Serwisy SEC

Programista 2/2026 (123) – maj/czerwiec – Cyber Resilience Act: co oznacza dla programistów systemów wbudowanych?
ACSC ostrzega przed kampanią ClickFix z Vidar Stealer wymierzoną w australijską infrastrukturę
Próba ataku na meksykańskie wodociągi z użyciem Claude pokazuje nowe ryzyka dla środowisk OT
Instructure potwierdza incydent cyberbezpieczeństwa w Canvas. Naruszenie objęło dane użytkowników platform edukacyjnych
Incydent bezpieczeństwa w Braintrust pokazuje ryzyko w łańcuchu dostaw AI
Cyberataki na polskie wodociągi jako model działań hybrydowych przeciwko infrastrukturze krytycznej
PamDOORa: nowy backdoor dla Linuksa wykorzystuje PAM do kradzieży poświadczeń SSH
Quasar Linux RAT (QLNX): nowe zagrożenie dla deweloperów i łańcucha dostaw oprogramowania
TCLBANKER: nowy trojan bankowy atakuje użytkowników w Brazylii przez WhatsApp Web i Outlook
Cyberprzestępcy przebiegle podszywają się pod mObywatela
Wygląda jak rządowy SMS, a to pułapka. Nowa fala phishingu w Polsce
Przestań zgadywać, jak działa sieć
Wchodzisz na stronę juwenaliów… a tu taka niespodzianka [możliwa infekcja malware]
Ale sprytna próba podszycia się pod mObywatela. Wygląda jakbyś rzeczywiście dostał komunikat z prawdziwej, rządowej appki. Uważajcie!
Małe firmy i ich cyberbezpieczeństwo. Największe ryzyka często są najprostsze do naprawy
Pierwszy głośny cyberatak wspierany przez AI nie zdołał sforsować systemów OT
LuaJIT 2.1.x i FFI: jak niezaufane skrypty mogą prowadzić do zdalnego wykonania kodu
Atak supply chain na DAEMON Tools Lite: producent potwierdza kompromitację instalatorów
Ekstradycja po 17 latach: Gavril Sandu stanie przed sądem w USA za udział w schemacie vishingowym
Złośliwe pakiety PyPI rozprzestrzeniały malware ZiChatBot przez API Zulip na Windows i Linux
Fałszywa strona Claude AI rozprzestrzenia malware Beagle na Windows
Członek gangu kryptowalutowego skazany na 6,5 roku więzienia za udział w kradzieży ponad 230 mln USD
Australia ostrzega przed kampanią ClickFix rozprzestrzeniającą Vidar Stealer przez przejęte strony WordPress
Uważaj na aplikacje w Telegramie. FEMITBOT wykorzystuje Telegram Mini Apps do wyłudzeń i serwowania malware
Dzieci ogrywają weryfikację wieku. Wystarczy, iż dorysują sobie wąsy
⚠️ Uwaga na złośliwe SMS-y od mObywatela!
Windows i Phone Link na celowniku hakerów. Jeden błąd i tracisz dane
Admin nowej generacji. Case studies, narzędzia AI, praktyka – jak robić, żeby się nie narobić
Nowa fala oszustw „na skarbówkę”. Uważaj na takie maile
DAEMON Tools pod ostrzałem. Malware rozprzestrzeniało się przez oficjalne instalatory
Cyberbezpieczeństwo made in Europe: odpowiedź na globalną niepewność
False positive w Microsoft Defender usuwa certyfikaty root DigiCert
Instalujesz i oddajesz kontrolę nad urządzeniem. Tak działa malware BirdCall
Cyberatak na dolnośląską gminę. Zaszyfrowano dane
OAuth jako trwałe tylne wejście do środowiska SaaS: rosnące ryzyko niewidocznych tokenów dostępowych
Google podnosi nagrody w bug bounty: choćby 1,5 mln dolarów za wybrane łańcuchy exploitów Androida
CISA promuje model izolacji i odtworzenia dla infrastruktury krytycznej
ScarCruft wykorzystuje platformę gamingową do dystrybucji BirdCall na Androidzie i Windowsie
Atak na łańcuch dostaw DAEMON Tools: oficjalne instalatory z malware zagrażają użytkownikom i firmom
CloudZ wykorzystuje Microsoft Phone Link do przechwytywania SMS-ów i kodów OTP
Quasar Linux: skryty implant malware atakujący środowiska deweloperskie i DevOps
Atak na kolej dużych prędkości w Tajwanie: nadużycie TETRA uruchomiło awaryjne hamowanie pociągów
Kradzież przez KOD MORSE'A?
Kulisy jedynych takich ćwiczeń NATO: stres, presja i tysiące ataków
Włamanie na maile polskich domów dziecka. Możliwa kradzież danych
⚠️ Uwaga na e-maile od “Ergo Hestia”
Noyb pozywa Hamburg za sprawę PimEyes
UE uderza w Huawei i ZTE. Nadchodzi technologiczna wojna z Chinami?
Dostałeś taką wiadomość od Orlenu? Uważaj, to bezczelna pułapka oszustów
Unijny standard ładowarek objął kolejną grupę urządzeń