- „Sterowanie dronem to jak używanie odkurzacza”. Rosyjski fejk uderza w ukraińskie kobiety
- Backdoor w większości tanich urządzeń Wi-Fi. Jak go odkryto?
- Nielegalne treści mają być blokowane. Prezeska Panoptykonu: „to dobry kompromis”
- Grupa APT28 po raz kolejny atakuje cele w Europie. Zamiast skomplikowanego malware i wyszukanych eksploitów stosują makra, przeglądarkę Edge i webhooki jako serwer C2
- Tylko 0,5% firm odzyskuje działanie zgodnie z celem po ataku ransomware
- Fałszywie zatrudnieni pracownicy uzyskują dostęp do systemów przed wykryciem
- VectraRAT: nowa platforma MaaS atakuje środowiska Windows w firmach
- Krytyczna luka CVE-2026-85706 w GitLab zagraża łańcuchowi dostaw oprogramowania
- Frontier AI przyspiesza cyberataki. ENISA ostrzega przed zagrożeniami działającymi z prędkością maszyny
- Incydent OpenAI–Hugging Face: rekonstrukcja techniczna i nowe wyzwania dla bezpieczeństwa AI
- Luka w Telegram Desktop naraża eksporty czatów HTML na kradzież danych
- Wyzwanie z pulą 1 mln dolarów ujawniło luki w jądrze Linux podczas testów sandboxa AI
- DDRop podważa bezpieczeństwo Intel TDX i AMD SEV-SNP w modelu confidential computing
- Atak na 3BB z użyciem MeshCentral: trwały backdoor, root access i zagrożenie dla danych abonentów
- Krytyczna luka w LiteSpeed Enterprise może umożliwić przejęcie roota na serwerze współdzielonym
- Masowa kampania wykorzystuje lukę Vite do kradzieży poświadczeń chmurowych z publicznych serwerów deweloperskich
- Chińsko powiązani atakujący wykorzystali zero-day w Chrome i Windows do wdrożenia GRIMWEDGE
- Atak na Marimo z użyciem RCE: przejęcie bastionu SSH w osiem sekund
- Przejęte konto HBO Max na Reddicie posłużyło do kampanii ClickFix i dystrybucji malware
- Irańskie malware sterowane przez Telegram uderza w dziennikarzy i dysydentów
- KREMLIN: trojan bankowy przejmuje Chrome i Edge, kradnąc loginy oraz tokeny sesyjne
- Krytyczna luka w Cisco Secure Email Gateway już wykorzystywana. CVE-2026-76461 pozwala na wykonanie poleceń jako root
- Luka w VPN naraziła japońską platformę rządową na wyciek 246 tys. rekordów
- Pięciu domniemanych liderów Black Axe stanie przed sądem w USA za oszustwa internetowe i pranie pieniędzy
- Reakcja na zero-day po erze Mythos: jak skrócić czas obrony do godzin
- Rozszerzenie Twitch z 30 tys. instalacji ujawnia tokeny OAuth użytkowników
- Krytyczna luka RCE w VMware vCenter wykorzystywana przez grupy ransomware
- CenterPoint Energy potwierdza naruszenie danych po publikacji wycieku przez hakera
- Acronis ostrzega przed aktywnie wykorzystywaną luką w dodatkach backupu dla cPanel i Plesk
- CVE-2026-27540: aktywne ataki na WordPress przez lukę we wtyczce WooCommerce Wholesale Lead Capture
- BambooToken: wieloplatformowy malware wykorzystujący MQTT do sterowania systemami Windows i Linux
- Złośliwa aktualizacja Admin Menu Editor Pro otworzyła tylne furtki na około 1500 stron WordPress
- Łączność dla służb. „Wszystko było niezorganizowane”
- Polska tworzy Komisję ds. AI. Wiemy, kto może nią pokierować
- Na sprzedaż trafiło ponad 170 milionów skanów dokumentów identyfikujących tożsamość. Wyciek danych IDScan, jeden z największych w historii Ameryki Północnej.
- 26 i… 27 (tak, będą dwa dni!) października trzeba być z nami w Krakowie! Zobacz agendę konferencji MEGA Sekurak Hacking Party 🙂
- „Pasywny dochód” przy wsparciu ministerstwa? To pułapka
- Ponad 500 tys. fałszywych kont Gmail. Google pod lupą indyjskiej policji
- Brzoska kontra Meta. KNF i sejmowa komisja angażuje się w spór
- Okulary Mety na cenzurowanym. Polak stworzył aplikację ZuckOFF
- Polska organizacja dodana na „czarną listę” Rosji
- 19 firm wciąż poza sankcjami. Ukraiński wywiad ujawnia, co produkują dla Rosji
- Nie, nie zhakowano znowu Signala
- Polskie uczelnie na linii frontu cyberwojny. „Krytyczny zasób państwa”
- Status Shadow AI w firmach
- Tygodniowy przegląd cyberzagrożeń: agenci AI, robak WeChat i ataki na F5 BIG-IP
- Krytyczna luka w Tencent Sogou Input Method umożliwiała zdalne wykonanie kodu po jednym kliknięciu
- Automatyzacja łatania wymaga kontroli, a nie wyłącznie przyspieszenia
- Zespoły bezpieczeństwa przegrywają wyścig z agentami AI. Nowe tożsamości zwiększają ryzyko cyberataków
- Pekin odrzuca wezwania do ograniczenia chińskiej AI. Geopolityka i cyberbezpieczeństwo w centrum sporu
NEWS
- Google fixes actively exploited Android zero-day on Pixel devices
- Attackers Exploit WooCommerce Wholesale Lead Capture Flaw to Plant PHP Web Shells
- Active Exploitation Attempts Target WSO2 API Manager JWT Bypass With Forged Admin Tokens
- Cyber Op Targets South Korean Media & Automotive Sectors
- Acronis warns of actively exploited flaw in its cPanel backup plugin
- Malcious Admin Menu Editor Pro plugin backdoors 1,500 WordPress sites
- Microsoft Issues Emergency Fixes After Massive Patch Tuesday
- Black Hat USA 2026 | The 'Breaking' News: The OpenAI–Hugging Face Incident
- KREMLIN Banking Malware Hijacks Chrome and Edge to Steal Credentials and Session Tokens
- VectraRAT Can Hack Windows Enterprises for $250 per Month
- CenterPoint Energy confirms customer data stolen in cyberattack
- Iranian Hackers Use Telegram-Controlled Malware to Spy on Dissidents and Journalists
- BambooToken Malware Uses MQTT to Control Windows and Linux Systems
- BambooToken malware controls Windows and Linux systems via MQTT
- Hackers target WordPress sites via third-party WooCommerce plugin
- What Zero-Day Response Should Be in the Post-Mythos Era
- CISA: Critical VMware RCE flaw now exploited by ransomware gangs
- Human Attacker Exploits Marimo RCE, Reaches SSH Bastion in Eight Seconds
- HBO Max’s verified Reddit account hijacked to spread malware
- Attack Chains, Not Just Attack Surfaces: Why Testing Individual Techniques Misses the Point
- Mass-Scanning Campaign Exploits Vite Flaw to Extract Cloud Credentials From Exposed Dev Servers
- Suspected Black Axe gang leaders face cybercrime charges in the US
- Microsoft confirms KB5002914 Excel update breaks copy and paste
- Cisco patches Secure Email Gateway zero-day exploited in attacks
- LiteSpeed Enterprise Flaw Could Let One Hosting Account Gain Root Access on a Shared Server
- Cisco Secure Email Gateway Flaw Exploited in the Wild, Enables Root Command Execution
- China-Linked Hackers Exploit Chrome-Windows Zero-Day Chain to Deploy GRIMWEDGE
- 'Sandworm' Chains Cisco Vulnerabilities to Deploy Cyclops Blink
- Microsoft releases emergency Windows updates to fix RDS failures
- Japan's Digital Agency says VPN flaw exposed 246,000 personnel records
- Maximum Severity GitLab Flaw Puts Supply Chains at Risk
- Homebrew 7.0.0 gets built-in GUI, better security controls
- Twitch extension with 30K installs exposes users’ OAuth tokens
- Hackers hijack HBO Max Reddit account to push malware in ClickFix ads
- 3BB Attacker Used MeshCentral Backdoor for Root Access, Targeted Subscriber Credentials
- Telegram Desktop Flaw Lets Hidden JavaScript Exfiltrate Messages From HTML Exports
- New DDRop Attack Breaks Intel TDX and AMD SEV-SNP Confidential Computing
- Red Heron Exploits Gitea RCE to Compromise 13 Organizations Across Six Countries
- New York Seizes a Dozen Celebrity Deepfake Websites
- Anthropic CEO: Time to Shift From Improving to Controlling AI
INFLUENCERS
- 25 Years of Mass Surveillance Is Enough
- On the NSA’s Supercomputer from the 1960s
- Upcoming Speaking Engagements
- Using AI for Weapons Development
- Microsoft’s Patching
- Friday Squid Blogging: Rotting Squid on a Beached California Boat
- Weekly Update 521: Breach Perception v. Reality
- My Talk at DEF CON
- Cliff Stoll’s DEF CON Talk
- AIs Compress Exploit Timeline
- Driver’s License Data for Sale
- Claude Fable Solves a Historical Cipher
TOOLS
- suricata suricata-8.0.7
- Osintgram v2.0
- envocabulary v1.0.5
- testkube v2.13.2
- numa v0.23.1
- Ghostwriter v7.3.0-rc1
- installer v14.0.0-rc.7
- SynGhost
- INTACT
- Rubrics-as-an-Attack-Surface
- macnoise v1.0.0
- django-DefectDojo v3.3.100
- reasongate v0.4.0
- ziti v2.0.5
- sippts v4.2.1
- zeek v9.0.0
- nuclei-burp-plugin v1.1.4
- IDAssist v2.4.0
- FACT_core v4.4.1
- BloodHound v9.7.1-rc1
MALWARE
- Meta Strengthens WhatsApp Account Security
- ANY.RUN & SentinelOne: One Workspace, Instant Context for Rapid Response
- PhantomRaven: An LLM-Generated Information Stealer Developed for Bug Bounty Hunting
- ISC Stormcast For Wednesday, September 16th, 2026 https://isc.sans.edu/podcastdetail/10096, (Wed, Sep 16th)
- TheGentlemen Ransomware Attack on Croatian Confectionery Iveta
- TheGentlemen Ransomware Attack on Dang Invest Group
- TheGentlemen Ransomware Attack on Multipla Contabilidade Empresarial
- TheGentlemen Ransomware Attack on Librería Santa Fe in Argentina
- The Gentlemen Ransomware Strikes Sarku Japan
- ShadowByt3$ Targets HandyTrac in Ransomware Attack
- TheGentlemen Ransomware Targets Goteborgsregionens Tekniska Gymnasium
- The Gentlemen Strike Balkan Polymers in Germany
- TheGentlemen Ransomware Attack on Agenzia Vittoria Assicurazioni
- Storm Ransomware Targets Insight Credit Union
- Metaencryptor Attacks SFA Engineering Corporation
- Payroll system of mosques, madrasahs hit by ransomware; staff details potentially compromised
- Boost Engagement with Free Passkeys by Wordfence
- Silent Push Tracks a Mass Phishing Operation Through Fast Flux
- Docker security advisory (AV26-925)
- Mozilla security advisory (AV26-924)
ARTICLES
- Oracle forecasts 33% increase in restructuring costs as new round of layoffs hits
- Tech layoffs: A 2026 timeline
- Apple to OpenAI: If you have nothing to hide, you have nothing to fear
- CFO on the Spot: Five minutes with Niall McCallum, CFO of LRQA
- Europe’s railways enter a platform battle
- Kura Appoints Acumen Cyber to Deliver 24/7 Cyber Defence
- CFO on the Spot: Five minutes with Philip Watson, CFO of Payscale
- Pacing the frontier: security industry reacts to AI slowdown and kill switch debate
- Tech CEOs used to fear their boards. No more
- Microsoft’s AI Code of Conduct aims to curb AI behavior
- Beyond automation: The leadership challenge of Industry 5.0
- The leadership tensions defining today’s workplace
- 12+ reasons to update to iOS 27 today
- September Patch Tuesday: 963 CVEs, 2 exploited flaws, 1 message
- Govern AI agents like workers. Just don’t pretend they’re human
- General Robotics takes a new approach to building a robotic brain
- Microsoft’s Patch Tuesday updates: Keeping up with the latest fixes
- Experiencing Apple’s Lockdown Mode—The Challenges of Providing Technology for At-Risk Users
- Teams and Copilot are changing addresses: update your firewalls
- ConnectWise patches critical ScreenConnect authentication failure after five days