Atak na McKesson: ShinyHunters wykradli 284 mln rekordów pacjentów i żądają 55 mln dolarów okupu
ShinyHunters przejęli 284 mln rekordów pacjentów z McKesson przez vishing i kompromitację Okta SSO. Analiza największego wycieku danych medycznych 2026, skali zagrożenia i wniosków dla branży.
Bezpieczne wdrożenie Centralnego Rejestru Umów (CRU) na uczelniach: zarządzanie danymi, uprawnieniami i zgodność z przepisami
Centralny Rejestr Umów (CRU) obowiązuje uczelnie od 1 lipca 2026. Poznaj kluczowe kroki bezpiecznego wdrożenia - od audytu organizacyjnego, przez zarządzanie uprawnieniami i integrację API, po zgodność z RODO.
NIS2 w ochronie zdrowia: praktyczny przewodnik wdrożenia dla szpitali i placówek medycznych
Od 3 kwietnia 2026 roku nowelizacja ustawy o KSC nakłada na szpitale i placówki medyczne obowiązki cyberbezpieczeństwa wynikające z dyrektywy NIS2. Kary sięgają 10 mln euro, a kierownictwo odpowiada osobiście. Praktyczny przewodnik wdrożenia krok po kroku - od samoidentyfikacji po audyt.
Ataki na łańcuch dostaw oprogramowania: jak chronić pipeline CI/CD
W pierwszej połowie 2026 roku odnotowano 59 kampanii ataków na łańcuch dostaw oprogramowania - 2,6 razy więcej niż w całym 2025 roku. Pipeline'y CI/CD, rejestry pakietów npm/PyPI i rozszerzenia IDE stały się głównym wektorem ataku. Analizujemy anatomię współczesnych ataków supply-chain i konkretne metody ochrony.
CyberbezpieczeństwoAktualności cyberbezpieczeństwaCyberzagrożenia i ataki – analiza przypadkówRODO/GDPR – ochrona danych osobowych
Incydent MyDr: Największy wyciek danych medycznych w historii Polski – analiza cyberataku
W sierpniu 2026 roku doszło do największego wycieku danych medycznych w historii Polski. Cyberatak na firmę MyDr, dostawcę systemów elektronicznej dokumentacji medycznej, ujawnił dane osobowe i zdrowotne niemal 19 milionów Polaków. Analizujemy wektor ataku (XXE w PKCS#12), chronologię incydentu, reakcję UODO i rządu oraz przedstawiamy konkretne kroki ochronne.
Nowoczesne zagrożenia w phishingu: ClickFix, BitB i OAuth
Nowoczesne zagrożenia w phishingu: ClickFix, BitB i OAuth 99% udanych cyberataków wymaga interakcji z użytkownikiem, a tradycyjne filtry zabezpieczające pocztę...
Analiza ataku na łańcuch dostaw PyTorch Lightning
Atak na Łańcuch Dostaw PyTorch Lightning: Dogłębna Analiza i Skutki dla Deweloperów Podsumowanie najważniejszych informacji: Atak na łańcuch dostaw PyTorch...
Project Glasswing i Claude Mythos w Cyberbezpieczeństwie
Project Glasswing i Claude Mythos: Nowa Era Cyberbezpieczeństwa Napędzana przez AI Podsumowanie najważniejszych informacji: Project Glasswing i Claude Mythos to...
Atak na LiteLLM: Jak skaner bezpieczeństwa stał się bronią
Atak na LiteLLM: Jak skompromitowany skaner bezpieczeństwa stał się bronią w ataku na łańcuch dostaw Podsumowanie najważniejszych informacji: Atak na...
Ukryte błędy w cyberbezpieczeństwie które zagrażają Twojej firmie
Poza narzędziami: Ukryte błędy w cyberbezpieczeństwie, które narażają Twoją firmę na ryzyko Podsumowanie najważniejszych informacji: Nie wystarcza inwestowanie wyłącznie w...
