🔐 Cyber Security Daily News | 17.08.2026

in Polish HIVE22 days ago

Black Blue Futuristic Cyber Security Presentation.jpg

🔐 Cyber Security Daily News | 17.08.2026

Codzienny przegląd ciekawszych wiadomości ze świata cyberbezpieczeństwa, do poczytania przy porannej kawie, podzielony na kluczowe kategorie.

2.jpg


📰 NEWS

Visa wdraża Mythos do wykrywania fraudów — AI klasy frontier w finansach

CySecurity News opisuje precedensowy krok Visa: firma wdrożyła model AI klasy Mythos (lub zbliżonej zdolności) do autonomicznego wykrywania oszustw płatniczych w czasie rzeczywistym. Model analizuje miliardy transakcji dziennie, identyfikując wzorce fraudu niewidoczne dla tradycyjnych reguł i starszych modeli ML. To jeden z pierwszych publicznie potwierdzonych przypadków użycia modeli frontier AI do krytycznych operacji finansowych na masową skalę — i precedens dla całej branży fintech.

obraz.png

Źródło: CySecurity News [EN]


Kiedy płaci Moskwa — ingerencja. Kiedy Bruksela — społeczeństwo obywatelskie

CyberDefence24 publikuje prowokującą analizę podwójnych standardów w debacie o finansowaniu organizacji pozarządowych: rosyjskie finansowanie organizacji politycznych w Europie jest poprawnie kwalifikowane jako ingerencja, lecz analogiczne finansowanie z UE nie spotyka się z taką samą krytyką. Artykuł analizuje, jak ta asymetria jest eksploatowana przez rosyjską propagandę do podważania wiarygodności prozachodnich organizacji społeczeństwa obywatelskiego. To ważna debata dla Polski — kraj jest polem walki narracyjnej między tymi dwoma wizjami.

obraz.png

Źródło: CyberDefence24 [PL]


Polskie wojsko i kamery K3 Scout — Chiny w sieci komunikacji armii

Chip.pl opisuje kontrowersje wokół używania przez część jednostek Wojska Polskiego kamer i sprzętu komunikacyjnego wyprodukowanego przez chińską firmę K3 Scout: sprzęt trafił do armii przez zamówienia publiczne bez pełnego audytu bezpieczeństwa. Podobny problem z dronami Royal Navy opisywany tydzień temu — chiński sprzęt w wrażliwych zastosowaniach wojskowych — jest systemowym ryzykiem NATO w dobie rosnących napięć geopolitycznych. MON prowadzi weryfikację.

obraz.png

Źródło: Chip.pl [PL]


🚨 INCYDENTY

DDoS paraliżuje Threema — zaszyfrowany komunikator zaatakowany

BleepingComputer opisuje masowe ataki DDoS wymierzone w Threema — popularny szyfrowany komunikator używany m.in. przez polityków, dziennikarzy i firmy jako bezpieczna alternatywa dla WhatsApp. Ataki spowodowały znaczące zakłócenia dostępności przez kilkanaście godzin. Celowanie w zaszyfrowane komunikatory jest strategiczne: nawet jeśli atak nie pozwala odczytać treści, można zakłócić komunikację i zmusić do przełączenia się na mniej bezpieczne kanały. Threema przywróciła pełną dostępność po kilku godzinach.

obraz.png

Źródło: BleepingComputer [EN]


Mustang Panda ulepsza CoolClient o kernel rootkit

Security Affairs i The Hacker News opisują aktualizację narzędzi chińskiej grupy Mustang Panda: rootkit CoolClient (opisywany wcześniej przez Kaspersky Securelist) otrzymał nowy komponent operujący na poziomie kernela Windows. Nowa wersja jest jeszcze trudniejsza do wykrycia i usunięcia — wymaga specjalistycznych narzędzi forensic i może przetrwać reinstalację systemu. Mustang Panda historycznie celowała w instytucje rządowe i dyplomatyczne Europy i Azji — aktualizacja arsenału oznacza eskalację możliwości.

obraz.png

Źródło: Security Affairs [EN]


AmnestiaStealer — nowe macOS malware przejmuje sesje przeglądarek przez zdalną kontrolę

BleepingComputer opisuje AmnestiaStealer — nowego macOS infostealera z unikalną zdolnością: zamiast tylko kraść dane statyczne (hasła, ciasteczka), malware utrzymuje aktywną sesję zdalnego dostępu do przeglądarki ofiary — atakujący może "na żywo" sterować przeglądarką ofiary, wykonując transakcje bankowe lub zmieniając ustawienia kont w czasie gdy ofiara jest zalogowana. To "man-in-the-browser" w nowym, bardziej wyrafinowanym wydaniu.

obraz.png

Źródło: BleepingComputer [EN]


💡 CIEKAWOSTKI

Zdjęcie nie jest dowodem — fałszywa taksówka i antyukraińska dezinformacja

CyberDefence24 opisuje konkretny przypadek antyukraińskiej dezinformacji: sfabrykowane zdjęcie fałszywej taksówki z "prowokacyjnymi" napisami był masowo udostępniany jako "dowód" antypolskich zachowań Ukraińców. Fact-checkerzy szybko wykazali, że zdjęcie jest zmontowane lub zainscenizowane. Artykuł wyjaśnia, dlaczego "widzieć = wierzyć" jest szczególnie niebezpieczną heurystyką w erze deepfake'ów — i jak weryfikować autentyczność zdjęć przez odwrotne wyszukiwanie obrazem i analizę metadanych.

obraz.png

Źródło: CyberDefence24 [PL]


Badacz kupił noreply.net — firmy zaczęły mu wysyłać tajemnice

Arstechnica opisuje fascynujący eksperyment: badacz bezpieczeństwa kupił wygasłą domenę noreply.net — i przez kolejne tygodnie otrzymywał wiadomości od dziesiątek firm wysyłanych z adresów noreply@[domena-firmy].com, które przez błędną konfigurację przekierowywały kopie do noreply.net. Wśród "sekretów": resetowania haseł, poufne dokumenty, dane klientów i wewnętrzne raporty. Lekcja: zawsze weryfikuj, że Twoje systemy nie wysyłają kopii wiadomości do zewnętrznych domen.

obraz.png

Źródło: Arstechnica [EN]



🎣 OSZUSTWA, SCAMY, EXPLOITY

Odebrałeś taki telefon? Rozłącz się i odczekaj 30 sekund

Dobreprogramy ostrzegają przed rzadziej opisywaną techniką vishingu: oszust dzwoni do ofiary jako "pracownik banku", nakłania do "zakończenia rozmowy i oddzwonienia na infolinię banku dla weryfikacji" — a po rozłączeniu przez ofiarę pozostaje na linii (nie rozłącza się ze swojej strony), przechwytując "oddzwonienie" ofiary. Ochrona: po zakończeniu rozmowy z rzekomym pracownikiem banku odczekaj 30 sekund przed wybieraniem numeru — wystarczy by linia się rozłączyła — i używaj innego telefonu lub połączenia komórkowego/IP do oddzwonienia.

obraz.png

Źródło: Dobreprogramy [PL]


Orlen Vitay i Orlen ID wprowadzają dwustopniowe logowanie — ważna zmiana

Tabletowo opisuje ważną aktualizację bezpieczeństwa systemów Orlen: aplikacje Vitay (program lojalnościowy) i Orlen ID (platforma cyfrowa grupy) wprowadzają obowiązkowe dwustopniowe logowanie dla wszystkich użytkowników. To odpowiedź na rosnącą liczbę prób przejęcia kont przez credential stuffing i phishing. Klienci programu Vitay: aktywuj 2FA natychmiast po aktualizacji aplikacji i zmień hasło jeśli używałeś tego samego w innych serwisach.

Źródło: Tabletowo [PL]



🌐 DEZINFORMACJA, CYBER ВОЙНА

Wyciek danych 678 000 francuskich podatników — wyrafinowany cyberatak

Security Affairs opisuje poważny incydent bezpieczeństwa we Francji: wyrafinowany cyberatak ujawnił dane podatkowe 678 000 obywateli Francji — w tym numery identyfikacji podatkowej, dane o dochodach i adresach. Atak był skierowany na systemy zewnętrznego dostawcy oprogramowania obsługującego część administracji podatkowej. To zbieżne z incydentem myDr w Polsce — ataki na zewnętrznych dostawców systemów dla administracji publicznej jako wektor masowych wycieków danych obywateli.

Źródło: Security Affairs [EN]


APT36 podejrzewany w kampanii PatchCord — Google Sheets jako kanał C2

Security Affairs opisuje kampanię PatchCord przypisywaną pakistańskiej grupie APT36: atakujący używają arkuszy Google Sheets jako kanału komunikacji C2 — malware odczytuje polecenia z komórek arkusza i zapisuje wyniki eksfiltracji. Ruch wygląda jak normalna komunikacja z Google — praktycznie niewidoczna dla filtrów bezpieczeństwa blokujących "podejrzane domeny". To kolejny przykład trendu "living off trusted services" — używania legalnych platform do ukrycia złośliwej aktywności.

obraz.png

Źródło: Security Affairs [EN]


📅 Powyższe zestawienie ma charakter wyłącznie informacyjny i edukacyjny. Wszystkie informacje opierają się na publicznie dostępnych doniesieniach prasowych z dnia 16 sierpnia 2026 r. ⚠️ W razie podejrzenia incydentu bezpieczeństwa skonsultuj się z wykwalifikowanym specjalistą.