Atak na McKesson: ShinyHunters wykradli 284 mln rekordów pacjentów i żądają 55 mln dolarów okupu
ShinyHunters przejęli 284 mln rekordów pacjentów z McKesson przez vishing i kompromitację Okta SSO. Analiza największego wycieku danych medycznych 2026, skali zagrożenia i wniosków dla branży.
Bezpieczne wdrożenie Centralnego Rejestru Umów (CRU) na uczelniach: zarządzanie danymi, uprawnieniami i zgodność z przepisami
Centralny Rejestr Umów (CRU) obowiązuje uczelnie od 1 lipca 2026. Poznaj kluczowe kroki bezpiecznego wdrożenia - od audytu organizacyjnego, przez zarządzanie uprawnieniami i integrację API, po zgodność z RODO.
NIS2 w ochronie zdrowia: praktyczny przewodnik wdrożenia dla szpitali i placówek medycznych
Od 3 kwietnia 2026 roku nowelizacja ustawy o KSC nakłada na szpitale i placówki medyczne obowiązki cyberbezpieczeństwa wynikające z dyrektywy NIS2. Kary sięgają 10 mln euro, a kierownictwo odpowiada osobiście. Praktyczny przewodnik wdrożenia krok po kroku - od samoidentyfikacji po audyt.
Ataki na łańcuch dostaw oprogramowania: jak chronić pipeline CI/CD
W pierwszej połowie 2026 roku odnotowano 59 kampanii ataków na łańcuch dostaw oprogramowania - 2,6 razy więcej niż w całym 2025 roku. Pipeline'y CI/CD, rejestry pakietów npm/PyPI i rozszerzenia IDE stały się głównym wektorem ataku. Analizujemy anatomię współczesnych ataków supply-chain i konkretne metody ochrony.
CyberbezpieczeństwoAktualności cyberbezpieczeństwaCyberzagrożenia i ataki – analiza przypadkówRODO/GDPR – ochrona danych osobowych
Incydent MyDr: Największy wyciek danych medycznych w historii Polski – analiza cyberataku
W sierpniu 2026 roku doszło do największego wycieku danych medycznych w historii Polski. Cyberatak na firmę MyDr, dostawcę systemów elektronicznej dokumentacji medycznej, ujawnił dane osobowe i zdrowotne niemal 19 milionów Polaków. Analizujemy wektor ataku (XXE w PKCS#12), chronologię incydentu, reakcję UODO i rządu oraz przedstawiamy konkretne kroki ochronne.
Jak hakerzy przejęli aktualizacje Notepad++ i co to oznacza
Jak sponsorowani przez państwo hakerzy przejęli aktualizacje Notepad++: Dogłębna analiza ataku na łańcuch dostaw Podsumowanie najważniejszych informacji: Sponsorowani przez państwo...
Testy penetracyjne w Polsce 2026 – wymagania i ryzyka
Testy penetracyjne w Polsce w 2026 roku: Wymagania, standardy i realne ryzyka Podsumowanie najważniejszych informacji: Obowiązkowe testy penetracyjne w Polsce...
Korzyści z outsourcingu cyberbezpieczeństwa dla polskich firm
Strategiczne korzyści z outsourcingu cyberbezpieczeństwa: Jak polskie firmy mogą zyskać przewagę konkurencyjną? Podsumowanie najważniejszych informacji: Outsourcing cyberbezpieczeństwa może znacznie obniżyć...
Rekomendacje KNF dotyczące PsExec: Jak skutecznie zabezpieczyć firmę przed atakami ransomware?
Rekomendacje KNF dotyczące PsExec: Jak skutecznie zabezpieczyć firmę przed atakami ransomware? Podsumowanie najważniejszych informacji: Ataki ransomware są jednym z największych...
Luki w zabezpieczeniach Fortinet: Jak chronić swoją firmę
Krytyczne luki w produktach Fortinet (CVE-2025-59718, CVE-2025-59719): Jak zabezpieczyć swoją firmę przed przejęciem kontroli? Podsumowanie najważniejszych informacji: Luki w produktach...
