⚠️ W związku z pojawiającymi się w przestrzeni publicznej informacjami zwracamy uwagę na zagrożenie związane z fałszywymi kandydatami do pracy.
Cyberprzestępcy mogą brać udział w procesach rekrutacyjnych, podszywając się pod potencjalnych pracowników. Ich celem może być zdobycie zaufania, przejście kolejnych etapów rekrutacji, a następnie uzyskanie dostępu do zasobów, systemów lub infrastruktury organizacji. Dostęp ten może zostać wykorzystany do przeprowadzenia cyberataku.
Zagrożenie może pojawić się na każdym etapie - od pierwszego kontaktu z kandydatem, przez rozmowy rekrutacyjne i zadania techniczne, aż po zatrudnienie i onboarding.
Celem przestępców może być również:
• wyłudzenie poufnych informacji lub danych uwierzytelniających,
• nakłonienie do otwarcia złośliwego pliku,
• instalacja niebezpiecznego oprogramowania,
• rozpoznanie zabezpieczeń i wewnętrznych procedur organizacji.
Szczególną ostrożność powinny wzbudzić niespójności w informacjach przekazywanych przez kandydata, nietypowe prośby, próby ominięcia przyjętych procedur oraz presja na szybkie działanie.
🔐 Weryfikuj tożsamość kandydata, przestrzegaj procedur bezpieczeństwa i ograniczaj przyznawane uprawnienia do zakresu niezbędnego na danym etapie rekrutacji oraz onboardingu.
W naszym raporcie przedstawiamy najczęstsze schematy działania przestępców, sygnały ostrzegawcze oraz rekomendacje dla organizacji, zespołów bezpieczeństwa i osób zaangażowanych w procesy rekrutacji i onboardingu.
📄 Raport:
https://t.co/c7GI5Xa7GD
Zachęcamy również do zapoznania się z rekomendacją Pełnomocnika Rządu ds. Cyberbezpieczeństwa dotyczącą ataków socjotechnicznych stosowanych w celu przeniknięcia do organizacji.
🔗 Rekomendacja:
https://t.co/EqBizfzLBQ
⚠️ Uwaga na fałszywe bony paliwowe!
W mediach społecznościowych pojawiają się reklamy, w których oszuści podszywają się pod @GrupaORLEN i oferują możliwość uzyskania rzekomej dopłaty do paliwa. W rzeczywistości jest to próba wyłudzenia danych oraz pieniędzy.
Po kliknięciu reklama prowadzi do fałszywej strony. Cyberprzestępcy zachęcają do wypełnienia krótkiej ankiety, następnie wymagają podania danych kontaktowych, a na końcu próbują wyłudzić poświadczenia logowania do bankowości elektronicznej.
🔍 Pamiętajcie, aby zawsze dokładnie weryfikować adres strony, na której się znajdujecie.
🔐 Zachowajcie ostrożność i nie dajcie się okraść!
1/2
‼️Uwaga administratorzy, wymagana pilna aktualizacja!
Zespół CERT Polska zidentyfikował oraz koordynował ujawnienie podatności w MikroTik RouterOS.
🚨Połączenie dwóch najpoważniejszych, którym dla ułatwienia identyfikacji nadaliśmy nazwę "MikroTrick", umożliwia całkowite ominięcie uwierzytelnienia w protokole SSH, co może doprowadzić do zdalnego wykonania dowolnych komend, a w konsekwencji przejęcia kontroli nad urządzeniem.
Podatności są już aktywnie wykorzystywane przez atakujących, wydane poprawki uniemożliwiają przeprowadzanie tych ataków. Zalecamy pilne działania.
Więcej w naszym artykule ➡️ https://t.co/5hqnmI2ahc
A dowiecie się z niego także, że podatności zostały odnalezione przez nasz zespół przy użyciu LLM.
🔔 Nowy moduł w https://t.co/V4Zu7yvPIq - podatności w używanych technologiach 🔔
📈 W ostatnich latach publikowane są setki nowych podatności dziennie, a śledzenie wszystkich źródeł informacji o nich przerasta możliwości pojedynczego administratora. Dlatego stworzyliśmy moduł, który automatycznie raportuje o nowych lukach w urządzeniach lub oprogramowaniu wykorzystywanych w twojej organizacji.
📝 Tworzymy w ten sposób spersonalizowany feed, który zawiera https://t.co/xfD9SCf1QM. wstępną ocenę ryzyka związanego z daną podatnością. Decyzja o rodzaju i kolejności podejmowanych działań zostaje w rękach osoby odpowiedzialnej za system, ale dzięki gotowym informacjom zebranym w jednym miejscu jej podjęcie może nastąpić znacznie szybciej - najlepiej zanim przestępcy znajdą istniejącą lukę ⏰
🔗 Zachęcamy do korzystania z nowych i starych możlwości portalu https://t.co/V4Zu7yvPIq - rejestracja i użytkowanie są całkowicie darmowe. A jeśli jeszcze z jakiegoś powodu się wahacie, przygotowaliśmy także demonstrację widoku organizacji, którą znajdziecie tutaj: https://t.co/O4jaTNdpu7
📢 Ogłaszamy start https://t.co/ovYw7vaAmv - kompendium wiedzy o zagrożeniach, incydentach, metodach prewencji i wiele więcej ‼️
🧠 Dziś początek zajęć w szkołach, ale w cyberbezpieczeństwie sprawdzian zwykle jest bez zapowiedzi. Incydent nie daje czasu na nadrobienie zaległości, nie można też zgłosić nieprzygotowania, dlatego odporność organizacji najlepiej zbudować wcześniej - my zapewniamy "podręcznik".
✅ W https://t.co/ovYw7vaAmv zebraliśmy praktyczne materiały z wielu tematów - od podatności i ransomware po zabezpieczanie infrastruktury. Będziemy tę bazę stale rozwijać i aktualizować, korzystając z doświadczenia zdobytego przez CERT Polska podczas obsługi tysięcy incydentów.
🎓 Nie czekaj, idź się uczyć: https://t.co/ovYw7vaAmv
Commission designates ChatGPT, Reddit & Roblox under the Digital Services Act.
These services reach at least 45M monthly users in the EU, meeting the threshold for designation.
They have four months to comply with the DSA obligations for VLOPs & VLOSEs.
https://t.co/4TSq497QAM
Platformy cyfrowe muszą ponosić pełną odpowiedzialność za swoje działania i dlatego zawnioskowałem o nałożenie na Metę kary w wysokości miliarda złotych.
Po analizie materiałów, w tym tych otrzymanych od Meta, a także kolejnych doniesień medialnych o braku kontroli nad publikowanymi treściami, wysłałem właśnie do Komisji Europejskiej formalny wniosek o ukaranie platformy kwotą 250 mln euro.
Bezczynność i nieskuteczność w zwalczaniu szkodliwych dla Polaków reklam i oszukańczych treści nie będzie tolerowana.
Oczekuję, że Komisja Europejska szybko przeprowadzi postępowanie i nałoży karę. Dowodów jest aż nadto.
Wzywam dodatkowo Metę do natychmiastowego wprowadzenia skutecznych narzędzi eliminujących scam, fałszywe reklamy i promowanie nielegalnych aplikacji. Ten dziki zachód na platformie musi się skończyć.
UODO przedstawia listy pytań inicjalnych, które warto zadać przed podjęciem decyzji o stworzeniu lub wykorzystywaniu systemów sztucznej inteligencji.
Przygotowane zostały cztery zestawy pytań, dostosowane do poszczególnych grup i etapów wdrażania AI.
Pytania nie zastępują analizy ryzyka, oceny skutków dla ochrony danych ani oceny wpływu na prawa podstawowe. Mogą jednak stanowić dobry punkt wyjścia do przeprowadzenia tych analiz.
https://t.co/yfH1M5eu7z
Modele Frontier AI mogą znacząco przyspieszyć materializację znanych cyberzagrożeń i zwiększyć ich skalę.
Publikujemy opracowanie @CSIRT_KNF: „Wpływ rozwoju modeli AI na dynamikę zagrożeń. Obserwacje oraz zbiór dobrych praktyk przygotowania organizacji”.
Materiał stanowi zbiór dobrych praktyk do rekomendacji @UKNF z 27 lipca 2026 roku dotyczącej wpływu modeli Frontier AI na cyberbezpieczeństwo.
Omawiamy w nim https://t.co/3ILt5MqeBH.:
• wpływ AI na odkrywanie i wykorzystywanie podatności, prowadzenie rekonesansu oraz bezpieczeństwo kodu,
• rosnącą liczbę podatności i skracający się czas na reakcję,
• dobre praktyki w obszarach prewencji, detekcji, zarządzania ryzykiem oraz odporności operacyjnej.
Opracowanie może pomóc organizacjom ocenić gotowość na częstsze fale ujawnień podatności i rozwijać zdolność do szybkiego, a zarazem kontrolowanego działania - od identyfikacji ekspozycji, przez mitygację i testy, aż po wdrożenie aktualizacji i monitoring.
Rekomendacje dla podmiotów rynku finansowego oraz materiał analityczny są dostępne pod adresem:
https://t.co/Kv6Eymc2pA
📢 Modele Frontier AI mogą zmienić krajobraz cyberzagrożeń
Nie oznacza to pojawienia się całkowicie nowych zagrożeń, lecz zmianę ich intensywności oraz sposobu wykorzystania. Instytucje finansowe powinny już dziś uwzględnić nową generację modeli sztucznej inteligencji w procesach zarządzania ryzykiem ICT.
W odpowiedzi na to wyzwanie @uknf przygotował "Rekomendację dla podmiotów rynku finansowego dotyczącą wpływu modeli Frontier AI na cyberbezpieczeństwo". Dokument przedstawia kierunki działań, które mogą wzmocnić instytucje finansowe w dostosowaniu strategii cyberbezpieczeństwa do dynamicznie zmieniającego się otoczenia technologicznego.
📄 Zachęcamy do zapoznania się z materiałem:
https://t.co/Kv6Eymc2pA
Jak AI zmienia cyberbezpieczeństwo sektora finansowego?
Sztuczna inteligencja zmienia nie tylko sposób prowadzenia cyberataków, ale również sposób zarządzania cyberbezpieczeństwem. Skracający się czas od ujawnienia podatności do prób jej wykorzystania, automatyzacja działań ofensywnych oraz rosnące znaczenie odporności operacyjnej i zarządzania zależnościami technologicznymi to jedne z kluczowych wniosków raportu „Krajobraz cyberzagrożeń w polskim sektorze finansowym 2026”.
Te zagadnienia rozwija @karol_paciorek , Kierownik @CSIRT_KNF, w rozmowie z Nikolą Bochyńską opublikowanej w dwóch częściach na łamach @wnppl . Rozmowa stanowi rozwinięcie wybranych wniosków przedstawionych w raporcie i pokazuje, jak przekładają się one na praktyczne wyzwania stojące przed sektorem finansowym.
📄 Raport „Krajobraz cyberzagrożeń w polskim sektorze finansowym 2026”: https://t.co/VPHHRTbr5m
📰 Część I rozmowy: https://t.co/zgpIwuoZik
📰 Część II rozmowy: https://t.co/YUrFDRTHpa
🚨Uważajcie na fałszywe e-maile o rzekomej nadpłacie podatku dochodowego!
⚠️Oszuści podszywają się pod @KAS_GOV_PL oraz portal https://t.co/agPr9kenSG i zachęcają do kliknięcia w link z wiadomości.
🕵️Po wejściu na stronę przez użytkownika próbują wyłudzić numer PESEL, inne dane osobowe oraz informacje o kartach płatniczych.
🔒Bądźcie ostrożni i nie dajcie się okraść!
Cyberprzestępcy nie ustępują w tworzeniu nowych stron phishingowych. Tylko w maju 2026 nasz zespół zgłosił do zablokowania 691 niebezpiecznych domen. W poniższym wpisie wskazujemy na najczęściej występujące kategorie domen, które oszuści wykorzystywali w atakach na użytkowników cyberprzestrzeni. Poniżej prezentujemy przykłady zidentyfikowanych kampanii.
Fałszywe inwestycje
W ostatnim miesiącu cyberprzestępcy zamieszczali reklamy fałszywych inwestycji, w których podszywali się pod @zus_pl. Oszuści informowali o nowych opcjach wsparcia finansowego. Reklamy zamieszczane przez cyberprzestępców na platformie @facebook prowadziły do niebezpiecznych stron z artykułem mającym na celu uwiarygodnienie inwestycji i zachęcenie do pozostawienia swoich danych kontaktowych. W kolejnym etapie oszustwa cyberprzestępcy kontaktowali się z ofiarami i zachęcali do zainwestowania oszczędności.
Bankowość elektroniczna
Przestępcy podszywając się pod Santander Bank Polska oraz @PKOBP tworzyli fałszywe strony bankowości elektronicznej. Oszuści na niebezpiecznych stronach wyłudzali poświadczenia logowania użytkowników.
Fałszywe wiadomości SMS
W ostatnim miesiącu cyberprzestępcy przesyłali fałszywe wiadomości SMS, w których informowali o rzekomym ostrzeżeniu od Krajowej Administracji Ruchu Drogowego. Oszuści w treści wiadomości wskazywali na nieopłaconą karę drogową i konieczność natychmiastowego uregulowania wpłaty. Po kliknięciu w link użytkownik trafiał na fałszywą stronę, na której oszuści wykorzystywali wizerunek portalu #GovPL i wyłudzali dane kart płatniczych użytkowników.
W 2026 roku szczególnego znaczenia nabiera zacieranie granic pomiędzy klasycznym cyberatakiem, fraudem finansowym, socjotechniką, kradzieżą tożsamości, wymuszeniem oraz operacjami reputacyjnymi. Atakujący coraz częściej łączą wiele technik w ramach jednej kampanii. 🚨
📊Przedstawiamy: Krajobraz cyberzagrożeń w polskim sektorze finansowym 2026 (GTL).
🏦Celem opracowania jest wskazanie najważniejszych trendów, technik działania cyberprzestępców oraz scenariuszy ryzyka, które mogą wpływać na bezpieczeństwo instytucji finansowych, ich klientów, dostawców usług ICT oraz szerszego ekosystemu finansowego. 🔐
W warunkach rosnącej automatyzacji ataków, profesjonalizacji cyberprzestępczości i zwiększającej się zależności od technologii, odporność sektora finansowego będzie zależeć od zdolności do szybkiego wykrywania, weryfikacji, reagowania i adaptacji do zmieniającego się krajobrazu zagrożeń. 💡
🔗Z opracowaniem można zapoznać się tutaj:
https://t.co/VPHHRTbr5m
🔐 Bezpieczne wdrożenie systemu DNS w organizacji
Zapraszamy do zapoznania się z naszym nowym dokumentem opartym na publikacji NIST SP 800-81r3 (Secure Domain Name System Deployment Guide).
DNS przestał być wyłącznie usługą rozpoznawania nazw – dziś pełni rolę aktywnego punktu egzekwowania polityk bezpieczeństwa. Materiał przedstawia praktyczne rekomendacje dotyczące wdrożenia i utrzymania bezpiecznej infrastruktury DNS.
Opracowanie zawiera zarówno wskazówki strategiczne, jak i szczegóły techniczne dla zespołów wdrożeniowych.
🤝 Dokument powstał we współpracy z ekspertami cyberbezpieczeństwa z sektora publicznego oraz prywatnego.
📄 Publikacja dostępna jest tutaj: 👉 https://t.co/exZpr0qg8J
❓ Czy informacje o tobie to #bezpiecznedane ❓
Zachęcamy do sprawdzania na portalu tworzonym przez Ministerstwo Cyfryzacji i NASK, w tym nasz zespół!
🔗 https://t.co/dD514KGPQU - pod tym adresem zweryfikujesz czy twój PESEL, adres e-mail lub numer telefonu znalazły się w znanych wyciekach danych. Na bieżąco aktualizujemy bazę o kolejne zasoby wykradzione przez cyberprzestępców.
Po zalogowaniu się do serwisu możesz także na stałe uzupełnić swój profil o należące do ciebie adresy e-mail (a niedługo również numery telefonów) i otrzymywać powiadomienia o nowych wyciekach.
✅ Sprawdź już dziś - świadomość zagrożenia to pierwszy krok do poprawy swojego bezpieczeństwa!
⚠️ Już 11 czerwca wchodzą w życie pierwsze zapisy Cyber Resilience Act!
CRA to rozporządzenie Parlamentu Europejskiego, które wprowadza w całej Unii jednolite wymagania dotyczące cyberbezpieczeństwa produktów z elementami cyfrowymi.
Przygotowani? Jeśli jeszcze nie, to zachęcamy do zapoznania się z poradnikiem, który znajdziecie na naszej stronie:
🔗 https://t.co/FvBkifqp8w
🚨Uwaga na fałszywe wiadomości e-mail!
Cyberprzestępcy podszywają się pod Urząd Komisji Nadzoru Finansowego / UKNF i wysyłają wiadomości z fałszywego adresu:
wsparcie@knf-gov[.]com
Prawidłowa domena KNF to:
https://t.co/Sdcomq6Wtq
⚠️Oszuści mogą wykorzystywać nazwy, logotypy i podpisy przypominające oficjalną korespondencję instytucji, aby wyłudzić pieniądze, dane osobowe lub dostępowe.
🛡️Pamiętaj:
• sprawdzaj pełny adres e-mail nadawcy, a nie tylko wyświetlaną nazwę,
• zwracaj uwagę na domenę po znaku „@”,
• zachowaj ostrożność wobec wiadomości z linkami i załącznikami,
• nie wykonuj pilnych płatności na podstawie samego e-maila,
• w razie wątpliwości skontaktuj się z instytucją przez oficjalne kanały komunikacji.
💻 „Wiemy, co robiłeś online” – fałszywe maile o przejęciu danych
Do CERT Polska regularnie trafiają kolejne zgłoszenia dotyczące znanego schematu spamu opartego na szantażu.
Cyberprzestępcy masowo wysyłają wiadomości e-mail, informując o rzekomym dostępie do prywatnych danych, nagrań z kamery, historii przeglądania lub innych materiałów z urządzenia. 📱💻 Następnie podają numer portfela kryptowalut i oczekują opłacenia „okupu” w zamian za niepublikowanie prywatnych danych.
Kampania wykorzystuje tzw. spoofing, czyli podszywanie się pod adres nadawcy. Wiadomość wygląda jakby została wysłana z własnej skrzynki odbiorcy lub z domeny znanej instytucji 🛡️
🔎 Jak chronić swoje dane:
🔹 sprawdź pełny adres nadawcy i nagłówki wiadomości,
🔹 przeanalizuj, czy e-mail zawiera realne dowody kompromitacji urządzenia,
🔹 zachowaj ostrożność wobec wiadomości wywołujących presję czasu oraz żądania płatności,
🔹 zweryfikuj, czy Twój adres e-mail lub hasło pojawiły się w znanych wyciekach danych, np. w serwisie https://t.co/dD514KGPQU
🔹 zmień hasło i włącz uwierzytelnianie dwuskładnikowe, jeśli te same dane logowania były wcześniej wykorzystywane w wielu serwisach. 🔐
Podejrzane e-maile i strony zgłaszaj do CERT Polska przez https://t.co/NNUSNq61UT lub usługę „Bezpiecznie w sieci” w aplikacji mObywatel.
🚨Uwaga! Cyberprzestępcy przygotowali fałszywe strony, na których podszywają się pod @PKOBP. Oszuści na niebezpiecznych stronach zachęcają do złożenia wniosku o pożyczkę gotówkową.
🕵️♂️W kolejnym kroku, w celu rzekomego sfinalizowania umowy i uruchomienia wypłaty środków wymagają otworzenia konta kredytowego, przesłania dokumentu tożsamości oraz wyciągu bankowego.
⚠️Bądźcie ostrożni i nie dajcie się oszukać!
1/2