Wycieki

Agentjacking: nowa technika ataku na agentów AI do programowania
Wczesne sygnały ataków na łańcuch dostaw systemu mogą pojawiać się wcześniej w dark webie
Naruszenie danych na University of Nottingham objęło ponad 450 tys. osób
Fałszywe zgłoszenia naruszeń danych na portalu stanu Maine ujawniają lukę w weryfikacji incydentów
Ataki na Oracle PeopleSoft powiązane z ShinyHunters. Skala kampanii i ryzyko dla danych wrażliwych
Silent Ransom nasila ataki na kancelarie prawne w USA
Atak FROST: strony WWW mogą śledzić uruchamiane aplikacje i odwiedzane witryny dzięki analizie opóźnień SSD
Ponad 100 pakietów NPM i PyPI zainfekowanych w atakach Shai-Hulud
Wyciek danych DentaQuest: ShinyHunters publikują 234 GB informacji, zagrożonych choćby 2,6 mln osób
Ataki podszywania wspierane przez AI rosną szybciej niż gotowość firm do obrony
Meta ujawnia lukę w systemie wsparcia AI: przejęto ponad 20 tys. kont Instagram
Apple zautomatyzuje zmianę przejętych haseł w iOS 27 i Safari
DentaQuest: wyciek 234 GB danych po publikacji przez ShinyHunters może dotyczyć 2,6 mln osób
Kampania Magecart wykorzystuje Stripe do przechowywania skradzionych danych kart płatniczych
Wyciek danych DentaQuest objął 2,6 mln osób. ShinyHunters opublikowało 230 GB archiwum
DBIR 2026: ataki cybernetyczne coraz częściej zaczynają się w przeglądarce
Naruszenie danych w DentaQuest objęło 2,6 mln kont. Wyciek zwiększa ryzyko phishingu i nadużyć tożsamości
Kampania Magecart nadużywa Stripe do ukrywania i przechowywania skradzionych danych kart
Cyberwywiad wymierzony w konto Outlook menedżera giełdy. Pięć miesięcy cichej eksfiltracji danych
Jedno kliknięcie w GitHub.dev może ujawnić pełny token OAuth do prywatnych repozytoriów
OWASP powołuje Agentic Research Council, by wzmocnić bezpieczeństwo agentów AI
Atak Miasma uderza w łańcuch dostaw: złośliwe pakiety npm powiązane z Red Hat rozprzestrzeniają robaka
Wyciek danych Charter Communications po publikacji przez ShinyHunters mógł objąć około 5 mln osób
Kalifornia pozywa 23andMe po wycieku danych genetycznych z 2023 roku
Silent Ransom Group podszywa się pod dział IT i przechodzi do ataków fizycznych
Złośliwy pakiet NuGet „Sicoob.Sdk” wykradał poświadczenia do integracji bankowych
Silent Ransom Group atakuje kancelarie prawne: wymuszenia bez szyfrowania i rosnące znaczenie dostępu fizycznego
Charter potwierdza naruszenie danych po groźbach ShinyHunters
Irańska operacja destrukcyjna przeciwko LA Metro: analiza incydentu i zagrożeń dla infrastruktury krytycznej
MuddyWater wykorzystuje DLL side-loading w kampanii cyberszpiegowskiej obejmującej dziewięć państw
Naruszenie danych w 7-Eleven: wyciek informacji 185 tys. osób po ataku przypisywanym ShinyHunters
Megalodon: masowy atak na GitHub z użyciem złośliwych workflow CI/CD
Usunięte klucze API Google działały jeszcze przez kilkanaście minut po skasowaniu
Microsoft udostępnia RAMPART i Clarity jako open source, wzmacniając bezpieczeństwo agentów AI
Złośliwe rozszerzenie Nx Console dla VS Code doprowadziło do naruszenia wewnętrznych repozytoriów GitHub
Dostałeś takiego SMS-a lub maila? Ktoś właśnie podpisał na ciebie polisę
Nadużycie SSPR w Azure i Microsoft 365 umożliwiło kradzież danych z zasobów produkcyjnych
Typosquatting w 2026 roku: od literówki użytkownika do ryzyka w łańcuchu dostaw
Białoruscy hakerzy uderzają w Polskę. Nowe ataki grupy UNC1151
Naruszenie tajemnicy przedsiębiorstwa. Jak zabezpieczyć się przed wyciekiem danych klientów i know-how firmy? Co robić po wykryciu wycieku?
Kradzież danych 1,8 mln pacjentów. Cyberatak na operatora nowojorskich szpitali
Nadużycie SSPR w Microsoft 365 i Azure posłużyło do kradzieży danych z chmury
Powstanie państwowy eDziennik. Co dalej z Librus i Vulcan?
Naruszenie danych w 7-Eleven potwierdzone po żądaniu okupu grupy ShinyHunters
Stacje robocze deweloperów nowym frontem ochrony łańcucha dostaw oprogramowania
Atak na node-ipc: złośliwe pakiety npm wykradały poświadczenia deweloperów
Kongres USA wywiera presję na Instructure po incydencie Canvas i aktywności ShinyHunters
Atak ransomware na West Pharmaceutical Services zakłócił globalne operacje firmy
Instructure płaci okup po ataku na Canvas. 3,65 TB danych wykradzionych z platformy edukacyjnej
Naruszenie danych klientów Zary: incydent u zewnętrznego dostawcy dotknął blisko 200 tys. osób