// Tag

#polska

18 wpisów

Praktykaśrednia19.08.2026· P.G.· 9 min

Wyciek z MyDr: 8 kroków, które warto zrobić w tym tygodniu

Danych medycznych nie da się unieważnić jak hasła, ale skutki wycieku można ograniczyć. Praktyczna lista: zastrzeżenie PESEL sobie i dzieciom, rozpoznanie phishingu opartego na historii leczenia, żądanie informacji od przychodni i to, czego zastrzeżenie PESEL nie chroni.

№ 01
Alertkrytyczna19.08.2026· K.S.· 7 min

Wyciek danych z MyDr: co naprawdę wiadomo o incydencie dotyczącym 19 mln Polaków

Minister cyfryzacji mówi o ponad 2 TB skradzionych danych i blisko 19 mln osób. UODO wszczyna kontrolę, Ministerstwo Zdrowia uspokaja co do usług centralnych, a sama spółka twierdzi, że chodzi o zasoby archiwalne. Rozdzielamy potwierdzone fakty od szacunków.

№ 02
Alertwysoka13.07.2026· K.S.· 3 min

Krytyczna luka w BeyondTrust: obejście logowania w RS i PRA

Wykryto cztery luki w popularnych narzędziach BeyondTrust, w tym krytyczną CVE-2026-40138. Umożliwia ona obejście uwierzytelniania i przejęcie dostępu do urządzeń w polskim biznesie.

№ 03
Alertkrytyczna09.07.2026· K.S.· 4 min

Krytyczna luka SQL Injection w GeekyBot (CVE-2026-57679)

Wykryto krytyczną lukę SQL Injection w oprogramowaniu GeekyBot do wersji 1.2.5. Umożliwia ona nieautoryzowany dostęp do bazy danych i potencjalne przejęcie kontroli nad aplikacją.

№ 04
Alertwysoka04.07.2026· K.S.· 3 min

Luka w RustDesk: transfer plików daje pełną kontrolę nad pulpitem

Luka CVE-2026-58056 w popularnym narzędziu RustDesk pozwala na przejęcie kontroli nad myszą i klawiaturą, nawet przy uprawnieniach tylko do transferu plików. Problem dotyczy wielu polskich firm i użytkowników indywidualnych.

№ 05
Alertwysoka26.06.2026· K.S.· 4 min

Luka w Microsoft 365 Copilot pozwala na eskalację uprawnień (CVE-2026-47645)

Wykryto lukę typu open redirect w Microsoft 365 Copilot, która może umożliwić eskalację uprawnień w sieci firmowej. Microsoft udostępnił poprawkę w ramach czerwcowego Patch Tuesday.

№ 06
Alertwysoka17.06.2026· K.S.· 4 min

CVE-2026-1220: Pilna aktualizacja Chrome, luka dotyczy też Edge i Opery

Google wydało pozaplanową aktualizację dla Chrome, łatającą lukę CVE-2026-1220 w silniku V8. Problem dotyczy wszystkich przeglądarek opartych na Chromium, co wymaga natychmiastowej reakcji od polskich użytkowników i firm.

№ 07
Alertwysoka14.06.2026· K.S.· 3 min

Check Point: Luka CVE-2026-50752 w IKEv1 zagraża tunelom VPN

Luka w przestarzałym protokole IKEv1 w produktach Check Point może pozwolić na przechwycenie ruchu VPN. Problem oznaczony jako CVE-2026-50752 otrzymał ocenę 7.4 CVSS i dotyczy połączeń site-to-site.

№ 08
Alertkrytyczna28.05.2026· K.S.· 3 min

CVE-2026-48172: Aktywny atak na serwery z cPanel i LiteSpeed w Polsce

Krytyczna luka w popularnej wtyczce LiteSpeed do cPanel pozwala na przejęcie serwera. Problem dotyczy wielu polskich firm hostingowych i jest aktywnie wykorzystywany.

№ 09
Praktykaniska19.05.2026· P.G.· 6 min

Najlepszy VPN dla Polski w 2026 roku: Ranking, Porównanie i Ceny w PLN

Szukasz niezawodnego VPN-u, który zapewni Ci bezpieczeństwo, prywatność i swobodę w internecie w 2026 roku? Przygotowaliśmy kompleksowy poradnik, w którym porównujemy 7 czołowych usług VPN, uwzględniając ich funkcje, prędkości, politykę prywatności i ceny w złotówkach.

№ 10
Analizawysoka13.05.2026· A.W.· 21 min

Lumma Stealer w przebraniu visual novel — analiza

Pirackie repacki Fitgirl i DODI to znany wektor stealerów, ale ten nosi przebranie gry visual novel zbudowanej na silniku Ren'Py. Rozbieramy osiem warstw obfuskacji aż do C2 — z pełnym IoC, regułami YARA/Sigma i pokazujemy, jak Lumma używa Binance Smart Chain jako niezniszczalnego fallbacku.

№ 11
Tematy szczegółowewysoka09.05.2026· T.B.· 16 min

Wycieki danych w polskich firmach — 22 435 zgłoszeń

W 2025 roku do UODO trafiło 22 435 zgłoszeń naruszeń — o 60% więcej niż rok wcześniej. Kary wzrosły o 362%, do 64,29 mln zł. Analiza 10 wycieków.

№ 12
Praktykaniska06.05.2026· P.G.· 16 min

Prywatność w Polsce 2026 — RODO i usuwanie danych

Praktyczny przewodnik: jak korzystać z RODO art. 17 (prawo do usunięcia), gdzie znajdują się Twoje dane, jak je usunąć z polskich brokerów i serwisów. Bez prawniczej waty — konkretne szablony, lista 47 polskich serwisów do przeczyszczenia, automatyzacja przez Incogni.

№ 13
Komentarzniska06.05.2026· P.G.· 12 min

VPN dla Polski 2026: Proton, NordVPN, Surfshark i Mullvad

Porównujemy zakres funkcji, model prywatności, ograniczenia darmowych planów i koszty odnowienia. Bez udawanych benchmarków i bez sponsorowanej kolejności.

№ 14
Tematy szczegółowewysoka04.05.2026· T.B.· 8 min

NGate: jak przestępcy kradną pieniądze z Twoich kart przez telefon

CERT Polska ostrzega przed kampanią złośliwego oprogramowania wymierzoną w użytkowników polskich banków. Malware NGate wykorzystuje technologię NFC do przechwycenia danych kart i kodów PIN, umożliwiając nieuprawnionym wypłatom z bankomatów. Oto jak działa atak i jak się bronić.

№ 15
Tematy szczegółowewysoka03.05.2026· T.B.· 13 min

Wycieki danych 2025: Polska w czołówce zagrożonych krajów

Średni koszt pojedynczego incydentu naruszenia danych to 4,9 mln dolarów. We wrześniu 2025 ataki na polskie firmy wzrosły o 23%

№ 16
Komentarzśrednia29.04.2026· D.L.· 5 min

Putin testuje Trumpa. Rozmowa bez przełomu

29 kwietnia Putin i Trump rozmawiali przez półtorej godziny. Moskwa próbowała połączyć konflikt ukraiński z irańskim — bez rezultatu.

№ 17
Alertwysoka18.04.2026· K.S.· 8 min

Negocjator ransomware pracował dla gangu. Lekcja dla polskich firm

Były negocjator ds. ransomware przyznał się do winy za pracę jako szpieg dla gangu ALPHV/BlackCat .

№ 18
// Skanuj redakcjęesc · zamknij