- ATF potwierdza incydent cybernetyczny po deklaracji ataku przez grupę ransomware Qilin
- Okno obrony przed cyberatakami wspieranymi przez AI szybko się zamyka
- Nadużycia Cursor Agent w atakach ransomware: jak cyberprzestępcy wykorzystują AI do przyspieszenia operacji
- Fałszywe załączniki głosowe SVG omijają filtry i napędzają kampanie phishingowe
- CISA rozszerza katalog KEV o luki w Red Hat, Linux Kernel, Microsoft SQL Server, Ajax.NET Professional i Citrix NetScaler
- Cyberatak na MAG ujawnił dane 8,7 mln klientów trzech brytyjskich lotnisk
- Dark Caracal wdraża GoCaracal i awaryjny kanał C2 oparty na Ethereum
- CISA rozszerza katalog KEV o luki w ownCloud, jądrze Linux i JFrog Artifactory
- USA zaostrza nadzór nad zagranicznymi technologiami w sieci elektroenergetycznej
- Frontier AI a cyberzagrożenia: zaawansowane modele wzmacniają możliwości atakujących
- Agenci AI wykorzystali lukę w jądrze Linuksa do eskalacji uprawnień w środowisku OpenAI
- Pochodzenie modeli AI pod lupą: Cisco ostrzega przed ukrytym łańcuchem zależności
- CISA ujawnia kluczowe słabości SOC i bezpieczeństwa chmury po dwóch ćwiczeniach red team
- Wyciek danych Love Electric: próbka 877 tys. rekordów kierowców wystawiona na sprzedaż za 600 dolarów
- Blisko 130 firm wspiera inicjatywę OpenAI na rzecz wzmocnienia cyberobrony w erze AI
- HOOKEDGE: nowy backdoor powiązany z APT28 atakuje europejskie instytucje rządowe i dyplomatyczne
- Krytyczna luka w cPanel i WHM pozwala przejąć uprawnienia root na serwerach współdzielonych
- Routery ZBT z fabrycznymi backdoorami: krytyczne luki umożliwiają zdalny root bez logowania
- Identity Fabric w 2026 roku: spójna warstwa tożsamości jako fundament nowoczesnego bezpieczeństwa
- Dwie luki w Unitree G1 EDU umożliwiają root RCE, w tym atak rozpoczynający się przez Bluetooth
- Berlin odmawia zapłaty okupu po wycieku danych z sieci administracyjnej miasta
- Krytyczna luka w ownCloud wykorzystywana do kradzieży danych z instytucji badawczej
- Android 17 wzmacnia prywatność sieciową dzięki systemowemu ECH
- 19 rozszerzeń Chrome i Edge kradło portfele kryptowalut i dane logowania
- AI przyspiesza wykrywanie podatności. Czy zespoły bezpieczeństwa nadążą za tempem zmian?
- Trzy krytyczne luki CVSS 10.0 w ServiceNow: ryzyko RCE i SQL injection bez uwierzytelnienia
- OpenAI ujawnia reward hacking: jak agenci AI obeszli zabezpieczenia i doprowadzili do naruszenia środowiska Hugging Face
- 68-latek skazany za nielegalne IPTV warte 1,3 mln dolarów
- Krytyczna luka w Cosmos EVM wykorzystana po publikacji poprawki. Sześć łańcuchów dotkniętych incydentem
- Ponad 8,3 tys. serwerów Gitea narażonych na RCE. Krytyczna luka CVE-2026-60004 jest aktywnie wykorzystywana
- Weekendowa Lektura: odcinek 691 [2026-08-28]. Bierzcie i czytajcie
- 100 tys. podpisów pod petycją Brzoski. Meta reaguje na inicjatywę
- Międzynarodowy apel ws. bezpieczeństwa AI. „Zagrożenie jest realne”
- NIK: kolej, woda i energia słabo chronione przed cyberatakami
- Prezydent zawetował ustawę o eDzienniku. „Chaos organizacyjny”
- Polskie uczelnie. Nieoczekiwana ofiara cyberwojny
- Bezpieczny agent AI w helpdesku?
- Wyrzucamy dane osobowe do śmieci. Również te medyczne
- Trojany bankowe w centrum uwagi – Manic, Grandoreiro i ToxicPanda 2.0
- Krytyczna podatność w Ruflo pozwalała na przejęcie środowiska agentów AI
- Bezpieczeństwo BMC po raz kolejny pod lupą badaczy
- OpenAI blokuje rosyjskie konta ChatGPT wspierające tajną operację wpływu
- Black Hat USA 2026: agentowa AI zwiększa ryzyko, a program CVE staje przed nowym wyzwaniem
- CISA: dwa podmioty infrastruktury krytycznej w pełni skompromitowane podczas ćwiczeń red team
- Fałszywi pracownicy IT z Korei Północnej: jak wykryć sygnały ostrzegawcze przed zatrudnieniem insidera
- Złośliwe oprogramowanie na Androidzie przejmuje mechanizm aktualizacji samochodowych head unitów
- Chińskie routery z backdoorami trafiały na rynki całego świata
- HTTP Terminator i nowe ataki desynchronizacji HTTP: jak AI przyspiesza wykrywanie request smuggling
- Cyberatak DDoS na norweskie usługi publiczne. Prorosyjska grupa przyznaje się do operacji
- USA zakłóciły działalność chińskiej platformy hakerskiej QTFY wykorzystywanej do ataków na wojsko i infrastrukturę krytyczną
NEWS
- [Virtual Event] What Every Enterprise Should Know About Securing Cloud Assets in the Age of AI
- [Virtual Event] Building a Secure AI Strategy for the Enterprise
- McKesson discloses breach after ShinyHunters claims patient data theft
- Berlin Refuses to Pay Hackers Who Stole Data From the City's State Network
- Cosmos EVM Flaw Exploited After Cosmos Labs Knew Every Blockchain Running It Was Vulnerable
- Hundreds of OpenAI Agents Invaded Hugging Face Servers
- PaperCut releases second emergency patch for exploited flaws
- Offensive Security Investments Surge as AI Threats Increase
- Microsoft Teams Has Become a Haven for Scammers in China
- GiveWP WordPress donation plugin flaw lets hackers execute server commands
- Attackers Chain Two PaperCut Flaws to Execute Code Without Authentication
- 68-year-old imprisoned after making $1.3 million by pirating IPTV services
- Android 17 Adds OS-Wide ECH to Hide Website Visits From Network Providers
- ownCloud Flaw Exploited to Steal Nuclear Records From Philippine Research Body
- 19 Chrome and Edge Extensions Found With Wallet-Stealing and Crypto-Draining Code
- AI Is Accelerating Vulnerability Discovery. Can Defenders Keep Up?
- You Need Cyber Deception for OT
- Defining an AI Kill Switch Is Hard, But Necessary
- The Vulnpocalypse Is Repricing the Bug Bounty Economy
- Over 8,300 Gitea servers vulnerable to code execution attacks
- Two Unitree G1 EDU Humanoid Robot Flaws Enable Root RCE, One Starts Over Bluetooth
- Toy-making giant Hasbro disclose data breach affecting employees
- Key Reasons Why Identity Fabric Matters in 2026
- Three CVSS 10.0 ServiceNow Flaws Could Let Unauthenticated Attackers Execute Code and SQL
- China-Made ZBT Routers Ship With Two Implants Giving Unauthenticated Attackers Root Access
- ServiceNow warns of three max severity security vulnerabilities
- Critical cPanel Flaw Could Let One Hosting Customer Take Root Control of a Whole Server
- Windows 11 KB5120998 update released with 35 changes and fixes
- How an Atlanta Suburb Ended Up Sharing Flock Data With More Than 2,000 Organizations
- PaperCut Zero-Day Exploited in Attacks, Affecting All NG and MF Versions
- APT28-Linked HOOKEDGE Backdoor Targets European Government and Diplomatic Organizations
- Nearly 700 rogue AI agents coordinated in the Hugging Face attack
- Chinese Routers Sold Worldwide Contain Backdoors
- OpenAI Says Reward Hacking Drove AI Agents to Exploit Zero-Days and Breach Hugging Face
- A Georgia Cop Used Flock to Track 2 Other Cops: His Ex and Her Friend
- “Sorry, I can’t help with that”: How your guardrails might become the attacker’s best friend
- Agentic AI Risks, CVE Program Concerns Permeate Black Hat USA 2026
- PaperCut warns of NG, MF flaw exploited in zero-day attacks
- Manchester Airports Group says hackers stole travelers' data
- Next.js Patches Critical AVIF and Windows Flaws Enabling Unauthenticated RCE
INFLUENCERS
- Friday Squid Blogging: Truckload of Squid Spills in Rhode Island
- AI Doesn’t Mean the End of Mathematics—at Least Not Yet
- Two Alleged ‘TeamPCP’ Hackers Arrested in Australia
- LLM-Based Social Engineering Scams
- Spyware for Babies
- A Cautionary Tale About Data Breach Claims, Verification and Carhartt
- Black Hat State of Security Vendors
- Criminal Deception in Silicon Valley
- Weekly Update 518: IoT Doorlock Nirvana with UniFi
- The Security Autonomy Matrix: Deciding AI Authority
- Welcoming the Sri Lankan Government to Have I Been Pwned
TOOLS
- ziti v2.0.4
- malvinci
- conductai
- Atlas
- sliver v1.7.6
- pmd pmd_releases/7.27.0
- aiiroverlay
- pyrite
- ruby-advisory-db
- vegadns — Updated!
- Red-Team-Infrastructure-Wiki
- flyphish
- w12scan-client
- crapsecrets
- Mhyprot2DrvControl
- evil-mhyprot-cli
- poc-redis
- gatekeeper v3.23.1
- AI IR Overlay – Incident Response Specification for AI Agents
- hydrafw
VULNERABILITIES
- More from SecurityFocus
- CVE-2026-79717:
- CVE-2026-70551:
- CVE-2026-69104:
- CVE-2026-55624:
- CVE-2026-55541:
- CVE-2026-55537:
- CVE-2026-55534:
- CVE-2026-55535:
- CVE-2026-55540:
- CVE-2026-55531:
- CVE-2026-55538:
- CVE-2026-55526:
- CVE-2026-55529:
- CVE-2026-55527:
- CVE-2026-55528:
- CVE-2026-55530:
- CVE-2026-15310:
- CVE-2026-16286:
- CVE-2026-16599:
MALWARE
- McKesson is investigating a cybersecurity incident after ShinyHunters claims patient data theft
- AI threat so great that security “takes precedence over everything except critical business operations”
- Everything, Everywhere, All at Once: The New Rules of Exposure Management
- Trump admin moves to block risky foreign technology from US power grid
- Sintesi riepilogativa delle campagne malevole nella settimana del 22 – 28 agosto
- cPanel security advisory (AV26-861)
- Grafana security advisory (AV26-860)
- Redis security advisory (AV26-859)
- PaperCut security advisory (AV26-858)
- UK: HIV charity has ‘sensitive’ health data stolen
- Winona County paid more than $128K following January ransomware attack
- Protect your WhatsApp account with new passkey and 2FA upgrades
- ServiceNow security advisory (AV26-857)
- Picus Named #1 Breach and Attack Simulation Solution by G2 for the Fifth Consecutive Time
- OpenAI Urges Cyber Defense Against AI Threats
- [Control Systems] National Instruments security advisory (AV26-856)
- The AI agent swarm that attacked Hugging Face is a warning for the future
- Major Data Leaks by Country | The Complete 2026 Breach Tracker
- How to Know If Your Personal Data Has Been Leaked Online
- Australian Arrests Allegedly Disrupt TeamPCP, but the Shai-Hulud Threat Persists
ARTICLES
- Federal judge rules for Anthropic in Pentagon dispute, nullifies government supply chain risk designation
- Anthropic’s new framework will let AI agents control hardware
- Cheap smartphones are dead. Apple doesn’t care
- Manchester Airports Group Cyberattack Exposes Data of 8.7 Million Customers
- 700 AI Agents Linked to Hugging Face Security Breach
- Why AI doesn’t make companies more productive
- Hackers Actively Exploiting Pre-Auth RCE Flaw in PaperCut Print Software
- Your inbox secret sauce: 16 hidden Gmail gems for Android
- Why Europe’s fears of a US tech ‘kill switch’ could remain hard to shake
- Photoshop’s new AI Assisted Editor offers a prompt-based editing option
- UK says ‘no’ to backdoors, but the government isn’t listening
- AI Agents Used by 68% of Top-Performing Cybersecurity Teams
- How European brands can win in America
- Meta’s plans to replace workers with AI fell flat, report says
- The dependency divide: how frontier AI redistributes cyber risk across the SME ecosystem
- Secure and verifiable coercion-resistant electronic exam
- AI deployments bring with them risks companies are ill-prepared for — analysts
- Agentic AI – Ongoing coverage of its impact on the enterprise
- AI ambition is rising. Is workforce support keeping pace?
- Huntress Uncovers Five Cases of North Korean Operatives Posing as Remote IT, Sales and Healthcare Workers