- Drony Royal Navy potajemnie przesyłały dane do Chin
- Hakerzy Kim Dzong Una weszli na nowy poziom. AI w służbie reżimu
- Jak Active Directory zdominowało sieci firmowe
- Fala DDoS-ów na polskich lokalnych ISP. „Haracz za ochronę”
- Różnica w parsowaniu HTML może doprowadzić do RCE w WordPressie
- Atak phishingowy na IEH ujawnił ryzyko ekspozycji danych objętych kontrolą eksportową
- Ataki CSS na webmail i narzędzia AI: nowe ryzyko przejęcia sesji oraz kradzieży tokenów
- Deepfake czy prawda? Jak wykrywać tekst, obrazy i wideo wygenerowane przez AI
- Polak, który uratował Teslę, stawia na polską zbrojeniówkę i lotnictwo
- Rosja rozpoczęła misję „francuskie wybory”. Uderzyła w czołowych polityków
- Zhakowano polską elektrociepłownię. Pierwszy tego typu przypadek
- 5 błędów uczelni podczas cyfryzacji. Konsekwencją nie tylko chaos organizacyjny [OPINIA]
- ClickFix na macOS dostarcza stealer zdolny do opróżniania portfeli kryptowalut
- UNC6671 nasila vishing przeciwko środowiskom SaaS, atakując prywatne telefony pracowników
- Krytyczna luka w Progress Kemp LoadMaster w katalogu CISA KEV po setkach prób wykorzystania
- Naruszenie danych w Unlimited Technology Systems dotknęło 3,8 mln osób
- Chiny wszczynają przegląd cyberbezpieczeństwa produktów Palo Alto Networks
- Prawie 800 złośliwych pakietów npm rozprowadzało wieloplatformowego RAT-a i stealera danych
- N-able łata N-central po aktywnych atakach. Napastnicy uzyskiwali dostęp do systemów zarządzanych i utrzymywali trwałość
- Atak na TrueConf: przejęte instalatory klienta wykorzystane do dystrybucji backdoorów
- Nowe ataki CSS na webmaile: jak napastnicy omijają zabezpieczenia i kradną hasła oraz tokeny
- Atlassian Rovo narażony na eksfiltrację danych z Jira i Confluence. Dwa scenariusze ataku na asystenta AI
- Metabase ponownie celem ataków: krytyczna luka SQL Injection wykorzystana do kradzieży danych klientów
- Skuteczny atak na elektrociepłownię w Polsce. W wyniku incydentu bezpieczeństwa doszło do zatrzymania turbiny parowej
- Uzupełnienie raportu z incydentu w sektorze energii w grudniu 2025 roku
- Nowa ofiara grudniowego ataku na polską energetykę
- Modelka daje twarz, AI pisze wiadomości. Tajemnice wielomiliardowego biznesu randkowego
- Rosja podsyca podziały w Niemczech. Wpłynie na wynik wyborczy?
- Francja zamyka drzwi przed głosem Kremla
- Spuszczony ze smyczy model AI próbował zainfekować oprogramowanie open source, tak aby dalej zainfekowało ono innych użytkowników.
- Meta i incydent ucieczki modelu AI z sandboxa podczas testów bezpieczeństwa
- Cyberataki na ochronę zdrowia i NGO: jakie lekcje z ostrzeżeń Beacon powinny wyciągnąć organizacje
- Łańcuch ataku na piaskownicę ChatGPT zaprezentowany na Black Hat USA 2026
- Wzrost aktywności ransomware po spokojniejszym II kwartale 2026. Co oznacza lipcowe odbicie dla obrońców
- Ukryty backdoor w 20 modelach routerów Zbtlink umożliwia zdalny dostęp root
- Łatki generowane przez AI zawodzą w niemal połowie przypadków
- Microsoft i Apple publikują krytyczne poprawki bezpieczeństwa dla chmury, tożsamości i macOS
- Cyberbezpieczeństwo ochrony zdrowia staje się kwestią bezpieczeństwa pacjentów
- Deepfake’i AI podszywają się pod twórców OnlyFans. Nowy schemat oszustwa uderza w fanów i twórców
- ClickFix na macOS dostarcza stealera zdolnego do opróżniania portfeli kryptowalut
- Kanadyjczyk przyznał się do winy w sprawie wymuszeń wobec klientów Snowflake
- Chrome 151 usuwa 41 luk bezpieczeństwa, w tym sześć krytycznych błędów pamięci
- Krytyczne luki w TP-Link Omada zagrażają zero-touch provisioning i bezpieczeństwu sieci
- Destrukcyjne cyberataki na systemy OT rosnącym zagrożeniem dla infrastruktury krytycznej
- Ukryta poprawka bezpieczeństwa w sterownikach hamulców Bendix EC80. Recall ujawnił ryzyko cyberataków
- Malware może nadużywać kluczy Windows Hello for Business do utrzymania dostępu w Microsoft Entra ID
- Cisco łata 12 podatności w SD-WAN i IOS XE, w tym trzy krytyczne luki CVSS 9.9
- WordPress łata krytyczny pre-auth XSS na ekranie logowania. Błąd może prowadzić do wykonania kodu PHP
- AI przyspiesza wykrywanie HTTP desync: HTTP Terminator ujawnia nowe techniki i zero-day w Apache Traffic Server
- Kampania phishingowa AitM przejmuje konta Microsoft 365 i wykrada korespondencję finansową
NEWS
- Solidity Pro VS Code Extensions Steal Crypto Wallets, API Keys, and Credentials
- OpenAI's Next AI Model Astra Shows Cyber Performance Strong Enough to Trigger Pause
- Hackers breach TrueConf to trojanize client installers with backdoors
- Flock’s Plans for Rideshare Dashcams and Coaching Police, Revealed
- Sensitive Info Goes Into ‘No Reply’ Emails Constantly. This Guy Sees It All
- Atlassian Rovo Can Be Tricked Into Sending Jira and Confluence Data to Attackers
- New CSS Attacks Can Break Webmail Defenses to Steal Passwords and Tokens
- Metabase Zero-Day Exploited in Wild Allows Admin Access Without Authentication
- N-able Issues N-central Hotfix 2 as Attackers Reach Managed Systems and Persist
- Progress Kemp LoadMaster Flaw Hits CISA KEV After 792 Reported Exploit Attempts
- Meta ordered to pay $942 million over harm to children
- Metabase SQLi zero-day exploited in customer data-theft attacks
- Unlimited Technology Systems breach impacts 3.8 million people
- Nearly 800 Malicious npm Packages Deliver Cross-Platform RAT and Infostealer
- ClickFix Attacks Deliver macOS Stealer That Can Drain Crypto Wallets
- UNC6671 Vishing Attacks Target Personal Phones to Steal SaaS Data
- AI-Generated Patches Fail Half the Time
- Levi Strauss & Co. says hackers stole corporate data in cyberattack
- Real emails, hijacked payments: Two H1 2026 attack chains
- North Carolina Ports confirms cyberattack disrupting operations
- New WordPress Pre-Auth XSS Could Lead to PHP Code Execution - Patch ASAP
- Growing Up The Hard Way
- 18-Year-Old Linux SCTP Flaw Could Let Local Users Gain Root and Escape Containers
- Microsoft 365 AitM Phishing Hijacks Accounts to Collect Payroll and Finance Emails
- AI-Assisted HTTP Terminator Finds Novel HTTP Desync Techniques and Apache Zero-Day
- New NatJack Attacks Hijack TCP Sessions and Spoof DNS by Manipulating NAT Tables
- Malware Can Abuse Windows Hello for Business Keys for Persistent Entra ID Access
- Claude Code and Gemini CLI Flaws Let a GitHub Issue Reach CI Workflow Secrets
- TeamPCP Linked To Redis Attacks Dating Back To 2020 And Later Supply Chain Campaign
- OpenAI rolls out a major ChatGPT upgrade, even if you don’t pay for it
- ClickFix attack pushes macOS infostealer for crypto theft attacks
- The Coordination Gap: How Attackers Are Outpacing Law Enforcement
- Hackers Stalked Me by Hijacking a Smartwatch for Kids
- Déjà Vu? Meta's AI Escapes Testing Lab in Hacking Joyride
- Researcher Claims Control of ChatGPT Secure Sandbox
- Hedge fund cyberattacks tied to BlackFile-linked UNC6671 extortion group
- From Bobmojis to Bobbleheads: How the Democratic Party Built a Security-First Culture
- Swiss government SharePoint breach compromised 200 accounts
- New TONTOU CPU attack bypasses Spectre v2 fixes, leaks Linux password hashes
- Why metaphor may dictate your security strategy
INFLUENCERS
- Friday Squid Blogging: Arctic Bobtail Squid Video
- ICE Is Buying Access to Credit Card Records
- Canadian Man Pleads Guilty in Snowflake Extortions
- Adversarial Clothing Designed to Fool Facial Recognition Systems
- Vulnerabilities in Car Anti-Theft Device
- Iran Cyberattacks Against Minnesota Water Systems
- Some Claude Chats Are Searchable on Google
- More on the OpenAI Agent’s Attack on Hugging Face
- The OpenAI Hack Shows the Genie Is Out of the Bottle
MALWARE
- Brand Protection in Cybersecurity: Protecting Businesses from Digital Threats
- VGA Mode 13h vs GLSL: the same effect, 30 years apart
- A week in security (August 3 – August 9)
- ISC Stormcast For Monday, August 10th, 2026 https://isc.sans.edu/podcastdetail/10044, (Mon, Aug 10th)
- Barracuda Ransomware Targets Micro-Comm Inc
- Dark Project Ransomware Attack on Brainhunter Companies
- SpaceBears Strikes Brazilian IT Firm PontoBR Sistemas
- Clop Ransomware Targets FIS Global
- Everest Ransomware Group Targets Allied Telesis
- SafePay Ransomware Attack on Nask Door Inc
- 2026-08-06: Remcos RAT (7.2.5 Pro) infection
- 2026-08-07: Seven days of scans and probes and web traffic hitting my web server
- Mustang Panda 추정 일본 외무성,방위성 노린것으로 추정 되는 악성코드-新段階に入った日印の戦略的関係.pdf.lnk
- KR: 3Pro TV Data Breach Exposes 460,000 Records, Including 2,979 Bank Accounts
- Ransomware gangs skip the CEO, head straight for the 40-something IT manager
- Kimsuky Integrates AI into Attack Operations, From AI-Generated Decoy Documents to a Local LLM
- Voting machine researchers say federal work abruptly ended after Trump ally pushed back on their findings
- Meeting Bank of Italy AI Guidance in the Post-Mythos Era with Picus
- 2026-08-09: Traffic Analysis Exercise - First to Last
- City of Suisun declares local emergency after cyberattack downs 911 dispatch system
ARTICLES
- The investment case for women-led deep tech
- Polish data center plans to send its waste heat to the neighbors
- Airtable joins Evernote, Brightcove, WeTransfer and AOL in Bending Spoons portfolio
- Wispr moves beyond AI dictation with note-taking assistant
- DeepMind founder ascends to singular AI role at Google
- OpenAI responds to Apple’s trade secrets lawsuit – the key claims
- Cloudflare wants to provide the operating system for the AI-first enterprise
- Why fan relationships are the new competitive advantage
- Granola lawsuit raises concerns over AI note-taking app privacy
- The new mandate for CISOs: become an architect of secure AI
- CFO on the Spot: Five minutes with Martin Edstrom, CFO of Paragon
- Mac Malware Found Draining Crypto Wallets After Fake CAPTCHA Trick
- OpenAI’s ‘Rotten to the core’ defense is its weakest play yet
- Kill switch fears now rival ransomware as a top security risk for European businesses, Proton study finds
- Report: Passkey security issues could allow account takeover
- Enterprise passkey security under threat from malware
- Microsoft moves to limit AI use by its employees
- Apple’s memory crisis is a big red flag for tech
- Salt Security Launches Industry-First AWS WAF Managed Ruleset for AI Agents and API Protection
- Hackers Smuggle Post-Exploitation Toolkit Into Oracle Database Via Classic SQL Injection Flaw