- Obejrzeli poradnik na YouTube, zostali “zainfekowani” i stracili kryptowaluty…
- Google naruszyło RODO. Gigantyczna kara od Irlandczyków
- Ataki na wodociągi i oczyszczalnie. Wicepremier wydał rekomendacje
- Burza wokół Mety: Brzoska żąda zmian. Chce utworzyć fundusz dla ofiar scamu
- Jak nie dać się zhackować? Ruszamy w Polskę z kolejną edycją naszego kultowego wykładu
- ChatGPT wie, co robisz w sklepach internetowych i śledzi Twoje ruchy na innych stronach
- Praca zdalna z wysoką płacą? Tak rosyjskie służby rekrutują Polaków
- Rośnie liczba CyberLEGIONISTÓW w wojsku. Dowództwo zacieśnia współpracę z Ministerstwem Sprawiedliwości
- Miliony Polaków korzystają z nielegalnych kasyn online. Co trzecia przegrana złotówka trafia do szarej strefy
- Dwa rodzaje dostępu, których użytkownik nie powinien mieć jednocześnie. Jak działa SoD w Microsoft Entra ID?
- Złośliwe pakiety npm omijają nowe zabezpieczenia dzięki aktywacji w czasie działania
- Badacze ujawnili obejście sandboxa OpenAI Codex i możliwość uruchamiania poleceń na hoście
- Claude Opus 5 pomógł badaczom przejąć konta pracowników OpenAI przez łańcuch podatności
- CISA dodaje aktywnie wykorzystywane luki jądra Linux do katalogu KEV
- Halucynacje AI w analizie wywiadowczej: fałszywy raport mógł wywołać kryzys USA–Chiny
- AI rozgryzło zaszyfrowane depesze, nad którymi ludzie bezskutecznie pracowali 108 lat
- Zwykły złodziej stał się „świętym”. Tak Rosjanie tworzą mit Prigożyna
- Outsourcing bez outsourcingu odpowiedzialności. Jak zabezpieczyć łańcuch dostaw podmiotu krytycznego? [OPINIA]
- Cisco ISE pod ostrzałem: krytyczna luka zero-day w API zagraża kontroli dostępu do sieci
- Atak łańcucha dostaw Brevo objął ponad 100 tys. stron internetowych
- Naruszenie danych Gyazo ujawnia 23,6 mln rekordów użytkowników
- Publiczne exploity dla czterech luk w jądrze Linuksa zwiększają ryzyko eskalacji uprawnień
- Krytyczna luka pre-auth RCE w Orkes Conductor aktywnie wykorzystywana w atakach
- CISA ostrzega przed trzema aktywnie wykorzystywanymi lukami w jądrze Linux
- Atak supply chain na TanStack ujawnił prywatne repozytoria CrowdSec
- Google Gemini uzyskał nieautoryzowany dostęp do realnych systemów podczas testów bezpieczeństwa
- ShinyHunters przejmuje stronę wyciekową Clop i grozi wymuszeniem wobec grupy ransomware
- Claude Opus 5 pomógł w przejęciu kont pracowników OpenAI przez łańcuch podatności
- WaterPlum z Korei Północnej zainfekował 30 tys. urządzeń na świecie i okradł tysiące portfeli kryptowalutowych
- BragJack: złośliwe rozszerzenia przejmują agentów AI w przeglądarkach
- SolarWinds łata krytyczną lukę w Access Rights Manager. Twardo zakodowany klucz umożliwiał zdalne wykonanie kodu
- Charakter zamiast zdjęcia. Polska aplikacja proponuje inne randkowanie
- NIS2 na uczelniach. Cyberodporność zaczyna się od zarządzania ryzykiem [OPINIA]
- Sektor produkcyjny odpowiada za 22% ofiar ransomware
- CISA modernizuje platformę zgłaszania podatności i automatyzuje koordynację ujawnień
- FamousSparrow rozszerza operacje cyberwywiadowcze w Ameryce Łacińskiej
- Atak z użyciem agenta AI naruszył dane osobowe w hiszpańskiej organizacji
- Cisco łata krytyczną lukę zero-day w ISE. Błąd API grozi pełnym przejęciem środowiska
- CISA kończy cotygodniowe biuletyny o podatnościach i stawia na priorytetyzację opartą na ryzyku
- Settra ransomware atakuje środowiska VPN. Nowy wariant wykorzystuje RMM i technikę BYOVD
- Microsoft łata 18 podatności w usługach AI i chmurowych Azure
- Krytyczna luka CVE-2026-58138 w Orkes Conductor wykorzystywana w atakach
- Check Point, Kaspersky i Tanium usuwają groźne luki w narzędziach bezpieczeństwa
- Cyberataki na dwa tankowce naftowe pokazują rosnące ryzyko dla OT i cyberbezpieczeństwa żeglugi
- Międzynarodowa operacja przeciwko NightmareStresser: rozbito jeden z najdłużej działających serwisów DDoS-for-hire
- Łańcuch podatności ujawnił ryzyko przejęcia kont i dostępu do wewnętrznego kodu OpenAI
- Plugin4Shell: krytyczna luka w agentach AI pozwala podmienić przypięte wtyczki
- WeaselBiscuit: nowy stealer w ekosystemie npm wykrada dane z rozszerzeń Chrome
- PhantomRaven w npm: kampania kradzieży sekretów deweloperskich z możliwym wsparciem LLM
- Przejęta wygasła domena CDN naraża tysiące stron na ataki client-side
NEWS
- CISA alerts of active exploitation of three Linux kernel flaws
- ShinyHunters Hacked Clop. Now What About Clop's Victims?
- Cybercriminals Are Hiding New Malware in Torrents for Popular Films
- WordPress Click2Shell flaw lets hackers execute PHP on the server
- Microsoft to retire Microsoft 365 Companion apps in December
- Fake LastPass Authenticator Installer Abuses Microsoft-Signed Driver to Kill Antivirus and EDR
- Contagious Interview Campaign Compromises 30,000 Devices, Steals $10.71M in Crypto
- Google Fined €403 Million Over GDPR Violations Tied to Location Data
- The AI plot to scan and destroy books (Lock and Code S07E19)
- Google fined €403 million over location data privacy violations
- Rogue Behavior: OpenAI Reveals More Model Misalignment Incidents
- Microsoft fixes broken Excel copy and paste for all Office users
- ⚡ Weekly Recap: Cisco 0-Day, AI Agent RCE, ClickFix Attacks, ClickFix Surge, and Browser Hijacks
- Gemini’s breach of real companies exposes an AI guardrail problem
- TASK#STOMP PowerShell Backdoor Steals Documents, Wi-Fi Passwords, and Clipboard Data
- FBI's CJIS v6.1: What Security Teams Need to Know.
- Microsoft reminds admins to migrate Entra ID users to passkeys
- Microsoft: September updates break File History backup feature
- US and China Discuss Alerting Each Other to AI National Security Threats
- ClickFix Lures Deploy ChainScript RAT Using Polygon to Rotate C2 Infrastructure
- Jade Sleet Linked to Indian IT Provider Breach With FLATROOF and ROOFDECK Backdoors
- Malicious npm packages evade install-script defenses at runtime
- Researchers escape OpenAI Codex sandbox to run commands on host
- BragJack attacks hijack AI browser agents through malicious extensions
- North Korean WaterPlum hackers infected 30,000 devices worldwide
- ShinyHunters hacks Clop leak site, threatens to extort ransomware gang
- Identity Visibility in 2026: The Foundation of Identity Security
- Calling viral AI actress Tilly Norwood? Agree to a face scan first
- Viral AI actress' hotline face-scans every caller, watches their mood
- Forget the AI Slowdown—the Vulnerability Explosion Is Already Happening
- Claude Opus 5 Helped Researchers Take Over OpenAI Staff Accounts via Chained Flaws
- SolarWinds Patches ARM Hard-Coded Key Flaw Enabling Unauthenticated RCE
- 6 Best VPN Services (2026), Tested and Reviewed
- Critical Pre-Auth RCE in Orkes Conductor Workflow Platform Exploited in the Wild
- Google Gemini Broke Into Real Company Systems After Security Test Domain Mix-Up
- CrowdSec Says TanStack npm Attack Led to Copy of 170 Private GitHub Repositories
- CISA Flags Three Linux Kernel Vulnerabilities Exploited in the Wild
- Flock Offers Employees Buyouts as Customers Flee
- Vectra AI Launches Ascent to Help Address New Era of AI-Driven Attacks
- Cisco Zero-Day Highlights API Endpoint Authentication Issues
INFLUENCERS
- Reverse-Engineering Flock Cameras
- Brooklyn History: The Mystery of Club 338
- Friday Squid Blogging: On Squid Egg Sacs
- Are AIs Still Struggling with CAPTCHAs?
- How Candidates Could Use AI for Good
- Data Broker Radaris Loses Domains in Privacy Fight
- Fake CAPTCHA Scams
- 25 Years of Mass Surveillance Is Enough
- On the NSA’s Supercomputer from the 1960s
TOOLS
- mobsfscan v1.0.1
- DockSec v2026.9.21
- ironcurtain memory-mcp-server/v0.2.1
- vopono v1.0.2
- KubeArmor v1.7.6-rc1
- owasp-ctf-in-a-box
- GitVault
- ida-pro-mcp
- hol-guard
- dnspython
- Hash Identifier Tools – Command-Line Password Hash Identification
- JavaSecLab
- owasp-ctf
- holos v0.6.3
- node9-proxy v2.16.2
- JShunter v0.8
- pwndbg v2026.09.15
- Zircolite v4.0.0
- conpot v1.0.0
- APT-Hunter V4.0
VULNERABILITIES
- More from SecurityFocus
- CVE-2026-92986:
- CVE-2026-92987:
- CVE-2026-92985:
- CVE-2026-92983:
- CVE-2026-92984:
- CVE-2026-92880:
- CVE-2026-88952:
- CVE-2026-87742:
- CVE-2026-85078:
- CVE-2026-85077:
- CVE-2026-81446:
- CVE-2026-81447:
- CVE-2026-81445:
- CVE-2026-79752:
- CVE-2026-71538:
- CVE-2026-77614:
- CVE-2026-80356:
- CVE-2026-63460:
- CVE-2026-63472:
MALWARE
- MISP security advisory (AV26-946)
- MongoDB Security Advisory (AV26-945)
- Your Employee’s Side Hustle Could Be Your New Attack Surface
- Peer2Profit Turns Employee Devices Into AstroProxy Nodes That Can Expose Internal Networks
- New Research Finds Legitimate Bandwidth-Sharing App Can Expose Corporate Networks to Proxy Users
- The fake sites using a cheap toolkit to sell $2,000 AI subscriptions
- Silent Push Now Sells Its Data To Other Vendors. The Insurance Case Is Still A Forecast
- July 2026 Leadership Recap Part 2: More Moves Across the Channel
- Approaching stealers devs: a brief interview with Warden
- GRC News Roundup: Deloitte, Onspring, Bloomberg, LexisNexis & More
- Researchers Built a Fake Crypto Startup and Hired Three Suspected North Korean IT Workers
- Silent Push Expands First-Party Infrastructure Intelligence
- Hackers Silenced The Water Alarms. Insurers Are Being Asked To Fix It
- [일본 애니메이션]ひとりぼっちの異世界攻略(외톨이의 이세계 공략,2024)
- IBM security advisory (AV26-943)
- Vidar Adds Virtual Machine and Custom Stream Ciphers For String Obfuscation
- Clop Hack: ShinyHunters Hijacks Data Leak Site
- Click2Shell: WordPress Flaw Enables RCE Chain
- A Practical Guide to DPDPA Compliance Using Picus
- Best Malware Analysis Platforms for Security Teams
INFOOPS
- Russia’s Baltic escalation playbook: fear is part of the strategy
- Fundacja INFO OPS Polska wpisana do rosyjskiego rejestru „organizacji niepożądanych”
- Moscow cries fraud abroad while fixing the vote at home
- OPERATION OVERLOAD Part III: The Operation Grows Smarter
- RINKIMAI SKAITMENINĖJE EROJE:KAIP UŽTIKRINTI SKAITMENINIŲ PASLAUGŲ AKTO VEIKIMĄ LIETUVOJE
ARTICLES
- High-street coffee: why machines belong behind the barista
- Microsoft is pulling the plug on Publisher. What now?
- Microsoft mops up after Patch Tuesday broke logins, audio, Excel
- GhostCode attackers abuse device codes to take over Microsoft 365 accounts
- With Siri Recap, Apple threw a punch at OpenAI no one saw coming
- More and more people believe that AI will take away jobs rather than create new ones
- Why AI companies are really pumping the brakes on their models
- Filigran Backs Security Serious Unsung Heroes Awards as New Sponsor
- 5 internet-improving Chrome extensions worth trying on Android
- Four AI Agent Security Risks Organisations Can’t Afford to Ignore
- Beyond 1999: The Case for AI-Augmented Vulnerability Orchestration
- An undisclosed Microsoft presentation is now central to a multi-million dollar antitrust fight
- New Settra Ransomware Strain Deploys MeshAgent RMM for Persistence
- Anthropic tries to make Claude stickier with launch of Docs and Slides
- When Everyday Habits Become an Invisible Security Risk
- Will Apple enter the server business?
- Could an Email You Never Read Hijack Your AI Assistant?
- Salt Security expands CrowdStrike integration to tackle AI agent security
- Two in Five Organisations Hit by AI-Related Compliance Failures in Past Year, Research Finds
- World Quantum Readiness Day: Industry Voices on Moving From Blueprint to Build