ZaufanaTrzeciaStrona.pl
Spowiedź bezpieczeństwa AD 2026 - poznaj sekrety moich zabezpieczeń: https://z3s.pl/spowiedz
6 września w Warszawie szansa posłuchać na żywo rozmowy z bardzo mądrym człowiekiem. Promować swoją książkę "Gównowacenie" (ang. "Enshittification") przyjedzie do nas Cory Doctorow. Warto.
#enshittification #corydoctorow #spotkanieautorskie @pluralistic@mamot.fr
W serwisie Bezpieczne Dane znienacka pojawiła się długo zapowiadana możliwość sprawdzenia, czy wasz PESEL znalazł sie w wycieku z MyDr. Brawa dla wszystkich, którzy sprawili, że stało się to możliwe.
Sprawdźcie swój PESEL, póki serwis wytrzymuje, a potem podajcie dalej wiadomość, bo tym razem pewnie jest dobrze przygotowany na spodziewane obciążenie.
Sprawcy ataku na MyDr zakomunikowali, że nie planują sprzedawać ani udostępniać wykradzionych danych. Miła informacja na dzień dobry.
Odszedł Paweł @kravietz@agora.echelon.pl Krawczyk, jeden z pionierów działki bezpieczeństwa w Polsce. FidoNetowiec od 1992, zaczął pisać o bezpieczeństwie ponad 25 lat temu (http://ipsec.pl), tworzył pierwszy polski szyfrator IP certyfikowany przez UOP. W branży security spędził 30 lat, zostawiając trwały, pozytywny ślad. Pięć lat temu mieliśmy zaszczyt gościć go w Rozmowie Kontrolowanej (https://youtube.com/watch?v=_7yD0GhIWVI), a w 2022 wystąpił na #OhMyHack, opowiadając o Fediverse (https://youtube.com/watch?v=ZyeZwEFXiqU).
Pawła będzie można pożegnać 21 sierpnia o godzinie 13 na cmentarzu Prądnik Czerwony w Krakowie. Pilnuj tam sieci po drugiej stronie, Przyjacielu.
Wiktor Szymański, szef bezpieczeństwa w Empiku, odsłania kulisy 24-godzinnej walki z rzekomym wyciekiem danych 24 milionów klientów, który dzięki wnikliwej analizie okazał się mistyfikacją opartą na starych bazach innych firm.
To pełna humoru lekcja zarządzania kryzysem pod presją mediów, udowadniająca, że w IT Security zimna krew i zgrany zespół są równie ważne co techniczna weryfikacja faktów. 🙌🏻
https://www.youtube.com/watch?v=qut4Fs3YH6U
Pisaliśmy o tym także na naszych łamach:
Tęsknicie za Adamem na żywo po jego ostatnim maratonie medialnym, gdzie wyskakiwał nawet z lodówki? Już dzisiaj ok. 9:30 będzie w TVN24 podsumowywał ostatni wyciek danych.
Przy okazji - Adam na wakacjach też dba o OPSEC, namierzycie te kadry?
Kilka słów o ostatnim incydencie - od @adamhaertle@infosec.exchange dla portalu Rynek Zdrowia:
Przy okazji - po social mediach krąży poniższy zrzut ekranu uzasadnienia z 2024 r. Wyjaśniamy: w 2024 fragment systemu MyDr został użyty do wykradania danych pacjentów z systemu EWUŚ. Choć liczba ofiar się (prawie) zgadza, to zdarzenia z 2024 i sprzed paru dni to zupełnie inne incydenty.
Kilka godzin temu Apple rozesłało nowe ostrzeżenie o złośliwym oprogramowaniu szpiegowskim (jak np. Pegasus) do potencjalnych ofiar. To właśnie z takiej wiadomości swojego czasu niektórzy polscy politycy dowiedzieli się, że warto sprawdzić telefon. Jeśli znacie kogoś, kto taką wiadomość dzisiaj rano zobaczył na ekranie, skierujcie tę osobę do nas, pomożemy.
Weekendowa Lektura: odcinek 689 [2026-08-14]. Bierzcie i czytajcie
🇵🇱 https://zaufanatrzeciastrona.pl/post/weekendowa-lektura-odcinek-689-2026-08-14-bierzcie-i-czytajcie/
🇬🇧 https://badcyber.com/it-security-weekend-catch-up-august-14-2026/
Przestępcy – jak można się było spodziewać – ani myślą o wakacyjnej przerwie, stąd całkiem sporo artykułów, które mieliśmy okazję przejrzeć i dla Was wybrać. Miłego klikania!
27 i 28 sierpnia w Sanoku odbędzie się XVII edycja Konferencji "Zwalczanie Przestępczości Internetowej". Wydarzenie to skupia się na istotnych i aktualnych problemach związanych z cyberbezpieczeństwem, analizą kryminalną, prawem i nowymi technologiami. Poruszone zostaną m.in. zagadnienia wykorzystywania AI w kryminalistyce cyfrowej, wykrywania i przeciwdziałania oszustwom internetowym, analiz obrazu i dowodów cyfrowych, a także wiele innych.
To niepowtarzalna okazja, aby poszerzyć własne horyzonty w tym zakresie i wymienić się swoimi doświadczeniami z ekspertami.
🔹 Case studies
🔹 Technologie, które mają zastosowanie w postępowaniach
🔹 Wiedza od praktyków
🔹 Wymiana doświadczeń
🔹 Warsztaty
To wydarzenie tworzone przede wszystkim dla osób, które zajmują się zwalczaniem cyberprzestępczości - funkcjonariuszy organów ścigania, przedstawicieli wymiaru sprawiedliwości i innych instytucji publicznych.
Udział jest bezpłatny, a zgłoszenia są indywidualnie weryfikowane:
🌐 https://www.zpi.org.pl
Do zobaczenia w Sanoku! 💙
#ZPI #ZPIXVII #ZwalczaniePrzestępczościInternetowej #Cyberprzestępczość #Cyberbezpieczeństwo #KryminalistykaCyfrowa #InformatykaŚledcza #OSINT #Policja #Prokuratura #Sanok #eDetektywi #UPSanok
Weekendowa Lektura: odcinek 691 [2026-08-28]. Bierzcie i czytajcie
🇵🇱 https://zaufanatrzeciastrona.pl/post/weekendowa-lektura-odcinek-691-2026-08-28-bierzcie-i-czytajcie/
🇬🇧 https://badcyber.com/it-security-weekend-catch-up-august-28-2026/
Wróciliście już z urlopów? Przed Wami garść świeżych wiadomości na temat najciekawszych wydarzeń na polu walki z zagrożeniami. Miłego klikania!
Polska sławna, choć nie całkiem tak, jak byśmy chcieli…
https://www.nytimes.com/2026/08/23/world/europe/poland-estonia-cryptocurrency.html
W RPA wycofano projekt ustawy regulującej użycie AI po tym, jak w źródłach odnaleziono fikcyjne linki wygenerowane przez AI.
Weekendowa Lektura: odcinek 690 [2026-08-21]. Bierzcie i czytajcie
🇵🇱 https://zaufanatrzeciastrona.pl/post/weekendowa-lektura-odcinek-689-2026-08-21-bierzcie-i-czytajcie/
🇬🇧 https://badcyber.com/it-security-weekend-catch-up-august-21-2026/
Upał jakby zelżał, zbliża się koniec sezonu urlopowego, zebraliśmy więc dla Was całkiem sporo linków, które pozwolą się zorientować w aktualnym krajobrazie zagrożeń.
Są konferencje, na których oglądasz slajdy i są takie, po których ktoś musi zmienić konfigurację 😉 CONFidence 2026 zapowiada się raczej na tę drugą:
→ „How we hacked half of the Polish government”
→ „How to rob a bank using a payment terminal”
→ „Niszczenie LLM”
i cała seria innych prezentacji z kategorii „działo się”.
Na scenie również Adam Haertle z wykładem o tym, co dzieje się, kiedy opiszesz coś, czego ktoś wolałby nie czytać, czyli „Pozwy, wezwania i sprostowania - jak pisać o bezpieczeństwie i nie ustępować”.
Jeśli wciąż Wam mało, to w tym roku w programie również Exec Track, hacking villages, a do biletu możecie dokupić w pełni hakowalny identyfikator. Będzie zabawa.
📅 25-26 maja 2026, EXPO Kraków
🎫 -10%: Z3S10 (bilety indywidualne)
➡️ https://bit.ly/48SfHCy
Opublikowany wczoraj "raport" o ataku na polskie banki (https://undercodenews.com/polish-banks-hit-by-sophisticated-watering-hole-attack-leveraging-advanced-malware/) to wypluwka AI, opisująca ujawnione przez nas ataki z przełomu lat 2016 - 2017 (https://zaufanatrzeciastrona.pl/post/wlamania-do-kilku-bankow-skutkiem-powaznego-ataku-na-polski-sektor-finansowy/). Możecie zignorować :)
Daniel Kinahan, jeden z najważniejszych europejskich bossów mafii narkotykowych, został właśnie zatrzymany w Dubaju:
Piękna inwigilacja przez listę wtyczek w przeglądarce.
Następna banda złodziei w rękach policji. Brawo!
Czy ktoś może wie, dlaczego na gov.pl pojawiło się ostrzeżenie z aktualną datą, ale atakiem sprzed dwóch lat, ilustrowanym ulotką z tegoż okresu? Nowszych ataków już nie mamy, wygraliśmy wojnę z cyberprzestępcami?
https://www.gov.pl/web/kas/uwaga-na-falszywe-wezwania-do-zaplaty
Weekendowa Lektura: odcinek 671 [2026-04-11]. Bierzcie i czytajcie
🇵🇱 https://zaufanatrzeciastrona.pl/post/weekendowa-lektura-odcinek-671-2026-04-11-bierzcie-i-czytajcie/
🇬🇧 https://badcyber.com/it-security-weekend-catch-up-april-10-2026/
Co ważnego i ciekawego wydarzyło się w minionym tygodniu w zakresie cyberbezpieczeństwa i prywatności? Sprawdźcie sami 🙂
Jeśli myślicie, że o fałszywych inwestycjach już wszystko wiecie, to możecie zweryfikować to twierdzenie, bo polski RIFFSEC opisał to zjawisko jak chyba nikt do tej pory. Raport do pobrania (za darmo, bez zostawiania danych) tu:
https://riffsec.com/fake-invest2026/RIFFSEC-FakeInvest2026-PL.pdf
Weekendowa Lektura: odcinek 670 [2026-04-03]. Bierzcie i czytajcie
🇵🇱 https://zaufanatrzeciastrona.pl/post/weekendowa-lektura-odcinek-670-2026-04-03-bierzcie-i-czytajcie/
🇬🇧 https://badcyber.com/it-security-weekend-catch-up-april-3-2026/
Udanego świętowania tym, którzy świętują, a tym, którzy tego nie robią, po prostu przyjemnego odpoczynku, a poza tym oczywiście miłego klikania!
Adam wystąpił w podcaście Kamila Porembińskiego - możecie posłuchać, jak zdradza sens życia oraz odpowiedź na najważniejsze pytania wszechświata (lub po prostu opowiada o cyberze).
https://youtube.com/watch?v=ps0qyx5lgn8
Miłego słuchania / oglądania!
Na co uważać, używając AI w firmie? Krótki filmik od Adama.
Weekendowa Lektura: odcinek 672 [2026-04-17]. Bierzcie i czytajcie
🇵🇱 https://zaufanatrzeciastrona.pl/post/weekendowa-lektura-odcinek-672-2026-04-17-bierzcie-i-czytajcie/
🇬🇧 https://badcyber.com/it-security-weekend-catch-up-april-17-2026/
Tym razem także nie zabrakło materiału do analizy – poniżej znajdziecie kilkadziesiąt linków, które mogą zapewnić wam zajęcie na resztę weekendu.
8-10 maja Koło Naukowe White Hats zaprasza na 7. edycję turnieju Capture The Flag "Break the Syntax". Na miejscu we Wrocławiu czeka na Was świetna atmosfera, nagrody dla najlepszych drużyn oraz po raz pierwszy specjalna sekcja Hardware, gdzie do zdobycia flagi należy przełamać zabezpieczenia fizycznych urządzeń. Wydarzenie przeznaczone jest zarówno dla początkujących, jak i doświadczonych graczy CTF-ów. Udział można wziąć również online, jednak nagrody i sekcja Hardware dostępne są wyłącznie stacjonarnie.
Więcej informacji na stronie: https://bts2026.wh.edu.pl/
14 maja podczas konferencji IT Security Days w Zielonej Górze będziecie mogli spotkać Adama Haertle i wymienić się opiniami na temat cyberbezpieczeństwa. Adam poprowadzi też prelekcję pt. "Za kulisami ransomware, czyli kto, jak i czy coś można z tym zrobić?"
Zapraszamy! Z kodem Zaufana3strona bilet na wydarzenie kupicie o 20% taniej.
Agenda dostępna jest tutaj: https://itsecuritydays.pl/?utm_source=social+media+z3s&utm_medium=social+media&utm_campaign=social+media+z3s
Mocny program, świetni prelegenci, wejście za darmo – SECURE 2026 zaprasza
To jest okazją, którą szkoda przegapić.
Bądź Nigeryjczykiem. Mieszkaj w Polsce. Sukces. Rób oszustwa BEC. Wypłacaj z bankomatów. Sukces. Daj się aresztować. Brak sukcesu.
Sporo zgłoszeń już mamy, ale czekamy na więcej! Adam zaprasza!
https://omhconf.pl/cfp-2026/
OMH 2025: Stanisław Kozioł - LLM proxy - budowa warstwy walidacyjnej dla LLMów
Takiego combo bzdur w jednym akapicie dawno nie widzieliśmy. A może nigdy?
Wiadomo, że to tylko AI i PurePC, silne połączenie, ale jednak... Źródło: https://www.purepc.pl/cyberbezpieczenstwo-urlop-dzialania-zabezpieczenia-urzadzen-telefonu-laptopa-dokumentow-kont
-
Ataków MiTM na Wi-Fi w praktyce nie ma sensu robić, bo SSL + przypięcie certyfikatów w przeglądarce / aplikacji eliminują je poza ekstremalnie nietypowymi i rzadkimi przypadkami.
-
Jeśli twój PIN to coś innego niż "1111" lub "1234", to jest praktycznie nie do złamania. Większość współczesnych urządzeń nie pozwala na szybkie wielokrotne próby zgadywania, blokując się na stałe lub wydłużając czas do kolejnego "zgadywania".
-
Ataki przez przypadkowe kable USB funkcjonują w wyobraźni autorów powieści i komunikatach FBI z Memphis czy innego oddziału. Może używa ich Mosad, ale na pewno nie w losowych ładowarkach na losowym lotnisku wobec losowych osób. BO PO CO?
-
Nikt nigdy nie udokumentował i nie udowodnił, że złodzieje śledzą profile w mediach społecznościowych, by wybrać moment włamania do mieszkania. Absurdalnie pracochłonna i czasochłonna metoda. Złodzieje śledzą otwarte lufciki i uchylone okna.
Weekendowa Lektura: odcinek 668 [2026-03-20]. Bierzcie i czytajcie
🇵🇱 https://zaufanatrzeciastrona.pl/post/weekendowa-lektura-odcinek-668-2026-03-20-bierzcie-i-czytajcie/
🇬🇧 https://badcyber.com/it-security-weekend-catch-up-march-20-2026/
Dajcie znać w komentarzach, które tematy okazały się dla Was najciekawsze 🧠
OMH 2025: Adam Haertle, Antoni Mróz
Czy wiesz, że większość klasycznych porad dotyczących cyberbezpieczeństwa, które słyszysz od lat, to dzisiaj całkowicie przestarzałe mity?
Prelekcja Iwony Prószyńskiej i Karola Bojke to genialny, pełen humoru i memów wykład, który bezlitośnie rozprawia się z branżowymi dogmatami, medialną histerią i błędami w komunikacji kryzysowej.
🔥Koniecznie to zobacz:
Weekendowa Lektura: odcinek 669 [2026-03-27]. Bierzcie i czytajcie
🇵🇱 https://zaufanatrzeciastrona.pl/post/weekendowa-lektura-odcinek-669-2026-03-27-bierzcie-i-czytajcie/
🇬🇧 https://badcyber.com/it-security-weekend-catch-up-march-27-2026/
Zgromadziliśmy sporo ciekawych linków zarówno w części fabularnej, jak i technicznej, jest więc szansa, że każdy znajdzie coś dla siebie.
Jak przygotować organizację na cyberzagrożenia i skutecznie chronić dane? 🤔
23 lipca o godzinie 10:00 zapraszamy na drugi odcinek Letniej Akademii Backupu organizowanej przez Xopero Software | GitProtect.
🎓 Temat webinaru: Fałszywe poczucie bezpieczeństwa: kiedy backup zawodzi?
Masz backup? To jeszcze nie gwarantuje, że odzyskasz dane wtedy, gdy będą najbardziej potrzebne.
Podczas webinaru, dowiesz się:
- jakie są najczęstsze błędy, przez które backup zawodzi,
- jak zweryfikować, czy Twoje kopie zapasowe naprawdę chronią firmę,
- jakie są dobre praktyki, które zwiększają skuteczność odzyskiwania danych.
Data: 23 lipca 2026 (czwartek) Godzina: 10:00 Prowadzący: Bartosz Owczarek, Xopero Software.
Rejestracja jest darmowa 👉 https://attendee.gotowebinar.com/register/900689594645999705?source=z3s
Weekendowa Lektura: odcinek 673 [2026-04-25]. Bierzcie i czytajcie
🇵🇱 https://zaufanatrzeciastrona.pl/post/weekendowa-lektura-odcinek-673-2026-04-25-bierzcie-i-czytajcie/
🇬🇧 https://badcyber.com/it-security-weekend-catch-up-april-25-2026/
Opisy nowych zmagań badaczy z cyberprzestępcami, szczegóły świeżo odkrytych luk, analizy nowych kampanii – każdy znajdzie coś dla siebie.

![Weekendowa Lektura: odcinek 695 [2026-09-25]. Bierzcie i czytajcie | Zaufana Trzecia Strona](https://stefan.zaufanatrzeciastrona.pl/4a9f31b1-c714-40b9-bf85-1d8a052601c5.jpg)