Serwisy SEC

„Łamałem Ludzi, A Nie Hasła” – Czy Kevin Mitnick Mógłby Dziś Działać Tak Samo?
Złośliwe proxy za opłatą? Kolejne “interesujące” wtyczki w Chrome
Chińscy hakerzy włamali się do poczty komisji Kongresu USA
Branża hotelarska celem kampanii phishingowej
Cyberbezpieczeństwo na nowy rok – jak zabezpieczyć sieć domową?
Nie tylko przeglądarki – złośliwe wtyczki w Visual Studio Code
Jak zadbać o bezpieczne niszczenie dokumentów firmy?
Zróbmy razem porządek w cyfrowym życiu! Cyfrowy minimalizm w praktyce: rzeczy, które możesz zrobić dziś, żeby odzyskać spokój
Portale chmurowego udostępniania plików na celowniku: kampania Zestix/Sentap i kradzież danych z ShareFile, Nextcloud i ownCloud
ClickFix z fałszywym BSOD: jak kampania na Booking.com zmusza ofiary do uruchomienia malware (PHALT#BLYX / DCRat)
Open source jako nowe pole geopolitycznej walki. USA ostrzegają przed Rosją i Chinami
VVS $tealer: pythonowy infostealer na Discorda, który chowa się za PyArmor i PyInstallerem
Resecurity „zhakowane”? Threat actorzy chwalą się włamaniem, firma twierdzi: to była pułapka (honeypot)
FortiGuard AntiVirus Updates: co mówi feed aktualizacji i dlaczego to krytyczne dla ochrony FortiGate/FortiClient
RCE w CurseForge – jak lokalny serwer WebSocket zarządzał launcherem i wykonywał kod
Jak wykupione rozszerzenia Chrome zmieniły się w malware i adware
Malware z przejętych kont na YouTube – zaciemniony kod i wykrywanie sanboxów
#CyberMagazyn: Jak rozbito grupę oszustów inwestycyjnych? „To była przestępcza korporacja”
Monitoring twojej osoby przez sieci komórkowe
Ponad 2 mld zł na cyberbezpieczeństwo. Rząd przyjął zmiany
Cyberatak na Europejską Agencję Kosmiczną. Co z tajnymi dokumentami?
Popularny Windows 11 traci wsparcie w tym roku. Miliony komputerów zagrożone
Nadpłata za prąd? To oszustwo, które może Cię słono kosztować
Jak informować o incydentach? Wskazówki Adama Haertle
Atak na Unleash Protocol: przejęcie multisig, nieautoryzowany upgrade kontraktu i kradzież ~3,9 mln USD
8 przejęć cyberbezpieczeństwa powyżej 1 mld USD w 2025 r.: co napędza megadeale i jak to wpływa na ryzyko
U.S. Cyber Trust Mark w zawieszeniu: UL Solutions wycofuje się z roli Lead Administratora programu etykietowania bezpieczeństwa IoT
E-Doręczenia zamiast ePUAP. Duże zmiany w korespondencji z urzędami od 1 stycznia
Internetowy amant okazał się oszustem. CBZC zatrzymało obcokrajowca z Afryki
Ataki na wodociągi, zhakowane firmy, wycieki haseł. Rekordowa liczba incydentów w Polsce
Areszt za kampanię KMSAuto: 2,8 mln pobrań „aktywatora” użytego do kradzieży krypto
Aresztowanie byłego agenta wsparcia Coinbase w Indiach: jak insider pomógł w wycieku danych i co z tego wynika dla bezpieczeństwa
Fortinet: 5-letnia luka w FortiOS SSL VPN przez cały czas pozwala omijać 2FA (CVE-2020-12812)
Kod mObywatela został udostępniony – co w nim widać? Np. “Hello World” ;-)
Parrot 7.0 “ECHO” już dostępny – najpoważniejsza aktualizacja od lat
9639 włamań do końca października 2025 r. Świąteczne wyjazdy i puste domy działają jak magnes na przestępców
Te blokery reklam przejmą Wasz telefon. Polacy, nie dajcie się oszukać
Sekrety, które powinny pozostać sekretami – czyli jak chronić poświadczenia (credentials) NHI – część 2
WhatsApp na celowniku cyberprzestępców: złośliwy pakiet npm lotusbail umożliwia atakującemu trwały dostęp do konta użytkownika
Fałszywe repozytoria GitHub z narzędziami OSINT rozprzestrzeniają złośliwe oprogramowanie
Lotusbail: złośliwy pakiet npm udający WhatsApp Web API — 56 tys. pobrań, kradzież wiadomości i trwałe przejęcie konta
Nieskuteczna anonimizacja w dokumentach ze sprawy Epsteina
Skanowanie twarzy przy zakupie SIM: To nowy sposób Korei na powstrzymanie fali oszustw
Zhackowali Trust Wallet – a dokładniej ich rozszerzenie do Chrome. Użytkownikom skradziono w sumie ~$7000000
Bezpieczny dostęp do logów i ułatwiona analiza błędów – konfiguracja Elastic Stack
CBZC zatrzymuje kolejne osoby za oszustwa internetowe i pranie pieniędzy. Skala procederu rośnie
Cyfrowa rewolucja w polskiej szkole. Jak eksperci podsumowują ostatni rok?
CBZC informuje o zatrzymaniu kolejnych osób zamieszanych w oszustwa internetowe i pranie pieniędzy
Malware ukryty w rozszerzeniach Firefoxa. Jak niewinnie wyglądające logo dodatku, może skutkować utratą prywatności – szczegóły kampanii GhostPoster
Irański APT Infy („Prince of Persia”) wraca: nowe wersje Foudre i Tonnerre, DGA oraz C2 z elementami Telegrama