Serwisy SEC

AgentBaiting – nowa technika ataku zaobserwowana w kampanii FakeGit
Jedno podkreślenie i 1,5 roku więzienia. To nie powinno się wydarzyć
NCSC publikuje wytyczne dotyczące ćwiczeń reagowania na incydenty cybernetyczne
Dysphoria ukrywa serwery C2 w domenach blockchain i atakuje urządzenia IoT
Czerwoni agenci kontra niebiescy agenci: jak symulacje AI wzmacniają cyberobronę
Bezpieczeństwo agentów AI: uprawnienia stają się głównym wektorem ryzyka
73% organizacji nie jest w pełni gotowych na poważny cyberatak
Kompromitacja pakietów @joyfill w npm: złośliwy RAT aktywowany już podczas importu w Node.js
CISA i partnerzy publikują wytyczne izolacji kluczowych systemów OT podczas cyberataków
Atak DNS hijacking na CubePilot: przejęcie domeny zakłóciło usługi producenta systemu dla dronów
Skoordynowany cyberatak sparaliżował ponad 30 systemów wodociągowych w Minnesocie
Tysiące projektów z poufnymi danymi jest “nieświadomie” udostępnianych przez użytkowników narzędzi AI
Wjechała wielka aktualizacja Windowsa. Zmiany zauważysz od razu
Microsoft po cichu zainstalował mi aplikację. Jest strasznie głupia
Ponad 30 systemów wodociągowych w USA celami cyberataków
Poznaj 10 kieszonkowych narzędzi prawdziwego hackera! Bez ściemy i lukru
Prawdziwy incydent z malware na macOS: wnioski z fałszywego instalatora i fałszywego procesu rekrutacyjnego
Każdy mógł być pracownikiem stacji benzynowej MOL dzięki błędom w apce. Firma zignorowała zgłoszenie
Udostępniasz w sieci informacje o sobie? To błąd
Chciałem ulepszyć Windowsa, pobrałem wirusa. Lepiej uważaj, w co klikasz
Rosyjscy hakerzy weszli do polskiego szpitala. Sterowali wentylacją
Gość zainfekował pytanie egzaminacyjne ukrytą instrukcją dla AI…
Podał hasło do telefonu, które wszystko skasowało. Odpowie za niszczenie dowodów
Pobierasz aplikacje na Windows 11 z Google? 72 fałszywe strony czekają na twój błąd
Historyczny chwila dla polskiej zbrojeniówki. Nasi ruszają na podbój Europy
Otwarte środowisko obronne dla AI. Czym jest Open Secure AI Alliance?
Jak aplikacje mogą Cię SZPIEGOWAĆ
Administracja przenosi dokumenty do chmury. Jest nowy system
NIS2 już obowiązuje, a 98% firm o tym nie wie. Sprawdź, czy jesteś na liście
Rosyjski cyberatak na wentylację polskiego szpitala. CBZC potwierdza
Limit danych w telefonie na kartę – co dzieje się, gdy skończy się pakiet GB?
Nowa fala ataków na sygnał GPS w Polsce. Nie ufajcie nawigacji
Każdy użytkownik mObywatela musi zadziałać. Rząd przypomina o ważnej aktualizacji
Europa rusza za flotą Putina. Będą abordażować
Ataki ClickFix na forach Steam instalują koparki XMRig i omijają czujność graczy
GitHub i PyPI wzmacniają ochronę przed atakami supply chain dzięki opóźnieniom czasowym
Malvertising składa malware w przeglądarce i omija klasyczne mechanizmy detekcji
Publiczny PoC dla GitLab RCE zwiększa ryzyko ataków na niezałatane instancje self-managed
Malvertising składa malware w przeglądarce i omija proste detekcje
Ataki ClickFix na forum Steam infekują graczy koparką XMRig
Hermes w trybie „YOLO” przyspiesza operacje ofensywne. AI wsparło atak wymierzony w tajskie Ministerstwo Finansów
Jak ugryźć NIS2 bez wydawania fortuny i bez wiecznego strachu przed karami? Tylko z sekurakiem ;-)
Chciałem kupić komputer na OLX. Połowa ogłoszeń okazała się podejrzana
Windows 11 instaluje poprawki, których nie potrzebujesz. Wyłącz tę opcję
Golden Chickens wraca z nowymi rodzinami malware i architekturą modułową
Europol oznaczył 4340 adresów URL do usunięcia w operacji przeciwko sieci „The Com”
HalluSquatting, slopsquatting i phantom squatting: nowy wzorzec ataku na agentów AI
Origin Energy potwierdza wyciek danych po cyberataku. Zagrożone informacje klientów australijskiego giganta energetycznego
Fałszywa aplikacja Claude w reklamach Bing rozprzestrzenia malware SectopRAT
Hermes AI wykorzystany po włamaniu do resortu finansów Tajlandii. Automatyzacja post-exploitation wchodzi na nowy poziom