- CVE-2026-80428 w ILIAS: krytyczne RCE bez logowania przez wstrzyknięcie obiektów PHP
- Zaufane platformy AI jako nowa powierzchnia ataku. Cyberprzestępcy wykorzystują legalne funkcje do dystrybucji malware
- Większość organizacji wdraża narzędzia AI bez przeglądu uprawnień
- CISA apeluje o mniej PR-u i więcej konkretów podczas cyberawarii
- Badania nad phishingiem podważają skuteczność tradycyjnych testów świadomości bezpieczeństwa
- CISA rozszerza katalog KEV o luki w Cisco FMC, Chromium V8, Fortinet i Citrix NetScaler
- Masowy phishing wspierany przez AI: ponad milion spersonalizowanych wiadomości w trzy dni
- Bezpieczeństwo łańcucha dostaw AI zagrożone: tysiące publicznych endpointów bez podstawowej ochrony
- UNC3569 wykorzystało lukę w Sogou Input Method do wdrożenia backdoora GRAYRABBIT
- Check Point łata krytyczną lukę VPN w Security Gateways. CVE-2024-24919 była aktywnie wykorzystywana
- Ukraiński programista Conti skazany w USA na cztery lata więzienia
- Ataki phishingowe podszywające się pod passkeys prowadzą do kradzieży danych z Microsoft 365
- Mantax Otax: nowe zagrożenie dla Androida łączy ransomware, szpiegowanie i nękanie ofiar
- Ataki vishingowe na BYOD otwierają drogę do Microsoft 365 i eksfiltracji danych
- Phishing w Microsoft 365: atakujący nadużywają Direct Send i celują w godziny pracy w USA
- Trezor: 347 tys. adresów e-mail celem kampanii phishingowej po incydencie u Brevo
- Ataki na JFrog Artifactory: łańcuch CVE-2026-42018 i CVE-2026-42016 prowadzi do przejęcia uprawnień administratora
- Floryda potwierdza naruszenie bazy DMV po przejęciu konta policyjnego
- Claude wykorzystywany do automatyzacji włamań i kradzieży danych. AI zmienia skalę operacji cybernetycznych
- Krytyczna luka CVSS 10.0 w GitLab. Pojawiły się pierwsze próby ataków po ujawnieniu CVE-2026-85706
- Aktywne ataki na Cisco FMC: luki wykorzystywane do kradzieży poświadczeń i wdrażania ransomware Qilin
- Surfshark potwierdza incydent bezpieczeństwa: naruszenie serwera testowego i środowiska proxy
- PaperCut zastępuje poprawki awaryjne pełnymi aktualizacjami po aktywnej eksploatacji dwóch luk
- Windows w praktyce: szukanie sekretów w systemie z użyciem PowerShell
- Politycy bezkarnie sieją fake newsy. Gawkowski: „trzeba wskazywać ich palcem”
- Cyberstrategia FBI: współpraca ważniejsza niż kiedykolwiek
- UODO: Zgłoszenie z Aktu o cyberochronie nie zastępuje RODO
- Oszuści staną przed sądem. Jest akt oskarżenia
- Zegar NIS2 tyka. Czas uświadomić kadrę menedżerską, co ją czeka…
- Nowe zasady zgłaszania incydentów. Kogo dotyczą?
- Człowiek Mety w Radzie ds. Cyfryzacji. Gawkowski: wprowadziłem go celowo
- CISA aktualizuje wytyczne insider threat: nowe scenariusze dla pracy zdalnej, AI i offboardingu
- CISA rozszerza katalog KEV o luki w Windows, N-able N-central i Adobe Commerce
- FBI publikuje pierwszą strategię cyberbezpieczeństwa. Priorytetem aktywne zakłócanie działań przestępców
- AI w wykrywaniu podatności: dlaczego lawina zgłoszeń trafia na ludzkie wąskie gardło
- Ataki vishingowe na BYOD otwierają drogę do Microsoft 365 i wycieku danych firmowych
- ShieldCrash: nowy bypass poprawek Windows Defender zwiększa ryzyko eskalacji uprawnień
- Cyber Resilience Act: nowe obowiązki raportowania w UE już obowiązują
- Amerykańskie agencje ostrzegają: chińskie firmy masowo wydobywają wiedzę z modeli AI
- USA uderzają w Xinbi Guarantee: Telegram pod lupą, 52,8 mln USD w kryptowalutach zamrożone
- Grupy zagrożeń rozwijają cyberataki z użyciem AI. Automatyzacja, phishing i ataki na modele nabierają tempa
- CISA przyspiesza odbudowę kadr i finalizację CIRCIA w odpowiedzi na rosnące zagrożenia cybernetyczne
- Biały Dom wskazuje Teksas jako wzorzec ochrony cybernetycznej sektora wodnego
- Anthropic ujawnia czwarty incydent włamania modeli AI do realnych systemów
- LiteLLM pod lupą: domyślny klucz „sk-1234” umożliwił przejęcie paneli administracyjnych AI Gateway
- CISA ostrzega przed aktywnie wykorzystywanymi lukami w Cisco, Citrix i Fortinet
- Gigabud omija zabezpieczenia aplikacji bankowych dzięki profilom służbowym Androida
- Google Play Early Access wykorzystywany do dystrybucji tysięcy zwodniczych aplikacji na Androida
- Check Point łata dwie krytyczne luki VPN o ocenie CVSS 9.8. Groziły nieuwierzytelnionym RCE
- WatchGuard Firebox pod presją: luka RCE wykorzystywana w atakach ransomware
NEWS
- [Virtual Event] What Every Enterprise Should Know About Securing Cloud Assets in the Age of AI
- [Virtual Event] Building a Secure AI Strategy for the Enterprise
- Hackers abused Claude to extract secrets from 1.8M Android apps
- Threat Actor Generates 1M Personalized Fraud Emails in 3 Days
- Florida confirms DMV database breached via stolen police account
- Meta Sued Over Training Data for Its AI and Face-Recognition Systems
- CISA Calls for More Guidance, Less Spin, as Cyber Outages Escalate
- Why AI Is So Good at Scamming Humans
- Passkey-themed phishing attacks lead to Microsoft 365 data theft
- AI Governance Can't Wait
- GitLab CVSS 10 File-Read Flaw Draws In-the-Wild Probes After Disclosure
- Artifactory flaws chained in attacks deploying backdoor malware
- Anthropic Says Seven China-Based AI Labs Ran Industrial-Scale Claude Distillation Attacks
- Papercut AI Swarm Attack Heralds Changes for Cyber Kill Chain
- Crypto customers targeted by scammers after email marketing provider breach
- Claude Used to Automate Exploitation and Data Theft Across Multiple Victims
- Russian State-Sponsored Hackers Use Claude to Rebuild Malware After Detection
- How Threat Actors Are Turning Trusted AI Platforms Into an Attack Surface
- Your Critical Vulnerabilities Might Not Be Your Biggest Risk
- GitLab urges users to patch max severity path traversal flaw
- Microsoft fixes Teams, Outlook launch failures on ARM Windows PCs
- The US and Mexico Announce They’re Teaming Up Against Drones
- Trezor: 347,000 users targeted in phishing attacks after Brevo breach
- Attackers Chain JFrog Artifactory Flaws to Gain Admin Control and Plant Backdoors
- China-Linked UNC3569 Exploited Sogou Input Method Flaw to Deploy GRAYRABBIT Backdoor
- Conti ransomware gang member sentenced to 4 years in prison
- PaperCut Replaces Emergency Patches With Fixes for Two Actively Exploited Flaws
- Cisco FMC Flaws Exploited to Steal Credentials and Deploy Qilin Ransomware
- Indonesia Hit by Android Banking App-Cloning Campaign
- New Android malware encrypts files, steals data, and harasses victims
- Voice Callers Exploit BYOD to Reach Microsoft 365, Corporate Data
- September Windows Server updates break Remote Desktop Services
- Surfshark VPN says hackers breached internal testing, proxy servers
- Microsoft Excel KB5002914 update breaks copy and paste for some users
- We've got one word for it, and it's usually the wrong one
- ThreatsDay: 200 Android Flaws, Browser-Built Phishing, 119K Scam Shops + 23 More Stories
- AI-powered attack exploited PaperCut flaws to hack 395 organizations
- BlueMoon exploit kit turns Chrome and Windows flaws into attacks
- Cisco FMC flaws exploited by ransomware gang, state-sponsored hackers
- Nightmare-Eclipse Strikes Again with 'ShieldCrash' Windows Exploit
INFLUENCERS
- Friday Squid Blogging: Rotting Squid on a Beached California Boat
- Weekly Update 521: Breach Perception v. Reality
- My Talk at DEF CON
- Cliff Stoll’s DEF CON Talk
- AIs Compress Exploit Timeline
- Driver’s License Data for Sale
- Claude Fable Solves a Historical Cipher
- Microsoft Plugs Nearly 1,000 Security Holes
- AIs as Modern Genies
- Stealing AI Reasoning Traces
- Automobile Camouflage to Hide from Flock Cameras
- Weekly Update 520: The Unscripted Edition
TOOLS
- ApplicationInspector v1.10.2
- foxguard v0.13.0
- ThreatLens
- voidsyscall
- fleet fleet-v4.91.1
- cynative v1.11.3
- secureCodeBox v5.9.0-rc.0
- BEAR-C2
- sage v0.13.0
- mzap v2.2.1
- ProcDump-for-Linux v3.5.3
- MISP v2.5.46
- cornucopia v3.5.2
- gdcm-security-poc
- AGAS
- razer-lycosa-kernel-lpe-BYOVD-Vulnerability-PoC
- forti-research
- Philips-PM-5139-5138A-5136-Firmware-Project
- FORT-validator
- ssh-mitm v6.0.0
MALWARE
- 2026-09-11: Traffic analysis exercise - Kongtuke Rebuke!
- WeWorm is calling. It's time to answer
- GitLab security advisory (AV26-917)
- CIA feared terrorists could exploit Y2K glitches, declassified briefs show
- N8n security advisory (AV26-916)
- Astra Just Raised the Bar for AI-Enabled Attacks. Here’s What That Means for Defenders
- Progress security advisory (AV26-915)
- TX: Two Lamesa ISD employees arrested over security breach
- Building an Agentic SOC So Your Team Doesn’t Have To
- Personal Info Possibly Compromised at Japan’s Digital Agency
- Ukrainian National Sentenced to Four Years in Prison for Wire Fraud Conspiracy in Connection with Conti Ransomware
- [Control Systems] National Instruments security advisory (AV26-914)
- [Control systems] GeoVision security advisory (AV26-913)
- Sintesi riepilogativa delle campagne malevole nella settimana del 5 – 11 settembre
- [Control systems] Schneider Electric security advisory (AV26-912)
- The Self-Expanding Stolen Inference Supply Chain: An AI Agent Harvesting and Re-Serving LLM Access, (Fri, Sep 11th)
- 25 years after 9/11, spy agencies face old lessons and new threats
- Vibe-Terrorism: Inside the Yemen Cell That Used Claude to Build Guided Weapons
- Simplify Threat Intelligence Procurement with SOCRadar and AWS Marketplace
- MongoDB security advisory (AV26-911)
ARTICLES
- Teams and Copilot are changing addresses: update your firewalls
- ConnectWise patches critical ScreenConnect authentication failure after five days
- Apple’s A20 Pro rewrites the rules for chip design — again
- Anthropic finds evidence of a fourth AI escaping from containment
- Anthropic Discloses Fourth Incident of Claude Breaching Real Systems During Security Tests
- OpenAI pauses $200 Pro tier as Astra demand strains capacity
- Automattic CEO Matt Mullenweg is out: Does this mean long-term viability, or liability, for WordPress customers?
- How Apple is trying to normalize always-on AI
- 4 Ways Organisations Create Non-Human Insider Risk
- Huntress Expands into Africa with New QBS Software Africa Partnership
- Qualcomm’s next snapdragon mobile chip comes into focus with on-device AI
- Former Currys CIO Andy Gamble Joins Core to Cloud as Advisory Board Chair
- NeuroCyber granted charity status to expand support for neurodivergent talent in cybersecurity
- Anthropic maps three AI futures for 2030; the most extreme could upend the economy
- Layoff remorse: Gartner says at least one in three positions eliminated by AI will be restored by 2029–at a higher cost
- The iPhone is now Apple’s ‘intelligent personal hub’
- Adobe Acrobat evolves beyond PDFs with enterprise search, AI content creation
- No, AI is not killing jobs for everyone, studies say
- The Latvian entrepreneur turning Europe’s deep-tech potential into business
- Fake GTA6 ‘Leaked Download’ Caught Spreading RATs, Infostealer and Wiper Ransomware