- SOC w epoce AI. Automatyzacja, outsourcing i granice odpowiedzialności
- Droga Mistrza i Juniora, czyli jak przygotowaliśmy się do egzaminu CompTIA Security+
- Jakie kary za brak spełnienia obowiązków wynikających z KSC dla kierowników podmiotów kluczowych i ważnych?
- Bojowy chrzest „Inteligentnej Granicy”. Wojsko Polskie sprawdziło swoją AI
- Mirosław Maj: automatyzacja SOC wymaga świadomego zarządzania ryzykiem
- ENEL-MED informuje o kradzieży danych pacjentów
- Mowa nienawiści ma być blokowana w Internecie. Sejm dał zielone światło
- Wsparcie AI dla zespołów cyberbezpieczeństwa. Czym jest Cyfrowy Fortel?
- Uwaga! Backdoor na Linuksa wykorzystuje protokół STUN i dziesiątki luk
- Ataki na strony WordPress chwilę po wydaniu poprawki
- Czy model AI może łamać reguły gry, aby osiągnąć sukces? GPT-6 Astra podczas turnieju StarCraft potwierdził, że najważniejszy jest cel, nawet jeśli jego osiągnięcie wymaga oszustwa
- Nieuprawniony dostęp do danych ponad 11 mln świadczeniobiorców NFZ
- MATCHBOIL z nowymi funkcjami: rosyjsko-powiązana kampania szpiegowska rozwija malware przeciw organizacjom w Ukrainie
- TP-Link pod presją pozwów i analizy luk w routerach operatorskich Aginet
- AgentCorruption w AWS Bedrock AgentCore: pojedynczy prompt jako droga do kompromitacji środowiska chmurowego
- Aresztowanie operatora Ploutus-D uderza w ATM jackpotting i zaplecze finansowe cyberprzestępców
- Agenci AI poza kontrolą: incydent Wikimedia doprowadził do częściowej niedostępności Wikidata
- Anthropic łagodzi ograniczenia Claude dla zweryfikowanych obrońców cyberbezpieczeństwa
- Naruszenie danych Oracle Health objęło niemal 20 milionów osób
- Hunt.io ujawnia nową infrastrukturę BraZetsu jeszcze przed publikacją IOC
- Cyberatak na włoskie MSZ: serwisy ambasad i konsulatów pod lupą po incydencie
- UAC-0099 atakuje ukraiński sektor publiczny: ASHVEIN RAT ukrywa komendy w kodzie HTML
- Administracja USA opóźnia migrację do kryptografii postkwantowej
- SonicWall łata krytyczną lukę pre-auth SSRF w urządzeniach SMA1000
- Krytyczna luka w Atlassian Data Center aktywnie wykorzystywana po publikacji PoC
- Cisco łata krytyczne luki w Meraki, NX-OS, APIC i License On-Prem
- Kompromitacja pakietu tensorlake w npm: Shai-Hulud kradnie poświadczenia i próbuje się replikować
- 16 złośliwych rozszerzeń Firefoksa podszywało się pod portfele Rabby i OKX
- Kampania MALFEX w npm: złośliwe pakiety z Overlord RAT i stealerem pobrano ponad 40 tys. razy
- USA oferują 10 mln dolarów za informacje o domniemanym operatorze kampanii Hafnium
- Wazza Phishkit atakuje bankowość, administrację i przemysł dzięki wieloetapowej infrastrukturze phishingowej
- ARTEX wykorzystany w atakach na południowokoreański sektor finansowy
- Skazanie sprawcy ataku na Uranium Finance ujawnia trwałe ryzyko błędów w smart kontraktach
- Przejęcie rejestrów .gh, .sl i .as umożliwiło wystawienie fałszywych certyfikatów dla domen Google
- FBI ujawnia kampanię chińsko-powiązanych hakerów i portal do udostępniania skradzionych e-maili
- FBI ostrzega: ataki FortiBleed nadal uderzają w FortiGate i SSL VPN
- Japonia notuje gwałtowny wzrost wycieków danych z systemów webowych. Na celowniku mobilne API i Metabase
- Współtwórca Empire Market skazany na 40 lat więzienia. Co ten wyrok oznacza dla walki z cyberprzestępczością
- Fałszywe „narzędzia deszyfrujące” i ukryta marża 11 mln USD: nowe nadużycia na rynku odzyskiwania po ransomware
- Samsung Galaxy S26 ponownie przełamany podczas Pwn2Own Ireland 2026
- Microsoft Teams wprowadzi wykrywanie deepfake’ów i ochronę przed podszywaniem się
- ASOS potwierdza naruszenie danych po ataku socjotechnicznym i kradzieży poświadczeń
- Operacje Rosji w Europie. Microsoft potwierdza: Polska najczęściej atakowanym krajem
- Jak używać AI do ochrony przed atakami, wykrywania włamań i analizy incydentu?
- Podatność w oprogramowaniu Ollama
- Polskie służby są już na wojnie? Tomasz Siemoniak wskazuje czego dziś potrzebują
- Bielik kontra globalni giganci – od polskiego LLM do ekosystemu AI
- Krytyczna podatność w Jira / Confluence / innych produktach Atlassian
- Dyrektorka NASK faworytką na prezesa Exatel
- Claude otwiera się na offensive security. Anthropic wprowadza trzy poziomy dostępu
NEWS
- Hackers abuse Google Ads, Bing redirects to push Claude ClickFix attacks
- AI Scramble Drives Cybersecurity M&A Boom
- Credential-Stealing GitHub Actions Workflows Planted in Tens of Thousands of Repositories
- FBI Arrests Another ShinyHunters Suspect Reportedly Involved in Its Jobs Portal Hack
- What We Missed: FBI Strikes Back at ShinyHunters
- Unpatched AhsayCBS flaws exploited to deploy webshells, mine crypto
- FBI arrests another suspected ShinyHunters hacker after agency breach
- P7 DarkSword iOS Exploit Kit Adds Crypto Wallet Data Theft and Remote Commands
- Security Threats Don't Stop at the Office: Why Executives' Families Need Training Too
- Germany arrests alleged core Qilin ransomware member after extradition
- How to keep AI agents within their permissions
- TP-Link Sued by Four More U.S. States Over Router Security and China Ties
- Social Engineering AI Agents: The New BEC for 2026
- Researchers Publish Working Exploit for Pre-Auth AnyDesk Linux Flaw That Gives Root Access
- Anthropic Launches Free AI Vulnerability Scanner for Open-Source Projects
- Attackers Exploit AhsayCBS Flaws to Deploy XMRig Miners Disguised as Microsoft Edge
- Max severity SonicWall SMA1000 flaw now exploited in attacks
- Flax Typhoon Exploits Five Flaws as CISA Sets October 11 Deadline for Federal Agencies
- The AI Velocity Paradox: Why Security Is Decades Behind AI Ambition
- Man admits to running network of 15,000 money mules for cybercriminals
- Microsoft: Outdated Windows devices will stop receiving security updates
- GoBalance Flaw Lets Attackers Hijack .onion Addresses by Recovering Tor-Format Keys
- Citrix warns admins to patch new NetScaler RCE flaw immediately
- Three Teams Demonstrate Remote Hacks of Fully Patched Google Pixel 10 at Pwn2Own
- Citrix Patches Critical NetScaler Flaw That Could Enable RCE in SAML Deployments
- FBI Seizes 7 Domains, Disrupts Flax Typhoon Tools Used in Critical Infrastructure Intrusions
- Hackers get $1,262,000 for 98 zero-days at Pwn2Own Ireland
- ICE Agent at NYC Shooting Has History of Alleged Violence and Illegal Arrests
- FBI disrupts Chinese hacking tools used to breach critical infrastructure
- 'AgentCorruption' Puts AWS Environments At Risk With Single Prompt
- Ransomware attack disrupts Japan's IDCF Cloud used by govt clients
- Low-cost Android phones ship with residential proxy malware
- Venezuelan Cartel's Malware Honcho Nabbed for ATM Jackpotting
- FBI Says China-Linked Hackers Ran Portal Giving Third Parties Access to Stolen Emails
- Russian Spies Give 'MatchBoil' Malware a Stealthy Facelift
- Making sure the checks get printed
- ThreatsDay: Ransomware Affiliate Betrayal, WhatsApp RAT, Exposed Hacker Tools and 12 More Stories
- FakeGit malware campaign returns with 17,610 malicious GitHub repos
- Japan Sees Sharp Rise in Web Data Leaks Amid Mobile API Abuse and Metabase Attacks
- UAC-0099 Targets Ukrainian Government Personnel With ASHVEIN RAT Hiding Commands in HTML
INFLUENCERS
- Friday Squid Blogging: I Caught a Squid
- How Technology Empowers—and Imperils—Dictators
- ShinyHunters Extorted Boeing Spin-off Prior to Arrests
- Apple’s Verified Photography System
- Possible Vulnerability in Apple’s Automatic Reboot
- Another Historic Cipher Falls to AI
- Weekly Update 524: Live From Copenhagen
- Friday Squid Blogging: EU is Trying to Fight Unregulated Squid Fishing
ADVISORIES / BULLETINS
- New Ivanti Security Controls Content Available – 10/09/2026
- New Ivanti Security Controls Content Available – 10/08/2026
- New Ivanti Security Controls Content Available – 10/07/2026
- New Ivanti Security Controls Content Available – 10/06/2026
- New Ivanti Security Controls Content Available – 10/05/2026
- New Ivanti Security Controls Content Available – 10/02/2026
VULNERABILITIES
- More from SecurityFocus
- CVE-2026-93509:
- CVE-2026-104660:
- CVE-2026-104704:
- CVE-2026-104659:
- CVE-2026-104671:
- CVE-2026-105190:
- CVE-2026-104658:
- CVE-2026-103649:
- CVE-2026-103011:
- CVE-2026-103010:
- CVE-2026-103647:
- CVE-2026-103517:
- CVE-2026-107510:
- CVE-2026-107503:
- CVE-2026-71183:
- CVE-2026-89191:
- CVE-2026-71896:
- CVE-2026-71895:
- CVE-2026-66082:
MALWARE
- SmarterTools security advisory (AV26-1026)
- HPE security advisory (AV26-1025)
- MongoDB security advisory (AV26-1024)
- FBI arrests another ShinyHunters suspect after massive breach of employee data
- Sintesi riepilogativa delle campagne malevole nella settimana del 3 – 9 ottobre
- Russian Silent Ransom Group Combines Humint and Cyber Extortion
- Silent Ransom Group claims “Luna Moth Files” are fake. The data suggest otherwise
- Recorded Future Introduces AI Infrastructure Indicator Lists, Strengthening AI Governance
- Citrix security advisory (AV26-1023)
- Cyberattack at IDC Frontier disrupts services around nation
- ASOS breach update: Hackers stole customer details and shopping searches
- CISA AA26-281A: How Chinese Government-Linked Actors Steal Sensitive Data
- European and Ecuadorian cooperation leads to 20 arrests in major hit against drug trafficking
- ISC Stormcast For Friday, October 9th, 2026 https://isc.sans.edu/podcastdetail/10130, (Fri, Oct 9th)
- Dire Wolf Ransomware Attacks: How to Test and Strengthen Your Defenses
- Cybersecurity Imperatives Will Demand AI Math
- Post-quantum authentication: Why organizations should start testing certificate ecosystems now
- CrowdStrike and Anthropic Give Critical Infrastructure Defenders the AI Advantage
- Watchdog to examine summertime hack of DHS information network, other incidents
- Hijacked TensorLake npm Turned Install Into Credential Risk
ARTICLES
- Bidding war over key component could eliminate third hard disk maker
- Ransomware consultant said he would decrypt data, is accused of paying ransoms instead
- Attackers exploit AhsayCBS backup flaws to deploy disguised crypto miners
- 12 steps to smarter Google account security
- Google makes its most powerful AI models pay-for-play as AI services struggle to turn users into customers
- Is Apple about to stitch up the smart home?
- Leadership roles are getting complicated. Here’s how enterprises can respond
- Google wants to be the gatekeeper for enterprise AI agents
- ICANN’s new TLD land rush draws 13 applicants for dot-agent alone, with AI a focus for new names
- Microsoft will let Copilot act on local files on Windows PCs
- WorkNest Secure Achieves CREST STAR-FS Accreditation for Red Teaming
- Fast AI, slow rollback: the risk facing Apple IT teams
- CFO on the Spot: Five minutes with Pierre-Edouard Jumel, CFO of Primer
- Global cyber attacks up 48% as ransomware and phishing climb, Check Point finds
- Filigran announces speakers for first THREAD event
- Core to Cloud Appoints David Brown as Managing Director
- The death of the annual report
- Digital IDs and the AI threat: verification must evolve, not just digitise
- No EDR, no problem: how Huntress rebuilt an Akira ransomware attack from forensic leftovers
- 12 tricks for more efficient Android texting