- Rynek, który widzi pole walki. Wojskowy wywiad geoprzestrzenny rośnie szybciej niż wydatki obronne
- Rockwell Automation łata krytyczne luki RCE w Arena Simulation po otwarciu złośliwego pliku
- Irańscy operatorzy APT celują w systemy sterowania wodociągami i energetyką w USA
- Niekorygowalne modele AI a cyberbezpieczeństwo: dlaczego autonomiczni agenci opierają się kontroli
- Phishing ubezpieczeniowy ewoluuje w przejęcia kont w czasie rzeczywistym
- DevMan RaaS rozwija portal afiliacyjny i automatyzuje operacje ransomware
- Krytyczna luka RCE w Fastjson 1.x aktywnie wykorzystywana. Poprawka nadal niedostępna
- Cl0p atakuje PTC Windchill i FlexPLM, wykorzystując nieautoryzowane RCE do kradzieży danych
- Publiczny PoC dla GitLab RCE zwiększa ryzyko ataków na niezałatane instancje self-managed
- Przejęcie DNS w hotelowym Wi‑Fi umożliwia kradzież kont Microsoft 365
- Ataki ClickFix na forum Steam infekują graczy koparką XMRig
- Malvertising składa malware w przeglądarce i omija proste detekcje
- Naruszenie bezpieczeństwa w OnTrac po ataku na sieć firmową
- Kampania sextortion podszywająca się pod ShinyHunters wykorzystuje dane z wcześniejszych wycieków
- Hermes w trybie „YOLO” przyspiesza operacje ofensywne. AI wsparło atak wymierzony w tajskie Ministerstwo Finansów
- Weekendowa Lektura: odcinek 686 [2026-07-26]. Bierzcie i czytajcie
- Nie musisz iść do urzędu w wakacje. 7 rzeczy, które załatwisz przez mObywatela
- Bezpieczne wakacje. Jak zaplanować wyjazd i nie dać się okraść [PORADNIK]
- Jak ugryźć NIS2 bez wydawania fortuny i bez wiecznego strachu przed karami? Tylko z sekurakiem 😉
- FSB i projekt „Pająk”. AI miała tropić protesty i przeciwników Kremla
- Więzienie za fejki, presja na platformy, szybsze procesy. Francja buduje tarczę przed wyborami
- Jedziesz na urlop? Uważaj, co wpisujesz w autoresponderze
- ChatGPT wśród najczęściej podszywanych marek w phishingu w II kwartale 2026
- Ataki ransomware na uczelnie wyższe rosną w 2026 roku
- Golden Chickens wraca z nowymi rodzinami malware i architekturą modułową
- msaRAT grupy Chaos ransomware ukrywa komunikację C2 w przeglądarce i utrudnia detekcję
- Fałszywa wtyczka Notepad++ dostarcza MATCHBOIL.V2 w kampanii UAC-0099
- Laundry Bear atakuje niezałatane serwery Zimbra. Groźna kampania zero-click wymierzona w pocztę firmową
- Bez samej widoczności: dlaczego bezpieczeństwo agentów AI wymaga egzekwowania uprawnień
- NodeBB łata osiem groźnych luk bezpieczeństwa wykrytych przez AI
- Aplikacja modlitewna Watykanu ujawniała dane ponad 700 tys. użytkowników
- Krytyczna luka w Azure Automation umożliwiała przejęcie tożsamości między tenantami
- Nowe luki w Redis zwiększają ryzyko RCE przez RESTORE – analiza techniczna incydentu z lipca 2026
- CISA dodaje luki Microsoft SharePoint i Check Point SmartConsole do katalogu KEV
- Europol oznaczył 4340 adresów URL do usunięcia w operacji przeciwko sieci „The Com”
- HalluSquatting, slopsquatting i phantom squatting: nowy wzorzec ataku na agentów AI
- AgentForger w ChatGPT Workspace Agents: luka umożliwiała wdrożenie złośliwego agenta po kliknięciu linku phishingowego
- Krytyczne luki w Bing Images: złośliwe pliki SVG pozwalały uruchamiać polecenia jako SYSTEM
- 6 lat więzienia za przejęcie setek kont Snapchat kobiet. Jak działał schemat phishingowy
- Dolphin X: nowe złośliwe oprogramowanie wykorzystuje AI do selekcji najbardziej wartościowych ofiar
- Clop wykorzystuje lukę w PTC Windchill i FlexPLM do kradzieży danych z systemów PLM
- Certighost i CVE-2026-54121: krytyczna luka w AD CS umożliwia podszycie się pod kontroler domeny
- Origin Energy potwierdza wyciek danych po cyberataku. Zagrożone informacje klientów australijskiego giganta energetycznego
- BlueNoroff rozwija phishing podszywający się pod Zoom i Teams, profilując portfele kryptowalut przed infekcją
- OnTrac informuje klientów o naruszeniu danych po włamaniu do sieci firmowej
- Ataki na hotelowe Wi‑Fi: przejęcie DNS umożliwia kradzież kont Microsoft 365
- Hermes AI wykorzystany po włamaniu do resortu finansów Tajlandii. Automatyzacja post-exploitation wchodzi na nowy poziom
- Atak credential stuffing na Chick-fil-A ujawnił dane ponad 13 tysięcy klientów
- Kolejny problem TikToka. Chodzi o bezpieczeństwo nieletnich
- 90 proc. polskich samorządów wzięło pieniądze na cyberochronę. NIK wszedł z kontrolą, rząd tłumaczy
NEWS
- GitHub, PyPI add time-absed defenses against supply chain attacks
- Steam forum ClickFix attacks infect gamers with XMRig cryptominers
- Malvertising Sends Malware in Pieces, Then Makes the Browser Build the Executable
- Malicious sites use JavaScript to build malware in browser memory
- ShinyHunters data leaks fuel $2,000 sextortion email scam
- Fastjson 1.x RCE Vulnerability Targeted in Attacks With No Patched Available
- The OpenAI Models That Hacked Hugging Face Were ‘Active on the Internet’ for Days
- CTM360 Research Reveals How Insurance Phishing Has Evolved Into Real-Time Account Hijacking
- Cl0p Affiliates Target Internet-Exposed PTC Windchill and FlexPLM with Unauthenticated RCE
- DevMan RaaS Portal Centralizes Payload Builds, Victim Management, and Affiliate Payouts
- OpenAI confirms ChatGPT is down worldwide
- Researcher Publishes GitLab RCE PoC Letting Authenticated Users Run Commands as Git
- CISOs vs. Boards: Myth or Misunderstanding?
- OnTrac notifies customers of data breach after network hack
- Escape Artists: 'Incorrigible' AI Models Resist Rehabilitation
- Hermes AI agent used to automate attack on Thai Finance Ministry
- Hackers hijack hotel Wi-Fi DNS to steal Microsoft 365 accounts
- Microsoft blames massive Microsoft 365 outage on maintenance bug
- BlueNoroff Zoom Phishing Kit Profiles Crypto Wallets Before Malware Delivery
- Don’t get fooled by TikTok resin art scams
- Call of Duty Mobile scam uses fake free points to steal player accounts
- OpenAI’s agent escaped its sandbox during a security test
- Certighost Exploit Lets Low-Privileged Active Directory Users Impersonate a Domain Controller
- Chick-fil-A data breach affects more than 13,000 customers
- Slopsquatting, Phantom Domains, and HalluSquatting Are the Same AI Attack
- Google wants to store a selfie video of your face
- Vatican's Official Prayer App Leaks 700K+ Global Users' PII
- Europol flags 4,340 URLs for removal in 'The Com' crackdown
- Default Azure Automation Setting Enables Cross-Tenant Identity Takeover
- Beyond the Play Store: How Android threats really spread
- ChatGPT AgentForger Flaw Could Deploy Rogue Workspace Agents via a Phishing Link
- Bing Images Flaws Let Crafted SVGs Run Commands as SYSTEM on Microsoft's Servers
- Seeing AI Agents Is Not Enough. Security Teams Must Enforce What They Can Do
- Man gets six years for hacking 750 women's Snapchat accounts
- Hacker Runs Hermes AI Agent Unattended for Post-Exploitation at Thai Finance Ministry
- Golden Chickens Resurfaces With Four New Malware Families and Modular Implants
- Satellite Images Reveal How Suspected Scam Compounds Appear Out of Nowhere
- NodeBB Patches Eight AI-Found Flaws Exposing Admin Access and Private Chats
- Clop ransomware targets Windchill, FlexPLM in data theft attacks
- Europe's Multilingual Reality Exposes AI Security Gaps
INFLUENCERS
- Weekly Update 514: This Week in Data Breaches
- What 239 Products Reveal About the Shape of AI Security
- Friday Squid Blogging: Illex Squid Catch in the Falklands
- Why AI Needs a “Genie Coefficient”
- End-to-End Encryption and “Going Dark”
- First-Person Identity Theft Story
- LG to Ban Residential Proxies from Smart TV Apps
- MIT to Become Hotbed of AI Video Surveillance
- Weekly Update 513: Clauding The Home Network
- On Flock License Plate Tracking Cameras
- Benchmark Your AI Security Decisions: A Five-Minute Survey
MALWARE
- 김수키(Kimsuky) 에서 만든 악성코드-[별첨2]_인지시점_정정신고_추가_증적자료_FAQ.lnk
- Scans for ESAFENET CDG 3 Document Management System Weak Logins, (Sun, Jul 26th)
- A-list directors, actors and celebrities exposed in Tribeca film festival data leak
- Developing: AnMed reports phone and internet outage impacting all hospital locations; ERs remain open
- Malware analysis: part 11. How to create your own mini-GPT for binary analysis
- Ransomware Protection | Guide to Preventing, Detecting, and Recovering From Attacks
- TheGentlemen Ransomware Attack on Day ‘N’ Day Services Private Limited
- TheGentlemen Ransomware Attack Hits European Design Jewellery
- The Gentlemen Ransomware Group Targets Tikona Infinet
- TheGentlemen Ransomware Attack Targets Iconic Thialf Ice Arena
- DragonForce Targets ID Engineering & Automated Systems in Germany
- Qilin Ransomware Attack on Kean University
- Project ORBITAL
- Progress security advisory (AV26-746)
- MongoDB security advisory (AV26-744)
- OpenAI's AI Model Broke Into Hugging Face: What the Incident Means for Cybersecurity
- Ericsson security advisory (AV26-743)
- Ransomware is the Scoreboard
- [Control Systems] Moxa security advisory (AV26-742)
- Sintesi riepilogativa delle campagne malevole nella settimana del 18 – 24 luglio
INFOOPS
- My home is not my castle: Kaliningrad as an address for Kremlin propaganda. Part 2
- Porównanie ceny hurtowej paliwa dla Ukrainy z detaliczną w Polsce to manipulacja
- Zadanie publiczne w ramach programu „Budowanie wiedzy w zakresie przeciwdziałania dezinformacji” Ministerstwa Cyfryzacji
- Film z niemiecką śmieciarką nie jest dowodem na fikcyjność segregacji odpadami
- My home is not my castle: Kaliningrad as an address for Kremlin propaganda. Part 1
ARTICLES
- KnowBe4’s Unveils Custom AI Video Builder
- Examining the Unintended Consequences of the Online Safety Act
- Five minutes with Isla Pickering, CFO of Law Debenture
- Research Shows Quantum Security Deployment Remains Stuck Despite Enterprise Planning
- Does Burnham’s AI gamble risk UK tech ambition?
- FakeAgent Campaign: Malicious Claude Artifact Used to Distribute SectopRAT to 29 Organisations
- SAP UK head of people: AI will upgrade jobs, not erase them
- Bridewell Launches Dedicated Threat Intelligence Practice BCON Collective
- Ransomware Attacks Rise 3% in Q2 as Supply Chain Compromises Escalate, NCC Group Warns
- Ransomware, Spies and Hacktivists Converge on UK and Ireland, New Threat Report Warns
- How clean energy is becoming AI’s new marketing advantage
- KeeperPAM strengthens privileged access management for global construction SaaS provider Asite
- Forescout Report Reveals Surge in AI-Driven Cyber Threats
- 1 in 4 businesses hit by cyber attacks through their supply chain in the last year
- DigiCert expands its EMEA channel strategy with Ignition Technology
- 95% of Security Teams Blindsided by Vulnerabilities Between Tests
- What Does the Cyber Industry Want to See From the New UK Government?
- Salt Security tackles AI governance challenge with 100 pre-built agentic security policies
- New Continuous Runtime Security Validation service aims to strengthen fintech cyber resilience
- Scams Now Drive Almost Half of All Malware Detections as Attackers Weaponise Everyday Trust