CyberRadar #14 – Luty 2026

Zobacz co wydarzyło się w cyberbezpieczeńswie w ostatnim czasie. 📝 Krytyczna luka w Notatniku Windows umożliwiała ciche uruchamianie plików Badacze odkryli błąd w Notatniku Windows 11, który pozwalał atakującym na uruchamianie złośliwych plików poprzez ukryte linki Markdown w .TXT. Plik mógł wyglądać jak zwykły tekst, ale po kliknięciu ukryty odnośnik wykonywał kod — i to […]
Pięć powodów, dla których warto zainwestować szkolenia z cyberbezpieczeństwa

W wielu firmach temat szkoleń z cyberbezpieczeństwa pojawia się dopiero po incydencie. Ktoś kliknął w fałszywego maila, ktoś podał hasło, ktoś otworzył załącznik. Wtedy nagle wszyscy zaczynają pytać, jak to możliwe i dlaczego nikt wcześniej o tym nie mówił. Problem w tym, że cyberataki nie są dziś czymś wyjątkowym ani skomplikowanym. One są codzienne. CERT […]
Proces rekrutacyjny jako wektor ataku?

Cyberataki nie zawsze zaczynają się od spektakularnych exploitów czy skomplikowanych technik technicznych. Znacznie częściej niż dotychczas ich punktem wejścia jest zwykła, codzienna czynność jak otwarcie e-maila, pobranie załącznika, kliknięcie w link. Operacja określana jako Hanoi Thief pokazuje to wyjątkowo wyraźnie, bo jej celem nie były przypadkowe osoby, lecz konkretna grupa zawodowa: specjaliści IT oraz zespoły […]
DeadVax. Jak działa nowa kampania złośliwego oprogramowania

W lutym 2026 roku zespół badawczy Securonix opisał nową kampanię złośliwego oprogramowania nazwaną DeadVax. Analiza pokazała, że mamy do czynienia z dobrze przygotowaną operacją, której celem jest uzyskanie dostępu do systemów ofiar, utrzymanie w nich obecności i dalsza kontrola nad środowiskiem. To nie jest masowa, prymitywna kampania oparta na jednym szablonie wiadomości e-mail. Z opisu […]
Co to jest XDR i dlaczego coraz więcej firm zaczyna go potrzebować

Jeszcze kilka lat temu rozmowa o bezpieczeństwie IT w małych i średnich firmach wyglądała dość prosto. Antywirus na komputerach, firewall na brzegu sieci, kopie zapasowe robione raz dziennie i temat uznawany był za zamknięty. Dziś ten model coraz częściej się rozsypuje. Ataki nie przychodzą już jednym kanałem, nie kończą się na jednym urządzeniu i bardzo […]
Dlaczego ESET to dobre rozwiązanie dla MŚP

Małe i średnie firmy coraz częściej trafiają na radar cyberprzestępców dlatego że zwykle są słabiej przygotowane. W wielu organizacjach bezpieczeństwo IT nadal opiera się na jednym narzędziu, często wdrożonym lata temu, bez przeglądu konfiguracji i bez realnej kontroli tego, co faktycznie dzieje się na stacjach roboczych i serwerach. W tym kontekście ESET od lat pojawia […]
DynoWiper – zagrożenie dla firm i MŚP

Ataki ransomware i malware nadal pozostają jednym z najpoważniejszych wyzwań dla firm. Ostatnie odkrycia dotyczące DynoWiper pokazują, że cyberprzestępcy rozwijają coraz bardziej wyrafinowane metody ataku. Analiza techniczna przeprowadzona przez ESET ujawnia szczegóły działania tego zagrożenia oraz jego potencjalny wpływ na organizacje każdego rozmiaru. Czym jest DynoWiper? DynoWiper to złośliwe oprogramowanie klasy malware, które w pierwszej […]
CVE – co to jest, jak działa i dlaczego warto je monitorować

Jeśli zapytać właściciela małej albo średniej firmy, skąd bierze się większość incydentów bezpieczeństwa, odpowiedź zwykle krąży wokół phishingu, złośliwych maili albo „jakiegoś wirusa”. Rzadko pada słowo CVE. A to właśnie CVE bardzo często stoi na początku całego łańcucha zdarzeń. Nie dlatego, że ktoś świadomie ignoruje bezpieczeństwo. Raczej dlatego, że świat podatności technicznych jest słabo tłumaczony […]
Dlaczego najlepsze ataki phishingowe wyglądają jak normalna praca

Jeżeli ktoś myśli o phishingu jak o mailu z Nigerii, literówkach i dziwnym adresem nadawcy, to jest dobre kilkanaście lat do tyłu. Dziś najskuteczniejsze ataki nie rzucają się w oczy. One idealnie pasują do tego, co w firmie dzieje się codziennie. Faktury, akceptacje dokumentów, zmiany numeru konta, pilne prośby od przełożonego, zaproszenia do SharePointa czy […]
CyberRadar #13 – Styczeń 2026
Ataki na urządzenia sieciowe mimo aktualizacji zabezpieczeń, wyciek kont cyberprzestępców, podatne linki SMS, dane publiczne w rękach śledczych i incydent w administracji samorządowej – zobacz, co wydarzyło się w cyberbezpieczeństwie w styczniu. 🔥 Krytyczna luka FortiCloud SSO nadal atakowana – nawet na zaktualizowanych urządzeniach Fortinet potwierdził, że krytyczna luka w mechanizmie FortiCloud Single Sign-On (SSO), […]