Komunikaty
Raport miesięczny za lipiec 2026
Publikujemy wydanie raportu miesięcznego o stanie cyberbezpieczeństwa w Polsce w lipcu 2026 roku.
Zwrot środków? Cyberprzestępcy rozsyłają fałszywe wiadomości
📩 Obserwujemy kampanię phishingową skierowaną do klientów jednego z operatorów sieci komórkowej. Oszuści wysyłają wiadomości e-mail, w których informują o rzekomym zwrocie środków.
Aktywna kampania phishingowa wycelowana w serwery Microsoft Exchange
Zespół CERT Polska obserwuje kampanię phishingową "OWAReaper" wykorzystującą podatność typu Stored XSS CVE-2026-42897 w Outlook Web Access (OWA).
Krytyczne podatności w Cisco IOS XE
Zespół CERT Polska informuje o krytycznych podatnościach znalezionych w Cisco IOS XE. Zwracamy uwagę, że to oprogramowanie jest wykorzystywane w wielu rodzajach urządzeń.
🏦 Wiadomość o zwrocie pieniędzy z e-Urzędu Skarbowego? Zachowaj ostrożność!
🔍 CERT Polska obserwuje kampanię phishingową podszywającą się pod e-Urząd Skarbowy. To dobrze znany schemat, który przestępcy nieustannie wykorzystują.
Wiele podatności, w tym krytyczna, w oprogramowaniu Veeam ONE
Zespół CERT Polska informuje o podatnościach znalezionych w oprogramowaniu Veeam ONE, dla których producent opublikował aktualizacje w ramach komunikatu oznaczonego jako kb4892.
⚡ Wiadomość o nadpłacie rachunków za prąd? Sprawdź czy to nie oszuści!
📩 Obserwujemy powrót kampanii phishingowej, w której przestępcy podszywają się pod PGE. W wiadomościach e-mail piszą o rzekomo wykrytej nadpłacie oraz możliwości zwrotu pieniędzy.
🚧 SMS o zaległej opłacie za autostradę może prowadzić do wyłudzenia danych karty płatniczej
📩 Do CERT Polska trafiają zgłoszenia dotyczące kampanii SMS z informacją o rzekomo nieuregulowanej opłacie za przejazd autostradą.
🚨 Uważaj na prośby o głosowanie od znajomych!
⚠️ Przestępcy przejmują konta WhatsApp i w imieniu ich właścicieli rozsyłają wiadomości informujące o rzekomym konkursie oraz proszą o oddanie głosu.
Krytyczne podatności w produktach VMware
Zespół CERT Polska informuje o krytycznych podatnościach w produktach firmy VMware, dla których firma Broadcom opublikowała aktualizacje w ramach komunikatu VMSA-2026-0006.
Komunikaty bezpieczeństwa publikowane w serwisie są udostępniane na licencji Creative Commons: uznanie autorstwa – na tych samych warunkach 4.0 (CC BY-SA 4.0), o ile nie jest to stwierdzone inaczej.