- Sejm przyjął ustawę o blokowaniu treści przez UKE. Czy to oznacza cenzurę internetu?
- Wielka popularność „wojny kognitywnej”. Wszyscy o niej mówią, ale niewielu rozumie
- Reklamodawca o nazwie „1”. Twórca ScamWatch o kulisach walki z oszutami
- Agenci AI od dostawców zewnętrznych: nowe ryzyko, którego nie obejmują tradycyjne zabezpieczenia
- Naruszenie bezpieczeństwa w ASOS ujawnia ryzyko związane z customer-facing SaaS
- Niemcy zatrzymały domniemanego lidera Qilin po ekstradycji z Japonii
- Silent Ransom Group: 207 mln dolarów wymuszeń bez szyfrowania plików
- Złośliwe workflow GitHub Actions wykradały sekrety z tysięcy repozytoriów
- Cyberwymuszenie od wewnątrz: były inżynier skazany za sabotaż infrastruktury przemysłowej
- Raheim Hamilton skazany za Empire Market. 40 lat więzienia za współtworzenie rynku darknetowego
- Agenci AI w atakach na banki Korei Południowej: jak ARTEX i Claude wsparły operacje ofensywne
- Niezałatane luki w AhsayCBS wykorzystywane do instalacji webshelli i koparek kryptowalut
- Kampania ClickFix podszywa się pod Claude na macOS i wykorzystuje reklamy Google oraz przekierowania Bing
- Anthropic wyłącza żywy internet w testach AI po incydentach z Claude i podatnościach typu injection
- Aresztowanie menedżera cyberbezpieczeństwa w sprawie powiązanej z ShinyHunters
- Weekendowa Lektura: odcinek 697 [2026-10-10]. Bierzcie i czytajcie
- Polskie modele AI na zakręcie. Pytamy o ich przyszłość [DEBATA]
- „Podatek Putina”. Ile kosztuje Brytyjczyków rosyjski cybersabotaż?
- Anna Streżyńska: Mamy technologie, ale też problem z decyzjami [WYWIAD]
- MatchBoil rozwija techniki ukrywania i persistence w kampaniach cyberwywiadowczych
- Q3 2026: rekordowa fala ataków ransomware uderza w firmy i sektor publiczny
- Międzynarodowe ostrzeżenie przed Integrity Technology Group: nowe TTP chińskich operacji cyberszpiegowskich
- Wikimedia potwierdza aktywność nieautoryzowanych agentów AI na swoich platformach
- Aresztowanie twórcy malware do ATM ujawnia skalę jackpottingu powiązanego z Tren de Aragua
- BraZetsu ujawnia słabość obrony opartej na IOC: nowa infrastruktura brokera dostępu wykryta przed publikacją raportu
- Inżynieria społeczna wobec agentów AI: nowa odsłona BEC w 2026 roku
- Naruszenie bezpieczeństwa w ASOS ujawnia ryzyko customer-facing SaaS
- AgentCorruption w AWS Bedrock AgentCore: jak pojedynczy prompt mógł zagrozić całemu środowisku
- Cyberatak na włoskie MSZ: analiza incydentu i ryzyka dla placówek dyplomatycznych
- ARTEX i modele LLM w atakach na południowokoreańskie banki
- FBI ostrzega przed chińsko powiązanymi cyberatakami i portalem do przeglądania wykradzionej poczty
- Przejęcia rejestrów ccTLD zagroziły domenom Google i zaufaniu do HTTPS
- Krytyczna luka w GoBalance pozwala przejąć adresy .onion przez odzyskanie kluczy Tor
- Flax Typhoon wykorzystuje stare luki, a CISA wyznacza pilny termin działań dla agencji federalnych
- Eksploit AnyDesk Linux umożliwia zdalne przejęcie roota przed autoryzacją połączenia
- TP-Link pod presją pozwów stanowych: bezpieczeństwo routerów, luki w Aginet i rosnące ryzyko regulacyjne
- P7 DarkSword rozszerza ataki na iPhone’y o kradzież danych portfeli kryptowalut i zdalne komendy
- Anthropic uruchamia darmowy skaner podatności AI dla projektów open source
- GhostAction znów uderza: złośliwe workflow GitHub Actions kradną sekrety i poświadczenia z historii Git
- Krytyczna luka w SonicWall SMA1000 już wykorzystywana w atakach
- Atak ransomware na IDCF Cloud sparaliżował usługi dla firm i administracji w Japonii
- Midnight Mimosa: preinstalowany malware w tanich urządzeniach z Androidem zagraża łańcuchowi dostaw
- FakeGit wraca z nową falą ataków: 17 tys. złośliwych repozytoriów GitHub rozprowadza SmartLoader
- FBI przejmuje 7 domen Flax Typhoon i zakłóca zaplecze ataków na infrastrukturę krytyczną
- Microsoft ostrzega: starsze urządzenia z Windows mogą utracić aktualizacje zabezpieczeń po rotacji certyfikatów Windows Update
- Obywatel Ukrainy i Rosji przyznał się do prania milionów dla cyberprzestępców
- Pwn2Own Ireland 2026: 98 luk zero-day i 1,262 mln USD nagród po trzech dniach zmagań
- Citrix łata krytyczną lukę w NetScaler: CVE-2026-107406 zagraża środowiskom SAML
- Ataki na AhsayCBS: exploity dwóch luk wdrażają XMRig podszywający się pod Microsoft Edge
- SOC w epoce AI. Automatyzacja, outsourcing i granice odpowiedzialności
NEWS
- Nippon Columbia malware incident exposes 8.6 million karaoke fan records
- Cyber exec arrested in case allegedly tied to ShinyHunters hackers
- ARTEX AI, Claude agents used in cyberattacks on South Korean banks
- Criminal IP Introduces AITEM as the Next Evolution of Attack Surface Management
- AI Is Getting Really Good at Messing With Cybercriminals
- The Third-Party Agent Problem: Why Security Built for AI You Chose Misses the Agents You Didn't
- Anthropic Cuts Live Internet Access for Internal AI Tests After Claude Exploits Injection Flaws
- ASOS Breach Reveals the Risks in Customer-Facing SaaS
- Hackers abuse Google Ads, Bing redirects to push Claude ClickFix attacks
- AI Scramble Drives Cybersecurity M&A Boom
- Credential-Stealing GitHub Actions Workflows Planted in Tens of Thousands of Repositories
- FBI Arrests Another ShinyHunters Suspect Reportedly Involved in Its Jobs Portal Hack
- What We Missed: FBI Strikes Back at ShinyHunters
- Unpatched AhsayCBS flaws exploited to deploy webshells, mine crypto
- FBI arrests another suspected ShinyHunters hacker after agency breach
- P7 DarkSword iOS Exploit Kit Adds Crypto Wallet Data Theft and Remote Commands
- Security Threats Don't Stop at the Office: Why Executives' Families Need Training Too
- Germany arrests alleged core Qilin ransomware member after extradition
- How to keep AI agents within their permissions
- TP-Link Sued by Four More U.S. States Over Router Security and China Ties
- Social Engineering AI Agents: The New BEC for 2026
- Researchers Publish Working Exploit for Pre-Auth AnyDesk Linux Flaw That Gives Root Access
- Anthropic Launches Free AI Vulnerability Scanner for Open-Source Projects
- Attackers Exploit AhsayCBS Flaws to Deploy XMRig Miners Disguised as Microsoft Edge
- Max severity SonicWall SMA1000 flaw now exploited in attacks
- Flax Typhoon Exploits Five Flaws as CISA Sets October 11 Deadline for Federal Agencies
- The AI Velocity Paradox: Why Security Is Decades Behind AI Ambition
- Man admits to running network of 15,000 money mules for cybercriminals
- Microsoft: Outdated Windows devices will stop receiving security updates
- GoBalance Flaw Lets Attackers Hijack .onion Addresses by Recovering Tor-Format Keys
- Citrix warns admins to patch new NetScaler RCE flaw immediately
- Three Teams Demonstrate Remote Hacks of Fully Patched Google Pixel 10 at Pwn2Own
- Citrix Patches Critical NetScaler Flaw That Could Enable RCE in SAML Deployments
- FBI Seizes 7 Domains, Disrupts Flax Typhoon Tools Used in Critical Infrastructure Intrusions
- Hackers get $1,262,000 for 98 zero-days at Pwn2Own Ireland
- ICE Agent at NYC Shooting Has History of Alleged Violence and Illegal Arrests
- FBI disrupts Chinese hacking tools used to breach critical infrastructure
- 'AgentCorruption' Puts AWS Environments At Risk With Single Prompt
- Ransomware attack disrupts Japan's IDCF Cloud used by govt clients
- Low-cost Android phones ship with residential proxy malware
INFLUENCERS
- FBI Arrests Founder of Ransomware Negotiation Firm
- Friday Squid Blogging: I Caught a Squid
- How Technology Empowers—and Imperils—Dictators
- ShinyHunters Extorted Boeing Spin-off Prior to Arrests
- Apple’s Verified Photography System
- Possible Vulnerability in Apple’s Automatic Reboot
- Another Historic Cipher Falls to AI
VULNERABILITIES
- CVE-2026-108555:
- CVE-2026-108554:
- CVE-2026-108551:
- CVE-2026-108553:
- CVE-2026-108550:
- CVE-2026-108546:
- CVE-2026-108115:
- CVE-2026-108547:
- CVE-2026-108545:
- CVE-2026-108548:
- CVE-2026-108549:
- CVE-2026-108114:
- CVE-2026-66435:
- CVE-2026-97263:
- CVE-2026-97264:
- CVE-2026-94676:
- CVE-2026-105885:
- CVE-2026-108165:
- CVE-2026-108163:
- CVE-2026-108164:
MALWARE
- Snake Keylogger 계열 도면 문의의 건으로 위장한 키로그 악성코드-도면 문의의 건.js
- PHRACK #73 PROPHILE — Halvar Flake
- New website: estimating human cryptanalytic work
- The Luna Moth Files Weren’t Hacked. Here’s How They Leaked
- Kimsuky’s Operation GitPower Targeting Ukraine Behind the Front Lines of Russia’s War
- `123456’ password used in massive Danish CPR data breach
- Before It Reaches Sentinel: How Your Own Pipeline Can Silently Drop Security Evidence
- Cybersecurity executive who helped hacking victims arrested on federal extortion charges
- FBI announces yet another arrest allegedly connected to the FBI Jobs hack
- Anthropic AI agent gives fake murder tip to US cops in global breach
- Why TLP should not replace your internal information classification, (Sat, Oct 10th)
- Botnet Groups | How Mirai, Emotet, QakBot, Aisuru and Other Botnets Work (and How to Detect and Stop Them)
- FBI Arrests Founder of Ransomware Negotiation Firm
- NightSpire Targets Pharma Leader KC Pharmaceuticals, Inc
- Nightspire Ransomware Attack on Sinae Phuket Luxury Hotel
- Nightspire Ransomware Attack on Heidi’s Events & Catering, Inc
- Aurora Ransomware Breaches Thomas Y. Pickett & Co., Inc
- SmarterTools security advisory (AV26-1026)
- HPE security advisory (AV26-1025)
- MongoDB security advisory (AV26-1024)
ARTICLES
- CFO on the Spot: Five minutes with Florence Cazemajou-Flint, CFO of Safeguard Global
- Unaware, unfunded, untrained, and unsupported: a systematic review of cybersecurity in small and medium enterprises
- Bidding war over key component could eliminate third hard disk maker
- Ransomware consultant said he would decrypt data, is accused of paying ransoms instead
- Attackers exploit AhsayCBS backup flaws to deploy disguised crypto miners
- 12 steps to smarter Google account security
- Google makes its most powerful AI models pay-for-play as AI services struggle to turn users into customers
- Is Apple about to stitch up the smart home?
- Leadership roles are getting complicated. Here’s how enterprises can respond
- Google wants to be the gatekeeper for enterprise AI agents
- ICANN’s new TLD land rush draws 13 applicants for dot-agent alone, with AI a focus for new names
- Microsoft will let Copilot act on local files on Windows PCs
- WorkNest Secure Achieves CREST STAR-FS Accreditation for Red Teaming
- Fast AI, slow rollback: the risk facing Apple IT teams
- CFO on the Spot: Five minutes with Pierre-Edouard Jumel, CFO of Primer
- Global cyber attacks up 48% as ransomware and phishing climb, Check Point finds
- Filigran announces speakers for first THREAD event
- Core to Cloud Appoints David Brown as Managing Director
- The death of the annual report
- Digital IDs and the AI threat: verification must evolve, not just digitise