Przejdź do treści

Szukaj w Security Magazine

NewsletterNewsletter

Cybernews

Bieżące incydenty, podatności i decyzje, które zmieniają sytuację firm i instytucji. Każdy materiał z datą i źródłami.

Temat
Perspektywa
Temat
Perspektywa

Cybernews

Jak AI rozniosła systemy McKinseya w dwie godziny?

Pamiętam czasy, gdy największym zagrożeniem w firmie był pracownik otwierający załącznik "faktura.exe". Teraz sami wpuszczamy konia trojańskiego do serwerowni, ubieramy go w garnitur i nazywamy firmowym asystentem AI. Zaledwie kilka tygodni temu badawczy agent ofensywny z firmy CodeWall rozniósł w pył platformę Lilli, należącą do globalnego giganta doradztwa McKinsey. Skrypt potrzebował niecałych dwóch godzin, by uzyskać pełen dostęp do 46,5 miliona wewnętrznych wiadomości i 728 tysięcy wrażliwych plików.

marzec 202611 materiałów na tej stronie

  • Hakerzy nie włamują się – oni czekają, aż sam klikniesz w zdjęcie z wojny.

    Właśnie dowiedziałeś się z wiadomości o rakietach spadających na bazę amerykańską w Bahrajnie. Nagle telefon dzwoni, a w skrzynce ląduje pilny mail: „Spójrz na te zdjęcia z miejsca zdarzenia”. Z ciekawości klikasz załącznik. Na pierwszy rzut oka nic się nie dzieje – ekran wygląda normalnie. Ale w tle ktoś już wszedł do Twojego systemu. Cicho i dyskretnie, na tygodnie czy miesiące, czytając Twoje maile do partnerów biznesowych z regionu Zatoki Perskiej. Dokładnie tak zadziałała grupa hakerów powiązana z Chinami 1 marca 2026 roku – zaledwie dobę po wybuchu nowej fali napięć na Bliskim Wschodzie.

  • CGI straciło kod źródłowy szwedzkiego e-rządu. Teraz zarządza polskim ZUS-em i NFZ-em.

    Firmie ochroniarskiej, powierzono klucze do wszystkich urzędów w mieście – ratusza, sądu, rejestru mieszkańców, centrum wydawania dokumentów tożsamości. Teraz wyobraź sobie, że ta firma trzyma zapasowe klucze na półce w swoim magazynie testowym, który od miesięcy stoi uchylony. I że ktoś to wiedział.rn12 marca 2026 roku haker działający pod pseudonimem ByteToBreach opublikował w otwartym internecie coś, co do tej pory było ściśle strzeżonym sekretem: pełny kod źródłowy szwedzkiej platformy e-government. Nie wycinek. Nie konfigurację. Cały mechanizm – razem z kluczami, schematami i listą słabości, które jego twórcy woleli ignorować.

  • Ekspert od rosyjskich ataków… właśnie podał PIN hakerom.

    Siedzisz w swoim gabinecie. Telefon wibruje. W aplikacji, której używasz do najbardziej wrażliwych rozmów, pojawia się wiadomość: „Tu wsparcie Signal. Twoje konto jest zagrożone. Podaj PIN, inaczej stracisz wszystko”.Wpisałbyś go? Bez chwili zastanowienia? Bez próby potwierdzenia u kogoś, kto zna procedury?

  • Polskie Granice pod Rosyjskim Okiem: 400 Zhakowanych Kamer

    Jedziesz nocą przez Warszawę, zerkając w aplikację z kamerami drogowymi. Te same obrazy płyną do hakera w Moskwie, który szkicuje twoje trasy, przyzwyczajenia, słabe punkty. To nie scenariusz filmu – tak wyglądał atak rosyjskiej GRU na około 400 polskich kamer przy granicach i bazach wojskowych w 2025 roku, gdy blokowali konwoje z pomocą dla Ukrainy i planowali uderzenia. Myślałeś, że monitoring chroni twój biznes; zamiast tego podałeś intruzom klucze na tacy.

  • McKinsey doradziło setkom firm, jak zarządzać ryzykiem. Własnego nie ochroniło.

    Szpieg, który nigdy nie śpi, nie popełnia ludzkich błędów i pracuje z szybkością maszyny, otrzymuje jedno zadanie: sprawdzić, czy w zabezpieczeniach systemu McKinsey — jednej z najbardziej wpływowych firm doradczych na świecie — istnieje choćby jedna rysa. Nie potrzebuje nocy ani kawy. W ciągu dokładnie dwóch godzin uzyskuje pełny dostęp do 46,5 miliona wiadomości: rozmów o fuzjach i przejęciach, strategii klientów oraz poufnych dokumentów. Może czytać wszystko. Może też pisać.To nie jest scenariusz thrillera, lecz zdarzenie z początku marca 2026 roku. Firma CodeWall przeprowadziła ten atak w pełni legalnie, na zlecenie samego McKinsey. Przerażające w tej historii nie jest jednak samo włamanie, ale fakt, że mógł go dokonać każdy, kto wiedział, gdzie szukać.

  • Twoje certyfikaty to tylko drogi papier

    Wyobraź sobie, że stoisz przed wrakiem luksusowego liniowca, który właśnie osiadł na dnie. W ręku trzymasz gruby segregator z napisem „Certyfikat Niezatapialności”. Dokument ma wszystkie pieczątki, został zatwierdzony przez komitet w Genewie i kosztował fortunę. Problem polega na tym, że gdy kadłub zaczął nabierać wody, papier nie zamienił się w łatę. To dokładnie ta sama sytuacja, w której znajduje się teraz większość polskich firm przed wejściem przepisów NIS2. Budujemy systemy bezpieczeństwa z papieru, podczas gdy napastnicy używają ognia.

  • Anatomia Dwoch Katastrof AWS

    Od autonomicznego agenta Kiro po 6-godzinną awarię platformy — jak Amazon stracił kontrolę nad własnymi narzędziami i co to oznacza dla reszty branży

  • Czy Twój iPhone właśnie przestał być bezpiecznym sejfem?

    Przekonanie, że iPhone w kieszeni zarządu to gwarancja świętego spokoju, można włożyć między bajki o tanim prądzie. Amerykańska agencja CISA właśnie dopisała trzy nowe luki w systemie iOS do swojej listy KEV (Known Exploited Vulnerabilities). To nie są teoretyczne rozważania akademików przy kawie. To potwierdzenie, że grupy hakerskie aktywnie korzystają z tych błędów, by wyciągać dane, podsłuchiwać rozmowy i czytać maile osób, które czują się zbyt pewnie ze swoim logotypem nagryzionego jabłka.

  • Czy Twój backup przetrwa trafienie Shahedem?

    28 lutego 2026 roku skończyły się żarty z "bezpieczeństwa chmurowego". Kiedy pierwsze drony uderzyły w region AWS me-central-1 w Emiratach, teoretyczne modele ryzyka z tabeli w Excelu zamieniły się w płonące szafy rackowe. Widziałem w swojej karierze dziesiątki incydentów, od głupich błędów konfiguracji po wyrafinowane kampanie APT, ale to, co wydarzyło się na przełomie lutego i marca, zmienia reguły gry. Jeśli Twoja strategia Business Continuity opiera się na wierze w nietykalność centrów danych dużych dostawców, to masz w strukturze bezpieczeństwa lukę wielkości krateru po rakiecie.

  • Prywatność w ruinie

    Pamiętam tego gościa z małej firmy transportowej. W 2024 roku dostawał kody do banku przez SMS. Proste, działało. Potem bank kazał ściągnąć aplikację – niby dla bezpieczeństwa. Dwa miesiące później jego dane poleciały w świat przez lukę podobną do tej w Snowflake, gdzie banda UNC5537 weszła na konta setek firm, bo ludzie używali słabych haseł i appki nie pomogły. Stracił dostęp do wypłat dla kierowców, musiał płacić kary, a audyt kosztował fortunę. Ludzie myślą, że telefon to tylko aparat i kalendarz. A to maszyna do zbierania śladów – każdy ruch, każde kliknięcie, każdy kontakt ląduje gdzieś w chmurze, gotowy dla banku czy rządu.

  • Czy polskie banki padną szybciej niż Iran?

    Wieczór, 28 lutego 2026. W Teheranie wyje syrena, ale ważniejsze dzieje się po cichu, w kablach. W jednej chwili kraj z prawie 90 milionami ludzi wchodzi w cyfrową mgłę. Internet siada do 4% normalnego ruchu. To nie jest „spadek wydajności”. To stan, w którym z punktu widzenia biznesu państwo znika z sieci.

Strona 1 z 72 w obecnym archiwum Cybernews.