Serwisy SEC

BTMOB: androidowy RAT w modelu MaaS obniża próg wejścia dla cyberprzestępców
Atak na łańcuch dostaw Laravel-Lang: złośliwe pakiety Composer po zatruciu tagów Git
D-Link DSL-2600U: ujawnienie hasła administratora przez plik rom-0 zagraża pełnemu przejęciu routera
TeamPCP i Shai-Hulud: jak młoda grupa zagroziła bezpieczeństwu łańcucha dostaw oprogramowania
Megalodon infekuje tysiące repozytoriów GitHub przez GitHub Actions
Holandia uderza w bulletproof hosting powiązany z rosyjskimi operacjami cybernetycznymi
Microsoft Defender for Endpoint z automatyczną izolacją przejętych stacji końcowych
Nimbus Manticore rozszerza kampanie APT: malware wspomagane przez AI, fałszywe instalatory Zoom i SEO poisoning
Krytyczna luka w KnowledgeDeliver LMS wykorzystana do wdrożenia Godzilla i Cobalt Strike
Relacja z Hitachi Vantara Exchange 2026 – Mit 100% ochrony upadł. Liczy się czas powrotu do gry
Gigantyczny wyciek z OnlyFans? Hakerzy twierdzą, iż mają 340 mln rekordów
Naruszenie danych w DocketWise dotknęło 143 tysięcy osób
Sklep powiązany z dyrektorem FBI wyłączony po wykryciu kampanii malware ClickFix
Naruszenie danych w The Oncology Institute pokazuje skalę ryzyka związanego z dostawcami zewnętrznymi
Holandia przejęła 800 serwerów. Uderzenie w zaplecze cyberataków i obchodzenie sankcji
Złośliwe pakiety Laravel-Lang: groźny atak na łańcuch dostaw w ekosystemie PHP
TrapDoor: atak supply chain na npm, PyPI i Crates.io zagraża deweloperom i środowiskom CI/CD
Lazarus rozwija pamięciozny RAT RemotePE w atakach na sektor finansowy i kryptowalutowy
Megalodon: zmasowany atak supply chain skaził tysiące repozytoriów GitHub
Nie Sprzedaję Zgodności W Paczce. Po Co Są Szablony Dokumentacji NIS2 I ISO 27001?
Krajobraz Zagrożeń – 25.05.2026
Drogie laptopy HP wpadają w pętlę restartów. Winna aktualizacja BIOS-u
Cyberatak na centrum zdrowia psychicznego. Komunikat po 3 latach
„Trzeba coraz szybciej i skuteczniej przewidywać kolejne kroki cyberprzestępców” – w Warszawie powstanie Centrum Cyberbezpieczeństwa NASK
F5 BIG-IP pod ostrzałem cyberprzestępców. Hakerzy zdobywają dostęp SSH i przejmują sieci firmowe
Atak na łańcuch dostaw Composer: złośliwe pakiety Laravel Lang rozsyłały malware kradnące poświadczenia
Zapomnij o CCleaner. Microsoft PC Manager wyczyści twój komputer za darmo
Włochy rozbiły CINEMAGOAL. Nowy model piractwa wykorzystywał przechwytywanie kodów autoryzacyjnych
Ghostwriter wraca do ataków na administrację. Fałszywe wiadomości podszywają się pod ukraińską platformę edukacyjną
Holandia przejęła 800 serwerów powiązanych z hostingiem wspierającym cyberataki
Kompromitacja pakietów Laravel-Lang: złośliwy stealer uruchamiany automatycznie przez Composer
Atak supply chain w Packagist: złośliwe pakiety Composer pobierały malware Linuksa z GitHub Releases
Npm wzmacnia bezpieczeństwo publikacji pakietów i instalacji w odpowiedzi na ataki supply chain
Fałszywe strony Gemini CLI i Claude Code rozprzestrzeniają infostealery przez SEO poisoning
Sektor ochrony zdrowia odpiera wzrost ataków socjotechnicznych, ale ryzyko przez cały czas rośnie
Koncentracja infrastruktury C2 na Bliskim Wschodzie: jeden operator telekomunikacyjny w centrum aktywności
Nowe wytyczne regulatora z Nowego Jorku: sektor finansowy ma wzmocnić cyberbezpieczeństwo wobec zagrożeń AI i napięć geopolitycznych
Apple zablokował ponad 2 mln aplikacji w 2025 roku w ramach walki z fraudem
Wyciek kluczy CISA na publicznym GitHubie wywołał reakcję Kongresu
BYOVD bez sprzętu: podatne sterowniki Windows przez cały czas mogą być osiągalne i groźne
Ghostwriter atakuje ukraińskie instytucje rządowe przez phishing związany z Prometheus
Byli menedżerowie z USA przyznali się do wspierania oszustw tech support scam
Holandia przejęła 800 serwerów wspierających cyberataki i operacje wpływu
TAKE IT DOWN wchodzi w życie. Platformy muszą się dostosować
Zmiany w zarządzie Exatela
Nowe Centrum Cyberbezpieczeństwa NASK za setki milionów złotych
Socjotechnika w CI/CD i drużyna AI w Katowicach!
SolarEdge: podatność CSRF i OOB Injection w platformie monitoringu może umożliwić przejęcie sesji
Lenovo LegionSpace 1.7.11.2 z luką Unquoted Service Path w usłudze DAService
Fałszywe aplikacje na Androida ukrywają płatne subskrypcje przez carrier billing