🔐 Cyber Security Daily News | 28.07.2026
🔐 Cyber Security Daily News | 28.07.2026
Codzienny przegląd ciekawszych wiadomości ze świata cyberbezpieczeństwa, do poczytania przy porannej kawie, podzielony na kluczowe kategorie.
📰 NEWS
Rosyjski cyberatak na wentylację polskiego szpitala — CBZC potwierdza
CyberDefence24 ujawnia i CBZC potwierdza: rosyjskie grupy powiązane z GRU przeprowadziły cyberatak na systemy BMS (Building Management System) polskiego szpitala, celując bezpośrednio w sterowanie wentylacją i klimatyzacją. Zakłócenie systemów wentylacji w szpitalu może zagrażać życiu pacjentów na oddziałach intensywnej terapii, blokach operacyjnych i izolatoriach. To jeden z najbardziej niepokojących incydentów w Polsce w 2026 roku: atak na infrastrukturę medyczną wymierzony w bezpieczeństwo pacjentów, nie tylko dane. CBZC prowadzi śledztwo i wzmocniło monitoring szpitali w całym kraju.
Źródło: CyberDefence24 [PL]
Szpieg w Kwaterze Głównej NATO — kanadyjska stażystka zatrzymana w Belgii
Infosecurity24.pl opisuje szokujące doniesienia: kanadyjska stażystka pracująca w wojskowej Kwaterze Głównej NATO została zatrzymana przez belgijskie służby kontrwywiadowcze pod zarzutem szpiegostwa. Stażystka miała mieć dostęp do wrażliwych dokumentów operacyjnych Sojuszu i przekazywać je obcemu wywiadowi. Sprawa ujawnia fundamentalne ryzyko "insider threat" w strukturach NATO: dostęp do poufnych informacji przez stosunkowo nisko weryfikowane osoby na stanowiskach pomocniczych.
Źródło: Infosecurity24.pl [PL]
Cyfrowy Omnibus UE obowiązuje — AI deepnude zakazane, platformy mają nowe obowiązki
CyberDefence24 informuje: unijny pakiet Cyfrowy Omnibus wszedł w życie, wprowadzając m.in. zakaz generowania przez AI pornograficznych deepfake'ów bez wyraźnej zgody osoby przedstawionej, obowiązek znakowania treści generowanych przez AI oraz nowe wymogi przejrzystości dla platform. To bezpośrednia odpowiedź na rosnącą falę deepnude w szkołach opisywaną w poprzednich wydaniach. Platformy mają 6 miesięcy na pełną implementację — po tym terminie grożą kary do 6% globalnych przychodów.
Źródło: CyberDefence24 [PL]
🚨 INCYDENTY
MedusaHVNC — trojan tworzy ukryte wirtualne pulpity do kradzieży danych z przeglądarek
Security Affairs i SecurityWeek opisują MedusaHVNC — zaawansowanego trojana bankowego stosującego technikę Hidden Virtual Network Computing: na zainfekowanym komputerze tworzy ukryty, drugi pulpit niedostępny dla użytkownika, na którym otwiera sesje przeglądarki i przeprowadza operacje bankowe lub kradnie dane logowania. Użytkownik widzi swój normalny pulpit i nie podejrzewa niczego, podczas gdy na ukrytym pulpicie trwa kradzież. Tradycyjne systemy ochrony endpoint nie wykrywają tej aktywności, bo aplikacje są legalnym procesem przeglądarki.
Źródło: Security Affairs [EN], SecurityWeek [EN]
DentaQuest — wyciek danych 23 milionów pacjentów stomatologicznych
Security Affairs i SecurityWeek potwierdzają: DentaQuest — jeden z największych ubezpieczycieli stomatologicznych w USA — poinformował o naruszeniu danych dotyczącym ponad 23 milionów osób. Skradzione dane obejmują informacje o ubezpieczeniu, historię leczenia stomatologicznego i dane osobowe. Stomatologia zbiera szczegółowe informacje zdrowotne, które mogą ujawniać chroniczne schorzenia, leki i stan zdrowia — równie wrażliwe jak ogólna dokumentacja medyczna, a często mniej chronione.
Źródło: Security Affairs [EN]
Podał hasło awaryjne kasujące dane telefonu — teraz może trafić do więzienia
Niebezpiecznik opisuje wyjątkowy przypadek prawny: mężczyzna zatrzymany do kontroli przez policję i poproszony o odblokowanie telefonu podał specjalne hasło awaryjne (duress code) — które zamiast odblokować urządzenie, automatycznie kasuje wszystkie dane i wykonuje factory reset. Dobreprogramy opisują tę samą sprawę z komentarzem prawnym: sąd rozważa zarzuty utrudniania śledztwa lub niszczenia dowodów. Przypadek otwiera fascynującą debatę o prawie do "hasła awaryjnego" i granicach ochrony prywatności wobec organów ścigania.
Źródło: Niebezpiecznik [PL], Dobreprogramy [PL]
💡 CIEKAWOSTKI
Google indeksowało udostępnione czaty Claude AI w wynikach wyszukiwania
Hackread ujawnia niepokojące odkrycie: Google przez pewien czas indeksowało publicznie udostępnione przez użytkowników rozmowy z Claude AI w wynikach wyszukiwania — co oznaczało, że prywatne dyskusje (w tym potentially wrażliwe tematy, projekty biznesowe czy pytania zdrowotne) były widoczne dla każdego przez Google. Anthropic usunęło dane z indeksu po zgłoszeniu. Incydent przypomina: każda rozmowa z AI, którą "udostępniasz przez link", jest de facto publiczna i może trafić do wyszukiwarek.
Źródło: Hackread [EN]
Kto zagląda do cyfrowego kalendarzyka menstruacyjnego?
CyberDefence24 opisuje niepokojącą analizę prywatności aplikacji do śledzenia cyklu menstruacyjnego: popularne aplikacje zdrowotne tego typu zbierają niezwykle intymne dane medyczne i w wielu przypadkach udostępniają je brokerom danych, reklamodawcom lub partnerom trzecim. Po wyroku Dobbs w USA dane z takich aplikacji były wykorzystywane w sprawach karnych. Artykuł analizuje które aplikacje działają etycznie (przechowując dane lokalnie) a które je sprzedają — i wskazuje bezpieczniejsze alternatywy.
Źródło: CyberDefence24 [PL]
🎣 OSZUSTWA, SCAMY, EXPLOITY
Zmiana w BLIK — tych transakcji nie zrobisz od 1 września
Dobreprogramy opisują ważną zmianę regulacyjną w systemie BLIK: od 1 września 2026 wprowadzane są nowe limity i ograniczenia dla określonych kategorii transakcji BLIK, mające na celu ograniczenie strat wynikających z oszustw "na BLIK". Artykuł wyjaśnia, które transakcje zostaną ograniczone i jak zmiana wpłynie na codzienne korzystanie z systemu. Zmiana jest bezpośrednią odpowiedzią na dramatyczny wzrost wyłudzeń BLIK opisywanych przez CERT Polska i CERT Orange w ostatnich miesiącach.
Źródło: Dobreprogramy [PL]
Apple pozwane za fałszywą aplikację portfela krypto kradnącą 18 milionów dolarów w Bitcoinach
BleepingComputer opisuje pozew zbiorowy przeciwko Apple: fałszywa aplikacja portfela kryptowalutowego dostępna w App Store przez wiele tygodni skradła w sumie 18 milionów dolarów w Bitcoinach od użytkowników, którzy wierzyli, że oficjalny sklep Apple gwarantuje bezpieczeństwo aplikacji. Pozew zarzuca Apple niedostateczną weryfikację aplikacji. To precedens — App Store jest marketingowany jako "bezpieczniejszy" od Androida ze względu na weryfikację, lecz fałszywe aplikacje kryptograficzne pojawiają się regularnie.
Źródło: BleepingComputer [EN]
🌐 DEZINFORMACJA, CYBER ВОЙНА
Administracja przenosi dokumenty do chmury — nowy system zarządzania
CyberDefence24 opisuje wdrożenie przez polską administrację publiczną nowego systemu zarządzania dokumentami w chmurze rządowej — bezpiecznej, suwerennej infrastruktury obliczeniowej kontrolowanej przez polskie podmioty. System ma zastąpić tysiące lokalnych serwerów w urzędach i umożliwić bezpieczną współpracę między ministerstwami i samorządami. To element szerszej strategii cyfryzacji administracji i budowania suwerenności cyfrowej Polski, wpisujący się w debatę o zależności technologicznej od zagranicznych dostawców.
Źródło: CyberDefence24 [PL]
Dysphoria IoT botnet — pierwsze połączenie botnetu IoT z blockchainem jako kanałem C2
The Hacker News opisuje Dysphoria — nowego botnet IoT, który wyróżnia się pionierskim rozwiązaniem technicznym: zamiast tradycyjnych serwerów C2 (łatwych do blokowania i przejmowania przez organy ścigania), Dysphoria używa sieci blockchain do przekazywania poleceń zainfekowanym urządzeniom. Transakcje blockchain są nieodwracalne, zdecentralizowane i praktycznie niemożliwe do zablokowania przez tradycyjne metody. Przejście cyberprzestępców na blockchain jako infrastrukturę C2 to nowe, trudne do zwalczenia zagrożenie dla organów ścigania.
Źródło: The Hacker News [EN]
📅 Powyższe zestawienie ma charakter wyłącznie informacyjny i edukacyjny. Wszystkie informacje opierają się na publicznie dostępnych doniesieniach prasowych z dnia 27 lipca 2026 r. ⚠️ W razie podejrzenia incydentu bezpieczeństwa skonsultuj się z wykwalifikowanym specjalistą.
Leave 🔐 Cyber Security Daily News | 28.07.2026 to:
Read more #polish posts
Best Posts From lesiopm2
We have not curated any of lesiopm2's posts yet. But you can encourage our curation team to review posts by visiting them regularly and by referring other readers. Because we give priority to frequently read content.
More Posts From lesiopm2
- 🔐 Cyber Security Daily News | 29.07.2026
- 🔐 Cyber Security Daily News | 28.07.2026
- 🔐 Cyber Security Daily News | 27.07.2026
- 🔐 Cyber Security Daily News | 26.07.2026
- 🔐 Cyber Security Daily News | 25.07.2026
- 🔐 Cyber Security Daily News | 24.07.2026
- 🔐 Cyber Security Daily News | 23.07.2026
- 🔐 Cyber Security Daily News | 22.07.2026
- 🔐 Cyber Security Daily News | 21.07.2026
- 🔐 Cyber Security Daily News | 20.07.2026