Serwisy SEC

Fałszywe strony Gemini CLI i Claude Code rozprzestrzeniają infostealery przez SEO poisoning
Sektor ochrony zdrowia odpiera wzrost ataków socjotechnicznych, ale ryzyko przez cały czas rośnie
Koncentracja infrastruktury C2 na Bliskim Wschodzie: jeden operator telekomunikacyjny w centrum aktywności
Nowe wytyczne regulatora z Nowego Jorku: sektor finansowy ma wzmocnić cyberbezpieczeństwo wobec zagrożeń AI i napięć geopolitycznych
Apple zablokował ponad 2 mln aplikacji w 2025 roku w ramach walki z fraudem
Wyciek kluczy CISA na publicznym GitHubie wywołał reakcję Kongresu
BYOVD bez sprzętu: podatne sterowniki Windows przez cały czas mogą być osiągalne i groźne
Ghostwriter atakuje ukraińskie instytucje rządowe przez phishing związany z Prometheus
Byli menedżerowie z USA przyznali się do wspierania oszustw tech support scam
Holandia przejęła 800 serwerów wspierających cyberataki i operacje wpływu
TAKE IT DOWN wchodzi w życie. Platformy muszą się dostosować
Zmiany w zarządzie Exatela
Nowe Centrum Cyberbezpieczeństwa NASK za setki milionów złotych
Socjotechnika w CI/CD i drużyna AI w Katowicach!
SolarEdge: podatność CSRF i OOB Injection w platformie monitoringu może umożliwić przejęcie sesji
Lenovo LegionSpace 1.7.11.2 z luką Unquoted Service Path w usłudze DAService
Fałszywe aplikacje na Androida ukrywają płatne subskrypcje przez carrier billing
Ataki na SonicWall Gen6 SSL-VPN pokazują, iż częściowe łatanie nie zatrzymuje obejścia MFA
Ukraina zidentyfikowała operatora infostealera powiązanego z przejęciem 28 tys. kont
Nowa kampania cyberwywiadowcza przeciwko telekomom: Showboat dla Linuksa i JFMBackdoor dla Windows
Agent AI w Microsoft Entra ID – nowy model tożsamości dla agentów AI
SHub Reaper na macOS: nowy stealer podszywa się pod Apple, Google i Microsoft
Operacja Ramz: INTERPOL wzmacnia transgraniczną walkę z cyberprzestępczością w regionie MENA
CISA ujawniła sekrety i poświadczenia w publicznym repozytorium oznaczonym jako „prywatne”
Nadużycia Android Carrier Billing: cztery aplikacje powiązane z oszustwami rozliczeniowymi
Microsoft blokuje usługę podpisywania malware wykorzystującą Artifact Signing
Ponad 320 pakietów NPM dotkniętych nową falą ataku łańcucha dostaw Mini Shai-Hulud
Ataki na aplikacje wspierane przez AI przyspieszają. AppSec wchodzi w nową fazę ryzyka
Microsoft udostępnia RAMPART i Clarity jako open source do ochrony agentów AI
Webworm rozwija arsenał: EchoCreep i GraphWorm ukrywają komunikację w Discordzie oraz Microsoft Graph API
GitHub bada naruszenie po kompromitacji urządzenia pracownika i wycieku tysięcy wewnętrznych repozytoriów
FBI ostrzega przed oszustwami z użyciem kryptowalutowych bankomatów. Straty Amerykanów przekroczyły 388 mln dolarów
Krytyczna aktualizacja Drupal: wysokie ryzyko szybkiej eksploatacji luki w rdzeniu CMS
Brytyjski regulator chce mocniejszej walki platform z deepnude
Badacz mógł oglądać zdjęcia z miliona chińskich elektronicznych niań
Cyberkompetencje w małych firmach. NASK przedstawił zalecenia
Sukces Microsoftu w walce z dostawcami usług malware
5. edycja CyberTek Tech Festival już za nami!
Włamanie do GitHuba. Zainfekowane rozszerzenie do VS Code i dostęp do ~3800 wewnętrznych repozytoriów
Stare, ale jare, czyli czym są combolisty z darknetu
Hakerzy omijają narzędzia bezpieczeństwa, atakując bezpośrednio użytkowników
Sektor telekomunikacyjny uruchamia prywatny C2 ISAC, by przyspieszyć wymianę danych o zagrożeniach
Ujawnienie kluczy AWS GovCloud na GitHubie: incydent wokół CISA obnaża skalę ryzyka wycieku sekretów
MSHTA wraca do gry: stare narzędzie Windows napędza nową falę cichych infekcji malware
Kopie robaka Shai-Hulud atakują npm po wycieku kodu źródłowego
Mini Shai-Hulud atakuje ekosystem AntV: złośliwe pakiety npm po przejęciu konta maintenera
SHub Reaper na macOS: infostealer podszywa się pod aktualizacje zabezpieczeń Apple
Atak na łańcuch dostaw GitHub Actions: przejęte tagi akcji prowadziły do kradzieży sekretów CI/CD
Trapdoor na Androidzie: 659 mln fałszywych żądań RTB dziennie w wieloetapowej operacji ad fraud
Nowa fala Shai-Hulud uderza w npm. Setki pakietów skompromitowanych w ataku na łańcuch dostaw