- Nutex Health potwierdza kradzież danych pacjentów i groźbę publikacji wycieku
- FulcrumSec przyznaje się do naruszenia Manchester Airports Group. Możliwy wyciek danych klientów
- Incydenty bezpieczeństwa w METR ujawniają ryzyko kradzieży poświadczeń w środowiskach AI
- Silniejsze zabezpieczenia wypychają grupy ransomware w stronę rekrutacji insiderów
- Mirage Kitten atakuje programistów przez fałszywe testy rekrutacyjne. NodeRabbit i PollCat rozszerzają arsenał APT
- Niezałatane luki otworzyły drogę do naruszenia filipińskiej agencji jądrowej
- Kampania Spring Ring atakuje użytkowników Microsoft Teams. Vishing otwiera drogę do przejęcia środowisk firmowych
- Wzrost liczby podatności wykrywanych przez AI może być łatwiejszy do opanowania, niż obawiała się branża
- AI skraca czas ataku i daje cyberprzestępcom nową przewagę
- CISA wycofuje bezpłatne oceny cyberbezpieczeństwa dla operatorów infrastruktury krytycznej
- FBI bada usługę sprzedającą ponad 153 mln skanów praw jazdy z USA i Kanady
- Claude pomógł przenieść exploit pre-auth RCE między sterownikami PLC WAGO
- Chrome i Firefox łatają dziesiątki luk bezpieczeństwa, w tym błędy krytyczne
- OpenAI Astra przekracza krytyczny próg cyberbezpieczeństwa i budzi obawy branży
- Nowy exploit na podatność Cleo Harmony. CVE-2026-84115 wymaga pilnej aktualizacji
- Anthropic ujawnia incydenty bezpieczeństwa modeli Claude i wzmacnia ochronę środowisk korporacyjnych
- Rockwell Automation łata kilkanaście luk w produktach przemysłowych i OT
- OpenLeash wzmacnia bezpieczeństwo agentów AI dzięki kontroli człowieka nad ryzykownymi operacjami
- Wielka Brytania zaostrza kontrolę nad dostawcami wysokiego ryzyka w infrastrukturze krytycznej
- Atak BGP na Virtualizor doprowadził do złośliwej aktualizacji i trwałego dostępu root
- Krytyczna luka w Langflow wykorzystywana do kradzieży kluczy OpenAI i AWS
- Fałszywe instalatory wyłączają Windows Update i osłabiają Microsoft Defender
- Złośliwe konfiguracje .git zagrażają agentom AI: Claude, Codex i Cursor mogą uruchamiać kod atakującego
- Google, Anthropic i OpenAI wzmacniają zabezpieczenia AI dla cyberbezpieczeństwa
- Złośliwe moduły Apache przejmują ruch legalnych serwisów i kierują użytkowników do stron hazardowych
- StreamRat na Androidzie: reklamy Meta rozprowadzają trojana zdolnego niemal przejąć całe urządzenie
- Microsoft Defender błędnie oznacza legalne linki Google jako złośliwe
- Aktywnie wykorzystywane luki zero-day w SonicWall SMA 1000 mogą prowadzić do zdalnego wykonania kodu
- Cyberprzestępcy nadużywają Faronics Deploy do instalacji ScreenConnect i przejęcia zdalnego dostępu
- Akt oskarżenia w USA po kampanii malware przeciw freelancerom: analiza sprawy TVRAT i DarkVNC
- Ustawa o blokowaniu treści przed Sejmem. „Obywatele nie mogą być bezsilni”
- Na linii frontu XXI wieku. Wojny nowych technologii, wywiadów i służb specjalnych
- Rosjanie i Białorusini atakują Polskę. ABW pokazało skalę operacji
- Ekspercka wiedza o cyberbezpieczeństwie dla każdego. Nowość od CERT Polska
- ABW ostrzega: tych ataków w Polsce jest coraz więcej. Nie pomoże nawet szyfrowanie
- Nowości od CERT Polska - premiera wiedza.cert.pl i nowa funkcja w moje.cert.pl
- Ostatni dzwonek na wielomilionowe dotacje. Ogromne wsparcie dla firm chcących wejść w sektor obronny
- Pełne ręce roboty w UODO. Rekordowy wzrost naruszeń i kar
- Były minister obrony Ukrainy zakłada firmę zbrojeniową. Pierwszy duży inwestor z USA
- Polskie pociągi nagle stawały na torach. Znamy najnowsze dane o „Alarmach”
- Reforma bezpieczeństwa samorządu. LLC – projekt organizacyjny, nie technologiczny [PORADNIK i WEBINAR]
- Reforma bezpieczeństwa samorządu. LCC – projekt organizacyjny, nie technologiczny [PORADNIK i WEBINAR]
- Adobe Campaign Classic z krytycznymi lukami CVSS 10.0. Łatajcie!
- Cyberatak odczuli mieszkańcy. Hakerzy postawili władzom Berlina jasne ultimatum
- Ransomware coraz częściej rekrutuje insiderów do ataków na sieci firmowe
- Biały Dom uruchamia w Teksasie pilotaż ochrony infrastruktury wodnej przed cyberatakami
- Ataki infostealerów na konta Claude: przejęcie sesji pozwala ominąć MFA
- 65% firm odnotowało przypadki działania agentów AI poza zakresem uprawnień
- McKesson bada naruszenie danych po nieautoryzowanym dostępie do aplikacji zewnętrznych
- FSB ostrzega: frontier AI zwiększa ryzyko cybernetyczne dla globalnego systemu finansowego
NEWS
- AI’s Vulnerability Surge May Be More Manageable Than First Feared
- Hackers exploit Sangoma Switchvox flaw to deploy reverse shells
- SonicWall SMA 1000 Zero-Days Enable Unauthenticated RCE
- AI Gives Cybercriminals a Dangerous Time Advantage
- WordPress backup plugin flaw exposes millions of sites to takeover attacks
- Google, Anthropic, and OpenAI Unveil Cyber AI Models, Safeguards, and Access Programs
- Threat Gang 'Springs' Vishing Attacks on Microsoft Teams Users
- Fake Software Installers Disable Windows Update and Weaken Microsoft Defender
- Hackers exploit critical JFrog Artifactory flaw to forge admin tokens
- Malicious .git Configs Can Make Claude, Codex, Cursor, and Other AI Agents Run Attacker Code
- Ransomware protection for MSPs: A 6-point checklist for faster recovery
- Malicious Apache Modules Hijack Brazilian Government Site Traffic to Push Betting Pages
- BGP Hijack Delivers Malicious Virtualizor Update That Establishes Persistent Root Access
- Dropbox accounts breached through Lenovo email verification flaw
- Meta Ads Push StreamRat Android Trojan That Can Gain Near-Complete Device Control
- How to Secure Enterprise AI: From Adoption to Incident Readiness
- Attackers Exploit Two SonicWall SMA 1000 Zero-Days That May Form an Attack Chain
- Microsoft Defender flags legitimate Google search links as malicious
- Dark web site puts 153 million driver’s licenses and millions more IDs up for sale
- GeoNetwork Fixes Unauthenticated RCE Chain Affecting Government Geoportal Backends
- Extradited Russian Hacker Faces Charges Over Excel Malware Campaign That Infected Thousands
- US charges Russian for infecting 80,000 freelancers with malware
- Sality botnet infrastructure dismantled in joint global takedown
- Researchers Use Claude to Port Pre-Auth RCE Exploit From One PLC Model to Another
- Attackers Exploit Critical Switchvox Flaw to Deploy Reverse Shells Without Credentials
- Authorities Turn Sality's P2P Network Against Itself, Cutting Off New Malware Payloads
- SonicWall warns of actively exploited SMA1000 zero-day flaws
- Old, Unpatched Flaws Give Attackers Access to Philippines Nuclear Agency
- Attackers Pounce on Critical Artifactory Flaw Following Disclosure
- Stronger Security Drives Ransomware Groups to Recruit From Within
- Hackers abuse Faronics Deploy admin tool to install ScreenConnect
- Critical Langflow Flaw Exploited as Attacks on AI Platform Rise
- AI Model Evaluator METR Hit by Credential Theft, Probing
- OpenAI Is About to Release Its First AI Model With ‘Critical’ Cyber Abilities
- Aesto Health says data breach affects over 9.5 million patients
- Critical Langflow flaw exploited to steal OpenAI and AWS keys
- Attackers Exploit Critical JFrog Artifactory Flaw to Mint Admin Tokens Days After Disclosure
- Breeze Comet Executes Hundreds of Fraudulent Transactions via Brazilian Payment Systems
- Fake GTA 6 leaked copy drains your crypto wallet
- Hackers push malicious Virtualizor update in BGP hijacking attack
INFLUENCERS
- AI Agents Are Now Emailing Me with Their Security Concerns
- Wireless Routers as Motion Detectors
- FBI Probes Service Selling 153M+ Drivers Licenses
- Weekly Update 519: Breaches & Data Integrity
- What’s the Scam?
- Leaked Russian Cyber-Operations Training Materials
- Rewiring Democracy Series on The Renovator
- Is Someone Hacking DoD Refrigerators?
- Hiding Prompt Injection in Legal Filing
- Friday Squid Blogging: Truckload of Squid Spills in Rhode Island
- AI Doesn’t Mean the End of Mathematics—at Least Not Yet
- Two Alleged ‘TeamPCP’ Hackers Arrested in Australia
- LLM-Based Social Engineering Scams
TOOLS
- puppet-ssh-hardening
- vol-rs
- vulnerability-poc
- claude-XML-injection
- API-dnsdumpster.com
- Enigma
- qubes-secpack
- Risk-Analysis-Editor v3.0.0
- awesome-web3-security — Updated!
- oscp-notes-2026 — Updated!
- custom-oscp-tooling — Updated!
- agentic-dm-gateway — Updated!
- detection-defense-library — Updated!
- GPEWebDefender — Updated!
- briefr — Updated!
- Cybersecurity-Handbook v2.0
- ActBench v0.1.0
- Anthropic-Credited-CVEs — Updated!
- dc34-vault — Updated!
- Zapscape — Updated!
EXPLOITS
- [webapps] Marimo 0.20.4 - RCE
- [webapps] Bludit CMS 3.20.0 - Reflected Cross-Site Scripting
- [dos] EVerest 2025.9.0 - DoS
- [hardware] Fullhan FH8626V100 - Multiple Vulnerabilities
- [webapps] Langflow 1.10.0 - RCE
- [webapps] Ghost_CMS 6.19.0 - Remote Code Execution
- [webapps] PodcastGenerator 3.2.9 - Stored XSS
- [webapps] Payload CMS 3.72.0 - Blind SQL Injection
- [webapps] miniOrange 5.4.3 - Unauthenticated Auth Bypass
- [webapps] Grav CMS 2.0.7 - RCE
- [webapps] Bludit CMS - Stored XSS
- [webapps] Wolf CMS 0.8.3.1 - RCE v
- [webapps] EasyAppointments 1.5.1 - Blind SQL Injection
- [webapps] CubeCart 6.7.4 - Cross-Site Scripting
- [webapps] CubeCart 6.7.4 - Stored XSS
- [webapps] CubeCart 6.7.4 - SQL
- [webapps] CubeCart 6.7.4 - SQL injection
- [webapps] C-MOR 6.0104 - Directory Traversal
- [webapps] C-MOR 6.0104 - Cross-Site Scripting (XSS)
- [webapps] Langflow 1.8.4 - Path Traversal to Remote Code Execution
MALWARE
- Honeypot-Omaha and batch.py [Guest Diary], (Wed, Sep 2nd)
- ISC Stormcast For Thursday, September 3rd, 2026 https://isc.sans.edu/podcastdetail/10080, (Thu, Sep 3rd)
- Aurora Hits Chip 1 Exchange in Major Ransomware Attack
- Impersonating IT support: how threat actors turn a remote session into enterprise-wide access
- DoD confirms ‘refrigeration disruption’ at military commissaries
- Senator asks NSA to update Americans about VPN spying risks
- Herd Immunity For Residential Proxy Networks Attack
- Herd Immunity from Device Code Phishing
- CrowdStrike Announces Agentic Identity Provider
- CrowdStrike Delivers the Next Evolution of the Agentic SOC
- CrowdStrike Extends Endpoint Security to Stop Software Supply Chain Attacks
- Cybersecurity Insiders: AI Infrastructure’s Firmware Problem Is Bigger Than Any Single Vendor
- Tech support scams look different now. Here’s what to watch for
- Progress Software security advisory (AV26-875)
- Attackers Actively Exploiting Critical Vulnerability in Elementor Pro Plugin
- 안드로이드 17 암호화된 Client Hello 로컬 네트워크 보호 기능 및 2G 자동 차단 기능 추가
- Google security advisory (AV26-874)
- Europol and European Labour Authority strengthen cooperation against labour exploitation
- SonicWall security advisory (AV26-872)
- Scammers are getting smarter about where they target you
ARTICLES
- A look inside Apple’s relationships with Intel and TSMC
- KnowBe4 Names Kurt Mills as Channel Chief to Lead Next Phase of Partner-Led Growth
- New ‘Knight Office’ Phishing Kit Steals Microsoft 365 Logins Without Touching a Password
- Black Duck brings AI-powered vulnerability scanning into Claude with new Signal integration
- Fake Software Update Installs a Real Crypto Wallet – Rigged So It Can Never Open
- Hackers Abuse Legitimate IT Management Tool to Sneak Into Business Networks
- The ultimate Chrome keyboard shortcut upgrade
- Anthropic makes changes to stop AI agents running amok again
- Citrix buys company that containerizes Windows desktop apps independently of the OS
- Older workers are more bullish on AI than younger ones
- Forescout Research Tests Whether AI Can Create PLC Attacks
- The Hunt-to-Detection Gap: Choosing an AI Threat Hunting Solution in 2026
- Filigran Adds AI-Powered Attack Chaining to OpenAEV for Autonomous Pentesting
- What went wrong with Apple’s design group?
- Q&A: Serval CEO describes building an ‘AI-native’ alternative to ServiceNow
- Microsoft 365 outage enters second day as search disruptions persist
- 7 Ways to Boost Conversions on Your Website
- Retired Devices, Active Risks: How an ITAD Company Protects Data After Decommissioning
- Windows bug incorrectly tells users that Microsoft Defender Antivirus is turned off
- At Hot Chips ‘26, all eyes were on AI costs, GPUs — and the future