Smart-Systems.co
Profesjonalne wsparcie informatyczne firm i instytucji publicznych.
24/09/2026
Masz dostać zwrot za prąd? Najpierw sprawdź, kto naprawdę prosi o dane Twojej karty.
CERT Polska ostrzega przed wiadomościami podszywającymi się pod dostawców energii. Oszuści informują o rzekomej korekcie opłat i obiecują zwrot nadpłaty. Link prowadzi do fałszywej strony, która zbiera dane osobowe oraz dane karty płatniczej.
Zanim cokolwiek wpiszesz:
• nie otwieraj linku z wiadomości,
• zaloguj się samodzielnie w oficjalnym serwisie dostawcy,
• sprawdź rozliczenie na fakturze albo telefonicznie, korzystając z numeru z oficjalnej strony,
• jeśli podałeś dane karty, natychmiast skontaktuj się z bankiem.
Zwrot pieniędzy nie powinien wymagać podawania pełnych danych karty na stronie otwartej z wiadomości.
Chcesz uświadomić pracowników albo sprawdzić zabezpieczenia firmowej poczty? Zadzwoń: +48 533 731 908.
Źródło: CERT Polska. Materiał informacyjny.
22/09/2026
Mieliśmy przyjemność uczestniczyć w spotkaniu partnerów i przedstawicieli lokalnego biznesu w Siesta Padel Club & Café.
Była to świetna okazja do rozmów, wymiany doświadczeń, poznania ciekawych firm i nawiązania nowych kontaktów biznesowych. Nie zabrakło również sportowych emocji, informacji związanych z nadchodzącym sezonem oraz interesujących prezentacji przygotowanych przez uczestników wydarzenia. 📈
Na zakończenie networking przeniósł się również na korty do padla. 🎾
Dziękujemy za zaproszenie, wartościowe rozmowy i bardzo dobrą atmosferę. Cieszymy się, że jako Smart-Systems.co możemy być częścią takich inicjatyw i lokalnej społeczności biznesowej.
Do zobaczenia przy kolejnych okazjach! 👋
18/09/2026
Z pozornie zwykłego serwera druku do administratora całej domeny. Najszybciej w pięć minut.
GreyNoise opisał aktywną kampanię przeciwko PaperCut NG/MF. Według badaczy napastnik przejął co najmniej 440 instalacji należących do 395 organizacji w 48 krajach. Jedna z nich znajdowała się w Polsce.
W 12 organizacjach atakujący zdobył uprawnienia administratora domeny. Serwer druku często działa z wysokimi uprawnieniami, jest połączony z Active Directory i ma dostęp do wielu urządzeń. Dlatego „tylko drukowanie” może stać się skrótem do haseł całej firmy.
Jeżeli używasz PaperCut NG/MF:
• zainstaluj wersję wskazaną przez producenta,
• usuń publiczną ekspozycję panelu,
• sprawdź wskaźniki kompromitacji, konta uprzywilejowane i Active Directory,
• nie zakładaj, że sama aktualizacja wyklucza wcześniejsze włamanie.
Potrzebujesz pomocy w sprawdzeniu serwera lub infrastruktury?
Zadzwoń: +48 533 731 908
Źródła: GreyNoise, PaperCut i Center for Internet Security. Materiał informacyjny.
15/09/2026
Fałszywa aplikacja „MandatGO” może oddać przestępcy kontrolę nad telefonem.
CERT Orange Polska przeanalizował kampanię, w której reklama na Facebooku kierowała do pliku APK podszywającego się pod aplikację do obsługi mandatów. To nie była oficjalna aplikacja administracji.
Po instalacji złośliwe oprogramowanie mogło m.in. odczytywać SMS-y i schowek, rejestrować wpisywane dane, uruchamiać aplikacje, wyświetlać nakładki oraz wykonywać polecenia na urządzeniu.
Na prywatnym telefonie oznacza to ryzyko dla kont i pieniędzy. Na służbowym również dla poczty, komunikatorów i danych firmy.
Co zrobić:
• nie instaluj aplikacji z reklamy ani z pliku APK przesłanego poza oficjalnym sklepem,
• nie włączaj usług dostępności dla aplikacji, której pochodzenia nie znasz,
• jeżeli zainstalowałeś „MandatGO”, odłącz telefon od sieci i potraktuj go jako potencjalnie przejęty,
• hasła zmieniaj z innego, czystego urządzenia i zleć sprawdzenie telefonu.
Potrzebujesz pomocy lub chcesz sprawdzić bezpieczeństwo urządzeń w swojej firmie?
Zadzwoń: +48 533 731 908
Źródło: CERT Orange Polska. Materiał informacyjny.
12/09/2026
⚠️ NIS2/KSC: zostało 21 dni do terminu samorejestracji.
Najbardziej ryzykowny błąd? Uznać, że skoro firma nie dostała pisma z urzędu, nowe obowiązki jej nie dotyczą.
3 października 2026 r. mija termin złożenia elektronicznego wniosku o wpis do Wykazu KSC dla podmiotów kluczowych i ważnych objętych samorejestracją.
Nie oznacza to, że każda firma podlega KSC. Trzeba sprawdzić:
• sektor i faktycznie prowadzoną działalność,
• wielkość organizacji,
• pozostałe kryteria wskazane w ustawie,
• czy wpis następuje na wniosek, czy z urzędu.
Jeżeli organizacja podlega przepisom, sam wpis jest dopiero początkiem. Kolejny etap to m.in. zarządzanie ryzykiem, bezpieczeństwo dostawców, obsługa i zgłaszanie incydentów, ciągłość działania oraz system zarządzania bezpieczeństwem informacji.
Nie warto odkładać sprawdzenia firmy na ostatni tydzień. Pomożemy ustalić, czy obowiązek dotyczy Twojej organizacji i przygotować konkretny plan działania.
📞 +48 533 731 908
🌐 https://www.smart-systems.co/cyber-alerty/nis2-wykaz-ksc-3-pazdziernika-2026.html
Źródło: Ministerstwo Cyfryzacji. Materiał informacyjny — zakres obowiązków wymaga indywidualnej oceny.
09/09/2026
Router może zostać przejęty bez hasła. Ataki już trwają.
CERT Polska potwierdził aktywne wykorzystywanie krytycznych podatności w MikroTik RouterOS. Łańcuch błędów nazwany „MikroTrick” pozwala napastnikowi przejąć pełną kontrolę nad urządzeniem bez uwierzytelniania, jeśli usługa SSH jest dostępna z publicznych sieci.
Co zrobić teraz?
1. Zaktualizuj RouterOS do wersji zawierającej poprawki: 7.24.2, 7.23.4 albo 6.49.21 — lub nowszej właściwej dla używanego kanału.
2. Ogranicz dostęp do SSH, WWW/WWW-SSL i bandwidth-test wyłącznie do zaufanych sieci.
3. Sprawdź logi, znacznik Flagged, użytkowników, skrypty, harmonogram, proxy i tunele.
4. Jeśli widzisz ślady przejęcia, odizoluj urządzenie i zabezpiecz logi oraz konfigurację przed resetem.
Ważne: brak znacznika Flagged nie jest dowodem, że router jest bezpieczny. Aktualizacja zatrzymuje obserwowane ataki, ale nie usuwa skutków wcześniejszego przejęcia.
Korzystasz z MikroTika w firmie i nie masz pewności, czy konfiguracja jest bezpieczna? Zadzwoń: +48 533 731 908.
Źródła: CERT Polska, MikroTik
Miło nam poinformować, że dołączyliśmy do grona partnerów Klubu LawMedi! 🤝💻
W ramach współpracy klienci LawMedi będą mogli skorzystać ze specjalnych ofert na nasze usługi IT.
Na co dzień pomagamy firmom zadbać o:
🔹 kompleksową obsługę IT,
🔹 bezpieczeństwo danych i kopie zapasowe,
🔹 odpowiedni dobór sprzętu i rozwiązań,
🔹 bieżące wsparcie techniczne.
Naszym celem jest jedno - IT, które po prostu działa i daje przedsiębiorcy święty spokój. 🛡️
Dziękujemy LawMedi za zaufanie i cieszymy się na wspólną współpracę!
NIS2 to nie tylko temat dla największych organizacji. 🔐
Nowe wymagania dotyczące cyberbezpieczeństwa mogą mieć znaczenie również dla firm współpracujących z sektorem medycznym, NFZ i dużymi podmiotami. Coraz większe znaczenie ma bowiem bezpieczeństwo całego łańcucha dostaw- także dostawców i partnerów biznesowych.
Dlatego warto już teraz zadbać o:
✅ bezpieczeństwo infrastruktury IT
✅ kopie zapasowe i ciągłość działania
✅ procedury reagowania na incydenty
✅ analizę ryzyka i odpowiednie procedury wewnętrzne
Smart-Systems wspólnie z LawMedi łączy wsparcie technologiczne z obszarem prawnym i organizacyjnym.
➡️ Obserwuj nas a dowiesz się więcej!
28/08/2026
14 530 przejętych kamer. W części z nich sama zmiana hasła lub reset mogły nie usunąć dostępu napastnika.
Badacze Hunt.io opisali kampanię wymierzoną w urządzenia Dahua. W ciągu 35 dni napastnicy przejęli co najmniej 14 530 kamer i innych urządzeń. Na 1 923 z nich utworzono dodatkowe konto, które według badaczy mogło przetrwać zmianę głównego hasła, a w większości wersji oprogramowania również reset fabryczny.
To nie znaczy, że każda kamera Dahua została zaatakowana ani że kampania była skierowana na Polskę. To jednak dobry moment, żeby sprawdzić monitoring, szczególnie jeśli działa od lat i jest dostępny przez internet.
Co warto zrobić?
1. Sprawdź listę kont w kamerach i rejestratorze.
2. Zaktualizuj oprogramowanie urządzeń.
3. Wyłącz P2P, jeśli z niego nie korzystasz.
4. Upewnij się, że porty kamer nie są wystawione bezpośrednio do internetu.
5. Jeśli urządzenia były publicznie dostępne, sprawdź logi i konfigurację.
Monitoring miał chronić firmę. Nie pozwól, aby sam stał się otwartym oknem do jej sieci.
Potrzebujesz pomocy w sprawdzeniu monitoringu i zabezpieczeń? Zadzwoń: +48 533 731 908.
Źródła: Hunt.io, Niebezpiecznik.pl
Branża medyczna i beauty coraz częściej staje się celem cyberataków – ale podobne zagrożenia dotyczą również firm z wielu innych sektorów.
Warto posłuchać historii przedstawionej w filmie. Pokazuje ona, że cyberzagrożenia nie są abstrakcyjnym problemem, ale realnym ryzykiem, z którym może zmierzyć się każda firma. Dlatego warto zadbać o bezpieczeństwo z wyprzedzeniem i odpowiednio ograniczać ryzyko.
Cieszymy się, że jako partner LawMedi możemy wspólnie zwracać uwagę na to, jak ważne jest odpowiednie przygotowanie – zanim pojawi się problem. 🔐🛡️
Kliknij tutaj, aby odebrać Sponsorowane Ogłoszenie.
Kategoria
Strona Internetowa
Adres
Aleja Na Stadion 50/311
Kielce
25-127