Serwisy SEC

144 pakiety npm Mastra skompromitowane po przejęciu konta współtwórcy
Złośliwe wtyczki JetBrains kradną klucze API do AI, a rozszerzenia Chrome przechwytują rozmowy z chatbotami
Steam Workshop jako kanał dystrybucji malware przez Wallpaper Engine
Tailscale i OpenSSH jako trwały backdoor po awarii C2: jak napastnik utrzymał dostęp do systemu
Rokarolla: nowy trojan bankowy na Androida atakuje 217 aplikacji finansowych i kryptowalutowych
Oszuści łączą kilka technik naraz. Chodzi o Twoje pieniądze i dane
Dostałeś takiego SMS-a z ZUS? Możesz stracić dane i pieniądze
Co oglądało aż 2500 osób na żywo, a kolejne 7500 zamierza obejrzeć z nagrania?!
Incydent cyberbezpieczeństwa w Mackay Sugar zakłócił produkcję podczas sezonu przerobu trzciny
Biały Dom wzmacnia cyberbezpieczeństwo systemów bezpieczeństwa narodowego USA
Phantom Stealer: bezplikowy infostealer kradnący dane z przeglądarek
Atomic Arch: atak na łańcuch dostaw objął ponad 1500 pakietów AUR
Fałszywe alerty Microsoft rozprzestrzeniają NarwhalRAT. APT37 wraca z nową kampanią spear-phishingową
Chińska kampania cyberwywiadowcza wykorzystała Google Workspace i REDCap do kradzieży poczty z sektora badań i obronności
Kampanie ClickFix rozszerzają dystrybucję malware o nowe loadery i fałszywe aktualizacje
Atak supply chain na CDN uderzył w OptinMonster i witryny WordPress
SprySOCKS trafia na Windows: backdoor powiązany z Chinami zyskuje stealth w kernelu
GhostTree: jak rekursywne junctions w Windows pomagają ukrywać malware przed skanowaniem
Rokarolla: nowy trojan bankowy na Androida wykrada PIN-y, kody SMS i środki z portfeli kryptowalut
Dyrektywa NIS2 w Polsce: co muszą wiedzieć firmy przed wdrożeniem
Cyberatak na Radę Europy. „Nie zostańcie kolejnym nagłówkiem”
AI nie naprawi za Ciebie produkcji. Ale gwałtownie pokaże, gdzie boli
USA wstrzymuje dostęp do Fable 5 i Mythos 5. Pierwszy taki przypadek w historii nowoczesnych modeli AI
1000 inżynierów, eksperci Google i AWS oraz konkretne case studies. Tech Race Summit 2026
The Gentlemen: ransomware napędzany infostealerami, AI i modelem afiliacyjnym 90/10
MS-ISAC po utracie finansowania federalnego: rośnie ryzyko cyberataków na stany i samorządy w USA
Chińscy hakerzy wykorzystali reguły Google Workspace do kradzieży poczty z sektora badań i obronności
FBI ostrzega przed nową falą oszustw kryptowalutowych z udziałem kurierów odbierających gotówkę
Duży transfer z InPost do Google Polska
TikTok Shop już w Polsce. Eksperci widzą poważne ryzyko
ABW wskazało głównego adwersarza Polski. To dzieje się w naszych telefonach i komputerach
Model Zero Trust Security w firmie. Dlaczego zasada „nigdy nie ufaj, zawsze weryfikuj” ratuje przed ransomware?
Dashlane potwierdza atak brute force, jednak dane użytkowników nie są zagrożone
Nowość w usłudze Microsoft Defender: zainfekowana maszyna zostanie automatycznie odcięta od sieci
Dyrektywa NIS 2: Lista branż, obowiązki i kary za brak procedur bezpieczeństwa
6 najczęstszych technik phishingu wymierzonych w polskie firmy
Masz konto w VeloBanku? jeżeli dostaniesz tego SMS-a, musisz gwałtownie odpisać
Microsoft Entra Connect blokuje hard match dla uprzywilejowanych kont
Strategia bez produktu to tylko dokument. Polska potrzebuje chipa, nie kolejnej polityki.
Ponad 400 pakietów Arch Linux AUR przejętych w ataku supply chain z infostealerem i rootkitem eBPF
Chińsko-powiązana grupa ukrywała backdoory w mechanizmach logowania Linuksa przez niemal dekadę
Polecenia Linux działające natywnie w Windows? Microsoft udostępnia kolejną funkcję
Handala deklaruje włamanie do Cal Water: wyciek danych i nowe ryzyko dla środowisk OT
Backdoor w PAM i OpenSSH: ukryta persystencja w Linuxie ujawnia skalę długotrwałej kampanii
Japoński dostawca energii utracił nośnik z danymi 10,9 mln klientów
Novo Nordisk ujawnia naruszenie danych z badań klinicznych i personelu medycznego
Ponad 400 pakietów AUR przejętych w ataku supply chain. Malware kradnie dane i może ukrywać się przez eBPF
Prelekcja Informatyka Zakładowego na twoim evencie
Kiedy bug przestaje być problemem technicznym, a zaczyna biznesowym
Alert. Ataki na polskie konta Gmail! Dostęp do skrzynek próbuje uzyskać grupa hackerska związana z rządem Białorusi