Hejto.pl
Dodaj post

Wpisz coś do wyszukania (minimum 2 znaki)

Bezpieczeństwo

Kategoria: Technologia

  • 491 członków
  • 175 wpisów

Debiutant

w Bezpieczeństwo

4piorunów

Cześć! Zacząłem się bawić w cybersecurity, jestem po pierwszym ctf'ie, przerobiłem trochę hackthebox, tryhackme, picoctf. Ale czuję że to za mało, ciężko mi się rozwijać bo trafiam na zadania nad którymi siedzę dłuższy czas i nic z tego nie wychodzi. Myślałem żeby pooglądać jakichś youtuberów bo z materiałów wideo najlepiej mi się zdobywa wiedzę. Ale oprócz Gynvaela nikogo nie kojarzę. Możecie coś polecić? Może jakieś ciekawe blogi czy książki? Wiem że moją podstawową umiejętnością powinno być wyszukiwanie treści samemu, ale chyba każdy wie że czasami ciężko o coś ciekawego ^^ Wszystkie źródła wiedzy chętnie przyjmę (ʘ‿ʘ) Nie wiem czy dobrałem odpowiednią społeczność, ale ta wydawała mi się najbliższa tematowi mego wpisu.

Debiutant

w Bezpieczeństwo

4piorunów

Hej, może ktoś z Was będzie mi w stanie pomóc.

Skradziono mi konto na gmailu, ktoś/bot zmienił adres pomocniczy i numer telefonu, absolutnie nie jestem w stanie odzyskać konta w normalnym trybie i mimo, że zdaję sobie sprawę, że szansa na odzyskanie konta jest znikoma, to chcę spróbować.

Konto było używane głównie dla "google docs" i bardzo szkoda mi moich myśli, które zapisywałem tam od dwóch lat. Brak walki do końca byłby oznaką braku szacunku dla samego siebie.

Pytanie: czy ktoś zna stronę na której będę mógł skorzystać z formularza i opisać dokładnie co się wydarzyło, spróbować udowodnić, że doszło do włamania? Mam problem ze znalezieniem takowej strony, znajduje tylko te strony, w której są rozpisane klasyczne metody odzyskania. Podczas poprzedniego włamania na inne moje konto google, osoba atakująca skupiła się na koncie YT, wtedy łatwo znalazłem formularz, opisałem sytuację i, o dziwo, konto zostało odblokowane - za co pełen propsik.

Logicznie rzecz biorąc - w przypadku ogólnego konta google też powinna być taka opcja - czy ktoś z Was kojarzy lub ktoś z lepszymi umiejętnościami znajdowania rzeczy w internecie mógłby mi pomóc? Będę bardzo wdzięczny i postaram się jakkolwiek odwdzięczyć.

Udanego dnia, ludziska - zabezpieczajcie swoje konta i róbcie backupy, nie bądźcie takim frajerem, jak ja.

Specjalista

w Bezpieczeństwo

1piorunów

Jak skuteczne oszczędzać pieniądze:moneybag: to dla wielu Polaków to nie lada zagwozdka.
Rozsądne zarządzanie swoimi finansami to wbrew pozorą nie taka łatwa sprawa. Niestety duża część Polaków nie ma świadomości gdzie i w jakich okolicznościach uciekają nam każda zarobiona złotówka.
Jak rozsądnie i skutecznie oszczędzać:question:

:point_right: Zbieraj paragony i spisuj wszystkie wydatki
:point_right: Zaplanuj z wyprzedzeniem większe zakupy
:point_right: Zastanów się czy to co chcesz kupić jest Ci niezbędne

W artykule:book: postawiłem na podstawy podstaw czyli: dlaczego warto oszczędzać, opisuję od czego powinniśmy zacząć oszczędzać i przedstawiam jak stworzyć prosty budżet domowy.

https://olgierdkubiscik.com/jak-skutecznie-oszczedzac-pieniadze-cz-1/

Twórca

w Bezpieczeństwo

8piorunów

Hejto posiada kilka Tęgich głów więc może wiedzą jak pomóc.
Otóż zauważyłem, kilkanaście tygodni temu, że na żadnym komputerze nie działa mi poprawnie VPN na linuksie (Nie był to duży problem gdyż i tak najczęsciej jest on wyłączony, głównie korzystam z niego do przeglądania zawartości Netflixa z innych krajów). Posiadam SurfSharka, i sprawdzając poprawność działania VPN (OpenVPN) na ich stronie wyskakuje mi taki komunikat: "Uwaga! Twój adres IP jest widoczny, co oznacza, że strony internetowe są w stanie Cię zidentyfikować.".
Na wszelki wypadek sprawdziłem też czy problemu nie ma z innym dystrybutorem podobnej usługi(Proton), ale wynik jest ten sam. Dam ręke sąsiada uciąć, że jeszcze gdy komputery latały na kernelu z 4 na przodzie to było wszystko OK. Na sieciach internetowych znam się tyle co nic temu jest ten post ^^ (kiedyś miałem się zabrać za poszerzanie wiedzy w tym temacie ale im człowiek starszy tym czasu mniej).
Byłbym wdzięczny bardziej niż powinienem za jakąkolwiek wskazówke co może być problemem.

P.S
Wtyczka dla przeglądarki umożliwiająca korzystanie z VPN działa poprawnie i wyżej wspomniany błąd nie występuje. Co do systemów to na jednym jest ubuntu a na drugim Manjaro. Oba systemy oczywiście z najlepszym GUI czyli gnome ^^ (to tak tylko by móc o nim wspomnieć).

Fenomen4piorunów

@Szuwax - na początek włącz VPNa i wpisz w terminalu:

ip r s

albo jak wolisz oldschoolowo:

route -n

--
Istnieje szansa, że uruchomiłeś VPNa, ale nijak nie ustawiłeś routingu dla niego, przez co wszystkie pakiety lecą sobie do internetu 'bokiem'.

Używasz jakiejś gotowej aplikacji do łączenia się, czy sam od zera wszystko stawiałeś?

Twórca1piorunów

@Unknow Cóz nie chcę namieszać. Na "debionowe" systemy surfshark ma swoja terminalową aplikacje (Pojawia się ten sam błąd). Na Manjaro ustawiałem VPN ręcznie przez mng sieci: Plik (ovpn) danego kraju od dostawcy VPN+ wygenerowane hasło/login(zakładam, że to samo by było robiąc t przez terminal). Na stronie dostawcy pokazuje, że "Test wycieku DNS" komputer przeszedł pomyślnie jednak przy IP jest błąd jak w poście powyżej. Ogólnie dla pewności zrobiłem cały setup zgodnie z instrukcją na stronie, ale i to nic nie dało. Zgodnie z nmcli to sieć VPN jest włączona.
Po odpaleniu VPN i wpisaniu ip r s z tego co widzę i rozumiem pojawiają się IP związane z surfsharkiem (dla przykładu 37.19.199.211). Jednak nadal brak efektów.

Pokaż więcej komentarzy (6)

Mocarz

w Bezpieczeństwo

18piorunów

Dowiedziałam się dzisiaj że mój znajomy padł ofiarą scam'u na olx. Zazwyczaj bardzo ogarnięty człowiek, ale coś poszło nie tak i dał się oszukać.

Pamiętajcie, każdy może paść ofiarą oszustwa. Uważajcie na siebie i swoich bliskich. W ramach przypomnienia nieco stary jednak nadal aktualny artykuł opisujący jeden ze sposobów oszustwa. Przeczytajcie, roześlijcie, uświadamiajcie.

https://niebezpiecznik.pl/post/olx-scam-karta-platnicza/

Mocarz2piorunów

Trochę przykre, że mimo tych wszystkich kampanii informacyjnych itp ludzie dalej się na to łapią :disappointed:

Pokaż więcej komentarzy (2)

Fenomen

w Bezpieczeństwo

7piorunów

Konferencja Cyber Poligon 2021 organizowana przez Światowe Forum Ekonomiczne

https://cyberpolygon.com

Czym jest Cyber Polygon

Cyber Polygon to unikalne wydarzenie z zakresu cyberbezpieczeństwa, które łączy w sobie największe na świecie szkolenie techniczne dla zespołów korporacyjnych oraz konferencję online z udziałem wysokich rangą przedstawicieli organizacji międzynarodowych i wiodących korporacji.

Każdego roku, szkolenie gromadzi szerokie grono globalnych firm i struktur rządowych, podczas gdy transmisja na żywo gromadzi miliony widzów z całego świata.

Cele strategiczne

Coroczne szkolenie umożliwia organizacjom ocenę ich cyberodporności, wymianę najlepszych praktyk i przyniesienie wymiernych rezultatów globalnej społeczności:

- rozwijanie umiejętności zespołów w zakresie odpierania ataków cybernetycznych
- poszerzenie praktycznej wiedzy specjalistów technicznych
- zaangażowanie kierownictwa organizacji międzynarodowych i korporacji w dialog na temat bezpieczeństwa cybernetycznego
- zwiększenie świadomości społecznej w zakresie bezpieczeństwa cybernetycznego

Koncepcja 2021

W miarę jak globalna cyfryzacja nabiera coraz większego tempa, świat staje się coraz bardziej połączony. Wokół nas powstają cyfrowe ekosystemy: państwa, przedsiębiorstwa i osoby prywatne korzystają z szybkiego rozprzestrzeniania się internetu i inteligentnych urządzeń. W tym kontekście wystarczy jedno podatne na ataki ogniwo, aby cały system runął, podobnie jak efekt domina.

Bezpieczne podejście do rozwoju cyfrowego już dziś zadecyduje o przyszłości ludzkości na najbliższe dziesięciolecia.

Cyber Polygon 2021 umożliwi widzom i uczestnikom doskonalenie swoich umiejętności w zakresie cyberbezpieczeństwa, wzmocni odporność ich organizacji i nauczy odpierać cyberzagrożenia na wszystkich poziomach.

Konferencja online

Czołowi światowi eksperci omówią kluczowe zagrożenia związane z cyfryzacją i podzielą się najlepszymi praktykami w zakresie rozwoju bezpiecznego ekosystemu.

Szkolenie techniczne

Zespoły będą ćwiczyć odpieranie ukierunkowanego ataku na łańcuch dostaw w ekosystemie korporacyjnym.

Ścieżka ekspercka

Specjaliści, którzy nie mogą wziąć udziału w praktycznej części Cyber Polygonu, mogą być na bieżąco dzięki naszym materiałom wideo. Będą one zawierały prezentacje ekspertów z dziedziny cyberbezpieczeństwa. Wszystkie materiały zostaną udostępnione w dniu wydarzenia.

Cyber Poligon 2020

W 2020 roku transmisja na żywo zgromadziła 5 milionów widzów z 57 krajów. W wydarzeniu wzięli udział światowi liderzy i znani eksperci, w tym Michaił Miszustin, premier Federacji Rosyjskiej, Klaus Schwab, założyciel i przewodniczący wykonawczy Światowego Forum Ekonomicznego, najwyżsi urzędnicy z INTERPOL, ICANN, Visa, IBM, Sber, MTS i innych organizacji.

W ćwiczeniach technicznych wzięło udział 120 największych przedsiębiorstw z 29 krajów. Wśród nich znalazły się instytucje finansowe, opieki zdrowotnej i edukacyjne, organy państwowe i organy ścigania, dostawcy energii, firmy z branży IT, metalowej, telekomunikacyjnej, chemicznej, inżynierii lotniczej i kosmicznej oraz innych.

https://www.youtube.com/watch?v=DQg_fxHv7MY

Przypomina mi się Event 201 z października 2019 ( ͡° ͜ʖ ͡°)

https://www.centerforhealthsecurity.org/event201/about

Zawodowiec

w Bezpieczeństwo

4piorunów

Siemka! Szukam jakiegoś narzędzia do zarządzania swoimi hasłami. Najlepiej żeby było darmowe i bezpieczne xd Macie coś godnego polecenia?

Kosmonauta2piorunów

@zegar_ass Uzywm Keepassa od kilku lat.
Na Windowsie 10 i na Fedorze 34 używam aplikacji https://keepassxc.org/
Na Androidzie używam aplikacji https://play.google.com/store/apps/details?id=keepass2android.keepass2android&hl=pl
Całość synchronizuje poprzez Dysk Google, ale jeśli zależy Ci na maksymalnym bezpieczeństwie, możesz trzymać bazę danych tylko lokalnie na urządzeniach i synchronizować je np. przez kabel od czasu do czasu.

Tylko pamiętaj o silnym, losowym haśle głównym do bazy danych, aby w przypadku wycieku jego złamanie było mało prawdopodobne.

KeePassXC Password ManagerKeePassXC - Cross-Platform Password Manager Never forget a password again. Securely store passwords using industry standard encryption, quickly auto-type them into desktop applications, and use our browser extension to log into websites. ...keepassxc.org
Fenomen2piorunów
Pokaż więcej komentarzy (4)

Mocarz

w Bezpieczeństwo

7piorunów

Wpadł mi dzisiaj w łapki dosyć ciekawy artykuł o Babuk'u. Ponoć jednej z polskich redakcji udało się przeprowadzić wywiad z ludźmi, którzy zaszyfrowali i wykradli dane z metropolitalnej policji w Waszyngtonie. Cała sprawa jest bardzo ciekawa ze względu na swoją złożoność i sposób, w jaki zostanie rozwiązany wyciek tak newralgicznych danych, jak kartoteki policyjne, akta ciągle prowadzonych spraw czy dane konkretnych funkcjonariuszy oraz ich informatorów. Artykuł oraz jego ocenę pozostawiam wam.

https://sekurak.pl/udalo-nam-sie-zrealizowac-wywiad-z-grupa-ransomware-babuk-ktora-zaszyfrowala-policje-metropolitarna-w-waszyngtonie/

Pokaż więcej komentarzy (2)

Kompan

w Bezpieczeństwo

10piorunów

Odebrałem przed chwilą telefon i dowiedziałem się, że mam do wypłaty zyski z bitcoinów, w które zainwestował mój krypto bot. Sprawa byłaby mniej podejrzana, gdyby nie fakt, że nigdy nie rejestrowałem się na żadnej tego typu stronie. Pan łamaną polszczyzną tłumaczył mi, że jest teraz okno wypłat i czy chcę wypłacić pieniądze teraz, czy zostawić na kolejny rok. Pomyślałem sobie, dobra, pociągnę temat. Pytam więc, co to za strona? W odpowiedzi dostaję informację, że chodzi o stronę blockchain.com. Jak mogę się na nią zalogować? Tu sprawa już nie jest taka łatwa, żeby przekazać mi numer portfela muszę zalogować się do "grupowego czata", bo ich polityka prywatności nie pozwala na przesłanie mi numeru portfela mailem, i że na maila wysłali mi link do programu, który muszę zainstalować aby uruchomić czata :grinning: Otworzyłem maila a tam link do programu anydesk. Mówię, że niestety, ale link prowadzi do programu z rozszerzeniem .exe, także nie jestem w stanie go uruchomić, bo mam inny system niż Windows. 😂 Lekko zakłopotany Pan, zamiast podesłać mi link do programu w wersji na inny system operacyjny, zapytał mnie "kiedy będę miał możliwość dostępu do Windowsa". Powiedziałem, że nie mam takiej możliwości, więc chyba nie wypłacę moich ciężko zarobionych btc. Mail pochodził z domeny cryptotrade[.]capital. Poszukałem informacji w google, pojawiają się informacje o tym scamie. Ludzie opisują jak rozwinęła się historia po pobraniu programu z maila. Po umożliwieniu zdalnego dostępu do komputera, byli instruowani żeby zalogować się na konto bankowe a potem autoryzować operacje (kredyt/przelew). Niestety niektórzy są dojść nawet do tego kroku. Tego typu oszuści dobrze o tym wiedzą i potrafią nieźle zmanipulować. Trzymajcie się tam z tymi bitcoinami!

Kompan2piorunów

@walter_white ostatnio czyściłem taki komputer z tego. Oprócz anydeska wrzucają teamviewera na dostęp bez żadnej kontroli. Przygaszona ekran (tam gdzie się da), zasłaniają innymi okienkami, itp. Do tego czasem zostawiają skrypt który sprawdza po każdym uruchomieniu windowsa, czy jest tam anydesk/teamviewer i go instaluje ponownie. Można ich w fajny sposób wkurwiac. Jak się zaloguje do banku (mam takie konto którego nie uzywam od lat) i naciskać co jakiś czas f5 :slightly_smiling_face: Ich edycje idą na marne hehe. Ale się pięknie wkurwiaja!

Debiutant2piorunów

Od czasu do czasu przeczytam podobną historię i za każdym razem zastanawiam się dlaczego omijają mnie takie "atrakcje".

Pokaż więcej komentarzy (4)

Tytan

w Bezpieczeństwo

9piorunów

https://kobziarz.medium.com/ustawienia-exploit-protection-e50a9a4e9509 Krótki poradnik dotyczący utwardzenia środowiska za pomocą funkcji Exploit Protection w Windows (dawniej EMET).

Tytan

w Bezpieczeństwo

7piorunów

https://kapitanhack.pl/ - a tego to nie znałem (wyłapałem z komentarzy na DP pod jednym z postów Kamila Dudka). Kolejna fajna i ciekawa stronka zorientowana na newsy i artykuły o szeroko rozumianym cyberbezpieczeństwie, IT.

Do kolekcji z Niebezpiecznik, Z3S, Informatyk Zakładowy itp...

Jak macie podobne stronki to podrzućcie w komentach, bo lubię je śledzić regularnie.

Pokaż więcej komentarzy (6)

Zawodowiec

w Bezpieczeństwo

4piorunów

siemka,
wg Ciebie w narzędziowniku każdego użytkownika powinny się znaleźć rozszerzenia?
tak z punktu widzenia bezpieczeństwa i prywatności:)

.uBlock
.Ghostery
.menedżer haseł

ale co jeszcze?
@pomidor co o tym myslisz?

Pokaż więcej komentarzy (7)

Zawodowiec

w Bezpieczeństwo

3piorunów

a czo tu siem porobiło?
jakaś masowa akcja okupu za film, który nigdy nie istniał?
nagle wielu chętnych do poczytania o okupie:)

https://cyberkurs.online/mail-z-grozba-o-ujawnieniu-wideo-nagranego-przez-tajemnicze-wirusy-na-komputerze/
może twój ziomek oglądał film przyrodniczy i się boi, że pszczoła matka się dowie;)

o filmie, który nigdy nie istniał;) a ludzie płacą za nieudostępnianie go

Zawodowiec1piorunów

jest ssanie na tą treść.

może wrzucę w posta ogłoszenie "avon 30% taniej" ;)?

Zawodowiec

w Bezpieczeństwo

2piorunów

zagadka.
dostajesz w treści wiadomości na fejsie link.
coś takiego jak na obrazkach.
gdy klikniesz w link jak na obrazku, gdzie wylądujesz?

bo napisała do kolegi Elisa... i nie wie co robić...

Zawodowiec1piorunów

@mejwen no a jak! nawet przy żonie to powiedziałem na głos:) a najlepsze, że "kolega" dostał to gdy uzgadniał kwestię szkolenia dla kogoś:)

Pokaż więcej komentarzy (4)