Podwójna dawka hackowania w Krakowie! Mega Sekurak Hacking Party w 2026!😊
26 i... 27 października 2026 roku zapraszamy ponownie do Centrum Kongresowego ICE w Krakowie na konferencję Mega Sekurak Hacking Party! Tym razem na dwa dni MEGA jazdy bez trzymanki 🙂
Podczas dwóch dni możecie się spodziewać konkretnej, aktualnej wiedzy, głównie w formie praktycznych pokazów etycznego hackingu na żywo, bez męczącego marketingu produktowego. Stawiamy tylko na merytorykę, więc brak nudy gwarantowany! To będzie obowiązkowy punkt sezonu konferencyjnego w branży IT security w 2026 roku.
Co zyskasz, kupując bilet teraz:
-
Dwa dni intensywnej, aktualnej wiedzy – głównie w formie pokazów realnych ataków i prawdziwych case’ów, omawianych przez praktyków bezpieczeństwa.
-
Dostęp do nagrań (oraz PAKIETU EXTRA MSHP z poprzednich edycji) – jeden bilet gwarantuje Ci dostęp do wiedzy ze wszystkich poprzednich edycji, po którą możesz sięgać, kiedy tylko zechcesz.
-
Konkretny wpływ na karierę – aktualne case’y, które możesz przedstawić w pracy, na rozmowie rekrutacyjnej czy w rozmowie z zarządem o budżecie na bezpieczeństwo.
-
Networking z ludźmi, którzy naprawdę znają się na ITsec – takimi jak: pentesterzy, liderzy bezpieczeństwa, autorzy książek i CISO największych polskich firm.
-
Wyjątkowe miejsce: ICE Kraków, tuż nad Wisłą, z komfortową infrastrukturą, dobrym jedzeniem i klimatem sprzyjającym rozmowom po prelekcjach.
Ścieżki tematyczne i prelegenci:
✅ Ścieżka Main – mrożące krew w żyłach podatności, ataki i zaawansowana praktyka w widowiskowym wydaniu na głównej scenie wydarzenia.
✅ Ścieżka EXEC – prowadzona przez CISO i liderów bezpieczeństwa.
✅Ścieżka Luzik – luźniejsze prezentacje skierowane do osób nietechnicznych; gwarantujemy brak technicznego żargonu i język zrozumiały nawet dla laika.
✅ Ścieżka Websec – w całości poświęcona bezpieczeństwu aplikacji webowych.
✅Ścieżka Netsec – o bezpieczeństwie sieci i infrastruktury. Dla administratorów, inżynierów sieci, osób odpowiedzialnych za utrzymanie środowisk produkcyjnych.
✅ Ścieżka Windows sec – skoncentrowana na bezpieczeństwie środowisk Windows: od stacji roboczych po serwery i Active Directory.
✅Ścieżka Linux sec – dedykowana bezpieczeństwu systemów Linux, często stanowiących fundament serwerów, kontenerów i środowisk chmurowych.
✅Ścieżka Narzędziownik Hackera – przegląd narzędzi, technik i trików przydatnych w pracy etycznego hackera oraz osób z zespołów bezpieczeństwa.
✅ Ścieżka CyberArena. Między teorią a praktyką – starcie praktyki z compliance: jak połączyć wymagania regulacyjne, normy i procesy z rzeczywistym bezpieczeństwem.
✅ Ścieżka Sekurak.Academy – prezentacje uczestników projektu Sekurak.Academy. To dobre miejsce, żeby zobaczyć, jak osoby rozwijające się w ITsec przekładają zdobytą wiedzę na konkretne projekty, narzędzia i analizy.
Agenda:
Poniżej ramowy plan wydarzenia. Jeśli chcesz dowiedzieć się więcej na temat konkretnych prezentacji zapraszamy na hackingparty.pl
Dzień 1. 26 października 2026
Ścieżka MAIN
-
9:45–10:00 Otwarcie konferencji – Michał Sajdak
-
10:00–11:00 Jak zhackować kolejne pół Polski w drugi wieczór, Kamil Szczurowski,
-
11:00–12:00 Red Team OPS – The Art of Weaponization, Dawid Golak
-
12:30–13:30 Jak przeżyć audyt IT i nie zwariować – przewodnik dla administratorów (i nie tylko), Adam Haertle
-
14:30–15:30 Umysł w erze przebodźcowania. Jak odzyskać koncentrację i skutecznie się uczyć, Tomasz Rożek (prezentacja "na żywo", nagranie nie będzie dostępne)
-
15:30–17:30 Nowelizacja KSC: realna ochrona czy przede wszystkim struktury i procedury? Debata oksfordzka
Ścieżka EXEC (ścieżka nie będzie nagrywana, ani streamowana, pierwszeństwo wejścia - osoby z biletem EXEC, VIP)
-
10:00–10:30 Prezentacja od CISO mBank, Jarosław Górski, CISO mBank
-
10:30–11:00 Prezentacja od CISO Alior Bank, Przemysław Kulesza, CISO Alior Bank, Paweł Ogonowski (Alior Bank)
-
11:00–11:30 „Wszystko było zmigrowane” – i dlaczego to nie wystarczyło, Joanna Wziątek
-
11:30–12:00 Marcin Dudek, CERT Polska
-
12:30–13:00 Prezentacja case studies od PEKAO SA, Robert Mazur, CISO PEKAO SA
-
13:00–13:30 Case studies, Wojciech Twaróg, CISO Nationale-Nederlanden
-
14:30–15:00 Prezentacja od doświadczonego CIO/CISO, Krzysztof Cabaj, CIO
-
15:00–15:30 CISO bez formalnej władzy: jak prowadzić transformację bezpieczeństwa przez wpływ, relacje i kulturę, Mike Jankowski-Lorek, Ph.D.
-
15:30–16:00 Nie każde ryzyko trzeba naprawić – jak podejmować trudne decyzje w cyberbezpieczeństwie? Kamil Drzymała, Bank Polskiej Spółdzielczości
-
16:00–16:30 Kiedy Klient przyśle do banku robota… Know Your Agent, czyli rozliczalność, gdy po drugiej stronie API nie stoi człowiek, Radosław Janusz, CISO PKOP BP
-
16:30–17:00 Gdy ryzyko akceptuje się samo – dwa incydenty, zero CVE, Marcin Kabaciński, CISO PacketFront Software
Ścieżka LINUX
-
10:00–11:00 Rok malware na linuksowym desktopie i serwerze, Karol Szafrański
-
11:00–12:00 Wielowarstwowa strategia prewencyjna w środowisku Linux w dobie AI, Leszek Miś
-
12:30–13:30 A co, jeśli kernel kłamie? Polowanie na rootkity, Lech Lachowicz
-
14:30–15:30 Świeży Linux, brudny Internet – hardening od zera, Lech Lachowicz
-
15:30–16:30 RCE z faktury – czyli jak izolować konwerter dokumentów w integracji finansowej?, Maciej Szymczak
Ścieżka CyberArena
-
10:00–11:00 Firmowe sekrety w (nie)bezpieczeństwie, Beata Ogrodnik-Kołodziejczyk, Katarzyna Pieniak
-
11:00–12:00 DORA czy człowiek: kto decyduje o cyberodporności? Oliwia Jaskólska, Karolina Ceran
-
12:30–13:30 Od promptu do incydentu – anatomia Shadow AI, Magdalena Rząca i Ewelina Żak
-
14:30–15:30 Cyberbezpieczeństwo oczami QA, czyli jak zostać ambasadorem bezpieczeństwa bez zmiany stanowiska, Ewa Piotrowicz i Emilia Franko
-
15:30–16:30 Wszystko było w planie. Dlaczego organizacje tracą kontrolę nad incydentami mimo procedur, standardów i zgodności?, Alicja Marzec i Agnieszka Konieczny
Ścieżka NETSEC
-
10:00–11:00 Ślepe punkty. Czego nie widzi sieciowiec, czego nie widzi bezpiecznik, Piotr Wojciechowski
-
11:00–12:00 Gdy dron gubi GPS, a Ty tracisz Kerberosa, Piotr Wojciechowski
-
12:30–13:30 Smoła, czarne dziury i śmieci – jak wykorzystać szum Internetu (for fun and profit), Łukasz Bromirski
-
14:30–15:30 Domain Fronting – poniżej radaru, SOC Michał Łopacki
-
15:30–16:30 Dead Air: Anatomia podatności, Wiktor Sędkowski
-
16:30–17:30 Purple Teaming w infrastrukturze krytycznej, Robert Strzoda
Dzień 2. 27 października 2026
Ścieżka MAIN
-
9:00–10:00 zAInfekowani – jak oszuści wykorzystują AI, Kacper Szurek (prezentacja "na żywo", nagranie nie będzie dostępne)
-
10:00–11:00 Wnioski po realizacji tysięcy testów penetracyjnych – zobacz swoją firmę oczami atakującego. Edycja 2026, Marcin Piosek
-
11:30–12:30 Prezentacja od Banku
-
12:30–13:30 „Teraz każdy może programować!” – krzyknięto w roku 1959, Tomasz Zieliński („Informatyk Zakładowy”)
-
14:30–15:30 OSINT-owe potyczki z mapami, Krzysztof Wosiński
-
15:30–16:30 Prezentacja niespodzianka od Tomka Turby
Ścieżka EXEC (ścieżka nie będzie nagrywana, ani streamowana, pierwszeństwo wejścia - osoby z biletem EXEC, VIP)
-
9:00–9:30 Co się NIE zadziało, że źle się stało – czyli o bezpieczeństwie w SDLC, Maciej Pokorniecki
-
9:30–10:00 Test odporności cyfrowej: czego nie pokazują audyty, a pokazuje atak grupy APT. Studium przypadku symulowanego zaawansowanego ataku na organizację. Joanna Jakubowska, Incident Manager
-
10:30–11:00 Prezentacja CISO PZU SA, Patryk Gęborys, CISO PZU
-
11:30–12:00 Cyberbezpieczeństwo nie psuje się od braku narzędzi. Psuje się od braku właścicielstwa. Mateusz Śliwiński, Rossmann SDP, Cybersecurity Department Manager
-
12:00–12:30 Prezentacja od CISO Banku Pocztowego
-
12:30–13:00 Prezentacja od CISO Medicover
-
13:00–13:30 Prezentacja od Michała Sajdaka, Michał Sajdak
-
14:30–15:00 Prezentacja Securitum, Radosław Stachowiak, CEO Securitum Audyty
-
15:00–15:30 Potrzymaj mi piwo, za 8 minut przejmę Twoją chmurę, Przemysław Dęba, CISO Orange Polska
Ścieżka LUZIK
-
9:00–10:00 Dlaczego oszustwa działają, skoro wszyscy o nich wiedzą? Marketing oszustów internetowych, Maciej Czubak
-
10:00–11:00 Pieniądze skradzione. Co z nimi dalej? Jak cyfrowi przestępcy monetyzują swoje działania, Maciej Czubak
-
11:30–12:30 Wystarczy jedno zdjęcie, by dowiedzieć się o Tobie wszystkiego, Kamil Mędzikowski
-
12:30–13:30 Najciekawsze incydenty AI w 2026 roku, Rafał Meisel
-
14:30–15:30 Promptuj, oszukuj, zarabiaj. Cybercrime w czasach AI, Agata Ślusarek
Ścieżka WINDOWS
-
9:00–10:00 In process we trust, Grzegorz Tworek
-
10:00–11:00 Fantastyczne backdoory i gdzie je znaleźć, Wiktor Szymanik
-
11:30–12:30 Kontroler domeny to tylko nazwa. Praktyczne eskalacje uprawnień przez atrybuty tożsamości w AD, 2000–2026, Marek Rzepecki
Ścieżka WEBSEK
-
12:30–13:30 PageBreak – czyli jak znaleźliśmy ponad 500 XSS-ów w aplikacjach Google z wykorzystaniem AI, Michał Bentkowski
-
14:30–15:30 Sejf z papieru. Dlaczego dobra kryptografia jest tak trudna, Kamil Jarosiński
Ścieżka Narzędziownik Hackera
-
9:00–10:00 Co hacker ma w plecaku… Czyli co warto mieć przy sobie podczas akcji, a co na co dzień, Paweł Maziarz
-
10:00–11:00 Kieszeń fizycznego pentestera, Piotr Rzeszut
-
11:30–12:30 Red Teaming – (prawie) wszystkie chwyty dozwolone, Jakub Żoczek
-
12:30–13:30 Payload w firmware: Jak schować malware tam, gdzie nikt nie szuka (czyli w Twoim routerze), Krystian Działowy
Ścieżka Sekurak.Academy
Szczegóły wkrótce.
W wyżej opisanej agendzie mogą jeszcze zajść zmiany. Finalny kształt agendy zostanie ogłoszony mniej więcej tydzień przed wydarzeniem.
Potrzebujesz przekonać szefa?
Jeśli musisz uzasadnić przełożonemu swój udział w konferencji, przygotowaliśmy dla Ciebie krótki dokument.
Możesz go po prostu przesłać szefowi mailem lub dołączyć do wniosku o delegację.
Ulotka dla szefa: Pobierz stąd
Ulotka dla szefa w języku angielskim: Pobierz tutaj
Bilety:
STANDARD:
- Udział we wszystkich ścieżkach konferencji. Uwaga! Uczestnictwo w ścieżkach z ograniczonym dostępem nie jest gwarantowane i zależeć będzie od liczby dostępnych miejsc (miejsca gwarantowane zapewniają bilety typu VIP i EXECUTIVE).
- Dostęp do nagrania z wydarzenia przez kolejne 60 dni (z wyłączeniem prelekcji wyraźnie oznaczonych jako „tylko na żywo”).
- Dostęp do PAKIETU EXTRA MSHP – dostęp do nagrań z poprzednich edycji MSHP (ok. 100 wykładów o tematyce websec, netsec, defence, OSINT).
- Obiad i przerwy kawowe.
- Udział w konkursach i możliwość wygrania interesujących nagród.
- Dostęp do serwera Discord konferencji.
- Certyfikat uczestnictwa w językach polskim i angielskim (w pliku PDF).
Bilet EXECUTIVE:
Wszystkie korzyści wymienione w bilecie STANDARD, a dodatkowo:
- Gwarancja miejsca na ścieżkach o ograniczonym dostępie!
- Dostęp do specjalnej strefy VIP.
Bilet VIP [BONUS: 5200 ZŁOTYCH NA SZKOLENIA]:
Wszystkie korzyści wymienione w bilecie STANDARD, a dodatkowo:
- 13 „tokenów” na szkolenia z oferty Securitum do wykorzystania do końca 2027 roku o wartości 5200 zł netto!
- Gwarancja miejsca na ścieżkach o ograniczonym dostępie!
- Dostęp do specjalnej strefy VIP!
- Miejsce parkingowe w ICE!
- Atrakcyjny pakiet gadżetów z logo sekuraka!
- Specjalny dyplom uczestnika VIP!
Bilet STUDENT [NAJLEPSZA CENA]:
Bilet STUDENT przysługuje osobie, która nie ukończyła 26 lat i posiada ważną legitymację studencką lub uczniowską (organizator zastrzega sobie prawo do żądania okazania dokumentu przy rejestracji).
Wszystkie korzyści wymienione w bilecie STANDARD w cenie w sam raz na studencką kieszeń.
Jak działają tokeny?
Każdy token wart jest 400 zł netto. Tokeny możesz wykorzystać na dowolne szkolenie z naszej oferty. Należy jednak pamiętać, że nie dzielimy tokenów na mniejsze części niż jeden. Przykład: Chciałbyś kupić dostęp do Sekurak.Academy – Edycja 2026 (cały rok), który kosztuje 639 zł netto. Oznacza to, że musisz wykorzystać dwa tokeny (o wartości 800 zł).
Czy kody rabatowe obowiązują przy korzystaniu z tokenów?
Nie. Wartość szkolenia w tokenach liczona jest na podstawie katalogowych cen netto obowiązujących w sklepie.
Jak wykorzystać tokeny?
Napisz e-mail na pomoc@securitum.pl, podając numer zamówienia. Pomożemy i wyjaśnimy, jak wykorzystać tokeny.
Dla kogo:
Zapraszamy przede wszystkim:
-
Zespoły bezpieczeństwa IT – żeby zweryfikować, jak Wasze środowisko wygląda oczami atakującego i wrócić z konkretną listą rzeczy do poprawy.
-
Menedżerów IT/ITsec – żeby lepiej rozumieć techniczne ryzyka i móc skuteczniej rozmawiać z zarządem o budżecie na bezpieczeństwo.
-
Programistów i testerów – żeby zobaczyć na żywo, jak eksploituje się błędy w aplikacjach i czego unikać na etapie projektowania oraz testów.
-
Administratorów – żeby nauczyć się konfiguracji i praktyk, które realnie utrudniają życie atakującym.
-
Osoby techniczne wchodzące w ITsec – żeby w dwa dni zbudować solidny przegląd tematów i zobaczyć, którą ścieżką warto podążać dalej.
-
Osoby nietechniczne (np. ze świata biznesu, sprzedaży, HR, zarządów) – żeby w przystępny sposób zaprezentować, jak wyglądają współczesne zagrożenia, na czym polega praca zespołów bezpieczeństwa i dlaczego inwestycje w ITsec realnie ograniczają ryzyko dla firmy.
Tak poprzednie edycje oceniają uczestnicy:
-
Wszystkie prelekcje były świetne!
-
Wszystkie prezentacje super! Nie ma możliwości wybrania jednej najlepszej. Hacking Depot fantastyczny! Catering: pyszna kawa i ciastka (a zwłaszcza ptysie), obiad i podwieczorek bardzo dobre. No i hiperfajna atmosfera całego spotkania! Wreszcie na żywo można było pogadać z prelegentami oraz innymi uczestnikami wydarzenia.
-
Genialne wydarzenie! :)
-
Mega wydarzenie z mega pozytywnymi ludźmi. Miałem okazję posłuchać rewelacyjnych prelekcji i nie mogę się doczekać kolejnej edycji onsite.
-
Bardzo mi się podobało, będę na pewno w przyszłości, dziękuję też za „zaganianie” do salek, nie straciłem żadnej prezki.
-
Najbardziej zwariowana i merytoryczna konfa, na jakiej byłem. Zakończenie – MISTRZ!