🔐 Cyber Security Daily News | 15.08.2026

in Polish HIVE12 days ago

Black Blue Futuristic Cyber Security Presentation.jpg

🔐 Cyber Security Daily News | 15.08.2026

Codzienny przegląd ciekawszych wiadomości ze świata cyberbezpieczeństwa, do poczytania przy porannej kawie, podzielony na kluczowe kategorie.

2.jpg


📰 NEWS

Historyczna kradzież danych — weryfikacja myDr najwcześniej za tydzień

CyberDefence24 informuje o aktualnym stanie incydentu myDr: CERT Polska, UODO i prokuratura prowadzą działania, lecz pełna weryfikacja skali i autentyczności twierdzonych danych hakerów zajmie minimum tydzień. To ważne: nawet w obliczu deklaracji hakerów o 18-19 milionach rekordów, odpowiedzialne służby nie potwierdziły jeszcze oficjalnie pełnego zakresu wycieku. Artykuł wskazuje, że niepewność sama w sobie jest zagrożeniem: przestępcy eksploatują panikę niezależnie od faktycznej skali — stąd fala kampanii phishingowych "od przychodni" już aktywna.

image.png

Źródło: CyberDefence24 [PL]


BIK udostępnia Alerty BIK za darmo na 90 dni — reakcja na wycieki danych

PRNews opisuje decyzję Biura Informacji Kredytowej: w reakcji na serię poważnych wycieków danych w Polsce (myDr, ZUS) BIK uruchomił bezpłatny dostęp do Alertów BIK przez 90 dni dla wszystkich obywateli. Alert BIK informuje w czasie rzeczywistym o każdej próbie zaciągnięcia kredytu lub pożyczki na dane personalne — to kluczowe narzędzie ochrony przed kradzieżą tożsamości. Aktywuj go przez stronę bik.pl lub aplikację mobilną — jest to teraz absolutna konieczność dla każdego Polaka.

Źródło: PRNews.pl [PL]


Apple wysyła powiadomienia o atakach spyware mercenary — setki użytkowników na całym świecie

BleepingComputer, Security Affairs i Malwarebytes opisują nową falę powiadomień bezpieczeństwa Apple: setki użytkowników w kilkudziesięciu krajach otrzymało od Apple alerty o "mercenary spyware attacks" — atakach wyrafinowanym spyware komercyjnym podobnym do Pegasusa. Apple identyfikuje zagrożenie przez własną infrastrukturę bezpieczeństwa i bezpośrednio powiadamia zagrożonych. Ofiary to głównie dziennikarze, aktywiści i politycy. Jeśli otrzymałeś taki alert od Apple — potraktuj go poważnie i skontaktuj się z Citizen Lab lub lokalnym CSIRT.

image.png

Źródło: BleepingComputer [EN], Security Affairs [EN]


🚨 INCYDENTY

Ukraińska policja zamknęła 94 oszukańcze call center

CyberDefence24 i Help Net Security opisują skoordynowaną operację ukraińskiej policji: zamknięto 94 fałszywe call center zajmujące się wyłudzeniami telefonicznymi wymierzonymi głównie w obywateli Europy, w tym Polaków. Gangi podszywały się pod pracowników banków, policji i instytucji rządowych. Skala operacji jest imponująca: 94 centra jednocześnie, setki zatrzymanych operatorów. Polska jest jednym z głównych targetów ukraińskich gang telefonicznych — zamknięcie tych centrów powinno przełożyć się na mniejszą liczbę polskich ofiar.

image.png

Źródło: CyberDefence24 [PL], Help Net Security [EN]


Shell bada potencjalny incydent po twierdzeniach grupy Clop o kradzieży danych

BleepingComputer potwierdza: Shell — globalny gigant energetyczny — prowadzi dochodzenie w sprawie potencjalnego incydentu bezpieczeństwa po tym, jak grupa ransomware Clop twierdziła, że skradła dane firmowe. Clop jest znany z eksploitowania podatności w systemach do bezpiecznego transferu plików (MOVEit, GoAnywhere) — model ataku polegający na kradzieży danych bez szyfrowania i szantażu ujawnieniem. Jeśli atrybucja zostanie potwierdzona, Shell dołączy do długiej listy ofiar Clop.

image.png

Źródło: BleepingComputer [EN]


Odznaka Meta Verified jako przynęta w nowej kampanii phishingowej

CERT Polska wydaje alert: przestępcy rozsyłają e-maile i wiadomości podszywające się pod Meta i oferujące "darmową odznakę Meta Verified" dla stron biznesowych Facebooka i Instagrama. Link prowadzi do strony kradnącej dane logowania do konta Business Manager lub Meta Ads. Odznaka Meta Verified dla firm ma realną wartość (wiarygodność, oznaczenie) — co czyni tę przynętę szczególnie skuteczną wobec właścicieli małych firm aktywnych w mediach społecznościowych.

image.png

Źródło: CERT Polska / moje.cert.pl [PL]


💡 CIEKAWOSTKI

Lipiec 2026 — malware kontra mechanizmy ochrony. Wyniki testów

AVLab publikuje miesięczny raport testowania oprogramowania zabezpieczającego: lipiec 2026 był wyjątkowo aktywny pod względem nowych rodzin malware i wariantów istniejących. Raport dokumentuje, które produkty security skutecznie blokowały nowe zagrożenia (JadePuffer, NGate, Cruciferra, ClickFix variants) i wskazuje na rosnący trend: malware adaptuje się do konkretnych produktów bezpieczeństwa wykrytych w środowisku ofiary przez technikę "EDR fingerprinting". Wyniki wskazują na rosnącą wartość systemów behawioralnych nad sygnaturowymi.

Źródło: AVLab [PL]


Google Cloud ogłasza cel: gotowość post-quantum do 2029 roku

SecurityWeek opisuje roadmapę Google Cloud: firma ogłosiła konkretny cel — pełna migracja infrastruktury chmurowej Google do algorytmów kryptograficznych odpornych na komputery kwantowe do 2029 roku. Google jest pierwszym dużym dostawcą chmury z tak konkretnym, publicznym terminem. Ogłoszenie jest odpowiedzią na rosnące obawy związane ze strategią "zbieraj dziś, odszyfruj jutro" i odkryciem Claude'a dotyczącym słabości algorytmów PQC (opisywanym w poprzednich wydaniach).

image.png

Źródło: SecurityWeek [EN]


🎣 OSZUSTWA, SCAMY, EXPLOITY

Hakerzy eksploitują lukę w macOS Screen Sharing do instalacji minera Monero

BleepingComputer opisuje kampanię eksploatującą podatność w mechanizmie Screen Sharing macOS: atakujący uzyskują dostęp do urządzeń macOS przez lukę w protokole VNC-like i instalują cryptominer Monero — kod generujący kryptowalutę dla atakujących używając zasobów CPU ofiary. Cryptomining na macOS jest rzadkością (Apple ma relatywnie silne mechanizmy bezpieczeństwa) — lecz macOS użytkownicy są często mniej czujni niż windowsowi. Wyłącz udostępnianie ekranu jeśli nie używasz tej funkcji aktywnie.

image.png

Źródło: BleepingComputer [EN]


Hakerzy aresztowani za fraud bankowy 30 milionów dolarów przez lukę dostawcy usług

BleepingComputer opisuje wyniki operacji organów ścigania: aresztowano hakerów odpowiedzialnych za wyłudzenie 30 milionów dolarów z kont bankowych przez eksploatację podatności w systemie zewnętrznego dostawcy usług obsługującego wiele banków jednocześnie. To kolejny przykład "jednego włamania, tysiąc ofiar" przez atak na wspólnego dostawcę. Banki powinny przeprowadzić szczegółowy audyt bezpieczeństwa wszystkich zewnętrznych dostawców systemów mających dostęp do infrastruktury bankowej.

image.png

Źródło: BleepingComputer [EN]


🌐 DEZINFORMACJA, CYBER ВОЙНА

HoneyMyte — chińskie APT z nowym rootkitem na poziomie sterownika

Kaspersky Securelist opisuje nową kampanię grupy HoneyMyte (chińskie APT): nowe narzędzie CoolClient Driver Rootkit operuje na poziomie sterownika Windows kernela, zapewniając niewidoczną persistencję i unikanie wykrycia przez EDR. Rootkity na poziomie kernela są najtrudniej wykrywalne i usuwalne — wymagają specjalistycznych narzędzi forensic. HoneyMyte historycznie celowała w rządy i organizacje Azji Południowo-Wschodniej — lecz nowe kampanie wskazują na rozszerzenie na Europę.

image.png

Źródło: Kaspersky Securelist [EN]


📅 Powyższe zestawienie ma charakter wyłącznie informacyjny i edukacyjny. Wszystkie informacje opierają się na publicznie dostępnych doniesieniach prasowych z dnia 14 sierpnia 2026 r. ⚠️ W razie podejrzenia incydentu bezpieczeństwa skonsultuj się z wykwalifikowanym specjalistą.