
Jeśli jest jakiś dobry moment na dużo cyberatak na Polskę, to pierwszy weekend czerwca. Żart? Trochę, bo zapewne dalibyśmy sobie radę. Ale faktycznie, w tym czasie, w Krakowie zagęszczenie ekspertów od bezpieczeństwa w sieci na kilometr kwadratowy bije absolutne rekordy. W 2025 organizatorzy konferencji Confidence mieli podwójny powód do świętowania - 20 lat oraz 25 edycji.
Przypadek? Na ile znam ekipę Proidei, która stoi za każdą chyba bezpieczniacką imprezą w Polsce - nie ma przypadków, są tylko znaki. 1700 uczestników z 330 firm, 53 prelegentów, 2 dni wyładowane po brzegi wiedzą. W halach krakowskiego Expo działo się naprawdę dużo. Nie zabrakło oczywiście ekipy CERT Orange Polska. Głównie w roli widzów - taka impreza to znakomita okazja do czerpania wiedzy z doświadczeń innych. Nie bylibyśmy jednak sobą, gdyby przynajmniej jeden z nas nie stanął też na scenie.
Scambook 1.1, czyli nic się nie zmieniło
Piotr Zarzycki i jego prezentowany razem z Pawłem Srokoszem "Scambook" był hitem ubiegłorocznej konferencji OhMyHack. Tym razem na scenie stanął tylko Piotrek, a jego prezentacja odzwierciedlała to, co przez ostatnie pół roku się zmieniło. No dobra, żartuję, Tak naprawdę to niczego nie odzwierciedlała, bo tak jak ogrom scamu przewalał się przez Facebooka przy milczącej aprobacie Mety, tak przewala się cały czas. Chociaż nie, jest jedna różnica. Piotrek zgłosił przed OMH bodaj 17 fanpage'ów podszywających się pod lotniska i przed prezentacją Meta usunęła 2. Minęło pół roku i - szok i niedowierzanie - z całej grupy... zostały tylko dwa! Na scenę trafił też mój dyrektor Przemek Dęba, rzecz jednak działa się na ścieżce Exec Only, na którą nie miałem wstępu.

O oszustach opowiadali też - który to już raz? - Agata Ślusarek i Adam Lange. Tym razem nie tylko dowiedzieliśmy się o tym, jak przestępcy nas oszukują, ale też o tym, że... przychodzą na bezpieczniackie konferencje. Więc w sumie nieważne, że prezentacja Agaty i Adama miała status "live only". Pokazali na niej fragment z przestępczej grupy na Telegramie z nagraniem komórką ich wystąpienia z poprzedniej edycji. Komórką. Z sali. Adam odpowiedział też na trafiające do niego nieoficjalną drogą prośby i poradził, co każdy z uczestników może zrobić, by napsuć krwi przestępcom. Jak? Np. sprawić, by wykorzystywane przez nich do oszustw domeny zostały zablokowane zanim zdążą wysłać kampanię.
Empik, czyli dobrze się skończyło
Mnie najbardziej wciągnęła prezentacja ekipy z Empiku: Anny Gut-Mostowy i Wiktora Szymańskiego. Co robią razem na scenie rzeczniczka prasowa i szef cyberbezpieczeństwa? Pokazują jak skutecznie współpracować, gdy wokół firmy robi się gorąco. W skrócie - na cyberprzestępczym forum pojawiła się informacja o rzekomym wycieku danych z Empiku. Temat podłapały media, w mediach społecznościowych wybuchła burza. Anna z Wiktorem pokazali krok po kroku co się działo. Od pierwszej informacji, przez wewnętrzne analizy próbki wycieku, spotkania, aktywności PR, do momentu kluczowego. Gdy okazało się, że wyciek był sfałszowany i nie miał nic wspólnego z Empikiem.
Ten temat był dla mnie wyjątkowo ciekawy, bo tyczył styku dwóch obszarów, którymi się zajmuję - cyberbezpieczeństwa i komunikacji. Każdemu bezpieczniakowi życzę takich rzeczników jak Anna i nasz Wojtek. Mam nadzieję, że ta prezentacja pojawi się kiedyś w formie ogólnodostępnej, bo to świetny i bardzo wartościowy materiał, dowodzący, że taka współpraca jest cholernie ważna i absolutnie możliwa. A przede wszystkim kluczowa, by poradzić sobie z potencjalnie bardzo dużym kryzysem.
Pozaglądałem jeszcze na kilka prezentacji. Posłuchałem Michała Sajdaka z Sekuraka hakującego na żywo urządzenia sieciowe. Posłuchałem Andrzeja Grabowskiego z banku Pekao, mówiącego o fałszywych domenach i choć nie zawsze się z nim zgadzałem - zyskałem wartościową perspektywę, inną niż moja własna. Trochę się przeraziłem, słuchając Szymona Chadama z SecuRing, który opowiadał jak wiele dziur mają prawie wszystkie budżetowe telefony z Androidem. Nie będę robił nikomu konkretnemu (anty)reklamy, ale jeśli szukacie telefonu w niższym budżecie, lepiej zajrzeć do naszego sklepu. Serio - nie uśmiechałby się Wam fakt, że ze względu podatność w preinstalowanej aplikacji można uzyskać pełną kontrolę nad Waszym telefonem.
Confidence za nami, na jesieni OhMyHack
Dziesiątki prelekcji na trzech podstawowych ścieżkach? W dwa dni to nie do obejrzenia, więc czeka mnie jeszcze uzupełnienie braków w wiedzy, bowiem prezentacje dostępne są w konferencyjnej aplikacji. Poza tym Confidence to jedna z dwóch okazji na spotkanie - nazywane z angielska brzydko "networkingiem" całego naszego środowiska. Wiedzę można wymieniać na różne sposoby, trzeba znaleźć złoty środek. Następna okazja na jesieni, tym razem w Warszawie, podczas OhMyHack. Jeśli temat jest Wam bliski - polecam imprezę, jest spora szansa, że w miarę jak jej termin będzie się zbliżał na stronie CERT Orange Polska znajdziecie kod zniżkowy.
Podsumowując podwójnie jubileuszową Confidence. Zastanawiałem się, czy miała jakiś motyw wiodący i cóż, chyba nie. Odniosłem jednak nieodparte wrażenie, że branża cyberbezpieczeństwa stoi twardo i mocno na nogach. Jesteśmy świadomi zagrożeń, wiemy jak sobie z nimi radzić, psujemy i włamujemy się zanim zrobią to źli ludzie. Działamy żebyście Wy mogli spokojnie korzystać z internetu.