Przejdź do głównych treściPrzejdź do wyszukiwarkiPrzejdź do głównego menu

👨‍💻 Wywiad z Mateuszem Nolko – etycznym hakerem z Suwałk

Ma 30 lat, na co dzień pracuje jako programista, a po pracy tropi błędy w systemach największych firm na świecie. Mateusz Nolko z Suwałk już trzy razy z rzędu został liderem polskiego rankingu HackerOne. O pasji, osiągnięciach i zawodach w etycznym hakowaniu opowiedział nam w rozmowie.
Kliknij aby odtworzyć

🗣️ Rozmowa z Mateuszem Nolko

– Kim Pan jest i czym zajmuje się Pan na co dzień?
Nazywam się Mateusz Nolko, mam 30 lat. Ukończyłem informatykę na Politechnice Białostockiej. Pracuję jako programista w firmie G-Soft, gdzie odpowiadam za rozwój systemów. Po godzinach zajmuję się swoją pasją – etycznym hakowaniem i badaniem bezpieczeństwa systemów.


– Etyczne hakowanie – co to właściwie znaczy?
To nic innego jak poszukiwanie luk w zabezpieczeniach systemów, aplikacji czy serwisów. Firmy na całym świecie prowadzą programy bug bounty, w ramach których badacze mogą testować zabezpieczenia, zgłaszać błędy i w zamian otrzymywać nagrody – pieniężne albo rzeczowe.


– Jak Pan trafił do tego świata?
Całkiem przypadkiem. W marcu 2021 roku założyłem konto na platformie HackerOne, która zrzesza zarówno etycznych hakerów, jak i globalne korporacje. Już po tygodniu miałem na koncie pierwszą potwierdzoną lukę. Od tamtej pory to moja codzienna pasja.


– Jakie ma Pan na swoim koncie osiągnięcia?

  • Trzykrotnie byłem pierwszy w rankingu HackerOne w Polsce – w latach 2022, 2023 i 2024.
  • Napisałem ponad 1100 raportów o potencjalnych błędach bezpieczeństwa.
  • Moje odkrycia zostały wpisane do globalnego rejestru CVE – np. dla GitLaba.
  • W 2023 roku GitLab wyróżnił mnie jako osobę, która znalazła najwięcej potwierdzonych błędów bezpieczeństwa dotyczących tej korporacji.
  • Reprezentowałem Polskę w Mistrzostwach Świata organizowanych przez HackerOne – nasza drużyna doszła do ćwierćfinału.
  • Znalazłem błędy m.in. dla NASA, Departamentu Obrony USA, GitHub, Amazon, Netflix czy Adobe.

– Czym jest CVE, o którym Pan wspomniał?
To wpis do globalnego rejestru podatności, czyli błędów bezpieczeństwa. Jeśli luka jest poważna i może mieć wpływ na użytkowników na całym świecie, trafia właśnie do bazy CVE.


– Jak wygląda Pana typowy dzień?
Pracuję od 7:00 do 15:00 w G-Soft. Potem wracam do domu, jem obiad i około 15:20 siadam do szukania błędów bezpieczeństwa w systemach światowych korporacji. Zajmuje mi to zwykle do 22:00 lub 23:00, oczywiście z przerwami.


– Na jakiego typu błędach skupia się Pan najbardziej?
Przede wszystkim na wyciekach danych, eskalacjach uprawnień, błędach w logice biznesowej i przypadkach nieautoryzowanego dostępu.


– Wspomniał Pan o zawodach w etycznym hakowaniu. Jak one wyglądają?
To wieloetapowe rozgrywki. Każdy etap trwa 10 dni. W drużynie jest 20 hakerów, którzy mają za zadanie znaleźć jak najwięcej luk w systemach wybranych firm. Każda luka ma swoją punktację zależną od wagi problemu. My przeszliśmy eliminacje, fazę grupową i starcie 1:1 z Arabią Saudyjską, które wygraliśmy. Odpadliśmy dopiero w ćwierćfinale z Egiptem – minimalną różnicą punktów.


– Jakie są nagrody w bug bounty?
Zazwyczaj pieniężne – od 50 dolarów do nawet 50 tysięcy, a w niektórych programach ponad milion dolarów. Czasami też tzw. „swag”, czyli koszulki, bluzy, plecaki od firm.


– Jakie ma Pan plany na przyszłość?
Chcę nadal rozwijać się w cyberbezpieczeństwie i wzmacniać pozycję Polski w światowych rankingach. Marzy mi się, żeby jeszcze więcej młodych ludzi z naszego regionu odkryło tę ścieżkę.


📌 Najważniejsze fakty

  • 👨‍💻 Programista z Suwałk, etyczny haker
  • 🏆 Trzykrotny lider polskiego rankingu HackerOne
  • 🌍 Znajdował błędy m.in. dla NASA, DoD USA i GitHub
  • 🕵️ Ponad 1100 raportów o lukach bezpieczeństwa


Podziel się
Oceń

Napisz komentarz

Komentarze

Dedi 05.09.2025 16:53
Gratulacje i aby tak dalej 👍👍👍

Ostatnie komentarze
Autor komentarza: jacekTreść komentarza: Oni te perfumy kradli żeby potem sprzedawać na olx i vintedData dodania komentarza: 2.11.2025, 20:56Źródło komentarza: 🚔 Wspólnie okradali sklepy – suwalscy policjanci zatrzymali dwóch recydywistówAutor komentarza: PiotrTreść komentarza: Radość wielką jak patrzy się na takie rzeczyData dodania komentarza: 27.10.2025, 18:10Źródło komentarza: 🌾 Pierwszy mural w Gminie Jeleniewo już gotowy! Malesowizna z nową atrakcją turystycznąAutor komentarza: Lucyna wasilewskaTreść komentarza: Prawo karne w tym zakresie powinno być bardziej rygorystyczne wobec osób próbujących nielegalnego przekroczenia granicy - dlaczego tego nie ma????? Użycie broni przez funkcjonariuszy straży granicznej wobec nieproszonych, agresywnych "gości" powinno być jak najbardziej uzasadnione. Jeżeli tak się nie dzieje, jeżeli straż graniczna ma bardzo ograniczone prawa w zakresie obrony granic to jaki sens ma wysyłanie straży w celu patrolowania????? Jestem laikiem, takie jest moje zdanie ale widzę tu ogromną luke w prawie karnym i przepisach dot. obrony. Dziękuję panom funkcjonariuszom za odważna i patriotyczna postawę w ich jakże niebezpiecznej pracy. ♥️🇵🇱♥️🇵🇱♥️🇵🇱Data dodania komentarza: 27.10.2025, 07:14Źródło komentarza: Niespokojna doba na granicy. Kolejne próby nielegalnego przekroczenia granicy polsko-białoruskiej 🚧🇵🇱Autor komentarza: Janusz Trzciński.Treść komentarza: Brawo Panie Sołtysie, świetna inicjatywa. Ukłony !Data dodania komentarza: 27.10.2025, 01:13Źródło komentarza: 🌾 Pierwszy mural w Gminie Jeleniewo już gotowy! Malesowizna z nową atrakcją turystycznąAutor komentarza: anonimTreść komentarza: brawo tak trzebaData dodania komentarza: 25.10.2025, 22:17Źródło komentarza: 🚨 Skoordynowana akcja służb na Warmii i Mazurach! CBŚP i Żandarmeria rozbiły jeden z największych gangów narkotykowych w regionieAutor komentarza: Mieszkanka SuwałkTreść komentarza: Ci co jeżdżą hulajnogą nie uważają przejazdu przez pasy i na ścieżkach rowerowych szybka jazda ich do jest nie bezpieczna na ulicy a także na chodnikach bardziej powinna policja zwracać uwagę na to nie długo będzie strach chodnikiem chodzić trzeba coś z tym zrobić ile wydatków jest przez te chulaj nogiData dodania komentarza: 25.10.2025, 13:51Źródło komentarza: 🚨 Potrącenie na ul. Noniewicza w Suwałkach! Hulajnoga zderzyła się z samochodem 🚗🛴