🔐 Cyber Security Daily News | 26.07.2026
🔐 Cyber Security Daily News | 26.07.2026
Codzienny przegląd ciekawszych wiadomości ze świata cyberbezpieczeństwa, do poczytania przy porannej kawie, podzielony na kluczowe kategorie.
📰 NEWS
ChatGPT niedostępny globalnie — OpenAI potwierdza awarię
BleepingComputer potwierdza: ChatGPT doświadczył poważnej awarii globalnej, co OpenAI oficjalnie potwierdziło. Platforma była niedostępna dla milionów użytkowników na całym świecie przez kilkadziesiąt minut. Awaria dotknęła zarówno interfejs webowy, jak i API — co oznacza paraliż tysięcy aplikacji i usług zbudowanych na ChatGPT. Wydarzenie ponownie podkreśla ryzyko "single point of failure" w ekosystemach zbudowanych na jednej platformie AI: warto mieć strategie fallback dla krytycznych procesów biznesowych zależnych od zewnętrznych usług AI.
Źródło: BleepingComputer [EN]
Projekt Pająk — FSB budowała AI do tropieniu protestujących i przeciwników Kremla
CyberDefence24 ujawnia informacje o "Projekcie Pająk" — wewnętrznym programie FSB polegającym na budowie specjalizowanej platformy AI do masowej analizy mediów społecznościowych, wideo z kamer miejskich i danych telekomunikacyjnych w celu identyfikowania uczestników protestów, antykremlewskich aktywistów i potencjalnych przeciwników reżimu. System miał automatycznie budować siatki powiązań między osobami i predykcyjnie wskazywać "zagrożenia". Ujawnienie pochodzi z dokumentów uzyskanych przez ukraiński wywiad.
Źródło: CyberDefence24 [PL]
ShinyHunters — wycieki danych napędzają 2000 kampanii sextortion jednocześnie
BleepingComputer opisuje nowy, mroczny schemat: przestępcy używają baz danych skradzionych przez ShinyHunters (Medtronic, Suno, Canvas, Paidwork i inne) do masowych kampanii sextortion — e-maili szantażujących ofiary zdjęciami lub filmami intymnym, które rzekomo posiadają. W rzeczywistości posiadają tylko adresy e-mail i hasła z wycieków, lecz wystarczająco dużo szczegółów (znane hasło, imię, adres) by wiadomość wyglądała wiarygodnie. BleepingComputer dokumentuje 2000 aktywnych kampanii jednocześnie.
Źródło: BleepingComputer [EN]
🚨 INCYDENTY
Malware budowane w pamięci przeglądarki przez złośliwy JavaScript — bezplikowy atak nowej generacji
BleepingComputer i The Hacker News opisują nową technikę ataku: złośliwe strony internetowe dystrybuują malware kawałek po kawałku przez wiele wywołań JavaScript, a finalny złośliwy plik jest montowany w pamięci przeglądarki zamiast na dysku — nigdy nie trafiając do systemu plików, gdzie mogłyby go wykryć tradycyjne antywirusy. Technika łączy malvertising z "fileless malware" i jest skuteczna nawet wobec dobrze skonfigurowanych systemów endpoint security. To ewolucja bezplikowych ataków na zupełnie nowy poziom.
Źródło: BleepingComputer [EN]
Papieska aplikacja modlitewna wyciekła dane 700 000 użytkowników
The Register i Telepolis opisują kuriozalny, lecz poważny incydent: oficjalna aplikacja modlitewna Watykanu — używana przez setki tysięcy wiernych — przez błąd konfiguracyjny eksponowała dane osobowe ponad 700 000 użytkowników, w tym imiona, adresy e-mail, daty urodzenia i historię modlitw. Wyciek jest przykładem, że żadna organizacja — nawet Watykan — nie jest odporna na błędy konfiguracyjne, i że aplikacje "duchowe" zbierają tyle samo danych co komercyjne, wymagając równie starannej ochrony.
Źródło: The Register [EN], Telepolis [PL]
Cyberprzestępcy podszywają się pod komercyjnych dostawców usług medycznych
CERT Polska wydał alert: aktywna kampanię phishingowa podszywa się pod prywatne przychodnie, laboratoria diagnostyczne i platformy medyczne (Medicover, LuxMed i inne) — e-maile informują o "wynikach badań do pobrania" lub "zaległej płatności za wizytę" z linkami prowadzącymi do stron zbierających dane logowania lub karty płatniczej. Kampania jest szczególnie podstępna, bo medyczny kontekst wywołuje niepokój i skłania do szybkiego działania bez zastanowienia.
Źródło: CERT Polska / moje.cert.pl [PL]
💡 CIEKAWOSTKI
Jedziesz na urlop? Uważaj na autoresponder — ryzyko, którego nie znasz
CyberDefence24 opisuje niedoceniany wektor wycieku informacji: automatyczne odpowiedzi "jestem na urlopie" w poczcie służbowej mogą ujawniać atakującym bezcenne informacje — szczegóły struktury organizacyjnej, nazwiska i kontakty zastępców, daty nieobecności (okno dla fizycznych lub cyberataków) i czasem wrażliwe detale projektów. Artykuł zawiera konkretne wskazówki: jak skonfigurować autoresponder minimalizujący ryzyko — różne wersje dla wewnętrznych i zewnętrznych nadawców, minimum informacji.
Źródło: CyberDefence24 [PL]
Połowa ogłoszeń sprzedaży komputerów na OLX jest fałszywa — jak nie dać się nabrać
Instalki opisują wyniki badania: redakcja przeanalizowała ogłoszenia sprzedaży laptopów i komputerów na OLX i stwierdziła, że około połowa zawiera nieprawdziwe zdjęcia (skradzione z innych ogłoszeń lub ze sklepów), zawyżone opisy techniczne lub pochodzi od "słupów" biorących zaliczkę bez wysyłania towaru. Artykuł zawiera checklistę bezpiecznego zakupu: weryfikacja sprzedawcy, odwrotne wyszukiwanie zdjęcia, płatność przy odbiorze lub przez bezpieczny escrow platformy.
Źródło: Instalki.pl [PL]
🎣 OSZUSTWA, SCAMY, EXPLOITY
Odebrałem paczkę, której nie zamawiałem — metody oszustów w 2026
LegalniWsieci.pl opisuje zjawisko "brushing scam" — rosnącego w Polsce procederu, gdzie nieznane osoby wysyłają do losowych adresów niechciane paczki z tanimi produktami. Cel: sprzedawca używa potwierdzeń doręczenia do wystawiania fałszywych recenzji na platformach e-commerce. Artykuł wyjaśnia, co zrobić po odebraniu niezamówionej paczki: nie jest to prezent ani pomyłka — twoje dane adresowe zostały prawdopodobnie skradzione i sprzedane. Zgłoś to do UOKiK i platformy.
Źródło: LegalniWsieci.pl [PL]
Samsung — 13 błędnych prób odblokowienia kasuje wszystkie dane
Instalki ostrzegają przed mało znana funkcją bezpieczeństwa telefonów Samsung: po 13 nieudanych próbach odblokowienia urządzenia (PIN, wzór lub hasło) telefon automatycznie przywraca ustawienia fabryczne, kasując wszystkie dane. Funkcja chroni przed atakami brute-force, lecz może zaskoczyć użytkowników, którzy zapomnieli PIN lub których dzieci "pomogły" odblokować telefon. Koniecznie skonfiguruj kopię zapasową Samsung Cloud lub Google One.
Źródło: Instalki.pl [PL]
🌐 DEZINFORMACJA, CYBER ВОЙНА
Francja buduje tarczę przed wyborami — więzienie za fejki i presja na platformy
CyberDefence24 opisuje nowe francuskie regulacje wchodzące w życie przed cyklem wyborczym: Francja wprowadza przepisy umożliwiające szybkie sądowe usuwanie dezinformacji podczas kampanii wyborczych (w ciągu 48h), kary więzienia za świadome rozprzestrzenianie kłamstw wyborczych i obowiązek dla platform szybkiego reagowania na zgłoszenia organów wyborczych. Regulacje budzą debatę o granicy wolności słowa, lecz Francja uzasadnia je doświadczeniami rosyjskiej ingerencji w poprzednie wybory.
Źródło: CyberDefence24 [PL]
Boko Haram używało chatbotów AI do wsparcia operacji terrorystycznych
CySecurity News opisuje ustalenia europejskich służb antyterrorystycznych: afrykańska organizacja terrorystyczna Boko Haram używała komercyjnych chatbotów AI do tłumaczenia materiałów rekrutacyjnych, generowania propagandy i planowania logistyki operacji. To pierwszy potwierdzony przypadek użycia komercyjnych modeli AI przez organizację terrorystyczną w celach operacyjnych — i sygnał, że demokratyzacja dostępu do AI ma ciemne strony daleko poza cyberprzestępczością.
Źródło: CySecurity News [EN]
📅 Powyższe zestawienie ma charakter wyłącznie informacyjny i edukacyjny. Wszystkie informacje opierają się na publicznie dostępnych doniesieniach prasowych z dnia 25 lipca 2026 r. ⚠️ W razie podejrzenia incydentu bezpieczeństwa skonsultuj się z wykwalifikowanym specjalistą.
Leave 🔐 Cyber Security Daily News | 26.07.2026 to:
Read more #polish posts
Best Posts From lesiopm2
We have not curated any of lesiopm2's posts yet. But you can encourage our curation team to review posts by visiting them regularly and by referring other readers. Because we give priority to frequently read content.
More Posts From lesiopm2
- 🔐 Cyber Security Daily News | 27.07.2026
- 🔐 Cyber Security Daily News | 26.07.2026
- 🔐 Cyber Security Daily News | 25.07.2026
- 🔐 Cyber Security Daily News | 24.07.2026
- 🔐 Cyber Security Daily News | 23.07.2026
- 🔐 Cyber Security Daily News | 22.07.2026
- 🔐 Cyber Security Daily News | 21.07.2026
- 🔐 Cyber Security Daily News | 20.07.2026
- 🔐 Cyber Security Daily News | 19.07.2026
- 🔐 Cyber Security Daily News | 18.07.2026