Tag: Aktualności

34 wpisów
Sekurak

BusySnake – stealer atakujący cele o znaczeniu krytycznym w Rosji. Za kampanię odpowiada grupa APT Armored Likho

Badacze bezpieczeństwa za pośrednictwem portalu Securelist poinformowali o wykryciu nowej kampanii phishingowej powiązanej z nieznaną dotąd grupą APT (nazwaną przez analityków Armored Likho). Wszelkie poszlaki wskazują, że grupa ta jest również znana pod nazwą Eagle Werewolf. Jej celem są przede wszystkim instytucje r…

czytaj więcej ...
Sekurak

[NIS2/KSC2 Toolkit # 1] Czy open-source wystarczy do zapewnienia zgodności z NIS2/KSC2?

Od kwietnia 2026 roku nowelizacja ustawy o KSC jest już faktem, a tysiące podmiotów i instytucji właśnie odkrywają, że spoczywają na nich (tak naprawdę od kilku lat zapowiadane) nowe obowiązki: samoidentyfikacja, wdrożenie SZBI, raportowanie incydentów i audyty. Terminy się zbliżają, a kary, choć objęte dwuletnią kare…

czytaj więcej ...
Sekurak

Krytyczne dwie podatności w WordPressie tworząc łańcuch prowadzący do zdalnego wykonania kodu (RCE)

Trudno wyobrazić sobie współczesny internet bez WordPressa. Ten blogowy system zarządzania treścią z czasem stał się potężnym narzędziem, z którego korzystają nawet najwięksi gracze. Różne dane wskazują, że udział WordPressa w rynku od lat oscyluje w okolicach 60%. Tym bardziej nie powinno dziwić, że WP ciągle pozosta…

czytaj więcej ...
Sekurak

GigaWiper: wiper, stealer, ransomware w jednym. Szczegółowa analiza malware

Badacze bezpieczeństwa z Microsoft Threat Intelligence przeprowadzili analizę zaawansowanej kampanii, w której cyberprzestępcy wykorzystali rodzinę złośliwego oprogramowania o nazwie GigaWiper. Jak sama nazwa wskazuje, malware należy do kategorii wiperów, których głównym zadaniem jest bezpowrotne niszczenie danych na…

czytaj więcej ...
Sekurak

Drugi semestr Sekurak.Academy 2026 startuje w sierpniu. Trzy lata, 15 tys. uczestników i… mega nowości!

Za nami ponad trzy lata Sekurak.Academy! Do tej pory zgromadziliśmy 15 000 uczestników, którzy regularnie szlifują swoje umiejętności razem z najlepszymi trenerami-praktykami w Polsce. A teraz rozsiądź się wygodnie, bo zrobi się naprawdę ciekawie. W sierpniu rusza drugi semestr 2026 i tym razem agenda jest szczególnie…

czytaj więcej ...
Sekurak

NIEśmieszna edycja nazw obiektów w Mapach Google

Wielkie projekty takie, jak Mapy Google nie mogłyby istnieć bez społeczności zasilających je swoją wiedzą i najświeższymi informacjami z pierwszej ręki. Na swoim blogu Google deklaruje, że codziennie otrzymuje około 20 milionów wpisów od użytkowników Map Google. Dzięki temu Mapy Google mogą udostępniać aktualne i spra…

czytaj więcej ...
Sekurak

Błędy przy autoryzacji i obsłudze sesji w aplikacjach Johnson & Johnson

Badacz bezpieczeństwa o pseudonimie Eaton ujawnił podatności, które znalazł w 2 aplikacjach webowych firmy Johnson & Johnson. Pierwsza umożliwiała dostęp do danych niemal tysiąca studentów, a druga pozwalała na uzyskanie uprawnień administratora w wewnętrznym systemie. TLDR: Rekrutacja studentów Firma Johnson & Johnso…

czytaj więcej ...
Sekurak

Praca dla osób hackerskich ;) w sekuraku. W najbliższym czasie chcemy zatrudnić 4 pentesterów

TL;DR – zapraszamy do pracy w Securitum/Sekuraku – w tej fali rekrutacji planujemy sumarycznie zatrudnić 4 osoby hackerskie 🙂 Trzy poziomy doświadczenia: junior, med, senior. Zapraszamy z terenu całego kraju :) Praca zdalna, fajne warunki, szczegóły poniżej! CV prześlij na praca@securitum.pl Co nas wyróżnia? Jeśli chc…

czytaj więcej ...
Sekurak

Jak z hukiem oblać audyt NIS2/KSC2? Krótki przewodnik dla naprawdę odważnych i… bogatych

Zacznijmy od faktów. 3 kwietnia 2026 roku weszła w życie nowelizacja ustawy o Krajowym Systemie Cyberbezpieczeństwa (to słynne KSC2 odmieniane przez wszystkie przypadki), wdrażająca unijną dyrektywę NIS2. Nowe przepisy objęły swoim zasięgiem blisko 40 tysięcy organizacji w Polsce – od administracji publicznej, przez t…

czytaj więcej ...