scrobble.life
Polish HIVE

🔐 Cyber Security Daily News | 21.08.2026

Black Blue Futuristic Cyber Security Presentation.jpg

🔐 Cyber Security Daily News | 21.08.2026

Codzienny przegląd ciekawszych wiadomości ze świata cyberbezpieczeństwa, do poczytania przy porannej kawie, podzielony na kluczowe kategorie.

2.jpg


📰 NEWS

Backdoory w rosyjskich fotoradarach na Słowacji — technologia do działań wywiadowczych

Sekurak i CyberDefence24 opisują bulwersujące odkrycie słowackich służb: rosyjskie fotoradary zainstalowane na słowackich drogach zawierały ukryte funkcje transmisji danych — numery rejestracyjne, zdjęcia pojazdów i dane o ruchu były potajemnie wysyłane na serwery powiązane z rosyjską infrastrukturą. Fotoradary jako narzędzie masowego zbierania danych wywiadowczych na terytorium NATO — to scenariusz, który powinien skłonić polskie władze do audytu urządzeń drogowych pod kątem producenta i kierunku transmisji danych.

image.png

Źródło: Sekurak [PL], CyberDefence24 [PL]


Komunikat CBZC dotyczy połowy Polaków — wyciek myDr i co dalej

Dobreprogramy relacjonują oficjalny komunikat Centralnego Biura Zwalczania Cyberprzestępczości dotyczący wycieku myDr: dane potencjalnie dotyczą blisko połowy populacji Polski. CBZC wszczęło śledztwo, identyfikuje sprawców i zaleca konkretne kroki dla poszkodowanych. Komunikat zawiera listę działań ochronnych: zastrzeżenie PESEL przez mObywatela, aktywacja Alertów BIK (bezpłatnych przez 90 dni), zgłoszenie do UODO i zachowanie szczególnej czujności wobec wszelkich kontaktów "od przychodni" lub "ZUS" w nadchodzących miesiącach.

image.png

Źródło: Dobreprogramy [PL]


Duży wyciek danych obywateli Łotwy — ruszyły dymisje

Sekurak i CyberDefence24 opisują poważny incydent na Łotwie: wyciek danych osobowych ponad 1,2 miliona obywateli (pełna populacja kraju liczy niecałe 2 miliony) wywołał kryzys polityczny i falę dymisji w instytucjach odpowiedzialnych za bezpieczeństwo danych. To kolejny po Polsce masowy wyciek danych obywatelskich w kraju NATO w przeciągu tygodnia — wzorzec, który wskazuje na skoordynowane kampanie, nie przypadkowe incydenty.

image.png

Źródło: Sekurak [PL], CyberDefence24 [PL]


🚨 INCYDENTY

Manic — nowe malware Android eksfiltruje dane przez pobliskie urządzenia gdy telefon jest offline

BleepingComputer i Security Affairs opisują przełomowe odkrycie: malware Manic na Androida rozwiązał jeden z największych problemów złośliwego oprogramowania mobilnego — co zrobić gdy ofiara nie ma połączenia z internetem. Manic eksfiltruje skradzione dane przez pobliskie urządzenia Bluetooth i WiFi jako pośredniki — używa pobliskich smartfonów, routerów i urządzeń IoT jako "przeskoczni" do wysłania danych gdy własna sieć ofiary jest niedostępna. To fundamentalnie nowa klasa mobilnego malware.

image.png

Źródło: BleepingComputer [EN], Security Affairs [EN]


Krytyczna luka Elementor Pro — miliony stron WordPress zagrożone RCE

BleepingComputer opisuje krytyczną podatność w Elementor Pro — jednej z najpopularniejszych płatnych wtyczek do budowania stron WordPress używanej przez miliony witryn. Luka umożliwia zdalne wykonanie kodu bez uwierzytelnienia. Elementor Pro jest zainstalowany na dziesiątkach tysięcy polskich stron firmowych, e-commerce i instytucjonalnych. Zaktualizuj Elementor Pro natychmiast przez panel WordPress → Wtyczki → Aktualizacje.

image.png

Źródło: BleepingComputer [EN]


Umieścili AirTag w transporcie książek — okazało się, że książki były skanowane, niszczone i używane do trenowania AI

Sekurak opisuje kontrowersyjne odkrycie wydawców: agencja literacka ukryła trackery AirTag w przesyłkach z książkami do dystrybutorów cyfrowych — i śledząc trasy przesyłek odkryła, że część dostarczanych egzemplarzy trafiała do skanowania i niszczenia zamiast dystrybucji. Skany prawdopodobnie trafiły do zestawów treningowych AI. Sprawa jest poważną aferą prawną łączącą naruszenie praw autorskich, złamanie umów dystrybucyjnych i nieuprawnione użycie treści do trenowania modeli komercyjnych.

image.png

Źródło: Sekurak [PL]


💡 CIEKAWOSTKI

Ile kosztują w darknecie skradzione dane Polaków — raport NordVPN

CRN.pl opisuje raport NordVPN dotyczący cen danych osobowych na czarnym rynku: po wycieku myDr ceny polskich danych medycznych (PESEL + historia chorób) wzrosły o 340% w ciągu tygodnia — skradzione polskie rekordy medyczne osiągają cenę 15-20 dolarów za rekord, podczas gdy przed wyciekiem kosztowały 4-6 dolarów. Dane medyczne są droższe niż finansowe, bo umożliwiają głęboko spersonalizowane ataki, szantaż i fałszywe tożsamości ubezpieczeniowe.

Źródło: CRN.pl [PL]


WOC ostrzega — uwaga na SMS-y i komunikatory. Fałszywe LOT i bony Orlen

Benchmark.pl i Dobreprogramy opisują trojaczek ostrzeżeń z jednego dnia: Wojska Obrony Cyberprzestrzeni ostrzegają przed nasiloną kampanią fałszywych SMS-ów; CSIRT KNF i Benchmark opisują kampanię fałszywych bonów paliwowych Orlen rozsyłanych przez Facebooka ("wygraj 500 zł na paliwo"); CERT Orange i Benchmark ostrzegają przed fałszywą kartą premium PLL LOT kradnącą dane karty. Wszystkie trzy kampanie działają jednocześnie — celując w emocje (strach, chciwość, prestiż).

image.png

Źródło: Benchmark.pl [PL], Dobreprogramy [PL], Dobreprogramy [PL]


🎣 OSZUSTWA, SCAMY, EXPLOITY

Hakerzy zatruwają pakiet Rust arrayref — infostealer w łańcuchu dostaw

BleepingComputer opisuje nowy atak supply chain wymierzony w ekosystem Rust: popularny pakiet arrayref (używany w setkach projektów Rust, w tym w narzędziach kryptograficznych) został zatruty złośliwym kodem instalującym infostealera. Rust jest szczególnie popularny w środowiskach związanych z bezpieczeństwem, blockchain i systemami wbudowanymi — co czyni bazę użytkowników arrayref szczególnie wartościowym celem. Sprawdź swoje projekty Rust pod kątem zależności od arrayref i zaktualizuj do czystej wersji.

image.png

Źródło: BleepingComputer [EN]


Brzoska, Meta i deepfake — co prawo może, a czego nie może zrobić

Panoptykon opisuje prawną analizę sporu InPost vs Meta z perspektywy ochrony praw cyfrowych: istniejące przepisy (RODO, DSA, AI Act) dają narzędzia do walki z deepfake reklamami — lecz procedury są powolne, Meta korzysta z jurysdykcji irlandzkiej i skuteczne egzekwowanie wymaga skoordynowanej akcji organów regulacyjnych w wielu krajach jednocześnie. Fundacja wskazuje, że bez masowych kar finansowych proporcjonalnych do przychodów platformy, usuwanie pojedynczych reklam to "zamiatanie piasku na plaży".

image.png

Źródło: Panoptykon [PL]


🌐 DEZINFORMACJA, CYBER ВОЙНА

StopAndProtect zamienił 2000 zhakowanych stron WordPress w sieć przestępczą

Security Affairs opisuje operację StopAndProtect: atakujący przejęli ponad 2000 legalnych stron WordPress (firm, organizacji, mediów) i wstrzyknęli do nich niewidoczny kod przekierowujący część ruchu do stron phishingowych, scamowych lub z malwarem. Zhakowane strony zachowują swoją normalną treść dla większości odwiedzających — tylko wybrany ruch (według kryteriów atakującego: lokalizacja, przeglądarka, historia odwiedzin) jest cicho przekierowywany. To "niewidzialna" kompromitacja z perspektywy właściciela strony.

image.png

Źródło: Security Affairs [EN]


US indicts 17 Iranian hackers: Security Affairs i CyberScoop o kampanii Mabna Institute

Security Affairs i CyberScoop opisują akt oskarżenia Departamentu Sprawiedliwości USA przeciwko 17 irańskim hakerom powiązanym z Mabna Institute: wieloletnia kampania szpiegowska skierowana na uczelnie, firmy obronne i instytucje rządowe w USA i krajach sojuszniczych. USA oferuje nagrody do 10 milionów dolarów za informacje prowadzące do zatrzymania pięciu kluczowych oskarżonych. Iran nie wydaje własnych obywateli — lecz akt oskarżenia ogranicza ich możliwość podróżowania i nakłada sankcje finansowe.

Źródło: Security Affairs [EN], CyberScoop [EN]


📅 Powyższe zestawienie ma charakter wyłącznie informacyjny i edukacyjny. Wszystkie informacje opierają się na publicznie dostępnych doniesieniach prasowych z dnia 20 sierpnia 2026 r. ⚠️ W razie podejrzenia incydentu bezpieczeństwa skonsultuj się z wykwalifikowanym specjalistą.

Comments

No comments yet — be the first.