Serwisy SEC

Kampania DPRK wykorzystuje GitHub jako kanał C2 w atakach na organizacje w Korei Południowej
Drift Protocol po ataku za 285 mln USD: sześciomiesięczna operacja socjotechniczna powiązana z KRLD
Asystenci AI - nowe technologie, stare regulacje
Apple łata DarkSword w iOS 18 i zmienia podejście do aktualizacji bezpieczeństwa
TA416 ponownie atakuje Europę: PlugX i phishing OAuth w kampanii cyberwywiadowczej
Krytyczna luka zero-day w FortiClient EMS aktywnie wykorzystywana. Fortinet udostępnił awaryjne poprawki
LinkedIn wykrywa tysiące rozszerzeń Chrome. Eksperci alarmują o fingerprintingu i ryzyku dla prywatności
Atak na Axios w npm: fałszywa poprawka Microsoft Teams doprowadziła do przejęcia konta maintenera
Nowe powiadomienie w Windows 11. Nie panikuj, kiedy je zobaczysz
Wyciek kodu Claude Code wykorzystany do dystrybucji malware na GitHubie
CrystalX RAT: nowy malware MaaS łączący spyware, stealer i zdalny dostęp
Apple rozszerza poprawki DarkSword dla iOS 18.7.7. istotny sygnał dla bezpieczeństwa urządzeń mobilnych
Atak na Drift Protocol: 285 mln dolarów strat po socjotechnice z użyciem durable nonce
Cookie-controlled PHP web shell na Linuksie: ukryte RCE i trwałość przez cron
TA416 ponownie atakuje Europę: PlugX, nadużycia OAuth i phishing wymierzone w sektor rządowy
Nowy wariant SparkCat na iOS i Androidzie kradnie obrazy z frazami odzyskiwania portfeli kryptowalut
Rewolucja w cyberbezpieczeństwie stała się faktem. Sprawdź, co musisz zrobić do października
Co to scam? Kim jest scammer?
WhatsApp jako wektor ataku – Microsoft ostrzega przed nową kampanią malware ukrytą w wiadomościach
Wyrzuć kable i zapomnij o antenach. Sunseeker pokazał kosiarki z noktowizorem i AI
Nie zwalaj winy na Windows Update. Sam psujesz Windows 11 – twierdzi Chen
WhatsApp na Windows pod ostrzałem hakerów. Twoje dane są zagrożone
Oszustwa w handlu samochodami. Policja rozbiła gang
Irańscy hakerzy włamali się na skrzynkę dyrektora FBI. Atak elementem cyberwojny
3 GB danych i otwarta oferta sprzedaży – grupa Lapsus$ zaatakowała firmę biotechnologiczną AstraZeneca
Zmiany w kierownictwie polskiego dowództwa
Cyberbezpieczeństwo 2026: synergia biznesu, administracji i nauki
Rusza II etap wdrożenia KSeF. Sprawdź, kogo obejmuje
Npm install i pobrany trojan – złośliwa wersja paczki axios
Pomóż swojej karierze i… realnie podbij swoje kompetencje
Błąd systemu alarmował służby bez powodu
Rozliczanie oparte na telemetrii – czy przyjmie się w rozwiązaniach EDR-XDR? Analiza TrendAI Flex od Trend Micro
Zabbix + grafana – część 7 – Parser JSONata
Pamięć RAM jest za droga? Kup aplikację SoftRAM_11
Google wypuszcza nową opcję Gmaila
ClickFix na macOS, czyli jak użytkownicy sami instalują malware i jak Apple próbuje to powstrzymać
Poznajcie Passwordji – nowy standard haseł
Silver Fox rozszerza kampanię w Azji i wdraża AtlasCross RAT przez fałszywe domeny
DeepLoad: nowe złośliwe oprogramowanie kradnące poświadczenia i utrudniające detekcję
Venom Stealer podnosi stawkę: ciągłe wykradanie poświadczeń zmienia model działania infostealerów
RoadK1ll: implant WebSocket do pivotingu i ruchu bocznego w przejętych sieciach
CareCloud potwierdza naruszenie danych pacjentów po cyberataku na środowisko EHR
Holenderskie Ministerstwo Finansów wyłączyło portal bankowości skarbowej po incydencie bezpieczeństwa
Atak na łańcuch dostaw Axios: złośliwe wersje npm dostarczały wieloplatformowego RAT-a
SECURE 2026 i 30 lat CERT Polska
Od SMS-a po paraliż elektrowni. Pokazali, co planują dziś cyberprzestępcy
Szpiegowanie zamiast bezpieczeństwa. CERT Polska ostrzega
Chmura jak tarcza państwa. Dlaczego multilokalność decyduje dziś o bezpieczeństwie infrastruktury krytycznej?
Instagram Plus: Meta rozszerza płatne funkcje
Biblioteka axios zhakowana