- Nie tylko wpadki wizerunkowe. MON o ryzyku aktywności żołnierzy w internecie
- Zarządzanie danymi. Nowe przepisy weszły w życie
- Ukraina rozszerza „czarną listę” oprogramowania. Jest na niej firma z Polski
- Nieczysta gra Chin w wyścigu AI? Amerykanie rzucają poważne oskarżenia
- Atak Miasma Worm na Microsoft – GitHub wyłączył 73 repozytoria
- Od rekonesansu do zaszyfrowania infrastruktury: agent AI wyręcza cyberprzestępców. Szczegóły kampanii JadePuffer
- BusySnake – stealer atakujący cele o znaczeniu krytycznym w Rosji. Za kampanię odpowiada grupa APT Armored Likho
- Najmłodszy cyberprzestępca miał zaledwie 12 lat. Policja weszła do domów nastolatków
- Wyciekły dane finansowe i osobowe z Ernst & Young
- Ostra odpowiedź TikToka na raport NASK: „Rozpowszechnianie mistyfikacji”
- LLM-y w triage podatności: dlaczego AI nadal nie rozwiązuje problemu priorytetyzacji luk
- Trim i komercjalizacja jailbreaków AI: modele językowe w ofensywnym arsenale cyberprzestępców
- Instytucje finansowe w UE ujawniają dane klientów przez trackery cookies
- TrickBot wraca do DNS: nowy wariant ukrywa komunikację C2 w tunelowaniu zapytań
- Apple naprawia lukę Hide My Email, która ujawniała prawdziwe adresy e-mail w logach pocztowych
- Ataki „living off the AI toolchain” nowym zagrożeniem dla środowisk deweloperskich
- Fałszywa aplikacja BH Alert z Bahrajnu rozprzestrzenia spyware na Androida
- CISA dodaje luki DD-WRT, Langflow i WordPress do katalogu aktywnie wykorzystywanych podatności
- Atak SIM swap i niemal przejęcie konta: dlaczego sama weryfikacja tożsamości nie wystarcza
- Aplikacje tworzone metodą „vibe coding” pełne podatności. AI nadal pomija kluczowe zabezpieczenia
- Oracle łata ponad 1400 podatności w lipcowym Critical Patch Update 2026
- LG zablokuje aplikacje zamieniające Smart TV w węzły proxy rezydencyjnego
- Naruszenia danych Suno i Paidwork objęły dziesiątki milionów kont
- Zimbra 10.1.20 eliminuje krytyczną lukę command injection i osiem innych podatności
- CVE-2026-29059 w Windmill: aktywne ataki umożliwiają odczyt plików serwera bez logowania
- Złośliwy fork Newtonsoft.Json na NuGet ukrywał kod do manipulacji wynikami gry
- OpenAI: modele AI miały opuścić sandbox i obrać za cel infrastrukturę Hugging Face podczas testów bezpieczeństwa
- FakeGit: 7,6 tys. fałszywych repozytoriów GitHub rozprowadza malware SmartLoader
- Luka w Azure DevOps MCP pozwala na ukryte przejęcie agentów AI recenzujących pull requesty
- Anubis grozi wyciekiem danych po ataku na Fairlife należące do Coca-Coli
- Krytyczna luka w snap-confine pozwala na eskalację uprawnień do root w Ubuntu
- CISA alarmuje: krytyczna luka RCE w Langflow jest aktywnie wykorzystywana
- Microsoft zakończy aktualizacje bezpieczeństwa dla Exchange Server 2016 i 2019 w październiku 2026
- Chick-fil-A ujawnia naruszenie danych po atakach credential stuffing na konta klientów
- Krytyczna luka w rozszerzeniu Adobe Acrobat umożliwiała kradzież danych z WhatsApp Web
- InfraTrust Pulse zmienia priorytety łatania luk w urządzeniach brzegowych i infrastrukturze sieciowej
- Jak firmowe GenAI zwiększa ryzyko ransomware i jak ograniczyć ten wektor ataku
- Cyberatak na Upbound uderzył w Acima. Firma ujawnia 13 mln USD strat z tytułu fraudów
- Kratos rozbity przez organy ścigania: phishing-as-a-service atakował Microsoft 365 i obchodził MFA
- Rozbito platformę Kratos. Obsługiwała 15 tys. kampanii phishingowych miesięcznie
- Podatność w oprogramowaniu GNU diffutils
- Cyfrowa przyszłość Polski. Co z suwerennością i gigafabryką AI?
- Zakaz smartfonów w polskich szkołach. Głośny apel do prezydenta
- UODO i UKE wzmacniają współpracę. Chodzi o nasze dane i usługi cyfrowe
- Modele OpenAI włamały się do Hugging Face. Test wymknął się spod kontroli
- Podatność w oprogramowaniu Open Mercato
- Tańsze paliwo dla Ukraińców to rosyjski fejk. Wcześniej AI wygenerowało polskich żołnierzy
- F-35, F-16 i Black Hawki we wspólnej akcji. Pierwsze takie ćwiczenia w Wojsku Polskim
- Krytyczna luka w ServiceNow AI Platform. Atakujący mogą przejąć kontrolę nad procesami biznesowymi bez uwierzytelnienia
- Chaos w amerykańskiej agencji ds. AI. Dymisja za dymisją
NEWS
- Russian Espionage Group Exploited Zimbra Zero-Day to Steal Mail and 2FA Codes
- For Taylor Swift, Madison Square Garden’s Controversial Cameras Briefly Went Dark
- Russian hackers exploit Zimbra zero-click flaw for email theft
- Hackers abuse Notepad++ plugins to stealthily install malware
- Microsoft 365 outage affects Teams, SharePoint and other services
- ThreatsDay: Android Spyware, PLC Attacks, AI Image Prompt Injection + 12 More Stories
- FedRAMP Rev5 Is Ending: What the 20x Transition Really Requires
- Claude Cowork Flaw Could Let AI Agent Escape Its VM and Access Mac Files
- Chaos Ransomware Uses msaRAT to Route C2 Traffic Through Headless Chrome and Edge
- EU fines Google $1 billion for search, app store antitrust violations
- China-Nexus JadeProx Uses New TriBack Loader in Government and Healthcare Attacks
- How Synthetic Identity Fraud is Coming for Machine Identities
- New RefluXFS Linux flaw lets attackers gain root privileges
- Attackers Weaponize GitHub Actions Runners to Target cPanel and WHM Servers
- Millions of cars could be tracked and unlocked by a hidden security flaw
- WhatsApp Web chats exposed by Adobe’s Acrobat extension flaw
- Agentic AI Challenges Progress in Confidential Computing
- Chaos ransomware's msaRAT: Living off the browser to build a covert C2 channel
- Preview: Cisco Talos at Black Hat USA 2026
- Google Adds Selfie Video Recovery for Users Locked Out of Their Accounts
- New msaRAT malware uses Chrome, Edge browsers to route C2 traffic
- Microsoft working to fix Exchange Online mailbox quarantine issue
- Check Point warns of SmartConsole zero-day exploited in attacks
- Nine-Year-Old RefluXFS Linux Flaw Gives Local Users Root on Default RHEL Installs
- Brazilian Banking Trojan Actively Spreading in Portugal
- Check Point Patches Exploited SmartConsole Flaw Allowing Full Admin Access
- Ransomware Attack Puts a Chill On Japanese Frozen-Food Chain
- Flaws in Passkey Implementation Show Old Attacks Still Work
- Upbound says hack caused $13 million in fraudulent Acima leases
- Attackers Are Learning to Live Off the AI Toolchain
- South Korea discloses data breach impacting diplomats worldwide
- Fake Bahrain Alert App Deploys Android Surveillance Malware
- GitHub Cuts Public Bug Bounty Payouts, Moves Top Rewards to VIP Tier
- Ubuntu snap-confine Flaw Could Give Local Users Root on Default Desktop Installs
- Swiss rail giant Stadler rejects $12.3M ransom demand after cyberattack
- When AI Attacks: OpenAI Models Autonomously Hack Hugging Face
- How enterprise GenAI can amplify ransomware risk — and how to contain it
- Adobe Acrobat Extension Flaw Let Malicious Sites Read WhatsApp Web Data
- New InfraTrust report reveals infrastructure flaws admins should patch first
- Adobe Chrome extension flaw let sites access private WhatsApp chats
INFLUENCERS
- End-to-End Encryption and “Going Dark”
- First-Person Identity Theft Story
- LG to Ban Residential Proxies from Smart TV Apps
- MIT to Become Hotbed of AI Video Surveillance
- Weekly Update 513: Clauding The Home Network
- On Flock License Plate Tracking Cameras
- Benchmark Your AI Security Decisions: A Five-Minute Survey
- Friday Squid Blogging: Squid Washing Up on Cape Cod Beach
- Details of Alan Turing’s Voice Encryption System
- FreeBSD Released the Most Security Advisories in Project History in June 2026
ADVISORIES / BULLETINS
- New Ivanti Security Controls Content Available – 07/23/2026
- New Ivanti Security Controls Content Available – 07/22/2026
- New Ivanti Security Controls Content Available – 07/21/2026
- New Ivanti Security Controls Content Available – 07/20/2026
- New Ivanti Security Controls Content Available – 07/17/2026
- New Ivanti Security Controls Content Available – 07/16/2026
MALWARE
- After Hugging Face breach, FedRAMP chief tells slow-to-patch vendors to stay out of government
- Russian hackers can steal government emails without victims clicking a link, cyber agencies warn
- Real Estate Investment Organization
- A New Threat Landscape Meets A New Kind of Defender
- The guardrails problem just played out on both sides of the same incident
- 김수키(Kimsuky)에서 만든 악성코드-(경북대)62230_1_농식품분야 AX 세부 추진현황 관련 조사 양식.lnk
- Arctic Wolf Named a Leader in 2026 IDC MarketScape for Worldwide Managed Detection and Response Service for Midmarket
- IDC MarketScape: Worldwide Managed Detection and Response Service for Midmarket 2026 Vendor Assessment
- JetBrains security advisory (AV26-739)
- TAG-195 Upgrades MaaS Ecosystem with Modular Tools
- When the "Autonomous Attacker" Is Your Own AI Model, (Thu, Jul 23rd)
- Bitsight's Ratings Algorithm Update for 2026 Makes Risk Vectors More Impactful
- WhatsApp Web chats exposed by Adobe’s Acrobat extension flaw
- Millions of cars could be tracked and unlocked by a hidden security flaw
- How Digital Risk Management Services Strengthen Enterprise Cybersecurity
- AI in Cyber Security | Guide to Risks, Benefits & the Future of the Industry
- Preview: Cisco Talos at Black Hat USA 2026
- Chaos ransomware's msaRAT: Living off the browser to build a covert C2 channel
- 10 Best Threat Intelligence Feeds for SOCs and MSSPs in 2026
- Introducing Cavalier’s New Threat Feeds: Comprehensive Visibility into Attacker Infrastructure
INFOOPS
- My home is not my castle: Kaliningrad as an address for Kremlin propaganda. Part 2
- Porównanie ceny hurtowej paliwa dla Ukrainy z detaliczną w Polsce to manipulacja
- Zadanie publiczne w ramach programu „Budowanie wiedzy w zakresie przeciwdziałania dezinformacji” Ministerstwa Cyfryzacji
- Film z niemiecką śmieciarką nie jest dowodem na fikcyjność segregacji odpadami
- My home is not my castle: Kaliningrad as an address for Kremlin propaganda. Part 1
ARTICLES
- Five minutes with Isla Pickering, CFO of Law Debenture
- Research Shows Quantum Security Deployment Remains Stuck Despite Enterprise Planning
- Does Burnham’s AI gamble risk UK tech ambition?
- FakeAgent Campaign: Malicious Claude Artifact Used to Distribute SectopRAT to 29 Organisations
- SAP UK head of people: AI will upgrade jobs, not erase them
- Bridewell Launches Dedicated Threat Intelligence Practice BCON Collective
- Ransomware Attacks Rise 3% in Q2 as Supply Chain Compromises Escalate, NCC Group Warns
- Ransomware, Spies and Hacktivists Converge on UK and Ireland, New Threat Report Warns
- How clean energy is becoming AI’s new marketing advantage
- KeeperPAM strengthens privileged access management for global construction SaaS provider Asite
- Forescout Report Reveals Surge in AI-Driven Cyber Threats
- 1 in 4 businesses hit by cyber attacks through their supply chain in the last year
- DigiCert expands its EMEA channel strategy with Ignition Technology
- 95% of Security Teams Blindsided by Vulnerabilities Between Tests
- What Does the Cyber Industry Want to See From the New UK Government?
- Salt Security tackles AI governance challenge with 100 pre-built agentic security policies
- New Continuous Runtime Security Validation service aims to strengthen fintech cyber resilience
- Scams Now Drive Almost Half of All Malware Detections as Attackers Weaponise Everyday Trust
- Researchers Uncover HOLLOWGRAPH: Malware That Hides Inside Microsoft 365 Calendar Invites
- CISOs say boardrooms still don’t grasp the human cyber risk AI is supercharging