Serwisy SEC

False positive w Microsoft Defender usuwa certyfikaty root DigiCert
Instalujesz i oddajesz kontrolę nad urządzeniem. Tak działa malware BirdCall
Cyberatak na dolnośląską gminę. Zaszyfrowano dane
OAuth jako trwałe tylne wejście do środowiska SaaS: rosnące ryzyko niewidocznych tokenów dostępowych
Google podnosi nagrody w bug bounty: choćby 1,5 mln dolarów za wybrane łańcuchy exploitów Androida
CISA promuje model izolacji i odtworzenia dla infrastruktury krytycznej
ScarCruft wykorzystuje platformę gamingową do dystrybucji BirdCall na Androidzie i Windowsie
Atak na łańcuch dostaw DAEMON Tools: oficjalne instalatory z malware zagrażają użytkownikom i firmom
CloudZ wykorzystuje Microsoft Phone Link do przechwytywania SMS-ów i kodów OTP
Quasar Linux: skryty implant malware atakujący środowiska deweloperskie i DevOps
Atak na kolej dużych prędkości w Tajwanie: nadużycie TETRA uruchomiło awaryjne hamowanie pociągów
Kradzież przez KOD MORSE'A?
Kulisy jedynych takich ćwiczeń NATO: stres, presja i tysiące ataków
Włamanie na maile polskich domów dziecka. Możliwa kradzież danych
⚠️ Uwaga na e-maile od “Ergo Hestia”
Noyb pozywa Hamburg za sprawę PimEyes
UE uderza w Huawei i ZTE. Nadchodzi technologiczna wojna z Chinami?
Dostałeś taką wiadomość od Orlenu? Uważaj, to bezczelna pułapka oszustów
Unijny standard ładowarek objął kolejną grupę urządzeń
Wieloetapowa kampania malware delivery z wykorzystaniem SEO poisoning i infrastruktury serverless
Nowy obowiązek dla firm od 7 maja. Chodzi o cyberbezpieczeństwo
Defender straszy trojanem, którego… nie ma. Gigantyczna wpadka Microsoftu
Czym grozi podanie numeru telefonu publicznie, w internecie czy obcej osobie?
Europol rozbija albańskie centra oszustw telefonicznych. Straty ofiar mogły sięgnąć 50 mln euro
Windows 11 25H2 i Hyper-V pod lupą: analiza exploita dla CVE-2026-21248 oraz CVE-2026-21244
Ukraińskie służby rozbiły masową operację przejmowania kont Roblox
Zero Trust w środowiskach OT: nowe wytyczne dla ochrony infrastruktury krytycznej
Aktywne ataki na Qinglong: luki RCE wykorzystywane do instalacji koparek kryptowalut
DEEP#DOOR: nowy backdoor w Pythonie wykorzystuje tunelowanie do kradzieży poświadczeń
EtherRAT atakuje administratorów: malware wykorzystuje GitHub i Ethereum do ukrywania infrastruktury C2
Popularna wtyczka WordPress z ukrytym backdoorem przez lata narażała tysiące stron
Atak na pakiety SAP NPM: incydent supply chain zagraża środowiskom CAP i CI/CD
Międzynarodowa operacja przeciwko oszustwom kryptowalutowym: rozbito 9 centrów scamowych i zatrzymano 276 osób
Dzieci na Facebooku mimo zakazu. Meta grozi gigantyczna kara od Unii
IT Unplugged: konferencja, na której hakerzy, architekci i fizycy kwantowi siedzą w jednym budynku
Masz Linuksa? To go gwałtownie załataj!
Automatyzacja IT w bankowości – jak technologia zmienia obsługę klienta?
Nowa inwestycja CBZC o wartości ponad 50 mln zł
⚠️ Uwaga na fałszywe e-maile o zwrocie podatku!
O najnowszych wyzwaniach cyberbezpieczeństwa podczas konferencji w Jasionce
MSBuild w rękach atakujących. Legalne narzędzie, które omija klasyczne detekcje
Nadanie paczki przez InPost Mobile. Jak zrobić to wygodnie i bezpiecznie?
Ile kosztuje przekształcenie JDG w spółkę z o.o.?
Jeżdżą po mieście i włamują się na telefony korzystając z SMS Blasterów ukrytych w bagażnikach
Jak iPhone chroni Twoje dane?
Czym jest Microsoft Entra Backup and Recovery?
9 rzeczy, które w internecie robisz źle. Te błędy słono kosztują
Nowa fala ataków na użytkowników Windowsa. NWHStealer dystrybuowany dzięki fałszywych instalatorów (np. ProtonVPN) oraz platform hostingowych
BlackFile nasila ataki vishingowe na sektor retail i hospitality
Fast16: 20-letni malware, który zmienia historię cyber-sabotażu