- AI kontra koronawirusy. Nowa szczepionka już testowana na ludziach
- Polskie małe i średnie firmy na celowniku cyberprzestępców
- Nowa fala ataków na programistów. Cyberprzestępcy zatruwają wyniki wyszukiwania (SEO poisoning), aby dystrybuować złośliwe instalatory Gemini CLI oraz Claude Code
- Meta mówiła o ostrożności. W kodzie znaleziono system rozpoznawania twarzy
- RED TEAM w praktyce – Company (Un)Hacked i 10 scenariuszy cyberbezpieczeństwa
- Kontrola wieku w internecie. Standerski wyjaśnia, co stanie się z danymi
- MythOS wyprzedza GPT-5.5 w exploitacji luk Chrome. Nowy benchmark zmienia spojrzenie na ryzyko AI
- Rosnąca adopcja AI otwiera nowe możliwości dla dystrybucji malware
- Jak Proton wzmacnia ochronę przed phishingiem i przejęciem kont
- Krytyczna luka RCE w Everest Forms Pro aktywnie wykorzystywana do ataków na WordPress
- Pakistańska grupa APT wykorzystuje Xeno RAT do cyberszpiegostwa przeciw afgańskiemu Ministerstwu Finansów
- Błąd w aplikacjach Microsoft 365 na Androidzie mógł umożliwić przejęcie kont
- Atakujący automatyzują omijanie EDR z użyciem AI. Nowy etap rozwoju zaplecza cyberprzestępczego
- CISA dodaje krytyczną lukę CVE-2026-45247 w Mirasvit Full Page Cache Warmer do katalogu KEV
- Operacja KRATOS uderza w nielegalny streaming: 29 aresztowań i rozbicie dziewięciu grup przestępczych
- Gamaredon wykorzystuje lukę WinRAR do prowadzenia modułowej kampanii szpiegowskiej przeciwko Ukrainie
- Powiadomienia z WhatsApp i Slack mogły przejąć Google Gemini na Androidzie
- USA i sektor prywatny uderzają w oszustwa kryptowalutowe z Azji Południowo-Wschodniej
- Jedno kliknięcie w GitHub.dev mogło ujawnić tokeny OAuth i prywatne repozytoria
- Cyberwywiad wymierzony w konto Outlook menedżera giełdy. Wielomiesięczna kampania kradzieży danych
- CISA ostrzega przed cyberatakami na systemy monitorowania zbiorników paliwa
- Fałszywe strony open source wysoko w Google rozprowadzają malware przez TDS
- FlutterShell na macOS: nowy backdoor rozprzestrzeniany przez złośliwe reklamy Google i YouTube
- Jak cyberprzestępcy wykorzystują luki w programach zarządzania podatnościami
- HTTP/2 Bomb: nowy wektor DoS błyskawicznie wyczerpujący pamięć serwerów HTTP/2
- Krytyczna luka w Claude Code GitHub Action mogła umożliwić przejęcie repozytorium jednym zgłoszeniem
- USA nakłada sankcje na Nobitex. Irańska giełda kryptowalut pod presją za powiązania z ransomware
- TA4922 rozszerza kampanie phishingowe na Europę i Afrykę, wykorzystując Atlas RAT, RomulusLoader i SilentRunLoader
- Cisco łata krytyczną lukę CVE-2026-20230 w Unified CM. Publiczny PoC zwiększa presję na administratorów
- Francja i Hiszpania rozbiły internetowy rynek fałszywych dokumentów wykorzystywany przez siatki przemytnicze
- IronWorm atakuje npm: malware infekuje 36 pakietów w kolejnym ataku na łańcuch dostaw
- Naruszenie danych w DentaQuest objęło 2,6 mln kont. Wyciek zwiększa ryzyko phishingu i nadużyć tożsamości
- Hola Browser na Windows skompromitowany w ataku na łańcuch dostaw i wykorzystany do dystrybucji koparki Monero
- Kampania Magecart nadużywa Stripe do ukrywania i przechowywania skradzionych danych kart
- Naruszenie danych w programie żywnościowym ONZ. Incydent objął około 600 tys. gospodarstw domowych w Gazie
- Naruszenie danych w IMA Diligence Services objęło ponad 525 tys. osób
- Czerwcowa aktualizacja bezpieczeństwa Androida 2026 eliminuje 124 luki, w tym jedną aktywnie wykorzystywaną
- Kali365 rozszerza zasięg: phishing-as-a-service omija MFA i uderza już nie tylko w Microsoft 365
- Cyberprzestępcy coraz częściej wykorzystują AI. Automatyzacja ataków wchodzi w nową fazę
- Operacja Dragon Weave: chińska kampania phishingowa wymierzona w organizacje w Czechach i na Tajwanie
- DriveSurge: masowa kampania ClickFix i FakeUpdate przejmuje zaufane witryny
- Krytyczna luka CVE-2026-0826 w telefonach HP Poly VoIP. Firmowe sieci zagrożone zdalnym przejęciem
- Oracle WebLogic: CVE-2024-21182 w katalogu KEV po potwierdzeniu aktywnego wykorzystania
- Cyberwywiad wymierzony w konto Outlook menedżera giełdy. Pięć miesięcy cichej eksfiltracji danych
- Microsoft łagodzi obawy po sporze o ujawnianie luk zero-day
- Rosnąca aktywność grup APT w Ameryce Łacińskiej zwiększa ryzyko dla administracji i infrastruktury krytycznej
- Bezpieczeństwo 100 agentów AI pod lupą: tylko 11% łączy skuteczność z silną ochroną
- Niezałatana luka w Windows Search URI umożliwia wyciek skrótów NTLMv2
- Krytyczna podatność RCE w Redis wykryta przez autonomiczne narzędzie AI
- Gamaredon wykorzystuje lukę WinRAR do wdrażania GammaWorm i GammaSteel przeciwko Ukrainie
NEWS
- Android Spyware Asin Targets Arabic Users via Fake News, PDF and War Map Apps
- Over 900 US gas station tank gauge systems exposed to attacks
- Adaptive, Agentic AI Worms Loom as Next Enterprise Threat
- What 2026 DBIR Confirms: Attacks Are Living in the Browser
- Trump AI Order Seeks Voluntary Frontier Model Testing
- New Threat Cluster OP-512 Targets Microsoft IIS Servers with Custom Web Shell Framework
- Only 10% of SOCs Say They’re Getting Excellent Value From AI. Here’s What the Second Wave Has to Deliver
- AI: Threat, tool, or both?
- Hackers Exploit Critical Everest Forms Pro WordPress Plugin Flaw to Take Over Sites
- FIFA World Cup 2026 Scams Are Already Live: Fake Sites, Banking Malware, and Stolen Logins
- Cisco warns of unpatched SD-WAN zero-day exploited in attacks
- PCPJack Hijacks 230 AWS, Google Cloud, and Azure Servers for Covert SMTP Relay Network
- Rust-Written IronWorm Hits NPM Supply Chain
- Brave Software releases Origin for a paid, bloat-free browsing experience
- Hola Browser for Windows compromised to deliver cryptominer
- China's TA4922 Expands Cybercrime Attacks Globally
- 4 Critical Threats Where Attackers Have the Advantage
- Credit card theft campaign abuses Stripe to host stolen payment info
- Name That Toon Contest
- DentaQuest data breach exposed info of 2.6 million accounts
- Reporting from Vegas: Networking, AI, and good boys
- Meta Silently Added Face-Recognition Code for Its Smart Glasses to Millions of Phones
- Cisco Patches CVE-2026-20230 in Unified CM as Exploit Code Goes Public
- UN food agency discloses breach affecting 600,000 Gaza households
- New IronWorm malware hits 36 packages in npm supply-chain attack
- Claude Code GitHub Action Flaw Let One Malicious Issue Hijack Repositories
- Agentic AI Is Transforming Defense, But Only Secure IT Infrastructure Will Maximize It
- Bugcrowd Launches EU Data Residency Option For Evolving Data Sovereignty Needs
- Hackers Are After the Gaps in Your Vulnerability Program: Here's Their Playbook
- ThreatsDay Bulletin: AI Agents Gone Wrong, Sketchy C2 Tools, ClickFix Tricks, JS Backdoors & 20+ New Stories
- Microsoft blames unexpected Windows driver updates on caching issue
- Police dismantles fake ID marketplace used by migrant smugglers
- China-Linked TA4922 Expands Phishing Attacks to UK, Germany, Italy, and South Africa
- Winning the cyber marathon with Tony Giandomenico
- Hypotheses, telemetry, and human judgment: Inside Cisco Talos Threat Hunting
- Travel scams are everywhere. Here’s how to avoid them
- FlutterShell Backdoor Spreads to macOS via Malicious Google and YouTube Ads
- Cisco warns of critical Unified CM flaw with PoC exploit code
- Fake Sites Mimicking Open-Source Tools Rank High on Google to Deliver Malware via TDS
- Hackers Spied on a Stock Exchange Executive's Outlook Mailbox for Five Months
INFLUENCERS
- AI Worm
- Hacking Meta’s AI Chatbot
- AI Used to Decrypt Medieval Ciphers
- Welcoming the Philippine Government to Have I Been Pwned
- The Intersection of Encryption and AI
- Microsoft Threatening Security Researcher
- Security of Third-Party Keyboard Apps on Mobile Devices
- Hackers Used Meta’s AI Support Bot to Seize Instagram Accounts
- Vulnerability Disclosure in the Age of AI
- 1,000 Data Breaches Later, the Disclosure Lag is Worse Than Ever
- Weekly Update 506
- A Report Template for Security Assessments
- Friday Squid Blogging: Another Squid
EXPLOITS
- [webapps] WordPress Contest Gallery 28.1.4 - Unauthenticated Blind SQL Injection
- [webapps] WordPress OrderConvo 14 - Path Traversal
- [webapps] Drupal Core 10.5.5 - Error-Based SQL Injection
- [remote] Notepad++ 8.9.6 - Arbitrary Code Execution
- [webapps] YAMCS yamcs-core 5.12.7 - No Rate Limiting
- [webapps] YAMCS yamcs-core 5.12.7 - LDAP Injection
- [webapps] YAMCS yamcs-core 5.12.7 - User Enumeration
MALWARE
- 3 Principles to Safely Scale Agentic AI
- Why Holistic Sourcing Wins: The Numbers Behind the Recorded Future Advantage
- Sintesi riepilogativa delle campagne malevole nella settimana del 30 maggio – 5 giugno
- Cisco security advisory (AV26-551)
- What Are AI-Powered Cyberattacks? Inside Machine-Speed Threats
- Inside an Active STX RAT Supply Chain Campaign
- C-Suite Impersonation in the Gulf: How Threat Actors Are Targeting UAE & Saudi Executives in 2026
- Leader in Malware Analysis: G2 Recognizes ANY.RUN as Top Vendor in Summer 2026 Awards
- Dark Web Profile: Vect Ransomware
- Data Privacy Best Practices to Overcome Modern Data Privacy Challenges
- How Digital Risk Protection Helps Defend Your Brand Reputation
- AI: Threat, tool, or both?
- The Interesting Case of WSL for Payload Staging
- The Evil MSI Background is Back!, (Fri, Jun 5th)
- What Is Autonomous Pentesting?
- Widening Juno's Environment | Uptycs
- ISC Stormcast For Friday, June 5th, 2026 https://isc.sans.edu/podcastdetail/9960, (Fri, Jun 5th)
- Stormous Ransomware Group Strikes SA2000.COM in Canada
- SpaceBears Ransomware Attack on Sicol Unveils Sensitive Data
- New coalition will enter legal debate over industry’s role in government cyber missions
ARTICLES
- CFO on the Spot: Five Minutes with Taxfix’s Mohamed Omaizat
- Frontline Workers Twice as Likely to Use Unapproved AI
- AI agents ‘consistently’ violate EU law: how should organisations respond?
- EU restricts US cloud services plan: key rules and questions
- AI adoption for CFOs: Why trust defines the next era of finance
- Viewpoints: Delivering business success through embedded talent agility
- IT Security Guru picks for Infosecurity Europe 2026
- Building a Digital Fortress: Why Cyber Security Matters More Than Ever
- Nine in Ten Security Leaders Concerned About AI-Generated Code Risks as Salt Security Launches New Governance Tool
- Google’s AI-driven update dictates the new search era