- Brutalna społeczność bez przywódcy. Mroczny świat The Com
- AI deepnude nie wygeneruje. Cyfrowy Omnibus już obowiązuje
- Administracja przenosi dokumenty do chmury. Jest nowy system
- Wojsko uszczelnia wschodnią granicę Polski. Nowy system AI zintegrowany z TAK i Jaśminem
- Rosyjski cyberatak na wentylację polskiego szpitala. CBZC potwierdza
- Sztuczna inteligencja pod nadzorem. Nowa komisja ruszy jeszcze w tym roku
- Podatności w oprogramowaniu proCertum SmartSign
- Szef Zondacrypto świadkiem koronnym? Doniesienia o tajnym spotkaniu
- Galicja sięga po AI w walce z pożarami lasów
- Podatność w bibliotece DaveGamble cJSON
- Został zatrzymany do kontroli i podał hasło, które skasowało zawartość smartfona zamiast go odblokować. Teraz może trafić do więzienia problemy…
- Entra Connect może przestać synchronizować konta. Co trzeba zrobić przed 30 września 2026 roku?
- Kto zagląda do cyfrowego kalendarzyka menstruacyjnego?
- Ataki ClickFix na forach Steam instalują koparki XMRig i omijają czujność graczy
- Ataki na hotelowe Wi‑Fi umożliwiają kradzież kont Microsoft 365
- Malvertising składa malware w przeglądarce i omija klasyczne mechanizmy detekcji
- Irańscy aktorzy APT atakują systemy sterowania w sektorze wodnym i energetycznym USA
- GitHub i PyPI wzmacniają ochronę przed atakami supply chain dzięki opóźnieniom czasowym
- Rynek, który widzi pole walki. Wojskowy wywiad geoprzestrzenny rośnie szybciej niż wydatki obronne
- Rockwell Automation łata krytyczne luki RCE w Arena Simulation po otwarciu złośliwego pliku
- Niekorygowalne modele AI a cyberbezpieczeństwo: dlaczego autonomiczni agenci opierają się kontroli
- Phishing ubezpieczeniowy ewoluuje w przejęcia kont w czasie rzeczywistym
- Irańscy operatorzy APT celują w systemy sterowania wodociągami i energetyką w USA
- DevMan RaaS rozwija portal afiliacyjny i automatyzuje operacje ransomware
- Publiczny PoC dla GitLab RCE zwiększa ryzyko ataków na niezałatane instancje self-managed
- Przejęcie DNS w hotelowym Wi‑Fi umożliwia kradzież kont Microsoft 365
- Krytyczna luka RCE w Fastjson 1.x aktywnie wykorzystywana. Poprawka nadal niedostępna
- Cl0p atakuje PTC Windchill i FlexPLM, wykorzystując nieautoryzowane RCE do kradzieży danych
- Ataki ClickFix na forum Steam infekują graczy koparką XMRig
- Malvertising składa malware w przeglądarce i omija proste detekcje
- Naruszenie bezpieczeństwa w OnTrac po ataku na sieć firmową
- Kampania sextortion podszywająca się pod ShinyHunters wykorzystuje dane z wcześniejszych wycieków
- Hermes w trybie „YOLO” przyspiesza operacje ofensywne. AI wsparło atak wymierzony w tajskie Ministerstwo Finansów
- Weekendowa Lektura: odcinek 686 [2026-07-26]. Bierzcie i czytajcie
- Nie musisz iść do urzędu w wakacje. 7 rzeczy, które załatwisz przez mObywatela
- Bezpieczne wakacje. Jak zaplanować wyjazd i nie dać się okraść [PORADNIK]
- Jak ugryźć NIS2 bez wydawania fortuny i bez wiecznego strachu przed karami? Tylko z sekurakiem 😉
- FSB i projekt „Pająk”. AI miała tropić protesty i przeciwników Kremla
- Więzienie za fejki, presja na platformy, szybsze procesy. Francja buduje tarczę przed wyborami
- Jedziesz na urlop? Uważaj, co wpisujesz w autoresponderze
- ChatGPT wśród najczęściej podszywanych marek w phishingu w II kwartale 2026
- Ataki ransomware na uczelnie wyższe rosną w 2026 roku
- Golden Chickens wraca z nowymi rodzinami malware i architekturą modułową
- msaRAT grupy Chaos ransomware ukrywa komunikację C2 w przeglądarce i utrudnia detekcję
- Fałszywa wtyczka Notepad++ dostarcza MATCHBOIL.V2 w kampanii UAC-0099
- Laundry Bear atakuje niezałatane serwery Zimbra. Groźna kampania zero-click wymierzona w pocztę firmową
- Bez samej widoczności: dlaczego bezpieczeństwo agentów AI wymaga egzekwowania uprawnień
- NodeBB łata osiem groźnych luk bezpieczeństwa wykrytych przez AI
- Aplikacja modlitewna Watykanu ujawniała dane ponad 700 tys. użytkowników
- Krytyczna luka w Azure Automation umożliwiała przejęcie tożsamości między tenantami
NEWS
- Adversaries Don't Need a Zero-Day — They Read Your Rulebook
- Apple sued over fake App Store crypto wallet app stealing $1.8M in Bitcoin
- Dysphoria IoT Botnet Adds Blockchain C2 and Victim Relays After JackSkid Disruption
- Coca-Cola confirms data theft in Fairlife ransomware attack
- Ernst & Young data breach claimed by ShinyHunters extortion gang
- Sextortion scammers are exploiting ShinyHunters data leaks
- Public Exploit Released for Patched vBulletin Pre-Auth Code Execution Flaw
- What’s your data worth on the dark web? (Lock and Code S07E15)
- ⚡ Weekly Recap: Rogue AI Agents, Check Point Exploit, Slopsquatting, ClickFix Lures and More
- Shadow AI agents are multiplying. Here's how to find and secure them.
- n8n Sandbox Escape Lets Workflow Editors Run OS Commands as the n8n Process
- Operation BlueDash Deploys Level RMM and ScreenConnect via Fake Teams Update
- Cruciferra Crypter Uses BYOVD and Process Ghosting to Hide Windows Malware
- TELESHIM Abuses Telegram for C2 in Attacks Against Middle East Governments
- GitHub Adds 3-Day Dependabot Cooldown to Limit Poisoned Package Adoption
- A week in security (July 20 – July 26
- GitHub, PyPI add time-absed defenses against supply chain attacks
- Steam forum ClickFix attacks infect gamers with XMRig cryptominers
- Malvertising Sends Malware in Pieces, Then Makes the Browser Build the Executable
- Malicious sites use JavaScript to build malware in browser memory
- ShinyHunters data leaks fuel $2,000 sextortion email scam
- Fastjson 1.x RCE Vulnerability Targeted in Attacks With No Patched Available
- The OpenAI Models That Hacked Hugging Face Were ‘Active on the Internet’ for Days
- CTM360 Research Reveals How Insurance Phishing Has Evolved Into Real-Time Account Hijacking
- Cl0p Affiliates Target Internet-Exposed PTC Windchill and FlexPLM with Unauthenticated RCE
- DevMan RaaS Portal Centralizes Payload Builds, Victim Management, and Affiliate Payouts
- OpenAI confirms ChatGPT is down worldwide
- Researcher Publishes GitLab RCE PoC Letting Authenticated Users Run Commands as Git
- CISOs vs. Boards: Myth or Misunderstanding?
- OnTrac notifies customers of data breach after network hack
- Escape Artists: 'Incorrigible' AI Models Resist Rehabilitation
- Hermes AI agent used to automate attack on Thai Finance Ministry
- Hackers hijack hotel Wi-Fi DNS to steal Microsoft 365 accounts
- Microsoft blames massive Microsoft 365 outage on maintenance bug
- BlueNoroff Zoom Phishing Kit Profiles Crypto Wallets Before Malware Delivery
- Don’t get fooled by TikTok resin art scams
- Call of Duty Mobile scam uses fake free points to steal player accounts
- OpenAI’s agent escaped its sandbox during a security test
- Certighost Exploit Lets Low-Privileged Active Directory Users Impersonate a Domain Controller
- Chick-fil-A data breach affects more than 13,000 customers
INFLUENCERS
- Cognyte Sells a Mobile Cell Surveillance Van
- Weekly Update 514: This Week in Data Breaches
- What 239 Products Reveal About the Shape of AI Security
- Friday Squid Blogging: Illex Squid Catch in the Falklands
- Why AI Needs a “Genie Coefficient”
- End-to-End Encryption and “Going Dark”
- First-Person Identity Theft Story
- LG to Ban Residential Proxies from Smart TV Apps
- MIT to Become Hotbed of AI Video Surveillance
- Weekly Update 513: Clauding The Home Network
MALWARE
- Technical Advisory: wp2shell — Unauthenticated Remote Code Execution and Full Site Takeover in WordPress Core
- Fortinet security advisory (AV26-109) – Update 1
- 5 High-Impact Use Cases for Falcon Onum
- Microsoft security advisory (AV26-747)
- 27th July – Threat Intelligence Report
- What’s your data worth on the dark web? (Lock and Code S07E15)
- Secure Open-Source AI Agents with the DLP You Have Now
- Sextortion scammers are exploiting ShinyHunters data leaks
- 갈리치아-볼히니아 학살 를 다룬 영화-증오(Wołyń',2016)
- Helpdesk Hijackers: Teams Vishing, Quick Assist, and GoGRPC Backdoor
- 2026 Cybersecurity Trends in the Age of AI
- How an Enterprise Software Company Separates Real Risk from Theoretical Risk with Picus
- Cyber Risks for Wearable Technologies
- Dear Diary, Today I found a Ghost in the Network
- Vulnerabilities in proCertum SmartSign software
- Java Spring Boot "heapdump" scans, (Mon, Jul 27th)
- Sygnia Penetration Test Reveals Critical “vibe coded” Vulnerabilities Within Claude-Based Application
- Landing Posts single
- When Ransomware Hides in OneDrive: Inside SafePay’s Exfiltration Play
- Why Most OT Cyber Incidents Never Reach the OT Environment
ARTICLES
- The best thing about Apple’s smart glasses: what Cupertino rejects
- The AI leadership manifesto
- Legacy enterprise architecture will stall your AI gains
- Scaling AI with the human edge
- OpenAI-Hugging Face Incident: What We Know
- DEX buyer’s guide: Choose the right digital employee experience platform
- Selling the cinema experience
- As White House monitors latest OpenAI incident, Congress eyes an AI ‘kill switch’ for DHS
- KnowBe4’s Unveils Custom AI Video Builder
- Examining the Unintended Consequences of the Online Safety Act
- Google’s anti-search-scraping lawsuit dismissed
- Microsoft explains why its West US Azure and cloud services failed
- Email threats changed after the Tycoon2FA take-down
- Google fined $1 billion for anticompetitive search and mobile app practices in EU
- AMD raises the AI stakes with Helios, Venice and robotics
- Google CEO distracts from Gemini 3.5 Pro delay with talk of Gemini 4 and monthly releases
- Five minutes with Isla Pickering, CFO of Law Debenture
- Research Shows Quantum Security Deployment Remains Stuck Despite Enterprise Planning
- Does Burnham’s AI gamble risk UK tech ambition?
- MacBook Neo’s success wasn’t luck, it was a plan