
Francuski fiskus jest zwolniony z własnych kar RODO
DGFiP potrzebowała 48 dni, by ujawnić wyciek 678 tysięcy danych podatkowych. Francuskie prawo wprost zwalnia państwo z kar RODO, jakie nałożyłoby na prywatną firmę.

DGFiP potrzebowała 48 dni, by ujawnić wyciek 678 tysięcy danych podatkowych. Francuskie prawo wprost zwalnia państwo z kar RODO, jakie nałożyłoby na prywatną firmę.

CVE-2026-58231 otrzymuje maksymalny wynik 10.0 w SAP Commerce Cloud. Nie istniał żaden publiczny exploit, a mimo to honeypoty wykryły prawdziwe ataki trzy dni po łatce.
Wyciekły klucz AWS pozwolił skopiować bazę danych CRM Beacon, z którego korzystają brytyjskie organizacje charytatywne. Banki mają DORA, infrastruktura krytyczna ma NIS2 - sektor charytatywny nie ma żadnego z nich.

Własny biuletyn RingCentral z 28 lipca tłumaczy incydent wyrafinowaną kampanią inżynierii społecznej, bez żadnych szczegółów technicznych, po tym jak ShinyHunters ujawnił dane 1,6 miliona klientów, pozostawiając rejestry ryzyka dostawców w UE i Wielkiej Brytanii bez niczego do uzupełnienia.

Clop wymienił Shell, Philips, GE i Fiserv wśród prawie 50 ofiar kampanii wykorzystującej lukę w PTC Windchill załataną dwa miesiące wcześniej. Skradzionym materiałem były dane inżynieryjne i zakładowe, a nie dane osobowe, co może omijać obowiązek zgłoszenia RODO, jednocześnie uruchamiając obowiązki NIS2, których niewielu producentów uwzględniło w mapowaniu.

Microsoft przypisuje nowy szczep ransomware, StormEncryptor, grupie powiązanej z Chinami, która włamała się do sieci klientów przez tę samą lukę w N-able N-central, której pierwsza łatka nie zamknęła do końca. N-able wydał drugi hotfix 10 sierpnia, cztery dni po potwierdzeniu, że atakujący dotarli już do zarządzanych punktów końcowych.

CVE-2026-71362 pozwala niezweryfikowanemu napastnikowi przejąć sesję klienta w Adobe Commerce lub Magento. Sansec blokował realne ataki już w kilka godzin po poprawce.

CVE-2026-55040 i CVE-2026-63520 załatano w odstępie miesiąca, ale połączone dają nieuwierzytelnione zdalne wykonanie kodu na każdej wspieranej wersji SharePoint on-premises.

Niemiecki BSI przestał chronić spóźnionych zgłaszających się do NIS2 31 lipca. Oficjalne dane pokazują lukę bliską 40 procent - najbardziej ucierpiały przedsiębiorstwa komunalne.

Luka w vCenter o wyniku CVSS 9,8 była aktywnie wykorzystywana w 47 krajach w ciągu pięciu dni od publikacji poprawki, według niemieckiej firmy śledczej QUIRSO. Tygodnie później nadal nie widnieje w katalogu KEV agencji CISA.

Dowód koncepcji ShieldBreak, opublikowany 12 sierpnia, unieważnia lipcową łatę Microsoftu dla CVE-2026-50656 na w pełni zaktualizowanych systemach Windows 10, 11 i Server 2025. Załatany nie znaczy już chroniony.

ShipMonk, dostawca wysyłek Trezora, został zaatakowany przez lukę w Metabase, ujawniając adresy blisko 13 700 nabywców portfeli sprzętowych. Dane Chainalysis pokazują, dlaczego ta lista jest warta więcej niż hasło.
Strona 1 / 11
Jedna przemyślana notatka o infrastrukturze, zarządzaniu i pomiarach, niemal każdego ranka. Zero teorii.