
🔐 Cyber Security Daily News | 15.08.2026
Codzienny przegląd ciekawszych wiadomości ze świata cyberbezpieczeństwa, do poczytania przy porannej kawie, podzielony na kluczowe kategorie.

📰 NEWS
Historyczna kradzież danych — weryfikacja myDr najwcześniej za tydzień
CyberDefence24 informuje o aktualnym stanie incydentu myDr: CERT Polska, UODO i prokuratura prowadzą działania, lecz pełna weryfikacja skali i autentyczności twierdzonych danych hakerów zajmie minimum tydzień. To ważne: nawet w obliczu deklaracji hakerów o 18-19 milionach rekordów, odpowiedzialne służby nie potwierdziły jeszcze oficjalnie pełnego zakresu wycieku. Artykuł wskazuje, że niepewność sama w sobie jest zagrożeniem: przestępcy eksploatują panikę niezależnie od faktycznej skali — stąd fala kampanii phishingowych "od przychodni" już aktywna.

Źródło: CyberDefence24 [PL]
BIK udostępnia Alerty BIK za darmo na 90 dni — reakcja na wycieki danych
PRNews opisuje decyzję Biura Informacji Kredytowej: w reakcji na serię poważnych wycieków danych w Polsce (myDr, ZUS) BIK uruchomił bezpłatny dostęp do Alertów BIK przez 90 dni dla wszystkich obywateli. Alert BIK informuje w czasie rzeczywistym o każdej próbie zaciągnięcia kredytu lub pożyczki na dane personalne — to kluczowe narzędzie ochrony przed kradzieżą tożsamości. Aktywuj go przez stronę bik.pl lub aplikację mobilną — jest to teraz absolutna konieczność dla każdego Polaka.
Źródło: PRNews.pl [PL]
Apple wysyła powiadomienia o atakach spyware mercenary — setki użytkowników na całym świecie
BleepingComputer, Security Affairs i Malwarebytes opisują nową falę powiadomień bezpieczeństwa Apple: setki użytkowników w kilkudziesięciu krajach otrzymało od Apple alerty o "mercenary spyware attacks" — atakach wyrafinowanym spyware komercyjnym podobnym do Pegasusa. Apple identyfikuje zagrożenie przez własną infrastrukturę bezpieczeństwa i bezpośrednio powiadamia zagrożonych. Ofiary to głównie dziennikarze, aktywiści i politycy. Jeśli otrzymałeś taki alert od Apple — potraktuj go poważnie i skontaktuj się z Citizen Lab lub lokalnym CSIRT.

Źródło: BleepingComputer [EN], Security Affairs [EN]
🚨 INCYDENTY
Ukraińska policja zamknęła 94 oszukańcze call center
CyberDefence24 i Help Net Security opisują skoordynowaną operację ukraińskiej policji: zamknięto 94 fałszywe call center zajmujące się wyłudzeniami telefonicznymi wymierzonymi głównie w obywateli Europy, w tym Polaków. Gangi podszywały się pod pracowników banków, policji i instytucji rządowych. Skala operacji jest imponująca: 94 centra jednocześnie, setki zatrzymanych operatorów. Polska jest jednym z głównych targetów ukraińskich gang telefonicznych — zamknięcie tych centrów powinno przełożyć się na mniejszą liczbę polskich ofiar.

Źródło: CyberDefence24 [PL], Help Net Security [EN]
Shell bada potencjalny incydent po twierdzeniach grupy Clop o kradzieży danych
BleepingComputer potwierdza: Shell — globalny gigant energetyczny — prowadzi dochodzenie w sprawie potencjalnego incydentu bezpieczeństwa po tym, jak grupa ransomware Clop twierdziła, że skradła dane firmowe. Clop jest znany z eksploitowania podatności w systemach do bezpiecznego transferu plików (MOVEit, GoAnywhere) — model ataku polegający na kradzieży danych bez szyfrowania i szantażu ujawnieniem. Jeśli atrybucja zostanie potwierdzona, Shell dołączy do długiej listy ofiar Clop.

Źródło: BleepingComputer [EN]
Odznaka Meta Verified jako przynęta w nowej kampanii phishingowej
CERT Polska wydaje alert: przestępcy rozsyłają e-maile i wiadomości podszywające się pod Meta i oferujące "darmową odznakę Meta Verified" dla stron biznesowych Facebooka i Instagrama. Link prowadzi do strony kradnącej dane logowania do konta Business Manager lub Meta Ads. Odznaka Meta Verified dla firm ma realną wartość (wiarygodność, oznaczenie) — co czyni tę przynętę szczególnie skuteczną wobec właścicieli małych firm aktywnych w mediach społecznościowych.

Źródło: CERT Polska / moje.cert.pl [PL]
💡 CIEKAWOSTKI
Lipiec 2026 — malware kontra mechanizmy ochrony. Wyniki testów
AVLab publikuje miesięczny raport testowania oprogramowania zabezpieczającego: lipiec 2026 był wyjątkowo aktywny pod względem nowych rodzin malware i wariantów istniejących. Raport dokumentuje, które produkty security skutecznie blokowały nowe zagrożenia (JadePuffer, NGate, Cruciferra, ClickFix variants) i wskazuje na rosnący trend: malware adaptuje się do konkretnych produktów bezpieczeństwa wykrytych w środowisku ofiary przez technikę "EDR fingerprinting". Wyniki wskazują na rosnącą wartość systemów behawioralnych nad sygnaturowymi.
Źródło: AVLab [PL]
Google Cloud ogłasza cel: gotowość post-quantum do 2029 roku
SecurityWeek opisuje roadmapę Google Cloud: firma ogłosiła konkretny cel — pełna migracja infrastruktury chmurowej Google do algorytmów kryptograficznych odpornych na komputery kwantowe do 2029 roku. Google jest pierwszym dużym dostawcą chmury z tak konkretnym, publicznym terminem. Ogłoszenie jest odpowiedzią na rosnące obawy związane ze strategią "zbieraj dziś, odszyfruj jutro" i odkryciem Claude'a dotyczącym słabości algorytmów PQC (opisywanym w poprzednich wydaniach).

Źródło: SecurityWeek [EN]
🎣 OSZUSTWA, SCAMY, EXPLOITY
Hakerzy eksploitują lukę w macOS Screen Sharing do instalacji minera Monero
BleepingComputer opisuje kampanię eksploatującą podatność w mechanizmie Screen Sharing macOS: atakujący uzyskują dostęp do urządzeń macOS przez lukę w protokole VNC-like i instalują cryptominer Monero — kod generujący kryptowalutę dla atakujących używając zasobów CPU ofiary. Cryptomining na macOS jest rzadkością (Apple ma relatywnie silne mechanizmy bezpieczeństwa) — lecz macOS użytkownicy są często mniej czujni niż windowsowi. Wyłącz udostępnianie ekranu jeśli nie używasz tej funkcji aktywnie.

Źródło: BleepingComputer [EN]
Hakerzy aresztowani za fraud bankowy 30 milionów dolarów przez lukę dostawcy usług
BleepingComputer opisuje wyniki operacji organów ścigania: aresztowano hakerów odpowiedzialnych za wyłudzenie 30 milionów dolarów z kont bankowych przez eksploatację podatności w systemie zewnętrznego dostawcy usług obsługującego wiele banków jednocześnie. To kolejny przykład "jednego włamania, tysiąc ofiar" przez atak na wspólnego dostawcę. Banki powinny przeprowadzić szczegółowy audyt bezpieczeństwa wszystkich zewnętrznych dostawców systemów mających dostęp do infrastruktury bankowej.

Źródło: BleepingComputer [EN]
🌐 DEZINFORMACJA, CYBER ВОЙНА
HoneyMyte — chińskie APT z nowym rootkitem na poziomie sterownika
Kaspersky Securelist opisuje nową kampanię grupy HoneyMyte (chińskie APT): nowe narzędzie CoolClient Driver Rootkit operuje na poziomie sterownika Windows kernela, zapewniając niewidoczną persistencję i unikanie wykrycia przez EDR. Rootkity na poziomie kernela są najtrudniej wykrywalne i usuwalne — wymagają specjalistycznych narzędzi forensic. HoneyMyte historycznie celowała w rządy i organizacje Azji Południowo-Wschodniej — lecz nowe kampanie wskazują na rozszerzenie na Europę.

Źródło: Kaspersky Securelist [EN]
📅 Powyższe zestawienie ma charakter wyłącznie informacyjny i edukacyjny. Wszystkie informacje opierają się na publicznie dostępnych doniesieniach prasowych z dnia 14 sierpnia 2026 r. ⚠️ W razie podejrzenia incydentu bezpieczeństwa skonsultuj się z wykwalifikowanym specjalistą.