Przejdź do treści

Szukaj w Security Magazine

NewsletterNewsletter

Cybernews

Bieżące incydenty, podatności i decyzje, które zmieniają sytuację firm i instytucji. Każdy materiał z datą i źródłami.

Temat
Perspektywa
Temat
Perspektywa

Cybernews

Dlaczego "bezpieczne AI" w SCADA to mit?

29 grudnia 2025, w mrozy i zamiecie, ktoś wjechał do RTU kontrolerów w 30 polskich farmach wiatrowych i fotowoltaicznych. Uszkodzili firmware, wymazali pliki systemowe, odcięli zdalne sterowanie od operatorów sieci – bez przerw w dostawach, ale z pełnym dostępem do SCADA. CERT Polska potwierdziła: wiper malware o nazwie DynoWiper, rekonesans od marca, plan zniszczenia z wykorzystaniem Tor i skradzionych kont bez MFA.

styczeń 20262 materiały na tej stronie

  • Offline to nie retro. Czy twój bank przeżyje cyberatak?

    Europejski bank centralny wprost mówi o stanie faktycznym: Europa jest „de facto w stanie wojny” z Rosją, tylko bez deklaracji w ONZ i bez czołgów pod granicą. Z drugiej strony szef polskiego Biura Bezpieczeństwa Narodowego mówi już o stanie cyber-wojny z Rosją, a rząd raportuje po 20–50 prób sabotażu dziennie w infrastrukturę krytyczną i rekordowy, miliardowy budżet na cyber.

  • Czy to koniec ery "jakoś to będzie" w OZE?

    Wczorajszy komunikat Pełnomocnika Rządu ds. Cyberbezpieczeństwa ucina wszelkie spekulacje. Sektor odnawialnych źródeł energii przestał być traktowany jako "zielony dodatek" do systemu, a stał się pełnoprawnym celem o znaczeniu strategicznym. Dokument jednoznacznie wskazuje, że rozproszona infrastruktura prywatnych graczy to dzisiaj najmiększe podbrzusze polskiego systemu elektroenergetycznego (KSE). Każdy niezałatany falownik i każdy źle skonfigurowany system SCADA to zaproszenie dla grup takich jak Sandworm czy APT28 do przeprowadzenia operacji destabilizacyjnej na skalę ogólnokrajową.

grudzień 20251 materiał na tej stronie

  • Jak nie stracić wody, mięsa i reputacji: praktyczny plan na cyber‑sabotaż OT

    W USArnprokuratura opisała serię ataków, w których prorosyjski gang CARR wjeżdżałrnzdalnie na sterowniki publicznych wodociągów, firm naftowo‑gazowych i zakładurnmięsnego. Ludzie nie zginęli wyłącznie dlatego, że inżynierowie na miejscu wrnporę zorientowali się, że coś jest nie tak, a skutki ograniczała fizykarninstalacji, a nie firewall.​

marzec 20251 materiał na tej stronie

  • Konsekwencje prawne dla firm ignorujących cyberbezpieczeństwo

    Szwajcarski sektor infrastruktury krytycznej musi od teraz błyskawicznie reagować na cyberzagrożenia. Władze w Bernie wprowadziły obowiązek zgłaszania wszelkich cyberataków do Narodowego Centrum Cyberbezpieczeństwa (NCSC) w ciągu zaledwie 24 godzin od ich wykrycia. Decyzja ta jest odpowiedzią na coraz częstsze ataki, które stanowią poważne zagrożenie dla funkcjonowania państwa.

luty 20251 materiał na tej stronie

  • Fala ataków na systemy sterowania przemysłowego

    Rośnie liczba cyberataków wymierzonych w przemysłowe systemy sterowania (ICS/OT). Coraz częściej motywowane są one politycznie i aktywistycznie, a ich skutki mogą paraliżować kluczowe usługi. Polska administracja ostrzega i apeluje o natychmiastowe wzmocnienie zabezpieczeń.

sierpień 20241 materiał na tej stronie

  • Case study: Separacja i ochrona sieci IT/OT w branży Wod-Kan

    Cel: wdrożenie rozwiązania w zakresie bezpieczeństwa sieci, które skutecznie oddziela i zabezpiecza sieci operacyjne (OT) od sieci informatycznych (IT) w wielu lokalizacjach, takich jak przepompownie i ujęcia wody. Projekt zrealizowali specjaliści Stormshield.

marzec 20242 materiały na tej stronie

  • Nowe technologie a prawo. Najważniejsze zmiany legislacyjne w 2024

    Dynamika zmian w nowych technologiach jest ogromna. Prawo unijne i polskie stara się na bieżąco reagować, tworząc adekwatne akty prawne do otaczającej nas rzeczywistości. Co się zmieni w 2024 roku i kogo te zmiany będą dotyczyć?

  • Prewencja terrorystyczna jako element zasobów informacyjnych

    29 maja odbyło się specjalistyczne szkolenie z zakresu prewencji terrorystycznej, organizowane przez Polską Izbę Ochrony we współpracy z Centrum Prewencji Terrorystycznej ABW. Szkolenie „Prewencja terrorystyczna jako element zasobów informacyjnych” skierowane było do firm zabezpieczających obiekty infrastruktury krytycznej oraz osób stojących na pierwszej linii obrony przed zagrożeniem terrorystycznym.

wrzesień 20231 materiał na tej stronie

  • Bezpieczna chmura, IoT i ochrona przed cyberatakami

    Cyberzagrożenia czyhają na nas na każdym kroku. A celem każdej firmy powinno być umiejętne obronienie się przed nimi. Poznaj trzy startupy, które zapewnią bezpieczeństwo Twojej organizacji.

sierpień 20231 materiał na tej stronie

  • Ochrona IoT, poczty i alerty o cyberzagrożeniach

    Na całym świecie przybywa startupów specjalizujących się w cyberbezpieczeństwie. W tym tekście wskażemy te, które zapewniają ochronę poczty w chmurze, powiadamiają nas o cyberzagrożeniach, a także wykrywają naruszenia związane z IoT czy infrastrukturą krytyczną.

kwiecień 20231 materiał na tej stronie

  • Zarządzanie bezpieczeństwem jako program w ujęciu projektowym

    Kluczową funkcją każdego przedsiębiorstwa jest zapewnienie odpowiedniego poziomu bezpieczeństwa. Poszczególne zakresy funkcjonowania przedsiębiorstw wymagają działań, które gwarantują stabilność i rozwój działalności. Zapewnienie należytego poziomu bezpieczeństwa obiektów przemysłowych jest jednym z najważniejszych wyzwań stojących przed osobami nimi zarządzającymi.

Strona 1 z 1 w obecnym archiwum Cybernews.