Cyberbezpieczeństwo

OpenAI ostrzega, że nowe modele AI niosą wysokie ryzyko cyberataków
OpenAI ostrzega, że jej zaawansowane modele sztucznej inteligencji są coraz bardziej zdolne do automatyzacji kluczowych faz rzeczywistych cyberataków. Ujawnienie to sygnalizuje zmianę w sposobie oceny systemów AI...

CISA Dodaje 4 Luki KEV, gdy Ataki na VMware i Siemens Nasilają się
Rzadko zdarza się, aby pojedynczy tydzień w cyberbezpieczeństwie przyniósł aż tyle naraz. Agencja ds. Cyberbezpieczeństwa i Bezpieczeństwa Infrastruktury (CISA) dodała cztery nowe wpisy do swojego katalogu znanych wykorzystywanych luk (KEV), atakujący powiązani z Chinami...

SentinelOne Zgłasza 4 Incydenty Cyberataków z Udziałem Agentowego AI
Specjaliści ds. bezpieczeństwa z SentinelOne udokumentowali cztery osobne incydenty, w których systemy agentowego AI, czyli narzędzia zaprojektowane do planowania i wykonywania wieloetapowych zadań przy minimalnym nadzorze człowieka, zostały połączone z...

ShieldBreak Zero-Day: Brak łatki, CISA daje agencjom 14 dni
Nowo ujawniona luka w Microsoft Defender stawia zespoły ds. bezpieczeństwa pod presją czasu, a obecnie nie istnieje oficjalna łatka. Błąd, śledzony jako CVE-2026-69414 i nazwany ShieldBreak, dotyczy podniesienia uprawnień w Microsoft Malware Protection Engine...

Fałszywe CAPTCHA Malware Wyłącza 145 Procesów Bezpieczeństwa
Większość ludzi przechodziła przez CAPTCHA bez zastanowienia. To rutynowe zaufanie jest dokładnie tym, co wykorzystuje nowa kampania malware. Eksperci ds. bezpieczeństwa zidentyfikowali fałszywe strony CAPTCHA zaprojektowane tak, aby wyglądały jak standardowe ekrany weryfikacji „Nie jestem robotem”, z tą różnicą, że zamiast potwierdzać, że jesteś człowiekiem, oszukują cię, abyś zainstalował malware zdolne do wyłączenia 145 różnych procesów bezpieczeństwa na twoim urządzeniu.

Atak na OpenClaw pokazuje, że agenty AI mogą dostarczać użytkownikom złośliwe oprogramowanie
Nowo udokumentowana kampania typu supply-chain wymierzona w OpenClaw, platformę autonomicznych agentów AI, ujawniła niepokojący nowy wariant starego problemu. Zamiast oszukiwać człowieka bezpośrednio phishingiem...

Bezprecedensowa luka zero-day w systemie Windows wykorzystana przez Lazarus Group wymierzona w pracowników sektora obronnego
Sponsorowane przez państwo północnokoreańskie ugrupowanie Lazarus Group wznowiło swoją wieloletnią kampanię "Operation Dream Job", a tym razem grupa dodała poważne ulepszenie: lukę zero-day w systemie Windows śledzoną jako...

Luka „Download More RAM” ujawnia eskalację uprawnień w systemie Windows
Na sympozjum USENIX Security Symposium 2026 w Baltimore naukowcy z University of Birmingham i Durham University przedstawili wyniki badań dotyczące zestawu trzech luk w systemie Windows, które mogą ominąć wbudowane...

Jeśli otrzymałeś e-mail z twierdzeniem, że oprogramowanie szpiegujące Pegasus zainfekowało Twój telefon lub komputer, nie jesteś sam. Te wiadomości zwykle pojawiają się znikąd, często zwracają się do Ciebie po imieniu, a nawet wyglądają, jakby pochodziły z Twojego własnego adresu e-mail.
If you've received an email claiming that Pegasus spyware has infected your phone or computer, you're not alone. These messages typically arrive out of nowhere, often addressing you by name or even ap...

Ataki typu zero-day wyjaśnione: Lekcje z łatki Androida od Google
Co jakiś czas luka w oprogramowaniu przedostaje się do obiegu, zanim jej producent w ogóle dowie się o jej istnieniu. Atakujący znajdują ją pierwsi, budują sposób na jej wykorzystanie i zaczynają używać jej przeciwko prawdziwym celom, podczas gdy czas ucieka do zera dni ostrzeżenia...