🔐 Cyber Security Daily News | 26.08.2026

Published on HivePostify by @lesiopm2 · Tue Aug 25 2026

🔐 Cyber Security Daily News | 26.08.2026

Codzienny przegląd ciekawszych wiadomości ze świata cyberbezpieczeństwa, do poczytania przy porannej kawie, podzielony na kluczowe kategorie.

---

📰 NEWS

CosNitch — jedno kliknięcie wystarczyło, aby wysłać złośliwego prompta w Microsoft Copilot

Sekurak opisuje nowo odkrytą podatność CosNitch w Microsoft Copilot: specjalnie spreparowany link — po kliknięciu przez użytkownika — automatycznie wstrzykiwał złośliwy prompt do sesji Copilot, powodując exfiltrację danych z poczty lub dokumentów Office bez dalszej interakcji ofiary. Jeden klik w e-mailu, jednym zaproszeniu Teams lub jednym linku w dokumencie Word wystarczył, by Copilot działał jako nieświadomy eksfiltrujący agent. Microsoft wydał łatkę. To kolejne potwierdzenie zasady: każda integracja AI z firmowymi danymi tworzy nową klasę wektorów ataku.

Źródło: [Sekurak](https://sekurak.pl/cosnitch-jedno-klikniecie-wystarczylo-aby-wyslac-zlosliwego-prompta-w-microsoft-copilot/) [PL]

---

Interpol uderza w międzynarodowe siatki oszustów — 58 zatrzymanych, setki podejrzanych

CyberDefence24, CyberScoop i Help Net Security opisują wyniki operacji Interpolu Jackal IV wymierzonej w zachodnioafrykańskie grupy przestępcze (Black Axe i inne): 58 zatrzymanych w kilkunastu krajach, setki kolejnych podejrzanych pod obserwacją. Grupy specjalizują się w BEC (Business Email Compromise), oszustwach romantycznych i praniu pieniędzy przez kryptowaluty. Black Axe jest jedną z najgroźniejszych globalnych organizacji cyberprzestępczych z siatką działającą w 30+ krajach — w tym aktywnie w Polsce przez kamuflaż za legalną działalnością biznesową.

Źródło: [CyberDefence24](https://cyberdefence24.pl/cyberbezpieczenstwo/cyberataki/interpol-uderza-w-miedzynarodowe-siatki-oszustow-58-zatrzymanych-setki-podejrzanych) [PL], [CyberScoop](https://cyberscoop.com/interpol-operation-jackal-iv-black-axe-arrests/) [EN]

---

Niemiecki wywiad BND rekrutuje graczy na Gamescomie — szuka hakerów

Benchmark.pl opisuje zaskakującą inicjatywę rekrutacyjną: Bundesnachrichtendienst (BND) — niemiecki wywiad zagraniczny — wystawił stoisko na targach gier Gamescom w Kolonii, aktywnie rekrutując graczy i entuzjastów cyberbezpieczeństwa do jednostek cybernetycznych. Gry wymagają tych samych zdolności co praca wywiadowcza: strategicznego myślenia, szybkiego uczenia się złożonych systemów i kreatywnego rozwiązywania problemów. To część europejskiego trendu: służby specjalne konkurują z korporacjami technologicznymi o te same talenty.

Źródło: [Benchmark.pl](https://www.benchmark.pl/niemiecki-wywiad-bnd-rekrutuje-graczy-na-gamescomie-szuka-hakerow-7322202224007296a) [PL]

---

🚨 INCYDENTY

Fałszywe pobieranie OpenAI Codex dystrybuuje malware na macOS

Help Net Security opisuje nową kampanię malvertising: przestępcy tworzą fałszywe strony pobierania "OpenAI Codex" — narzędzia do kodowania AI — i dystrybuują przez nie infostealera na macOS. Kampania jest szczególnie skuteczna w środowiskach deweloperskich, gdzie Codex (i Claude Code, Cursor oraz podobne narzędzia) są powszechnie znane i pożądane. Deweloperzy macOS pobierający narzędzia AI ze źródeł innych niż oficjalne strony producentów narażają się na infekcję.

Źródło: [Help Net Security](https://www.helpnetsecurity.com/2026/08/25/fake-openai-codex-download-macos-users/) [EN]

---

Nutex Health — operator szpitalny potwierdza kradzież danych w cyberataku

BleepingComputer potwierdza: Nutex Health — operator sieci szpitali i przychodni w USA obsługujący miliony pacjentów — poinformował o cyberataku, w którym skradziono dane medyczne pacjentów. Szczegóły skradzionych danych i liczba poszkodowanych są w trakcie weryfikacji. To kolejny atak na sektor zdrowotny w krótkim czasie po ShinyHunters/Healthcare, MCBS, CareCloud i myDr — sektor zdrowotny jest systematycznie atakowany przez wiele grup jednocześnie w 2026 roku.

Źródło: [BleepingComputer](https://www.bleepingcomputer.com/news/security/hospital-operator-nutex-health-says-data-stolen-in-cyberattack/) [EN]

---

Najemniczy spyware atakuje dysydentów — Apple ostrzega

CERT Orange Polska opisuje najnowszą falę alertów Apple dotyczącą ataków spyware najemniczego (mercenary spyware): Apple wysłał kolejną rundę powiadomień do użytkowników w ponad 30 krajach, których urządzenia zostały prawdopodobnie zaatakowane przez komercyjne spyware. Artykuł CERT Orange wyjaśnia czym jest mercenary spyware, kto jest typowym celem (dziennikarze, aktywiści, opozycja polityczna, prawnicy) i co zrobić jeśli otrzymałeś powiadomienie od Apple. Polska jest wśród krajów, w których zidentyfikowano potencjalne ofiary.

Źródło: [CERT Orange Polska](https://cert.orange.pl/aktualnosci/najemniczy-spyware-atakuje-dysydentow-apple-ostrzega/) [PL]

---

💡 CIEKAWOSTKI

WhatsApp dodaje silniejszą weryfikację dwuetapową i obsługę wielu passkeys

BleepingComputer opisuje nowe funkcje bezpieczeństwa WhatsApp wdrożone globalnie: ulepszone uwierzytelnianie dwuetapowe z dłuższym PIN-em i opcją klucza bezpieczeństwa sprzętowego, obsługa wielu passkeys (przechowywanych w różnych menedżerach haseł lub urządzeniach) i ulepszony system odzyskiwania konta. To odpowiedź na falę przejęć kont WhatsApp polskich polityków i celebrytów opisywaną w poprzednich wydaniach. Aktualizuj WhatsApp i włącz weryfikację dwuetapową przez Ustawienia → Konto → Weryfikacja dwuetapowa.

Źródło: [BleepingComputer](https://www.bleepingcomputer.com/news/security/whatsapp-adds-stronger-two-step-verification-multiple-passkeys/) [EN]

---

Australia wyrzuca muzykę tworzoną przez AI z list przebojów

CyberDefence24 opisuje precedensową decyzję Australian Recording Industry Association: listy przebojów (ARIA Charts) będą od teraz wykluczać nagrania wygenerowane w całości przez AI bez "znaczącego wkładu twórczego człowieka". Australia jest pierwszym krajem z oficjalną definicją regulującą to, co kwalifikuje się jako "muzyka" w kontekście AI. Decyzja ma ogromne implikacje dla przemysłu muzycznego — i pośrednio dla debaty o prawach autorskich do treści AI toczącą się równolegle w sądach na całym świecie.

Źródło: [CyberDefence24](https://cyberdefence24.pl/technologie/australia-wyrzuca-muzyke-tworzona-przez-ai-z-list-przebojow) [PL]

---

🎣 OSZUSTWA, SCAMY, EXPLOITY

ZeroTokens — phishing w czasie rzeczywistym przechwytuje tokeny MFA

Infosecurity Magazine opisuje nową generację zestawów phishingowych: ZeroTokens działa jako proxy między ofiarą a autentyczną stroną banku lub usługi — ofiara wpisuje dane na fałszywej stronie wyglądającej identycznie jak oryginał, a ZeroTokens w czasie rzeczywistym przekazuje je do prawdziwego serwisu, pobiera kod MFA z SMS-a (który właśnie dotarł do ofiary) i używa go do logowania — wszystko w ciągu sekund. To "real-time phishing" eliminujący tradycyjną słabość phishingu: opóźnienie między kradzieżą a użyciem. MFA oparte na SMS jest podatne; klucze sprzętowe FIDO2 są odporne.

Źródło: [Infosecurity Magazine](https://www.infosecurity-magazine.com/news/zerotokens-phishing-real-time/) [EN]

---

Fałszywy Minecraft WeedHack — graczom instalują malware przez fałszywe cheaty

Infosecurity Magazine opisuje kampanię wymierzoną w graczy Minecraft: fałszywe "cheaty" i "hacki" (WeedHack i podobne) do popularnej gry są dystrybuowane przez YouTube, Discord i fora graczy — i instalują infostealery kradnące dane logowania z przeglądarek, tokeny Discord i portfele krypto. Kampania jest skuteczna, bo społeczność Minecraft jest ogromna i obejmuje wielu nieletnich. Dla rodziców: rozmawiajcie z dziećmi o ryzyku pobierania "ulepszaczy gier" z nieoficjalnych źródeł.

Źródło: [Infosecurity Magazine](https://www.infosecurity-magazine.com/news/fake-minecraft-weedhack-malware/) [EN]

---

🌐 DEZINFORMACJA, CYBER ВОЙНА

Wielka Brytania dostanie dostęp do danych z Ukrainy — posłużą do trenowania AI wojskowego

CyberDefence24 opisuje znaczące porozumienie: Wielka Brytania i Ukraina podpisały umowę o współdzieleniu danych z ukraińskiego teatru działań — dane z dronów, systemów rozpoznania, radarów i pola walki — do celów trenowania modeli AI na potrzeby wojskowe. Ukraina stała się globalnym laboratorium nowoczesnej wojny, a jej dane operacyjne mają ogromną wartość dla rozwoju systemów AI obronnych. Artykuł analizuje implikacje etyczne i strategiczne takiego partnerstwa danych.

Tags: #polish#pl-technologie#pl-ciekawostki#pl-artykuly#reakcja#ocdb#appreciator

View full post on HivePostify →

Join HivePostify — Pakistan's First Web3 Platform →