Bezpieczeństwo pracowników „Dzwoni pracownik banku” — vishing i spoofing numeru
Telefon z numeru banku, spokojny „konsultant” i rzekome włamanie na konto. Rozkładamy oszustwo na pracownika banku i pokazujemy, jak je przerwać.
Codzienne aktualności, analizy i poradniki: co się wydarzyło, kogo dotyczy zagrożenie i co zrobić dalej. Tę wiedzę przekładamy także na praktyczne szkolenia dla organizacji.
Bezpieczeństwo pracowników Telefon z numeru banku, spokojny „konsultant” i rzekome włamanie na konto. Rozkładamy oszustwo na pracownika banku i pokazujemy, jak je przerwać.
Zarządzanie i zgodność DORA obowiązuje od stycznia 2025 i dotyczy nie tylko banków. Pięć filarów wymagań, obowiązkowe testy odporności i obowiązki dostawców ICT.
Pentest i AppSec API to dziś najczęstszy cel ataków na aplikacje. Omawiamy najważniejsze klasy podatności z OWASP API Top 10 — z BOLA na czele — i jak ich unikać.
Bezpieczeństwo pracowników Fałszywe sklepy, podrobione płatności i przechwycone karty. Praktyczny poradnik, jak rozpoznać oszukańczy sklep i bezpiecznie płacić w internecie.
Bezpieczeństwo pracowników Phishing wciąż odpowiada za większość udanych włamań. Wyjaśniamy, dlaczego sama edukacja pracowników nie wystarcza i co dodać do obrony.
Łańcuch dostaw Twoje bezpieczeństwo kończy się na najsłabszym dostawcy. Jak ocenić ryzyko kontrahentów, co wpisać do umów i jak monitorować dostawców bez armii audytorów.
Zagrożenia i incydenty Twoje hasła i dane prawie na pewno są w jakimś wycieku. Wyjaśniamy, jak to bezpiecznie sprawdzić, co realnie oznacza wyciek i jakie kroki podjąć.
Zarządzanie i zgodność Pracownicy używają kilkukrotnie więcej aplikacji, niż zatwierdziło IT. Skąd bierze się shadow IT, czym grozi i jak nad nim zapanować bez blokowania.
Bezpieczeństwo pracowników Fałszywy SMS o dopłacie do przesyłki prowadzi do phishingu kart lub bankowości. Analizujemy domenę, autoryzację i właściwą reakcję.
Pentest i AppSec Przewodnik po OWASP Top 10 dla zespołów, które chcą rozumieć realne ryzyka — od błędnej kontroli dostępu, przez injection, po SSRF.
Podatności i CVE Skaner to najłatwiejsza część. Jak zbudować proces zarządzania podatnościami: inwentaryzacja, priorytety po ryzyku, SLA naprawy i sensowne metryki.
Łańcuch dostaw Pickle, SafeTensors, ONNX i checkpointy modeli AI: poznaj ryzyka wykonania kodu, bezpieczny pipeline importu oraz kontrolę łańcucha dostaw.
Chmura, infrastruktura i DevSecOps Większość wycieków z chmury nie wynika z luk dostawcy, lecz z błędnej konfiguracji po stronie klienta. Oto pięć najczęstszych pułapek.
Bezpieczeństwo pracowników Twój telefon wie o Tobie więcej niż komputer. Dwanaście praktycznych ustawień i nawyków, które realnie chronią Twoje dane, konta i prywatność.
Łańcuch dostaw W maju 2026 robak Mini Shai-Hulud zainfekował pakiety npm i PyPI naraz, kradnąc sekrety z CI/CD. Analiza ataku i jak zabezpieczyć swój pipeline.
Raz w miesiącu zwięzłe podsumowanie istotnych podatności i zagrożeń. Bez spamu, wypiszesz się w każdej chwili.