Codzienny przegląd ciekawszych wiadomości ze świata cyberbezpieczeństwa, do poczytania przy porannej kawie, podzielony na kluczowe kategorie.
My127001.pl publikuje przegląd kluczowych statystyk z dotychczasowego roku 2026 w cyberbezpieczeństwie: rekordowa liczba CVE (przekroczyła 50 000 do połowy roku), wzrost ataków ransomware o 43% rok do roku, 95% firm z problemem Shadow AI, 4848 ataków tygodniowo na sektor edukacji, 19 milionów Polaków dotkniętych wyciekiem myDr i ponad 800 złośliwych pakietów npm wykrytych tylko w lipcu. Artykuł zestawia liczby w kontekście — i pokazuje że 2026 jest rokiem przełomowym zarówno pod względem skali zagrożeń, jak i ich jakościowej zmiany przez AI.
Źródło: My127001.pl [PL]
CyberDefence24 opisuje wdrożenie nowej platformy edukacyjno-diagnostycznej dla polskich uczelni wyższych: narzędzie umożliwia automatyczny audyt bezpieczeństwa infrastruktury IT uczelni, identyfikację podatności i generowanie planu naprawczego dopasowanego do specyfiki środowiska akademickiego. W kontekście opisywanej wcześniej fali 4848 ataków tygodniowo na sektor edukacji, systemowe podejście do bezpieczeństwa uczelni — a nie łatanie dziur po incydencie — jest jedyną realną drogą budowania odporności. Artykuł opisuje pilotaż w kilku polskich uczelniach.
Źródło: CyberDefence24 [PL]
Dark Reading opisuje odkrycie badaczy: nowa rodzina protokołów komunikacji przemysłowej, przyjęta przez kilku producentów jako "nowoczesna alternatywa" dla starszych protokołów OT (MODBUS, DNP3), zawiera fundamentalne słabości bezpieczeństwa — brak uwierzytelniania, szyfrowania i mechanizmów weryfikacji integralności. Producenci wdrożyli protokół w sprzęcie zanim badacze bezpieczeństwa mogli go ocenić. W kontekście polskiej elektrociepłowni z zatrzymaną turbiną i ataków na wodociągi — bezpieczeństwo OT wymaga starannej oceny nawet "nowych i nowoczesnych" protokołów.
Źródło: Dark Reading [EN]
BleepingComputer ujawnia nowy szczegół techniczny kampanii ToxicPanda: malware na Androidzie uzyskuje uprawnienia VPN — które na Androidzie pozwalają kontrolować cały ruch sieciowy urządzenia — i używa ich do blokowania komunikacji z serwerami Google Play i systemami antywirusowymi. Ofiara nie może zaktualizować aplikacji bezpieczeństwa ani Google Play Protect nie może pobrać definicji wirusów. To subtelna, lecz efektywna technika autoochrony: malware używa legalnego mechanizmu systemowego (VPN API) jako tarczy.
Źródło: BleepingComputer [EN]
CySecurity News opisuje odkrycie badaczy: hakerzy znaleźli sposób na uruchamianie narzędzi post-eksploitacji bezpośrednio z poziomu bazy danych Oracle przez wbudowane procedury składowane i funkcje SQL — bez konieczności instalowania plików na systemie operacyjnym hosta. Atak jest "fileless" z perspektywy systemu operacyjnego — EDR monitoruje procesy OS, nie zapytania SQL. Organizacje mające Oracle DB podłączone do internetu lub zawierające wrażliwe dane powinny natychmiast przejrzeć uprawnienia procedur składowanych.
Źródło: CySecurity News [EN]
CySecurity News dokumentuje trwającą falę supply chain przez npm: kolejna partia trojanizowanych pakietów JavaScript dystrybuuje wieloplatformowego Remote Access Trojana zdolnego działać na Windows, macOS i Linux. Atakujący systematycznie tworzą nowe pakiety po każdej akcji npm, zmieniając nazwy i drobne szczegóły kodu. Ekosystem npm jest trwale skompromitowany przez te kampanie w 2026 roku — automatyczne skanowanie zależności przed każdym npm install w środowiskach produkcyjnych jest teraz koniecznością.
Źródło: CySecurity News [EN]
Benchmark.pl opisuje niepokojące wyniki badań: modele AI wytrenowane na danych geograficznych potrafią z dokładnością do 91% określić lokalizację na podstawie zdjęcia opublikowanego w mediach społecznościowych — bez metadanych GPS, wyłącznie na podstawie elementów wizualnych: architektury, roślinności, znaków drogowych, charakteru terenu, jakości światła. To oznacza, że każde zdjęcie "z wakacji bez lokalizacji" może de facto ujawniać miejsce pobytu komuś z odpowiednim narzędziem AI. Implikacje dla bezpieczeństwa personelu wojskowego i dyplomacji są poważne.
Źródło: Benchmark.pl [PL]
CySecurity News opisuje szerszy efekt incydentu Hugging Face: firmy i badacze masowo wdrażają modele lokalne (open-weight: Llama, Mistral, Gemma) zamiast korzystać z chmurowych API — po tym jak seria incydentów (Hugging Face, skradzione poświadczenia, zatrute modele) ujawniła ryzyka chmurowego ekosystemu AI. Ironicznie, ruch w stronę lokalnych modeli wzmacnia bezpieczeństwo przed zewnętrznymi wyciekami — lecz przenosi całą odpowiedzialność za bezpieczeństwo na organizację wdrażającą.
Źródło: CySecurity News [EN]
Virtual-IT.pl opisuje operację Interpolu wymierzoną w nowe zjawisko przestępcze: "e-pimping" — platformy subskrypcyjne (podobne do OnlyFans) prowadzone przez zorganizowane grupy przestępcze, które rekrutują ofiary (często przez fałszywe oferty pracy "modelki" lub "influencerki") i wymuszeń ich do tworzenia treści dla subskrybentów. Zyski trafiają do gang, a nie do twórców. Interpol zidentyfikował kilkadziesiąt platform działających w Europie Wschodniej. To cyfrowy stręczycielstwo w nowym opakowaniu — przestępstwo, które jest trudne do identyfikacji jako takie przez ofiary.
Źródło: Virtual-IT.pl [PL]
Benchmark.pl opisuje odkrycie użytkownika: AliExpress (i inne chińskie platformy e-commerce) stosują sprytną technikę śledzenia, gdzie unikalne "błędy" w wyświetlaniu stron (subtelne różnice w rozmiarze pikseli obrazków, pozycjonowaniu elementów) działają jako "fingerprint" wizualny identyfikujący daną przeglądarkę i system bez użycia cookies. Technika jest szczególnie trudna do zablokowania przez standardowe narzędzia antytrackingowe, bo nie polega na żadnym kodzie JavaScript ani ciasteczkach — wyłącznie na interpretacji CSS przez silnik renderowania przeglądarki.
Źródło: Benchmark.pl [PL]
Benchmark.pl opisuje odkrycie badaczy z MIT: modele AI trenowane na niereprezentywnych danych wykazują systematyczne "uprzedzenia tematyczne" — faworyzują pewne tematy, regiony geograficzne i perspektywy nad innymi. Konkretny przykład: modele trenowane na zachodnich danych "kochają wieloryby" (bardzo dużo treści angielskich o ochronie wielorybów), lecz mają minimalne dane o powszechnych zagrożeniach środowiskowych w Azji czy Afryce. To metafora szerszego problemu: AI nie "wie" równomiernie o wszystkim — ma geograficzne, kulturowe i tematyczne "ślepe plamki" odzwierciedlające skrzywienie danych treningowych.
Źródło: Benchmark.pl [PL]
CySecurity News opisuje powrót platformy Sunbird, która w 2023 roku wywołała skandal przez przechowywanie haseł Apple ID użytkowników na własnych serwerach: po rebranding i "nowym podejściu" do prywatności Sunbird ponownie oferuje dostęp do iMessage na Androidzie. Eksperci bezpieczeństwa są sceptyczni — architektura wymaga, by serwery Sunbird miały dostęp do kont Apple. Historia pokazuje, że "zbyt dobre by być prawdziwe" rozwiązania techniczne często mają ukryty koszt: twoje dane.
Źródło: CySecurity News [EN]
📅 Powyższe zestawienie ma charakter wyłącznie informacyjny i edukacyjny. Wszystkie informacje opierają się na publicznie dostępnych doniesieniach prasowych z dnia 23 sierpnia 2026 r. ⚠️ W razie podejrzenia incydentu bezpieczeństwa skonsultuj się z wykwalifikowanym specjalistą.