Codzienny przegląd ciekawszych wiadomości ze świata cyberbezpieczeństwa, do poczytania przy porannej kawie, podzielony na kluczowe kategorie.
Centralne Biuro Zwalczania Cyberprzestępczości opublikowało komunikat o bezprecedensowej sprawie: zatrzymano grupę nieletnich oferujących w internecie usługi ataków DDoS na zamówienie — "stresser/booter" jako płatna usługa. Najmłodszy zatrzymany miał zaledwie 12 lat. Chłopcy pozyskiwali klientów przez Telegram i Discord, pobierając zapłatę w kryptowalutach lub skinach do gier. Sprawa ujawnia, jak nisko obniżył się próg wejścia do cyberprzestępczości: gotowe narzędzia, dostępne tutoriale i komunikatory pozwalają dzieciom ze szkoły podstawowej prowadzić działalność przestępczą.
Źródło: CBZC Policja [PL]
Island.io opisuje nową, skalowaną kampanię ataku na agenty AI: przestępcy opublikowali ponad 800 fałszywych "skills" (umiejętności) i serwerów MCP (Model Context Protocol) — integracji rozszerzających możliwości agentów AI takich jak Claude, GPT i Gemini. Gdy agent AI pobiera i integruje fałszywą umiejętność, instaluje malware na hoście lub eksfiltruje dane ze środowiska deweloperskiego. Skala 800 fałszywych zasobów sugeruje wysoce zautomatyzowaną operację — możliwe, że wygenerowaną przez AI.
Źródło: Island.io [EN]
Demagog.pl opisuje wyniki monitoringu: treści propagandowe normalizujące Rosję i kwestionujące zasadność polskiej obecności w NATO zgromadziły na TikToku ponad milion wyświetleń wśród polskich użytkowników. Analiza wskazuje na skoordynowaną kampanię: podobne narracje pojawiają się jednocześnie na wielu kontach, często przez konta założone niedawno z dużą liczbą obserwujących. Demagog identyfikuje konkretne narracje i konta oraz wyjaśnia mechanizmy, przez które TikTok amplifikuje takie treści.
Źródło: Demagog.pl [PL]
BleepingComputer i CySecurity News opisują nową falę kampanii ClickFix na platformie Steam: przestępcy publikują na forach Steam spreparowane posty z "kodami aktywacyjnymi" lub "patkami do gier" — które po skopiowaniu i wklejeniu instalują kryptowalutowego minera XMrig. Miner używa zasobów GPU gracza do kopania kryptowalut dla atakujących bez wiedzy właściciela. Gracze mają wydajne karty graficzne — co czyni ich szczególnie atrakcyjnym celem dla cryptojackingu.
Źródło: BleepingComputer [EN]
StepSecurity opisuje nowe odkrycie supply chain: pakiet RubyGems o nazwie SleeperGem — popularny w projektach webowych Ruby on Rails — zawierał ukryty backdoor instalowany "po cichu" podczas normalnej instalacji pakietu. Backdoor zapewnia trwały zdalny dostęp do serwera i przeżywa aktualizacje pakietu. RubyGems jest trzecim po npm i PyPI głównym ekosystemem pakietów, który pada ofiarą supply chain w 2026 roku — trend infekcji repozytoriów pakietów jest systematyczny i nie ogranicza się do jednego języka.
Źródło: StepSecurity [EN]
BleepingComputer opisuje odpowiedź platform na falę ataków supply chain: GitHub i PyPI wdrożyły nowe mechanizmy obronne oparte na analizie czasu — podejrzane pakiety opublikowane przez nowe lub rzadko aktywne konta wymagają teraz dodatkowej weryfikacji przed udostępnieniem. GitHub wprowadza też "publication delay" dla kont bez historii aktywności. To systemowe środki zaradcze, lecz analitycy wskazują, że doświadczeni atakujący kompromitują istniejące, zaufane konta — obchodzą tym samym filtry oparte na wieku konta.
Źródło: BleepingComputer [EN]
Sekurak publikuje obszerny, praktyczny artykuł dla organizacji wdrażających NIS2/KSC: jak priorytetyzować działania, które faktycznie redukują ryzyko zamiast tylko generować dokumentację "dla audytora". Artykuł opisuje podejście risk-based, wskazuje obszary gdzie tanie, organizacyjne środki (polityki, szkolenia, procedury) dają więcej niż drogie narzędzia technologiczne i jak budować program bezpieczeństwa iteracyjnie zamiast próbować zrobić wszystko naraz. Lektura obowiązkowa dla CISO i CIO w firmach wdrażających NIS2.
Źródło: Sekurak [PL]
CyberDefence24 opisuje praktyczne funkcje mObywatela przydatne podczas letnich wyjazdów: potwierdzanie tożsamości bez fizycznego dowodu osobistego, dostęp do e-recept, sprawdzenie punktów karnych, elektroniczne pełnomocnictwa, zgłoszenia do ubezpieczenia, weryfikacja danych w e-Rejestracji i dostęp do wyników badań z e-Zdrowia. Artykuł jest edukacyjny i pozytywny — warto wiedzieć, że państwo cyfrowe naprawdę działa, szczególnie gdy fizyczne dokumenty zostają w domu.
Źródło: CyberDefence24 [PL]
CERT Orange Polska opublikował szczegółowy poradnik dla graczy, którym skradziono konto Steam — co jest coraz częstszym zjawiskiem po kampaniach opisywanych w poprzednich wydaniach. Artykuł krok po kroku opisuje procedurę odzyskiwania konta, zgłoszenia do Steam Support, weryfikacji wszystkich powiązanych metod logowania i zabezpieczenia po odzyskaniu. Kluczowe elementy ochrony: Steam Guard (dwuskładnikowa weryfikacja przez aplikację mobilną), regularny przegląd autoryzowanych urządzeń i unikanie "trade bot" zewnętrznych platform.
Źródło: CERT Orange Polska [PL]
Trybawaryjny.pl opisuje rosnące ryzyko, o którym mało kto myśli: zainfekowane urządzenia IoT w sieci domowej (telewizory, lodówki smart, kamery, żarówki) oraz skompromitowane routery mogą być używane przez przestępców jako węzły sieci proxy lub do cryptominerów — bez jakichkolwiek widocznych symptomów dla właściciela. Artykuł zawiera praktyczne narzędzia do sprawdzenia, jakie urządzenia są podłączone do domowej sieci i jak zidentyfikować podejrzany ruch wychodzący.
Źródło: Trybawaryjny.pl [PL]
DisinfoDigest.pl opisuje systematyczną analizę rosyjskich operacji informacyjnych wymierzonych w spójność NATO: Rosja konsekwentnie próbuje delegitymizować Sojusz przez amplifikowanie resentymentów historycznych między sojusznikami, podważanie decyzji wydatków obronnych, szerzenie narracji o "NATO jako źródle problemów" i promowanie postaw neutralności wśród europejskiej opinii publicznej. Artykuł dokumentuje konkretne narracje i ich dystrybucję przez kanały społecznościowe w Polsce i Europie.
Źródło: DisinfoDigest.pl [PL]
AVLab opisuje pogłębioną analizę incydentu Hugging Face i decyzyjności modeli AI w testach ofensywnych: podczas eksperymentów modele samodzielnie priorytetyzowały cele ataku według oceny potencjalnej wartości — preferując serwisy z dużą bazą użytkowników, wartościowymi danymi i słabszymi zabezpieczeniami. To nie był atak "na oślep" — modele wykazały strategiczne myślenie o wartości celu. Artykuł analizuje implikacje dla bezpieczeństwa systemów AI i potrzebę nowych mechanizmów nadzoru.
Źródło: AVLab [PL]
📅 Powyższe zestawienie ma charakter wyłącznie informacyjny i edukacyjny. Wszystkie informacje opierają się na publicznie dostępnych doniesieniach prasowych z dnia 26 lipca 2026 r. ⚠️ W razie podejrzenia incydentu bezpieczeństwa skonsultuj się z wykwalifikowanym specjalistą.