Serwisy SEC

Sukces Microsoftu w walce z dostawcami usług malware
5. edycja CyberTek Tech Festival już za nami!
Włamanie do GitHuba. Zainfekowane rozszerzenie do VS Code i dostęp do ~3800 wewnętrznych repozytoriów
Stare, ale jare, czyli czym są combolisty z darknetu
Hakerzy omijają narzędzia bezpieczeństwa, atakując bezpośrednio użytkowników
Sektor telekomunikacyjny uruchamia prywatny C2 ISAC, by przyspieszyć wymianę danych o zagrożeniach
Ujawnienie kluczy AWS GovCloud na GitHubie: incydent wokół CISA obnaża skalę ryzyka wycieku sekretów
MSHTA wraca do gry: stare narzędzie Windows napędza nową falę cichych infekcji malware
Kopie robaka Shai-Hulud atakują npm po wycieku kodu źródłowego
Mini Shai-Hulud atakuje ekosystem AntV: złośliwe pakiety npm po przejęciu konta maintenera
SHub Reaper na macOS: infostealer podszywa się pod aktualizacje zabezpieczeń Apple
Atak na łańcuch dostaw GitHub Actions: przejęte tagi akcji prowadziły do kradzieży sekretów CI/CD
Trapdoor na Androidzie: 659 mln fałszywych żądań RTB dziennie w wieloetapowej operacji ad fraud
Nowa fala Shai-Hulud uderza w npm. Setki pakietów skompromitowanych w ataku na łańcuch dostaw
FBI ostrzega przed oszustwami z użyciem krypto-bankomatów. Straty przekroczyły 388 mln dolarów
Microsoft zakłóca usługę podpisywania malware powiązaną z Fox Tempest
KWANTOWY BLINK - Generowanie Drugiej Harmonicznej (SHG)
Twój Linux może być zagrożony. Ten atak ukrywa się w pamięci RAM
Koniec z autentykacją SMS. Microsoft twierdzi, iż jest zbyt niebezpieczna
Cyberatak Iranu na stacje benzynowe w USA? Zmieniano odczyty zbiorników
Cyfrowa tarcza Togo z polskim udziałem
Google pokazuje, jak AI zaczyna wspierać nowoczesne cyberataki
Practical Deep Dive into Kubernetes Security (Szkolenie)
NCSC publikuje wytyczne dotyczące bezpiecznego wykorzystania agentic AI
Publiczny bucket Amazon S3 ujawnił dane gości platformy hotelowej Tabiq
Fast16: przed-Stuxnetowe malware do sabotażu symulacji badań jądrowych
Wyciek kluczy AWS GovCloud na GitHubie ujawnia krytyczne braki w higienie bezpieczeństwa
Złośliwe pakiety npm dostarczają infostealery i bota DDoS Phantom Bot
INTERPOL: operacja Ramz uderza w cyberprzestępczość w regionie MENA, 201 zatrzymanych
SHub Reaper na macOS podszywa się pod aktualizacje Apple i instaluje trwały backdoor
Luka w oprogramowaniu Palo Alto. Pilna aktualizacja
Arrow będzie dystrybuować portfolio Veeam w czterech nowych krajach
Dane klientów krakowskiego urzędu były dostępne do wglądu
Zabbix + grafana – część 8 – Parser JQ
Apple M5 złamane? Pierwszy publiczny exploit kernela macOS omijający MIE
Twój ciśnieniomierz może mieć Bluetooth i aplikację. Ale najważniejszej funkcji możesz nie sprawdzić na pudełku
Chińszczyzna nigdy nie zniknie. Nowa opłata po prostu nic nie da
Cyberprzestępcy idą dalej. Groźby przemocy fizycznej nową metodą szantażu
Światowy Dzień Społeczeństwa Informacyjnego
Rescuezilla 2.6.2 już jest. Ten darmowy program może uratować Twój komputer
Windows 11 z nowym paskiem zadań. Microsoft oddaje funkcję sprzed lat
Microsoft przyspieszy Windows 11, ty zrób to już teraz. Oto 5 sposobów
Turla rozwija Kazuar do modułowego botnetu P2P i zwiększa skrytość operacji
Windows i Edge dziurawe jak ser. Upokorzyli Microsoft
Iran testuje słabości USA? Cyberataki na systemy paliwowe
Złota Kopuła za bilion. choćby ona nie zatrzyma końca świata
#CyberMagazyn: Polityka historyczna – pamięć jako narzędzie władzy, tożsamości i wpływu
TencShell: nowy implant powiązany z chińskojęzycznym operatorem pokazuje ewolucję pamięciowego C2
Incydent na kolei dużych prędkości na Tajwanie ujawnia luki w cyberbezpieczeństwie systemów rail OT
Remote Sunrise Helper for Windows 2026.14 z luką umożliwiającą nieuwierzytelnione listowanie plików