scrobble.life
Polish HIVE

🔐 Cyber Security Daily News | 22.08.2026

Black Blue Futuristic Cyber Security Presentation.jpg

🔐 Cyber Security Daily News | 22.08.2026

Codzienny przegląd ciekawszych wiadomości ze świata cyberbezpieczeństwa, do poczytania przy porannej kawie, podzielony na kluczowe kategorie.

2.jpg


📰 NEWS

Brzoska rusza z inicjatywą "150%" — dotkliwe kary dla platform za scam

CRN.pl, CyberDefence24 i Telepolis opisują formalne ogłoszenie inicjatywy Rafała Brzoska: projekt "150%" zakłada wprowadzenie do polskiego i europejskiego prawa przepisu nakładającego na platformy mediów społecznościowych karę w wysokości 150% przychodów z fałszywych reklam scam — plus odszkodowanie dla ofiar. Inicjatywa uzyskała wstępne poparcie Ministerstwa Cyfryzacji i kilku posłów różnych ugrupowań. To pierwszy europejski projekt legislacyjny zakładający kary wyższe niż sam przychód z nielegalnej działalności — co ma sprawić, że usuwanie scamów stanie się finansowo bardziej opłacalne niż ich tolerowanie.

image.png

Źródło: CRN.pl [PL], CyberDefence24 [PL], Telepolis [PL]


Rada Ministrów określi progi incydentu poważnego — zmiany dla 15 sektorów

CyberDefence24 informuje o ważnym kroku legislacyjnym: Rada Ministrów przyjmuje rozporządzenie precyzujące definicję "poważnego incydentu" bezpieczeństwa w 15 sektorach objętych KSC (energetyka, transport, zdrowie, finanse, woda, infrastruktura cyfrowa i inne). Konkretne progi — ile godzin niedostępności usługi, ile osób dotkniętych, jaka wartość finansowa szkód — to kluczowy brakujący element KSC. Bez precyzyjnych progów firmy nie wiedzą kiedy muszą raportować incydent do CSIRT, a kiedy mogą go obsłużyć wewnętrznie.

image.png

Źródło: CyberDefence24 [PL]


Polska rozwija własne modele AI — projekt PolDense

CRN.pl opisuje projekt PolDense — polskiej inicjatywy rozwoju suwerennego modelu językowego AI: konsorcjum uczelni, instytutów badawczych i firm technologicznych pracuje nad modelem trenowanym na polskojęzycznych danych, z uwzględnieniem specyfiki języka polskiego (morfologia, fleksja, idiomy) i polskiego kontekstu prawno-kulturowego. PolDense ma być alternatywą dla zachodnich modeli w zastosowaniach wrażliwych: administracja, wymiar sprawiedliwości, ochrona zdrowia — gdzie suwerenność danych jest krytyczna.

Źródło: CRN.pl [PL]


🚨 INCYDENTY

Rosja stosuje nowe taktyki szpiegowskie — fałszywe konferencje, OAuth i WhatsApp

Security Affairs opisuje nowe metody rosyjskiego wywiadu dokumentowane przez badaczy: hakerzy powiązani z GRU i FSB przeprowadzają kampanie spear-phishingowe przez fałszywe zaproszenia na "konferencje naukowe i akademickie" — nakłaniając do logowania przez OAuth (który przekazuje token dostępu bez hasła) i przejęcia kont WhatsApp przez kod weryfikacyjny. Połączenie OAuth phishingu z WhatsApp takeover daje atakującemu dostęp zarówno do profesjonalnych usług chmurowych jak i komunikatora — kompletna kompromitacja tożsamości cyfrowej ofiary.

image.png

Źródło: Security Affairs [EN]


Setki wyciekłych kluczy AWS dają pełną kontrolę nad kontami firmowymi

BleepingComputer opisuje masowe odkrycie badaczy bezpieczeństwa: setki aktywnych kluczy AWS z pełnymi uprawnieniami administratora zostało znalezionych w publicznych repozytoriach kodu, forach technicznych i dokumentacji — wyciekłych przez programistów nieświadomych konsekwencji. Klucze AWS z pełnymi uprawnieniami dają nieograniczony dostęp do całej infrastruktury chmurowej firmy: baz danych, plików, systemów produkcyjnych. Amazon powiadomił właścicieli i unieważnił wykryte klucze.

image.png

Źródło: BleepingComputer [EN]


Podatności w Click to Pray — dane użytkowników i ominięcie weryfikacji e-mail

Sekurak opisuje podatności w aplikacji modlitewnej Watykanu Click to Pray (opisywanej w poprzednich wydaniach w kontekście wycieku 700 000 użytkowników): badacze odkryli dodatkowe luki — możliwość pobrania danych innych użytkowników bez autoryzacji i ominięcie weryfikacji adresu e-mail przy rejestracji. To oznacza, że skala naruszenia prywatności była większa niż pierwotnie sądzono i każdy mógł rejestrować konta na dowolny adres e-mail bez potwierdzenia.

image.png

Źródło: Sekurak [PL]


💡 CIEKAWOSTKI

Zaszyfrowane prompty omijają guardrails AI w Grok i Gemini

SecurityWeek opisuje nową technikę obejścia zabezpieczeń modeli AI: atakujący szyfrują złośliwy prompt przez proste kodowanie (Base64, Rot13 lub inne) przed wysłaniem do modelu — i część modeli (w szczególności Grok i starsze wersje Gemini) dekoduje i wykonuje polecenie bez sprawdzenia go przez filtry bezpieczeństwa. Guardrails są trenowane na "czytelnym" złośliwym tekście — nie na jego zakodowanych wersjach. To analogia do "zaciemniania kodu" w malware — znana technika, nowy kontekst.

image.png

Źródło: SecurityWeek [EN]


Już 4848 ataków tygodniowo na sektor edukacji — szkoły i uczelnie pod oblężeniem

CRN.pl opisuje raport dokumentujący dramatyczny wzrost cyberataków na instytucje edukacyjne: średnio 4848 ataków tygodniowo na jedną placówkę edukacyjną (szkoły, uczelnie, systemy e-learningu) — wzrost o 78% rok do roku. Sektor edukacji jest szczególnie atrakcyjnym celem: duże liczby użytkowników o niskiej świadomości bezpieczeństwa, cenne dane osobowe (dzieci, studenci) i często przestarzała infrastruktura IT bez dedykowanego zespołu bezpieczeństwa. Nowy rok szkolny zaczyna się w atmosferze rosnącego zagrożenia.

Źródło: CRN.pl [PL]


🎣 OSZUSTWA, SCAMY, EXPLOITY

Fałszywy panel logowania Microsoft — wyłudza dane dostępowe

CERT Polska wydaje alert: aktywna kampania phishingowa tworzy perfekcyjnie wyglądające kopie panelu logowania Microsoft 365 — z prawidłowym certyfikatem SSL, poprawnym layoutem i animowanym ładowaniem. Po wpisaniu danych strona symuluje "błąd" i przekierowuje na prawdziwą stronę Microsoft, aby ofiara nie podejrzewała ataku. Skradzione poświadczenia są natychmiast używane do logowania i eksfiltracji danych. Weryfikuj adres URL przed wpisaniem hasła — autentyczna strona Microsoft to login.microsoftonline.com.

image.png

Źródło: CERT Polska / moje.cert.pl [PL]


Nowe oszustwo na Vinted — w ruch poszło AI

Dobreprogramy opisują nową generację scamów na platformie Vinted: przestępcy używają AI do generowania przekonujących, spersonalizowanych rozmów z potencjalnymi kupującymi — chatbot podszywający się pod sprzedawcę prowadzi płynną rozmowę po polsku, odpowiada na pytania o produkt i buduje zaufanie, po czym nakierowuje na zewnętrzną "bezpieczną" płatność kradnącą dane karty. AI eliminuje wcześniejszą barierę językową i umożliwia prowadzenie setek jednoczesnych scamów przez jednego operatora.

image.png

Źródło: Dobreprogramy [PL]


🌐 DEZINFORMACJA, CYBER ВОЙНА

Złośliwa paczka npm podszywała się pod Polymarket i atakowała portfele kryptowalutowe

Sekurak opisuje wyrafinowany atak supply chain: złośliwy pakiet npm imitujący oficjalne SDK popularnej platformy predykcji Polymarket był dystrybuowany przez tygodnie przed wykryciem. Deweloperzy integrujący Polymarket do swoich aplikacji DeFi pobierali zainfekowaną wersję — która cicho eksfiltruje klucze prywatne portfeli kryptowalutowych. Deweloperzy blockchain i DeFi muszą weryfikować autentyczność paczek npm przez sha256 i oficjalne kanały dystrybucji producenta.

image.png

Źródło: Sekurak [PL]


Aktywna eksploatacja krytycznej luki Zimbra — CERT Polska ostrzega

Security Affairs potwierdza i CERT Polska rozszerza wcześniejszy alert: krytyczna podatność w Zimbra Collaboration Suite jest teraz aktywnie eksploatowana w masowej kampanii — tysiące serwerów Zimbra na całym świecie są skanowane i atakowane. Polska jest szczególnie narażona: Zimbra jest popularny w samorządach, małych firmach i instytucjach publicznych jako tańsza alternatywa dla Exchange. Zaktualizuj Zimbra natychmiast lub odizoluj serwer od dostępu zewnętrznego do czasu wdrożenia łatki.

Źródło: Security Affairs [EN],


📅 Powyższe zestawienie ma charakter wyłącznie informacyjny i edukacyjny. Wszystkie informacje opierają się na publicznie dostępnych doniesieniach prasowych z dnia 21 sierpnia 2026 r. ⚠️ W razie podejrzenia incydentu bezpieczeństwa skonsultuj się z wykwalifikowanym specjalistą.

Comments

No comments yet — be the first.