- Nowy plan cyfryzacji Polski. Rząd ma podjąć decyzję
- Sikorski: Rosja toczy przeciwko nam pełnoskalową wojnę kognitywną
- Państwowy dziennik elektroniczny nie będzie otwartoźródłowy
- Chipy, AI i open-source. KE chce suwerenności technologicznej
- Masz iPhone’a z iOS 16 i zainstalowanym komunikatorem WhatsApp? Możesz paść ofiarą ataku typu zero-click
- Naruszenie bezpieczeństwa w Grafana Labs. Cyberprzestępcy przechwycili token uwierzytelniający do środowiska GitHub i wykradli kod źródłowy z prywatnych repozytoriów
- Discord wdrożył E2EE w rozmowach głosowych i wideo. Za bezpieczeństwo danych odpowiada autorski protokół DAVE
- Gigafabryka AI coraz bliżej. Standerski: negocjacje bliskie końca
- Krytyczna luka w Windows Search ujawnia hashe NTLMv2. Microsoft nie wydał jeszcze poprawki
- Silent Ransom Group atakuje kancelarie prawne przez fałszywe zgłoszenia do IT
- CISA dodaje podatność SolarWinds Serv-U do katalogu aktywnie wykorzystywanych luk
- Botnet C0XMO atakuje routery DD-WRT i eliminuje konkurencyjne malware
- DentaQuest: wyciek 234 GB danych po publikacji przez ShinyHunters może dotyczyć 2,6 mln osób
- Weekendowa Lektura: odcinek 679 [2026-06-07]. Bierzcie i czytajcie
- Internetowo wystawione systemy ATG celem cyberataków w USA
- IronWorm i nowy wariant Miasma atakują npm. Groźna eskalacja zagrożeń supply chain
- Silent Ransom Group wzmacnia operacje dzięki DNS Fast Flux i utrudnia blokowanie ataków
- Anthropic i NSA: kontrowersje wokół wykorzystania modelu Mythos w operacjach cybernetycznych
- Krytyczna luka w warstwie prywatności Zcash Orchard ujawnia nowe ryzyka dla kryptografii zero-knowledge
- Cisco Catalyst SD-WAN Manager pod ostrzałem: CVE-2026-20245 aktywnie wykorzystywana bez dostępnej poprawki
- Darmowe aplikacje zamieniają Smart TV w węzły proxy do scrapingu sieci
- AI wykrywa 21 luk zero-day w FFmpeg, a Chrome 149 usuwa rekordowe 429 błędów
- Chińska grupa APT rozwija malware do długotrwałego utrzymania dostępu w przejętych sieciach
- Miasma atakuje 73 repozytoria Microsoft na GitHubie. Nowa faza zagrożeń dla łańcucha dostaw
- Sprzedawca z Nemesis Market skazany na 26 lat więzienia. Kolejny cios w dark webowy handel
- CISA dodaje aktywnie wykorzystywaną lukę SolarWinds Serv-U do katalogu KEV
- Krytyczna luka w Everest Forms Pro pozwala przejąć strony WordPress
- Lockdown Mode w ChatGPT ogranicza ryzyko eksfiltracji danych przez prompt injection
- Podejrzane okna logowania z Polyfill na stronach Toshiba i Muji. Analiza incydentu supply chain
- #CyberMagazyn: Wybory w Armenii pod presją Rosji. Dezinformacja narzędziem wpływu
- Narzędzia AI do pisania kodu w erze agentic AI wymagają wbudowanego bezpieczeństwa
- Reaktywne cyberbezpieczeństwo nie chroni już szpitali. Eksperci alarmują o rosnącym ryzyku dla pacjentów
- CVE-2026-3180: Contest Gallery dla WordPress narażona na nieuwierzytelnione blind SQL Injection
- Lloyds prezentuje praktyczny model bezpieczeństwa dla agentic AI
- TA4922 rozszerza globalne kampanie cyberprzestępcze i podnosi złożoność ataków
- OWASP publikuje model dojrzałości bezpieczeństwa dla agentic AI
- CISA dodaje krytyczną lukę Mirasvit Full Page Cache Warmer do katalogu aktywnie wykorzystywanych podatności
- Adaptacyjne robaki AI nowym zagrożeniem dla przedsiębiorstw
- Silent Ransom Group wzmacnia kampanie wymuszeń dzięki DNS Fast Flux
- Chrome 149 eliminuje rekordowe 429 luk bezpieczeństwa
- Fake Context Alignment: nowy atak na Gemini przez powiadomienia Androida
- PCPJack przejął 230 serwerów chmurowych i zbudował ukrytą sieć przekaźników SMTP
- OWASP Incubator rozwija CVE Lite CLI do szybkiego wykrywania i usuwania podatnych zależności
- Naruszenie danych w RCI Hospitality objęło około 40 tys. osób. Podejrzenie padło na podatność IDOR
- AI napędza cyberataki, a luka ComoDoS osłabia zaufanie do narzędzi ochronnych
- Fałszywe oferty pracy jako narzędzie wywiadu: Five Eyes ostrzega przed kampanią wymierzoną w administrację i wojsko
- Oszustwa wokół FIFA World Cup 2026 już działają: phishing, fałszywe bilety i malware bankowy
- IronWorm i nowy wariant Miasma atakują npm. Rosnące zagrożenie dla łańcucha dostaw oprogramowania
- Asin: nowy spyware na Androida atakuje użytkowników arabskojęzycznych przez fałszywe aplikacje informacyjne
- OP-512 atakuje serwery Microsoft IIS z użyciem niestandardowych web shelli
NEWS
- Critical UniFi OS bug lets hackers gain root without authentication
- Americans lost nearly $900 million to AI-powered scams, FBI says
- Critical Check Point VPN Flaw Exploited to Bypass Passwords in IKEv1 Setups
- Reducing security operations complexity with Wazuh Cloud
- AI Phishing Is Crushing SOCs with Alert Volume: How to Reduce Tier 1 Overload
- ⚡ Weekly Recap: Instagram Account Hacks, Android Zero-Day, GitHub Worm and More
- Check Point links VPN zero-day attacks to Qilin ransomware gang
- The Hardest Fork
- Oxford University discloses data breach after careers platform hack
- Pirated PC games are delivering password-stealing malware
- VerdantBamboo Deploys BSD Variant of BRICKSTORM on Linux Appliances
- UNC3753 Used Vishing and Physical Intrusions in U.S. Data Theft Extortion Campaign
- A week in security (June 1 – June 7)
- VS Code Adds 2-Hour Extension Auto-Update Delay to Limit Supply Chain Attacks
- Over 20,000 Instagram accounts stolen in Meta AI support hack
- All the Ways Europe Is Ditching American Technology
- Hands on with Intelligent Terminal, an AI-powered Windows Terminal
- C0XMO botnet spreads via DD-WRT router flaw, kills rival malware
- Silent Ransom Group targets law firms with fake IT support calls
- Critical Everest Forms Pro flaw exploited to take over WordPress sites
- New ChatGPT Lockdown Mode Limits Tools That Could Enable Data Exfiltration
- Crypto-Funded Chinese Peptide Labs Are Booming
- Free Apps Are Quietly Turning Smart TVs Into Web-Scraping Proxies for AI
- CISA Adds Actively Exploited SolarWinds Serv-U DoS Flaw to KEV Catalog
- AI Agent Uncovers 21 Zero-Days in FFmpeg; Chrome Patches Record 429 Bugs
- Miasma Worm Hits 73 Microsoft GitHub Repositories in Major Supply Chain Attack
- Cisco Catalyst SD-WAN Manager CVE-2026-20245 Flaw Actively Exploited – No Patch Available
- Suspicious Polyfill login prompts pop up on Toshiba, Muji websites
- CISA: Hackers now exploit SolarWinds Serv-U flaw to crash servers
- Exposed Fuel Tank Gauges Under Attack in the US
- Chinese APT deploys new malware to keep access to hacked networks
- IronWorm and New Miasma Worm Variant Hit npm in Supply Chain Attacks
- Dark web Nemesis Market vendor gets 26 years for selling drugs
- Android Spyware Asin Targets Arabic Users via Fake News, PDF and War Map Apps
- Over 900 US gas station tank gauge systems exposed to attacks
- Adaptive, Agentic AI Worms Loom as Next Enterprise Threat
- What 2026 DBIR Confirms: Attacks Are Living in the Browser
- Trump AI Order Seeks Voluntary Frontier Model Testing
- New Threat Cluster OP-512 Targets Microsoft IIS Servers with Custom Web Shell Framework
- Only 10% of SOCs Say They’re Getting Excellent Value From AI. Here’s What the Second Wave Has to Deliver
INFLUENCERS
- Anthropic’s Project Glasswing Update
- AI Worm
- Hacking Meta’s AI Chatbot
- AI Used to Decrypt Medieval Ciphers
- Welcoming the Philippine Government to Have I Been Pwned
- The Intersection of Encryption and AI
- Microsoft Threatening Security Researcher
- Security of Third-Party Keyboard Apps on Mobile Devices
- Hackers Used Meta’s AI Support Bot to Seize Instagram Accounts
- Vulnerability Disclosure in the Age of AI
MALWARE
- Americans lost nearly $900 million to AI-powered scams, FBI says
- May 2026 CVE Landscape
- 브레이브 소프트웨어 불필요한 기능을 배제한 유료 브라우저 Brave Origin 출시
- 8th June – Threat Intelligence Report
- Check Point security advisory (AV26-559)
- Spring security advisory (AV26-558)
- OOBdump: Relocation Oriented Programming
- Red Hat security advisory (AV26-557)
- The Korvath Incident: A macOS Forensics Challenge
- [Control systems] CISA ICS security advisories (AV26–556)
- Mythos Found 10,000 Vulnerabilities. The Bigger Challenge Is Fixing Them
- Ubuntu security advisory (AV26-555)
- Dell security advisory (AV26-554)
- IBM security advisory (AV26-553)
- Handala Claims It Disrupted Israeli Radar Systems: Here’s What We Actually Know
- Celebrating Arctic Wolf’s 2026 Partner of the Year Winners at Global Partner Kickoff
- AI in Cybersecurity: Separating Operational Reality from Speculation
- Picus Is Now Anthropic-Verified, With Mythos-Class AI Behind Its Autonomous Pentesting
- Instagram Recovery Tool Bug Exposed 20,225 Accounts to Password Reset Abuse
- Essex NHS hospitals records compromised in cyber attack
ARTICLES
- CFO on the Spot: Five Minutes with Taxfix’s Mohamed Omaizat
- Frontline Workers Twice as Likely to Use Unapproved AI
- AI agents ‘consistently’ violate EU law: how should organisations respond?
- EU restricts US cloud services plan: key rules and questions
- AI adoption for CFOs: Why trust defines the next era of finance
- Viewpoints: Delivering business success through embedded talent agility