jest strategiczne: nawet jeśli atak nie pozwala odczytać treści, można zakłócić komunikację i zmusić do przełączenia się na mniej bezpieczne kanały. Threema przywróciła pełną dostępność po kilku godzinach.
Źródło: BleepingComputer [EN]
Security Affairs i The Hacker News opisują aktualizację narzędzi chińskiej grupy Mustang Panda: rootkit CoolClient (opisywany wcześniej przez Kaspersky Securelist) otrzymał nowy komponent operujący na poziomie kernela Windows. Nowa wersja jest jeszcze trudniejsza do wykrycia i usunięcia — wymaga specjalistycznych narzędzi forensic i może przetrwać reinstalację systemu. Mustang Panda historycznie celowała w instytucje rządowe i dyplomatyczne Europy i Azji — aktualizacja arsenału oznacza eskalację możliwości.
Źródło: Security Affairs [EN]
BleepingComputer opisuje AmnestiaStealer — nowego macOS infostealera z unikalną zdolnością: zamiast tylko kraść dane statyczne (hasła, ciasteczka), malware utrzymuje aktywną sesję zdalnego dostępu do przeglądarki ofiary — atakujący może "na żywo" sterować przeglądarką ofiary, wykonując transakcje bankowe lub zmieniając ustawienia kont w czasie gdy ofiara jest zalogowana. To "man-in-the-browser" w nowym, bardziej wyrafinowanym wydaniu.
Źródło: BleepingComputer [EN]
CyberDefence24 opisuje konkretny przypadek antyukraińskiej dezinformacji: sfabrykowane zdjęcie fałszywej taksówki z "prowokacyjnymi" napisami był masowo udostępniany jako "dowód" antypolskich zachowań Ukraińców. Fact-checkerzy szybko wykazali, że zdjęcie jest zmontowane lub zainscenizowane. Artykuł wyjaśnia, dlaczego "widzieć = wierzyć" jest szczególnie niebezpieczną heurystyką w erze deepfake'ów — i jak weryfikować autentyczność zdjęć przez odwrotne wyszukiwanie obrazem i analizę metadanych.
Źródło: CyberDefence24 [PL]
Arstechnica opisuje fascynujący eksperyment: badacz bezpieczeństwa kupił wygasłą domenę noreply.net — i przez kolejne tygodnie otrzymywał wiadomości od dziesiątek firm wysyłanych z adresów noreply@[domena-firmy].com, które przez błędną konfigurację przekierowywały kopie do noreply.net. Wśród "sekretów": resetowania haseł, poufne dokumenty, dane klientów i wewnętrzne raporty. Lekcja: zawsze weryfikuj, że Twoje systemy nie wysyłają kopii wiadomości do zewnętrznych domen.
Źródło: Arstechnica [EN]
Dobreprogramy ostrzegają przed rzadziej opisywaną techniką vishingu: oszust dzwoni do ofiary jako "pracownik banku", nakłania do "zakończenia rozmowy i oddzwonienia na infolinię banku dla weryfikacji" — a po rozłączeniu przez ofiarę pozostaje na linii (nie rozłącza się ze swojej strony), przechwytując "oddzwonienie" ofiary. Ochrona: po zakończeniu rozmowy z rzekomym pracownikiem banku odczekaj 30 sekund przed wybieraniem numeru — wystarczy by linia się rozłączyła — i używaj innego telefonu lub połączenia komórkowego/IP do oddzwonienia.
Źródło: Dobreprogramy [PL]
Tabletowo opisuje ważną aktualizację bezpieczeństwa systemów Orlen: aplikacje Vitay (program lojalnościowy) i Orlen ID (platforma cyfrowa grupy) wprowadzają obowiązkowe dwustopniowe logowanie dla wszystkich użytkowników. To odpowiedź na rosnącą liczbę prób przejęcia kont przez credential stuffing i phishing. Klienci programu Vitay: aktywuj 2FA natychmiast po aktualizacji aplikacji i zmień hasło jeśli używałeś tego samego w innych serwisach.
Źródło: Tabletowo [PL]
Security Affairs opisuje poważny incydent bezpieczeństwa we Francji: wyrafinowany cyberatak ujawnił dane podatkowe 678 000 obywateli Francji — w tym numery identyfikacji podatkowej, dane o dochodach i adresach. Atak był skierowany na systemy zewnętrznego dostawcy oprogramowania obsługującego część administracji podatkowej. To zbieżne z incydentem myDr w Polsce — ataki na zewnętrznych dostawców systemów dla administracji publicznej jako wektor masowych wycieków danych obywateli.
Źródło: Security Affairs [EN]
Security Affairs opisuje kampanię PatchCord przypisywaną pakistańskiej grupie APT36: atakujący używają arkuszy Google Sheets jako kanału komunikacji C2 — malware odczytuje polecenia z komórek arkusza i zapisuje wyniki eksfiltracji. Ruch wygląda jak normalna komunikacja z Google — praktycznie niewidoczna dla filtrów bezpieczeństwa blokujących "podejrzane domeny". To kolejny przykład trendu "living off trusted services" — używania legalnych platform do ukrycia złośliwej aktywności.
Źródło: Security Affairs [EN]
📅 Powyższe zestawienie ma charakter wyłącznie informacyjny i edukacyjny. Wszystkie informacje opierają się na publicznie dostępnych doniesieniach prasowych z dnia 16 sierpnia 2026 r. ⚠️ W razie podejrzenia incydentu bezpieczeństwa skonsultuj się z wykwalifikowanym specjalistą.