- Operacje Rosji w Europie. Microsoft potwierdza: Polska najczęściej atakowanym krajem
- Jak używać AI do ochrony przed atakami, wykrywania włamań i analizy incydentu?
- Podatność w oprogramowaniu Ollama
- Polskie służby są już na wojnie? Tomasz Siemoniak wskazuje czego dziś potrzebują
- Bielik kontra globalni giganci – od polskiego LLM do ekosystemu AI
- Krytyczna podatność w Jira / Confluence / innych produktach Atlassian
- Dyrektorka NASK faworytką na prezesa Exatel
- Claude otwiera się na offensive security. Anthropic wprowadza trzy poziomy dostępu
- Gliwice tworzą Lokalne Centrum Cyberbezpieczeństwa. 67 miejskich jednostek pod wspólną ochroną
- Aktualizacje bezpieczeństwa Androida z października 2026 usuwają 25 podatności
- Naruszenie duńskiego rejestru CPR ujawnia krytyczne ryzyko w łańcuchu dostaw
- Prompt injection ukryty w e-mailach: nowe zagrożenie dla asystentów AI i bezpieczeństwa poczty
- ASOS potwierdza cyberatak i naruszenie danych po przejęciu platformy komunikacyjnej
- Koalicja OT wzywa CISA do wprowadzenia obowiązkowych wymogów bezpieczeństwa OT w agencjach federalnych
- Agentic pentesting: czym jest autonomiczne testowanie penetracyjne i jakie ma ograniczenia
- ShinyHunters i próba wymuszenia wobec Jeppesen ForeFlight: nowe ustalenia po zatrzymaniach
- Wikimedia ostrzega przed nadużyciami agentów AI: próby wykorzystania narzędzi jako proxy do pobierania danych
- Anthropic rozszerza dostęp do Claude dla zweryfikowanych zespołów cyberbezpieczeństwa
- Linuxowe backdoory podszywają się pod narzędzia ochrony poczty, by ukrywać ataki w Korei i na Tajwanie
- Podejrzany o powiązania z Qilin zatrzymany w Japonii i wydany do Niemiec
- Ponad 100 przejętych stron rozprowadza LunexStealer przez fałszywe testy Cloudflare
- Chrome 155 usuwa 247 luk bezpieczeństwa, w tym cztery krytyczne błędy use-after-free
- Muzyk skazany za fraud streamingowy z użyciem botów AI. Jak działał proceder wyłudzania tantiem
- Naruszenie danych w Georgia Power i Alabama Power objęło 400 tys. kont klientów
- Fałszywe portale reklamowe ChatGPT, Gemini i Claude wykradają loginy oraz kody MFA
- Złośliwe pakiety npm z Overlord RAT pobrano ponad 40 tys. razy. Trwa kampania MALFEX
- Krytyczna luka w LMCache umożliwia zdalne wykonanie kodu bez uwierzytelnienia
- Aktywne ataki na WordPress wykorzystują lukę w Ninja Forms do przejmowania witryn
- SonicWall łata krytyczną lukę SSRF o ocenie CVSS 10.0 w urządzeniach SMA1000
- Atakujący aktywnie wykorzystują krytyczną lukę Atlassian CVE-2026-21589 po publikacji publicznego PoC
- Advantest potwierdza naruszenie danych po ataku ransomware z lutego 2026 roku
- Przejęcie rejestrów .gh, .sl i .as pozwoliło na wydanie fałszywych certyfikatów dla domen Google
- Microsoft zablokuje załączniki MSIX w Outlooku, by ograniczyć popularny wektor ataku
- Ransomware coraz częściej atakuje kopie zapasowe. Czy backup jest naprawdę gotowy?
- FBI ostrzega przed FortiBleed: aktywna kampania przejmuje urządzenia Fortinet i poświadczenia VPN
- PoeLLM infekuje ponad 3400 serwerów i rozwija botnet do kopania kryptowalut
- „Filary Cyberbezpieczeństwa” Polski przyznane. Oto laureaci Cyber24 DAYS 2026
- Polska, NATO, Ukraina. Jak Kreml prowadzi wojnę informacyjną?
- Bezprecedensowe wycieki danych Polaków. Czy trzeba zmiany „na już”?
- Co się stanie, gdy Polska straci łączność? Anna Streżyńska szczerze o odporności państwa
- Centaur czy Minotaur? Szef BBN o sztucznej inteligencji i cyberbezpieczeństwie
- Nowe zagrożenia dla NATO. Jakie zmiany czekają państwa członkowskie?
- Kolejni pacjenci mogą mieć duży problem, czyli nowy incydent w branży medycznej…
- Motyka: nie będziemy tolerować zaniedbań w cyberbezpieczeństwie
- Gen. Chmielewski: wróg nie ma ograniczeń etycznych ani prawnych
- Państwo, wojsko i biznes o nowej odpowiedzialności za cyberbezpieczeństwo na Cyber24Days
- Nagrywanie cudzej posesji to naruszenie nawet jeśli kamerka zaczernia fragmenty – wyrok NSA
- Kluczowa zmiana po wyciekach danych Polaków. Firmy będą publicznie piętnowane za zaniedbania
- Inauguracja Cyber24 DAYS – jednego z najważniejszych wydarzeń w branży
- Cyber24 DAYS rusza już dziś!
NEWS
- Ransomware attack disrupts Japan's IDCF Cloud used by govt clients
- Low-cost Android phones ship with residential proxy malware
- Venezuelan Cartel's Malware Honcho Nabbed for ATM Jackpotting
- FBI Says China-Linked Hackers Ran Portal Giving Third Parties Access to Stolen Emails
- Russian Spies Give 'MatchBoil' Malware a Stealthy Facelift
- Making sure the checks get printed
- ThreatsDay: Ransomware Affiliate Betrayal, WhatsApp RAT, Exposed Hacker Tools and 12 More Stories
- FakeGit malware campaign returns with 17,610 malicious GitHub repos
- Japan Sees Sharp Rise in Web Data Leaks Amid Mobile API Abuse and Metabase Attacks
- UAC-0099 Targets Ukrainian Government Personnel With ASHVEIN RAT Hiding Commands in HTML
- Cisco warns of critical flaws allowing Nexus switch takeover
- ARTEX AI Pentesting Tool Used in Data Theft Attacks on South Korean Financial Firms
- OAuth grants pile up faster than you can review them. Here's how to keep up.
- Uranium crypto exchange hacker convicted for stealing $53 million
- Microsoft Teams to get support for third-party deepfake detection tools
- Writing the Next Chapter
- ASOS links data breach to social engineering attack, credential theft
- Wazza Phishkit Targets Banking, Government, and Manufacturing Across the US, EU, and Australia
- Owner of Empire cybercrime market gets 40 years in prison
- UAT-11985: AI-assisted event lures delivering real-time Google AitM phishing
- Ignore all instructions and read this blog: The state of AI-analysis evasion in malware
- 16 Malicious Firefox Extensions Pose as Rabby and OKX Wallets to Steal Recovery Phrases
- The Man Behind a West Bank Telegram Channel Trying to Keep Palestinian Drivers Safe
- U.S. Offers Up to $10 Million for Tips on Zhang Yu, Charged in HAFNIUM Hacks
- MonsterCloud Owner Accused of Billing Over $19M While Secretly Paying Ransoms to Decrypt Data
- Samsung Galaxy S26 hacked three more times at Pwn2Own Ireland
- Tensorlake npm Package Compromised to Deliver Shai-Hulud Credential-Stealing Worm
- Ransomware recovery CEO charged over secret ransom payments
- Australian Gov't Weighs Mandatory AI Incident Reporting
- How a (Weirdly Chill) Celebrity Thinks About Personal Cybersecurity
- FBI: Ongoing FortiBleed attacks lock out FortiGate VPN admins
- Citizen Lab Slams Trump Administration, 'Techno-Fascist' Executives
- Anthropic Gives Vetted Defenders Fewer Claude Guardrails
- Hackers hijack Google domains after breaching ccTLD registries
- OpenAI Agent Escape Causes Wikimedia Service Outage
- Microsoft, Adobe, Apple, and Foxit vulnerabilities
- Attackers Hijack .gh, .sl, and .as Registries to Obtain Certificates for Google Domains
- Eight Malicious npm Packages Downloaded 40,767 Times Deliver Overlord RAT and Stealer
- SonicWall Patches CVSS 10.0 Pre-Authentication SSRF Flaw in SMA1000 Appliances
- Microsoft Outlook to block MSIX attachments starting November
INFLUENCERS
- How Technology Empowers—and Imperils—Dictators
- ShinyHunters Extorted Boeing Spin-off Prior to Arrests
- Apple’s Verified Photography System
- Possible Vulnerability in Apple’s Automatic Reboot
- Another Historic Cipher Falls to AI
- Weekly Update 524: Live From Copenhagen
- Friday Squid Blogging: EU is Trying to Fight Unregulated Squid Fishing
- Unidentified Flock Cameras in Florida
- How American Political Campaigns Are Using AI—and What They’re Spending on the Tools
VULNERABILITIES
- More from SecurityFocus
- CVE-2026-77214:
- CVE-2026-62179:
- CVE-2026-46570:
- CVE-2026-107202:
- CVE-2026-107174:
- CVE-2026-107169:
- CVE-2026-107125:
- CVE-2026-107167:
- CVE-2026-106560:
- CVE-2026-106563:
- CVE-2026-106561:
- CVE-2026-106559:
- CVE-2026-106562:
- CVE-2026-106558:
- CVE-2026-106556:
- CVE-2026-106510:
- CVE-2026-106064:
- CVE-2026-104074:
- CVE-2025-70521:
MALWARE
- Post-quantum authentication: Why organizations should start testing certificate ecosystems now
- CrowdStrike and Anthropic Give Critical Infrastructure Defenders the AI Advantage
- Watchdog to examine summertime hack of DHS information network, other incidents
- Hijacked TensorLake npm Turned Install Into Credential Risk
- Suspected TraderTraitor Group Uses Trojanized Terraform Provider to Deliver Cross-Platform Malware
- FBI seizes websites supporting Chinese contractor’s hacking operations
- IBM security advisory (AV26-1022)
- Solving the Continuous Authorization Conundrum
- AWS re:Invent 2026
- Reconstructing AI Agent Activity: Two New Scripts for Forensic Review, (Thu, Oct 8th)
- Attackers hijack country-code domains to impersonate Google and other services
- Inside the 2026 Security Operations Report: What 500 Trillion Events Reveal
- When Production Stops: A Roundtable for Senior Leaders in Manufacturing and Supply Chain
- JISC Security Conference 2026
- Threat Intelligence Snapshot: Week 41, 2026
- Elastic security advisory (AV26-1021)
- [일본 애니메이션]無職転生ⅲ ~異世界行ったら本気だす~무직전생 ⅲ~이세계에 갔으면 최선을 다한다~(2026)
- Cisco security advisory (AV26-1020)
- HashiCorp security advisory (AV26-1019)
- Japan Adopts Proactive Cyber Defense Strategy
ARTICLES
- Microsoft will let Copilot act on local files on Windows PCs
- WorkNest Secure Achieves CREST STAR-FS Accreditation for Red Teaming
- Fast AI, slow rollback: the risk facing Apple IT teams
- CFO on the Spot: Five minutes with Pierre-Edouard Jumel, CFO of Primer
- Global cyber attacks up 48% as ransomware and phishing climb, Check Point finds
- Filigran announces speakers for first THREAD event
- Core to Cloud Appoints David Brown as Managing Director
- The death of the annual report
- Digital IDs and the AI threat: verification must evolve, not just digitise
- No EDR, no problem: how Huntress rebuilt an Akira ransomware attack from forensic leftovers
- 12 tricks for more efficient Android texting
- When everything looks normal: why context, not more alerts, is the next frontier for security operations
- Tines Named Headline Sponsor of CSIDES 2026 in Weston-super-Mare
- How Lenovo unlocked a new phase of Search growth
- CFO on the Spot: Five minutes with Hemant Kapadia, Chief Financial Officer of Anaplan
- Cisco brings collaborative agents and Claude into Webex chats
- Power BI phishing campaign drops rogue ScreenConnect clients
- LibreOffice touts ‘no AI’ as a feature
- The trust gap that AI watermarking can’t close
- Middle managers want tighter human oversight of AI than their bosses, TeamViewer research finds