Serwisy SEC

Chmura i SaaS coraz częściej na celowniku cyberprzestępców
Atak agent-to-agent w Gemini ADK ujawnił sekrety i otworzył drogę do manipulacji pull requestami
AI przyspiesza eksploatację podatności i ataki na łańcuch dostaw
Google usuwa trzy workflowy ADK po wykryciu łańcucha ataku z prompt injection
18 złośliwych pakietów npm atakuje użytkowników narzędzi Alibaba i dostarcza wieloplatformowego RAT-a
Fałszywe aktualizacje Adobe i Zoom instalują ScreenConnect i dają atakującym trwały dostęp
Fałszywy launcher Xeno dla Roblox rozprzestrzenia infostealera i RAT
Ataki Pass-ta-key ujawniają słaby punkt zsynchronizowanych passkeys po przejęciu stacji roboczej
DOUBLECUP wykorzystuje ClickFix i steganografię w PNG do dostarczania CountLoader oraz DeviceManager RAT
ChainDrop: masowy atak na łańcuch dostaw npm infekuje setki pakietów
Monitory LG i Alienware instalują niechciane oprogramowanie
Unia inwestuje w scale-upy. 5 mld euro na ekspansję technologicznych firm
Jak zbudować system ostrzegania, który nie zawiedzie? Poradnik dla decydentów
Hotelowe Wi-Fi na celowniku rosyjskich hakerów
Polacy dostaną lepszego iPhone’a. Tej funkcji nie zobaczą w Ameryce
Wiem, gdzie przeniosłeś numer. I wcale się nie dziwę
Rafał Szarzyński: „One Sharp to nie integracja dwóch marek. To nowy model współpracy z partnerami”
Wnioski po dziesiątkach ataków na wodociągi w Minnesocie
Hakerzy zamieniają hotelowe Wi-Fi w pułapki. Microsoft wydał pilne ostrzeżenie
Żabka potężnie zhakowana. Zmieńcie hasła, zanim będzie za późno
Jeden SMS i niedostępność serwisu gov.pl – efekt alertu RCB
Atak hakerski na sieć polskich placówek zdrowotnych. Wydano komunikat
Cyberataki nie wybierają. Mastercard wyjaśnia, dlaczego polskie firmy muszą zmienić podejście do cyberbezpieczeństwa
Azure Private Endpoints i architektura DNS: Jak bezpiecznie ukryć usługi PaaS przed światem?
Poseł kliknął w podejrzany link. Teraz wszyscy udają, iż problemem są hakerzy
Uwaga na podejrzane wiadomości na WhatsApp. Ucierpieli choćby polscy politycy
Co świadczy o odporności algorytmu Argon2 na ataki z wykorzystaniem GPU? Analiza standardu
Phishing-resistant MFA. Dlaczego tradycyjne kody SMS i aplikacje zawodzą, czym są tokeny FIDO2?
„Potwierdź, iż nie jesteś robotem”. Uwaga na fałszywe CAPTCHA
Fala przejęć kont na WhatsAppie. Znane polskie nazwiska wśród ofiar
Dlaczego LDAP ma ponad 30 lat, a przez cały czas nie odchodzi na emeryturę?
Hakerzy weszli do szkół i policji. Zabrali 740 tys. rekordów
Ojciec znowu wysłał mi ofertę wiertarki za 100 zł. Tak polują dziś na starszych ludzi
OctLurk i SilkLurk uderzają w rządy Azji Centralnej. Nowa kampania cyberszpiegowska budzi obawy
Przejęte hotelowe Wi‑Fi rozsyła fałszywe aktualizacje i malware szpiegowskie
CISA aktualizuje wytyczne SBOM: więcej danych, większa przejrzystość i przez cały czas pytania o realną redukcję ryzyka
Arch Linux czasowo wyłącza adopcję pakietów AUR po fali złośliwych przejęć
Zatruty skrypt Adform podmieniał adresy portfeli kryptowalut na stronach klientów
Logitech Signature Comfort Plus Combo MK880 – recenzja. Biurowy zestaw, który nie kosztuje krocia
KSC bez Lokalnych Centrów Cyberbezpieczeństwa będzie „papierkiem” [OPINIA]
INTERPOL i I-GRIP przyspieszają blokowanie przelewów BEC. 6,6 mln USD zatrzymane w globalnej operacji
SilverFox uderza w japońskiego producenta: ValleyRAT, DLL sideloading i sterowniki jądra w jednej kampanii
Kampania malvertising na macOS wykorzystuje fałszywe aktualizacje do kradzieży kryptowalut
HollowFrame i Matryoshka: wieloetapowy spear-phishing uderza w kancelarie prawne
Raport z Chin: Projekt ustawy UE dot. cyberbezpieczeństwa i przemysłu niepokoi chiński biznes
Szósty odcinek Retro-podcastu Informatyka Zakładowego
Miliony na cyberbezpieczeństwo: Rusza najważniejsze wsparcie dla polskich samorządów
Już nie będę musiał wyłączać i włączać przeglądarki. Jak mnie to wkurzało
Android wreszcie zrobi automatyczną kopię dokumentów. Lepiej późno niż wcale
Z pamiętnika admina #1: Ticket, który bardzo chciał być CISO…