- Rosyjski agent w Kyivstar pomógł w głośnym ataku?
- Rośnie znaczenie AI w krzywdzeniu dzieci. Alarmujący raport Dyżurnet
- Badacz mógł logować się na konta w ZUS i wystawiać recepty
- FBI ostrzega przed przejmowaniem kont Microsoft 365. Bez kradzieży haseł
- Blue Team w praktyce – scenariusz Red Blue Team dla T-Mobile
- 1,5 mln logowań dziennie do mObywatela. Najpopularniejsze funkcje wśród Polaków
- Nowa siedziba lubelskiej policji za dziesiątki milionów złotych
- Zapraszamy na LIVE o NIS2/KSC2 z ekspertem Ministerstwa Cyfryzacji
- Polskie samorządy pod presją ataków. Zidentyfikowano jedną z grup
- Claude Mythos AI znajduje tysiące podatności. Problem w tym, że nikt nie nadąża z ich łataniem
- Naruszenie danych w DocketWise dotknęło 143 tysięcy osób
- Oszuści celują w fanów Formuły 1: fałszywe streamy, podróbki i malware wokół wyścigów
- Sklep powiązany z dyrektorem FBI wyłączony po wykryciu kampanii malware ClickFix
- Naruszenie danych w Radiology Associates of Richmond dotknęło 266 tys. osób
- Zero-click przejęcie kont WhatsApp na iPhone’ach z iOS 16. Atak działa bez ostrzeżenia i bez widocznych sesji
- 340 mln profili OnlyFans wystawionych na sprzedaż. To nie musi być nowe włamanie, ale ryzyko pozostaje poważne
- Naruszenie danych w The Oncology Institute pokazuje skalę ryzyka związanego z dostawcami zewnętrznymi
- Holandia przejęła 800 serwerów. Uderzenie w zaplecze cyberataków i obchodzenie sankcji
- Złośliwe pakiety Laravel-Lang: groźny atak na łańcuch dostaw w ekosystemie PHP
- TrapDoor: atak supply chain na npm, PyPI i Crates.io zagraża deweloperom i środowiskom CI/CD
- Lazarus rozwija pamięciozny RAT RemotePE w atakach na sektor finansowy i kryptowalutowy
- Anthropic i Mythos: AI wykryło ponad 23 tys. potencjalnych luk w projektach open source
- Ghost CMS i CVE-2026-26980: krytyczna luka wykorzystana do przejęcia ponad 700 witryn w kampanii ClickFix
- Anthropic może szykować publiczne wdrożenie Claude Mythos w Claude Code
- Megalodon: zmasowany atak supply chain skaził tysiące repozytoriów GitHub
- FBI ostrzega przed Kali365: nowy phishing-as-a-service atakuje konta Microsoft 365
- Nie Sprzedaję Zgodności W Paczce. Po Co Są Szablony Dokumentacji NIS2 I ISO 27001?
- Poznań wzmacnia pozycję w technologiach kwantowych. Ruszył komputer IQM
- Dane 740 osób w urzędowym biuletynie. Jest kara od UODO
- Leon XIV: trzeba rozbroić sztuczną inteligencję
- Podatność w oprogramowaniu Szafir SDK
- Ominięcie uwierzytelniania w ZUS-ie i systemach e-Zdrowia, czyli o krok od cyberchaosu – [CVE-2026-9058] [Badanie e-podpisów, cz. 3]
- Podsumowanie: Krytyczna podatność umożliwiająca całkowite ominięcie logowania w ZUS-ie, e-Sądzie i systemach e-Zdrowia
- Hakowanie e-Sądu YubiKeyem – [Badanie e-podpisów, cz. 2]
- Zdalne wykonanie kodu w SzafirHost – [CVE-2026-26928] [Badanie e-podpisów, cz. 1]
- Polskie firmy bliżej Afryki Zachodniej
- Podatność w oprogramowaniu kamer Kenik
- Podatność w oprogramowaniu Lifetime
- X tłumaczy się z niebieskiego znaczka
- Cyberatak na centrum zdrowia psychicznego. Komunikat po 3 latach
- CRA – nowe obowiązki dla producentów oprogramowania i korzyści dla użytkowników
- Fałszywe alarmy w Polsce jako test odporności państwa frontowego
- F5 BIG-IP pod ostrzałem cyberprzestępców. Hakerzy zdobywają dostęp SSH i przejmują sieci firmowe
- Bezpieczne wdrażanie AI. Jak dynamicznie analizować ryzyko?
- Project Glasswing wykrył ponad 10 tys. luk. AI przyspiesza identyfikację podatności szybciej niż firmy są w stanie łatać systemy
- Ghost CMS pod ostrzałem: krytyczne SQL Injection wykorzystywane w kampanii ClickFix
- Atak na łańcuch dostaw Composer: złośliwe pakiety Laravel Lang rozsyłały malware kradnące poświadczenia
- CISA dodaje krytyczną lukę w Drupal Core do katalogu KEV po potwierdzonej aktywnej eksploatacji
- Co załamuje Tomka Turbę?
- Włochy rozbiły CINEMAGOAL. Nowy model piractwa wykorzystywał przechwytywanie kodów autoryzacyjnych
NEWS
- MuddyWater Uses DLL Side-Loading in Espionage Campaign Targeting 9 Countries
- How Varonis Atlas integrates Claude Compliance API for AI governance
- Fake software on GitHub and SourceForge distribute Deno RAT
- Microsoft Defender can now automatically isolate hacked endpoints
- Webinar: Too many tools are slowing network incident response
- Remembering Tim Wilson, Whose Legacy Lives on at Dark Reading
- New AI DDoS Attacks Are Smarter. Learn How to Fight Back in This Webinar
- Microsoft Patches SharePoint RCE Flaw CVE-2026-45659 Across Server Versions
- 700+ education and tech websites hijacked in huge ClickFix malware campaign
- MFA Prompt Bombing: Why Your Second Factor Isn't Saving You
- Scammers pretending to be Microsoft had help from US executives
- US Law Enforcement Warns of ‘Anti-Tech Extremism’ as AI Hatred Grows
- CERT-In Mandates 12-Hour Patching for Internet-Facing Flaws Amid AI-Assisted Attacks
- CISA orders feds to patch actively exploited Drupal vulnerability
- Microsoft: Domain Controller lookup may fail on Windows Server 2016
- Iranian Hackers Deploy MiniFast and MiniJunk V2 via Phishing and SEO Poisoning
- 7-Eleven data breach exposes personal information of 185,000 people
- KnowledgeDeliver LMS Flaw Exploited to Deploy Godzilla and Cobalt Strike
- Anthropic’s restricted Claude Mythos model may be coming to Claude Code
- ⚡ Weekly Recap: Linux Flaws, Defender 0-Days, Router Botnets, and Supply Chain Chaos
- FBI warns of Kali365 phishing service targeting Microsoft 365 accounts
- Ghost CMS CVE-2026-26980 Exploited to Hijack 700+ Sites for ClickFix Attacks
- The Alert Firehose Finally Meets Its Match
- The AI Era Is Creating a Bug Hunting Arms Race
- Lazarus Deploys RemotePE Memory-Only RAT Against Financial and Crypto Firms
- A week in security (May 18 – May 24)
- TrapDoor Supply Chain Attack Spreads Credential-Stealing Malware via npm, PyPI, and CratesIO
- Ghost CMS SQL injection flaw exploited in large-scale ClickFix campaign
- Laravel Lang packages hijacked to deploy credential-stealing malware
- npm Adds 2FA-Gated Publishing and Package Install Controls Against Supply Chain Attacks
- Packagist Supply Chain Attack Infects 8 Packages Using GitHub-Hosted Linux Malware
- Italy disrupts CINEMAGOAL piracy app that stole streaming auth codes
- Claude Mythos AI Finds 10,000 High-Severity Flaws in Widely Used Software
- The FBI Wants ‘Near Real-Time’ Access to US License Plate Readers
- Laravel-Lang PHP Packages Compromised to Deliver Cross-Platform Credential Stealer
- LiteSpeed cPanel Plugin CVE-2026-48172 Exploited to Run Scripts as Root
- Drupal Core SQL Injection Bug Actively Exploited, Added to CISA KEV
- First VPN Dismantled in Global Takedown Over Use by 25 Ransomware Groups
- Netherlands seizes 800 servers of hosting firm enabling cyberattacks
- Ghostwriter Targets Ukraine Government Entities with Prometheus Phishing Malware
INFLUENCERS
- Identifying People Using Wi-Fi Routers
- A Report Template for Cyber Threat Intelligence
- Welcoming the Bhutanese Government to Have I Been Pwned
- Netherlands Seizes 800 Servers, Arrests 2 for Aiding Cyberattacks
- Weekly Update 505
- Friday Squid Blogging: Regulating Squid Fishing in the South Pacific
- Lawmakers Demand Answers as CISA Tries to Contain Data Leak
- CISA Security Leak
- Alleged Kimwolf Botmaster ‘Dort’ Arrested, Charged in U.S. and Canada
- macOS Kernel Memory Corruption Exploit
- On AI Security
EXPLOITS
- [local] Linux Kernel 6.8 - Local Privilege Escalation
- [webapps] cPanel - CRLF Injection
- [webapps] Wordpress Temporary Login Plugin 1.0.0 - 'temp-login-token' Authentication Bypass to Account Takeover
- [hardware] D-Link DSL2600U - 'rom-0' Admin Password Disclosure
- [webapps] Apache HTTP Server 2.4.66 - 'mod_http2' Double-Free Denial of Service
- [webapps] Grav CMS 2.0.0-beta.2 - Remote Code Execution
- [webapps] FUXA 1.2.9 - RCE
- [webapps] BookStack 25.12.1 - Denial of Service
- [webapps] solaredge - (CSRF-OOB-Injection)
- [local] Lenovo LegionSpace 1.7.11.2 - 'DAService' Unquoted Service Path
- [webapps] Cockpit 359 - RCE
MALWARE
- Your Outdated Repository Still Works, But It May Not Be Safe
- Streamlining CMMC Compliance: How Bitsight Empowers the Defense Industrial Base
- CrowdStrike Named a Leader in Identity Threat Detection and Response
- 구글 실수로 수정되지 않은 크롬 취약점의 세부 정보를 공개
- Hunt Before They Hide -From Device Codes to Fake IT Support Detecting Active Microsoft 365 Identity…
- Micropatches released for Windows Netlogon Remote Code Execution Vulnerability (CVE-2026-41089)
- [Control systems] ABB security advisory (AV26-510)
- Fake software on GitHub and SourceForge distribute Deno RAT
- [Control Systems] Moxa security advisory (AV26-509)
- Pivoting on a malspam infrastructure delivering JS malware backed by bulletproof networks
- Major Cyber Attacks in May 2026: Fake Invitations, Agent Tesla, BlobPhish, and More
- AI Threat Landscape Digest March-April 2026
- 5 Ways XDR Helps SOCs Act Faster
- Bitdefender Supports Ferrari Through Cybersecurity Built on Trust
- CAN We Trust Your Results?
- Use of AI Agents to enrich and generate TI Feeds based on Security News and Reports ( + KQL Query)
- ClickFix Site Abusing Cloudflare Pages to Deliver Lumma Stealer
- Malware shellcode delivery via signal - part 1. FSK Basics. Simple python script
- ISC Stormcast For Tuesday, May 26th, 2026 https://isc.sans.edu/podcastdetail/9944, (Tue, May 26th)
- April 2026 Threat Trend Report on APT Attacks (South Korea)
INFOOPS
- As the Stands on 9 May Thins, Kremlin Mouthpieces Pour Anger at the Baltic States
- Minister Hennig-Kloska nie powiedziała, że przy butelkomatach można poznać kogoś ciekawego
- Wycofanie scenariusza RCP8.5 to dowód na skuteczność polityki klimatycznej, a nie na błędy autorów
- Lies about Russia’s military success, Yermak’s arrest and secret biolabs
- The Digital Iron Curtain 2.0: how the MAX messenger is reshaping Russia’s communication space
- Attacks on Lithuanian Partisan Leaders Are Expanding – Kremlin Media Accuses Jonas Žemaitis and Juozas Lukša of Nazism
ARTICLES
- Q&A – Resilient You: The Cyber Agony Aunts Are Back!
- CFO on the Spot: NiCE’s Beth Gaspich
- Weaponizing SBOMs: A Practical Guide for Security Practitioners
- Dublin clears path for Meta to commercialise WhatsApp
- Proton Launches Credential Tokens to Tackle AI Agent Security Gap
- Industry Reacts to Verizon DBIR 2026 as Vulnerability Exploitation Takes Top Spot
- Critical flaw in software powering a third of the internet is already being exploited – free checker now available
- Certes Research Warns Legacy Systems Are Biggest Barrier to Quantum Security Readiness
- Cyber Agony Aunts: New book Offers Practical Look at Resilience