cyberbezpieczeństwo Podcast Summaries
Explore 4+ podcast episodes about cyberbezpieczeństwo. Read AI-generated summaries, key takeaways, and core concepts — no listening required.

Gdy coś kwacze jak kaczka…
Mateusz Chrobok
Jul 19, 2026
Mozilla wdraża wsparcie dla QWAC (Qualified Website Authentication Certificate), unijnego standardu mającego na celu jednoznaczną weryfikację tożsamości podmiotów w sieci. Choć QWAC ma zwiększyć bezpieczeństwo transakcji, eksperci ostrzegają przed ryzykiem politycznego wpływu na certyfikację oraz potencjalnymi problemami z prywatnością i interoperacyjnością.
Key insight: QWAC to nie nowa technologia szyfrowania, lecz prawna gwarancja tożsamości, która przenosi odpowiedzialność za weryfikację z branżowych urzędów certyfikacji na podmioty podlegające bezpośrednio unijnemu prawu i audytom.

Twoja wtyczka wie więcej, niż Ci się wydaje
Mateusz Chrobok
Jul 12, 2026
Popularne rozszerzenia do przeglądarek stały się głównym wektorem ataków typu 'extension spraying' oraz 'Clickfix', pozwalając hakerom na kradzież danych sesji i plików. Cyberprzestępcy przejmują zaufane wtyczki, by po cichu wykradać poufne dokumenty i hasła, wykorzystując zaufanie użytkowników do sklepu Chrome Web Store.
Key insight: Technika 'Clickfix' zmusza użytkownika do samodzielnego wklejenia złośliwego kodu PowerShell w systemie, udając przy tym standardową weryfikację CAPTCHA, co omija większość zabezpieczeń antywirusowych.

Kto jeszcze patrzy, gdy śpisz?
Mateusz Chrobok
Jul 5, 2026
Większość konsumenckich kamer monitoringu posiada krytyczne luki bezpieczeństwa, od wycieków haseł po nieautoryzowane tunele P2P. Problem nie leży tylko w błędach oprogramowania, ale w braku transparentności producentów i błędnej konfiguracji sieciowej użytkowników, co pozwala obcym osobom na podglądanie prywatnych wnętrz w czasie rzeczywistym.
Key insight: Istnieją agregatory takie jak Insecam, które udostępniają tysiące transmisji na żywo z prywatnych kamer na całym świecie, często z powodu domyślnych haseł producenta lub aktywnej funkcji UPNP w routerze.

Administrujesz Fortigate? To współczuję.
Mateusz Chrobok
Jun 28, 2026
Kampania FortiBleed ujawnia, że cyberprzestępcy zautomatyzowali przejmowanie urządzeń Fortigate na globalną skalę, wykorzystując wyciekłe poświadczenia i dedykowane narzędzia AI. Atakujący nie tylko kradną dane, ale tworzą samonapędzający się system, który monitoruje ruch sieciowy w czasie rzeczywistym, zamieniając zabezpieczenia firm w otwarte bramy dla intruzów.
Key insight: Badacze odkryli, że atakujący wykorzystują ogólnodostępne usługi chmurowe do wynajmu mocy obliczeniowej kart graficznych, co pozwala im łamać hasła poza infrastrukturą ofiary, unikając wykrycia przez systemy bezpieczeństwa.