#certpolska — Public Fediverse posts
Live and recent posts from across the Fediverse tagged #certpolska, aggregated by home.social.
-
MikroTik exploited zero-days nicknamed #MikroTrick:
Technical indicators and information obtained by CERT Polska through internal channels pointed to the possibility of RouterOS vulnerabilities being actively exploited in real-world attacks conducted in recent days. We now have confirmation that the combination of two of them (MikroTrick) is being exploited to take full control of devices whose SSH service is accessible from public networks.
https://cert.pl/en/posts/2026/09/vulnerabilities-in-mikrotik-routeros-actively-exploited/
https://mikrotik.com/supportsec/september-2026-vulnerability/
-
MikroTik exploited zero-days nicknamed #MikroTrick:
Technical indicators and information obtained by CERT Polska through internal channels pointed to the possibility of RouterOS vulnerabilities being actively exploited in real-world attacks conducted in recent days. We now have confirmation that the combination of two of them (MikroTrick) is being exploited to take full control of devices whose SSH service is accessible from public networks.
https://cert.pl/en/posts/2026/09/vulnerabilities-in-mikrotik-routeros-actively-exploited/
https://mikrotik.com/supportsec/september-2026-vulnerability/
-
Attackers Exploit MikroTik Routers via Exposed SSH
Hackers are actively exploiting MikroTik routers with exposed SSH services to gain full control, with successful attacks dating back to at least September 2. This critical vulnerability allows attackers to bypass authentication and take control of your router, putting your entire network at risk.
#Mikrotik #SshExploitation #EmergingThreats #RouterVulnerability #CertPolska
-
https://www.europesays.com/pl/664218/ Zapobiegać i leczyć. CERT Polska uruchomił nowy portal cybersec oraz moduł o podatnościach #CERTPolska #CYBERSEC #cybersecurity #nask #PL #Poland #Polish #Polska #Polski #WiedzaEkspercka
-
https://www.europesays.com/uk/1173287/ Poland asks EU to fine Meta for scams and false ads #150%Initiative #CERTPolska #deterrent #DigitalAffairs #EU #Europe #European #EuropeanCommission #FraudulentAds #FraudulentAdvertisements #HennaVirkkunen #InPost #KrzysztofGawkowski #meta #Poland #RafałBrzoska #scamming #Scams #ScamWatch #SocialMedia
-
Poland asks EU to fine Meta for scams and false ads
Poland has requested a €250 million fine against Meta Platforms (META.O), as announced by Digital Affairs Minister Krzysztof…
#Poland #Polska #PL #Europe #Europa #EU #150%Initiative #CERTPolska #deterrent #digitalaffairs #EuropeanCommission #fraudulentads #fraudulentadvertisements #HennaVirkkunen #InPost #krzysztofgawkowski #meta #RafałBrzoska #scamming #scams #ScamWatch #SocialMedia
https://www.europesays.com/poland/22891/ -
Poland asks EU to fine Meta for scams and false ads
Poland has requested a €250 million fine against Meta Platforms (META.O), as announced by Digital Affairs Minister Krzysztof…
#Europe #EU #EuropeanParliament #150%Initiative #CERTPolska #deterrent #digitalaffairs #EuropeanCommission #fraudulentads #fraudulentadvertisements #HennaVirkkunen #InPost #KrzysztofGawkowski #Meta #Poland #RafałBrzoska #scamming #scams #ScamWatch #SocialMedia
https://www.europesays.com/europe/125227/ -
Poland’s Water Hack Prosecution Names Russians But Can’t Reach Them: Default Passwords Opened Plants
Aerial view of a wastewater treatment plant, known as biofactories, where the waters of the M…
#Poland #Polska #PL #Europe #Europa #EU #CERTPolska #hacktivistcriticalinfrastructure #ICScriticalinfrastructuresecurity #polandcybersecurity #Polandwaterinfrastructurecyberattack #Russiacyberattackwatersupply #SCADAwaterplanthacking #watertreatmentplantsecurity
https://www.europesays.com/poland/20672/ -
https://www.europesays.com/pl/610980/ Zhakowano polską elektrociepłownię. Pierwszy tego typu przypadek #CERTPolska #cyberatak #CyberatakNaElektrociepłownię #cyberataki #elektrociepłownia #PL #Poland #Polish #Polska #PolskaCyberataki #Polski #rosja #ZhakowanoPolskąElektrociepłownię
-
https://www.europesays.com/pl/610906/ Cyberbezpieczeństwo i dyrektywa NIS2 – nowe reguły gry dla motoryzacji #autonomizacja #bev #Biznes #Business #CERTPolska #cyberbezpieczenstwo #cyberzagrożenia #elektromobilność #enisa #InfrastrukturaKrytyczna #Knm2026 #łańcuchDostaw #NIS2 #PL #PojazdElektryczny #Poland #Polish #Polska #Polski #Stacjeładowania #transport #uksc
-
https://www.europesays.com/pl/532588/ Model Mythos trafi do CERT Polska? Rozmowy z Anthropic #CERTPolska #claude #cyberbezpieczenstwo #Mythos #nask #openai #PL #Poland #Polish #Polska #Polski #SztucznaInteligencja
-
https://www.europesays.com/pl/531498/ Polska w elitarnym gronie. NASK otrzymał dostęp do GPT-5.5 Cyber od OpenAI #CERTPolska #cyberincydenty #cybersecurity #Gpt55Cyber #ModeleAi #nask #OpenAI #PL #Poland #Polish #Polska #Polski
-
https://www.europesays.com/pl/530338/ GPT-5.5 Cyber w CERT Polska. Jak OpenAI przyspiesza łatanie luk w administracji publicznej #anthropic #CERTPolska #cyberbezpieczenstwo #CyberbezpieczeństwoAI #Daybreak #FiveEyes #Fortinet #Gpt55Cyber #nask #openai #PL #Poland #Polish #Polska #Polski #TrustedAccessForCyber
-
https://www.europesays.com/pl/491241/ Hakerzy atakują Gmaila. CERT Polska ostrzega przed przejęciem kont i kradzieżą danych – Biznes Wprost #CERTPolska #cyberbezpieczenstwo #gmail #google #haker #hakerzy #internet #KodWeryfikacyjny #mail #phishing #PL #Poland #Polish #Polska #Polski #StanisławWęgrowski #Urządzenia #wprost
-
https://www.europesays.com/pl/481889/ Uważaj na takie wiadomości. CERT Polska ostrzega. „Nasilające się kampanie” #CERTPolska #ostrzeżenia #oszustwo #PL #Poland #Polish #Polska #Polski
-
https://www.europesays.com/pl/456966/ Pilny mail z dokumentem? CERT Polska ostrzega przed groźną kampanią #CERTPolska #cyberatak #mail #phishing #PL #Poland #Polish #Polska #Polski
-
https://www.europesays.com/pl/400203/ „Uważaj”. CERT Polska ostrzega, to oszustwo jest coraz częstsze #CERTPolska #ostrzeżenia #oszustwo #PL #Poland #Polish #Polska #Polski
-
AI-powered Russian cyber campaigns are turning Poland into Europe’s most attacked country – Startup Fortune
Poland suffered 270,000 cyberattacks in 2025, a 2.5-fold annual surge, with Russian FSB and GRU groups deploying AI-scaled…
#Poland #Polska #PL #Europe #Europa #EU #AIphishingautomation #CERTPolska #criticalinfrastructureattack #Polandcyberattacks #Russiancyberespionage
https://www.europesays.com/poland/4006/ -
https://www.europesays.com/pl/372714/ Groźny wyciek danych z Booking.com. CERT Polska: sprawa dotyczy także Polaków – Wprost #booking #BookingCom #CERTPolska #FinanseIInwestycje #kraj #PL #Podróże #Poland #Polish #Polska #Polski #rezerwacja #StanisławWęgrowski #technologie #wprost #WyciekDanych
-
https://www.europesays.com/pl/369451/ ITReseller | Eksperci CISO Poland, Stormshield i DAGMA Bezpieczeństwo komentują roczny raport CERT Polska nt. cyberzagrożeń wskazując 5 kluczowych aspektów #CERTPolska #CISOPoland #DAGMABezpieczeństwo #PL #Poland #Polish #Polska #Polski #STORMSHIELD
-
Dziś, podczas konferencji SECURE, zaprezentowano Raport roczny z działalności CERT Polska w 2025 r. Poniżej - na obrazkach - kilka ciekawych statystyk, a z całością można się zapoznać tutaj:
🇵🇱 https://cert.pl/posts/2026/04/raport-roczny-2025/
-
Dziś, podczas konferencji SECURE, zaprezentowano Raport roczny z działalności CERT Polska w 2025 r. Poniżej - na obrazkach - kilka ciekawych statystyk, a z całością można się zapoznać tutaj:
🇵🇱 https://cert.pl/posts/2026/04/raport-roczny-2025/
-
Dziś, podczas konferencji SECURE, zaprezentowano Raport roczny z działalności CERT Polska w 2025 r. Poniżej - na obrazkach - kilka ciekawych statystyk, a z całością można się zapoznać tutaj:
🇵🇱 https://cert.pl/posts/2026/04/raport-roczny-2025/
-
Dziś, podczas konferencji SECURE, zaprezentowano Raport roczny z działalności CERT Polska w 2025 r. Poniżej - na obrazkach - kilka ciekawych statystyk, a z całością można się zapoznać tutaj:
🇵🇱 https://cert.pl/posts/2026/04/raport-roczny-2025/
-
Dziś, podczas konferencji SECURE, zaprezentowano Raport roczny z działalności CERT Polska w 2025 r. Poniżej - na obrazkach - kilka ciekawych statystyk, a z całością można się zapoznać tutaj:
🇵🇱 https://cert.pl/posts/2026/04/raport-roczny-2025/
-
https://www.europesays.com/pl/353630/ CERT Polska podsumowuje rekordowy 2025 rok. Co pokazuje raport? #2025 #atak #ataki #CERTPolska #cyberatak #cyberataki #cyberbezpieczenstwo #dane #nask #PL #Poland #Polish #Polska #Polski #raport
-
Moje.cert.pl: rok darmowych audytów i nowa funkcja, którą powinien sprawdzić każdy admin
Często piszemy o zaawansowanych narzędziach bezpieczeństwa za tysiące dolarów, zapominając, że jedno z najskuteczniejszych mamy pod nosem, zupełnie za darmo.
Serwis moje.cert.pl świętuje rok istnienia i wprowadza nową funkcję, która pozwala spojrzeć na Twoją firmową infrastrukturę oczami hakera.
Jeśli prowadzisz firmę, zarządzasz serwerem albo po prostu masz własną domenę, moje.cert.pl powinno trafić do Twoich zakładek obok Panelu Sterowania czy Google Analytics. Statystyki po pierwszym roku są porażające: system wykrył ponad pół miliona podatności i błędy, o których administratorzy nie mieli pojęcia.
„Infrastruktura organizacji” – czyli co widzi haker?
Z okazji urodzin serwisu CERT Polska dodał funkcję, która w świecie cyberbezpieczeństwa jest absolutnym fundamentem, a w wydaniu darmowym – rzadkością. Mowa o widoku Infrastruktury organizacji.
Zazwyczaj wiemy o swoich głównych stronach, ale często zapominamy o „cieniu technologicznym”:
- Starych subdomenach testowych, o których zapomniał deweloper.
- Otwartych portach, które nigdy nie powinny być wystawione na świat.
- Panelach administracyjnych dostępnych dla każdego, kto zna odpowiedni adres.
Nowa funkcja bierze Twoją domenę i pokazuje Ci pełną mapę tego, co haker może znaleźć w Internecie. To idealny moment na „wiosenne porządki” – ukrycie tego, co nie musi być publiczne, i zabezpieczenie tego, co zostać musi.
Artemis pod maską
Wszystko to działa w oparciu o autorskie narzędzie CERT-u o nazwie Artemis. Co istotne dla każdego administratora: skanowanie jest całkowicie nieinwazyjne. Nie musisz się bać, że „polski haker państwowy” położy Ci serwer w ramach testu. Artemis puka do Twoich drzwi, sprawdza czy są zamknięte, ale nie próbuje ich wyważyć taranem.
Dlaczego warto tam zajrzeć w ten weekend?
- Wycieki haseł: serwis informuje o prawie 4 milionach haseł, które wyciekły do sieci. Możesz sprawdzić, czy Twoje dane (lub Twoich pracowników) nie krążą w bazie, z której korzystają przestępcy.
- Interaktywne demo: jeśli nie chcesz od razu podpinać swojej domeny, CERT udostępnił demo, gdzie możesz „poklikać” i zobaczyć, jak wygląda taka analiza na przykładzie.
- Poczucie spokoju: naprawienie błędu konfiguracji zajmuje zazwyczaj 5 minut. Znalezienie go bez takiego narzędzia – tygodnie (albo moment, w którym ktoś się włamie).
#bezpieczeństwoDomeny #CERTPolska #darmowyAudytBezpieczeństwa #mojeCertPl #narzędzieArtemis #wyciekiHasełPolskaMasz mObywatela na iPhone? Sprawdź wersję. CERT ostrzega przed „podglądaczem” w multitaskingu
-
Moje.cert.pl: rok darmowych audytów i nowa funkcja, którą powinien sprawdzić każdy admin
Często piszemy o zaawansowanych narzędziach bezpieczeństwa za tysiące dolarów, zapominając, że jedno z najskuteczniejszych mamy pod nosem, zupełnie za darmo.
Serwis moje.cert.pl świętuje rok istnienia i wprowadza nową funkcję, która pozwala spojrzeć na Twoją firmową infrastrukturę oczami hakera.
Jeśli prowadzisz firmę, zarządzasz serwerem albo po prostu masz własną domenę, moje.cert.pl powinno trafić do Twoich zakładek obok Panelu Sterowania czy Google Analytics. Statystyki po pierwszym roku są porażające: system wykrył ponad pół miliona podatności i błędy, o których administratorzy nie mieli pojęcia.
„Infrastruktura organizacji” – czyli co widzi haker?
Z okazji urodzin serwisu CERT Polska dodał funkcję, która w świecie cyberbezpieczeństwa jest absolutnym fundamentem, a w wydaniu darmowym – rzadkością. Mowa o widoku Infrastruktury organizacji.
Zazwyczaj wiemy o swoich głównych stronach, ale często zapominamy o „cieniu technologicznym”:
- Starych subdomenach testowych, o których zapomniał deweloper.
- Otwartych portach, które nigdy nie powinny być wystawione na świat.
- Panelach administracyjnych dostępnych dla każdego, kto zna odpowiedni adres.
Nowa funkcja bierze Twoją domenę i pokazuje Ci pełną mapę tego, co haker może znaleźć w Internecie. To idealny moment na „wiosenne porządki” – ukrycie tego, co nie musi być publiczne, i zabezpieczenie tego, co zostać musi.
Artemis pod maską
Wszystko to działa w oparciu o autorskie narzędzie CERT-u o nazwie Artemis. Co istotne dla każdego administratora: skanowanie jest całkowicie nieinwazyjne. Nie musisz się bać, że „polski haker państwowy” położy Ci serwer w ramach testu. Artemis puka do Twoich drzwi, sprawdza czy są zamknięte, ale nie próbuje ich wyważyć taranem.
Dlaczego warto tam zajrzeć w ten weekend?
- Wycieki haseł: serwis informuje o prawie 4 milionach haseł, które wyciekły do sieci. Możesz sprawdzić, czy Twoje dane (lub Twoich pracowników) nie krążą w bazie, z której korzystają przestępcy.
- Interaktywne demo: jeśli nie chcesz od razu podpinać swojej domeny, CERT udostępnił demo, gdzie możesz „poklikać” i zobaczyć, jak wygląda taka analiza na przykładzie.
- Poczucie spokoju: naprawienie błędu konfiguracji zajmuje zazwyczaj 5 minut. Znalezienie go bez takiego narzędzia – tygodnie (albo moment, w którym ktoś się włamie).
#bezpieczeństwoDomeny #CERTPolska #darmowyAudytBezpieczeństwa #mojeCertPl #narzędzieArtemis #wyciekiHasełPolskaMasz mObywatela na iPhone? Sprawdź wersję. CERT ostrzega przed „podglądaczem” w multitaskingu
-
Major cyberattack on Poland wind and solar farms raises global concerns over insecure network hardware https://www.byteseu.com/1790161/ #benchmarks #CERTPolska #CISAAlert #CriticalInfrastructure #CyberattackPoland #EdgeDevices #EnergyCybersecurity #firewalls #GraphicsCard #ICSSecurity #IndustrialSystems #laptop #netbook #NetworkRouters #notebook #OTSecurity #Poland #processor #RenewableEnergy #reports #review #reviews #SolarPlants #Test #tests #WindFarms #WiperMalware
-
Masz mObywatela na iPhone? Sprawdź wersję. CERT ostrzega przed „podglądaczem” w multitaskingu
To drobiazg, ale kluczowy dla prywatności. CERT Polska potwierdził podatność w rządowej aplikacji mObywatel na iOS. Jeśli nie zaktualizowałeś jej w ostatnich dniach, Twój PESEL może świecić z ekranu nawet po wyjściu z aplikacji.
O co chodzi?
Błąd oznaczony jako CVE-2025-11598 dotyczy mechanizmu App Switcher (przełączania aplikacji). Gdy minimalizujesz aplikację na iPhone (przesuwając palcem od dołu), system robi jej „zrzut ekranu”, by wyświetlić go na karcie podglądu. Dobre aplikacje bankowe (i rządowe) powinny w tym momencie automatycznie zamazywać ekran (blur), by nikt, kto weźmie Twój telefon do ręki i wejdzie w listę otwartych apek, nie zobaczył stanu konta czy danych dowodu.
Wersje mObywatela poniżej 4.71.0 tego nie robiły. Efekt? Nieuprawniona osoba mogła podejrzeć Twoje dane bez logowania, po prostu przeglądając otwarte w tle aplikacje. Oczywiście wymagało to i tak fizycznego dostępu do Twojego iPhone’a i odblokowanego ekranu, ale niemniej problem z bezpieczeństwem istniał.
Co zrobić?
Sprawa jest prosta: wejdź do App Store i upewnij się, że masz wersję 4.71.0 lub nowszą. Poprawka już tam jest. Ten błąd w starszej wersji mObywatela wykrył i przesłał ekipie CERT.pl Maciej Krakowiak z DSecure.me.
#aktualizacjaMObywatel #bezpieczeństwoIPhone #błądMObywatel #CERTPolska #CVE202511598 #mObywatelIOS
-
Masz mObywatela na iPhone? Sprawdź wersję. CERT ostrzega przed „podglądaczem” w multitaskingu
To drobiazg, ale kluczowy dla prywatności. CERT Polska potwierdził podatność w rządowej aplikacji mObywatel na iOS. Jeśli nie zaktualizowałeś jej w ostatnich dniach, Twój PESEL może świecić z ekranu nawet po wyjściu z aplikacji.
O co chodzi?
Błąd oznaczony jako CVE-2025-11598 dotyczy mechanizmu App Switcher (przełączania aplikacji). Gdy minimalizujesz aplikację na iPhone (przesuwając palcem od dołu), system robi jej „zrzut ekranu”, by wyświetlić go na karcie podglądu. Dobre aplikacje bankowe (i rządowe) powinny w tym momencie automatycznie zamazywać ekran (blur), by nikt, kto weźmie Twój telefon do ręki i wejdzie w listę otwartych apek, nie zobaczył stanu konta czy danych dowodu.
Wersje mObywatela poniżej 4.71.0 tego nie robiły. Efekt? Nieuprawniona osoba mogła podejrzeć Twoje dane bez logowania, po prostu przeglądając otwarte w tle aplikacje. Oczywiście wymagało to i tak fizycznego dostępu do Twojego iPhone’a i odblokowanego ekranu, ale niemniej problem z bezpieczeństwem istniał.
Co zrobić?
Sprawa jest prosta: wejdź do App Store i upewnij się, że masz wersję 4.71.0 lub nowszą. Poprawka już tam jest. Ten błąd w starszej wersji mObywatela wykrył i przesłał ekipie CERT.pl Maciej Krakowiak z DSecure.me.
#aktualizacjaMObywatel #bezpieczeństwoIPhone #błądMObywatel #CERTPolska #CVE202511598 #mObywatelIOS
-
Masz mObywatela na iPhone? Sprawdź wersję. CERT ostrzega przed „podglądaczem” w multitaskingu
To drobiazg, ale kluczowy dla prywatności. CERT Polska potwierdził podatność w rządowej aplikacji mObywatel na iOS. Jeśli nie zaktualizowałeś jej w ostatnich dniach, Twój PESEL może świecić z ekranu nawet po wyjściu z aplikacji.
O co chodzi?
Błąd oznaczony jako CVE-2025-11598 dotyczy mechanizmu App Switcher (przełączania aplikacji). Gdy minimalizujesz aplikację na iPhone (przesuwając palcem od dołu), system robi jej „zrzut ekranu”, by wyświetlić go na karcie podglądu. Dobre aplikacje bankowe (i rządowe) powinny w tym momencie automatycznie zamazywać ekran (blur), by nikt, kto weźmie Twój telefon do ręki i wejdzie w listę otwartych apek, nie zobaczył stanu konta czy danych dowodu.
Wersje mObywatela poniżej 4.71.0 tego nie robiły. Efekt? Nieuprawniona osoba mogła podejrzeć Twoje dane bez logowania, po prostu przeglądając otwarte w tle aplikacje. Oczywiście wymagało to i tak fizycznego dostępu do Twojego iPhone’a i odblokowanego ekranu, ale niemniej problem z bezpieczeństwem istniał.
Co zrobić?
Sprawa jest prosta: wejdź do App Store i upewnij się, że masz wersję 4.71.0 lub nowszą. Poprawka już tam jest. Ten błąd w starszej wersji mObywatela wykrył i przesłał ekipie CERT.pl Maciej Krakowiak z DSecure.me.
#aktualizacjaMObywatel #bezpieczeństwoIPhone #błądMObywatel #CERTPolska #CVE202511598 #mObywatelIOS
-
Masz mObywatela na iPhone? Sprawdź wersję. CERT ostrzega przed „podglądaczem” w multitaskingu
To drobiazg, ale kluczowy dla prywatności. CERT Polska potwierdził podatność w rządowej aplikacji mObywatel na iOS. Jeśli nie zaktualizowałeś jej w ostatnich dniach, Twój PESEL może świecić z ekranu nawet po wyjściu z aplikacji.
O co chodzi?
Błąd oznaczony jako CVE-2025-11598 dotyczy mechanizmu App Switcher (przełączania aplikacji). Gdy minimalizujesz aplikację na iPhone (przesuwając palcem od dołu), system robi jej „zrzut ekranu”, by wyświetlić go na karcie podglądu. Dobre aplikacje bankowe (i rządowe) powinny w tym momencie automatycznie zamazywać ekran (blur), by nikt, kto weźmie Twój telefon do ręki i wejdzie w listę otwartych apek, nie zobaczył stanu konta czy danych dowodu.
Wersje mObywatela poniżej 4.71.0 tego nie robiły. Efekt? Nieuprawniona osoba mogła podejrzeć Twoje dane bez logowania, po prostu przeglądając otwarte w tle aplikacje. Oczywiście wymagało to i tak fizycznego dostępu do Twojego iPhone’a i odblokowanego ekranu, ale niemniej problem z bezpieczeństwem istniał.
Co zrobić?
Sprawa jest prosta: wejdź do App Store i upewnij się, że masz wersję 4.71.0 lub nowszą. Poprawka już tam jest. Ten błąd w starszej wersji mObywatela wykrył i przesłał ekipie CERT.pl Maciej Krakowiak z DSecure.me.
#aktualizacjaMObywatel #bezpieczeństwoIPhone #błądMObywatel #CERTPolska #CVE202511598 #mObywatelIOS
-
Masz mObywatela na iPhone? Sprawdź wersję. CERT ostrzega przed „podglądaczem” w multitaskingu
To drobiazg, ale kluczowy dla prywatności. CERT Polska potwierdził podatność w rządowej aplikacji mObywatel na iOS. Jeśli nie zaktualizowałeś jej w ostatnich dniach, Twój PESEL może świecić z ekranu nawet po wyjściu z aplikacji.
O co chodzi?
Błąd oznaczony jako CVE-2025-11598 dotyczy mechanizmu App Switcher (przełączania aplikacji). Gdy minimalizujesz aplikację na iPhone (przesuwając palcem od dołu), system robi jej „zrzut ekranu”, by wyświetlić go na karcie podglądu. Dobre aplikacje bankowe (i rządowe) powinny w tym momencie automatycznie zamazywać ekran (blur), by nikt, kto weźmie Twój telefon do ręki i wejdzie w listę otwartych apek, nie zobaczył stanu konta czy danych dowodu.
Wersje mObywatela poniżej 4.71.0 tego nie robiły. Efekt? Nieuprawniona osoba mogła podejrzeć Twoje dane bez logowania, po prostu przeglądając otwarte w tle aplikacje. Oczywiście wymagało to i tak fizycznego dostępu do Twojego iPhone’a i odblokowanego ekranu, ale niemniej problem z bezpieczeństwem istniał.
Co zrobić?
Sprawa jest prosta: wejdź do App Store i upewnij się, że masz wersję 4.71.0 lub nowszą. Poprawka już tam jest. Ten błąd w starszej wersji mObywatela wykrył i przesłał ekipie CERT.pl Maciej Krakowiak z DSecure.me.
#aktualizacjaMObywatel #bezpieczeństwoIPhone #błądMObywatel #CERTPolska #CVE202511598 #mObywatelIOS
-
Cyberattacks Disrupt Communications at Wind, Solar, and Heat Facilities in Poland
Cyberattacks Disrupt Communications at Wind, Solar, and Heat Facilities in Poland Pierluigi Paganini January 31, 2026 CERT Polska…
#Poland #Polska #PL #Europe #Europa #EU #Aktualności #CERTPolska #DynoWiper #Hacking #hackingnews #informationsecuritynews #ITInformationSecurity #PierluigiPaganini #poland #polska #SecurityAffairs #SecurityNews #StaticTundra
https://www.europesays.com/2744525/ -
Skoordynowany atak na polską elektrociepłownię – zimowy sygnał alarmowy
Czy gdy na zewnątrz trzaska mróz, ktoś przez dziewięć miesięcy gramoli się przez Twoją serwerownię? W jednej z polskich elektrociepłowni – tak.
Czytaj dalej:
https://pressmind.org/skoordynowany-atak-na-polska-elektrocieplownie-zimowy-sygnal-alarmowy/#PressMindLabs #certpolska #edr #fortigate #oze #statictundra
-
Jak Rosjanie zhackowali polski sektor energetyczny miesiąc temu?
W końcówce 2025 doszło do bezprecedensowego i skoordynowanego ataku na kilkadziesiąt obiektów w strukturach polskiego sektora energetycznego. Atakującym udało się włamać do co najmniej 30 obiektów typu OZE (farmy wiatrowe i fotowoltaiczne) ale także elektrociepłowni obsługującej 500 tysięcy Polaków i do jednej z firm produkcyjnych. Wszystkie z tych obiektów próbowano unieruchomić i w wielu przypadkach atakujący osiągnęli swój cel. Kto stoi za tym atakiem (i dlaczego tym razem to naprawdę są Rosjanie)? Jak działali włamywacze? Dlaczego nie doszło do tragedii? Tego dowiecie się z niniejszego artykułu.
Dlaczego piszecie o tym dopiero teraz?
O atakach na polską infrastrukturę krytyczną wiadomo od miesiąca. Na przełomie roku informowali o nich politycy. Podsyłaliście nam ich wypowiedzi i oczekiwaliście komentarza. Nie komentowaliśmy tych wypowiedzi świadomie — oświadczenia polityków na temat (cyber)ataków prawie zawsze nie są rzetelne, służą celom politycznym i zazwyczaj wcale nie rozjaśniają sytuacji, a jedynie wprowadzają więcej zamieszania. Dlatego czekaliśmy na techniczne raporty i oświadczenia zaatakowanych podmiotów lub odpowiednich CSIRT-ów. W międzyczasie pojawiły się raporty dotyczące tych incydentów od firm ESET i Dragos, ale z całym szacunkiem do koleżanek i kolegów z obu tych podmiotów, widać było, że te raporty odbiegają od standardów jakościowych obu firm i są bardziej PR-owe, zamiast merytorycznie prezentować całość incydentu (jak się zresztą zaraz okaże, niektóre z wyciąganych w tych raportach wniosków okazały się błędne — jak widać nie zawsze sama telemetria vendora wystarczy, aby zrozumiał on całość ataku).
Dziś sytuację uratował raport CERT Polska, który całościowo i bardzo rzetelnie opisał jak wyglądały [...]#Atak #CERTPolska #Energetyka #OSD #OZE #Rosja
https://niebezpiecznik.pl/post/rosja-atak-polska-energetyka-oze-osd/
-
Jak Rosjanie zhackowali polski sektor energetyczny miesiąc temu?
W końcówce 2025 doszło do bezprecedensowego i skoordynowanego ataku na kilkadziesiąt obiektów w strukturach polskiego sektora energetycznego. Atakującym udało się włamać do co najmniej 30 obiektów typu OZE (farmy wiatrowe i fotowoltaiczne) ale także elektrociepłowni obsługującej 500 tysięcy Polaków i do jednej z firm produkcyjnych. Wszystkie z tych obiektów próbowano unieruchomić i w wielu przypadkach atakujący osiągnęli swój cel. Kto stoi za tym atakiem (i dlaczego tym razem to naprawdę są Rosjanie)? Jak działali włamywacze? Dlaczego nie doszło do tragedii? Tego dowiecie się z niniejszego artykułu.
Dlaczego piszecie o tym dopiero teraz?
O atakach na polską infrastrukturę krytyczną wiadomo od miesiąca. Na przełomie roku informowali o nich politycy. Podsyłaliście nam ich wypowiedzi i oczekiwaliście komentarza. Nie komentowaliśmy tych wypowiedzi świadomie — oświadczenia polityków na temat (cyber)ataków prawie zawsze nie są rzetelne, służą celom politycznym i zazwyczaj wcale nie rozjaśniają sytuacji, a jedynie wprowadzają więcej zamieszania. Dlatego czekaliśmy na techniczne raporty i oświadczenia zaatakowanych podmiotów lub odpowiednich CSIRT-ów. W międzyczasie pojawiły się raporty dotyczące tych incydentów od firm ESET i Dragos, ale z całym szacunkiem do koleżanek i kolegów z obu tych podmiotów, widać było, że te raporty odbiegają od standardów jakościowych obu firm i są bardziej PR-owe, zamiast merytorycznie prezentować całość incydentu (jak się zresztą zaraz okaże, niektóre z wyciąganych w tych raportach wniosków okazały się błędne — jak widać nie zawsze sama telemetria vendora wystarczy, aby zrozumiał on całość ataku).
Dziś sytuację uratował raport CERT Polska, który całościowo i bardzo rzetelnie opisał jak wyglądały [...]#Atak #CERTPolska #Energetyka #OSD #OZE #Rosja
https://niebezpiecznik.pl/post/rosja-atak-polska-energetyka-oze-osd/
-
Jak Rosjanie zhackowali polski sektor energetyczny miesiąc temu?
W końcówce 2025 doszło do bezprecedensowego i skoordynowanego ataku na kilkadziesiąt obiektów w strukturach polskiego sektora energetycznego. Atakującym udało się włamać do co najmniej 30 obiektów typu OZE (farmy wiatrowe i fotowoltaiczne) ale także elektrociepłowni obsługującej 500 tysięcy Polaków i do jednej z firm produkcyjnych. Wszystkie z tych obiektów próbowano unieruchomić i w wielu przypadkach atakujący osiągnęli swój cel. Kto stoi za tym atakiem (i dlaczego tym razem to naprawdę są Rosjanie)? Jak działali włamywacze? Dlaczego nie doszło do tragedii? Tego dowiecie się z niniejszego artykułu.
Dlaczego piszecie o tym dopiero teraz?
O atakach na polską infrastrukturę krytyczną wiadomo od miesiąca. Na przełomie roku informowali o nich politycy. Podsyłaliście nam ich wypowiedzi i oczekiwaliście komentarza. Nie komentowaliśmy tych wypowiedzi świadomie — oświadczenia polityków na temat (cyber)ataków prawie zawsze nie są rzetelne, służą celom politycznym i zazwyczaj wcale nie rozjaśniają sytuacji, a jedynie wprowadzają więcej zamieszania. Dlatego czekaliśmy na techniczne raporty i oświadczenia zaatakowanych podmiotów lub odpowiednich CSIRT-ów. W międzyczasie pojawiły się raporty dotyczące tych incydentów od firm ESET i Dragos, ale z całym szacunkiem do koleżanek i kolegów z obu tych podmiotów, widać było, że te raporty odbiegają od standardów jakościowych obu firm i są bardziej PR-owe, zamiast merytorycznie prezentować całość incydentu (jak się zresztą zaraz okaże, niektóre z wyciąganych w tych raportach wniosków okazały się błędne — jak widać nie zawsze sama telemetria vendora wystarczy, aby zrozumiał on całość ataku).
Dziś sytuację uratował raport CERT Polska, który całościowo i bardzo rzetelnie opisał jak wyglądały [...]#Atak #CERTPolska #Energetyka #OSD #OZE #Rosja
https://niebezpiecznik.pl/post/rosja-atak-polska-energetyka-oze-osd/
-
Jak Rosjanie zhackowali polski sektor energetyczny miesiąc temu?
W końcówce 2025 doszło do bezprecedensowego i skoordynowanego ataku na kilkadziesiąt obiektów w strukturach polskiego sektora energetycznego. Atakującym udało się włamać do co najmniej 30 obiektów typu OZE (farmy wiatrowe i fotowoltaiczne) ale także elektrociepłowni obsługującej 500 tysięcy Polaków i do jednej z firm produkcyjnych. Wszystkie z tych obiektów próbowano unieruchomić i w wielu przypadkach atakujący osiągnęli swój cel. Kto stoi za tym atakiem (i dlaczego tym razem to naprawdę są Rosjanie)? Jak działali włamywacze? Dlaczego nie doszło do tragedii? Tego dowiecie się z niniejszego artykułu.
Dlaczego piszecie o tym dopiero teraz?
O atakach na polską infrastrukturę krytyczną wiadomo od miesiąca. Na przełomie roku informowali o nich politycy. Podsyłaliście nam ich wypowiedzi i oczekiwaliście komentarza. Nie komentowaliśmy tych wypowiedzi świadomie — oświadczenia polityków na temat (cyber)ataków prawie zawsze nie są rzetelne, służą celom politycznym i zazwyczaj wcale nie rozjaśniają sytuacji, a jedynie wprowadzają więcej zamieszania. Dlatego czekaliśmy na techniczne raporty i oświadczenia zaatakowanych podmiotów lub odpowiednich CSIRT-ów. W międzyczasie pojawiły się raporty dotyczące tych incydentów od firm ESET i Dragos, ale z całym szacunkiem do koleżanek i kolegów z obu tych podmiotów, widać było, że te raporty odbiegają od standardów jakościowych obu firm i są bardziej PR-owe, zamiast merytorycznie prezentować całość incydentu (jak się zresztą zaraz okaże, niektóre z wyciąganych w tych raportach wniosków okazały się błędne — jak widać nie zawsze sama telemetria vendora wystarczy, aby zrozumiał on całość ataku).
Dziś sytuację uratował raport CERT Polska, który całościowo i bardzo rzetelnie opisał jak wyglądały [...]#Atak #CERTPolska #Energetyka #OSD #OZE #Rosja
https://niebezpiecznik.pl/post/rosja-atak-polska-energetyka-oze-osd/
-
Atrybucja to rzecz trudna - tłumaczył Irek Tarnowski podczas swego wykładu na ostatnim OMH, pokazując przykłady błędnej identyfikacji sprawców konkretnych ataków. Tej właśnie wiedzy zabrakło firmom ESET i Dragos, które na podstawie szczątkowych danych powiązali grudniowe incydenty w polskiej energetyce z grupą Sandworm/Electrum. Kierunek się zgadzał - Rosja, atrybucja była jednak błędna. Według badaczy z CERT Polska, którzy wydali właśnie bardzo szczegółowy raport, za atakami stała najprawdopodobniej grupa opisywana przez Cisco jako Static Tundra, stanowiąca element zagrożenia nazywanego Berserk Bear / dawniej Energetic Bear (CrowdStrike), Ghost Blizzard (Microsoft), DYMALLOY (Dragos) czy Dragonfly (Symantec). Amerykański Departament Sprawiedliwości powiązał tę grupę z 16. Centrum Federalnej Służby Bezpieczeństwa (FSB), czyli tajną jednostką rosyjskich służb specjalnych, zajmującą się cyberszpiegostwem. Więcej w raporcie:
🇵🇱 https://cert.pl/posts/2026/01/raport-incydent-sektor-energii-2025/
🇬🇧 https://cert.pl/en/posts/2026/01/incident-report-energy-sector-2025/
A jeśli kogoś przeraża 40 str. analitycznego "mięsa", to polecam przygotowane przez Adama streszczenie: https://zaufanatrzeciastrona.pl/post/kto-i-w-jaki-sposob-zaatakowal-w-grudniu-2025-polska-infrastrukture-energetyczna/
-
Atrybucja to rzecz trudna - tłumaczył Irek Tarnowski podczas swego wykładu na ostatnim OMH, pokazując przykłady błędnej identyfikacji sprawców konkretnych ataków. Tej właśnie wiedzy zabrakło firmom ESET i Dragos, które na podstawie szczątkowych danych powiązali grudniowe incydenty w polskiej energetyce z grupą Sandworm/Electrum. Kierunek się zgadzał - Rosja, atrybucja była jednak błędna. Według badaczy z CERT Polska, którzy wydali właśnie bardzo szczegółowy raport, za atakami stała najprawdopodobniej grupa opisywana przez Cisco jako Static Tundra, stanowiąca element zagrożenia nazywanego Berserk Bear / dawniej Energetic Bear (CrowdStrike), Ghost Blizzard (Microsoft), DYMALLOY (Dragos) czy Dragonfly (Symantec). Amerykański Departament Sprawiedliwości powiązał tę grupę z 16. Centrum Federalnej Służby Bezpieczeństwa (FSB), czyli tajną jednostką rosyjskich służb specjalnych, zajmującą się cyberszpiegostwem. Więcej w raporcie:
🇵🇱 https://cert.pl/posts/2026/01/raport-incydent-sektor-energii-2025/
🇬🇧 https://cert.pl/en/posts/2026/01/incident-report-energy-sector-2025/
A jeśli kogoś przeraża 40 str. analitycznego "mięsa", to polecam przygotowane przez Adama streszczenie: https://zaufanatrzeciastrona.pl/post/kto-i-w-jaki-sposob-zaatakowal-w-grudniu-2025-polska-infrastrukture-energetyczna/
-
Atrybucja to rzecz trudna - tłumaczył Irek Tarnowski podczas swego wykładu na ostatnim OMH, pokazując przykłady błędnej identyfikacji sprawców konkretnych ataków. Tej właśnie wiedzy zabrakło firmom ESET i Dragos, które na podstawie szczątkowych danych powiązali grudniowe incydenty w polskiej energetyce z grupą Sandworm/Electrum. Kierunek się zgadzał - Rosja, atrybucja była jednak błędna. Według badaczy z CERT Polska, którzy wydali właśnie bardzo szczegółowy raport, za atakami stała najprawdopodobniej grupa opisywana przez Cisco jako Static Tundra, stanowiąca element zagrożenia nazywanego Berserk Bear / dawniej Energetic Bear (CrowdStrike), Ghost Blizzard (Microsoft), DYMALLOY (Dragos) czy Dragonfly (Symantec). Amerykański Departament Sprawiedliwości powiązał tę grupę z 16. Centrum Federalnej Służby Bezpieczeństwa (FSB), czyli tajną jednostką rosyjskich służb specjalnych, zajmującą się cyberszpiegostwem. Więcej w raporcie:
🇵🇱 https://cert.pl/posts/2026/01/raport-incydent-sektor-energii-2025/
🇬🇧 https://cert.pl/en/posts/2026/01/incident-report-energy-sector-2025/
A jeśli kogoś przeraża 40 str. analitycznego "mięsa", to polecam przygotowane przez Adama streszczenie: https://zaufanatrzeciastrona.pl/post/kto-i-w-jaki-sposob-zaatakowal-w-grudniu-2025-polska-infrastrukture-energetyczna/
-
Atrybucja to rzecz trudna - tłumaczył Irek Tarnowski podczas swego wykładu na ostatnim OMH, pokazując przykłady błędnej identyfikacji sprawców konkretnych ataków. Tej właśnie wiedzy zabrakło firmom ESET i Dragos, które na podstawie szczątkowych danych powiązali grudniowe incydenty w polskiej energetyce z grupą Sandworm/Electrum. Kierunek się zgadzał - Rosja, atrybucja była jednak błędna. Według badaczy z CERT Polska, którzy wydali właśnie bardzo szczegółowy raport, za atakami stała najprawdopodobniej grupa opisywana przez Cisco jako Static Tundra, stanowiąca element zagrożenia nazywanego Berserk Bear / dawniej Energetic Bear (CrowdStrike), Ghost Blizzard (Microsoft), DYMALLOY (Dragos) czy Dragonfly (Symantec). Amerykański Departament Sprawiedliwości powiązał tę grupę z 16. Centrum Federalnej Służby Bezpieczeństwa (FSB), czyli tajną jednostką rosyjskich służb specjalnych, zajmującą się cyberszpiegostwem. Więcej w raporcie:
🇵🇱 https://cert.pl/posts/2026/01/raport-incydent-sektor-energii-2025/
🇬🇧 https://cert.pl/en/posts/2026/01/incident-report-energy-sector-2025/
A jeśli kogoś przeraża 40 str. analitycznego "mięsa", to polecam przygotowane przez Adama streszczenie: https://zaufanatrzeciastrona.pl/post/kto-i-w-jaki-sposob-zaatakowal-w-grudniu-2025-polska-infrastrukture-energetyczna/