- Tysiące ujawnionych kluczy AWS nadal aktywnych. Ciche ryzyko przejęcia środowisk chmurowych
- Doubloon Dredger nadużywa Notion do kradzieży tokenów uwierzytelniających Microsoft 365
- Jak weryfikować bezpieczeństwo kryptografii odpornej na komputery kwantowe
- NIST ostrzega przed ryzykiem multi-cloud: większa złożoność bezpieczeństwa i wyzwania zgodności
- Luka podatności rośnie szybciej niż tempo napraw. Dlaczego wykrywanie wyprzedza remediację
- Fałszywe pobrania Codex na Google Sites rozprzestrzeniają malware na macOS
- ToxicPanda 2.0: trojan bankowy na Androida staje się zagrożeniem dla firm
- Fałszywe wycieki GTA VI jako przynęta na malware. Jak cyberprzestępcy wykorzystują hype wokół gry
- Słowacja ostrzega przed cyberzagrożeniami w fotoradarach drogowych
- Rekordowy wyrok w USA za ATM jackpotting. 8 lat więzienia za ataki na bankomaty
- iAuthFlow v2: phishing nowej generacji, który utrzymuje dostęp po resecie hasła
- Cyberatak powiązany z Iranem wyłączył brytyjską elektrownię na cztery dni
- Spring łata 91 podatności. Krytyczne ostrzeżenie dla organizacji korzystających z ekosystemu Java
- Bezpieczeństwo aplikacji w erze AI: dlaczego samo patchowanie już nie wystarcza
- UAT-10147 wykorzystuje AI do skalowania ataków na serwery i wdraża backdoora SPECTRE z obejściem EDR
- Naruszenie danych w Apollo Global Management: atak socjotechniczny otworzył drogę do zasobów chmurowych
- Operation QUICSILVER: kampania szpiegowska uderza w administrację i sektor IT w Mjanmie
- Krytyczna luka w Keycloak pozwala na przejęcie kont przez obejście resetu hasła
- Shadow AI w firmach: 5% użytkowników AI generuje największe ryzyko bezpieczeństwa
- AI przyspiesza rozwój kodu, ale zwiększa dług bezpieczeństwa i ryzyko w łańcuchu dostaw
- WordlistLoader i SynkLoader: nowe łańcuchy infekcji wykorzystujące ClickFix, WebDAV i phishing w Microsoft Teams
- Naruszenie platformy startupowej w Korei Południowej ujawnia krytyczne błędy w zarządzaniu kluczami szyfrującymi
- ReliaQuest potwierdza nieudany atak kradzieży danych po incydencie przypisywanym ShinyHunters
- CISA nakazuje pilne łatanie aktywnie wykorzystywanej luki w Zimbra Collaboration Suite
- CVE-2026-75501 w routerach Calix: niezałatana luka pozwala obejść NAT i wystawić urządzenia LAN na internet
- Aktywne ataki na WordPress: krytyczne luki miniOrange SAML SSO umożliwiają przejęcie kont administratorów
- Planował zabić swoją ex-dziewczynę, ale ChatGPT poinformował o tym policję.
- Pierwsze miesiące PLLuM. Prof. Łukasik: zbudowaliśmy dobry ekosystem
- Półtora roku PLLuM. Szerokie plany wdrożeń i rozwoju
- Cyberatak wyłączył brytyjską elektrownię. Podejrzewany Iran
- Podatności w oprogramowaniu routerów KAON PG5298A/PG5298B
- Słowacy znaleźli backdoora w fotoradarach. Po cichu mogły odbierać komendy z 12 rosyjskich numerów
- Ktoś przejął 14 530 kamer Dahua
- UODO nie wyklucza kolejnych działań wobec Mety. Czeka na decyzję DPC
- Bezpieczeństwo, energia i cyfryzacja. Defence24 w Karpaczu
- Historia zatacza kolejne koło. Kto lub co zarządza dostępem agenta AI?
- Cyberatak na brytyjską elektrownię: irańsko powiązani hakerzy unieruchomili obiekt na cztery dni
- ToxicPanda 2.0 na Androidzie blokuje Google Play i wzmacnia ataki na aplikacje finansowe
- Cryptographic Context Injection: jak atak zero-click mógł doprowadzić do wycieku historii czatów Grok
- Chińskie grupy APT wykorzystują podatność CVE-2026-59310 do masowych ataków na środowiska VMware vCenter
- To narzędzie zmienia podejście uczelni do cyberbezpieczeństwa
- Wygasła karta Visa nadal może działać zbliżeniowo. Badacze ujawnili lukę „Zombie Card” w EMV
- Krytyczna luka w NASA/JPL AIT-GUI pozwalała na zdalne wykonywanie poleceń bez uwierzytelnienia
- CISA dodaje krytyczną lukę Zimbra CVE-2026-73570 do katalogu KEV po potwierdzeniu aktywnej eksploatacji
- Manic, Grandoreiro i ToxicPanda 2.0: nowe oblicze trojanów bankowych na Androidzie i Windows
- OWASP ostrzega przed ryzykami związanymi ze skillami agentów AI i przedstawia nowy standard bezpieczeństwa
- ToxicPanda 2.0: nowa wersja trojana bankowego na Androida zwiększa skalę ataków
- Named pipes w Windows pod ostrzałem: jak bezpiecznie projektować komunikację międzyprocesową
- Zainfekowane samochodowe head unity z Androidem wciągane do botnetu proxy
- 14 zainfekowanych pakietów npm rozprowadza backdoora RedC2 4.0 dla Linuksa z komponentem AI
NEWS
- Exploited Zimbra Flaw Highlights Shrinking Window to Patch
- Unpatched Calix flaw lets hackers bypass NAT to expose internal devices
- Foul Language: WordlistLoader Disguises Malware as Ordinary Text
- Hackers target WordPress sites in miniOrange auth bypass attacks
- TikTok reaches $400M settlement with US over COPPA violations
- Weedhack Malware Spreads via Fake Minecraft Clients and SEO Poisoning
- Fake GTA 6 Extended Look and demo sites deliver an infostealer
- ReliaQuest confirms failed data-theft attack after ShinyHunters breach
- Tricky 'SynkLoader' Multitool May Herald Ransomware
- Fake Microsoft security scans trick victims into uninstalling their antivirus
- Your data doesn’t die when you do (Lock and Code S07E17)
- ToxicPanda Banking Trojan Matures into Enterprise Threat
- ⚡ Weekly Recap: AI-Powered PLC Attacks, GitLab Attacks, Stripe Key Leaks and More
- Microsoft Teams now lets admins block external bots from meetings
- South Korean startup platform breach exposes key management failures
- The Vulnerability Gap: Why Discovery Is Outrunning Repair
- ToxicPanda 2.0 can take over your Android phone and banking apps
- Microsoft: August updates break printing, PDF export in WPF apps
- WordlistLoader Delivers Amatera via ClickFix, SynkLoader Phishes Windows Passwords
- Shipping More AI Code Than You Can Secure? Watch How to Control Remediation Debt
- Critical Keycloak Password Reset Flaw Could Let Unauthenticated Attackers Take Over Any Account
- Operation QUICSILVER Targets Myanmar Government and IT with QUICAgent Backdoor
- Tracking PavinLoader across ClickFix and fake download campaigns
- The Outsized Shadow: Why 5% of AI Users Are Your Biggest Security Risk
- CISA orders urgent patching of actively exploited Zimbra flaw
- Microsoft shares temporary fix for Windows 11 gaming issues
- UAT-10147 Uses AI to Scale Server Attacks, Deploys SPECTRE With EDR Bypass and Linux Rootkit
- ToxicPanda Android malware uses VPN permissions to block Google Play
- TikTok Agrees to $400 Million Settlement in U.S. Child Privacy Lawsuit
- Hackers infect Android car head units with proxy botnet malware
- Named Pipes Under Attack: Securing Windows Interprocess Communication
- Your Expired Visa Card Could Be ‘Zombified’ to Make Contactless Payments
- How an Emerging Industrial Protocol Family Could Put OT at Risk
- 14 Trojanized npm Packages Drop RedC2 4.0 Linux Backdoor With AI-Assisted C2
- New SynkLoader malware pushed in Microsoft Teams phishing campaign
- OWASP Flags Top AI Skill Risks in New Security Blueprint
- Hundreds of leaked AWS keys give full control over corporate accounts
- Microsoft Defender's Own Driver Can Be Weaponized to Delete Security Software at Boot
- Android Car Malware Spreads Through Built-In Updaters for Ad Fraud, Proxy Botnet
- Microsoft blames Windows gaming issues on RGB lighting devices
INFLUENCERS
- Criminal Deception in Silicon Valley
- Weekly Update 518: IoT Doorlock Nirvana with UniFi
- The Security Autonomy Matrix: Deciding AI Authority
- Welcoming the Sri Lankan Government to Have I Been Pwned
- Friday Squid Blogging: Neon Flying Squid
- AI Is Learning to Write Genetic Code
- More Incidents of AIs Going Rogue in Cybersecurity Challenges
- Detailed Timeline of OpenAI’s Cyberattack on Hugging Face
- Police Are Hiding Their Use of Flock Surveillance Cameras
- ICE Collecting DNA Samples
- LLMs and Contextual Integrity
TOOLS
- fickling
- bearer v2.1.1
- Nettacker v0.4.1
- basalt
- AcrStealer-Custom-Protocol-Credential-Theft-Payload-Extraction-Analysis
- havij
- kern
- slythestx
- HPE-Aruba-AOS8-Vulnerabilities
- SysTrace
- claude-bug-bounty
- dependency-track v5.0.5
- bug-hunter
- opencti v7.260824.0
- break-golf
- AudioServer-Voip-Recorder
- hardware-compliance-handbook
- ghostdebug
- bbot v3.0.2
- Rogue-Framework
VULNERABILITIES
- CVE-2026-8630:
- CVE-2026-9769:
- CVE-2026-77088:
- CVE-2026-7808:
- CVE-2026-74793:
- CVE-2026-8445:
- CVE-2026-5388:
- CVE-2026-5389:
- CVE-2026-4671:
- CVE-2026-6827:
- CVE-2026-5751:
- CVE-2026-78155:
- CVE-2026-78112:
- CVE-2026-78115:
- CVE-2026-10053:
- CVE-2026-77116:
- CVE-2026-77115:
- CVE-2026-77003:
- CVE-2026-14853:
- CVE-2026-13598:
MALWARE
- DYSPHOR1A Targets Indonesian Police Database
- Malware development trick 63: modifying PE version metadata and icon. Simple C example
- Treasury launches task force to prepare financial sector for quantum cyber threats
- Ascent Skilled Nursing Facilities Assure Breach Victims of “Credible Evidence” Stolen Data Was Deleted
- Google security advisory (AV26-844)
- Oracle security advisory – January 2026 quarterly rollup (AV26-042) – Update 2
- How 24×7 Monitoring and Detection Solves the Cybersecurity Confidence Gap
- “Cognizable damage” required for data breach claims, MA appeals court says in a first
- [일본 애니메이션]ようこそ実力至上主義の教室へ 4th Season (어서 오세요 실력지상주의 교실에 4기,2026)
- The Detection Gap: MITRE ATT&CK T1003.001
- Arctic Wolf、日本における「2026年Arctic Wolf Partner of the Year Awards」受賞者を発表
- Iranian Cyberattacks Against Critical Infrastructure
- AliExpress caught using silent audio to fingerprint visitors’ browsers
- 24th August – Threat Intelligence Report
- Dell security advisory (AV26-843)
- Personal Information Exposed in Apollo Global Data Breach
- E-Health Issues (3/3) - Severe Vulnerabilities in VITU
- July 2026 Threat Trend Report on Ransomware
- Danglegeddon: The Full Research Report Is Now Available
- Vulnerabilities in KAON PG5298A/PG5298B routers
ARTICLES
- Apple’s folding iPhone has already launched – in your head
- 6 tips for better research with Microsoft Copilot
- ChatGPT wants Full Disk Access to your Mac and Messages
- New ‘Slack Code’ turns AI coding into a team activity
- OpenAI adds an AI safety layer to detect misuse without retaining enterprise data
- Television’s next episode: beyond the broadcast
- Apple to OpenAI: Go to your room
- The Pixel 11 paradox
- Designing the adaptive supply chain
- When AI explains its decision, humans may stop thinking independently
- OpenAI ‘temporarily slows’ scaling efforts, also promises zero data retention for select frontier model customers
- The Google Pixel 11 Pro XL: A smarter phone for getting things done
- Apple’s EU App Store truce: What changed — and who’s still angry?
- The Hidden Risk in Data Transfer
- Fake Crypto Exec Used Booby-Trapped Google Doc to Target Security Researcher After DEF CON
- Education Now the World’s Most-Attacked Sector as Cybercriminals Gear Up for Back-to-School
- Education Now the World’s Most-Attacked Sector as Cybercriminals Gear Up for Back-to-School
- Premier League Introduces Mandatory Cybersecurity Standards, Backed by Fines of Up to £100,000
- Premier League Introduces Mandatory Cybersecurity Standards, Backed by Fines of Up to £100,000
- Why compliance does not guarantee cyber resilience