- Polskie technologie dual-use. Czego potrzebuje wojsko?
- Krytyczny zero-day w systemach Palo Alto! Pierwsza łatka dopiero 13 maja
- Krytyczna luka w Ollama umożliwia zdalny wyciek pamięci procesu
- Niemieckie służby zlikwidowały odtworzone Crimenetwork i zatrzymały administratora
- Kampania malvertisingowa atakuje macOS przez reklamy Google i udostępnione czaty Claude
- Nowe luki w cPanel i WHM: ryzyko odczytu plików, wykonania kodu i eskalacji uprawnień
- Atak na łańcuch dostaw JDownloader: złośliwe instalatory dla Windows i Linux na oficjalnej stronie
- CrowdStrike 2026: AI, Tożsamość I Nowe Ataki
- Dlaczego Raport Dragos 2026 Powinien Obudzić Każdą Firmę Przemysłową
- QLNX: bezplikowy linuxowy RAT ukierunkowany na skrytość, trwałość i kradzież poświadczeń
- RansomHouse deklaruje naruszenie Trellix. Jakie ryzyka dla łańcucha dostaw ujawnia ten incydent?
- ShinyHunters deklaruje drugi atak na Instructure. Incydent Canvas ujawnia skalę ryzyka dla edukacji
- Incydent Braintrust pokazuje ryzyka łańcucha dostaw AI i ekspozycji kluczy API
- Ataki na wodociągi w Polsce ujawniają słabości OT i rosnące ryzyko dla infrastruktury krytycznej
- Fałszywe repozytorium OpenAI na Hugging Face rozprowadzało infostealera
- cPanel i WHM łatają trzy nowe podatności: ryzyko odczytu plików, wykonania kodu i eskalacji uprawnień
- Atak na łańcuch dostaw JDownloader: złośliwe instalatory z Python RAT zagroziły użytkownikom Windows i Linux
- TCLBANKER: nowy trojan bankowy z Brazylii wykorzystuje WhatsApp i Outlook do samoistnego rozprzestrzeniania
- OhMyCloud! – Dokąd Tupta Nocą CyberSec Expert?
- ACSC ostrzega przed kampanią ClickFix z Vidar Stealer wymierzoną w australijską infrastrukturę
- PCPJack: nowy robak usuwa ślady TeamPCP i wykrada poświadczenia z chmury
- Luka w rozszerzeniu Claude dla Chrome może umożliwić przejęcie agenta AI
- Próba ataku na meksykańskie wodociągi z użyciem Claude pokazuje nowe ryzyka dla środowisk OT
- Instructure potwierdza incydent cyberbezpieczeństwa w Canvas. Naruszenie objęło dane użytkowników platform edukacyjnych
- Incydent bezpieczeństwa w Braintrust pokazuje ryzyko w łańcuchu dostaw AI
- Cyberataki na polskie wodociągi jako model działań hybrydowych przeciwko infrastrukturze krytycznej
- 25 milionów alertów ujawnia ukryte ryzyko: jak alerty niskiego priorytetu prowadzą do realnych incydentów
- PamDOORa: nowy backdoor dla Linuksa wykorzystuje PAM do kradzieży poświadczeń SSH
- CallPhantom w Google Play: fałszywe aplikacje historii połączeń wyłudziły płatności od milionów użytkowników
- Quasar Linux RAT (QLNX): nowe zagrożenie dla deweloperów i łańcucha dostaw oprogramowania
- TCLBANKER: nowy trojan bankowy atakuje użytkowników w Brazylii przez WhatsApp Web i Outlook
- Dirty Frag w jądrze Linuksa: nowy wektor lokalnej eskalacji uprawnień do roota
- cPanel i WHM łatają trzy nowe podatności. Pilna aktualizacja ogranicza ryzyko RCE, DoS i eskalacji uprawnień
- Były kontraktor skazany za usunięcie dziesiątek federalnych baz danych
- Naruszenie danych klientów Zara po incydencie u zewnętrznego dostawcy
- Naruszenie repozytorium kodu źródłowego Trellix. RansomHouse deklaruje odpowiedzialność za incydent
- CISA nakazuje pilne łatanie luki zero-day w Ivanti EPMM
- NVIDIA potwierdza naruszenie danych GeForce NOW u partnera regionalnego w Armenii
- #CyberMagazyn: Terrorgram jako cyfrowa infrastruktura skrajnie prawicowego terroru
- Weekendowa Lektura: odcinek 675 [2026-05-08]. Bierzcie i czytajcie
- Technologie łączności tworzone w Polsce. „Promujmy je w NATO i Europie”
- Uniwersytet Baumana jako zaplecze GRU. Oto jak Rosja szykuje kadry do wojny hybrydowej
- Umowa SAFE podpisana. Pieniądze pójdą na m.in. wojskową AI
- Cyberprzestępcy przebiegle podszywają się pod mObywatela
- Przestań zgadywać, jak działa sieć
- Chrome właśnie załatał ponad 120 podatności (!)
- Wchodzisz na stronę juwenaliów… a tu taka niespodzianka [możliwa infekcja malware]
- Lokalizacja ukraińskiego wojska ujawniona na TikToku
- Dirty Frag – kolejna metoda na root’a pod Linuxem
- Atak na polską spółkę medyczną. Białoruski ślad
NEWS
- Fake OpenAI Privacy Filter Repo Hits #1 on Hugging Face, Draws 244K Downloads
- A week in security (May 4 – May 10)
- Hackers abuse Google ads, Claude.ai chats to push Mac malware
- Police shut down reboot of Crimenetwork marketplace, arrest admin
- Ollama Out-of-Bounds Read Vulnerability Allows Remote Process Memory Leak
- JDownloader site hacked to replace installers with Python RAT malware
- Fake OpenAI repository on Hugging Face pushes infostealer malware
- Hackable Robot Lawn Mower Unlocks a New Nightmare
- cPanel, WHM Release Fixes for Three New Vulnerabilities — Patch Now
- ShinyHunters Claims Second Attack Against Instructure
- TCLBANKER Banking Trojan Targets Financial Platforms via WhatsApp and Outlook Worms
- NVIDIA confirms GeForce NOW data breach affecting Armenian users
- Fake Call History Apps Stole Payments From Users After 7.3 Million Play Store Downloads
- Why More Analysts Won’t Solve Your SOC’s Alert Problem
- Trellix source code breach claimed by RansomHouse hackers
- Microsoft says Edge’s plaintext password behavior is “by design”
- CISA gives feds four days to patch Ivanti flaw exploited as zero-day
- Shifting Budget Dynamics for Identity Security and AI Agents
- ShinyHunters escalates Canvas attacks with school login defacements
- Quasar Linux RAT Steals Developer Credentials for Software Supply Chain Compromise
- Zara data breach exposed personal information of 197,000 people
- One Missed Threat Per Week: What 25M Alerts Reveal About Low-Severity Risk
- Former govt contractor convicted for wiping dozens of federal databases
- New Linux PamDOORa Backdoor Uses PAM Modules to Steal SSH Credentials
- Meet Rassvet, Russia’s Answer to Starlink
- New Linux 'Dirty Frag' zero-day gives root on all major distros
- Linux Kernel Dirty Frag LPE Exploit Enables Root Access Across Major Distributions
- The Canvas Hack Is a New Kind of Ransomware Debacle
- Canvas login portals hacked in mass ShinyHunters extortion campaign
- New TCLBanker malware self-spreads over WhatsApp and Outlook
- After Replacing TeamPCP Malware, 'PCPJack' Steals Cloud Secrets
- How to Disable Google's Gemini in Chrome
- New PCPJack worm steals credentials, cleans TeamPCP infections
- Australia warns of ClickFix attacks pushing Vidar Stealer malware
- Unplug your way to better code
- Ivanti EPMM CVE-2026-6973 RCE Under Active Exploitation Grants Admin-Level Access
- PCPJack Credential Stealer Exploits 5 CVEs to Spread Worm-Like Across Cloud Systems
- Has CISA Finally Found Its New Leader in Tom Parker?
- Ivanti warns of new EPMM flaw exploited in zero-day attacks
- Massive AI investment scam network spans 15,500 domains
INFLUENCERS
- Welcoming the Costa Rican Government to Have I Been Pwned
- Weekly Update 503
- Friday Squid Blogging: Giant Squid Live in the Waters of Western Australia
- Insider Betting on Polymarket
- Canvas Breach Disrupts Schools & Colleges Nationwide
- Smart Glasses for the Authorities
- Rowhammer Attack Against NVIDIA Chips
- Weekly Update 502
- DarkSword Malware
- Hacking Polymarket
MALWARE
- Measuring Threat Detection Accuracy
- ISC Stormcast For Monday, May 11th, 2026 https://isc.sans.edu/podcastdetail/9926, (Mon, May 11th)
- YARA-X 1.16.0 Release, (Sun, May 10th)
- A government contractor hired twin brothers who were convicted felons. A year later, they regretted it
- Cognyte Recognized in the Global InfoSec Awards 2026 for Innovation in Digital Risk Protection and Threat Intelligence
- 인스타그램 DM 으로 유포 되는 네이버 계정 탈취 목적 김수키(Kimsuky)에서 만든 네이버 피싱 사이트 분석
- Python Backdoor Threat Analysis Following an AI Deepfake Impersonation Campaign
- Qilin Ransomware Strikes Imex International
- TheGentlemen Ransomware Group Strikes Heinrich KUPER GmbH
- TheGentlemen Ransomware Group Strikes TDS Telecommunications LLC
- LockBit 5.0 Ransomware Breaches VP Brands International
- KillSec Ransomware Attack on MRS Holdings
- Qilin Strikes Ruiz Barbarin Arquitectos in Spain
- LockBit 5.0 Targets Rhactus Hotel in Egypt
- TheGentlemen Ransomware Group Targets Hillside Lumber
- The Gentlemen Ransomware Strikes Arizona Professional Painting
- The Gentlemen Ransomware Attack on VeriCon Engineering Firm
- TheGentlemen Breach DermaPharm A/S
- Genesis Ransomware Strikes Rain Makers Solutions
- Supply Chain Security Incident Update: May 9
ARTICLES
- The behavioural edge: what drives high-performing teams
- Pentest-Tools.com Releases Free Scanner for CVE-2026-41940 as cPanel Authentication Bypass Enters Its Third Week of Active Exploitation
- The Creativity Gap: Why Bold Thinking is Now a Strategic Necessity
- From cybersecurity to cyber resilience: a systemic and scalable approach for improving resilience and adaptive capacity
- Cyber Blind Spots: The hidden technology that poses the greatest security risk
- World Password Day 2026: The Credential Crisis Hasn’t Gone Away, It’s Just Got More Dangerous
- UK Finance Sector Puts Cyber Defences to the Test in National Hackathon
- Recruitment under siege: the rise of AI-generated job fraud
- Majority of IT Leaders Struggle to Manage Growing Identity Footprint Amid AI Expansion
- When the Breach Gets In Through the CEO’s Inbox, Not the Firewall
- Bot Defense Is No Longer Optional for High Tempo Consumer Platforms
- OpenAI rolls out ads on ChatGPT, but marketers remain unconvinced
- Huntress Expands Channel Partnerships to Boost Cybersecurity Reach Across Mid-Market and Public Sector
- Proton Mail rolls out post-quantum encryption for all users as industry braces for ‘harvest now, decrypt later’ threat
- The Billionaire Blueprint: why leadership is now a system, not a vision