Codzienny przegląd ciekawszych wiadomości ze świata cyberbezpieczeństwa, do poczytania przy porannej kawie, podzielony na kluczowe kategorie.
Sekurak opisuje nowo odkrytą podatność CosNitch w Microsoft Copilot: specjalnie spreparowany link — po kliknięciu przez użytkownika — automatycznie wstrzykiwał złośliwy prompt do sesji Copilot, powodując exfiltrację danych z poczty lub dokumentów Office bez dalszej interakcji ofiary. Jeden klik w e-mailu, jednym zaproszeniu Teams lub jednym linku w dokumencie Word wystarczył, by Copilot działał jako nieświadomy eksfiltrujący agent. Microsoft wydał łatkę. To kolejne potwierdzenie zasady: każda integracja AI z firmowymi danymi tworzy nową klasę wektorów ataku.
Źródło: Sekurak [PL]
CyberDefence24, CyberScoop i Help Net Security opisują wyniki operacji Interpolu Jackal IV wymierzonej w zachodnioafrykańskie grupy przestępcze (Black Axe i inne): 58 zatrzymanych w kilkunastu krajach, setki kolejnych podejrzanych pod obserwacją. Grupy specjalizują się w BEC (Business Email Compromise), oszustwach romantycznych i praniu pieniędzy przez kryptowaluty. Black Axe jest jedną z najgroźniejszych globalnych organizacji cyberprzestępczych z siatką działającą w 30+ krajach — w tym aktywnie w Polsce przez kamuflaż za legalną działalnością biznesową.
Źródło: CyberDefence24 [PL], CyberScoop [EN]
Benchmark.pl opisuje zaskakującą inicjatywę rekrutacyjną: Bundesnachrichtendienst (BND) — niemiecki wywiad zagraniczny — wystawił stoisko na targach gier Gamescom w Kolonii, aktywnie rekrutując graczy i entuzjastów cyberbezpieczeństwa do jednostek cybernetycznych. Gry wymagają tych samych zdolności co praca wywiadowcza: strategicznego myślenia, szybkiego uczenia się złożonych systemów i kreatywnego rozwiązywania problemów. To część europejskiego trendu: służby specjalne konkurują z korporacjami technologicznymi o te same talenty.
Źródło: Benchmark.pl [PL]
Help Net Security opisuje nową kampanię malvertising: przestępcy tworzą fałszywe strony pobierania "OpenAI Codex" — narzędzia do kodowania AI — i dystrybuują przez nie infostealera na macOS. Kampania jest szczególnie skuteczna w środowiskach deweloperskich, gdzie Codex (i Claude Code, Cursor oraz podobne narzędzia) są powszechnie znane i pożądane. Deweloperzy macOS pobierający narzędzia AI ze źródeł innych niż oficjalne strony producentów narażają się na infekcję.
Źródło: Help Net Security [EN]
BleepingComputer potwierdza: Nutex Health — operator sieci szpitali i przychodni w USA obsługujący miliony pacjentów — poinformował o cyberataku, w którym skradziono dane medyczne pacjentów. Szczegóły skradzionych danych i liczba poszkodowanych są w trakcie weryfikacji. To kolejny atak na sektor zdrowotny w krótkim czasie po ShinyHunters/Healthcare, MCBS, CareCloud i myDr — sektor zdrowotny jest systematycznie atakowany przez wiele grup jednocześnie w 2026 roku.
Źródło: BleepingComputer [EN]
CERT Orange Polska opisuje najnowszą falę alertów Apple dotyczącą ataków spyware najemniczego (mercenary spyware): Apple wysłał kolejną rundę powiadomień do użytkowników w ponad 30 krajach, których urządzenia zostały prawdopodobnie zaatakowane przez komercyjne spyware. Artykuł CERT Orange wyjaśnia czym jest mercenary spyware, kto jest typowym celem (dziennikarze, aktywiści, opozycja polityczna, prawnicy) i co zrobić jeśli otrzymałeś powiadomienie od Apple. Polska jest wśród krajów, w których zidentyfikowano potencjalne ofiary.
Źródło: CERT Orange Polska [PL]
BleepingComputer opisuje nowe funkcje bezpieczeństwa WhatsApp wdrożone globalnie: ulepszone uwierzytelnianie dwuetapowe z dłuższym PIN-em i opcją klucza bezpieczeństwa sprzętowego, obsługa wielu passkeys (przechowywanych w różnych menedżerach haseł lub urządzeniach) i ulepszony system odzyskiwania konta. To odpowiedź na falę przejęć kont WhatsApp polskich polityków i celebrytów opisywaną w poprzednich wydaniach. Aktualizuj WhatsApp i włącz weryfikację dwuetapową przez Ustawienia → Konto → Weryfikacja dwuetapowa.
Źródło: BleepingComputer [EN]
CyberDefence24 opisuje precedensową decyzję Australian Recording Industry Association: listy przebojów (ARIA Charts) będą od teraz wykluczać nagrania wygenerowane w całości przez AI bez "znaczącego wkładu twórczego człowieka". Australia jest pierwszym krajem z oficjalną definicją regulującą to, co kwalifikuje się jako "muzyka" w kontekście AI. Decyzja ma ogromne implikacje dla przemysłu muzycznego — i pośrednio dla debaty o prawach autorskich do treści AI toczącą się równolegle w sądach na całym świecie.
Źródło: CyberDefence24 [PL]
Infosecurity Magazine opisuje nową generację zestawów phishingowych: ZeroTokens działa jako proxy między ofiarą a autentyczną stroną banku lub usługi — ofiara wpisuje dane na fałszywej stronie wyglądającej identycznie jak oryginał, a ZeroTokens w czasie rzeczywistym przekazuje je do prawdziwego serwisu, pobiera kod MFA z SMS-a (który właśnie dotarł do ofiary) i używa go do logowania — wszystko w ciągu sekund. To "real-time phishing" eliminujący tradycyjną słabość phishingu: opóźnienie między kradzieżą a użyciem. MFA oparte na SMS jest podatne; klucze sprzętowe FIDO2 są odporne.
Źródło: Infosecurity Magazine [EN]
Infosecurity Magazine opisuje kampanię wymierzoną w graczy Minecraft: fałszywe "cheaty" i "hacki" (WeedHack i podobne) do popularnej gry są dystrybuowane przez YouTube, Discord i fora graczy — i instalują infostealery kradnące dane logowania z przeglądarek, tokeny Discord i portfele krypto. Kampania jest skuteczna, bo społeczność Minecraft jest ogromna i obejmuje wielu nieletnich. Dla rodziców: rozmawiajcie z dziećmi o ryzyku pobierania "ulepszaczy gier" z nieoficjalnych źródeł.
Źródło: Infosecurity Magazine [EN]
CyberDefence24 opisuje znaczące porozumienie: Wielka Brytania i Ukraina podpisały umowę o współdzieleniu danych z ukraińskiego teatru działań — dane z dronów, systemów rozpoznania, radarów i pola walki — do celów trenowania modeli AI na potrzeby wojskowe. Ukraina stała się globalnym laboratorium nowoczesnej wojny, a jej dane operacyjne mają ogromną wartość dla rozwoju systemów AI obronnych. Artykuł analizuje implikacje etyczne i strategiczne takiego partnerstwa danych.
Źródło: CyberDefence24 [PL]
Dark Reading opisuje narastający problem: rosnące koszty narzędzi bezpieczeństwa, licencji, audytów i certyfikacji sprawiają, że rzeczywiste cyberbezpieczeństwo staje się dostępne finansowo tylko dla dużych organizacji. Małe i średnie firmy, szpitale regionalne, samorządy i organizacje non-profit — ci, którzy najbardziej potrzebują ochrony — nie mogą sobie pozwolić na niezbędne narzędzia. Artykuł analizuje, czy ta asymetria tworzy systemowe ryzyko dla całego ekosystemu bezpieczeństwa.
Źródło: Dark Reading [EN]
📅 Powyższe zestawienie ma charakter wyłącznie informacyjny i edukacyjny. Wszystkie informacje opierają się na publicznie dostępnych doniesieniach prasowych z dnia 25 sierpnia 2026 r. ⚠️ W razie podejrzenia incydentu bezpieczeństwa skonsultuj się z wykwalifikowanym specjalistą.