🔐 Cyber Security Daily News | 02.08.2026
🔐 Cyber Security Daily News | 02.08.2026
Codzienny przegląd ciekawszych wiadomości ze świata cyberbezpieczeństwa, do poczytania przy porannej kawie, podzielony na kluczowe kategorie.
📰 NEWS
200-dniowy limit certyfikatów TLS już obowiązuje — ważna zmiana dla administratorów
Virtual-IT.pl opisuje wejście w życie nowej reguły branżowej: CA/Browser Forum przegłosowało i wdrożyło maksymalny 200-dniowy limit ważności certyfikatów TLS. Oznacza to, że certyfikaty SSL/TLS dla stron i usług mogą być wystawiane na maksymalnie 200 dni — zamiast dotychczasowych 398. Organizacje, które nie mają wdrożonej automatyzacji odnawiania certyfikatów (ACME, Let's Encrypt, certbot), będą odtąd musiały odnawiać certyfikaty niemal dwukrotnie częściej. Brak automatyzacji = ryzyko wygaśnięcia certyfikatu i niedostępności serwisu.
Źródło: Virtual-IT.pl [PL]
Wybory 2027 na celowniku rosyjskiej dezinformacji — analiza i propozycje obrony
CyberDefence24 publikuje obszerną analizę ekspercką: polskie wybory parlamentarne i prezydenckie 2027 roku są już teraz aktywnym celem planowania operacji dezinformacyjnych przez rosyjskie służby. Eksperci dokumentują wczesne sygnały: profilowanie polskich wyborców w mediach społecznościowych, testowanie narracji i budowanie infrastruktury fałszywych kont. Artykuł zawiera konkretne rekomendacje dla instytucji, mediów i obywateli — co robić, by ograniczyć skuteczność nadchodzącej kampanii.
Źródło: CyberDefence24 [PL]
Jak rozpoznać fałszywy SMS podszywający się pod mObywatela
CERT Orange Polska wydaje ostrzeżenie w związku z terminem 5 sierpnia mObywatela: przestępcy aktywnie rozsyłają SMS-y i e-maile podszywające się pod oficjalne powiadomienia aplikacji, informując o "konieczności pilnego potwierdzenia tożsamości" lub "wygasającym dostępie". Artykuł zawiera konkretne sygnały rozpoznawcze fałszywych wiadomości i wyjaśnia, że autentyczne działania wymagane przez mObywatela wykonuje się wyłącznie bezpośrednio w aplikacji — nigdy przez linki z zewnętrznych wiadomości.
Źródło: CERT Orange Polska [PL]
🚨 INCYDENTY
Amgen — naruszenie chmury ujawnia dane pacjentów i zastrzeżone informacje farmaceutyczne
BleepingComputer potwierdza: Amgen — jeden z największych producentów leków biologicznych na świecie — poinformował o naruszeniu bezpieczeństwa środowiska chmurowego, które ujawniło dane zdrowotne pacjentów uczestniczących w badaniach klinicznych oraz zastrzeżone informacje o procesach produkcyjnych i recepturach. Wyciek danych z badań klinicznych firmy farmaceutycznej to jeden z najbardziej wrażliwych możliwych incydentów: ujawnione informacje mogą posłużyć konkurentom do ominięcia praw patentowych lub produkcji podróbek leków biologicznych.
Źródło: BleepingComputer [EN]
Operacja CaptiveCrunch — Midnight Blizzard atakuje podróżnych na całym świecie przez hotelowe Wi-Fi
Microsoft Security opisuje szczegółowo kampanię Midnight Blizzard (rosyjski SVR) o nazwie CaptiveCrunch: atakujący kompromitują routery hotelowe w popularnych destynacjach dyplomatycznych i biznesowych, przechwytując ruch i wstrzykując złośliwy JavaScript do stron logowania. Kampania celuje precyzyjnie w dyplomatów, urzędników rządowych i biznesmenów podróżujących do określonych krajów. To rozwinięcie wcześniej opisywanej techniki DNS poisoning w hotelach — teraz z pełną atrybucją do GRU/SVR.
Źródło: Microsoft Security Blog [EN]
Estée Lauder — wyciek danych HR po ataku przez Oracle EBS zero-day
CySecurity News potwierdza: Estée Lauder — globalny koncern kosmetyczny — poinformował o naruszeniu danych HR po eksploitacji tego samego zero-daya Oracle E-Business Suite, który dotknął wcześniej dziesiątki organizacji. Skradzione dane obejmują dokumentację pracowniczą, informacje o wynagrodzeniach i dane osobowe pracowników globalnych oddziałów firmy. Oracle EBS zero-day pozostaje aktywnie eksploatowanym wektorem przez wiele tygodni — organizacje, które jeszcze nie zaktualizowały systemu, są w bezpośrednim niebezpieczeństwie.
Źródło: CySecurity News [EN]
💡 CIEKAWOSTKI
Slopaganda w Polsce — AI ożywia Leppera, podtapia polityków i prawdę
Demagog publikuje przełomową analizę nowego zjawiska w polskiej przestrzeni informacyjnej: "slopaganda" (od "slop" — treść AI niskiej jakości + propaganda) — materiały generowane przez AI, które służą celom politycznym bez próby przekonania, że są prawdziwe. Polskie partie polityczne (PiS, KO, Konfederacja) używają już animacji AI, deepfake'ów i memów AI jako narzędzi przekazu politycznego. Andrzej Lepper "ożywa" w filmiku AI Samoobrony, Donald Trump bombarduje protestujących z myśliwca. Artykuł wyjaśnia mechanizmy psychologiczne slopagandy i dlaczego działa nawet gdy wszyscy wiedzą, że treść jest fałszywa.
Źródło: Demagog.pl [PL]
KSC bez lokalnych centrów cyberbezpieczeństwa będzie papierkiem — opinia
CyberDefence24 publikuje krytyczną analizę ekspercką dotyczącą wdrożenia Krajowego Systemu Cyberbezpieczeństwa: bez budowy sieci regionalnych i sektorowych centrów operacji bezpieczeństwa (SOC), ustawa pozostanie martwą literą — zestawem dokumentacyjnych obowiązków bez realnego przełożenia na zdolności wykrywania i reagowania na incydenty. Ekspert wskazuje konkretne luki w projektowanej architekturze KSC i apeluje o inwestycje w ludzi i infrastrukturę, nie tylko certyfikaty.
Źródło: CyberDefence24 [PL]
🎣 OSZUSTWA, SCAMY, EXPLOITY
mObywatel — ważny komunikat dla wszystkich użytkowników
Dobreprogramy przekazują oficjalny komunikat dotyczący aplikacji mObywatel: zbliżający się termin 5 sierpnia dotyczy wymiany certyfikatów bezpieczeństwa w aplikacji — użytkownicy, którzy nie zalogowali się przez dłuższy czas, mogą potrzebować ponownego uwierzytelnienia. Artykuł wyjaśnia procedurę krok po kroku i ostrzega przed fałszywymi SMS-ami opisywanymi przez CERT Orange. Autentyczne działania: zaloguj się do aplikacji mObywatel i w razie potrzeby zaktualizuj ją przez App Store/Google Play.
Źródło: Dobreprogramy [PL]
Fałszywe programy na Windowsa — oszuści podrabiają strony z oprogramowaniem
Dobreprogramy opisują nasiloną kampanię fałszywych stron pobierania oprogramowania: przestępcy tworzą strony wizualnie identyczne z oficjalnymi stronami popularnych programów (VLC, 7-Zip, Audacity, Adobe Reader, Notepad++) i pozycjonują je wysoko w wynikach Google przez płatne reklamy lub SEO. Pobrane "oprogramowanie" to trojan lub infostealer udający instalator. Zasada absolutna: pobieraj oprogramowanie wyłącznie ze stron producenta, wpisując adres ręcznie — nigdy przez linki w reklamach Google.
Źródło: Dobreprogramy [PL]
🌐 DEZINFORMACJA, CYBER ВОЙНА
Litwin podejrzany o szpiegostwo — fotografował radary i sprzęt wojskowy dla Rosji
Infosecurity24.pl opisuje sprawę obywatela Litwy podejrzanego o szpiegostwo na rzecz rosyjskich służb: mężczyzna systematycznie fotografował obiekty wojskowe, radary i sprzęt obrony powietrznej i przekazywał zdjęcia rosyjskiemu wywiadowi. Sprawa wpisuje się w schemat masowego werbowania "amatorskich szpiegów" przez Rosję w krajach bałtyckich i Polsce — rekrutowanych przez internet za pieniądze, często nieświadomych pełnych konsekwencji swoich działań.
Źródło: Infosecurity24.pl [PL]
Bug bounty 500 000 dolarów za RCE w WordPress — GPT-5.6 znalazł go za 100 dolarów subskrypcji
SLCyber.io opisuje przypadek analogiczny do opisywanego przez Sekurak dla polskiego rynku: zagraniczny badacz bezpieczeństwa zlecił GPT-5.6 Sol analizę wtyczki WordPress i w ciągu kilku godzin model znalazł krytyczną podatność RCE wartą 500 000 dolarów w programie bug bounty. Koszt: $30 subskrypcji. To globalne potwierdzenie trendu: AI-assisted bug hunting zmienia stosunek nakładów do wyników o kilka rzędów wielkości. Obniża próg wejścia zarówno dla badaczy bezpieczeństwa, jak i dla atakujących.
Źródło: slcyber.io [EN]
📅 Powyższe zestawienie ma charakter wyłącznie informacyjny i edukacyjny. Wszystkie informacje opierają się na publicznie dostępnych doniesieniach prasowych z dnia 1 sierpnia 2026 r. ⚠️ W razie podejrzenia incydentu bezpieczeństwa skonsultuj się z wykwalifikowanym specjalistą.
Leave 🔐 Cyber Security Daily News | 02.08.2026 to:
Read more #polish posts
Best Posts From lesiopm2
We have not curated any of lesiopm2's posts yet. But you can encourage our curation team to review posts by visiting them regularly and by referring other readers. Because we give priority to frequently read content.
More Posts From lesiopm2
- 🔐 Cyber Security Daily News | 02.08.2026
- 🔐 Cyber Security Daily News | 01.08.2026
- 🔐 Cyber Security Daily News | 31.07.2026
- 🔐 Cyber Security Daily News | 30.07.2026
- 🔐 Cyber Security Daily News | 29.07.2026
- 🔐 Cyber Security Daily News | 28.07.2026
- 🔐 Cyber Security Daily News | 27.07.2026
- 🔐 Cyber Security Daily News | 26.07.2026
- 🔐 Cyber Security Daily News | 25.07.2026
- 🔐 Cyber Security Daily News | 24.07.2026