- Rozbito platformę Kratos. Obsługiwała 15 tys. kampanii phishingowych miesięcznie
- Podatność w oprogramowaniu GNU diffutils
- Cyfrowa przyszłość Polski. Co z suwerennością i gigafabryką AI?
- Zakaz smartfonów w polskich szkołach. Głośny apel do prezydenta
- UODO i UKE wzmacniają współpracę. Chodzi o nasze dane i usługi cyfrowe
- Modele OpenAI włamały się do Hugging Face. Test wymknął się spod kontroli
- Podatność w oprogramowaniu Open Mercato
- Tańsze paliwo dla Ukraińców to rosyjski fejk. Wcześniej AI wygenerowało polskich żołnierzy
- F-35, F-16 i Black Hawki we wspólnej akcji. Pierwsze takie ćwiczenia w Wojsku Polskim
- Krytyczna luka w ServiceNow AI Platform. Atakujący mogą przejąć kontrolę nad procesami biznesowymi bez uwierzytelnienia
- Chaos w amerykańskiej agencji ds. AI. Dymisja za dymisją
- Craneware ujawnia incydent cyberbezpieczeństwa i kradzież danych z otoczenia dostawcy oprogramowania dla szpitali
- North Korea i kampania ClickFake: fałszywe rekrutacje wymierzone w specjalistów Web3
- FBI ostrzega przed deepfake’ami podszywającymi się pod IC3
- Ransomware w 2026 roku: nowa grupa pojawia się niemal co tydzień, a rynek cyberwymuszeń szybko się fragmentuje
- Ataki na open source’owych agentów AI dla Androida mogą prowadzić do wykonania kodu na komputerze hosta
- Bit2Watt: nowa technika wykorzystania GPU w chmurze może destabilizować sieć energetyczną
- Jailbreaki modeli AI stają się narzędziem ofensywnym cyberprzestępców
- Zimbra łata krytyczną lukę command injection w SNMP i cztery podatności XSS
- Ofiary ransomware nie usuwają słabych punktów po incydencie. To zwiększa ryzyko kolejnego ataku
- Clover Health ujawnia naruszenie danych po ataku socjotechnicznym na konta pracowników
- Trump zaostrza wymogi dla sektora obronnego: pełne mapowanie oprogramowania i dostawców w krytycznych łańcuchach dostaw
- Luki sandbox escape w narzędziach AI dla programistów: Cursor, Codex, Gemini CLI i Antigravity zagrożone
- Apple naprawia lukę Hide My Email ujawniającą prawdziwe adresy e-mail użytkowników
- Atak off-chain na Ostium: z puli płynności zniknęło 23,75 mln USD
- Otwarty serwer ujawnił kampanię phishingową wspieraną przez AI i malware dostarczany przez WebDAV
- Meta wypłaciła 78 tys. dolarów za lukę ujawniającą dane zgłoszeń do wsparcia technicznego
- Krytyczna luka CVE-2026-6875 w ServiceNow AI Platform umożliwia nieuwierzytelnione wykonanie kodu
- HollowGraph wykorzystuje Microsoft Graph do ukrytej komunikacji C2
- Luka w AWS Kiro umożliwiała zdalne wykonanie kodu przez złośliwą stronę WWW
- LegacyHive: nieoficjalne mikropoprawki łatają groźną lukę zero-day w Windows
- Estée Lauder ujawnia skutki ataku na Oracle E-Business Suite po wykorzystaniu luki zero-day
- ENCFORGE atakuje środowiska AI: ransomware wykorzystuje lukę w Langflow do szyfrowania modeli i danych
- Ataki zero-day na SonicWall SMA1000 umożliwiają instalację niestandardowego malware
- Masowe ataki na WordPress wykorzystują łańcuch wp2shell do zdalnego wykonania kodu
- USA przejęły ponad 1 000 domen wykorzystywanych do nielegalnego streamingu Mundialu FIFA 2026
- Qilin wykorzystuje lukę CVE-2026-0257 w PAN-OS do ataków ransomware
- Krytyczna luka RCE w SharePoint wykorzystywana do kradzieży machine keys
- Kampania FakeGit wykorzystuje 7,6 tys. repozytoriów GitHub do dystrybucji malware SmartLoader
- Atak ransomware na Fairlife: Anubis grozi ujawnieniem danych po incydencie w spółce zależnej Coca-Coli
- Fable 5 Wrócił. Problem Nie Zniknął. AI Lock-In W Cyberbezpieczeństwie
- Sztuczna inteligencja zmienia rynek pracy. Londyn odpowiada planem
- Pirackie streamy z mundialu pod ostrzałem. Tysiące stron zniknęły z sieci
- TikTok wybiela Chiny. Eksperci sprawdzili, co algorytm podsuwa Polakom
- AliExpress z gigantyczną karą. Na platformie oferowano nielegalne produkty
- Inwestycyjna pułapka. CSIRT KNF ujawnia masową kampanię
- Ponad 1,5 mld zł na bezpieczeństwo samorządów. NIK ujawnia, na co poszły pieniądze
- Czy open-source wystarczy do zapewnienia zgodności z NIS2/KSC2?
- Chaos na rynku nieruchomości w Rumunii. Cyberatak na narodową agencję
- Laser kontra portfel kryptowalutowy – nowy atak wykracza poza granice gwarantowanego bezpieczeństwa
NEWS
- Ubuntu snap-confine Flaw Could Give Local Users Root on Default Desktop Installs
- Swiss rail giant Stadler rejects $12.3M ransom demand after cyberattack
- When AI Attacks: OpenAI Models Autonomously Hack Hugging Face
- How enterprise GenAI can amplify ransomware risk — and how to contain it
- Adobe Acrobat Extension Flaw Let Malicious Sites Read WhatsApp Web Data
- New InfraTrust report reveals infrastructure flaws admins should patch first
- Adobe Chrome extension flaw let sites access private WhatsApp chats
- Chick-fil-A loyalty accounts hijacked using stolen passwords
- Hackers Exploit Windmill Flaw to Read Arbitrary Server Files Without Authentication
- The Fastest Path to AI Adoption Runs Through Security
- CISA orders urgent action on actively exploited Langflow RCE flaw
- Paidwork breach exposes data of 23 million users: Check if you’re affected
- EU Financial Institutions Leak Data Through Cookie Trackers
- Why Modern SOCs Need Multi-Layered Detections
- Stop renting storage space — this lifetime 2TB plan is yours for $59
- Microsoft to stop Exchange 2016 / 2019 security updates in October
- States Want ICE Agents to Show Their Faces. The Trump Administration Is Blocking Them
- Chick-fil-A discloses data breach after credential stuffing attacks
- Police Dismantle Kratos Phishing Kit Built to Steal Microsoft 365 Sessions and Bypass MFA
- Trojanized Newtonsoft.Json Fork Hides Game-Rigging Code in a Working Library
- OpenAI says its AI models hacked Hugging Face during testing
- Microsoft Azure DevOps MCP Flaw Lets Hidden PR Comments Hijack AI Review Agents
- OpenAI Says Its AI Models Escaped Sandbox, Targeted Hugging Face to Cheat Benchmark
- Police dismantle Kratos phishing platform, arrest developer
- OpenAI Models Escaped Containment and Hacked HuggingFace
- FakeGit campaign uses 7,600 GitHub repos to push SmartLoader malware
- Ransomware Is Accelerating, But It's Not Because of AI
- Using LLMs to Find and Prioritize Vulnerabilities Is No Easy Task
- Critical SharePoint RCE flaw exploited to steal machine keys
- Anubis ransomware claims Coca-Cola Fairlife attack, threatens data leak
- Apple Fixes Hide My Email Bug That Exposed Real Addresses in Mail Logs
- Hacker Turns AI Jailbreaks Into Offensive Attack Platform
- Critical wp2shell WordPress flaws exploited to install webshells
- A Sneaky Hacking Tool Targeting AI Infrastructure Is Lurking in Victims’ Blind Spots
- AWS Kiro Flaw Let a Poisoned Web Page Rewrite Its Config and Run Code
- Google Launches Gemini 3.5 Flash Cyber AI to Find and Fix Software Vulnerabilities
- Critical SharePoint RCE CVE-2026-50522 Under Active Exploitation After Public PoC
- What happens if you visit a WordPress site hacked through wp2shell?
- Qilin Ransomware Attackers Exploit PAN-OS Authentication Bypass for Initial Access
- Closing the Identity Gaps in Critical Infrastructure Security
INFLUENCERS
- First-Person Identity Theft Story
- LG to Ban Residential Proxies from Smart TV Apps
- MIT to Become Hotbed of AI Video Surveillance
- Weekly Update 513: Clauding The Home Network
- On Flock License Plate Tracking Cameras
- Benchmark Your AI Security Decisions: A Five-Minute Survey
- Friday Squid Blogging: Squid Washing Up on Cape Cod Beach
- Details of Alan Turing’s Voice Encryption System
- FreeBSD Released the Most Security Advisories in Project History in June 2026
- Protecting Privacy in an AI Era
ADVISORIES / BULLETINS
- New Ivanti Security Controls Content Available – 07/22/2026
- New Ivanti Security Controls Content Available – 07/21/2026
- New Ivanti Security Controls Content Available – 07/20/2026
- New Ivanti Security Controls Content Available – 07/17/2026
- New Ivanti Security Controls Content Available – 07/16/2026
- New Ivanti Security Controls Content Available – 07/15/2026
MALWARE
- Exim security advisory (AV26-737)
- Progress security advisory (AV26-736)
- Check Point security advisory (AV26-735)
- Mitel security advisory (AV26-734)
- N8n security advisory (AV26-733)
- ISC BIND security advisory (AV26-732)
- Rondo Meets Geoserver, (Wed, Jul 22nd)
- Atlassian security advisory (AV26-731)
- The Hugging Face Incident Changes the Vulnerability Equation
- Sol Searching | Can Frontier Models Tackle Autonomous Long-Horizon Malware Analysis?
- Real world incident response: Microsoft and AXA XL strengthen cyber resilience
- Lawmakers get taste of AI-enabled cyberattacks in China-Taiwan war game
- Why Patching Can't Keep Up with OT Attackers, and What Does
- 10 Years of Binary Ninja
- Modern Attack Vectors | Recorded Future
- Google Chrome security advisory (AV26-730)
- Oracle security advisory – July 2026 quarterly rollup (AV26-729)
- Windows LegacyHive 제로데이 취약점 비공식 패치 배포중
- Greedy ransomware crews return for seconds after victims cough up first extortion payments
- The Life of a SOC Analyst: Responsibilities, Challenges, and Strategies for Success
INFOOPS
- My home is not my castle: Kaliningrad as an address for Kremlin propaganda. Part 2
- Porównanie ceny hurtowej paliwa dla Ukrainy z detaliczną w Polsce to manipulacja
- Zadanie publiczne w ramach programu „Budowanie wiedzy w zakresie przeciwdziałania dezinformacji” Ministerstwa Cyfryzacji
- Film z niemiecką śmieciarką nie jest dowodem na fikcyjność segregacji odpadami
- My home is not my castle: Kaliningrad as an address for Kremlin propaganda. Part 1
- Zadanie „Klimat Prawdy” w ramach programu „Kompas Młodego Obywatela” Ministerstwa Edukacji Narodowej
ARTICLES
- SAP UK head of people: AI will upgrade jobs, not erase them
- Bridewell Launches Dedicated Threat Intelligence Practice BCON Collective
- Ransomware Attacks Rise 3% in Q2 as Supply Chain Compromises Escalate, NCC Group Warns
- Ransomware, Spies and Hacktivists Converge on UK and Ireland, New Threat Report Warns
- How clean energy is becoming AI’s new marketing advantage
- KeeperPAM strengthens privileged access management for global construction SaaS provider Asite
- Forescout Report Reveals Surge in AI-Driven Cyber Threats
- 1 in 4 businesses hit by cyber attacks through their supply chain in the last year
- DigiCert expands its EMEA channel strategy with Ignition Technology
- 95% of Security Teams Blindsided by Vulnerabilities Between Tests
- What Does the Cyber Industry Want to See From the New UK Government?
- Salt Security tackles AI governance challenge with 100 pre-built agentic security policies
- New Continuous Runtime Security Validation service aims to strengthen fintech cyber resilience
- Scams Now Drive Almost Half of All Malware Detections as Attackers Weaponise Everyday Trust
- Researchers Uncover HOLLOWGRAPH: Malware That Hides Inside Microsoft 365 Calendar Invites
- CISOs say boardrooms still don’t grasp the human cyber risk AI is supercharging
- AI Appreciation Day: Security Leaders Say the Celebration Needs an Asterisk
- Examining newly registered phishing domains at scale