scrobble.life
Polish HIVE

🔐 Cyber Security Daily News | 26.08.2026

Black Blue Futuristic Cyber Security Presentation.jpg

🔐 Cyber Security Daily News | 26.08.2026

Codzienny przegląd ciekawszych wiadomości ze świata cyberbezpieczeństwa, do poczytania przy porannej kawie, podzielony na kluczowe kategorie.

2.jpg


📰 NEWS

CosNitch — jedno kliknięcie wystarczyło, aby wysłać złośliwego prompta w Microsoft Copilot

Sekurak opisuje nowo odkrytą podatność CosNitch w Microsoft Copilot: specjalnie spreparowany link — po kliknięciu przez użytkownika — automatycznie wstrzykiwał złośliwy prompt do sesji Copilot, powodując exfiltrację danych z poczty lub dokumentów Office bez dalszej interakcji ofiary. Jeden klik w e-mailu, jednym zaproszeniu Teams lub jednym linku w dokumencie Word wystarczył, by Copilot działał jako nieświadomy eksfiltrujący agent. Microsoft wydał łatkę. To kolejne potwierdzenie zasady: każda integracja AI z firmowymi danymi tworzy nową klasę wektorów ataku.

obraz.png

Źródło: Sekurak [PL]


Interpol uderza w międzynarodowe siatki oszustów — 58 zatrzymanych, setki podejrzanych

CyberDefence24, CyberScoop i Help Net Security opisują wyniki operacji Interpolu Jackal IV wymierzonej w zachodnioafrykańskie grupy przestępcze (Black Axe i inne): 58 zatrzymanych w kilkunastu krajach, setki kolejnych podejrzanych pod obserwacją. Grupy specjalizują się w BEC (Business Email Compromise), oszustwach romantycznych i praniu pieniędzy przez kryptowaluty. Black Axe jest jedną z najgroźniejszych globalnych organizacji cyberprzestępczych z siatką działającą w 30+ krajach — w tym aktywnie w Polsce przez kamuflaż za legalną działalnością biznesową.

obraz.png

Źródło: CyberDefence24 [PL], CyberScoop [EN]


Niemiecki wywiad BND rekrutuje graczy na Gamescomie — szuka hakerów

Benchmark.pl opisuje zaskakującą inicjatywę rekrutacyjną: Bundesnachrichtendienst (BND) — niemiecki wywiad zagraniczny — wystawił stoisko na targach gier Gamescom w Kolonii, aktywnie rekrutując graczy i entuzjastów cyberbezpieczeństwa do jednostek cybernetycznych. Gry wymagają tych samych zdolności co praca wywiadowcza: strategicznego myślenia, szybkiego uczenia się złożonych systemów i kreatywnego rozwiązywania problemów. To część europejskiego trendu: służby specjalne konkurują z korporacjami technologicznymi o te same talenty.

obraz.png

Źródło: Benchmark.pl [PL]


🚨 INCYDENTY

Fałszywe pobieranie OpenAI Codex dystrybuuje malware na macOS

Help Net Security opisuje nową kampanię malvertising: przestępcy tworzą fałszywe strony pobierania "OpenAI Codex" — narzędzia do kodowania AI — i dystrybuują przez nie infostealera na macOS. Kampania jest szczególnie skuteczna w środowiskach deweloperskich, gdzie Codex (i Claude Code, Cursor oraz podobne narzędzia) są powszechnie znane i pożądane. Deweloperzy macOS pobierający narzędzia AI ze źródeł innych niż oficjalne strony producentów narażają się na infekcję.

obraz.png

Źródło: Help Net Security [EN]


Nutex Health — operator szpitalny potwierdza kradzież danych w cyberataku

BleepingComputer potwierdza: Nutex Health — operator sieci szpitali i przychodni w USA obsługujący miliony pacjentów — poinformował o cyberataku, w którym skradziono dane medyczne pacjentów. Szczegóły skradzionych danych i liczba poszkodowanych są w trakcie weryfikacji. To kolejny atak na sektor zdrowotny w krótkim czasie po ShinyHunters/Healthcare, MCBS, CareCloud i myDr — sektor zdrowotny jest systematycznie atakowany przez wiele grup jednocześnie w 2026 roku.

obraz.png

Źródło: BleepingComputer [EN]


Najemniczy spyware atakuje dysydentów — Apple ostrzega

CERT Orange Polska opisuje najnowszą falę alertów Apple dotyczącą ataków spyware najemniczego (mercenary spyware): Apple wysłał kolejną rundę powiadomień do użytkowników w ponad 30 krajach, których urządzenia zostały prawdopodobnie zaatakowane przez komercyjne spyware. Artykuł CERT Orange wyjaśnia czym jest mercenary spyware, kto jest typowym celem (dziennikarze, aktywiści, opozycja polityczna, prawnicy) i co zrobić jeśli otrzymałeś powiadomienie od Apple. Polska jest wśród krajów, w których zidentyfikowano potencjalne ofiary.

obraz.png

Źródło: CERT Orange Polska [PL]


💡 CIEKAWOSTKI

WhatsApp dodaje silniejszą weryfikację dwuetapową i obsługę wielu passkeys

BleepingComputer opisuje nowe funkcje bezpieczeństwa WhatsApp wdrożone globalnie: ulepszone uwierzytelnianie dwuetapowe z dłuższym PIN-em i opcją klucza bezpieczeństwa sprzętowego, obsługa wielu passkeys (przechowywanych w różnych menedżerach haseł lub urządzeniach) i ulepszony system odzyskiwania konta. To odpowiedź na falę przejęć kont WhatsApp polskich polityków i celebrytów opisywaną w poprzednich wydaniach. Aktualizuj WhatsApp i włącz weryfikację dwuetapową przez Ustawienia → Konto → Weryfikacja dwuetapowa.

obraz.png

Źródło: BleepingComputer [EN]


Australia wyrzuca muzykę tworzoną przez AI z list przebojów

CyberDefence24 opisuje precedensową decyzję Australian Recording Industry Association: listy przebojów (ARIA Charts) będą od teraz wykluczać nagrania wygenerowane w całości przez AI bez "znaczącego wkładu twórczego człowieka". Australia jest pierwszym krajem z oficjalną definicją regulującą to, co kwalifikuje się jako "muzyka" w kontekście AI. Decyzja ma ogromne implikacje dla przemysłu muzycznego — i pośrednio dla debaty o prawach autorskich do treści AI toczącą się równolegle w sądach na całym świecie.

obraz.png

Źródło: CyberDefence24 [PL]


🎣 OSZUSTWA, SCAMY, EXPLOITY

ZeroTokens — phishing w czasie rzeczywistym przechwytuje tokeny MFA

Infosecurity Magazine opisuje nową generację zestawów phishingowych: ZeroTokens działa jako proxy między ofiarą a autentyczną stroną banku lub usługi — ofiara wpisuje dane na fałszywej stronie wyglądającej identycznie jak oryginał, a ZeroTokens w czasie rzeczywistym przekazuje je do prawdziwego serwisu, pobiera kod MFA z SMS-a (który właśnie dotarł do ofiary) i używa go do logowania — wszystko w ciągu sekund. To "real-time phishing" eliminujący tradycyjną słabość phishingu: opóźnienie między kradzieżą a użyciem. MFA oparte na SMS jest podatne; klucze sprzętowe FIDO2 są odporne.

obraz.png

Źródło: Infosecurity Magazine [EN]


Fałszywy Minecraft WeedHack — graczom instalują malware przez fałszywe cheaty

Infosecurity Magazine opisuje kampanię wymierzoną w graczy Minecraft: fałszywe "cheaty" i "hacki" (WeedHack i podobne) do popularnej gry są dystrybuowane przez YouTube, Discord i fora graczy — i instalują infostealery kradnące dane logowania z przeglądarek, tokeny Discord i portfele krypto. Kampania jest skuteczna, bo społeczność Minecraft jest ogromna i obejmuje wielu nieletnich. Dla rodziców: rozmawiajcie z dziećmi o ryzyku pobierania "ulepszaczy gier" z nieoficjalnych źródeł.

obraz.png

Źródło: Infosecurity Magazine [EN]


🌐 DEZINFORMACJA, CYBER ВОЙНА

Wielka Brytania dostanie dostęp do danych z Ukrainy — posłużą do trenowania AI wojskowego

CyberDefence24 opisuje znaczące porozumienie: Wielka Brytania i Ukraina podpisały umowę o współdzieleniu danych z ukraińskiego teatru działań — dane z dronów, systemów rozpoznania, radarów i pola walki — do celów trenowania modeli AI na potrzeby wojskowe. Ukraina stała się globalnym laboratorium nowoczesnej wojny, a jej dane operacyjne mają ogromną wartość dla rozwoju systemów AI obronnych. Artykuł analizuje implikacje etyczne i strategiczne takiego partnerstwa danych.

obraz.png

Źródło: CyberDefence24 [PL]


Czy cyberbezpieczeństwo stoi przed kryzysem dostępności finansowej?

Dark Reading opisuje narastający problem: rosnące koszty narzędzi bezpieczeństwa, licencji, audytów i certyfikacji sprawiają, że rzeczywiste cyberbezpieczeństwo staje się dostępne finansowo tylko dla dużych organizacji. Małe i średnie firmy, szpitale regionalne, samorządy i organizacje non-profit — ci, którzy najbardziej potrzebują ochrony — nie mogą sobie pozwolić na niezbędne narzędzia. Artykuł analizuje, czy ta asymetria tworzy systemowe ryzyko dla całego ekosystemu bezpieczeństwa.

obraz.png

Źródło: Dark Reading [EN]


📅 Powyższe zestawienie ma charakter wyłącznie informacyjny i edukacyjny. Wszystkie informacje opierają się na publicznie dostępnych doniesieniach prasowych z dnia 25 sierpnia 2026 r. ⚠️ W razie podejrzenia incydentu bezpieczeństwa skonsultuj się z wykwalifikowanym specjalistą.

Comments

No comments yet — be the first.