Cyber

Mój samochód dostaje łatki jak telefon - i właśnie to najbardziej mnie niepokoi
Zdalne aktualizacje OTA miały być wygodą bez wizyty w serwisie. Uważam, że przy okazji zamieniliśmy auto w komputer na kółkach - z…

Cisco pod ostrzałem: ransomware Interlock i rosyjskie FSB atakują infrastrukturę sieciową
Interlock przez 36 dni wykorzystywał krytyczną lukę CVSS 10.0 w Cisco FMC, zanim istniała łatka. NSA i CISA ostrzegają też przed rosyjskim…

DuneSlide: Dwie dziury w Cursor AI, które mogą oddać twój komputer hakerowi
Dwie krytyczne luki w edytorze Cursor (CVSS 9.8) pozwalają na przejęcie systemu bez żadnej interakcji użytkownika. Poprawka jest w wersji 3.0.

JADEPUFFER: pierwszy agent AI, który samodzielnie przeprowadził pełny atak ransomware
Sysdig udokumentował JADEPUFFER - pierwszego agenta AI, który samodzielnie przeprowadził pełny atak ransomware: od włamania po zaszyfrowanie 1342 elementów bazy danych.

Deepfake głosu prezesa - nowy front cyberbezpieczeństwa, który omija każdy firewall
Oszuści klonują głos dyrektora z kilku sekund nagrania i wyłudzają miliony. FBI alarmuje: oszustwa AI to już 893 mln dolarów strat rocznie,…

AutoJack: jedna strona internetowa wystarczy, by przejąć kontrolę nad twoim agentem AI
Microsoft ujawnił AutoJack - łańcuch exploitów, który pozwala jednej stronie internetowej na zdalne wykonywanie kodu przez agenta AI bez żadnej interakcji użytkownika.

Hakerzy przejęli brazylijski system alertów - 30 milionów ludzi obudziło się z wiadomością o 'misantropii'
Hakerzy przejęli brazylijski system alertów Defesa Civil Alerta i wysłali 10 fałszywych powiadomień o 'misantropii' do blisko 30 milionów ludzi w siedmiu…

MFA już nie wystarczy - jak AuthQuake i Device Code Phishing rozbijają ochronę Microsoft 365
Badacze z Oasis Security ujawnili AuthQuake - lukę pozwalającą ominąć MFA Microsoftu w godzinę. Równolegle rośnie fala Device Code Phishing, gdzie ofiara…

Agentjacking: jeden klucz Sentry wystarczy, żeby przejąć Claude Code, Cursor i Codex
Tenet Security odkryła Agentjacking - atak przejmujący Claude Code, Cursor i Codex przez fałszywe błędy Sentry bez żadnego włamania. 2388 firm zagrożonych.