Codzienny przegląd ciekawszych wiadomości ze świata cyberbezpieczeństwa, do poczytania przy porannej kawie, podzielony na kluczowe kategorie.
CRN.pl, CyberDefence24 i Telepolis opisują formalne ogłoszenie inicjatywy Rafała Brzoska: projekt "150%" zakłada wprowadzenie do polskiego i europejskiego prawa przepisu nakładającego na platformy mediów społecznościowych karę w wysokości 150% przychodów z fałszywych reklam scam — plus odszkodowanie dla ofiar. Inicjatywa uzyskała wstępne poparcie Ministerstwa Cyfryzacji i kilku posłów różnych ugrupowań. To pierwszy europejski projekt legislacyjny zakładający kary wyższe niż sam przychód z nielegalnej działalności — co ma sprawić, że usuwanie scamów stanie się finansowo bardziej opłacalne niż ich tolerowanie.
Źródło: CRN.pl [PL], CyberDefence24 [PL], Telepolis [PL]
CyberDefence24 informuje o ważnym kroku legislacyjnym: Rada Ministrów przyjmuje rozporządzenie precyzujące definicję "poważnego incydentu" bezpieczeństwa w 15 sektorach objętych KSC (energetyka, transport, zdrowie, finanse, woda, infrastruktura cyfrowa i inne). Konkretne progi — ile godzin niedostępności usługi, ile osób dotkniętych, jaka wartość finansowa szkód — to kluczowy brakujący element KSC. Bez precyzyjnych progów firmy nie wiedzą kiedy muszą raportować incydent do CSIRT, a kiedy mogą go obsłużyć wewnętrznie.
Źródło: CyberDefence24 [PL]
CRN.pl opisuje projekt PolDense — polskiej inicjatywy rozwoju suwerennego modelu językowego AI: konsorcjum uczelni, instytutów badawczych i firm technologicznych pracuje nad modelem trenowanym na polskojęzycznych danych, z uwzględnieniem specyfiki języka polskiego (morfologia, fleksja, idiomy) i polskiego kontekstu prawno-kulturowego. PolDense ma być alternatywą dla zachodnich modeli w zastosowaniach wrażliwych: administracja, wymiar sprawiedliwości, ochrona zdrowia — gdzie suwerenność danych jest krytyczna.
Źródło: CRN.pl [PL]
Security Affairs opisuje nowe metody rosyjskiego wywiadu dokumentowane przez badaczy: hakerzy powiązani z GRU i FSB przeprowadzają kampanie spear-phishingowe przez fałszywe zaproszenia na "konferencje naukowe i akademickie" — nakłaniając do logowania przez OAuth (który przekazuje token dostępu bez hasła) i przejęcia kont WhatsApp przez kod weryfikacyjny. Połączenie OAuth phishingu z WhatsApp takeover daje atakującemu dostęp zarówno do profesjonalnych usług chmurowych jak i komunikatora — kompletna kompromitacja tożsamości cyfrowej ofiary.
Źródło: Security Affairs [EN]
BleepingComputer opisuje masowe odkrycie badaczy bezpieczeństwa: setki aktywnych kluczy AWS z pełnymi uprawnieniami administratora zostało znalezionych w publicznych repozytoriach kodu, forach technicznych i dokumentacji — wyciekłych przez programistów nieświadomych konsekwencji. Klucze AWS z pełnymi uprawnieniami dają nieograniczony dostęp do całej infrastruktury chmurowej firmy: baz danych, plików, systemów produkcyjnych. Amazon powiadomił właścicieli i unieważnił wykryte klucze.
Źródło: BleepingComputer [EN]
Sekurak opisuje podatności w aplikacji modlitewnej Watykanu Click to Pray (opisywanej w poprzednich wydaniach w kontekście wycieku 700 000 użytkowników): badacze odkryli dodatkowe luki — możliwość pobrania danych innych użytkowników bez autoryzacji i ominięcie weryfikacji adresu e-mail przy rejestracji. To oznacza, że skala naruszenia prywatności była większa niż pierwotnie sądzono i każdy mógł rejestrować konta na dowolny adres e-mail bez potwierdzenia.
Źródło: Sekurak [PL]
SecurityWeek opisuje nową technikę obejścia zabezpieczeń modeli AI: atakujący szyfrują złośliwy prompt przez proste kodowanie (Base64, Rot13 lub inne) przed wysłaniem do modelu — i część modeli (w szczególności Grok i starsze wersje Gemini) dekoduje i wykonuje polecenie bez sprawdzenia go przez filtry bezpieczeństwa. Guardrails są trenowane na "czytelnym" złośliwym tekście — nie na jego zakodowanych wersjach. To analogia do "zaciemniania kodu" w malware — znana technika, nowy kontekst.
Źródło: SecurityWeek [EN]
CRN.pl opisuje raport dokumentujący dramatyczny wzrost cyberataków na instytucje edukacyjne: średnio 4848 ataków tygodniowo na jedną placówkę edukacyjną (szkoły, uczelnie, systemy e-learningu) — wzrost o 78% rok do roku. Sektor edukacji jest szczególnie atrakcyjnym celem: duże liczby użytkowników o niskiej świadomości bezpieczeństwa, cenne dane osobowe (dzieci, studenci) i często przestarzała infrastruktura IT bez dedykowanego zespołu bezpieczeństwa. Nowy rok szkolny zaczyna się w atmosferze rosnącego zagrożenia.
Źródło: CRN.pl [PL]
CERT Polska wydaje alert: aktywna kampania phishingowa tworzy perfekcyjnie wyglądające kopie panelu logowania Microsoft 365 — z prawidłowym certyfikatem SSL, poprawnym layoutem i animowanym ładowaniem. Po wpisaniu danych strona symuluje "błąd" i przekierowuje na prawdziwą stronę Microsoft, aby ofiara nie podejrzewała ataku. Skradzione poświadczenia są natychmiast używane do logowania i eksfiltracji danych. Weryfikuj adres URL przed wpisaniem hasła — autentyczna strona Microsoft to login.microsoftonline.com.
Źródło: CERT Polska / moje.cert.pl [PL]
Dobreprogramy opisują nową generację scamów na platformie Vinted: przestępcy używają AI do generowania przekonujących, spersonalizowanych rozmów z potencjalnymi kupującymi — chatbot podszywający się pod sprzedawcę prowadzi płynną rozmowę po polsku, odpowiada na pytania o produkt i buduje zaufanie, po czym nakierowuje na zewnętrzną "bezpieczną" płatność kradnącą dane karty. AI eliminuje wcześniejszą barierę językową i umożliwia prowadzenie setek jednoczesnych scamów przez jednego operatora.
Źródło: Dobreprogramy [PL]
Sekurak opisuje wyrafinowany atak supply chain: złośliwy pakiet npm imitujący oficjalne SDK popularnej platformy predykcji Polymarket był dystrybuowany przez tygodnie przed wykryciem. Deweloperzy integrujący Polymarket do swoich aplikacji DeFi pobierali zainfekowaną wersję — która cicho eksfiltruje klucze prywatne portfeli kryptowalutowych. Deweloperzy blockchain i DeFi muszą weryfikować autentyczność paczek npm przez sha256 i oficjalne kanały dystrybucji producenta.
Źródło: Sekurak [PL]
Security Affairs potwierdza i CERT Polska rozszerza wcześniejszy alert: krytyczna podatność w Zimbra Collaboration Suite jest teraz aktywnie eksploatowana w masowej kampanii — tysiące serwerów Zimbra na całym świecie są skanowane i atakowane. Polska jest szczególnie narażona: Zimbra jest popularny w samorządach, małych firmach i instytucjach publicznych jako tańsza alternatywa dla Exchange. Zaktualizuj Zimbra natychmiast lub odizoluj serwer od dostępu zewnętrznego do czasu wdrożenia łatki.
Źródło: Security Affairs [EN],
📅 Powyższe zestawienie ma charakter wyłącznie informacyjny i edukacyjny. Wszystkie informacje opierają się na publicznie dostępnych doniesieniach prasowych z dnia 21 sierpnia 2026 r. ⚠️ W razie podejrzenia incydentu bezpieczeństwa skonsultuj się z wykwalifikowanym specjalistą.