<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
<channel>
<title>TOMEK.ST</title>
<link>https://tomek.st/pl/blog/</link>
<description>Artykuły techniczne: IT, cyberbezpieczeństwo i informatyka śledcza.</description>
<language>pl</language>
<lastBuildDate>Sun, 27 Sep 2026 15:47:19 GMT</lastBuildDate>
<atom:link href="https://tomek.st/pl/rss.xml" rel="self" type="application/rss+xml"/>
<item>
<title>Bezpieczeństwo dzieci w sieci: plan dla rodziców bez straszenia</title>
<link>https://tomek.st/pl/blog/bezpieczenstwo-dzieci-w-sieci/</link>
<guid isPermaLink="true">https://tomek.st/pl/blog/bezpieczenstwo-dzieci-w-sieci/</guid>
<description>Bezpieczeństwo w sieci dla dzieci i rodziców: konta, prywatność, gry, wiadomości, oszustwa, zgłaszanie problemu i spokojny plan działania.</description>
<pubDate>Sun, 27 Sep 2026 00:00:00 GMT</pubDate>
</item>
<item>
<title>Jak zostać etycznym hakerem: legalna ścieżka od podstaw</title>
<link>https://tomek.st/pl/blog/jak-zostac-etycznym-hakerem/</link>
<guid isPermaLink="true">https://tomek.st/pl/blog/jak-zostac-etycznym-hakerem/</guid>
<description>Jak zostać etycznym hakerem bez łamania prawa: sieci, Linux, logi, własny lab, dokumentacja i testy wykonywane wyłącznie za zgodą właściciela.</description>
<pubDate>Sun, 27 Sep 2026 00:00:00 GMT</pubDate>
</item>
<item>
<title>OPSEC: jak zbudować bezpieczne środowisko krok po kroku</title>
<link>https://tomek.st/pl/blog/opsec-bezpieczne-srodowisko/</link>
<guid isPermaLink="true">https://tomek.st/pl/blog/opsec-bezpieczne-srodowisko/</guid>
<description>Jak zrobić dobry OPSEC bez magicznej anonimowości: model zagrożeń, rozdzielenie tożsamości, urządzeń, sieci, danych i plan odzyskania dostępu.</description>
<pubDate>Sun, 27 Sep 2026 00:00:00 GMT</pubDate>
</item>
<item>
<title>Alert bez właściciela niczego nie naprawia</title>
<link>https://tomek.st/pl/blog/alert-do-zadania-automatyzacja/</link>
<guid isPermaLink="true">https://tomek.st/pl/blog/alert-do-zadania-automatyzacja/</guid>
<description>Praktyczna automatyzacja SecOps zaczyna się od kompletnych danych, właściciela i śladu decyzji — nie od bota, który sam zamyka incydenty.</description>
<pubDate>Sat, 26 Sep 2026 00:00:00 GMT</pubDate>
</item>
<item>
<title>Backup odporny na ransomware: granice, retencja i test odtwarzania</title>
<link>https://tomek.st/pl/blog/backup-odporny-na-ransomware/</link>
<guid isPermaLink="true">https://tomek.st/pl/blog/backup-odporny-na-ransomware/</guid>
<description>Kopia odporna na ransomware wymaga granicy: osobnych poświadczeń, wersji offline lub immutable, retencji i regularnego testu odtwarzania.</description>
<pubDate>Sat, 26 Sep 2026 00:00:00 GMT</pubDate>
</item>
<item>
<title>Router po wyjęciu z pudełka — siedem ustawień do sprawdzenia</title>
<link>https://tomek.st/pl/blog/bezpieczny-router-domowy/</link>
<guid isPermaLink="true">https://tomek.st/pl/blog/bezpieczny-router-domowy/</guid>
<description>Fabryczna konfiguracja routera jest początkiem, nie pełną ochroną. Aktualizacje, panel administratora, Wi‑Fi, WPS, goście, IoT i dostęp z internetu.</description>
<pubDate>Sat, 26 Sep 2026 00:00:00 GMT</pubDate>
</item>
<item>
<title>Zadzwoń, zanim wyślesz kod</title>
<link>https://tomek.st/pl/blog/drugi-kanal-zanim-wyslesz-kod/</link>
<guid isPermaLink="true">https://tomek.st/pl/blog/drugi-kanal-zanim-wyslesz-kod/</guid>
<description>Prośba o kod BLIK, kod z SMS-a albo hasło do banku potrzebuje potwierdzenia innym telefonem albo w samym ogłoszeniu. Pośpiech w czacie tego nie zastępuje.</description>
<pubDate>Sat, 26 Sep 2026 00:00:00 GMT</pubDate>
</item>
<item>
<title>Oszustwo na OLX: fałszywa bramka płatności</title>
<link>https://tomek.st/pl/blog/falszywa-bramka-olx/</link>
<guid isPermaLink="true">https://tomek.st/pl/blog/falszywa-bramka-olx/</guid>
<description>Oszustwo na OLX i Marketplace: ogłoszenie bywa prawdziwe, strona do „odbioru pieniędzy” już nie. Logowanie do banku nie służy do odbioru zapłaty za paczkę.</description>
<pubDate>Sat, 26 Sep 2026 00:00:00 GMT</pubDate>
</item>
<item>
<title>Izolacja — jeden błąd nie powinien otwierać reszty</title>
<link>https://tomek.st/pl/blog/izolacja-w-bezpieczenstwie/</link>
<guid isPermaLink="true">https://tomek.st/pl/blog/izolacja-w-bezpieczenstwie/</guid>
<description>Istotność izolacji: konto, host, kopia i ścieżka administratora padają osobno. Inaczej kompromitacja laptopa jest kompromitacją środowiska.</description>
<pubDate>Sat, 26 Sep 2026 00:00:00 GMT</pubDate>
</item>
<item>
<title>Faktura, głos prezesa i pośpiech: oszustwo w erze AI</title>
<link>https://tomek.st/pl/blog/oszustwo-na-fakture-glos-ai/</link>
<guid isPermaLink="true">https://tomek.st/pl/blog/oszustwo-na-fakture-glos-ai/</guid>
<description>BEC, podmieniony rachunek dostawcy i sklonowany głos wykorzystują tę samą lukę: pilna dyspozycja trafia poza zwykłą procedurę płatności.</description>
<pubDate>Sat, 26 Sep 2026 00:00:00 GMT</pubDate>
</item>
<item>
<title>Oszustwo na znajomego: kod BLIK na Facebooku</title>
<link>https://tomek.st/pl/blog/oszustwo-na-znajomego-facebook/</link>
<guid isPermaLink="true">https://tomek.st/pl/blog/oszustwo-na-znajomego-facebook/</guid>
<description>Oszustwo na znajomego z Facebooka: wiadomość o pilnej wpłacie często idzie z przejętego konta. Kod BLIK wysłany w Messengerze da się wypłacić od razu.</description>
<pubDate>Sat, 26 Sep 2026 00:00:00 GMT</pubDate>
</item>
<item>
<title>Oszustwo na AnyDesk: „pomoc z banku” przez zdalny pulpit</title>
<link>https://tomek.st/pl/blog/oszustwo-zdalna-pomoc-anydesk/</link>
<guid isPermaLink="true">https://tomek.st/pl/blog/oszustwo-zdalna-pomoc-anydesk/</guid>
<description>Oszustwo na AnyDesk i TeamViewer: telefon od „banku”, instalacja zdalnego pulpitu i ukryty przelew. Gdzie przerwać rozmowę i co zrobić potem.</description>
<pubDate>Sat, 26 Sep 2026 00:00:00 GMT</pubDate>
</item>
<item>
<title>Klucze dostępu (passkeys) i klucze bezpieczeństwa bez technicznego żargonu</title>
<link>https://tomek.st/pl/blog/passkeys-klucze-bezpieczenstwa/</link>
<guid isPermaLink="true">https://tomek.st/pl/blog/passkeys-klucze-bezpieczenstwa/</guid>
<description>Czym klucz dostępu (passkey) różni się od hasła, kodu SMS i aplikacji z kodami — oraz jak przejść na nowe logowanie bez utraty dostępu.</description>
<pubDate>Sat, 26 Sep 2026 00:00:00 GMT</pubDate>
</item>
<item>
<title>Ransomware: pierwsza godzina bez niszczenia śladów</title>
<link>https://tomek.st/pl/blog/ransomware-pierwsza-godzina/</link>
<guid isPermaLink="true">https://tomek.st/pl/blog/ransomware-pierwsza-godzina/</guid>
<description>Jak ograniczyć rozprzestrzenianie ransomware, zachować ślady i prowadzić uczciwą oś czasu, zanim poznasz pełny zakres incydentu.</description>
<pubDate>Sat, 26 Sep 2026 00:00:00 GMT</pubDate>
</item>
<item>
<title>RDP wystawione do internetu to nie plan pracy zdalnej</title>
<link>https://tomek.st/pl/blog/rdp-wystawione-do-internetu/</link>
<guid isPermaLink="true">https://tomek.st/pl/blog/rdp-wystawione-do-internetu/</guid>
<description>Publiczny port RDP zwiększa powierzchnię ataku. Bezpieczniejszy dostęp zaczyna się od zamknięcia ekspozycji, bramy lub VPN, MFA i logów.</description>
<pubDate>Sat, 26 Sep 2026 00:00:00 GMT</pubDate>
</item>
<item>
<title>Segmentacja sieci — strefa zaczyna się od filtra</title>
<link>https://tomek.st/pl/blog/segmentacja-sieci/</link>
<guid isPermaLink="true">https://tomek.st/pl/blog/segmentacja-sieci/</guid>
<description>VLAN bez reguły między nimi to wciąż jedna sieć. Segmentacja jest listą tego, kto ma prawo rozmawiać z kim.</description>
<pubDate>Sat, 26 Sep 2026 00:00:00 GMT</pubDate>
</item>
<item>
<title>SPF, DKIM i DMARC — jak chronić nazwę firmy w poczcie</title>
<link>https://tomek.st/pl/blog/spf-dkim-dmarc/</link>
<guid isPermaLink="true">https://tomek.st/pl/blog/spf-dkim-dmarc/</guid>
<description>SPF, DKIM i DMARC ograniczają podszywanie się pod domenę, ale każdy mechanizm dowodzi czegoś innego i żaden nie kończy phishingu.</description>
<pubDate>Sat, 26 Sep 2026 00:00:00 GMT</pubDate>
</item>
<item>
<title>Telefon zniknął: pierwsza godzina bez paniki</title>
<link>https://tomek.st/pl/blog/telefon-zniknal/</link>
<guid isPermaLink="true">https://tomek.st/pl/blog/telefon-zniknal/</guid>
<description>Co zrobić w pierwszej godzinie po zgubieniu lub kradzieży telefonu: blokada, lokalizacja, SIM, bank, poczta i decyzja o zdalnym wymazaniu.</description>
<pubDate>Sat, 26 Sep 2026 00:00:00 GMT</pubDate>
</item>
<item>
<title>Tor i Whonix w Qubes OS — jedna z opcji</title>
<link>https://tomek.st/pl/blog/tor-whonix-qubes/</link>
<guid isPermaLink="true">https://tomek.st/pl/blog/tor-whonix-qubes/</guid>
<description>Tor ukrywa trasę połączenia przed pojedynczym przekaźnikiem. Whonix w Qubes OS stawia stację roboczą za bramką z Torem. To układ, nie peleryna.</description>
<pubDate>Sat, 26 Sep 2026 00:00:00 GMT</pubDate>
</item>
<item>
<title>Złodziej sesji: gdy samo hasło już nie wystarcza</title>
<link>https://tomek.st/pl/blog/zlodziej-sesji/</link>
<guid isPermaLink="true">https://tomek.st/pl/blog/zlodziej-sesji/</guid>
<description>Jak działa sesja przeglądarki, co kradnie infostealer i dlaczego po incydencie trzeba wylogować urządzenia, a nie tylko zmienić hasło.</description>
<pubDate>Sat, 26 Sep 2026 00:00:00 GMT</pubDate>
</item>
<item>
<title>Hackowanie bez umiejętności hackowania — co już dziś potrafi AI</title>
<link>https://tomek.st/pl/blog/ai-kali-mcp-pentest/</link>
<guid isPermaLink="true">https://tomek.st/pl/blog/ai-kali-mcp-pentest/</guid>
<description>Kali + lokalny model + MCP potrafi odpalać narzędzia i czytać wyniki. To nie jest pentest bez kompetencji. Bez zgody albo własnego labu to nielegalne skanowanie.</description>
<pubDate>Fri, 18 Sep 2026 00:00:00 GMT</pubDate>
</item>
<item>
<title>Odzyskiwanie danych z HDD w DMDE — i czemu SSD to inna maszyna</title>
<link>https://tomek.st/pl/blog/dmde-hdd-odzyskiwanie/</link>
<guid isPermaLink="true">https://tomek.st/pl/blog/dmde-hdd-odzyskiwanie/</guid>
<description>DMDE na kopii HDD bywa rutyną. Na SSD ta sama ikona Kosza idzie przez FTL i TRIM. Różnica jest w konstrukcji nośnika, nie w „lepszym programie”.</description>
<pubDate>Thu, 17 Sep 2026 00:00:00 GMT</pubDate>
</item>
<item>
<title>Człowiek od gotówki</title>
<link>https://tomek.st/pl/blog/czlowiek-od-gotowki/</link>
<guid isPermaLink="true">https://tomek.st/pl/blog/czlowiek-od-gotowki/</guid>
<description>Reportaż o gotówce, łańcuchu i namiastce zaufania. Niewidzialność w internecie jest jednym z najbardziej przereklamowanych pojęć.</description>
<pubDate>Sun, 13 Sep 2026 00:00:00 GMT</pubDate>
</item>
<item>
<title>Pierwsze 15 minut alertu L1</title>
<link>https://tomek.st/pl/blog/l1-alert-first-note/</link>
<guid isPermaLink="true">https://tomek.st/pl/blog/l1-alert-first-note/</guid>
<description>Alert w labie nie jest incydentem. Notatka z hostem, czasem i następnym pytaniem jest ważniejsza niż zrzut dashboardu.</description>
<pubDate>Sun, 13 Sep 2026 00:00:00 GMT</pubDate>
</item>
<item>
<title>SOC L1 Home Lab: architektura środowiska</title>
<link>https://tomek.st/pl/blog/soc-l1-home-lab-architecture/</link>
<guid isPermaLink="true">https://tomek.st/pl/blog/soc-l1-home-lab-architecture/</guid>
<description>Lekki lab L1: host, dwa endpointy, kolektor. Łańcuch danych ważniejszy niż stos narzędzi.</description>
<pubDate>Sat, 12 Sep 2026 00:00:00 GMT</pubDate>
</item>
<item>
<title>Wazuh jako punkt startowy do nauki SIEM</title>
<link>https://tomek.st/pl/blog/wazuh-siem-basics/</link>
<guid isPermaLink="true">https://tomek.st/pl/blog/wazuh-siem-basics/</guid>
<description>Od logu na endpoincie do alertu, który da się obronić albo odrzucić. Wazuh w labie, nie w slajdzie.</description>
<pubDate>Sat, 12 Sep 2026 00:00:00 GMT</pubDate>
</item>
<item>
<title>Windows Event Logs dla analityka SOC L1</title>
<link>https://tomek.st/pl/blog/windows-event-logs-for-soc/</link>
<guid isPermaLink="true">https://tomek.st/pl/blog/windows-event-logs-for-soc/</guid>
<description>Źródło i kontekst ważniejsze niż zapamiętany numer. Security, proces, PowerShell — jeśli audyt w ogóle jest włączony.</description>
<pubDate>Sat, 12 Sep 2026 00:00:00 GMT</pubDate>
</item>
</channel>
</rss>
