lesiopm2 avatar

🔐 Cyber Security Daily News | 26.07.2026

lesiopm2

Published: 26 Jul 2026 › Updated: 26 Jul 2026🔐 Cyber Security Daily News | 26.07.2026

🔐 Cyber Security Daily News | 26.07.2026

Black Blue Futuristic Cyber Security Presentation.jpg

🔐 Cyber Security Daily News | 26.07.2026

Codzienny przegląd ciekawszych wiadomości ze świata cyberbezpieczeństwa, do poczytania przy porannej kawie, podzielony na kluczowe kategorie.

2.jpg


📰 NEWS

ChatGPT niedostępny globalnie — OpenAI potwierdza awarię

BleepingComputer potwierdza: ChatGPT doświadczył poważnej awarii globalnej, co OpenAI oficjalnie potwierdziło. Platforma była niedostępna dla milionów użytkowników na całym świecie przez kilkadziesiąt minut. Awaria dotknęła zarówno interfejs webowy, jak i API — co oznacza paraliż tysięcy aplikacji i usług zbudowanych na ChatGPT. Wydarzenie ponownie podkreśla ryzyko "single point of failure" w ekosystemach zbudowanych na jednej platformie AI: warto mieć strategie fallback dla krytycznych procesów biznesowych zależnych od zewnętrznych usług AI.

image.png

Źródło: BleepingComputer [EN]


Projekt Pająk — FSB budowała AI do tropieniu protestujących i przeciwników Kremla

CyberDefence24 ujawnia informacje o "Projekcie Pająk" — wewnętrznym programie FSB polegającym na budowie specjalizowanej platformy AI do masowej analizy mediów społecznościowych, wideo z kamer miejskich i danych telekomunikacyjnych w celu identyfikowania uczestników protestów, antykremlewskich aktywistów i potencjalnych przeciwników reżimu. System miał automatycznie budować siatki powiązań między osobami i predykcyjnie wskazywać "zagrożenia". Ujawnienie pochodzi z dokumentów uzyskanych przez ukraiński wywiad.

image.png

Źródło: CyberDefence24 [PL]


ShinyHunters — wycieki danych napędzają 2000 kampanii sextortion jednocześnie

BleepingComputer opisuje nowy, mroczny schemat: przestępcy używają baz danych skradzionych przez ShinyHunters (Medtronic, Suno, Canvas, Paidwork i inne) do masowych kampanii sextortion — e-maili szantażujących ofiary zdjęciami lub filmami intymnym, które rzekomo posiadają. W rzeczywistości posiadają tylko adresy e-mail i hasła z wycieków, lecz wystarczająco dużo szczegółów (znane hasło, imię, adres) by wiadomość wyglądała wiarygodnie. BleepingComputer dokumentuje 2000 aktywnych kampanii jednocześnie.

image.png

Źródło: BleepingComputer [EN]


🚨 INCYDENTY

Malware budowane w pamięci przeglądarki przez złośliwy JavaScript — bezplikowy atak nowej generacji

BleepingComputer i The Hacker News opisują nową technikę ataku: złośliwe strony internetowe dystrybuują malware kawałek po kawałku przez wiele wywołań JavaScript, a finalny złośliwy plik jest montowany w pamięci przeglądarki zamiast na dysku — nigdy nie trafiając do systemu plików, gdzie mogłyby go wykryć tradycyjne antywirusy. Technika łączy malvertising z "fileless malware" i jest skuteczna nawet wobec dobrze skonfigurowanych systemów endpoint security. To ewolucja bezplikowych ataków na zupełnie nowy poziom.

image.png

Źródło: BleepingComputer [EN]


Papieska aplikacja modlitewna wyciekła dane 700 000 użytkowników

The Register i Telepolis opisują kuriozalny, lecz poważny incydent: oficjalna aplikacja modlitewna Watykanu — używana przez setki tysięcy wiernych — przez błąd konfiguracyjny eksponowała dane osobowe ponad 700 000 użytkowników, w tym imiona, adresy e-mail, daty urodzenia i historię modlitw. Wyciek jest przykładem, że żadna organizacja — nawet Watykan — nie jest odporna na błędy konfiguracyjne, i że aplikacje "duchowe" zbierają tyle samo danych co komercyjne, wymagając równie starannej ochrony.

image.png

Źródło: The Register [EN], Telepolis [PL]


Cyberprzestępcy podszywają się pod komercyjnych dostawców usług medycznych

CERT Polska wydał alert: aktywna kampanię phishingowa podszywa się pod prywatne przychodnie, laboratoria diagnostyczne i platformy medyczne (Medicover, LuxMed i inne) — e-maile informują o "wynikach badań do pobrania" lub "zaległej płatności za wizytę" z linkami prowadzącymi do stron zbierających dane logowania lub karty płatniczej. Kampania jest szczególnie podstępna, bo medyczny kontekst wywołuje niepokój i skłania do szybkiego działania bez zastanowienia.

image.png

Źródło: CERT Polska / moje.cert.pl [PL]


💡 CIEKAWOSTKI

Jedziesz na urlop? Uważaj na autoresponder — ryzyko, którego nie znasz

CyberDefence24 opisuje niedoceniany wektor wycieku informacji: automatyczne odpowiedzi "jestem na urlopie" w poczcie służbowej mogą ujawniać atakującym bezcenne informacje — szczegóły struktury organizacyjnej, nazwiska i kontakty zastępców, daty nieobecności (okno dla fizycznych lub cyberataków) i czasem wrażliwe detale projektów. Artykuł zawiera konkretne wskazówki: jak skonfigurować autoresponder minimalizujący ryzyko — różne wersje dla wewnętrznych i zewnętrznych nadawców, minimum informacji.

image.png

Źródło: CyberDefence24 [PL]


Połowa ogłoszeń sprzedaży komputerów na OLX jest fałszywa — jak nie dać się nabrać

Instalki opisują wyniki badania: redakcja przeanalizowała ogłoszenia sprzedaży laptopów i komputerów na OLX i stwierdziła, że około połowa zawiera nieprawdziwe zdjęcia (skradzione z innych ogłoszeń lub ze sklepów), zawyżone opisy techniczne lub pochodzi od "słupów" biorących zaliczkę bez wysyłania towaru. Artykuł zawiera checklistę bezpiecznego zakupu: weryfikacja sprzedawcy, odwrotne wyszukiwanie zdjęcia, płatność przy odbiorze lub przez bezpieczny escrow platformy.

image.png

Źródło: Instalki.pl [PL]


🎣 OSZUSTWA, SCAMY, EXPLOITY

Odebrałem paczkę, której nie zamawiałem — metody oszustów w 2026

LegalniWsieci.pl opisuje zjawisko "brushing scam" — rosnącego w Polsce procederu, gdzie nieznane osoby wysyłają do losowych adresów niechciane paczki z tanimi produktami. Cel: sprzedawca używa potwierdzeń doręczenia do wystawiania fałszywych recenzji na platformach e-commerce. Artykuł wyjaśnia, co zrobić po odebraniu niezamówionej paczki: nie jest to prezent ani pomyłka — twoje dane adresowe zostały prawdopodobnie skradzione i sprzedane. Zgłoś to do UOKiK i platformy.

image.png

Źródło: LegalniWsieci.pl [PL]


Samsung — 13 błędnych prób odblokowienia kasuje wszystkie dane

Instalki ostrzegają przed mało znana funkcją bezpieczeństwa telefonów Samsung: po 13 nieudanych próbach odblokowienia urządzenia (PIN, wzór lub hasło) telefon automatycznie przywraca ustawienia fabryczne, kasując wszystkie dane. Funkcja chroni przed atakami brute-force, lecz może zaskoczyć użytkowników, którzy zapomnieli PIN lub których dzieci "pomogły" odblokować telefon. Koniecznie skonfiguruj kopię zapasową Samsung Cloud lub Google One.

image.png

Źródło: Instalki.pl [PL]


🌐 DEZINFORMACJA, CYBER ВОЙНА

Francja buduje tarczę przed wyborami — więzienie za fejki i presja na platformy

CyberDefence24 opisuje nowe francuskie regulacje wchodzące w życie przed cyklem wyborczym: Francja wprowadza przepisy umożliwiające szybkie sądowe usuwanie dezinformacji podczas kampanii wyborczych (w ciągu 48h), kary więzienia za świadome rozprzestrzenianie kłamstw wyborczych i obowiązek dla platform szybkiego reagowania na zgłoszenia organów wyborczych. Regulacje budzą debatę o granicy wolności słowa, lecz Francja uzasadnia je doświadczeniami rosyjskiej ingerencji w poprzednie wybory.

image.png

Źródło: CyberDefence24 [PL]


Boko Haram używało chatbotów AI do wsparcia operacji terrorystycznych

CySecurity News opisuje ustalenia europejskich służb antyterrorystycznych: afrykańska organizacja terrorystyczna Boko Haram używała komercyjnych chatbotów AI do tłumaczenia materiałów rekrutacyjnych, generowania propagandy i planowania logistyki operacji. To pierwszy potwierdzony przypadek użycia komercyjnych modeli AI przez organizację terrorystyczną w celach operacyjnych — i sygnał, że demokratyzacja dostępu do AI ma ciemne strony daleko poza cyberprzestępczością.

Źródło: CySecurity News [EN]


📅 Powyższe zestawienie ma charakter wyłącznie informacyjny i edukacyjny. Wszystkie informacje opierają się na publicznie dostępnych doniesieniach prasowych z dnia 25 lipca 2026 r. ⚠️ W razie podejrzenia incydentu bezpieczeństwa skonsultuj się z wykwalifikowanym specjalistą.

Leave 🔐 Cyber Security Daily News | 26.07.2026 to:

Written by

Read more #polish posts


Best Posts From lesiopm2

We have not curated any of lesiopm2's posts yet. But you can encourage our curation team to review posts by visiting them regularly and by referring other readers. Because we give priority to frequently read content.

More Posts From lesiopm2