Wybór redakcji

Jak Active Directory zdominowało sieci firmowe
Fala DDoS-ów na polskich lokalnych ISP. „Haracz za ochronę”
W tym roku na urlopie nie łączę się z hotelowym Wi-Fi. Ty też tego nie rób
Ataki CSS na webmail i narzędzia AI: nowe ryzyko przejęcia sesji oraz kradzieży tokenów
Atak phishingowy na IEH ujawnił ryzyko ekspozycji danych objętych kontrolą eksportową
Zhakowano polską elektrociepłownię. Pierwszy tego typu przypadek
Do 3 października trzeba zarejestrować się w Krajowym Systemie Cyberbezpieczeństwa. Sprawdź, czy dotyczy to twojego biznesu
ClickFix na macOS dostarcza stealer zdolny do opróżniania portfeli kryptowalut
UNC6671 nasila vishing przeciwko środowiskom SaaS, atakując prywatne telefony pracowników
Krytyczna luka w Progress Kemp LoadMaster w katalogu CISA KEV po setkach prób wykorzystania
Chiny wszczynają przegląd cyberbezpieczeństwa produktów Palo Alto Networks
Prawie 800 złośliwych pakietów npm rozprowadzało wieloplatformowego RAT-a i stealera danych
N-able łata N-central po aktywnych atakach. Napastnicy uzyskiwali dostęp do systemów zarządzanych i utrzymywali trwałość
Metabase ponownie celem ataków: krytyczna luka SQL Injection wykorzystana do kradzieży danych klientów
Nowe ataki CSS na webmaile: jak napastnicy omijają zabezpieczenia i kradną hasła oraz tokeny
Atak na TrueConf: przejęte instalatory klienta wykorzystane do dystrybucji backdoorów
Atlassian Rovo narażony na eksfiltrację danych z Jira i Confluence. Dwa scenariusze ataku na asystenta AI
Nowa ofiara grudniowego ataku na polską energetykę