
Walka z ransomware Phobos w Europie Wschodniej
Polski ślad ransomware Phobos: Jak służby rozbijają siatki afiliantów w Europie Wschodniej? Podsumowanie najważniejszych informacji: Polskie służby zatrzymały osobę związaną…
Czytaj więcej →Founder & CEO, VIPentest | Penetration Testing Senior Specialist
Offensive Security | Sektor Finansowy | ISSA Polska Member
Dawid Bakaj jest założycielem i CEO firmy VIPentest oraz Penetration Testing Senior Specialist w Standard Chartered Bank. Specjalizuje się w offensive security ze szczególnym uwzględnieniem sektora finansowego. Posiada tytuł MSc Cybersecurity uzyskany na King's College London oraz BSc (Hons) Cybersecurity z De Montfort University. Członek ISSA Polska.
Posiada uznane certyfikaty branżowe, w tym OSWE, OSCP, OSWP, KLCP, eWPTXv2, eMAPT, ISO 27001 Lead Auditor (CQI/IRCA) oraz BSCP. Odkrył i odpowiedzialnie zgłosił podatności w produktach klasy enterprise, w tym w IBM Security Guardium (CVE-2023-30435, CVE-2023-30436, CVE-2023-30437) oraz NukeViet CMS (CVE-2022-30874). Wcześniej pracował jako Penetration Tester w STM Cyber.
Tworzy treści edukacyjne z zakresu cyberbezpieczeństwa na YouTube, dzieląc się wiedzą na temat penetration testing i ethical hacking. Aktywnie działa jako prelegent i edukator w polskiej społeczności cyberbezpieczeństwa. Na blogu VIPentest publikuje analizy techniczne i poradniki z zakresu bezpieczeństwa.
Kanał poświęcony penetration testing, analizom podatności i technikom offensive security. Praktyczne materiały dla specjalistów i osób rozpoczynających karierę w cyberbezpieczeństwie.
Odwiedź kanał →Aktywny prelegent na konferencjach i spotkaniach branżowych. Dzieli się doświadczeniem z zakresu testów penetracyjnych, vulnerability research i bezpieczeństwa aplikacji.
Profil LinkedIn →Publikuje artykuły techniczne i analizy bezpieczeństwa na blogu VIPentest. Dzieli się wiedzą i doświadczeniem w formie przystępnych poradników i analiz przypadków.
Czytaj blog →
Polski ślad ransomware Phobos: Jak służby rozbijają siatki afiliantów w Europie Wschodniej? Podsumowanie najważniejszych informacji: Polskie służby zatrzymały osobę związaną…
Czytaj więcej →
Dyrektywa NIS2 w Polsce: Co musisz wiedzieć o implementacji i nowych obowiązkach? Podsumowanie najważniejszych informacji: Dyrektywa NIS2 nałoży na polskie…
Czytaj więcej →
Testy Penetracyjne Aplikacji Mobilnych 2026: Współczesne Metody Hakowania Aplikacji Android i iOS Podsumowanie najważniejszych informacji: Aplikacje mobilne przechowują istotne dane…
Czytaj więcej →
Ataki Phishingowe KSeF: Jak Fałszywe Faktury Zagrażają Polskim Firmom i Jak Się Bronić? Podsumowanie najważniejszych informacji: Ataki phishingowe z wykorzystaniem…
Czytaj więcej →
Rewolucja w Cyberbezpieczeństwie: Jak AI Claude Opus 4.6 Odkryło Ponad 500 Podatności Zero-Day w Oprogramowaniu Open-Source Podsumowanie najważniejszych informacji: Najnowszy…
Czytaj więcej →
Passkeys vs 2FA: Która metoda uwierzytelniania jest bezpieczniejsza? Kompleksowa analiza Podsumowanie najważniejszych informacji: Passkeys oferują znacznie wyższy poziom bezpieczeństwa niż…
Czytaj więcej →
Czym są API Deception Frameworks i jak zmieniają zasady gry w cyberbezpieczeństwie? Podsumowanie najważniejszych informacji: API Deception Frameworks rewolucjonizują strategie…
Czytaj więcej →
Co to jest OpenClaw i jakie stwarza zagrożenia dla cyberbezpieczeństwa? Podsumowanie najważniejszych informacji: OpenClaw to otwarty framework dla autonomicznych agentów…
Czytaj więcej →
Jak sponsorowani przez państwo hakerzy przejęli aktualizacje Notepad++: Dogłębna analiza ataku na łańcuch dostaw Podsumowanie najważniejszych informacji: Sponsorowani przez państwo…
Czytaj więcej →
Clawdbot (Moltbot): Ukryte Ryzyka Osobistego Agenta AI i Jak Chronić Firmę Podsumowanie najważniejszych informacji: Clawdbot, obecnie znany jako Moltbot, stanowi…
Czytaj więcej →Profesjonalne testy penetracyjne, audyty bezpieczeństwa i doradztwo dla sektora finansowego i enterprise. Skontaktuj się, aby omówić potrzeby Twojej organizacji.