Wycieki

Skradziono dane pacjentów polskiego laboratorium. Atak z Białorusi?
ShinyHunters deklaruje drugi atak na Instructure. Incydent Canvas ujawnia skalę ryzyka dla edukacji
PCPJack: nowy robak usuwa ślady TeamPCP i wykrada poświadczenia z chmury
Krajobraz Zagrożeń – 08.05.2026
Claude Code pod presją: ukryte przejęcie MCP umożliwia kradzież tokenów OAuth
1 mln publicznie dostępnych usług AI pod lupą. Błędne konfiguracje otwierają drogę do poważnych incydentów
Naruszenie repozytorium kodu źródłowego Trellix rodzi pytania o bezpieczeństwo łańcucha dostaw
Negocjator Karakurt skazany na 8,5 roku więzienia. USA uderzają w operacyjne zaplecze cyberwymuszeń
Atak na Instructure i Canvas: cyberprzestępcy twierdzą, iż wykradli dane z 8 800 szkół i uczelni
Wyciek danych to nie tylko „incydent”, ale problem na lata
Ataki prompt injection na AI rosną, ale wciąż są mało zaawansowane
Checkmarx potwierdza wyciek danych z GitHub po ataku na łańcuch dostaw
Naruszenie danych ADT objęło 5,5 mln osób po ataku przypisywanym ShinyHunters
O czym pisaliśmy w zeszłym tygodniu, ale ❌ NIE na Niebezpieczniku?
ADT potwierdza naruszenie danych po groźbie publikacji ze strony ShinyHunters
BlackFile: nowa grupa wymuszeniowa wykorzystuje vishing do ataków na retail i hospitality
Lazarus wykorzystuje ClickFix do ataków na użytkowników macOS
BlackFile atakuje retail i hospitality. Vishing napędza nową falę wymuszeń
ADT potwierdza naruszenie danych po groźbach ShinyHunters. Atak pokazuje ryzyko dla SSO i SaaS
Złośliwe obrazy Docker KICS i rozszerzenia VS Code naruszyły łańcuch dostaw Checkmarx
Wyciek danych to już nie incydent, ale długotrwałe zagrożenie
Cyberatak na Uniwersytet Warszawski. Wyciekły dane tysięcy studentów
Seiko USA po defacementcie strony. Atakujący twierdzą, iż wykradli dane klientów
Partia Mentzena zhakowana trzeci raz. Wyciekły dane
Vercel potwierdza incydent bezpieczeństwa po doniesieniach o sprzedaży wykradzionych danych
UAC-0247 atakuje ukraińskie placówki medyczne i administrację w kampanii kradzieży danych
Naruszenie danych w McGraw Hill objęło 13,5 mln kont użytkowników
Atak ransomware na Uniwersytet Warszawski i wyciek danych
Poważny wyciek danych z Uniwersytetu Warszawskiego
Wyciek danych analitycznych Rockstar Games po naruszeniu u dostawcy SaaS
Wyciekły dane 130 tysięcy klientów dwóch polskich sklepów
Booking.com potwierdza wyciek danych. Uważaj na podejrzane wiadomości
Naruszenie danych w Hims: wyciek wrażliwych informacji zdrowotnych przez platformę wsparcia klienta
Wyciek danych Eurail objął 308 777 osób i ujawnił słabości ochrony danych podróżnych
Naruszenie danych w Hims: wyciek wrażliwych informacji zdrowotnych z platformy obsługi klienta
Rozszerzenia przeglądarki z AI zwiększają ryzyko wycieku danych w firmach
Domniemane naruszenie chińskiego centrum superkomputerowego w Tianjinie. Możliwe skutki dla bezpieczeństwa infrastruktury HPC
Kampania MageCart ukrywa skimmer kart płatniczych w jednopíkselowym obrazie SVG
Atak na łańcuch dostaw GitHub z użyciem AI: kampania „prt-scan” wykorzystuje błędną konfigurację GitHub Actions
Złośliwe pakiety NPM podszywające się pod wtyczki Strapi atakują użytkowników i infrastrukturę Guardarian
Ataki webowe na agentów AI: Google DeepMind wskazuje nową powierzchnię zagrożeń
Kompromitacja LiteLLM na PyPI: złośliwe wersje 1.82.7 i 1.82.8 kradły poświadczenia deweloperów
Dlaczego proste monitorowanie wycieków danych już nie wystarcza w erze infostealerów
Komisja Europejska potwierdza wyciek danych po ataku supply chain na Trivy
Wyciek kodu Claude Code i ataki na supply chain ujawniają krytyczne luki nadzoru
Ataki TeamPCP rozszerzają skutki naruszeń łańcucha dostaw oprogramowania
Handala deklaruje włamanie do izraelskiego kontraktora obronnego PSK Wind Technologies
T-Mobile wyjaśnia zgłoszenie o naruszeniu danych: incydent insiderski objął jedno konto
TeamPCP rozszerza ataki z open source na środowiska AWS
Komisja Europejska bada incydent po przejęciu konta AWS