W badaniu CloudComp przeprowadzonym wśród polskich firm MŚP w 2026 roku 36% respondentów potwierdziło, że ich firma doświadczyła incydentu cyberbezpieczeństwa. Ta liczba, choć już sama w sobie wysoka...
Klienci pytają mnie o certyfikat ISO 27001. Prawie żadna firma nie pyta jednak, co ten certyfikat miałby właściwie udowodnić. To pytanie jest ważniejsze niż pytanie o cenę audytu, bo od odpowiedzi...
Uwierzytelnianie wieloskładnikowe (MFA) trafiło już na listę podstawowych wymogów bezpieczeństwa w niemal każdej organizacji. Problem w tym, że sam fakt jego wdrożenia niewiele mówi o rzeczywistym...
Phishing mailowy ludzie być może już rozpoznają. Podejrzany link, dziwny nadawca, błąd w domenie – większość pracowników po odpowiednim szkoleniu potrafi to złapać. Telefon od „działu IT” wciąż...
Cztery tematy zdominowały lipiec: luka widoczności wokół „Shadow AI”, ewolucja krajobrazu zagrożeń e-mailowych według Microsoftu, coraz trudniejsze do rozpoznania oszustwa telefoniczne wspierane...
Wybór złego audytora wewnętrznego kosztuje więcej niż jego brak. Brzmi jak paradoks, ale to jedna z najczęstszych pułapek, jakie widzę u firm przygotowujących się do certyfikacji ISO 27001. Ktoś w...
Konto po pracowniku, który odszedł rok temu, wciąż ma dostęp do systemu księgowego. Nikt tego nie zauważył, bo nikt nie musiał. System działał, faktury wychodziły, a stare konto po prostu tam było...
Certyfikat nie zatrzyma ransomware. Nie zablokuje phishingu, nie wykryje exploitu zero-day, nie powstrzyma pracownika przed kliknięciem w link, który nie powinien być kliknięty. Ale zatrzyma coś...
Badacze z Malwarebytes opisali kampanię phishingową, w której punktem wejścia jest załącznik podszywający się pod fakturę PDF. Plik nosi nazwę w stylu Faktura-2819889242.pfd.js, ale wyświetlany jest...