Blog

Praktyczna wiedza dla firm​

Nie piszę o teorii.

Dzielę się tym co działa.

Każdy artykuł to konkretna wiedza z projektów, wdrożeń i incydentów.

 

Section Title

CyberRadar #11 – Listopad 2025

Masowe kampanie phishingowe podszywające się pod NFZ, InPost i PGE, fałszywe promocje rzekomo od Castoramy, cyfrowy paszport w iPhonie oraz koniec drukowania zaświadczeń. Zobacz, co działo się w...

Sneaky2FA – Browser-in-the-Browser Phishing

Phishing zmienia się z roku na rok. Kiedyś opierał się głównie na prostych wiadomościach udających bank lub kuriera czy sklep. Dziś to rozbudowane kampanie, które nie tylko imitują wygląd usług, ale...

Darmowy VPN, który działał jak narzędzie do przejmowania ruchu

VPN-y zrobiły się modne. Instalujemy je, żeby ukryć IP, odpalić streaming z innego kraju, zabezpieczyć połączenia w hotelowym Wi-Fi albo po prostu poczuć się bezpieczniej. I nie ma w tym nic złego...

Krytyczne luki RCE w 7-Zip umożliwiające przejęcie systemu

Najnowsze luki odkryte w 7-Zip – jednym z najpopularniejszych narzędzi do kompresji stanowią krytyczne zagrożenie dla bezpieczeństwa systemów na całym świecie. Zespół Secure-ISS opublikował pilne...

Awaria Cloudflare 18 listopada 2025

18 listopada 2025 roku Cloudflare doświadczyło poważnej awarii, która wpłynęła na wiele usług na całym świecie. Chociaż w mediach często podawano to jako „problem z internetem”, w raporcie firmy...

Jak jeden phishing mógł zagrozić miliardom pobrań – analiza ataku na npm

W ostatnim czasie Group-IB opublikował bardzo ciekawy wpis o tym, jak atakujący wykorzystali phishing, żeby doprowadzić do kompromitacji ekosystemu npm. To nie był klasyczny bug – to atak...

Nikkei – zainfekowany komputer, przejęty Slack

Firma Nikkei Inc. to japoński koncern medialny, m.in. wydawca dziennika „The Nikkei” oraz właściciel części udziałów w Financial Times. Firma poinformowała niedawno o poważnym incydencie...

Kimsuky i nowy malware EndClient RAT

W ostatnim czasie pojawił się raport techniczny opisujący nową wersję trojana zdalnego dostępu („RAT”)  – EndClient RAT, który przypisuje się koreańskiej grupie Kimsuky. Poniżej przedstawiam...

Kiedy hosting staje się problemem: historia z aurologic GmbH

Raport „Malicious Infrastructure Finds Stability with aurologic GmbH”, opublikowany przez Recorded Future, pokazuje na przykładzie niemieckiego dostawcy usług hostingowych, jak łatwo linie między...

Nadal masz pytania? Odezwij się

Masz pytania?

Porozmawiajmy

Odpowiem na pytania dotyczące zakresu współpracy, procesu audytu lub dopasowania programu do specyfiki Twojej firmy.