Wyciek z oprogramowania dla dentystów – hakerzy chwalą się danymi 2,4 mln Polaków

Wyciek z oprogramowania dla dentystów – hakerzy chwalą się danymi 2,4 mln Polaków

Po MyDr, Mydec i Enel Med przyszedł czas na FELG Software. Dostawca oprogramowania FELG Dent używanego przez tysiące gabinetów stomatologicznych dołącza do niechlubnej listy ofiar ostatnich cyberataków. To kolejny duży incydent bezpieczeństwa w polskim sektorze medycznym. Sprawę jako jeden z pierwszych opisał serwis Niebezpiecznik.pl, do którego zgłosili się sami atakujący. Jak podaje Niebezpiecznik, do redakcji

Czytaj dalej
Ignorowanie UODO kosztuje – kara za nielegalny monitoring

Ignorowanie UODO kosztuje – kara za nielegalny monitoring

Kilka miesięcy temu informowaliśmy Państwa o postępowaniu Urzędu Ochrony Danych Osobowych, w którym właściciel nieruchomości nagrywał sąsiadów, a nagrania wysyłał policji. Okazuje się, że proceder miał swój dalszy ciąg i to już po tym, jak Prezes UODO Mirosław Wróblewski nakazał mu zaprzestanie przetwarzania danych osobowych za pomocą monitoringu wizyjnego wykraczającego poza granice jego nieruchomości. Teraz,

Czytaj dalej
Pierwszy pacjent żąda 30 tys. zł od MyDr

Pierwszy pacjent żąda 30 tys. zł od MyDr

Do naszego Instytutu zgłosił się Przemysław Kamiński – pierwsza osoba, która formalnie żąda odszkodowania od firmy MyDr za masowy wyciek danych osobowych i zdrowotnych w wyniku cyberataku z sierpnia br. Jego dane wyciekły z trzech niezależnych placówek medycznych. Teraz domaga się 30 tysięcy złotych. 8 września br. Przemysław Kamiński dostał pierwszą wiadomość. Przychodnia Medicus przy

Czytaj dalej
Enel-Med zgłasza naruszenie danych – trzeci duży atak na sektor medyczny

Enel-Med zgłasza naruszenie danych – trzeci duży atak na sektor medyczny

Zarząd spółki Centrum Medyczne Enel-Med 24 września br. w godzinach wieczornych powziął informację o incydencie bezpieczeństwa IT i naruszeniu poufności danych – podała spółka w komunikacie. Niezwłocznie podjęto działania zabezpieczające sieć, systemy spółki i dane klientów. Incydent zgłoszono Centralnemu Biuru Zwalczania Cyberprzestępczości, CESIRT Centrum e-Zdrowia, CERT Polska oraz prezesowi UODO. Spółka zapewnia, że zdarzenie nie

Czytaj dalej
Kolejny atak na system medyczny – tym razem MEDYC

Kolejny atak na system medyczny – tym razem MEDYC

Odwykowo-Psychiatryczny Ośrodek Leczniczy w Inowrocławiu poinformował pacjentów Oddziału Dziennego Leczenia Uzależnień o poważnym naruszeniu ochrony danych osobowych. System podmiotu przetwarzającego -Qbusoft Sp. z o.o. z Olsztyna, producenta oprogramowania Medyc – padł ofiarą cyberataku. Jak czytamy w komunikacie opublikowanym na oficjalnej stronie internetowej Ośrodka, w dniach 22–23 sierpnia osoba nieuprawniona wykorzystała błąd bezpieczeństwa w interfejsie aplikacji

Czytaj dalej
Jak przygotować budżet na cyberbezpieczeństwo w podmiocie ważnym lub kluczowym

Jak przygotować budżet na cyberbezpieczeństwo w podmiocie ważnym lub kluczowym

Od kiedy na początku kwietnia bieżącego roku weszła w życie długo zapowiadana nowelizacja ustawy o Krajowym Systemie Cyberbezpieczeństwa, kierownicy podmiotów kluczowych i ważnych mają osobistą odpowiedzialność za to, żeby w budżecie znalazły się środki na cyberbezpieczeństwo. Art. 8d mówi jasno, że cyberbezpueczeństwo nie jest już kosztem działu IT, tylko formalnym obowiązkiem zarządu. I niestety, brak

Czytaj dalej
Bezpieczeństwo systemów OT w sektorze wodociągowo-kanalizacyjnym – sprawdź, co rekomenduje Minister Cyfryzacji

Bezpieczeństwo systemów OT w sektorze wodociągowo-kanalizacyjnym – sprawdź, co rekomenduje Minister Cyfryzacji

Minister Cyfryzacji wydał kolejną rekomendację, tym razem adresowaną do sektora wodociągowo-kanalizacyjnego. W dokumencie kładzie on nacisk na kwestie bezpieczeństwa systemów pod kątem bezpośredniego dostępu do paneli sterowania SCADA oraz sterowników z poziomu ogólnodostępnych sieci. Adresaci rekomendacji nr 2026-67-8, czyli osoby odpowiedzialne za kwestie cyberbezpieczeństwa w branży wod-kan, powinni potraktować dokument jako obowiązkowy standard ochrony systemów

Czytaj dalej
UODO zaostrza kontrole w placówkach medycznych

UODO zaostrza kontrole w placówkach medycznych

Wyciek danych z systemu MyDr sprzed kilku tygodni rozbudził na nowo dyskusję na temat ochrony danych osobowych w placówkach medycznych. Ministerstwo Cyfryzacji zapowiedziało w efekcie wprowadzenie nowych regulacji tzw. “Cyber Piątki”, które mają na celu zwiększenie ochrony danych pacjentów. Z kolei Urząd Ochrony Danych Osobowych poinformował 16 września, iż koryguje swój plan kontroli sektorowych na

Czytaj dalej
Kluczowe obowiązki CRA dla producentów – jakie wymogi muszą spełniać twórcy produktów cyfrowych

Kluczowe obowiązki CRA dla producentów – jakie wymogi muszą spełniać twórcy produktów cyfrowych

Choć unijne prawo cyfrowe Cyber Resilience Act (CRA) weszło w życie pod koniec 2024 roku, jego kluczowe obowiązki dla producentów zaczęły obowiązywać dopiero teraz. Dokładnie od 11 września kluczowy stał się art. 14 CRA, który nakłada na producentów produktów z elementami cyfrowymi zupełnie nowy standard postępowania w przypadku wykrycia luk bezpieczeństwa. Dotyczy to ogromnej grupy

Czytaj dalej
Krytyczna podatność w FortiSandbox i rozwiązaniach Fortinet

Krytyczna podatność w FortiSandbox i rozwiązaniach Fortinet

Systemy typu sandbox od lat uchodzą za jeden z filarów ochrony sieci firmowych. Ich rola jest prosta w założeniu: podejrzany plik trafia najpierw do izolowanego środowiska, gdzie można bezpiecznie sprawdzić, co właściwie robi, zanim dostanie zielone światło do reszty infrastruktury. Problem zaczyna się wtedy, gdy narzędzie mające chronić przed atakami samo okazuje się furtką dla

Czytaj dalej
Cyber Piątka, czyli jak zmieni się ochrona danych medycznych

Cyber Piątka, czyli jak zmieni się ochrona danych medycznych

Kilka dni temu sekretarz stanu w Ministerstwie Cyfryzacji Dariusz Standerski zapowiedział zmiany w zakresie bezpieczeństwa oraz przetwarzania danych medycznych. Reforma systemu to pokłosie niedawnego wycieku danych z systemu MyDr, który wg doniesień mógł objąć dane nawet 19 mln obywateli. Dziś Ministerstwo zapowiada dalsze kroki i konkretne propozycje pod hasłem ”Cyber Piątki”, które już niebawem mają

Czytaj dalej
Wyciek danych MyDR – co robić podpowiada UODO

Wyciek danych MyDR – co robić podpowiada UODO

W ostatnich dniach branżą medyczną i pacjentami w całej Polsce wstrząsnęła wiadomość o masowym wycieku danych z popularnego systemu do obsługi placówek medycznych MyDr. W ręce niepowołanych osób mogły trafić nie tylko imiona, nazwiska czy numery telefonów, ale przede wszystkim wrażliwe dane zdrowotne oraz numery PESEL setek tysięcy pacjentów. Co ten incydent oznacza w praktyce,

Czytaj dalej
Powstaje Krajowe Centrum Przetwarzania Danych – co zmieni się po wycieku z MyDr?

Powstaje Krajowe Centrum Przetwarzania Danych – co zmieni się po wycieku z MyDr?

W sierpniu tego roku Polska stanęła w obliczu poważnego kryzysu związanego z bezpieczeństwem danych medycznych. Wyciek z systemu firmy MyDr, dostawcy oprogramowania dla 12 tysięcy placówek ochrony zdrowia, ujawnił, że dane nawet 19 milionów pacjentów mogły trafić w niepowołane ręce. To wydarzenie stało się impulsem do zapowiadanych zmian w prawie ochrony danych medycznych. Dane medyczne

Czytaj dalej
Urzędnicza pomyłka, która ujawniła dane obywatela

Urzędnicza pomyłka, która ujawniła dane obywatela

W Wejherowie doszło do absurdalnej sytuacji, którą musiał rozstrzygać Prezes Urzędu Ochrony Danych Osobowych (UODO) i który zdecydował się udzielić upomnienia włodarzowi miasta. Wszystko za sprawą wniosku o dostępie do informacji publicznej, którą mieszkaniec złożył do ratusza. Mieszkaniec złożył do Urzędu Miasta wniosek o dostęp do informacji publicznej, prosząc o skany faktur oraz umów zawartych

Czytaj dalej
Idzie nowe w certyfikacji usług cyberbezpieczeństwa –  Unia Europejska szykuje jednolite zasady dla dostawców MSS i SOC

Idzie nowe w certyfikacji usług cyberbezpieczeństwa –  Unia Europejska szykuje jednolite zasady dla dostawców MSS i SOC

Jeśli Twoja firma korzysta z zewnętrznego wsparcia przy reagowaniu na incydenty bezpieczeństwa albo sama świadczy takie usługi, nadchodzące zmiany w prawie Unii Europejskiej są czymś, obok czego nie można przejść obojętnie. Ministerstwo Cyfryzacji zaprasza do udziału w konsultacjach społecznych dotyczących projektu EUMSS (EU Managed Security Services). To pierwszy wspólny, europejski schemat certyfikacji dla dostawców zarządzanych

Czytaj dalej
Wyciek danych z MyDr – PESEL zastrzeżesz, historii chorób nie wykasujesz

Wyciek danych z MyDr – PESEL zastrzeżesz, historii chorób nie wykasujesz

Kilka dni temu informowaliśmy o niepokojących doniesieniach dotyczących potencjalnego wycieku danych z systemu obsługi placówek medycznych MyDr. Sprawa została już oficjalnie potwierdzona przez ministra cyfryzacji. Dziś, gdy incydent nabiera oficjalnego wymiaru, sytuację komentuje Piotr Kukla, ekspert ds. cyberbezpieczeństwa w Krajowym Instytucie Cyberbezpieczeństwa (KICB). Co faktycznie grozi pacjentom i jak powinny zareagować placówki? PESEL a dane

Czytaj dalej
Rzekomy wyciek danych medycznych z systemu MyDr – co musisz wiedzieć i jak reagują służby?

Rzekomy wyciek danych medycznych z systemu MyDr – co musisz wiedzieć i jak reagują służby?

Od wczoraj w branży cyber jest to jeden z kluczowych tematów – pojawiły się bowiem niepokojące doniesienia dotyczące potencjalnie jednego z największych wycieków danych osobowych ostatnich lat. Jak poinformował serwis Zaufana Trzecia Strona, hakerzy twierdzą, że weszli w posiadanie ogromnej bazy danych pochodzącej z systemu MyDr – popularnego oprogramowania używanego przez polskie placówki medyczne do

Czytaj dalej
Wirtualny szef cyberbezpieczeństwa w strukturze organizacyjnej

Wirtualny szef cyberbezpieczeństwa w strukturze organizacyjnej

Nowelizacja ustawy o Krajowym Systemie Cyberbezpieczeństwa skłania wiele podmiotów do zmiany podejścia w obszarze zarządzania bezpieczeństwem informacji oraz systemów informatycznych. Widmo konsekwencji i kar finansowych dla kierowników podmiotów krajowego systemu cyberbezpieczeństwa zmusza organizacje do przyjrzenia się bliżej obecnej strukturze i ulokowania w niej komórki/osoby/działu odpowiedzialnego za kwestie cyberbezpieczeństwa. Ustawa KSC zostawia w tej kwestii wolną

Czytaj dalej
Przepisy o dostawcach wysokiego ryzyka trafiają na wokandę Trybunału Konstytucyjnego

Przepisy o dostawcach wysokiego ryzyka trafiają na wokandę Trybunału Konstytucyjnego

Trybunał Konstytucyjny wreszcie zajmie się sprawą kontroli następczej ustawy o Krajowym Systemie Cyberbezpieczeństwa (KSC). Regulacja, która weszła w życie w kwietniu tego roku, od początku budziła ogromne emocje na rynku telekomunikacyjnym i technologicznym. Choć Prezydent skierował wniosek o zbadanie jej zgodności z Konstytucją RP w trybie kontroli następczej już w momencie podpisania nowelizacji, na nadanie

Czytaj dalej
Niespodziewana nadpłata za prąd? To może być phishing

Niespodziewana nadpłata za prąd? To może być phishing

Dostałeś maila z informacją, że Twoje rozliczenie energii elektrycznej wyszło na plus i czeka na Ciebie szybki zwrot środków? Uważaj, to może być phishing. Jak przestrzega zespół CERT Polska, w nowej kampanii phishingowej cyberprzestępcy podszywają się pod PGE (Polska Grupa Energetyczna). Jak działa oszustwo „na zwrot nadpłaty”? Schemat ataku jest przemyślany i opiera się na

Czytaj dalej
Alarm CHARLIE-CRP w podmiocie kluczowym

Alarm CHARLIE-CRP w podmiocie kluczowym

Ogłoszenie trzeciego stopnia alarmowego CHARLIE-CRP to moment, w którym teoretyczne procedury i polityki bezpieczeństwa przechodzą natychmiastowy sprawdzian. W realiach nowelizacji ustawy o Krajowym Systemie Cyberbezpieczeństwa (KSC) oraz dyrektywy NIS2 z tego roku, presja związana z odpowiedzią na to zagrożenie nie rozkłada się anonimowo na całą firmę. trafia bezpośrednio w nowo zdefiniowaną rolę, czyli kierownika w

Czytaj dalej
Urządzenia brzegowe na celowniku

Urządzenia brzegowe na celowniku

Urządzenia brzegowe – routery, firewalle, bramy VPN, od lat są pierwszym punktem styku organizacji ze światem zewnętrznym. Niestety, są też ulubionym celem cyberprzestępców. Udany atak na „brzeg” to nie tylko utrata kontroli nad jednym punktem – to otwarcie drzwi do całej infrastruktury i ryzyko paraliżu biznesowego. W odpowiedzi na te zagrożenia, 21 lipca 2026 roku

Czytaj dalej
Oszuści straszą utratą dostępu do poczty

Oszuści straszą utratą dostępu do poczty

Czy kiedykolwiek otworzyłeś rano skrzynkę pocztową i zobaczyłeś wiadomość, która wydawała się pilna i oficjalna? CERT Polska przestrzega przed najnowszą kampanią phishingową, w której cyberprzestępcy proszą o natychmiastową weryfikację konta e-mail, pod groźbą utraty dostępu. Nowa fala oszustw na Onet Cyberprzestępcy nie śpią. W sieci trwa nowa fala ataków phishingowych, które celują w użytkowników poczty

Czytaj dalej
Domowy monitoring pod lupą UODO

Domowy monitoring pod lupą UODO

Wielu z nas uważa, że instalacja kamer na własnej posesji to wyłącznie prywatna sprawa, mająca na celu zapewnienie bezpieczeństwa. Niestety, rzeczywistość prawna jest znacznie bardziej skomplikowana, co udowodnił przypadek mieszkańca Warszawy, na którego Prezes Urzędu Ochrony Danych Osobowych (UODO) nałożył w maju 2026 roku karę w wysokości 26 711 zł. Ta sprawa (sygn. DKE.561.4.2026) to

Czytaj dalej
Wyciek danych w Showroom.pl

Wyciek danych w Showroom.pl

W świecie e-commerce bezpieczeństwo danych to absolutny fundament zaufania między sklepem a klientem. Niestety, nawet największe platformy bywają celem cyberataków. Popularny serwis modowy Showroom.pl w e-mailach rozsyłanych do klientów poinformował właśnie o incydencie bezpieczeństwa, w wyniku którego nieuprawniona osoba uzyskała dostęp do wewnętrznego systemu zarządzania zamówieniami. Jeśli zdarzyło Ci się robić zakupy na tej platformie,

Czytaj dalej
Kolejna kara UODO za brak zabezpieczeń firmowej skrzynki e-mail

Kolejna kara UODO za brak zabezpieczeń firmowej skrzynki e-mail

To już druga taka kara UODO w ostatnich tygodniach. Prezes Urzędu Ochrony Danych Osobowych po raz kolejny ukarał administratora, który nie zadbał o bezpieczeństwo firmowej poczty elektronicznej. Kolejny raz nieuprawniona osoba przejęła skrzynkę e-mail pracownika. Najnowsza decyzja to 11 594 zł kary dla kancelarii podatkowej. W toku wyjaśniania sprawy okazało się, że administrator nigdy porządnie

Czytaj dalej
Gminy z własnym wodociągiem bez wyjątku podmiotem kluczowym

Gminy z własnym wodociągiem bez wyjątku podmiotem kluczowym

Jeszcze kilka lat temu trudno było sobie wyobrazić, że stacja uzdatniania wody czy gminna oczyszczalnia ścieków znajdzie się na liście priorytetów służb od cyberbezpieczeństwa. Woda, obok energii i telekomunikacji, stała się jednym z ulubionych celów grup przestępczych i podmiotów działających na zlecenie wrogich państw, ponieważ jej brak natychmiast i namacalnie uderza w codzienne życie mieszkańców.

Czytaj dalej
Twoje e-maile mogą być czytane w locie — rząd ostrzega przed Man-in-the-Middle

Twoje e-maile mogą być czytane w locie — rząd ostrzega przed Man-in-the-Middle

Miliony e-maili wysyłanych między serwerami pocztowymi do dziś wędrują przez internet jako zwykły, nieszyfrowany tekst. Każdy, kto znajdzie się na trasie tej transmisji, może je odczytać, skopiować, a nawet podmienić ich treść. Pełnomocnik Rządu do Spraw Cyberbezpieczeństwa uznał to za wystarczająco poważne zagrożenie, by wydać oficjalną rekomendację, której pełną treść prezentujemy poniżej. Przesyłanie poczty elektronicznej

Czytaj dalej
Biuro rachunkowe bez analizy ryzyka – UODO nakłada karę

Biuro rachunkowe bez analizy ryzyka – UODO nakłada karę

Jeśli prowadzisz biuro rachunkowe lub kancelarię podatkową ta wiadomość może cię zainteresować. Przetwarzasz dane dziesiątek, może setek klientów i ich pracowników – numery PESEL, rachunki bankowe, zarobki, dane z paszportów.?Jeśli tak, to ta sprawa, powinna być dla Ciebie lekturą obowiązkową. Prezentujemy kulisy jednej z ostatnich decyzji UODO. Początek historii siega stycznia 2021 roku, kiedy to

Czytaj dalej
Rewolucja w audytach – KRI 2027 bez zapisów dotyczących SZBI

Rewolucja w audytach – KRI 2027 bez zapisów dotyczących SZBI

Zapewnienie skutecznej ochrony informacji w sektorze publicznym od lat opierało się na konkretnych filarach prawnych. Dla większości urzędów, szpitali, uczelni czy instytucji samorządowych pojęciem kluczowym był coroczny audyt KRI. Nowelizacja ustawy o Krajowym Systemie Cyberbezpieczeństwa diametralnie to zmieniła. Stoimy obecnie w obliczu reformy, która ma na celu uporządkowanie i uproszczenie obowiązków nakładanych na podmioty publiczne.

Czytaj dalej
Pełnomocnik do spraw Bezpieczeństwa Informacji (PBI) w modelu usługi

Pełnomocnik do spraw Bezpieczeństwa Informacji (PBI) w modelu usługi

Pełnomocnik SZBI W dobie rosnących wymagań stawianych przed jednostkami administracji publicznej oraz wieloma innymi podmiotami, kluczowym zadaniem staje się zapewnienie skutecznej ochrony posiadanych danych. Odpowiedzią na te wyzwania jest powołanie wyspecjalizowanego stanowiska, jakim jest Pełnomocnik do spraw Bezpieczeństwa Informacji (PBI). W dobie coraz częstszych incydentów cyberbezpieczeństwa, a także nowych uregulowań prawnych, jak choćby nowelizacja ustawy

Czytaj dalej
Pytania i odpowiedzi do KSC 2026 – aktualizacja Q&A Ministerstwa Cyfryzacji z czerwca 2026

Pytania i odpowiedzi do KSC 2026 – aktualizacja Q&A Ministerstwa Cyfryzacji z czerwca 2026

3 kwietnia tego roku weszły w życie przepisy znowelizowanej ustawy o Krajowym Systemie Cyberbezpieczeństwa, w tym przepisy unijnej dyrektywy NIS2. W odpowiedzi na liczne pytania związane z dostosowaniem się podmiotów ważnych i kluczowych do nowych przepisów Ministerstwo Cyfryzacji przygotowało zestaw pytań i odpowiedzi uwzględniający najważniejsze zagadnienia związane z ustawą. Dziś pora na aktualizację dokumentu, ponieważ

Czytaj dalej
Cyfrowa przyszłość w naszych rękach – konsultacje społeczne MC

Cyfrowa przyszłość w naszych rękach – konsultacje społeczne MC

W środę, 3 czerwca Krajowy Instytut Cyberbezpieczeństwa bierze udział w otwartych konsultacjach społecznych organizowanych przez Ministerstwo Cyfryzacji – wydarzeniu, które na stałe wpisało się w kalendarz polskiego środowiska cyfrowego. Tegoroczna edycja odbywa się w Crowne Plaza – The Hub Warsaw przy Rondzie Daszyńskiego 2 w Warszawie i trwa od godz. 9:00 do 16:00. Hasłem przewodnim

Czytaj dalej
vCISO — wirtualny szef cyberbezpieczeństwa

vCISO — wirtualny szef cyberbezpieczeństwa

Rosnąca presja regulacyjna (NIS2, DORA, AI Act, KSC), eskalacja cyberataków i chroniczny niedobór wykwalifikowanych specjalistów sprawiają, że model wirtualnego CISO staje się nie tyle luksusem, co strategiczną koniecznością dla firm każdej wielkości. Czym jest vCISO? CISO (Chief Information Security Officer) to najwyższy rangą menedżer odpowiedzialny za cyberbezpieczeństwo w organizacji. Jego zadaniem jest budowanie strategii ochrony,

Czytaj dalej
Jak przygotować się do Cyber Resilience Act (CRA) – nowe obowiązki producentów oprogramowania

Jak przygotować się do Cyber Resilience Act (CRA) – nowe obowiązki producentów oprogramowania

Rozporządzenie Cyber Resilience Act (CRA), czyli rozporządzenie Parlamentu Europejskiego i Rady (UE) 2024/2847, wchodzi w życie. Dokument ten wprowadza jednolite w całej UE wymagania dotyczące cyberbezpieczeństwa produktów z elementami cyfrowymi. To kluczowa zmiana w projektowaniu, wdrażaniu i utrzymaniu produktów z elementami cyfrowymi. Definicja produktu z elementami cyfrowymi Zgodnie z definicją, „produkt z elementami cyfrowymi” oznacza

Czytaj dalej
Publikacja niezanonimizowanych danych osobowych w BIP przyczyną naruszenia RODO

Publikacja niezanonimizowanych danych osobowych w BIP przyczyną naruszenia RODO

Prezes Urzędu Ochrony Danych Osobowych (UODO), Mirosław Wróblewski, nałożył karę administracyjną w wysokości 7 700 zł na Burmistrza Miasta i Gminy Myślenice za naruszenie przepisów o ochronie danych osobowych. Sprawa dotyczyła publikacji niezanonimizowanej petycji w Biuletynie Informacji Publicznej (BIP), która zawierała dane osobowe 749 osób, w tym imiona, nazwiska, adresy zamieszkania oraz wzory podpisów. Prezes

Czytaj dalej
Cyberataki a blackout – dlaczego państwo musi testować najczarniejsze scenariusze?

Cyberataki a blackout – dlaczego państwo musi testować najczarniejsze scenariusze?

Współczesne konflikty i działania hybrydowe coraz częściej przenoszą się do cyberprzestrzeni. Jednym z najbardziej paraliżujących zagrożeń, z jakimi muszą mierzyć się systemy obronne, są cyberataki na infrastrukturę krytyczną. Ich bezpośrednim następstwem może być blackout – czyli rozległa i długotrwała awaria zasilania energetycznego. Aby zapobiec katastrofalnym skutkom takiego zdarzenia, kluczowe struktury państwowe poddawane są tzw. stres

Czytaj dalej
Cyberbezpieczne wodociągi – więcej pieniędzy i czasu na realizację projektu

Cyberbezpieczne wodociągi – więcej pieniędzy i czasu na realizację projektu

Centrum Projektów Polska Cyfrowa (CPPC) ogłosiło kluczowe zmiany w konkursie „Cyberbezpieczne Wodociągi”, finansowanym w ramach Krajowego Planu Odbudowy i Zwiększania Odporności. To odpowiedź na ogromne zainteresowanie samorządów i spółek komunalnych, które chcą zwiększyć bezpieczeństwo swoich systemów wodno-kanalizacyjnych. Więcej środków, mniej odrzuconych projektów Najważniejszą nowością jest zwiększenie budżetu konkursu o dodatkowe 40 milionów złotych. Dzięki temu

Czytaj dalej
Krytyczne luki w systemach Linux

Krytyczne luki w systemach Linux

Minister Cyfryzacji i Pełnomocnik Rządu ds. Cyberbezpieczeństwa, Krzysztof Gawkowski, wydał oficjalną rekomendację nakazującą podjęcie natychmiastowych działań naprawczych w związku z wykryciem dwóch niebezpiecznych podatności. Mowa o dwóch lukach w systemach Linux wydanych po 2017 roku, które pozwalają na lokalną eskalację uprawnień do poziomu administratora (root): CVE-2026-31431 (Copy Fail) oraz Dirty Frag – luka wykorzystująca mechanizm

Czytaj dalej
Wyciek danych pacjentów Optimed

Wyciek danych pacjentów Optimed

Laboratoria Medyczne Optimed informują o ataku na swoją infrastrukturę informatyczną i wysokie ryzyko naruszenia danych osobowych przetwarzanych przez placówkę. Do incydentu doszło 3 maja br. Ze wstępnych ustaleń wynika, że za atakiem stoi białoruska grupa cyberprzestępców. Firma Optimed to sieć placówek oferujących badania laboratoryjne. Posiada 7 laboratoriów i 14 punktów pobrań w Kętrzynie, Bartoszycach, Giżycku,

Czytaj dalej