Przejdź do treści

Szukaj w Security Magazine

NewsletterNewsletter

Cybernews

Bieżące incydenty, podatności i decyzje, które zmieniają sytuację firm i instytucji. Każdy materiał z datą i źródłami.

Temat
Perspektywa
Temat
Perspektywa

grudzień 20255 materiałów na tej stronie

  • Windows 11 to nowa era inwigilacji?

    W firmie z sektora finansowego zespół bezpieczeństwa analizował włamanie: złośliwe oprogramowanie weszło przez zdalny pulpit, a potem wyciągnęło z bazy Windowsa zrzuty ekranu pełne haseł, numerów kart i poufnych rozmów.

  • CISO, który znalazł sens — o ludziach, nie o systemach

    Grudniowe spotkanie CSO Council nie było kolejnym "techrneventem" o najnowszych atakach czy narzędziach. Tym razem w centrum stanąłrnczłowiek. Nie tylko jako operator systemu bezpieczeństwa, ale jako ktoś, ktornczuje, myśli i czasem po prostu potrzebuje złapać oddech.

  • UKSC 2025: Jak nowelizacja zmusza SOC do polowania na błędy konfiguracji

    W audycie średniej firmy z sektora energetyki pentesterzy w 20 minut przejęli dostęp admina przez otwartą RDP z domyślnym hasłem. Dane z najnowszych testów penetracyjnych pokazują, że tylko 6% udanych ataków wynika z braku patchy, podczas gdy aż 94% pochodzi z błędów konfiguracji, brakujących kontroli bezpieczeństwa lub słabej odporności organizacji.

  • Agenci kodujący AI zawodzą

    Na jednym z projektów dev lead puścił „autonomicznego” AI agenta na prawdziwe GitHub Issues: niby miał naprawiać bugi, pisać testy, robić PR-y, full bajer, demo dla zarządu. Efekt? Każdy patch wyglądał na „prawie dobry”, testy przechodziły, a mimo to praktycznie żaden kod nie nadawał się do merge’a bez 20–30 minut ręcznego sprzątania przez seniora. I to nie jest wyjątek, tylko powtarzalny wzorzec: nowe badania pokazują, że AI coding agenci systematycznie oblewają realne, repozytoryjne zadania – mimo tego, że na benchmarkach wypadają jak gwiazdy.

  • UKSC z NIS2 - milionowe kary grożą każdej gminie

    Projekt nowelizacji ustawy o krajowym systemie cyberbezpieczeństwa, wdrażający dyrektywę NIS2, trafił do Sejmu pod koniec listopada. Oczekuje się uchwalenia w najbliższych tygodniach, co oznacza, że samorządy muszą szybko dostosować się do nowych reguł.

listopad 20257 materiałów na tej stronie

  • Zarządy śpią, a ransomware żąda okupu – BCC Mixer \'25

    Phishing, który dekadę temu stanowił 1% incydentów, dziś dobija do 45%, a DDoS-y stabilne w liczbie, ale z rekordem 1.4 Tbps, który miażdży serwery jak walec. Widzisz to i myślisz: "Moja firma też jest na celowniku i to nie tylko problem IT"

  • Cyberbezpieczeństwo przestało być domeną IT

    Rok 2022 zmienił wszystko. Cyberwojna przestała być abstrakcją – stała się codziennością. Polska odnotowuje rocznie ponad 600 tysięcy cyberataków, a według danych rządowych ich skala i złożoność rosną z każdym miesiącem. To już nie są pojedyncze incydenty – to skoordynowana presja na infrastrukturę krytyczną, instytucje publiczne i biznes. Gdy wiceminister cyfryzacji mówi wprost, że największe zagrożenie pochodzi z Rosji i Białorusi, a ataki koncentrują się na systemach wodno-kanalizacyjnych, wiemy jedno: gra toczy się o realną odporność państwa.

  • Jak przeżyć falę 1700+ ataków tygodniowo? Strategia dla polskich firm.

    Październik 2025: polskie instytucje rządowe i firmy dostają po głowie jak nigdy wcześniej – średnio 1772 ataki tygodniowo na organizację, przy europejskiej średniej 1616. Sektor publiczny? 2540 ataków tygodniowo, więcej niż w Czechach czy Austrii, a w ogonie ciągną się produkcja i energetyka z liczbami, które jeszcze parę lat temu wyglądałyby jak błąd w raporcie.

  • Technologia nie załata braku kompetencji. Relacja z Advanced Threat Summit

    Stałem w kuluarach warszawskiego hotelu Presidential, pijąc trzecią kawę i słuchając rozmów o suwerenności chmurowej, algorytmach predykcyjnych i modelowaniu ryzyka. Wszystko brzmiało świetnie. Nowocześnie. W świecie, w którym wydajemy fortunę na systemy EDR, SIEM i SOAR, nasza linia obrony wciąż pęka w najprostszym możliwym miejscu: przy biurku użytkownika.Tegoroczne Advanced Threat Summit 2025 było zderzeniem z rzeczywistością. Przez dwa dni ponad 600 praktyków – od adminów po CISO – patrzyło na dane, które bolą. Ponad 100 prelegentów próbowało odpowiedzieć na pytanie: dlaczego, mimo że mamy najlepsze zabawki w historii cyberbezpieczeństwa, wskaźniki incydentów wcale nie spadają? Odpowiedź jest niewygodna: bo fetyszyzujemy technologię, a ignorujemy psychologię.

  • Fałszywe poczucie bezpieczeństwa: Dlaczego „znikające” wiadomości na WhatsAppie nigdzie nie znikają

    Zdarzyło Ci się kiedyś wysłać zdjęcie dowodu osobistego, hasło do serwera albo fotkę karty kredytowej przez WhatsAppa, korzystając z tej wygodnej funkcji „Wyświetl raz”? Pewnie tak. Poczucie ulgi, że te dane znikną z telefonu odbiorcy zaraz po otwarciu, jest kojące. Cóż, mam dla Ciebie złą wiadomość. To poczucie bezpieczeństwa to iluzja, a funkcja, której zaufało 3,5 miliarda ludzi, opiera się nie na kryptografii, ale na cyfrowej „obietnicy harcerza”.\r\n

  • Architektura Cyfrowej Odporności: Dlaczego tradycyjny backup kapituluje przed Ransomware 2.0?

    Jeśli Twoja strategia backupu opiera się wyłącznie na nadziei, że atakujący nie znajdzie repozytorium, to w starciu z dzisiejszym ransomware nie masz strategii, lecz iluzję bezpieczeństwa.

  • Gdzie naprawdę są luki w cyberbezpieczeństwie? Przełomowe wyzwania na 2025 rok.

    Rok 2025 przynosi kolejną porcję chlubnych postępów i gorzkich rozczarowań w niemieckim cyberbezpieczeństwie. Bundesamt für Sicherheit in der Informationstechnik (BSI) w swoim raporcie za okres od lipca 2024 do czerwca 2025 roku pokazuje, że liczba wykrywanych luk w zabezpieczeniach systemów cyfrowych rośnie w tempie 24% dziennie – dokładnie 119 nowych podatności codziennie. To nie jest drobny mankament, to realna perspektywa skrócenia czasu do naruszenia dla każdego odpowiedzialnego za bezpieczeństwo

Strona 6 z 29 w obecnym archiwum Cybernews.