Cybernews
Bieżące incydenty, podatności i decyzje, które zmieniają sytuację firm i instytucji. Każdy materiał z datą i źródłami.
luty 20269 materiałów na tej stronie
Domyślne hasła + FortiGate + Rosjanie = widzę ciemność
29 grudnia 2025 ktoś z FSB Center 16 (Static Tundra / Berserk Bear / Ghost Blizzard) postanowił sprawdzić, ile polskich farm wiatrowych i fotowoltaicznych da się wyłączyć jednym kliknięciem. Odpowiedź: co najmniej 30, plus duża elektrociepłownia dla ~500 tys. ludzi i zakład produkcyjny.
CISO, oblicz stratę: Regulacje x ransomware = bankructwo
Szpital MSWiA w Krakowie padł w marcu 2025 po ataku ransomware – zerowe kopie zapasowe, sparaliżowane operacje, tysiące pacjentów w chaosie. W 2024 CSIRT-y odnotowały 111 tys. incydentów w Polsce, a CrowdStrike liczy 2100 ofiar ransomware w Europie od stycznia 2024, z mediami czasu ataku na 24 godziny dzięki Scattered Spider. CISO i CEO, wasz obrót globalny minus 7% za AI Act lub 2% za NIS2 to nie teoria – to równanie, które hakerzy już wpisali do Excela.
Czy chmura to już zaplanowany przestój?
Airbus właśnie wrzuca na rynek przetarg za ponad 50 mln euro na migrację mission‑critical systemów (ERP, MES, PLM, CRM) na „suwerenną europejską chmurę” na 10 lat, bo przestali wierzyć w papierową „rezydencję danych” w USA‑cloudzie z etykietką „EU region”.
Jak OT w Polsce przetrwa AI-oszustwa?
Serwerownia w polskim kombinacie stali milknie o 14:17. "Dyrektor z centrali" w nagraniu wideo każe inżynierowi zatwierdzić pilny patch zdalny. Godzinę później ransomware blokuje sterowniki maszyn, strata 2,3 mln zł na postój linii, plus 1,1 mln okupu dla odzyskania dostępu.
Szef CISA wrzucił poufne papiery do ChatGPT. Czy na pewno twój partner tego nie robi?
Madhu Gottumukkala, tymczasowy szef CISA – czyli Cybersecurity and Infrastructure Security Agency, agencji Departamentu Bezpieczeństwa Krajowego USA, która od 2018 roku koordynuje obronę przed atakami z sieci – zażądał wyjątku od blokady na ChatGPT. W lipcu 2025 wrzucił tam cztery dokumenty z kontraktów swojej agencji, oznaczone jako "For Official Use Only", czyli dane do użytku wewnętrznego, nie do publikacji. Systemy wykrywania wycieków danych zareagowały alarmem już w sierpniu – sygnały powtarzały się przez cały tydzień.
Dostroiłeś model na klientach? Witaj w RODO
Pierwszy sygnał, że coś jest nie tak, przyszedł nie z SOC, tylko z działu obsługi klienta.Użytkownik zgłosił, że model "dziwnie dobrze" odtwarza fragmenty jego dawnej korespondencji z firmą, łącznie z numerem telefonu. Kilka prostych zapytań, parę ekranów logów – i stało się jasne: to nie halucynacje, tylko konkretne dane konkretnej osoby wypluwane z modelu.
Phishing w Safe{Wallet}: 1.4 miliarda ETH w 5 minut
W sali operacyjnej Bybit pracownicy spojrzeli na ekran i zaakceptowali zwykły przelew wewnętrzny. Pięć minut później północnokoreańska grupa Lazarus zgarnęła 1,46 miliarda dolarów w Ethereum z zimnego portfela – złośliwy skrypt w interfejsie Safe{Wallet} podmienił szczegóły transakcji.
KSeF jest bezpieczny?
20 milionów faktur na godzinę – taka będzie przepustowość KSeF od lutego 2026 roku. Przepływ 20 milionów dokumentów finansowych na godzinę przez infrastrukturę, która nie powinna być single point of failure. Co jednak, jeśli ten single point of failure nie znajduje się w Warszawie, lecz w jurysdykcji podlegającej CLOUD Act?
Czy 30% kodu AI to 100% ryzyka dla Twojej firmy?
Początek 2026 roku przejdzie do historii nie jako triumf sztucznej inteligencji, ale jako moment, w którym Microsoft stracił panowanie nad własnym produktem. Masowe awarie po aktualizacji KB5074109 to tylko wierzchołek góry lodowej. Widziałem setki incydentów, ale ten jest inny. To efekt systemowego gnicia jakości. Kiedy 12% wartości firmy wyparowuje z giełdy w tydzień, to znak, że pora przestać słuchać działu marketingu, a zacząć liczyć straty operacyjne.
styczeń 20263 materiały na tej stronie
S46 – czy Twój SOC już się podłączył, zanim dostaniesz karę?
W 2023 roku firma z energetyki zgłosiła phishing do CSIRT NASK za późno – atak rozprzestrzenił się, backupów brakowało, odbudowa trwała dwa miesiące i kosztowała fortunę. Teraz nowelizacja UKSC z sierpnia 2025 roku stawia sprawę jasno: operatorzy usług kluczowych, dostawcy usług cyfrowych i podmioty publiczne dostają 14 dni na podłączenie do S46 po wpisie do rejestru OW, kary idą w górę do milionów złotych za opieszałość.
Szyfrujesz czy oddajesz?
Na ostatnim incydencie IR gość z zarządu patrzy mi w oczy i pyta: „Przecież mieliśmy szyfrowanie, czemu prokurator czyta nasze laptopy jak PDF-a?”.Odpowiedź była brutalna: bo BitLocker recovery key leżał grzecznie w chmurze Microsoftu, a nie u ciebie, a nakaz sądowy zadziałał szybciej niż twój „zero trust roadmap”.I nie, Apple, Google, Meta, Microsoft, Oracle i AWS nie grają w tej samej lidze – każdy ma własny model „czyich” są klucze i jak łatwo można po nie sięgnąć.
BitLocker, Lokalizacja i Copilot — Jak Microsoft Przekształca “Prywatne” w “Dostępne”
W Polsce nadal toczy się rozmowa o „zaufaniu do dostawcy”. Tymczasem Microsoft nie prosi o zaufanie. Microsoft projektuje systemy tak, aby mieć techniczną możliwość dostępu, a dopiero potem tłumaczy, że korzysta z niej „odpowiedzialnie”. To zasadnicza różnica, której wielu CIO i prawników wciąż nie rozumie. Jeżeli twoja firma pracuje na Microsoft 365, twoja prywatność nie kończy się na polityce RODO. Kończy się tam, gdzie zaczyna się domyślna architektura telemetrii, kluczy i AI.