Wybór redakcji

Breeze Comet atakuje systemy finansowe i infrastrukturę płatniczą – nowy model cyberprzestępczości
Fałszywe transakcje M&A nowym narzędziem oszustw BEC wymierzonych w duże firmy
Wyciek danych nabywców biletów The Town 2025 trafił do dark webu
CVE-2026-59827 w Metabase: uwierzytelnione RCE przez deserializację obiektów Java w H2
Atak „machine-speed”: agenci AI skrócili operację ransomware z dwóch tygodni do 10 godzin
CVE-2025-57819 w FreePBX: krytyczne RCE przez nieuwierzytelnione SQL Injection w Endpoint Manager
Outsider wraca po przejęciu infrastruktury: phishing kit znów aktywny z setkami nowych stron
OpenLeash: warstwa kontroli bezpieczeństwa dla ryzykownych działań agentów AI
Likwidacja botnetu Sality: międzynarodowa operacja uderza w wieloletnią infrastrukturę cyberprzestępczą
Cisco ostrzega przed lukami w Secure Email i łata krytyczne podatności w IOS XR oraz Nexus 9000
FalconFlank ujawnia lokalną eskalację uprawnień w CrowdStrike Falcon Sensor
Wyciek danych 8,8 mln osób po odmowie zapłaty okupu przez Manchester Airports Group
CISA rozszerza katalog KEV o siedem aktywnie wykorzystywanych podatności
USA głównym celem globalnej kampanii phishingowej z użyciem narzędzi RMM
Shai-Hulud skanuje już 469 lokalizacji poświadczeń. Rosnące ryzyko dla łańcucha dostaw oprogramowania
Atakujący wykorzystują Node.js do dostarczania malware i omijania klasycznych mechanizmów detekcji
Pegasus na iPhone’ach działaczy w Serbii: zero-click przez iMessage ponownie alarmuje o zagrożeniu spyware
BraZetsu: malware, które zamienia przejęte systemy Windows w produkt na cyberprzestępczym rynku