Blog
Z praktyki, nie z broszury
Piszemy o tym, co widzimy na co dzień przy serwerach, stronach i wdrożeniach AI w małych firmach. Każdy wpis kończy się listą rzeczy do zrobienia.
Phishing · 8 października 2026 · 2 min czytania
Fałszywe okno logowania Microsoft, którego nie odróżnisz na oko. Jak działa Browser-in-the-Browser
We wrześniu 2026 r. badacze opisali kampanię, która prowadzi przez DocuSign i Adobe do idealnie podrobionego okna logowania Microsoft 365. Jeden prosty test je demaskuje.
Phishing · 8 października 2026 · 2 min czytania
„Naciśnij Win+R i wklej”. Fałszywa CAPTCHA zainfekowała już tysiące stron małych firm
Netskope znalazł ponad 5400 zhakowanych stron, głównie małych firm, które pokazują odwiedzającym fałszywą weryfikację. Co robić jako użytkownik i jak sprawdzić, czy Twoja strona nie jest jedną z nich.
Bezpieczeństwo w firmie · 8 października 2026 · 2 min czytania
Telefon „od szefa” głosem wygenerowanym przez AI. Jedna zasada, która chroni przelewy firmy
Do podrobienia głosu wystarczy kilka sekund nagrania z internetu. Pokazujemy, jak wygląda oszustwo „na prezesa” w wersji 2026 i jak ustawić prostą procedurę, której nie obejdzie żaden deepfake.
RODO i cookies · 8 października 2026 · 2 min czytania
Google Analytics przed zgodą: jak w 2 minuty sprawdzić, czy Twoja strona łamie prawo
Najczęstszy błąd, który widzimy w skanach polskich stron firmowych. Pokazujemy, jak go wykryć bez narzędzi i co zmienić, żeby statystyki działały dalej.
Sieć i sprzęt · 8 października 2026 · 2 min czytania
MikroTik w biurze? We wrześniu 2026 trzy luki w RouterOS trafiły na listę wykorzystywanych w atakach
Routery MikroTik stoją w tysiącach polskich firm, często skonfigurowane raz i zapomniane. Jak w 10 minut sprawdzić wersję, zaktualizować i zamknąć to, co nie powinno być widoczne z internetu.
Bezpieczeństwo stron · 8 października 2026 · 2 min czytania
Trzy luki w samym WordPressie, wykorzystywane w atakach. Co musi zrobić właściciel strony
W lipcu i wrześniu 2026 r. CISA dodała trzy podatności w rdzeniu WordPressa do katalogu aktywnie wykorzystywanych. To rzadkość, bo zwykle problemem są wtyczki. Lista kroków na 15 minut.
Phishing · 8 października 2026 · 2 min czytania
„Zwrot nadpłaty 998 zł za prąd”. Wrześniowe maile, które wyłudzają dane karty od firm i domów
CERT Polska ostrzegał we wrześniu 2026 r. przed mailami podszywającymi się pod PGE i UPS. Rozkładamy je na części, pokazujemy, po czym je poznać, i dlaczego zwrot nigdy nie wymaga kodu CVV.