Serwisy SEC

Microsoft udostępnia RAMPART i Clarity jako open source do ochrony agentów AI
Webworm rozwija arsenał: EchoCreep i GraphWorm ukrywają komunikację w Discordzie oraz Microsoft Graph API
GitHub bada naruszenie po kompromitacji urządzenia pracownika i wycieku tysięcy wewnętrznych repozytoriów
FBI ostrzega przed oszustwami z użyciem kryptowalutowych bankomatów. Straty Amerykanów przekroczyły 388 mln dolarów
Krytyczna aktualizacja Drupal: wysokie ryzyko szybkiej eksploatacji luki w rdzeniu CMS
Brytyjski regulator chce mocniejszej walki platform z deepnude
Badacz mógł oglądać zdjęcia z miliona chińskich elektronicznych niań
Cyberkompetencje w małych firmach. NASK przedstawił zalecenia
Sukces Microsoftu w walce z dostawcami usług malware
5. edycja CyberTek Tech Festival już za nami!
Włamanie do GitHuba. Zainfekowane rozszerzenie do VS Code i dostęp do ~3800 wewnętrznych repozytoriów
Stare, ale jare, czyli czym są combolisty z darknetu
Hakerzy omijają narzędzia bezpieczeństwa, atakując bezpośrednio użytkowników
Sektor telekomunikacyjny uruchamia prywatny C2 ISAC, by przyspieszyć wymianę danych o zagrożeniach
Ujawnienie kluczy AWS GovCloud na GitHubie: incydent wokół CISA obnaża skalę ryzyka wycieku sekretów
MSHTA wraca do gry: stare narzędzie Windows napędza nową falę cichych infekcji malware
Kopie robaka Shai-Hulud atakują npm po wycieku kodu źródłowego
Mini Shai-Hulud atakuje ekosystem AntV: złośliwe pakiety npm po przejęciu konta maintenera
SHub Reaper na macOS: infostealer podszywa się pod aktualizacje zabezpieczeń Apple
Atak na łańcuch dostaw GitHub Actions: przejęte tagi akcji prowadziły do kradzieży sekretów CI/CD
Trapdoor na Androidzie: 659 mln fałszywych żądań RTB dziennie w wieloetapowej operacji ad fraud
Nowa fala Shai-Hulud uderza w npm. Setki pakietów skompromitowanych w ataku na łańcuch dostaw
FBI ostrzega przed oszustwami z użyciem krypto-bankomatów. Straty przekroczyły 388 mln dolarów
Microsoft zakłóca usługę podpisywania malware powiązaną z Fox Tempest
Koniec z autentykacją SMS. Microsoft twierdzi, iż jest zbyt niebezpieczna
Cyberatak Iranu na stacje benzynowe w USA? Zmieniano odczyty zbiorników
Cyfrowa tarcza Togo z polskim udziałem
Google pokazuje, jak AI zaczyna wspierać nowoczesne cyberataki
Practical Deep Dive into Kubernetes Security (Szkolenie)
NCSC publikuje wytyczne dotyczące bezpiecznego wykorzystania agentic AI
Publiczny bucket Amazon S3 ujawnił dane gości platformy hotelowej Tabiq
Fast16: przed-Stuxnetowe malware do sabotażu symulacji badań jądrowych
Wyciek kluczy AWS GovCloud na GitHubie ujawnia krytyczne braki w higienie bezpieczeństwa
Złośliwe pakiety npm dostarczają infostealery i bota DDoS Phantom Bot
INTERPOL: operacja Ramz uderza w cyberprzestępczość w regionie MENA, 201 zatrzymanych
SHub Reaper na macOS podszywa się pod aktualizacje Apple i instaluje trwały backdoor
Luka w oprogramowaniu Palo Alto. Pilna aktualizacja
Arrow będzie dystrybuować portfolio Veeam w czterech nowych krajach
Dane klientów krakowskiego urzędu były dostępne do wglądu
Zabbix + grafana – część 8 – Parser JQ
Apple M5 złamane? Pierwszy publiczny exploit kernela macOS omijający MIE
Światowy Dzień Społeczeństwa Informacyjnego
Rescuezilla 2.6.2 już jest. Ten darmowy program może uratować Twój komputer
Windows 11 z nowym paskiem zadań. Microsoft oddaje funkcję sprzed lat
Microsoft przyspieszy Windows 11, ty zrób to już teraz. Oto 5 sposobów
Turla rozwija Kazuar do modułowego botnetu P2P i zwiększa skrytość operacji
#CyberMagazyn: Polityka historyczna – pamięć jako narzędzie władzy, tożsamości i wpływu
TencShell: nowy implant powiązany z chińskojęzycznym operatorem pokazuje ewolucję pamięciowego C2
Incydent na kolei dużych prędkości na Tajwanie ujawnia luki w cyberbezpieczeństwie systemów rail OT
Remote Sunrise Helper for Windows 2026.14 z luką umożliwiającą nieuwierzytelnione listowanie plików