- Zagraniczna technologia pierwszym wyborem w Polsce
- Krytyczna podatność w panelach zarządzania używana do ataków ransomware
- Szyfrowa łączność dla Policji z chińskim śladem. Przetarg zostanie unieważniony?
- Po majówce wracamy do pracy i popełniamy największe błędy bezpieczeństwa
- AI orężem na wojnie. Dowódcy mogą działać błyskawicznie
- Shadow tenanty i chaos w Entra – Tenant Governance
- Google zmienia bug bounty dla Androida i Chrome’a w erze AI
- Krytyczna luka w cPanel i WHM wykorzystywana w atakach ransomware Sorry
- Atak Salt Typhoon na włoską spółkę IBM alarmem dla europejskiej infrastruktury cyfrowej
- Instructure potwierdza naruszenie danych po ataku przypisywanym ShinyHunters
- CISA dodaje lukę Linux „Copy Fail” do KEV. CVE-2026-31431 jest aktywnie wykorzystywana
- Telegram Mini Apps wykorzystywane do oszustw kryptowalutowych i dystrybucji malware na Androida
- Microsoft Defender błędnie usuwał certyfikaty DigiCert z magazynu zaufania Windows
- Dwóch amerykańskich ekspertów cyberbezpieczeństwa skazanych za udział w atakach ransomware ALPHV BlackCat
- Deep#Door: nowy RAT dla Windows wykorzystuje ukryty łańcuch infekcji, trwałość i tunelowanie TCP
- Trellix potwierdza naruszenie repozytorium kodu źródłowego
- Bluekit: nowy phishing kit z asystentem AI i automatyzacją rejestracji domen
- 76% skradzionych kryptowalut w 2026 roku powiązano z Koreą Północną
- ConsentFix v3 uderza w Azure: zautomatyzowany phishing OAuth omija klasyczne zabezpieczenia
- Masowe ataki ransomware „Sorry” wykorzystują krytyczną lukę w cPanel i WHM
- 30 tys. kont Facebook przejętych w kampanii phishingowej z użyciem Google AppSheet
- Instructure ujawnia incydent cyberbezpieczeństwa. Trwa analiza wpływu na Canvas i usługi edukacyjne
- Francja: zatrzymano 15-latka po wycieku danych z agencji France Titres
- 76% skradzionych kryptowalut w 2026 roku miało trafić do Korei Północnej
- Copy Fail (CVE-2026-31431): groźna luka w Linuksie umożliwia eskalację uprawnień do root
- SonicWall łata trzy groźne luki w SonicOS. Zagrożone zapory Gen 6, 7 i 8
- Anthropic uruchamia Claude Security, odpowiadając na wzrost exploitów wspieranych przez AI
- AI przyspiesza cyberprzestępczość przemysłową. Czas na reakcję skraca się do godzin
- Wyciek z Jerry’s Store ujawnił 345 tys. skradzionych kart płatniczych
- Phishing z kodami QR rośnie w siłę. Jak zmieniają się ataki e-mailowe w 2026 roku
- FBI ostrzega przed wzrostem cyberwspieranych kradzieży ładunków w branży TSL
- Atak „Mini Shai-Hulud” na pakiety SAP npm zwiększa ryzyko dla łańcucha dostaw oprogramowania
- Cisco udostępnia Model Provenance Kit. Nowe narzędzie open source wzmacnia bezpieczeństwo łańcucha dostaw AI
- Platformy AI jako nowy kanał dystrybucji malware. Nadużycia w Hugging Face i ClawHub
- Deep#Door: zaawansowany backdoor w Pythonie łączy cyberszpiegostwo i funkcje destrukcyjne
- Chińsko powiązana kampania cyberszpiegowska uderza w rządy Azji i państwo NATO
- Zatrute pakiety RubyGems i moduły Go atakują pipeline’y CI/CD i wykradają poświadczenia
- Tydzień w cyberbezpieczeństwie: Scattered Spider, wyciek danych ADT i krytyczna luka w narzędziu NSA dla ICS
- Google zmienia bug bounty: niższe stawki za błędy w Chrome, wyższe nagrody za Androida i Pixel
- 30 tys. kont Facebooka przejętych w kampanii phishingowej z użyciem Google AppSheet
- Vishing i nadużycia SSO napędzają szybkie ataki wymuszające w środowiskach SaaS
- Rumuński lider grupy swattingowej skazany w USA na 4 lata więzienia
- Francja: zatrzymano 15-latka po wycieku danych z agencji ANTS
- Bluekit: nowa platforma phishing-as-a-service z asystentem AI i gotowymi szablonami ataków
- Dwóch specjalistów cyberbezpieczeństwa skazanych za udział w atakach ransomware BlackCat
- Weekendowa Lektura: odcinek 674 [2026-05-01]. Bierzcie i czytajcie
- #CyberMagazyn: Pentagon wchodzi w epokę wojny autonomicznej
- Europol rozbija albańskie centra oszustw telefonicznych. Straty ofiar mogły sięgnąć 50 mln euro
- Sektor edukacji w Wielkiej Brytanii pod rosnącą presją cyberataków
- CVE-2024-52533 w GNOME GLib: krytyczny błąd off-by-one w obsłudze SOCKS4
NEWS
- Microsoft confirms April Windows updates cause backup failures
- Critical cPanel Vulnerability Weaponized to Target Government and MSP Networks
- A week in security (April 27 – May 3)
- Global Crackdown Arrests 276, Shuts 9 Crypto Scam Centers, Seizes $701M
- Instructure confirms data breach, ShinyHunters claims attack
- Microsoft Defender wrongly flags DigiCert certs as Trojan:Win32/Cerdigent.A!dha
- Telegram Mini Apps abused for crypto scams, Android malware delivery
- 3 easy-to-miss cybersecurity risks for small businesses
- CISA Adds Actively Exploited Linux Root Access Bug CVE-2026-31431 to KEV
- Critrical cPanel flaw mass-exploited in "Sorry" ransomware attacks
- ConsentFix v3 attacks target Azure with automated OAuth abuse
- Disneyland Now Uses Face Recognition on Visitors
- Trellix Confirms Source Code Breach With Unauthorized Repository Access
- Microsoft tests modern Windows Run, says it's faster than legacy dialog
- Edu tech firm Instructure discloses cyber incident, probes impact
- 76% of All Crypto Stolen in 2026 Is Now in North Korea
- Dangerous New Linux Exploit Gives Attackers Root Access to Countless Computers
- 30,000 Facebook Accounts Hacked via Google AppSheet Phishing Campaign
- 15-year-old detained over French govt agency data breach
- Story retracted
- If AI's So Smart, Why Does It Keep Deleting Production Databases?
- Cybercrime Groups Using Vishing and SSO Abuse in Rapid SaaS Extortion Attacks
- Criminal IP and Securonix ThreatQ Collaborate to Enhance Threat Intelligence Operations
- China-Linked Hackers Target Asian Governments, NATO State, Journalists, and Activists
- Microsoft fixes Remote Desktop warnings displaying incorrectly
- Name That Toon: Mark of (Security) Progress
- 20 Years in Cyber: Dark Reading Marks Milestone With Month of Special Coverage
- Microsoft now lets admins choose pre-installed Store apps to uninstall
- Actively exploited cPanel bug exposes millions of websites to takeover
- Top Five Sales Challenges Costing MSPs Cybersecurity Revenue
- Windows 11 KB5083631 update released with 34 changes and fixes
- Two Cybersecurity Professionals Get 4-Year Sentences in BlackCat Ransomware Attacks
- Poisoned Ruby Gems and Go Modules Exploit CI Pipelines for Credential Theft
- US ransomware negotiators get 4 years in prison over BlackCat attacks
- TeamPCP Hits SAP Packages With 'Mini Shai-Hulud' Attack
- Another AI-Assisted Software Scan Yields 9-Year-Old Linux Bug
- More PayPal emails hijacked to deliver tech support scams
- Anthropic's Mythos Has Landed: Here's What Comes Next for Cyber
- New Bluekit phishing service includes an AI assistant, 40 templates
- Great responsibility, without great power
INFLUENCERS
- Hacking Polymarket
- Build a Decoy MCP Server to Catch AI Agent Attackers
- A Ransomware Negotiator Was Working for a Ransomware Gang
- Anti-DDoS Firm Heaped Attacks on Brazilian ISPs
- Fast16 Malware
- Plant Honeytokens to Detect Intrusions
- Claude Mythos Has Found 271 Zero-Days in Firefox
- What Anthropic’s Mythos Means for the Future of Cybersecurity
- Weekly Update 501
- The Personal AI Stack: A Power User's Guide
- Medieval Encrypted Letter Decoded
ADVISORIES / BULLETINS
- New Ivanti Security Controls Content Available – 05/02/2026
- New Ivanti Security Controls Content Available – 05/01/2026
- New Ivanti Security Controls Content Available – 04/30/2026
- New Ivanti Security Controls Content Available – 04/29/2026
- New Ivanti Security Controls Content Available – 04/28/2026
- New Ivanti Security Controls Content Available – 04/27/2026
EXPLOITS
- [local] Windows 11 25H2 - Heap Overflow
- [webapps] BusyBox 1.37.0 - Path Traversal
- [webapps] SumatraPDF 3.5.2 - Remote Code Execution
- [webapps] NiceGUI 3.6.1 - Path Traversal
- [webapps] Js2Py 0.74 - RCE
- [webapps] Frigate NVR 0.16.3 - Remote Code Execution
- [webapps] HUSTOJ Zip-Slip v26.01.24 - RCE
- [local] Windows 11 23H2 - Denial of Service (DoS)
- [local] Google Chrome 145.0.7632.75 - CSSFontFeatureValuesMap
- [webapps] Repetier-Server 1.4.10 - Path Traversal
- [webapps] Cybersecurity AI (CAI) Framework 0.5.10 - Command Injection
- [webapps] Python-Multipart 0.0.22 - Path Traversal
- [webapps] SUSE Manager 4.3.15 - Code Execution
- [webapps] FUXA 1.2.8 - Authentication Bypass + RCE Exploit
- [webapps] deephas 1.0.7 - Prototype Pollution
- [webapps] Erugo 0.2.14 - Remote Code Execution (RCE)
- [webapps] Camaleon CMS v2.9.0 - Path Traversal
- [webapps] JUNG Smart Visu Server 1.1.1050 - Dos
- [webapps] JuzaWeb CMS 3.4.2 - Authenticated Remote Code Execution
- [webapps] GUnet OpenEclass E-learning platform < 4.2 - Remote Code Execution (RCE)
MALWARE
- Evaluating our Threat Hunting Detection Rules (+ KQL Query Evaluation)
- Europol Announces Transition Arrangements Following the Departure of Executive Director Catherine De Bolle
- The Best Alternatives to Horizon3 in 2026
- ISC Stormcast For Monday, May 4th, 2026 https://isc.sans.edu/podcastdetail/9916, (Mon, May 4th)
- Instructure discloses second data breach in less than a year
- 정체를 알수 없는 APT 악성코드-NovaCX_Agency_Updated_2026047_091100_version_1_8.docx.lnk
- Wireshark 4.6.5 Released, (Sun, May 3rd)
- 3 easy-to-miss cybersecurity risks for small businesses
- Everest Ransomware Group Strikes Canadian Firm Symcor
- Cmdorganization Ransomware Attack on Zampell Ltd
- Blackwater Ransomware Attack on Grupo EBD
- AiLock Ransomware Attack on Site Design Group Ltd
- Cmdorganization Strikes JG Stewart Construction in Ransomware Attack
- Pear Group Strikes Beyond Measure & Associates
- Stressing LLMs - Triage Stage
- Tuned by Design: Why Detection Engineering Needs Its Own Development Lifecycle
- Maryland pharmacist indicted on unauthorized computer access related to U. Maryland Medical Center
- Russian Hacker Known as “Digit” Pleads Guilty to Cyberattacks on Ukraine and the US
- Tune In: The Future of AI-Powered Vulnerability Discovery
- CVE-2026-31431: Copy Fail vulnerability enables Linux root privilege escalation across cloud environments
ARTICLES
- ‘Accountants need to be creative and curious’ says Ramsey Brown partner
- Bridewell Joins Global Incident Response Network FIRST as Full Member
- 86% of Phishing Attacks are AI Driven, KnowBe4 Research Finds
- Lessons from the PocketOS Incident: When AI Agents Go Beyond Their Limits
- Five practical steps for safe and secure AI-enabled legal work
- The Billionaire Blueprint: why leadership is now a system, not a vision
- Forescout Launches Mission:Possible Global Partner Tour to Drive Channel Growth Across 90 Cities
- Best AI security tools for exposure assessment in 2026
- Value of European VC deals masks volume decline
- It is complicated: cyber into the civil–military relationship
- Half of UK CEOs Expect AI to Cut Jobs, But Data Tells Different Story
- CFO on the spot: Aryza’s Niall O’Sullivan on
- Beyond the perimeter: Why identity and cyber security are one single story
- DORA and the Practical Test of Operational Resilience