- AI pod nadzorem. Kluczowe przepisy wchodzą w życie
- Jesteś z Polski i masz Starlinka? Duże ograniczenia dla użytkowników
- Firmy wdrażają agentów szybciej, niż są w stanie ich zabezpieczyć
- Spór o Big Techy. Wicepremier uderza w prezydenta
- Sprzedaż 9,2 mln izraelskich rekordów: rzekomy nowy wyciek okazał się recyklingiem danych sprzed 20 lat
- USA nakłada sankcje na irańską sieć oszustw kryptowalutowych wartą 6 mld USD
- Exploit-DB 52630 zwiększa ryzyko operacyjne: publiczny PoC przyspiesza eksploatację podatności
- CorgetGpsDget 2_3.2: krytyczna luka OS Command Injection w usłudze PTTServer
- RovoBlast w Atlassian Rovo: prompt injection umożliwiał wyciek danych po jednym kliknięciu
- Nowy malware na macOS kradnie dane z przeglądarek i portfeli kryptowalut
- Exploit-DB 52632: publiczny PoC jako sygnał operacyjny dla zespołów bezpieczeństwa
- Coruna i DarkSword: zaawansowane exploity iOS trafiają do cyberprzestępców
- Przestarzałe przepisy o cyberprzestępczości zwiększają ryzyko dla badaczy bezpieczeństwa
- Exploit-DB 52633: publiczna publikacja exploitu zwiększa presję na zespoły bezpieczeństwa
- Agent AI nadużył API siłowni podczas rezerwacji. Realny incydent pokazuje nowe ryzyka cyberbezpieczeństwa
- Błędna konfiguracja GitHuba pozwoliła modelowi Kimi K3 obejść benchmark cyberbezpieczeństwa
- DEF CON Franklin sfinansuje usługi MDR dla małych wodociągów wiejskich w USA
- Atak socjotechniczny na Levi Strauss doprowadził do kradzieży danych korporacyjnych
- Krytyczne luki w belgijskim oprogramowaniu eID zagroziły 2 milionom użytkowników
- Head Mare atakuje TrueConf Server: luki umożliwiają podmianę instalatorów i wdrożenie PhantomCore
- Prywatny APN jako nowy wektor ataku na infrastrukturę energetyczną w Polsce
- Ghostjacking: nowy wektor ataku na agentów AI wykorzystujący zatrute logi i alerty
- Metabase łata krytyczną lukę zero-day pozwalającą na przejęcie instancji
- OpenAI wstrzymuje rozwój Astry z powodu ryzyka krytycznych zdolności cybernetycznych
- Ataki na systemy wodociągowe w USA rozszerzają się: celem publicznie dostępne sterowniki PLC
- Złośliwe rozszerzenia VS Code podszywają się pod narzędzia Solidity i kradną portfele, klucze API oraz poświadczenia
- Wysokiej wagi luki w ClamAV uderzają w produkty Cisco. Publiczne PoC zwiększają presję na szybkie aktualizacje
- Naruszenie danych klientów Steam Hardware w Europie. Valve ostrzega po ataku na partnera logistycznego
- LexisNexis wyłącza usługi po wykryciu podejrzanej aktywności na serwerach dostawcy
- Kimsuky rozwija lokalny stos AI do phishingu i automatyzacji rozwoju malware
- Nowe ataki na passkeys podważają bezpieczeństwo kluczy synchronizowanych i MFA odpornego na phishing
- CISA alarmuje: aktywnie wykorzystywana luka w Progress LoadMaster wymaga natychmiastowego łatania
- Członek „The Com” skazany za sextortion i szantaż wobec 117 nieletnich ofiar
- Atak na łańcuch dostaw w ekosystemie BdThemes umożliwił tworzenie ukrytych kont administratorów w WordPressie
- Poważny incydent u polskiego dostawcy systemu dla placówek medycznych. Co z naszymi danymi?
- Hakerzy twierdzą, że ukradli dane ponad 18 milionów Polek i Polaków z firmy MyDr
- Seria ataków na polskie wodociągi. Dwóch Rosjan z zarzutami prokuratury
- Podatność w oprogramowaniu Magnolia CMS
- Cyberatak na szwajcarską administrację. Przejęto dane logowania
- Rządowy mSzyfr trafił do strategicznej spółki
- Podatność w oprogramowaniu entr
- Podatności w oprogramowaniu GNU cpio
- Młodzi Polacy w światowej czołówce. Sukces na olimpiadzie AI
- Podatności w oprogramowaniu GNU Emacs
- Nowy atak na WordPressa znaleziony przez AI: od XSS do admina i wykonania dowolnego kodu PHP
- Drony Royal Navy potajemnie przesyłały dane do Chin
- Hakerzy Kim Dzong Una weszli na nowy poziom. AI w służbie reżimu
- Jak Active Directory zdominowało sieci firmowe
- Fala DDoS-ów na polskich lokalnych ISP. „Haracz za ochronę”
- Różnica w parsowaniu HTML może doprowadzić do RCE w WordPressie
NEWS
- Hackers Breach Polish Power Plant Controls via Private Cellular Network and Shut Turbine
- BdThemes Supply Chain Attack Poisons JSON to Create Rogue WordPress Admins
- Hackers breached a small Polish energy plant via private APN last year
- 'GhostJacking' Exposes Identity Governance Gaps in AI Agents
- Multistate Water System Attacks Widen, Iran Suspected
- BdThemes plugins supply-chain hack creates rogue WordPress admins
- Metabase SQL Zero-Day Attacks Could Have Wide Blast Radius
- OpenAI releases ChatGPT 5.6 Cyber, but it's only for approved users
- The Patch Gap: Why Defenders Need to Think in Chains, Not Checklists
- New StormEncryptor ransomware used by former Medusa affiliate
- Coruna, DarkSword iOS Exploits Proliferate Globally
- China-Linked Hackers Deploy New StormEncryptor Ransomware, Likely via N-central Flaw
- Outdated Cybercrime Laws Put Security Researchers at Risk
- Sherlock Holmes was the “OG” Social Engineer
- ⚡ Weekly Recap: AI Goes Rogue, Metabase 0-Day, MCP Supply-Chain Attacks, and Router Backdoors
- CISA: SonicWall SMA1000 flaws now exploited by ransomware gangs
- When Credentials Are No Longer Enough: Device Trust in the AI Era
- Kimsuky Builds Offline AI Stack to Boost Phishing and Automate Malware Development
- Member of The Com sent to prison for blackmail, sextortion
- New Passkey Attacks Can Recover Synced Private Keys or Bypass Phishing-Resistant MFA
- LexisNexis shuts down services after suspicious activity on servers
- Shipping 10–50× More Code? Watch This Webinar on Securing AI-Speed Development
- Valve notifies Steam hardware customers of a data breach
- TrueConf Server Flaws Exploited to Replace Client Installers with PhantomCore
- Critical Progress LoadMaster flaw now actively exploited in attacks
- Solidity Pro VS Code Extensions Steal Crypto Wallets, API Keys, and Credentials
- OpenAI's Next AI Model Astra Shows Cyber Performance Strong Enough to Trigger Pause
- Hackers breach TrueConf to trojanize client installers with backdoors
- Flock’s Plans for Rideshare Dashcams and Coaching Police, Revealed
- Sensitive Info Goes Into ‘No Reply’ Emails Constantly. This Guy Sees It All
- Atlassian Rovo Can Be Tricked Into Sending Jira and Confluence Data to Attackers
- New CSS Attacks Can Break Webmail Defenses to Steal Passwords and Tokens
- Metabase Zero-Day Exploited in Wild Allows Admin Access Without Authentication
- N-able Issues N-central Hotfix 2 as Attackers Reach Managed Systems and Persist
- Progress Kemp LoadMaster Flaw Hits CISA KEV After 792 Reported Exploit Attempts
- Meta ordered to pay $942 million over harm to children
- Metabase SQLi zero-day exploited in customer data-theft attacks
- Unlimited Technology Systems breach impacts 3.8 million people
- Nearly 800 Malicious npm Packages Deliver Cross-Platform RAT and Infostealer
- ClickFix Attacks Deliver macOS Stealer That Can Drain Crypto Wallets
INFLUENCERS
- Python Now Has a Post-Quantum Encryption Library
- Friday Squid Blogging: Arctic Bobtail Squid Video
- ICE Is Buying Access to Credit Card Records
- Canadian Man Pleads Guilty in Snowflake Extortions
- Adversarial Clothing Designed to Fool Facial Recognition Systems
- Vulnerabilities in Car Anti-Theft Device
- Iran Cyberattacks Against Minnesota Water Systems
- Some Claude Chats Are Searchable on Google
MALWARE
- From Detection Gaps to Fraud & Scam Leadership
- Gunra Ransomware: Multithreaded ChaCha20 Encryption Explained
- Supply Chain Security: How ANY.RUN Helps US and EU Enterprises Prevent Incidents
- 2,500+ Companies and 434,000 CI/CD Pipelines Exposed in the Largest AI Supply Chain Breach of 2026
- ISC Stormcast For Tuesday, August 11th, 2026 https://isc.sans.edu/podcastdetail/10046, (Tue, Aug 11th)
- 2026-08-10: Lumma Stealer or variant
- The Gentlemen Ransomware Attack on AnMed Health System
- Storm Ransomware Group Targets Supportive Insurance Services
- Wallstreet Ransomware Group Attacks T.RAD North America
- TheGentlemen Ransomware Group Targets RAK Construction
- Storm Ransomware Targets Southern Metals Company
- Qilin Targets Canadian Firm B Wright Drywall in Ransomware Attack
- Hunting Web Activity Before a Device Code Authentication (KQL Query)
- Follow the File Hash: Hunting for Sensitive Files Leaving Your Organization with Defender Advanced…
- CISA Advisory: #StopRansomware: Gunra Ransomware
- Qualcomm security advisory (AV26-795)
- How to fake a data trail (and maybe lower prices) (Lock and Code S07E16)
- No Country for Old Passwords
- AI-Ready PAM: When Your Identity Security Solution Talks Back
- Microsoft named a Leader in the 2026 IDC MarketScape for MDR/MXDR for the Enterprise
ARTICLES
- Gartner predicts over 70% of global ad spend will pass through AI-powered platforms by 2028
- Five leadership priorities to ensure lasting AI impact
- The decisions that shape an intelligent enterprise
- As AI rewrites business, it’s time to rewrite your strategy
- Meta’s new local model forces enterprises to recalculate AI costs and ROI
- Today’s AI hype-fest is partially IT’s fault
- Apple’s real memory problem isn’t cost, it’s supply
- Margarita Howard’s HX5 Operationalizes CMMC Compliance Before AI Rules Arrive
- Blockchain and AI: Why Trusted Data Matters
- Tech sector adds jobs, defies overall US job market decline
- The investment case for women-led deep tech
- Polish data center plans to send its waste heat to the neighbors
- Airtable joins Evernote, Brightcove, WeTransfer and AOL in Bending Spoons portfolio
- Wispr moves beyond AI dictation with note-taking assistant
- DeepMind founder ascends to singular AI role at Google
- OpenAI responds to Apple’s trade secrets lawsuit – the key claims
- Cloudflare wants to provide the operating system for the AI-first enterprise
- Why fan relationships are the new competitive advantage
- Granola lawsuit raises concerns over AI note-taking app privacy
- The new mandate for CISOs: become an architect of secure AI