
🔐 Cyber Security Daily News | 05.08.2026
Codzienny przegląd ciekawszych wiadomości ze świata cyberbezpieczeństwa, do poczytania przy porannej kawie, podzielony na kluczowe kategorie.

📰 NEWS
Hotelowe Wi-Fi globalną pułapką SVR — Microsoft wydaje pilne ostrzeżenie, CyberDefence24 i Instalki relacjonują
Microsoft Security, CyberDefence24 i Instalki opisują rozszerzenie kampanii CaptiveCrunch: rosyjski SVR (Midnight Blizzard) zidentyfikował hotelowe sieci Wi-Fi jako masowy wektor ataku globalnego zasięgu. Nowe szczegóły: atakujący używają niestandardowego malware wstrzykiwanego przez skompromitowane bramki Wi-Fi, które przechwytuje tokeny Microsoft 365 i sesje Entra ID bez wiedzy ofiary. The Register i Help Net Security potwierdzają szczegóły techniczne. Zalecenie dla podróżujących służbowo: bezwzględnie używaj VPN korporacyjnego przy połączeniu z hotelowym Wi-Fi, wyłącz automatyczne łączenie z sieciami Wi-Fi.

Źródło: BleepingComputer [EN], CyberDefence24 [PL], Instalki.pl [PL]
Anthropic i OpenAI pod lupą unijnych regulatorów — AI Act w akcji
CRN.pl opisuje wszczęcie przez Komisję Europejską formalnego postępowania wobec Anthropic i OpenAI w ramach AI Act i Aktu o Usługach Cyfrowych: regulatorzy badają przejrzystość możliwości modeli, mechanizmy wykrywania potencjalnie szkodliwych zastosowań i procedury zarządzania ryzykiem. To pierwsze formalne postępowanie regulacyjne UE wobec twórców modeli AI klasy frontier od wejścia w życie AI Act. Obie firmy potwierdziły wszczęcie postępowania i deklarują pełną współpracę.

Źródło: CRN.pl [PL]
Jeden SMS i niedostępność serwisu gov.pl — efekt alertu RCB
AVLab opisuje ciekawy efekt uboczny alertu RCB z poprzednich dni: po wysłaniu masowego SMS-a do milionów Polaków część z nich próbowała jednocześnie zweryfikować alert przez portal gov.pl — co spowodowało przeciążenie i chwilową niedostępność serwisu. Incydent ilustruje paradoks systemu alertowania: sukces (dotarcie do milionów ludzi) może generować niezamierzone skutki uboczne (przeciążenie infrastruktury, do której odsyła alert). To lekcja dla projektantów systemów alertowania publicznego.

Źródło: AVLab [PL]
🚨 INCYDENTY
Pass-TA-Key — nowe ataki pozwalają malware przejmować zsynchronizowane passkeys z Google
BleepingComputer opisuje krytyczne odkrycie: technika "Pass-TA-Key" umożliwia złośliwemu oprogramowaniu zainstalowanemu na urządzeniu użytkownika eksfiltrację passkeys zsynchronizowanych przez Google Password Manager. Passkeys były reklamowane jako odporna na phishing metoda uwierzytelniania — lecz synchronizacja między urządzeniami tworzy nowy wektor: jeśli jedno urządzenie jest zainfekowane, atakujący może ukraść passkeys i logować się do usług z innego urządzenia. To fundamentalne wyzwanie dla architektury bezpieczeństwa passkeys.

Źródło: BleepingComputer [EN]
Gemini agent-to-agent — atak ujawnił sekrety i umożliwił manipulację pull requestami
SecurityWeek opisuje odkrycie badaczy: atak "agent-to-agent" na Google Gemini umożliwiał jednemu skompromitowanemu agentowi AI przesyłanie złośliwych instrukcji do innego agenta w tym samym pipeline'ie — ujawniając tajemnice środowiskowe (klucze API, tokeny) i manipulując pull requestami w repozytoriach kodu. To potwierdzenie, że ekosystemy wielu agentów AI mają fundamentalną słabość: zaufanie między agentami może być eksploitowane tak samo jak zaufanie między procesami w tradycyjnych systemach.

Źródło: SecurityWeek [EN]
TP-Link Omada — łańcuch podatności prowadzi do pełnego przejęcia sieci
SecurityWeek opisuje serię powiązanych podatności w systemie zarządzania siecią TP-Link Omada (używanym przez firmy i organizacje do zarządzania całą infrastrukturą Wi-Fi i routerów): połączenie kilku mniejszych luk tworzy łańcuch eksploitacji prowadzący do pełnego przejęcia kontroli nad całą siecią zarządzaną przez Omada. TP-Link wydał łatki. Administratorzy sieci korporacyjnych korzystający z Omada powinni natychmiast zaktualizować system zarządzania.

Źródło: SecurityWeek [EN]
💡 CIEKAWOSTKI
Konfabulacje AI uderzają w PwC — błędna analiza AI kosztowała renomę
CRN.pl opisuje głośną sprawę: firma PwC (jedna z największych firm doradczych na świecie) użyła analizy generowanej przez AI w raporcie dla klienta — analiza zawierała "konfabulacje" (hallucynacje): fałszywe cytaty z nieistniejących badań i błędne dane statystyczne. Błąd wyszedł na jaw po weryfikacji przez klienta. Sprawa jest precedensem i ostrzeżeniem: AI generuje tekst pewnie i autorytatywnie nawet gdy "zmyśla". Każdy raport generowany lub wspierany przez AI wymaga rygorystycznej weryfikacji przez eksperta dziedzinowego.

Źródło: CRN.pl [PL]
AI slop zanieczyszcza bazę CVE fałszywymi podatnościami
The Register opisuje niepokojące odkrycie: do bazy CVE (Common Vulnerabilities and Exposures) — fundamentalnego rejestru podatności bezpieczeństwa używanego przez wszystkie systemy zarządzania łatkami — trafiają fałszywe wpisy generowane przez AI. Badacze zidentyfikowali CVE opisujące nieistniejące podatności w nieistniejącym oprogramowaniu — wygenerowane przez AI z pozornie wiarygodnym opisem technicznym. Skażenie bazy CVE fałszywymi wpisami podważa zaufanie do fundamentalnego narzędzia ekosystemu cyberbezpieczeństwa.
Źródło: The Register [EN]
🎣 OSZUSTWA, SCAMY, EXPLOITY
Apple usuwa Telegram z App Store — ruch bezprecedensowy
Instalki informuje o bezprecedensowej decyzji Apple: usunięcie Telegrama z App Store w odpowiedzi na nakaz sądowy lub regulatorów — Telegram był wielokrotnie krytykowany za brak moderacji treści i używanie jako platforma dystrybucji złośliwego oprogramowania, oszustw i nielegalnych treści. Decyzja może mieć ogromne konsekwencje dla setek milionów użytkowników iOS korzystających z Telegrama jako głównego komunikatora. Sprawa jest monitorowana przez regulatorów cyfrowych na całym świecie.

Źródło: Instalki.pl [PL]
Chińska UAT-7810 rozwija sieć ORB z malware LongleAsh
Security Bez Tabu opisuje rozbudowę infrastruktury chińskiej grupy APT UAT-7810: sieć ORB (Operational Relay Box) — zdecentralizowana sieć przejętych urządzeń IoT i VPS służąca do ukrywania rzeczywistego źródła ataków — została rozszerzona o nowego klienta malware o nazwie LongleAsh. ORB jest szczególnie trudnym celem dla obrońców: ruch ataków wygląda jak ruch z tysięcy różnych legalnych adresów IP, co uniemożliwia proste blokowanie na podstawie list IP.

Źródło: Security Bez Tabu [PL]
🌐 DEZINFORMACJA, CYBER ВОЙНА
Rosyjski "Amazon" płonie — drony są zmorą Kremla
Tech.wp.pl opisuje eskalację ukraińskich ataków dronami na rosyjską infrastrukturę logistyczną i magazynową, w tym na centrum dystrybucyjne przypominające strukturą Amazona. Artykuł analizuje znaczenie strategiczne: niszczenie zaplecza logistycznego Rosji przez ukraińskie drony FPV i systemy autonomiczne jest odpowiedzią na rosyjskie próby przerwania ukraińskich łańcuchów dostaw przez cyberataki i fizyczne sabotaże. Cyberprzestrzeń i pole fizyczne stają się jednym teatrem działań.

Źródło: Tech.wp.pl [PL]
Roboty na czarnej liście USA — szpiegowanie i cyberataki
Tech.wp.pl opisuje ogłoszenie przez Departament Handlu USA listy chińskich producentów robotyki i dronów zakazanych dla organów federalnych ze względów bezpieczeństwa — rozszerzenie listy podmiotów, wobec których stosuje się restrykcje eksportowe. Obawy dotyczą możliwości zbierania danych wywiadowczych przez roboty i drony (czujniki, kamery, dane GPS) oraz potencjalnych backdoorów w oprogramowaniu. Dla firm i instytucji używających robotyki przemysłowej: warto audytować skład urządzeń pod kątem ryzyka.

Źródło: Tech.wp.pl [PL]
📅 Powyższe zestawienie ma charakter wyłącznie informacyjny i edukacyjny. Wszystkie informacje opierają się na publicznie dostępnych doniesieniach prasowych z dnia 4 sierpnia 2026 r. ⚠️ W razie podejrzenia incydentu bezpieczeństwa skonsultuj się z wykwalifikowanym specjalistą.