
🔐 Cyber Security Daily News | 22.08.2026
Codzienny przegląd ciekawszych wiadomości ze świata cyberbezpieczeństwa, do poczytania przy porannej kawie, podzielony na kluczowe kategorie.

📰 NEWS
Brzoska rusza z inicjatywą "150%" — dotkliwe kary dla platform za scam
CRN.pl, CyberDefence24 i Telepolis opisują formalne ogłoszenie inicjatywy Rafała Brzoska: projekt "150%" zakłada wprowadzenie do polskiego i europejskiego prawa przepisu nakładającego na platformy mediów społecznościowych karę w wysokości 150% przychodów z fałszywych reklam scam — plus odszkodowanie dla ofiar. Inicjatywa uzyskała wstępne poparcie Ministerstwa Cyfryzacji i kilku posłów różnych ugrupowań. To pierwszy europejski projekt legislacyjny zakładający kary wyższe niż sam przychód z nielegalnej działalności — co ma sprawić, że usuwanie scamów stanie się finansowo bardziej opłacalne niż ich tolerowanie.

Źródło: CRN.pl [PL], CyberDefence24 [PL], Telepolis [PL]
Rada Ministrów określi progi incydentu poważnego — zmiany dla 15 sektorów
CyberDefence24 informuje o ważnym kroku legislacyjnym: Rada Ministrów przyjmuje rozporządzenie precyzujące definicję "poważnego incydentu" bezpieczeństwa w 15 sektorach objętych KSC (energetyka, transport, zdrowie, finanse, woda, infrastruktura cyfrowa i inne). Konkretne progi — ile godzin niedostępności usługi, ile osób dotkniętych, jaka wartość finansowa szkód — to kluczowy brakujący element KSC. Bez precyzyjnych progów firmy nie wiedzą kiedy muszą raportować incydent do CSIRT, a kiedy mogą go obsłużyć wewnętrznie.

Źródło: CyberDefence24 [PL]
Polska rozwija własne modele AI — projekt PolDense
CRN.pl opisuje projekt PolDense — polskiej inicjatywy rozwoju suwerennego modelu językowego AI: konsorcjum uczelni, instytutów badawczych i firm technologicznych pracuje nad modelem trenowanym na polskojęzycznych danych, z uwzględnieniem specyfiki języka polskiego (morfologia, fleksja, idiomy) i polskiego kontekstu prawno-kulturowego. PolDense ma być alternatywą dla zachodnich modeli w zastosowaniach wrażliwych: administracja, wymiar sprawiedliwości, ochrona zdrowia — gdzie suwerenność danych jest krytyczna.

Źródło: CRN.pl [PL]
🚨 INCYDENTY
Rosja stosuje nowe taktyki szpiegowskie — fałszywe konferencje, OAuth i WhatsApp
Security Affairs opisuje nowe metody rosyjskiego wywiadu dokumentowane przez badaczy: hakerzy powiązani z GRU i FSB przeprowadzają kampanie spear-phishingowe przez fałszywe zaproszenia na "konferencje naukowe i akademickie" — nakłaniając do logowania przez OAuth (który przekazuje token dostępu bez hasła) i przejęcia kont WhatsApp przez kod weryfikacyjny. Połączenie OAuth phishingu z WhatsApp takeover daje atakującemu dostęp zarówno do profesjonalnych usług chmurowych jak i komunikatora — kompletna kompromitacja tożsamości cyfrowej ofiary.

Źródło: Security Affairs [EN]
Setki wyciekłych kluczy AWS dają pełną kontrolę nad kontami firmowymi
BleepingComputer opisuje masowe odkrycie badaczy bezpieczeństwa: setki aktywnych kluczy AWS z pełnymi uprawnieniami administratora zostało znalezionych w publicznych repozytoriach kodu, forach technicznych i dokumentacji — wyciekłych przez programistów nieświadomych konsekwencji. Klucze AWS z pełnymi uprawnieniami dają nieograniczony dostęp do całej infrastruktury chmurowej firmy: baz danych, plików, systemów produkcyjnych. Amazon powiadomił właścicieli i unieważnił wykryte klucze.

Źródło: BleepingComputer [EN]
Podatności w Click to Pray — dane użytkowników i ominięcie weryfikacji e-mail
Sekurak opisuje podatności w aplikacji modlitewnej Watykanu Click to Pray (opisywanej w poprzednich wydaniach w kontekście wycieku 700 000 użytkowników): badacze odkryli dodatkowe luki — możliwość pobrania danych innych użytkowników bez autoryzacji i ominięcie weryfikacji adresu e-mail przy rejestracji. To oznacza, że skala naruszenia prywatności była większa niż pierwotnie sądzono i każdy mógł rejestrować konta na dowolny adres e-mail bez potwierdzenia.

Źródło: Sekurak [PL]
💡 CIEKAWOSTKI
Zaszyfrowane prompty omijają guardrails AI w Grok i Gemini
SecurityWeek opisuje nową technikę obejścia zabezpieczeń modeli AI: atakujący szyfrują złośliwy prompt przez proste kodowanie (Base64, Rot13 lub inne) przed wysłaniem do modelu — i część modeli (w szczególności Grok i starsze wersje Gemini) dekoduje i wykonuje polecenie bez sprawdzenia go przez filtry bezpieczeństwa. Guardrails są trenowane na "czytelnym" złośliwym tekście — nie na jego zakodowanych wersjach. To analogia do "zaciemniania kodu" w malware — znana technika, nowy kontekst.

Źródło: SecurityWeek [EN]
Już 4848 ataków tygodniowo na sektor edukacji — szkoły i uczelnie pod oblężeniem
CRN.pl opisuje raport dokumentujący dramatyczny wzrost cyberataków na instytucje edukacyjne: średnio 4848 ataków tygodniowo na jedną placówkę edukacyjną (szkoły, uczelnie, systemy e-learningu) — wzrost o 78% rok do roku. Sektor edukacji jest szczególnie atrakcyjnym celem: duże liczby użytkowników o niskiej świadomości bezpieczeństwa, cenne dane osobowe (dzieci, studenci) i często przestarzała infrastruktura IT bez dedykowanego zespołu bezpieczeństwa. Nowy rok szkolny zaczyna się w atmosferze rosnącego zagrożenia.
Źródło: CRN.pl [PL]
🎣 OSZUSTWA, SCAMY, EXPLOITY
Fałszywy panel logowania Microsoft — wyłudza dane dostępowe
CERT Polska wydaje alert: aktywna kampania phishingowa tworzy perfekcyjnie wyglądające kopie panelu logowania Microsoft 365 — z prawidłowym certyfikatem SSL, poprawnym layoutem i animowanym ładowaniem. Po wpisaniu danych strona symuluje "błąd" i przekierowuje na prawdziwą stronę Microsoft, aby ofiara nie podejrzewała ataku. Skradzione poświadczenia są natychmiast używane do logowania i eksfiltracji danych. Weryfikuj adres URL przed wpisaniem hasła — autentyczna strona Microsoft to login.microsoftonline.com.

Źródło: CERT Polska / moje.cert.pl [PL]
Nowe oszustwo na Vinted — w ruch poszło AI
Dobreprogramy opisują nową generację scamów na platformie Vinted: przestępcy używają AI do generowania przekonujących, spersonalizowanych rozmów z potencjalnymi kupującymi — chatbot podszywający się pod sprzedawcę prowadzi płynną rozmowę po polsku, odpowiada na pytania o produkt i buduje zaufanie, po czym nakierowuje na zewnętrzną "bezpieczną" płatność kradnącą dane karty. AI eliminuje wcześniejszą barierę językową i umożliwia prowadzenie setek jednoczesnych scamów przez jednego operatora.

Źródło: Dobreprogramy [PL]
🌐 DEZINFORMACJA, CYBER ВОЙНА
Złośliwa paczka npm podszywała się pod Polymarket i atakowała portfele kryptowalutowe
Sekurak opisuje wyrafinowany atak supply chain: złośliwy pakiet npm imitujący oficjalne SDK popularnej platformy predykcji Polymarket był dystrybuowany przez tygodnie przed wykryciem. Deweloperzy integrujący Polymarket do swoich aplikacji DeFi pobierali zainfekowaną wersję — która cicho eksfiltruje klucze prywatne portfeli kryptowalutowych. Deweloperzy blockchain i DeFi muszą weryfikować autentyczność paczek npm przez sha256 i oficjalne kanały dystrybucji producenta.

Źródło: Sekurak [PL]
Aktywna eksploatacja krytycznej luki Zimbra — CERT Polska ostrzega
Security Affairs potwierdza i CERT Polska rozszerza wcześniejszy alert: krytyczna podatność w Zimbra Collaboration Suite jest teraz aktywnie eksploatowana w masowej kampanii — tysiące serwerów Zimbra na całym świecie są skanowane i atakowane. Polska jest szczególnie narażona: Zimbra jest popularny w samorządach, małych firmach i instytucjach publicznych jako tańsza alternatywa dla Exchange. Zaktualizuj Zimbra natychmiast lub odizoluj serwer od dostępu zewnętrznego do czasu wdrożenia łatki.

Źródło: Security Affairs [EN],
📅 Powyższe zestawienie ma charakter wyłącznie informacyjny i edukacyjny. Wszystkie informacje opierają się na publicznie dostępnych doniesieniach prasowych z dnia 21 sierpnia 2026 r. ⚠️ W razie podejrzenia incydentu bezpieczeństwa skonsultuj się z wykwalifikowanym specjalistą.



