Serwisy SEC

Mirax na Androidzie: mobilny RAT zamienia telefony w proxy SOCKS5
Pushpaganda: kampania wykorzystująca Google Discover, AI i powiadomienia push do scareware oraz fraudów reklamowych
McGraw-Hill potwierdza naruszenie danych po groźbach wymuszenia
Jak STRACIĆ dane przez MAPĘ
Media społecznościowe i dopamina – najnowsze raporty o młodzieży w sieci
Windows 11 24H2 pod ostrzałem. Ta „aktualizacja” to pułapka
Social Engineering, jak przeszkolić pracowników, by nie stali się najsłabszym ogniwem?
DLP (Data Loss Prevention) Jak skutecznie chronić poufne dane przed wyciekiem?
Oszustwa na iCloud. Cyberprzestępcy kuszą użytkowników Apple'a
Adobe łata swój program. Hakerzy mogli przejmować komputery
Niewidzialna wojna z Chinami. Stawką jest nasza przyszłość
CPU-Z i HWMonitor dystrybuowały RAT-a
Drugi odcinek retro-podcastu – wciąż bez nazwy
GlassWorm rozwija kampanię supply chain z użyciem droppera Zig atakującego narzędzia deweloperskie
Operacja Atlantic: ponad 20 tys. ofiar oszustw kryptowalutowych zidentyfikowanych w międzynarodowej akcji
Ashampoo Backup Pro 26 za darmo. Chroń się przed błędami i wirusami
CPU-Z i HWMonitor zainfekowane. Pilnie je odinstaluj
Anthropic prezentuje Mythos Preview: AI do wykrywania podatności i tworzenia exploitów otwiera nowy rozdział w cyberbezpieczeństwie
Kampania ClickFix na macOS wykorzystuje Script Editor do dostarczania Atomic Stealer
Aktywnie wykorzystywany zero-day w Adobe Reader: złośliwy PDF ujawnia nowy wektor ataku
FINRA uruchamia Financial Intelligence Fusion Center, wzmacniając wymianę danych o cyberzagrożeniach i oszustwach
MITRE F3: nowe ramy walki z oszustwami cybernetycznymi
Cyberatak na Stryker: atak typu wiper zakłócił produkcję, logistykę i wyniki finansowe
LucidRook: nowe malware uderza w NGO i uczelnie, wykorzystując Lua, Rust i DLL sideloading
Zainfekowana aktualizacja Smart Slider 3 Pro: groźny atak supply chain na WordPress
Atak na infrastrukturę AD w środowisku Windows
Nadpłata za energię elektryczną? Uważaj na oszustwo!
Jak Polska może się przygotować na cyfrowy blackout?
Kluczowa reorganizacja w strukturach CIA
Krajobraz Zagrożeń 26/03-08/04/2026
Jak chronić dane w 2026 roku? Odpowiedzi na IT Security Days w Zielonej Górze
Mapa ataków na internetowych agentów AI
NIS 2 – szkolenia dla kadry zarządzającej i wszystkich pracowników firmy – w czym możemy Wam pomóc?
Domniemany wyciek danych z Polsatu – co się stało i co wiadomo? Czy to może być fake?
CanisterWorm – kolejna kampania malware w ekosystemie npm
NERC monitoruje sieć energetyczną po ostrzeżeniu o cyberzagrożeniu powiązanym z Iranem
STX RAT atakuje sektor finansowy. Nowy trojan z funkcjami infostealera alarmuje obrońców
Jumbo Website Manager v1.3.7 podatny na uwierzytelnione RCE przez upload pliku
Emoji w cyberprzestępczości: jak symbole wspierają ukrytą komunikację i omijają detekcję
Internetowo wystawione urządzenia ICS zwiększają ryzyko dla infrastruktury krytycznej
Apple Intelligence: nowe obejście zabezpieczeń AI ujawnia ryzyko prompt injection na urządzeniach Apple
Nowy wariant Chaos atakuje źle skonfigurowane środowiska chmurowe i uruchamia proxy SOCKS5
Atomic Stealer na macOS wykorzystuje ClickFix i Script Editor do kradzieży danych
Bitcoin Depot traci 3,665 mln USD po naruszeniu bezpieczeństwa portfeli kryptowalutowych
Zhakowany przez wideorozmowę - ta aktualizacja to PUŁAPKA
Email z fakturą od Orange? Sprawdź, czy to nie wirus Formbook
Jak sprawić, by pokochał Cię każdy audytor/kontroler? 😉
Dlaczego cyberataki Multi-OS wciąż są problemem zespołów SOC
Kolejny kraj UE zakaże dzieciom social mediów?
CERT Polska podsumowuje rekordowy 2025 rok. Co pokazuje raport?