- Wyciek danych Polaków z Medyc. Firma komentuje
- Jak chronić kluczowe systemy państwa? Eksperci i liderzy rynku łączą siły na Cyber24 DAYS
- Sprawcy ataku na FBI: nie atakujemy ludzi, tylko firmy
- Podatności w oprogramowaniu Dayforce Payroll
- Podatności w routerach Kaon AR2140
- Z pamiętnika admina #5
- Kamery nagrywały sąsiadów. UODO ukarało ich właściciela
- Podatności w urządzeniach F&F Filipowski mH-DEVELOPER
- Cyberatak na Enel-Med. Wyciekły dane pacjentów
- Nowe centrum do walki z dezinformacją. W projekt zaangażowano służby specjalne
- Scam w Krakowie. Uwaga na fałszywe kody QR na parkomatach
- Protected Actions w Entra ID
- Lunex Stealer wykorzystuje podatny sterownik AMD do omijania zabezpieczeń i kradzieży danych z przeglądarek
- Administrator Rydox przyznaje się do winy. Cyberprzestępczy marketplace pod presją międzynarodowych organów ścigania
- Cloudflare usuwa lukę cross-tenant w Containers, która mogła ujawniać dane klientów
- CVE-2026-65660: luka w Microsoft SharePoint jest aktywnie wykorzystywana w atakach
- Citrix potwierdza aktywne wykorzystanie dwóch luk zero-day w NetScaler ADC i Gateway
- ShinyHunters obchodzi reguły WAF w atakach na Oracle PeopleSoft
- Luki w narzędziu OpenAI Codex pozwalają na ucieczkę z sandboxa. Szczegóły podatności Heapjack oraz Overpatch
- Poważne podatności w popularnych kamerach TP–Link Tapo C200. Z poziomu sieci lokalnej można było zdobyć uprawnienia administratora lub przeprowadzić DoS
- Krytyczna luka w Linux KVM na ARM64. W określonych warunkach można przejąć kontrolę nad hostem [CVE-2026-89775]
- New writing lives at notes.dawidbalut.com
- Automatyczna AI poza kontrolą? Największym problemem może być człowiek
- Pentagon wybiera matematykę. Wyścig o bezpieczeństwo w erze komputerów kwantowych
- x47.c: nowy botnet Windows wykorzystuje API modeli AI do utrzymania infekcji i drenażu kredytów
- Ucieczki agentów AI z sandboxa: dlaczego gotowość śledcza jest ważniejsza niż sama izolacja
- Baza Exploit.in ujawnia korzenie współczesnego ekosystemu ransomware
- Wyrok za wymuszenia wobec AT&T i Verizon. Jak kradzież metadanych telekomunikacyjnych stała się narzędziem presji
- OpenAI ujawnia niepożądane działania modeli wobec witryn rządowych USA
- Bitget potwierdza kradzież 351,6 mln USD. Podejrzenia wobec hakerów powiązanych z Koreą Północną
- Krytyczna luka CSRF w Elementor umożliwia przejęcie witryny WordPress po kliknięciu linku
- CISA ostrzega przed aktywnie wykorzystywanymi lukami w SharePoint, WSO2 i Adobe Commerce
- CISA dodaje krytyczną lukę WordPress CVE-2026-87902 do katalogu KEV. Trwa aktywne wykorzystywanie podatności
- Lunex Stealer wykorzystuje podatny sterownik AMD do osłabienia EDR i kradzieży danych
- Zero Trust dla agentów AI zaczyna się od pełnej widoczności środowiska
- ShinyHunters przejęło stronę wycieków Clop przez lukę path traversal w Grav CMS
- GitHub Actions ponownie aktywne z ładunkiem Mini Shai-Hulud. Ryzyko supply chain nadal zagraża CI/CD
- ShinyHunters omija reguły WAF i ponownie atakuje Oracle PeopleSoft
- Kiteworks zaleca prewencyjne wyłączenie systemów po otrzymaniu ostrzeżenia o możliwym cyberataku
- OpenAI potwierdza incydent: agenci AI publikowali obrazy użytkowników w zewnętrznych serwisach
- Szef CERT Polska o cyberbezpieczeństwie. „90% zaszyfrowanych backupów”
- Karen Vardanyan skazany za udział w kampanii Ryuk. Co ten wyrok oznacza dla walki z ransomware?
- Systemy powiadomień o zmianach plików w Windows, Linux i Androidzie mogą ujawniać aktywność użytkownika
- Kampania ClickFix wykorzystuje zaufane strony do dystrybucji malware Psychedelic Stealer
- Atak na Bitget: 351,6 mln USD skradzione z portfeli giełdy kryptowalut
- RemControl: nowy trojan bankowy na Androida umożliwia pełne zdalne przejęcie urządzenia
- Domeny phishingowe podszywające się pod AliExpress wykryte jeszcze przed rejestracją
- SalesBleed w Salesforce Agentforce: jak trzy luki umożliwiały zero-click wyciek danych CRM i phishing w Slacku
- Rosyjska wojna hybrydowa w Europie przyspiesza: cyberataki, sabotaż i presja na infrastrukturę krytyczną
- Wyrok dla żołnierza USA za cyberwymuszenia wobec AT&T i Verizon
NEWS
- Times Car confirms data breach affecting 6.6 million user accounts
- Carbonato Botnet Puts an AI Agent on Hacked Docker Hosts
- Dutch police confirm arrest in ShinyHunters hacking investigation
- Apple Patches CoreGraphics Flaw Possibly Exploited in Targeted Attacks
- Misconfigured Supabase apps expose data in over 16,000 databases
- AI Agents Are Privileged Users; Who Is Auditing Their Access?
- Hackers Use NeedyMantis to Maintain Long-Term Access in Breached Networks
- IAM for AI agents: A Practical Enterprise Framework
- Bitget Says Attacker Exploited Third-Party Security Product Flaw to Steal $388M
- RatHat Android Malware Console Uses Gemini to Identify Higher-Value Victims
- Chrome Store Hosts 'Poper Blocker' Spyware Downloaded by Millions
- JadePuffer agentic AI attacks target Azure, destroy cloud resources
- JadePuffer AI Actor Compromises Azure Tenant in Destructive Cloud Attack
- ⚡ Weekly Recap: $387M Crypto Hack, Citrix Exploits, AI Agents Go Off-Script, and More Threats
- 80,000+ Organizations Had AI Logins Stolen: From Shadow AI to LLMjacking
- Webinar: How to Govern AI Agents, Reduce Excessive Access, and Control Shadow AI
- Carbonato Botnet Compromises Docker Hosts to Deploy Telegram-Controlled Hermes AI Agent
- OpenAI Pauses Training Its Most Powerful Models After Rogue Agents Target Government
- FBI agents’ blood tests and doctors’ notes surface after breach
- Bitget resumes Bitcoin withdrawals after $387.5 million crypto heist
- JADEPUFFER-Linked Attackers Used Compromised Service Principals to Delete Azure Resources
- US soldier gets 70 months in prison for extorting 10 tech, telecom firms
- CISA Says Attackers Are Exploiting Two Critical Citrix NetScaler Flaws Globally
- CISA orders feds to patch exploited Citrix flaws by Wednesday
- OpenAI is preparing “o,” an always-on ChatGPT assistant that could handle email
- Citrix admins warned to shut down NetScalers over 2 exploited zero-days
- Cloudflare fixes Containers cross-tenant flaw exposing customer data
- Anthropic turns Claude into an AI marketplace with 2,000+ plugins and connectors
- Warning: Two Unpatched Citrix NetScaler RCE Zero-Days Under Active Exploitation
- ShinyHunters uses WAF bypass trick in Oracle PeopleSoft attacks
- Lunex Stealer Abuses AMD Driver to Disable Security Monitoring and Steal Browser Credentials
- Claude Opus 5.5 uses 95% fewer em dashes, but its answers are getting longer
- Microsoft pauses KB5002907 update after Office license deactivations
- GitHub Actions re-enabled with Mini Shai-Hulud payload still active
- OpenAI's AI agents accidentally uploaded user-provided images to third-party sites
- Old-School Credit Card Scams Are Far From Dead
- Attackers Bypass WAFs to Exploit Oracle PeopleSoft Flaw and Deploy Web Shells
- Zero Trust for AI Agents Starts With Fixing Zero Visibility
- Elementor CSRF Flaw Lets Attackers Take Over Sites After Admin Clicks Crafted Link
- SharePoint RCE and MikroTik RouterOS Flaws Actively Exploited in the Wild
INFLUENCERS
- Dutch Police Arrest ‘Reformed’ Hacker in Shiny Hunters Investigation
- New Attack Against RSA
- Weekly Update 523: Live From a Norwegian Fjord
- U.S. Soldier Gets 70 Months in Prison for AT&T, Verizon Extortions
- Friday Squid Blogging: Participatory Squid Dissection in October in Tennessee
- On Anthropic’s AI Misuse Report
- Malicious npm Packages That Evade Defenses
- AI-Assisted Malware Analysis Tips
- Research on Models Engaging in Genie-Like Behavior
- Weekly Update 522: Live From Oslo with Scott Helme
- GPT-6 Astra Breaks an Old Enigma Message
- My Favorite Findings From the AI Security Decisions Report
TOOLS
- LazyOwn
- ai-kubernetes-helm-chart-security
- 8cryptdo
- DeadMatter
- PAGASUS-PRO
- v2.5.48
- bifrost
- badbox-h713-projector
- FlowName
- CyberCodex
- gEnclave
- DFIR-Companion
- Red-Team-GOAD-Lab-Proxmox
- engagement-mgr
- http-terminator – AI-Assisted HTTP Request-Smuggling Discovery
- ablation
- bucketbuster
- akca
- trawl
- reSolver
MALWARE
- Linux security advisory (AV26-970)
- Sandfly Documentation Now Online | Sandfly Security
- Sandfly Security Secures Funding from Gula Tech Adventures & Sorenson Capital for its First-of-a-Kind Agentless Linux Security Solution
- Getting an Attacker IP Address from a Malicious Linux At Job
- How To Decloak Stealth Linux Cryptocurrency Mining Malware
- Ninjas on Rooftops – A Better Approach to Linux Threat Hunting
- Linux Ransomeware Prevention | Linux Ransomeware & Malware Investigation Myth | Sandfly Security
- Sandfly 2.2 – Enhanced Web Shell Detection, Anti-Forensics and More
- wolfSSL security advisory (AV26-969)
- SUSE Linux security advisory (AV26-968)
- IBM security advisory (AV26-967)
- CVE-2026-88771 and CVE-2026-88772: Two Critical Citrix NetScaler Flaws Under Active Exploitation
- Dell security advisory (AV26-966)
- Hogan Lovells Cadwalader hacked by Silent Ransom Group; re-attacked after they wouldn’t pay
- Safe AI Agents Start With Trusted AI Infrastructure
- Still on probation from previous arrest for hacking and extortion, Dutch national is arrested again
- Former U.S. Soldier Sentenced for Hacking and Extortion Scheme That Exposed Sensitive Data of U.S. Government Official
- NeedyMantis: Unpacking a post-compromise malware family used in targeted operations
- Dutch Police Arrest ‘Reformed’ Hacker in Shiny Hunters Investigation
- 2029년 말까지 마이크로소프트 엣지 브라우저에서 인터넷 익스플로러 모드 종료 예정
CYBERWARFARE
- Russia strikes at heart of Ukraine’s digital economy with attacks on ISPs and datacentres
- Russia could attack a Nato country within months, Danish intelligence says
- How the ‘poisonous tide’ of disinformation stokes division and sows despair
- The Guardian view on Russian disinformation: a foreign threat that relies on UK complicity | Editorial
- PM’s new anti-disinformation unit won’t target ‘domestic politcal dissent’, defence secretary says – UK politics live
- New UK agency will tackle ‘information warfare’ from likes of Russia, Burnham says
ARTICLES
- New Guide from Filigran Highlights the Many Routes Women Take into Cyber Threat Intelligence
- Try Google Drive Projects for fast, focused AI analysis
- Apple’s long, lonely game in the AR race
- James Moore, Q&A: AI Security And Governance: Why Most Organisations Are Flying Blind
- Cybersecurity leadership acceptance of frameworks and standards with UTAUT2
- CFO on the Spot: Five minutes with Samantha Greenberg, CFO of AlphaSense
- AI tools help hacker break in for $25 per target
- OpenAI wants you to use AI — but not to train its AI
- Microsoft’s new Copilot ‘super app’ unifies chat, code, agents
- Adobe’s next platform for Creative Cloud? Your AI assistant
- Google is set to launch a small AI data center into space
- iOS 27: Why you should learn to love Impersonation Risk Detection
- Meta floats project to lay first petabit submarine fiberoptic cable
- Attackers build “silent” cryptominer on victim’s machine and give themselves away
- Google plans Gemini 4 release before year-end
- Around the corner: Agentic AI PCs that cut token costs
- The companies racing to build frontier AI are now racing to govern it
- Private regulation of cyber proliferation: from norm entrepreneurship to a quasi-export control regime
- WordPress patches a critical severity security vulnerability
- CFO on the Spot: Five minutes with Enrique Patrickson, CFO of Hexagon