„Nie rób bezpieczeństwa, to się opłaca” – co mówi kalkulator ryzyka, a co mówią rachunki po ataku

Wykres: Change Healthcare 2024 - zapłacony okup 22 mln dolarów kontra łączny koszt ataku około 2,9 mld dolarów. Nie rób bezpieczeństwa, to się opłaca?

Dzisiejszy wpis jest trochę prowokacją. Wziąłem wzór z egzaminu CISSP, który mówi, że zabezpieczenie nie może kosztować więcej niż straty, którym zapobiega, i uczciwie policzyłem, czy z tego wzoru nie wychodzi czasem, że bezpieczeństwa lepiej nie robić. Potem sprawdziłem to na prawdziwych rachunkach i kursach: Equifax, SolarWinds, CD Projekt, Żabka, MyDr, Morele.net, kary UODO za 2025 rok i to, ilu klientów naprawdę odchodzi po incydencie (spoiler: dużo mniej, niż deklaruje). Jest też lista firm, które po ataku już nie wstały – od 158-letniej brytyjskiej spedycji, którą skończyło jedno zgadnięte hasło, po polskiego producenta rowerów. Wnioski są niewygodne dla obu stron: i dla tych, którzy straszą, i dla tych, którzy oszczędzają. 🔓 Continue reading

Cyberzagrożenia 2026 w liczbach: nowa podatność co 6 minut, exploit zanim wyjdzie łatka

Cyberzagrożenia 2026 w liczbach — nowa podatność co 6 minut, czas do ataku minus 7 dni, 86% phishingu wspierane przez AI

W 2018 roku od ujawnienia podatności do ataku mijały średnio 63 dni. Dziś? Minus siedem — atak zaczyna się, zanim producent zdąży wydać łatkę. Zebrałem w jednym miejscu twarde liczby z ponad dwudziestu raportów: 53,8 tys. podatności od stycznia 2026 (więcej niż w całym rekordowym 2025), 90 zero-dayów w realnych atakach, 86% phishingu wspieranego przez AI oraz Mozilla i Google łatające hurtowo dziury znajdowane przez agenty AI. 💥 Do tego polskie podwórko: ponad 700 incydentów dziennie i 96% firm z incydentem na koncie. Na końcu 6 konkretnych wniosków dla Twojej firmy — wprost z danych, bez straszenia. Continue reading

Przewodnik po certyfikatach z zakresu cyberbezpieczeństwa wraz z rankingiem — aktualizacja 2026 (era AI)

Certyfikaty cyberbezpieczeństwa 2026 — ranking, ceny i era AI (zaktualizowany przewodnik)

Dwa lata temu opublikowałem ranking certyfikatów z cyberbezpieczeństwa — i od tamtej pory sporo się posypało. CASP+ formalnie nie istnieje, OSCP dostał termin ważności, darmowy egzamin ISC2 przestał być darmowy, a AI zaczęło domykać juniorom drzwi do branży. Powtórzyłem moją analizę ogłoszeń na Indeed po dwóch latach: niektóre certyfikaty urosły o ponad 200%, inne spadły o połowę. 💥 W zaktualizowanym przewodniku znajdziesz ranking 6 poziomów, aktualne ceny wszystkich 21 certyfikatów i twarde dane o tym, co zmieniło AI. Sprawdź, zanim wydasz kilkaset dolarów na papier, który rynek właśnie przestaje czytać. Continue reading

NIS2 już obowiązuje, a 98% firm o tym nie wie. Sprawdź, czy jesteś na liście

Wykres: tylko 200 z 11 000 firm wpisało się do wykazu KSC w pierwszych dwóch miesiącach działania rejestru

200 z 11 000 — tyle firm wpisało się do nowego wykazu KSC przez pierwsze dwa miesiące jego działania. Reszta albo nie wie, że musi, albo myśli, że „to nie o nas”. A NIS2 to nie regulacja dla korporacji: obejmie ok. 38 tys. podmiotów, w tym producentów żywności i części samochodowych. Sprawdzam, kto jest na liście, co trzeba zrobić do 3 października 2026 i ile kosztuje przespanie tematu. Spoiler: do 10 mln euro, a prezes odpowiada z własnej kieszeni. 💥 Continue reading

Przykładowa polityka haseł — aktualizacja 2026 (NIST SP 800-63B-4)

NIST oficjalnie zakazał wymuszania „dużej litery, cyfry i znaku specjalnego” oraz zmiany haseł co 30 dni. 💥 Zaktualizowałem przykładową politykę haseł wg NIST SP 800-63B-4: min. 15 znaków, blocklisty, Argon2id, menedżer haseł i passkeys zamiast SMS-ów. Sprawdź, ile z tych punktów spełnia polityka w Twojej firmie. #cybersecurity #NIST Continue reading

The Hack Summit 2025 – patronat medialny

The Hack Summit 2025

W ramach obranego patronatu medialnego informuje was, że już w październiku odbędzie się The Hack Summit 2025 – VIII edycja wiodącej konferencji środowiska #cybersec. Dlaczego warto dołączyć?✔ 2.500+ specjalistów i managerów z branży✔ cały ekosystem cyberbezpieczeństwa w jednym miejscu✔ 150+ praktycznych wystąpień, paneli dyskusyjnych i sesji round tables✔ 10+ ścieżek… Continue reading

The Hack Summit 2024 – patronat medialny

The Hack Summit 2024

W ramach obranego patronatu medialnego informuje was, że już w październiku odbędzie się The Hack Summit 2024 – konferencja środowiska cybersecurity na której trzeba być. Dlaczego warto wziąć udział? ✔️ Czeka na Ciebie 150+ prelekcji i ponad 16+ ścieżek tematycznych o najnowszych trendach i technologiach prezentowanych przez światowej klasy prelegentów… Continue reading

Jak rabuję banki (i inne podobne miejsca) + konkurs

jak rabuje banki

Uwaga: Niniejsza recenzja powstała we współpracy z wydawnictwem Helion, które dostarczyło mi książkę „Jak rabuję banki” do oceny. Konkurs W ramach współpracy z Helionem mam do rozdania wśród czytelników bloga 3 egzemplarze książki „Jak rabuję banki”. Aby wziąć udział w konkursie podziel się w komentarzu najciekawszym zabezpieczeniem lub środkiem ochrony,… Continue reading

The Hack Summit – Najbardziej Przydatne Wtyczki do Burp Suite

the hack summit burp

Mam przyjemność podzielić się z Wami wspaniałą wiadomością – moja prezentacja z zeszłorocznego The Hack Summit została oceniona jako jedna z najlepszych i dlatego została opublikowana na YouTube! 😊 Tematem prezentacji są „Najbardziej przydatne wtyczki do Burp Suite”. Burp Suite to podstawowe narzędzie do testowania penetracyjnego web aplikacji. Jego elastyczność… Continue reading

Plaga oszustów na OLX i innych portalach sprzedażowych

oszustwo olx qr code link

Oszustwa internetowe, z psychologicznego punktu widzenia, rozpoczynają się wcześniej, niż mogłoby się nam wydawać. Nasze mózgi są już tak wytrenowane przez technologię, że gdy tylko usłyszymy dźwięk lub zobaczymy powiadomienie o nowej wiadomości, rozpoczyna się proces związany z hormonami zalewającymi nasz mózg. Dopamina sprawia, że spodziewamy się czegoś pozytywnego, ekscytującego… Continue reading