Serwisy SEC

Kompromitacja pakietów Laravel-Lang: złośliwy stealer uruchamiany automatycznie przez Composer
Atak supply chain w Packagist: złośliwe pakiety Composer pobierały malware Linuksa z GitHub Releases
Npm wzmacnia bezpieczeństwo publikacji pakietów i instalacji w odpowiedzi na ataki supply chain
Masz to we krwi. Chemiczny koktajl krąży w każdym z nas
Fałszywe strony Gemini CLI i Claude Code rozprzestrzeniają infostealery przez SEO poisoning
Sektor ochrony zdrowia odpiera wzrost ataków socjotechnicznych, ale ryzyko przez cały czas rośnie
Koncentracja infrastruktury C2 na Bliskim Wschodzie: jeden operator telekomunikacyjny w centrum aktywności
Nowe wytyczne regulatora z Nowego Jorku: sektor finansowy ma wzmocnić cyberbezpieczeństwo wobec zagrożeń AI i napięć geopolitycznych
Apple zablokował ponad 2 mln aplikacji w 2025 roku w ramach walki z fraudem
Wyciek kluczy CISA na publicznym GitHubie wywołał reakcję Kongresu
BYOVD bez sprzętu: podatne sterowniki Windows przez cały czas mogą być osiągalne i groźne
Ghostwriter atakuje ukraińskie instytucje rządowe przez phishing związany z Prometheus
Byli menedżerowie z USA przyznali się do wspierania oszustw tech support scam
Holandia przejęła 800 serwerów wspierających cyberataki i operacje wpływu
Polska buduje cyberbunkier. Powstanie centrum za 360 mln zł
Ten obraz mrozi krew. Blizna po tornadzie jest widoczna z orbity
TAKE IT DOWN wchodzi w życie. Platformy muszą się dostosować
Zmiany w zarządzie Exatela
Powstaje bastion cyberbezpieczeństwa w Warszawie. Znamy szczegóły
INEA partnerem InfoShare 2026 – operator stawia na realny dialog z biznesem
Nowe Centrum Cyberbezpieczeństwa NASK za setki milionów złotych
„Rekłamy” w sieci to już profesjonalny biznes. Chroń swoje pieniądze
Socjotechnika w CI/CD i drużyna AI w Katowicach!
Poważny błąd Windows 11. Aktualizacje nie działają od lutego
SolarEdge: podatność CSRF i OOB Injection w platformie monitoringu może umożliwić przejęcie sesji
Lenovo LegionSpace 1.7.11.2 z luką Unquoted Service Path w usłudze DAService
Fałszywe aplikacje na Androida ukrywają płatne subskrypcje przez carrier billing
Ataki na SonicWall Gen6 SSL-VPN pokazują, iż częściowe łatanie nie zatrzymuje obejścia MFA
Ukraina zidentyfikowała operatora infostealera powiązanego z przejęciem 28 tys. kont
Nowa kampania cyberwywiadowcza przeciwko telekomom: Showboat dla Linuksa i JFMBackdoor dla Windows
Windows 11 zepsuł aktualizację aktualizacją. Tradycji stało się zadość
Polska rezygnuje z rakiet na okrętach podwodnych. „To już nie ten sam Bałtyk”
MObywatel ze świetnym ulepszeniem. Logowanie jest teraz łatwiejsze
Agent AI w Microsoft Entra ID – nowy model tożsamości dla agentów AI
SHub Reaper na macOS: nowy stealer podszywa się pod Apple, Google i Microsoft
Operacja Ramz: INTERPOL wzmacnia transgraniczną walkę z cyberprzestępczością w regionie MENA
CISA ujawniła sekrety i poświadczenia w publicznym repozytorium oznaczonym jako „prywatne”
Nadużycia Android Carrier Billing: cztery aplikacje powiązane z oszustwami rozliczeniowymi
Microsoft blokuje usługę podpisywania malware wykorzystującą Artifact Signing
Ponad 320 pakietów NPM dotkniętych nową falą ataku łańcucha dostaw Mini Shai-Hulud
Ataki na aplikacje wspierane przez AI przyspieszają. AppSec wchodzi w nową fazę ryzyka
Microsoft udostępnia RAMPART i Clarity jako open source do ochrony agentów AI
Webworm rozwija arsenał: EchoCreep i GraphWorm ukrywają komunikację w Discordzie oraz Microsoft Graph API
GitHub bada naruszenie po kompromitacji urządzenia pracownika i wycieku tysięcy wewnętrznych repozytoriów
FBI ostrzega przed oszustwami z użyciem kryptowalutowych bankomatów. Straty Amerykanów przekroczyły 388 mln dolarów
Krytyczna aktualizacja Drupal: wysokie ryzyko szybkiej eksploatacji luki w rdzeniu CMS
Brytyjski regulator chce mocniejszej walki platform z deepnude
Badacz mógł oglądać zdjęcia z miliona chińskich elektronicznych niań
Bezpieczna chmura to nie luksus, ale konieczność. Ekspert wskazuje najważniejsze kryteria wyboru
Cyberkompetencje w małych firmach. NASK przedstawił zalecenia