Codzienny przegląd ciekawszych wiadomości ze świata cyberbezpieczeństwa, do poczytania przy porannej kawie, podzielony na kluczowe kategorie.
CyberDefence24 ujawnia: hakerzy przejęli kontrolę nad stronami internetowymi Instytutu Solidarności i Męstwa im. Witolda Pileckiego oraz jego oddziałów w Berlinie i Augustowie. Na zaatakowanych witrynach opublikowano treści wpisujące się w rosyjską propagandę i narracje antyukraińskie. Instytut zapewnia, że zasoby archiwalne pozostały bezpieczne, a strony zostały czasowo wyłączone do audytu bezpieczeństwa. Atak na instytucję zajmującą się przeciwdziałaniem dezinformacji i badaniami nad totalitaryzmem XX wieku jest szczególnie symboliczny — i może nie być przypadkowy w czasie.
Źródło: CyberDefence24 [PL]
CyberDefence24 opisuje nową operację dezinformacyjną: hakerzy włamali się do systemów regionalnego radia i emitowali fałszywe audycje, jednocześnie tworząc fałszywe strony imitujące polskie media — z "doniesieniami" o rzekomych polskich aspiracjach terytorialnych wobec Czech. Kampania celuje w pogłębienie nieufności między Polską a Czechami i podważenie spójności flanki wschodniej NATO. Artykuł dokumentuje mechanizm operacji i jej dystrybucję w czeskich i polskich mediach społecznościowych.
Źródło: CyberDefence24 [PL]
Sekurak opisuje raport opublikowany przez francuski CERT (CERT-FR) dokumentujący aktywność grupy Turla — jednej z najbardziej wyrafinowanych rosyjskich grup APT, powiązanej z FSB. Raport zawiera szczegółową analizę technik, taktyk i procedur (TTP), nowych implantów malware i celów kampanii w Europie. Turla jest znana z wieloletnich operacji szpiegowskich wobec rządów, ambasad i think-tanków europejskich — w tym polskich instytucji. Raport jest obowiązkową lekturą dla polskich zespołów threat intelligence.
Źródło: Sekurak [PL]
BleepingComputer i The Register opisują nowe doniesienia: nieznany haker oferuje na forach przestępczych bazę danych rzekomo zawierającą 36 milionów rekordów kont Azure z głównych korporacji — dane logowania, tokeny i informacje o subskrypcjach. Microsoft prowadzi dochodzenie. Jeśli twierdzenia się potwierdzą, może być to jeden z największych wycieków danych korporacyjnych Azure w historii. Organizacje korzystające z Azure powinny pilnie przeprowadzić rotację poświadczeń i przegląd logów aktywności.
Źródło: BleepingComputer [EN], The Register [EN]
Sekurak opisuje nowo odkrytą podatność PixelSmash: błąd w przetwarzaniu plików graficznych umożliwia wykonanie kodu przez spreparowany obraz otwierany w popularnych aplikacjach. Atak jest "zewsząd" bo pliki graficzne trafiają do systemów przez przeglądarki, e-mail, aplikacje do edycji zdjęć i systemy zarządzania treścią. Atakujący nie potrzebuje żadnej interakcji poza otwarciem pliku — a użytkownicy otwierają pliki graficzne setki razy dziennie nie zastanawiając się nad ryzykiem. Producenci wydają łatki.
Źródło: Sekurak [PL]
CERT Polska wydaje pilny alert: podatność w Zimbra Collaboration Suite — popularnej alternatywie dla Microsoft Exchange używanej przez wiele polskich instytucji i firm — jest aktywnie eksploitowana przez zagrożonych aktorów. Podatność umożliwia wykonanie kodu na serwerze pocztowym. Zimbra z rosyjskim XSS atakiem z poprzednich tygodni i teraz nową podatnością RCE staje się krytycznym wektorem ataków na pocztę organizacyjną. Aktualizacja jest absolutnym priorytetem.
Źródło: CERT Polska / moje.cert.pl [PL]
Niebezpiecznik opisuje szczegółowo techniczne metody watermarkowania treści AI wdrażane przez Anthropic i Google (Gemini) — rozwijając temat opisywany przez Benchmark.pl i Dobreprogramy. Artykuł wyjaśnia technikę "zero-width characters" (niewidocznych znaków Unicode), manipulacji tokenami i statystycznego "podpisu" stylistycznego. Ważna obserwacja: żadna z aktualnych metod nie jest niemożliwa do obejścia — ale podnoszą próg trudności dla mas i umożliwiają masową weryfikację przez platformy i algorytmy.
Źródło: Niebezpiecznik [PL]
Kapitan Hack opisuje odkrycie badaczy: urządzenia IoT wyposażone w modemy komórkowe zawierają podatność wynikającą z obsługi komend AT przez interfejs SIM — specjalnie spreparowana karta SIM może wysyłać komendy AT do modemu, przejmując kontrolę nad urządzeniem. Atak wymaga fizycznego dostępu do slotu SIM lub użycia złośliwej karty eSIM. W kontekście tysięcy urządzeń IoT zarządzanych zdalnie przez sieci komórkowe — systemy alarmowe, kamery, przemysłowe PLC — to poważne ryzyko fizyczne i cybernetyczne.
Źródło: Kapitan Hack [PL]
Malwarebytes opisuje szczegóły technicznie podatności ShieldBreak opublikowanej przez Nightmare Eclipse: exploit skutecznie omija niedawno wydaną przez Microsoft łatkę wcześniejszej luki w Windows Defender. Innymi słowy — łatka nie była kompletna. To klasyczny problem "incomplete fix": Microsoft naprawił jeden wektor, lecz Nightmare Eclipse znalazł alternatywny sposób osiągnięcia tego samego efektu przez ten sam komponent. Microsoft pracuje nad poprawką.
Źródło: Malwarebytes [EN]
Dobreprogramy ostrzegają przed nową techniką oszustów eksploatujących wakacyjne zdjęcia w mediach społecznościowych: przestępcy analizują publicznie dostępne zdjęcia z wakacji (lokalizacje, hotele, restauracje, "check-iny") by zbudować wiarygodny profil i wysłać spersonalizowany phishing "od banku" o "podejrzanej aktywności karty" powiązanej z krajem wakacji. Wiadomość zawiera szczegółowe informacje o prawdziwej lokalizacji ofiary — co nadaje jej autentyczności. Ustaw konta w mediach społecznościowych na "prywatne" podczas podróży.
Źródło: Dobreprogramy [PL]
CyberDefence24 opisuje nowe przepisy UE dotyczące dostępu organów ścigania do danych elektronicznych: nowe regulacje e-Evidence skracają terminy i upraszczają procedury, przez które prokuratorzy mogą żądać od platform udostępnienia e-maili, historii czatów i metadanych komunikacyjnych. Artykuł analizuje konsekwencje dla prywatności i skuteczności ścigania cyberprzestępczości — i debatę o granicy między bezpieczeństwem a prawem do prywatności w komunikacji cyfrowej.
Źródło: CyberDefence24 [PL]
CyberDefence24 opisuje eskalację konfliktu między Rafałem Brzoską (CEO InPostu) a Metą w sprawie fałszywych reklam wykorzystujących jego wizerunek do scamów inwestycyjnych. Minister Cyfryzacji Krzysztof Gawkowski wezwał Meta do "realnych działań" i zagroził interwencją regulacyjną. To najgłośniejszy polski przypadek walki z deepfake reklamami — i test skuteczności AI Act w praktyce. Tabletowo opisuje tę samą sprawę z perspektywy prawnych narzędzi Brzoska.
Źródło: CyberDefence24 [PL]
📅 Powyższe zestawienie ma charakter wyłącznie informacyjny i edukacyjny. Wszystkie informacje opierają się na publicznie dostępnych doniesieniach prasowych z dnia 17 sierpnia 2026 r. ⚠️ W razie podejrzenia incydentu bezpieczeństwa skonsultuj się z wykwalifikowanym specjalistą.