Serwisy SEC

Nie, Twoja karta SIM nie potrzebuje aktualizacji. To wiadomość od oszusta
Niewypowiedziana cyberwojna. Człowiek w pułapce cyfrowego frontu
Poznań gospodarzem debaty o cyfrowym bezpieczeństwie. IN.SE.CON 2026 już w połowie kwietnia
Niebezpieczny malware na Androida. CERT Polska ujawnia szczegóły
Nowy atak na polski szpital. 4 incydenty w 25 dni
Awaria systemów płatniczych w Rosji. Durov: To skutek walki z VPN-ami
Utrzymanie dostępu – mniej oczywiste mechanizmy w środowisku Active Directory
Infiniti Stealer – nowe zagrożenie dla użytkowników macOS. Wszystko zaczyna się od złośliwej CAPTCHA i jednego polecenia w terminalu
Nie ma polskich organizacji „zbyt małych na cyberatak”
Proxy rezydencjalne osłabiają obronę opartą na reputacji IP
Rosnąca ekspozycja bezpieczeństwa w sieciach bezprzewodowych przedsiębiorstw
Exploit-DB 52487 zwiększa presję na zespoły bezpieczeństwa i zarządzanie podatnościami
WBCE CMS 1.6.4 i moduł Droplets: ryzyko zdalnego wykonania kodu w panelu administracyjnym
Is-localhost-ip 2.0.0 podatny na obejście ochrony SSRF przez alternatywne reprezentacje localhost
Atak socjotechniczny na Hims & Hers ujawnił dane klientów z platformy wsparcia
OWASP aktualizuje wytyczne bezpieczeństwa GenAI i przedstawia nową matrycę narzędzi dla systemów agentowych
Północnokoreańska kampania przeciw maintainerom Node.js otwiera nowy rozdział ataków na łańcuch dostaw npm
Kampania DPRK wykorzystuje GitHub jako kanał C2 w atakach na organizacje w Korei Południowej
Drift Protocol po ataku za 285 mln USD: sześciomiesięczna operacja socjotechniczna powiązana z KRLD
Asystenci AI - nowe technologie, stare regulacje
Apple łata DarkSword w iOS 18 i zmienia podejście do aktualizacji bezpieczeństwa
TA416 ponownie atakuje Europę: PlugX i phishing OAuth w kampanii cyberwywiadowczej
Krytyczna luka zero-day w FortiClient EMS aktywnie wykorzystywana. Fortinet udostępnił awaryjne poprawki
LinkedIn wykrywa tysiące rozszerzeń Chrome. Eksperci alarmują o fingerprintingu i ryzyku dla prywatności
Atak na Axios w npm: fałszywa poprawka Microsoft Teams doprowadziła do przejęcia konta maintenera
Nowe powiadomienie w Windows 11. Nie panikuj, kiedy je zobaczysz
Wyciek kodu Claude Code wykorzystany do dystrybucji malware na GitHubie
CrystalX RAT: nowy malware MaaS łączący spyware, stealer i zdalny dostęp
Apple rozszerza poprawki DarkSword dla iOS 18.7.7. istotny sygnał dla bezpieczeństwa urządzeń mobilnych
Atak na Drift Protocol: 285 mln dolarów strat po socjotechnice z użyciem durable nonce
Cookie-controlled PHP web shell na Linuksie: ukryte RCE i trwałość przez cron
TA416 ponownie atakuje Europę: PlugX, nadużycia OAuth i phishing wymierzone w sektor rządowy
Nowy wariant SparkCat na iOS i Androidzie kradnie obrazy z frazami odzyskiwania portfeli kryptowalut
Rewolucja w cyberbezpieczeństwie stała się faktem. Sprawdź, co musisz zrobić do października
Co to scam? Kim jest scammer?
WhatsApp jako wektor ataku – Microsoft ostrzega przed nową kampanią malware ukrytą w wiadomościach
Wyrzuć kable i zapomnij o antenach. Sunseeker pokazał kosiarki z noktowizorem i AI
Nie zwalaj winy na Windows Update. Sam psujesz Windows 11 – twierdzi Chen
WhatsApp na Windows pod ostrzałem hakerów. Twoje dane są zagrożone
Oszustwa w handlu samochodami. Policja rozbiła gang
Irańscy hakerzy włamali się na skrzynkę dyrektora FBI. Atak elementem cyberwojny
3 GB danych i otwarta oferta sprzedaży – grupa Lapsus$ zaatakowała firmę biotechnologiczną AstraZeneca
Zmiany w kierownictwie polskiego dowództwa
Cyberbezpieczeństwo 2026: synergia biznesu, administracji i nauki
Rusza II etap wdrożenia KSeF. Sprawdź, kogo obejmuje
Npm install i pobrany trojan – złośliwa wersja paczki axios
Pomóż swojej karierze i… realnie podbij swoje kompetencje
Błąd systemu alarmował służby bez powodu
Rozliczanie oparte na telemetrii – czy przyjmie się w rozwiązaniach EDR-XDR? Analiza TrendAI Flex od Trend Micro
Zabbix + grafana – część 7 – Parser JSONata