- Fable 5 Wrócił. Problem Nie Zniknął. AI Lock-In W Cyberbezpieczeństwie
- Sztuczna inteligencja zmienia rynek pracy. Londyn odpowiada planem
- Pirackie streamy z mundialu pod ostrzałem. Tysiące stron zniknęły z sieci
- TikTok wybiela Chiny. Eksperci sprawdzili, co algorytm podsuwa Polakom
- AliExpress z gigantyczną karą. Na platformie oferowano nielegalne produkty
- Inwestycyjna pułapka. CSIRT KNF ujawnia masową kampanię
- Ponad 1,5 mld zł na bezpieczeństwo samorządów. NIK ujawnia, na co poszły pieniądze
- Czy open-source wystarczy do zapewnienia zgodności z NIS2/KSC2?
- Chaos na rynku nieruchomości w Rumunii. Cyberatak na narodową agencję
- Laser kontra portfel kryptowalutowy – nowy atak wykracza poza granice gwarantowanego bezpieczeństwa
- Efekt nowelizacji KSC. Będą zmiany w rządowym organie
- Naruszenie bezpieczeństwa w Craneware: incydent u dostawcy oprogramowania dla ochrony zdrowia zwiększa ryzyko łańcucha dostaw
- Atak na TfL zaostrza debatę o nowych uprawnieniach wobec cyberprzestępców
- Chrome 150 łata krytyczne błędy pamięci. Pilna aktualizacja dla użytkowników i firm
- Krytyczny łańcuch RCE w WordPress Core: AI przyspiesza tworzenie exploitów
- Cruciferra Crypter wykorzystuje process ghosting do omijania detekcji
- HIH Index ma uporządkować raportowanie istotnych naruszeń cyberbezpieczeństwa
- WP2Shell: krytyczne luki w WordPress są aktywnie wykorzystywane do przejmowania serwerów
- „The TFF Trap”: fileless phishing BEC z użyciem Lua i fałszywych plików fontów
- Naruszenie danych w EY ujawnia ryzyko platform wsparcia dla procesów podatkowych
- Krytyczna luka w NGINX: CVE-2026-42533 grozi awariami workerów i potencjalnym RCE
- OpenSSL łata lukę HollowByte: groźny atak DoS przez wyczerpanie pamięci
- CVE-2026-14266 w 7-Zip: podatność w archiwach XZ może prowadzić do wykonania kodu
- Cyberprzestępca użył Google Gemini CLI do zarządzania botnetem w klinice dentystycznej
- SleeperGem: złośliwe pakiety RubyGems atakują stacje robocze deweloperów
- Ujawniony serwer odsłonił phishing wspierany przez AI i malware dostarczany przez WebDAV
- FakeGit wykorzystuje tysiące fałszywych repozytoriów GitHub do dystrybucji malware SmartLoader
- HollowGraph ukrywa C2 i eksfiltrację danych w kalendarzu Microsoft 365
- JadePuffer i EncForge: ransomware wymierzone w modele AI oraz dane treningowe
- Naruszenie bezpieczeństwa w Hugging Face: autonomiczny agent AI uzyskał dostęp do infrastruktury produkcyjnej
- Estée Lauder ujawnia naruszenie danych po ataku na Oracle E-Business Suite
- SonicWall SMA1000 celem ataków zero-day: niestandardowe malware na urządzeniach VPN
- Ucieczki z sandboxa w narzędziach AI do programowania: nowe ryzyko dla Cursor, Codex CLI, Gemini CLI i Antigravity
- Atak off-chain na Ostium doprowadził do kradzieży 23,75 mln USD z puli płynności
- Krytyczna luka RCE w ServiceNow AI Platform jest już aktywnie wykorzystywana w atakach
- Paryż i Berlin zacieśniają sojusz. Wojsko, satelity i cyfrowa suwerenność
- Niezależność z rosyjskimi powiązaniami. Kontrowersje wokół Passworka
- Rząd zaleca: włącz radio w razie wojny lub kryzysu. Pułapka „cichych pasm”, o której mało się mówi
- Podatności w oprogramowaniu Windu CMS
- NIK bije na alarm. Polskie dzieci nie są bezpieczne w sieci
- Hakerzy polują na polskie fabryki i sektor kosmiczny. Rusza budowa specjalnego zespołu
- Krytyczne dwie podatności w WordPressie tworząc łańcuch prowadzący do zdalnego wykonania kodu (RCE)
- Jak przez jedną podatną wtyczkę WordPress ujawniono dziesiątki poświadczeń SMTP?
- Sprytny sposób na reverse shell przez Claude Code
- Microsoft zmienia zasady gry dla SSPR – sam numer telefonu w profilu użytkownika już nie wystarczy
- Sztuczna inteligencja strażnikiem polskich granic. Zacznie się od wschodu
- UAC-0145 wykorzystuje fałszywe CAPTCHA ClickFix do infekowania urządzeń na Ukrainie
- OpenSSL łata podatność HollowByte umożliwiającą wyczerpanie pamięci i ataki DoS
- Krytyczna luka CVE-2026-42533 w NGINX. Błąd może powodować awarie workerów i stwarzać ryzyko RCE
- Krytyczne luki wp2shell w WordPress pozwalają na pełne przejęcie witryny
NEWS
- Anubis ransomware claims Coca-Cola Fairlife attack, threatens data leak
- Hacker Turns AI Jailbreaks Into Offensive Attack Platform
- Critical wp2shell WordPress flaws exploited to install webshells
- A Sneaky Hacking Tool Targeting AI Infrastructure Is Lurking in Victims’ Blind Spots
- AWS Kiro Flaw Let a Poisoned Web Page Rewrite Its Config and Run Code
- Google Launches Gemini 3.5 Flash Cyber AI to Find and Fix Software Vulnerabilities
- Critical SharePoint RCE CVE-2026-50522 Under Active Exploitation After Public PoC
- What happens if you visit a WordPress site hacked through wp2shell?
- Qilin Ransomware Attackers Exploit PAN-OS Authentication Bypass for Initial Access
- Closing the Identity Gaps in Critical Infrastructure Security
- Zimbra Patches Critical SNMP Command Injection and Four XSS Vulnerabilities
- Choose Wisely: AI-Generated Coding Risk Varies, A Lot
- New ClickLock Stealer locks your Mac until you hand over your password
- Open-Source Android AI Agents Could Let Invisible Screen Text Run Code on Host PCs
- N-day is Becoming N-Hour. Patching Faster Won't Save You.
- Don’t trust that “FBI agent” in your DMs
- New Bit2Watt Attack Could Let Cloud Tenants Disrupt Power Grids Without an Exploit
- US seizes over 1,000 websites in FIFA World Cup piracy crackdown
- Critical Palo Alto VPN bug now exploited by Qilin ransomware gang
- A Device Hidden in Cars Across the US Leaves Them Vulnerable to Hacking and Paralysis. Patch It Now
- AI nudify apps spark legal scrutiny of Apple and Google’s profits
- Microsoft shares manual fix for WSUS sync delays and timeouts
- WordPress wp2shell Exploitation Grows as Public Exploit Fuels Mass Scanning
- Windows LegacyHive zero-day flaw gets free, unofficial patches
- New ENCFORGE Ransomware Targets AI Model Files in Langflow RCE Attack
- Critical ServiceNow AI Platform Flaw Exploited for Unauthenticated Code Execution
- Estée Lauder discloses data breach via Oracle E-Business flaw
- SonicWall SMA1000 flaws exploited as zero-days to push custom malware
- Hackers steal $23.7 million in crypto from Ostium in off-chain attack
- 'WP2Shell' Opens Millions of WordPress Sites to Remote Takeover
- Cursor, Codex, Gemini CLI, Antigravity hit by sandbox escapes
- JadePuffer agentic attacks now target AI model data with ransomware
- Remediating Vulnerabilities With LLMs: Inside Ivanti's Automation Push
- 25 Years After Code Red: What the Worm Era Can Teach Us About AI Security
- CISOs Feel the Heat Over AI Risk
- Attackers Combo Up Evasion Tactics for BEC Phishing
- FakeGit Campaign Uses 7,600 GitHub Repositories to Spread SmartLoader Malware
- New HollowGraph malware uses Microsoft Graph for stealthy C2 comms
- Exposed Server Reveals AI-Assisted Phishing Toolkit Behind WebDAV Malware Campaign
- Odyssey piracy scams appear within hours of the movie’s release
INFLUENCERS
- MIT to Become Hotbed of AI Video Surveillance
- Weekly Update 513: Clauding The Home Network
- On Flock License Plate Tracking Cameras
- Benchmark Your AI Security Decisions: A Five-Minute Survey
- Friday Squid Blogging: Squid Washing Up on Cape Cod Beach
- Details of Alan Turing’s Voice Encryption System
- FreeBSD Released the Most Security Advisories in Project History in June 2026
- Protecting Privacy in an AI Era
- A Video Screen That Is Also a Camera
- Weekly Update 512: IoT Lockout Fail
ADVISORIES / BULLETINS
- New Ivanti Security Controls Content Available – 07/21/2026
- New Ivanti Security Controls Content Available – 07/20/2026
- New Ivanti Security Controls Content Available – 07/17/2026
- New Ivanti Security Controls Content Available – 07/16/2026
- New Ivanti Security Controls Content Available – 07/15/2026
- New Ivanti Security Controls Content Available – 07/14/2026
MALWARE
- Cyberattack against Maine telecom disrupted municipal internet service in 23 towns
- HPE security advisory (AV26-727)
- Pwn2Own Ireland 2026 – New Targets and Categories
- Denying the Worm: Detecting SANDWORM_MODE and the Emerging Class of AI Toolchain Supply Chain Attacks
- Are You Falling for the Privacy Illusion?
- 마이크로소프트 온라인 워드 사칭 ClickFix 공격 사이트 분석
- [QuickNote] Mustang Panda ToneShell (APT S1239) Beacon Shellcode – RE Analysis
- What happens if you visit a WordPress site hacked through wp2shell?
- SecurityWeek Launches Critical Impact Awards to Recognize Excellence in Industrial Cybersecurity
- FIFA World Cup 2026 Ticket Fraud Surges As Fake Websites And Domains Rise
- Mozilla security advisory (AV26-726)
- Silent Push 6.0 Launches Advanced AI-Powered Cyber Defense Platform
- Zyxel security advisory (AV26-725)
- Tenable security advisory (AV26-724)
- Silent Push 6.0 expands preemptive threat intelligence for security teams
- Silent Push 6.0 Expands Preemptive Cyber Defense
- Captive Portal Detection, (Tue, Jul 21st)
- Seoul Notifies 4.62 Million of Ttareungyi Data Breach, Offers Free Passes
- Suno Data Breach had a breach in 2025. Why is it first being known now?
- NYSDFS Secures $50 Million Penalty from Swedbank for Withholding Information from Investigators
INFOOPS
- Porównanie ceny hurtowej paliwa dla Ukrainy z detaliczną w Polsce to manipulacja
- Zadanie publiczne w ramach programu „Budowanie wiedzy w zakresie przeciwdziałania dezinformacji” Ministerstwa Cyfryzacji
- Film z niemiecką śmieciarką nie jest dowodem na fikcyjność segregacji odpadami
- My home is not my castle: Kaliningrad as an address for Kremlin propaganda. Part 1
- Zadanie „Klimat Prawdy” w ramach programu „Kompas Młodego Obywatela” Ministerstwa Edukacji Narodowej
- Disinfo Update 15/07/2026
ARTICLES
- How clean energy is becoming AI’s new marketing advantage
- KeeperPAM strengthens privileged access management for global construction SaaS provider Asite
- Forescout Report Reveals Surge in AI-Driven Cyber Threats
- 1 in 4 businesses hit by cyber attacks through their supply chain in the last year
- DigiCert expands its EMEA channel strategy with Ignition Technology
- 95% of Security Teams Blindsided by Vulnerabilities Between Tests
- What Does the Cyber Industry Want to See From the New UK Government?
- Salt Security tackles AI governance challenge with 100 pre-built agentic security policies
- New Continuous Runtime Security Validation service aims to strengthen fintech cyber resilience
- Scams Now Drive Almost Half of All Malware Detections as Attackers Weaponise Everyday Trust
- Researchers Uncover HOLLOWGRAPH: Malware That Hides Inside Microsoft 365 Calendar Invites
- CISOs say boardrooms still don’t grasp the human cyber risk AI is supercharging
- AI Appreciation Day: Security Leaders Say the Celebration Needs an Asterisk
- Examining newly registered phishing domains at scale
- Q&A: Businesses Are Running Out of Time to Prepare for the Quantum Threat, Warns Moona Ederveen-Schneider
- AI transformation: fixing the data reality
- AI adoption: how to lead from the front
- Who’s really winning the AI race?
- Proton Launches Business Continuity Service to Keep Firms Communicating Through Outages