Serwisy SEC

Fałszywe alerty Microsoft rozprzestrzeniają NarwhalRAT. APT37 wraca z nową kampanią spear-phishingową
Chińska kampania cyberwywiadowcza wykorzystała Google Workspace i REDCap do kradzieży poczty z sektora badań i obronności
Kampanie ClickFix rozszerzają dystrybucję malware o nowe loadery i fałszywe aktualizacje
Atak supply chain na CDN uderzył w OptinMonster i witryny WordPress
SprySOCKS trafia na Windows: backdoor powiązany z Chinami zyskuje stealth w kernelu
GhostTree: jak rekursywne junctions w Windows pomagają ukrywać malware przed skanowaniem
Rokarolla: nowy trojan bankowy na Androida wykrada PIN-y, kody SMS i środki z portfeli kryptowalut
Dyrektywa NIS2 w Polsce: co muszą wiedzieć firmy przed wdrożeniem
Cyberatak na Radę Europy. „Nie zostańcie kolejnym nagłówkiem”
AI nie naprawi za Ciebie produkcji. Ale gwałtownie pokaże, gdzie boli
USA wstrzymuje dostęp do Fable 5 i Mythos 5. Pierwszy taki przypadek w historii nowoczesnych modeli AI
1000 inżynierów, eksperci Google i AWS oraz konkretne case studies. Tech Race Summit 2026
The Gentlemen: ransomware napędzany infostealerami, AI i modelem afiliacyjnym 90/10
MS-ISAC po utracie finansowania federalnego: rośnie ryzyko cyberataków na stany i samorządy w USA
Chińscy hakerzy wykorzystali reguły Google Workspace do kradzieży poczty z sektora badań i obronności
FBI ostrzega przed nową falą oszustw kryptowalutowych z udziałem kurierów odbierających gotówkę
Duży transfer z InPost do Google Polska
TikTok Shop już w Polsce. Eksperci widzą poważne ryzyko
ABW wskazało głównego adwersarza Polski. To dzieje się w naszych telefonach i komputerach
Model Zero Trust Security w firmie. Dlaczego zasada „nigdy nie ufaj, zawsze weryfikuj” ratuje przed ransomware?
Dashlane potwierdza atak brute force, jednak dane użytkowników nie są zagrożone
Nowość w usłudze Microsoft Defender: zainfekowana maszyna zostanie automatycznie odcięta od sieci
Dyrektywa NIS 2: Lista branż, obowiązki i kary za brak procedur bezpieczeństwa
6 najczęstszych technik phishingu wymierzonych w polskie firmy
Masz konto w VeloBanku? jeżeli dostaniesz tego SMS-a, musisz gwałtownie odpisać
Microsoft Entra Connect blokuje hard match dla uprzywilejowanych kont
Strategia bez produktu to tylko dokument. Polska potrzebuje chipa, nie kolejnej polityki.
Ponad 400 pakietów Arch Linux AUR przejętych w ataku supply chain z infostealerem i rootkitem eBPF
Chińsko-powiązana grupa ukrywała backdoory w mechanizmach logowania Linuksa przez niemal dekadę
Polecenia Linux działające natywnie w Windows? Microsoft udostępnia kolejną funkcję
Handala deklaruje włamanie do Cal Water: wyciek danych i nowe ryzyko dla środowisk OT
Backdoor w PAM i OpenSSH: ukryta persystencja w Linuxie ujawnia skalę długotrwałej kampanii
Japoński dostawca energii utracił nośnik z danymi 10,9 mln klientów
Novo Nordisk ujawnia naruszenie danych z badań klinicznych i personelu medycznego
Ponad 400 pakietów AUR przejętych w ataku supply chain. Malware kradnie dane i może ukrywać się przez eBPF
Prelekcja Informatyka Zakładowego na twoim evencie
Kiedy bug przestaje być problemem technicznym, a zaczyna biznesowym
Alert. Ataki na polskie konta Gmail! Dostęp do skrzynek próbuje uzyskać grupa hackerska związana z rządem Białorusi
Systemy łączności w Polsce. W jakim miejscu jest Polska?
Jak sprawdzić, czy moja organizacja podlega pod NIS2/KSC2?
Alert bezpieczeństwa ServiceNow po badaniach bug bounty: jak błędnie zinterpretowano aktywność badaczy
Zmęczenie alertami staje się realnym zagrożeniem dla cyberbezpieczeństwa organizacji
Fałszywe instrukcje instalacji narzędzi AI nowym wektorem infekcji malware
Segmentacja OT działa tylko wtedy, gdy operatorzy realnie kontrolują środowisko
Chińskie i północnokoreańskie grupy APT nasilają ataki na sektor finansowy w Azji i Pacyfiku
Siemens Desigo CC fałszywie oznaczany jako malware przez silniki AV. Ryzyko dla aktualizacji w środowiskach BMS i OT
OnyxC2: komercyjny infostealer klasy enterprise obniża próg wejścia dla cyberprzestępców
OceanLotus uderza w inwestorów w Wietnamie. SPECTRALVIPER wykorzystany w ataku na łańcuch dostaw
Wyciek kodu źródłowego robaka Miasma zwiększa ryzyko ataków na łańcuch dostaw oprogramowania
Zagrożenia napędzane przez AI obnażają słabości stosów bezpieczeństwa MSP