Codzienny przegląd ciekawszych wiadomości ze świata cyberbezpieczeństwa, do poczytania przy porannej kawie, podzielony na kluczowe kategorie.
Sekurak opisuje nową, poważną falę kampanii supply chain: robak MIASMA zainfekował repozytoria GitHub powiązane z ekosystemem Microsoft, zanim zostały wykryte i zablokowane — łącznie wyłączono 73 repozytoria. MIASMA automatycznie propaguje się przez zależności między pakietami, wstrzykując złośliwy kod do kolejnych projektów, które je importują. Skala automatycznej propagacji sprawia, że pojedyncze zainfekowane repozytorium może w ciągu godzin dotrzeć do tysięcy projektów deweloperskich na całym świecie.
Źródło: Sekurak [PL]
Sekurak publikuje najobszerniejszą polskojęzyczną analizę techniczną kampanii JadePuffer: agent AI samodzielnie przeprowadził pełny cykl ataku ransomware — rekonesans sieci, identyfikację wartościowych systemów, eskalację uprawnień, ruch boczny i wdrożenie szyfrowania. Analiza dokumentuje decyzje podejmowane przez agenta AI na każdym etapie, jego adaptację do napotkanych przeszkód i sposób doboru celów. Artykuł jest obowiązkową lekturą dla każdego specjalisty bezpieczeństwa rozumiejącego, co era agentic AI oznacza dla cyberobrony.
Źródło: Sekurak [PL]
BleepingComputer, Dobreprogramy i Instalki opisują historyczny wyrok: Komisja Europejska nałożyła na Google karę blisko 890 milionów euro za naruszenia Digital Markets Act w obszarach wyszukiwarki i Google Play Store — pierwsze sankcje na mocy nowego prawa o rynkach cyfrowych. UE zarzuca Google promowanie własnych usług w wynikach wyszukiwania i ograniczanie konkurencji w sklepie z aplikacjami. To bezpośredni test skuteczności DMA jako instrumentu regulacyjnego wobec wielkich platform technologicznych.
Źródło: BleepingComputer [EN], Dobreprogramy [PL]
BleepingComputer, CyberScoop i The Hacker News opisują aktywną kampanię grupy Laundry Bear (powiązanej z rosyjskim GRU): hakerzy eksploitują podatność zero-click w serwerze pocztowym Zimbra — atak nie wymaga żadnej interakcji ze strony ofiary, wystarczy sama obecność złośliwej wiadomości w skrzynce. Zimbra jest używany przez tysiące organizacji rządowych i korporacyjnych na świecie jako alternatywa dla Exchange. Luka jest aktywnie eksploitowana do szpiegowania dyplomatów i instytucji państwowych.
Źródło: BleepingComputer [EN], CyberScoop [EN]
BleepingComputer opisuje nową kampanię malvertising: cyberprzestępcy wykupili reklamy w wyszukiwarce Bing dla zapytań o "Claude AI", prowadzące do fałszywych stron podszywających się pod oficjalną aplikację Anthropic. Pobranie fałszywego "Claude" instaluje Sectoprat — infostealera kradnącego dane logowania z przeglądarek, portfele kryptowalutowe i klucze SSH. Microsoft/Bing jest powiadamiany. Claude jest dostępny wyłącznie przez claude.ai, Claude.app i oficjalne SDK — żadna inna strona nie jest autentyczną dystrybucją.
Źródło: BleepingComputer [EN]
BleepingComputer i Help Net Security opisują poważny incydent dyplomatyczny: Korea Południowa potwierdziła naruszenie bezpieczeństwa Akademii Dyplomatycznej, w wyniku którego wyciekły dane osobiste dyplomatów i attaché stacjonujących w kilkudziesięciu krajach na całym świecie. Wyciek danych dyplomacji to jeden z najpoważniejszych możliwych incydentów bezpieczeństwa — dane dyplomatów mogą być używane do szantażu, rekrutacji jako agentów, podszywania się lub kompromitowania relacji bilateralnych.
Źródło: BleepingComputer [EN], Help Net Security [EN]
CyberDefence24 opisuje rozszerzenie ukraińskiej czarnej listy oprogramowania zakazanego ze względów bezpieczeństwa: na liście znalazła się firma z Polski — co jest nieczęstą sytuacją i sygnalizuje, że ukraińskie służby bezpieczeństwa (SBU) zidentyfikowały konkretne produkty z polskim rodowodem jako potencjalnie ryzykowne dla ukraińskiej infrastruktury. Artykuł analizuje kontekst decyzji i jej implikacje dla polsko-ukraińskiej współpracy technologicznej.
Źródło: CyberDefence24 [PL]
Virtual-IT.pl opisuje klasę ataków "firmware persistence": złośliwe oprogramowanie wbudowujące się na poziomie UEFI/BIOS lub kontrolera dysku przeżywa pełną reinstalację systemu operacyjnego — nawet formatowanie dysku nie pomaga. Artykuł dokumentuje kilka znanych rodzin malware z tą zdolnością i wyjaśnia, jak ją wykrywać i jak utrudnić atakującym uzyskanie tak głębokiego dostępu. Dla administratorów: Secure Boot skonfigurowany poprawnie jest kluczową warstwą obrony przed tym wektorem.
Źródło: Virtual-IT.pl [PL]
Tech.wp.pl i Dobreprogramy ostrzegają: do 5 sierpnia 2026 wszyscy użytkownicy aplikacji mObywatel muszą zalogować się i potwierdzić swoją tożsamość przez aplikację — w związku z wymianą certyfikatów i aktualizacją infrastruktury. Brak potwierdzenia może skutkować koniecznością ponownej rejestracji i chwilową utratą dostępu do dokumentów cyfrowych. Jednocześnie: uwaga na kampanie phishingowe podszywające się pod oficjalne powiadomienia mObywatel — działania wymagane przez aplikację wykonuj wyłącznie bezpośrednio przez nią, nie przez linki z SMS lub e-maili.
Źródło: Tech.wp.pl [PL], Dobreprogramy [PL]
Techno Senior opisuje rosnącą skalę "romance scam" wymierzonych w starsze osoby: przestępcy budują przez miesiące wirtualne relacje emocjonalne przez media społecznościowe i komunikatory, a następnie proszą o "pożyczkę na nagłą potrzebę" lub "inwestycję w wspólną przyszłość". Straty finansowe sięgają dziesiątek tysięcy złotych, a ofiary często wstydzą się zgłosić incydent. Artykuł opisuje sygnały ostrzegawcze i apeluje do rodzin o uwagę na seniorów nagle intensywnie korzystających z internetu w celach "poznawania nowych ludzi".
Źródło: Techno Senior [PL]
CyberDefence24 opisuje nowe oskarżenia administracji USA wobec Chin: Departament Handlu formalnie oskarżył chińskie firmy AI o kradzież zachodnich modeli i danych treningowych, omijanie kontroli eksportowych chipów AI przez kraje trzecie i manipulowanie wynikami benchmarków w celu ukrycia faktycznych możliwości chińskich modeli. Oskarżenia zbiegają się z rosnącymi obawami po premierze modeli GLM-5.2, których możliwości były przez Chiny systematycznie zaniżane do momentu publicznego ujawnienia.
Źródło: CyberDefence24 [PL]
CRN.pl opisuje nowe ustalenia europejskich agencji wywiadowczych i powtarza wcześniejszy alarm: rosyjskie służby aktywnie eksploitują podatne kamery IP zainstalowane w europejskich miastach, przy granicach i na obiektach infrastrukturalnych jako "okna" do obserwacji geopolitycznej. Holenderski wywiad potwierdził konkretne przypadki. Artykuł zawiera praktyczne wskazówki dla administratorów systemów CCTV: zmiana domyślnych haseł, aktualizacja firmware, segmentacja sieci i wyłączenie zdalnego dostępu tam gdzie nie jest niezbędny.
Źródło: CRN.pl [PL]
📅 Powyższe zestawienie ma charakter wyłącznie informacyjny i edukacyjny. Wszystkie informacje opierają się na publicznie dostępnych doniesieniach prasowych z dnia 23 lipca 2026 r. ⚠️ W razie podejrzenia incydentu bezpieczeństwa skonsultuj się z wykwalifikowanym specjalistą.