Rekomendacja dla podmiotów krajowego systemu cyberbezpieczeństwa dotycząca niezwłocznego zaktualizowania oprogramowania MikroTik RouterOS.
Kategoria: Cyberbezpieczeństwo
Bezpieczeństwo dzieci w sieci – działania Ministerstwa Cyfryzacji
Ministerstwo Cyfryzacji prowadzi programy edukacyjne i rozwiązania dotyczące funkcjonowania platform internetowych, zapewniając wsparcie uczniom, nauczycielom i rodzicom.
Rusza nowy cykl bezpłatnych szkoleń z cyberbezpieczeństwa dla podmiotów KSC
Ministerstwo Cyfryzacji rozpoczyna nowy cykl szkoleń online, które będą wspierać uczestników w realizacji obowiązków i podnosić poziom bezpieczeństwa cyfrowego organizacji.
Nowy rok szkolny, nowe cyberumiejętności. Ruszają Cyberlekcje 3.0
Zapraszamy uczniów i nauczycieli do udziału w jesiennej edycji cyklu bezpłatnych Cyberlekcji 3.0 w formule online.
Rekomendacja Pełnomocnika Rządu do Spraw Cyberbezpieczeństwa dot. ochrony kont w komunikatorze Signal przed przejęciem z wykorzystaniem klucza odzyskiwania kopii zapasowej
Pełnomocnik Rządu do Spraw Cyberbezpieczeństwa wydał rekomendację dotyczącą nowej odsłony kampanii socjotechnicznej wymierzonej w użytkowników komunikatora Signal.
Rekomendacja Pełnomocnika Rządu do Spraw Cyberbezpieczeństwa dotycząca podatności w oprogramowaniu WordPress
W oprogramowaniu WordPress wykryto krytyczne podatności bezpieczeństwa, które mogą zostać wykorzystane przez cyberprzestępców do przeprowadzenia ataków na systemy teleinformatyczne.
Rekomendacja Pełnomocnika Rządu do Spraw Cyberbezpieczeństwa dotycząca utrzymywania i konfiguracji urządzeń na styku sieci i internetu
Urządzenia brzegowe stanowią jeden z najczęstszych celów ataków, co niesie ze sobą poważne ryzyko paraliżu kluczowej infrastruktury. Minimalizacja ryzyka wystąpienia incydentów na urządzeniach brzegowych, wymaga skoordynowanych działań zabezpieczających zarówno w aspekcie technicznym jak i organizacyjnym.
Rekomendacja Pełnomocnika Rządu do Spraw Cyberbezpieczeństwa dotycząca ochrony ISP przed atakami typu DDoS
Atak typu DDoS to jedna z najczęściej spotykanych form cyberataków, której celem jest uniemożliwienie działania usług dostępnych w Internecie. Polega on na zasypaniu serwera, aplikacji lub infrastruktury sieciowej ogromną liczbą żądań pochodzących z wielu rozproszonych źródeł. Działanie to jest skuteczne z tego powodu, że żaden system nie dysponuje nieograniczonymi zasobami. Każda usługa internetowa opiera się […]
Rekomendacja Pełnomocnika Rządu do Spraw Cyberbezpieczeństwa dotycząca przeciwdziałania atakom ransomware
Ransomware to rodzaj złośliwego oprogramowania (malware), którego celem jest szyfrowanie plików na urządzeniu. Efektem infekcji jest to, że zarówno same pliki, jak i systemy od nich zależne stają się bezużyteczne, a następnie cyberprzestępcy żądają okupu w zamian za odszyfrowanie danych.
Rekomendacja Pełnomocnika Rządu ds. Cyberbezpieczeństwa: ograniczenie ryzyk przy wysyłce e-mail nieszyfrowanymi kanałami
Rekomendacja wydana w związku z ryzykiem przy wysyłaniu poczty elektronicznej nieszyfrowanymi kanałami transmisji. Pełnomocnik wskazał na konieczność podniesienia poziomu cyberbezpieczeństwa systemów informacyjnych podmiotów Krajowego Systemu Cyberbezpieczeństwa.
Komunikat Pełnomocnika Rządu do Spraw Cyberbezpieczeństwa w sprawie podszywania się pod polityków
Pełnomocnik Rządu do Spraw Cyberbezpieczeństwa ostrzega przed próbami podszywania się pod osoby sprawujące stanowiska kierownicze w administracji rządowej. Przestępcy próbują się w ten sposób skontaktować z prezesami czołowych firm działających w Polsce.
Premier przedłużył okres obowiązywania stopni alarmowych CHARLIE, BRAVO i BRAVO-CRP do 31 sierpnia 2026 r.
Prezes Rady Ministrów podpisał zarządzenia wprowadzające stopnie alarmowe 2. i 3. stopnia na terenie całego kraju w okresie od 1 czerwca 2026 r. do 31 sierpnia 2026 r. To kolejne przedłużenie ich obowiązywania.
CRA – nowe obowiązki dla producentów oprogramowania i korzyści dla użytkowników
Cyber Resilience Act (CRA), czyli rozporządzenie Parlamentu Europejskiego i Rady (UE) 2024/2847, wprowadza jednolite w całej Unii Europejskiej wymagania dotyczące cyberbezpieczeństwa produktów z elementami cyfrowymi. Celem regulacji jest zwiększenie poziomu bezpieczeństwa produktów dostępnych na rynku UE oraz zapewnienie skutecznego reagowania na podatności i incydenty bezpieczeństwa. W praktyce przekłada się to na lepszą ochronę użytkowników – […]
Cyfrowa przyszłość w Twoich rękach – zapraszamy do udziału w konsultacjach społecznych
Ministerstwo Cyfryzacji zaprasza na otwarte konsultacje społeczne: Cyfrowa przyszłość w Twoich rękach. Wydarzenie odbędzie się 3 czerwca 2026 r. w Warszawie. Na zgłoszenia do udziału czekamy do 31 maja br. włącznie.
Pełnomocnik Rządu ds. Cyberbezpieczeństwa wydał rekomendację podmiotom krajowego systemu cyberbezpieczeństwa wskazującą na konieczność bezzwłocznej aktualizacji oprogramowania cPanel oraz WebHost Manager (WHM)
Pełnomocnik w trybie art. 33 ust 4a ustawy o krajowym systemie cyberbezpieczeństwa zarekomendował podmiotom krajowego systemu cyberbezpieczeństwa bezzwłoczną aktualizację oprogramowania cPanel oraz WebHost Manager (WHM) do najbardziej aktualnej wersji lub co najmniej do wersji, dla której podatność CVE-2026-41940 została usunięta.
Rekomendacja Pełnomocnika Rządu do Spraw Cyberbezpieczeństwa dotycząca systemu PAN-OS firmy Palo Alto
Pełnomocnik Rządu ds. Cyberbezpieczeństwa wydał rekomendację podmiotom krajowego systemu cyberbezpieczeństwa wskazującą na konieczność bezzwłocznej aktualizacji oprogramowania PAN-OS firmy Palo-Alto.
Rekomendacja Pełnomocnika Rządu ds. Cyberbezpieczeństwa dotycząca aktualizacji systemów operacyjnych Linux wydanych po 2017 roku
Pełnomocnik zarekomendował podmiotom krajowego systemu cyberbezpieczeństwa bezzwłoczną aktualizację systemów operacyjnych gnu/Linux wydanych po 2017 roku do najbardziej aktualnej wersji lub do wersji, dla której krytyczna podatność CVE-2026-31431 (Copy Fail) została usunięta.
Rekomendacja Pełnomocnika Rządu ds. Cyberbezpieczeństwa dotycząca komunikatora Signal
Pełnomocnik Rządu do Spraw Cyberbezpieczeństwa wydał rekomendację dla podmiotów Krajowego Systemu Cyberbezpieczeństwa dotyczącą ograniczenia ryzyk związanych z korzystaniem z komunikatora Signal. Wynika to ze wzmożonej aktywności grup hakerskich typu APT ukierunkowanych na przejmowanie kont w tym komunikatorze.
Zalecenia w związku z atakami socjotechnicznymi stosowanymi w celu przeniknięcia do organizacji
W ostatnim czasie obserwowane są ataki socjotechniczne, na które narażone są także podmioty Krajowego Systemu Cyberbezpieczeństwa, polegające na próbach zrekrutowania się do danej organizacji i infiltracji, kradzieży danych i wrażliwych informacji czy też nawiązywania innych relacji z pracownikami.