- OpenAI blokuje rosyjskie konta ChatGPT wspierające tajną operację wpływu
- Black Hat USA 2026: agentowa AI zwiększa ryzyko, a program CVE staje przed nowym wyzwaniem
- CISA: dwa podmioty infrastruktury krytycznej w pełni skompromitowane podczas ćwiczeń red team
- Fałszywi pracownicy IT z Korei Północnej: jak wykryć sygnały ostrzegawcze przed zatrudnieniem insidera
- Złośliwe oprogramowanie na Androidzie przejmuje mechanizm aktualizacji samochodowych head unitów
- Chińskie routery z backdoorami trafiały na rynki całego świata
- HTTP Terminator i nowe ataki desynchronizacji HTTP: jak AI przyspiesza wykrywanie request smuggling
- Rosyjscy hakerzy atakują urzędników UE przez Signal i WhatsApp
- Cyberatak DDoS na norweskie usługi publiczne. Prorosyjska grupa przyznaje się do operacji
- USA zakłóciły działalność chińskiej platformy hakerskiej QTFY wykorzystywanej do ataków na wojsko i infrastrukturę krytyczną
- Cyberatak na Boston Scientific zakłócił globalne operacje i realizację zamówień
- CISA ostrzega wodociągi przed internetowo dostępnymi sterownikami PLC
- USA zaostrzają kontrolę urządzeń dla energetyki. Nowe ograniczenia mają zablokować ryzyko backdoorów w sieci elektroenergetycznej
- AI w Security Operations w 2026 roku: rosnąca adopcja, presja alertów i ostrożna automatyzacja
- Jak budować Security Operations gotowe na ataki wspierane przez AI
- Spark RAT atakuje cele w Kambodży i wykorzystuje podatny sterownik OPSWAT do wyłączania zabezpieczeń
- Amazon Kiro podatne na prompt injection. Luka umożliwiała eksfiltrację danych przez Kiro Powers
- GoCaracal wykorzystuje smart kontrakt Ethereum do odzyskiwania adresu C2
- Next.js łata krytyczne luki AVIF i Windows umożliwiające nieuwierzytelnione zdalne wykonanie kodu
- GPUThor: nowy atak Rowhammer na GPU NVIDIA omija ECC i otwiera drogę do eskalacji uprawnień
- Krytyczna luka Avada w WordPressie pozwala na zero-click RCE i pełne przejęcie strony
- Australijskie zarzuty wobec domniemanych członków TeamPCP po serii ataków na łańcuch dostaw oprogramowania
- Android 17 wzmacnia prywatność sieciową dzięki natywnemu wsparciu ECH
- CISA dodaje sześć aktywnie wykorzystywanych luk do katalogu KEV, w tym NetScaler, Linux i SQL Server
- ATF potwierdza poważny incydent cyberbezpieczeństwa po roszczeniach grupy Qilin
- Jak badania nad zagrożeniami i MDR wzmacniają cyberbezpieczeństwo małych i średnich firm
- OpenAI ujawnia incydent z agentami AI: reward hacking doprowadził do exploitacji luk 0-day
- PaperCut ostrzega przed luką zero-day w NG i MF. Trwają aktywne ataki na serwery dostępne z Internetu
- Naruszenie danych w Manchester Airports Group: wyciek informacji podróżnych bez zakłóceń operacji lotnisk
- Naruszenie danych Carhartt ujawniło informacje powiązane z 12,9 mln kont
- Rosyjska propaganda straszy mobilizacją kobiet w Ukrainie. Władze dementują
- Dane marokańskich służb w sieci? Hakerzy opublikowali ponad 70 tys. rekordów
- Fala przyjaźni Polaków i Czechów. Wbrew dezinformacji
- Podatności w oprogramowaniu dool
- Polski generał z nominacją NATO. Obejmie ważną funkcję
- Brzoska: Meta zarabia 20 milionów złotych dziennie na oszustwach
- Mega Sekurak Hacking Party – sprawdź, dlaczego lepiej zostać w domu i nie przyjeżdżać do Krakowa 26–27 października 2026 r.
- DKWOC i CBZC zacieśniają współpracę. Celem walka z cyberprzestępczością
- Gawkowski żąda miliarda zł kary dla Mety. „Dowodów jest aż nadto”
- Czy Wi-Fi może służyć jako radar i rozpoznawać ludzi przez ściany?!
- Namierzali lokalizację ludzi niewidocznymi SMS-ami. Użyto też polskiego operatora
- Deepfake, fałszywy broker i presja czasu. Tak dziś tracimy oszczędności [WYWIAD]
- Phishing, vishing, przejmowanie portfeli kryptowalutowych, a wszystko przy wsparciu AI – kulisy operacji ASTERIX
- Z pamiętnika admina #3
- Shadow AI w organizacjach: 80% narzędzi AI działa bez nadzoru IT
- Linux Foundation rozwija TRACE: otwarty standard weryfikowalnych dowodów uruchomieniowych dla AI
- NemoClaw i OpenClaw: błąd sieciowy w API Ollama umożliwia trwałe zatrucie modeli LLM
- Operacja Jackal IV: INTERPOL zatrzymał 58 osób w globalnym uderzeniu w cyberoszustwa i pranie pieniędzy
- WhatsApp wzmacnia bezpieczeństwo kont: ponad miliard użytkowników korzysta już z passkeys
- Naruszenie bezpieczeństwa danych w Nutex Health: możliwa ekspozycja informacji medycznych, operacyjnych i finansowych
NEWS
- Nearly 700 rogue AI agents coordinated in the Hugging Face attack
- Chinese Routers Sold Worldwide Contain Backdoors
- OpenAI Says Reward Hacking Drove AI Agents to Exploit Zero-Days and Breach Hugging Face
- A Georgia Cop Used Flock to Track 2 Other Cops: His Ex and Her Friend
- “Sorry, I can’t help with that”: How your guardrails might become the attacker’s best friend
- Agentic AI Risks, CVE Program Concerns Permeate Black Hat USA 2026
- PaperCut warns of NG, MF flaw exploited in zero-day attacks
- Manchester Airports Group says hackers stole travelers' data
- Next.js Patches Critical AVIF and Windows Flaws Enabling Unauthenticated RCE
- ThreatsDay: 296K IoT Botnet, 100+ Water Systems Targeted, SharePoint RCE Chain + 27 New Stories
- How Threat Research and MDR Help SMBs Build a Defensive Edge
- Android 17 adds ECH support to make web browsing harder to track
- Amazon Kiro Prompt Injection Can Exfiltrate Sensitive Data Through Kiro Powers
- Australia arrests alleged TeamPCP hackers behind supply-chain attacks
- Microsoft rolls out fix for Windows 11 crashes, gaming issues
- Webinar: How Google Workspace breaches happen and what to do next
- Learn How to Build Security Operations Ready for AI-Powered Attacks
- Alleged TeamPCP Hackers Charged in Australia Over Major Supply Chain Attacks
- What the Data Says About AI in Security Operations in 2026
- Russian Hackers Phish EU Officials Over Messaging Apps
- Carhartt data breach exposes information of 12.9 million accounts
- Spark RAT Targets Cambodia, Abuses Vulnerable OPSWAT Driver to Disable Security Tools
- New Instagram and Facebook rules set a default two-hour limit for teens
- JavaScript obfuscation: From party trick to phishing kit
- GoCaracal Malware Uses Ethereum Smart Contract to Fetch Replacement C2 Address
- CISA orders feds to patch Citrix NetScaler RCE flaw by Saturday
- ATF confirms “major incident” after recent Qilin breach claims
- New GPUThor Rowhammer Defeats ECC on NVIDIA RTX A6000 to Gain Host Root Access
- CISA Adds Six Exploited Flaws to KEV, Including NetScaler, Linux, and SQL Server Bugs
- Critical Avada WordPress theme flaw enables zero-click RCE
- Dark Caracal Adds New Malware to Cyber Espionage Arsenal
- 'HTTP Terminator' Hunts for Novel Desync Attacks
- Red Flags That Expose Fake North Korean IT Workers
- OpenAI’s Hugging Face Hack Debrief Raises More Questions Than It Answers
- New GPUThor attack defeats NVIDIA ECC protection for root access
- FBI Disrupts Chinese Proxy Tools Used in Mass Hacking of US Agencies and Infrastructure
- Android Malware Hijacks Update System for Car Head Units
- FBI Disrupts China-Linked QTFY Infrastructure Used to Steal Data From U.S. Organizations
- Meta agrees to $18 billion settlement over teen social media harms
- Nimbus Manticore Expands Toolset With TWOSTROKE-Like Backdoor and SSH Tunneler
INFLUENCERS
- Two Alleged ‘TeamPCP’ Hackers Arrested in Australia
- LLM-Based Social Engineering Scams
- Spyware for Babies
- A Cautionary Tale About Data Breach Claims, Verification and Carhartt
- Black Hat State of Security Vendors
- Criminal Deception in Silicon Valley
- Weekly Update 518: IoT Doorlock Nirvana with UniFi
- The Security Autonomy Matrix: Deciding AI Authority
- Welcoming the Sri Lankan Government to Have I Been Pwned
- Friday Squid Blogging: Neon Flying Squid
- AI Is Learning to Write Genetic Code
- More Incidents of AIs Going Rogue in Cybersecurity Challenges
TOOLS
- thingsboard v4.3.1.4
- grype v0.118.0
- Spring-Cloud-Function-SpEL
- electroniz3r
- msdt-follina
- Learning-to-Detect
- qlcoder
- DNSRPC-BOF
- AIDebug
- llm-agent-testbed
- OWN-Defender
- ysonet
- stratum-c2
- log4j2-rce
- OWASP-Hunting
- OWASP-Top-10-AI-Infrastructure-Security-Risks
- nl-kat-coordination
- WSGoat
- CVE-2014-085
- FuzzingBrain-Bench
VULNERABILITIES
- More from SecurityFocus
- CVE-2026-79717:
- CVE-2026-70551:
- CVE-2026-69104:
- CVE-2026-55624:
- CVE-2026-55538:
- CVE-2026-55541:
- CVE-2026-55537:
- CVE-2026-55534:
- CVE-2026-55535:
- CVE-2026-55540:
- CVE-2026-55531:
- CVE-2026-55526:
- CVE-2026-55529:
- CVE-2026-55527:
- CVE-2026-55528:
- CVE-2026-55530:
- CVE-2026-16286:
- CVE-2026-16599:
- CVE-2026-15310:
MALWARE
- ISC Stormcast For Friday, August 28th, 2026 https://isc.sans.edu/podcastdetail/10072, (Fri, Aug 28th)
- AiLock Ransomware Strikes Morgan Services, Inc
- AliExpress의 숨겨진 WebAudio 핑거프린터 fireyejs.js 간단 분석
- [일본 애니메이션]ゲート 自衛隊 彼の地にて、斯く戦えり(자위대. 그의 땅에서 이처럼 싸우며)
- Wordfence Argus: Moving Beyond Human Research Capability
- Malware development trick 64: PE file bloating and overlay data. Simple C example
- “Sorry, I can’t help with that”: How your guardrails might become the attacker’s best friend
- Wordfence Argus Finds Critical Authentication Bypass in WPMU DEV Dashboard Plugin
- What’s new in Microsoft Security: August 2026
- Qilin claimed they attacked the ATF. Here’s what the ATF says
- Swarm of 700 AI bots went rogue in hacking attack
- See More, Act Faster: Arctic Wolf’s Next Step in Accessible Security Operations
- Manchester Airports Group confirms cyber attack exposed customer emails, phone numbers and vehicle details
- Flock wants privacy to meet surveillance halfway
- Defeating Modified UPX Packers | Packing & Obfuscation Lesson 03
- Fake listings can turn trusted platforms into scam springboards
- Trump Declares National Emergency Over Foreign Threats to US Power Grid
- Critical Citrix NetScaler Memory-Overflow Vulnerability
- ATF investigating ‘major’ cyber incident after ransomware group claim
- Veeam security advisory (AV26-855)
ARTICLES
- Photoshop’s new AI Assisted Editor offers a prompt-based editing option
- UK says ‘no’ to backdoors, but the government isn’t listening
- AI Agents Used by 68% of Top-Performing Cybersecurity Teams
- How European brands can win in America
- Meta’s plans to replace workers with AI fell flat, report says
- The dependency divide: how frontier AI redistributes cyber risk across the SME ecosystem
- Secure and verifiable coercion-resistant electronic exam
- AI deployments bring with them risks companies are ill-prepared for — analysts
- Agentic AI – Ongoing coverage of its impact on the enterprise
- AI ambition is rising. Is workforce support keeping pace?
- Huntress Uncovers Five Cases of North Korean Operatives Posing as Remote IT, Sales and Healthcare Workers
- This is the leadership capability gap threatening organisational transformation
- If OpenAI has nothing to hide, it has nothing to fear
- Why Provision 29 is raising the bar for board accountability
- What are ‘open’ AI models?
- How to unlock Google’s new Pixel vibration wizardry on any Android phone
- Fintech’s scale-up moment
- Perplexity’s on-device AI offering promises data control and lower token costs
- AI hits entry-level jobs for younger workers the hardest — study
- Iran-Linked Hackers Blamed for UK Energy Cyberattack