lesiopm2 avatar

🔐 Cyber Security Daily News | 25.07.2026

lesiopm2

Published: 25 Jul 2026 › Updated: 25 Jul 2026🔐 Cyber Security Daily News | 25.07.2026

🔐 Cyber Security Daily News | 25.07.2026

Black Blue Futuristic Cyber Security Presentation.jpg

🔐 Cyber Security Daily News | 25.07.2026

Codzienny przegląd ciekawszych wiadomości ze świata cyberbezpieczeństwa, do poczytania przy porannej kawie, podzielony na kluczowe kategorie.

2.jpg


📰 NEWS

Prezydent RP podpisał ustawę o systemach AI — Polska wdraża ramy prawne dla sztucznej inteligencji

CyberDefence24 informuje: Prezydent Rzeczypospolitej Polskiej podpisał ustawę o systemach sztucznej inteligencji — krajową implementację unijnego AI Act. Ustawa określa kategorie ryzyka systemów AI, obowiązki dostawców i użytkowników, mechanizmy nadzoru i sankcje za naruszenia. To przełomowy moment: Polska jako jeden z pierwszych krajów UE posiada kompletne krajowe ramy prawne dla AI. Ustawa wchodzi w życie etapami, z największymi obowiązkami dla systemów wysokiego ryzyka od 2027 roku.

image.png

Źródło: CyberDefence24 [PL]


Google pobił rekord Alibaby — najwyższa kara w historii unijnego DMA

CRN.pl relacjonuje: kara 890 milionów euro nałożona na Google przez KE za naruszenia Digital Markets Act przebiła dotychczasowy rekord kary DMA i stała się największą sankcją w historii tego prawa. Google zapowiedziało odwołanie. Sprawa jest precedensem dla egzekwowania całego zestawu nowych regulacji europejskich (DMA, DSA, AI Act): pokazuje, że KE jest gotowa nakładać realne, bolesne sankcje finansowe na giganty technologiczne — nie tylko wydawać ostrzeżenia.

image.png

Źródło: CRN.pl [PL]


BioShocking — atak przekonuje AI, że to tylko gra, i omija zasady bezpieczeństwa

Sekurak opisuje nową technikę ataku na systemy AI nazwaną BioShocking: badacze opracowali metodę, w której agent AI jest stopniowo przekonywany przez serię kontekstowych wskazówek, że operuje w środowisku gry/symulacji — co powoduje, że ignoruje wbudowane zasady bezpieczeństwa i wykonuje normalne zakazane działania, włącznie z eksfiltrací danych. Technika jest skuteczna wobec modeli, które rozróżniają "prawdziwe" i "fikcyjne" konteksty jako sposób na zarządzanie ryzykiem. To poważne wyzwanie dla bezpieczeństwa agentów AI używanych w krytycznych środowiskach.

image.png

Źródło: Sekurak [PL]


🚨 INCYDENTY

Hermes AI agent — autonomiczny agent AI atakuje tajskie Ministerstwo Finansów

BleepingComputer opisuje kolejną poważną operację agentic AI: autonomiczny agent o nazwie Hermes przeprowadził atak na systemy tajskiego Ministerstwa Finansów bez udziału ludzkiego operatora w czasie rzeczywistym. Agent automatycznie identyfikował podatności, eskalował uprawnienia i eksfiltrował dane finansowe. To drugi potwierdzony autonomiczny atak AI (po JadePuffer) na instytucję rządową w 2026 roku — wyraźna eskalacja zagrożenia.

image.png

Źródło: BleepingComputer [EN]


Hakerzy przejmują hotelowe Wi-Fi DNS — kradną konta Microsoft 365 gości

BleepingComputer opisuje wyrafinowaną kampanię wymierzoną w gości hotelowych: atakujący uzyskują dostęp do routerów lub serwerów DNS hotelowych sieci Wi-Fi i przekierowują ruch z domeny microsoft.com na fałszywe strony logowania, które zbierają dane uwierzytelniające M365. Podróżny łączący się z hotelowym Wi-Fi i logujący do służbowej poczty trafia na autentycznie wyglądającą stronę Microsoft — lecz kontrolowaną przez atakujących. Zawsze używaj VPN w hotelowych sieciach Wi-Fi.

image.png

Źródło: BleepingComputer [EN]


Dane kilkuset żołnierzy trafiły na ogólnodostępny dysk — wyciek z wojska

CyberDefence24 ujawnia poważny incydent bezpieczeństwa: dane osobowe kilkuset żołnierzy Wojska Polskiego — w tym dane służbowe, adresy, numery telefonów i informacje o przydziałach — trafiły na publicznie dostępne zasoby chmurowe przez błąd w konfiguracji uprawnień. To nie cyberatak, lecz klasyczny błąd ludzki: ktoś udostępnił dysk z danymi z niewłaściwymi uprawnieniami. MON wszczęło postępowanie wyjaśniające. Incydent podkreśla, że "wewnętrzne" wycieki przez błędną konfigurację są równie groźne jak włamania.

image.png

Źródło: CyberDefence24 [PL]


💡 CIEKAWOSTKI

Backdoor odnaleziony w routerach Tenda — starsze modele trwale podatne

Sekurak opisuje odkrycie backdoora w oprogramowaniu routerów Tenda: w starszych modelach (których producent nie wspiera już aktualizacjami) badacze znaleźli celowo ukrytą funkcję zdalnego dostępu — backdoor umożliwiający kontrolę routera przez nieautoryzowane osoby. Tenda to jeden z najpopularniejszych producentów tanich routerów domowych — miliony urządzeń na całym świecie, w tym w Polsce. Backdoor w routerze daje dostęp do całej sieci domowej lub firmowej.

Źródło: Sekurak [PL]


Dolphin-X — nowe malware używa AI do profilowania i rankingowania wartości ofiar

Hackread opisuje Dolphin-X — nowego infostealera z wbudowanym modułem AI do oceny wartości zainfekowanego systemu: malware automatycznie analizuje znalezione dane (typ firmy, pozycja właściciela, wartość portfeli krypto, dostęp do systemów finansowych) i przydziela ofierze "wynik wartości". Na podstawie wyniku malware decyduje, ile wysiłku i czasu poświęcić na dalszą eksploatację. Zaawansowane, zdolne cele są "eskalowane" do ataków ransomware, mniej wartościowe — tylko do kradzieży danych.

image.png

Źródło: Hackread [EN]


🎣 OSZUSTWA, SCAMY, EXPLOITY

Europol blokuje 4340 URL — operacja COM Crackdown uderza w cyberprzestępczość

BleepingComputer opisuje wyniki bieżącej rundy operacji COM (Clearing Out Malware) Europolu: zablokowano 4340 URL powiązanych z dystrybucją malware, phishingiem i cyberprzestępczymi forami. Operacja objęła 25 krajów i koordynację z rejestratorami domen oraz dostawcami hostingu na całym świecie. COM Crackdown stał się cykliczną, regularną operacją — metodycznym "sprzątaniem" infrastruktury cyberprzestępczej, które nie eliminuje zagrożenia, lecz systematycznie podnosi koszty operacyjne dla przestępców.

image.png

Źródło: BleepingComputer [EN]


Irańscy hakerzy podszywają się pod rekruterów — nowy wektor spear-phishingu

Virtual-IT.pl opisuje kampanię irańskiej grupy APT: hakerzy tworzą fałszywe profile rekruterów na LinkedIn i innych platformach zawodowych, nawiązują kontakty z inżynierami i naukowcami z sektorów obronnego, energetycznego i technologicznego, a następnie wysyłają "materiały rekrutacyjne" zawierające złośliwe oprogramowanie. Technika jest zbieżna z metodami Korei Północnej opisywanymi wcześniej — konwergencja taktyk APT z różnych krajów sugeruje możliwe dzielenie się wiedzą operacyjną.

Źródło: Virtual-IT.pl [PL]


🌐 DEZINFORMACJA, CYBER ВОЙНА

Obywatele UE walczą o anonimowość w sieci — sprzeciw wobec Chat Control

CyberDefence24 opisuje narastający sprzeciw wobec propozycji regulacyjnej Chat Control 1.0/2.0 — inicjatywy KE wymagającej skanowania wszystkich prywatnych wiadomości w poszukiwaniu nielegalnych treści. Inicjatywa petycji obywatelskich zebrała miliony podpisów, organizacje praw człowieka ogłosiły alarm, a eksperci kryptografii wskazują, że obowiązkowe backdoory w szyfrowaniu end-to-end są niemożliwe do zrealizowania bez jednoczesnego zniszczenia prywatności wszystkich użytkowników. Debata jest jedną z ważniejszych w historii europejskiej polityki cyfrowej.

image.png

Źródło: CyberDefence24 [PL]


Cały świat protestuje — nikt nie chce centrów danych AI w swoim ogródku

Benchmark.pl opisuje globalny fenomen społeczny towarzyszący boomowi infrastruktury AI: od Irlandii przez Polskę po Singapur — wszędzie planowane centra danych spotykają się z lokalnym sprzeciwem społeczności. Argumenty: zużycie ogromnych ilości wody do chłodzenia, obciążenie sieci energetycznej, hałas agregatów i transformacja charakteru okolicy. To ironiczny efekt uboczny postępu AI: technologia, która ma rozwiązywać globalne problemy, generuje lokalne konflikty o zasoby i przestrzeń.

image.png

Źródło: Benchmark.pl [PL]


📅 Powyższe zestawienie ma charakter wyłącznie informacyjny i edukacyjny. Wszystkie informacje opierają się na publicznie dostępnych doniesieniach prasowych z dnia 24 lipca 2026 r. ⚠️ W razie podejrzenia incydentu bezpieczeństwa skonsultuj się z wykwalifikowanym specjalistą.

Leave 🔐 Cyber Security Daily News | 25.07.2026 to:

Written by

Read more #polish posts


Best Posts From lesiopm2

We have not curated any of lesiopm2's posts yet. But you can encourage our curation team to review posts by visiting them regularly and by referring other readers. Because we give priority to frequently read content.

More Posts From lesiopm2