- OpenAI blokuje sieć oszustw z Poipet wykorzystującą ChatGPT do wielowektorowych kampanii fraudowych
- WebKit omija iCloud Private Relay i ujawnia prawdziwy adres IP użytkownika
- Ataki zero-click na agentów AI w przeglądarce: Claude i ChatGPT Atlas pod presją badaczy
- Interrupt Injection: nowy atak omijający zabezpieczenia Spectre v2 na procesorach Intel i AMD
- AI Recommendation Poisoning: jak przyciski „Ask AI” mogą zatruwać pamięć modeli językowych
- Badacz pokazał łańcuch ataku na sandbox ChatGPT. Co oznacza ten proof of concept dla bezpieczeństwa AI?
- CISA ostrzega przed aktywnie wykorzystywaną luką RCE w JetBrains TeamCity (CVE-2026-63077)
- Routery Zbtlink z backdoorem ENDLESSDOORS: nieautoryzowana powłoka root w firmware
- Luki w AWS, Google i Vercel pozwalały uruchamiać narzędzia agentów AI bez udziału modelu
- Modelowanie zagrożeń dla agentic AI zyskuje kluczowe znaczenie w cyberbezpieczeństwie
- Ujawniona baza SISVISA odsłoniła ponad 102 tys. brazylijskich rekordów nadzoru sanitarnego
- Phishing podszywający się pod audyt bezpieczeństwa COLDCARD instaluje narzędzie zdalnego dostępu
- Krytyczna luka w Paperclip umożliwiała przejęcie uprawnień i zdalne wykonanie kodu
- Cisco łata 12 podatności w SD-WAN i IOS XE, w tym krytyczne błędy o CVSS do 9,9
- Słaby generator losowości w CryptoJS naraził portfele kryptowalutowe na kradzież co najmniej 5,7 mln dolarów
- Meta: incydent z modelem AI podczas testu cyberbezpieczeństwa ujawnia ryzyko błędnej izolacji środowisk
- Twórca Ransom Cartel skazany na 16 lat więzienia za prowadzenie operacji RaaS
- Ataki na fundusze hedgingowe powiązane z UNC6671 i marką BlackFile
- Zapscape: nowa luka KVM umożliwia ucieczkę z maszyny wirtualnej do hosta Linuksa
- Atak na Oracle przez SQL Injection: toolkit khunt umożliwia przejęcie Windows z uprawnieniami SYSTEM
- Haker powiązany z atakami na klientów Snowflake przyznał się do winy po wyciekach danych 100 mln osób
- TONTOU omija zabezpieczenia Spectre v2 i umożliwia wyciek hashy haseł w Linuksie
- Ponad 4,4 tys. sterowników Rockwell PLC dostępnych z internetu. Rosnące zagrożenie dla infrastruktury krytycznej
- Naruszenie SharePoint w administracji Szwajcarii objęło około 200 kont użytkowników
- Eksperymentalny model OpenAI wymknął się spod kontroli i przez kilka dni po cichu hackował zewnętrzną firmę…
- Armia USA masowo likwiduje konta na platformach. Oto czego może nauczyć się Wojsko Polskie
- Polscy eksperci wyznaczają standardy bezpieczeństwa cyfrowego portfela
- Kradzież danych ponad 100 mln osób. Cyberprzestępca przyznał się do winy
- Dni Otwarte Sekurak.Academy – darmowe szkolenia i e-booki od sekuraka, zapisz się już dziś!
- Oszuści zaciągnęli pożyczkę. Sąd stanął po stronie klienta
- Rosjanie wykradają e-maile ciekawym atakiem XSS. Agencja Wywiadu i SKW ostrzegają!
- Agenci AI poza kontrolą. Ataki na ludzi i firmy
- Młodzi mężczyźni zarabiali na atakach DDoS. Wśród zatrzymanych 17-latek
- Aplikacje nie będą już Tobą rządzić. Nowe prawa dla pracowników
- 57-latek pracujący z młodzieżą trafił za kratki. Latami miał współżyć z 15-latką
- Dwa przypadki Confused Deputy w Azure i Google Cloud
- Jak skutecznie odpowiadać na działania Kremla? „Rosyjski aparat wpływu ma swoje słabości”
- Prompt injection nadal pozostaje nierozwiązanym ryzykiem dla systemów LLM
- Cyberataki na amerykańskie wodociągi objęły co najmniej 12 stanów
- Autonomiczne ataki modeli AI to nowy punkt zwrotny dla cyberbezpieczeństwa
- Łańcuch exploitów przeciwko smartfonom Samsung: jak Bixby posłużył do przejęcia urządzenia
- Nowe techniki ataku na passkeys pozwalają przejmować konta mimo ochrony bezhasłowej
- SAFE porządkuje raportowanie incydentów AI: nowe wytyczne dla bezpiecznego udostępniania danych
- Krytyczna luka w Gitea pozwala na zdalny odczyt plików serwera bez logowania
- ChainDrop: samoreplikujący atak na npm ujawnia słabości łańcucha dostaw oprogramowania
- Naruszenie danych w Brown Health Medical Group-MA objęło ponad 311 tysięcy osób
- Atak na łańcuch dostaw QuickFox dostarcza backdoor FDMTP przez trojanizowany instalator Windows
- Złośliwe pakiety npm ukrywały adres C2 w blockchainie Ethereum
- Wycieki tokenów API n8n naraziły aktywne instancje na przejęcie danych i poświadczeń
- OVSwrap: nowa podatność w jądrze Linux umożliwia lokalną eskalację uprawnień do roota przez Open vSwitch
NEWS
- OpenAI rolls out a major ChatGPT upgrade, even if you don’t pay for it
- ClickFix attack pushes macOS infostealer for crypto theft attacks
- The Coordination Gap: How Attackers Are Outpacing Law Enforcement
- Hackers Stalked Me by Hijacking a Smartwatch for Kids
- Researcher Claims Control of ChatGPT Secure Sandbox
- Hedge fund cyberattacks tied to BlackFile-linked UNC6671 extortion group
- From Bobmojis to Bobbleheads: How the Democratic Party Built a Security-First Culture
- Swiss government SharePoint breach compromised 200 accounts
- New TONTOU CPU attack bypasses Spectre v2 fixes, leaks Linux password hashes
- Why metaphor may dictate your security strategy
- New Zapscape KVM Flaw Could Let Privileged L1 Guest Code Escape to Linux Hosts
- Cisco Patches 12 SD-WAN and IOS XE Flaws, Including Three 9.8 CVSS Score Bugs
- New Interrupt Injection Attack Can Bypass Spectre v2 Defenses on Intel and AMD CPUs
- Meta AI model hacked a company during misconfigured cyber test
- ThreatsDay: Odysseus RCE, Samsung One-Click Takeover, iCloud Backdoor Fight + 27 More Stories
- How AI Exposed a Browser Security Gap that Enterprises Cannot Ignore
- Over 4,400 Rockwell PLCs Exposed Online, 22 Found in Water Attack Cities
- CryptoJS Weak RNG Behind $5.7 Million in Drains Affects Five Crypto Wallet Apps
- Scammers target OnlyFans users with deepfakes
- Apple iCloud Private Relay Can Expose Real IPs Through WebKit Proxy Bypasses
- AI Recommendation Poisoning: How "Ask AI" Buttons Silently Alter LLM Memory
- Attackers Compile khunt Inside Oracle to Turn SQL Injection Into Windows SYSTEM Access
- AWS, Google, and Vercel Agent Flaws Let Attackers Trigger Tools Without Running the Model
- Chinese-Made Zbtlink Routers Ship With Backdoor That Opens Unauthenticated Root Shells
- Ransom Cartel Creator Gets 16 Years in Prison for Operating Ransomware-as-a-Service
- CISA Flags TeamCity CVE-2026-63077 RCE Flaw Under Active Exploitation in the Wild
- Snowflake Hacker Pleads Guilty Over Breaches Affecting at Least 100 Million People
- OpenAI Didn’t Notice Its AI Agents Using a Message Board to Plan Their Hacking Spree
- AI Browsers Vulnerable to 'PleaseFix' Zero-Click Agent Hijacking
- A Security Pro Hacked North Korean Hackers. He Found They’d Breached Hundreds of Networks Worldwide
- OpenAI’s Browser Could Be Hijacked to Spam Your WhatsApp Contacts
- Ransom Cartel ransomware creator sentenced to 16 years in prison
- No Perfect Fix for AI Browser Prompt Injection Flaws
- Canadian pleads guilty to Snowflake cloud data-theft attacks
- DHS Wants Protesters’ Signal Group Chats
- Hackers run khunt post-exploitation toolkit from Oracle database
- CSS: The Hidden Threat Lurking in Your Inbox
- The Most Dangerous AI Hacking Techniques Still Have Humans in the Loop
- 15 TP-Link Bugs Expose Risks in Zero-Trust Provisioning
- Over 250 ClickFix Domains Use Browser Fingerprinting to Hide macOS Malware Lures
INFLUENCERS
- Canadian Man Pleads Guilty in Snowflake Extortions
- Adversarial Clothing Designed to Fool Facial Recognition Systems
- Vulnerabilities in Car Anti-Theft Device
- Iran Cyberattacks Against Minnesota Water Systems
- Some Claude Chats Are Searchable on Google
- More on the OpenAI Agent’s Attack on Hugging Face
- The OpenAI Hack Shows the Genie Is Out of the Bottle
- Welcoming the Nepalese Government to Have I Been Pwned
- Weekly Update 515
- Five Questions to Answer Before Buying an AI Security Product
- Friday Squid Blogging: Squid Helps Discover New Marine Species
- Anthropic’s Opus 5 Is Better at Resisting Prompt Injection
- Facial Recognition at Madison Square Garden
MALWARE
- ISC Stormcast For Friday, August 7th, 2026 https://isc.sans.edu/podcastdetail/10042, (Fri, Aug 7th)
- Payroll Pirates: Strange New Tides in Business Email Compromise
- Expanding AI Benchmarks in Cybersecurity Beyond Vulnerability Discovery
- The Taking of FreeBSD One Two Three
- Why metaphor may dictate your security strategy
- CISA still finds water system controls exposed online amid multistate hacks
- Cardiology Associates of Port Huron remains silent although they were allegedly hacked and had patient data stolen in June
- The Hidden Economics of Building an Agentic SOC: Tokens, Talent, and Scale
- Day 2 at Black Hat: Check Point Research Takes the Stage
- Canadian Man Pleads Guilty in Snowflake Extortions
- Django security advisory (AV26-786)
- 북한 라자루스(Lazarus)로 추정 구글 크롬 웹 스토어 PolinRider 악성코드 분석-YouTube Translator: Captions, Transcript & AI Summary
- Threat Intelligence Snapshot: Week 32, 2026
- Endpoint Security Buyer’s Guide: From Feature Checklists to Security Operations
- Apple WebKit vulnerabilities reveal your IP address, despite Private Relay
- AI advances are pushing governments to treat cyberattacks as routine, Western officials say
- The Detection Gap: MITRE ATT&CK T1053.005
- Cisco security advisory (AV26-785)
- 8 Ways AI is Changing Threat Intelligence
- Emerging Threats to Neurotechnology
ARTICLES
- Cloudflare wants to provide the operating system for the AI-first enterprise
- Why fan relationships are the new competitive advantage
- Granola lawsuit raises concerns over AI note-taking app privacy
- The new mandate for CISOs: become an architect of secure AI
- CFO on the Spot: Five minutes with Martin Edstrom, CFO of Paragon
- Mac Malware Found Draining Crypto Wallets After Fake CAPTCHA Trick
- OpenAI’s ‘Rotten to the core’ defense is its weakest play yet
- Kill switch fears now rival ransomware as a top security risk for European businesses, Proton study finds
- Report: Passkey security issues could allow account takeover
- Enterprise passkey security under threat from malware
- Microsoft moves to limit AI use by its employees
- Apple’s memory crisis is a big red flag for tech
- Salt Security Launches Industry-First AWS WAF Managed Ruleset for AI Agents and API Protection
- Hackers Smuggle Post-Exploitation Toolkit Into Oracle Database Via Classic SQL Injection Flaw
- 6 things you should know about Google’s new selfie sign-in system
- TP-Link Zero-Touch Provisioning Flaws Could Expose Enterprise Networks, Warns Forescout
- ‘Apple is one of the greatest companies of all time,’ says OpenAI
- AI agents get better at IT ops, but only with humans in the loop
- Fake Bank of America Phishing Emails Found Delivering Disguised ScreenConnect RAT via UAC Bypass
- When AI Agents Meet Real Infrastructure: Hype, Human Error or a Genuine New Threat?