11/05/2026
🔒 Co się dzieje w świecie cyberataków? (4–11 maja 2026)
---
🎓 1. Global – gigantyczny atak na platformę edukacyjną Canvas
Platforma Canvas, z której korzysta ok. 9 tysięcy uczelni i szkół na całym świecie, padła ofiarą poważnego ataku – gang ShinyHunters twierdzi, że ukradł 3,65 TB danych (około 275 mln rekordów) i podmienił stronę logowania na komunikat z żądaniem okupu.
Według właściciela systemu wyciekły m.in. imiona i nazwiska, adresy e‑mail, numery indeksów i prywatne wiadomości między studentami a wykładowcami, ale nie ma dowodów, że przejęto hasła lub dane kart płatniczych.
W praktyce oznacza to ogromne ryzyko nowych kampanii phishingowych wymierzonych w studentów i pracowników uczelni (np. fałszywe maile „o logowaniu do Canvas” czy „o zaliczeniu egzaminu”).
💡 Jak się chronić: Jeśli Twoja szkoła lub uczelnia korzysta z Canvas – używaj unikalnego hasła, włącz dwuskładnikowe logowanie, ignoruj maile z linkami do „ponownego logowania” i zawsze wpisuj adres platformy ręcznie w przeglądarce.
---
📧 2. Global – ogromna kampania phishingowa opisana przez Microsoft
Microsoft opisał nową, bardzo dużą kampanię kradzieży haseł, która w kwietniu i maju celowała w ponad 35 tys. użytkowników z 13 tys. organizacji w 26 krajach.
Atakujący wysyłali maile udające komunikaty o „kodeksie postępowania” czy wewnętrznych zasadach firmy, a po otwarciu załączonego pliku HTML ofiara trafiała na stronę z pozornie prawdziwą stroną logowania (czasem poprzedzoną CAPTCHA), gdzie wpisywała swoje dane.
W praktyce to pokazuje, że nawet osoby przyzwyczajone do pracy z komputerem bardzo łatwo „wpuszczają” atak, gdy komunikat wygląda na firmowy i dotyczy regulaminu lub bezpieczeństwa pracy.
💡 Jak się chronić: Nigdy nie loguj się przez link z maila do „firmowego panelu”, „regulaminu” czy „kodeksu postępowania” – zamiast tego samodzielnie wpisz adres strony albo użyj zakładki, a przy załącznikach HTML bądź szczególnie ostrożny.
---
🏠 3. USA – wyciek danych z firmy od systemów alarmowych ADT
Operator domowych systemów bezpieczeństwa ADT potwierdził, że grupa ShinyHunters ukradła dane ok. 5,5 mln osób korzystających z ich usług.
Według ujawnionych informacji wyciekły m.in. imiona i nazwiska, numery telefonów, adresy, a w części przypadków także daty urodzenia i ostatnie cyfry numerów identyfikacyjnych (np. Social Security), przy czym firma podkreśla, że systemy alarmowe i dane kart płatniczych nie zostały naruszone.
W praktyce oznacza to, że klienci ADT mogą stać się celem bardziej „spersonalizowanych” ataków – np. telefonów lub maili, w których oszust zna Twój prawdziwy adres i usługę, z której korzystasz.
💡 Jak się chronić: Jeśli korzystasz z usług firmy ochroniarskiej lub „smart” alarmu, traktuj każdy telefon i mail „z firmy” z dystansem – nie podawaj danych przez telefon, samodzielnie zadzwoń na oficjalny numer z umowy lub strony www i tam potwierdź, czy kontakt był prawdziwy.
---
🏛 4. Urzędy i szkoły – raport: AI i ransomware coraz mocniej atakują sektor publiczny
Nowy raport firmy Trend Micro o cyberatakach na sektor publiczny w 2026 r. pokazuje, że urzędy, szkoły i instytucje państwowe coraz częściej padają ofiarą zautomatyzowanych, „wspomaganych przez AI” kampanii ransomware.
Badacze opisują m.in. ataki na systemy wyborcze, szkoły i urzędy stanowe w USA oraz pojawienie się nowych narzędzi, które automatyzują kradzież haseł i utrzymywanie się w sieci ofiary – to wszystko przy rosnącej liczbie incydentów w porównaniu z 2025 r.
Osobny raport o atakach na sektor publiczny przypomina też, że problemy z bezpieczeństwem mają nawet instytucje tak wrażliwe jak FBI (systemy związane z podsłuchami) czy lokalne władze odpowiedzialne za wodociągi i edukację.
💡 Jak się chronić: Dla zwykłego obywatela to sygnał, żeby mieć plan awaryjny – np. papierowe kopie najważniejszych dokumentów, alternatywne kanały kontaktu z urzędami oraz ostrożność wobec maili i SMS‑ów „z urzędu”, zwłaszcza jeśli proszą o dane lub logowanie.
---
📊 5. Raporty z maja – phishing, skradzione hasła i stare systemy to wciąż główne furtki
Zestawienia największych incydentów z początku 2026 r. pokazują, że większość dużych wycieków i ataków ransomware zaczyna się wciąż w ten sam sposób: od phishingu, skradzionych haseł albo niezałatanych, starych systemów.
Eksperci podkreślają, że wiele tegorocznych ataków (w tym na duże globalne marki technologiczne i serwisy konsumenckie) dałoby się uniknąć, gdyby firmy lepiej szkoliły pracowników, szybciej instalowały aktualizacje i stosowały wieloskładnikowe logowanie.
💡 Jak się chronić: Dla użytkownika indywidualnego „top 3” to: nieklikanie w podejrzane linki, używanie menedżera haseł z unikalnymi hasłami i włączone 2FA wszędzie, gdzie się da – to właśnie te trzy nawyki zamykają większość najczęściej wykorzystywanych furtek.
---