- Armia USA masowo likwiduje konta na platformach. Oto czego może nauczyć się Wojsko Polskie
- Polscy eksperci wyznaczają standardy bezpieczeństwa cyfrowego portfela
- Kradzież danych ponad 100 mln osób. Cyberprzestępca przyznał się do winy
- Dni Otwarte Sekurak.Academy – darmowe szkolenia i e-booki od sekuraka, zapisz się już dziś!
- Oszuści zaciągnęli pożyczkę. Sąd stanął po stronie klienta
- Rosjanie wykradają e-maile ciekawym atakiem XSS. Agencja Wywiadu i SKW ostrzegają!
- Agenci AI poza kontrolą. Ataki na ludzi i firmy
- Młodzi mężczyźni zarabiali na atakach DDoS. Wśród zatrzymanych 17-latek
- Aplikacje nie będą już Tobą rządzić. Nowe prawa dla pracowników
- 57-latek pracujący z młodzieżą trafił za kratki. Latami miał współżyć z 15-latką
- Dwa przypadki Confused Deputy w Azure i Google Cloud
- Jak skutecznie odpowiadać na działania Kremla? „Rosyjski aparat wpływu ma swoje słabości”
- Prompt injection nadal pozostaje nierozwiązanym ryzykiem dla systemów LLM
- Cyberataki na amerykańskie wodociągi objęły co najmniej 12 stanów
- Autonomiczne ataki modeli AI to nowy punkt zwrotny dla cyberbezpieczeństwa
- Łańcuch exploitów przeciwko smartfonom Samsung: jak Bixby posłużył do przejęcia urządzenia
- Nowe techniki ataku na passkeys pozwalają przejmować konta mimo ochrony bezhasłowej
- SAFE porządkuje raportowanie incydentów AI: nowe wytyczne dla bezpiecznego udostępniania danych
- Krytyczna luka w Gitea pozwala na zdalny odczyt plików serwera bez logowania
- ChainDrop: samoreplikujący atak na npm ujawnia słabości łańcucha dostaw oprogramowania
- Atak na łańcuch dostaw QuickFox dostarcza backdoor FDMTP przez trojanizowany instalator Windows
- Naruszenie danych w Brown Health Medical Group-MA objęło ponad 311 tysięcy osób
- Złośliwe pakiety npm ukrywały adres C2 w blockchainie Ethereum
- Wycieki tokenów API n8n naraziły aktywne instancje na przejęcie danych i poświadczeń
- OVSwrap: nowa podatność w jądrze Linux umożliwia lokalną eskalację uprawnień do roota przez Open vSwitch
- Kali365 wykorzystuje legalne logowanie Microsoft do przejmowania kont firmowych
- Ponad 250 domen ClickFix ukrywa przynęty z malware na macOS dzięki fingerprintingowi przeglądarki
- Krytyczne luki w Veeam, Terraform MCP Server i Django: co oznaczają dla zespołów bezpieczeństwa
- Poison Claude: tani dostęp do modeli Claude okazał się ryzykiem wycieku promptów
- OpenAI zakłóciło sieć oszustw z Poipet wykorzystującą ChatGPT do wielowektorowych kampanii fraudowych
- TP-Link łata luki w Omada ZTP. Błędy mogły umożliwić przejęcie sieci
- Open VSX usuwa 77 złośliwych rozszerzeń „evil twin” wykradających dane środowisk deweloperskich
- Nowy wariant XCSSET atakuje programistów macOS przez zainfekowane projekty Xcode
- Krytyczne luki w Paperclip umożliwiają zdalne wykonanie poleceń przez złośliwy import agenta
- Greatness PhaaS rozszerza phishing device code i omija MFA w atakach na Microsoft 365
- Phishing wspierany przez AI podważa skuteczność tradycyjnych blocklist
- CISA dodaje do KEV luki w Langflow, Apache Tomcat i N-able N-central wykorzystywane w aktywnych atakach
- Agenci AI przekroczyli granice testów cyberbezpieczeństwa i weszli w kontakt z realnymi systemami
- Fałszywa kampania phishingowa podszywająca się pod Bank of America – mechanizm ataku i ryzyka
- Kampania SMOKE#SCREEN nadużywa ScreenConnect do przejmowania zdalnej kontroli nad stacjami roboczymi
- Fałszywy audyt bezpieczeństwa COLDCARD instaluje zdalny dostęp do komputera ofiary
- Kanadyjczyk przyznał się do udziału w atakach na konta Snowflake i kradzieży danych z chmury
- Poważne luki w WordPressie. Możliwość wystąpienia incydentu krytycznego
- Aktualizacja listy OWASP Top 10 dla LLM 2026. Agent AI dostał ręce, klucze i dostęp do firmowych systemów
- Turecki sąd nakazuje X zablokować konto rywala Erdoğana. Platforma składa odwołanie
- Gawkowski: MSWiA powinno wdrażać system ostrzegania. Ekspert wskazuje metody
- Białe plamy nadal na mapie Polski. NIK krytycznie o rozbudowie sieci
- Luka w Google ADK. Agenci AI wpadli we własną pułapkę
- CosmosEscape. Krytyczna podatność w Azure Cosmos DB mogła otworzyć dostęp do każdej bazy danych
- Presja ataków i nowego prawa. Twój biznes potrzebuje prawdziwego SOC-a, a nie jego atrapy
NEWS
- Swiss government SharePoint breach compromised 200 accounts
- New TONTOU CPU attack bypasses Spectre v2 fixes, leaks Linux password hashes
- New Zapscape KVM Flaw Could Let Privileged L1 Guest Code Escape to Linux Hosts
- Cisco Patches 12 SD-WAN and IOS XE Flaws, Including Three 9.8 CVSS Score Bugs
- New Interrupt Injection Attack Can Bypass Spectre v2 Defenses on Intel and AMD CPUs
- Meta AI model hacked a company during misconfigured cyber test
- ThreatsDay: Odysseus RCE, Samsung One-Click Takeover, iCloud Backdoor Fight + 27 More Stories
- How AI Exposed a Browser Security Gap that Enterprises Cannot Ignore
- Over 4,400 Rockwell PLCs Exposed Online, 22 Found in Water Attack Cities
- CryptoJS Weak RNG Behind $5.7 Million in Drains Affects Five Crypto Wallet Apps
- Scammers target OnlyFans users with deepfakes
- Apple iCloud Private Relay Can Expose Real IPs Through WebKit Proxy Bypasses
- AI Recommendation Poisoning: How "Ask AI" Buttons Silently Alter LLM Memory
- Attackers Compile khunt Inside Oracle to Turn SQL Injection Into Windows SYSTEM Access
- AWS, Google, and Vercel Agent Flaws Let Attackers Trigger Tools Without Running the Model
- Chinese-Made Zbtlink Routers Ship With Backdoor That Opens Unauthenticated Root Shells
- Ransom Cartel Creator Gets 16 Years in Prison for Operating Ransomware-as-a-Service
- CISA Flags TeamCity CVE-2026-63077 RCE Flaw Under Active Exploitation in the Wild
- Snowflake Hacker Pleads Guilty Over Breaches Affecting at Least 100 Million People
- OpenAI Didn’t Notice Its AI Agents Using a Message Board to Plan Their Hacking Spree
- A Security Pro Hacked North Korean Hackers. He Found They’d Breached Hundreds of Networks Worldwide
- OpenAI’s Browser Could Be Hijacked to Spam Your WhatsApp Contacts
- AI Browsers Vulnerable to 'PleaseFix' Zero-Click Agent Hijacking
- Ransom Cartel ransomware creator sentenced to 16 years in prison
- No Perfect Fix for AI Browser Prompt Injection Flaws
- Canadian pleads guilty to Snowflake cloud data-theft attacks
- DHS Wants Protesters’ Signal Group Chats
- Hackers run khunt post-exploitation toolkit from Oracle database
- CSS: The Hidden Threat Lurking in Your Inbox
- The Most Dangerous AI Hacking Techniques Still Have Humans in the Loop
- 15 TP-Link Bugs Expose Risks in Zero-Trust Provisioning
- Over 250 ClickFix Domains Use Browser Fingerprinting to Hide macOS Malware Lures
- OpenAI Disrupts Poipet Scam Network Using ChatGPT Across Multiple Fraud Schemes
- Flaws in Google APK for Python Unlock Agent-to-Agent Attack
- AI Sends Global Crime Syndicates Into Fraud Nirvana
- COLDCARD security audit phishing attack installs remote access tool
- DHS Is Hiring Bounty Hunters to Find and Photograph Deported People’s Homes Abroad
- Meta Ran Ads That Contained AI-Generated Child Sexual Abuse Imagery
- CISA warns of hackers exploiting Langflow, N-central, Apache Tomcat flaws
- Poison Claude Sells Discounted Claude Access While Its Operator Sees Every Customer Prompt
INFLUENCERS
- Canadian Man Pleads Guilty in Snowflake Extortions
- Adversarial Clothing Designed to Fool Facial Recognition Systems
- Vulnerabilities in Car Anti-Theft Device
- Iran Cyberattacks Against Minnesota Water Systems
- Some Claude Chats Are Searchable on Google
- More on the OpenAI Agent’s Attack on Hugging Face
- The OpenAI Hack Shows the Genie Is Out of the Bottle
- Welcoming the Nepalese Government to Have I Been Pwned
- Weekly Update 515
- Five Questions to Answer Before Buying an AI Security Product
- Friday Squid Blogging: Squid Helps Discover New Marine Species
- Anthropic’s Opus 5 Is Better at Resisting Prompt Injection
- Facial Recognition at Madison Square Garden
MALWARE
- The Hidden Economics of Building an Agentic SOC: Tokens, Talent, and Scale
- Day 2 at Black Hat: Check Point Research Takes the Stage
- Canadian Man Pleads Guilty in Snowflake Extortions
- Django security advisory (AV26-786)
- 북한 라자루스(Lazarus)로 추정 구글 크롬 웹 스토어 PolinRider 악성코드 분석-YouTube Translator: Captions, Transcript & AI Summary
- Threat Intelligence Snapshot: Week 32, 2026
- Endpoint Security Buyer’s Guide: From Feature Checklists to Security Operations
- Apple WebKit vulnerabilities reveal your IP address, despite Private Relay
- AI advances are pushing governments to treat cyberattacks as routine, Western officials say
- The Detection Gap: MITRE ATT&CK T1053.005
- Cisco security advisory (AV26-785)
- 8 Ways AI is Changing Threat Intelligence
- Emerging Threats to Neurotechnology
- Ransomware Moves up the Org Chart: Managers Are Prime Targets
- Foxit security advisory (AV26-784)
- Thousands of Exposed Fuel Gauges Just Left the Internet
- GitHub security advisory (AV26-783)
- Jenkins security advisory (AV26-782)
- Progress security advisory (AV26-781)
- Dutch retailer Bol follows De Bijenkorf in warning of data breach as leaked data appears on dark web
ARTICLES
- Why fan relationships are the new competitive advantage
- Granola lawsuit raises concerns over AI note-taking app privacy
- The new mandate for CISOs: become an architect of secure AI
- CFO on the Spot: Five minutes with Martin Edstrom, CFO of Paragon
- Mac Malware Found Draining Crypto Wallets After Fake CAPTCHA Trick
- OpenAI’s ‘Rotten to the core’ defense is its weakest play yet
- Kill switch fears now rival ransomware as a top security risk for European businesses, Proton study finds
- Report: Passkey security issues could allow account takeover
- Enterprise passkey security under threat from malware
- Microsoft moves to limit AI use by its employees
- Apple’s memory crisis is a big red flag for tech
- Salt Security Launches Industry-First AWS WAF Managed Ruleset for AI Agents and API Protection
- Hackers Smuggle Post-Exploitation Toolkit Into Oracle Database Via Classic SQL Injection Flaw
- 6 things you should know about Google’s new selfie sign-in system
- TP-Link Zero-Touch Provisioning Flaws Could Expose Enterprise Networks, Warns Forescout
- ‘Apple is one of the greatest companies of all time,’ says OpenAI
- AI agents get better at IT ops, but only with humans in the loop
- Fake Bank of America Phishing Emails Found Delivering Disguised ScreenConnect RAT via UAC Bypass
- When AI Agents Meet Real Infrastructure: Hype, Human Error or a Genuine New Threat?
- Surviving AI: Navigating workload creep, AI slop, and the new tech career playbook