RatOn: Ewolucja zagrożeń mobilnych: od NFC do pełnej kontroli urządzenia

Cyberprzestępcy coraz śmielej łączą różne techniki ataku. Zaczyna się od prostych nadużyć NFC do zaawansowanych złośliwych narzędzi, które potrafią przejąć konrolę nad urządzeniem i wykonywać transakcje. Przykładem takiego oprogramowania jest RatOn – świeżo odkryty trojan. Przyjrzyjmy mu się bliżej. RatOn integruje klasyczne ataki typu overlay (nakładki) z mechanizmami „Automated Transfer System” (ATS) oraz funkcjami zdalnego […]
CyberRadar #9 – Wrzesień 2025

Wrzesień przyniósł sporo wydarzeń w świecie cyberbezpieczeństwa i ochrony prywatności – od nowych funkcji Signal po poważne ataki ransomware w Europie. W najnowszym zestawieniu przygotowałem dla Ciebie pięć najważniejszych tematów, które warto znać, jeśli zależy Ci na bezpieczeństwie swoich danych, urządzeń i… dzieci w internecie. 📸 Uśmiech dziecka w Internecie – zanim podpiszesz zgodę w […]
Fałszywe wersje Malwarebytes, LastPass i innych programów na GitHubie

W sieci pojawiła się poważna kampania malware’owa, w której cyberprzestępcy podszywają się pod znane marki (m.in. Malwarebytes, LastPass). Na liście ofiar znajdują się również inne popularne aplikacje i usługi – antywirusy czy narzędzia do edycji wideo. Atak został tym razem wymierzony w użytkowników systemów MacOS i jego celem jest kradzież informacji. Dystrybucja złośliwego oprogramowania […]
📰 CyberAlert: Atak AlphaLocker na gazomet.pl i cgas.pl

W dniu 8 września 2025 r. grupa ransomware AlphaLocker przeprowadziła atak, w wyniku którego wyciekło około 200 GB danych. Według informacji ujawnionych przez portale monitorujące incydenty cybernetyczne, skradzione zostały m.in. dokumenty klientów, projekty, dokumentacja finansowa oraz dane poufne związane z działalnością przedsiębiorstw. Kogo dotknął atak? Ofiarami incydentu padły polskie firmy Gazomet.pl i CGas.pl, zajmujące się […]
EDR w małych i średnich firmach

Dzisiaj chcę przybliżyć wam zasadę działania systemów EDR, czyli Endpoint Detection and Response. To nie jest jakaś abstrakcyjna technologia dla korporacji, tylko rozwiązanie, które pomaga właścicielom firm i ich ekipom IT radzić sobie z codziennymi zagrożeniami. Skupię się na tym, co liczy się dla biznesów, funkcjonalnościach, które chronią, i dlaczego warto to wdrożyć, zanim będzie […]
Cyberbezpieczeństwo w MŚP – najczęstsze błędy

Przez lata współpracowałem z różnymi firmami – małe biura księgowe, sklepy internetowe, lokalne firmy, firmy produkcyjne. Schemat zawsze jest podobny: dopóki wszystko działa, bezpieczeństwo jest traktowane jak niepotrzebny koszt. Dopiero kiedy przychodzi incydent, właściciele zaczynają panikować, liczyć straty i pytają: „Dlaczego nikt wcześniej nie powiedział, że jesteśmy tak odsłonięci?”. Prawda jest taka, że większość problemów […]
CyberRadar #8 – Sierpień 2025

Wycieki danych w sklepach internetowych, zapomniane ustawienia bezpieczeństwa w Microsoft 365, śledzenie przez localhost oraz pliki APT z Korei Północnej – zobacz, co działo się w świecie cyberbezpieczeństwa w ostatnich tygodniach. 🔒 Incydent bezpieczeństwa w Botland.com.pl Sklep Botland.com.pl padł ofiarą ataku. Atakujący wykorzystali jeden z modułów sklepu, uzyskując dostęp do adresów e-mail oraz zahashowanych haseł. […]
Ewolucja trojana bankowego na Androida

Anatsa – trojan znany również jako TeaBot został odkryty w 2020 roku. Jest to aplikacja na systemy Android, która jest w stanie kraść dane uwierzytelniające czy monitorować naciśnięte klawisze. Twórcy oprogramowania nieustannie doskonalili swoje techniki aby coraz lepiej wykradać dane bez ryzyka wykrycia. Zespół Zscaler ThreatLabz, który nieustatnie monitoruje i analizuje złoślwe aplikacje również i […]
Jak firmy mogą chronić się przed ransomware za około 1000 PLN miesięcznie?

Po skutecznym cyber ataku następuje sytuacja, gdzie „coś” nagle przestało działać. Wtedy pojawia się nerwowość, sprzedaż przestaje funkcjonować, systemy nie działają, pracownicy panikują, wszystkie oczy skierowane są na dział IT lub tak jak to często bywa na jedną osobę odpowiedzialną za IT, która przytłoczona nadmiarem obowiązków nie jest w stanie zadbać o wszystkie obszary IT. […]
3 powody dla których hakerzy atakują małe i średnie firmy

Przez lata, pracując jako informatyk, widziałem sporo. Wiele firm, szczególnie tych małych i średnich, żyje w błogiej nieświadomości. Często słyszałem “Nas to nie dotyczy, bo my jesteśmy za mali, żeby ktoś się nami interesował.” To jest mit, i to niebezpieczny. Cyberprzestępcy doskonale wiedzą, że właśnie małe i średnie firmy są dla nich najłatwiejszym i najbardziej […]