- Samorządy celem cyberataków. Brakuje funduszy na ekspertów
- Pilny mail z dokumentem? CERT Polska ostrzega przed groźną kampanią
- Polska i Wielka Brytania zawarły traktat. Ma odstraszać agresorów
- Podatności w oprogramowaniu central telefonicznych Slican
- Scam na inwestycje. Wykorzystano wizerunek zmarłego posła
- Zero Trust dla drukarek, czyli jak Samuraj zarządza flotą, nie otwierając bram twierdzy
- Pierwsze wdrożenia PLLuM. Minimum 200 mln zł na dalszy rozwój
- Jak Rosja ukrywa ataki za europejską infrastrukturą?
- Repozytoria na GitHubie zainfekowane w ataku Megalodon!
- Rzekoma baza 340 mln profili OnlyFans: rekonstrukcja tożsamości z wycieków zamiast bezpośredniego włamania
- Lazarus rozwija bezplikowego RAT-a RemotePE, by skuteczniej omijać detekcję
- Atak na dostawcę zewnętrznego ujawnił dane pacjentów The Oncology Institute
- Chińscy operatorzy phishingowi stawiają na przechwytywanie poświadczeń w czasie rzeczywistym
- Luka w Ghost CMS wykorzystana do kampanii ClickFix na setkach stron
- BTMOB: androidowy RAT w modelu MaaS obniża próg wejścia dla cyberprzestępców
- EDB-ID 52573: podatność command injection w iOS Simulator MCP Server zagraża środowiskom deweloperskim
- Ukryta ekonomia ransomware oparta na publicznie dostępnych bazach danych
- Atak na łańcuch dostaw Laravel-Lang: złośliwe pakiety Composer po zatruciu tagów Git
- D-Link DSL-2600U: ujawnienie hasła administratora przez plik rom-0 zagraża pełnemu przejęciu routera
- cPanel i WHM: podatność CRLF Injection może prowadzić do obejścia uwierzytelniania
- Apache HTTP Server 2.4.66: podatność w mod_http2 może prowadzić do double-free i awarii usługi
- Krytyczna podatność w Temporary Login dla WordPressa umożliwia przejęcie konta
- Megalodon infekuje tysiące repozytoriów GitHub przez GitHub Actions
- Grav CMS i CVE-2026-42607: krytyczne RCE przez mechanizm Direct Install
- TeamPCP i Shai-Hulud: jak młoda grupa zagroziła bezpieczeństwu łańcucha dostaw oprogramowania
- DockSec porządkuje szum podatności w obrazach Docker dzięki AI
- FBI ostrzega przed Kali365: nowa platforma PhaaS przejmuje sesje Microsoft 365 i omija MFA
- Microsoft łata krytyczną lukę RCE w SharePoint. Co oznacza to dla organizacji?
- Holandia uderza w bulletproof hosting powiązany z rosyjskimi operacjami cybernetycznymi
- Irańska operacja destrukcyjna przeciwko LA Metro: analiza incydentu i zagrożeń dla infrastruktury krytycznej
- Wyciek ponad 600 tys. rekordów z litewskich rejestrów państwowych. Śledczy badają możliwy udział obcego państwa
- CERT-In zaleca łatanie krytycznych luk w systemach internetowych w 12 godzin
- MFA Prompt Bombing: dlaczego uwierzytelnianie push nie zawsze chroni organizację
- Microsoft Defender for Endpoint z automatyczną izolacją przejętych stacji końcowych
- Nimbus Manticore rozszerza kampanie APT: malware wspomagane przez AI, fałszywe instalatory Zoom i SEO poisoning
- Krytyczna luka w KnowledgeDeliver LMS wykorzystana do wdrożenia Godzilla i Cobalt Strike
- CISA nakazuje pilne łatanie aktywnie wykorzystywanej luki SQL Injection w Drupal
- MuddyWater wykorzystuje DLL side-loading w kampanii cyberszpiegowskiej obejmującej dziewięć państw
- Naruszenie danych w 7-Eleven: wyciek informacji 185 tys. osób po ataku przypisywanym ShinyHunters
- Rosyjski agent w Kyivstar pomógł w głośnym ataku?
- Rośnie znaczenie AI w krzywdzeniu dzieci. Alarmujący raport Dyżurnet
- Badacz mógł logować się na konta w ZUS i wystawiać recepty
- FBI ostrzega przed przejmowaniem kont Microsoft 365. Bez kradzieży haseł
- Blue Team w praktyce – scenariusz Red Blue Team dla T-Mobile
- 1,5 mln logowań dziennie do mObywatela. Najpopularniejsze funkcje wśród Polaków
- Nowa siedziba lubelskiej policji za dziesiątki milionów złotych
- Zapraszamy na LIVE o NIS2/KSC2 z ekspertem Ministerstwa Cyfryzacji
- Polskie samorządy pod presją ataków. Zidentyfikowano jedną z grup
- Claude Mythos AI znajduje tysiące podatności. Problem w tym, że nikt nie nadąża z ich łataniem
- Naruszenie danych w DocketWise dotknęło 143 tysięcy osób
NEWS
- Ransomware Actors Show Up In Person to Steal Law Firm Data
- Latin American Cybercriminals Hoover Up Government Data
- AI-Assisted Exploit Development Outpaces Scanner Detection
- Grandoreiro Malware and BTMOB RAT Campaigns Target Windows and Android Users
- Malicious npm Package Stole Files From Claude AI User Directory via GitHub
- MediaArea heap-based buffer overflow vulnerabilities
- Can you enforce strong Active Directory password rules without frustrating users?
- Infosecurity Europe
- Glassworm botnet disrupted after resilient C2 infrastructure takedown
- Cybersecurity Evolution: How We Went From Perimeter Defense to AI-Native Security
- FBI warns of in-person data theft attacks from extortion gang
- GlassWorm Malware Takedown Disrupts Developer Supply Chain Attack Infrastructure
- 3 SOC Steps that Shut Down Incident Risks Early
- Kali365 phishing kit bypasses MFA and steals Microsoft logins
- 5 Steps to Managing Shadow AI Tools Without Slowing Down Employees
- Gitea Vulnerability Exposes Private Container Images without Authentication
- CISA gives feds 4 days to patch actively exploited cPanel plugin flaw
- Introducing EvidenceForge: Synthetic security logs that don’t look (as) fake
- Company bragged phone mics could listen to conversations. They couldn’t.
- Fake LinkedIn emails abuse Adobe to track victims
- Dutch police arrests suspect linked to Ajax football club hack
- Windows 11 KB5089573 update released with performance improvements
- AI Chatbot Recommendations Redirect Users to Cryptojacking Malware Sites
- KnowledgeDeliver flaw exploited as a zero-day to install web shells
- [Virtual Event] Anatomy of a Data Breach: What to Do if it Happens to You
- Feeding Frenzy: 'Megalodon' Malware Infects Thousands of GitHub Repos
- Charter confirms data breach after ShinyHunters extortion threat
- State Cyber Leaders Beg Congress for More Funding, Support
- The Hackers Behind Shai-Hulud: Lucky or Skilled?
- For Enterprises, Security Remains Agentic AI's Biggest Challenge
- Microsoft Issues Out-of-Band SharePoint Patch
- Internet Starts to Return in Iran After 3-Month Blackout
- MuddyWater Uses DLL Side-Loading in Espionage Campaign Targeting 9 Countries
- How Varonis Atlas integrates Claude Compliance API for AI governance
- Fake software on GitHub and SourceForge distribute Deno RAT
- Microsoft Defender can now automatically isolate hacked endpoints
- Webinar: Too many tools are slowing network incident response
- Remembering Tim Wilson, Whose Legacy Lives on at Dark Reading
- New AI DDoS Attacks Are Smarter. Learn How to Fight Back in This Webinar
- Microsoft Patches SharePoint RCE Flaw CVE-2026-45659 Across Server Versions
INFLUENCERS
- FBI’s 2025 Internet Crime Report
- Identifying People Using Wi-Fi Routers
- A Report Template for Cyber Threat Intelligence
- Welcoming the Bhutanese Government to Have I Been Pwned
- Netherlands Seizes 800 Servers, Arrests 2 for Aiding Cyberattacks
- Weekly Update 505
- Friday Squid Blogging: Regulating Squid Fishing in the South Pacific
- Lawmakers Demand Answers as CISA Tries to Contain Data Leak
- CISA Security Leak
- Alleged Kimwolf Botmaster ‘Dort’ Arrested, Charged in U.S. and Canada
- macOS Kernel Memory Corruption Exploit
EXPLOITS
- [webapps] OpenCATS 0.9.7.4 - SQL Injection
- [webapps] scramble - Remote Code Execution
- [hardware] MeiG Smart FORGE_SLT711 - OS Command Injection
- [local] Realtek rtl819x - Local Privilege
- [webapps] EspoCRM 9.3.3 - SSRF
- [local] Linux Kernel - Local Privilege Escalation
- [webapps] Casdoor 3.54.1 - Arbitrary File Write via Path Traversal
- [local] Linux Kernel 6.8 - Local Privilege Escalation
- [webapps] cPanel - CRLF Injection
- [webapps] Wordpress Temporary Login Plugin 1.0.0 - 'temp-login-token' Authentication Bypass to Account Takeover
- [hardware] D-Link DSL2600U - 'rom-0' Admin Password Disclosure
- [webapps] Apache HTTP Server 2.4.66 - 'mod_http2' Double-Free Denial of Service
- [webapps] Grav CMS 2.0.0-beta.2 - Remote Code Execution
- [webapps] BookStack 25.12.1 - Denial of Service
- [webapps] solaredge - (CSRF-OOB-Injection)
- [local] Lenovo LegionSpace 1.7.11.2 - 'DAService' Unquoted Service Path
- [webapps] Cockpit 359 - RCE
- [webapps] FUXA 1.2.9 - RCE
MALWARE
- Iran’s hackers are coordinating more closely, Israel’s top cyberdefense official says
- Google Chrome security advisory (AV26-517)
- Jenkins security advisory (AV26-515)
- GitLab security advisory (AV26-516)
- FortiClient EMS Exploited via CVE-2026-35616 to Deliver EKZ Infostealer Disguised as a Fortinet Patch
- Threat Actors Spoofing FIFA Websites in Advance of the 2026 World Cup
- [Control Systems] Phoenix Contact Security Advisory (AV26-514)
- Veeam security advisory (AV26-513)
- GitHub security advisory (AV26-512)
- Hitachi security advisory (AV26-511)
- AI Is Making Software Autonomous, and Governance Must Follow
- What’s New What’s Next with Arctic Wolf: May 2026 Update
- 오산 공군기지를 공격을 한것으로 추측 이 되는 김수키(Kimsuky) 에서 만든 악성코드-Update_251001 ACM Sakesan Kantha.pdf.lnk
- MediaArea heap-based buffer overflow vulnerabilities
- Bad Habits: An ANTISOC Operation
- Nuove campagne di phishing a tema SEND
- NL: Schiphol cargo worker arrested over alleged data leaks to drug networks
- Europol launches Capture26, the 2026 law enforcement photo competition
- Silent Ransom Group Impersonating IT Personnel through Social Engineering
- Vulnerabilities in Slican telephone exchanges software
INFOOPS
- The dog that didn’t bark: What the Danish election reveals about Russian influence operations
- Tough love: Spies, dating apps and the dark side of online intimacy
- Disinfo Update 27/05/2026
- As the Stands on 9 May Thins, Kremlin Mouthpieces Pour Anger at the Baltic States
- Minister Hennig-Kloska nie powiedziała, że przy butelkomatach można poznać kogoś ciekawego
- Wycofanie scenariusza RCP8.5 to dowód na skuteczność polityki klimatycznej, a nie na błędy autorów
- Lies about Russia’s military success, Yermak’s arrest and secret biolabs
ARTICLES
- The AI Phishing Revolution: From Spray-and-Pray to Autonomous Operations
- ECB Urges Banks to Tackle AI Security Threats
- AI coding tools are widening the security validation gap, survey finds
- Most Organisations Can’t See Their AI Traffic and Attackers Are Already Exploiting That
- AI hallucinations pose serious questions for professional services
- Q&A – Resilient You: The Cyber Agony Aunts Are Back!
- CFO on the Spot: NiCE’s Beth Gaspich
- A quantitative assessment of human factors in maritime cybersecurity: an investigation of seafarers’ knowledge and practices
- Weaponizing SBOMs: A Practical Guide for Security Practitioners
- Dublin clears path for Meta to commercialise WhatsApp
- Proton Launches Credential Tokens to Tackle AI Agent Security Gap
- Industry Reacts to Verizon DBIR 2026 as Vulnerability Exploitation Takes Top Spot