Codzienny przegląd ciekawszych wiadomości ze świata cyberbezpieczeństwa, do poczytania przy porannej kawie, podzielony na kluczowe kategorie.
BleepingComputer potwierdza: ChatGPT doświadczył poważnej awarii globalnej, co OpenAI oficjalnie potwierdziło. Platforma była niedostępna dla milionów użytkowników na całym świecie przez kilkadziesiąt minut. Awaria dotknęła zarówno interfejs webowy, jak i API — co oznacza paraliż tysięcy aplikacji i usług zbudowanych na ChatGPT. Wydarzenie ponownie podkreśla ryzyko "single point of failure" w ekosystemach zbudowanych na jednej platformie AI: warto mieć strategie fallback dla krytycznych procesów biznesowych zależnych od zewnętrznych usług AI.
Źródło: BleepingComputer [EN]
CyberDefence24 ujawnia informacje o "Projekcie Pająk" — wewnętrznym programie FSB polegającym na budowie specjalizowanej platformy AI do masowej analizy mediów społecznościowych, wideo z kamer miejskich i danych telekomunikacyjnych w celu identyfikowania uczestników protestów, antykremlewskich aktywistów i potencjalnych przeciwników reżimu. System miał automatycznie budować siatki powiązań między osobami i predykcyjnie wskazywać "zagrożenia". Ujawnienie pochodzi z dokumentów uzyskanych przez ukraiński wywiad.
Źródło: CyberDefence24 [PL]
BleepingComputer opisuje nowy, mroczny schemat: przestępcy używają baz danych skradzionych przez ShinyHunters (Medtronic, Suno, Canvas, Paidwork i inne) do masowych kampanii sextortion — e-maili szantażujących ofiary zdjęciami lub filmami intymnym, które rzekomo posiadają. W rzeczywistości posiadają tylko adresy e-mail i hasła z wycieków, lecz wystarczająco dużo szczegółów (znane hasło, imię, adres) by wiadomość wyglądała wiarygodnie. BleepingComputer dokumentuje 2000 aktywnych kampanii jednocześnie.
Źródło: BleepingComputer [EN]
BleepingComputer i The Hacker News opisują nową technikę ataku: złośliwe strony internetowe dystrybuują malware kawałek po kawałku przez wiele wywołań JavaScript, a finalny złośliwy plik jest montowany w pamięci przeglądarki zamiast na dysku — nigdy nie trafiając do systemu plików, gdzie mogłyby go wykryć tradycyjne antywirusy. Technika łączy malvertising z "fileless malware" i jest skuteczna nawet wobec dobrze skonfigurowanych systemów endpoint security. To ewolucja bezplikowych ataków na zupełnie nowy poziom.
Źródło: BleepingComputer [EN]
The Register i Telepolis opisują kuriozalny, lecz poważny incydent: oficjalna aplikacja modlitewna Watykanu — używana przez setki tysięcy wiernych — przez błąd konfiguracyjny eksponowała dane osobowe ponad 700 000 użytkowników, w tym imiona, adresy e-mail, daty urodzenia i historię modlitw. Wyciek jest przykładem, że żadna organizacja — nawet Watykan — nie jest odporna na błędy konfiguracyjne, i że aplikacje "duchowe" zbierają tyle samo danych co komercyjne, wymagając równie starannej ochrony.
Źródło: The Register [EN], Telepolis [PL]
CERT Polska wydał alert: aktywna kampanię phishingowa podszywa się pod prywatne przychodnie, laboratoria diagnostyczne i platformy medyczne (Medicover, LuxMed i inne) — e-maile informują o "wynikach badań do pobrania" lub "zaległej płatności za wizytę" z linkami prowadzącymi do stron zbierających dane logowania lub karty płatniczej. Kampania jest szczególnie podstępna, bo medyczny kontekst wywołuje niepokój i skłania do szybkiego działania bez zastanowienia.
Źródło: CERT Polska / moje.cert.pl [PL]
CyberDefence24 opisuje niedoceniany wektor wycieku informacji: automatyczne odpowiedzi "jestem na urlopie" w poczcie służbowej mogą ujawniać atakującym bezcenne informacje — szczegóły struktury organizacyjnej, nazwiska i kontakty zastępców, daty nieobecności (okno dla fizycznych lub cyberataków) i czasem wrażliwe detale projektów. Artykuł zawiera konkretne wskazówki: jak skonfigurować autoresponder minimalizujący ryzyko — różne wersje dla wewnętrznych i zewnętrznych nadawców, minimum informacji.
Źródło: CyberDefence24 [PL]
Instalki opisują wyniki badania: redakcja przeanalizowała ogłoszenia sprzedaży laptopów i komputerów na OLX i stwierdziła, że około połowa zawiera nieprawdziwe zdjęcia (skradzione z innych ogłoszeń lub ze sklepów), zawyżone opisy techniczne lub pochodzi od "słupów" biorących zaliczkę bez wysyłania towaru. Artykuł zawiera checklistę bezpiecznego zakupu: weryfikacja sprzedawcy, odwrotne wyszukiwanie zdjęcia, płatność przy odbiorze lub przez bezpieczny escrow platformy.
Źródło: Instalki.pl [PL]
LegalniWsieci.pl opisuje zjawisko "brushing scam" — rosnącego w Polsce procederu, gdzie nieznane osoby wysyłają do losowych adresów niechciane paczki z tanimi produktami. Cel: sprzedawca używa potwierdzeń doręczenia do wystawiania fałszywych recenzji na platformach e-commerce. Artykuł wyjaśnia, co zrobić po odebraniu niezamówionej paczki: nie jest to prezent ani pomyłka — twoje dane adresowe zostały prawdopodobnie skradzione i sprzedane. Zgłoś to do UOKiK i platformy.
Źródło: LegalniWsieci.pl [PL]
Instalki ostrzegają przed mało znana funkcją bezpieczeństwa telefonów Samsung: po 13 nieudanych próbach odblokowienia urządzenia (PIN, wzór lub hasło) telefon automatycznie przywraca ustawienia fabryczne, kasując wszystkie dane. Funkcja chroni przed atakami brute-force, lecz może zaskoczyć użytkowników, którzy zapomnieli PIN lub których dzieci "pomogły" odblokować telefon. Koniecznie skonfiguruj kopię zapasową Samsung Cloud lub Google One.
Źródło: Instalki.pl [PL]
CyberDefence24 opisuje nowe francuskie regulacje wchodzące w życie przed cyklem wyborczym: Francja wprowadza przepisy umożliwiające szybkie sądowe usuwanie dezinformacji podczas kampanii wyborczych (w ciągu 48h), kary więzienia za świadome rozprzestrzenianie kłamstw wyborczych i obowiązek dla platform szybkiego reagowania na zgłoszenia organów wyborczych. Regulacje budzą debatę o granicy wolności słowa, lecz Francja uzasadnia je doświadczeniami rosyjskiej ingerencji w poprzednie wybory.
Źródło: CyberDefence24 [PL]
CySecurity News opisuje ustalenia europejskich służb antyterrorystycznych: afrykańska organizacja terrorystyczna Boko Haram używała komercyjnych chatbotów AI do tłumaczenia materiałów rekrutacyjnych, generowania propagandy i planowania logistyki operacji. To pierwszy potwierdzony przypadek użycia komercyjnych modeli AI przez organizację terrorystyczną w celach operacyjnych — i sygnał, że demokratyzacja dostępu do AI ma ciemne strony daleko poza cyberprzestępczością.
Źródło: CySecurity News [EN]
📅 Powyższe zestawienie ma charakter wyłącznie informacyjny i edukacyjny. Wszystkie informacje opierają się na publicznie dostępnych doniesieniach prasowych z dnia 25 lipca 2026 r. ⚠️ W razie podejrzenia incydentu bezpieczeństwa skonsultuj się z wykwalifikowanym specjalistą.