- Człowiek Mety w Radzie ds. Cyfryzacji. Gawkowski: wprowadziłem go celowo
- CISA aktualizuje wytyczne insider threat: nowe scenariusze dla pracy zdalnej, AI i offboardingu
- CISA rozszerza katalog KEV o luki w Windows, N-able N-central i Adobe Commerce
- FBI publikuje pierwszą strategię cyberbezpieczeństwa. Priorytetem aktywne zakłócanie działań przestępców
- AI w wykrywaniu podatności: dlaczego lawina zgłoszeń trafia na ludzkie wąskie gardło
- Ataki vishingowe na BYOD otwierają drogę do Microsoft 365 i wycieku danych firmowych
- ShieldCrash: nowy bypass poprawek Windows Defender zwiększa ryzyko eskalacji uprawnień
- Cyber Resilience Act: nowe obowiązki raportowania w UE już obowiązują
- Amerykańskie agencje ostrzegają: chińskie firmy masowo wydobywają wiedzę z modeli AI
- Biały Dom wskazuje Teksas jako wzorzec ochrony cybernetycznej sektora wodnego
- USA uderzają w Xinbi Guarantee: Telegram pod lupą, 52,8 mln USD w kryptowalutach zamrożone
- Grupy zagrożeń rozwijają cyberataki z użyciem AI. Automatyzacja, phishing i ataki na modele nabierają tempa
- CISA przyspiesza odbudowę kadr i finalizację CIRCIA w odpowiedzi na rosnące zagrożenia cybernetyczne
- Anthropic ujawnia czwarty incydent włamania modeli AI do realnych systemów
- CISA ostrzega przed aktywnie wykorzystywanymi lukami w Cisco, Citrix i Fortinet
- LiteLLM pod lupą: domyślny klucz „sk-1234” umożliwił przejęcie paneli administracyjnych AI Gateway
- Gigabud omija zabezpieczenia aplikacji bankowych dzięki profilom służbowym Androida
- Google Play Early Access wykorzystywany do dystrybucji tysięcy zwodniczych aplikacji na Androida
- Check Point łata dwie krytyczne luki VPN o ocenie CVSS 9.8. Groziły nieuwierzytelnionym RCE
- WatchGuard Firebox pod presją: luka RCE wykorzystywana w atakach ransomware
- AdaptHealth potwierdza naruszenie danych 4,1 mln osób po cyberataku z czerwca 2026 roku
- Trezor ostrzega przed phishingiem po naruszeniu bezpieczeństwa dostawcy poczty e-mail
- IDScan potwierdza incydent powiązany z bazą 153 mln skanów praw jazdy
- BlueMoon: cztery grupy APT wykorzystały ten sam łańcuch exploitów Chrome i Windows w 12 dni
- Cisco potwierdza aktywne wykorzystanie krytycznej luki CVE-2026-20079 w Secure FMC
- Atak na PaperCut NG/MF z użyciem setek agentów AI doprowadził do przejęcia ponad 440 instancji
- Mantax Otax: nowy malware na Androida łączy ransomware, spyware i nękanie ofiar
- Incydent bezpieczeństwa w Surfshark: błąd konfiguracyjny ujawnił środowisko testowe i serwer proxy
- Chińskie roboty protestowały przed ministerstwem. Ich producenci zyskali coś cennego
- AI użyto do masowego ataku. Wśród ofiar podmiot z Polski
- Analiza 12-letniej podatności w PostgreSQL. Luka umożliwia przejęcie bazy danych i serwera!
- Czy niedrukowalne znaki unicode wystarczą do ominięcia filtrów antyspamowych? Analiza techniki ASCII Smuggling
- Desigual uderza w wizję przyszłości Elona Muska
- Kto stanie na czele nadzoru AI? Organizacje apelują do Marszałka Sejmu
- Cyberagencja UE z dostępem do AI. Amerykanie wyrazili zgodę
- USA: 15 lat więzienia za cyberstalking i przestępstwa z użyciem deepfake’ów
- Bundeswehra chce wdrożyć AI. „Nie” dla Palantira
- Podatność w oprogramowaniu drEryk Gabinet
- Nie tylko dzieci. Australia szykuje nowe zasady bezpieczeństwa w sieci
- Relacja Naszych z DEF CON 34 – Viva Las Vegas!
- Prezes Fundacji Bezpieczna Cyberprzestrzeń na VI Polskim Forum Ekonomicznym w Bogocie
- „Wyciekły dane z poradni psychiatrycznych”. Prezes UODO bije na alarm ws. MyDr
- Rekordowy Patch Tuesday Microsoftu: prawie 1000 podatności i dwa aktywnie wykorzystywane zero-daye
- Wyciek paszportów i danych o zdrowiu. Łódzkie: luka w systemie stypendiów
- Agenci OpenAI przejęli starą wiki przed incydentem w Hugging Face. Nowe ryzyko dla cyberbezpieczeństwa
- Atak na Liquid Network: utrata 320 mln dolarów w BTC i częściowy zwrot środków po ujawnieniu luki
- Wieloetapowe przekierowania przez usługi Google w nowej kampanii phishingowej
- AI znajduje luki szybciej niż ludzie potrafią je potwierdzać. Project Glasswing ujawnia nowe wąskie gardło bezpieczeństwa
- Tożsamości nie-ludzkie coraz częściej otwierają drogę do ataków na firmy
- Gigabud i klonowanie aplikacji na Androidzie: nowa faza mobilnych oszustw finansowych
NEWS
- Trezor: 347,000 users targeted in phishing attacks after Brevo breach
- Attackers Chain JFrog Artifactory Flaws to Gain Admin Control and Plant Backdoors
- China-Linked UNC3569 Exploited Sogou Input Method Flaw to Deploy GRAYRABBIT Backdoor
- Conti ransomware gang member sentenced to 4 years in prison
- PaperCut Replaces Emergency Patches With Fixes for Two Actively Exploited Flaws
- Cisco FMC Flaws Exploited to Steal Credentials and Deploy Qilin Ransomware
- Indonesia Hit by Android Banking App-Cloning Campaign
- New Android malware encrypts files, steals data, and harasses victims
- Voice Callers Exploit BYOD to Reach Microsoft 365, Corporate Data
- September Windows Server updates break Remote Desktop Services
- Surfshark VPN says hackers breached internal testing, proxy servers
- Microsoft Excel KB5002914 update breaks copy and paste for some users
- We've got one word for it, and it's usually the wrong one
- ThreatsDay: 200 Android Flaws, Browser-Built Phishing, 119K Scam Shops + 23 More Stories
- AI-powered attack exploited PaperCut flaws to hack 395 organizations
- BlueMoon exploit kit turns Chrome and Windows flaws into attacks
- Cisco FMC flaws exploited by ransomware gang, state-sponsored hackers
- Nightmare-Eclipse Strikes Again with 'ShieldCrash' Windows Exploit
- IDScan confirms breach tied to 153 million stolen driver’s licenses
- Google Play Early Access Abused to Push Thousands of Deceptive Android Apps
- New 'BlueMoon' kit exploited Windows and Chrome zero-day flaws
- The Top 4 Threats We Found by Investigating Every Alert for a Quarter
- Will AI kill us all within the next decade?
- Check Point Discloses Two 9.8-Rated VPN Certificate Flaws Enabling Unauthenticated RCE
- PaperCut Attacker Uses Hundreds of AI Agents to Compromise 440+ Instances
- Gigabud Creates Android Work Profiles to Hide From Banking App Malware Checks
- Microsoft says September updates fix mouse settings reset issues
- Update Chrome now to protect against an actively exploited vulnerability
- CISA Flags Exploited Cisco, Citrix, Fortinet Flaws, Sets Sept. 12 Federal Patch Deadline
- Clearview AI Is Testing an AI Tool That Would Let Cops Unearth Your Life Online
- CISA: WatchGuard RCE flaw now exploited in ransomware attacks
- Microsoft fixes bug that wiped Windows desktop settings
- Nearly 1 in 10 Exposed LiteLLM Gateways Accepted the Example "sk-1234" Admin Key
- Anthropic Discloses Fourth AI Hacking Incident Involving Claude Opus 4.6
- EU Cyber Resilience Act to Enforce New Reporting Requirements
- Trezor warns users of email provider breach, phishing attacks
- Cisco confirms CVE-2026-20079 Secure FMC flaw exploited in attacks
- AdaptHealth confirms 4.1 million people exposed in July cyberattack
- Mythos Vulnerability Firehose Hits a Human Bottleneck
- San Francisco Orders Meta to Stop ‘Allowing’ AI Child Abuse Ads
INFLUENCERS
- AIs Compress Exploit Timeline
- Driver’s License Data for Sale
- Claude Fable Solves a Historical Cipher
- Microsoft Plugs Nearly 1,000 Security Holes
- AIs as Modern Genies
- Stealing AI Reasoning Traces
- Automobile Camouflage to Hide from Flock Cameras
- Weekly Update 520: The Unscripted Edition
- Friday Squid Blogging: Squid on a Stick at the New York State Fair
- Using a VM to Contain an AI Agent
- Security Vulnerability in a Voting System
- AI Coding Agents Are Installing Unknown/Untrusted Code on Corporate Networks
TOOLS
- AI-Infra-Guard v4.6.1
- appsandbox v0.1.5
- scopeblind-gateway v0.13.1
- promptfoo v0.123.0
- opennhp v1.0.1
- Eris v0.55.1
- authentik version/2026.8.2
- ffuf v2.3.0
- agent-bom v0.104.0
- ALEAPP v2026.3.3
- tmux v3.8-rc
- auth v2.197.0
- ecapture v2.6.0
- cve-lite-cli v1.34.0
- scilla v1.3.4
- brutus v1.15.0
- pomerium v0.33.3
- serverless sf-core@4.42.0
- garak v0.17.0
- falco v0.45.0-rc1
MALWARE
- Crackdown on Italian organised criminal network involved in large-scale euro counterfeiting
- ISC Stormcast For Friday, September 11th, 2026 https://isc.sans.edu/podcastdetail/10090, (Fri, Sep 11th)
- 2026-09-08: XWorm infection
- 2026-09-10: Atomic macOS (AMOS) Stealer infection
- AL26-020 - Vulnerabilities Impacting MikroTik RouterOS - CVE-2026-67276, CVE-2026-67277 and CVE-2026-86060
- We've got one word for it, and it's usually the wrong one
- Protecting organizations from AI-assisted executive impersonation and invoice fraud
- HPE security advisory (AV26-909)
- WebPros security advisory (AV26-908)
- Detect and disrupt AI-themed attacks with Microsoft Defender
- Reduce AI Token Waste by Getting Decisions Right Earlier
- The Intelligible World of Agents
- 윈도우 11 메모리 무결성 자동 활성화 구형 컴퓨터 게임 성능 영향
- White House plans to take water cyber pilot into other sectors
- SloppyRAT: A New Tool For Ransomware Attacks
- PuzzleMask: Abusing Plain Prose as a Covert AI Attack Vector
- [Control systems] Advantech security advisory (AV26-907)
- Threat Intelligence Snapshot: Week 37, 2026
- ShinyHunters expose 6.4M in attack on medical supplier McKesson
- Korea raises data breach fines to 10% of revenue
ARTICLES
- Automattic CEO Matt Mullenweg is out: Does this mean long-term viability, or liability, for WordPress customers?
- How Apple is trying to normalize always-on AI
- 4 Ways Organisations Create Non-Human Insider Risk
- Huntress Expands into Africa with New QBS Software Africa Partnership
- Qualcomm’s next snapdragon mobile chip comes into focus with on-device AI
- Former Currys CIO Andy Gamble Joins Core to Cloud as Advisory Board Chair
- NeuroCyber granted charity status to expand support for neurodivergent talent in cybersecurity
- Anthropic maps three AI futures for 2030; the most extreme could upend the economy
- Layoff remorse: Gartner says at least one in three positions eliminated by AI will be restored by 2029–at a higher cost
- The iPhone is now Apple’s ‘intelligent personal hub’
- Adobe Acrobat evolves beyond PDFs with enterprise search, AI content creation
- No, AI is not killing jobs for everyone, studies say
- The Latvian entrepreneur turning Europe’s deep-tech potential into business
- Fake GTA6 ‘Leaked Download’ Caught Spreading RATs, Infostealer and Wiper Ransomware
- Why hostile state cyber activity is now a day-to-day business risk
- NCSC Warns Shadow AI Is Creating New Security Blind Spots for UK Businesses
- Huntress Uncovers Phishing Attacks Using Fake Browser Pages and Rogue RMM Tools
- Forescout Expands Global Investment in Channel Partners
- Siri AI Recaps? Even if Apple builds it responsibly, others might not
- CFO on the Spot: Five minutes with Domestic & General’s Joe Fitzgerald