- Obowiązki podmiotów kluczowych i ważnych według KSC
- Kolejny ogromny wyciek danych medycznych Polaków
- Kolejny wyciek danych medycznych Polaków. Chodzi o oprogramowanie Medyc, wykorzystywane w placówkach medycznych.
- Sprawcy wycieku MyDr ponownie atakują - tym razem ofiarą aplikacja Medyc
- Uczelnie na celowniku przestępców. Stawka jest wysoka
- „Filary Cyberbezpieczeństwa” po raz czwarty. Przed nami uroczysta Gala Cyber24 DAYS
- Szanse i pułapki cybersuwerenności. Kolejna strategia to za mało
- Wyciek, który odsłania ludzi. Dlaczego dane personelu FBI mogą mieć wartość dla obcego wywiadu
- Kradzież danych pacjentów ośrodka odwykowego. Luka w programie medycznym
- Polski Kod Mobilności. Państwo chce wesprzeć firmy w walce o europejski rynek
- NIS2 bez chaosu. Klaster #CyberMadeInPoland prezentuje kompleksowy przewodnik dla polskich firm
- Senat podjął uchwałę ws. wyboru szefa organu nadzoru AI
- Audytorzy UE: słaba wymiana informacji osłabia reakcję na duże incydenty cybernetyczne
- Botnet X47C wykorzystuje przejęte klucze API AI do drenowania kont i nadużyć usług chmurowych
- Setki aktywnych kluczy GitHub App po wycieku zwiększają ryzyko przejęcia organizacji
- Ataki ransomware biją rekordy mimo malejącej skuteczności okupów
- Sieć serwerów relay ukrywających dostęp do czołowych modeli AI nowym wyzwaniem dla cyberbezpieczeństwa
- Cyber deception według CISA: jak wabiki i honeypoty wzmacniają wykrywanie intruzów
- ZEA i Arabia Saudyjska pod rosnącą presją zautomatyzowanych cyberataków
- Dark Sourcery: cyberprzestępcy zatruwają odpowiedzi chatbotów AI dezinformacją i phishingiem
- Nowa technika omijania EDR ukrywa process injection w parametrach startowych procesu
- Fałszywy LastPass na GitHubie wykorzystywany do infekcji infostealerem wyłączającym 145 narzędzi bezpieczeństwa
- Chrome 154 usuwa 108 luk bezpieczeństwa, w tym 11 krytycznych podatności
- CISA rozszerza katalog KEV o luki w Check Point, Arista VeloCloud Orchestrator i F5 BIG-IP APM
- Honeywell: zespoły bezpieczeństwa OT wdrażają AI, ale autonomia nadal pozostaje ograniczona
- Złośliwy pakiet npm podszywał się pod narzędzie Twilio i wykradał dane uwierzytelniające
- Microsoft rozbija EvilTokens: 12 tys. przejętych skrzynek i cios w device code phishing
- Adobe łata krytyczne luki w Connect i AEM Forms — pilna aktualizacja dla firm
- Krytyczna luka w Next.js ImageResponse: spreparowany SVG może prowadzić do zdalnego wykonania kodu
- UTA0565 wykorzystuje zero-day w Chrome i Windows do wdrożenia malware CLEANGULP
- Publiczny exploit na lukę w Ubuntu umożliwia ucieczkę z kontenera i przejęcie roota hosta
- XRanges for AI: platforma do obiektywnej oceny autonomicznych agentów bezpieczeństwa
- CLOSEDQUORUM: nowe złośliwe oprogramowanie dla Windows wykorzystuje modele AI do sterowania atakiem
- Krytyczna luka w cPanel umożliwia przejęcie serwera z uprawnieniami root
- Złośliwe pakiety MemTensor w npm i PyPI rozprzestrzeniały stealera „sckit”
- Wyciek adresu e-mail GitLab może umożliwić nieautoryzowany push kodu i uruchamianie CI/CD
- ShinyHunters twierdzi, że włamał się do FBI i wykradł dane agentów oraz kandydatów do pracy
- Złośliwe providery Terraform w rejestrze HashiCorp nowym wektorem ataku na łańcuch dostaw
- TrustSink: złośliwi dostawcy zewnętrznego MFA mogą wykradać hasła podczas logowania do Microsoft Entra
- F5 łata krytyczną lukę zero-day w BIG-IP APM umożliwiającą niezautoryzowane RCE
- Członek ekosystemu Ryuk skazany na 24 miesiące więzienia za udział w atakach ransomware
- Cyberatak na Zdrowit. Spółka potwierdza
- CLOSEDQUORUM. Kolejny sposób wykorzystania AI w malware
- Pakiet startowy NIS2 od sekuraka. Pierwsza pomoc dla firm i instytucji
- Fałszywe reklamy i aplikacje na telefon. Odkryto wielką kampanię oszustów
- Przejmowali skrzynki, a AI mówiła im, pod kogo się podszyć
- Podatność w oprogramowaniu WEBCON BPS
- Brytyjczycy sprawdzają Pornhuba. Obawy o weryfikację wieku
- Sprzedawał narkotyki w sieci. CBZC zatrzymało 42-latka
- FBI ofiarą hakerów? Sprawcy mają nietypowe żądania
NEWS
- 'Salesbleed' Exploits Salesforce Agents to Enable Slack Phishing
- MacSync malware uses public iCloud calendars to deliver new payloads
- SectopRAT Returns, Hiding Inside a Legitimate Application
- New Carbonato malware uses AI agents to hijack exposed Docker hosts
- Unpatched OnePlus Flaws Let Installed Android Apps Gain Root Without Permissions
- Trust and the enticing consultancy offer
- [Virtual Event] Cybersecurity Outlook 2027
- ThreatsDay: AI Search Poisoning, AI Coding Tool Leaking Repos, One-Click Code Execution and 13 More Stories
- Exposed GitLab project email addresses let attackers push code
- Placeholder third-party[.]com Referenced Across 1,700+ Repositories Now Serves Malicious Content
- 3 Cyber Threats That Defined the Summer of 2026
- Hacked Ukrainian Sites Serve Fake Cloudflare ClickFix Lures for Psychedelic Stealer
- How to Build A SASE Framework for Modern Cybersecurity
- FedRAMP VDR & VER: Daily Scans Are Only the Beginning
- Ghost Service Accounts Enable M365 Data Theft in Chile
- Hackers now exploit critical Roundcube flaw in code injection attacks
- OpenAI agent breached Australian government site, took months to report it
- Prompt-Injection Bug Hits $4B Agentic AI App 'Manus'
- New Browser Guard features add protection before and after you click
- Windows 11 KB5124010 update released with 46 changes and fixes
- Corp MDM Spyware Targets Logistics Firms, Steals New SMS and Redirects Calls
- Secrets Sprawl Is an Identity Problem That AI Just Made Impossible to Ignore
- An OpenAI Agent Hacked Australia's Health Service. Their Government Found Out Months Later.
- CISA: Ransomware gangs now exploiting critical TeamCity flaw
- OpenAI hacked Australian Medicare govt site, probed data providers
- 17,000 URLs Reveal How ClickFix Turns Trusted Websites Into Malware Traps: Report by CTM360
- Microsoft fixes bug that broke Windows File History backup feature
- OpenAI Agent Bypassed Australian Medicare Portal Controls to Access Non-Public Files
- TeamFiltration Campaign Compromises Seven Microsoft 365 Accounts Using Default Passwords
- Attackers Exploit WordPress CVE-2026-87902 Within Hours of Disclosure
- Placeholder domain used in dev docs now serves ClickFix attacks
- SASE Converges Network & Security Into One Cloud Solution
- New RemControl Android banking malware targets users in Europe and Canada
- EDR Evasion Stack Helps Process Injection Slip Past Defenses
- GitLab Email Addresses Can Be Weaponized for Supply Chain Attacks
- Check Point warns of hackers exploiting Security Gateway VPN RCE flaw
- Hackers start exploiting critical WordPress flaw for code execution
- Attackers Use Malicious Terraform Providers to Deliver Go Malware via HashiCorp Registry
- A Leaked GitLab Issue Email Address Lets Anyone Push Code and Run CI Jobs as You
- Malicious AI agents steal 600K credit cards, infect 100+ sites with skimmers
INFLUENCERS
- Malicious npm Packages That Evade Defenses
- AI-Assisted Malware Analysis Tips
- Research on Models Engaging in Genie-Like Behavior
- Weekly Update 522: Live From Oslo with Scott Helme
- GPT-6 Astra Breaks an Old Enigma Message
- My Favorite Findings From the AI Security Decisions Report
- Reverse-Engineering Flock Cameras
- Brooklyn History: The Mystery of Club 338
- Friday Squid Blogging: On Squid Egg Sacs
- Are AIs Still Struggling with CAPTCHAs?
MALWARE
- BrainCipher Strikes Gold Star Financial in Ransomware Assault
- OpenAI agent breached Australian government health website, Albanese says
- Senators propose voluntary telecom security framework after Salt Typhoon hacks
- CISA pledges election security support after cuts weakened ties with states
- AL26-023 - Vulnerability Impacting Microsoft SharePoint Server - CVE-2026-65660
- CrowdStrike Named a Leader in The Forrester Wave™: Proactive Security Platforms, Q3 2026
- 신한 라이프 보험 청구서로 위장한 김수키(Kimsuky)에서 악성코드-보험계약 변경.lnk
- WebPros security advisory (AV26-961)
- Picus Security Announces The Validation Summit ’26 Featuring Keynote Speaker Mikko Hyppönen
- Why are SBOMs failing to stop supply chain attacks?
- CVE-2026-94127 Explained: F5 BIG-IP APM Heap Overflow Attack
- Russia Escalating Hybrid Attacks Across Europe
- OpenAI agent breached Medicare statistics site, then took months to report it
- MintsLoader via PEC: falsi solleciti di pagamento per diffondere malware
- AI scanning tools found security gaps at rail operator and hospitals, Wiz says
- The Psychedelic Stealer: When a CAPTCHA Becomes an Installer
- Prove You’re Ready for Mythos-Class AI Attacks
- Sauron Loader: A New Loader Lurking in Underground Forums
- Falso sito del Servizio Sanitario Nazionale distribuisce StreamRat su Android e XWorm su Windows
- Update Chrome: 108 security fixes for desktop, new release for Android
CYBERWARFARE
- Russia could attack a Nato country within months, Danish intelligence says
- How the ‘poisonous tide’ of disinformation stokes division and sows despair
- The Guardian view on Russian disinformation: a foreign threat that relies on UK complicity | Editorial
- PM’s new anti-disinformation unit won’t target ‘domestic politcal dissent’, defence secretary says – UK politics live
- New UK agency will tackle ‘information warfare’ from likes of Russia, Burnham says
ARTICLES
- The companies racing to build frontier AI are now racing to govern it
- WordPress patches a critical severity security vulnerability
- CFO on the Spot: Five minutes with Enrique Patrickson, CFO of Hexagon
- CFO on the Spot: Five minutes with Steve McCue, CFO of Pragmatic Semiconductor
- CFO on the Spot: Five minutes with Chris Wilmot, CFO of Medius
- Microsoft integrates SOC capabilities with Defender for enterprises
- Jamf in the age of agentic IT: An interview with CEO Beth Tschida
- CFO on the Spot: Five minutes with Marta Garcia, CFO of Multiverse Computing
- CFO on the Spot: Five minutes with Intekhab Nazeer, CFO of Lineaje
- CFO on the Spot: Five minutes with Bas Lustenhouwer, CFO of Dexory
- CFO on the Spot: Five minutes with Shilpa Kaluti, CFO and co-founder of Scrumconnect
- CFO on the Spot: Five minutes with Pierre-Edouard Jumel, CFO of Primer
- CFO on the Spot: Five minutes with Fredrik Iversen, CFO of Aonic
- Five years later, you can finally buy Google Beam
- Microsoft adds pay-as-you-go pricing for extra OneDrive storage
- Why adding more AI tools will not make work flow
- The hidden barrier to AI success
- UiPath’s new tool could unlock a much bigger wave of automated business processes
- OpenAI agent breached Australia’s Medicare portal – and nobody noticed for three months
- 8 cool things Copilot can do in Word