<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Sekurak</title>
	<atom:link href="https://sekurak.pl/feed/" rel="self" type="application/rss+xml" />
	<link>https://sekurak.pl/</link>
	<description>piszemy o bezpieczeństwie</description>
	<lastBuildDate>Mon, 15 Jun 2026 09:54:48 +0000</lastBuildDate>
	<language>pl-PL</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>
	<item>
		<title>Dashlane potwierdza atak brute force, jednak dane użytkowników nie są zagrożone</title>
		<link>https://sekurak.pl/dashlane-potwierdza-atak-brute-force-jednak-dane-uzytkownikow-nie-sa-zagrozone/</link>
					<comments>https://sekurak.pl/dashlane-potwierdza-atak-brute-force-jednak-dane-uzytkownikow-nie-sa-zagrozone/#respond</comments>
		
		<dc:creator><![CDATA[Tomasz Turba]]></dc:creator>
		<pubDate>Mon, 15 Jun 2026 09:54:48 +0000</pubDate>
				<category><![CDATA[W biegu]]></category>
		<category><![CDATA[2fa]]></category>
		<category><![CDATA[atak]]></category>
		<category><![CDATA[awareness]]></category>
		<category><![CDATA[bezpieczeństwo]]></category>
		<category><![CDATA[brute force]]></category>
		<category><![CDATA[dashlane]]></category>
		<category><![CDATA[hasła]]></category>
		<guid isPermaLink="false">https://sekurak.pl/?p=56397</guid>

					<description><![CDATA[<p>31 maja 2026 do Dashlane wpłynęły zgłoszenia kilku użytkowników, którzy otrzymali e-mail informujący, że ich konto zostało zawieszone. Użytkownicy zgłaszali również problemy z logowaniem do usługi po zresetowaniu hasła (Master Password). TLDR: Zespół Dashlane ustalił, że przyczyną był atak brute force na wybrane konta użytkowników usługi. Celem ataku było pokonanie...</p>
<p>Artykuł <a href="https://sekurak.pl/dashlane-potwierdza-atak-brute-force-jednak-dane-uzytkownikow-nie-sa-zagrozone/">Dashlane potwierdza atak brute force, jednak dane użytkowników nie są zagrożone</a> pochodzi z serwisu <a href="https://sekurak.pl">Sekurak</a>.</p>
]]></description>
		
					<wfw:commentRss>https://sekurak.pl/dashlane-potwierdza-atak-brute-force-jednak-dane-uzytkownikow-nie-sa-zagrozone/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Nowość w usłudze Microsoft Defender: zainfekowana maszyna zostanie automatycznie odcięta od sieci</title>
		<link>https://sekurak.pl/nowosc-w-usludze-microsoft-defender-zainfekowana-maszyna-zostanie-automatycznie-odcieta-od-sieci/</link>
					<comments>https://sekurak.pl/nowosc-w-usludze-microsoft-defender-zainfekowana-maszyna-zostanie-automatycznie-odcieta-od-sieci/#respond</comments>
		
		<dc:creator><![CDATA[Tomasz Turba]]></dc:creator>
		<pubDate>Mon, 15 Jun 2026 09:51:05 +0000</pubDate>
				<category><![CDATA[W biegu]]></category>
		<category><![CDATA[defender]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Windows]]></category>
		<guid isPermaLink="false">https://sekurak.pl/?p=56371</guid>

					<description><![CDATA[<p>Wyobraźmy sobie sytuację, w której na naszą służbową skrzynkę przychodzi wiadomość z atrakcyjną ofertą biznesową. Szczegóły mają być przedstawione w załączonym dokumencie. W mailu widnieje prośba o pilne zapoznanie się z treścią oraz możliwie jak najszybszą odpowiedź.  TLDR: Zainteresowani propozycją bezrefleksyjnie pobieramy załącznik, a następnie otwieramy plik. Po krótkiej chwili...</p>
<p>Artykuł <a href="https://sekurak.pl/nowosc-w-usludze-microsoft-defender-zainfekowana-maszyna-zostanie-automatycznie-odcieta-od-sieci/">Nowość w usłudze Microsoft Defender: zainfekowana maszyna zostanie automatycznie odcięta od sieci</a> pochodzi z serwisu <a href="https://sekurak.pl">Sekurak</a>.</p>
]]></description>
		
					<wfw:commentRss>https://sekurak.pl/nowosc-w-usludze-microsoft-defender-zainfekowana-maszyna-zostanie-automatycznie-odcieta-od-sieci/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Alert. Ataki na polskie konta Gmail! Dostęp do skrzynek próbuje uzyskać grupa hackerska związana z rządem Białorusi</title>
		<link>https://sekurak.pl/alert-ataki-na-polskie-konta-gmail-dostep-do-skrzynek-probuje-uzyskac-grupa-hackerska-zwiazana-z-rzadem-bialorusi/</link>
					<comments>https://sekurak.pl/alert-ataki-na-polskie-konta-gmail-dostep-do-skrzynek-probuje-uzyskac-grupa-hackerska-zwiazana-z-rzadem-bialorusi/#comments</comments>
		
		<dc:creator><![CDATA[sekurak]]></dc:creator>
		<pubDate>Fri, 12 Jun 2026 11:32:25 +0000</pubDate>
				<category><![CDATA[Aktualności]]></category>
		<category><![CDATA[apt]]></category>
		<category><![CDATA[awareness]]></category>
		<category><![CDATA[gmail]]></category>
		<category><![CDATA[Phishing]]></category>
		<guid isPermaLink="false">https://sekurak.pl/?p=56375</guid>

					<description><![CDATA[<p>Jak donosi CERT Polska: Przejęte skrzynki są [&#8230;] przeszukiwane pod kątem interesujących z punktu widzenia atakujących informacji, takich jak lista kontaktowa (do typowania dalszych celów kampanii), wrażliwe dokumenty czy powiązane konta (np. w mediach społecznościowych), które można przejąć z ich dalszym wykorzystaniem. Zaczyna się od maila tego typu jak widzisz...</p>
<p>Artykuł <a href="https://sekurak.pl/alert-ataki-na-polskie-konta-gmail-dostep-do-skrzynek-probuje-uzyskac-grupa-hackerska-zwiazana-z-rzadem-bialorusi/">Alert. Ataki na polskie konta Gmail! Dostęp do skrzynek próbuje uzyskać grupa hackerska związana z rządem Białorusi</a> pochodzi z serwisu <a href="https://sekurak.pl">Sekurak</a>.</p>
]]></description>
		
					<wfw:commentRss>https://sekurak.pl/alert-ataki-na-polskie-konta-gmail-dostep-do-skrzynek-probuje-uzyskac-grupa-hackerska-zwiazana-z-rzadem-bialorusi/feed/</wfw:commentRss>
			<slash:comments>6</slash:comments>
		
		
			</item>
		<item>
		<title>Jak sprawdzić, czy moja organizacja podlega pod NIS2/KSC2?</title>
		<link>https://sekurak.pl/jak-sprawdzic-czy-moja-organizacja-podlega-pod-nis2-ksc2/</link>
					<comments>https://sekurak.pl/jak-sprawdzic-czy-moja-organizacja-podlega-pod-nis2-ksc2/#comments</comments>
		
		<dc:creator><![CDATA[Tomasz Turba]]></dc:creator>
		<pubDate>Fri, 12 Jun 2026 05:26:58 +0000</pubDate>
				<category><![CDATA[W biegu]]></category>
		<category><![CDATA[bezpłatne]]></category>
		<category><![CDATA[ksc]]></category>
		<category><![CDATA[Marcin Serafin]]></category>
		<category><![CDATA[Michał Sajdak]]></category>
		<category><![CDATA[nis2]]></category>
		<category><![CDATA[szkolenie]]></category>
		<category><![CDATA[webinar]]></category>
		<guid isPermaLink="false">https://sekurak.pl/?p=56362</guid>

					<description><![CDATA[<p>Pewnie niejeden z Was zadaje sobie pytania tego rodzaju: itd., itp. Jeżeli dręczą Was powyższe wątpliwości, to przychodzimy z pomocą 🙂&#160; 16 czerwca o godz. 10:00 zapraszamy na bezpłatny webinar, podczas którego Marcin Serafin, Partner w kancelarii prawnej Sterberg, omówi to ważne zagadnienie, podając konkretne hinty pomagające dokonać samoklasyfikacji pod...</p>
<p>Artykuł <a href="https://sekurak.pl/jak-sprawdzic-czy-moja-organizacja-podlega-pod-nis2-ksc2/">Jak sprawdzić, czy moja organizacja podlega pod NIS2/KSC2?</a> pochodzi z serwisu <a href="https://sekurak.pl">Sekurak</a>.</p>
]]></description>
		
					<wfw:commentRss>https://sekurak.pl/jak-sprawdzic-czy-moja-organizacja-podlega-pod-nis2-ksc2/feed/</wfw:commentRss>
			<slash:comments>1</slash:comments>
		
		
			</item>
		<item>
		<title>Signal wdraża mechanizmy chroniące przed phishingiem. Czy są wystarczające do ochrony użytkownika?</title>
		<link>https://sekurak.pl/signal-wdraza-mechanizmy-chroniace-przed-phishingiem-czy-sa-wystarczajace-do-ochrony-uzytkownika/</link>
					<comments>https://sekurak.pl/signal-wdraza-mechanizmy-chroniace-przed-phishingiem-czy-sa-wystarczajace-do-ochrony-uzytkownika/#comments</comments>
		
		<dc:creator><![CDATA[Tomasz Turba]]></dc:creator>
		<pubDate>Thu, 11 Jun 2026 02:19:20 +0000</pubDate>
				<category><![CDATA[Aktualności]]></category>
		<category><![CDATA[apt]]></category>
		<category><![CDATA[awareness]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[qr]]></category>
		<category><![CDATA[signal]]></category>
		<category><![CDATA[support]]></category>
		<guid isPermaLink="false">https://sekurak.pl/?p=56358</guid>

					<description><![CDATA[<p>O kampaniach phishingowych, wykorzystujących komunikatory internetowe pisaliśmy już nie raz. Cyberprzestępcy stosują najróżniejsze metody socjotechniczne, aby zmanipulować użytkownika i przejąć dostęp do jego konta. Skala ataków nasila się z dnia na dzień, a jednym z najczęściej wybieranych komunikatorów jest Signal.  TLDR: Wybór ten nie jest przypadkowy. Jeżeli zależy nam na...</p>
<p>Artykuł <a href="https://sekurak.pl/signal-wdraza-mechanizmy-chroniace-przed-phishingiem-czy-sa-wystarczajace-do-ochrony-uzytkownika/">Signal wdraża mechanizmy chroniące przed phishingiem. Czy są wystarczające do ochrony użytkownika?</a> pochodzi z serwisu <a href="https://sekurak.pl">Sekurak</a>.</p>
]]></description>
		
					<wfw:commentRss>https://sekurak.pl/signal-wdraza-mechanizmy-chroniace-przed-phishingiem-czy-sa-wystarczajace-do-ochrony-uzytkownika/feed/</wfw:commentRss>
			<slash:comments>1</slash:comments>
		
		
			</item>
		<item>
		<title>Jak aplikacja może ujawniać adres IP mimo VPN? (Android 16)</title>
		<link>https://sekurak.pl/jak-aplikacja-moze-ujawniac-adres-ip-mimo-vpn-android-16/</link>
					<comments>https://sekurak.pl/jak-aplikacja-moze-ujawniac-adres-ip-mimo-vpn-android-16/#comments</comments>
		
		<dc:creator><![CDATA[Tomasz Turba]]></dc:creator>
		<pubDate>Thu, 11 Jun 2026 02:11:09 +0000</pubDate>
				<category><![CDATA[W biegu]]></category>
		<category><![CDATA[android]]></category>
		<category><![CDATA[awareness]]></category>
		<category><![CDATA[ciekawostki]]></category>
		<category><![CDATA[VPN]]></category>
		<guid isPermaLink="false">https://sekurak.pl/?p=56352</guid>

					<description><![CDATA[<p>Badacz bezpieczeństwa o pseudonimie Yusu (lowlevel.fun) odkrył sposób, dzięki któremu zwykła aplikacja w systemie Android 16 może ominąć włączony VPN, ujawniając prawdziwy adres IP użytkownika. TLDR: Sposób ten działa nawet wtedy, gdy włączone są opcje “Always-On VPN” oraz “Block connections without VPN”. Te dwa ustawienia mają zapewniać, że ruch z...</p>
<p>Artykuł <a href="https://sekurak.pl/jak-aplikacja-moze-ujawniac-adres-ip-mimo-vpn-android-16/">Jak aplikacja może ujawniać adres IP mimo VPN? (Android 16)</a> pochodzi z serwisu <a href="https://sekurak.pl">Sekurak</a>.</p>
]]></description>
		
					<wfw:commentRss>https://sekurak.pl/jak-aplikacja-moze-ujawniac-adres-ip-mimo-vpn-android-16/feed/</wfw:commentRss>
			<slash:comments>4</slash:comments>
		
		
			</item>
		<item>
		<title>Masz iPhone’a z iOS 16 i zainstalowanym komunikatorem WhatsApp? Możesz paść ofiarą ataku typu zero-click</title>
		<link>https://sekurak.pl/masz-iphonea-z-ios-16-i-zainstalowanym-komunikatorem-whatsapp-mozesz-pasc-ofiara-ataku-typu-zero-click/</link>
					<comments>https://sekurak.pl/masz-iphonea-z-ios-16-i-zainstalowanym-komunikatorem-whatsapp-mozesz-pasc-ofiara-ataku-typu-zero-click/#respond</comments>
		
		<dc:creator><![CDATA[Tomasz Turba]]></dc:creator>
		<pubDate>Mon, 08 Jun 2026 08:55:52 +0000</pubDate>
				<category><![CDATA[Aktualności]]></category>
		<category><![CDATA[blik]]></category>
		<category><![CDATA[iOS]]></category>
		<category><![CDATA[iphone]]></category>
		<category><![CDATA[podatność]]></category>
		<category><![CDATA[whatsapp]]></category>
		<category><![CDATA[zero-day]]></category>
		<guid isPermaLink="false">https://sekurak.pl/?p=56346</guid>

					<description><![CDATA[<p>Wyobraźmy sobie sytuację, w której nagle kontaktuje się z nami dobry znajomy z pytaniem kiedy oddamy mu pożyczone pieniądze. W trakcie rozmowy pokazuje nam zrzuty ekranu z wiadomościami na WhatsAppie, w których rzekomo prosimy go o niewielką kwotę, bo akurat tyle nam zabrakło podczas robienia zakupów. Jesteśmy zaskoczeni, ponieważ nigdy...</p>
<p>Artykuł <a href="https://sekurak.pl/masz-iphonea-z-ios-16-i-zainstalowanym-komunikatorem-whatsapp-mozesz-pasc-ofiara-ataku-typu-zero-click/">Masz iPhone’a z iOS 16 i zainstalowanym komunikatorem WhatsApp? Możesz paść ofiarą ataku typu zero-click</a> pochodzi z serwisu <a href="https://sekurak.pl">Sekurak</a>.</p>
]]></description>
		
					<wfw:commentRss>https://sekurak.pl/masz-iphonea-z-ios-16-i-zainstalowanym-komunikatorem-whatsapp-mozesz-pasc-ofiara-ataku-typu-zero-click/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Naruszenie bezpieczeństwa w Grafana Labs. Cyberprzestępcy przechwycili token uwierzytelniający do środowiska GitHub i wykradli kod źródłowy z prywatnych repozytoriów</title>
		<link>https://sekurak.pl/naruszenie-bezpieczenstwa-w-grafana-labs-cyberprzestepcy-przechwycili-token-uwierzytelniajacy-do-srodowiska-github-i-wykradli-kod-zrodlowy-z-prywatnych-repozytoriow/</link>
					<comments>https://sekurak.pl/naruszenie-bezpieczenstwa-w-grafana-labs-cyberprzestepcy-przechwycili-token-uwierzytelniajacy-do-srodowiska-github-i-wykradli-kod-zrodlowy-z-prywatnych-repozytoriow/#respond</comments>
		
		<dc:creator><![CDATA[Tomasz Turba]]></dc:creator>
		<pubDate>Mon, 08 Jun 2026 08:48:28 +0000</pubDate>
				<category><![CDATA[W biegu]]></category>
		<category><![CDATA[github]]></category>
		<category><![CDATA[grafana]]></category>
		<category><![CDATA[leak]]></category>
		<category><![CDATA[wyciek]]></category>
		<guid isPermaLink="false">https://sekurak.pl/?p=56342</guid>

					<description><![CDATA[<p>Grafana jest otwartoźródłową platformą służącą do wizualizacji danych, stosowaną nie tylko w IT, ale również w sektorach finansowych. Pozwala na tworzenie paneli na podstawie różnych metryk, dzięki czemu analitycy mogą w jednym miejscu monitorować kluczowe wskaźniki w czasie rzeczywistym. Wychwycenie anomalii czy też podjęcie decyzji w oparciu o zaobserwowane trendy,...</p>
<p>Artykuł <a href="https://sekurak.pl/naruszenie-bezpieczenstwa-w-grafana-labs-cyberprzestepcy-przechwycili-token-uwierzytelniajacy-do-srodowiska-github-i-wykradli-kod-zrodlowy-z-prywatnych-repozytoriow/">Naruszenie bezpieczeństwa w Grafana Labs. Cyberprzestępcy przechwycili token uwierzytelniający do środowiska GitHub i wykradli kod źródłowy z prywatnych repozytoriów</a> pochodzi z serwisu <a href="https://sekurak.pl">Sekurak</a>.</p>
]]></description>
		
					<wfw:commentRss>https://sekurak.pl/naruszenie-bezpieczenstwa-w-grafana-labs-cyberprzestepcy-przechwycili-token-uwierzytelniajacy-do-srodowiska-github-i-wykradli-kod-zrodlowy-z-prywatnych-repozytoriow/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Discord wdrożył E2EE w rozmowach głosowych i wideo. Za bezpieczeństwo danych odpowiada autorski protokół DAVE</title>
		<link>https://sekurak.pl/discord-wdrozyl-e2ee-w-rozmowach-glosowych-i-wideo-za-bezpieczenstwo-danych-odpowiada-autorski-protokol-dave/</link>
					<comments>https://sekurak.pl/discord-wdrozyl-e2ee-w-rozmowach-glosowych-i-wideo-za-bezpieczenstwo-danych-odpowiada-autorski-protokol-dave/#respond</comments>
		
		<dc:creator><![CDATA[Tomasz Turba]]></dc:creator>
		<pubDate>Mon, 08 Jun 2026 08:43:42 +0000</pubDate>
				<category><![CDATA[W biegu]]></category>
		<category><![CDATA[audio]]></category>
		<category><![CDATA[awareness]]></category>
		<category><![CDATA[call]]></category>
		<category><![CDATA[discord]]></category>
		<category><![CDATA[e2ee]]></category>
		<category><![CDATA[gaming]]></category>
		<category><![CDATA[społeczność]]></category>
		<category><![CDATA[voice]]></category>
		<guid isPermaLink="false">https://sekurak.pl/?p=56335</guid>

					<description><![CDATA[<p>Platformy Discord zapewne nie trzeba nikomu przedstawiać. Każdy uczestnik Sekurak.Academy doskonale ją zna i chętnie prowadzi dyskusje za jej pośrednictwem. Choć pierwotnie platforma powstała jako bezpłatna aplikacji do komunikacji tekstowej, głosowej i wideo, skupiająca głównie środowisko graczy. Dzisiaj korzystają z niej miliony ludzi na całym świecie – od programistów, administratorów,...</p>
<p>Artykuł <a href="https://sekurak.pl/discord-wdrozyl-e2ee-w-rozmowach-glosowych-i-wideo-za-bezpieczenstwo-danych-odpowiada-autorski-protokol-dave/">Discord wdrożył E2EE w rozmowach głosowych i wideo. Za bezpieczeństwo danych odpowiada autorski protokół DAVE</a> pochodzi z serwisu <a href="https://sekurak.pl">Sekurak</a>.</p>
]]></description>
		
					<wfw:commentRss>https://sekurak.pl/discord-wdrozyl-e2ee-w-rozmowach-glosowych-i-wideo-za-bezpieczenstwo-danych-odpowiada-autorski-protokol-dave/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Nowa fala ataków na programistów. Cyberprzestępcy zatruwają wyniki wyszukiwania (SEO poisoning), aby dystrybuować złośliwe instalatory Gemini CLI oraz Claude Code</title>
		<link>https://sekurak.pl/nowa-fala-atakow-na-programistow-cyberprzestepcy-zatruwaja-wyniki-wyszukiwania-seo-poisoning-aby-dystrybuowac-zlosliwe-instalatory-gemini-cli-oraz-claude-code/</link>
					<comments>https://sekurak.pl/nowa-fala-atakow-na-programistow-cyberprzestepcy-zatruwaja-wyniki-wyszukiwania-seo-poisoning-aby-dystrybuowac-zlosliwe-instalatory-gemini-cli-oraz-claude-code/#comments</comments>
		
		<dc:creator><![CDATA[Tomasz Turba]]></dc:creator>
		<pubDate>Fri, 05 Jun 2026 11:08:03 +0000</pubDate>
				<category><![CDATA[Aktualności]]></category>
		<category><![CDATA[claude code]]></category>
		<category><![CDATA[cli]]></category>
		<category><![CDATA[gemini]]></category>
		<category><![CDATA[infostealer]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[typosquatting]]></category>
		<guid isPermaLink="false">https://sekurak.pl/?p=56327</guid>

					<description><![CDATA[<p>Badacze bezpieczeństwa z EclecticIQ alarmują o trwającej kampanii cyberprzestępczej, wycelowanej głównie w programistów szukających instalatorów GeminiCLI oraz Claude Code. Atakujący używają techniki SEO poisoning (zatruwanie wyników wyszukiwania), aby pozycjonować fałszywe domeny nad oficjalnymi witrynami. Strony perfekcyjnie odzwierciedlają autentyczne witryny instalacyjne poszczególnych agentów. Jednak w pakiecie, oprócz instalacji samego agenta, użytkownik...</p>
<p>Artykuł <a href="https://sekurak.pl/nowa-fala-atakow-na-programistow-cyberprzestepcy-zatruwaja-wyniki-wyszukiwania-seo-poisoning-aby-dystrybuowac-zlosliwe-instalatory-gemini-cli-oraz-claude-code/">Nowa fala ataków na programistów. Cyberprzestępcy zatruwają wyniki wyszukiwania (SEO poisoning), aby dystrybuować złośliwe instalatory Gemini CLI oraz Claude Code</a> pochodzi z serwisu <a href="https://sekurak.pl">Sekurak</a>.</p>
]]></description>
		
					<wfw:commentRss>https://sekurak.pl/nowa-fala-atakow-na-programistow-cyberprzestepcy-zatruwaja-wyniki-wyszukiwania-seo-poisoning-aby-dystrybuowac-zlosliwe-instalatory-gemini-cli-oraz-claude-code/feed/</wfw:commentRss>
			<slash:comments>2</slash:comments>
		
		
			</item>
	</channel>
</rss>
