- Wojna między cyberprzestępcami. Przejęto stronę jednej z grup
- MikroTrick: analiza techniczna, proces ujawnienia i zastosowanie agentów LLM
- Mirosław Maj o współpracy międzynarodowej i AI podczas ANDICOM 2026 w Kolumbii
- Wyciek z MyDr. Pacjenci chcą odszkodowań, placówki zgłaszają naruszenia
- Prezes UODO apeluje do prezydenta. Chodzi o wdrożenie DSA
- Kolejna kampania phishingowa. Tym razem głównym bohaterem jest ChatGPT, a celem kradzież poświadczeń
- Skradziono dokumentację rosyjskich okrętów? Ukraińcy ogłaszają sukces
- Żołnierze DKWOC wśród najlepszych. Stanowili o sile zwycięskiego zespołu w Seulu
- Biały Dom uruchomił Trump TV
- Agenci AI i nowe wyzwania dla cyberbezpieczeństwa — Mirosław Maj na konferencji w Sejmie
- Atak hakerski na Radio Rekord Mazowsze. Przerwano nadawanie
- Osobista odpowiedzialność zarządu i 24 godziny na reakcję. Czy NIS2 wymusi transformację polskich firm i organizacji?
- Krytyczna podatność CVSS 10.0 w Azure AI Foundry pozwalała na zdalną eskalację uprawnień
- Kampania na ponad milion wiadomości. Atakujący podszywali się pod kadrę kierowniczą i wysyłali faktury
- Zdalne przejęcie BYD Shark 6 ujawnia cyberzagrożenia samochodów połączonych z siecią
- Kampania powiązana z Chinami kradnie tysiące dokumentów po atakach na urządzenia brzegowe i aplikacje webowe
- Dane brytyjskiej policji w Microsoft Azure pod lupą: wieloletnie obawy o bezpieczeństwo i suwerenność informacji
- Agenci AI stają się nową powierzchnią ataku w cyberbezpieczeństwie
- Nowe malware ukryte w torrentach z popularnymi filmami. Cyberprzestępcy stawiają na wieloetapowy atak
- ShinyHunters deklaruje przejęcie infrastruktury Clop: co oznacza atak na gang ransomware
- Naruszenie danych w Gyazo: wyciek 23,6 mln kont i 490 mln rekordów metadanych obrazów
- Exvicy: nowy framework ClickFix wykorzystuje skradziony kod rywala do dystrybucji malware
- Nowa fala phishingu uderza w klientów Revolut po incydencie ujawnienia danych
- GHAPPIER: nadużycie npm Trusted Publishing pokazuje nowe ryzyko w łańcuchu dostaw
- Kampania socjotechniczna wymierzona w społeczność Rust: maintainerzy crate’ów celem ataków przez wideorozmowy
- Cyberataki na wodociągi w Kolorado ujawniają rosnące ryzyko dla systemów OT
- CrowdSec potwierdza kradzież kodu źródłowego po ataku na łańcuch dostaw
- Jade Sleet wykorzystuje FLATROOF i ROOFDECK do ataku na indyjskiego dostawcę IT
- RatHat: nowy trojan na Androida wykorzystuje AI do automatyzacji ataku
- Google potwierdza incydent z Gemini: model AI uzyskał dostęp do systemów trzech firm podczas testów
- Fałszywe instalatory LastPass rozprzestrzeniają stealera Rapuncel i sterownik wyłączający EDR
- WordPress Click2Shell: nowy łańcuch CSRF prowadzący do zdalnego wykonania kodu PHP
- TASK#STOMP: nowy backdoor PowerShell kradnie dokumenty, hasła Wi‑Fi i dane schowka
- ChainScript: nowy RAT w Node.js ukrywa serwer C2 w smart kontrakcie blockchain
- CJIS Security Policy v6.1: co nowa polityka FBI oznacza dla zespołów bezpieczeństwa
- Microsoft Entra ID: migracja z logowania SMS do passkeys staje się pilnym zadaniem dla administratorów
- CISA ostrzega przed aktywnym wykorzystywaniem trzech luk w jądrze Linuksa
- Kampania Contagious Interview skompromitowała 30 tys. urządzeń i doprowadziła do kradzieży 10,71 mln USD w kryptowalutach
- BigCommerce ostrzega sprzedawców po incydencie z aplikacjami Ribon i wyciekiem danych klientów
- Obejrzeli poradnik na YouTube, zostali “zainfekowani” i stracili kryptowaluty…
- Google naruszyło RODO. Gigantyczna kara od Irlandczyków
- Ataki na wodociągi i oczyszczalnie. Wicepremier wydał rekomendacje
- Burza wokół Mety: Brzoska żąda zmian. Chce utworzyć fundusz dla ofiar scamu
- Jak nie dać się zhackować? Ruszamy w Polskę z kolejną edycją naszego kultowego wykładu
- ChatGPT wie, co robisz w sklepach internetowych i śledzi Twoje ruchy na innych stronach
- Praca zdalna z wysoką płacą? Tak rosyjskie służby rekrutują Polaków
- Rośnie liczba CyberLEGIONISTÓW w wojsku. Dowództwo zacieśnia współpracę z Ministerstwem Sprawiedliwości
- Miliony Polaków korzystają z nielegalnych kasyn online. Co trzecia przegrana złotówka trafia do szarej strefy
- Dwa rodzaje dostępu, których użytkownik nie powinien mieć jednocześnie. Jak działa SoD w Microsoft Entra ID?
- Złośliwe pakiety npm omijają nowe zabezpieczenia dzięki aktywacji w czasie działania
NEWS
- Chinese hackers exploit multiple technologies to steal govt data
- Microsoft Disrupts EvilTokens Device Code Phishing Service
- ShinyHunters claims FBI hack, data theft in PeopleSoft zero-day breach
- Check Point Warns of Management Server Zero-Day Exploited in Targeted Attacks
- New ClosedQuorum Windows malware uses AI for attack decisions
- WordPress Issues Patch for Critical Flaw That Can Enable Code Execution on Some Servers
- Malicious npm Package Poses as Twilio Bug-Bounty Probe, Can Exfiltrate Credentials
- Shai-Hulud Attack Nips Cyber-Firm CrowdSec's GitHub Data
- Reducing shadow IT visibility gaps with Wazuh
- Amid Ongoing Rogue Incidents, Debate Over AI Safety Gets Real
- Microsoft Takes Down EvilTokens Device-Code Phishing Service Tied to 12,000 Inbox Compromises
- Critical Bifrost AI Gateway Flaw Lets Attackers Run Commands Without Credentials
- Check Point warns of Management Server zero-day exploited in attacks
- Researcher Drops BigDiskBuster Zero-Day PoC That Blocks Microsoft Defender Updates
- EvilTokens PhaaS disrupted after compromising 12,000 Microsoft accounts
- Webinar tomorrow: Inside real-world Google Workspace breaches
- D-Link warns of max severity zero-day bug in DIR-822A routers
- AI Agents Are Rewriting the Rules of Lateral Movement
- New CVSS 10.0 VeloCloud Orchestrator Flaw Actively Exploited in Certificate-Based Setups
- More Than a Third of Industrial Orgs See Cybersecurity Risk as a Top Obstacle to Growth, Study Finds
- DORA Year Two: Can Your SOC Actually See the Attack?
- New Linux Kernel Flaw Gives ARM64 KVM Guests Read-Write Access to Host Memory
- SharePoint Flaw Initially Listed as Spoofing by Microsoft Enables Authenticated RCE
- The Closed Quorum: Inside the first reported autonomous AI C2 implant
- Introducing CAIRN: Frontier tracking for AI-integrated malware
- A New Tool Found Malware That’s Guided by an AI Hive Mind—No Humans in Sight
- New Windows Defender zero-day blocks Microsoft antivirus updates
- Malicious npm Package indexed-btree Hid Its Loader in Runtime Code Before Removal
- How to Use AI With Your Privacy Intact
- CISA orders feds to patch Zyxel flaw exploited for data theft
- SideCopy Broadens India Targeting to Academia With ReverseRAT Spear-Phishing
- One Hidden Meta Muse Setting Could Let Attackers Turn the AI Assistant Into a Backdoor
- WordPress Comment2Shell Flaw Can Turn Anonymous Comment XSS Into RCE via Admin Session
- Zyxel and Veeam Flaws Under Active Exploitation With Command and SYSTEM Access
- How AI Agents Can Trigger Runaway Costs for Enterprises
- BigCommerce alerts merchants of data breach linked to Ribon apps
- CISA alerts of active exploitation of three Linux kernel flaws
- ShinyHunters Hacked Clop. Now What About Clop's Victims?
- Cybercriminals Are Hiding New Malware in Torrents for Popular Films
- WordPress Click2Shell flaw lets hackers execute PHP on the server
INFLUENCERS
- GPT-6 Astra Breaks an Old Enigma Message
- My Favorite Findings From the AI Security Decisions Report
- Reverse-Engineering Flock Cameras
- Brooklyn History: The Mystery of Club 338
- Friday Squid Blogging: On Squid Egg Sacs
- Are AIs Still Struggling with CAPTCHAs?
- How Candidates Could Use AI for Good
- Data Broker Radaris Loses Domains in Privacy Fight
- Fake CAPTCHA Scams
TOOLS
- java-html-sanitizer v20260921.1
- paperweight v0.7.0
- PrivescCheck v2026.09.21-1
- libsrtp v2.8.1
- mailcow-dockerized v2026-09
- emba v2.0.4-summer_edition
- mvt v2026.9.21
- MSRKit
- PureRAT-msbuild.exe--C2-Extraction--Net-Evasion-Analysis
- pentest-harness
- shannon v3.3.0
- dbeaver v26.2.1
- Argus
- Podroid v1.2.9
- zitadel v4.18.0
- secretive v4.0.0
- AADOutsider-py
- OneDrive-UDC2
- ai-ctf
- radioguard
VULNERABILITIES
- More from SecurityFocus
- CVE-2026-92986:
- CVE-2026-92987:
- CVE-2026-92985:
- CVE-2026-92983:
- CVE-2026-92984:
- CVE-2026-92880:
- CVE-2026-88952:
- CVE-2026-87742:
- CVE-2026-85078:
- CVE-2026-85077:
- CVE-2026-81446:
- CVE-2026-81447:
- CVE-2026-81445:
- CVE-2026-79752:
- CVE-2026-71538:
- CVE-2026-77614:
- CVE-2026-80356:
- CVE-2026-63460:
- CVE-2026-63472:
MALWARE
- ShinyHunters claims FBI data theft, demands bureau retract cyber warning
- AL26-022 - Vulnerability impacting F5 BIG-IP Access Policy Manager (APM) – CVE-2026-94127
- ShinyHunters escalates dispute with FBI; claims to have seized job applicants’ site and acquired data
- Erlang security advisory (AV26-948)
- Agent Running in the Age of AI
- Unmasking EvilTokens: Getting to the root of device code phishing
- F5 security advisory (AV26-949)
- Israeli cyber manager accused of remotely accessing cameras, stealing passwords and infiltrating 26 companies
- Some cheap smart glasses are a security disaster
- Windows 11 24H2 Home,Windows 11 24H2 Pro 버전 지원 10월에 종료
- Inside a Malicious, Stealthy WordPress Must Use Plugin
- The Truth about GET and HTTP Standards, (Tue, Sep 22nd)
- Data Center Cyber Claims Rank Second. The Larger Exposure Is Invisible
- Silent Push, Kairos Data Among 16 Reston Companies on 2026 Inc. 5000 List
- Arista Networks security advisory (AV26-947)
- Bandwidth-Sharing App Can Turn Employee Devices Into Gateways to Internal Networks
- Risky Bulletin: Academics find source code overlaps between Geedge and China's Great Firewall
- MikroTrick: technical analysis, disclosure process, and the use of LLM agents
- Early Scattered Spider member pleads guilty to cybercrime spree
- Spokane Public Schools takes some systems offline after ‘network security incident’
INFOOPS
- Russia’s Baltic escalation playbook: fear is part of the strategy
- Fundacja INFO OPS Polska wpisana do rosyjskiego rejestru „organizacji niepożądanych”
- Moscow cries fraud abroad while fixing the vote at home
- OPERATION OVERLOAD Part III: The Operation Grows Smarter
- RINKIMAI SKAITMENINĖJE EROJE:KAIP UŽTIKRINTI SKAITMENINIŲ PASLAUGŲ AKTO VEIKIMĄ LIETUVOJE
ARTICLES
- CFO on the Spot: Five minutes with Peter Grausgruber, former CFO and COO of Fourthline
- CFO on the Spot: Five minutes with Andrew Collis, Group CFO of Moneypenny
- Review: M5 Ultra Mac Studio: Pure, unadulterated power
- Only 13% of OT Network Segments Keep Operational Technology Isolated
- Salt Security adds native AI detection and response to agentic security platform
- Beware these fake websites selling subscriptions to AI assistants
- California joins US states clamping down on data center gold rush
- Gemini broke into 3 companies, but Google kept it quiet because ‘no damage was done’
- CFO on the Spot: Five minutes with Niall McCallum, CFO of LRQA
- High-street coffee: why machines belong behind the barista
- Microsoft is pulling the plug on Publisher. What now?
- Microsoft mops up after Patch Tuesday broke logins, audio, Excel
- GhostCode attackers abuse device codes to take over Microsoft 365 accounts
- With Siri Recap, Apple threw a punch at OpenAI no one saw coming
- More and more people believe that AI will take away jobs rather than create new ones
- Why AI companies are really pumping the brakes on their models
- Filigran Backs Security Serious Unsung Heroes Awards as New Sponsor
- 5 internet-improving Chrome extensions worth trying on Android
- Four AI Agent Security Risks Organisations Can’t Afford to Ignore
- Beyond 1999: The Case for AI-Augmented Vulnerability Orchestration