- Handel dziećmi na Vinted? Oto co wiadomo o podejrzanych ogłoszeniach
- Australia zaostrza zakaz social mediów dla dzieci
- Podatność w oprogramowaniu libxml2
- Podatność w oprogramowaniu SzafirHost
- Nie tylko myśliwce i amunicja. Polska powalczy o NATO AI
- Podatności w oprogramowaniu gzip
- Dlaczego w pociągach ciągle rwie internet? Posłanka traci cierpliwość i pyta o obietnice
- External MFA w Microsoft Entra ID – koniec Custom Controls
- SCAM na GTA 6. Cyberprzestępcy oferują wczesny dostęp do gry w zamian za kryptowaluty
- Podatność w webowym VSCode (GitHub) pozwalała przejąć token użytkownika
- Kasyno w rządowej domenie. Przez 2 lata nikt z tym nic nie zrobił
- Naruszenie bezpieczeństwa w KDDI mogło objąć 14,2 mln kont e-mail u sześciu operatorów ISP
- Fałszywe wiadomości wsparcia technicznego służą do przejmowania kont komunikatorów
- Atak supply chain na Polymarket: użytkownicy stracili około 3 mln dolarów po kompromitacji frontendu
- CL-STA-1062 atakuje infrastrukturę krytyczną w Azji Południowo-Wschodniej z użyciem malware TinyRCT
- Chiński framework Uni-App napędza ponad 200 tysięcy stron oszustw inwestycyjnych
- DirtyClone (CVE-2026-43503): nowa luka w Linuxie umożliwia przejęcie roota bez śladu na dysku
- Naruszenia u dostawców zewnętrznych rosnącym zagrożeniem dla sektora edukacji
- SharkLoader i kampania StrikeShark: nowy loader malware dostarcza Cobalt Strike do zaatakowanych środowisk
- Kampania phishingowa wymierzona w hotele wykorzystuje fałszywe skargi gości i prowadzi do trwałej infekcji
- Rosyjska kampania przeciw użytkownikom Signal i WhatsApp: Ukraina ostrzega przed fałszywym wsparciem i przejęciami kont
- Czyste repozytorium GitHub może skłonić agentów AI do uruchomienia malware
- Fałszywe zaproszenia do organizacji OpenAI nowym wektorem ataku na firmy
- #CyberMagazyn: Służby jako twórcy pozornej rzeczywistości. Oto jak kontrolują decyzje wroga
- Ataki na sektor edukacyjny coraz częściej uderzają w dostawców oprogramowania
- Atak na Canvas i analiza CMC: jak naruszenie danych w edukacji przerodziło się w kampanię wymuszeń
- Koluzja lokalnych służb utrudnia walkę z azjatyckimi centrami oszustw
- Nowa specyfikacja MCP dla firm zwiększa wymagania bezpieczeństwa wdrożeń AI
- Akrites: branża technologiczna łączy siły, by chronić open source przed lukami bezpieczeństwa w erze AI
- FCC zaostrza cyberbezpieczeństwo systemów alarmowych EAS w USA
- Nowa inicjatywa wzmacnia bezpieczeństwo oprogramowania open source po zakończeniu wsparcia
- Atak na Klue i kompromitacja integracji z Salesforce: rośnie lista ofiar i ryzyko wtórnego wycieku danych
- STOCKSTAY: nowy backdoor Turli wykorzystywany w operacjach cyberszpiegowskich przeciwko Ukrainie
- Miasma atakuje npm i GitHub Actions. Nowa fala zagrożeń dla łańcucha dostaw oprogramowania
- Linux Foundation uruchamia Akrites: nowy projekt open source usprawni reagowanie na podatności
- Rosja użyła Cellebrite do odblokowania iPhone’a aktywisty mimo wstrzymania sprzedaży narzędzi
- DirtyClone: nowa luka w jądrze Linuksa umożliwia lokalną eskalację uprawnień do roota
- Krytyczna luka w Amazon Q Developer umożliwiała wykonanie kodu i kradzież poświadczeń chmurowych
- Guardian Agents: nowa warstwa ochrony tożsamości agentów AI w przedsiębiorstwach
- pedit COW w Linuksie: krytyczna lokalna eskalacja uprawnień do roota przez skażenie page cache
- Microsoft ostrzega przed kampanią phishingową „photo ZIP” wymierzoną w branżę hotelarską
- CISA dodaje aktywnie wykorzystywaną lukę RCE w PTC Windchill do katalogu KEV
- SharkLoader i kampania StrikeShark: nowy loader dostarczający Cobalt Strike po atakach na usługi publiczne
- Aplikacja Shop wykorzystywana w atakach callback phishing przez fałszywe potwierdzenia zamówień
- TinyRCT: nowy backdoor w kampanii APT wymierzonej w Azję Południowo-Wschodnią
- CISA wyznacza pilny termin na usunięcie aktywnie wykorzystywanej luki w Cisco Unified CM
- Atak supply chain na Polymarket: użytkownicy stracili około 3 mln dolarów po złośliwym skrypcie
- Polska rozbiła grupę SIM swapping powiązaną z kradzieżami kryptowalut wartymi miliony
- FBI ostrzega przed kampanią phishingową wymierzoną w Signal i klucze odzyskiwania kopii zapasowych
- Fałszywe zaproszenia do organizacji OpenAI uderzają w firmy cyberbezpieczeństwa
NEWS
- U.S. offers $10 million for hackers targeting WhatsApp, Signal users
- This pay gap is programmed (Lock and Code S07E13)
- 119 Edge extensions promised useful tools, instead downloaded malware
- ⚡ Weekly Recap: Linux Kernel Flaws, AI Malware Tricks, Turla Backdoor, Infostealers and More
- Agentic AI Has an Identity Problem and Attackers Know It
- Critical SimpleHelp flaw exploited to deploy new stealer malware
- Hackers now exploit critical Oracle E-Business flaw in attacks
- Webinar: Why business email compromise attacks keep succeeding
- 236,000 DCloud Uni-App Sites Used in Crypto Scams, Phishing, and Wallet Drainers
- Why Post-Quantum Cryptography Starts With Credentials
- Gamaredon Expands Ukraine Attacks with New Malware and Cloud Service Abuse
- US seizes hundreds of FIFA World Cup illegal streaming domains
- Top Google Security Staff Warn Search Data Could Be Hacked if EU Rules Change
- Microsoft Removes 119 Edge Extensions That Hid Malware in Images and Fonts
- Public PoC Released for Critical libssh2 CVE-2026-55200 Client-Side SSH Flaw
- A week in security (June 22 – June 28)
- Hijacked npm and Go Packages Use VS Code Tasks to Deploy Python Infostealer
- Data breach exposes up to 14.2 million email logins at six ISPs
- Ukraine Says Russian Intelligence Used Fake Support Texts to Steal Messaging Credentials
- Clean GitHub repo tricks AI coding agents into running malware
- OpenAI Previews GPT-5.6 Sol With Restricted Access and Stronger Cyber Safeguards
- Third-Party Breaches Teach Education Sector a Costly Lesson in Vendor Risk
- Security News This Week: LastPass Users Had Their Data Stolen—Again
- FBI: Russian hackers now target Signal backup recovery keys
- CISA sets urgent deadline to fix Cisco flaw exploited in attacks
- FBI Warns Russian Intelligence Hackers Target Signal Backup Recovery Keys
- AI Decline? Confidence in Autonomous Penetration Testing Falls
- New SharkLoader Malware Deploys Cobalt Strike in StrikeShark Cyberattacks
- Polymarket customers lose $3 million in supply-chain attack
- Cybersecurity firms targeted by fraudulent OpenAI organization invites
- Cisco Adds NHI to Security Stack With Astrix, WideField Acquisitions
- New Initiative Tackles Security for End-of-Life Open Source Software
- The Pentagon Is Looking Into the Dialog Data Exposure for Unmasking National Security Officials
- Chinese-Speaking APT Deploys New TinyRCT Backdoor in Southeast Asia Campaign
- AI Won't Wipe-Out Entry-Level Cybersecurity Jobs
- Your First GRC Agent: A Red Teamer's Walkthrough
- Amazon Q Developer Flaw Could Let Malicious Repos Run Code via MCP Configs
- Meeting Trump's 2030 Quantum Deadline Will be Expensive, Complex
- New Linux pedit COW Exploit Enables Root Access by Poisoning Cached Binaries
- Thanks for Crushing the Submissions Inbox. We're Trying to Keep Up
INFLUENCERS
- Robot Police Officers
- The Chinese Control the Majority of Argentina’s Squid Fleet
- Meta Is Testing Facial Recognition for Police and Military
- One Million Passports Leaked Online
- AI and Liability
- Interesting Paper Exploring Prompt Injection
- Embedding Forbidden Text in Spyware to Discourage AI Analysis
- Weekly Update 509
- Scattered Spider Hackers Plead Guilty on Day 1 of Trial
- Anthropic’s Fable 5 Model Jailbroken Within Days
MALWARE
- 윈도우 10 2027년10월까지 esu 지원 연장
- SystemBC Malware: How the Coroxy Proxy Backdoor Targets Windows
- Sandfly 5.8 - Agentless Response and SSH Key Management
- ISC Stormcast For Monday, June 29th, 2026 https://isc.sans.edu/podcastdetail/9986, (Mon, Jun 29th)
- May 2026 Threat Trend Report on APT Attacks (South Korea)
- Kimsuky 로 추정 되는 악성코드-[별첨1]_사고인지_유형별_증빙자료_예시-최종.lnk
- NZ pharmacy scrambles to scrub internet of patients’ private messages
- AssuranceAmerica breach may have affected more than 1.1 million people in seven states
- Malware development trick 55: Function stomping (current process). Simple C example
- YARA-X 1.18.0 and 1.19.0 Release, (Sun, Jun 28th)
- NAIC suspends investment risk designations after cyber attack
- Dreamfyre Ransomware Attack on GökNur Gıda İş Süreçleri
- Chaos Strikes Ingerman in Ransomware Attack
- Payload Ransomware Attack on Mosaic Partners
- Russian Hackers Behind the $2.5 Billion Jaguar Land Rover Cyberattack, Investigators Say
- First Circuit Affirms Dismissal of Data Breach Class Action for Lack of Traceable Injury
- Extending Cyber Resilience to Mobile with Aurora Mobile Threat Defense
- Gain an Advantage with Aurora® Managed Endpoint Defense
- Critical Unauthenticated Remote Code Execution in Splunk Enterprise (CVE-2026-20253)
- Secret Service phone security lapses put US officials at risk, watchdog says
INFOOPS
- Explosives and propaganda: Russia’s dual-use drones
- Kanada nie wprowadziła prawa karającego za cytowanie Biblii
- Маніпуляція: Українські зброярі «втрачають мільйони» і залишаються за бортом європейських замовлень
- How Moscow tries to cover up its failures on the Ukrainian battlefield
- Disinfo Update 24/06/2026
- Sterowanie refleksyjne 2.0. Ludzie, maszyny i walka o model rzeczywistości
- New EEAS-CCD report exposes Russian FIMI targeting Ukraine’s EU future
ARTICLES
- Why service has become the next enterprise transformation frontier
- The future of CX: from service delivery to need anticipation
- How supply chains are entering the era of informed resilience
- The UK’s missing link: why employers can’t afford to overlook young talent
- New Forescout Data Reveals Slow Progress Toward Quantum-Safe Security
- Broadcasting, rebuilt: the tech powering personalised live sport
- AI-Powered Phishing Attacks Surge 1,380% as Criminal Platforms Render MFA Obsolete
- Security Training Needs Google Maps, Not Christopher Columbus
- Lessons from the front lines of AI-powered service transformation
- How IBM drives HR at the speed of AI
- Trump Sets Post-Quantum Security Deadlines as White House Warns of Advanced Cryptographic Threats
- Experts Warn: Passwords Still Winning Despite Passwordless Push
- KnowBe4 awarded in the email security industry
- NHS cyber resilience deal signals shift toward specialist MSSPs, says Check Point
- Top Agentic SOC Vendors Defining Autonomous Security Operations
- Check Point Becomes One of First Security Vendors to Embed OpenAI Frontier Models in Live Customer Defences
- Unapproved AI use shows adoption is outpacing governance