Bez kategorii

Lotniska ponownie ofiarami cyberataków

Wielki wyciek danych z systemów Manchester Airports Group, operatora m.in. lotnisk w Manchesterze, East Midlands i London Stansted, dotknął także Polaków, ponieważ hakerzy przejęli dane prawie 9 milionów klientów korzystających z parkingów, stref wypoczynkowych, szybkich przejść przez kontrolę bezpieczeństwa oraz publicznego Wi‑Fi w terminalach. Wśród przejętych informacji znalazły się adresy e‑mail, numery telefonów, kody pocztowe i numery rejestracyjne samochodów, przy czym nie wyciekły dane bankowe, […]

Lotniska ponownie ofiarami cyberataków Read More »

Szkolenia socjotechniczne i z cyberbezpieczeństwa – jak realnie wzmocnić odporność organizacji?

Cyberbezpieczeństwo to dziś nie tylko technologia, ale przede wszystkim ludzie. Najlepsze systemy mogą zostać naruszone, jeśli pracownik da się zmanipulować w wyniku ataku socjotechnicznego. Dlatego coraz więcej organizacji inwestuje w szkolenia z cyberbezpieczeństwa oraz testy socjotechniczne, które pozwalają realnie ocenić poziom świadomości zespołu i przygotować go na współczesne zagrożenia. Testy socjotechniczne polegają na kontrolowanej symulacji prób wyłudzenia informacji, dostępu do systemów lub obejścia procedur bezpieczeństwa. Ich celem nie jest

Szkolenia socjotechniczne i z cyberbezpieczeństwa – jak realnie wzmocnić odporność organizacji? Read More »

Cyberbezpieczeństwo w sektorze ochrony zdrowia

W sektorze ochrony zdrowia nie ma już czasu ani miejsca na myślenie, że cyberincydenty to wyłącznie problemy „IT”. Każdy wyciek danych pacjentów uderza jednocześnie w realne bezpieczeństwo ludzi, zaufanie do placówki i wiarygodność całej instytucji.28 maja 2026 wykryto poważny incydent nieuprawnionego dostępu do danych szerokiego grona pacjentów w Wielkopolskim Centrum Medycznym Remedium. Zdarzenie dotyczy danych szczególnie wrażliwych, czyli takich, których ochrona powinna być absolutnym priorytetem. To nie jest tylko kwestia

Cyberbezpieczeństwo w sektorze ochrony zdrowia Read More »

Cyberatak na Uniwersytet Warszawski

Mający miejsce w styczniu 2026 atak na Uniwersytet Warszawski pokazuje, jak jedno skutecznie przejęte konto użytkownika może uruchomić całą lawinę konsekwencji. Wszystko zaczęło się od nieautoryzowanego dostępu, przez kradzież ogromnych ilości danych, aż po ich publikację w sieci. Według dostępnych informacji przestępcy wykorzystali dane logowania wyciągnięte z zainfekowanej stacji roboczej, a po uzyskaniu dostępu do zasobów uczelni skopiowali dziesiątki tysięcy plików zawierających informacje o studentach, kandydatach i pracownikach,

Cyberatak na Uniwersytet Warszawski Read More »

Współczesne cyberataki – pośpiech i nieuwaga największym zagrożeniem

Cyberataki, które są wykonywane w obecnych czasach nie wyglądaja już jak prymitywny spam. Bez problemu wtapiają się w normalny rytm naszej cyfrowej codzienności: w mailach z fakturami, rozmowach telefonicznych z „bankiem” czy krótkimi treściami wideo w social mediach. Wystarczy chwila rozkojarzenia, nieuwagi i możemy wykonać parę bezmyślnych kliknięć, które niby nie są natychmiastową katastrofą, ale uruchamiają całą serię wydarzeń. Raport ESET za II połowę 2025 r. wyraźnie pokazuje, że nasz kraj jest jednym

Współczesne cyberataki – pośpiech i nieuwaga największym zagrożeniem Read More »

NIS2 w Polsce w 2026 roku

NIS2 w Polsce w 2026 roku to nie jest tylko nowy przepis, ale konkretne wymagania wobec firm i instytucji. Dyrektywa wymusza, żeby organizacja miała świadomość jakie posiada systemy, kto za nie odpowiada i co zrobi w momencie, gdy pojawi się poważny incydent. Przez ostatnie lata wiele środowisk IT rosło nieustannie, dokładając kolejne i kolejne rozwiązania, często bez pełnej inwentaryzacji i bez aktualnej dokumentacji. W efekcie tego trudno dziś trafnie odpowiedzieć na kilka prostych pytań: które systemy

NIS2 w Polsce w 2026 roku Read More »

Webinar AD360 – podziękowanie

Bardzo dziękujemy za udział wszystkim uczestnikom najnowszego webinaru Grupy Damiko. Tym razem skupiliśmy się na rozwiązaniu ManageEngine AD360, które porządkuje i automatyzuje zarządzanie tożsamościami oraz dostępem w środowiskach Active Directory i Microsoft 365. Podczas webinaru zapoznaliśmy widzów z:– Możliwościami rozwiązania AD360– Automatyzacją codziennych zadań w AD– Monitoringiem oraz audytem AD w czasie rzeczywistym Zachęcamy do obejrzenia skróconego nagrania z webinaru na platformie YouTube:

Webinar AD360 – podziękowanie Read More »

Zalecenia dla sektora ochrony zdrowia i innych podmiotów KSC –komunikat Pełnomocnika Rządu ds. Cyberbezpieczeństwa

W ostatnich dniach sektor ochrony zdrowia znalazł się w centrum zainteresowania grup hackerskich. Rządowy Pełnomocnik ds. Cyberbezpieczeństwa opublikował komunikat z konkretnym pakietem zaleceń dla podmiotów KSC wraz ze szczególnym uwzględnieniem placówek medycznych. Świadczy to o wciąż trwających działaniach ukierunkowanych w krytyczne obszary naszego państwa. Opublikowane zostały wskaźniki kompromitacji, które obejmują m.in. adresy IP wykorzystywane do połączeń VPN, adresy używane do eksfiltracji danych oraz sumy kontrolne złośliwego oprogramowania

Zalecenia dla sektora ochrony zdrowia i innych podmiotów KSC –komunikat Pełnomocnika Rządu ds. Cyberbezpieczeństwa Read More »

Paraliż systemu KSeF

Cyberatak, który miał miejsce w obecnym miesiącu to idealny przykład zderzenia się dość świeżego newralgicznego systemu publicznego z presją użytkowników oraz opinii publicznej oraz cyberprzestępcami, którzy uwielbiają takie tematy. Krajowy System e-Faktur ruszył oficjalnie 1 lutego 2026 roku obejmując od samego początku firmy o odnotowanych największych obrotach za 2024 rok. Mimo planów stopniowego wdrażania tego rozwiązania, już po pierwszej dobie pojawiały się pierwsze problemy z logowaniem, mimo

Paraliż systemu KSeF Read More »

Porządek w IT – fundament bezpieczeństwa

W wielu organizacjach bezpieczeństwo IT wciąż traktowane jest jak dodatkowy temat do zrealizowania na później, oczywiście dopóki coś się nie wydarzy. Tymczasem rozgardiasz w infrastrukturze, brak spójnych procedur oraz rozproszona odpowiedzialność nie są problemem wyłącznie technicznym, ale niestety realnym ryzykiem biznesowym, które wprost przekłada się na całą działalność organizacji, oraz ewentualną utratę danych i zaufania klientów. Firmy chcąc wykonać jakiekolwiek kroki w kierunku bezpieczeństwa bardzo często zaczynają od zakupu

Porządek w IT – fundament bezpieczeństwa Read More »