- Deep#Door: nowy RAT dla Windows wykorzystuje ukryty łańcuch infekcji, trwałość i tunelowanie TCP
- Trellix potwierdza naruszenie repozytorium kodu źródłowego
- Dwóch amerykańskich ekspertów cyberbezpieczeństwa skazanych za udział w atakach ransomware ALPHV BlackCat
- Bluekit: nowy phishing kit z asystentem AI i automatyzacją rejestracji domen
- 76% skradzionych kryptowalut w 2026 roku powiązano z Koreą Północną
- ConsentFix v3 uderza w Azure: zautomatyzowany phishing OAuth omija klasyczne zabezpieczenia
- Masowe ataki ransomware „Sorry” wykorzystują krytyczną lukę w cPanel i WHM
- 30 tys. kont Facebook przejętych w kampanii phishingowej z użyciem Google AppSheet
- Instructure ujawnia incydent cyberbezpieczeństwa. Trwa analiza wpływu na Canvas i usługi edukacyjne
- Francja: zatrzymano 15-latka po wycieku danych z agencji France Titres
- 76% skradzionych kryptowalut w 2026 roku miało trafić do Korei Północnej
- Copy Fail (CVE-2026-31431): groźna luka w Linuksie umożliwia eskalację uprawnień do root
- SonicWall łata trzy groźne luki w SonicOS. Zagrożone zapory Gen 6, 7 i 8
- Phishing z kodami QR rośnie w siłę. Jak zmieniają się ataki e-mailowe w 2026 roku
- Anthropic uruchamia Claude Security, odpowiadając na wzrost exploitów wspieranych przez AI
- AI przyspiesza cyberprzestępczość przemysłową. Czas na reakcję skraca się do godzin
- Wyciek z Jerry’s Store ujawnił 345 tys. skradzionych kart płatniczych
- Atak „Mini Shai-Hulud” na pakiety SAP npm zwiększa ryzyko dla łańcucha dostaw oprogramowania
- FBI ostrzega przed wzrostem cyberwspieranych kradzieży ładunków w branży TSL
- Cisco udostępnia Model Provenance Kit. Nowe narzędzie open source wzmacnia bezpieczeństwo łańcucha dostaw AI
- Platformy AI jako nowy kanał dystrybucji malware. Nadużycia w Hugging Face i ClawHub
- Deep#Door: zaawansowany backdoor w Pythonie łączy cyberszpiegostwo i funkcje destrukcyjne
- Chińsko powiązana kampania cyberszpiegowska uderza w rządy Azji i państwo NATO
- Zatrute pakiety RubyGems i moduły Go atakują pipeline’y CI/CD i wykradają poświadczenia
- Tydzień w cyberbezpieczeństwie: Scattered Spider, wyciek danych ADT i krytyczna luka w narzędziu NSA dla ICS
- Google zmienia bug bounty: niższe stawki za błędy w Chrome, wyższe nagrody za Androida i Pixel
- 30 tys. kont Facebooka przejętych w kampanii phishingowej z użyciem Google AppSheet
- Vishing i nadużycia SSO napędzają szybkie ataki wymuszające w środowiskach SaaS
- Rumuński lider grupy swattingowej skazany w USA na 4 lata więzienia
- Francja: zatrzymano 15-latka po wycieku danych z agencji ANTS
- Bluekit: nowa platforma phishing-as-a-service z asystentem AI i gotowymi szablonami ataków
- Dwóch specjalistów cyberbezpieczeństwa skazanych za udział w atakach ransomware BlackCat
- Weekendowa Lektura: odcinek 674 [2026-05-01]. Bierzcie i czytajcie
- #CyberMagazyn: Pentagon wchodzi w epokę wojny autonomicznej
- Europol rozbija albańskie centra oszustw telefonicznych. Straty ofiar mogły sięgnąć 50 mln euro
- Sektor edukacji w Wielkiej Brytanii pod rosnącą presją cyberataków
- CVE-2024-52533 w GNOME GLib: krytyczny błąd off-by-one w obsłudze SOCKS4
- Windows 11 25H2 i Hyper-V pod lupą: analiza exploita dla CVE-2026-21248 oraz CVE-2026-21244
- CVE-2025-46811: krytyczne zdalne wykonanie poleceń w SUSE Manager i Uyuni
- SumatraPDF 3.5.2: luka w mechanizmie aktualizacji umożliwiała zdalne wykonanie kodu
- CVE-2026-26157: BusyBox 1.36.1 i 1.37.0 podatne na Path Traversal przez symlinki w archiwach
- Windows 11 23H2 i CVE-2025-47987: publiczny PoC DoS ujawnia słabość mechanizmów uwierzytelniania
- CVE-2026-3854 w GitHub Enterprise Server: groźna luka RCE i rosnąca rola AI w analizie binariów
- AI wykryła 38 luk bezpieczeństwa w OpenEMR. Zagrożone dane medyczne i integralność systemów EHR
- CVE-2026-2441: aktywnie wykorzystywana luka zero-day w silniku CSS Google Chrome
- Claude Mythos budzi obawy japońskich finansistów. Czy zaawansowana AI zmienia krajobraz cyberzagrożeń?
- Anthropic Mythos i Project Glasswing: AI przyspiesza cyberbezpieczeństwo i cyberataki
- WhatsApp pod lupą: zarzuty o dostęp do wiadomości wywołują pytania o realne bezpieczeństwo komunikatora
- CVE-2026-42208 w LiteLLM: krytyczne SQL Injection wykorzystane już 36 godzin po ujawnieniu
- Ukraińskie służby rozbiły masową operację przejmowania kont Roblox
NEWS
- 3 easy-to-miss cybersecurity risks for small businesses
- CISA Adds Actively Exploited Linux Root Access Bug CVE-2026-31431 to KEV
- Critrical cPanel flaw mass-exploited in "Sorry" ransomware attacks
- ConsentFix v3 attacks target Azure with automated OAuth abuse
- Disneyland Now Uses Face Recognition on Visitors
- Trellix Confirms Source Code Breach With Unauthorized Repository Access
- Microsoft tests modern Windows Run, says it's faster than legacy dialog
- Edu tech firm Instructure discloses cyber incident, probes impact
- 76% of All Crypto Stolen in 2026 Is Now in North Korea
- Dangerous New Linux Exploit Gives Attackers Root Access to Countless Computers
- 30,000 Facebook Accounts Hacked via Google AppSheet Phishing Campaign
- 15-year-old detained over French govt agency data breach
- Story retracted
- If AI's So Smart, Why Does It Keep Deleting Production Databases?
- Cybercrime Groups Using Vishing and SSO Abuse in Rapid SaaS Extortion Attacks
- Criminal IP and Securonix ThreatQ Collaborate to Enhance Threat Intelligence Operations
- China-Linked Hackers Target Asian Governments, NATO State, Journalists, and Activists
- Microsoft fixes Remote Desktop warnings displaying incorrectly
- Name That Toon: Mark of (Security) Progress
- 20 Years in Cyber: Dark Reading Marks Milestone With Month of Special Coverage
- Microsoft now lets admins choose pre-installed Store apps to uninstall
- Actively exploited cPanel bug exposes millions of websites to takeover
- Top Five Sales Challenges Costing MSPs Cybersecurity Revenue
- Windows 11 KB5083631 update released with 34 changes and fixes
- Two Cybersecurity Professionals Get 4-Year Sentences in BlackCat Ransomware Attacks
- Poisoned Ruby Gems and Go Modules Exploit CI Pipelines for Credential Theft
- US ransomware negotiators get 4 years in prison over BlackCat attacks
- TeamPCP Hits SAP Packages With 'Mini Shai-Hulud' Attack
- Another AI-Assisted Software Scan Yields 9-Year-Old Linux Bug
- More PayPal emails hijacked to deliver tech support scams
- Anthropic's Mythos Has Landed: Here's What Comes Next for Cyber
- New Bluekit phishing service includes an AI assistant, 40 templates
- Great responsibility, without great power
- Romanian leader of online swatting ring gets 4 years in prison
- OpenAI Rolls Out ‘Advanced’ Security Mode for At-Risk Accounts
- FBI links cybercriminals to sharp surge in cargo theft attacks
- PyTorch Lightning Compromised in PyPI Supply Chain Attack to Steal Credentials
- Hackers stole hundreds of thousands of Roblox accounts: Here’s what to do
- April KB5083769 Windows 11 update causes backup software failures
- What Happens in the First 24 Hours After a New Asset Goes Live
INFLUENCERS
- Build a Decoy MCP Server to Catch AI Agent Attackers
- A Ransomware Negotiator Was Working for a Ransomware Gang
- Anti-DDoS Firm Heaped Attacks on Brazilian ISPs
- Fast16 Malware
- Plant Honeytokens to Detect Intrusions
- Claude Mythos Has Found 271 Zero-Days in Firefox
- What Anthropic’s Mythos Means for the Future of Cybersecurity
- Weekly Update 501
- The Personal AI Stack: A Power User's Guide
- Medieval Encrypted Letter Decoded
ADVISORIES / BULLETINS
- New Ivanti Security Controls Content Available – 05/02/2026
- New Ivanti Security Controls Content Available – 05/01/2026
- New Ivanti Security Controls Content Available – 04/30/2026
- New Ivanti Security Controls Content Available – 04/29/2026
- New Ivanti Security Controls Content Available – 04/28/2026
- New Ivanti Security Controls Content Available – 04/27/2026
- New Ivanti Security Controls Content Available – 04/27/2026
EXPLOITS
- [webapps] Repetier-Server 1.4.10 - Path Traversal
- [webapps] Cybersecurity AI (CAI) Framework 0.5.10 - Command Injection
- [webapps] Python-Multipart 0.0.22 - Path Traversal
- [webapps] SUSE Manager 4.3.15 - Code Execution
- [webapps] FUXA 1.2.8 - Authentication Bypass + RCE Exploit
- [webapps] deephas 1.0.7 - Prototype Pollution
- [webapps] Erugo 0.2.14 - Remote Code Execution (RCE)
- [webapps] Camaleon CMS v2.9.0 - Path Traversal
- [webapps] JUNG Smart Visu Server 1.1.1050 - Dos
- [local] Windows 11 25H2 - Heap Overflow
- [webapps] BusyBox 1.37.0 - Path Traversal
- [webapps] SumatraPDF 3.5.2 - Remote Code Execution
- [webapps] NiceGUI 3.6.1 - Path Traversal
- [webapps] Js2Py 0.74 - RCE
- [webapps] Frigate NVR 0.16.3 - Remote Code Execution
- [webapps] HUSTOJ Zip-Slip v26.01.24 - RCE
- [local] Windows 11 23H2 - Denial of Service (DoS)
- [local] Google Chrome 145.0.7632.75 - CSSFontFeatureValuesMap
- [local] GNU InetUtils 2.6 - Telnetd Remote Privilege Escalation
- [local] Fedora - Local Privilege Escalation
MALWARE
- 3 easy-to-miss cybersecurity risks for small businesses
- Everest Ransomware Group Strikes Canadian Firm Symcor
- Cmdorganization Ransomware Attack on Zampell Ltd
- Blackwater Ransomware Attack on Grupo EBD
- AiLock Ransomware Attack on Site Design Group Ltd
- Cmdorganization Strikes JG Stewart Construction in Ransomware Attack
- Pear Group Strikes Beyond Measure & Associates
- Stressing LLMs - Triage Stage
- Tuned by Design: Why Detection Engineering Needs Its Own Development Lifecycle
- Maryland pharmacist indicted on unauthorized computer access related to U. Maryland Medical Center
- Russian Hacker Known as “Digit” Pleads Guilty to Cyberattacks on Ukraine and the US
- Tune In: The Future of AI-Powered Vulnerability Discovery
- CVE-2026-31431: Copy Fail vulnerability enables Linux root privilege escalation across cloud environments
- Hunting Copy Fail: 732 Bytes to Root
- MAD Bugs: Finding and Exploiting a 21-Year-Old Vulnerability in PHP
- What Is Dark AI? How to Protect Yourself From This Growing Threat
- A Refresh of the Annotated ESI Protocol
- Malicious Ad for Homebrew Leads to MacSync Stealer, (Fri, May 1st)
- Michigan residents sue Thomson Reuters over public display of Social Security numbers
- Aurora® Managed Endpoint Defense
ARTICLES
- ‘Accountants need to be creative and curious’ says Ramsey Brown partner
- Bridewell Joins Global Incident Response Network FIRST as Full Member
- 86% of Phishing Attacks are AI Driven, KnowBe4 Research Finds
- Lessons from the PocketOS Incident: When AI Agents Go Beyond Their Limits
- Five practical steps for safe and secure AI-enabled legal work
- The Billionaire Blueprint: why leadership is now a system, not a vision
- Forescout Launches Mission:Possible Global Partner Tour to Drive Channel Growth Across 90 Cities
- Best AI security tools for exposure assessment in 2026
- Value of European VC deals masks volume decline
- It is complicated: cyber into the civil–military relationship
- Half of UK CEOs Expect AI to Cut Jobs, But Data Tells Different Story
- CFO on the spot: Aryza’s Niall O’Sullivan on
- Beyond the perimeter: Why identity and cyber security are one single story
- DORA and the Practical Test of Operational Resilience