Zagrożenia i incydenty AnySign4PC: watering hole infekował bez kliknięcia
Przejęte koreańskie strony wykorzystywały AnySign4PC do instalowania SIGNBT i COPPERHEDGE po samej wizycie. Analizujemy łańcuch i detekcję.
Codzienne aktualności, analizy i poradniki: co się wydarzyło, kogo dotyczy zagrożenie i co zrobić dalej. Tę wiedzę przekładamy także na praktyczne szkolenia dla organizacji.
Zagrożenia i incydenty Przejęte koreańskie strony wykorzystywały AnySign4PC do instalowania SIGNBT i COPPERHEDGE po samej wizycie. Analizujemy łańcuch i detekcję.
Podatności i CVE Cisco potwierdza aktywne wykorzystanie statycznych danych logowania w FMC. Wyjaśniamy CVSS 5.3, możliwy łańcuch, IOC i plan reakcji.
Bezpieczeństwo AI Ukryta instrukcja w dokumencie mogła zmieniać dane i przechodzić do kolejnych plików tworzonych przez Copilot. Analizujemy mechanizm i ochronę.
Bezpieczeństwo pracowników Nowy polski poradnik pokazuje, jak rozpoznawać grooming, sextortion i materiały AI. Dodajemy techniczny model ochrony kont, dowodów i reakcji.
Łańcuch dostaw Amazon przypisał z umiarkowaną pewnością ataki na debug, chalk, axios i typo-crypto grupie DPRK. Analizujemy dowody i skutki dla npm.
Łańcuch dostaw FCC objęła nowe zagraniczne roboty i sieciowe falowniki listą Covered List. Wyjaśniamy zakres decyzji, wyjątki i techniczne ryzyko.
Zagrożenia i incydenty TA488 wykorzystuje CVE-2026-42897 i OWAReaper do trwałego dostępu do skrzynek. Analizujemy half-click, OAuth, localStorage i reakcję.
Zagrożenia i incydenty SilverFox użył trzech podatnych sterowników, DLL side-loadingu i dwóch watchdogów do utrzymania ValleyRAT. Analizujemy łańcuch i detekcję.
Bezpieczeństwo pracowników Kampania klonowała strony rosyjskich firm i wyłudzała zaliczki w handlu B2B. Wyjaśniamy mechanizm, sygnały ostrzegawcze i kontrolę płatności.
Podatności i CVE Publiczna analiza CVE-2026-10702 pokazuje błąd JIT SpiderMonkey i łańcuch Firefox–kernel. Wyjaśniamy zakres, poprawkę i priorytety obrony.
Zagrożenia i incydenty Badacze znaleźli ślady infrastruktury Flying Eagle Android RAT na 170 serwerach. Analizujemy skalę, możliwości, detekcję i reakcję.
Podatności i CVE Gitea przed 1.27.1 pozwalała autorowi repozytorium utworzyć aktywny Git hook i wykonać kod serwera. Analizujemy warunki, wpływ i naprawę.
Łańcuch dostaw Dwa testowe pakiety Joyfill zawierały RAT ładowany przy imporcie modułu. Wyjaśniamy blockchainowy resolver C2, wpływ i plan reakcji.
Zagrożenia i incydenty Prawdziwy incydent po kontakcie na LinkedIn prowadził do DMG, LaunchAgent i JXA. Wyjaśniamy łańcuch, skutki, detekcję i reakcję.
Pentest i AppSec Błędy kontroli pól w MOL Move umożliwiały zmianę roli, e-maila i danych lojalnościowych. Analizujemy fakty, przyczynę i proces disclosure.
Raz w miesiącu zwięzłe podsumowanie istotnych podatności i zagrożeń. Bez spamu, wypiszesz się w każdej chwili.