Tag cyberbezpieczeństwo

Claude Code z krytycznymi lukami – jeden klucz API mógł otworzyć zasoby całego zespołu

haczyk na programistów

Sklonowałeś repozytorium, otworzyłeś projekt – i właśnie oddałeś atakującemu pełną kontrolę nad swoim komputerem. Bez kliknięcia w podejrzany link, bez uruchomienia żadnego pliku wykonywalnego. Wystarczył plik konfiguracyjny schowany w katalogu .claude/. Check Point Research ujawnił trzy krytyczne podatności w Claude Code od Anthropic – narzędziu AI do wspomagania kodowania, które stało się celem ataków na łańcuch dostaw oprogramowania.

IT w Uczelniach 2026 – już w marcu darmowa konferencja co wdrożyć i jak nie wpaść w pułapkę NIS2

IT w Uczelniach 2026

Masz przed sobą wdrożenie NIS2, decyzję o migracji do chmury, pytania rektora o AI i budżet zatwierdzony trzy lata temu. Brzmi znajomo? 12 marca 2026 roku GigaCon organizuje bezpłatną konferencję online „IT w Uczelniach" – skierowaną do informatyków, administratorów i władz akademickich z całej Polski. Jaki system wybrać i czym się sugerować przy wdrożeniach?

Co piąta polska firma już po cyberataku. Reszta dopiero czeka na swój incydent

atak, kobieta, komputer

Co piąta polska firma już to przeżyła. Włamania, zaszyfrowane dane, przestoje operacyjne, nerwy i rachunki. A mimo to aż 52 proc. organizacji nie planuje zwiększyć wydatków na cyberbezpieczeństwo w tym roku. Skąd ta fatalna równowaga między świadomością ryzyka a brakiem reakcji? Raport „Cyberbezpieczeństwo – Trendy 2026" przygotowany przez Xopero Software właśnie to wyjaśnia – i nie przynosi dobrych wiadomości.

Asystenci AI jako ukryte kanały dla malware – badacze testują nowe wektory ataków

ai cyberbezpieczenstwo

Czy firmowy chatbot może nieświadomie przekazywać polecenia cyberprzestępców? Badacze Check Point Research wykazali w kontrolowanych testach, że Microsoft Copilot i Grok mogą posłużyć jako pośrednicy w komunikacji między malware a serwerami atakujących. Choć metoda nie została jeszcze zaobserwowana w realnych atakach, Microsoft już wprowadził zmiany w swoim produkcie.

Ustawa o KSC podpisana – 10 tys. firm ma 6 miesięcy na wdrożenie NIS2

cyberbezpieczenstwo, przerażenie

Ponad 10 tysięcy polskich firm i instytucji stoi przed koniecznością wdrożenia nowych wymogów cyberbezpieczeństwa. Prezydent Karol Nawrocki podpisał nowelizację ustawy o Krajowym Systemie Cyberbezpieczeństwa (KSC), jednocześnie kierując ją do Trybunału Konstytucyjnego. Dla przedsiębiorców oznacza to wyścig z czasem - ustawa wchodzi w życie, a kary za brak zgodności sięgają 10 mln euro.

Fly, eagle, fly – kiedy prawo przeszkadza, robi się portal. USA „uczą” Europę, jak obchodzić prawo w imię rzekomej wolności słowa

indianin i osadnik - freedom.gov

Reuters opisuje prace Departamentu Stanu USA nad portalem freedom.gov, który ma umożliwiać użytkownikom z Europy dostęp do treści zablokowanych przez prawo lub decyzje administracyjne – w tym materiałów klasyfikowanych jako mowa nienawiści czy propaganda terrorystyczna. W praktyce chodzi o obejście europejskich mechanizmów egzekwowania prawa w sieci, z których najbardziej znany jest unijny Digital Services Act (DSA). Jeśli projekt ruszy, USA zaczną oficjalnie ułatwiać omijanie prawa swoich europejskich sojuszników - i robić z tego państwową usługę.

Rośnie świadomość Polaków o prawach do prywatności – UODO nałożył 64,5 mln zł kar za RODO w 2025

dane osobowe,naruszenie prywatności, ujawnienie danych, kradzież danych

Urząd Ochrony Danych Osobowych wymierzył w 2025 roku kary o łącznej wartości 64,5 mln zł - to prawie pięciokrotnie więcej niż rok wcześniej. Rekordową sankcję 27 mln zł otrzymała Poczta Polska za bezprawne przetwarzanie danych 30 mln obywateli. Liczba skarg od obywateli wzrosła do 13 tys., co pokazuje rosnącą świadomość Polaków o prawach do prywatności.

Fałszywe maile Santander – jak rozpoznać phishing i chronić konto w 2026

phishing, wyłudzenia

Cyberprzestępcy rozsyłają fałszywe wiadomości e-mail podszywające się pod Santander Bank Polska. Oszuści informują o rzekomej konieczności weryfikacji danych osobowych i nakłaniają do kliknięcia linku prowadzącego do fałszywej strony bankowości internetowej. Przekazanie loginu, hasła i kodu SMS umożliwia przejęcie kontroli nad kontem i kradzież środków.