🔐 Cyber Security Daily News | 24.07.2026

Words
1046
Reading
5 min
Listen
Play
2M

Black Blue Futuristic Cyber Security Presentation.jpg

🔐 Cyber Security Daily News | 24.07.2026

Codzienny przegląd ciekawszych wiadomości ze świata cyberbezpieczeństwa, do poczytania przy porannej kawie, podzielony na kluczowe kategorie.

2.jpg


📰 NEWS

MIASMA worm atakuje Microsoft i GitHub — wyłączono 73 repozytoria

Sekurak opisuje nową, poważną falę kampanii supply chain: robak MIASMA zainfekował repozytoria GitHub powiązane z ekosystemem Microsoft, zanim zostały wykryte i zablokowane — łącznie wyłączono 73 repozytoria. MIASMA automatycznie propaguje się przez zależności między pakietami, wstrzykując złośliwy kod do kolejnych projektów, które je importują. Skala automatycznej propagacji sprawia, że pojedyncze zainfekowane repozytorium może w ciągu godzin dotrzeć do tysięcy projektów deweloperskich na całym świecie.

image.png

Źródło: Sekurak [PL]


JadePuffer — od rekonesansu do zaszyfrowania infrastruktury bez ludzkiego operatora

Sekurak publikuje najobszerniejszą polskojęzyczną analizę techniczną kampanii JadePuffer: agent AI samodzielnie przeprowadził pełny cykl ataku ransomware — rekonesans sieci, identyfikację wartościowych systemów, eskalację uprawnień, ruch boczny i wdrożenie szyfrowania. Analiza dokumentuje decyzje podejmowane przez agenta AI na każdym etapie, jego adaptację do napotkanych przeszkód i sposób doboru celów. Artykuł jest obowiązkową lekturą dla każdego specjalisty bezpieczeństwa rozumiejącego, co era agentic AI oznacza dla cyberobrony.

Źródło: Sekurak [PL]


UE ukarała Google 890 milionów euro za naruszenia Digital Markets Act

BleepingComputer, Dobreprogramy i Instalki opisują historyczny wyrok: Komisja Europejska nałożyła na Google karę blisko 890 milionów euro za naruszenia Digital Markets Act w obszarach wyszukiwarki i Google Play Store — pierwsze sankcje na mocy nowego prawa o rynkach cyfrowych. UE zarzuca Google promowanie własnych usług w wynikach wyszukiwania i ograniczanie konkurencji w sklepie z aplikacjami. To bezpośredni test skuteczności DMA jako instrumentu regulacyjnego wobec wielkich platform technologicznych.

image.png

Źródło: BleepingComputer [EN], Dobreprogramy [PL]


🚨 INCYDENTY

Rosyjscy hakerzy eksploitują lukę zero-click w Zimbra — kradzież poczty bez interakcji ofiary

BleepingComputer, CyberScoop i The Hacker News opisują aktywną kampanię grupy Laundry Bear (powiązanej z rosyjskim GRU): hakerzy eksploitują podatność zero-click w serwerze pocztowym Zimbra — atak nie wymaga żadnej interakcji ze strony ofiary, wystarczy sama obecność złośliwej wiadomości w skrzynce. Zimbra jest używany przez tysiące organizacji rządowych i korporacyjnych na świecie jako alternatywa dla Exchange. Luka jest aktywnie eksploitowana do szpiegowania dyplomatów i instytucji państwowych.

image.png

Źródło: BleepingComputer [EN], CyberScoop [EN]


Fake Claude w reklamach Bing — oszuści dystrybuują malware Sectoprat przez reklamy AI

BleepingComputer opisuje nową kampanię malvertising: cyberprzestępcy wykupili reklamy w wyszukiwarce Bing dla zapytań o "Claude AI", prowadzące do fałszywych stron podszywających się pod oficjalną aplikację Anthropic. Pobranie fałszywego "Claude" instaluje Sectoprat — infostealera kradnącego dane logowania z przeglądarek, portfele kryptowalutowe i klucze SSH. Microsoft/Bing jest powiadamiany. Claude jest dostępny wyłącznie przez claude.ai, Claude.app i oficjalne SDK — żadna inna strona nie jest autentyczną dystrybucją.

image.png

Źródło: BleepingComputer [EN]


Korea Południowa — wyciek danych dyplomatów w kilkudziesięciu krajach

BleepingComputer i Help Net Security opisują poważny incydent dyplomatyczny: Korea Południowa potwierdziła naruszenie bezpieczeństwa Akademii Dyplomatycznej, w wyniku którego wyciekły dane osobiste dyplomatów i attaché stacjonujących w kilkudziesięciu krajach na całym świecie. Wyciek danych dyplomacji to jeden z najpoważniejszych możliwych incydentów bezpieczeństwa — dane dyplomatów mogą być używane do szantażu, rekrutacji jako agentów, podszywania się lub kompromitowania relacji bilateralnych.

image.png

Źródło: BleepingComputer [EN], Help Net Security [EN]


💡 CIEKAWOSTKI

Ukraina rozszerza czarną listę oprogramowania — jest na niej firma z Polski

CyberDefence24 opisuje rozszerzenie ukraińskiej czarnej listy oprogramowania zakazanego ze względów bezpieczeństwa: na liście znalazła się firma z Polski — co jest nieczęstą sytuacją i sygnalizuje, że ukraińskie służby bezpieczeństwa (SBU) zidentyfikowały konkretne produkty z polskim rodowodem jako potencjalnie ryzykowne dla ukraińskiej infrastruktury. Artykuł analizuje kontekst decyzji i jej implikacje dla polsko-ukraińskiej współpracy technologicznej.

image.png

Źródło: CyberDefence24 [PL]


Atak, którego nie zatrzyma reinstalacja systemu — persistence na poziomie firmware

Virtual-IT.pl opisuje klasę ataków "firmware persistence": złośliwe oprogramowanie wbudowujące się na poziomie UEFI/BIOS lub kontrolera dysku przeżywa pełną reinstalację systemu operacyjnego — nawet formatowanie dysku nie pomaga. Artykuł dokumentuje kilka znanych rodzin malware z tą zdolnością i wyjaśnia, jak ją wykrywać i jak utrudnić atakującym uzyskanie tak głębokiego dostępu. Dla administratorów: Secure Boot skonfigurowany poprawnie jest kluczową warstwą obrony przed tym wektorem.

Źródło: Virtual-IT.pl [PL]


🎣 OSZUSTWA, SCAMY, EXPLOITY

mObywatel — ważny termin 5 sierpnia dla wszystkich użytkowników

Tech.wp.pl i Dobreprogramy ostrzegają: do 5 sierpnia 2026 wszyscy użytkownicy aplikacji mObywatel muszą zalogować się i potwierdzić swoją tożsamość przez aplikację — w związku z wymianą certyfikatów i aktualizacją infrastruktury. Brak potwierdzenia może skutkować koniecznością ponownej rejestracji i chwilową utratą dostępu do dokumentów cyfrowych. Jednocześnie: uwaga na kampanie phishingowe podszywające się pod oficjalne powiadomienia mObywatel — działania wymagane przez aplikację wykonuj wyłącznie bezpośrednio przez nią, nie przez linki z SMS lub e-maili.

image.png

Źródło: Tech.wp.pl [PL], Dobreprogramy [PL]


Miłość nie zna granic — od czułych słówek do pustego konta

Techno Senior opisuje rosnącą skalę "romance scam" wymierzonych w starsze osoby: przestępcy budują przez miesiące wirtualne relacje emocjonalne przez media społecznościowe i komunikatory, a następnie proszą o "pożyczkę na nagłą potrzebę" lub "inwestycję w wspólną przyszłość". Straty finansowe sięgają dziesiątek tysięcy złotych, a ofiary często wstydzą się zgłosić incydent. Artykuł opisuje sygnały ostrzegawcze i apeluje do rodzin o uwagę na seniorów nagle intensywnie korzystających z internetu w celach "poznawania nowych ludzi".

image.png

Źródło: Techno Senior [PL]


🌐 DEZINFORMACJA, CYBER ВОЙНА

Nieczysta gra Chin w wyścigu AI — Amerykanie rzucają poważne oskarżenia

CyberDefence24 opisuje nowe oskarżenia administracji USA wobec Chin: Departament Handlu formalnie oskarżył chińskie firmy AI o kradzież zachodnich modeli i danych treningowych, omijanie kontroli eksportowych chipów AI przez kraje trzecie i manipulowanie wynikami benchmarków w celu ukrycia faktycznych możliwości chińskich modeli. Oskarżenia zbiegają się z rosnącymi obawami po premierze modeli GLM-5.2, których możliwości były przez Chiny systematycznie zaniżane do momentu publicznego ujawnienia.

image.png

Źródło: CyberDefence24 [PL]


Kamery IP jako furtka dla rosyjskich służb — aktywna eksploatacja w Europie

CRN.pl opisuje nowe ustalenia europejskich agencji wywiadowczych i powtarza wcześniejszy alarm: rosyjskie służby aktywnie eksploitują podatne kamery IP zainstalowane w europejskich miastach, przy granicach i na obiektach infrastrukturalnych jako "okna" do obserwacji geopolitycznej. Holenderski wywiad potwierdził konkretne przypadki. Artykuł zawiera praktyczne wskazówki dla administratorów systemów CCTV: zmiana domyślnych haseł, aktualizacja firmware, segmentacja sieci i wyłączenie zdalnego dostępu tam gdzie nie jest niezbędny.

image.png

Źródło: CRN.pl [PL]


📅 Powyższe zestawienie ma charakter wyłącznie informacyjny i edukacyjny. Wszystkie informacje opierają się na publicznie dostępnych doniesieniach prasowych z dnia 23 lipca 2026 r. ⚠️ W razie podejrzenia incydentu bezpieczeństwa skonsultuj się z wykwalifikowanym specjalistą.

🔐 Cyber Security Daily News | 24.07.2026 | Ecency