Serwisy SEC

Remote Sunrise Helper for Windows 2026.14 z krytyczną luką RCE bez uwierzytelnienia
45 dni obserwacji narzędzi wewnętrznych: jak firmy odkrywają rzeczywistą powierzchnię ataku
TeamPCP publikuje kod robaka Shai-Hulud. Rośnie zagrożenie atakami supply chain
Ghostwriter ponownie atakuje ukraińskie instytucje rządowe: spear phishing, geofencing i Cobalt Strike w nowej kampanii
Gremlin Stealer ewoluuje w modułowe zagrożenie z zaawansowanymi mechanizmami unikania detekcji
REMUS Infostealer: kradzież sesji i model MaaS napędzają nową falę zagrożeń
Turla rozwija Kazuar w modularny botnet P2P do długotrwałej infiltracji
Złośliwe wersje bibliotek TanStack w oficjalnym repozytorium NPM – atakujący wykorzystał istniejące CI/CD
Wojsko Polskie podpisało porozumienie ze szwajcarskim dowództwem
Francuska technologia w niemieckim wywiadzie
Czy Roblox jest bezpieczny dla dzieci? Poradnik dla rodziców
Rząd bije na alarm. Hakerzy polują na użytkowników Signala
Putinowski skrzypek zagrał w Sofii. Element soft power Rosji
Pożegnanie legendy
Trudne realia polskiej kolei. AI pomoże PKP?
Suwerenność oznacza bezpieczeństwo? Będą nowe programy wsparcia i współpracy
PowerShell bez powershell.exe. Dlaczego klasyczne detekcje coraz częściej zawodzą
Czy wtyczki do pobierania TikToków powinny zbierać tyle danych? Kampania 12 złośliwych rozszerzeń Chrome i Edge
CERT ostrzega. Nowa fala oszustw „na OLX” właśnie ruszyła
Koniec z błędami po aktualizacjach? Microsoft testuje nowy system naprawy Windows
Twórca curla odpalił Mythosa na swoim kodzie. Tego Mythosa, który jest “zbyt niebezpieczny, aby udostępnić go publicznie”…
Ataki ClickFix z PySoxy wzmacniają persystencję intruzów bez klasycznego malware
Tokenizer jako nowy wektor ataku na modele AI z Hugging Face
Naruszenie repozytoriów GitHub w SailPoint ujawnia ryzyka w łańcuchu dostaw oprogramowania
BWH Hotels ujawnia naruszenie danych rezerwacyjnych po sześciu miesiącach nieautoryzowanego dostępu
CRPx0: malware podszywające się pod „darmowe konta OnlyFans” atakuje Windows i macOS
Nowy wariant TrickMo wykorzystuje TON, SSH i SOCKS5 do przekształcania telefonów z Androidem w punkty pivotingu sieciowego
RubyGems wstrzymuje nowe rejestracje po fali złośliwych pakietów
Mini Shai-Hulud: nowa fala ataków na łańcuch dostaw uderza w npm i PyPI
UKE świętuje 20-lecie. Co czeka instytucję w najbliższych latach?
Okręgowa Komisja Egzaminacyjna zhakowana? Mamy komentarz
Udaje TikToka i kradnie pieniądze. Tak działa nowa wersja TrickMo
Kolejne paczki npm i PyPI zainfekowane w ramach kampanii Shai-Hulud
Fałszywe instalatory Claude Code rozprzestrzeniają infostealery na Windows i macOS
Mamy już ponad 100 Sekurak Insiderów! Nowy projekt sekuraka.
Pierwszy taki przypadek w historii. Exploit stworzony przez AI
CursorJacking – rozszerzenia mają dostęp do bazy SQLite z kluczami API użytkowników
Recenzja książki Honeypoty w praktyce
Architektura nadzoru: czyli jak wojownik IT włącza drukarki w system obrony zgodny z NIS2, DORA i zasadami cyberdojo
Groźny RAT w instalatorach JDownloader. Sprawdź, czy jesteś bezpieczny
Cios w cyfrowe podziemie. Crimenetwork przestaje istnieć
Niemieckie służby zlikwidowały odtworzone Crimenetwork i zatrzymały administratora
Kampania malvertisingowa atakuje macOS przez reklamy Google i udostępnione czaty Claude
Atak na łańcuch dostaw JDownloader: złośliwe instalatory dla Windows i Linux na oficjalnej stronie
CrowdStrike 2026: AI, Tożsamość I Nowe Ataki
QLNX: bezplikowy linuxowy RAT ukierunkowany na skrytość, trwałość i kradzież poświadczeń
Ataki na wodociągi w Polsce ujawniają słabości OT i rosnące ryzyko dla infrastruktury krytycznej
Fałszywe repozytorium OpenAI na Hugging Face rozprowadzało infostealera
Atak na łańcuch dostaw JDownloader: złośliwe instalatory z Python RAT zagroziły użytkownikom Windows i Linux
TCLBANKER: nowy trojan bankowy z Brazylii wykorzystuje WhatsApp i Outlook do samoistnego rozprzestrzeniania