ThreatRadar / Baza Wiedzy CTI

Analizy zagrożeń dla
polskich organizacji

Raporty APT, analizy podatności CVE, przewodniki NIS2 i metodologia MITRE ATT&CK. Pisane przez analityków CTI dla zespołów SOC i CISO.

APTWYRÓŻNIONE
8 min czytania

APT28 i polska infrastruktura krytyczna: analiza kampanii Q1 2026

Rosyjska grupa GRU Unit 26165 (Fancy Bear) zintensyfikowała ataki na polski sektor energetyczny i finansowy w pierwszym kwartale 2026. Analizujemy techniki T1566.001 i T1078.004, exploitację CVE-2024-21413 w Microsoft Outlook oraz wskaźniki kompromitacji (IOC) używane w tej kampanii.

#APT28#GRU#CVE-2024-21413#energetyka#finanse
Zespół ThreatRadar CTI15 czerwca 2026
Czytaj analizę
Ransomware10 min

LockBit 3.0 i ALPHV/BlackCat — trendy ransomware w Europie Środkowej Q1 2026

Pomimo Operation Cronos afiliantom LockBit udało się utrzymać operacyjność. Analizujemy nowe wektory inicjalnego dostępu przez podatne VPN (CVE-2023-4966 Citrix Bleed), dane dotyczące ofiar w regionie CEE i konkretne rekomendacje dla sektorów regulowanych NIS2.

#LockBit#ALPHV#BlackCat+2
8 czerwca 2026
Czytaj
CVE6 min

CVE-2024-21413: Outlook zero-click — ryzyko dla polskich organizacji

Podatność klasy CVSS 9.8 w Microsoft Outlook aktywnie exploitowana przez APT28. Wyjaśniamy mechanizm ataku NTLM relay przez spreparowany link file://, wskaźnik EPSS 94.7% i pilność łatania dla organizacji sektora finansowego i administracji publicznej.

#CVE-2024-21413#Outlook#NTLM+2
28 maja 2026
Czytaj
NIS212 min

NIS2 deadline lipiec 2026: obowiązki polskich organizacji krok po kroku

Termin pełnej implementacji Dyrektywy NIS2 zbliża się nieubłaganie. Omawiamy obowiązki 7 sektorów kluczowych (Annex I), wymogi zgłoszeniowe incydentów do CSIRT Polska (24h/72h), kary do 10 milionów EUR i jak platforma ThreatRadar automatyzuje generowanie Pakietów Dowodów zgodnych z Art. 21.

#NIS2#zgodność#CSIRT+2
15 maja 2026
Czytaj
Metodologia9 min

MITRE ATT&CK v15: nowe techniki grup APT atakujących Europę Wschodnią

Framework MITRE ATT&CK v15 wprowadza 14 nowych technik i sub-technik obserwowanych w operacjach rosyjskich i białoruskich grup APT. Analizujemy T1584.006 (Compromise Infrastructure: Web Services), T1059.010 i ich wpływ na detection coverage polskich SOC-ów.

#MITRE ATT&CK#TTPs#detection+2
5 maja 2026
Czytaj
APT11 min

Sandworm w Polsce: analiza kampanii destructive malware 2025–2026

Jednostka GRU 74455 (Seashell Blizzard / APT44) rozszerzyła operacje destrukcyjne poza Ukrainę. Analizujemy nowe warianty wiperów będących następcami WhisperGate, targeting sektora logistycznego i energetycznego oraz konkretne środki ochrony dla środowisk OT/ICS/SCADA.

#Sandworm#GRU#APT44+2
22 kwietnia 2026
Czytaj
Raporty i Publikacje Źródłowe

Oficjalne raporty polskich i europejskich instytucji cyberbezpieczeństwa. Dane, na których opieramy nasze analizy.

OPL
CERT Orange Polska — Raport Roczny

Coroczny raport bezpieczeństwa sieci Orange Polska. Statystyki incydentów, trendy ataków DDoS, phishing i malware obserwowane w polskim internecie.

Raport 2025
PL
CERT Polska (CSIRT NASK) — Raport Roczny

Oficjalny raport krajowego zespołu CERT. Incydenty zgłoszone w Polsce, kampanie phishingowe, statystyki złośliwego oprogramowania i zagrożenia dla sektorów regulowanych.

Raport 2025
ABW
ABW — Raport o Stanie Bezpieczeństwa

Agencja Bezpieczeństwa Wewnętrznego. Raporty o zagrożeniach dla bezpieczeństwa państwa, cybershpiegostwie i operacjach informacyjnych skierowanych przeciwko Polsce.

KNF
CSIRT KNF — Cyberbezpieczeństwo Sektora Finansowego

Zespół reagowania na incydenty Komisji Nadzoru Finansowego. Alerty i ostrzeżenia dedykowane bankom, ubezpieczycielom i instytucjom płatniczym.

EU
ENISA Threat Landscape

Europejska Agencja ds. Cyberbezpieczeństwa. Coroczny przegląd najważniejszych zagrożeń w UE, trendy ransomware, ataków na łańcuch dostaw i infrastrukturę krytyczną.

ETL 2025
KEV
CISA — Known Exploited Vulnerabilities

Katalog aktywnie exploitowanych podatności prowadzony przez CISA (USA). Wiążący dla agencji federalnych USA, kluczowy punkt odniesienia dla priorytetyzacji patchowania.

Katalog KEV
SKW
SKW — Służba Kontrwywiadu Wojskowego

Raporty i ostrzeżenia dotyczące szpiegostwa, sabotażu i zagrożeń hybrydowych skierowanych przeciw polskiemu sektorowi obronnemu i infrastrukturze krytycznej.

MND
Mandiant M-Trends

Coroczny raport Google Mandiant na temat trendów w reagowaniu na incydenty. Dane o czasie wykrycia, metodach inicjalnego dostępu i grupach APT aktywnych globalnie.

M-Trends 2025
MONITORUJ ZAGROŻENIA NA ŻYWO

APT28 jest aktywny w Polsce.

ThreatRadar śledzi 85 grup APT i 38 źródeł CTI 24/7, z filtrowaniem pod Twój sektor NIS2.

ThreatRadar PL — Platforma Threat Intelligence