- Grupy ransomware coraz częściej wyłączają EDR przed szyfrowaniem danych
- SourTrade: malvertising nowej generacji składa malware bezpośrednio w pamięci przeglądarki
- Jak FBI podważyło zaufanie afiliantów LockBit i przyspieszyło upadek gangu ransomware
- Luki typu „confused deputy” nadal zagrażają Google Cloud i Microsoft Azure
- Prywatność inteligentnych wearables nadal pozostaje słabym ogniwem rynku
- OpenAI i incydent w Hugging Face: co oznacza wielodniowe niewykrycie autonomicznego agenta
- LockBit5 i Qilin napędzają falę ransomware we Włoszech w I połowie 2026 roku
- Krytyczny łańcuch RCE w GitLab: luka w parserze Oj wymusza natychmiastowe aktualizacje
- Naruszenie bezpieczeństwa DentaQuest może objąć ponad 23 mln osób
- MedusaHVNC wykorzystuje ukryte pulpity Windows do omijania wykrywania
- Przejęte bramy publicznego Wi‑Fi posłużyły do kradzieży firmowych poświadczeń
- Claude Opus 5 a cyberbezpieczeństwo: skutecznie wykrywa luki, ale słabiej radzi sobie z exploitami
- Krytyczna luka w PTC Windchill wykorzystywana w kampanii ransomware Cl0p
- Nowe polityki GitHub i PyPI wzmacniają bezpieczeństwo łańcucha dostaw oprogramowania
- TELESHIM wykorzystuje Telegram jako kanał C2 w atakach na instytucje rządowe na Bliskim Wschodzie
- Cruciferra Crypter wykorzystuje BYOVD i Process Ghosting do ukrywania malware w systemach Windows
- Krytyczna luka w n8n pozwala na ucieczkę z sandboxa i wykonywanie poleceń systemowych
- Operation BlueDash: legalne narzędzia RMM jako trwały dostęp i wstęp do ransomware
- Publiczny exploit dla luki vBulletin CVE-2026-61511 zwiększa ryzyko ataków na fora
- Coca-Cola potwierdza naruszenie danych po ataku ransomware na Fairlife
- Shadow AI agents: rosnące ryzyko niewidocznej automatyzacji w organizacjach
- NVIDIA uruchamia Open Secure AI Alliance i otwiera NOOA do ochrony agentów AI
- Naruszenie danych w EY: ShinyHunters wskazuje na atak typu supply chain
- Certighost: nowe PoC ujawnia drogę do przejęcia domeny Windows przez AD CS
- Apple pozwane po oszustwie z fałszywą aplikacją portfela kryptowalutowego w App Store
- Dysphoria: botnet IoT z blockchainowym C2 utrudnia wykrywanie i neutralizację
- Arista łata krytyczną lukę zero-day w VeloCloud Orchestrator aktywnie wykorzystywaną w atakach
- Brutalna społeczność bez przywódcy. Mroczny świat The Com
- AI deepnude nie wygeneruje. Cyfrowy Omnibus już obowiązuje
- Administracja przenosi dokumenty do chmury. Jest nowy system
- Wojsko uszczelnia wschodnią granicę Polski. Nowy system AI zintegrowany z TAK i Jaśminem
- Rosyjski cyberatak na wentylację polskiego szpitala. CBZC potwierdza
- Sztuczna inteligencja pod nadzorem. Nowa komisja ruszy jeszcze w tym roku
- Podatności w oprogramowaniu proCertum SmartSign
- Szef Zondacrypto świadkiem koronnym? Doniesienia o tajnym spotkaniu
- Galicja sięga po AI w walce z pożarami lasów
- Podatność w bibliotece DaveGamble cJSON
- Został zatrzymany do kontroli i podał hasło, które skasowało zawartość smartfona zamiast go odblokować. Teraz może trafić do więzienia problemy…
- Entra Connect może przestać synchronizować konta. Co trzeba zrobić przed 30 września 2026 roku?
- Kto zagląda do cyfrowego kalendarzyka menstruacyjnego?
- Ataki ClickFix na forach Steam instalują koparki XMRig i omijają czujność graczy
- Ataki na hotelowe Wi‑Fi umożliwiają kradzież kont Microsoft 365
- Malvertising składa malware w przeglądarce i omija klasyczne mechanizmy detekcji
- Irańscy aktorzy APT atakują systemy sterowania w sektorze wodnym i energetycznym USA
- GitHub i PyPI wzmacniają ochronę przed atakami supply chain dzięki opóźnieniom czasowym
- Rynek, który widzi pole walki. Wojskowy wywiad geoprzestrzenny rośnie szybciej niż wydatki obronne
- Rockwell Automation łata krytyczne luki RCE w Arena Simulation po otwarciu złośliwego pliku
- Niekorygowalne modele AI a cyberbezpieczeństwo: dlaczego autonomiczni agenci opierają się kontroli
- Phishing ubezpieczeniowy ewoluuje w przejęcia kont w czasie rzeczywistym
- Irańscy operatorzy APT celują w systemy sterowania wodociągami i energetyką w USA
NEWS
- Hugging Face Has a Deepfake Nudes Problem
- Attackers Exploit Arista VeloCloud Orchestrator Command Injection Flaw
- AI Agent Drives Espionage Attack on Thai Ministry of Finance
- Hackers target US firms in FastJson RCE zero-day attacks
- Arista patches VeloCloud Orchestrator zero-day exploited in attacks
- New Dysphoria DDoS botnet spreads to 200k devices worldwide
- New Certighost PoC exploit lets attackers hijack Windows domains
- 'Confused Deputy' Flaws Persist in Google Cloud, Microsoft Azure
- DHS Official Resigns, Citing ‘War on Immigrants’
- FBI: Breaking Affiliate Trust Sped Along LockBit's Takedown
- Private Claude Chats Exposed in Google and Bing Search Results
- Aftercall ads are driving Android users crazy
- NVIDIA Forms 37-Member Open Secure AI Alliance and Open-Sources NOOA Framework
- Adversaries Don't Need a Zero-Day — They Read Your Rulebook
- Apple sued over fake App Store crypto wallet app stealing $1.8M in Bitcoin
- Dysphoria IoT Botnet Adds Blockchain C2 and Victim Relays After JackSkid Disruption
- Coca-Cola confirms data theft in Fairlife ransomware attack
- Ernst & Young data breach claimed by ShinyHunters extortion gang
- Sextortion scammers are exploiting ShinyHunters data leaks
- Public Exploit Released for Patched vBulletin Pre-Auth Code Execution Flaw
- What’s your data worth on the dark web? (Lock and Code S07E15)
- ⚡ Weekly Recap: Rogue AI Agents, Check Point Exploit, Slopsquatting, ClickFix Lures and More
- Shadow AI agents are multiplying. Here's how to find and secure them.
- n8n Sandbox Escape Lets Workflow Editors Run OS Commands as the n8n Process
- Operation BlueDash Deploys Level RMM and ScreenConnect via Fake Teams Update
- Cruciferra Crypter Uses BYOVD and Process Ghosting to Hide Windows Malware
- TELESHIM Abuses Telegram for C2 in Attacks Against Middle East Governments
- GitHub Adds 3-Day Dependabot Cooldown to Limit Poisoned Package Adoption
- A week in security (July 20 – July 26
- GitHub, PyPI add time-absed defenses against supply chain attacks
- Steam forum ClickFix attacks infect gamers with XMRig cryptominers
- Malvertising Sends Malware in Pieces, Then Makes the Browser Build the Executable
- Malicious sites use JavaScript to build malware in browser memory
- ShinyHunters data leaks fuel $2,000 sextortion email scam
- Fastjson 1.x RCE Vulnerability Targeted in Attacks With No Patched Available
- The OpenAI Models That Hacked Hugging Face Were ‘Active on the Internet’ for Days
- CTM360 Research Reveals How Insurance Phishing Has Evolved Into Real-Time Account Hijacking
- Cl0p Affiliates Target Internet-Exposed PTC Windchill and FlexPLM with Unauthenticated RCE
- DevMan RaaS Portal Centralizes Payload Builds, Victim Management, and Affiliate Payouts
- OpenAI confirms ChatGPT is down worldwide
INFLUENCERS
- Cognyte Sells a Mobile Cell Surveillance Van
- Weekly Update 514: This Week in Data Breaches
- What 239 Products Reveal About the Shape of AI Security
- Friday Squid Blogging: Illex Squid Catch in the Falklands
- Why AI Needs a “Genie Coefficient”
- End-to-End Encryption and “Going Dark”
- First-Person Identity Theft Story
- LG to Ban Residential Proxies from Smart TV Apps
- MIT to Become Hotbed of AI Video Surveillance
- Weekly Update 513: Clauding The Home Network
MALWARE
- ISC Stormcast For Tuesday, July 28th, 2026 https://isc.sans.edu/podcastdetail/10026, (Tue, Jul 28th)
- When Visibility Becomes the Target: Bitdefender at Black Hat USA 2026
- Section9 Ransomware Attack on ******.com
- Genesis Ransomware Attack on Westlake Realty Group
- Expanding the Castle: New Campaigns, New Tooling, and the NeedleStealer Connection
- Apple MIE exploitation challenge
- Erlang security advisory (AV26-750)
- The AI Protective Order Double Standard
- Aftercall ads are driving Android users crazy
- Technical Advisory: wp2shell — Unauthenticated Remote Code Execution and Full Site Takeover in WordPress Core
- Fortinet security advisory (AV26-109) – Update 1
- 5 High-Impact Use Cases for Falcon Onum
- Microsoft security advisory (AV26-747)
- 27th July – Threat Intelligence Report
- What’s your data worth on the dark web? (Lock and Code S07E15)
- Secure Open-Source AI Agents with the DLP You Have Now
- Sextortion scammers are exploiting ShinyHunters data leaks
- 갈리치아-볼히니아 학살 를 다룬 영화-증오(Wołyń',2016)
- Helpdesk Hijackers: Teams Vishing, Quick Assist, and GoGRPC Backdoor
- 2026 Cybersecurity Trends in the Age of AI
ARTICLES
- Hackers are compromising hotel Wi-Fi gateways to hijack Microsoft 365 accounts
- Samsung’s entry into AI-powered glasses forces CISOs to again consider corporate risk
- Hugging Face CEO wants transparency after OpenAI’s AI incident
- The best thing about Apple’s smart glasses: what Cupertino rejects
- The AI leadership manifesto
- Legacy enterprise architecture will stall your AI gains
- Scaling AI with the human edge
- OpenAI-Hugging Face Incident: What We Know
- DEX buyer’s guide: Choose the right digital employee experience platform
- Selling the cinema experience
- As White House monitors latest OpenAI incident, Congress eyes an AI ‘kill switch’ for DHS
- KnowBe4’s Unveils Custom AI Video Builder
- Examining the Unintended Consequences of the Online Safety Act
- Google’s anti-search-scraping lawsuit dismissed
- Microsoft explains why its West US Azure and cloud services failed
- Email threats changed after the Tycoon2FA take-down
- Google fined $1 billion for anticompetitive search and mobile app practices in EU
- AMD raises the AI stakes with Helios, Venice and robotics
- Google CEO distracts from Gemini 3.5 Pro delay with talk of Gemini 4 and monthly releases
- Five minutes with Isla Pickering, CFO of Law Debenture