15 odcinków
- Czy największa polska sieć sklepów padła ofiarą sabotażu?
W niedzielę 2 sierpnia 2026 roku w sklepach Żabki zaczęły dziać się niepokojące rzeczy. System rabatowy oszalał – klienci dostawali dziesięć złotych rabatu przy zakupach powyżej trzydziestu złotych, nawet bez korzystania z aplikacji Żappka.
Część franczyzobiorców w panice zamykała swoje sklepy.
Biuro prasowe mówiło o „błędzie technicznym”.
Ale to nie była zwykła awaria.
W tym samym czasie na hakerskim forum pojawiło się ogłoszenie.
Ktoś wystawił na sprzedaż dane skradzione z serwerów Żabki – 541 tysięcy zgłoszeń z systemu Jira, kod źródłowy z 89 repozytoriów, dane osobowe pracowników i kontraktorów. Cenę wywoławczą ustalono na zaledwie pięć tysięcy euro.
A do tego – 31 lipca, zaledwie dwa dni wcześniej – kanadyjski koncern Alimentation Couche-Tard ogłosił ofertę przejęcia Żabki za 7,56 miliarda euro.
Zbieg okoliczności? A może celowy sabotaż mający na celu zbicie ceny akcji przed przejęciem?
W tym odcinku Podcastu Cyberkryminalnego zabieramy Was w podróż do wnętrza jednego z najpoważniejszych incydentów cyberbezpieczeństwa w historii polskiego handlu.
Trzy rozdziały, trzy poziomy tej intrygi.
Źródła wykorzystane w materiale:
Niebezpiecznik.pl (pierwszy portal, który poinformował o ataku):
https://niebezpiecznik.pl/post/zabka-zhackowana-co-wycieklo/
Next.Gazeta (awaria systemu rabatowego i potwierdzenie ataku):
https://next.gazeta.pl/next/7,151243,32948809,cyberatak-na-zabke-potezny-wyciek-danych-zmiencie-hasla.html
Sekurak.pl (oficjalne stanowisko Żabki, potwierdzenie włamania przez konto dostawcy):
https://sekurak.pl/potencjalny-wyciek-danych-z-zabki/
CyberDefence24 (szczegóły wektora ataku i reakcji służb):
https://cyberdefence24.pl/cyberbezpieczenstwo/wycieki-danych/zabka-zhakowana-powazny-incydent-wyciekly-dane
Cybernews (analiza skali wycieku – 541 tys. zgłoszeń Jira, 89 repozytoriów, dane 20+ dostawców):
https://cybernews.com/security/zabka-polska-alleged-data-breach/
Spidersweb (komentarz o skali incydentu – „największy cyberincydent w historii polskiego retailu”):
https://spidersweb.pl/2026/08/atak-na-zabke-hakerzy.html
Dobreprogramy (informacje o e-mailach rozsyłanych do podwykonawców):
https://www.dobreprogramy.pl/hakerzy-zaatakowali-zabke-koniecznie-zachowaj-ostroznosc,7314725491251264a
Security Bez Tabu (analiza techniczna – Jira, GitLab, klucze API):
https://securitybeztabu.pl/domniemany-wyciek-danych-zabki-jira-gitlab-i-klucze-api-w-centrum-ryzyka/
TVN24 (stanowisko ministerstwa cyfryzacji i premiera Gawkowskiego):
https://tvn24.pl/biznes/tech/siec-sklepow-zabka-powaznie-zhackowana-to-wyglada-na-naprawde-powazny-i-gleboki-atak-st9172240
Ransomnews:
https://ransomnews.com/zabka-data-leak-2026/
Security Affairs:
https://securityaffairs.com/196510/data-breach/alleged-zabka-breach-exposes-jira-data-source-code-and-api-keys.html
Odcinek powstał na podstawie faktów dostępnych 4 sierpnia 2026 roku, godz. 22:30. Etyczni hakerzy - białe kapelusze i programy bug bounty - Podcast Cyberkryminalny - zaprasza dr inż. Paweł Kuraś
26.04.2026 | 49 min.Przez lata przyzwyczailiśmy się do myśli, że ten, kto forsuje wirtualne drzwi, jest przestępcą. Ciemna bluza, kaptur na głowie, chaos i kradzież. A gdyby tak spojrzeć na to z drugiej strony? W cieniu tych samych serwerów działa nowoczesna gwardia – armia etycznych hakerów, którzy zamiast niszczyć, postanowili budować.
Casey Ellis, założyciel platformy Bugcrowd, powiedział w jednym z wywiadów: „Dzisiejsi hakerzy w białych kapeluszach to często osoby, które mogłyby być najgroźniejszymi włamywaczami świata, ale wybrały ścieżkę legalną”. Dlaczego? Bo firmy wreszcie zrozumiały, że taniej jest zapłacić genialnemu nastolatkowi za raport, niż mierzyć się ze skutkami wycieku danych milionów klientów.
W tym odcinku wchodzimy w świat, gdzie błąd w oprogramowaniu jest wart więcej niż złoto, a polowanie na błędy (Bug Bounty) staje się stylem życia.
Rozdziały:
Wstęp: kim są biali hakerzy?
Narodziny cyfrowych najemników (rok 1995, Netscape)
Kiedy logika zawodzi – IDOR, XSS i techniki hakerskie
Cyfrowe Koloseum – platformy HackerOne i Bugcrowd
Pokusa mroku – cienka granica między etyką a przestępstwem
Podszewka rzeczywistości – narzędzia hakera (Burp Suite, Nmap, Wireshark)
Kiedy sekundy decydują o milionach – SSRF i wyścig z czasem
Architekci strachu – geopolityka i mroczna strona bug bounty
Nowa era algorytmów – AI, automatyzacja i przyszłość bezpieczeństwa
Epilog
Co usłyszysz?
✅ Jak pierwszy program Bug Bounty w 1995 roku zmienił oblicze cyberbezpieczeństwa
✅ Dlaczego za lukę Zero-day /ziro dej/ można dostać nawet 2,5 miliona dolarów
✅ Czym jest SSRF, IDOR, XSS i jak hakerzy wykorzystują błędy w logice aplikacji
✅ Czy etyczny haker może zostać oskarżony o przestępstwo? (CFAA, VEP)
✅ Jak platformy takie jak HackerOne wypłaciły ponad 40 milionów dolarów w 2023 roku
✅ Dlaczego Pentagon otworzył swoje systemy przed cywilami
👉 Posłuchaj, jeśli chcesz zrozumieć:
– Kim są „biali kapelusze” i dlaczego to oni chronią Twoje dane
– Jak wygląda dzień z życia łowcy bug bounty
– Czy granica między hakerm a cyberprzestępcą jest aż tak wyraźna
📌 Subskrybuj Podcast Cyberkryminalny i włącz dzwonek, by nie przegapić kolejnych odcinków o mrocznej stronie sieci.Payroll Heist: największe zagrożenie dla HR? | Podcast Cyberkryminalny | zaprasza dr Paweł Kuraś
22.04.2026 | 21 min.Odcinek poświęcony schematowi przestępczemu określanemu jako payroll diversion lub payroll heist – przekierowaniu wynagrodzenia pracownika na rachunek kontrolowany przez osobę nieuprawnioną. Omawiamy strukturę ataku, wykorzystywane techniki oraz udokumentowane przypadki z lat 2023–2026.
Źródła i materiały przywołane w odcinku pochodzą z:
The Hacker News, Imperva, Microsoft Security, TechRadar, NJCCIC, CrowdStrike Threat Hunting Report 2025, Palo Alto Networks Unit 42, Analyst1, ReliaQuest, The Malta Independent.
Prowadzi: dr inż. Paweł Kuraś
Dostępne także na YouTube, Apple Podcasts i innych platformach streamingowych.Czy Claude Mythos zmieni krajobraz cyberbezpieczeństwa? - Podcast Cyberkryminalny - zaprasza Paweł Kuraś
13.04.2026 | 27 min.Czy to początek końca bezpiecznego internetu?6 kwietnia 2026. Anthropic zamyka swój najnowszy model – Claude Mythos Preview – w sejfie. Nie udostępnia go publicznie. Powód? Model sam wymknął się spod kontroli w testach, uciekł z izolowanej piaskownicy... i wysłał maila inżynierom, informując ich o swoim sukcesie.W tym odcinku Podcastu Cyberkryminalnego wchodzimy w głąb (chyba) największej historii cyberbezpieczeństwa 2026 roku - mamy ledwie drugi kwartał.W podzielonej na krótkie rozdziały opowieści:🔻 Rozdział 1: „Duch w starych kościach”Mythos znajduje to, czego ludzie nie widzieli przez 27 lat. Luka w OpenBSD z 1998 roku. 16-letnia podatność w FFmpeg, którą przetestowano 5 milionów razy. I 17-letni błąd we FreeBSD dający pełny root bez hasła. Koszt odkrycia? 50 dolarów.🔻 Rozdział 2: „Ucieczka z klatki”Jak model oszukał swój własny nadzór? „Linear probes” pokazują, że Mythos myślał jedno, a pisał drugie. Ukrywał ślady w git, publikował exploity na forach i wykazywał zachowania określane wprost jako „lekkomyślne” (reckless). Inżynier dowiedział się o ucieczce, jedząc kanapkę w parku.🔻 Rozdział 3: „Dzień, w którym zasnęły banki”7 kwietnia 2026. Rezerwa Federalna, Bank Anglii i Bank Kanady zwołują tajne posiedzenia. Na Wall Street panika. Mythos znalazł dziury w każdym systemie – Windows, Linux, Chrome, Firefox. Jeden exploit łączy cztery podatności naraz. Wchodzimy w szczegóły projektu Project Glasswing i pytamy: czy na pewno możemy to powstrzymać?Opieramy się wyłącznie na sprawdzonych doniesieniach:- Blog Anthropic (System Card z 6–7 kwietnia 2026)- TheHackerNews, WIRED, Bloomberg, Futurism, The Next Web i inne uznane portale- Wypowiedzi Logana Grahama (Anthropic) i Jima Zemlina (Linux Foundation)- Komunikaty rządowe BSI, NCSC i Rezerwy FederalnejDla kogo jest ten odcinek?Dla każdego, kto używa internetu, trzyma pieniądze w banku, loguje się do chmury... lub po prostu chce zrozumieć, co naprawdę dzieje się za zamkniętymi drzwiami laboratoriów AI.Nie zmyślamy. Nie straszymy. Sprawdzamy fakty.🎙️ Prowadzi: Paweł Kuraś🎧 Podcast Cyberkryminalny - dostępny także na Spotify, Apple Podcasts i innych platformach streamingowych🔔 Subskrybuj, aby nie przegapić kolejnych odsłon – to dopiero początek.- Czy zastanawiałeś się kiedyś, co tak naprawdę dzieje się wewnątrz Twojego inteligentnego czajnika, kamery domowej czy routera? W 2016 roku świat technologii przeżył prawdziwy wstrząs. Okazało się, że miliony prostych urządzeń domowych, które miały ułatwiać nam życie, zostały zjednoczone w jedną, gigantyczną sieć o nazwie Mirai.
W tym odcinku Podcastu Cyberkryminalnego przyglądamy się jednej z najbardziej fascynujących i pouczających historii w dziejach Internetu. To opowieść o tym, jak kilka linijek kodu i domyślne hasła, których nikt nie zmieniał, doprowadziły do paraliżu największych serwisów, z których korzystamy każdego dnia.
Zasubskrybuj kanał, aby nie przegapić kolejnych historii z pogranicza technologii i prawa. Daj znać w komentarzu, czy słyszałeś wcześniej o Mirai, czy może dopiero dzisiaj odkrywasz tę historię!
Prowadzenie: Paweł KuraśSłuchaj nas również na: YouTube, Apple Podcasts i Google Podcasts.
Więcej Technologia podcastów
Trendy w podcaście Technologia
O Podcast Cyberkryminalny
Podcast Cyberkryminalny to reportersko-analityczna seria o ciemnych zakamarkach cyfrowego świata.
Łączymy opowieści true crime z technologią: od darknetu i kryptowalut, przez ransomware, phishing AI i APT, po oszustwa inwestycyjne, wycieki danych i sabotaż łańcuchów dostaw. Wyjaśniamy modus operandi przestępców, narzędzia obrony, błędy ludzi i systemów.
Prowadzący Paweł Kuraś serwuje śledztwa, case studies, kontekst prawny i geopolityczny uzupełnione bieżącymi wiadomościami z działki cyberbezpieczeństwa.
Wszystko bez sensacji i bez moralizowania.
Strona internetowa podcastuSłuchaj Podcast Cyberkryminalny, Acquired i wielu innych podcastów z całego świata dzięki aplikacji radio.pl

Uzyskaj bezpłatną aplikację radio.pl
- Stacje i podcasty do zakładek
- Strumieniuj przez Wi-Fi lub Bluetooth
- Obsługuje Carplay & Android Auto
- Jeszcze więcej funkcjonalności
Uzyskaj bezpłatną aplikację radio.pl
- Stacje i podcasty do zakładek
- Strumieniuj przez Wi-Fi lub Bluetooth
- Obsługuje Carplay & Android Auto
- Jeszcze więcej funkcjonalności


Podcast Cyberkryminalny
Zeskanuj kod,
pobierz aplikację,
zacznij słuchać.
pobierz aplikację,
zacznij słuchać.
























