Przejdź do treści

Szukaj w Security Magazine

NewsletterNewsletter

Cybernews

Bieżące incydenty, podatności i decyzje, które zmieniają sytuację firm i instytucji. Każdy materiał z datą i źródłami.

Temat
Perspektywa
Temat
Perspektywa

luty 202612 materiałów na tej stronie

  • Prezydent podpisał nowelizację KSC

    Właśnie skończył się czas teoretycznych debat i narzekań na "brak konkretów". Podpis Prezydenta pod nowelizacją Krajowego Systemu Cyberbezpieczeństwa (KSC) to moment, w którym ryzyko geopolityczne staje się mierzalną stratą finansową w Twoim arkuszu kalkulacyjnym. Widziałem setki serwerowni, w których tania infrastruktura z Azji była fundamentem oszczędności. Dziś te oszczędności zamieniają się w tykający zegar długu technologicznego. Jeśli Twój vendor trafi na listę Dostawców Wysokiego Ryzyka (HRV), masz 5 lat na całkowitą czystkę w sieci. Nie na "izolację". Na fizyczne usunięcie i utylizację sprzętu.

  • Dlaczego "bezpieczne AI" w SCADA to mit?

    29 grudnia 2025, w mrozy i zamiecie, ktoś wjechał do RTU kontrolerów w 30 polskich farmach wiatrowych i fotowoltaicznych. Uszkodzili firmware, wymazali pliki systemowe, odcięli zdalne sterowanie od operatorów sieci – bez przerw w dostawach, ale z pełnym dostępem do SCADA. CERT Polska potwierdziła: wiper malware o nazwie DynoWiper, rekonesans od marca, plan zniszczenia z wykorzystaniem Tor i skradzionych kont bez MFA.

  • Open source w administracji: szansa czy nowe ryzyko dla biznesu?

    „Unia Europejska działa na oprogramowaniu Microsoft, a Stany Zjednoczone mogą to wstrzymać w dowolnym momencie” – to nie spekulacja, lecz wypowiedź europosłanki wygłoszona podczas Open Source Policy Summit w Brukseli. W tym samym czasie polskie Ministerstwo Cyfryzacji włącza open source do Strategii Cyfryzacji Państwa, zapowiadając centralne repozytorium rozwiązań dla administracji publicznej. Dla zarządów firm współpracujących z sektorem publicznym rodzi to fundamentalne pytanie: jak zapewnić bezpieczeństwo w łańcuchu dostaw, gdy przejście na open source przenosi odpowiedzialność za komponenty programowe bezpośrednio na wasze barki?

  • KSeF: jak państwo dostało roota do Twojej księgowości

    W jednym dużym koncernie przemysłowym w styczniu księgowa nacisnęła przycisk „Wyślij do KSeF”. Tyle że nie zauważyła, iż system nie połączył się z kontem produkcyjnym, tylko ze środowiskiem testowym. Kilkaset faktur „zniknęło” z obiegu, bo nie trafiły tam, gdzie trzeba. Audyt trwał tydzień, a zespół IT musiał ręcznie odtwarzać historię transakcji z logów i e-maili.

  • Jak podnieść bezpieczeństwo w administracji?

    Setki milionów złotych na zagraniczne licencje, gdy sąsiedzi zamykają swoje dane na krajowy klucz. Polskie ministerstwa uzależnione od oprogramowania z Redmond, podczas gdy Dania już migruje na Linuksa. Radosław Maćkiewicz z COI ogłasza kontrofensywę: powstanie narodowego pakietu biurowego opartego na open source. To odpowiedź nie tylko na rosnące koszty, lecz przede wszystkim na realne zagrożenie – Polska jest na trzecim miejscu w Europie pod względem cyberataków. Czas, by luka w systemie nie stała się bramą dla wrogów.

  • Czy jedno zdjęcie na WhatsAppie może przejąć Twojego iPhone’a?

    Na papierze to “tylko” kolejny błąd typu out-of-bounds write w parserze obrazków. W praktyce – zero‑click, realne exploity w kampaniach szpiegowskich, wejście na iPhone’a przez samo odebranie zdjęcia w WhatsAppie, bez jednego tappa w ekran. To ten moment, kiedy wszyscy, którzy latami powtarzali „przecież to tylko obrazek”, muszą zaktualizować światopogląd.

  • Cybercrime-as-a-Service dojrzewa

    Grudzień 2025, Polska. Rosyjska grupa Sandworm wciska DynoWiper do sieci energetycznej. Prawie 500 tysięcy ludzi bez prądu w mrozie. Straty? Miliony w naprawach, plus erozja zaufania do rządu. A to tylko preludium do 2026, gdzie AI w rękach atakujących z Moskwy mnoży takie incydenty.

  • Domyślne hasła + FortiGate + Rosjanie = widzę ciemność

    29 grudnia 2025 ktoś z FSB Center 16 (Static Tundra / Berserk Bear / Ghost Blizzard) postanowił sprawdzić, ile polskich farm wiatrowych i fotowoltaicznych da się wyłączyć jednym kliknięciem. Odpowiedź: co najmniej 30, plus duża elektrociepłownia dla ~500 tys. ludzi i zakład produkcyjny.

  • CISO, oblicz stratę: Regulacje x ransomware = bankructwo

    Szpital MSWiA w Krakowie padł w marcu 2025 po ataku ransomware – zerowe kopie zapasowe, sparaliżowane operacje, tysiące pacjentów w chaosie. W 2024 CSIRT-y odnotowały 111 tys. incydentów w Polsce, a CrowdStrike liczy 2100 ofiar ransomware w Europie od stycznia 2024, z mediami czasu ataku na 24 godziny dzięki Scattered Spider. CISO i CEO, wasz obrót globalny minus 7% za AI Act lub 2% za NIS2 to nie teoria – to równanie, które hakerzy już wpisali do Excela.

  • Czy chmura to już zaplanowany przestój?

    Airbus właśnie wrzuca na rynek przetarg za ponad 50 mln euro na migrację mission‑critical systemów (ERP, MES, PLM, CRM) na „suwerenną europejską chmurę” na 10 lat, bo przestali wierzyć w papierową „rezydencję danych” w USA‑cloudzie z etykietką „EU region”.

  • Jak OT w Polsce przetrwa AI-oszustwa?

    Serwerownia w polskim kombinacie stali milknie o 14:17. "Dyrektor z centrali" w nagraniu wideo każe inżynierowi zatwierdzić pilny patch zdalny. Godzinę później ransomware blokuje sterowniki maszyn, strata 2,3 mln zł na postój linii, plus 1,1 mln okupu dla odzyskania dostępu.

  • Szef CISA wrzucił poufne papiery do ChatGPT. Czy na pewno twój partner tego nie robi?

    Madhu Gottumukkala, tymczasowy szef CISA – czyli Cybersecurity and Infrastructure Security Agency, agencji Departamentu Bezpieczeństwa Krajowego USA, która od 2018 roku koordynuje obronę przed atakami z sieci – zażądał wyjątku od blokady na ChatGPT. W lipcu 2025 wrzucił tam cztery dokumenty z kontraktów swojej agencji, oznaczone jako "For Official Use Only", czyli dane do użytku wewnętrznego, nie do publikacji. Systemy wykrywania wycieków danych zareagowały alarmem już w sierpniu – sygnały powtarzały się przez cały tydzień.

Strona 3 z 93 w obecnym archiwum Cybernews.