Wybór redakcji
Anatomia Dwoch Katastrof AWS
Od autonomicznego agenta Kiro po 6-godzinną awarię platformy — jak Amazon stracił kontrolę nad własnymi narzędziami i co to oznacza dla reszty branży
Teksty praktyków: specjalistów bezpieczeństwa, audytorów i menedżerów. Każdy materiał podpisany imieniem, nazwiskiem i afiliacją autora.
Wybór redakcji
Od autonomicznego agenta Kiro po 6-godzinną awarię platformy — jak Amazon stracił kontrolę nad własnymi narzędziami i co to oznacza dla reszty branży
Izraelsko‑irańska wojna w sieci to podgląd na żywo tego, co Rosja ma już rozgrzane pod naszymi transformatorami. Jeśli jesteś polskim CISO i dalej myślisz o „incydentach”, a nie o „przygotowaniach do uderzenia”, to właśnie stoisz na torach, patrząc na reflektory lokomotywy.
Cybernewsy
„Unia Europejska działa na oprogramowaniu Microsoft, a Stany Zjednoczone mogą to wstrzymać w dowolnym momencie” – to nie spekulacja, lecz wypowiedź europosłanki wygłoszona podczas Open Source Policy Summit w Brukseli. W tym samym czasie polskie Ministerstwo Cyfryzacji włącza open source do Strategii Cyfryzacji Państwa, zapowiadając centralne repozytorium rozwiązań dla administracji publicznej. Dla zarządów firm współpracujących z sektorem publicznym rodzi to fundamentalne pytanie: jak zapewnić bezpieczeństwo w łańcuchu dostaw, gdy przejście na open source przenosi odpowiedzialność za komponenty programowe bezpośrednio na wasze barki?
Cybernewsy
Airbus właśnie wrzuca na rynek przetarg za ponad 50 mln euro na migrację mission‑critical systemów (ERP, MES, PLM, CRM) na „suwerenną europejską chmurę” na 10 lat, bo przestali wierzyć w papierową „rezydencję danych” w USA‑cloudzie z etykietką „EU region”.
Cybernewsy
W grudniu Trump zdjął blokadę na eksport H200 do Chin, a tydzień później Pekin powiedział swoim firmom: stop, kupujecie krajowe chipy, nie Nvidię. Oficjalnie chodzi o „bezpieczeństwo narodowe”, ale realnie stawką jest to, kto będzie komu płacił za moc obliczeniową, maintenance firmware’u i bugfixy w sterownikach przez następne 20 lat. Polska w tym sporze nie jest „sojusznikiem”, tylko rynkiem zbytu i potencjalną kolonią obliczeniową – o ile nadal będziemy kupować GPU jak sprzęt do renderowania, zamiast jak infrastrukturę krytyczną.
Cybernewsy
Przez ostatnie dwadzieścia lat w tej branży widziałem dziesiątki firm, które twierdziły, że są gotowe na najgorsze. Rok 2025 zweryfikował te deklaracje z brutalnością, jakiej dawno nie doświadczyliśmy. Pamiętam nocny telefon od prezesa dużej firmy logistycznej w marcu. Ich systemy stały, bo ktoś w dziale kadr uznał, że „pilne wezwanie do zapłaty” w formacie PDF to coś, co trzeba otworzyć bez pytania. Zanim dym opadł, firma straciła dostęp do danych operacyjnych na dwa tygodnie. Okazało się, że ich „niezawodny” system backupu nie był testowany od trzech lat.
Cybernewsy
Rynek agentów sztucznej inteligencji rośnie w tempie, którego nawet najbardziej optymistyczne prognozy sprzed dwóch lat nie przewidywały. Według najnowszego raportu firmy Fortune Business Insights globalny segment Agentic AI ma osiągnąć wielomiliardową wartość, a w latach 2024–2032 będzie rozwijał się ze złożoną roczną stopą wzrostu przekraczającą dwadzieścia procent. Tak gwałtowna dynamika jest bezpośrednim rezultatem potrzeby automatyzacji procesów biznesowych, presji kosztowej oraz coraz większej złożoności środowisk IT, które wymagają inteligentnego, samodzielnego działania systemów. Co istotne, najszybciej rosną adopcje w sektorach finansowym, opartym o regulacje, oraz w przemyśle – wszędzie tam, gdzie liczy się odporność operacyjna, czas reakcji i efektywność. Analitycy wskazują również, że to właśnie agentowe modele będą napędzać kolejną falę cyfrowej transformacji, przenosząc AI z roli asystenta do roli wykonawcy.rnrn
Cybernewsy
Pracownik zatrudniony na Lotnisku Chopina podjął próbę skopiowania poufnych danych na przenośny dysk twardy. W odpowiedzi na ten incydent, zarząd portu lotniczego zdecydował o jego zwolnieniu oraz poinformował Agencję Bezpieczeństwa Wewnętrznego, która prowadzi dalsze działania wyjaśniające.
Cybernewsy
MPK Kraków zaatakowała międzynarodowa grupa hakerów. Eksperci ds. cyberbezpieczeństwa nie są tym zaskoczeni, ponieważ obserwują, że coraz częściej dochodzi do incydentów bezpieczeństwa, których autorami są m.in. grupy APT. Co więcej, twierdzą, że jako kraj znajdujemy się na celowniku cyberarmii Federacji Rosyjskiej, Chińskiej Republiki Ludowej czy Korei Północnej. Jak w tej rzeczywistości powinna odnaleźć się administracja publiczna? Jakie są jej największe grzechy przeciw bezpieczeństwu w sieci? Cyberatak na MPK Kraków dla Security Magazine komentują: Aleksander Kostuch, inżynier Stormshield, oraz Łukasz Taradejna, ekspert cyberbezpieczeństwa w COIG.
Poradniki
Analiza ryzyka to konieczność, a poleganie na jednej osobie w kwestii cyberbezpieczeństwa to błąd – do takich wniosków doszli eksperci z firm 2BeAware, Perceptus oraz Xopero Software po przeanalizowaniu przypadku ataku ransomware na ZOZ w Pajęcznie, opisanego przez UODO.
Poradniki
Rządowe Centrum Legislacji opublikowało 21 maja 2024 roku projekt ustawy o krajowym systemie certyfikacji cyberbezpieczeństwa, który ma wzmocnić ochronę cyfrowej infrastruktury Polski. Nowe przepisy wprowadzą obowiązki i procedury związane z certyfikacją produktów ICT, usług ICT i procesów ICT, zapewniając ich zgodność z wymaganiami bezpieczeństwa. Projekt ustawy budzi kontrowersje wśród przedsiębiorców i samorządów.
Cybernewsy