- Phishing, vishing, przejmowanie portfeli kryptowalutowych, a wszystko przy wsparciu AI – kulisy operacji ASTERIX
- Z pamiętnika admina #3
- Czy GTA6 faktycznie wyciekło? Skąd pobrać działającą grę?
- Uzależnienie dzieci od Facebooka. Meta zawarła ugodę
- AnonyMousKIT: przestępczy biznes wokół skradzionych iPhone’ów
- Scam na Facebooku. Resort publikuje korespondencję z Metą
- Rosyjska operacja wpływu wykorzystywała ChatGPT. OpenAI ujawnia kulisy
- Tajemnicza aplikacja na Androida. Google tłumaczy, użytkownicy nie ufają
- Patronat medialny Sekurak.pl nad XVII edycją ogólnopolskiego programu edukacyjnego UODO „Twoje dane – Twoja sprawa”
- Zastrzeżenie PESEL dziecka. UODO na „tak”, Ministerstwo na „nie”
- Udany atak hakerski na brytyjską elektrownię i 4 dni przestoju
- CVE-2026-18963: krytyczny błąd w Keycloak pozwala ominąć weryfikację resetu hasła
- Nieoczekiwana ofiara cyberwojny w Polsce. Władze muszą szybko działać
- Fałszywe wycieki GTA VI jako przynęta malware: jak cyberprzestępcy wykorzystują hype wokół gry
- ZeroTokens: phishing w czasie rzeczywistym zwiększa skuteczność przejęć kont finansowych
- Fałszywi rekruterzy jako nowy wektor ataku na urządzenia i konta firmowe
- Australia ostrzega przed aktywnym wykorzystywaniem krytycznej luki w JetBrains TeamCity
- Aktywnie wykorzystywana luka w Oracle WebLogic i Oracle HTTP Server zagraża danym krytycznym
- USA nakłada sankcje na Mabna Institute po cyberatakach na uczelnie i sektor badań
- Ukryte prompty w e-mailach mogą fałszować podsumowania AI
- WordlistLoader maskuje malware jako zwykły tekst i dostarcza stealera Amatera
- Łańcuch podatności w Microsoft SharePoint zwiększa ryzyko zdalnego przejęcia serwera
- CVE-2026-42167 w ProFTPD: krytyczna luka SQL Injection w mod_sql z ryzykiem przejęcia serwera
- ReliaQuest potwierdza incydent powiązany z ShinyHunters. Naruszenie miało ograniczony zakres
- Pierwszy malware dla samochodowych head unitów zasila botnet BadBox
- WeedHack wraca: fałszywe klienty Minecrafta i SEO poisoning napędzają nową falę infekcji
- USA nakłada sankcje na irańskich hakerów powiązanych z atakami na infrastrukturę krytyczną
- Linux Foundation obejmuje nadzór nad TRACE, standardem atestacji środowiska uruchomieniowego AI
- E4del i PINHOLE ukrywają komendy malware w bannerach FTP
- CVE-2026-75149 w Marimo: luka umożliwiała uruchomienie poleceń MCP przed wykonaniem komórek
- Złośliwa strona może zatruć lokalny model AI w NVIDIA NemoClaw
- Ataki na luki miniOrange SAML w WordPressie zwiększają ryzyko przejęcia kont administratora
- Mirage2FA omija 2FA w Microsoft 365 i zagraża tysiącom firm
- CVE-2026-75501 w routerach Calix: niezałatana luka pozwala ominąć NAT i wystawić urządzenia LAN do internetu
- WhatsApp rozszerza obsługę passkeys i wzmacnia ochronę kont przed phishingiem
- Ponad 270 serwerów Zimbra przejętych w kampanii wykorzystującej CVE-2026-73570
- Operation Jackal IV: międzynarodowa ofensywa przeciw cyberoszustwom i praniu pieniędzy
- Masowy atak DDoS sparaliżował cyfrowe usługi administracji publicznej w Norwegii
- AnonyMousKIT: phishing-as-a-service z agentami głosowymi AI wyłudza kody iPhone’ów
- Naruszenie danych w LACMA ujawniło numery Social Security i informacje medyczne
- 24 złośliwe pakiety npm wykorzystywały unpkg do hostowania fałszywych stron CAPTCHA Cloudflare
- Nutex Health potwierdza kradzież danych po cyberataku na operatora placówek medycznych
- Rosnące ryzyko weryfikacji tożsamości: jak fałszywi pracownicy i przejęcia kont omijają klasyczne zabezpieczenia
- Interpol uderza w międzynarodowe siatki oszustów. 58 zatrzymanych, setki podejrzanych
- Kolejny kraj zakaże social mediów dzieciom? „Musimy zmienić normy już teraz”
- Podatność w oprogramowaniu GNU wget
- Australia wyrzuca muzykę tworzoną przez AI z list przebojów
- Złośliwe rozszerzenie do przeglądarki było ponownie dostępne w oficjalnym sklepie Chrome Web Store. Tym razem zamiast wykradać dane, atakujący naganiali użytkowników na płatne narzędzia AI
- Claude sam opublikował malware w PyPI – nowy raport Anthropic
- CoSnitch: jedno kliknięcie wystarczyło, aby wysłać złośliwego prompta w Microsoft Copilot
NEWS
- Critical Avada WordPress theme flaw enables zero-click RCE
- Dark Caracal Adds New Malware to Cyber Espionage Arsenal
- Red Flags That Expose Fake North Korean IT Workers
- OpenAI’s Hugging Face Hack Debrief Raises More Questions Than It Answers
- New GPUThor attack defeats NVIDIA ECC protection for root access
- FBI Disrupts Chinese Proxy Tools Used in Mass Hacking of US Agencies and Infrastructure
- Android Malware Hijacks Update System for Car Head Units
- FBI Disrupts China-Linked QTFY Infrastructure Used to Steal Data From U.S. Organizations
- Meta agrees to $18 billion settlement over teen social media harms
- Nimbus Manticore Expands Toolset With TWOSTROKE-Like Backdoor and SSH Tunneler
- Boston Scientific says cyberattack disrupted operations globally
- Hackers target Microsoft SharePoint RCE chain with PoC exploit
- FBI disrupts proxy network enabling Chinese espionage operations
- Snowflake ends service-account passwords. Now comes the hard part
- NovaCookies Campaigns Abuse Genuine Docusign Notifications to Steal Microsoft 365 Sessions
- Ubiquiti patches three max severity security vulnerabilities
- CISA Red Team Compromised Two Critical Infrastructure Orgs, One Detected Nothing
- Microsoft tests new privacy controls for Windows 11 desktop apps
- Unpatched Kaltura mwEmbed Flaws Could Let Remote Attackers Read Files and Run Code
- Imagine the SOC Without a Queue: From Alert Backlog to AI Hypothesis Engine
- 'NovaCookies' Kit Steals Microsoft 365 Sessions for $320 a Month
- Hackers now exploit critical Gitea flaw in code injection attacks
- Claude Opus 4.6 Bypasses Gym Booking Limit, Cancels Other Users' Reservations in Tests
- Choose your fighter: Balancing competing requirements to select models for your AI SOC
- OpenAI Bans Russian ChatGPT Accounts Used to Run Influence Operation
- Interpol's Jackal IV Disrupts West African Crime Infrastructure
- Nigeria Looks to Sovereign Cloud for Cyber, National Security
- Beware of fake Indeed interview apps used to install spyware
- INTERPOL Operation Jackal IV Arrests 58, Identifies 263 in Global Cyber Fraud Crackdown
- Newly SLEEPWALKER Backdoor Waits for One Crafted Packet, Then Runs Its Own Bytecode
- Critical Gitea RCE Actively Exploited as Reported Attack Drops Miner-Like Payload
- Fake Apple Support AI Calls Target Stolen-Device Owners for Passcodes and 2FA Codes
- LACMA data breach last year exposed social security and medical data
- Hackers abuse npm mirrors to host phishing redirect pages
- Hidden Prompts Trick AI Into False Email Summaries
- AnonyMousKIT PhaaS uses voice AI agents to phish iPhone passcodes
- Finding Nemo(Claw): Networking Issue Allows for LLM Poisoning in OpenClaw
- U.S. Sanctions Iran-Linked Hackers Behind Critical Infrastructure Breaches
- Massive DDoS attack disrupts Norway’s government digital services
- Is Cyber Facing an Affordability Crisis?
INFLUENCERS
- Spyware for Babies
- A Cautionary Tale About Data Breach Claims, Verification and Carhartt
- Black Hat State of Security Vendors
- Criminal Deception in Silicon Valley
- Weekly Update 518: IoT Doorlock Nirvana with UniFi
- The Security Autonomy Matrix: Deciding AI Authority
- Welcoming the Sri Lankan Government to Have I Been Pwned
- Friday Squid Blogging: Neon Flying Squid
- AI Is Learning to Write Genetic Code
- More Incidents of AIs Going Rogue in Cybersecurity Challenges
- Detailed Timeline of OpenAI’s Cyberattack on Hugging Face
- Police Are Hiding Their Use of Flock Surveillance Cameras
TOOLS
- cottage v0.7.0
- magic-extractor v1.3.1
- Hx0-HawkEye v1.0.6
- yaraast v2.0.1rc1
- nuguard v0.9.1
- threat-finder v0.3.0
- androidReverse v20
- gosentry v0.4.1
- git-alerts v1.8.0
- Exploits + Shellcode + GHDB v2026-08-26
- SSTImap v1.4
- adPEAS v2.3.2
- joern v4.0.612
- Malcolm v26.08.0
- flowsint v1.2.12
- fscan v2.2.1
- MISP v2.5.45
- FreeRDP v3.31.0
- crowdsec v1.8.0-rc2
- ish builds/813
VULNERABILITIES
- CVE-2026-79717:
- CVE-2026-70551:
- CVE-2026-69104:
- CVE-2026-55624:
- CVE-2026-55538:
- CVE-2026-55541:
- CVE-2026-55537:
- CVE-2026-55534:
- CVE-2026-55535:
- CVE-2026-55540:
- CVE-2026-55531:
- CVE-2026-55526:
- CVE-2026-55529:
- CVE-2026-55527:
- CVE-2026-55528:
- CVE-2026-55530:
- CVE-2026-15310:
- CVE-2026-16286:
- CVE-2026-16599:
- CVE-2026-79655:
MALWARE
- ISC Stormcast For Thursday, August 27th, 2026 https://isc.sans.edu/podcastdetail/10070, (Thu, Aug 27th)
- A Reported Log4j RCE Is More Complicated Than It Looks
- Akira Ransomware Strikes German Manufacturer PA-ID GmbH
- AiLock Targets Hamilton Company in Ransomware Attack
- Qilin Ransomware Strikes Air International Thermal Systems
- Akira Ransomware Group Targets Oral and Maxillofacial Surgery
- Aurora Targets ERPIS LLC in Ransomware Attack
- Qilin Ransomware Targets U.S. Government Agency ATF
- NSA to host a hacker reunion in bid to rebuild secretive unit
- White House to soon launch water provider cyber protection program
- When AI infrastructure becomes the target: Securing gateways and control points
- TeamViewer security advisory (AV26-852)
- US takes down alleged Chinese hacking tools used against Federal Reserve, DOJ and Senate
- Ubiquiti security advisory (AV26-850)
- Want to Get Into Threat Hunting? Start Here!
- FBI disables China-linked hacking tools used against US agencies
- Everyone Says Security Consolidation Saves Money. Four Organizations Did the Math
- Who Has Admin Rights in your Entra ID Directory?, (Wed, Aug 26th)
- Next.js security advisory (AV26-851)
- Microsoft Defender 자체 드라이버 부팅 시 보안 소프트웨어를 삭제하는 데 악용 가능
ARTICLES
- Meta’s plans to replace workers with AI fell flat, report says
- AI deployments bring with them risks companies are ill-prepared for — analysts
- Agentic AI – Ongoing coverage of its impact on the enterprise
- AI ambition is rising. Is workforce support keeping pace?
- Huntress Uncovers Five Cases of North Korean Operatives Posing as Remote IT, Sales and Healthcare Workers
- This is the leadership capability gap threatening organisational transformation
- If OpenAI has nothing to hide, it has nothing to fear
- Why Provision 29 is raising the bar for board accountability
- What are ‘open’ AI models?
- How to unlock Google’s new Pixel vibration wizardry on any Android phone
- Fintech’s scale-up moment
- Perplexity’s on-device AI offering promises data control and lower token costs
- AI hits entry-level jobs for younger workers the hardest — study
- Iran-Linked Hackers Blamed for UK Energy Cyberattack
- Mac production returns to America with the newest Mac mini
- Microsoft to China: So long, it’s been good to know ya….
- Five things to look for when buying a laptop for your small business
- Do data localization policies really improve cybersecurity outcomes?
- Apple’s folding iPhone has already launched – in your head
- 6 tips for better research with Microsoft Copilot