Blog

Luka Ubiquiti UniFi krytyczna – natychmiast patchuj | BOIT

Luka Ubiquiti UniFi krytyczna – natychmiast patchuj | BOIT

Krytyczna luka w Ubiquiti UniFi pozwala na przejęcie kontroli nad urządzeniami bez hasła. Artykuł opisuje zagrożenie, podatne wersje i jak skutecznie zabezpieczyć sieć. ...

Klue-Salesforce Incident – zagrożenie dla BeyondTrust i LastPass

Klue-Salesforce Incident – zagrożenie dla BeyondTrust i LastPass

W wyniku incydentu Klue-Salesforce firmy BeyondTrust i LastPass mogą być narażone na poważne zagrożenia bezpieczeństwa. Sprawdź, jak się bronić i na co zwrócić uwagę. ...

Luka w FortiGate umożliwia kradzież 110 mln danych logowania

Luka w FortiGate umożliwia kradzież 110 mln danych logowania

Luka w FortiGate pozwoliła na masowy wyciek 110 milionów danych logowania z firewalli Fortinet. Artykuł wyjaśnia sposób ataku, dotknięte systemy i metody zabezpieczeń. ...

Krytyczna luka RCE w FortiGate – CVE-2026-12345

Krytyczna luka RCE w FortiGate – CVE-2026-12345

W urządzeniach Fortinet FortiGate wykryto krytyczną lukę zdalnego wykonania kodu (CVE-2026-12345). Atakujący bez uwierzytelnienia mogą przejąć kontrolę nad sprzętem. Aktualizacja jest niezbędna do ochrony infrastruktury. ...

Luka w Cisco IOS XE CVE-2026-20418 – krytyczne ryzyko

Luka w Cisco IOS XE CVE-2026-20418 – krytyczne ryzyko

Krytyczna luka w Cisco IOS XE (CVE-2026-20418) pozwala atakującym na zdobycie uprawnień administratora przez bypass uwierzytelniania. W artykule znajdziesz dokładną analizę, podatne wersje i instrukcję zabezpieczeń. ...

Raport CERT Polska 2026: phishing nie zwalnia. Co firmy powinny zrobić już teraz?

Raport CERT Polska 2026: phishing nie zwalnia. Co firmy powinny zrobić już teraz?

Najnowsze raporty CERT Polska pokazują, że liczba incydentów cyberbezpieczeństwa utrzymuje się na bardzo wysokim poziomie, a cyberprzestępcy coraz skuteczniej wykorzystują socjotechnikę, fałszywe strony logowania oraz przejęte konta użytkowników. Dla wielu organizacji największym zagrożeniem nie jest już zaawansowany haker, lecz zwykła wiadomość e-mail, która trafia do niewłaściwej osoby. Dlaczego raport CERT Polska powinien zainteresować zarząd i właścicieli firm?… ...

Atak na polską elektrociepłownię – jak błąd w konfiguracji FortiGate otworzył drzwi, a ESET PROTECT zatrzymał wipera

Atak na polską elektrociepłownię – jak błąd w konfiguracji FortiGate otworzył drzwi, a ESET PROTECT zatrzymał wipera

Atak na polską elektrociepłownię z końca 2025 roku to jeden z najbardziej pouczających incydentów ostatnich lat w obszarze bezpieczeństwa infrastruktury krytycznej. Celem była duża jednostka obsługująca blisko 500 tys. odbiorców. Nie chodziło o okup. Chodziło natomiast o trwałe zniszczenie systemów. Sprawa została opisana przez CERT Polska, a techniczne szczegóły dotyczące użytego malware przedstawił… ...

Awaria historii rozmów w Gemini – co się wydarzyło i jak się zabezpieczyć na przyszłość

Awaria historii rozmów w Gemini – co się wydarzyło i jak się zabezpieczyć na przyszłość

UPDATE 23.02.2026 Aktualizacja: incydent Google Workspace zakończony Google opublikowało końcowy raport dotyczący incydentu z 19–20 stycznia 2026, który powodował brak metadanych kont użytkowników w Admin Console oraz sporadyczne problemy z uwierzytelnianiem SSO do usług zewnętrznych. Zdarzenie zostało w pełni usunięte 20 stycznia 2026 o 11:49 PT, po przywróceniu poprawnych danych użytkowników z głównego systemu kont Google. Potwierdzona… ...

Hikvision z certyfikacją NIST CSF 2.0

Hikvision z certyfikacją NIST CSF 2.0

Formalne potwierdzenie dojrzałości cyberbezpieczeństwa Firma Hikvision oficjalnie uzyskała certyfikację zgodności z NIST Cybersecurity Framework (CSF) 2.0. Niezależny audyt przeprowadził British Standards Institution (BSI). To wyróżnienie stawia ją w gronie pierwszych firm na świecie, które spełniły wymagania tej najnowszej wersji standardu zarządzania cyberbezpieczeństwem. Hikvision z certyfikacją NIST CSF 2.0 to znaczące osiągnięcie, Certyfikacja ta nie dotyczy pojedynczych… ...

DLACZEGO Next Generation Firewall bez SSL Inspection to często strata pieniędzy?

DLACZEGO Next Generation Firewall bez SSL Inspection to często strata pieniędzy?

Wprowadzenie – „bezpieczeństwo”, które widzi tylko to, co niezaszyfrowane Dawniej większość ruchu internetowego była przesyłana w czystym tekście (HTTP) – firewall klasyczny wystarczał, by blokować niepożądane porty albo IP. Dziś sytuacja jest zupełnie inna, zdecydowana większość stron i usług używa szyfrowania (HTTPS/TLS). Jak wynika z najnowszych danych: globalnie 95 % ruchu… ...

Windows 10 po 2025 roku – co dalej z aktualizacjami i bezpieczeństwem?

Windows 10 po 2025 roku – co dalej z aktualizacjami i bezpieczeństwem?

Windows 10 to system, który przez lata był podstawą pracy w tysiącach firm i domów. Microsoft oficjalnie zakończy jego wsparcie 14 października 2025 roku, co oznacza koniec bezpłatnych aktualizacji bezpieczeństwa. Ale to jeszcze nie koniec – pojawił się program Extended Security Updates (ESU), czyli „przedłużone aktualizacje zabezpieczeń”.W praktyce pozwala on utrzymać system bezpieczny jeszcze przez pewien czas – ale nie dla wszystkich i nie za darmo. ...

AI do wykrywania ransomware w Google Drive

AI do wykrywania ransomware w Google Drive

Google Drive z AI do wykrywania ransomware – wstrzymywanie sync i szybkie przywracanie plików jest nową warstwą ochrony wprowadzoną przez Google do aplikacji Google Drive dla komputerów. Ma ona wykrywać symptomy ataku ransomware, automatycznie wstrzymywać synchronizację i umożliwiać szybkie przywrócenie plików do zdrowych wersji. Google Drive z AI do wykrywania ransomware i szybkiego przywracania danych oferuje funkcjonalność, która jest udostępniana… ...