Serwisy SEC

Ataki na SonicWall Gen6 SSL-VPN pokazują, iż częściowe łatanie nie zatrzymuje obejścia MFA
Ukraina zidentyfikowała operatora infostealera powiązanego z przejęciem 28 tys. kont
Nowa kampania cyberwywiadowcza przeciwko telekomom: Showboat dla Linuksa i JFMBackdoor dla Windows
Agent AI w Microsoft Entra ID – nowy model tożsamości dla agentów AI
SHub Reaper na macOS: nowy stealer podszywa się pod Apple, Google i Microsoft
Operacja Ramz: INTERPOL wzmacnia transgraniczną walkę z cyberprzestępczością w regionie MENA
CISA ujawniła sekrety i poświadczenia w publicznym repozytorium oznaczonym jako „prywatne”
Nadużycia Android Carrier Billing: cztery aplikacje powiązane z oszustwami rozliczeniowymi
Microsoft blokuje usługę podpisywania malware wykorzystującą Artifact Signing
Ponad 320 pakietów NPM dotkniętych nową falą ataku łańcucha dostaw Mini Shai-Hulud
Ataki na aplikacje wspierane przez AI przyspieszają. AppSec wchodzi w nową fazę ryzyka
Microsoft udostępnia RAMPART i Clarity jako open source do ochrony agentów AI
Webworm rozwija arsenał: EchoCreep i GraphWorm ukrywają komunikację w Discordzie oraz Microsoft Graph API
GitHub bada naruszenie po kompromitacji urządzenia pracownika i wycieku tysięcy wewnętrznych repozytoriów
FBI ostrzega przed oszustwami z użyciem kryptowalutowych bankomatów. Straty Amerykanów przekroczyły 388 mln dolarów
Krytyczna aktualizacja Drupal: wysokie ryzyko szybkiej eksploatacji luki w rdzeniu CMS
Brytyjski regulator chce mocniejszej walki platform z deepnude
Badacz mógł oglądać zdjęcia z miliona chińskich elektronicznych niań
Cyberkompetencje w małych firmach. NASK przedstawił zalecenia
Sukces Microsoftu w walce z dostawcami usług malware
5. edycja CyberTek Tech Festival już za nami!
Włamanie do GitHuba. Zainfekowane rozszerzenie do VS Code i dostęp do ~3800 wewnętrznych repozytoriów
Stare, ale jare, czyli czym są combolisty z darknetu
Hakerzy omijają narzędzia bezpieczeństwa, atakując bezpośrednio użytkowników
Sektor telekomunikacyjny uruchamia prywatny C2 ISAC, by przyspieszyć wymianę danych o zagrożeniach
Ujawnienie kluczy AWS GovCloud na GitHubie: incydent wokół CISA obnaża skalę ryzyka wycieku sekretów
MSHTA wraca do gry: stare narzędzie Windows napędza nową falę cichych infekcji malware
Kopie robaka Shai-Hulud atakują npm po wycieku kodu źródłowego
Mini Shai-Hulud atakuje ekosystem AntV: złośliwe pakiety npm po przejęciu konta maintenera
SHub Reaper na macOS: infostealer podszywa się pod aktualizacje zabezpieczeń Apple
Atak na łańcuch dostaw GitHub Actions: przejęte tagi akcji prowadziły do kradzieży sekretów CI/CD
Trapdoor na Androidzie: 659 mln fałszywych żądań RTB dziennie w wieloetapowej operacji ad fraud
Nowa fala Shai-Hulud uderza w npm. Setki pakietów skompromitowanych w ataku na łańcuch dostaw
FBI ostrzega przed oszustwami z użyciem krypto-bankomatów. Straty przekroczyły 388 mln dolarów
Microsoft zakłóca usługę podpisywania malware powiązaną z Fox Tempest
Koniec z autentykacją SMS. Microsoft twierdzi, iż jest zbyt niebezpieczna
Cyberatak Iranu na stacje benzynowe w USA? Zmieniano odczyty zbiorników
Cyfrowa tarcza Togo z polskim udziałem
Google pokazuje, jak AI zaczyna wspierać nowoczesne cyberataki
Practical Deep Dive into Kubernetes Security (Szkolenie)
NCSC publikuje wytyczne dotyczące bezpiecznego wykorzystania agentic AI
Publiczny bucket Amazon S3 ujawnił dane gości platformy hotelowej Tabiq
Fast16: przed-Stuxnetowe malware do sabotażu symulacji badań jądrowych
Wyciek kluczy AWS GovCloud na GitHubie ujawnia krytyczne braki w higienie bezpieczeństwa
Złośliwe pakiety npm dostarczają infostealery i bota DDoS Phantom Bot
INTERPOL: operacja Ramz uderza w cyberprzestępczość w regionie MENA, 201 zatrzymanych
SHub Reaper na macOS podszywa się pod aktualizacje Apple i instaluje trwały backdoor
Luka w oprogramowaniu Palo Alto. Pilna aktualizacja
Arrow będzie dystrybuować portfolio Veeam w czterech nowych krajach
Dane klientów krakowskiego urzędu były dostępne do wglądu