Zagrożenia i incydenty Wyciek Conduent: dane 62 mln osób i ryzyko dostawcy
Atak ransomware na Conduent ujawnił dane ponad 62 mln osób. Co to mówi o ryzyku dostawców i co zrobić, gdy Twoje dane trafiły do przetwarzającego.
Codzienne aktualności, analizy i poradniki: co się wydarzyło, kogo dotyczy zagrożenie i co zrobić dalej. Tę wiedzę przekładamy także na praktyczne szkolenia dla organizacji.
Zagrożenia i incydenty Atak ransomware na Conduent ujawnił dane ponad 62 mln osób. Co to mówi o ryzyku dostawców i co zrobić, gdy Twoje dane trafiły do przetwarzającego.
Łańcuch dostaw Jeden zależny pakiet potrafi skompromitować tysiące firm naraz. Wyjaśniamy, jak działają ataki na łańcuch dostaw i jak ograniczyć ryzyko zależności.
Historia cyberbezpieczeństwa W 1997 roku komputer IBM po raz pierwszy pokonał szachowego mistrza świata. Historia brutalnej siły obliczeniowej, ruchu, który złamał Kasparowa, i tego, co to znaczyło dla AI.
Zagrożenia i incydenty Infostealery to najczęstsze złośliwe oprogramowanie kradnące hasła, ciasteczka i portfele. Wyjaśniamy, jak infekują, dlaczego omijają MFA i jak się chronić.
Zagrożenia i incydenty Ataki ransomware rzadko zaczynają się od szyfrowania. Rozkładamy łańcuch ataku na czynniki i pokazujemy, gdzie najtaniej go przerwać.
Zagrożenia i incydenty Backup, którego nikt nie testował, to tylko założenie. Zasada 3-2-1, niezmienne kopie odporne na ransomware i plan odtwarzania, który zadziała.
Pentest i AppSec WordPress napędza większość stron w sieci i jest głównym celem ataków. Dziesięć praktycznych kroków, które zabezpieczą Twoją stronę bez wiedzy programistycznej.
Bezpieczeństwo pracowników Kampania podszywa się pod BLIK-a: spoofing SMS i fałszywe panele logowania. Pokazujemy, jak przestępcy przejmują bankowość i jak to przerwać.
Chmura, infrastruktura i DevSecOps Kubernetes daje ogromną elastyczność i równie dużą powierzchnię ataku. Omawiamy najczęstsze błędy — RBAC, sekrety, sieć — i priorytety hardeningu.
Bezpieczeństwo pracowników Telefon z numeru banku, spokojny „konsultant” i rzekome włamanie na konto. Rozkładamy oszustwo na pracownika banku i pokazujemy, jak je przerwać.
Zarządzanie i zgodność DORA obowiązuje od stycznia 2025 i dotyczy nie tylko banków. Pięć filarów wymagań, obowiązkowe testy odporności i obowiązki dostawców ICT.
Pentest i AppSec API to dziś najczęstszy cel ataków na aplikacje. Omawiamy najważniejsze klasy podatności z OWASP API Top 10 — z BOLA na czele — i jak ich unikać.
Bezpieczeństwo pracowników Fałszywe sklepy, podrobione płatności i przechwycone karty. Praktyczny poradnik, jak rozpoznać oszukańczy sklep i bezpiecznie płacić w internecie.
Bezpieczeństwo pracowników Phishing wciąż odpowiada za większość udanych włamań. Wyjaśniamy, dlaczego sama edukacja pracowników nie wystarcza i co dodać do obrony.
Łańcuch dostaw Twoje bezpieczeństwo kończy się na najsłabszym dostawcy. Jak ocenić ryzyko kontrahentów, co wpisać do umów i jak monitorować dostawców bez armii audytorów.
Raz w miesiącu zwięzłe podsumowanie istotnych podatności i zagrożeń. Bez spamu, wypiszesz się w każdej chwili.