Serwisy SEC

Wieloetapowa kampania malware delivery z wykorzystaniem SEO poisoning i infrastruktury serverless
Nowy obowiązek dla firm od 7 maja. Chodzi o cyberbezpieczeństwo
Defender straszy trojanem, którego… nie ma. Gigantyczna wpadka Microsoftu
Czym grozi podanie numeru telefonu publicznie, w internecie czy obcej osobie?
Europol rozbija albańskie centra oszustw telefonicznych. Straty ofiar mogły sięgnąć 50 mln euro
Windows 11 25H2 i Hyper-V pod lupą: analiza exploita dla CVE-2026-21248 oraz CVE-2026-21244
Ukraińskie służby rozbiły masową operację przejmowania kont Roblox
Zero Trust w środowiskach OT: nowe wytyczne dla ochrony infrastruktury krytycznej
Aktywne ataki na Qinglong: luki RCE wykorzystywane do instalacji koparek kryptowalut
DEEP#DOOR: nowy backdoor w Pythonie wykorzystuje tunelowanie do kradzieży poświadczeń
EtherRAT atakuje administratorów: malware wykorzystuje GitHub i Ethereum do ukrywania infrastruktury C2
Popularna wtyczka WordPress z ukrytym backdoorem przez lata narażała tysiące stron
Atak na pakiety SAP NPM: incydent supply chain zagraża środowiskom CAP i CI/CD
Międzynarodowa operacja przeciwko oszustwom kryptowalutowym: rozbito 9 centrów scamowych i zatrzymano 276 osób
Dzieci na Facebooku mimo zakazu. Meta grozi gigantyczna kara od Unii
IT Unplugged: konferencja, na której hakerzy, architekci i fizycy kwantowi siedzą w jednym budynku
Masz Linuksa? To go gwałtownie załataj!
Automatyzacja IT w bankowości – jak technologia zmienia obsługę klienta?
Nowa inwestycja CBZC o wartości ponad 50 mln zł
⚠️ Uwaga na fałszywe e-maile o zwrocie podatku!
O najnowszych wyzwaniach cyberbezpieczeństwa podczas konferencji w Jasionce
MSBuild w rękach atakujących. Legalne narzędzie, które omija klasyczne detekcje
Nadanie paczki przez InPost Mobile. Jak zrobić to wygodnie i bezpiecznie?
Ile kosztuje przekształcenie JDG w spółkę z o.o.?
Jeżdżą po mieście i włamują się na telefony korzystając z SMS Blasterów ukrytych w bagażnikach
Jak iPhone chroni Twoje dane?
Czym jest Microsoft Entra Backup and Recovery?
9 rzeczy, które w internecie robisz źle. Te błędy słono kosztują
Nowa fala ataków na użytkowników Windowsa. NWHStealer dystrybuowany dzięki fałszywych instalatorów (np. ProtonVPN) oraz platform hostingowych
BlackFile nasila ataki vishingowe na sektor retail i hospitality
Fast16: 20-letni malware, który zmienia historię cyber-sabotażu
UNC6692 wykorzystuje email bombing i fałszywy helpdesk do wdrażania malware Snow
Itron potwierdza incydent cyberbezpieczeństwa po nieautoryzowanym dostępie do systemów
Fałszywe CAPTCHA i nadużycia Keitaro TDS napędzają globalne oszustwa SMS oraz kampanie kryptowalutowe
Skazanie za pranie 230 mln dolarów w kryptowalutach pokazuje siłę ataków socjotechnicznych
Atak na pakiet elementary-data w PyPI: infostealer trafił do oficjalnego procesu publikacji
73 fałszywe rozszerzenia VS Code w Open VSX powiązane z kampanią GlassWorm v2
Domniemany operator Silk Typhoon wydany do USA. Sprawa odświeża temat ataków na Exchange i badań nad COVID-19
FTC: Amerykanie stracili ponad 2,1 mld dolarów na oszustwach w mediach społecznościowych w 2025 roku
Cyberataki na polskie urzędy. Posłanka składa interpelację
Dlaczego drukarki w stanie fabrycznym to stan zagrożenia, a nie gotowości
108 złośliwych rozszerzeń Chrome i wspólna infrastruktura C2
GopherWhisper: nowa grupa APT powiązana z Chinami atakuje instytucje rządowe w Mongolii
GopherWhisper: nowa grupa APT ukrywa komunikację i eksfiltrację danych w legalnych usługach
UNC6692 atakuje przez Microsoft Teams. Malware Snow celuje w poświadczenia i Active Directory
Świeże oszustwo “na odzyskanie środków z Zondacrypto”. Uważajcie żeby nie stracić podwójnie pieniędzy!
USA rozbijają sieć oszustw finansowych z Myanmaru wymierzoną w obywateli USA
Cyberatak na Hasbro może obniżyć przychody w II kwartale 2026
UK Biobank: dane zdrowotne 500 tys. uczestników wystawione na sprzedaż po nadużyciu dostępu badawczego
Tropic Trooper rozszerza operacje: ataki przez domowe routery i nowe kampanie cyberwywiadowcze