Przejdź do treści

Szukaj w Security Magazine

NewsletterNewsletter

Cybernews

Bieżące incydenty, podatności i decyzje, które zmieniają sytuację firm i instytucji. Każdy materiał z datą i źródłami.

Temat
Perspektywa
Temat
Perspektywa

grudzień 20256 materiałów na tej stronie

  • CISO, który znalazł sens — o ludziach, nie o systemach

    Grudniowe spotkanie CSO Council nie było kolejnym "techrneventem" o najnowszych atakach czy narzędziach. Tym razem w centrum stanąłrnczłowiek. Nie tylko jako operator systemu bezpieczeństwa, ale jako ktoś, ktornczuje, myśli i czasem po prostu potrzebuje złapać oddech.

  • UKSC 2025: Jak nowelizacja zmusza SOC do polowania na błędy konfiguracji

    W audycie średniej firmy z sektora energetyki pentesterzy w 20 minut przejęli dostęp admina przez otwartą RDP z domyślnym hasłem. Dane z najnowszych testów penetracyjnych pokazują, że tylko 6% udanych ataków wynika z braku patchy, podczas gdy aż 94% pochodzi z błędów konfiguracji, brakujących kontroli bezpieczeństwa lub słabej odporności organizacji.

  • Agenci kodujący AI zawodzą

    Na jednym z projektów dev lead puścił „autonomicznego” AI agenta na prawdziwe GitHub Issues: niby miał naprawiać bugi, pisać testy, robić PR-y, full bajer, demo dla zarządu. Efekt? Każdy patch wyglądał na „prawie dobry”, testy przechodziły, a mimo to praktycznie żaden kod nie nadawał się do merge’a bez 20–30 minut ręcznego sprzątania przez seniora. I to nie jest wyjątek, tylko powtarzalny wzorzec: nowe badania pokazują, że AI coding agenci systematycznie oblewają realne, repozytoryjne zadania – mimo tego, że na benchmarkach wypadają jak gwiazdy.

  • Co ENISA 2025 mówi o realnym ryzyku dla samorządów?

    Raport ENISA 2025 wyraźnie pokazuje, że zagrożenie z komercyjnych spyware typu Pegasus nie jest wyimaginowanym ryzykiem, a realną bronią cyberwojny wymierzoną w samorządowe cyfrowe serca. Samorządy, wyposażone w przestarzałe systemy i tragicznie niską cyberhigienę, są na celowniku bardziej niż kiedykolwiek. To, co wygląda jak „zwykła” infekcja, może być początkiem dłuuuugiego, niezauważonego szpiegostwa i sabotażu.

  • UKSC z NIS2 - milionowe kary grożą każdej gminie

    Projekt nowelizacji ustawy o krajowym systemie cyberbezpieczeństwa, wdrażający dyrektywę NIS2, trafił do Sejmu pod koniec listopada. Oczekuje się uchwalenia w najbliższych tygodniach, co oznacza, że samorządy muszą szybko dostosować się do nowych reguł.

  • Czy AI w Windows 11 „może wpuścić wirusa” ?

    „AI w Windows 11 może zainstalować wirusa”? Brzmi jak scenariusz z kiepskiego serialu – odpalasz Worda, a Copilot po cichu dociąga ransomware. Problem w tym, że w tej historii jest sporo prawdy. Microsoft oficjalnie przyznaje: agenci AI mogą zostać oszukani przez złośliwe treści i doprowadzić do wycieku danych lub uruchomienia malware, ale dotyczy to dziś wąskiej, eksperymentalnej funkcji dla Insiderów, domyślnie wyłączonej.

listopad 20256 materiałów na tej stronie

  • Zarządy śpią, a ransomware żąda okupu – BCC Mixer \'25

    Phishing, który dekadę temu stanowił 1% incydentów, dziś dobija do 45%, a DDoS-y stabilne w liczbie, ale z rekordem 1.4 Tbps, który miażdży serwery jak walec. Widzisz to i myślisz: "Moja firma też jest na celowniku i to nie tylko problem IT"

  • Cyberbezpieczeństwo przestało być domeną IT

    Rok 2022 zmienił wszystko. Cyberwojna przestała być abstrakcją – stała się codziennością. Polska odnotowuje rocznie ponad 600 tysięcy cyberataków, a według danych rządowych ich skala i złożoność rosną z każdym miesiącem. To już nie są pojedyncze incydenty – to skoordynowana presja na infrastrukturę krytyczną, instytucje publiczne i biznes. Gdy wiceminister cyfryzacji mówi wprost, że największe zagrożenie pochodzi z Rosji i Białorusi, a ataki koncentrują się na systemach wodno-kanalizacyjnych, wiemy jedno: gra toczy się o realną odporność państwa.

  • Jak przeżyć falę 1700+ ataków tygodniowo? Strategia dla polskich firm.

    Październik 2025: polskie instytucje rządowe i firmy dostają po głowie jak nigdy wcześniej – średnio 1772 ataki tygodniowo na organizację, przy europejskiej średniej 1616. Sektor publiczny? 2540 ataków tygodniowo, więcej niż w Czechach czy Austrii, a w ogonie ciągną się produkcja i energetyka z liczbami, które jeszcze parę lat temu wyglądałyby jak błąd w raporcie.

  • Czy obraz JPEG może przejąć Twojego Windowsa?

    To nie phishing, to nie makro. Plik JPEG staje się nowym wytrychem dla atakujących – wystarczy jedno kliknięcie na sprytnie spreparowaną grafikę i Twój system jest do wzięcia. CVE-2025-50165 bije na alarm: nawet standardowe dokumenty czy slajdy z grafiki mogą skrywać RCE, który podkopuje fundamenty bezpieczeństwa Windowsa. Kiedy większość z nas myśli „obrazek”, nie myśli „eksploit”. A właśnie taki zwrot akcji obserwujemy teraz.

  • Technologia nie załata braku kompetencji. Relacja z Advanced Threat Summit

    Stałem w kuluarach warszawskiego hotelu Presidential, pijąc trzecią kawę i słuchając rozmów o suwerenności chmurowej, algorytmach predykcyjnych i modelowaniu ryzyka. Wszystko brzmiało świetnie. Nowocześnie. W świecie, w którym wydajemy fortunę na systemy EDR, SIEM i SOAR, nasza linia obrony wciąż pęka w najprostszym możliwym miejscu: przy biurku użytkownika.Tegoroczne Advanced Threat Summit 2025 było zderzeniem z rzeczywistością. Przez dwa dni ponad 600 praktyków – od adminów po CISO – patrzyło na dane, które bolą. Ponad 100 prelegentów próbowało odpowiedzieć na pytanie: dlaczego, mimo że mamy najlepsze zabawki w historii cyberbezpieczeństwa, wskaźniki incydentów wcale nie spadają? Odpowiedź jest niewygodna: bo fetyszyzujemy technologię, a ignorujemy psychologię.

  • Fałszywe poczucie bezpieczeństwa: Dlaczego „znikające” wiadomości na WhatsAppie nigdzie nie znikają

    Zdarzyło Ci się kiedyś wysłać zdjęcie dowodu osobistego, hasło do serwera albo fotkę karty kredytowej przez WhatsAppa, korzystając z tej wygodnej funkcji „Wyświetl raz”? Pewnie tak. Poczucie ulgi, że te dane znikną z telefonu odbiorcy zaraz po otwarciu, jest kojące. Cóż, mam dla Ciebie złą wiadomość. To poczucie bezpieczeństwa to iluzja, a funkcja, której zaufało 3,5 miliarda ludzi, opiera się nie na kryptografii, ale na cyfrowej „obietnicy harcerza”.\r\n

Strona 7 z 93 w obecnym archiwum Cybernews.