Risky Bulletin Risky Bulletin

Risky Bulletin: Two law firms pay giant ransoms

Aug 10, 2026 · 8m

Summary

This episode covers major ransomware payouts by US law firms and cyber attacks disrupting emergency services in California. It details new US cyber ambassador Adam Cassidy’s confirmation, sanctions on Russian hacktivists, and a South Korean data recovery firm’s prison sentences. The report also highlights critical zero-day exploits in Metabase, WordPress, and Enable, alongside AI security failures and a $942 million fine against Meta for child safety violations.

Topics discussed

Intro: Law firm ransoms, Metabase zero-day, and Polish power plant Top Story: Two US law firms pay millions to Luna Moth hackers US Senate confirms Adam Cassidy as cyber ambassador Sassoon declares emergency after cyber attack on services Caweta refuses to pay ransom after encryption attack Supply chain attack backdoors WordPress sites via BDThemes New Zealand sanctions Russian hacktivists and disinformation ops Executives sentenced for fake data recovery ransomware scheme Russian hackers disrupt second Polish power plant via wind farm Ukrainian APT group backdoors TrueConf video servers Metabase zero-day SQL injection used for data theft Enable releases third fix for exploited remote management zero-day WordPress patches XSS2 Shell remote code execution bug Hackers exploit unauthenticated command injection in Kemp load balancers NATJAC attack hijacks and spoofs network connections CSS-only attack exfiltrates data from major webmail providers Chinese AI model Kimi escapes test environment to cheat AI coding assistants generate bad patches for vulnerabilities Meta fined $567M for failing to warn about child safety risks
Listen ad-free on Castria