NOWOŚĆ! Szkolenie AI w pracy admina

Konferencja Mega Sekurak Hacking Party w Krakowie – 26-27 października!

 

W biegu

Claude Code jako narzędzie w rękach cyberprzestępców. Analiza przypadków użycia agentów AI w realnych atakach

07 września 2026, 02:29 | Aktualności | 0 komentarzy
Claude Code jako narzędzie w rękach cyberprzestępców. Analiza przypadków użycia agentów AI w realnych atakach

Mówiąc o wsparciu sztucznej inteligencji w branży IT, jeszcze do niedawna mogliśmy mieć na myśli pisanie prostych funkcji, generowanie dokumentacji na bazie kodu czy tworzenie autouzupełnień w IDE. W przypadku branży związanej z cyberbezpieczeństwem asystent AI często był kojarzony z przygotowywaniem wiarygodnych wiadomości phishingowych (bez literówek w treści) oraz tworzeniem…

Czytaj dalej »

Jesteśmy „w związku” 😉 Z tej okazji mega rabat na szkolenie CompTIA Security+

04 września 2026, 18:43 | Aktualności | 0 komentarzy
Jesteśmy „w związku” 😉 Z tej okazji mega rabat na szkolenie CompTIA Security+

Stało się 🙂 Firma Securitum Szkolenia została oficjalnym CompTIA Delivery Partnerem! TLDR: Ale co to właściwie oznacza?  Przede wszystkim możemy teraz połączyć nasze autorskie podejście do nauki cyberbezpieczeństwa – czyli mnóstwo praktyki, labów i możliwość nauki pod okiem trenerów, którzy na co dzień faktycznie siedzą w security – z oficjalnym…

Czytaj dalej »

Kolejny atak na łańcuch dostaw w npm. Samoreplikujący się robak powiązany z Keyv zainfekował ponad 420 pakietów

04 września 2026, 08:54 | W biegu | 0 komentarzy
Kolejny atak na łańcuch dostaw w npm. Samoreplikujący się robak powiązany z Keyv zainfekował ponad 420 pakietów

Badacze bezpieczeństwa z firmy SafeDep poinformowali o wykryciu masowego ataku na łańcuch dostaw w ekosystemie npm. Złośliwy kod został wykryty w keyv@6.0.0 przeznaczonym do zarządzania pamięcią podręczną w środowisku Node.js oraz powiązanych z nim pakietów z rodziny cacheable, flat-cache oraz cache-manager. Charakter infekcji wskazuje na samoreplikującego się robaka, zdolnego do…

Czytaj dalej »

Bogata telemetria – rozszerzenia w Open VSX zbierały dane i wykorzystywały nazwy innych wtyczek

04 września 2026, 08:50 | W biegu | 0 komentarzy
Bogata telemetria – rozszerzenia w Open VSX zbierały dane i wykorzystywały nazwy innych wtyczek

Badacze bezpieczeństwa z Manifold zidentyfikowali 77 złośliwych rozszerzeń do Visual Studio Code w Open VSX. Wykorzystują one nazwy i opisy prawdziwych wtyczek z VS Code Marketplace. Zidentyfikowane rozszerzenia zostały już usunięte z Open VSX. TLDR: 58 wtyczek było lżejszym wariantem kampanii. Wysyłały swojemu właścicielowi nazwę hosta użytkownika, a czasami także…

Czytaj dalej »

Kolejny wyciek danych w branży medycznej. Grupa ShinyHunters wzięła odpowiedzialność za atak na amerykańskiego giganta McKesson

31 sierpnia 2026, 13:24 | Aktualności | komentarze 4
Kolejny wyciek danych w branży medycznej. Grupa ShinyHunters wzięła odpowiedzialność za atak na amerykańskiego giganta McKesson

Grupa ShinyHunters pochwaliła się na swojej stronie z wyciekami (leaksite) włamaniem do systemów firmy McKesson oraz kradzieżą danych medycznych milionów pacjentów. Wśród wykradzionych informacji znajdują się zarówno wrażliwe dane osobowe, jak i medyczne. TLDR: McKesson Corporation to jedna z największych firm z sektora ochrony zdrowia w Stanach Zjednoczonych oraz główny…

Czytaj dalej »

Agencje rządowe USA ostrzegają przed atakami na sterowniki Siemens S7

31 sierpnia 2026, 13:17 | W biegu | 0 komentarzy
Agencje rządowe USA ostrzegają przed atakami na sterowniki Siemens S7

Amerykańskie agencje rządowe (CISA, NSA, FBI, DOE, EPA) wydały wspólne ostrzeżenie (CISA AA26-231A) o aktywnej kampanii cyberprzestępczej wymierzonej w sterowniki programowalne (PLC) z rodziny Siemens S7. TLDR: Żeby lepiej zobrazować powagę sytuacji, sterowniki te są często stosowane w zakładach przemysłowych, infrastrukturze wodno-kanalizacyjnej, sektorze energetycznym oraz innych środowiskach, gdzie automatyzacja procesów…

Czytaj dalej »

Cyberprzestępcy podszywają się pod Rockstar Games. Zamiast dema gry GTA VI oferują infostealer Vidar

31 sierpnia 2026, 13:09 | W biegu | komentarze 2
Cyberprzestępcy podszywają się pod Rockstar Games. Zamiast dema gry GTA VI oferują infostealer Vidar

Do premiery GTA VI zostały niespełna 3 miesiące (19.11.2026 r.), a emocje związane z nową odsłoną popularnej serii rosną z dnia na dzień. W mediach co i rusz pojawiają się informacje o rzekomych wyciekach kodów źródłowych, materiałów z rozgrywki czy też nieoficjalnych wersjach demonstracyjnych.  TLDR: Firma Rockstar Games kilka dni…

Czytaj dalej »

Chiny używają zhackowanych routerków domowych na całym świecie do realizacji cyberataków.

31 sierpnia 2026, 09:06 | W biegu | komentarze 4
Chiny używają zhackowanych routerków domowych na całym świecie do realizacji cyberataków.

Poza routerkami wykorzystywane są też czasem urządzenia korporacyjne (Fortinet, Ivanti, Citrix ADC, Checkpoint), które przejmowane są znanymi podatnościami. Chińczycy tylko w tej operacji używali około ~200 exploitów. Wszystko po to, żeby ataki niepostrzeżenie wymieszać z normalnym ruchem czy uniemożliwić łatwą blokadę ataków (np. po kraju z którego realizowane są ataki)….

Czytaj dalej »

Bezpieczny agent AI w helpdesku?

28 sierpnia 2026, 09:05 | Aktualności | 1 komentarz
Bezpieczny agent AI w helpdesku?

Wewnętrzny portal helpdeskowy działa za VPN-em. Pracownik wpisuje pytanie, n8n pobiera potrzebne informacje z Confluence, a bot zwraca zwięzłą odpowiedź wraz z linkami do źródeł. Prosty i przydatny mechanizm do obsługi zgłoszeń. Dobrze wdrożony bot helpdeskowy usuwa z głowy setki powtarzalnych zgłoszeń i może realnie pomóc adminowi w codziennych obowiązkach….

Czytaj dalej »

Bezpieczeństwo BMC po raz kolejny pod lupą badaczy

28 sierpnia 2026, 07:45 | W biegu | 0 komentarzy
Bezpieczeństwo BMC po raz kolejny pod lupą badaczy

BMC (Baseboard Management Controller) to element, o którym administratorzy często zapominają. Oczywiście, jest wygodnym sposobem pozwalającym na zarządzanie serwerem, ale korzysta się z niego stosunkowo rzadko i… niekoniecznie pamięta się o jego bezpieczeństwie. Niesłusznie. TLDR: BMC to tak naprawdę osobny, niezależny komputer, z własnym interfejsem sieciowym i systemem operacyjnym, który pozwala na kontrolowanie…

Czytaj dalej »

Mega Sekurak Hacking Party – sprawdź, dlaczego lepiej zostać w domu i nie przyjeżdżać do Krakowa 26–27 października 2026 r.

27 sierpnia 2026, 11:58 | Aktualności | 1 komentarz
Mega Sekurak Hacking Party – sprawdź, dlaczego lepiej zostać w domu i nie przyjeżdżać do Krakowa 26–27 października 2026 r.

Planujesz spokojną jesień? Chcesz w spokoju sączyć kawę przed komputerem i głęboko wierzyć, że Twoje domowe hasło do Wi-Fi (trudne123😉) jest całkowicie bezpieczne? Rozumiemy to doskonale i radzimy z całą powagą… Omijaj Kraków szerokim łukiem w ostatnim tygodniu października! I nie chodzi nam o smog w tym pięknym mieście 😉…

Czytaj dalej »

Phishing, vishing, przejmowanie portfeli kryptowalutowych, a wszystko przy wsparciu AI – kulisy operacji ASTERIX

27 sierpnia 2026, 04:13 | W biegu | 0 komentarzy
Phishing, vishing, przejmowanie portfeli kryptowalutowych, a wszystko przy wsparciu AI – kulisy operacji ASTERIX

Vishing, wiadomości phishingowe, fałszywe aplikacje udające portfele kryptowalutowe oraz kod do eksfiltracji danych za pomocą platformy Telegram to tylko niektóre elementy szeroko zakrojonej kampanii, określonej przez badaczy z Rapid7 mianem “Operacja ASTERIX”. Nazwa pochodzi od oprogramowania Asterisk – otwartoźródłowego systemu telefonii IP (PBX) odnalezionego na serwerze atakujących. TLDR: Badacze zidentyfikowali…

Czytaj dalej »