#phishing
15 wpisów
Koszt wycieku danych w polskiej firmie 2026 — raport redakcji
Mediana kosztu wycieku w polskiej firmie średniej wielkości to dziś między 380 a 700 tysięcy złotych — i to bez kary z UODO. Rozłożyliśmy ten rachunek na…
Publiczne Wi-Fi 2026 — czy jest niebezpieczne? (fakty, nie mity)
Publiczne sieci Wi-Fi są dziś znacznie bezpieczniejsze dzięki szyfrowaniu HTTPS. Prawdziwe ryzyko przeniosło się z podsłuchu na ataki phishingowe z…
Jak rozpoznać fałszywą stronę 2026
Wygląd strony to za mało. Oszuści tworzą idealne kopie. Ten poradnik w 5 krokach nauczy Cię jedynej pewnej metody weryfikacji: analizy adresu URL…
NGate: Jak atak NFC Relay opróżnia konta Polaków przez telefon
Nowe złośliwe oprogramowanie NGate na Androida celuje w Polaków. Przestępcy, podszywając się pod bank, nakłaniają do instalacji aplikacji, która…
Atak na platformę Canvas: dane milionów studentów zagrożone
Grupa ShinyHunters zaatakowała platformę edukacyjną Canvas, zakłócając działanie uczelni i grożąc wyciekiem danych 275 milionów użytkowników. Dostawca…
Wycieki danych w polskich firmach 2026 [RAPORT]. Największe wpadki i kary UODO
Naruszeń danych zgłoszonych do UODO w 2025 roku było 22 435 — o 60% więcej niż rok wcześniej. Łączne kary skoczyły o 362% do 64,29 mln PLN. Analizujemy 10…
Aliasy email vs phishing: ukryj się przed spamem
Aliasy email to proste narzędzie do ochrony przed phishingiem i spamem — zamiast podawać prawdziwy adres, dajesz usługodawcy unikalny, jednorazowy alias…
UNC1151 atakuje polskie firmy przez Roundcube — luki w poczcie
CERT Polska wykrył kampanię e-mailową grupy UNC1151 wymierzoną w polskie podmioty. Atakujący wykorzystują dwie podatności w Roundcube do kradzieży…
Amazon SES jako broń phishingowa
Atakujący masowo wykorzystują Amazon Simple Email Service (SES) do wysyłania phishingowych e-maili, które omijają standardowe filtry bezpieczeństwa…
NGate: kradzież pieniędzy z kart przez telefon
CERT Polska ostrzega przed kampanią złośliwego oprogramowania wymierzoną w użytkowników polskich banków. Malware NGate wykorzystuje technologię NFC do…
FEMITBOT: Telegram Mini Apps w scamach krypto
Badacze odkryli operację FEMITBOT wykorzystującą wbudowane Mini Aplikacje Telegramu do prowadzenia przekonujących scamów kryptowalutowych, podszywania się…
Jak rozpoznać fałszywą stronę internetową? Praktyczny poradnik analizy URL
Współczesny phishing to dokładne kopie wizualne znanych serwisów. Jedynym wiarygodnym źródłem weryfikacji jest adres w pasku przeglądarki. Nauczymy Cię…
NGate atakuje polskie banki
CERT Polska ostrzega przed kampanią złośliwego oprogramowania NGate wymierzoną w użytkowników polskich banków. Wyjaśniamy, jak działa atak, kto jest…
ConsentFix v3: zautomatyzowany phishing OAuth omija MFA
Nowa technika ataku krąży na forach hakerskich i celuje w Azure. Nie wymaga kradzieży hasła ani złamania uwierzytelniania dwuetapowego — wystarczy klik w…
Wyciek 30 tys. kont Facebook 2026
Wietnamska grupa wykorzystała usługę Google AppSheet jako przekaźnik phishingowy, aby rozpowszechniać fałszywe e-maile podające się za Meta Support.