2026
- Argamal — trojan ukryty w instalatorach gier, który po trzech dniach przejmuje cały komputerKaspersky wykrył nowego trojana zdalnego dostępu, który chowa się w spiratowanych grach, omija piaskownice i dopiero po kilku dniach pobiera właściwy ładunek z GitHuba.
- Krytyczna luka w Ivanti Sentry (CVE-2026-10520) — atakujący przejmują bramki firmowe w niecałą dobę po publikacji exploitaMaksymalna ocena 10.0 w skali CVSS, zdalne wykonanie kodu jako root bez logowania i potwierdzone backdoory na urządzeniach wystawionych do internetu.
- Hakerzy nie włamali się na Instagrama — po prostu poprosili o to chatbota Meta. Przejęto ponad 20 tysięcy kontWystarczyło podać obcy adres e-mail w systemie wsparcia opartym na AI, by przejąć cudze konto na Instagramie — luka pozwoliła przestępcom ukraść 20 225 profili.
- Mundial 2026 ruszył, a oszuści byli pierwsi — FBI ostrzega przed falą fałszywych stron FIFA, bankowym malware i kradzieżą tożsamościJeszcze przed pierwszym gwizdkiem powstało nawet 19 tysięcy domen nawiązujących do FIFA — fałszywe kasy biletowe, pirackie streamy z trojanami bankowymi i platformy bukmacherskie zbierające skany dokumentów.
- Atak na biblioteki Laravel-Lang — napastnik przepisał ponad 700 tagów w Composerze i podrzucił złodzieja danych uwierzytelniającychZłośliwy kod w popularnych pakietach laravel-lang uruchamiał się przy każdym żądaniu PHP i wykradał klucze chmurowe, tokeny CI/CD, klucze SSH i portfele kryptowalut.
- Krytyczna luka w Apache HTTP Server — CVE-2026-23918 w module HTTP/2 pozwala wywrócić serwer dwoma ramkami, a w skrajnym przypadku wykonać zdalny kodPodwójne zwolnienie pamięci w mod_http2 daje atakującemu trywialny DoS bez logowania, a na części systemów otwiera drogę do zdalnego wykonania kodu. Lukę zgłosili dwaj polscy badacze.
- Grafana Labs — atakujący wykradli token GitHub przez lukę w pull_request_target i pobrali cały prywatny kodGrupa Coinbase Cartel wykorzystała klasyczny błąd Pwn Request w CI/CD, dostała się do pięciu prywatnych repozytoriów i próbowała wymusić okup. Grafana odmówiła i opublikowała pełny post-mortem.
- Krytyczny zero-day w Cisco Catalyst SD-WAN — CVE-2026-20182 z CVSS 10.0 aktywnie wykorzystywany przez UAT-8616Atakujący przejmują kontrolę nad kontrolerami SD-WAN bez logowania, modyfikują konfigurację sieci i sprzątają po sobie logi. CISA dała federalnym agencjom trzy dni na łatkę.
- Zero-day w Microsoft Exchange — CVE-2026-42897 aktywnie wykorzystywany do ataków przez OWASpecjalnie spreparowany e-mail otwarty w Outlook Web Access wystarczy, żeby napastnik wykonał kod JavaScript w przeglądarce ofiary. Microsoft potwierdza, że atak trwa w środowisku produkcyjnym.
- Dead.Letter — krytyczna luka w Eximie (CVE-2026-45185) zagraża milionom serwerów pocztowychUse-after-free w obsłudze BDAT pozwala napastnikowi przejąć serwer pocztowy bez logowania. Co dokładnie się dzieje i jak się zabezpieczyć.
- Wyciek danych 2,87 mln klientów Cyfrowego Polsatu — PESEL-e w rękach napastnikówProkuratura wszczęła śledztwo w sprawie jednego z największych wycieków w historii Polski. Co dokładnie wyciekło, jak się chronić i czy zastrzec PESEL.
- Azure DevOps z dziurą o ocenie 10/10 — krytyczny wyciek danych bez logowania (CVE-2026-42826)Microsoft 7 maja ujawnił krytyczną podatność w Azure DevOps pozwalającą na zdalne ujawnienie poufnych informacji bez autoryzacji. CVSS 10.0 i brak akcji wymaganej od klientów — co to znaczy w praktyce.
- ShinyHunters łamie Canvas — 3,65 TB danych 275 milionów studentów i 9 tysięcy szkół na celownikuInstructure, twórca platformy Canvas LMS używanej w tysiącach uczelni na świecie, potwierdza włamanie. Grupa ShinyHunters daje termin do 6 maja albo opublikuje wykradzione wiadomości prywatne i dane studentów.
- MOVEit Automation znów na celowniku — CVE-2026-4670 z oceną 9.8 pozwala przejąć platformę bez logowaniaProgress Software łata krytyczną lukę uwierzytelnienia w MOVEit Automation, którą można połączyć z drugą podatnością i uzyskać pełną kontrolę nad firmowym transferem plików. Echo afery z 2023 roku jest aż nazbyt głośne.
- Krytyczna luka w cPanel — CVE-2026-41940 pozwala przejąć serwer hostingowy bez logowaniaAtakujący od miesięcy wykorzystują dziurę w cPanel i WHM o ocenie 9.8 w skali CVSS, która umożliwia uzyskanie uprawnień root bez znajomości jakiegokolwiek hasła. CISA już dopisała ją do swojego katalogu KEV.
- Medtronic potwierdza włamanie — ShinyHunters chwalą się kradzieżą 9 milionów rekordów medycznychNajwiększy producent urządzeń medycznych na świecie potwierdził naruszenie bezpieczeństwa, a grupa ShinyHunters twierdzi, że wykradła dziewięć milionów rekordów z danymi osobowymi pacjentów i partnerów.
- BlueHammer (CVE-2026-33825) — luka w Microsoft Defender, która zamienia antywirusa w narzędzie atakuTrzy zero-daye w Windows Defender wykorzystywane są w realnych atakach, a sam mechanizm leczenia plików pozwala napastnikowi przejąć system z uprawnieniami SYSTEM.
- Cyberatak na Uniwersytet Warszawski — 850 GB danych trafiło do darknetuHakerzy opublikowali w darknecie 200 tysięcy plików skradzionych z systemów UW, w tym dane osobowe studentów, doktorantów i pracowników wraz z numerami PESEL.
- Wyciek danych Vercel — hakerzy ukradli klucze API i kod źródłowy przez aplikację AIPlatforma hostingowa Vercel potwierdziła naruszenie bezpieczeństwa, w którym hakerzy wykradli dane klientów — klucze API, kod źródłowy i dane z baz danych — poprzez przejętą aplikację AI trzeciej strony.
- Wyciek danych z Booking.com — hakerzy przechwycili dane rezerwacji tysięcy podróżnychBooking.com potwierdił naruszenie bezpieczeństwa, w wyniku którego ujawniono dane osobowe i szczegóły rezerwacji klientów.
- Aktywnie wykorzystywana luka w SharePoint — CVE-2026-32201 załatana w kwietniowym Patch TuesdayMicrosoft załatał podatność zero-day w SharePoint Server, która jest już aktywnie wykorzystywana przez atakujących do ataków typu spoofing bez uwierzytelnienia.
- Popularna wtyczka Smart Slider 3 Pro zhakowana — backdoor w oficjalnej aktualizacjiAtakujący przejęli system aktualizacji wtyczki Smart Slider 3 Pro i przez 6 godzin dystrybuowali wersję z pełnym zestawem backdoorów do ponad 800 000 stron WordPress.
- Hakerzy ukradli 4 TB danych z Mercor przez lukę w bibliotece PyPIAtak łańcucha dostaw na popularną bibliotekę LiteLLM umożliwił kradzież 4 terabajtów danych z platformy rekrutacyjnej Mercor, wycenianej na 10 miliardów dolarów.
- Krytyczna luka w Fortinet FortiClient EMS aktywnie wykorzystywana — zaktualizuj natychmiastCVE-2026-35616 to krytyczna podatność w FortiClient EMS umożliwiająca nieautoryzowane wykonanie kodu — jest już aktywnie eksploatowana w atakach.
- Czwarty zero-day Chrome w 2026 roku — zaktualizuj przeglądarkę natychmiastGoogle wydało awaryjną łatkę dla aktywnie wykorzystywanej luki CVE-2026-5281 w silniku WebGPU Dawn przeglądarki Chrome.
- NoVoice — rootkit na Androida w Google Play zainfekował 2,3 miliona urządzeńZłośliwe oprogramowanie NoVoice ukryte w ponad 50 aplikacjach na Google Play kradło dane WhatsApp i przeżywało przywracanie ustawień fabrycznych.
- Koreańscy hakerzy zaatakowali axios — jeden z najpopularniejszych pakietów npmCyberprzestępcy powiązani z Koreą Północną przejęli konto opiekuna biblioteki axios i przez trzy godziny dystrybuowali złośliwy kod do milionów deweloperów na całym świecie.
- Komisja Europejska potwierdza cyberatak — skradziono 350 GB danych z chmury AWSHakerzy z grupy ShinyHunters włamali się na konto AWS Komisji Europejskiej i skradli setki gigabajtów danych, w tym bazy danych i zawartość serwerów e-mail.
- Irańscy hakerzy wymazali 200 000 urządzeń giganta medycznego StrykerPowiązana z Iranem grupa Handala sparaliżowała globalną sieć producenta sprzętu medycznego Stryker, wymazując dane z setek tysięcy urządzeń w 79 krajach.
- Wyciek danych Crunchyroll — 6,8 mln użytkowników na celowniku przez phishing u podwykonawcySony-owe serwis streamingowy Crunchyroll potwierdził wyciek danych po tym, jak hakerzy uzyskali dostęp przez skompromitowanego pracownika firmy outsourcingowej TELUS Digital.
- Cyberatak na Narodowe Centrum Badań Jądrowych — irański ślad i lekcja dla PolskiW marcu 2026 roku hakerzy powiązani z Iranem zaatakowali polskie centrum badań jądrowych. Atak odparto, ale incydent ujawnia rosnące zagrożenia dla infrastruktury krytycznej.
- Cyberatak na Urząd Miasta w Myszkowie — zagrożone dane tysięcy mieszkańcówHakerzy zaatakowali infrastrukturę IT urzędu miasta na Śląsku, narażając dane osobowe i numery PESEL mieszkańców.
2025
2024
- Przypadek luki w systemie więzieniaNiezwykły przypadek luki w systemie więzienia.
- Awaria chmury i problemy z tym związanePrzykład jak można zostać zakładnikiem swoich danych
- Nowa metoda - podwójne oszustwoNajpierw oszukują a potem próbują drugi raz...
- Oszustwo na Baltic Pipe - jak nie paść ofiarą oszustów...Oszustw związanych z fałszywymi inwestycjami, które coraz częściej pojawiają się w internecie
- Darmowy antywirus onlineCzym przeskanować komputer, jeśli masz podejrzenie iż trzeba ?
- Jak zgłosić próbę wyłudzenia która przyszła SMSemJakiś dziwny SMS o nieodebranej paczce lub o niezapłaconej fakturze
- Bezpłatne antywirusy onlineCzasami Zachodzi potrzeba potrzeba przeskanowania podejrzanego komputer tu i teraz...
- Atak DDOS na TVPAtak DDOS czy poprostu złe skalowanie ?
- Cyberatak na PAPSianie Paniki -> Cyberatak
- Co się czai w sieciOpis najpopularniejszych zagrożeń w internecie