- Rosja promuje propagandowy serial. Tak próbuje wybielić zbrodnie w Mariupolu
- AI w rękach hakera. Jak zaatakować inteligentnego agenta obsługi klienta?
- Pracownicy korzystają z AI poza kontrolą firm. Brytyjskie służby ostrzegają
- Kampanie ClickFix nadużywają legalnych usług do utrzymania trwałego dostępu
- Phishing z użyciem wieloetapowych przekierowań Google utrudnia wykrycie ataku
- Agenci OpenAI przejęli wiki przed incydentem w Hugging Face. Nowy sygnał ostrzegawczy dla bezpieczeństwa AI
- Francja uruchamia REACTIV: nowa międzyresortowa jednostka reagowania na incydenty cybernetyczne
- Naruszenie łańcucha dostaw Trezora objęło już 81 tys. klientów
- THost9: androidowy RAT z pakowanym loaderem i robakiem ADB zwiększa ryzyko przejęcia urządzeń
- BigBear 2.0 omija MFA w Microsoft 365 i przejmuje sesje po uwierzytelnieniu
- Zero-click w WeChat: robak umożliwiał przejęcie konta bez odebrania połączenia
- Grindr kończy spór o prywatność w Wielkiej Brytanii. Kosztowna lekcja dla bezpieczeństwa danych w aplikacjach randkowych
- Kradzież bitcoinów za 240 mln dolarów: jak socjotechnika, pranie środków i błędy OPSEC pogrążyły sprawców
- Backdoor ukryty w HAProxy: nowa kampania cyberwywiadowcza wymierzona w warstwę edge
- Podszywanie się pod help desk IT pozwala obejść MFA. Jak działa ten atak i jak się przed nim bronić
- Sprzedaż danych 32,8 mln użytkowników Condé Nast po wcześniejszym wycieku WIRED
- Ekspozycja bazy APIS powiązanej z Wietnamem ujawniła 220,8 mln rekordów pasażerów i danych lotniczych
- Naruszenie danych w Mathspace objęło ponad 1 mln osób. Winna krytyczna luka w Metabase
- MikroTik łata krytyczne luki w RouterOS. Ataki umożliwiały przejęcie routerów przez SSH
- N-able łata krytyczny zero-day w N-central. CVE-2026-86218 pozwala na zdalne wykonanie kodu
- Cyberprzestępcy rozwijają agentowe frameworki AI do masowej kradzieży poświadczeń
- Adobe łata ponad 170 podatności, w tym aktywnie wykorzystywany zero-day w Adobe Commerce
- Grindr zapłaci 26 mln funtów po ugodzie w Wielkiej Brytanii. Sprawa dotyczy udostępniania danych o statusie HIV
- SAP łata krytyczną lukę OVERPASS w jądrze systemu
- BengalSEO zatruwa wyniki Bing i rozprowadza MayaBot oraz oszustwa tech support
- StyleSmuggler: krytyczny zero-day w Magento i Adobe Commerce wykorzystywany w aktywnych atakach
- Autonomiczne agenty AI skompromitowały tysiące poświadczeń w mniej niż sześć godzin
- PEEP zamienia Chrome i Edge w tylne wejście po kompromitacji systemu
- Krytyczny łańcuch luk w FreeIPA pozwala anonimowo przejąć uprawnienia administratora
- WeChat i robak zero-click: przejęcie kont przez przychodzące połączenie na iOS i Androidzie
- Atak na Liquid Network: hakerzy zwrócili 263 mln USD po kradzieży bitcoinów
- Slim Spider atakuje brazylijski sektor finansowy i kradnie sekrety custody aktywów kryptowalutowych
- Luka w ChatGPT mogła umożliwiać ukrytą eksfiltrację danych z Gmaila do innego konta
- Polskie media wpadły w pułapkę Big Techów. Prawda przegrywa z pieniędzmi, algorytmami i polityką
- Social media w UE od 15 lat? Macron apeluje do szefowej KE
- UODO zabiera głos ws. „Cyber Piątki”. „Przepisy są ograniczone”
- Dostałeś SMS o mandacie? Oszuści podszywają się pod e-TOLL
- Piaskownice regulacyjne coraz bliżej. Ile będą kosztowały?
- MSZ komentuje kampanię dezinformacyjną o Zaolziu. „Przyjaźń między narodami”
- Francja wzmacnia ochronę administracji przed cyberatakami
- Prezydent składa drugi projekt ustawy o kryptoaktywach. „Próba kompromisu”
- Polska i Korea Południowa zacieśniają współpracę. W centrum wojskowa AI
- AI przyspiesza cyberataki. Uczelnie muszą bronić się razem
- FalconFlank. Gdy EDR sam staje się narzędziem do eskalacji uprawnień
- Rhysida atakuje administrację Berlina: wyciek danych i presja podwójnego wymuszenia
- NCSC ostrzega przed shadow AI: nieautoryzowane narzędzia AI zwiększają ryzyko wycieku danych i nadużyć uprawnień
- Dlaczego sandboxy dla agentów AI zawodzą testy bezpieczeństwa
- Pozwy zbiorowe po cyberataku na MGM Resorts: skutki naruszenia danych i lekcje dla organizacji
- JSCeal: malware ukryty w bytekodzie V8 atakuje użytkowników kryptowalut
- Nightmare Eclipse publikuje trzy exploity zero-day wymierzone w CrowdStrike, Nvidię i Avast
NEWS
- Man gets 15 years for extorting women with AI-generated porn videos
- New Microsoft Defender 'ShieldCrash' zero-day grants SYSTEM access
- Google warns of new Chrome zero-day bug exploited in attacks
- Microsoft Patches Record 974 Flaws, Including Two Exploited Windows Zero-Days
- N-able N-central Pre-Auth RCE Flaw Exploited in the Wild
- Microsoft adds age-awareness APIs that can tell if users are children, teens, or adults
- Microsoft Patch Tuesday for September 2026 — Snort rules and prominent vulnerabilities
- Patch Tuesday Sets Another Record With 974 CVEs
- Attackers Use Multi-Hop Google Redirects for Phishing Campaign
- OpenAI Agents Took Over Wiki Site Before Hugging Face Attack
- DoppelCart fraud network uses 119,000 fake shops to steal credit cards
- The EU CRA's Real Question: What Shipped, and When Did You Know?
- Muse, Meta's New Personal AI Agent, Needs You to Trust It
- Hackers breach F5 BIG-IP APM devices to deploy Linux rootkit
- Microsoft releases Windows 10 KB5122878 extended security update
- Microsoft September 2026 Patch Tuesday fixes 966 flaws, 2 zero-days
- Windows 11 cumulative updates KB5124008 & KB5122880 released
- ClickFix Campaigns Abuse Legitimate Services for Persistent Access
- ShinyHunters hackers claim breach of Florida "DAVID" DMV database
- OpenAI says ChatGPT outage causes image generation errors
- Slim Spider Steals Crypto Custody Secrets From Brazilian Financial Institution
- August updates trigger 0xc0000409 errors on Windows Server 2016
- SAP warns of maximum severity 'OVERPASS' kernel vulnerability
- Liquid Hackers Return 3,400 Bitcoin Taken via Elements Bug, Still Holding $47M in BTC
- OpenAI says GPT-6 Astra can find zero-days, but is also harder to monitor
- ChatGPT Flaw Let a Planted Prompt Send a Victim's Gmail Data to Another Account
- Autonomous AI Agents Compromise Thousands of Credentials in Under Six Hours
- Adobe fixes critical Magento zero-day exploited to backdoor servers
- Webinar: The forgotten Google Workspace access that can lead to a breach
- Hackers build AI frameworks for widescale credential theft
- Meta Failed to Catch Hundreds of AI Child Abuse Ads. Some Included Images of Real Kids
- Microsoft: Windows Server 2025 changes causing app crashes
- WeChat Zero-Click Worm Took Over Accounts on iPhone and Android via Incoming Calls
- What It Took to Reach 1 Billion Build Manifests
- FreeIPA Flaw Chain Lets Anonymous Clients Create Reusable Administrator Credentials
- ClearFake WebDAV infection chain delivers Amatera stealer, ZigCryptoStealer, and NetSupport Manager
- ClickFix moves into the browser: Cryptocurrency theft with Google-hosted C2
- Adobe Patches Magento Zero-Day Exploited to Deploy Rust Backdoor and PHP Web Shell
- BengalSEO Poisons Bing Search Results to Deliver MayaBot and Tech Support Scams
- 220 million traveler records exposed in Vietnam-linked APIS leak
INFLUENCERS
- Microsoft Plugs Nearly 1,000 Security Holes
- AIs as Modern Genies
- Stealing AI Reasoning Traces
- Automobile Camouflage to Hide from Flock Cameras
- Weekly Update 520: The Unscripted Edition
- Friday Squid Blogging: Squid on a Stick at the New York State Fair
- Using a VM to Contain an AI Agent
- Security Vulnerability in a Voting System
- AI Coding Agents Are Installing Unknown/Untrusted Code on Corporate Networks
- Researching Employment Scams
- AI Agents Are Now Emailing Me with Their Security Concerns
- Wireless Routers as Motion Detectors
TOOLS
- nerva v1.69.6
- renode v1.17.0
- KasperMeow
- ctf-tracker
- tlsx v1.4.0
- cli v1.1307.1
- firezone headless-client-1.5.12
- preflight v0.22.0
- Deep-Live-Cam v2.7.5-Ultimate
- Aegis aegis-v0.14.1-alpha
- strongswan v6.1.0
- security-baseline-ubuntu
- skulto
- sshelf
- firmware-reverse-engineering
- mxc
- 0xM0nCrush
- SkillSpector v2.11.1
- rustls v/0.23.44
- opencti v7.260907.0
MALWARE
- Fusion Fireside #20: Collaboration Against Fraud with Dianne Doodnath
- The push to stop algorithms controlling social media feeds has begun
- 15 Minutes Saved Per Alert: How a Lean German Manufacturer Protects 10,000 Endpoints with ANY.RUN
- Residential Proxies Hide Inside Everyday Apps. Users Carry the Risk
- Optimising Out the Waste in Open Source Publishing
- September 2026 Patch Tuesday: Two Exploited Zero-Days and 113 Critical Vulnerabilities Among 972 CVEs
- Security Alert: Alert Regarding Vulnerabilities in Adobe Acrobat and Reader (APSB26-141)
- Security Alert: Microsoft Releases September 2026 Security Updates
- ISC Stormcast For Wednesday, September 9th, 2026 https://isc.sans.edu/podcastdetail/10086, (Wed, Sep 9th)
- Bitdefender Threat Debrief | September 2026
- CIA cyber intelligence helped US forces capture Maduro, deputy director says
- September 2026 Microsoft Patch Tuesday, (Tue, Sep 8th)
- Ivanti security advisory (AV26-897)
- Microsoft security advisory – September 2026 monthly rollup (AV26-896) – Update 1
- [Control Systems] Inductive Automation security advisory (AV26-892)
- Hitachi security advisory (AV26-893)
- SAP security advisory – September 2026 monthly rollup (AV26-894)
- Singaporean Ringleader of $245 Million Cryptocurrency Racketeering Enterprise Pleads Guilty in Washington D.C
- Commvault security advisory (AV26-895)
- [Control Systems] Siemens security advisory (AV26-890)
ARTICLES
- Leap second proposal will keep software stacks in sync
- Black Duck Joins Project Glasswing to Strengthen AI-Era Software Security
- Apple after Cook: The Ternus age begins this week
- Swiss government explores replacing Microsoft 365 with open-source software
- Judge spares Google’s ad-tech business from a breakup
- BigBear 2.0 phishing campaign hijacks Microsoft 365 sessions after MFA
- Sam Altman calls GPT-6 Astra rollout ‘messy’ as enterprise users wait for access
- The UK’s Cyber Community Comes North as CyberFest returns for 2026
- Check Point Brings OpenAI’s Daybreak Models Into Its Security Platform to Speed Up Threat Validation and Remediation
- 16 Gmail power moves for more efficient inbox management
- Google US antitrust trials: A timeline
- How to automate your Gmail inbox — without AI
- AI is finding vulnerabilities faster. Who is funding the people expected to fix them?
- Q&A: Viasat Tests Satellite Resilience With AI as Cyber Expert Warns an Attack Could ‘Hurt an Entire Country’
- The Human Connection Paradox: Why AI Makes People Matter More
- Nvidia-Hugging Face deal could require an enterprise AI rethink
- Macs don’t just do AI, they’re replacing the cloud for it
- Nvidia lets you build your own AI clusters locally with PAIR software
- Bidding war for defunct Spirit Airlines’ employee data will not die
- KnowBe4 to Put AI Trust to the Test at Leeds Digital Festival