Codzienny przegląd ciekawszych wiadomości ze świata cyberbezpieczeństwa, do poczytania przy porannej kawie, podzielony na kluczowe kategorie.
CyberDefence24 ujawnia szokujący kontekst incydentu myDr: firma doświadczyła poważnego naruszenia bezpieczeństwa już dwa lata wcześniej — w 2024 roku skradziono dane 13 milionów pacjentów, lecz incydent nie był publicznie ujawniony ani zgłoszony do UODO w wymaganym terminie. Drugie wydanie — z obecnymi 18-19 milionami — jest więc powtórką, nie precedensem. Nowe informacje kompletnie zmieniają ocenę sprawy: myDr wiedział o swoich słabościach i nie podjął skutecznych działań naprawczych. UODO wszczyna odrębne postępowanie w sprawie nieujawnionego incydentu z 2024 roku.
Źródło: CyberDefence24 [PL], CyberDefence24 [PL]
Sekurak opisuje zjawisko "korozji domeny" w środowiskach Windows Active Directory: luki w konfiguracji, nieudokumentowane zachowania protokołów i błędy implementacji, które przez miesiące lub lata obniżają bezpieczeństwo domeny — lecz nie są formalnie zgłaszane jako CVE, bo nie spełniają kryteriów Microsoftu dla "klasycznej" podatności. Atakujący eksploatują te "szare strefy" aktywnie, podczas gdy obrońcy nie mają powiadomień o łatkach do śledzenia. Artykuł jest fundamentalnym wkładem do debaty o ograniczeniach modelu CVE.
Źródło: Sekurak [PL]
CERT Polska opublikował alert dotyczący podatności CVE-2026-18929 — szczegóły techniczne opisane są w poście CERT Polska. Podatność dotyczy powszechnie używanego oprogramowania i jest aktywnie monitorowana pod kątem eksploitacji. Administratorzy systemów powinni natychmiast sprawdzić dotykalność i wdrożyć dostępne mitygacje lub łatki.
Źródło: CERT Polska [PL]
Sekurak opisuje poważną podatność w silniku JIT (Just-In-Time compilation) przeglądarki Firefox: błąd był wykorzystywany w ramach łańcucha exploitów "browser-to-kernel" — gdzie pierwotna eksploatacja przeglądarki dawała atakującemu możliwość eskalacji aż do poziomu kernela systemu operacyjnego. Pełny łańcuch browser-to-kernel bez interakcji użytkownika poza odwiedzeniem strony jest najgroźniejszą klasą ataków przeglądarkowych. Firefox wydał łatkę — zaktualizuj natychmiast przez menu Pomoc → O programie Firefox.
Źródło: Sekurak [PL]
Dobreprogramy relacjonują ostrzeżenie CSIRT Komisji Nadzoru Finansowego skierowane do klientów Banku Millennium: aktywna kampania phishingowa i możliwy incydent bezpieczeństwa dotyczący klientów Millennium — szczegóły są weryfikowane, lecz klienci powinni zachować szczególną czujność wobec wszelkich niespodziewanych kontaktów w imieniu banku. Millennium apeluje o sprawdzenie historii transakcji i zgłoszenie wszelkich podejrzanych operacji.
Źródło: Dobreprogramy [PL]
BleepingComputer opisuje nowe narzędzie grupy Clop: wyspecjalizowany web shell zaprojektowany do eksfiltracji danych z systemu PTC Windchill — platformy PLM (Product Lifecycle Management) używanej przez tysiące firm produkcyjnych i inżynieryjnych na całym świecie. Windchill przechowuje projekty techniczne, specyfikacje produktów, kod źródłowy oprogramowania wbudowanego i dokumentację produkcyjną — dane o ogromnej wartości wywiadowczej i handlowej. Organizacje używające Windchill powinny pilnie sprawdzić logi pod kątem obecności web shella Clop.
Źródło: BleepingComputer [EN]
Virtual-IT.pl opisuje fundamentalną zmianę paradygmatu ochrony organizacji w erze AI: tradycyjne narzędzia bezpieczeństwa (firewall, IDS, EDR) są zaprojektowane do wykrywania znanych wzorców — lecz ataki AI generują nowe, nieznane wzorce za każdym razem. Artykuł argumentuje, że organizacje muszą przejść od "ochrony przed wzorcami" do "ochrony przed zachowaniami" i inwestować w regularne ćwiczenia red teamingu symulujące AI-powered ataki. Firewall jest konieczny, lecz niewystarczający.
Źródło: Virtual-IT.pl [PL]
Virtual-IT.pl opisuje strategię "harvest now, decrypt later": grupy APT i zorganizowane grupy przestępcze systematycznie wykradają i gromadzą zaszyfrowane dane — w tym dane militarne, dyplomatyczne i finansowe — nie mogąc ich teraz odszyfrować, ale oczekując, że przyszłe komputery kwantowe to umożliwią. To zagrożenie które dzieje się teraz, lecz skutki odczujemy za 5-10 lat. Migracja do kryptografii post-kwantowej jest pilna nie dlatego że komputery kwantowe istnieją — lecz dlatego że kradzieże już trwają.
Źródło: Virtual-IT.pl [PL]
CRN.pl informuje o ogłoszeniu przetargu przez Wojsko Polskie na platformę Mobile Threat Defense (MTD) — system ochrony urządzeń mobilnych żołnierzy i pracowników wojska przed zagrożeniami mobilnymi (malware, phishing, nieautoryzowany dostęp). Budżet przetargu wynosi 8 milionów złotych. To bezpośrednia odpowiedź na serię incydentów opisywanych w poprzednich wydaniach: przejęcia skrzynki polskiego żołnierza, wycieki danych wojskowych i kampanie vishingowe wymierzone w personel wojskowy.
Źródło: CRN.pl [PL]
SecurityWeek opisuje nową rzeczywistość zarządzania podatnościami: AI radykalnie przyspieszyła tempo odkrywania luk (zarówno przez obrońców jak i atakujących) — w 2026 roku wykrywano więcej podatności miesięcznie niż kiedykolwiek wcześniej. Tradycyjny cykl "odkrycie → CVE → łatka → deployment" trwa tygodnie lub miesiące, lecz exploity pojawiają się w godzinach. Artykuł proponuje zmianę paradygmatu: priorytetyzacja przez AI i automatyczne wdrożenia zamiast ręcznego zarządzania.
Źródło: SecurityWeek [EN]
BleepingComputer opisuje ważną zmianę w Windows 11: Microsoft usuwa narzędzie WMIC (Windows Management Instrumentation Command-line) z kolejnych wersji beta systemu. WMIC jest od lat jednym z najchętniej używanych przez atakujących narzędzi "living off the land" (LOLBin) — legalnym składnikiem systemu używanym do złośliwych celów. Usunięcie WMIC zmusi atakujących do szukania alternatyw i podniesie próg trudności wielu kampanii. To rzadki przykład Microsoftu aktywnie eliminującego powierzchnię ataku przez usunięcie funkcji.
Źródło: BleepingComputer [EN]
Chip.pl opisuje ujawnione przez archiwa CIA historyczne dokumenty dotyczące saksytoksyny — naturalnej neurotoksyny, którą CIA opracowała jako "pistolet wywołujący zawał serca" w latach zimnej wojny. Artykuł jest interesującym kontekstem historycznym dla współczesnej debaty o rosyjskich technikach "cichej eliminacji" agentów i dysydentów — trucizny jako broń nie są wymysłem powieści szpiegowskich. Historia zatacza koło w erze Novichok i "wypadków" w pobliżu baz NATO.
Źródło: Chip.pl [PL]
📅 Powyższe zestawienie ma charakter wyłącznie informacyjny i edukacyjny. Wszystkie informacje opierają się na publicznie dostępnych doniesieniach prasowych z dnia 18 sierpnia 2026 r. ⚠️ W razie podejrzenia incydentu bezpieczeństwa skonsultuj się z wykwalifikowanym specjalistą.