- Zbiórki podpisów przez internet. „Wymóg papieru jest archaiczny”
- Dwie polskie uczelnie wyższe padły ofiarą cyberataków
- Podatności w oprogramowaniu Logseq
- Polska i Finlandia zacieśniają współpracę w cyberprzestrzeni
- To już nie jest problem tylko działu IT. NIS2 zmienia zasady gry
- Seniorzy nauczą się rozpoznawać próby wyłudzeń. Rusza program MS
- Argentyna pierwszym rajem... dla sztucznej inteligencji
- Najgłupszy atak roku! Instagram wdrożył AI a hakerzy przejmowali nim konta użytkowników. Wystarczyło poprosić.
- Zarządzanie flotą mobilną w erze nowego KSC. Rola systemów MDM
- Rosja na wojnie kognitywnej z Polską. Poważne ostrzeżenie
- Przekręt „na nocleg”. Oszuści polują na urlopowiczów
- Dlaczego atakujący coraz częściej omijają serwery oraz aplikacje i idą prosto po dane?
- Jak DSIT skraca czas usuwania podatności w brytyjskiej administracji
- OpenEMR 7.0.2 z luką Arbitrary File Read. CVE-2026-24849 zagraża poufności danych medycznych
- Północnokoreańscy cyberprzestępcy podszywają się pod programistów i rekruterów. Firmy technologiczne na celowniku
- Prompt injection pozostaje nierozwiązanym problemem architektonicznym AI
- Krytyczna luka w Everest Forms Pro pozwala przejąć WordPress bez logowania
- Wyciek danych DentaQuest: ShinyHunters publikują 234 GB informacji, zagrożonych nawet 2,6 mln osób
- Ataki podszywania wspierane przez AI rosną szybciej niż gotowość firm do obrony
- SolarWinds łata aktywnie wykorzystywaną lukę DoS w Serv-U
- OpenAI wzmacnia bezpieczeństwo kont ChatGPT: Active Sessions i Lockdown Mode szerzej dostępne
- Naruszenie danych w Lansing Community College dotknęło ponad 174 tys. osób
- C0XMO: nowy botnet IoT eliminuje konkurencyjne malware i wzmacnia potencjał DDoS
- Silent Ransom Group ukrywa infrastrukturę ataków dzięki DNS fast flux
- VS Code opóźnia automatyczne aktualizacje rozszerzeń o 2 godziny, by ograniczyć ryzyko ataków supply chain
- AI phishing przeciąża zespoły SOC: jak ograniczyć lawinę alertów i odciążyć analityków Tier 1
- VerdantBamboo atakuje urządzenia brzegowe: wariant BRICKSTORM dla BSD zagrożeniem dla Linuxa i firewalli
- UNC3753 nasila wymuszenia danych: vishing, legalne narzędzia zdalne i fizyczne wtargnięcia do biur
- CVE-2026-23111: krytyczna luka w jądrze Linux pozwala lokalnie przejąć uprawnienia root przez nf_tables
- Meta ujawnia lukę w systemie wsparcia AI: przejęto ponad 20 tys. kont Instagram
- Krytyczna luka w UniFi OS pozwala na zdalne przejęcie roota bez uwierzytelnienia
- Gogs usuwa krytyczną lukę zero-day umożliwiającą zdalne wykonanie kodu
- Krytyczna luka w Check Point VPN pozwala obejść hasła w środowiskach IKEv1
- Oxford University ujawnia naruszenie danych po ataku na platformę CareerConnect
- Apple zautomatyzuje zmianę przejętych haseł w iOS 27 i Safari
- NFCShare atakuje klientów banków: fałszywe aktualizacje aplikacji na Androidzie wykradają dane kart przez NFC
- SoFi potwierdza naruszenie danych u zewnętrznego dostawcy w hongkońskiej spółce zależnej
- Meta blokuje nową kampanię phishingową NSO Group wymierzoną w użytkowników WhatsApp
- Atak Shai-Hulud na PyPI: 19 pakietów naukowych złośliwie zmodyfikowanych w kampanii supply chain
- Nowy plan cyfryzacji Polski. Rząd ma podjąć decyzję
- Sikorski: Rosja toczy przeciwko nam pełnoskalową wojnę kognitywną
- Państwowy dziennik elektroniczny nie będzie otwartoźródłowy
- Chipy, AI i open-source. KE chce suwerenności technologicznej
- Masz iPhone’a z iOS 16 i zainstalowanym komunikatorem WhatsApp? Możesz paść ofiarą ataku typu zero-click
- Naruszenie bezpieczeństwa w Grafana Labs. Cyberprzestępcy przechwycili token uwierzytelniający do środowiska GitHub i wykradli kod źródłowy z prywatnych repozytoriów
- Discord wdrożył E2EE w rozmowach głosowych i wideo. Za bezpieczeństwo danych odpowiada autorski protokół DAVE
- Gigafabryka AI coraz bliżej. Standerski: negocjacje bliskie końca
- Krytyczna luka w Windows Search ujawnia hashe NTLMv2. Microsoft nie wydał jeszcze poprawki
- Botnet C0XMO atakuje routery DD-WRT i eliminuje konkurencyjne malware
- Silent Ransom Group atakuje kancelarie prawne przez fałszywe zgłoszenia do IT
NEWS
- ServiceNow discloses security incident exposing customer data
- OpenClaw AI agent found falling for phishing attacks, spills user data
- Microsoft Exchange Flaw Lets Attackers Spoof Any Email Address
- SAP fixes critical flaws in NetWeaver and Commerce Cloud
- Miasma Supply Chain Worm Burrows Into 73 Microsoft Repositories
- Microsoft releases Windows 10 KB5094127 extended security update
- Microsoft June 2026 Patch Tuesday fixes 3 zero-day, 200 flaws
- Windows 11 KB5094126 & KB5093998 cumulative updates released
- Meta to Use Off-Site Business Data for Feed and AI Personalization
- Anthropic Offers Mythos Upgrade for Cyber Partners and a ‘Safe’ Version for the Rest of You
- Veeam Backup & Replication RCE Flaw Lets Domain Users Run Remote Code
- Microsoft Restores Some GitHub Repos, Keeps Others Offline as Miasma Probe Continues
- XBOW tests Anthropic's Mythos Preview for offensive security
- GitHub disables Microsoft repos pushing password-stealing malware
- Russian Attackers Weaponize WinRAR Flaw Against Ukrainian Orgs
- New Veeam vulnerability exposes backup servers to RCE attacks
- Meta’s face-recognition code raises new concerns about smart glasses
- Scammers love Meta, according to Lloyds Bank
- WinRAR Flaw Exploited by Russia-Aligned Groups to Deploy Stealers in Ukraine
- Researchers Build Self-Replicating AI Worm That Operates Entirely on Local, Open-Weight Models
- Chrome V8 Zero-Day CVE-2026-11645 Exploited in the Wild - Patch Now
- The Hidden Security Risk in Modern Networks: The Work Between Tools
- French govt messaging service breached in account hijacking attack
- Update Chrome: Google patches actively exploited vulnerability and 73 others
- New FROST Attack Lets Websites Track What Sites and Apps You Open via SSD Timing
- Hades PyPI Attack: 19 Packages Poisoned to Auto-Run Bun Credential Stealer
- CISA gives feds 3 days to patch Check Point VPN bug exploited as zero-day
- Google patches new Chrome zero-day flaw exploited in the wild
- LiteLLM Flaw CVE-2026-42271 Exploited in the Wild, Chains to Unauthenticated RCE
- NFCShare Android malware spreads via fake banking app updates on GitHub
- SoFi confirms third-party data breach at Hong Kong subsidiary
- New Apple feature automatically changes your compromised passwords
- Silent Ransom Group Hits US Law Firms in Escalating Extortion Attacks
- New Shai-Hulud attack trojanizes 19 science-focused PyPI packages
- Check Point VPN Flaw Exploited Since Early May
- One-Character Linux Kernel Flaw Enables Local Root Access, Exploits Now Public
- Iran Signed a Ceasefire — Its Hackers Didn't
- WhatsApp says it disrupted new NSO spyware phishing attacks
- Meta Deletes Face-Recognition System From Its Smart Glasses App After WIRED Report
- Meta Blocks NSO Group's New WhatsApp Phishing Attack, Files Contempt Order
INFLUENCERS
- GPS As a Key Distribution Platform
- Securing API Keys on Your Workstation
- Handling High-Profile Vulnerabilities
- Bill to Create Independent US Cyber Force Wants to Place It Under the US Army
- Critical Zcash Vulnerability Found and Fixed
- Anthropic’s Project Glasswing Update
- AI Worm
- Hacking Meta’s AI Chatbot
- AI Used to Decrypt Medieval Ciphers
- Welcoming the Philippine Government to Have I Been Pwned
MALWARE
- Adobe security advisory (AV26-570)
- HPE security advisory (AV26-571)
- Microsoft security advisory – June 2026 monthly rollup (AV26-569)
- Apple’s Siri-AI, or more shouting into the void about “private” agents
- 국세청 사칭 김수키(Kimsuky) 에서 만든 악성코드-비밀번호.txt
- Reconstructing AI activity in investigations
- Microsoft June 2026 Patch Tuesday, (Tue, Jun 9th)
- ZA: Confidential medical records of 3,000 South African Police Service officers leaked
- New CISA directive would reshape how agencies prioritize cyber risk, official says
- CISA unveils President’s Cup Cybersecurity Competition winners
- Fortinet security advisory (AV26-568)
- Ivanti security advisory (AV26-567)
- Building Resilient Access for Clinical Environments: A Technical Perspective
- CISA KEV Highlights LiteLLM RCE (CVE-2026-42271) & Check Point VPN Auth Bypass (CVE-2026-50751)
- CVE-2026-11645: Exploited Chrome V8 Bug Enables In-Browser Code Execution
- [Control systems] Siemens security advisory (AV26-566)
- Meta’s face-recognition code raises new concerns about smart glasses
- Russia’s Defense-Based Economy Risks Forcing Putin to Fight Wars
- Scammers love Meta, according to Lloyds Bank
- Vulnerabilities in Logseq software
ARTICLES
- AI-driven ad spend to hit £18bn by 2030
- How AI is reshaping the business of law
- Is Offensive Security Keeping Up with the Latest Cyber Attacks?
- Filigran uses AI agents to make CTEM practical for overstretched security teams
- EU Cloud and AI Development Act: what sovereign cloud means in new laws
- CFO on the Spot: Five Minutes with Taxfix’s Mohamed Omaizat
- Frontline Workers Twice as Likely to Use Unapproved AI
- AI agents ‘consistently’ violate EU law: how should organisations respond?