BAZA WIEDZY CYBERTRUSTEDU
Artykuły o cyberbezpieczeństwie
Aktualności o zagrożeniach oraz praktyczne poradniki dla firm i użytkowników. Wybierz kategorię albo przeglądaj wszystkie materiały od najnowszych.
Najnowsze publikacje
-

MFA i 2FA w firmie – SMS, aplikacje TOTP i klucze FIDO2
Porównanie metod MFA: ograniczenia kodów SMS i TOTP, dopasowanie liczb oraz odporne na phishing logowanie FIDO2 i passkeys.
-

Samoaudyt cyfrowego śladu (Personal OSINT) – co internet wie o Tobie i Twojej firmie?
Jak legalnie przeprowadzić samoaudyt cyfrowego śladu osoby i firmy, sprawdzić wycieki, metadane oraz ograniczyć zbędne dane w internecie.
-

Audyt cyberbezpieczeństwa w MŚP – zakres i pięć etapów krok po kroku
Co sprawdza audyt IT w małej firmie? Zakres, pięć etapów, raport, priorytety napraw oraz czynniki wpływające na koszt.
-

Phishing, spear phishing i BEC – jak chronić firmę przed oszustwem na fakturę
Jak rozpoznać phishing i BEC: weryfikacja rachunków drugim kanałem, podwójna autoryzacja przelewów oraz rola SPF, DKIM i DMARC.
-

Pierwsza pomoc po ataku ransomware – co zrobić w pierwszych 30 minutach?
Procedura po ransomware: izolacja urządzeń, ochrona kopii i dowodów, zgłoszenie incydentu oraz bezpieczne przygotowanie do odtworzenia.
-

Strategia kopii zapasowej 3-2-1 w małej firmie i w domu bez wielkiego budżetu
Jak tanio wdrożyć regułę backupu 3-2-1 w małej firmie i w domu, ochronić kopie przed ransomware oraz skutecznie testować odzyskiwanie danych.
-

Przejęte hotelowe Wi‑Fi wykrada konta Microsoft 365. MFA nie zawsze zatrzyma atak
Badacze wykryli kampanię, w której napastnicy przejmują bramy publicznych sieci Wi‑Fi i zmieniają ich konfigurację DNS. Pracownik próbujący skorzystać z Microsoft 365…
-

Cl0p atakuje PTC Windchill i FlexPLM. Zagrożone projekty oraz dokumentacja produkcyjna
Atakujący wykorzystują CVE-2026-12569 do przejmowania dostępnych z internetu serwerów PTC Windchill i FlexPLM. Po uzyskaniu zdalnego dostępu instalują webshelle JSP, przeszukują system…
-

AgentForger: jeden link mógł utworzyć ukrytego agenta AI w firmie. Luka w ChatGPT została naprawiona
Badacze Zenity Labs ujawnili podatność w ChatGPT Workspace Agents, która pozwalała przygotować link tworzący agenta AI w środowisku zalogowanego pracownika. Agent mógł…
Potrzebujesz wsparcia w cyberbezpieczeństwie?
Opisz potrzeby swojej firmy. Zakres szkolenia lub wsparcia IT ustalamy indywidualnie; zapytanie nie stanowi zamówienia.
