
🔐 Cyber Security Daily News | 26.08.2026
Codzienny przegląd ciekawszych wiadomości ze świata cyberbezpieczeństwa, do poczytania przy porannej kawie, podzielony na kluczowe kategorie.

📰 NEWS
CosNitch — jedno kliknięcie wystarczyło, aby wysłać złośliwego prompta w Microsoft Copilot
Sekurak opisuje nowo odkrytą podatność CosNitch w Microsoft Copilot: specjalnie spreparowany link — po kliknięciu przez użytkownika — automatycznie wstrzykiwał złośliwy prompt do sesji Copilot, powodując exfiltrację danych z poczty lub dokumentów Office bez dalszej interakcji ofiary. Jeden klik w e-mailu, jednym zaproszeniu Teams lub jednym linku w dokumencie Word wystarczył, by Copilot działał jako nieświadomy eksfiltrujący agent. Microsoft wydał łatkę. To kolejne potwierdzenie zasady: każda integracja AI z firmowymi danymi tworzy nową klasę wektorów ataku.

Źródło: Sekurak [PL]
Interpol uderza w międzynarodowe siatki oszustów — 58 zatrzymanych, setki podejrzanych
CyberDefence24, CyberScoop i Help Net Security opisują wyniki operacji Interpolu Jackal IV wymierzonej w zachodnioafrykańskie grupy przestępcze (Black Axe i inne): 58 zatrzymanych w kilkunastu krajach, setki kolejnych podejrzanych pod obserwacją. Grupy specjalizują się w BEC (Business Email Compromise), oszustwach romantycznych i praniu pieniędzy przez kryptowaluty. Black Axe jest jedną z najgroźniejszych globalnych organizacji cyberprzestępczych z siatką działającą w 30+ krajach — w tym aktywnie w Polsce przez kamuflaż za legalną działalnością biznesową.

Źródło: CyberDefence24 [PL], CyberScoop [EN]
Niemiecki wywiad BND rekrutuje graczy na Gamescomie — szuka hakerów
Benchmark.pl opisuje zaskakującą inicjatywę rekrutacyjną: Bundesnachrichtendienst (BND) — niemiecki wywiad zagraniczny — wystawił stoisko na targach gier Gamescom w Kolonii, aktywnie rekrutując graczy i entuzjastów cyberbezpieczeństwa do jednostek cybernetycznych. Gry wymagają tych samych zdolności co praca wywiadowcza: strategicznego myślenia, szybkiego uczenia się złożonych systemów i kreatywnego rozwiązywania problemów. To część europejskiego trendu: służby specjalne konkurują z korporacjami technologicznymi o te same talenty.

Źródło: Benchmark.pl [PL]
🚨 INCYDENTY
Fałszywe pobieranie OpenAI Codex dystrybuuje malware na macOS
Help Net Security opisuje nową kampanię malvertising: przestępcy tworzą fałszywe strony pobierania "OpenAI Codex" — narzędzia do kodowania AI — i dystrybuują przez nie infostealera na macOS. Kampania jest szczególnie skuteczna w środowiskach deweloperskich, gdzie Codex (i Claude Code, Cursor oraz podobne narzędzia) są powszechnie znane i pożądane. Deweloperzy macOS pobierający narzędzia AI ze źródeł innych niż oficjalne strony producentów narażają się na infekcję.

Źródło: Help Net Security [EN]
Nutex Health — operator szpitalny potwierdza kradzież danych w cyberataku
BleepingComputer potwierdza: Nutex Health — operator sieci szpitali i przychodni w USA obsługujący miliony pacjentów — poinformował o cyberataku, w którym skradziono dane medyczne pacjentów. Szczegóły skradzionych danych i liczba poszkodowanych są w trakcie weryfikacji. To kolejny atak na sektor zdrowotny w krótkim czasie po ShinyHunters/Healthcare, MCBS, CareCloud i myDr — sektor zdrowotny jest systematycznie atakowany przez wiele grup jednocześnie w 2026 roku.

Źródło: BleepingComputer [EN]
Najemniczy spyware atakuje dysydentów — Apple ostrzega
CERT Orange Polska opisuje najnowszą falę alertów Apple dotyczącą ataków spyware najemniczego (mercenary spyware): Apple wysłał kolejną rundę powiadomień do użytkowników w ponad 30 krajach, których urządzenia zostały prawdopodobnie zaatakowane przez komercyjne spyware. Artykuł CERT Orange wyjaśnia czym jest mercenary spyware, kto jest typowym celem (dziennikarze, aktywiści, opozycja polityczna, prawnicy) i co zrobić jeśli otrzymałeś powiadomienie od Apple. Polska jest wśród krajów, w których zidentyfikowano potencjalne ofiary.

Źródło: CERT Orange Polska [PL]
💡 CIEKAWOSTKI
WhatsApp dodaje silniejszą weryfikację dwuetapową i obsługę wielu passkeys
BleepingComputer opisuje nowe funkcje bezpieczeństwa WhatsApp wdrożone globalnie: ulepszone uwierzytelnianie dwuetapowe z dłuższym PIN-em i opcją klucza bezpieczeństwa sprzętowego, obsługa wielu passkeys (przechowywanych w różnych menedżerach haseł lub urządzeniach) i ulepszony system odzyskiwania konta. To odpowiedź na falę przejęć kont WhatsApp polskich polityków i celebrytów opisywaną w poprzednich wydaniach. Aktualizuj WhatsApp i włącz weryfikację dwuetapową przez Ustawienia → Konto → Weryfikacja dwuetapowa.

Źródło: BleepingComputer [EN]
Australia wyrzuca muzykę tworzoną przez AI z list przebojów
CyberDefence24 opisuje precedensową decyzję Australian Recording Industry Association: listy przebojów (ARIA Charts) będą od teraz wykluczać nagrania wygenerowane w całości przez AI bez "znaczącego wkładu twórczego człowieka". Australia jest pierwszym krajem z oficjalną definicją regulującą to, co kwalifikuje się jako "muzyka" w kontekście AI. Decyzja ma ogromne implikacje dla przemysłu muzycznego — i pośrednio dla debaty o prawach autorskich do treści AI toczącą się równolegle w sądach na całym świecie.

Źródło: CyberDefence24 [PL]
🎣 OSZUSTWA, SCAMY, EXPLOITY
ZeroTokens — phishing w czasie rzeczywistym przechwytuje tokeny MFA
Infosecurity Magazine opisuje nową generację zestawów phishingowych: ZeroTokens działa jako proxy między ofiarą a autentyczną stroną banku lub usługi — ofiara wpisuje dane na fałszywej stronie wyglądającej identycznie jak oryginał, a ZeroTokens w czasie rzeczywistym przekazuje je do prawdziwego serwisu, pobiera kod MFA z SMS-a (który właśnie dotarł do ofiary) i używa go do logowania — wszystko w ciągu sekund. To "real-time phishing" eliminujący tradycyjną słabość phishingu: opóźnienie między kradzieżą a użyciem. MFA oparte na SMS jest podatne; klucze sprzętowe FIDO2 są odporne.

Źródło: Infosecurity Magazine [EN]
Fałszywy Minecraft WeedHack — graczom instalują malware przez fałszywe cheaty
Infosecurity Magazine opisuje kampanię wymierzoną w graczy Minecraft: fałszywe "cheaty" i "hacki" (WeedHack i podobne) do popularnej gry są dystrybuowane przez YouTube, Discord i fora graczy — i instalują infostealery kradnące dane logowania z przeglądarek, tokeny Discord i portfele krypto. Kampania jest skuteczna, bo społeczność Minecraft jest ogromna i obejmuje wielu nieletnich. Dla rodziców: rozmawiajcie z dziećmi o ryzyku pobierania "ulepszaczy gier" z nieoficjalnych źródeł.

Źródło: Infosecurity Magazine [EN]
🌐 DEZINFORMACJA, CYBER ВОЙНА
Wielka Brytania dostanie dostęp do danych z Ukrainy — posłużą do trenowania AI wojskowego
CyberDefence24 opisuje znaczące porozumienie: Wielka Brytania i Ukraina podpisały umowę o współdzieleniu danych z ukraińskiego teatru działań — dane z dronów, systemów rozpoznania, radarów i pola walki — do celów trenowania modeli AI na potrzeby wojskowe. Ukraina stała się globalnym laboratorium nowoczesnej wojny, a jej dane operacyjne mają ogromną wartość dla rozwoju systemów AI obronnych. Artykuł analizuje implikacje etyczne i strategiczne takiego partnerstwa danych.

Źródło: CyberDefence24 [PL]
Czy cyberbezpieczeństwo stoi przed kryzysem dostępności finansowej?
Dark Reading opisuje narastający problem: rosnące koszty narzędzi bezpieczeństwa, licencji, audytów i certyfikacji sprawiają, że rzeczywiste cyberbezpieczeństwo staje się dostępne finansowo tylko dla dużych organizacji. Małe i średnie firmy, szpitale regionalne, samorządy i organizacje non-profit — ci, którzy najbardziej potrzebują ochrony — nie mogą sobie pozwolić na niezbędne narzędzia. Artykuł analizuje, czy ta asymetria tworzy systemowe ryzyko dla całego ekosystemu bezpieczeństwa.

Źródło: Dark Reading [EN]
📅 Powyższe zestawienie ma charakter wyłącznie informacyjny i edukacyjny. Wszystkie informacje opierają się na publicznie dostępnych doniesieniach prasowych z dnia 25 sierpnia 2026 r. ⚠️ W razie podejrzenia incydentu bezpieczeństwa skonsultuj się z wykwalifikowanym specjalistą.



