Codzienny przegląd ciekawszych wiadomości ze świata cyberbezpieczeństwa, do poczytania przy porannej kawie, podzielony na kluczowe kategorie.
Onet.pl publikuje materiał oparty na ustaleniach służb wywiadowczych: Rosja przez komunikatory i platformy społecznościowe aktywnie rekrutuje osoby na terenie Polski i innych krajów europejskich do przeprowadzania fizycznych aktów sabotażu — podpaleń, niszczenia infrastruktury, zakłóceń łańcucha dostaw. Rekruci są werbowani za pieniądze (często kryptowaluty), najczęściej nie wiedzą, że pracują dla rosyjskich służb, i traktują zlecenia jako "anonimowe zadania". To opisywany przez ABW i BfV schemat "jednorazowych agentów" — stosowany systematycznie od miesięcy na terenie całej Europy, a teraz potwierdzony w kontekście Polski.
Źródło: Onet.pl [PL]
CyberDefence24 opisuje odkrycie analityków wywiadowczych: kamery monitoringu i systemy CCTV stosowane w europejskich przestrzeniach publicznych, na infrastrukturze krytycznej i przy granicach — w tym polskie — mogą być wykorzystywane przez rosyjskie służby do zdalnego monitorowania. Część kamer jest skompromitowana przez złośliwe oprogramowanie lub ma backdoory wbudowane przez producentów powiązanych z Rosją lub Chinami. Polska znalazła się na liście krajów, w których zidentyfikowano podatne urządzenia. Sprawa jest badana przez ABW.
Źródło: CyberDefence24 [PL]
The Hacker News opisuje nową kampanię grupy UAC-0145 (powiązanej z rosyjskim GRU) wymierzoną w ukraińskie instytucje rządowe: atakujący rozsyłają e-maile zawierające linki do stron z fałszywymi testami CAPTCHA. Strona prosi użytkownika o "udowodnienie człowieczeństwa" przez wklejenie kodu do okna uruchamiania Windows — klasyczny mechanizm ClickFix. Kod uruchamia złośliwy skrypt pobierający implanty szpiegowskie. Kampania jest precyzyjnie ukierunkowana na pracowników ministerstw i armii ukraińskiej.
Źródło: The Hacker News [EN]
Centralne Biuro Zwalczania Cyberprzestępczości opublikowało komunikat o rozbiciou grupy przestępczej produkującej i sprzedającej przez internet sfałszowane farmaceutyki — leki na potencję, środki odchudzające i suplementy podawane jako oryginalne preparaty renomowanych marek. Gang sprzedawał podróbki przez platformy e-commerce i ogłoszeniowe, w tym przez Vinted (co opisuje powiązany artykuł dlahandlu.pl). Kupując leki przez internet: zawsze weryfikuj sprzedawcę, wymagaj oryginalnego opakowania i unikaj cen rażąco niższych od rynkowych.
Źródło: CBZC Policja [PL]
Checkmarx opisuje nową falę kampanii supply chain: ChainVeil 2 jest kontynuacją wcześniej opisywanej kampanii, teraz wycelowanej w ekosystem Vite — bardzo popularnego narzędzia do budowania aplikacji JavaScript używanego przez miliony deweloperów. Złośliwe pakiety udają popularne pluginy Vite i po instalacji kradną zmienne środowiskowe, tokeny API i dane uwierzytelniające CI/CD. Deweloperzy używający Vite powinni audytować zainstalowane pluginy.
Źródło: Checkmarx [EN]
CySecurity News opisuje technikę BYOVD (Bring Your Own Vulnerable Driver) w nowym wydaniu: atakujący używają podpisanego sterownika Microsoftu do obejścia mechanizmów bezpieczeństwa i wyłączenia systemów EDR (Endpoint Detection and Response) na zainfekowanych maszynach. Podpisany sterownik jest uznawany przez Windows za zaufany i może wyłączać procesy ochronne niedostępne dla zwykłego kodu. Ta sama technika używana przez The Gentlemen i inne grupy ransomware staje się standardowym elementem zestawu narzędzi atakujących.
Źródło: CySecurity News [EN]
The Register publikuje ważną analizę koncepcyjną: gdy agent AI jest podłączony do zewnętrznych serwisów (API, baz danych, e-mail, kalendarza, systemów CRM), każda podatność w każdym z tych połączonych serwisów staje się potencjalnym wektorem ataku na całe środowisko. Błąd w serwisie zewnętrznym może przez agenta AI dotrzeć do danych, do których agent ma dostęp — a ten może mieć dostęp do bardzo wielu rzeczy naraz. Artykuł wprowadza termin "risk radius explosion" i apeluje o architektury zero-trust dla agentów AI.
Źródło: The Register [EN]
UOKiK postawił zarzuty dwóm influencerom YouTubowym za stosowanie niedozwolonych praktyk marketingowych ukierunkowanych na dzieci: prezentowanie produktów w sposób tworzący silną presję zakupową, bez czytelnego oznaczenia treści komercyjnych i z wykorzystaniem mechanizmów psychologicznych szczególnie skutecznych wobec małoletnich. Sprawa jest precedensowa i sygnalizuje, że UOKiK traktuje ochronę dzieci w środowisku cyfrowym jako priorytet regulacyjny. Rodzice: rozmawiajcie z dziećmi o reklamach ukrytych w treściach YouTube.
Źródło: UOKiK [PL]
Instalki i Dobreprogramy relacjonują globalną awarię platformy Meta: 19 lipca rano tysiące użytkowników z Polski i całego świata zgłaszało problemy z dostępem do Facebooka i Instagrama — komunikaty "konto jest tymczasowo niedostępne" i niemożność zalogowania. Awaria trwała kilkadziesiąt minut. Meta potwierdziło incydent techniczny i przywrócenie działania platform. To kolejna duża awaria Mety w 2026 roku — poprzednie miały miejsce w czerwcu i maju.
Źródło: Instalki.pl [PL], Dobreprogramy [PL]
CERT Orange Polska opisuje aktualną falę vishingu przez BLIK: przestępca dzwoni do ofiary podając się za pracownika banku lub BLIK support, twierdzi, że "wykryto nieautoryzowaną transakcję" i prosi o "anulowanie" jej przez podanie kodu BLIK lub wygenerowanie kodu do "blokady". Kod trafia do przestępcy, który natychmiast go używa. Artykuł zawiera realistyczny scenariusz rozmowy i jasne zasady: BLIK nigdy nie wymaga podania kodu przez telefon — jeśli ktoś o to prosi, to oszust.
Źródło: CERT Orange Polska [PL]
Dlahandlu.pl opisuje wyniki śledztwa: sprzedawcy na Vinted oferowali "długopisy" i inne niepozorne przedmioty, które po bliższym zbadaniu okazywały się sfałszowanymi lekami — tabletkami na potencję, sterydami i innymi preparatami farmaceutycznymi pakowanymi w opakowania podrobione pod oryginały. Proceder jest powiązany z grupą rozbitą przez CBZC (art. 4). Kupując cokolwiek na Vinted od nieznanych sprzedawców: sprawdź historię sprzedawcy i zadaj pytanie o zawartość paczki jeśli opis wydaje się niejasny lub zbyt ogólny.
Źródło: dlahandlu.pl [PL]
CyberDefence24 podsumowuje letnie zagrożenia cyberbezpieczeństwa w formie "7 grzechów głównych": 1) publiczne Wi-Fi bez VPN, 2) udostępnianie lokalizacji w czasie rzeczywistym, 3) zostawione urządzenia bez hasła na widoku, 4) ładowanie telefonu przez podejrzane USB (juice jacking), 5) logowanie do bankowości przez urządzenia pożyczone od nieznajomych, 6) kliki w QR kody na turystycznych atrakcjach bez weryfikacji i 7) nieaktualizowane aplikacje i system. Krótki, edukacyjny materiał do wysłania znajomym przed wakacjami.
Źródło: CyberDefence24 [PL]
Infosecurity24.pl opisuje rosnące napięcia na tle działalności tureckiego wywiadu MIT w Niemczech: BfV (Federalny Urząd Ochrony Konstytucji) dokumentuje nasilenie operacji wywiadowczych MIT wymierzonych w tureckich dysydentów, działaczy kurdyjskich i opozycjonistów mieszkających w Niemczech. Przypadek jest ważny dla Polski z kilku powodów: Polska ma znaczącą tureckojęzyczną diasporę, a Turcja jest członkiem NATO — co komplikuje geopolitycznie odpowiedź sojuszniczą na działalność wywiadowczą jednego z sojuszników.
Źródło: Infosecurity24.pl [PL]
📅 Powyższe zestawienie ma charakter wyłącznie informacyjny i edukacyjny. Wszystkie informacje opierają się na publicznie dostępnych doniesieniach prasowych z dnia 19 lipca 2026 r. ⚠️ W razie podejrzenia incydentu bezpieczeństwa skonsultuj się z wykwalifikowanym specjalistą.