🔐 Cyber Security Daily News | 18.08.2026

in Polish HIVE13 days ago

Black Blue Futuristic Cyber Security Presentation.jpg

🔐 Cyber Security Daily News | 18.08.2026

Codzienny przegląd ciekawszych wiadomości ze świata cyberbezpieczeństwa, do poczytania przy porannej kawie, podzielony na kluczowe kategorie.

2.jpg


📰 NEWS

Cyberatak na Instytut Pileckiego — publikowano rosyjską propagandę i treści antyukraińskie

CyberDefence24 ujawnia: hakerzy przejęli kontrolę nad stronami internetowymi Instytutu Solidarności i Męstwa im. Witolda Pileckiego oraz jego oddziałów w Berlinie i Augustowie. Na zaatakowanych witrynach opublikowano treści wpisujące się w rosyjską propagandę i narracje antyukraińskie. Instytut zapewnia, że zasoby archiwalne pozostały bezpieczne, a strony zostały czasowo wyłączone do audytu bezpieczeństwa. Atak na instytucję zajmującą się przeciwdziałaniem dezinformacji i badaniami nad totalitaryzmem XX wieku jest szczególnie symboliczny — i może nie być przypadkowy w czasie.

obraz.png

Źródło: CyberDefence24 [PL]


Włamanie do radia i fałszywe strony — fake newsy o polskim zajęciu czeskich ziem

CyberDefence24 opisuje nową operację dezinformacyjną: hakerzy włamali się do systemów regionalnego radia i emitowali fałszywe audycje, jednocześnie tworząc fałszywe strony imitujące polskie media — z "doniesieniami" o rzekomych polskich aspiracjach terytorialnych wobec Czech. Kampania celuje w pogłębienie nieufności między Polską a Czechami i podważenie spójności flanki wschodniej NATO. Artykuł dokumentuje mechanizm operacji i jej dystrybucję w czeskich i polskich mediach społecznościowych.

Źródło: CyberDefence24 [PL]


Raport CERT-FR o grupie Turla — rosyjskie APT powiązane z FSB

Sekurak opisuje raport opublikowany przez francuski CERT (CERT-FR) dokumentujący aktywność grupy Turla — jednej z najbardziej wyrafinowanych rosyjskich grup APT, powiązanej z FSB. Raport zawiera szczegółową analizę technik, taktyk i procedur (TTP), nowych implantów malware i celów kampanii w Europie. Turla jest znana z wieloletnich operacji szpiegowskich wobec rządów, ambasad i think-tanków europejskich — w tym polskich instytucji. Raport jest obowiązkową lekturą dla polskich zespołów threat intelligence.

Źródło: Sekurak [PL]


🚨 INCYDENTY

Haker twierdzi, że ma 36 milionów rekordów kont Azure z dużych firm

BleepingComputer i The Register opisują nowe doniesienia: nieznany haker oferuje na forach przestępczych bazę danych rzekomo zawierającą 36 milionów rekordów kont Azure z głównych korporacji — dane logowania, tokeny i informacje o subskrypcjach. Microsoft prowadzi dochodzenie. Jeśli twierdzenia się potwierdzą, może być to jeden z największych wycieków danych korporacyjnych Azure w historii. Organizacje korzystające z Azure powinny pilnie przeprowadzić rotację poświadczeń i przegląd logów aktywności.

obraz.png

Źródło: BleepingComputer [EN], The Register [EN]


PixelSmash — podatność, która może atakować zewsząd

Sekurak opisuje nowo odkrytą podatność PixelSmash: błąd w przetwarzaniu plików graficznych umożliwia wykonanie kodu przez spreparowany obraz otwierany w popularnych aplikacjach. Atak jest "zewsząd" bo pliki graficzne trafiają do systemów przez przeglądarki, e-mail, aplikacje do edycji zdjęć i systemy zarządzania treścią. Atakujący nie potrzebuje żadnej interakcji poza otwarciem pliku — a użytkownicy otwierają pliki graficzne setki razy dziennie nie zastanawiając się nad ryzykiem. Producenci wydają łatki.

obraz.png

Źródło: Sekurak [PL]


Aktywnie eksploitowana podatność w Zimbra Collaboration Suite

CERT Polska wydaje pilny alert: podatność w Zimbra Collaboration Suite — popularnej alternatywie dla Microsoft Exchange używanej przez wiele polskich instytucji i firm — jest aktywnie eksploitowana przez zagrożonych aktorów. Podatność umożliwia wykonanie kodu na serwerze pocztowym. Zimbra z rosyjskim XSS atakiem z poprzednich tygodni i teraz nową podatnością RCE staje się krytycznym wektorem ataków na pocztę organizacyjną. Aktualizacja jest absolutnym priorytetem.

Źródło: CERT Polska / moje.cert.pl [PL]


💡 CIEKAWOSTKI

Jak odpowiedzi AI będą znakowane w sposób niewidzialny dla ludzi

Niebezpiecznik opisuje szczegółowo techniczne metody watermarkowania treści AI wdrażane przez Anthropic i Google (Gemini) — rozwijając temat opisywany przez Benchmark.pl i Dobreprogramy. Artykuł wyjaśnia technikę "zero-width characters" (niewidocznych znaków Unicode), manipulacji tokenami i statystycznego "podpisu" stylistycznego. Ważna obserwacja: żadna z aktualnych metod nie jest niemożliwa do obejścia — ale podnoszą próg trudności dla mas i umożliwiają masową weryfikację przez platformy i algorytmy.

Źródło: Niebezpiecznik [PL]


Złośliwa karta SIM może przejąć modem — niebezpieczna funkcja AT w urządzeniach IoT

Kapitan Hack opisuje odkrycie badaczy: urządzenia IoT wyposażone w modemy komórkowe zawierają podatność wynikającą z obsługi komend AT przez interfejs SIM — specjalnie spreparowana karta SIM może wysyłać komendy AT do modemu, przejmując kontrolę nad urządzeniem. Atak wymaga fizycznego dostępu do slotu SIM lub użycia złośliwej karty eSIM. W kontekście tysięcy urządzeń IoT zarządzanych zdalnie przez sieci komórkowe — systemy alarmowe, kamery, przemysłowe PLC — to poważne ryzyko fizyczne i cybernetyczne.

obraz.png

Źródło: Kapitan Hack [PL]


🎣 OSZUSTWA, SCAMY, EXPLOITY

ShieldBreak omija microsoftową łatkę wcześniejszej luki Defender

Malwarebytes opisuje szczegóły technicznie podatności ShieldBreak opublikowanej przez Nightmare Eclipse: exploit skutecznie omija niedawno wydaną przez Microsoft łatkę wcześniejszej luki w Windows Defender. Innymi słowy — łatka nie była kompletna. To klasyczny problem "incomplete fix": Microsoft naprawił jeden wektor, lecz Nightmare Eclipse znalazł alternatywny sposób osiągnięcia tego samego efektu przez ten sam komponent. Microsoft pracuje nad poprawką.

obraz.png

Źródło: Malwarebytes [EN]


Publikowałeś zdjęcia z wakacji? Uwaga na taki alert bankowy

Dobreprogramy ostrzegają przed nową techniką oszustów eksploatujących wakacyjne zdjęcia w mediach społecznościowych: przestępcy analizują publicznie dostępne zdjęcia z wakacji (lokalizacje, hotele, restauracje, "check-iny") by zbudować wiarygodny profil i wysłać spersonalizowany phishing "od banku" o "podejrzanej aktywności karty" powiązanej z krajem wakacji. Wiadomość zawiera szczegółowe informacje o prawdziwej lokalizacji ofiary — co nadaje jej autentyczności. Ustaw konta w mediach społecznościowych na "prywatne" podczas podróży.

obraz.png

Źródło: Dobreprogramy [PL]


🌐 DEZINFORMACJA, CYBER ВОЙНА

Prokuratura szybciej sięgnie po e-maile i dane z komunikatorów — UE zmienia prawo

CyberDefence24 opisuje nowe przepisy UE dotyczące dostępu organów ścigania do danych elektronicznych: nowe regulacje e-Evidence skracają terminy i upraszczają procedury, przez które prokuratorzy mogą żądać od platform udostępnienia e-maili, historii czatów i metadanych komunikacyjnych. Artykuł analizuje konsekwencje dla prywatności i skuteczności ścigania cyberprzestępczości — i debatę o granicy między bezpieczeństwem a prawem do prywatności w komunikacji cyfrowej.

obraz.png

Źródło: CyberDefence24 [PL]


Brzoska kontra Meta — Gawkowski żąda realnych działań

CyberDefence24 opisuje eskalację konfliktu między Rafałem Brzoską (CEO InPostu) a Metą w sprawie fałszywych reklam wykorzystujących jego wizerunek do scamów inwestycyjnych. Minister Cyfryzacji Krzysztof Gawkowski wezwał Meta do "realnych działań" i zagroził interwencją regulacyjną. To najgłośniejszy polski przypadek walki z deepfake reklamami — i test skuteczności AI Act w praktyce. Tabletowo opisuje tę samą sprawę z perspektywy prawnych narzędzi Brzoska.

obraz.png

Źródło: CyberDefence24 [PL]


📅 Powyższe zestawienie ma charakter wyłącznie informacyjny i edukacyjny. Wszystkie informacje opierają się na publicznie dostępnych doniesieniach prasowych z dnia 17 sierpnia 2026 r. ⚠️ W razie podejrzenia incydentu bezpieczeństwa skonsultuj się z wykwalifikowanym specjalistą.