Konferencja Mega Sekurak Hacking Party w Krakowie! (26-27.10.2026 r.)

Podwójna dawka hackowania w Krakowie! Mega Sekurak Hacking Party w 2026!😊

26 i... 27 października 2026 roku zapraszamy ponownie do Centrum Kongresowego ICE w Krakowie na konferencję Mega Sekurak Hacking Party! Tym razem na dwa dni MEGA jazdy bez trzymanki 🙂

Podczas dwóch dni możecie się spodziewać konkretnej, aktualnej wiedzy, głównie w formie praktycznych pokazów etycznego hackingu na żywo, bez męczącego marketingu produktowego. Stawiamy tylko na merytorykę, więc brak nudy gwarantowany! To będzie obowiązkowy punkt sezonu konferencyjnego w branży IT security w 2026 roku.

Co zyskasz, kupując bilet teraz:

  • Dwa dni intensywnej, aktualnej wiedzy – głównie w formie pokazów realnych ataków i prawdziwych case’ów, omawianych przez praktyków bezpieczeństwa.

  • Dostęp do nagrań (oraz PAKIETU EXTRA MSHP z poprzednich edycji) – jeden bilet gwarantuje Ci dostęp do wiedzy ze wszystkich poprzednich edycji, po którą możesz sięgać, kiedy tylko zechcesz.

  • Konkretny wpływ na karierę – aktualne case’y, które możesz przedstawić w pracy, na rozmowie rekrutacyjnej czy w rozmowie z zarządem o budżecie na bezpieczeństwo.

  • Networking z ludźmi, którzy naprawdę znają się na ITsec – takimi jak: pentesterzy, liderzy bezpieczeństwa, autorzy książek i CISO największych polskich firm.

  • Wyjątkowe miejsce: ICE Kraków, tuż nad Wisłą, z komfortową infrastrukturą, dobrym jedzeniem i klimatem sprzyjającym rozmowom po prelekcjach.

Ścieżki tematyczne i prelegenci:

✅ Ścieżka Main – mrożące krew w żyłach podatności, ataki i zaawansowana praktyka w widowiskowym wydaniu na głównej scenie wydarzenia.

✅ Ścieżka EXEC – prowadzona przez CISO i liderów bezpieczeństwa. 

✅Ścieżka Luzik – luźniejsze prezentacje skierowane do osób nietechnicznych; gwarantujemy brak technicznego żargonu i język zrozumiały nawet dla laika.

✅ Ścieżka Websec – w całości poświęcona bezpieczeństwu aplikacji webowych. 

✅Ścieżka Netsec – o bezpieczeństwie sieci i infrastruktury. Dla administratorów, inżynierów sieci, osób odpowiedzialnych za utrzymanie środowisk produkcyjnych. 

✅ Ścieżka Windows sec – skoncentrowana na bezpieczeństwie środowisk Windows: od stacji roboczych po serwery i Active Directory.

✅Ścieżka Linux sec – dedykowana bezpieczeństwu systemów Linux, często stanowiących fundament serwerów, kontenerów i środowisk chmurowych. 

✅Ścieżka Narzędziownik Hackera – przegląd narzędzi, technik i trików przydatnych w pracy etycznego hackera oraz osób z zespołów bezpieczeństwa. 

✅ Ścieżka CyberArena. Między teorią a praktyką – starcie praktyki z compliance: jak połączyć wymagania regulacyjne, normy i procesy z rzeczywistym bezpieczeństwem. 

✅ Ścieżka Sekurak.Academy – prezentacje uczestników projektu Sekurak.Academy. To dobre miejsce, żeby zobaczyć, jak osoby rozwijające się w ITsec przekładają zdobytą wiedzę na konkretne projekty, narzędzia i analizy.

Agenda:

Poniżej ramowy plan wydarzenia. Jeśli chcesz dowiedzieć się więcej na temat konkretnych prezentacji zapraszamy na hackingparty.pl

Dzień 1.  26 października 2026

Ścieżka MAIN

  • 9:45–10:00 Otwarcie konferencji – Michał Sajdak

  • 10:00–11:00 Jak zhackować kolejne pół Polski w drugi wieczór, Kamil Szczurowski,

  • 11:00–12:00 Red Team OPS – The Art of Weaponization, Dawid Golak

  • 12:30–13:30 Jak przeżyć audyt IT i nie zwariować – przewodnik dla administratorów (i nie tylko), Adam Haertle

  • 14:30–15:30 Umysł w erze przebodźcowania. Jak odzyskać koncentrację i skutecznie się uczyć, Tomasz Rożek (prezentacja "na żywo", nagranie nie będzie dostępne)

  • 15:30–17:30 Nowelizacja KSC: realna ochrona czy przede wszystkim struktury i procedury? Debata oksfordzka 

Ścieżka EXEC (ścieżka nie będzie nagrywana, ani streamowana, pierwszeństwo wejścia - osoby z biletem EXEC, VIP)

  • 10:00–10:30 Prezentacja od CISO mBank, Jarosław Górski, CISO mBank

  • 10:30–11:00 Prezentacja od CISO Alior Bank, Przemysław Kulesza, CISO Alior Bank, Paweł Ogonowski (Alior Bank)

  • 11:00–11:30 „Wszystko było zmigrowane” – i dlaczego to nie wystarczyło, Joanna Wziątek

  • 11:30–12:00 Marcin Dudek, CERT Polska

  • 12:30–13:00 Prezentacja case studies od PEKAO SA, Robert Mazur, CISO PEKAO SA

  • 13:00–13:30 Case studies, Wojciech Twaróg, CISO Nationale-Nederlanden

  • 14:30–15:00 Prezentacja od doświadczonego CIO/CISO, Krzysztof Cabaj, CIO

  • 15:00–15:30 CISO bez formalnej władzy: jak prowadzić transformację bezpieczeństwa przez wpływ, relacje i kulturę, Mike Jankowski-Lorek, Ph.D. 

  • 15:30–16:00  Nie każde ryzyko trzeba naprawić – jak podejmować trudne decyzje w cyberbezpieczeństwie? Kamil Drzymała, Bank Polskiej Spółdzielczości

  • 16:00–16:30  Kiedy Klient przyśle do banku robota… Know Your Agent, czyli rozliczalność, gdy po drugiej stronie API nie stoi człowiek, Radosław Janusz, CISO PKOP BP

  • 16:30–17:00 Gdy ryzyko akceptuje się samo – dwa incydenty, zero CVE, Marcin Kabaciński, CISO PacketFront Software

Ścieżka LINUX

  • 10:00–11:00 Rok malware na linuksowym desktopie i serwerze, Karol Szafrański

  • 11:00–12:00 Wielowarstwowa strategia prewencyjna w środowisku Linux w dobie AI, Leszek Miś

  • 12:30–13:30 A co, jeśli kernel kłamie? Polowanie na rootkity, Lech Lachowicz

  • 14:30–15:30 Świeży Linux, brudny Internet – hardening od zera, Lech Lachowicz

  • 15:30–16:30 RCE z faktury – czyli jak izolować konwerter dokumentów w integracji finansowej?, Maciej Szymczak

Ścieżka CyberArena

  • 10:00–11:00 Firmowe sekrety w (nie)bezpieczeństwie, Beata Ogrodnik-Kołodziejczyk, Katarzyna Pieniak

  • 11:00–12:00 DORA czy człowiek: kto decyduje o cyberodporności? Oliwia Jaskólska, Karolina Ceran

  • 12:30–13:30 Od promptu do incydentu – anatomia Shadow AI, Magdalena Rząca i Ewelina Żak

  • 14:30–15:30 Cyberbezpieczeństwo oczami QA, czyli jak zostać ambasadorem bezpieczeństwa bez zmiany stanowiska, Ewa Piotrowicz i Emilia Franko

  • 15:30–16:30 Wszystko było w planie. Dlaczego organizacje tracą kontrolę nad incydentami mimo procedur, standardów i zgodności?, Alicja Marzec i Agnieszka Konieczny

Ścieżka NETSEC

  • 10:00–11:00 Ślepe punkty. Czego nie widzi sieciowiec, czego nie widzi bezpiecznik, Piotr Wojciechowski

  • 11:00–12:00 Gdy dron gubi GPS, a Ty tracisz Kerberosa, Piotr Wojciechowski

  • 12:30–13:30 Smoła, czarne dziury i śmieci – jak wykorzystać szum Internetu (for fun and profit), Łukasz Bromirski

  • 14:30–15:30 Domain Fronting – poniżej radaru, SOC Michał Łopacki

  • 15:30–16:30 Dead Air: Anatomia podatności, Wiktor Sędkowski

  • 16:30–17:30 Purple Teaming w infrastrukturze krytycznej, Robert Strzoda

Dzień 2.  27 października 2026

Ścieżka MAIN

  • 9:00–10:00 zAInfekowani – jak oszuści wykorzystują AI, Kacper Szurek (prezentacja "na żywo", nagranie nie będzie dostępne)

  • 10:00–11:00  Wnioski po realizacji tysięcy testów penetracyjnych – zobacz swoją firmę oczami atakującego. Edycja 2026, Marcin Piosek 

  • 11:30–12:30 Prezentacja od Banku

  • 12:30–13:30 „Teraz każdy może programować!” – krzyknięto w roku 1959, Tomasz Zieliński („Informatyk Zakładowy”)

  • 14:30–15:30 OSINT-owe potyczki z mapami, Krzysztof Wosiński

  • 15:30–16:30 Prezentacja niespodzianka od Tomka Turby

Ścieżka EXEC (ścieżka nie będzie nagrywana, ani streamowana, pierwszeństwo wejścia - osoby z biletem EXEC, VIP)

  • 9:00–9:30 Co się NIE zadziało, że źle się stało – czyli o bezpieczeństwie w SDLC, Maciej Pokorniecki

  • 9:30–10:00 Test odporności cyfrowej: czego nie pokazują audyty, a pokazuje atak grupy APT. Studium przypadku symulowanego zaawansowanego ataku na organizację. Joanna Jakubowska, Incident Manager

  • 10:30–11:00 Prezentacja CISO PZU SA, Patryk Gęborys, CISO PZU

  • 11:30–12:00 Cyberbezpieczeństwo nie psuje się od braku narzędzi. Psuje się od braku właścicielstwa. Mateusz Śliwiński, Rossmann SDP, Cybersecurity Department Manager

  • 12:00–12:30 Prezentacja od CISO Banku Pocztowego

  • 12:30–13:00 Prezentacja od CISO Medicover

  • 13:00–13:30 Prezentacja od Michała Sajdaka, Michał Sajdak

  • 14:30–15:00 Prezentacja Securitum, Radosław Stachowiak, CEO Securitum Audyty

  • 15:00–15:30 Potrzymaj mi piwo, za 8 minut przejmę Twoją chmurę, Przemysław Dęba, CISO Orange Polska

Ścieżka LUZIK

  • 9:00–10:00 Dlaczego oszustwa działają, skoro wszyscy o nich wiedzą? Marketing oszustów internetowych, Maciej Czubak

  • 10:00–11:00 Pieniądze skradzione. Co z nimi dalej? Jak cyfrowi przestępcy monetyzują swoje działania, Maciej Czubak

  • 11:30–12:30 Wystarczy jedno zdjęcie, by dowiedzieć się o Tobie wszystkiego, Kamil Mędzikowski

  • 12:30–13:30 Najciekawsze incydenty AI w 2026 roku, Rafał Meisel

  • 14:30–15:30 Promptuj, oszukuj, zarabiaj. Cybercrime w czasach AI, Agata Ślusarek

Ścieżka WINDOWS

  • 9:00–10:00 In process we trust, Grzegorz Tworek

  • 10:00–11:00 Fantastyczne backdoory i gdzie je znaleźć, Wiktor Szymanik

  • 11:30–12:30 Kontroler domeny to tylko nazwa. Praktyczne eskalacje uprawnień przez atrybuty tożsamości w AD, 2000–2026, Marek Rzepecki

Ścieżka WEBSEK

  • 12:30–13:30 PageBreak – czyli jak znaleźliśmy ponad 500 XSS-ów w aplikacjach Google z wykorzystaniem AI, Michał Bentkowski

  • 14:30–15:30 Sejf z papieru. Dlaczego dobra kryptografia jest tak trudna, Kamil Jarosiński

Ścieżka Narzędziownik Hackera

  • 9:00–10:00 Co hacker ma w plecaku… Czyli co warto mieć przy sobie podczas akcji, a co na co dzień, Paweł Maziarz

  • 10:00–11:00 Kieszeń fizycznego pentestera, Piotr Rzeszut

  • 11:30–12:30 Red Teaming – (prawie) wszystkie chwyty dozwolone, Jakub Żoczek

  • 12:30–13:30 Payload w firmware: Jak schować malware tam, gdzie nikt nie szuka (czyli w Twoim routerze), Krystian Działowy

Ścieżka Sekurak.Academy

Szczegóły wkrótce.

W wyżej opisanej agendzie mogą jeszcze zajść zmiany. Finalny kształt agendy zostanie ogłoszony mniej więcej tydzień przed wydarzeniem.

Potrzebujesz przekonać szefa?

Jeśli musisz uzasadnić przełożonemu swój udział w konferencji, przygotowaliśmy dla Ciebie krótki dokument.

Możesz go po prostu przesłać szefowi mailem lub dołączyć do wniosku o delegację.

Ulotka dla szefa: Pobierz stąd

Ulotka dla szefa w języku angielskim: Pobierz tutaj

Bilety:

STANDARD:

  • Udział we wszystkich ścieżkach konferencji. Uwaga! Uczestnictwo w ścieżkach z ograniczonym dostępem nie jest gwarantowane i zależeć będzie od liczby dostępnych miejsc (miejsca gwarantowane zapewniają bilety typu VIP i EXECUTIVE).
  • Dostęp do nagrania z wydarzenia przez kolejne 60 dni (z wyłączeniem prelekcji wyraźnie oznaczonych jako „tylko na żywo”).
  • Dostęp do PAKIETU EXTRA MSHP – dostęp do nagrań z poprzednich edycji MSHP (ok. 100 wykładów o tematyce websec, netsec, defence, OSINT).
  • Obiad i przerwy kawowe.
  • Udział w konkursach i możliwość wygrania interesujących nagród.
  • Dostęp do serwera Discord konferencji.
  • Certyfikat uczestnictwa w językach polskim i angielskim (w pliku PDF).

Bilet EXECUTIVE:

Wszystkie korzyści wymienione w bilecie STANDARD, a dodatkowo:

  • Gwarancja miejsca na ścieżkach o ograniczonym dostępie!
  • Dostęp do specjalnej strefy VIP.

Bilet VIP [BONUS: 5200 ZŁOTYCH NA SZKOLENIA]:

Wszystkie korzyści wymienione w bilecie STANDARD, a dodatkowo:

  • 13 „tokenów” na szkolenia z oferty Securitum do wykorzystania do końca 2027 roku o wartości 5200 zł netto!
  • Gwarancja miejsca na ścieżkach o ograniczonym dostępie!
  • Dostęp do specjalnej strefy VIP!
  • Miejsce parkingowe w ICE!
  • Atrakcyjny pakiet gadżetów z logo sekuraka!
  • Specjalny dyplom uczestnika VIP!

Bilet STUDENT [NAJLEPSZA CENA]:

Bilet STUDENT przysługuje osobie, która nie ukończyła 26 lat i posiada ważną legitymację studencką lub uczniowską (organizator zastrzega sobie prawo do żądania okazania dokumentu przy rejestracji).

Wszystkie korzyści wymienione w bilecie STANDARD w cenie w sam raz na studencką kieszeń. 

Jak działają tokeny?

Każdy token wart jest 400 zł netto. Tokeny możesz wykorzystać na dowolne szkolenie z naszej oferty. Należy jednak pamiętać, że nie dzielimy tokenów na mniejsze części niż jeden. Przykład: Chciałbyś kupić dostęp do Sekurak.Academy – Edycja 2026 (cały rok), który kosztuje 639 zł netto. Oznacza to, że musisz wykorzystać dwa tokeny (o wartości 800 zł).

Czy kody rabatowe obowiązują przy korzystaniu z tokenów?

Nie. Wartość szkolenia w tokenach liczona jest na podstawie katalogowych cen netto obowiązujących w sklepie.

Jak wykorzystać tokeny?

Napisz e-mail na pomoc@securitum.pl, podając numer zamówienia. Pomożemy i wyjaśnimy, jak wykorzystać tokeny.

Dla kogo:

Zapraszamy przede wszystkim: 

  • Zespoły bezpieczeństwa IT – żeby zweryfikować, jak Wasze środowisko wygląda oczami atakującego i wrócić z konkretną listą rzeczy do poprawy.

  • Menedżerów IT/ITsec – żeby lepiej rozumieć techniczne ryzyka i móc skuteczniej rozmawiać z zarządem o budżecie na bezpieczeństwo.

  • Programistów i testerów – żeby zobaczyć na żywo, jak eksploituje się błędy w aplikacjach i czego unikać na etapie projektowania oraz testów.

  • Administratorów – żeby nauczyć się konfiguracji i praktyk, które realnie utrudniają życie atakującym.

  • Osoby techniczne wchodzące w ITsec – żeby w dwa dni zbudować solidny przegląd tematów i zobaczyć, którą ścieżką warto podążać dalej.

  • Osoby nietechniczne (np. ze świata biznesu, sprzedaży, HR, zarządów) – żeby w przystępny sposób zaprezentować, jak wyglądają współczesne zagrożenia, na czym polega praca zespołów bezpieczeństwa i dlaczego inwestycje w ITsec realnie ograniczają ryzyko dla firmy.

 

Tak poprzednie edycje oceniają uczestnicy: 

  • Wszystkie prelekcje były świetne!

  • Wszystkie prezentacje super! Nie ma możliwości wybrania jednej najlepszej. Hacking Depot fantastyczny! Catering: pyszna kawa i ciastka (a zwłaszcza ptysie), obiad i podwieczorek bardzo dobre. No i hiperfajna atmosfera całego spotkania! Wreszcie na żywo można było pogadać z prelegentami oraz innymi uczestnikami wydarzenia.

  • Genialne wydarzenie! :)

  • Mega wydarzenie z mega pozytywnymi ludźmi. Miałem okazję posłuchać rewelacyjnych prelekcji i nie mogę się doczekać kolejnej edycji onsite.

  • Bardzo mi się podobało, będę na pewno w przyszłości, dziękuję też za „zaganianie” do salek, nie straciłem żadnej prezki.

  • Najbardziej zwariowana i merytoryczna konfa, na jakiej byłem. Zakończenie – MISTRZ!

 

Bilet STANDARD (26-27.10.2026 r.)

1 499,00 zł1 199,20 zł netto + 23% VAT
1 843,77 zł1 475,02 zł brutto

Bilet EXECUTIVE (26-27.10.2026 r.)

1 990,00 zł netto + 23% VAT
2 447,70 zł brutto

Bilet VIP (26-27.10.2026 r.)

3 999,00 zł netto + 23% VAT
4 918,77 zł brutto

Bilet STUDENT

599,00 zł netto + 23% VAT
736,77 zł brutto
Wystąpił nieoczekiwany błąd. Przeładuj 🗙