- Nowy toolkit na Linuksa wykorzystywany w atakach
- Wszystkie maile publicznej spółki trafiały na adres atakującego. Zaczęło się od sekretariatu
- Samomodyfikujące się agenty AI zwiększają ryzyko wycieku sekretów i usuwania zabezpieczeń modeli
- Cyberbezpieczeństwo w przemyśle: łatki to za mało, gdy zawodzi zarządzanie tożsamością
- CISA publikuje wytyczne dotyczące wdrażania cyberwabików w ochronie infrastruktury krytycznej
- Cyberataki na dwa tankowce naftowe pokazują rosnące ryzyko dla cyberbezpieczeństwa morskiego
- Windows 11 24H2 Home i Pro kończą wsparcie 13 października 2026. Co to oznacza dla bezpieczeństwa?
- CISA wycofuje cotygodniowy biuletyn o podatnościach i przechodzi na model oparty na ryzyku
- CISA rozszerza katalog KEV o luki w Acronis Backup, Cisco ISE i Google Pixel
- BambooToken: malware wykorzystujące MQTT do ukrytej komunikacji C2
- SilkParasite i SpiceRAT: infrastruktura kampanii cyberszpiegowskiej wymierzonej w Azję Centralną
- Krytyczna luka w Unbound DNSSEC: CVE-2026-81642 może umożliwić zdalne wykonanie kodu
- Naruszenie bezpieczeństwa Gyazo ujawnia 23,62 mln rekordów użytkowników i 490 mln rekordów metadanych obrazów
- Cisco łata dziesiątki luk w FMC, ISE i Nexus Dashboard
- BIND 9 łata 14 podatności, w tym zdalny crash bez uwierzytelnienia przez DNS-over-HTTPS
- Autonomiczny agent AI przeprowadził pełny cyberatak w mniej niż godzinę
- KREMLIN omija integralność Chromium i potajemnie instaluje złośliwe rozszerzenia w Chrome oraz Edge
- Microsoft publikuje obejście problemu logowania domenowego po wrześniowych aktualizacjach Windows 11
- Chosen Brick: irańskie malware szpiegowskie wymierzone w dysydentów, aktywistów i dziennikarzy
- Cisco ostrzega przed krytyczną luką zero-day w ISE: aktywne ataki na mechanizm uwierzytelniania
- Naruszenie danych Revolut: fałszywe wnioski urzędowe posłużyły do wielomiesięcznej eksfiltracji informacji
- FamousSparrow rozszerza operacje w Ameryce Łacińskiej, wdrażając backdoor SparroWocky
- RatHat: nowe malware na Androida wykorzystuje AI do kradzieży danych finansowych
- Ataki wspierane przez AI a bezpieczeństwo tożsamości: dlaczego samo uwierzytelnienie już nie wystarcza
- USA przejmuje domeny NightmareStresser powiązane z masowymi atakami DDoS
- Atak na łańcuch dostaw Brevo: złośliwe skrypty ClickFix trafiły na strony klientów
- Łączność dla społeczności lokalnych. Kluczem edukacja i rozbudowa sieci
- KE przyjęła Kids Act. Nowacka chce wyższego progu wiekowego
- Dezinformacja wokół diety planetarnej. „Zasięgi można liczyć w milionach”
- Oszuści podszywają się pod UPS. Chcą danych osobowych i karty
- USA: cyberataki na tankowce. Służby weszły na pokłady, w tle Iran
- Oszukańcze reklamy pod lupą Sejmu. W tle ostry spór z Metą
- Szefowa Komisji Europejskiej stanowczo o zagrożeniach i potencjale AI
- Europejski Portfel Tożsamości Cyfrowej coraz bliżej. Czas na testy
- „Ukraiński nazizm” na rosyjskim festiwalu. Propagandowy przekaz dla młodzieży
- Nightmare Eclipse nie zwalnia. Kolejne exploity trafiają na GitHuba
- Irańscy hakerzy dostali rozkaz. Celem wrogowie reżimu
- VMware łata poważne błędy w Workstation i Fusion. Można wyskoczyć z maszyny wirtualnej i wykonać kod na hoście
- CISA stawia na wszechstronnych ekspertów bezpieczeństwa infrastruktury krytycznej
- Program PIVOT zyskuje znaczenie w testach cyberbezpieczeństwa klasy enterprise
- Trzy grupy cyberzagrożeń atakują rosyjskie firmy: backdoory, ransomware i destrukcyjne wipery
- N0va phishkit atakuje firmy w USA i Europie, wykorzystując legalne procesy uwierzytelniania
- Luki zero-day w TP-Link Tapo C200: ryzyko podsłuchu i przejęcia kontroli nad kamerą
- CISA i NIST publikują wytyczne dotyczące ochrony tokenów tożsamości w chmurze
- Cyberoperacja przeciwko mediom i branży motoryzacyjnej w Korei Południowej. Atak na HAProxy ujawnia nowy kierunek działań APT
- Microsoft wydaje awaryjne poprawki po rekordowym Patch Tuesday i problemach z RDS oraz Hyper-V
- Chrome i Firefox łatają 115 podatności w nowych aktualizacjach przeglądarek
- Naruszenie danych w Premier Medical Group dotknęło ponad 280 tysięcy pacjentów
- Pierwszy zgłoszony wyciek danych z użyciem agentowego AI trafił do hiszpańskiego regulatora
- Aktywne próby wykorzystania krytycznej luki JWT w WSO2 API Manager. Administratorzy powinni działać natychmiast
NEWS
- Microsoft fixes broken copy and paste for Excel 2016 users
- AI Agent Breaches Spanish Organization, Modifies Personal Data
- RatHat Android Malware Abuses ADB to Retain Shell Access After Uninstall
- New RatHat Android malware uses AI to automate device control
- CISA Ditches Weekly Vulnerability Roundups for Risk-Based Focus
- China's FamousSparrow APT Spies on US Politics in Latin America
- OpenAI details more cases of AI agents taking unauthorized actions
- Critical Check Point Management Flaw Lets Unauthenticated Attackers Run Code as Root
- Should you care about an “AI slowdown?”
- [Virtual Event] Cybersecurity Outlook 2027
- ThreatsDay: Self-Rewriting Agents, 800+ Flaws Patched, Insider SIM Swaps and 22 More New Stories
- Brevo supply-chain attack injected ClickFix scripts on customer sites
- Critical Docker Sandboxes Flaw Lets Malicious Guest Code Read and Modify macOS Host Files
- Iran-Linked Handala Hack Tied to HEAVYGRAM Telegram Backdoor That Can Steal Passwords
- What Recent AI-Powered Attacks Mean for Your Identity Security
- Windows 11 24H2 Home and Pro reach end of support in October
- Critical Unbound DNSSEC Validator Flaw Could Allow RCE via a Malicious DNS Zone
- Can You Prove a New CVE Is Exploitable Before Attackers Do? Learn How in This Webinar
- US takes down NightmareStresser DDoS-for-hire platform
- CISO's Expert Guide to Agentic Pentesting for Websites
- China-Aligned FamousSparrow Deploys SparroWocky Backdoor Across Latin America
- Ransomware incidents in Japan in the first half of 2026: Investigation of The Gentlemen’s infrastructure and evidence of Qilin's AI use
- OpenAI Reveals Six Model Incidents Involving Hidden Failures and Unauthorized Uploads
- Flock Once Touted Its Cameras as ‘Made in the USA.’ Now It’s Not So Clear
- Chinese hackers use SparroWocky malware in govt espionage attacks
- Microsoft shares workaround for Windows domain login issues
- BIND 9 Update Fixes 14 Flaws, Including an Unauthenticated Crash Over DNS-over-HTTPS
- Cisco warns of max severity ISE zero-day exploited in attacks
- Cisco Warns of New Zero-Day ISE Auth Bypass (CVSS 10.0) Exploited in Active Attacks
- U.S. Seizes NightmareStresser Domains Linked to Hundreds of Thousands of DDoS Attacks
- Anthropic wants Claude to analyze your bank account and financial data
- AI Security Spending Jumps as Fear Outpaces Proof of Value
- Windows 11 KB5124008 update breaks domain trust for some users
- Iranian hackers use CHOSEN BRICK Windows malware to spy on targets
- Malware bypasses browser checks to force install Chrome, Edge extensions
- Fighting Your Dragons Through Tough Tech Times
- Spain's data agency gets first report of AI-powered data breach
- BragJack Attack Can Turn a Browser's Agentic AI Against It
- Attackers Exploit Issabel Framework Flaw Enabling Unauthenticated OS Command Execution
- Three Threat Groups Target Russian Enterprises With Backdoors, Ransomware, and Wipers
INFLUENCERS
- How Candidates Could Use AI for Good
- Data Broker Radaris Loses Domains in Privacy Fight
- Fake CAPTCHA Scams
- 25 Years of Mass Surveillance Is Enough
- On the NSA’s Supercomputer from the 1960s
- Upcoming Speaking Engagements
- Using AI for Weapons Development
- Microsoft’s Patching
- Friday Squid Blogging: Rotting Squid on a Beached California Boat
- Weekly Update 521: Breach Perception v. Reality
- My Talk at DEF CON
- Cliff Stoll’s DEF CON Talk
TOOLS
- authelia v4.39.28
- screenpipe app-v2.7.42
- o1js-scan
- HydraDragonAntivirus openedr-v2-release-portable-9
- rayhunter v0.13.0
- whatfiles v2.0
- clusterfuzz v2.40.2
- Signal-iOS v8.29.0.1866
- invisible_playwright v0.20.0
- kin v0.7.20
- scanopy v0.17.16
- Specter-FlipperZero v2.9
- trufflehog v3.97.5
- keycloak v26.7.4
- santa v2026.8
- ddos-reduction-system
- oproxy v0.1.11
- vault v2.1.1
- remove-ai-watermarks v0.41.1
- nono v0.78.0
MALWARE
- HTTP QUERY Method: The Grey Zone Between GET And POST., (Fri, Sep 18th)
- August 2026 Threat Trend Report on APT Groups
- TSUBAME Report Overflow (Apr-Jun 2026)
- Private HTS programs that spread ransomware
- From Registry-Stored PowerShell to In-Memory Cryptocurrency Mining: A Multi-Stage Infection Chain
- ISC Stormcast For Friday, September 18th, 2026 https://isc.sans.edu/podcastdetail/10100, (Fri, Sep 18th)
- Akira Targets Manders Companies in Ransomware Attack
- Emperador Ransomware Compromises SEVENOAKS s.r.o
- CrowdStrike SafeMind: When the Best Offense Builds the Best Defense
- 100,000 WordPress Sites Exposed to Remote Code Execution via PHP Object Injection Vulnerability Found by Wordfence Argus in Tutor LMS
- Tanium security advisory (AV26-935)
- Dell security advisory (AV26-934)
- Your Security Team Is Stretched Thin. Can AI Return the Hours?
- Flock cameras are tracking people as well as cars
- Check Point security advisory (AV26-933)
- CVE-2026-76460: A critical Cisco ISE authentication bypass under active exploitation
- AL26-021 - Vulnerabilities Impacting Cisco Identity Services Engine (ISE) and Cisco ISE Passive Identity Connector (ISE-PIC) - CVE-2026-20192, CVE-2026-76423 and CVE-2026-76460
- Cisco security advisory (AV26-932)
- The New Rules of Machine Speed Defense
- EU chief wants joint response to cyberattacks, sabotage
ARTICLES
- An undisclosed Microsoft presentation is now central to a multi-million dollar antitrust fight
- New Settra Ransomware Strain Deploys MeshAgent RMM for Persistence
- Anthropic tries to make Claude stickier with launch of Docs and Slides
- When Everyday Habits Become an Invisible Security Risk
- Will Apple enter the server business?
- Could an Email You Never Read Hijack Your AI Assistant?
- Salt Security expands CrowdStrike integration to tackle AI agent security
- Two in Five Organisations Hit by AI-Related Compliance Failures in Past Year, Research Finds
- World Quantum Readiness Day: Industry Voices on Moving From Blueprint to Build
- 6 Ways Security Teams Can Reduce Non-Human Insider Risk
- CSIDES Unveils Full Agenda for 2026 Cybersecurity Community Event
- Enterprise technology has to win over the user first
- Salesforce’s massive outage exposes the hidden risks of cloud dependencies
- LinkedIn fights for the right to tell customers when the feds want their data
- Big Tech’s AI safety rift signals disruption and disparity for enterprises
- Nextcloud adds desktop app for Euro-Office productivity suite
- AWS bets that AI agents need an inbox, not another chat window
- Cybersecurity Innovation Takes Centre Stage in International Cyber Expo Awards Shortlist
- Could blame culture be cybersecurity’s next Achilles heel?
- Apple just gave every iPhone photo a digital alibi