🔐 Cyber Security Daily News | 30.08.2026

in Polish HIVE20 hours ago

Black Blue Futuristic Cyber Security Presentation.jpg

🔐 Cyber Security Daily News | 30.08.2026

Codzienny przegląd ciekawszych wiadomości ze świata cyberbezpieczeństwa, do poczytania przy porannej kawie, podzielony na kluczowe kategorie.

2.jpg


Mam wszystkie potrzebne dane. Piszę finalne weekendowe zestawienie.


🛡️ Cyber Security Daily News — 29 sierpnia 2026


📰 NEWS

Numery PESEL z wycieku myDr już w "Bezpiecznych Danych" — jak sprawdzić swój PESEL

CyberDefence24 i Dobreprogramy/Instalki opisują kluczową informację dla 19 milionów Polaków: rządowy serwis "Bezpieczne Dane" (bezpiecznedane.gov.pl) został zaktualizowany o rekordy z wycieku myDr — każda osoba może teraz sprawdzić, czy jej PESEL znalazł się w wycieku, wpisując numer PESEL na rządowej stronie. To bezpłatna, oficjalna weryfikacja bez konieczności podawania danych wrażliwych. Instalki opisują krok po kroku procedurę weryfikacji i co zrobić jeśli PESEL jest na liście: zastrzeżenie w BIK, alert BIK i zgłoszenie do UODO.

image.png

Źródło: CyberDefence24 [PL], Dobreprogramy [PL], Instalki.pl [PL]


Berlin odmawia zapłaty hakerowi Rhysida — ransomware przed wyborami

Security Affairs, Dobreprogramy i The Hacker News opisują próbę szantażu Berlina: gang Rhysida zaatakował systemy berlińskiej administracji w tygodniu przed wyborami landowymi i żąda okupu grożąc opublikowaniem skradzionych danych. Berlin oficjalnie odmówił zapłaty i powiadomił policję. Timing jest ewidentnie nieprzypadkowy: atak na rząd tygodnia przed wyborami ma wywołać chaos informacyjny i podważyć zaufanie do rządzącej koalicji. To wzorzec obserwowany w wielu krajach: ransomware jako narzędzie destabilizacji politycznej.

image.png

Źródło: Security Affairs [EN], Dobreprogramy [PL]


Od gracza do cyberoperatora — jak służby specjalne rekrutują generację Z

CyberDefence24 opisuje rosnący trend rekrutacji cyberspecjalistów przez służby specjalne i wojsko przez platformy gamingowe i esportowe — analogicznie do opisywanego wcześniej stoiska BND na Gamescomie. Artykuł analizuje kompetencje transferowalne: szybkość reakcji, myślenie strategiczne, znajomość sieci i systemów, odporność na stres i praca zespołowa. Polska w tym kontekście: WOC i CBZC aktywnie szukają young talents ze środowisk CTF i bug bounty, lecz oferują warunki gorsze od branży komercyjnej. Artykuł zawiera apel o poprawę warunków rekrutacji.

image.png

Źródło: CyberDefence24 [PL]


🚨 INCYDENTY

McKesson — ShinyHunters kradną dane pacjentów z największego dystrybutora leków w USA

BleepingComputer i CySecurity News potwierdzają: McKesson — największy dystrybutor leków i produktów medycznych w USA obsługujący ponad 50 000 aptek i szpitali — zgłosił naruszenie danych po twierdzeniach grupy ShinyHunters o kradzieży danych pacjentów. Wyciek z McKesson mógłby dotyczyć dziesiątek milionów recept i danych medycznych. ShinyHunters kontynuuje bezprecedensową falę ataków na sektor zdrowotny — McKesson dołącza do Medtronic, CareCloud i MCBS na liście ofiar z 2026 roku.

image.png

Źródło: BleepingComputer [EN]


Kolejne oszustwo na urząd skarbowy — fałszywy zwrot nadpłaty kradnie dane karty

CERT Orange Polska wydaje ostrzeżenie: nowa fala kampanii phishingowej pod marką "urzędu skarbowego" rozsyłana przez SMS i e-mail — informuje o "zwrocie nadpłaty podatku" lub "korekcie rozliczenia PIT" z linkiem prowadzącym do fałszywej strony zbierającej dane karty płatniczej. Kampania jest szczególnie intensywna w sierpniu i wrześniu — okresie korekty rozliczeń podatkowych. Żaden urząd skarbowy nigdy nie realizuje zwrotów przez linki w wiadomościach — wszelkie zwroty trafiają automatycznie na konto bankowe wskazane w zeznaniu.

image.png

Źródło: CERT Orange Polska [PL]


Prokurator ujawnia — Hermes użyty wobec polskich dziennikarzy

TVN24 opisuje ujawnienie prokuratora prowadzącego śledztwo w sprawie nadużyć inwigilacyjnych: system Hermes — polskie oprogramowanie inwigilacyjne używane przez służby — był stosowany wobec dziennikarzy w Polsce. To pierwsze oficjalne potwierdzenie przez organ ścigania użycia systemu inwigilacji wobec przedstawicieli prasy. Sprawa jest ciągiem dalszym skandali Pegasus i inwigilacji opozycji — i sygnalizuje, że problem systemowej inwigilacji dziennikarzy nie był jednorazowym incydentem lecz metodą działania.

image.png

Źródło: TVN24 [PL]


💡 CIEKAWOSTKI

Microsoft Teams stał się narzędziem oszustów — ofiary tracą pieniądze i dowody

Benchmark.pl opisuje nową metodę oszustw przez Microsoft Teams: przestępcy podszywają się pod "pracowników wsparcia IT" przez fałszywe konta Teams, nakłaniają ofiarę do "weryfikacji konta" lub "instalacji aktualizacji bezpieczeństwa" — i przejmują dostęp do komputera przez legalne narzędzia zdalnego dostępu (Teams ma wbudowane udostępnianie ekranu). Chiny są wskazywane jako główne centrum tych operacji. Microsoft Teams jest szczególnie podatny, bo użytkownicy mu ufają jako "oficjalnemu narzędziu firmy".

image.png

Źródło: Benchmark.pl [PL]


Ukryty znacznik Painta zapisuje się na grafikach — nowe odkrycie watermarkowania

Dobreprogramy opisują nieoczekiwane odkrycie badaczy: aplikacja Paint (Microsoft) w Windows 11 automatycznie zapisuje w plikach PNG i JPEG ukryte metadane identyfikujące aplikację i potencjalnie system użytkownika — bez informowania o tym użytkownika. To nie watermark treści AI (jak u Anthropic) lecz ukryty "fingerprint" aplikacji tworzący ślad możliwy do odczytania przez metadane. Artykuł wyjaśnia jak usunąć te metadane i kiedy może to mieć znaczenie (publikacja wrażliwych dokumentów graficznych).

image.png

Źródło: Dobreprogramy [PL]


🎣 OSZUSTWA, SCAMY, EXPLOITY

Fałszywy Ozempic bez recepty — luka w prawie sprzyja przestępcom

Rzeczpospolita opisuje rosnący problem fałszywych i nielegalnych preparatów sprzedawanych online jako "Ozempic" i inne leki GLP-1 do odchudzania: strony internetowe i kanały Telegram sprzedają zarówno podrobione leki (mogące zawierać niebezpieczne substancje lub nic), jak i autentyczny Ozempic z przemytu — bez recepty i jakiejkolwiek kontroli lekarskiej. Artykuł wskazuje na lukę prawną: sprzedaż "suplementów diety" o podobnych nazwach omija przepisy o lekach. Cyberprzestępcy używają phishingu podszywającego się pod te kanały do kradzieży danych i pieniędzy.

image.png

Źródło: Rzeczpospolita [PL]


600 000 stron WordPress zagrożonych przez krytyczną lukę w Forminator Forms

Wordfence opisuje masową podatność w popularnej wtyczce WordPress Forminator Forms: luka umożliwia nieautoryzowany upload dowolnych plików na serwer — co w praktyce oznacza możliwość wgrania PHP webshella i przejęcia serwera. Forminator jest zainstalowany na ponad 600 000 stron na całym świecie. Aktualizuj Forminator Forms przez panel WordPress → Wtyczki → Dostępne aktualizacje natychmiast.

Źródło: Wordfence [EN]


🌐 DEZINFORMACJA, CYBER ВОЙНА

Chińscy hakerzy atakują filipińskie cele nuklearne i morskie

Security Affairs opisuje nową kampanię chińskich APT: celowane ataki na filipińskie instytucje zaangażowane w zarządzanie zasobami morskimi i programami nuklearnymi. Kampania jest zbieżna z rosnącymi napięciami na Morzu Południowochińskim i chińskimi pretensjami terytorialnymi. Ataki na Filipiny wpisują się w szerszy wzorzec: Chiny systematycznie zbierają wywiad na temat zdolności wojskowych i planów operacyjnych krajów regionu — analogicznie do kampanii przeciwko Tajwanowi opisywanej w poprzednich wydaniach.

image.png

Źródło: Security Affairs [EN]


Chińscy hakerzy uderzają w federalne systemy USA — nowe potwierdzenie kampanii

CySecurity News opisuje potwierdzenie przez władze USA kolejnej fali ataków chińskich APT na systemy federalne: kampania jest powiązana z wcześniej opisanymi grupami i eksploatuje podatności w zdalnym dostępie i VPN. Hakerzy skupiali się na zbieraniu danych wywiadowczych o infrastrukturze i procesach decyzyjnych. Atrybucja chińska jest coraz mniej dyplomatycznie ostrożna — USA wprost wskazuje Chiny jako odpowiedzialne za systematyczną kampanię szpiegowską przeciwko infrastrukturze federalnej.

Źródło: CySecurity News [EN]


📅 Powyższe zestawienie ma charakter wyłącznie informacyjny i edukacyjny. Wszystkie informacje opierają się na publicznie dostępnych doniesieniach prasowych z dnia 29 sierpnia 2026 r. ⚠️ W razie podejrzenia incydentu bezpieczeństwa skonsultuj się z wykwalifikowanym specjalistą.