Ataki Phishingowe na KSeF: Zabezpiecz Swoją Firmę
Ataki Phishingowe KSeF: Jak Fałszywe Faktury Zagrażają Polskim Firmom i Jak Się Bronić? Podsumowanie najważniejszych informacji: Ataki phishingowe z wykorzystaniem…
Czytaj więcej →Founder & CEO, VIPentest | Penetration Testing Senior Specialist
Offensive Security | Sektor Finansowy | ISSA Polska Member
Dawid Bakaj jest założycielem i CEO firmy VIPentest oraz Penetration Testing Senior Specialist w Standard Chartered Bank. Specjalizuje się w offensive security ze szczególnym uwzględnieniem sektora finansowego. Posiada tytuł MSc Cybersecurity uzyskany na King's College London oraz BSc (Hons) Cybersecurity z De Montfort University. Członek ISSA Polska.
Posiada uznane certyfikaty branżowe, w tym OSWE, OSCP, OSWP, KLCP, eWPTXv2, eMAPT, ISO 27001 Lead Auditor (CQI/IRCA) oraz BSCP. Odkrył i odpowiedzialnie zgłosił podatności w produktach klasy enterprise, w tym w IBM Security Guardium (CVE-2023-30435, CVE-2023-30436, CVE-2023-30437) oraz NukeViet CMS (CVE-2022-30874). Wcześniej pracował jako Penetration Tester w STM Cyber.
Tworzy treści edukacyjne z zakresu cyberbezpieczeństwa na YouTube, dzieląc się wiedzą na temat penetration testing i ethical hacking. Aktywnie działa jako prelegent i edukator w polskiej społeczności cyberbezpieczeństwa. Na blogu VIPentest publikuje analizy techniczne i poradniki z zakresu bezpieczeństwa.
Kanał poświęcony penetration testing, analizom podatności i technikom offensive security. Praktyczne materiały dla specjalistów i osób rozpoczynających karierę w cyberbezpieczeństwie.
Odwiedź kanał →Aktywny prelegent na konferencjach i spotkaniach branżowych. Dzieli się doświadczeniem z zakresu testów penetracyjnych, vulnerability research i bezpieczeństwa aplikacji.
Profil LinkedIn →Publikuje artykuły techniczne i analizy bezpieczeństwa na blogu VIPentest. Dzieli się wiedzą i doświadczeniem w formie przystępnych poradników i analiz przypadków.
Czytaj blog →Ataki Phishingowe KSeF: Jak Fałszywe Faktury Zagrażają Polskim Firmom i Jak Się Bronić? Podsumowanie najważniejszych informacji: Ataki phishingowe z wykorzystaniem…
Czytaj więcej →Rewolucja w Cyberbezpieczeństwie: Jak AI Claude Opus 4.6 Odkryło Ponad 500 Podatności Zero-Day w Oprogramowaniu Open-Source Podsumowanie najważniejszych informacji: Najnowszy…
Czytaj więcej →Passkeys vs 2FA: Która metoda uwierzytelniania jest bezpieczniejsza? Kompleksowa analiza Podsumowanie najważniejszych informacji: Passkeys oferują znacznie wyższy poziom bezpieczeństwa niż…
Czytaj więcej →Czym są API Deception Frameworks i jak zmieniają zasady gry w cyberbezpieczeństwie? Podsumowanie najważniejszych informacji: API Deception Frameworks rewolucjonizują strategie…
Czytaj więcej →Co to jest OpenClaw i jakie stwarza zagrożenia dla cyberbezpieczeństwa? Podsumowanie najważniejszych informacji: OpenClaw to otwarty framework dla autonomicznych agentów…
Czytaj więcej →Jak sponsorowani przez państwo hakerzy przejęli aktualizacje Notepad++: Dogłębna analiza ataku na łańcuch dostaw Podsumowanie najważniejszych informacji: Sponsorowani przez państwo…
Czytaj więcej →Clawdbot (Moltbot): Ukryte Ryzyka Osobistego Agenta AI i Jak Chronić Firmę Podsumowanie najważniejszych informacji: Clawdbot, obecnie znany jako Moltbot, stanowi…
Czytaj więcej →Czy E-Dziennik Jest Bezpieczny? Analiza Zagrożeń na Podstawie Globalnych Wycieków Danych Podsumowanie najważniejszych informacji: E-dziennik jest kluczowym elementem w polskich…
Czytaj więcej →Certyfikat SSL dla adresu IP? Let’s Encrypt rewolucjonizuje szyfrowanie w sieci Podsumowanie najważniejszych informacji: Let’s Encrypt rozpoczyna wydawanie certyfikatów TLS/SSL…
Czytaj więcej →Atak Reprompt na Microsoft Copilot: Jak jedno kliknięcie mogło prowadzić do cichej kradzieży danych Podsumowanie najważniejszych informacji: Odkryto nowatorski atak…
Czytaj więcej →Profesjonalne testy penetracyjne, audyty bezpieczeństwa i doradztwo dla sektora finansowego i enterprise. Skontaktuj się, aby omówić potrzeby Twojej organizacji.