Blog

Praktyczna wiedza dla firm​

Nie piszę o teorii.

Dzielę się tym co działa.

Każdy artykuł to konkretna wiedza z projektów, wdrożeń i incydentów.

 

Section Title

Jak cyberprzestępcy przejmują Twoje komputery

Coraz częściej cyberprzestępcy nie muszą tworzyć nowego złośliwego oprogramowania, żeby przejąć kontrolę nad Twoim komputerem. Zamiast tego wykorzystują to, co już istnieje i jest uważane za...

Jak współczesne narzędzia przejmują konta i omijają uwierzytelnianie wieloskładnikowe

Jakiś czas temu opisywałem na blogu jak obejść klasyczne MFA w postaci kodów jednorazowych. Dzisiaj przedstawiam wpis, gdzie jedna z ostatnich analiza zespołu ThreatLabz z Zscaler ujawnia, jak...

Dlaczego bezpieczeństwo e-maili wciąż jest słabym ogniwem firm?

E-mail pozostaje jednym z najważniejszych narzędzi komunikacji w firmach. To przez niego wysyłane są faktury, oferty, dane klientów, hasła resetujące dostęp czy informacje operacyjne. Jednocześnie to...

Globalna kampania smishingowa Smishing Triad

Smishing, czyli phishing przez SMS, przestał być niszową formą cyberataku. Badacze z Unit42, zespołu ds. bezpieczeństwa i reagowania na incydenty w Palo Alto Networks, odkryli ogromną globalną...

Jak nowy spyware na Androida przejmuje urządzenia – ClayRat

Android to najpopularniejszy system mobilny na świecie i jednocześnie jedno z najczęściej atakowanych środowisk. Niedawne obserwacje badaczy z Zimperium pokazują, jak szybko rozwija się kampania...

Nowa fala phishingu na M365: co listopadowe raporty mówią małym i średnim firmom

Microsoft 365 pozostaje jednym z najchętniej atakowanych ekosystemów na świecie. Aż 43% wszystkich prób phishingu podszywało się pod marki Microsoft. Głównie przez wzgląd na centralizację pracy...

5 kluczowych zasad bezpieczeństwa systemów OT

Systemy OT, czyli Operational Technology, to technologie wykorzystywane do sterowania procesami przemysłowymi, produkcją, sieciami energetycznymi, transportem czy instalacjami wodno-kanalizacyjnymi...

CVE-2025-55182: React2Shell: luka, która otwiera serwery na pełne przejęcie

Wczesna zima 2025 przyniosła jedną z najpoważniejszych podatności ostatnich lat. CVE-2025-55182, zwana React2Shell, to luka o krytycznej ocenie CVSS 10.0 umożliwiająca nieautoryzowane wykonanie...

Dlaczego samorządy stały się atrakcyjnym celem ataków hakerskich

Gdy ktoś myśli o cyberatakach, zwykle widzi banki, duże firmy i globalne organizacje. Tymczasem administracja lokalna od kilku lat pojawia się w statystykach jako jedna z najczęściej atakowanych grup...

Nadal masz pytania? Odezwij się

Masz pytania?

Porozmawiajmy

Odpowiem na pytania dotyczące zakresu współpracy, procesu audytu lub dopasowania programu do specyfiki Twojej firmy.