Serwisy SEC

UE uruchamia konsultacje ws. open source: „Europejskie Otwarte Ekosystemy Cyfrowe” jako odpowiedź na zależność od Big Tech
Dziurawimy NATy jak szmaty dzięki UDP Hole Punching
Szkolenia sekuraka w 2026 roku
Nowe oszustwo na BLIK. Ta metoda działa choćby na ostrożnych
#CyberMagazyn: Media w pułapce PR-u cyberprzestępców. NASK wskazuje „drugie dno” ataków
Czym jest XDR?
Nowa chińsko-powiązana grupa UAT-7290 atakuje operatorów telekomunikacyjnych przez exploity na urządzenia brzegowe (edge) i buduje sieć ORB
CrowdStrike przejmuje SGNL za 740 mln dolarów
CBZC wchodzi do pociągów Kolei Śląskich. Policja z przekazem dla milionów osób
Dane dzieci i rodziców z kilku żłobków były dostępne publicznie
Open source i bezpieczeństwo państwa polskiego – spojrzenie eksperckie
Ataki chińskiej grupy na infrastrukturę telekomunikacyjną
Malware atakujący Discord oraz popularne przeglądarki internetowe – szczegółowa analiza VVS Stealer
Zabbix + Grafana – część 4 – Pobieranie danych z DB
Nie ignoruj tej aktualizacji. Samsung naprawił poważną lukę
„Łamałem Ludzi, A Nie Hasła” – Czy Kevin Mitnick Mógłby Dziś Działać Tak Samo?
Złośliwe proxy za opłatą? Kolejne “interesujące” wtyczki w Chrome
Chińscy hakerzy włamali się do poczty komisji Kongresu USA
Branża hotelarska celem kampanii phishingowej
Cyberbezpieczeństwo na nowy rok – jak zabezpieczyć sieć domową?
Nie tylko przeglądarki – złośliwe wtyczki w Visual Studio Code
Jak zadbać o bezpieczne niszczenie dokumentów firmy?
Zróbmy razem porządek w cyfrowym życiu! Cyfrowy minimalizm w praktyce: rzeczy, które możesz zrobić dziś, żeby odzyskać spokój
Portale chmurowego udostępniania plików na celowniku: kampania Zestix/Sentap i kradzież danych z ShareFile, Nextcloud i ownCloud
ClickFix z fałszywym BSOD: jak kampania na Booking.com zmusza ofiary do uruchomienia malware (PHALT#BLYX / DCRat)
Open source jako nowe pole geopolitycznej walki. USA ostrzegają przed Rosją i Chinami
VVS $tealer: pythonowy infostealer na Discorda, który chowa się za PyArmor i PyInstallerem
Resecurity „zhakowane”? Threat actorzy chwalą się włamaniem, firma twierdzi: to była pułapka (honeypot)
FortiGuard AntiVirus Updates: co mówi feed aktualizacji i dlaczego to krytyczne dla ochrony FortiGate/FortiClient
RCE w CurseForge – jak lokalny serwer WebSocket zarządzał launcherem i wykonywał kod
Jak wykupione rozszerzenia Chrome zmieniły się w malware i adware
Malware z przejętych kont na YouTube – zaciemniony kod i wykrywanie sanboxów
#CyberMagazyn: Jak rozbito grupę oszustów inwestycyjnych? „To była przestępcza korporacja”
Ponad 2 mld zł na cyberbezpieczeństwo. Rząd przyjął zmiany
Cyberatak na Europejską Agencję Kosmiczną. Co z tajnymi dokumentami?
Popularny Windows 11 traci wsparcie w tym roku. Miliony komputerów zagrożone
Nadpłata za prąd? To oszustwo, które może Cię słono kosztować
Jak informować o incydentach? Wskazówki Adama Haertle
Atak na Unleash Protocol: przejęcie multisig, nieautoryzowany upgrade kontraktu i kradzież ~3,9 mln USD
8 przejęć cyberbezpieczeństwa powyżej 1 mld USD w 2025 r.: co napędza megadeale i jak to wpływa na ryzyko
U.S. Cyber Trust Mark w zawieszeniu: UL Solutions wycofuje się z roli Lead Administratora programu etykietowania bezpieczeństwa IoT
E-Doręczenia zamiast ePUAP. Duże zmiany w korespondencji z urzędami od 1 stycznia
Ataki na wodociągi, zhakowane firmy, wycieki haseł. Rekordowa liczba incydentów w Polsce
Areszt za kampanię KMSAuto: 2,8 mln pobrań „aktywatora” użytego do kradzieży krypto
Aresztowanie byłego agenta wsparcia Coinbase w Indiach: jak insider pomógł w wycieku danych i co z tego wynika dla bezpieczeństwa
Fortinet: 5-letnia luka w FortiOS SSL VPN przez cały czas pozwala omijać 2FA (CVE-2020-12812)
Kod mObywatela został udostępniony – co w nim widać? Np. “Hello World” ;-)
Parrot 7.0 “ECHO” już dostępny – najpoważniejsza aktualizacja od lat
9639 włamań do końca października 2025 r. Świąteczne wyjazdy i puste domy działają jak magnes na przestępców