Hejto.pl
Dodaj post

Wpisz coś do wyszukania (minimum 2 znaki)

Cybersecurity

Kategoria: Technologia

W tej społeczności opisuje z czego składają się systemy cyberbezpieczeństwa

  • 139 członków
  • 217 wpisów

Koneser

w Cybersecurity

7piorunów

Normalnie polecieli Walaszkiem, I zadziałało 😆😆😆

https://cyberdefence24.pl/cyberbezpieczenstwo/zhakowani-mimo-wydania-500-mln-na-it-clorox-pozywa-cognizant

Fenomen1piorunów

Iks de
> Pozew został wystosowany na podstawie nagrań rozmów pracowników pomocy technicznej Cognizant, którzy mieli podać hakerom hasła bez weryfikacji rozmówców.
Do not redeem! DO NOT REDEEM!

Pokaż więcej komentarzy (2)

Gruba ryba

w Cybersecurity

9piorunów
Zatrzymanie mężczyzny rejestrującego karty SIM na fikcyjne dane. Zabezpieczono blisko 28 tysięcy starterów.

Jeden dostawca mniej ; )

https://policja.pl/pol/aktualnosci/263621,Zatrzymanie-mezczyzny-rejestrujacego-karty-SIM-na-fikcyjne-dane-Zabezpieczono-bl.html

Koneser4piorunów

Skala rekwizycji świadczy o tym że system rejestracji jest doszczętnie skompromitowany

Gruba ryba3piorunów

@Sofon on od poczatku byl bez sensu

GURU3piorunów

Phy wystarczy kupić czeski starter itp i nie trzeba rejestrować .
A druga kwestia czy operator ma dane doładowania jeśli ktoś doładował przez neta i udostępnił by w razie czego policji choć karta niezarejestrowana?

Gruba ryba2piorunów

@Sofon @5tgbnhy6
Ofert rejestracji SIM w dark necie jest cała masa.

@SuperSzturmowiec
Czeski czy ukraiński, być może takie numery są odrzucane w niektórych e usługach, lub ich użycie zwiększa prawdopodobieństwo KYC czy może nieco mocniej zwraca na siebie uwagę.

Pokaż więcej komentarzy (5)

Lider

w Cybersecurity

10piorunów
Google Gemini phishing technique using prompt injection

&źródło

Gruba ryba1piorunów

Link do zrodelka?

Gruba ryba0piorunów

@Deykun chodzilo mi link do videło :), dziekuje za ekstra link

Lider1piorunów

@ostrynacienkim link do wideo jest we wpisie już. ;d

& - link do streamable
źródło - link do źródła - tiktok

Pokaż więcej komentarzy (4)

Gruba ryba

w Cybersecurity

3piorunów

Nowości z świata cyber,

Ostatnio bardzo popularna metoda win + R oraz ctrl + V oraz ENTER.
Tak, sam się hakujesz : )

Osobistość1piorunów

@Marchew Nadal jestem w szoku, że power shell pozwala się odpalać w tak banalny sposób.

Lider2piorunów

@Jarasznikos pozwala się, bo to jest narzędzie administratorskie ¯\\(ツ)/¯ Problemem jest raczej to, że ludzie wklepują na pałę rzeczy, bo "oni sie nie znajo na tych kąkuterach" i tylko bezrefleksyjnie klepią "no i przecież im wyskoczyło, że jak tego nie wkleją to im policja przyjdzie na chatę". Nie wina systemu i narzędzia, że ludzie to debile, no ale jak się próbuje budować świadomość społeczną, żeby czytać komunikaty, to niee, oni się nie znają, oni są za głupi, im się nie chce czytać, oni przecież nie będą szukać co to znaczy, oni nie rozumieją, a tak w ogóle to weź się odwal.

Pokaż więcej komentarzy (6)

Gruba ryba

w Cybersecurity

12piorunów

W jaki sposób można wykorzystać taką drukarkę w środowisku korporacyjnym?
Przyjmijmy że ktoś ma niezbyt życzliwe zamiary.

Gruba ryba6piorunów

Haslo admina nie jest potrzebne do podłączenia się do drukarki w celu jej skonfigurowania do wydruku. Często drukarki wielofunkcyjne w korpo mają ustawione skanowanie do folderu sieciowego bądź bezpośrednio wysyła mail że skanem. I wtedy wchodzisz cały na biało, podmieniasz adres z którego jest wysyłany mail na taki który ty kontrolujesz i konfigurujemy "pozostaw kopię wysłania smtp na skrzynce pocztowej". Co się dzieje? Masz kopię wszystkiego co ludzie wysyłają włącznie z umowami, tajemnicami przedsiębiorstwa i skanem d⁎⁎y Anetki wysłanej do pana prezesa.

Edit:
Zresztą drukarki powinny być konfigurowane sieciowo w innym vlan w celu ich separacji i segmentacji oraz być dostępne tylko przez print serwer.

Fenomen2piorunów

@Marchew "Jedynym rozwiązaniem jest ręczna zmiana domyślnego hasła administratora przez użytkowników.". Nosz kurna, przecież to pierwsze co się robi, zresztą chyba nawet ich software wymusza zmianę przy pierwszym logowaniu.

Gruba ryba2piorunów

@BiggusDickus
https://support.brother.com/g/b/faqend.aspx?c=pl&lang=pl&prod=group2&faqid=faq00100846_000

Ja pierdziele, nie zweryfikowałem tego CVE przed publikacją.
Dla mnie to niepojęte jak można wystawić CVSS 9,8 i zrobić burdel w mediach, na coś co można zabezpieczyć hasłem innym niż domyślne.

Z automatu przyjąłem że "generacja hasła" działa zawsze i bezwzględnie.

Rozwiązywanie problemów z lukami w zabezpieczeniach | BrotherRozwiązywanie problemów z lukami w zabezpieczeniachBrother
Pokaż więcej komentarzy (12)

Gruba ryba

w Cybersecurity

9piorunów

I są nagrania z Oh My Hack.

Kilka nagrań które mogą was zaciekawić, pierwszy to ten słynny "Informatyk Zakładowy" o sądownictwie i "systemie losowania spraw w sądownictwie (° ͜ʖ °)

Tomasz Zieliński: Dostałeś z ministerstwa 10 milionów PDF-ów. Co teraz? | OMH 2024
https://www.youtube.com/watch?v=PJHNkX0XP50

Jakub Mrugalski: Oszustwa, malware i pseudo moderacja - drugie dno social mediów | OMH 2024
https://www.youtube.com/watch?v=jsNm1JJGURk

Anna Wasilewska-Śpioch, Adam Haertle: Fejkowe deepfake’i, czyli nie wszystko musi być głębokie | OMH
https://www.youtube.com/watch?v=s4J5LyLjkEQ

Anna Wasilewska-Śpioch: Wojna w rosyjskim darknecie | OMH 2024
https://www.youtube.com/watch?v=hmefmNbAUYI

Łukasz Bromirski: Życie, 42, globalna tablica routingu i odpowiedzi na inne pytania | OMH 2024
https://www.youtube.com/watch?v=dGhpaE85xfM

Maciej Broniarz: Secret? Midnight? Zamieć? | OMH 2024
https://www.youtube.com/watch?v=FW-hZDHpCHs

Mateusz Chrobok: Przejdzie bokiem, czyli o Side Channelach | OMH 2024
https://www.youtube.com/watch?v=UAbmmjp5QCg

Więcej:
https://www.youtube.com/@PROIDEAconferences/videos

Gruba ryba

w Cybersecurity

5piorunów

Czyżby kolejne zamknięcie BreachForums?
I tak wstanie, nigdy się im nie znudzi.

> Podejrzenie infiltracji MyBB 0-day w 2025 r.
>
> W dniu 28 kwietnia 2025 r. administratorzy BreachForums opublikowali oświadczenie podpisane PGP na stronie docelowej forum, w którym stwierdzili, że wcześniej w tym miesiącu wyłączyli witrynę po tym, jak „zaufane kontakty” potwierdziły, że organy ścigania wykorzystały nieujawnioną lukę zero-day w oprogramowaniu forum MyBB, aby uzyskać ukryty dostęp.
>
> Administratorzy stwierdzili, że przegląd reakcji na incydenty nie znalazł dowodów na naruszenie danych, ale forum pozostanie w trybie offline, podczas gdy jego zaplecze zostanie przepisane. Ostrzegli również, że niedawno uruchomione klony „BreachForums” były „prawdopodobnymi honeypotami” i powtórzyli, że żaden z pracowników nie został aresztowany.
https://en.wikipedia.org/wiki/BreachForums

> Policja aresztuje pięciu znanych francuskich hakerów stojących za słynnym forum kradzieży danych
>
> Według naszych informacji, cyberprzestępcy prowadzili BreachForums, największą witrynę do odsprzedaży pirackich danych.
https://www.leparisien.fr/high-tech/la-police-interpelle-cinq-hackers-francais-de-haut-vol-derriere-un-celebre-forum-de-vol-de-donnees-25-06-2025-QJTPFTDPQZAP7B25MF24YLHU6E.php

Lider1piorunów

@Marchew ja mam wrażenie, że BF samo jest jednym wielkim honeypotem xD

Gruba ryba0piorunów

@NiebieskiSzpadelNihilizmu Tylko w jaki sposób policja miałaby podstawić na adminów "pięciu znanych francuskich hakerów"?
Forum jest zamykane i się wskrzesza. Tak się chyba nie prowadzi HP.

Ciekawe co z cebulą, istnieje dziwnie długo ( ͡° ͜ʖ ͡°)

Pokaż więcej komentarzy (3)

Gruba ryba

w Cybersecurity

58piorunów

Ciasteczka na sprzedaż!
Ilości imponujące, piekarnik @moll chyba nie stygnie!

ps. @kitty95 wspominał że windowsa nie trzeba updatować ( ͡~ ͜ʖ ͡°)

Źródło w pierwszym komentarzu.

Osobistość0piorunów

@Marchew Dobre wiadomości

Lider5piorunów

Przez chwilę myślałem że mam włosy na ekranie

Pokaż więcej komentarzy (21)

Gruba ryba

w Cybersecurity

17piorunów

LockBit zhaczony!

Kim jest LockBit? Międzynarodowa grupa hakeraska specjalizująca się w atakach typu ransomware - ukradnę Ci dane oraz zaszyfruję je na twoich dyskach.
Następnie zarządam okupu za możliwość ich odszyfowania oraz drugiego okupu za ich nieopublikowanie.

Jak to się stało?

LockBit stał na starym podatnym PHP:
8.1.2 Released: 20 Jan 2022

Załatwiła ich podatność CVE-2024-4577 PHP-CGI Argument Injection Vulnerability CVSSv3 9.8

Podatność w PHP został załatana wersją:
8.1.29 Released: 06 Jun 2024

proof-of-concept pojawił się 07 June 2024

Exploit dostępny na github, link w pierwszym komentarzu.

Pokaż więcej komentarzy (6)

GURU

w Cybersecurity

2piorunów

Wyświetlił zdjęcie w WhatsApp i stracił pieniądze. Eksperci alarmują

Oszuści internetowi wymyślają coraz nowsze metody działania. Ostatnio dotkliwie przekonał się o tym mieszkaniec Indii, który padł ofiarą cyberprzestępców. Do opróżnienia jego konta bankowego wystarczyło im to, że mężczyzna wyświetlił zdjęcie, wysłane mu za pośrednictwem

Lider

w Cybersecurity

20piorunów

Gruba ryba6piorunów

Zmienią na passw0rd i nikt nie złamie.

A tymczasem 15 lat pierdla za hackowanie infrastruktury krytycznej

Lider2piorunów

@Deykun hmmm... XDDDDD

Lider1piorunów

@Felonious_Gru jak dodawałem to strona działała, ale nie dało się zalogować, bo 502, za dużo chętnych było dx

Pokaż więcej komentarzy (6)

Debiutant

w Cybersecurity

10piorunów

Cybermonit: Szybki rzut oka na cyber-świat. Darmowy dashboard z newsami, CVE, Ransowamre i wiele więcej

Stworzyłem Cybermonit ( https://cybermonit.com/ ) – darmowe narzędzie, które może się przydać w codziennej pracy admina, speca od bezpieczeństwa czy DevSecOpsa po hobbistów. Platforma agreguje m.in.: Najnowsze podatności (CVE) – kluczowe do patchowania. Info o oprogramowaniu

Gruba ryba

w Cybersecurity

24piorunów

Webinar od sekuraka na temat obecnych w sieci scam'ów, wyłudzeń, ataków i innych zagrożeń czyhających na przeciętnego kowalskiego.

W webinarze omawiają zagrożenia z reklam w googlu, fałszywych appkach na smartfon, scam'ach AI, scam'ach na Orlen, krypto, super inwestycje, fake inwestycje, czyszczeniach naszych kont bankowych itd. Czyli cały phishing i inne dziadostwa co atakuje nas z fałszywych reklam, maili itd.

NIE jest to webinar o super hakerach z Chin czy korei północnej atakujących pentagon czy megakorporacje.

Nie jest to dla osób zaawansowanych, a raczej dla osób mniej świadomych, czyli naszych rodziców, dziadków, mniej ogarniętych znajomych.

Sekurak
Nie daj się cyberzbójom! Szkolenie z cyberbezpieczeństwa dla wszystkich (v6)
https://www.youtube.com/live/fo1r0w9Mf3U

Obecnie jest live, będzie o ile mnie pamięć nie myli, pewnie przez dwa tygodnie pod linkiem powyżej.

Fanatyk4piorunów

Dobra nie zamydlaj, mów że do nas starych dziadów z hejto jest adresowany

Gruba ryba1piorunów

@Gepard_z_Libii Ktoś mu się dobrał do jego latami zbieranej listy mailingowej. Chyba tyle ( ‾ʖ̫‾)

Fanatyk0piorunów

@Marchew ale to da się jakoś zablokować jeszcze? Czy ktoś ma dostęp cały czas?

Gruba ryba1piorunów

@Gepard_z_Libii To zależy od tego co miał w udostępnionym hakerowi serwisie. Pewnie zamknął wszystkie sesje i problem został wygoniony. Natomiast haker mógł / nie mógł wykraść to co było na poczcie. A co tam było, i na co to co było pozwala w dalszej kolejności to już inny temat.

Pokaż więcej komentarzy (7)

GURU

w Cybersecurity

6piorunów

To nie aplikacje, a chińscy szpiedzy. Alert sześciu rządów

Przypominają niegroźne aplikacje do systemu Android albo na urządzenia Apple. W rzeczywistości są wyposażone w programy szpiegujące na rzecz Chin. Alert wydało sześć agend rządowych. Spis niebezpiecznych aplikacji i apel o ostrożność upubliczniła Wielka Brytania. hodzi o aplikacje

Gruba ryba

w Cybersecurity

12piorunów

Nowości ze świata cyber zbójów.

Atak ransomware na szpital MSWiA w Krakowie
https://www.bankier.pl/wiadomosc/Cyberatak-na-szpital-MSWiA-w-Krakowie-Placowka-dziala-ale-na-dokumentacji-papierowej-8904856.html

Ransomware w Starostwie Powiatowym w Piszu
https://sekurak.pl/ransomware-w-starostwie-powiatowym-w-piszu-jakie-dane-mogly-wyciec/

Ransomware sklepie Smyk
https://sekurak.pl/fala-atakow-hakerskich-na-polskie-firmy-i-instytucje-smyk-wydal-oswiadczenie/

Wyciek danych klientów Empiku (prawdopodobny, na chwilę obecną empik zaprzecza, zobaczymy co dalej).
https://niebezpiecznik.pl/post/wyciek-danych-klientow-empiku/

GURU

w Cybersecurity

8piorunów

MC: Bezpieczne domeny dzięki narzędziu moje.cert.pl (komunikat)

- Ministerstwo Cyfryzacji informuje: Każdy – zarówno osoba prywatna, mała firma, jak i duża instytucja publiczna – może sprawdzić, czy jego strona internetowa jest bezpieczna. To wszystko dzięki bezpłatnemu narzędziu moje.cert.pl, przygotowanemu przez zespół CERT Polska, działający