🔐 Cyber Security Daily News | 25.08.2026

Published on HivePostify by @lesiopm2 · Mon Aug 24 2026

🔐 Cyber Security Daily News | 25.08.2026

Codzienny przegląd ciekawszych wiadomości ze świata cyberbezpieczeństwa, do poczytania przy porannej kawie, podzielony na kluczowe kategorie.

---

📰 NEWS

Cyberatak wyłączył brytyjską elektrownię na 4 dni — podejrzewany Iran

CyberDefence24 i Help Net Security opisują poważny incydent: cyberatak powiązany z irańską grupą APT wyłączył elektrownię w Wielkiej Brytanii na cztery dni — w czasie zbieżnym z atakami na systemy wodociągowe w USA przypisywanymi Iranowi. Security Affairs potwierdza: to skoordynowana kampania przeciwko infrastrukturze energetycznej i wodnej krajów zachodnich. Dwa incydenty jednocześnie, dwa kraje NATO, ten sam aktor — to nie zbieżność, lecz przemyślana strategia demonstracji możliwości sabotażowych. Polska elektrociepłownia z zatrzymaną turbiną wpisuje się w ten sam globalny wzorzec.

Źródło: [CyberDefence24](https://cyberdefence24.pl/cyberbezpieczenstwo/cyberataki/cyberatak-wylaczyl-brytyjska-elektrownie-podejrzewany-iran) [PL], [Help Net Security](https://www.helpnetsecurity.com/2026/08/24/uk-power-plant-cyberattack/) [EN]

---

Chińskie grupy APT masowo atakują środowiska VMware vCenter przez CVE-2026-59310

Sekurak potwierdza z polskiej perspektywy: chińskie grupy APT aktywnie eksploatują CVE-2026-59310 w VMware vCenter w masowej, globalnej kampanii. Podatność umożliwia zdalne wykonanie kodu bez uwierzytelnienia — co przy centralnej roli vCenter (zarządza całym środowiskiem wirtualizacji) oznacza pełne przejęcie infrastruktury organizacji. Security Affairs potwierdza, że polskie instytucje publiczne korzystające z VMware vCenter są w bezpośrednim zasięgu kampanii. Aktualizacja lub izolacja od dostępu zewnętrznego — teraz.

Źródło: [Sekurak](https://sekurak.pl/chinskie-grupy-apt-wykorzystuja-podatnosc-cve-2026-59310-do-masowych-atakow-na-srodowiska-vmware-vcenter/) [PL]

---

Chińczycy usuwają Windowsa z urzędów — systemowa migracja na krajowe OS

CRN.pl opisuje oficjalnie potwierdzone przyspieszenie chińskiej polityki "xinchuang" (innowacja i zastępowanie): chińskie ministerstwa i urzędy centralne mają usunąć Microsoft Windows z wszystkich komputerów rządowych do końca 2026 roku, zastępując go chińskim systemem opartym na Linuksie (UOS lub Kylin). To bezpośrednia odpowiedź na obawy wywiadowcze i sankcje chipowe. Dla Polski: debata o suwerenności technologicznej i zależności od zachodnich (lub chińskich) dostawców systemu operacyjnego staje się coraz mniej akademicka.

Źródło: [CRN.pl](https://crn.pl/aktualnosci/chinczycy-usuwaja-windowsa-z-urzedow/) [PL]

---

🚨 INCYDENTY

PKO BP ostrzega — fałszywe e-maile o przejęciu konta. Pilne

Benchmark.pl i Dobreprogramy opisują aktywną kampanię phishingową wymierzoną w klientów PKO Bank Polski: fałszywe e-maile z perfekcyjnie skopiowaną grafiką PKO BP informują o "próbie nieautoryzowanego logowania na Twoje konto" i żądają "pilnej weryfikacji przez kliknięcie linku". Kampania jest doskonale zsynchronizowana z opisywaną wcześniej falą ataków na konta bankowe. PKO BP: bank nigdy nie prosi klientów o podanie danych logowania przez linki w e-mailach. Wszelkie podejrzane wiadomości zgłaszaj na [email protected].

Źródło: [Benchmark.pl](https://www.benchmark.pl/falszywe-e-maile-od-pko-bp-bank-ostrzega-przed-przejeciem-konta-7321911511345344a) [PL], [Dobreprogramy](https://www.dobreprogramy.pl/pko-bank-polski-wydal-ostrzezenie-dotyczy-wszystkich-klientow,7321797834270912a) [PL]

---

CISA nakazuje pilne łatanie aktywnie eksploatowanej luki Zimbra

BleepingComputer opisuje eskalację alertów: CISA dodała podatność Zimbra Collaboration Suite do listy Known Exploited Vulnerabilities i nakazała wszystkim agencjom federalnym USA wdrożenie łatki w trybie pilnym. To formalne potwierdzenie aktywnej eksploatacji opisywanej przez CERT Polska i Security Affairs przez ostatnie dni. Organizacje używające Zimbra na całym świecie są aktywnie skanowane i atakowane — szczególnie w Polsce, gdzie Zimbra jest popularną alternatywą dla Exchange w sektorze publicznym.

Źródło: [BleepingComputer](https://www.bleepingcomputer.com/news/security/cisa-orders-urgent-patching-of-actively-exploited-zimbra-flaw/) [EN]

---

Słowacja ostrzega przed ryzykami cybernetycznymi w fotoradarach drogowych

Security Affairs potwierdza z perspektywy globalnej doniesienia Sekuraka o backdoorach w rosyjskich fotoradarach na Słowacji: słowacki rząd oficjalnie ostrzegł o ryzykach cybernetycznych związanych z instalacjami kamer drogowych z rosyjskim i chińskim rodowodem na krajowych drogach. Artykuł wskazuje, że problem nie ogranicza się do Słowacji — podobne urządzenia są zainstalowane w kilku krajach NATO, w tym w państwach bałtyckich i w Polsce.

Źródło: [Security Affairs](https://securityaffairs.com/197764/hacking/slovakia-warns-of-cyber-risks-in-road-speed-cameras.html) [EN]

---

💡 CIEKAWOSTKI

Zakłócenia GPS nasilają się na Pomorzu — nowe dane pokazują skalę zagrożeń

Tech.wp.pl opisuje narastający problem zakłóceń GPS w północnej Polsce: nowe dane z systemu monitoringu GPS Polskiej Agencji Żeglugi Powietrznej dokumentują systematyczne zakłócenia i spoofing sygnału GPS w regionie Pomorza i Trójmiasta — szczególnie przy granicy kaliningradzkiej. Zakłócenia GPS wpływają na nawigację lotniczą, morską i coraz bardziej na cywilny transport drogowy używający GPS. Mechanizm: rosyjskie systemy walki elektronicznej (Krasukha-4) działające z Kaliningradu systematycznie zakłócają sygnały GPS w promieniu kilkuset kilometrów.

Źródło: [Tech.wp.pl](https://tech.wp.pl/zaklocenia-gps-nasilaja-sie-na-pomorzu-nowe-dane-pokazuja-skale-zagrozen,7321937397352640a) [PL]

---

KPRM i Senat wkraczają w świat algorytmów — polskie AI przejmie rutynowe zadania urzędników

Instalki opisują polską inicjatywę wdrożenia AI w administracji publicznej: Kancelaria Prezesa Rady Ministrów i Senat RP testują systemy AI do automatyzacji rutynowych zadań urzędniczych — klasyfikacji korespondencji, generowania wstępnych odpowiedzi, analizy dokumentów i wyszukiwania precedensów prawnych. To element szerszej strategii cyfryzacji administracji. Artykuł wskazuje zarówno na potencjał (efektywność, szybkość obsługi), jak i na ryzyka (odpowiedzialność za błędne decyzje AI, ochrona danych w dokumentach rządowych).

Źródło: [Instalki.pl](https://www.instalki.pl/news/internet/kprm-i-senat-wkraczaja-w-swiat-algorytmow-polskie-ai-przejmie-rutynowe-zadania-urzednikow/) [PL]

---

🎣 OSZUSTWA, SCAMY, EXPLOITY

Fałszywe skany bezpieczeństwa Microsoft nakłaniają do odinstalowania antywirusa

Malwarebytes opisuje wyrafinowaną kampanię: fałszywe strony imitujące "Microsoft Security Scan" lub "Windows Defender Online" informują użytkownika o "wykrytym wirusie nieobsługiwanym przez aktualny program antywirusowy" i instruują do odinstalowania posiadanego antywirusa przed "instalacją lepszego rozwiązania". Po odinstalowaniu ochrony użytkownik pobiera malware. Technika jest przewrotna: używa zaufania do marki Microsoft i naturalnego instynktu "naprawienia problemu" do eliminacji jedynej linii obrony.

Źródło: [Malwarebytes](https://www.malwarebytes.com/blog/threat-intel/2026/08/fake-microsoft-security-scans-trick-victims-into-uninstalling-their-antivirus) [EN]

---

Ktoś przejął 14 530 kamer Dahua — polska perspektywa

Niebezpiecznik opisuje z polskiej perspektywy kampanię przejęcia kamer Dahua opisywaną wcześniej przez BleepingComputer: ile kamer Dahua jest zainstalowanych w Polsce, jakie konkretne modele są podatne i jak sprawdzić czy wasza kamera jest jedną z przejętych. Artykuł zawiera instrukcję weryfikacji i aktualizacji firmware dla popularnych modeli Dahua. W Polsce kamery Dahua są używane masowo w systemach CCTV firm, szkół, sklepów i instytucji publicznych — skala potencjalnej ekspozycji jest znacząca.

Źródło: [Niebezpiecznik](https://niebezpiecznik.pl/post/ktos-przejal-14-530-kamer-dahua/) [PL]

---

🌐 DEZINFORMACJA, CYBER ВОЙНА

UODO nie wyklucza kolejnych działań wobec Mety — czeka na decyzję DPC

CyberDefence24 opisuje nowe oświadczenie Urzędu Ochrony Danych Osobowych: UODO monitoruje sprawę Brzoska vs Meta i nie wyklucza podjęcia własnych działań nadzorczych wobec Mety w Polsce, czekając jednak na wiodącą decyzję irlandzkiego DPC (Data Protection Commission) — organu właściwego dla Meta ze względu na siedzibę europejską w Dublinie. UODO wskazuje, że deepfake reklamy z wizerunkami polskich osób mogą naruszać polskie przepisy o danych osobowych niezależnie od irlandzkiego postępowania.

Tags: #polish#pl-technologie#pl-ciekawostki#pl-artykuly#reakcja#ocdb#appreciator

View full post on HivePostify →

Join HivePostify — Pakistan's First Web3 Platform →