- Kolejny problem TikToka. Chodzi o bezpieczeństwo nieletnich
- 90 proc. polskich samorządów wzięło pieniądze na cyberochronę. NIK wszedł z kontrolą, rząd tłumaczy
- Prezydent podpisał ustawę o systemach AI
- AI pomoże żołnierzom i Straży Granicznej na wschodniej granicy. Rusza inteligentny system
- Włochy otwierają pierwsze centrum leczenia uzależnień cyfrowych
- Podatność w oprogramowaniu Apereo CAS Client
- Selfie zamiast hasła? Google testuje nowy sposób odzyskiwania konta
- „Przestańcie niszczyć internet”. Obywatele UE walczą o anonimowość w sieci
- Odnaleziono backdoor w routerach Tenda
- Podatności w oprogramowaniu GNU coreutils
- Nowa wariant ataku wstrzyknięcia – BioShocking AI. Badacze przekonali AI, że to tylko gra. Efekt? Zignorowanie zasad bezpieczeństwa i kradzież danych
- Dane kilkuset żołnierzy trafiły na ogólnodostępny dysk
- Zero-day w SonicWallu wykorzystane do dostarczania malware na tygodnie przed łatą
- Państwowy eDziennik coraz bliżej. MEN ujawnia szczegóły pilotażu
- JadeProx i TriBack Loader: nowy łańcuch infekcji uderza w administrację, ochronę zdrowia i edukację
- Luka w rozszerzeniu Adobe Acrobat dla Chrome umożliwiała cichy wyciek danych z WhatsApp Web
- Wyciek danych w południowokoreańskiej dyplomacji objął tysiące pracowników i dyplomatów
- Google Gemini 3.5 Flash Cyber: wyspecjalizowany model AI do wykrywania i naprawy podatności
- Check Point łata krytyczną lukę w SmartConsole wykorzystywaną do przejęcia pełnych uprawnień administracyjnych
- CISA dodaje krytyczne luki w Microsoft SharePoint i Check Point SmartConsole do katalogu KEV
- CVE-2026-8933 w snap-confine: lokalna eskalacja uprawnień do roota w Ubuntu Desktop
- Luka SharedRoot w Claude Cowork na macOS umożliwiała ucieczkę z sandboxa i dostęp do plików hosta
- Benchmark AI do analizy malware pokazuje ograniczenia modeli w badaniu sabotażu systemów inżynieryjnych
- USA ostrzegają przed irańskimi cyberatakami na sterowniki PLC Siemens, Schneider i Rockwell
- Cyberatak na Upbound wywołał 13 mln USD strat w Acima po serii fałszywych umów lease-to-own
- OpenAI łata lukę AgentForger w ChatGPT Workspace Agents
- RefluXFS: krytyczna eskalacja uprawnień do roota w Linuksie przez błąd XFS
- Atak credential stuffing na konta Chick-fil-A One: skala incydentu i ryzyko dla bezpieczeństwa tożsamości
- Atakujący wykorzystują GitHub Actions do ataków na serwery cPanel i WHM
- Fałszywa aplikacja Claude w reklamach Bing rozprzestrzenia malware SectopRAT
- Chaos ransomware wykorzystuje msaRAT i headless Chrome do ukrywania komunikacji C2
- Rosyjska kampania szpiegowska wykorzystała lukę zero-day w Zimbra do kradzieży poczty i kodów 2FA
- Dolphin X: nowy trojan RAT wykorzystuje AI do selekcji najbardziej wartościowych ofiar
- Nadużycie wtyczek Notepad++ do skrytej instalacji malware. Jak legalny edytor stał się elementem łańcucha infekcji
- Naruszenie danych w Origin Energy: wyciek informacji klientów australijnego dostawcy energii
- FedRAMP Rev5 dobiega końca. Co w praktyce oznacza przejście do modelu 20X
- Nie tylko wpadki wizerunkowe. MON o ryzyku aktywności żołnierzy w internecie
- Zarządzanie danymi. Nowe przepisy weszły w życie
- Ukraina rozszerza „czarną listę” oprogramowania. Jest na niej firma z Polski
- Nieczysta gra Chin w wyścigu AI? Amerykanie rzucają poważne oskarżenia
- Atak Miasma Worm na Microsoft – GitHub wyłączył 73 repozytoria
- Od rekonesansu do zaszyfrowania infrastruktury: agent AI wyręcza cyberprzestępców. Szczegóły kampanii JadePuffer
- BusySnake – stealer atakujący cele o znaczeniu krytycznym w Rosji. Za kampanię odpowiada grupa APT Armored Likho
- Najmłodszy cyberprzestępca miał zaledwie 12 lat. Policja weszła do domów nastolatków
- Wyciekły dane finansowe i osobowe z Ernst & Young
- Ostra odpowiedź TikToka na raport NASK: „Rozpowszechnianie mistyfikacji”
- Trim i komercjalizacja jailbreaków AI: modele językowe w ofensywnym arsenale cyberprzestępców
- LLM-y w triage podatności: dlaczego AI nadal nie rozwiązuje problemu priorytetyzacji luk
- Instytucje finansowe w UE ujawniają dane klientów przez trackery cookies
- TrickBot wraca do DNS: nowy wariant ukrywa komunikację C2 w tunelowaniu zapytań
NEWS
- Hackers hijack hotel Wi-Fi DNS to steal Microsoft 365 accounts
- Microsoft blames massive Microsoft 365 outage on maintenance bug
- BlueNoroff Zoom Phishing Kit Profiles Crypto Wallets Before Malware Delivery
- Don’t get fooled by TikTok resin art scams
- Call of Duty Mobile scam uses fake free points to steal player accounts
- OpenAI’s agent escaped its sandbox during a security test
- Certighost Exploit Lets Low-Privileged Active Directory Users Impersonate a Domain Controller
- Chick-fil-A data breach affects more than 13,000 customers
- Slopsquatting, Phantom Domains, and HalluSquatting Are the Same AI Attack
- Google wants to store a selfie video of your face
- Vatican's Official Prayer App Leaks 700K+ Global Users' PII
- Europol flags 4,340 URLs for removal in 'The Com' crackdown
- Default Azure Automation Setting Enables Cross-Tenant Identity Takeover
- Beyond the Play Store: How Android threats really spread
- ChatGPT AgentForger Flaw Could Deploy Rogue Workspace Agents via a Phishing Link
- Bing Images Flaws Let Crafted SVGs Run Commands as SYSTEM on Microsoft's Servers
- Seeing AI Agents Is Not Enough. Security Teams Must Enforce What They Can Do
- Man gets six years for hacking 750 women's Snapchat accounts
- Hacker Runs Hermes AI Agent Unattended for Post-Exploitation at Thai Finance Ministry
- Golden Chickens Resurfaces With Four New Malware Families and Modular Implants
- Satellite Images Reveal How Suspected Scam Compounds Appear Out of Nowhere
- NodeBB Patches Eight AI-Found Flaws Exposing Admin Access and Private Chats
- Clop ransomware targets Windchill, FlexPLM in data theft attacks
- Europe's Multilingual Reality Exposes AI Security Gaps
- Kimi K3 Agents Found Redis Zero-Days and Built RCE Exploit, Researchers Say
- Fake Notepad++ Plugin Delivers MATCHBOIL.V2 in UAC-0099 Attacks
- Russian Hackers Exploit Zimbra Zero-Day Against US, Ukraine Targets
- New Dolphin X malware uses AI to rank high-value targets
- Australian energy provider Origin says data breach exposes client data
- Fake Claude app promoted by Bing ads pushes SectopRAT malware
- Russian Espionage Group Exploited Zimbra Zero-Day to Steal Mail and 2FA Codes
- For Taylor Swift, Madison Square Garden’s Controversial Cameras Briefly Went Dark
- Don’t swing at everything
- Russian hackers exploit Zimbra zero-click flaw for email theft
- Hackers abuse Notepad++ plugins to stealthily install malware
- Microsoft 365 outage affects Teams, SharePoint and other services
- ThreatsDay: Android Spyware, PLC Attacks, AI Image Prompt Injection + 12 More Stories
- FedRAMP Rev5 Is Ending: What the 20x Transition Really Requires
- Claude Cowork Flaw Could Let AI Agent Escape Its VM and Access Mac Files
- Chaos Ransomware Uses msaRAT to Route C2 Traffic Through Headless Chrome and Edge
INFLUENCERS
- Why AI Needs a “Genie Coefficient”
- End-to-End Encryption and “Going Dark”
- First-Person Identity Theft Story
- LG to Ban Residential Proxies from Smart TV Apps
- MIT to Become Hotbed of AI Video Surveillance
- Weekly Update 513: Clauding The Home Network
- On Flock License Plate Tracking Cameras
- Benchmark Your AI Security Decisions: A Five-Minute Survey
- Friday Squid Blogging: Squid Washing Up on Cape Cod Beach
MALWARE
- MongoDB security advisory (AV26-744)
- OpenAI's AI Model Broke Into Hugging Face: What the Incident Means for Cybersecurity
- Ericsson security advisory (AV26-743)
- Ransomware is the Scoreboard
- [Control Systems] Moxa security advisory (AV26-742)
- Sintesi riepilogativa delle campagne malevole nella settimana del 18 – 24 luglio
- Suspect arrested in investigation into sadistic “764” group
- Google Chrome security advisory (AV26-741)
- Microsoft Edge security advisory (AV26-740)
- Google wants to store a selfie video of your face
- The SOCI Act, explained: obligations, recent reforms, and where preemptive cyber defense fits
- Ransomware Attack | What It Is, How It Works, and How to Prevent, Detect & Recover From One
- Europol-led action against nihilistic violent extremist network "The Com"
- Vulnerability in Apereo CAS Client software
- Threat Intelligence Snapshot: Week 30, 2026
- Cyber Legends: The Connector
- Vulnerabilities in GNU coreutils software
- How Much Does Automated Penetration Testing Cost?
- June 2026 Threat Trend Report on APT Attacks (South Korea)
- Agentless Linux EDR: Stopping Volt and Salt Typhoon in OT Environments
INFOOPS
- My home is not my castle: Kaliningrad as an address for Kremlin propaganda. Part 2
- Porównanie ceny hurtowej paliwa dla Ukrainy z detaliczną w Polsce to manipulacja
- Zadanie publiczne w ramach programu „Budowanie wiedzy w zakresie przeciwdziałania dezinformacji” Ministerstwa Cyfryzacji
- Film z niemiecką śmieciarką nie jest dowodem na fikcyjność segregacji odpadami
- My home is not my castle: Kaliningrad as an address for Kremlin propaganda. Part 1
ARTICLES
- KnowBe4’s Unveils Custom AI Video Builder
- Examining the Unintended Consequences of the Online Safety Act
- Five minutes with Isla Pickering, CFO of Law Debenture
- Research Shows Quantum Security Deployment Remains Stuck Despite Enterprise Planning
- Does Burnham’s AI gamble risk UK tech ambition?
- FakeAgent Campaign: Malicious Claude Artifact Used to Distribute SectopRAT to 29 Organisations
- SAP UK head of people: AI will upgrade jobs, not erase them
- Bridewell Launches Dedicated Threat Intelligence Practice BCON Collective
- Ransomware Attacks Rise 3% in Q2 as Supply Chain Compromises Escalate, NCC Group Warns
- Ransomware, Spies and Hacktivists Converge on UK and Ireland, New Threat Report Warns
- How clean energy is becoming AI’s new marketing advantage
- KeeperPAM strengthens privileged access management for global construction SaaS provider Asite
- Forescout Report Reveals Surge in AI-Driven Cyber Threats
- 1 in 4 businesses hit by cyber attacks through their supply chain in the last year
- DigiCert expands its EMEA channel strategy with Ignition Technology
- 95% of Security Teams Blindsided by Vulnerabilities Between Tests
- What Does the Cyber Industry Want to See From the New UK Government?
- Salt Security tackles AI governance challenge with 100 pre-built agentic security policies
- New Continuous Runtime Security Validation service aims to strengthen fintech cyber resilience
- Scams Now Drive Almost Half of All Malware Detections as Attackers Weaponise Everyday Trust