- Fałszywe wycieki GTA VI jako przynęta malware: jak cyberprzestępcy wykorzystują hype wokół gry
- ZeroTokens: phishing w czasie rzeczywistym zwiększa skuteczność przejęć kont finansowych
- Fałszywi rekruterzy jako nowy wektor ataku na urządzenia i konta firmowe
- Australia ostrzega przed aktywnym wykorzystywaniem krytycznej luki w JetBrains TeamCity
- Aktywnie wykorzystywana luka w Oracle WebLogic i Oracle HTTP Server zagraża danym krytycznym
- USA nakłada sankcje na Mabna Institute po cyberatakach na uczelnie i sektor badań
- Ukryte prompty w e-mailach mogą fałszować podsumowania AI
- WordlistLoader maskuje malware jako zwykły tekst i dostarcza stealera Amatera
- Łańcuch podatności w Microsoft SharePoint zwiększa ryzyko zdalnego przejęcia serwera
- CVE-2026-42167 w ProFTPD: krytyczna luka SQL Injection w mod_sql z ryzykiem przejęcia serwera
- ReliaQuest potwierdza incydent powiązany z ShinyHunters. Naruszenie miało ograniczony zakres
- Linux Foundation obejmuje nadzór nad TRACE, standardem atestacji środowiska uruchomieniowego AI
- Pierwszy malware dla samochodowych head unitów zasila botnet BadBox
- WeedHack wraca: fałszywe klienty Minecrafta i SEO poisoning napędzają nową falę infekcji
- USA nakłada sankcje na irańskich hakerów powiązanych z atakami na infrastrukturę krytyczną
- E4del i PINHOLE ukrywają komendy malware w bannerach FTP
- CVE-2026-75149 w Marimo: luka umożliwiała uruchomienie poleceń MCP przed wykonaniem komórek
- Złośliwa strona może zatruć lokalny model AI w NVIDIA NemoClaw
- Ataki na luki miniOrange SAML w WordPressie zwiększają ryzyko przejęcia kont administratora
- Mirage2FA omija 2FA w Microsoft 365 i zagraża tysiącom firm
- CVE-2026-75501 w routerach Calix: niezałatana luka pozwala ominąć NAT i wystawić urządzenia LAN do internetu
- Masowy atak DDoS sparaliżował cyfrowe usługi administracji publicznej w Norwegii
- WhatsApp rozszerza obsługę passkeys i wzmacnia ochronę kont przed phishingiem
- Ponad 270 serwerów Zimbra przejętych w kampanii wykorzystującej CVE-2026-73570
- Operation Jackal IV: międzynarodowa ofensywa przeciw cyberoszustwom i praniu pieniędzy
- AnonyMousKIT: phishing-as-a-service z agentami głosowymi AI wyłudza kody iPhone’ów
- Naruszenie danych w LACMA ujawniło numery Social Security i informacje medyczne
- 24 złośliwe pakiety npm wykorzystywały unpkg do hostowania fałszywych stron CAPTCHA Cloudflare
- Nutex Health potwierdza kradzież danych po cyberataku na operatora placówek medycznych
- Rosnące ryzyko weryfikacji tożsamości: jak fałszywi pracownicy i przejęcia kont omijają klasyczne zabezpieczenia
- Interpol uderza w międzynarodowe siatki oszustów. 58 zatrzymanych, setki podejrzanych
- Kolejny kraj zakaże social mediów dzieciom? „Musimy zmienić normy już teraz”
- Podatność w oprogramowaniu GNU wget
- Australia wyrzuca muzykę tworzoną przez AI z list przebojów
- Złośliwe rozszerzenie do przeglądarki było ponownie dostępne w oficjalnym sklepie Chrome Web Store. Tym razem zamiast wykradać dane, atakujący naganiali użytkowników na płatne narzędzia AI
- Claude sam opublikował malware w PyPI – nowy raport Anthropic
- CoSnitch: jedno kliknięcie wystarczyło, aby wysłać złośliwego prompta w Microsoft Copilot
- Koniec lata? Zgarnijcie zniżki na osłodę, nawet do 70%!
- Drastyczny wzrost zakłóceń GPS na Pomorzu. „Sytuacja jest permanentna”
- Wielka Brytania dostanie dostęp do danych z Ukrainy. Posłużą do trenowania AI
- AI do rozbierania kobiet — takie reklamy latały po Facebooku
- Konflikt Brzoski z Metą. Standerski: kluczowe są rozwiązania systemowe
- Security Case Study wchodzi w nowy etap
- Apple i Microsoft: zanim zostali rywalami, razem budowali rewolucję. Historia niezwykłej współpracy i… kasety magnetofonowej (cz.2)
- Wi-Fi pozwala podglądać ludzi i zobaczyć co robią “za ścianą”
- Fałszywe konto na FB uderzało w polsko-czeskie relacje. „Idź na protest”
- Tysiące ujawnionych kluczy AWS nadal aktywnych. Ciche ryzyko przejęcia środowisk chmurowych
- Doubloon Dredger nadużywa Notion do kradzieży tokenów uwierzytelniających Microsoft 365
- Jak weryfikować bezpieczeństwo kryptografii odpornej na komputery kwantowe
- NIST ostrzega przed ryzykiem multi-cloud: większa złożoność bezpieczeństwa i wyzwania zgodności
NEWS
- LACMA data breach last year exposed social security and medical data
- Hackers abuse npm mirrors to host phishing redirect pages
- Hidden Prompts Trick AI Into False Email Summaries
- AnonyMousKIT PhaaS uses voice AI agents to phish iPhone passcodes
- Finding Nemo(Claw): Networking Issue Allows for LLM Poisoning in OpenClaw
- U.S. Sanctions Iran-Linked Hackers Behind Critical Infrastructure Breaches
- Massive DDoS attack disrupts Norway’s government digital services
- Is Cyber Facing an Affordability Crisis?
- Hospital operator Nutex Health says data stolen in cyberattack
- A Malicious Webpage Could Poison Your Local AI Model Behind NVIDIA NemoClaw
- From Fake Workers to Account Recovery: The Growing Identity Verification Risk
- Microsoft PowerToys adds Alt+Tab-style switching for an app's windows
- WhatsApp Adds Multiple Passkeys for Phishing-Resistant Sign-Ins Across iOS and Android
- WhatsApp adds stronger two-step verification, multiple passkeys
- Marimo Notebook Flaw Could Run MCP Commands Before Cells Execute in Edit Mode
- Hackers breached over 270 Zimbra servers in ongoing attacks
- Mirage2FA Surge Hits 4,500 US and EU Companies, Abusing Microsoft 365 Login Flows
- 24 npm Packages Abuse unpkg Mirrors to Host Fake Cloudflare CAPTCHA Pages
- Grok fooled into stealing user chat, location data, and more
- E4del and PINHOLE RATs Turn FTP Banners Into Dead Drops for Malware Commands
- Frontier AI: Vulnerability Management's Systemic Revolution
- The County Prosecutors Who Became ICE Informants
- Police arrests dozens of suspects in global cybercrime crackdown
- The safety penalty: Reclaiming operational sovereignty in the age of AI
- Attackers Target miniOrange SAML Flaws That Can Grant WordPress Admin Access
- TikTok phishing: How to spot fake login and verification pages
- Actively Exploited Oracle WebLogic Flaw Lets Unauthenticated Attackers Access Critical Data
- Exploited Zimbra Flaw Highlights Shrinking Window to Patch
- Unpatched Calix flaw lets hackers bypass NAT to expose internal devices
- Foul Language: WordlistLoader Disguises Malware as Ordinary Text
- Hackers target WordPress sites in miniOrange auth bypass attacks
- TikTok reaches $400M settlement with US over COPPA violations
- Weedhack Malware Spreads via Fake Minecraft Clients and SEO Poisoning
- Fake GTA 6 Extended Look and demo sites deliver an infostealer
- ReliaQuest confirms failed data-theft attack after ShinyHunters breach
- Tricky 'SynkLoader' Multitool May Herald Ransomware
- Fake Microsoft security scans trick victims into uninstalling their antivirus
- Your data doesn’t die when you do (Lock and Code S07E17)
- ToxicPanda Banking Trojan Matures into Enterprise Threat
- ⚡ Weekly Recap: AI-Powered PLC Attacks, GitLab Attacks, Stripe Key Leaks and More
INFLUENCERS
- A Cautionary Tale About Data Breach Claims, Verification and Carhartt
- Black Hat State of Security Vendors
- Criminal Deception in Silicon Valley
- Weekly Update 518: IoT Doorlock Nirvana with UniFi
- The Security Autonomy Matrix: Deciding AI Authority
- Welcoming the Sri Lankan Government to Have I Been Pwned
- Friday Squid Blogging: Neon Flying Squid
- AI Is Learning to Write Genetic Code
- More Incidents of AIs Going Rogue in Cybersecurity Challenges
- Detailed Timeline of OpenAI’s Cyberattack on Hugging Face
- Police Are Hiding Their Use of Flock Surveillance Cameras
- ICE Collecting DNA Samples
TOOLS
- nerva v1.69.2
- irflow-timeline v1.0.12
- netbox v4.6.9
- EntraFalcon V20260824
- sj v2.8.1
- Malcolm v26.08.0
- titus v1.2.8
- goshs v2.1.6
- npq v3.27.0
- yara-x v1.20.0
- tirith v0.4.0
- packetfence v15.2.0
- trivy-operator v0.34.0
- brutespray v2.7.2
- ossec-hids v4.3.0
- pastokrapacefleciks
- maigret v0.6.5
- nuclei-templates v10.4.8
- openssl openssl-4.0.2
- TNC-Defense
VULNERABILITIES
- CVE-2026-9728:
- CVE-2026-78414:
- CVE-2026-78391:
- CVE-2026-78387:
- CVE-2026-76055:
- CVE-2026-76054:
- CVE-2026-65053:
- CVE-2026-39915:
- CVE-2026-39914:
- CVE-2026-19874:
- CVE-2026-21755:
- CVE-2026-78386:
- CVE-2026-78385:
- CVE-2026-78376:
- CVE-2026-78378:
- CVE-2026-78372:
- CVE-2026-78381:
- CVE-2026-78370:
- CVE-2026-78380:
- CVE-2026-78248:
MALWARE
- ISC Stormcast For Wednesday, August 26th, 2026 https://isc.sans.edu/podcastdetail/10068, (Wed, Aug 26th)
- 2 weeks after JPS Health Network outage, patients still dealing with fallout
- Stop Reacting to Data Problems. Here’s the Architecture That Prevents Them
- ‘Close Enough’ Data Breach Notifications Create Exposure
- WatchGuard security advisory (AV26-847)
- OpenSSL security advisory (AV26-846)
- Gitea security advisory (AV26-845)
- Wordfence Argus Finds Complex 6 Step Critical RCE in Avada Theme with 1 Million Sales
- New Utah law protects student privacy after BYU research found K-12 apps were collecting and sharing data
- Treasury sanctions Iranian hackers tied to critical infrastructure breaches
- Health systems warn of coordinated phishing targeting Epic’s patient portal
- Obfuscating IP Addresses as Hostnames, (Tue, Aug 25th)
- 400,000 WordPress Sites Affected by Account Takeover Vulnerability in TranslatePress WordPress Plugin
- 【請求書】8月分ご請求書の送付について 위장한 일본인을 노린 악성코드-AZ_P2026081705210111.vbs
- Seoul National University Hospital skips cybersecurity disclosure for years despite breach affecting 830,000
- Mexico’s Cybersecurity Plan 2025-2030: Turning Ambition Into Defense
- Campagna di phishing ai danni di INPS: falso rimborso per “ricalcolo contributi fiscali”
- Vulnerability in GNU wget software
- New Bitsight Research Shows AI Abuse Is Moving Beyond the Jailbreak Prompt
- Inside a Syrian Interrogation Room: The Detainee Files an Infostealer Stole From a Military Police Unit
ARTICLES
- Perplexity’s on-device AI offering promises data control and lower token costs
- AI hits entry-level jobs for younger workers the hardest — study
- Iran-Linked Hackers Blamed for UK Energy Cyberattack
- Mac production returns to America with the newest Mac mini
- Microsoft to China: So long, it’s been good to know ya….
- Do data localization policies really improve cybersecurity outcomes?
- Apple’s folding iPhone has already launched – in your head
- 6 tips for better research with Microsoft Copilot
- ChatGPT wants Full Disk Access to your Mac and Messages
- New ‘Slack Code’ turns AI coding into a team activity
- OpenAI adds an AI safety layer to detect misuse without retaining enterprise data
- Television’s next episode: beyond the broadcast
- Apple to OpenAI: Go to your room
- The Pixel 11 paradox
- Designing the adaptive supply chain
- When AI explains its decision, humans may stop thinking independently
- OpenAI ‘temporarily slows’ scaling efforts, also promises zero data retention for select frontier model customers
- The Google Pixel 11 Pro XL: A smarter phone for getting things done
- Apple’s EU App Store truce: What changed — and who’s still angry?
- The Hidden Risk in Data Transfer