Czy mObywatel szpieguje Polaków?
W dzisiejszym materiale rozprawimy się z tematem, który niedawno rozgrzał sporą część publiki do czerwoności. Czy faktycznie jest powód do siania paniki? #cyberbezpieczenstwo #cybersecurity #mateuszchrobok #mobywatel

Kategoria: Technologia
W tej społeczności opisuje z czego składają się systemy cyberbezpieczeństwa
W dzisiejszym materiale rozprawimy się z tematem, który niedawno rozgrzał sporą część publiki do czerwoności. Czy faktycznie jest powód do siania paniki? #cyberbezpieczenstwo #cybersecurity #mateuszchrobok #mobywatel

SofonKoneser
7piorunówNormalnie polecieli Walaszkiem, I zadziałało 😆😆😆

Iks de
> Pozew został wystosowany na podstawie nagrań rozmów pracowników pomocy technicznej Cognizant, którzy mieli podać hakerom hasła bez weryfikacji rozmówców.
Do not redeem! DO NOT REDEEM!
MarchewGruba ryba
9piorunówZatrzymanie mężczyzny rejestrującego karty SIM na fikcyjne dane. Zabezpieczono blisko 28 tysięcy starterów.
Jeden dostawca mniej ; )

Skala rekwizycji świadczy o tym że system rejestracji jest doszczętnie skompromitowany
Phy wystarczy kupić czeski starter itp i nie trzeba rejestrować .
A druga kwestia czy operator ma dane doładowania jeśli ktoś doładował przez neta i udostępnił by w razie czego policji choć karta niezarejestrowana?
@Sofon @5tgbnhy6
Ofert rejestracji SIM w dark necie jest cała masa.
@SuperSzturmowiec
Czeski czy ukraiński, być może takie numery są odrzucane w niektórych e usługach, lub ich użycie zwiększa prawdopodobieństwo KYC czy może nieco mocniej zwraca na siebie uwagę.
DeykunLider
10piorunów
Link do zrodelka?
@Deykun chodzilo mi link do videło :), dziekuje za ekstra link
@ostrynacienkim link do wideo jest we wpisie już. ;d
& - link do streamable
źródło - link do źródła - tiktok
MarchewGruba ryba
3piorunówNowości z świata cyber,
Ostatnio bardzo popularna metoda win + R oraz ctrl + V oraz ENTER.
Tak, sam się hakujesz : )

@Marchew Nadal jestem w szoku, że power shell pozwala się odpalać w tak banalny sposób.
@Jarasznikos pozwala się, bo to jest narzędzie administratorskie ¯\\(ツ)/¯ Problemem jest raczej to, że ludzie wklepują na pałę rzeczy, bo "oni sie nie znajo na tych kąkuterach" i tylko bezrefleksyjnie klepią "no i przecież im wyskoczyło, że jak tego nie wkleją to im policja przyjdzie na chatę". Nie wina systemu i narzędzia, że ludzie to debile, no ale jak się próbuje budować świadomość społeczną, żeby czytać komunikaty, to niee, oni się nie znają, oni są za głupi, im się nie chce czytać, oni przecież nie będą szukać co to znaczy, oni nie rozumieją, a tak w ogóle to weź się odwal.
MarchewGruba ryba
12piorunówW jaki sposób można wykorzystać taką drukarkę w środowisku korporacyjnym?
Przyjmijmy że ktoś ma niezbyt życzliwe zamiary.
#it #technologie #cyberbezpieczenstwo #cybersecurity #sysadmin

Haslo admina nie jest potrzebne do podłączenia się do drukarki w celu jej skonfigurowania do wydruku. Często drukarki wielofunkcyjne w korpo mają ustawione skanowanie do folderu sieciowego bądź bezpośrednio wysyła mail że skanem. I wtedy wchodzisz cały na biało, podmieniasz adres z którego jest wysyłany mail na taki który ty kontrolujesz i konfigurujemy "pozostaw kopię wysłania smtp na skrzynce pocztowej". Co się dzieje? Masz kopię wszystkiego co ludzie wysyłają włącznie z umowami, tajemnicami przedsiębiorstwa i skanem d⁎⁎y Anetki wysłanej do pana prezesa.
Edit:
Zresztą drukarki powinny być konfigurowane sieciowo w innym vlan w celu ich separacji i segmentacji oraz być dostępne tylko przez print serwer.
@Marchew "Jedynym rozwiązaniem jest ręczna zmiana domyślnego hasła administratora przez użytkowników.". Nosz kurna, przecież to pierwsze co się robi, zresztą chyba nawet ich software wymusza zmianę przy pierwszym logowaniu.
@BiggusDickus
https://support.brother.com/g/b/faqend.aspx?c=pl&lang=pl&prod=group2&faqid=faq00100846_000
Ja pierdziele, nie zweryfikowałem tego CVE przed publikacją.
Dla mnie to niepojęte jak można wystawić CVSS 9,8 i zrobić burdel w mediach, na coś co można zabezpieczyć hasłem innym niż domyślne.
Z automatu przyjąłem że "generacja hasła" działa zawsze i bezwzględnie.
Rozwiązywanie problemów z lukami w zabezpieczeniach | BrotherRozwiązywanie problemów z lukami w zabezpieczeniachBrotherMarchewGruba ryba
9piorunówI są nagrania z Oh My Hack.
Kilka nagrań które mogą was zaciekawić, pierwszy to ten słynny "Informatyk Zakładowy" o sądownictwie i "systemie losowania spraw w sądownictwie (° ͜ʖ °)
Tomasz Zieliński: Dostałeś z ministerstwa 10 milionów PDF-ów. Co teraz? | OMH 2024
https://www.youtube.com/watch?v=PJHNkX0XP50
Jakub Mrugalski: Oszustwa, malware i pseudo moderacja - drugie dno social mediów | OMH 2024
https://www.youtube.com/watch?v=jsNm1JJGURk
Anna Wasilewska-Śpioch, Adam Haertle: Fejkowe deepfake’i, czyli nie wszystko musi być głębokie | OMH
https://www.youtube.com/watch?v=s4J5LyLjkEQ
Anna Wasilewska-Śpioch: Wojna w rosyjskim darknecie | OMH 2024
https://www.youtube.com/watch?v=hmefmNbAUYI
Łukasz Bromirski: Życie, 42, globalna tablica routingu i odpowiedzi na inne pytania | OMH 2024
https://www.youtube.com/watch?v=dGhpaE85xfM
Maciej Broniarz: Secret? Midnight? Zamieć? | OMH 2024
https://www.youtube.com/watch?v=FW-hZDHpCHs
Mateusz Chrobok: Przejdzie bokiem, czyli o Side Channelach | OMH 2024
https://www.youtube.com/watch?v=UAbmmjp5QCg
Więcej:
https://www.youtube.com/@PROIDEAconferences/videos
#ohmyhack #it #technologie #nauka #cyberbezpieczenstwo #cybersecurity

MarchewGruba ryba
5piorunówCzyżby kolejne zamknięcie BreachForums?
I tak wstanie, nigdy się im nie znudzi.
> Podejrzenie infiltracji MyBB 0-day w 2025 r.
>
> W dniu 28 kwietnia 2025 r. administratorzy BreachForums opublikowali oświadczenie podpisane PGP na stronie docelowej forum, w którym stwierdzili, że wcześniej w tym miesiącu wyłączyli witrynę po tym, jak „zaufane kontakty” potwierdziły, że organy ścigania wykorzystały nieujawnioną lukę zero-day w oprogramowaniu forum MyBB, aby uzyskać ukryty dostęp.
>
> Administratorzy stwierdzili, że przegląd reakcji na incydenty nie znalazł dowodów na naruszenie danych, ale forum pozostanie w trybie offline, podczas gdy jego zaplecze zostanie przepisane. Ostrzegli również, że niedawno uruchomione klony „BreachForums” były „prawdopodobnymi honeypotami” i powtórzyli, że żaden z pracowników nie został aresztowany.
https://en.wikipedia.org/wiki/BreachForums
> Policja aresztuje pięciu znanych francuskich hakerów stojących za słynnym forum kradzieży danych
>
> Według naszych informacji, cyberprzestępcy prowadzili BreachForums, największą witrynę do odsprzedaży pirackich danych.
https://www.leparisien.fr/high-tech/la-police-interpelle-cinq-hackers-francais-de-haut-vol-derriere-un-celebre-forum-de-vol-de-donnees-25-06-2025-QJTPFTDPQZAP7B25MF24YLHU6E.php

@Marchew ja mam wrażenie, że BF samo jest jednym wielkim honeypotem xD
@NiebieskiSzpadelNihilizmu Tylko w jaki sposób policja miałaby podstawić na adminów "pięciu znanych francuskich hakerów"?
Forum jest zamykane i się wskrzesza. Tak się chyba nie prowadzi HP.
Ciekawe co z cebulą, istnieje dziwnie długo ( ͡° ͜ʖ ͡°)
MarchewGruba ryba
26piorunówPorównanie podnoszących bezpieczeństwo DNS'ów.
#bezpieczenstwo #cyberbezpieczenstwo #komputery #it #internet

@Marchew widać Etiopię
Ale czemu na tym wykresie jest cloudflare unfiltered xd
MarchewGruba ryba
58piorunówCiasteczka na sprzedaż!
Ilości imponujące, piekarnik @moll chyba nie stygnie!
ps. @kitty95 wspominał że windowsa nie trzeba updatować ( ͡~ ͜ʖ ͡°)
#cyberbezpieczenstwo #cybersecurity #bezpieczenstwo #ciekawostki #it #komputery
Źródło w pierwszym komentarzu.

@Marchew Dobre wiadomości
Przez chwilę myślałem że mam włosy na ekranie
MarchewGruba ryba
1piorunówTydzień bez Forti z CVSS 9.0+ to tydzień stracony.
Patchujcie się.
Cve-2025-22252
CVSSv3 - 9.0
MarchewGruba ryba
17piorunówLockBit zhaczony!
Kim jest LockBit? Międzynarodowa grupa hakeraska specjalizująca się w atakach typu ransomware - ukradnę Ci dane oraz zaszyfruję je na twoich dyskach.
Następnie zarządam okupu za możliwość ich odszyfowania oraz drugiego okupu za ich nieopublikowanie.
Jak to się stało?
LockBit stał na starym podatnym PHP:
8.1.2 Released: 20 Jan 2022
Załatwiła ich podatność CVE-2024-4577 PHP-CGI Argument Injection Vulnerability CVSSv3 9.8
Podatność w PHP został załatana wersją:
8.1.29 Released: 06 Jun 2024
proof-of-concept pojawił się 07 June 2024
Exploit dostępny na github, link w pierwszym komentarzu.

@Marchew dobrze, ze nie uzywaja soli do szyfrowania. Sól jest niezdrowa
@FriendGatherArena
Kurła dobre te hashowane hasła, takie nie za słone.
Mr.MarsGURU
2piorunówOszuści internetowi wymyślają coraz nowsze metody działania. Ostatnio dotkliwie przekonał się o tym mieszkaniec Indii, który padł ofiarą cyberprzestępców. Do opróżnienia jego konta bankowego wystarczyło im to, że mężczyzna wyświetlił zdjęcie, wysłane mu za pośrednictwem

DeykunLider
20piorunów
Zmienią na passw0rd i nikt nie złamie.
A tymczasem 15 lat pierdla za hackowanie infrastruktury krytycznej
@Deykun hmmm... XDDDDD
@Felonious_Gru jak dodawałem to strona działała, ale nie dało się zalogować, bo 502, za dużo chętnych było dx
cybermonitDebiutant
10piorunówStworzyłem Cybermonit ( https://cybermonit.com/ ) – darmowe narzędzie, które może się przydać w codziennej pracy admina, speca od bezpieczeństwa czy DevSecOpsa po hobbistów. Platforma agreguje m.in.: Najnowsze podatności (CVE) – kluczowe do patchowania. Info o oprogramowaniu

MarchewGruba ryba
24piorunówWebinar od sekuraka na temat obecnych w sieci scam'ów, wyłudzeń, ataków i innych zagrożeń czyhających na przeciętnego kowalskiego.
W webinarze omawiają zagrożenia z reklam w googlu, fałszywych appkach na smartfon, scam'ach AI, scam'ach na Orlen, krypto, super inwestycje, fake inwestycje, czyszczeniach naszych kont bankowych itd. Czyli cały phishing i inne dziadostwa co atakuje nas z fałszywych reklam, maili itd.
NIE jest to webinar o super hakerach z Chin czy korei północnej atakujących pentagon czy megakorporacje.
Nie jest to dla osób zaawansowanych, a raczej dla osób mniej świadomych, czyli naszych rodziców, dziadków, mniej ogarniętych znajomych.
Sekurak
Nie daj się cyberzbójom! Szkolenie z cyberbezpieczeństwa dla wszystkich (v6)
https://www.youtube.com/live/fo1r0w9Mf3U
Obecnie jest live, będzie o ile mnie pamięć nie myli, pewnie przez dwa tygodnie pod linkiem powyżej.
#cyberbezpieczenstwo #cybersecurity #bezpieczenstwo #nauka #gruparatowaniapoziomu
Dobra nie zamydlaj, mów że do nas starych dziadów z hejto jest adresowany
@Gepard_z_Libii Też :smiley:
Teraz widzę że gość z ekipy https://haveibeenpwned.com/ został zfiszowany, podał na lewej stronie login / hasło / kod z 2FA ( ͡° ʖ̯ ͡°)
Zdarza się.
Have I Been Pwned: Check if your email has been compromised in a data breachHave I Been Pwned allows you to search across multiple data breaches to see if your email address or phone number has been compromised.Haveibeenpwned@Marchew i co teraz?
@Gepard_z_Libii Ktoś mu się dobrał do jego latami zbieranej listy mailingowej. Chyba tyle ( ‾ʖ̫‾)
@Marchew ale to da się jakoś zablokować jeszcze? Czy ktoś ma dostęp cały czas?
@Gepard_z_Libii To zależy od tego co miał w udostępnionym hakerowi serwisie. Pewnie zamknął wszystkie sesje i problem został wygoniony. Natomiast haker mógł / nie mógł wykraść to co było na poczcie. A co tam było, i na co to co było pozwala w dalszej kolejności to już inny temat.
Mr.MarsGURU
6piorunówPrzypominają niegroźne aplikacje do systemu Android albo na urządzenia Apple. W rzeczywistości są wyposażone w programy szpiegujące na rzecz Chin. Alert wydało sześć agend rządowych. Spis niebezpiecznych aplikacji i apel o ostrożność upubliczniła Wielka Brytania. hodzi o aplikacje

MarchewGruba ryba
12piorunówNowości ze świata cyber zbójów.
Atak ransomware na szpital MSWiA w Krakowie
https://www.bankier.pl/wiadomosc/Cyberatak-na-szpital-MSWiA-w-Krakowie-Placowka-dziala-ale-na-dokumentacji-papierowej-8904856.html
Ransomware w Starostwie Powiatowym w Piszu
https://sekurak.pl/ransomware-w-starostwie-powiatowym-w-piszu-jakie-dane-mogly-wyciec/
Ransomware sklepie Smyk
https://sekurak.pl/fala-atakow-hakerskich-na-polskie-firmy-i-instytucje-smyk-wydal-oswiadczenie/
Wyciek danych klientów Empiku (prawdopodobny, na chwilę obecną empik zaprzecza, zobaczymy co dalej).
https://niebezpiecznik.pl/post/wyciek-danych-klientow-empiku/
#cyberbezpieczenstwo #cybersecurity #bezpieczenstwo #internet

HeheszkiGruba ryba
1piorunówJak wykorzystując rutynę i nieuwagę użytkownika aplikacji #google przejmowano konta na #twitter / #x #kacperszurek #phishing #cybersecurity #wiadomosciswiat #android #chrome ... #elonmusk

DeykunLider
6piorunówArtykuł:
>Leaking the email of any YouTube user for $10,000
>
>https://brutecat.com/articles/leaking-youtube-emails
Demo jak skrypt działał: https://www.youtube.com/watch?v=nuZiiKVej84
#cyberbezpieczenstwo #cybersecurity #google &źródło #youtube
