Serwisy SEC

Tokenizer jako nowy wektor ataku na modele AI z Hugging Face
Naruszenie repozytoriów GitHub w SailPoint ujawnia ryzyka w łańcuchu dostaw oprogramowania
BWH Hotels ujawnia naruszenie danych rezerwacyjnych po sześciu miesiącach nieautoryzowanego dostępu
CRPx0: malware podszywające się pod „darmowe konta OnlyFans” atakuje Windows i macOS
Nowy wariant TrickMo wykorzystuje TON, SSH i SOCKS5 do przekształcania telefonów z Androidem w punkty pivotingu sieciowego
RubyGems wstrzymuje nowe rejestracje po fali złośliwych pakietów
Mini Shai-Hulud: nowa fala ataków na łańcuch dostaw uderza w npm i PyPI
UKE świętuje 20-lecie. Co czeka instytucję w najbliższych latach?
Okręgowa Komisja Egzaminacyjna zhakowana? Mamy komentarz
Udaje TikToka i kradnie pieniądze. Tak działa nowa wersja TrickMo
Kolejne paczki npm i PyPI zainfekowane w ramach kampanii Shai-Hulud
Fałszywe instalatory Claude Code rozprzestrzeniają infostealery na Windows i macOS
Mamy już ponad 100 Sekurak Insiderów! Nowy projekt sekuraka.
Pierwszy taki przypadek w historii. Exploit stworzony przez AI
CursorJacking – rozszerzenia mają dostęp do bazy SQLite z kluczami API użytkowników
Recenzja książki Honeypoty w praktyce
Groźny RAT w instalatorach JDownloader. Sprawdź, czy jesteś bezpieczny
Cios w cyfrowe podziemie. Crimenetwork przestaje istnieć
Niemieckie służby zlikwidowały odtworzone Crimenetwork i zatrzymały administratora
Kampania malvertisingowa atakuje macOS przez reklamy Google i udostępnione czaty Claude
Atak na łańcuch dostaw JDownloader: złośliwe instalatory dla Windows i Linux na oficjalnej stronie
CrowdStrike 2026: AI, Tożsamość I Nowe Ataki
QLNX: bezplikowy linuxowy RAT ukierunkowany na skrytość, trwałość i kradzież poświadczeń
Ataki na wodociągi w Polsce ujawniają słabości OT i rosnące ryzyko dla infrastruktury krytycznej
Fałszywe repozytorium OpenAI na Hugging Face rozprowadzało infostealera
Atak na łańcuch dostaw JDownloader: złośliwe instalatory z Python RAT zagroziły użytkownikom Windows i Linux
TCLBANKER: nowy trojan bankowy z Brazylii wykorzystuje WhatsApp i Outlook do samoistnego rozprzestrzeniania
Programista 2/2026 (123) – maj/czerwiec – Cyber Resilience Act: co oznacza dla programistów systemów wbudowanych?
ACSC ostrzega przed kampanią ClickFix z Vidar Stealer wymierzoną w australijską infrastrukturę
Próba ataku na meksykańskie wodociągi z użyciem Claude pokazuje nowe ryzyka dla środowisk OT
Instructure potwierdza incydent cyberbezpieczeństwa w Canvas. Naruszenie objęło dane użytkowników platform edukacyjnych
Incydent bezpieczeństwa w Braintrust pokazuje ryzyko w łańcuchu dostaw AI
Cyberataki na polskie wodociągi jako model działań hybrydowych przeciwko infrastrukturze krytycznej
PamDOORa: nowy backdoor dla Linuksa wykorzystuje PAM do kradzieży poświadczeń SSH
Quasar Linux RAT (QLNX): nowe zagrożenie dla deweloperów i łańcucha dostaw oprogramowania
TCLBANKER: nowy trojan bankowy atakuje użytkowników w Brazylii przez WhatsApp Web i Outlook
Cyberprzestępcy przebiegle podszywają się pod mObywatela
Wygląda jak rządowy SMS, a to pułapka. Nowa fala phishingu w Polsce
Przestań zgadywać, jak działa sieć
Wchodzisz na stronę juwenaliów… a tu taka niespodzianka [możliwa infekcja malware]
Ale sprytna próba podszycia się pod mObywatela. Wygląda jakbyś rzeczywiście dostał komunikat z prawdziwej, rządowej appki. Uważajcie!
Małe firmy i ich cyberbezpieczeństwo. Największe ryzyka często są najprostsze do naprawy
Pierwszy głośny cyberatak wspierany przez AI nie zdołał sforsować systemów OT
LuaJIT 2.1.x i FFI: jak niezaufane skrypty mogą prowadzić do zdalnego wykonania kodu
Atak supply chain na DAEMON Tools Lite: producent potwierdza kompromitację instalatorów
Ekstradycja po 17 latach: Gavril Sandu stanie przed sądem w USA za udział w schemacie vishingowym
Złośliwe pakiety PyPI rozprzestrzeniały malware ZiChatBot przez API Zulip na Windows i Linux
Fałszywa strona Claude AI rozprzestrzenia malware Beagle na Windows
Członek gangu kryptowalutowego skazany na 6,5 roku więzienia za udział w kradzieży ponad 230 mln USD
Australia ostrzega przed kampanią ClickFix rozprzestrzeniającą Vidar Stealer przez przejęte strony WordPress