Codzienny przegląd ciekawszych wiadomości ze świata cyberbezpieczeństwa, do poczytania przy porannej kawie, podzielony na kluczowe kategorie.
CyberDefence24 ujawnia i CBZC potwierdza: rosyjskie grupy powiązane z GRU przeprowadziły cyberatak na systemy BMS (Building Management System) polskiego szpitala, celując bezpośrednio w sterowanie wentylacją i klimatyzacją. Zakłócenie systemów wentylacji w szpitalu może zagrażać życiu pacjentów na oddziałach intensywnej terapii, blokach operacyjnych i izolatoriach. To jeden z najbardziej niepokojących incydentów w Polsce w 2026 roku: atak na infrastrukturę medyczną wymierzony w bezpieczeństwo pacjentów, nie tylko dane. CBZC prowadzi śledztwo i wzmocniło monitoring szpitali w całym kraju.
Źródło: CyberDefence24 [PL]
Infosecurity24.pl opisuje szokujące doniesienia: kanadyjska stażystka pracująca w wojskowej Kwaterze Głównej NATO została zatrzymana przez belgijskie służby kontrwywiadowcze pod zarzutem szpiegostwa. Stażystka miała mieć dostęp do wrażliwych dokumentów operacyjnych Sojuszu i przekazywać je obcemu wywiadowi. Sprawa ujawnia fundamentalne ryzyko "insider threat" w strukturach NATO: dostęp do poufnych informacji przez stosunkowo nisko weryfikowane osoby na stanowiskach pomocniczych.
Źródło: Infosecurity24.pl [PL]
CyberDefence24 informuje: unijny pakiet Cyfrowy Omnibus wszedł w życie, wprowadzając m.in. zakaz generowania przez AI pornograficznych deepfake'ów bez wyraźnej zgody osoby przedstawionej, obowiązek znakowania treści generowanych przez AI oraz nowe wymogi przejrzystości dla platform. To bezpośrednia odpowiedź na rosnącą falę deepnude w szkołach opisywaną w poprzednich wydaniach. Platformy mają 6 miesięcy na pełną implementację — po tym terminie grożą kary do 6% globalnych przychodów.
Źródło: CyberDefence24 [PL]
Security Affairs i SecurityWeek opisują MedusaHVNC — zaawansowanego trojana bankowego stosującego technikę Hidden Virtual Network Computing: na zainfekowanym komputerze tworzy ukryty, drugi pulpit niedostępny dla użytkownika, na którym otwiera sesje przeglądarki i przeprowadza operacje bankowe lub kradnie dane logowania. Użytkownik widzi swój normalny pulpit i nie podejrzewa niczego, podczas gdy na ukrytym pulpicie trwa kradzież. Tradycyjne systemy ochrony endpoint nie wykrywają tej aktywności, bo aplikacje są legalnym procesem przeglądarki.
Źródło: Security Affairs [EN], SecurityWeek [EN]
Security Affairs i SecurityWeek potwierdzają: DentaQuest — jeden z największych ubezpieczycieli stomatologicznych w USA — poinformował o naruszeniu danych dotyczącym ponad 23 milionów osób. Skradzione dane obejmują informacje o ubezpieczeniu, historię leczenia stomatologicznego i dane osobowe. Stomatologia zbiera szczegółowe informacje zdrowotne, które mogą ujawniać chroniczne schorzenia, leki i stan zdrowia — równie wrażliwe jak ogólna dokumentacja medyczna, a często mniej chronione.
Źródło: Security Affairs [EN]
Niebezpiecznik opisuje wyjątkowy przypadek prawny: mężczyzna zatrzymany do kontroli przez policję i poproszony o odblokowanie telefonu podał specjalne hasło awaryjne (duress code) — które zamiast odblokować urządzenie, automatycznie kasuje wszystkie dane i wykonuje factory reset. Dobreprogramy opisują tę samą sprawę z komentarzem prawnym: sąd rozważa zarzuty utrudniania śledztwa lub niszczenia dowodów. Przypadek otwiera fascynującą debatę o prawie do "hasła awaryjnego" i granicach ochrony prywatności wobec organów ścigania.
Źródło: Niebezpiecznik [PL], Dobreprogramy [PL]
Hackread ujawnia niepokojące odkrycie: Google przez pewien czas indeksowało publicznie udostępnione przez użytkowników rozmowy z Claude AI w wynikach wyszukiwania — co oznaczało, że prywatne dyskusje (w tym potentially wrażliwe tematy, projekty biznesowe czy pytania zdrowotne) były widoczne dla każdego przez Google. Anthropic usunęło dane z indeksu po zgłoszeniu. Incydent przypomina: każda rozmowa z AI, którą "udostępniasz przez link", jest de facto publiczna i może trafić do wyszukiwarek.
Źródło: Hackread [EN]
CyberDefence24 opisuje niepokojącą analizę prywatności aplikacji do śledzenia cyklu menstruacyjnego: popularne aplikacje zdrowotne tego typu zbierają niezwykle intymne dane medyczne i w wielu przypadkach udostępniają je brokerom danych, reklamodawcom lub partnerom trzecim. Po wyroku Dobbs w USA dane z takich aplikacji były wykorzystywane w sprawach karnych. Artykuł analizuje które aplikacje działają etycznie (przechowując dane lokalnie) a które je sprzedają — i wskazuje bezpieczniejsze alternatywy.
Źródło: CyberDefence24 [PL]
Dobreprogramy opisują ważną zmianę regulacyjną w systemie BLIK: od 1 września 2026 wprowadzane są nowe limity i ograniczenia dla określonych kategorii transakcji BLIK, mające na celu ograniczenie strat wynikających z oszustw "na BLIK". Artykuł wyjaśnia, które transakcje zostaną ograniczone i jak zmiana wpłynie na codzienne korzystanie z systemu. Zmiana jest bezpośrednią odpowiedzią na dramatyczny wzrost wyłudzeń BLIK opisywanych przez CERT Polska i CERT Orange w ostatnich miesiącach.
Źródło: Dobreprogramy [PL]
BleepingComputer opisuje pozew zbiorowy przeciwko Apple: fałszywa aplikacja portfela kryptowalutowego dostępna w App Store przez wiele tygodni skradła w sumie 18 milionów dolarów w Bitcoinach od użytkowników, którzy wierzyli, że oficjalny sklep Apple gwarantuje bezpieczeństwo aplikacji. Pozew zarzuca Apple niedostateczną weryfikację aplikacji. To precedens — App Store jest marketingowany jako "bezpieczniejszy" od Androida ze względu na weryfikację, lecz fałszywe aplikacje kryptograficzne pojawiają się regularnie.
Źródło: BleepingComputer [EN]
CyberDefence24 opisuje wdrożenie przez polską administrację publiczną nowego systemu zarządzania dokumentami w chmurze rządowej — bezpiecznej, suwerennej infrastruktury obliczeniowej kontrolowanej przez polskie podmioty. System ma zastąpić tysiące lokalnych serwerów w urzędach i umożliwić bezpieczną współpracę między ministerstwami i samorządami. To element szerszej strategii cyfryzacji administracji i budowania suwerenności cyfrowej Polski, wpisujący się w debatę o zależności technologicznej od zagranicznych dostawców.
Źródło: CyberDefence24 [PL]
The Hacker News opisuje Dysphoria — nowego botnet IoT, który wyróżnia się pionierskim rozwiązaniem technicznym: zamiast tradycyjnych serwerów C2 (łatwych do blokowania i przejmowania przez organy ścigania), Dysphoria używa sieci blockchain do przekazywania poleceń zainfekowanym urządzeniom. Transakcje blockchain są nieodwracalne, zdecentralizowane i praktycznie niemożliwe do zablokowania przez tradycyjne metody. Przejście cyberprzestępców na blockchain jako infrastrukturę C2 to nowe, trudne do zwalczenia zagrożenie dla organów ścigania.
Źródło: The Hacker News [EN]
📅 Powyższe zestawienie ma charakter wyłącznie informacyjny i edukacyjny. Wszystkie informacje opierają się na publicznie dostępnych doniesieniach prasowych z dnia 27 lipca 2026 r. ⚠️ W razie podejrzenia incydentu bezpieczeństwa skonsultuj się z wykwalifikowanym specjalistą.