Mapa wektorów ataku 2027 · część 1 z 3

Piątek, 16:47. Twój głos właśnie zlecił przelew na 180 tysięcy, a Ty siedzisz na lotnisku.

W tej serii rozkładam na części 51 sposobów, w jakie ktoś może dziś wyprowadzić pieniądze, dane albo reputację z polskiej firmy, i przy każdym pokazuję, jak zamknąć te drzwi. Zaczynam od ludzi, bo tam jest najtaniej.

Beniamin PieńkowskiWrzesień 2026~12 min czytania
Grawiura: puste biuro w popołudniowym świetle, na biurku pomarańczowa koperta obok ozdobnego zegara. Piątek, 16:47

Jest piątek, 16:47. Twoja księgowa zamyka tydzień, kiedy dzwoni telefon i słyszy w słuchawce Ciebie: ten sam głos, to samo „no dobra” na początku zdania i tę samą prośbę, którą słyszała już dziesiątki razy, żeby szybko puściła przelew do nowego dostawcy, bo jesteś na spotkaniu i oddzwonisz później. Pani Ania robi to, co zawsze, czyli pomaga szefowi, a Ty w tym czasie pijesz kawę na lotnisku w Monachium, przekonany, że w firmie wszystko gra, choć właśnie wydałeś 180 tysięcy złotych.

Do sklonowania Twojego głosu wystarczyło trzydzieści sekund rolki, którą sam wrzuciłeś na Instagram, a cała operacja kosztowała oszusta mniej niż obiad w dobrej restauracji. Tak dziś wygląda atak na firmę: zamiast genialnego hakera w kapturze jest przeciętny przestępca z dobrym AI, garścią informacji z KRS i LinkedIna oraz jednym człowiekiem, który w odpowiednim momencie powie „tak”.

Właściciele firm, z którymi rozmawiam, zwykle odpowiadają mi wtedy, że mają antywirusa, a na formularzu wisi CAPTCHA, więc śpią spokojnie. Rozumiem ten spokój, tyle że przestępcy od dawna chodzą zupełnie inną drogą. Wystarczy, że ktoś przekona Twojego pracownika, podszyje się pod dostawcę, podrobi głos prezesa albo wykorzysta zależność, o której nawet nie wiesz. Socjotechnika działała zawsze, tylko była droga, bo ktoś musiał dzwonić, pisać i pamiętać szczegóły, a dziś model językowy robi to ze stoma firmami naraz, po polsku i bez jednej literówki. Sztuczna inteligencja dała przestępcom przede wszystkim jedno: niską cenę.

Rozpisałem to jako mapę w trzech częściach. W tej pierwszej opowiadam o ludziach i pieniądzach, bo tu oszust zaczyna najczęściej, a przy okazji o sprawie Rafała Brzoski, która najlepiej pokazuje, jak daleko zaszły już deepfake’i. Druga część dotyczy skrzynki, strony i reputacji w Google, a trzecia dostępów, biura, czasu i polityków, którzy mają w tej sprawie sporo do nadrobienia. Przy każdym obszarze znajdziesz krótki komentarz i rozwijaną listę konkretnych scenariuszy, każdy z jednym zdaniem obrony. Całość piszę pro bono, bez oferty na końcu, bo uważam, że o tych zagrożeniach mówi się w Polsce za mało, a oprócz Mety jest jeszcze Google i cała reszta. Pokazuję, gdzie są drzwi i jak je zamknąć.

00Mapa: siedem obszarów i czas

Każdy obszar czytam w trzech warstwach: stara, sprawdzona metoda, to, co zmienia w niej AI, i to, jak wygląda to u nas, z naszymi urzędami, rejestrami i przyzwyczajeniami. W całej serii wychodzi z tego 51 konkretnych scenariuszy.

ObszarKlasyk2027 · mnożnik AIPolski kontekst
01 CzłowiekTelefon „tylko potwierdzam”, zbieranie informacjiKlon głosu, deepfake na wideorozmowie, fałszywy kandydat„Dzwonimy z Google”, „policja” do księgowej, głos córki
02 PieniądzePodmiana konta, skimming w sklepie, kryptoDeepfake zatwierdza przelew, zdjęcia „uszkodzeń” z AIFaktury w KSeF, przejęcie spółki w KRS
03 KomunikacjaMasowy spam, słabe CAPTCHA, zalane formularzePhishing bez błędów, spam jako zasłona dymnaKSeF, e-Doręczenia, ZUS i US jako pretekst
04 StronaStare wtyczki, szwy między wykonawcamiExploit w godziny, prompt injection, fałszywe bibliotekiZapomniane subdomeny, przechwycona domena
05 ReputacjaGoogle bomb, toksyczne linki, hacked SEOZatruwanie odpowiedzi AI, fałszywe opinie, klon stronySabotaż wizytówki, przejęty fanpage, fałszywe DMCA
06 DostępyTo samo hasło wszędzieKradzież sesji, „Zezwól”, MFA fatigue, SIM swapByła agencja wciąż adminem, hasła w Excelu
07 Biuro„Kurier”, „serwisant”, pendrive z parkinguKabel udający ładowarkę, urządzenie z 4G, kody QRWi-Fi gości w sieci księgowości, drukarka z pamięcią
08 CzasPiątek, 16:47, „PILNE, płatność dziś”. Atakuje się moment, a miejsce ma drugorzędne znaczenie.

01Człowiek, czyli najtańsze wejście do firmy

Na końcu każdego zabezpieczenia siedzi człowiek, który może powiedzieć „tak”, i wiedział o tym już Kevin Mitnick, najsłynniejszy haker lat dziewięćdziesiątych, który większość swoich włamań zrobił telefonem, a potem opowiedział o tym amerykańskim senatorom.

Kevin Mitnick · łamał ludzi, nie hasła

„Firmy wydają miliony dolarów na firewalle, szyfrowanie i zabezpieczenia dostępu, a to pieniądze wyrzucone w błoto, bo żadne z tych zabezpieczeń nie dotyczy najsłabszego ogniwa w łańcuchu bezpieczeństwa: ludzi, którzy te systemy obsługują i nimi zarządzają.”

Zeznanie przed Senatem USA, 2 marca 2000

Od tamtej pory zmienił się głównie koszt. To, co Mitnick robił talentem aktorskim i świetną pamięcią, dziś robi model językowy podpięty pod syntezator głosu, więc księgowa słyszy w słuchawce szefa, a pracownik działu finansów widzi na wideokonferencji cały zarząd, który w rzeczywistości siedział wtedy zupełnie gdzie indziej. W brytyjskiej firmie inżynieryjnej Arup skończyło się to w 2024 roku piętnastoma przelewami na około 25 mln USD, co firma sama potwierdziła. Najlepsza obrona kosztuje zero złotych i sprowadza się do jednej zasady: każdy przelew zlecony telefonem albo na callu wychodzi z firmy dopiero po oddzwonieniu na znany numer i akceptacji drugiej osoby.

Starsza kobieta przy słuchawce telefonu; z głośnika wychodzi pomarańczowa fala dźwięku, która układa się w twarz. Klon głosu
Z mojego osiedla · głos córki

Tę historię znam z bliska, bo wydarzyła się u mojej sąsiadki. Dzwoni telefon, w słuchawce płacz i głos córki, która miała wypadek i potrzebuje pieniędzy od ręki, a po gotówkę zaraz przyjedzie ktoś zaufany. Matka wykłada pieniądze na stół, a pod blok podjeżdża „kurier”. Szczegóły zostawię dla siebie, bo to cudza historia, ale mechanikę widziałem dokładnie: stare oszustwo „na wnuczka” podkręcone klonem głosu z nagrań, które córka sama wrzucała do sieci.

Opisuję to w tekście dla przedsiębiorców, bo dokładnie ta sama technika trafi kiedyś do Twojej księgowej, a zmieni się tylko kwota i głos w słuchawce.

Scenariusze w tym obszarze · 7 · kliknij, żeby rozwinąć
1.1„Dzień dobry, kto u Państwa zajmuje się fakturami?”

Ktoś dzwoni na recepcję jako kurier z przesyłką zwrotną i prosi o potwierdzenie, kto odpowiada za faktury, a recepcjonistka, chcąc pomóc, podaje nazwisko i maila księgowej i dorzuca, że szef do piątku jest na urlopie.

Włamania tu brak, jest za to gotowy materiał na maila, który za tydzień będzie wyglądał całkowicie wiarygodnie, bo atakujący wie już, kto płaci, jak do niego napisać i kiedy w firmie brakuje nadzoru.

ObronaDane wewnętrzne potwierdzasz przez telefon wyłącznie osobom sprawdzonym przez oddzwonienie na oficjalny numer.

1.2Głos prezesa zrobiony z rolki na Instagramie

Księgowa słyszy: „Pani Aniu, pilny przelew, jestem na spotkaniu, dane wyślę SMS-em”, i wszystko się zgadza, od intonacji po charakterystyczne „no dobra” na początku zdania.

Do klonu głosu wystarcza kilkadziesiąt sekund nagrania, więc każdy właściciel firmy, który buduje markę osobistą na rolkach i podcastach, sam dostarcza oszustom materiał.

ObronaKażdy przelew zlecony telefonem wychodzi dopiero po oddzwonieniu na znany numer, akceptacji drugiej osoby i podaniu hasła kontrolnego.

1.3Cały zarząd na Teamsie, wygenerowany co do jednej twarzy

Pracownik finansów dostaje zaproszenie na pilny call z dyrektorem finansowym i zarządem, widzi znajome twarze, słyszy znajome głosy i robi przelewy, o które go poproszono.

Tak było w firmie Arup w 2024 roku, gdzie po piętnastu przelewach na około 25 mln USD okazało się, że wszyscy uczestnicy spotkania poza ofiarą byli wygenerowani.

ObronaPolecenie finansowe z wideokonferencji potwierdzasz drugim kanałem, najlepiej telefonem na numer, który znasz od lat.

1.4Kandydat idealny, bo wygenerowany

Świetne CV, dyplomy i rozmowa na wideo bez zarzutu, a po trzech tygodniach nowy „pracownik” ma dostęp do repozytorium i CRM, po sześciu zaś znika razem z danymi klientów.

Twarz na rozmowie była nakładką generowaną na żywo i właśnie w ten sposób do firm na całym świecie wchodzą północnokoreańscy informatycy, o czym piszę szerzej przy sprawie Brzoski.

ObronaTożsamość sprawdzasz przy zatrudnieniu, a nowej osobie dajesz na start tylko dostępy niezbędne do pracy.

1.5Głos córki w słuchawce

Telefon, płacz i głos córki, która miała wypadek i potrzebuje pieniędzy od ręki, a po gotówkę zaraz przyjedzie ktoś zaufany.

To klasyczne oszustwo „na wnuczka” podkręcone klonem głosu, które opisuję wyżej na przykładzie mojej sąsiadki, i dokładnie ta sama technika działa na Twoją księgową.

ObronaUmów w rodzinie i w firmie pytanie kontrolne, na które odpowiedź zna tylko prawdziwa osoba, i zasadę „rozłącz się i oddzwoń sam”.

1.6„Dzwonimy z Google w sprawie Pana wizytówki”

Konsultant straszy, że wizytówka zniknie z Map, jeśli właściciel szybko opłaci „weryfikację”, i proponuje, że przeprowadzi go przez wszystko od ręki.

To masówka wymierzona w polskie firmy usługowe, dla których Mapy są głównym źródłem klientów, więc strach przed utratą widoczności działa na nie wyjątkowo skutecznie.

ObronaKażdą sprawę wizytówki sprawdzasz samodzielnie w panelu Profilu Firmy, bo tylko tam Google naprawdę się z Tobą komunikuje.

1.7„Tu policja, Pani konto jest atakowane”

Najpierw dzwoni „bank”, potem „CBŚP”, numer na wyświetlaczu wygląda na oficjalny, a księgowa słyszy, że musi natychmiast przelać pieniądze na „konto techniczne” i zachować wszystko w tajemnicy.

Podrobienie numeru to dziś drobiazg, a cała siła tego scenariusza leży w połączeniu strachu, autorytetu i izolacji.

ObronaKażdą prośbę o przelew na „bezpieczne konto” kończysz rozłączeniem się i telefonem na numer z karty albo ze strony banku.

01+Czego sprawa Rafała Brzoski uczy każdego właściciela firmy

Większość opisanych wyżej scenariuszy łączy jedno: czyjaś twarz albo czyjś głos użyte bez wiedzy właściciela. Najgłośniej w Polsce przerabia to dziś Rafał Brzoska, a jego sprawa świetnie pokazuje, że deepfake dotyczy każdego, kto ma twarz, głos i ludzi, którzy mu ufają.

Case · Rafał Brzoska kontra Meta

Od 2024 roku na Facebooku i Instagramie krążą reklamy z przerobionym przez AI wizerunkiem Rafała Brzoski i jego żony Omeny Mensah. Konta mieli zabezpieczone, a przestępcy i tak zabrali im to, co w reklamie działa najlepiej, czyli twarze: on „poleca” w nich inwestycję, ona jest „pobita”, „zatrzymana” albo „martwa”, a kliknięcie prowadzi na podróbkę znanego portalu i dalej, prosto do fałszywej inwestycji.

W sierpniu 2024 roku prezes UODO nakazał Mecie wstrzymać te reklamy w Polsce, a Meta, która najpierw zaskarżyła decyzje, w marcu 2025 roku wycofała skargi. Małżonkowie poszli do sądu i 27 marca 2026 roku Sąd Apelacyjny w Warszawie utrzymał zabezpieczenie, odrzucając argument, że Meta jest tylko biernym pośrednikiem. To dopiero postanowienie o zabezpieczeniu, choć kierunek widać już wyraźnie.

We wrześniu 2026 roku Brzoska razem z Sebastianem Kondrackim, twórcą modelu Bielik, pokazał narzędzie ScamWatch, które przeanalizowało 1,76 mln reklam Meta i za podejrzane uznało 291 tys. z nich (16,5%), w tym 28,2 tys. reklam wysokiego ryzyka. Raport „SCAM. 12 rodzajów oszustw” trafił do posłów i rządu, a według jego autorów Meta zarobiła w Polsce na fałszywych reklamach 760 mln zł. Kampania #150% proponuje weryfikację reklamodawców na wzór bankowej, oddawanie przez platformę 150% przychodu z oszukańczej reklamy i fundusz dla ofiar. Meta odpowiada, że raport jest nierzetelny, a jej systemy usuwają ponad 88% takich reklam jeszcze przed zgłoszeniem, więc spór o liczby potrwa, tyle że reklamy z cudzą twarzą dalej przechodzą i widzi to każdy, kto przewija Facebooka.

Deepfake zrobi dziś każdy, kto ma wolną godzinę

W kwietniu 2025 roku badacz z Unit 42, zespołu bezpieczeństwa Palo Alto Networks, zaczynając od zera, bez żadnego doświadczenia w obróbce obrazu, zrobił na pięcioletniej karcie graficznej i darmowych programach deepfake działający na żywo na wideorozmowie, a cała zabawa zajęła mu 70 minut. Z głosem jest jeszcze prościej, a surowiec, czyli Twoja twarz i Twój głos, leży w sieci za darmo. Ten sam materiał pracuje dziś na czterech frontach: w reklamie sprzedaje fałszywą inwestycję, jak u Brzoski, na wideokonferencji wyciąga pieniądze z działu finansów, jak w Arup, w rekrutacji wprowadza do firmy kandydata-widmo, a przez telefon dzwoni do księgowej głosem prezesa. Rekrutacja to już zresztą przemysł, bo w czerwcu 2025 roku Departament Sprawiedliwości USA przeszukał 29 „farm laptopów” w 16 stanach, z których północnokoreańscy „pracownicy” zdążyli zatrudnić się w ponad stu amerykańskich firmach.

Dla swojej księgowej jesteś Rafałem Brzoską

Brzoskę znają miliony, więc jego twarz sprzedaje oszustwo milionom, a Ciebie znają pracownicy, klienci i dostawcy, dla których Twój głos jest najbardziej wiarygodnym głosem na świecie. Skala jest inna, mechanizm identyczny, a każda kolejna rolka, podcast i wystąpienie dokłada materiału do podrobienia. Sam buduję markę osobistą i dalej będę to robił, tylko z pełną świadomością ceny, jaką za to płacę, i z procedurą, która tę cenę obniża.

Dwa fronty, jedna wojna

Brzoska walczy o front zewnętrzny, czyli o to, żeby platforma, która zarabia na reklamie oszusta, wzięła za nią odpowiedzialność. Obok jest drugi front, na którym bronisz się sam, bo za reklamę z Twoją twarzą może odpowiadać platforma, ale za przelew, który księgowa puści po fałszywym callu z „Tobą”, odpowiadasz już Ty. Potrzebne są oba, a problem sięga daleko poza Metę, bo Google ma własne wersje tej samej choroby, od „sugerowanych zmian”, które w lipcu 2026 roku przemianowały pół Warszawy w Mapach, po opinie, które przyjmuje bez sprawdzania. Piszę o tym w drugiej części.

Zamiast uczyć wykrywania, ustaw procedurę

Rady w stylu „patrz na mruganie, cienie i ruch ust” mają krótką datę ważności, bo najlepsze fałszywki już dziś wyglądają jak prawdziwe nagrania, a za rok będzie ich znacznie więcej. Dużo skuteczniej działa procedura, która sprawdza się nawet przy perfekcyjnej podróbce: pieniądze, dane i dostępy tylko po potwierdzeniu drugim kanałem, oddzwonienie na numer znany od lat i hasło kontrolne, które zna wyłącznie zespół. Deepfake podrobi twarz i głos, ale telefon, który wykonasz sam, zostaje poza jego zasięgiem.

02Pieniądze, czyli miejsce, w którym kończy się każdy atak

Wszystkie drogi prędzej czy później prowadzą do pieniędzy, tyle że prawie zawsze przez człowieka, który sam wykonuje przelew, bo wszystko wyglądało normalnie, a klasyczne „włamanie do banku” zdarza się dużo rzadziej niż w filmach.

Dłoń podpisuje fakturę wiecznym piórem, a druga dłoń podsuwa pomarańczowy pasek papieru, który zasłania jedną linijkę dokumentu. Podmiana numeru konta

Najbardziej klasyczny przykład to mail od stałego dostawcy z informacją, że zmienił bank, wysłany często z jego prawdziwej, przejętej skrzynki, bo oszustowi wystarczy włamanie do słabiej zabezpieczonego kontrahenta. Skalę pokazuje Litwin Evaldas Rimasauskas, który, podszywając się pod dostawcę sprzętu, wyciągnął w ten sposób od Google i Facebooka ponad 120 mln USD i w 2019 roku dostał za to 5 lat więzienia. Skoro nabrały się działy finansowe dwóch największych firm technologicznych świata, Twoja księgowość też jest w zasięgu.

Najnowsza odmiana tego problemu jest nasza, polska, i nazywa się KSeF, bo fałszywa faktura trafia tam do państwowego systemu, zanim ją w ogóle zobaczysz, a potem to Ty tłumaczysz się przed urzędem, że transakcja była fikcją. Do tego dochodzą spółki przejmowane przez fałszywe wpisy w KRS, zdjęcia „uszkodzonego” towaru generowane przez AI i oszustwa na krypto, które zamiast giełdy hakują samotność.

Moja zasada

Każda zmiana numeru konta jest oszustwem aż do chwili, w której sam zadzwonisz i ją potwierdzisz.

Scenariusze w tym obszarze · 8 · kliknij, żeby rozwinąć
2.1„Zmieniliśmy bank, prosimy o przelewy na nowe konto”

Mail od stałego dostawcy, ta sama stopka i nawiązanie do ostatniego zamówienia, a do tego często wysłany z jego prawdziwej, przejętej skrzynki.

To tzw. BEC, w którym oszustowi wystarczy włamanie do słabiej zabezpieczonego kontrahenta, i właśnie w ten sposób Evaldas Rimasauskas wyciągnął od Google i Facebooka ponad 120 mln USD.

ObronaZmianę numeru konta kontrahenta potwierdzasz telefonem na numer znany wcześniej, a numer podany w mailu o zmianie pomijasz.

2.2Deepfake, który zatwierdza przelew

Zasady typu „przelew powyżej określonej kwoty wymaga zgody prezesa” zakładały, że prezesa rozpozna się po głosie i twarzy, a ten warunek właśnie przestał obowiązywać (1.2, 1.3).

ObronaAkceptacja przelewu to kliknięcie w systemie bankowym albo potwierdzenie drugim kanałem, a samo „szef powiedział na callu” to za mało.

2.3Towar zamówiony na Twoją firmę

Przychodzi wezwanie do zapłaty z hurtowni, której nazwę słyszysz pierwszy raz w życiu, bo ktoś zamówił w Twoim imieniu towar z odroczonym terminem i odebrał go pod innym adresem.

Twój NIP, KRS i nazwiska zarządu są publiczne, a dostawcy, który sprawdza jedynie, czy firma istnieje, to w zupełności wystarcza.

ObronaMonitorujesz rejestry dłużników i ustalasz ze stałymi dostawcami, że każdą zmianę adresu dostawy potwierdzają drugim kanałem.

2.4KSeF: faktura na Ciebie albo w Twoim imieniu

Podczas kontroli VAT urzędnik pyta o fakturę kosztową na 180 tys. zł od firmy, o której słyszysz pierwszy raz, albo o dwadzieścia faktur sprzedażowych wystawionych w Twoim imieniu.

W KSeF fałszywa faktura trafia do państwowego systemu, zanim ją zobaczysz, i uznaje się ją za doręczoną, a z pustej faktury VAT i tak trzeba zapłacić (art. 108 ustawy o VAT). Nabywca może ją najwyżej ukryć albo zgłosić jako nadużycie, bo Ministerstwo Finansów przewiduje osobną ścieżkę dla „faktur scamowych”, a poprawić ją może wyłącznie wystawca, odkąd w lutym 2026 roku zniknęły noty korygujące.

ObronaProwadzisz listę osób z dostępem do KSeF, odbierasz go w dniu zakończenia współpracy i co tydzień przeglądasz również faktury zakupowe.

2.5Nowy prezes w KRS, o którym dowiadujesz się z banku

Bank prosi o aktualny odpis z KRS, a tam nowy prezes, nowy adres siedziby i uchwała, którą widzisz pierwszy raz w życiu.

Sąd rejestrowy ma ograniczone możliwości sprawdzania autentyczności dokumentów i tak na przełomie 2018 i 2019 roku zmieniono zarząd spółki Reformer Development, a sprawa wyszła na jaw przypadkiem, dzięki telefonowi z banku.

ObronaWłączasz bezpłatny newsletter KRS, który mailem informuje o każdym wniosku i wpisie dotyczącym spółki.

2.6Reklamacja ze zdjęciem wygenerowanym przez AI

Klient przysyła idealne zdjęcie pękniętego ekranu i prosi o zwrot pieniędzy bez odsyłania towaru, który w rzeczywistości jest cały.

To samo dotyczy „screenów przelewu”, które AI generuje w kilka sekund.

ObronaDokumentujesz stan towaru przy wysyłce, a za zapłatę uznajesz wyłącznie wpływ na konto.

2.7Sklep, który po cichu kopiuje karty klientów

Sprzedaż idzie normalnie aż do dnia, w którym operator płatności blokuje sklep, bo karty Twoich klientów wypłynęły w jednym miejscu.

Kilka linijek złośliwego kodu, wstrzykniętych zwykle przez dziurawą wtyczkę albo zewnętrzny skrypt, kopiuje dane karty z formularza w przeglądarce klienta, a Twój serwer przez cały ten czas działa bez zarzutu.

ObronaKontrolujesz, jakie skrypty ładuje strona płatności (CSP, SRI), i sprawdzasz sklep po każdej zmianie wtyczek.

2.8Krypto, czyli oszustwo na samotność

Znajomość z internetu, miesiące czułych wiadomości, potem „wspólna inwestycja” z rosnącym saldem i nagła „prowizja” do dopłacenia przy wypłacie.

Takie oszustwa uderzają najmocniej w osoby samotne i starsze, a w firmie ta sama mechanika wygląda prościej, jako podmieniony adres portfela w płatności, dokładnie jak konto z 2.1.

ObronaInwestujesz wyłącznie z polecenia ludzi, których znasz osobiście, a każdy adres portfela sprawdzasz drugim kanałem.

Dalej: część 2, skrzynka, strona i reputacja →

Źródła i uwagi. Arup: CNN, maj 2024. Kevin Mitnick: zeznanie przed Senatem USA, 2 marca 2000, za PBS Frontline. Rimasauskas: Departament Sprawiedliwości USA, 2019. Sprawa Rafała Brzoski i Omeny Mensah przeciwko Meta: Prawo.pl, Money.pl (decyzje UODO), Rzeczpospolita (raport „SCAM” i stanowisko Meta, wrzesień 2026); kwota 760 mln zł to szacunek autorów raportu. Deepfake na żywo w 70 minut: Unit 42, Palo Alto Networks, kwiecień 2025. Północnokoreańscy pracownicy IT: Departament Sprawiedliwości USA, 30 czerwca 2025. KSeF: ksef.podatki.gov.pl, art. 108 ust. 1 ustawy o VAT. Reformer Development: TVN24; newsletter KRS: Prawo.pl. Fragmenty dotyczące VAT i KSeF mają charakter informacyjny i nie stanowią porady podatkowej ani prawnej. Tekst opisuje wektory ataku na poziomie koncepcyjnym i nie zawiera instrukcji ich przeprowadzenia.

Wszystkie wpisy z bloga
Puste biuro, pomarańczowa koperta i zegar na biurku
Bezpieczeństwo · część 1 z 3

Piątek, 16:47. Twój głos właśnie zlecił przelew na 180 tysięcy, a Ty siedzisz na lotnisku.

Czytasz teraz
Popiersie wyroczni na stosie książek, w który ktoś wsuwa pomarańczową książkę
Bezpieczeństwo · część 2 z 3

Twoja strona, Twoja reputacja, cudze zasady.

Czytaj →
Zamknięty sejf, z którego wypływa pomarańczowa wstęga
Bezpieczeństwo · część 3 z 3

Dostępy, biuro i piątek 16:47. Nikt nie przyjdzie Cię uratować.

Czytaj →
Skok przez przepaść bez planu B
Strategia · sposób myślenia

Sukces nie jest dla słabeuszy. Jak myśli Dan Peña i co z tego biorę?

Czytaj →
Sprzedaż B2B

Producent nie potrzebuje SEO. Potrzebuje dystrybutorów.

Czytaj →
Strategia wzrostu

Ukryte aktywa. Strategie Jaya Abrahama, które wdrażam u klientów.

Czytaj →
Druga najlepsza ręka w pokerze
AI w biznesie

Druga najlepsza ręka. Co naprawdę mówi manifest AI Richa Schefrena?

Czytaj →