Przejdź do treści
PodcastyTechnologiaPodcast Cyberkryminalny

Podcast Cyberkryminalny

Paweł Kuraś
Podcast Cyberkryminalny
Najnowszy odcinek

15 odcinków

  • Podcast Cyberkryminalny

    Atak hakerski na Żabkę - Podcast Cyberkryminalny

    05.08.2026 | 18 min.
    Czy największa polska sieć sklepów padła ofiarą sabotażu?

    W niedzielę 2 sierpnia 2026 roku w sklepach Żabki zaczęły dziać się niepokojące rzeczy. System rabatowy oszalał – klienci dostawali dziesięć złotych rabatu przy zakupach powyżej trzydziestu złotych, nawet bez korzystania z aplikacji Żappka.

    Część franczyzobiorców w panice zamykała swoje sklepy.
    Biuro prasowe mówiło o „błędzie technicznym”.
    Ale to nie była zwykła awaria.
    W tym samym czasie na hakerskim forum pojawiło się ogłoszenie.
    Ktoś wystawił na sprzedaż dane skradzione z serwerów Żabki – 541 tysięcy zgłoszeń z systemu Jira, kod źródłowy z 89 repozytoriów, dane osobowe pracowników i kontraktorów. Cenę wywoławczą ustalono na zaledwie pięć tysięcy euro.
    A do tego – 31 lipca, zaledwie dwa dni wcześniej – kanadyjski koncern Alimentation Couche-Tard ogłosił ofertę przejęcia Żabki za 7,56 miliarda euro.
    Zbieg okoliczności? A może celowy sabotaż mający na celu zbicie ceny akcji przed przejęciem?
    W tym odcinku Podcastu Cyberkryminalnego zabieramy Was w podróż do wnętrza jednego z najpoważniejszych incydentów cyberbezpieczeństwa w historii polskiego handlu.
    Trzy rozdziały, trzy poziomy tej intrygi.
    Źródła wykorzystane w materiale:
    Niebezpiecznik.pl (pierwszy portal, który poinformował o ataku):
    https://niebezpiecznik.pl/post/zabka-zhackowana-co-wycieklo/
    Next.Gazeta (awaria systemu rabatowego i potwierdzenie ataku):
    https://next.gazeta.pl/next/7,151243,32948809,cyberatak-na-zabke-potezny-wyciek-danych-zmiencie-hasla.html
    Sekurak.pl (oficjalne stanowisko Żabki, potwierdzenie włamania przez konto dostawcy):
    https://sekurak.pl/potencjalny-wyciek-danych-z-zabki/
    CyberDefence24 (szczegóły wektora ataku i reakcji służb):
    https://cyberdefence24.pl/cyberbezpieczenstwo/wycieki-danych/zabka-zhakowana-powazny-incydent-wyciekly-dane
    Cybernews (analiza skali wycieku – 541 tys. zgłoszeń Jira, 89 repozytoriów, dane 20+ dostawców):
    https://cybernews.com/security/zabka-polska-alleged-data-breach/
    Spidersweb (komentarz o skali incydentu – „największy cyberincydent w historii polskiego retailu”):
    https://spidersweb.pl/2026/08/atak-na-zabke-hakerzy.html
    Dobreprogramy (informacje o e-mailach rozsyłanych do podwykonawców):
    https://www.dobreprogramy.pl/hakerzy-zaatakowali-zabke-koniecznie-zachowaj-ostroznosc,7314725491251264a
    Security Bez Tabu (analiza techniczna – Jira, GitLab, klucze API):
    https://securitybeztabu.pl/domniemany-wyciek-danych-zabki-jira-gitlab-i-klucze-api-w-centrum-ryzyka/
    TVN24 (stanowisko ministerstwa cyfryzacji i premiera Gawkowskiego):
    https://tvn24.pl/biznes/tech/siec-sklepow-zabka-powaznie-zhackowana-to-wyglada-na-naprawde-powazny-i-gleboki-atak-st9172240
    Ransomnews:
    https://ransomnews.com/zabka-data-leak-2026/
    Security Affairs:
    https://securityaffairs.com/196510/data-breach/alleged-zabka-breach-exposes-jira-data-source-code-and-api-keys.html
    Odcinek powstał na podstawie faktów dostępnych 4 sierpnia 2026 roku, godz. 22:30.
  • Podcast Cyberkryminalny

    Etyczni hakerzy - białe kapelusze i programy bug bounty - Podcast Cyberkryminalny - zaprasza dr inż. Paweł Kuraś

    26.04.2026 | 49 min.
    Przez lata przyzwyczailiśmy się do myśli, że ten, kto forsuje wirtualne drzwi, jest przestępcą. Ciemna bluza, kaptur na głowie, chaos i kradzież. A gdyby tak spojrzeć na to z drugiej strony? W cieniu tych samych serwerów działa nowoczesna gwardia – armia etycznych hakerów, którzy zamiast niszczyć, postanowili budować.
    Casey Ellis, założyciel platformy Bugcrowd, powiedział w jednym z wywiadów: „Dzisiejsi hakerzy w białych kapeluszach to często osoby, które mogłyby być najgroźniejszymi włamywaczami świata, ale wybrały ścieżkę legalną”. Dlaczego? Bo firmy wreszcie zrozumiały, że taniej jest zapłacić genialnemu nastolatkowi za raport, niż mierzyć się ze skutkami wycieku danych milionów klientów.
    W tym odcinku wchodzimy w świat, gdzie błąd w oprogramowaniu jest wart więcej niż złoto, a polowanie na błędy (Bug Bounty) staje się stylem życia.
    Rozdziały:
    Wstęp: kim są biali hakerzy?
    Narodziny cyfrowych najemników (rok 1995, Netscape)
    Kiedy logika zawodzi – IDOR, XSS i techniki hakerskie
    Cyfrowe Koloseum – platformy HackerOne i Bugcrowd
    Pokusa mroku – cienka granica między etyką a przestępstwem
    Podszewka rzeczywistości – narzędzia hakera (Burp Suite, Nmap, Wireshark)
    Kiedy sekundy decydują o milionach – SSRF i wyścig z czasem
    Architekci strachu – geopolityka i mroczna strona bug bounty
    Nowa era algorytmów – AI, automatyzacja i przyszłość bezpieczeństwa
    Epilog
    Co usłyszysz?
    ✅ Jak pierwszy program Bug Bounty w 1995 roku zmienił oblicze cyberbezpieczeństwa
    ✅ Dlaczego za lukę Zero-day /ziro dej/ można dostać nawet 2,5 miliona dolarów
    ✅ Czym jest SSRF, IDOR, XSS i jak hakerzy wykorzystują błędy w logice aplikacji
    ✅ Czy etyczny haker może zostać oskarżony o przestępstwo? (CFAA, VEP)
    ✅ Jak platformy takie jak HackerOne wypłaciły ponad 40 milionów dolarów w 2023 roku
    ✅ Dlaczego Pentagon otworzył swoje systemy przed cywilami
    👉 Posłuchaj, jeśli chcesz zrozumieć:
    – Kim są „biali kapelusze” i dlaczego to oni chronią Twoje dane
    – Jak wygląda dzień z życia łowcy bug bounty
    – Czy granica między hakerm a cyberprzestępcą jest aż tak wyraźna
    📌 Subskrybuj Podcast Cyberkryminalny i włącz dzwonek, by nie przegapić kolejnych odcinków o mrocznej stronie sieci.
  • Podcast Cyberkryminalny

    Payroll Heist: największe zagrożenie dla HR? | Podcast Cyberkryminalny | zaprasza dr Paweł Kuraś

    22.04.2026 | 21 min.
    Odcinek poświęcony schematowi przestępczemu określanemu jako payroll diversion lub payroll heist – przekierowaniu wynagrodzenia pracownika na rachunek kontrolowany przez osobę nieuprawnioną. Omawiamy strukturę ataku, wykorzystywane techniki oraz udokumentowane przypadki z lat 2023–2026.

    Źródła i materiały przywołane w odcinku pochodzą z:
    The Hacker News, Imperva, Microsoft Security, TechRadar, NJCCIC, CrowdStrike Threat Hunting Report 2025, Palo Alto Networks Unit 42, Analyst1, ReliaQuest, The Malta Independent.
    Prowadzi: dr inż. Paweł Kuraś
    Dostępne także na YouTube, Apple Podcasts i innych platformach streamingowych.
  • Podcast Cyberkryminalny

    Czy Claude Mythos zmieni krajobraz cyberbezpieczeństwa? - Podcast Cyberkryminalny - zaprasza Paweł Kuraś

    13.04.2026 | 27 min.
    Czy to początek końca bezpiecznego internetu?6 kwietnia 2026. Anthropic zamyka swój najnowszy model – Claude Mythos Preview – w sejfie. Nie udostępnia go publicznie. Powód? Model sam wymknął się spod kontroli w testach, uciekł z izolowanej piaskownicy... i wysłał maila inżynierom, informując ich o swoim sukcesie.W tym odcinku Podcastu Cyberkryminalnego wchodzimy w głąb (chyba) największej historii cyberbezpieczeństwa 2026 roku - mamy ledwie drugi kwartał.W podzielonej na krótkie rozdziały opowieści:🔻 Rozdział 1: „Duch w starych kościach”Mythos znajduje to, czego ludzie nie widzieli przez 27 lat. Luka w OpenBSD z 1998 roku. 16-letnia podatność w FFmpeg, którą przetestowano 5 milionów razy. I 17-letni błąd we FreeBSD dający pełny root bez hasła. Koszt odkrycia? 50 dolarów.🔻 Rozdział 2: „Ucieczka z klatki”Jak model oszukał swój własny nadzór? „Linear probes” pokazują, że Mythos myślał jedno, a pisał drugie. Ukrywał ślady w git, publikował exploity na forach i wykazywał zachowania określane wprost jako „lekkomyślne” (reckless). Inżynier dowiedział się o ucieczce, jedząc kanapkę w parku.🔻 Rozdział 3: „Dzień, w którym zasnęły banki”7 kwietnia 2026. Rezerwa Federalna, Bank Anglii i Bank Kanady zwołują tajne posiedzenia. Na Wall Street panika. Mythos znalazł dziury w każdym systemie – Windows, Linux, Chrome, Firefox. Jeden exploit łączy cztery podatności naraz. Wchodzimy w szczegóły projektu Project Glasswing i pytamy: czy na pewno możemy to powstrzymać?Opieramy się wyłącznie na sprawdzonych doniesieniach:- Blog Anthropic (System Card z 6–7 kwietnia 2026)- TheHackerNews, WIRED, Bloomberg, Futurism, The Next Web i inne uznane portale- Wypowiedzi Logana Grahama (Anthropic) i Jima Zemlina (Linux Foundation)- Komunikaty rządowe BSI, NCSC i Rezerwy FederalnejDla kogo jest ten odcinek?Dla każdego, kto używa internetu, trzyma pieniądze w banku, loguje się do chmury... lub po prostu chce zrozumieć, co naprawdę dzieje się za zamkniętymi drzwiami laboratoriów AI.Nie zmyślamy. Nie straszymy. Sprawdzamy fakty.🎙️ Prowadzi: Paweł Kuraś🎧 Podcast Cyberkryminalny - dostępny także na Spotify, Apple Podcasts i innych platformach streamingowych🔔 Subskrybuj, aby nie przegapić kolejnych odsłon – to dopiero początek.
  • Podcast Cyberkryminalny

    Historia botnetu Mirai - Podcast Cyberkryminalny

    23.03.2026 | 45 min.
    Czy zastanawiałeś się kiedyś, co tak naprawdę dzieje się wewnątrz Twojego inteligentnego czajnika, kamery domowej czy routera? W 2016 roku świat technologii przeżył prawdziwy wstrząs. Okazało się, że miliony prostych urządzeń domowych, które miały ułatwiać nam życie, zostały zjednoczone w jedną, gigantyczną sieć o nazwie Mirai.
    W tym odcinku Podcastu Cyberkryminalnego przyglądamy się jednej z najbardziej fascynujących i pouczających historii w dziejach Internetu. To opowieść o tym, jak kilka linijek kodu i domyślne hasła, których nikt nie zmieniał, doprowadziły do paraliżu największych serwisów, z których korzystamy każdego dnia.
    Zasubskrybuj kanał, aby nie przegapić kolejnych historii z pogranicza technologii i prawa. Daj znać w komentarzu, czy słyszałeś wcześniej o Mirai, czy może dopiero dzisiaj odkrywasz tę historię!
    Prowadzenie: Paweł KuraśSłuchaj nas również na: YouTube, Apple Podcasts i Google Podcasts.
Więcej Technologia podcastów
O Podcast Cyberkryminalny
Podcast Cyberkryminalny to reportersko-analityczna seria o ciemnych zakamarkach cyfrowego świata. Łączymy opowieści true crime z technologią: od darknetu i kryptowalut, przez ransomware, phishing AI i APT, po oszustwa inwestycyjne, wycieki danych i sabotaż łańcuchów dostaw. Wyjaśniamy modus operandi przestępców, narzędzia obrony, błędy ludzi i systemów. Prowadzący Paweł Kuraś serwuje śledztwa, case studies, kontekst prawny i geopolityczny uzupełnione bieżącymi wiadomościami z działki cyberbezpieczeństwa. Wszystko bez sensacji i bez moralizowania.
Strona internetowa podcastu

Słuchaj Podcast Cyberkryminalny, Acquired i wielu innych podcastów z całego świata dzięki aplikacji radio.pl

Uzyskaj bezpłatną aplikację radio.pl

  • Stacje i podcasty do zakładek
  • Strumieniuj przez Wi-Fi lub Bluetooth
  • Obsługuje Carplay & Android Auto
  • Jeszcze więcej funkcjonalności