-
Raport/od redakcjiPrawolipca 24, 2026
AI w poszukiwaniu podatności
AI znacząco przyspiesza wykrywanie podatności, co przekłada się na rekordową liczbę zgłoszeń CVE w 2026 roku. Choć skraca czas napraw, rosnący backlog błędów pokazuje, że cyberbezpieczeństwo staje się wyścigiem z czasem. -
Raport/od redakcjiPrawolipca 15, 2026
Niewidzialne logowanie do Azure: gdy logi milczą, a atakujący działa
Dwie podatności w Microsoft Entra ID umożliwiały uzyskanie tokena dostępu bez pozostawienia śladu w logach. Przypadek pokazuje, że nawet zaufane systemy mogą zawodzić, a logi nie zawsze są niepodważalnym źródłem prawdy. -
Raport/od redakcjiPrawolipca 13, 2026
mSzyfr - przyszłość bezpiecznej komunikacji?
Bezpieczna komunikacja staje się priorytetem. Sprawdź, czym jest mSzyfr, jakie ma zastosowanie w administracji publicznej oraz jak rozpoznawać i unikać ataków phishingowych. -
Raport/od redakcjiPrawomaja 08, 2026
Red Teaming w erze aplikacji opartych na AI
Artykuł omawia rolę AI Red Teamingu jako rozszerzenia klasycznych testów bezpieczeństwa. Pokazuje, dlaczego systemy oparte na LLM wymagają nowych scenariuszy ataków oraz jak realistycznie oceniać ich odporność. -
Raport/od redakcjiPrawokwietnia 21, 2026
Consentfix: od fałszywej captchy do przejęcia konta
ConsentFix to nowy typ phishingu wykorzystujący OAuth i fałszywą CAPTCHA, który pozwala przejąć konto Microsoft bez hasła i MFA. Artykuł wyjaśnia mechanizm ataku oraz sposoby jego rozpoznawania i ograniczania. -
Raport/od redakcjiPrawokwietnia 07, 2026
10 kluczowych zmian na gruncie NIS2 / UKSC
Nowelizacja UKSC wdrażająca NIS 2 wprowadza nowe kategorie podmiotów, rozszerza obowiązki w zakresie zarządzania ryzykiem i incydentami, wzmacnia odpowiedzialność kierownictwa oraz wprowadza wysokie, odstraszające kary administracyjne. -
Raport/od redakcjiPrawolutego 27, 2026
Aplikacje i urządzenia medyczne – niewidoczna powierzchnia ataku
Dowiedz się, jak ukryte podatności w urządzeniach i aplikacjach medycznych wpływają na bezpieczeństwo danych pacjentów oraz jak ograniczyć ryzyko cyberataków. -
Raport/od redakcjiPrawostycznia 30, 2026
Chmura publiczna – ale czy bezpieczna?
Chmura publiczna oferuje elastyczność i skalowalność, ale jej bezpieczeństwo zależy od konfiguracji i świadomego zarządzania. -
NAGRANIE SZKOLENIAPrawo
Zadania i odpowiedzialność kierownictwa podmiotów kluczowych i ważnych w świetle UKSC
Szkolenie o obowiązkach i odpowiedzialności kierownictwa podmiotów kluczowych i ważnych w świetle UKSC i dyrektywy NIS2. Ryzyka, sankcje i dobre praktyki. -
NAGRANIE SZKOLENIAPrawo
Incydenty cyberbezpieczeństwa w świetle UKSC – definicja, reakcja, odpowiedzialność
Jak prawidłowo reagować na incydent cyberbezpieczeństwa? Bezpłatne szkolenie online o obowiązkach prawnych, odpowiedzialności i zarządzaniu ryzykiem -
E-BOOKPrawo
Czy Twoja organizacja podlega regulacjom UKSC?
Kwestionariusz umożliwia wstępną ocenę, czy Twoja organizacja podlega obowiązkom wynikającym z ustawy o krajowym systemie cyberbezpieczeństwa (UKSC) jako podmiot kluczowy lub ważny. -
WEBINARPrawo
Cyber Resilience Act (CRA) - cyberbezpieczeństwo wpisane w oznakowanie CE. Jak przygotować produkty cyfrowe?
Dowiedz się, jak wdrożyć wymagania CRA, przeprowadzić ocenę ryzyka i przygotować produkty cyfrowe do nowych regulacji UE. -
NAGRANIE WEBINARUPrawo
Krajobraz prawny po NIS 2 i UKSC - odpowiedzialność kierownictwa i kluczowe obowiązki organizacji
Wejście w życie dyrektywy NIS 2 oraz procedowana nowelizacja ustawy o krajowym systemie cyberbezpieczeństwa zasadniczo zmieniają sposób, w jaki cyberbezpieczeństwo jest postrzegane w organizacjach
LEX Cyberbezpieczeństwo z Expert AI
Twoja tarcza w cyfrowym świecie! Ogranicz ryzyko cyberataków i pracuj spokojniej.