- Smartfony na oddziałach psychiatrycznych. Prezes UODO chce jasnych zasad
- Prezydent podpisał ustawę. Smartfony znikną ze szkół i przedszkoli
- Szyfrowanie fundamentem cyberbezpieczeństwa. Kara od UODO
- Jeden wpis, trzy lata więzienia? 54-latek zatrzymany przez CBZC
- Wysłali niewinnego kolesia na 18 miesięcy do więzienia przez pomyłkę w _ (podkreślniku)
- Cyfrowa przepaść pokoleń. Żyjemy w erze hybrydowej przemocy
- Samsung i OSP łączą siły. Technologia ma wspierać ratowników
- Agent OpenAI miał rozwiązać benchmark – zamiast tego zaatakował infrastrukturę Hugging Face
- AgentBaiting – nowa technika ataku zaobserwowana w kampanii FakeGit
- NCSC publikuje wytyczne dotyczące ćwiczeń reagowania na incydenty cybernetyczne
- TA488 i atak „half-click” na Zimbra: jak działa kampania wykorzystująca CVE-2025-66376
- Tylko 1% luk wykrywanych przez AI jest realnie wykorzystywanych. Co to oznacza dla cyberbezpieczeństwa?
- AI napędza vishing: jak sztuczna inteligencja zwiększa skalę oszustw telefonicznych
- LOGokit i phishing w czasie rzeczywistym: jak zestawy AiTM przechwytują sesje i omijają MFA
- Claude AI a kryptografia postkwantowa: co oznaczają atak na HAWK-256 i szybsza kryptoanaliza 7-rundowego AES-128
- Tysiące kontrolerów BMC narażonych na przejęcie serwerów przez lukę w IPMI 2.0
- Bezpieczeństwo AI wymaga wglądu w „czarną skrzynkę” modeli językowych
- Dysphoria ukrywa serwery C2 w domenach blockchain i atakuje urządzenia IoT
- Wyciek danych SplitVPN podważa deklaracje „no-logs”. Ujawniono 58 mln logów połączeń
- Niekontrolowana AI podnosi koszty naruszeń danych do rekordowych poziomów
- Czerwoni agenci kontra niebiescy agenci: jak symulacje AI wzmacniają cyberobronę
- Gdy skanery AppSec stają się wektorem ataku na łańcuch dostaw oprogramowania
- Rozrost tożsamości nieosobowych w chmurze tworzy nową ścieżkę ataku
- Dziewięcioletnia kampania oszustw B2B z użyciem klonów stron firmowych wyłudzała przedpłaty od kontrahentów
- Bezpieczeństwo agentów AI: uprawnienia stają się głównym wektorem ryzyka
- Rosja stawia zarzuty Pawłowi Durowowi. Telegram pod presją w sporze o moderację, boty i nadużycia
- 73% organizacji nie jest w pełni gotowych na poważny cyberatak
- CVE-2026-10702: jedna złośliwa strona może naruszyć bezpieczeństwo Firefoksa i Tor Browser
- Kompromitacja pakietów @joyfill w npm: złośliwy RAT aktywowany już podczas importu w Node.js
- Krytyczna luka RCE w Gitea pozwala uruchamiać polecenia przez złośliwy hook Git
- CISA i partnerzy publikują wytyczne izolacji kluczowych systemów OT podczas cyberataków
- Publiczny PoC dla CVE-2026-16232 zwiększa ryzyko ataków na środowiska Check Point
- Flying Eagle: ślady androidowego RAT-a wykryto na 170 serwerach, a kod źródłowy trafia do cyberprzestępców
- Trzy krytyczne luki w VMware: obejście uwierzytelniania, RCE i ucieczka z maszyny wirtualnej
- Krytyczna luka w Ruflo pozwala na zdalne wykonanie poleceń i zatrucie pamięci AI
- Atak DNS hijacking na CubePilot: przejęcie domeny zakłóciło usługi producenta oprogramowania dla dronów
- Krytyczna luka pre-auth RCE w vBulletin z publicznym exploitem. Zagrożone serwery forów internetowych
- Krytyczna luka w Ruby on Rails: spreparowane obrazy mogą ujawnić pliki serwera
- Skoordynowany cyberatak sparaliżował ponad 30 systemów wodociągowych w Minnesocie
- Tysiące projektów z poufnymi danymi jest “nieświadomie” udostępnianych przez użytkowników narzędzi AI
- Blokowanie treści w sieci. Będą zmiany ws. ochrony dzieci
- UKNF: sektor finansowy musi być gotowy na zaawansowaną AI
- AI kontra AI. Microsoft pokazuje nową strategię cyberobrony
- Podatności w oprogramowaniu MWDB Core
- Ponad 30 systemów wodociągowych w USA celami cyberataków
- Podatność w oprogramowaniu Quick.CMS
- Poznaj 10 kieszonkowych narzędzi prawdziwego hackera! Bez ściemy i lukru
- Prawdziwy incydent z malware na macOS: wnioski z fałszywego instalatora i fałszywego procesu rekrutacyjnego
- Podatność w oprogramowaniu Streamsoft Business Intelligence
- Włamanie na Hugging Face. Agent AI wykorzystał inne platformy
NEWS
- DPRK-Linked macOS Malvertising Uses Fake Updates to Deliver Crypto-Stealing Malware
- Amazon links Debug, Chalk NPM supply-chain attacks to North Korean hackers
- VMware fixes three critical flaws allowing auth bypass, VM escapes
- Chrome Needs Twice-a-Week Patching Thanks to AI Bug Hunting
- Google says AI helped Chrome fix 1,072 security bugs in two releases
- ShinyHunters claims Brinks Home breach, threatens to leak stolen data
- Malwarebytes for Windows, now available on the Microsoft Store
- Microsoft Teams vishing attacks lead to Chaos ransomware attacks
- Claude Mythos — Hype vs. Reality: What Security Teams Need to Know
- ThreatsDay: AI-Powered Hacking, 370 Chrome Flaws, SonicWall Attacks, DNS Hijacking + 22 More Stories
- Analog Devices discloses data breach, says operations unaffected
- After the Break-In: What Attackers Do Once They're Already Inside
- Hims & Hers sued over alleged health data privacy failures
- Azure Cosmos DB Flaw Exposed Platform-Wide Key That Could Access Any Database
- Hidden prompt turns Microsoft Copilot into an AI worm
- Microsoft Copilot for Word Can Copy Hidden Prompts Into New Documents
- The Network Has Become the Control Plane for AI Security
- Hackers Exploit AnySign4PC via Hacked Korean Sites to Install Backdoors Without Prompts
- SilverFox Targets Japanese Manufacturer with 3-Driver BYOVD Chain and ValleyRAT
- OpenAI’s Hacking Debacle Was a Human Mistake
- Black Hat special: Rewind and revisit
- A Civilian Plane Crashed in New Mexico. Was the Military’s Tech to Blame?
- AI Scammers Are Better at Building Trust Than Humans
- Russian Hackers Exploit Microsoft OWA Flaw to Keep Mailbox Access After Credential Rotation
- FCC Blocks New Foreign-Produced Robots and Power Inverters Over Cyber Risks
- Amazon Links Debug and Chalk npm Hijack to North Korea’s Sapphire Sleet
- Cisco FMC Zero-Day Actively Exploited, Static Credentials Could Expose Sensitive Data
- SE Asian Cybercriminal Syndicates Become a Global Power
- 'Flying Eagle' Full-Service Mobile RAT Builder Wings Across China
- Russian hackers exploit Exchange OWA zero-day for long-term mailbox access
- Apple accused of letting fake crypto app steal $1.8 million
- Anthropic confirms Claude is down worldwide
- Cisco warns of FMC static credential flaw exploited in zero-day attacks
- OpenAI Rogue AI Incident Hit More Services Than Initially Thought
- OpenAI's Rogue Model Claims More Victims Beyond Hugging Face
- Red Agents vs. Blue Agents: How to Make AI Better At Defense
- Critical Rails Flaw Could Let Unauthenticated Attackers Read Server Files via Image Uploads
- Health-ISAC warns of rising ShinyHunters data theft attacks on healthcare
- Who's Liable When AI Agents Escape? Hugging Face Breach Raises Hard Questions
- Hugging Face Hack Lessons for Cyber Defenders
INFLUENCERS
- Read This Before You Buy That TV Streaming Stick
- American Being Prosecuted for Wiping His Phone Before Handing It Over to Border Officials
- Should You Use AI for a Task? Here’s a Simple Way to Decide
- A Field Guide to the AI Security Market
- Measuring the Tendency of AI Agents to Go Rogue
- Long-Lived Vulnerability in Microsoft Secure Boot
- Measuring LLMs’ Ability to Perform Cryptanalysis
- Axon Is Another License Plate Surveillance Company
- Cyber Company Profiles: Consistent AI Analysis of Security Vendors
- Cognyte Sells a Mobile Cell Surveillance Van
- Weekly Update 514: This Week in Data Breaches
- What 239 Products Reveal About the Shape of AI Security
- Friday Squid Blogging: Illex Squid Catch in the Falklands
- Why AI Needs a “Genie Coefficient”
MALWARE
- Gladinet security advisory (AV26-765)
- PHP Group security advisory (AV26-764)
- VMware security advisory (AV26-763)
- Family says woman violated HIPAA, ‘weaponized’ info
- Read This Before You Buy That TV Streaming Stick
- The Fuyao Enterprise: Building an Ad-Fraud Empire with AI and Kids’ Coding Blocks
- 일본 BIGLOBE 피싱 사이트 분석-votingonline(.)co(.)in
- Crime Stoppers International seeking tips on INC Ransom as part of new bounty program: Operation Silent Vector
- [Control Systems] Phoenix Contact security advisory (AV26-762)
- WebPros security advisory (AV26-761)
- Hims & Hers sued over alleged health data privacy failures
- Adobe security advisory (AV26-760)
- Iran War’s Secondary Effects Shape 2026 US Violent Extremism
- Spring security advisory (AV26-759)
- Hidden prompt turns Microsoft Copilot into an AI worm
- GitLab security advisory (AV26-758)
- Walking the Walk on Package Registry Sustainability
- Cisco security advisory (AV26-757)
- Log Parsing for Security Engineers: Building the Foundation for Reliable Threat Detection
- Ransomware vs Malware | What’s the Difference (and Is Ransomware a Type of Malware?)
ARTICLES
- Qualcomm shows Apple’s modem transition is almost complete
- Experts react as Department for Education cyber attack exposes 607,000 records
- WorkNest Secure Launches Continuous Vulnerability Scanning with GuardNest
- Huntress Surpasses $250M ARR as EMEA Growth Outpaces Global Expansion More Than Five-Fold
- Check Point Brings AI Security into the Firewall with Industry-First AI Network Firewall
- Why Google Voice is your secret business weapon
- Fake Claude Install Guide Delivers Six-Stage macOS Stealer and RAT, Huntress Finds
- 10th Annual Security Serious Unsung Heroes Awards Open for Nominations
- Don’t Ignore the Most Important System You Manage
- OpenAI’s runaway AI agent also compromised a cloud platform customer
- Apple preps for a wearable AI revolution
- Building Trustworthy Agentic AI: How Security Concerns Have Changed in 2026
- Huntress Flags Widespread Credential Stuffing Campaign Hitting SonicWall Devices
- Managing cyber-physical risk in smart buildings
- Securing What Matters: Why Cyber Resilience Needs Prioritisation
- Q&A: Nvidia genAI chief explains why open models matter in AI
- AI has become Apple’s latest bug detective
- Synsira Launches Kind Local Pro with 100% On-Device AI
- Anthropic rejects open-weight AI bans, calls for China chip controls and safety tests
- Microsoft’s Nadella calls out Big AI for hypocrisy — but what about his own company?