Tematy szczegółowe
Dłuższe materiały: ransomware w polskich firmach, atrybucja kampanii, statystyki incydentów. Czytasz jak depeszę, nie jak pracę naukową.
Luki we wtyczkach i motywach WordPress — przegląd 2026
Pięć podatności pokazuje, dlaczego sama aktualizacja rdzenia WordPressa nie wystarcza. Nieautoryzowane uploady, RCE i SQL injection wracają w starych dodatkach. Oto audyt, który właściciel strony może wykonać bez czekania na kolejny alert.
SQL injection w systemach biznesowych — przegląd 2026 i plan obrony
Pięć luk SQL injection w CMS-ie, ERP, poczcie, systemie medycznym i infrastrukturze OT pokazuje ten sam błąd: dane użytkownika trafiają do zapytania bez bezpiecznej walidacji. Porządkujemy ryzyko i działania dla polskich organizacji.
Luki w narzędziach AI/ML — przegląd 2026: od MLflow po zatrute pakiety PyPI
Siedem incydentów z pierwszej połowy 2026 pokazuje dwa powtarzalne wzorce ataków na zespoły AI: luki w samych narzędziach i zatrute pakiety w łańcuchu dostaw. Zbieramy je w jednym miejscu — z wnioskami dla polskich zespołów data science.
Oszustwo na 50 mln USD w Tajlandii. Analiza OSINT z Hacker News
Wielomilionowe oszustwo na rynku nieruchomości w Tajlandii dotknęło tysiące obcokrajowców. Analizujemy studium przypadku oparte na publicznym świadectwie, pokazując mechanizmy i ryzyka inwestycji w jurysdykcjach o wysokim ryzyku korupcji.
Anatomia ataku Fake CAPTCHA na polską firmę. Analiza malware Latrodectus
CERT Polska przeanalizował atak na dużą polską organizację z użyciem malware Latrodectus. Wektor infekcji to prosty trik socjotechniczny — fałszywa CAPTCHA. Pokazujemy, jak jeden błąd pracownika może prowadzić do zaawansowanej infekcji i co to oznacza dla polskich firm.
Cyfrowe podpalenie: Analiza grudniowego ataku na polską energetykę
29 grudnia 2025 roku polski sektor energetyczny stał się celem skoordynowanego, destrukcyjnego ataku. Analizujemy raport CERT Polska, by zrozumieć, co się stało, kto był celem i dlaczego byliśmy o krok od kryzysu w środku zimy.
Wycieki danych w polskich firmach — 22 435 zgłoszeń
W 2025 roku do UODO trafiło 22 435 zgłoszeń naruszeń — o 60% więcej niż rok wcześniej. Kary wzrosły o 362%, do 64,29 mln zł. Analiza 10 wycieków.
NGate: jak przestępcy kradną pieniądze z Twoich kart przez telefon
CERT Polska ostrzega przed kampanią złośliwego oprogramowania wymierzoną w użytkowników polskich banków. Malware NGate wykorzystuje technologię NFC do przechwycenia danych kart i kodów PIN, umożliwiając nieuprawnionym wypłatom z bankomatów. Oto jak działa atak i jak się bronić.
Wycieki danych 2025: Polska w czołówce zagrożonych krajów
Średni koszt pojedynczego incydentu naruszenia danych to 4,9 mln dolarów. We wrześniu 2025 ataki na polskie firmy wzrosły o 23%