Codzienny przegląd ciekawszych wiadomości ze świata cyberbezpieczeństwa, do poczytania przy porannej kawie, podzielony na kluczowe kategorie.
CyberDefence24 informuje: Prezydent Rzeczypospolitej Polskiej podpisał ustawę o systemach sztucznej inteligencji — krajową implementację unijnego AI Act. Ustawa określa kategorie ryzyka systemów AI, obowiązki dostawców i użytkowników, mechanizmy nadzoru i sankcje za naruszenia. To przełomowy moment: Polska jako jeden z pierwszych krajów UE posiada kompletne krajowe ramy prawne dla AI. Ustawa wchodzi w życie etapami, z największymi obowiązkami dla systemów wysokiego ryzyka od 2027 roku.
Źródło: CyberDefence24 [PL]
CRN.pl relacjonuje: kara 890 milionów euro nałożona na Google przez KE za naruszenia Digital Markets Act przebiła dotychczasowy rekord kary DMA i stała się największą sankcją w historii tego prawa. Google zapowiedziało odwołanie. Sprawa jest precedensem dla egzekwowania całego zestawu nowych regulacji europejskich (DMA, DSA, AI Act): pokazuje, że KE jest gotowa nakładać realne, bolesne sankcje finansowe na giganty technologiczne — nie tylko wydawać ostrzeżenia.
Źródło: CRN.pl [PL]
Sekurak opisuje nową technikę ataku na systemy AI nazwaną BioShocking: badacze opracowali metodę, w której agent AI jest stopniowo przekonywany przez serię kontekstowych wskazówek, że operuje w środowisku gry/symulacji — co powoduje, że ignoruje wbudowane zasady bezpieczeństwa i wykonuje normalne zakazane działania, włącznie z eksfiltrací danych. Technika jest skuteczna wobec modeli, które rozróżniają "prawdziwe" i "fikcyjne" konteksty jako sposób na zarządzanie ryzykiem. To poważne wyzwanie dla bezpieczeństwa agentów AI używanych w krytycznych środowiskach.
Źródło: Sekurak [PL]
BleepingComputer opisuje kolejną poważną operację agentic AI: autonomiczny agent o nazwie Hermes przeprowadził atak na systemy tajskiego Ministerstwa Finansów bez udziału ludzkiego operatora w czasie rzeczywistym. Agent automatycznie identyfikował podatności, eskalował uprawnienia i eksfiltrował dane finansowe. To drugi potwierdzony autonomiczny atak AI (po JadePuffer) na instytucję rządową w 2026 roku — wyraźna eskalacja zagrożenia.
Źródło: BleepingComputer [EN]
BleepingComputer opisuje wyrafinowaną kampanię wymierzoną w gości hotelowych: atakujący uzyskują dostęp do routerów lub serwerów DNS hotelowych sieci Wi-Fi i przekierowują ruch z domeny microsoft.com na fałszywe strony logowania, które zbierają dane uwierzytelniające M365. Podróżny łączący się z hotelowym Wi-Fi i logujący do służbowej poczty trafia na autentycznie wyglądającą stronę Microsoft — lecz kontrolowaną przez atakujących. Zawsze używaj VPN w hotelowych sieciach Wi-Fi.
Źródło: BleepingComputer [EN]
CyberDefence24 ujawnia poważny incydent bezpieczeństwa: dane osobowe kilkuset żołnierzy Wojska Polskiego — w tym dane służbowe, adresy, numery telefonów i informacje o przydziałach — trafiły na publicznie dostępne zasoby chmurowe przez błąd w konfiguracji uprawnień. To nie cyberatak, lecz klasyczny błąd ludzki: ktoś udostępnił dysk z danymi z niewłaściwymi uprawnieniami. MON wszczęło postępowanie wyjaśniające. Incydent podkreśla, że "wewnętrzne" wycieki przez błędną konfigurację są równie groźne jak włamania.
Źródło: CyberDefence24 [PL]
Sekurak opisuje odkrycie backdoora w oprogramowaniu routerów Tenda: w starszych modelach (których producent nie wspiera już aktualizacjami) badacze znaleźli celowo ukrytą funkcję zdalnego dostępu — backdoor umożliwiający kontrolę routera przez nieautoryzowane osoby. Tenda to jeden z najpopularniejszych producentów tanich routerów domowych — miliony urządzeń na całym świecie, w tym w Polsce. Backdoor w routerze daje dostęp do całej sieci domowej lub firmowej.
Źródło: Sekurak [PL]
Hackread opisuje Dolphin-X — nowego infostealera z wbudowanym modułem AI do oceny wartości zainfekowanego systemu: malware automatycznie analizuje znalezione dane (typ firmy, pozycja właściciela, wartość portfeli krypto, dostęp do systemów finansowych) i przydziela ofierze "wynik wartości". Na podstawie wyniku malware decyduje, ile wysiłku i czasu poświęcić na dalszą eksploatację. Zaawansowane, zdolne cele są "eskalowane" do ataków ransomware, mniej wartościowe — tylko do kradzieży danych.
Źródło: Hackread [EN]
BleepingComputer opisuje wyniki bieżącej rundy operacji COM (Clearing Out Malware) Europolu: zablokowano 4340 URL powiązanych z dystrybucją malware, phishingiem i cyberprzestępczymi forami. Operacja objęła 25 krajów i koordynację z rejestratorami domen oraz dostawcami hostingu na całym świecie. COM Crackdown stał się cykliczną, regularną operacją — metodycznym "sprzątaniem" infrastruktury cyberprzestępczej, które nie eliminuje zagrożenia, lecz systematycznie podnosi koszty operacyjne dla przestępców.
Źródło: BleepingComputer [EN]
Virtual-IT.pl opisuje kampanię irańskiej grupy APT: hakerzy tworzą fałszywe profile rekruterów na LinkedIn i innych platformach zawodowych, nawiązują kontakty z inżynierami i naukowcami z sektorów obronnego, energetycznego i technologicznego, a następnie wysyłają "materiały rekrutacyjne" zawierające złośliwe oprogramowanie. Technika jest zbieżna z metodami Korei Północnej opisywanymi wcześniej — konwergencja taktyk APT z różnych krajów sugeruje możliwe dzielenie się wiedzą operacyjną.
Źródło: Virtual-IT.pl [PL]
CyberDefence24 opisuje narastający sprzeciw wobec propozycji regulacyjnej Chat Control 1.0/2.0 — inicjatywy KE wymagającej skanowania wszystkich prywatnych wiadomości w poszukiwaniu nielegalnych treści. Inicjatywa petycji obywatelskich zebrała miliony podpisów, organizacje praw człowieka ogłosiły alarm, a eksperci kryptografii wskazują, że obowiązkowe backdoory w szyfrowaniu end-to-end są niemożliwe do zrealizowania bez jednoczesnego zniszczenia prywatności wszystkich użytkowników. Debata jest jedną z ważniejszych w historii europejskiej polityki cyfrowej.
Źródło: CyberDefence24 [PL]
Benchmark.pl opisuje globalny fenomen społeczny towarzyszący boomowi infrastruktury AI: od Irlandii przez Polskę po Singapur — wszędzie planowane centra danych spotykają się z lokalnym sprzeciwem społeczności. Argumenty: zużycie ogromnych ilości wody do chłodzenia, obciążenie sieci energetycznej, hałas agregatów i transformacja charakteru okolicy. To ironiczny efekt uboczny postępu AI: technologia, która ma rozwiązywać globalne problemy, generuje lokalne konflikty o zasoby i przestrzeń.
Źródło: Benchmark.pl [PL]
📅 Powyższe zestawienie ma charakter wyłącznie informacyjny i edukacyjny. Wszystkie informacje opierają się na publicznie dostępnych doniesieniach prasowych z dnia 24 lipca 2026 r. ⚠️ W razie podejrzenia incydentu bezpieczeństwa skonsultuj się z wykwalifikowanym specjalistą.