- Podatności w module "raty" Alior Bank dla PrestaShop
- Piszesz do szkoły, mail trafia do cyberprzestępcy. Incydent w liceum
- MON wdraża System Zarządzania Bezpieczeństwem Informacji
- Przetarg rozliczony, problem zostaje. Jak państwo kupuje technologie
- Przemoc bez dotyku, trauma na lata. Co dzieje się z dziećmi wykorzystywanymi w sieci?
- Nowoczesny wymiar sprawiedliwości. Waldemar Żurek wyznaczył cele strategiczne
- „Igranie z życiem ludzi”. Amodei, Musk, Altman apelują w sprawie głośnej technologii
- Co zastąpi Microsoft Identity Managera? MIM odchodzi, a następcy nie ma
- Cell Broadcast w Polsce — co kryje się za ostrożną retoryką MSWiA
- Sogou Input Method z luką RCE: atak przez protokół sgbiz wdraża malware GrayRabbit
- Skazanie dewelopera Conti pokazuje, że organy ścigania coraz skuteczniej uderzają w zaplecze ransomware
- Krytyczna luka GitLab CVE-2026-85706 umożliwia zdalny odczyt plików bez logowania
- Revolut ujawnił dane KYC po fałszywym żądaniu z domeny rządowej
- Phishing „na passkey” uderza w Microsoft 365. Nowy wektor przejęcia kont i kradzieży danych
- Syreny, aplikacja i analizy bez końca — polski system ostrzegania po Tarnawie-Kolonii
- SZBI, ciągłość działania i zarządzanie kryzysowe. Dlaczego podmiot krytyczny powinien połączyć te obszary?
- Weekendowa Lektura: odcinek 693 [2026-09-13]. Bierzcie i czytajcie
- CISA stawia na przejrzystą komunikację po incydentach: mniej PR, więcej użytecznych informacji
- Kampania phishingowa z ponad milionem spersonalizowanych wiadomości pokazuje nową skalę oszustw wspieranych przez AI
- Tysiące publicznych endpointów AI bez ochrony. Rosnące ryzyko dla bezpieczeństwa łańcucha dostaw
- Revolut ujawnił dane KYC po fałszywym wniosku z domeny rządowej
- Adopcja AI w firmach obciąża SOC: więcej alertów, więcej szumu i nowe ryzyka operacyjne
- BlueMoon łączy luki zero-day w Chrome i Windows w nowych kampaniach cyberszpiegowskich
- OpenAI i RubyGems: agenci AI powiązani z kampanią supply chain i próbami RCE na RubyDoc
- CISA dodaje do KEV pięć aktywnie wykorzystywanych luk w JFrog Artifactory, ConnectWise ScreenConnect i MikroTik RouterOS
- Claude wykorzystany do wydobywania sekretów z 1,8 mln aplikacji Android
- Ataki phishingowe podszywające się pod passkeys uderzają w Microsoft 365
- Krytyczne luki w Check Point VPN wymagają natychmiastowych aktualizacji
- AI może skracać drogę do broni biologicznej. Znosi przeszkody w kluczowych obszarach
- Seria ataków na polski sektor ochrony zdrowia. MyDr to najpoważniejszy przykład
- CVE-2026-80428 w ILIAS: krytyczne RCE bez logowania przez wstrzyknięcie obiektów PHP
- Zaufane platformy AI jako nowa powierzchnia ataku. Cyberprzestępcy wykorzystują legalne funkcje do dystrybucji malware
- Większość organizacji wdraża narzędzia AI bez przeglądu uprawnień
- CISA apeluje o mniej PR-u i więcej konkretów podczas cyberawarii
- Badania nad phishingiem podważają skuteczność tradycyjnych testów świadomości bezpieczeństwa
- CISA rozszerza katalog KEV o luki w Cisco FMC, Chromium V8, Fortinet i Citrix NetScaler
- Masowy phishing wspierany przez AI: ponad milion spersonalizowanych wiadomości w trzy dni
- Bezpieczeństwo łańcucha dostaw AI zagrożone: tysiące publicznych endpointów bez podstawowej ochrony
- UNC3569 wykorzystało lukę w Sogou Input Method do wdrożenia backdoora GRAYRABBIT
- Check Point łata krytyczną lukę VPN w Security Gateways. CVE-2024-24919 była aktywnie wykorzystywana
- Ukraiński programista Conti skazany w USA na cztery lata więzienia
- Ataki phishingowe podszywające się pod passkeys prowadzą do kradzieży danych z Microsoft 365
- Mantax Otax: nowe zagrożenie dla Androida łączy ransomware, szpiegowanie i nękanie ofiar
- Ataki vishingowe na BYOD otwierają drogę do Microsoft 365 i eksfiltracji danych
- Phishing w Microsoft 365: atakujący nadużywają Direct Send i celują w godziny pracy w USA
- Trezor: 347 tys. adresów e-mail celem kampanii phishingowej po incydencie u Brevo
- Ataki na JFrog Artifactory: łańcuch CVE-2026-42018 i CVE-2026-42016 prowadzi do przejęcia uprawnień administratora
- Floryda potwierdza naruszenie bazy DMV po przejęciu konta policyjnego
- Claude wykorzystywany do automatyzacji włamań i kradzieży danych. AI zmienia skalę operacji cybernetycznych
- Krytyczna luka CVSS 10.0 w GitLab. Pojawiły się pierwsze próby ataków po ujawnieniu CVE-2026-85706
NEWS
- Hackers target exposed Vite dev servers to steal AWS, Azure secrets
- WordPress Adds Automated Plugin Reviews to Block High-Risk Updates Before Distribution
- ⚡ Weekly Recap: Rogue AI Agents, WeChat Worm, PaperCut Attacks, AI Espionage, and Rootkits
- Why Patch Automation Needs Brakes, Not Just an Accelerator
- Webinar: How malicious OAuth apps can lead to Google Workspace breaches
- AI Changed the Exposure Problem. Validation Needs to Change With It.
- Sexually Explicit Deepfake Sites Target 100-Plus Politicians in Europe
- Microsoft: September updates cause RDS failures on Windows Server
- Revolut discloses data breach exposing financial info, passports
- Microsoft: September updates break audio on some Windows PCs
- Malicious Twitch Browser Extension Leaks OAuth Tokens From Nearly 31,000 Users
- CISA: Hackers now exploit max severity GitLab flaw in attacks
- A week in security (September 7 – September 13)
- Hackers exploit Tencent app flaw to deploy GrayRabbit malware
- Attackers Use Passkey Phishing to Hijack Microsoft Cloud Accounts and Exfiltrate Data
- CISA Adds 5 Actively Exploited Artifactory, ScreenConnect, and RouterOS Flaws to KEV
- Dutch NCSC: Critical Check Point VPN flaws exploitation is imminent
- From Hacks to Bioweapons, Claude Misuse Is Now Everywhere
- When the Whole Company Adopts AI: What It Does to Your SOC
- OpenAI Agents Linked to RubyGems Campaign That Gained RCE on RubyDoc Servers
- [Virtual Event] What Every Enterprise Should Know About Securing Cloud Assets in the Age of AI
- [Virtual Event] Building a Secure AI Strategy for the Enterprise
- Hackers abused Claude to extract secrets from 1.8M Android apps
- Threat Actor Generates 1M Personalized Fraud Emails in 3 Days
- Florida confirms DMV database breached via stolen police account
- Meta Sued Over Training Data for Its AI and Face-Recognition Systems
- CISA Calls for More Guidance, Less Spin, as Cyber Outages Escalate
- SpiderSilk Hunts External Threats With AI-Based Scanner
- Why AI Is So Good at Scamming Humans
- Passkey-themed phishing attacks lead to Microsoft 365 data theft
- AI Governance Can't Wait
- GitLab CVSS 10 File-Read Flaw Draws In-the-Wild Probes After Disclosure
- Artifactory flaws chained in attacks deploying backdoor malware
- Anthropic Says Seven China-Based AI Labs Ran Industrial-Scale Claude Distillation Attacks
- Papercut AI Swarm Attack Heralds Changes for Cyber Kill Chain
- Crypto customers targeted by scammers after email marketing provider breach
- Claude Used to Automate Exploitation and Data Theft Across Multiple Victims
- Russian State-Sponsored Hackers Use Claude to Rebuild Malware After Detection
- How Threat Actors Are Turning Trusted AI Platforms Into an Attack Surface
- Your Critical Vulnerabilities Might Not Be Your Biggest Risk
INFLUENCERS
- Using AI for Weapons Development
- Microsoft’s Patching
- Friday Squid Blogging: Rotting Squid on a Beached California Boat
- Weekly Update 521: Breach Perception v. Reality
- My Talk at DEF CON
- Cliff Stoll’s DEF CON Talk
- AIs Compress Exploit Timeline
- Driver’s License Data for Sale
- Claude Fable Solves a Historical Cipher
- Microsoft Plugs Nearly 1,000 Security Holes
- AIs as Modern Genies
- Stealing AI Reasoning Traces
TOOLS
- ReArk
- LolModapi
- Exploits + Shellcode + GHDB v2026-09-12
- gonc
- sshamble
- FalconDash
- HashSiphon
- sklad v0.2.3
- npcap v1.89
- WebGoat v2026.3
- build.prop build-20260913
- hayabusa v4.1.0
- conftest v0.70.0
- unleashed-firmware unlshd-093
- wappalyzergo v0.3.1
- frigate v0.18.0
- TriSuElla-AIDLCA-Framework
- bluehood v0.8.0
- espectre snapshot
- wifit3 v0.3.1
MALWARE
- Samsung mobile security advisory (AV26-919)
- What is Proactive Threat Intelligence? | Recorded Future
- 마이크로소프트 엑셀 kb5002914 업데이트로 인해 일부 사용자의 복사 및 붙여넣기 기능이 작동하지 않음
- HBO Max ads on a compromised Reddit account exposed a massive PasteSwitch ClickFix operation
- Google’s new search redirects make links harder to check before you click
- MongoDB security advisory (AV26-918)
- Vulnerabilities in Alior Bank "raty" module for PrestaShop
- Wordfence Bug Bounty Program Monthly Report – May 2026
- Silent Ransom Group Hacked Greenberg Traurig; Who notifies the 126k Affected?
- 14th September – Threat Intelligence Report
- Energy Sector Cybersecurity: 2026 Performance in Energy and Utilities
- Burn Out, Or Fade Away
- Revolut gave customer IDs and financial data to a government impostor
- Threat Hunting with JA4/JA4S (+ Practical KQL Queries)
- New & Emerging Ransomware Groups 2025-2026 | How to Respond
- 13 Cybersecurity Stats You Should Know in 2026
- Silent Push Exposes North Korean IT Worker Recruiting Facilitators Through Discord Servers
- ISC Stormcast For Monday, September 14th, 2026 https://isc.sans.edu/podcastdetail/10092, (Mon, Sep 14th)
- Barracuda Targets i2i-systems in Ransomware Attack
- Six in 10 Cyberattacks in Colombia Target Hospitals
ARTICLES
- 12+ reasons to update to iOS 27 today
- September Patch Tuesday: 963 CVEs, 2 exploited flaws, 1 message
- Govern AI agents like workers. Just don’t pretend they’re human
- General Robotics takes a new approach to building a robotic brain
- Experiencing Apple’s Lockdown Mode—The Challenges of Providing Technology for At-Risk Users
- Teams and Copilot are changing addresses: update your firewalls
- ConnectWise patches critical ScreenConnect authentication failure after five days
- Apple’s A20 Pro rewrites the rules for chip design — again
- Anthropic finds evidence of a fourth AI escaping from containment
- Anthropic Discloses Fourth Incident of Claude Breaching Real Systems During Security Tests
- OpenAI pauses $200 Pro tier as Astra demand strains capacity
- Automattic CEO Matt Mullenweg is out: Does this mean long-term viability, or liability, for WordPress customers?
- How Apple is trying to normalize always-on AI
- 4 Ways Organisations Create Non-Human Insider Risk
- Huntress Expands into Africa with New QBS Software Africa Partnership
- Qualcomm’s next snapdragon mobile chip comes into focus with on-device AI
- Former Currys CIO Andy Gamble Joins Core to Cloud as Advisory Board Chair
- NeuroCyber granted charity status to expand support for neurodivergent talent in cybersecurity
- Anthropic maps three AI futures for 2030; the most extreme could upend the economy
- Layoff remorse: Gartner says at least one in three positions eliminated by AI will be restored by 2029–at a higher cost