- Brytyjski rząd zmusi Big Techy do promowania rzetelnych informacji?
- Dolnośląskie: dane osobowe omyłkowo opublikowane w przetargu
- Polscy policjanci nauczą się obsługi AI. „Inwestycja w nowoczesne państwo”
- Zmiana w Microsoft Teams. Platforma sprawdzi, czy na pewno przyszedłeś do biura
- Wykładowca informatyki zarobi 14 tys. zł, ale dopiero po 20 latach. Prof. Sankowski bije na alarm
- OnyxC2 – infostealer “oferowany” jako profesjonalne narzędzie klasy enterprise
- Polscy żołnierze w zagranicznej misji. Wiemy, co robili w Armenii
- Nie musisz dopłacać za spokój
- Tysiące osób kupiło dostęp do fałszywej wojskowej aplikacji. Służby w operacji specjalnej
- Cyberatak na Gdańskie Wydawnictwo Oświatowe. Zagrożone PESEL-e tysięcy osób
- Polskie wodociągi zrezygnowały z milionów złotych na cyberbezpieczeństwo. Oto powody
- Entra Connect Sync odchodzi w cień
- AryStinger infekuje tysiące routerów D-Link i zwiększa ryzyko przejęcia ruchu sieciowego
- usbliter8 narusza SecureROM Apple A12 i A13. Niełatana podatność podważa zaufany rozruch
- Aktywne ataki na lukę Gravity SMTP w WordPressie. Zagrożone klucze API i konfiguracja poczty
- Prinz Eugen: nowy ransomware szyfruje najpierw najnowsze pliki
- The Gentlemen rozwija GentleKiller: framework do wyłączania EDR i obchodzenia ochrony endpointów
- FortiBleed: aktywne wykorzystanie wycieku poświadczeń Fortinet zagraża tysiącom urządzeń
- Naruszenie OAuth w Klue ujawnia ryzyko integracji Salesforce z aplikacjami SaaS
- Microsoft przypisuje atak na łańcuch dostaw Mastra AI grupie Sapphire Sleet z Korei Północnej
- Twój Laptop Już Słyszy Hasła. Acoustic Keystroke Recovery W Praktyce
- #CyberMagazyn: Plotka, jak broń, może zabijać. Mechanizm, z którym sobie nie radzimy
- Operation Endgame uderza w SocGholish i infrastrukturę powiązaną z Evil Corp
- Naruszenie bezpieczeństwa w Novo Nordisk ujawnia krytyczne ryzyko w pipeline deweloperskim
- Operation Escaneo ujawnia nowy poziom zagrożeń dla infrastruktury krytycznej w Ameryce Łacińskiej
- Luka w kontroli dostępu FIFA mogła umożliwić przejęcie transmisji World Cup
- Torowy clipper na Windows kradnie frazy seed i podmienia adresy portfeli kryptowalut
- Ujawnienie 24 miliardów skradzionych danych logowania. Skala zagrożenia dla kont i firm gwałtownie rośnie
- Botnet Popa i Android TV: nowe ustalenia o powiązaniach z rynkiem proxy rezydencyjnych
- Większość publicznie dostępnych serwerów REDCap działa na przestarzałych wersjach
- Wyciek danych z sieci Dialog ujawnia listę wpływowych kontaktów i zwiększa ryzyko wywiadu oraz spear phishingu
- CryptoBandits: malware kradnący kryptowaluty działa także jako backdoor i ukrywa komunikację w sieci Tor
- F5 łata krytyczne luki w NGINX Open Source. Zdalne wykonanie kodu zagrożeniem dla HTTP/3, HTTP/2 i gRPC
- Operation Endgame uderza w SocGholish i oczyszcza tysiące stron WordPress
- Apple usuwa lukę w Beats Studio Buds. Błąd Bluetooth mógł umożliwiać podsłuch
- usbliter8 łamie SecureROM w Apple A12 i A13. Nieusuwalny exploit podważa zaufany łańcuch rozruchu
- AutoJack: pojedyncza strona WWW może przejąć agenta AI i doprowadzić do wykonania kodu na hoście
- Nintendo potwierdza wyciek danych po incydencie u zewnętrznego dostawcy ankiet pracowniczych
- Cyberstalking z użyciem AI: federalne zarzuty po publikacji wygenerowanych nagich zdjęć
- The Gentlemen rozwija GentleKiller: nowy framework do wyłączania EDR wzmacnia ataki ransomware
- CISA ostrzega klientów Fortinet po kampanii FortiBleed obejmującej dziesiątki tysięcy urządzeń FortiGate
- CISA ostrzega przed aktywnie wykorzystywaną luką w Splunk Enterprise
- Agenci AI jako nowe tożsamości cyfrowe: ukryte ryzyko dla bezpieczeństwa przedsiębiorstw
- Naruszenie OAuth w Klue i kradzież danych z Salesforce. Jak działał atak przypisywany grupie Icarus
- Naruszenie danych w Teksasie ujawniło ponad 3 mln numerów dokumentów kierowców
- CVE-2026-4020 w Gravity SMTP: aktywnie wykorzystywana luka ujawnia dane witryn WordPress
- Weekendowa Lektura: odcinek 681 [2026-06-19]. Bierzcie i czytajcie
- Tysiące loginów i haseł w sieci. Apel CSIRT NASK
- Unia chce przejrzystości, handel chce wyjątku. Spór o reklamy AI
- Ransomware plagą w Azji i Oceanii. INTERPOL ostrzega
NEWS
- Crypto Heist Fueled by Elaborate Fake Reputation-Boosting Campaign
- Thousands of D-Link routers under control of AryStinger botnet
- 29-Year-Old Squid Proxy Bug 'Squidbleed' Can Leak Cleartext HTTP Requests
- A Glimpse into the “Search Your Target” Market for Stolen Credentials
- New OXLOADER Loader Uses Malicious Google Ads to Deliver CastleStealer
- Document delivery scams: What are they and what’s their goal?
- Google Sets Sept. 30 Deadline for Android Developer Verification in Four Countries
- Stop Your Legacy Infrastructure from Hijacking Your AI Agents
- ⚡ Weekly Recap: Browser Bugs, EDR Killers, TV Botnet, OpenBSD Flaw, Android Trojan, and More
- World Cup Scams Are Getting Harder to Spot
- Canada’s Spy Agency Used First-of-Its-Kind Warrant to Clean Botnet-Infected Devices
- A week in security (June 15 – June 21)
- AryStinger Malware Infects 4,300 Legacy Routers to Build Reconnaissance Proxy Network
- INTERPOL Warns Phishing, Ransomware, and AI Scams Are Rising Across Asia-Pacific
- AryStinger botnet infected thousands of D-Link routers worldwide
- A Critical Deadline Is Approaching for Windows and Linux Security
- New Prinz Eugen ransomware prioritizes recent files for encryption
- Microsoft links Mastra AI supply chain attack to North Korean hackers
- Hackers Exploit Gravity SMTP WordPress Plugin Bug to Expose API Keys
- Hackers Claim to Leak Stolen Madison Square Garden Data
- Klue OAuth breach victim list grows as Icarus hackers claim attack
- Hackers exploit info disclosure bug in Gravity SMTP WordPress plugin
- Unpatchable 'usbliter8' Exploit Breaks Apple A12 and A13 SecureROM Boot Chain
- The Gentlemen RaaS Uses GentleKiller EDR Framework Targeting 400 Security Processes
- Texas govt data breach exposes over 3 million driver’s licenses
- Nearly 15,000 infected websites cleaned in SocGholish crackdown
- AutoJack Attack Lets One Web Page Hijack AI Agent for Host Code Execution
- Operation Endgame Disrupts SocGholish Servers, Cleans 14,971 WordPress Sites
- CISA Warns Fortinet Customers as FortiBleed Hits 86,644 FortiGate Devices
- Every AI Agent Is an Identity. Most Organizations Don't Treat Them That Way
- Stressors, AI Forcing Changes to Cybersecurity Teams
- Webinar: How attackers bypass MFA and how defenders can respond
- From Assistive to Agentic: The AI Shift That's Redefining Threat Management
- Apple patches Beats Studio Buds flaw that could turn earbuds into a wiretap
- Microsoft: June 2026 Windows updates break Recycle Bin prompts
- CISA: Splunk Enterprise flaw actively exploited, patch by Sunday
- Forget Data Leakage: Shadow AI's Real Threat Is Access Control
- Salesforce Disables Klue App Integration After OAuth Token Abuse Exposes Customer Data
- NY man charged after harassing college student with AI-generated nudes
- CISA warns Fortinet users to secure devices after FortiBleed leak
INFLUENCERS
- Professional Athletes and Wearables
- Friday Squid Blogging: Victims of Unregulated Squid Fishing
- Anthropic’s Fable and the State of AI
- ‘Popa’ Botnet Linked to Publicly-Traded Israeli Firm
- Embedding Forbidden Text in Spyware to Discourage AI Analysis
- A Report Template for Malware Analysis
- AI Use by the US Government
- Flock Cameras Are Being Used for Stalking
MALWARE
- 94% of Organizations Report Cloud Breaches: CrowdStrike State of CDR Survey
- Malware analysis: part 9. AI-assisted deobfuscation: control flow flattening. Simple C example
- How Picus Can Help You Comply With the GDPR
- 22nd June – Threat Intelligence Report
- Xsolis breach affected 1,396,519 of its clients’ patients
- Thousands of D-Link routers under control of AryStinger botnet
- Cherry Health provides preliminary notice of recent data breach
- 5 Reasons Symantec® CBX Delivers Total Endpoint Visibility
- 록스타 게임즈 gta 6 11월 출시를 앞두있는 6월 25일부터 사전 예약 시작
- Webshells Remain Popular, (Mon, Jun 22nd)
- Red Hat security advisory (AV26-621)
- [Control systems] CISA ICS security advisories (AV26–620)
- Dell security advisory (AV26-619)
- Europol and INTERPOL strengthen partnership against global criminal threats
- Ubuntu security advisory (AV26-618)
- IBM security advisory (AV26-617)
- Operation Endgame Targets SocGholish: What It Means for Defenders
- A VBScript campaign distributed through WhatsApp deploying RMM software
- What is Digital Risk Protection Service for Enterprises: A Complete Guide
- CVE-2026-0257 Explained: The PAN-OS GlobalProtect Authentication Bypass
ARTICLES
- CFO on the Spot: Five minutes with Richard Davis, Founder of FNLY
- AIBOMs: Bringing AI Security Out of the Shadows, A Practical Guide for Security Professionals
- HCL demo post 1
- HCL demo post 2
- HCL demo post 3
- Data sovereignty washing is an increasing risk Europe can’t afford to ignore
- CFO on the Spot: Five minutes with Alistair Gurney, CFO of Lucanet Group
- Enterprise cost optimisation: growing the corporate margin
- The intelligent meeting room: how AI agents are redefining collaboration
- How a decade of innovation is reshaping the advertising ecosystem