- Weekendowa Lektura: odcinek 697 [2026-10-10]. Bierzcie i czytajcie
- Polskie modele AI na zakręcie. Pytamy o ich przyszłość [DEBATA]
- „Podatek Putina”. Ile kosztuje Brytyjczyków rosyjski cybersabotaż?
- Anna Streżyńska: Mamy technologie, ale też problem z decyzjami [WYWIAD]
- MatchBoil rozwija techniki ukrywania i persistence w kampaniach cyberwywiadowczych
- Q3 2026: rekordowa fala ataków ransomware uderza w firmy i sektor publiczny
- Międzynarodowe ostrzeżenie przed Integrity Technology Group: nowe TTP chińskich operacji cyberszpiegowskich
- Wikimedia potwierdza aktywność nieautoryzowanych agentów AI na swoich platformach
- Aresztowanie twórcy malware do ATM ujawnia skalę jackpottingu powiązanego z Tren de Aragua
- BraZetsu ujawnia słabość obrony opartej na IOC: nowa infrastruktura brokera dostępu wykryta przed publikacją raportu
- Inżynieria społeczna wobec agentów AI: nowa odsłona BEC w 2026 roku
- Naruszenie bezpieczeństwa w ASOS ujawnia ryzyko customer-facing SaaS
- AgentCorruption w AWS Bedrock AgentCore: jak pojedynczy prompt mógł zagrozić całemu środowisku
- Cyberatak na włoskie MSZ: analiza incydentu i ryzyka dla placówek dyplomatycznych
- Krytyczna luka w GoBalance pozwala przejąć adresy .onion przez odzyskanie kluczy Tor
- ARTEX i modele LLM w atakach na południowokoreańskie banki
- FBI ostrzega przed chińsko powiązanymi cyberatakami i portalem do przeglądania wykradzionej poczty
- Przejęcia rejestrów ccTLD zagroziły domenom Google i zaufaniu do HTTPS
- Flax Typhoon wykorzystuje stare luki, a CISA wyznacza pilny termin działań dla agencji federalnych
- Anthropic uruchamia darmowy skaner podatności AI dla projektów open source
- Eksploit AnyDesk Linux umożliwia zdalne przejęcie roota przed autoryzacją połączenia
- TP-Link pod presją pozwów stanowych: bezpieczeństwo routerów, luki w Aginet i rosnące ryzyko regulacyjne
- P7 DarkSword rozszerza ataki na iPhone’y o kradzież danych portfeli kryptowalut i zdalne komendy
- GhostAction znów uderza: złośliwe workflow GitHub Actions kradną sekrety i poświadczenia z historii Git
- Krytyczna luka w SonicWall SMA1000 już wykorzystywana w atakach
- Atak ransomware na IDCF Cloud sparaliżował usługi dla firm i administracji w Japonii
- Midnight Mimosa: preinstalowany malware w tanich urządzeniach z Androidem zagraża łańcuchowi dostaw
- FakeGit wraca z nową falą ataków: 17 tys. złośliwych repozytoriów GitHub rozprowadza SmartLoader
- FBI przejmuje 7 domen Flax Typhoon i zakłóca zaplecze ataków na infrastrukturę krytyczną
- Microsoft ostrzega: starsze urządzenia z Windows mogą utracić aktualizacje zabezpieczeń po rotacji certyfikatów Windows Update
- Obywatel Ukrainy i Rosji przyznał się do prania milionów dla cyberprzestępców
- Pwn2Own Ireland 2026: 98 luk zero-day i 1,262 mln USD nagród po trzech dniach zmagań
- Citrix łata krytyczną lukę w NetScaler: CVE-2026-107406 zagraża środowiskom SAML
- Ataki na AhsayCBS: exploity dwóch luk wdrażają XMRig podszywający się pod Microsoft Edge
- SOC w epoce AI. Automatyzacja, outsourcing i granice odpowiedzialności
- Droga Mistrza i Juniora, czyli jak przygotowaliśmy się do egzaminu CompTIA Security+
- Jakie kary za brak spełnienia obowiązków wynikających z KSC dla kierowników podmiotów kluczowych i ważnych?
- Bojowy chrzest „Inteligentnej Granicy”. Wojsko Polskie sprawdziło swoją AI
- Mirosław Maj: automatyzacja SOC wymaga świadomego zarządzania ryzykiem
- ENEL-MED informuje o kradzieży danych pacjentów
- Mowa nienawiści ma być blokowana w Internecie. Sejm dał zielone światło
- Wsparcie AI dla zespołów cyberbezpieczeństwa. Czym jest Cyfrowy Fortel?
- Uwaga! Backdoor na Linuksa wykorzystuje protokół STUN i dziesiątki luk
- Ataki na strony WordPress chwilę po wydaniu poprawki
- Czy model AI może łamać reguły gry, aby osiągnąć sukces? GPT-6 Astra podczas turnieju StarCraft potwierdził, że najważniejszy jest cel, nawet jeśli jego osiągnięcie wymaga oszustwa
- Nieuprawniony dostęp do danych ponad 11 mln świadczeniobiorców NFZ
- MATCHBOIL z nowymi funkcjami: rosyjsko-powiązana kampania szpiegowska rozwija malware przeciw organizacjom w Ukrainie
- TP-Link pod presją pozwów i analizy luk w routerach operatorskich Aginet
- AgentCorruption w AWS Bedrock AgentCore: pojedynczy prompt jako droga do kompromitacji środowiska chmurowego
- Aresztowanie operatora Ploutus-D uderza w ATM jackpotting i zaplecze finansowe cyberprzestępców
NEWS
- Cyber exec arrested in case allegedly tied to ShinyHunters hackers
- ARTEX AI, Claude agents used in cyberattacks on South Korean banks
- Criminal IP Introduces AITEM as the Next Evolution of Attack Surface Management
- AI Is Getting Really Good at Messing With Cybercriminals
- The Third-Party Agent Problem: Why Security Built for AI You Chose Misses the Agents You Didn't
- Anthropic Cuts Live Internet Access for Internal AI Tests After Claude Exploits Injection Flaws
- ASOS Breach Reveals the Risks in Customer-Facing SaaS
- Hackers abuse Google Ads, Bing redirects to push Claude ClickFix attacks
- AI Scramble Drives Cybersecurity M&A Boom
- Credential-Stealing GitHub Actions Workflows Planted in Tens of Thousands of Repositories
- FBI Arrests Another ShinyHunters Suspect Reportedly Involved in Its Jobs Portal Hack
- What We Missed: FBI Strikes Back at ShinyHunters
- Unpatched AhsayCBS flaws exploited to deploy webshells, mine crypto
- FBI arrests another suspected ShinyHunters hacker after agency breach
- P7 DarkSword iOS Exploit Kit Adds Crypto Wallet Data Theft and Remote Commands
- Security Threats Don't Stop at the Office: Why Executives' Families Need Training Too
- Germany arrests alleged core Qilin ransomware member after extradition
- How to keep AI agents within their permissions
- TP-Link Sued by Four More U.S. States Over Router Security and China Ties
- Social Engineering AI Agents: The New BEC for 2026
- Researchers Publish Working Exploit for Pre-Auth AnyDesk Linux Flaw That Gives Root Access
- Anthropic Launches Free AI Vulnerability Scanner for Open-Source Projects
- Attackers Exploit AhsayCBS Flaws to Deploy XMRig Miners Disguised as Microsoft Edge
- Max severity SonicWall SMA1000 flaw now exploited in attacks
- Flax Typhoon Exploits Five Flaws as CISA Sets October 11 Deadline for Federal Agencies
- The AI Velocity Paradox: Why Security Is Decades Behind AI Ambition
- Man admits to running network of 15,000 money mules for cybercriminals
- Microsoft: Outdated Windows devices will stop receiving security updates
- GoBalance Flaw Lets Attackers Hijack .onion Addresses by Recovering Tor-Format Keys
- Citrix warns admins to patch new NetScaler RCE flaw immediately
- Three Teams Demonstrate Remote Hacks of Fully Patched Google Pixel 10 at Pwn2Own
- Citrix Patches Critical NetScaler Flaw That Could Enable RCE in SAML Deployments
- FBI Seizes 7 Domains, Disrupts Flax Typhoon Tools Used in Critical Infrastructure Intrusions
- Hackers get $1,262,000 for 98 zero-days at Pwn2Own Ireland
- ICE Agent at NYC Shooting Has History of Alleged Violence and Illegal Arrests
- FBI disrupts Chinese hacking tools used to breach critical infrastructure
- 'AgentCorruption' Puts AWS Environments At Risk With Single Prompt
- Ransomware attack disrupts Japan's IDCF Cloud used by govt clients
- Low-cost Android phones ship with residential proxy malware
- Venezuelan Cartel's Malware Honcho Nabbed for ATM Jackpotting
INFLUENCERS
- FBI Arrests Founder of Ransomware Negotiation Firm
- Friday Squid Blogging: I Caught a Squid
- How Technology Empowers—and Imperils—Dictators
- ShinyHunters Extorted Boeing Spin-off Prior to Arrests
- Apple’s Verified Photography System
- Possible Vulnerability in Apple’s Automatic Reboot
- Another Historic Cipher Falls to AI
- Weekly Update 524: Live From Copenhagen
VULNERABILITIES
- CVE-2026-95702:
- CVE-2026-78795:
- CVE-2026-78796:
- CVE-2026-39460:
- CVE-2026-32645:
- CVE-2026-39453:
- CVE-2026-33367:
- CVE-2026-33272:
- CVE-2026-15340:
- CVE-2026-28745:
- CVE-2026-29797:
- CVE-2026-108109:
- CVE-2026-108125:
- CVE-2026-108124:
- CVE-2026-108105:
- CVE-2026-108104:
- CVE-2026-108103:
- CVE-2026-108107:
- CVE-2026-108108:
- CVE-2026-108106:
MALWARE
- Before It Reaches Sentinel: How Your Own Pipeline Can Silently Drop Security Evidence
- Cybersecurity executive who helped hacking victims arrested on federal extortion charges
- FBI announces yet another arrest allegedly connected to the FBI Jobs hack
- Anthropic AI agent gives fake murder tip to US cops in global breach
- Why TLP should not replace your internal information classification, (Sat, Oct 10th)
- Botnet Groups | How Mirai, Emotet, QakBot, Aisuru and Other Botnets Work (and How to Detect and Stop Them)
- FBI Arrests Founder of Ransomware Negotiation Firm
- NightSpire Targets Pharma Leader KC Pharmaceuticals, Inc
- Nightspire Ransomware Attack on Sinae Phuket Luxury Hotel
- Nightspire Ransomware Attack on Heidi’s Events & Catering, Inc
- Aurora Ransomware Breaches Thomas Y. Pickett & Co., Inc
- SmarterTools security advisory (AV26-1026)
- HPE security advisory (AV26-1025)
- MongoDB security advisory (AV26-1024)
- FBI arrests another ShinyHunters suspect after massive breach of employee data
- Sintesi riepilogativa delle campagne malevole nella settimana del 3 – 9 ottobre
- Russian Silent Ransom Group Combines Humint and Cyber Extortion
- Silent Ransom Group claims “Luna Moth Files” are fake. The data suggest otherwise
- Recorded Future Introduces AI Infrastructure Indicator Lists, Strengthening AI Governance
- Citrix security advisory (AV26-1023)
ARTICLES
- CFO on the Spot: Five minutes with Florence Cazemajou-Flint, CFO of Safeguard Global
- Unaware, unfunded, untrained, and unsupported: a systematic review of cybersecurity in small and medium enterprises
- Bidding war over key component could eliminate third hard disk maker
- Ransomware consultant said he would decrypt data, is accused of paying ransoms instead
- Attackers exploit AhsayCBS backup flaws to deploy disguised crypto miners
- 12 steps to smarter Google account security
- Google makes its most powerful AI models pay-for-play as AI services struggle to turn users into customers
- Is Apple about to stitch up the smart home?
- Leadership roles are getting complicated. Here’s how enterprises can respond
- Google wants to be the gatekeeper for enterprise AI agents
- ICANN’s new TLD land rush draws 13 applicants for dot-agent alone, with AI a focus for new names
- Microsoft will let Copilot act on local files on Windows PCs
- WorkNest Secure Achieves CREST STAR-FS Accreditation for Red Teaming
- Fast AI, slow rollback: the risk facing Apple IT teams
- CFO on the Spot: Five minutes with Pierre-Edouard Jumel, CFO of Primer
- Global cyber attacks up 48% as ransomware and phishing climb, Check Point finds
- Filigran announces speakers for first THREAD event
- Core to Cloud Appoints David Brown as Managing Director
- The death of the annual report
- Digital IDs and the AI threat: verification must evolve, not just digitise