- #CyberMagazyn: Służby jako twórcy pozornej rzeczywistości. Oto jak kontrolują decyzje wroga
- Koluzja lokalnych służb utrudnia walkę z azjatyckimi centrami oszustw
- Ataki na sektor edukacyjny coraz częściej uderzają w dostawców oprogramowania
- Atak na Canvas i analiza CMC: jak naruszenie danych w edukacji przerodziło się w kampanię wymuszeń
- Nowa specyfikacja MCP dla firm zwiększa wymagania bezpieczeństwa wdrożeń AI
- Akrites: branża technologiczna łączy siły, by chronić open source przed lukami bezpieczeństwa w erze AI
- FCC zaostrza cyberbezpieczeństwo systemów alarmowych EAS w USA
- Nowa inicjatywa wzmacnia bezpieczeństwo oprogramowania open source po zakończeniu wsparcia
- Atak na Klue i kompromitacja integracji z Salesforce: rośnie lista ofiar i ryzyko wtórnego wycieku danych
- STOCKSTAY: nowy backdoor Turli wykorzystywany w operacjach cyberszpiegowskich przeciwko Ukrainie
- Miasma atakuje npm i GitHub Actions. Nowa fala zagrożeń dla łańcucha dostaw oprogramowania
- Linux Foundation uruchamia Akrites: nowy projekt open source usprawni reagowanie na podatności
- Rosja użyła Cellebrite do odblokowania iPhone’a aktywisty mimo wstrzymania sprzedaży narzędzi
- DirtyClone: nowa luka w jądrze Linuksa umożliwia lokalną eskalację uprawnień do roota
- Krytyczna luka w Amazon Q Developer umożliwiała wykonanie kodu i kradzież poświadczeń chmurowych
- Guardian Agents: nowa warstwa ochrony tożsamości agentów AI w przedsiębiorstwach
- pedit COW w Linuksie: krytyczna lokalna eskalacja uprawnień do roota przez skażenie page cache
- Microsoft ostrzega przed kampanią phishingową „photo ZIP” wymierzoną w branżę hotelarską
- CISA dodaje aktywnie wykorzystywaną lukę RCE w PTC Windchill do katalogu KEV
- SharkLoader i kampania StrikeShark: nowy loader dostarczający Cobalt Strike po atakach na usługi publiczne
- Aplikacja Shop wykorzystywana w atakach callback phishing przez fałszywe potwierdzenia zamówień
- TinyRCT: nowy backdoor w kampanii APT wymierzonej w Azję Południowo-Wschodnią
- FBI ostrzega przed kampanią phishingową wymierzoną w Signal i klucze odzyskiwania kopii zapasowych
- Fałszywe zaproszenia do organizacji OpenAI uderzają w firmy cyberbezpieczeństwa
- CISA wyznacza pilny termin na usunięcie aktywnie wykorzystywanej luki w Cisco Unified CM
- Atak supply chain na Polymarket: użytkownicy stracili około 3 mln dolarów po złośliwym skrypcie
- Polska rozbiła grupę SIM swapping powiązaną z kradzieżami kryptowalut wartymi miliony
- Weekendowa Lektura: odcinek 682 [2026-06-26]. Bierzcie i czytajcie
- Autonomiczne auta w miastach UE. Bruksela uruchamia ADACities
- Bezpieczeństwo e-maili. Pełnomocnik rządu zaleca zmiany w szyfrowaniu
- Wyciek danych tysięcy pasażerów MZK Jastrzębie-Zdrój
- Policyjny algorytm poza kontrolą. Kontrowersyjny system profilował Brytyjczyków
- Czy da się wykorzystać legalny serwis Googla do dystrybucji złośliwego oprogramowania? Cyberprzestępcy znaleźli sposób – szczegóły kampanii DesckVB RAT
- Prawidłowa obsługa incydentu bezpieczeństwa, czyli jak nie spalić firmy, dowodów i obowiązków NIS2/KSC2
- Problemy z zakazem social mediów w Australii. Rząd chce uderzyć w platformy
- Wakacje, to więcej czasu przed ekranem dla dzieci. Ale tak nie musi być 😉
- LastPass ponownie informuje o kradzieży danych użytkowników
- Polska ma wyrwać się z „łańcuchów” Big Techów. Rząd zapowiada „test suwerenności”
- Ośmioletnia luka w Samsung KNOX. Miliony urządzeń Galaxy były narażone na ataki!
- Służba zdrowia pod presją cyberataków. W jaki sposób AI zmienia zasady gry
- Europa pod presją ransomware: rośnie liczba ataków i dojrzałość cyberprzestępców
- Luka w macOS umożliwia zwykłym użytkownikom wyłączanie EDR i MDM przez XPC
- Zaufanie do automatycznego skanowania podatności opartego na AI spada do 9%
- Koluzja lokalnych służb utrudnia likwidację azjatyckich centrów oszustw
- Miliony amerykańskich adresów IP wykorzystywane w sieciach residential proxy
- CISA promuje SASE jako praktyczną drogę do Zero Trust w modelu TIC 3.0
- Chrome 149 naprawia 18 groźnych luk bezpieczeństwa, w tym krytyczne błędy use-after-free
- Cisco CUCM pod ostrzałem: krytyczna luka CVE-2026-20230 została uzbrojona w mniej niż 24 godziny
- Gamaredon modernizuje arsenał: nowe techniki rosyjskiej grupy APT wymuszają zmianę strategii obrony
- Cyberprzestępcy coraz częściej uderzają w dostawców EdTech zamiast bezpośrednio w szkoły
NEWS
- Clean GitHub repo tricks AI coding agents into running malware
- OpenAI Previews GPT-5.6 Sol With Restricted Access and Stronger Cyber Safeguards
- Third-Party Breaches Teach Education Sector a Costly Lesson in Vendor Risk
- Security News This Week: LastPass Users Had Their Data Stolen—Again
- FBI: Russian hackers now target Signal backup recovery keys
- CISA sets urgent deadline to fix Cisco flaw exploited in attacks
- FBI Warns Russian Intelligence Hackers Target Signal Backup Recovery Keys
- AI Decline? Confidence in Autonomous Penetration Testing Falls
- New SharkLoader Malware Deploys Cobalt Strike in StrikeShark Cyberattacks
- Polymarket customers lose $3 million in supply-chain attack
- Cybersecurity firms targeted by fraudulent OpenAI organization invites
- Cisco Adds NHI to Security Stack With Astrix, WideField Acquisitions
- New Initiative Tackles Security for End-of-Life Open Source Software
- The Pentagon Is Looking Into the Dialog Data Exposure for Unmasking National Security Officials
- Chinese-Speaking APT Deploys New TinyRCT Backdoor in Southeast Asia Campaign
- AI Won't Wipe-Out Entry-Level Cybersecurity Jobs
- Your First GRC Agent: A Red Teamer's Walkthrough
- Amazon Q Developer Flaw Could Let Malicious Repos Run Code via MCP Configs
- Meeting Trump's 2030 Quantum Deadline Will be Expensive, Complex
- New Linux pedit COW Exploit Enables Root Access by Poisoning Cached Binaries
- Thanks for Crushing the Submissions Inbox. We're Trying to Keep Up
- Malware steals Chrome session cookies to take over your accounts
- CISA Adds Exploited PTC Windchill RCE Flaw to KEV as Web Shell Attacks Continue
- New DirtyClone Linux Kernel Flaw Lets Local Users Gain Root via Cloned Packets
- Guardian Agents: The Next Layer of Identity Governance
- Miasma Malware Targets npm Packages and GitHub Actions in Supply Chain Attack
- Microsoft Warns of Photo ZIP Phishing Campaign Targeting Hotels with Node.js Implant
- Russia Used Cellebrite on Jailed Activist's iPhone Months After Sales Cutoff
- Google Details Turla's New STOCKSTAY Backdoor Used in Ukraine Espionage Attacks
- Anthropic is testing desktop-like Claude Cowork for mobile
- Robinhood Cuts Access Approval Time to Support High-Velocity Development
- Poland busts SIM-swapping gang tied to millions in crypto theft
- In Less Than 24 Hours, Attackers Weaponize Cisco CUCM Flaw
- Russian APT 'Gamaredon' Upgrades Its Arsenal, Requiring New Defenses
- EdTech Attackers Shift From Schools to Their Software Suppliers
- Order-tracking app Shop abused to push callback phishing attacks
- Local Police Collusion Hampers Crackdown on Asian Scam Centers
- Microsoft quietly extends free Windows 10 ESU support to October 2027
- Beware of “Parcel Expert” job offers: They’re parcel mule scams
- Beyond IOCs: AI-enabled threat intelligence
INFLUENCERS
- The Chinese Control the Majority of Argentina’s Squid Fleet
- Meta Is Testing Facial Recognition for Police and Military
- One Million Passports Leaked Online
- AI and Liability
- Interesting Paper Exploring Prompt Injection
- Embedding Forbidden Text in Spyware to Discourage AI Analysis
- Weekly Update 509
- Scattered Spider Hackers Plead Guilty on Day 1 of Trial
- Anthropic’s Fable 5 Model Jailbroken Within Days
- Professional Athletes and Wearables
MALWARE
- NAIC suspends investment risk designations after cyber attack
- Dreamfyre Ransomware Attack on GökNur Gıda İş Süreçleri
- Chaos Strikes Ingerman in Ransomware Attack
- Payload Ransomware Attack on Mosaic Partners
- Russian Hackers Behind the $2.5 Billion Jaguar Land Rover Cyberattack, Investigators Say
- First Circuit Affirms Dismissal of Data Breach Class Action for Lack of Traceable Injury
- Extending Cyber Resilience to Mobile with Aurora Mobile Threat Defense
- Gain an Advantage with Aurora® Managed Endpoint Defense
- Critical Unauthenticated Remote Code Execution in Splunk Enterprise (CVE-2026-20253)
- Secret Service phone security lapses put US officials at risk, watchdog says
- AI-Powered Security Operations: Why Speed and Trust Wins
- Sintesi riepilogativa delle campagne malevole nella settimana del 20 – 26 giugno
- Iranian-Turkish national sought by US on hacking charges arrested in Montenegro
- ️SECURITY.COM The Podcast: The Parasite in the Machine: Unmasking the Speagle Infostealer
- UK: ICO statement on ‘Edtech examined’ report
- UK: Boy’s medical records may have been accessed inappropriately after crocodile attack at zoo
- Malware steals Chrome session cookies to take over your accounts
- Google Chrome security advisory (AV26-634)
- Operation DragonReturn: China-Nexus Cyber Espionage Campaign Targeting Govt. of India/MoF Tax Infrastructure via Multi-Stage DcRAT Deployment
- Criminal opportunism: how the EU’s most threatening criminal networks exploit society
ARTICLES
- The future of CX: from service delivery to need anticipation
- How supply chains are entering the era of informed resilience
- The UK’s missing link: why employers can’t afford to overlook young talent
- New Forescout Data Reveals Slow Progress Toward Quantum-Safe Security
- Broadcasting, rebuilt: the tech powering personalised live sport
- AI-Powered Phishing Attacks Surge 1,380% as Criminal Platforms Render MFA Obsolete
- Security Training Needs Google Maps, Not Christopher Columbus
- Lessons from the front lines of AI-powered service transformation
- How IBM drives HR at the speed of AI
- Trump Sets Post-Quantum Security Deadlines as White House Warns of Advanced Cryptographic Threats
- Experts Warn: Passwords Still Winning Despite Passwordless Push
- KnowBe4 awarded in the email security industry
- NHS cyber resilience deal signals shift toward specialist MSSPs, says Check Point
- Top Agentic SOC Vendors Defining Autonomous Security Operations
- Check Point Becomes One of First Security Vendors to Embed OpenAI Frontier Models in Live Customer Defences
- Unapproved AI use shows adoption is outpacing governance
- Black Duck Lands Leader Spot in Gartner’s Brand-New Software Supply Chain Security Magic Quadrant
- CFO on the Spot: Five minutes with Richard Davis, Founder of FNLY
- AIBOMs: Bringing AI Security Out of the Shadows, A Practical Guide for Security Professionals