- Polskie uczelnie na linii frontu cyberwojny. „Krytyczny zasób państwa”
- Status Shadow AI w firmach
- Tygodniowy przegląd cyberzagrożeń: agenci AI, robak WeChat i ataki na F5 BIG-IP
- Krytyczna luka w Tencent Sogou Input Method umożliwiała zdalne wykonanie kodu po jednym kliknięciu
- Automatyzacja łatania wymaga kontroli, a nie wyłącznie przyspieszenia
- Zespoły bezpieczeństwa przegrywają wyścig z agentami AI. Nowe tożsamości zwiększają ryzyko cyberataków
- Pekin odrzuca wezwania do ograniczenia chińskiej AI. Geopolityka i cyberbezpieczeństwo w centrum sporu
- TELUS ostrzega klientów po przejęciach kont i ujawnieniu danych abonentów
- Atak roju agentów AI na RubyGems: nowe zagrożenie dla łańcucha dostaw oprogramowania
- Ataki „human attacker, machine speed”: jak AI skraca czas operacji cyberprzestępców
- ENISA ostrzega: frontier AI skraca czas cyberataków do minut
- Krytyczne luki w Check Point VPN: ryzyko zdalnego przejęcia bram bez uwierzytelnienia
- Sandworm wykorzystuje luki Cisco FMC do wdrażania nowej wersji Cyclops Blink
- WordPress wprowadza automatyczne kontrole bezpieczeństwa aktualizacji wtyczek
- Anthropic ostrzega przed nadmierną autonomią AI. Bezpieczeństwo agentów staje się kluczowym wyzwaniem
- Red Heron wykorzystuje lukę RCE w Gitea do ataków na 13 organizacji w sześciu krajach
- Atak na 3BB: MeshCentral użyty jako tylna furtka, celem były dane abonentów
- ConnectWise łata krytyczną lukę w ScreenConnect wykorzystywaną w atakach o charakterze robakowym
- Homebrew 7.0.0 wzmacnia bezpieczeństwo: skaner podatności, BrewUI i ostrzejszy sandboxing
- Luka w Telegram Desktop pozwalała ukryć JavaScript i wykradać wiadomości z eksportów HTML
- DDRop podważa bezpieczeństwo Intel TDX i AMD SEV-SNP w środowiskach confidential computing
- Trzy luki w JFrog Artifactory wykorzystywane do instalacji backdoorów
- CISA ostrzega przed aktywnym wykorzystywaniem krytycznej luki w GitLab
- CISA rozszerza katalog KEV o luki w GitLab, JFrog Artifactory i ConnectWise ScreenConnect
- Revolut ujawnia naruszenie danych: wyciekły informacje finansowe i skany dokumentów tożsamości
- Ataki na publicznie wystawione serwery Vite: kampania kradzieży sekretów AWS i Azure
- Przejęte konto HBO Max na Reddicie wykorzystane do dystrybucji malware w kampanii ClickFix
- Microsoft publikuje awaryjne aktualizacje Windows po awariach Remote Desktop Services
- Złośliwe rozszerzenie Twitch przechwytywało tokeny OAuth tysięcy użytkowników
- Japonia: luka w VPN mogła ujawnić 246 tys. rekordów personelu administracji
- AI w telefonie może czytać Twój ekran. Co widzi i jak to ograniczyć?
- Podatności w module "raty" Alior Bank dla PrestaShop
- Piszesz do szkoły, mail trafia do cyberprzestępcy. Incydent w liceum
- MON wdraża System Zarządzania Bezpieczeństwem Informacji
- Przetarg rozliczony, problem zostaje. Jak państwo kupuje technologie
- Przemoc bez dotyku, trauma na lata. Co dzieje się z dziećmi wykorzystywanymi w sieci?
- Nowoczesny wymiar sprawiedliwości. Waldemar Żurek wyznaczył cele strategiczne
- „Igranie z życiem ludzi”. Amodei, Musk, Altman apelują w sprawie głośnej technologii
- Co zastąpi Microsoft Identity Managera? MIM odchodzi, a następcy nie ma
- Cell Broadcast w Polsce — co kryje się za ostrożną retoryką MSWiA
- Krytyczna luka GitLab CVE-2026-85706 umożliwia zdalny odczyt plików bez logowania
- Revolut ujawnił dane KYC po fałszywym żądaniu z domeny rządowej
- Sogou Input Method z luką RCE: atak przez protokół sgbiz wdraża malware GrayRabbit
- Skazanie dewelopera Conti pokazuje, że organy ścigania coraz skuteczniej uderzają w zaplecze ransomware
- Phishing „na passkey” uderza w Microsoft 365. Nowy wektor przejęcia kont i kradzieży danych
- Syreny, aplikacja i analizy bez końca — polski system ostrzegania po Tarnawie-Kolonii
- SZBI, ciągłość działania i zarządzanie kryzysowe. Dlaczego podmiot krytyczny powinien połączyć te obszary?
- Weekendowa Lektura: odcinek 693 [2026-09-13]. Bierzcie i czytajcie
- CISA stawia na przejrzystą komunikację po incydentach: mniej PR, więcej użytecznych informacji
- Kampania phishingowa z ponad milionem spersonalizowanych wiadomości pokazuje nową skalę oszustw wspieranych przez AI