Serwisy SEC

Kampania ClickFix na macOS wykorzystuje Script Editor do dostarczania Atomic Stealer
Aktywnie wykorzystywany zero-day w Adobe Reader: złośliwy PDF ujawnia nowy wektor ataku
FINRA uruchamia Financial Intelligence Fusion Center, wzmacniając wymianę danych o cyberzagrożeniach i oszustwach
MITRE F3: nowe ramy walki z oszustwami cybernetycznymi
Cyberatak na Stryker: atak typu wiper zakłócił produkcję, logistykę i wyniki finansowe
LucidRook: nowe malware uderza w NGO i uczelnie, wykorzystując Lua, Rust i DLL sideloading
Zainfekowana aktualizacja Smart Slider 3 Pro: groźny atak supply chain na WordPress
Atak na infrastrukturę AD w środowisku Windows
Nadpłata za energię elektryczną? Uważaj na oszustwo!
Jak Polska może się przygotować na cyfrowy blackout?
Kluczowa reorganizacja w strukturach CIA
Krajobraz Zagrożeń 26/03-08/04/2026
Jak chronić dane w 2026 roku? Odpowiedzi na IT Security Days w Zielonej Górze
Mapa ataków na internetowych agentów AI
NIS 2 – szkolenia dla kadry zarządzającej i wszystkich pracowników firmy – w czym możemy Wam pomóc?
Domniemany wyciek danych z Polsatu – co się stało i co wiadomo? Czy to może być fake?
CanisterWorm – kolejna kampania malware w ekosystemie npm
NERC monitoruje sieć energetyczną po ostrzeżeniu o cyberzagrożeniu powiązanym z Iranem
STX RAT atakuje sektor finansowy. Nowy trojan z funkcjami infostealera alarmuje obrońców
Jumbo Website Manager v1.3.7 podatny na uwierzytelnione RCE przez upload pliku
Emoji w cyberprzestępczości: jak symbole wspierają ukrytą komunikację i omijają detekcję
Internetowo wystawione urządzenia ICS zwiększają ryzyko dla infrastruktury krytycznej
Apple Intelligence: nowe obejście zabezpieczeń AI ujawnia ryzyko prompt injection na urządzeniach Apple
Nowy wariant Chaos atakuje źle skonfigurowane środowiska chmurowe i uruchamia proxy SOCKS5
Atomic Stealer na macOS wykorzystuje ClickFix i Script Editor do kradzieży danych
Bitcoin Depot traci 3,665 mln USD po naruszeniu bezpieczeństwa portfeli kryptowalutowych
Zhakowany przez wideorozmowę - ta aktualizacja to PUŁAPKA
Email z fakturą od Orange? Sprawdź, czy to nie wirus Formbook
Jak sprawić, by pokochał Cię każdy audytor/kontroler? 😉
Dlaczego cyberataki Multi-OS wciąż są problemem zespołów SOC
Kolejny kraj UE zakaże dzieciom social mediów?
CERT Polska podsumowuje rekordowy 2025 rok. Co pokazuje raport?
Nie, Twoja karta SIM nie potrzebuje aktualizacji. To wiadomość od oszusta
Niewypowiedziana cyberwojna. Człowiek w pułapce cyfrowego frontu
Poznań gospodarzem debaty o cyfrowym bezpieczeństwie. IN.SE.CON 2026 już w połowie kwietnia
Niebezpieczny malware na Androida. CERT Polska ujawnia szczegóły
Nowy atak na polski szpital. 4 incydenty w 25 dni
Awaria systemów płatniczych w Rosji. Durov: To skutek walki z VPN-ami
Jak można wykiwać Twoje agenty AI oraz boty AI kradnące treści z Twojej strony?
Utrzymanie dostępu – mniej oczywiste mechanizmy w środowisku Active Directory
Infiniti Stealer – nowe zagrożenie dla użytkowników macOS. Wszystko zaczyna się od złośliwej CAPTCHA i jednego polecenia w terminalu
Nie ma polskich organizacji „zbyt małych na cyberatak”
Proxy rezydencjalne osłabiają obronę opartą na reputacji IP
Rosnąca ekspozycja bezpieczeństwa w sieciach bezprzewodowych przedsiębiorstw
Exploit-DB 52487 zwiększa presję na zespoły bezpieczeństwa i zarządzanie podatnościami
WBCE CMS 1.6.4 i moduł Droplets: ryzyko zdalnego wykonania kodu w panelu administracyjnym
Is-localhost-ip 2.0.0 podatny na obejście ochrony SSRF przez alternatywne reprezentacje localhost
Atak socjotechniczny na Hims & Hers ujawnił dane klientów z platformy wsparcia
OWASP aktualizuje wytyczne bezpieczeństwa GenAI i przedstawia nową matrycę narzędzi dla systemów agentowych
Północnokoreańska kampania przeciw maintainerom Node.js otwiera nowy rozdział ataków na łańcuch dostaw npm