Blog

Luka Ubiquiti UniFi krytyczna – natychmiast patchuj | BOIT

Krytyczna luka w Ubiquiti UniFi pozwala na przejęcie kontroli nad urządzeniami bez hasła. Artykuł opisuje zagrożenie, podatne wersje i jak skutecznie zabezpieczyć sieć. ...

Klue-Salesforce Incident – zagrożenie dla BeyondTrust i LastPass

W wyniku incydentu Klue-Salesforce firmy BeyondTrust i LastPass mogą być narażone na poważne zagrożenia bezpieczeństwa. Sprawdź, jak się bronić i na co zwrócić uwagę. ...

Luka w FortiGate umożliwia kradzież 110 mln danych logowania

Luka w FortiGate pozwoliła na masowy wyciek 110 milionów danych logowania z firewalli Fortinet. Artykuł wyjaśnia sposób ataku, dotknięte systemy i metody zabezpieczeń. ...

Krytyczna luka RCE w FortiGate – CVE-2026-12345

W urządzeniach Fortinet FortiGate wykryto krytyczną lukę zdalnego wykonania kodu (CVE-2026-12345). Atakujący bez uwierzytelnienia mogą przejąć kontrolę nad sprzętem. Aktualizacja jest niezbędna do ochrony infrastruktury. ...

Luka w Cisco IOS XE CVE-2026-20418 – krytyczne ryzyko

Krytyczna luka w Cisco IOS XE (CVE-2026-20418) pozwala atakującym na zdobycie uprawnień administratora przez bypass uwierzytelniania. W artykule znajdziesz dokładną analizę, podatne wersje i instrukcję zabezpieczeń. ...

Raport CERT Polska 2026: phishing nie zwalnia. Co firmy powinny zrobić już teraz?

Najnowsze raporty CERT Polska pokazują, że liczba incydentów cyberbezpieczeństwa utrzymuje się na bardzo wysokim poziomie, a cyberprzestępcy coraz skuteczniej wykorzystują socjotechnikę, fałszywe strony logowania oraz przejęte konta użytkowników. Dla wielu organizacji największym zagrożeniem nie jest już zaawansowany haker, lecz zwykła wiadomość e-mail, która trafia do niewłaściwej osoby. Dlaczego raport CERT Polska powinien zainteresować zarząd i właścicieli firm?… ...

Atak na polską elektrociepłownię – jak błąd w konfiguracji FortiGate otworzył drzwi, a ESET PROTECT zatrzymał wipera

Atak na polską elektrociepłownię z końca 2025 roku to jeden z najbardziej pouczających incydentów ostatnich lat w obszarze bezpieczeństwa infrastruktury krytycznej. Celem była duża jednostka obsługująca blisko 500 tys. odbiorców. Nie chodziło o okup. Chodziło o trwałe zniszczenie systemów. Sprawa została opisana przez CERT Polska, a techniczne szczegóły dotyczące użytego malware przedstawił… ...

Awaria historii rozmów w Gemini – co się wydarzyło i jak się zabezpieczyć na przyszłość

UPDATE 23.02.2026 Aktualizacja: incydent Google Workspace zakończony Google opublikowało końcowy raport dotyczący incydentu z 19–20 stycznia 2026, który powodował brak metadanych kont użytkowników w Admin Console oraz sporadyczne problemy z uwierzytelnianiem SSO do usług zewnętrznych. Zdarzenie zostało w pełni usunięte 20 stycznia 2026 o 11:49 PT, po przywróceniu poprawnych danych użytkowników z głównego systemu kont Google. Potwierdzona… ...

Hikvision z certyfikacją NIST CSF 2.0

Formalne potwierdzenie dojrzałości cyberbezpieczeństwa Firma Hikvision oficjalnie uzyskała certyfikację zgodności z NIST Cybersecurity Framework (CSF) 2.0 po niezależnym audycie przeprowadzonym przez British Standards Institution (BSI). To wyróżnienie stawia ją w gronie pierwszych firm na świecie, które spełniły wymagania tej najnowszej wersji standardu zarządzania cyberbezpieczeństwem. Hikvision z certyfikacją NIST CSF 2.0 to znaczące osiągnięcie, Certyfikacja ta nie dotyczy pojedynczych… ...

DLACZEGO Next Generation Firewall bez SSL Inspection to często strata pieniędzy?

Wprowadzenie – „bezpieczeństwo”, które widzi tylko to, co niezaszyfrowane Dawniej większość ruchu internetowego była przesyłana w czystym tekście (HTTP) – firewall klasyczny wystarczał, by blokować niepożądane porty albo IP. Dziś sytuacja jest zupełnie inna, zdecydowana większość stron i usług używa szyfrowania (HTTPS/TLS). Jak wynika z najnowszych danych: globalnie 95 % ruchu… ...

Windows 10 po 2025 roku – co dalej z aktualizacjami i bezpieczeństwem?

Windows 10 to system, który przez lata był podstawą pracy w tysiącach firm i domów. Microsoft oficjalnie zakończy jego wsparcie 14 października 2025 roku, co oznacza koniec bezpłatnych aktualizacji bezpieczeństwa. Ale to jeszcze nie koniec – pojawił się program Extended Security Updates (ESU), czyli „przedłużone aktualizacje zabezpieczeń”.W praktyce pozwala on utrzymać system bezpieczny jeszcze przez pewien czas – ale nie dla wszystkich i nie za darmo. ...

AI do wykrywania ransomware w Google Drive

Google Drive z AI do wykrywania ransomware – wstrzymywanie sync i szybkie przywracanie plików jest nową warstwą ochrony wprowadzoną przez Google do aplikacji Google Drive dla komputerów. Ma ona wykrywać symptomy ataku ransomware, automatycznie wstrzymywać synchronizację i umożliwiać szybkie przywrócenie plików do zdrowych wersji. Google Drive z AI do wykrywania ransomware i szybkiego przywracania danych oferuje funkcjonalność, która jest udostępniana… ...