gik|iewicz

szukaj
Temat: cyberbezpieczeństwo

Atak na łańcuch dostaw npm: kompromitacja maintenera Axios po kampanii socjotechnicznej UNC1069

Dwie złośliwe wersje Axios z RAT — jak doszło do ataku? 31 marca 2026 roku zespół Microsoft Security zidentyfikował dwie złośliwe wersje popularnej biblioteki Axios na npm — 1.14.1 oraz 0.30.4. Pakiet ten, pobierany tygodniowo ponad 70 milionów razy, został skompromitowany przez aktora UNC1069, który przejął konto głównego maintainera za pomocą kampanii socjotechnicznej. W rezultacie […]

Co czeka sztuczną inteligencję w 2026 roku?

OpenAI odnotował ponad 5,35 miliarda wizyt miesięcznych na ChatGPT w 2026 roku. Jednocześnie 74% polskich firm ograniczyło rekrutację z powodu wdrożeń sztucznej inteligencji, jak wynika z raportu EY. AI przestało być eksperymentem — stało się infrastrukturą biznesową. TL;DR: Sztuczna inteligencja w 2026 roku to już nie ciekawostka, ale warstwa operacyjna biznesu. ChatGPT generuje 5,35 mld […]

Sherlock OSINT: jak znaleźć 400 profili po jednym loginie

Ponad 400 platform społecznościowych. Tyle serwisów potrafi przeszukać sherlock-project/sherlock po wpisaniu jednego loginu. Gdy testowałem to narzędzie po raz pierwszy, znalazłem 47 aktywnych kont w 12 sekund. To potężne narzędzie OSINT. TL;DR: Sherlock to darmowe narzędzie open-source, które przeszukuje ponad 400 platform społecznościowych po jednym loginie. Według danych z GitHub (2025), projekt posiada ponad 58 […]

Fedware: Rządowe aplikacje, które szpiegują mocniej niż zakazany TikTok

W 2024 roku Biden zablokował komercyjne spyware, ale rząd USA nadal kupuje dane obywateli bez nakazów. 13 federalnych aplikacji zbiera więcej uprawnień niż TikTok w swoich najgorszych czasach. Aplikacja White House zawiera kod Huawei. To nie jest fikcja. TL;DR: Rząd USA zakazał TikToka, jednocześnie 13 federalnych aplikacji zbiera dane na skalę, która przewyższa zakazane aplikacje. […]

Aplikacja Białego Domu śledzi GPS co 4,5 minuty

Biały Dom wydał aplikację 27 marca 2026 roku. Programista pod nickiem thereallo dekompilował ją następnego dnia. Odkrył, że aplikacja śledzi GPS co 4,5 minuty, wczytuje JavaScript z prywatnego GitHub Pages i posiada wbudowany bypass paywalli (źródło: thereallo.dev). To nie jest zwykła aplikacja informacyjna. TL;DR: Oficjalna aplikacja Białego Domu zbiera dokładne współrzędne GPS użytkownika co 270 […]

AI Identity Threat: Nowa Era Oszustw Cyfrowych w 2026

Gdy CFO jednej z brytyjskich firm usłyszał głos swojego CEO z prośbą o pilny przelew 200 tysięcy dolarów, nie miał powodów do podejrzeń. Ton, akcent, a nawet charakterystyczne pauzy były idealne. Dopiero po fakcie okazało się, że CEO był na urlopie, a głos wygenerowało AI. To nie odosobniony przypadek — w Q1 2025 odnotowano więcej […]