Blog

Praktyczna wiedza dla firm​

Nie piszę o teorii.

Dzielę się tym co działa.

Każdy artykuł to konkretna wiedza z projektów, wdrożeń i incydentów.

 

Section Title

Jak przygotować pracowników na atak socjotechniczny przez telefon

Phishing mailowy ludzie być może już rozpoznają. Podejrzany link, dziwny nadawca, błąd w domenie – większość pracowników po odpowiednim szkoleniu potrafi to złapać. Telefon od „działu IT” wciąż...

CyberRadar #19 – Lipiec 2026

Cztery tematy zdominowały lipiec: luka widoczności wokół „Shadow AI”, ewolucja krajobrazu zagrożeń e-mailowych według Microsoftu, coraz trudniejsze do rozpoznania oszustwa telefoniczne wspierane...

Audyt wewnętrzny czy zewnętrzny – co wybrać

Wybór złego audytora wewnętrznego kosztuje więcej niż jego brak. Brzmi jak paradoks, ale to jedna z najczęstszych pułapek, jakie widzę u firm przygotowujących się do certyfikacji ISO 27001. Ktoś w...

Audyt uprawnień w firmie – jak znaleźć konta, które powinny być dawno usunięte

Konto po pracowniku, który odszedł rok temu, wciąż ma dostęp do systemu księgowego. Nikt tego nie zauważył, bo nikt nie musiał. System działał, faktury wychodziły, a stare konto po prostu tam było...

ISO 27001 nie chroni Cię przed atakiem – chroni Cię przed konsekwencjami po ataku

Certyfikat nie zatrzyma ransomware. Nie zablokuje phishingu, nie wykryje exploitu zero-day, nie powstrzyma pracownika przed kliknięciem w link, który nie powinien być kliknięty. Ale zatrzyma coś...

Twoje konto może zostać przejęte bez złamanego hasła

Badacze z Malwarebytes opisali kampanię phishingową, w której punktem wejścia jest załącznik podszywający się pod fakturę PDF. Plik nosi nazwę w stylu Faktura-2819889242.pfd.js, ale wyświetlany jest...

CyberRadar #18 – Czerwiec 2026

Wyciek danych z menedżera haseł, kradzież sesji Chrome przejmująca konta użytkowników, ataki brute force na narzędzia do zarządzania hasłami oraz kontrola certyfikatów SSL – zobacz, co działo się w...

Jak przygotować firmę do NIS2

NIS2 zmienia podejście do cyberbezpieczeństwa w firmach. Nie chodzi już tylko o zabezpieczenie komputerów, instalację antywirusa czy wykonywanie kopii zapasowych. Teraz firmy muszą bardziej świadomie...

CyberRadar #17 – Maj 2026

Zobacz, co działo się w świecie cyberbezpieczeństwa w maju 🖥️ Holandia przejęła 800 serwerów wykorzystywanych do cyberataków Holenderskie służby przeprowadziły dużą operację przeciwko firmie...

Nadal masz pytania? Odezwij się

Masz pytania?

Porozmawiajmy

Odpowiem na pytania dotyczące zakresu współpracy, procesu audytu lub dopasowania programu do specyfiki Twojej firmy.