#CERTPolska

2025-10-20

CERT Polska startuje z miesięcznymi raportami o cyberzagrożeniach. Jest już pierwsze podsumowanie

Zespół CERT Polska, działający w strukturach państwowego instytutu badawczego NASK, ogłosił uruchomienie nowej formy komunikacji.

Od teraz, cyklicznie co miesiąc, eksperci będą publikować szczegółowe raporty podsumowujące stan cyberbezpieczeństwa w Polsce. Pierwszy taki dokument, dotyczący września 2025, jest już dostępny.

To istotna zmiana, która ma na celu regularne informowanie społeczeństwa i instytucji o najważniejszych incydentach, nowych trendach w atakach oraz działaniach podejmowanych przez krajowy zespół reagowania na incydenty.

Dotychczas CERT Polska kojarzony był głównie z obszernymi raportami rocznymi; nowa formuła ma dostarczać dane znacznie szybciej, gdy te są jeszcze w pełni aktualne.

Jak czytamy w komunikacie, każdy z comiesięcznych raportów będzie zawierał m.in. kluczowe statystyki obsłużonych incydentów, opisy najgroźniejszych kampanii phishingowych i złośliwego oprogramowania celujących w Polaków, a także podsumowanie działań edukacyjnych i współpracy podejmowanej przez zespół. Co najważniejsze, w dokumentach znajdą się też konkretne rekomendacje dla użytkowników i instytucji.

„To narzędzie, które ma wspierać budowanie świadomości cyberbezpieczeństwa w Polsce i ułatwiać dostęp do aktualnych i rzetelnych informacji o stanie zagrożeń” – podkreśla Marcin Dudek, kierownik zespołu CERT Polska. Dodaje on, że dane w ujęciu miesięcznym pozwalają dobrze śledzić trendy, zachowując jednocześnie wysoką aktualność.

Pierwszy z nowej serii raportów – podsumowujący wrzesień 2025 roku – jest już dostępny do pobrania w formacie PDF na stronie CERT.pl. Instytucja zachęca również do zapisania się na powiadomienia o nowych publikacjach za pośrednictwem platformy moje.cert.pl.

Wiadomości Google będą chronić przed niechcianymi filmami. Nowa funkcja zadba o bezpieczeństwo

#bezpieczeństwoWSieci #CERTPolska #CSIRTNASK #cyberbezpieczeństwo #cyberzagrożenia #incydenty #news #phishing #Polska #raport

CERT
2025-09-30

Krytyczne podatności RCE w PAD CMS – zgłoszenie przez ekspertów Securitum i analiza CERT Polska – konieczne natychmiastowe działania

Naszych dwóch audytorów bezpieczeństwa z Securitum – Robert Kruczek oraz Kamil Szczurowski w ramach działań typu happy hunting (spontaniczne testy systemów w celu poprawy jakości polskiego Internetu) wykryło krytyczne podatności typu unauthenticated Remote Code Execution (RCE) w systemie PAD CMS (na którym uruchamiane są aplikacje internetowe oraz biuletyny informacji publicznej)....

#WBiegu #CertPolska #Cve #KamilSzczurowski #Ministerstwo #PadCms #Podatności #Rce #RobertKruczek

sekurak.pl/krytyczne-podatnosc

Polski CERT ostrzega przed atakami phishingowymi wymierzonymi w osoby publiczne korzystające z Signala

Jak podaje polski CSIRT, atak polega na “wysyłaniu fałszywych wiadomości o rzekomej blokadzie konta” i jest wymierzony w osoby publiczne. Podejrzenia padają na “dobrze zorganizowaną grupę cyberprzestępców”, która zdaniem naszego CSIRTu ma być “powiązana z państwami wrogimi wobec Polski”.

kontrabanda.net/r/polski-cert-

#CERTPolska #Cyberbezpieczeństwo #Informacje #MinisterstwoCyfryzacji #Polska #Signal

2021-02-10

What’s most interesting about the Florida water system hack? That we heard about it at all. - Stories about computer security tend to go viral when they bridge the vast divide between geeks and ... krebsonsecurity.com/2021/02/wh #environmentalprotectionagency #appliedcontrolsolutions #andrewhildick-smith #floridawaterhack #alittlesunshine #bobgualtieri #marcindudek #certpolska #teamviewer

Client Info

Server: https://mastodon.social
Version: 2025.07
Repository: https://github.com/cyevgeniy/lmst