Hejto.pl
Dodaj post

Wpisz coś do wyszukania (minimum 2 znaki)

Cybersecurity

Kategoria: Technologia

W tej społeczności opisuje z czego składają się systemy cyberbezpieczeństwa

  • 139 członków
  • 217 wpisów

Gruba ryba

w Cybersecurity

4piorunów

Prelekcja na temat historii przypadku z firmy produkcyjnej, w której jeden klik admina doprowadził do poważnego incydentu bezpieczeństwa (ransomware). Dowiecie się, jakie błędy zostały popełnione, co można było zrobić inaczej i jak te doświadczenia kładą fundamenty pod wdrożenie dyrektywy NIS2. Artur opowie o zmianach w organizacji, które miały na celu poprawę bezpieczeństwa oraz wyciągniętych wnioskach.

[] Z ransomware do NIS2 - Artur Markiewicz
SysOps / DevOps Polska
https://youtu.be/bwOI37RAWRU

Gruba ryba

w Cybersecurity

2piorunów

Miniony 2024 rok z perspektywy Centralnego Biura Zwalczania Cyberprzestępczości, był wymagającym rokiem. Prowadzone realizacje wymagały dużego zaangażowania wielu policjantów z całego kraju i współpracy z zagranicznymi służbami. Ubiegły rok to także stały rozwój Biura, przekształcanie komórek terenowych z wydziałów na zarządy i przyjęcia do służby nowych funkcjonariuszy, a także przygotowania polskiej Policji, w tym policjantów CBZC, do rozpoczętej 1 stycznia 2025 roku prezydencji Polski w Radzie Unii Europejskiej.

Pełne podsumowanie https://cbzc.policja.gov.pl/bzc/aktualnosci/480,Podsumowanie-2024-roku-w-Centralnym-Biurze-Zwalczania-Cyberprzestepczosci.html

Gruba ryba

w Cybersecurity

10piorunów

Stany Zjednoczone starają się o ekstradycję domniemanego twórcy oprogramowania ransomware LockBit z Izraela.

Czym jest LockBit?
>LockBit to grupa cyberprzestępca oferująca ransomware jako usługę (RaaS).
>Ich "usługi" polegały na włamywaniu się do infrastruktury sieciowej firm, kradli dane i szyfrowali zawartość dysków ofiary. Następnie żądali okupu w zamian za odszyfrowanie, ale także grozili publicznym ujawnieniem wykradzionych danych.
>
>Według wspólnego oświadczenia różnych agencji rządowych, LockBit był najbardziej rozpowszechnionym oprogramowaniem ransomware na świecie w 2022 r. Szacuje się, że na początku 2023 r. był odpowiedzialny za 44% wszystkich incydentów ransomware na świecie.
>
>W Stanach Zjednoczonych w okresie od stycznia 2020 r. do maja 2023 r. LockBit był wykorzystywany w około 1700 atakach ransomware, a hakerzy zapłacili za niego okup w wysokości 91 mln USD.

Stany Zjednoczone starają się o ekstradycję obywatela Izraela, Rostislava Paneva, który jest oskarżony o pracę jako programista dla grupy ransomware LockBit.

Panev jest oskarżony o pomoc LockBit w latach 2019-2024, zgodnie z wnioskiem o ekstradycję zgłoszonym przez Ynet News. Rzekomo zapłacono mu około 230 000 dolarów w bitcoinach za opracowanie narzędzi dla LockBit, w tym takich, które drukowały noty okupu z dowolnych drukarek podłączonych do zainfekowanego systemu.

Nakaz knebla związany z ekstradycją Paneva został zniesiony w czwartek, chociaż był on aresztowany od 18 sierpnia. Władze w USA zwróciły się z prośbą o zniesienie knebla, aby uniemożliwić ucieczkę do Rosji innym podejrzanym w sprawie LockBit. Nie jest jasne, czy to się udało.

Listy wymuszające LockBit i portfele cyfrowe powiązane z wynagrodzeniem Paneva od gangu zostały rzekomo odkryte w jego domu w Hajfie.

Prawniczka Paneva, Sharon Nahari, powiedziała portalowi Ynet: „Mój klient jest technikiem komputerowym. Jego rola była ściśle ograniczona do tworzenia oprogramowania i nie był on świadomy ani zaangażowany w główne przestępstwa, o które został oskarżony, w tym oszustwa, wymuszenia i pranie pieniędzy”.

Aresztowanie nastąpiło po operacji organów ścigania mającej na celu rozbicie LockBit na początku tego roku, kiedy to tydzień rewelacji nastąpił po tym, co brytyjska National Crime Agency określiła jako operację, która dostarczyła „bezprecedensowych” danych wywiadowczych z infrastruktury przestępców.

Jego pseudonimowy lider, LockBitSupp, został następnie ujawniony jako obywatel Rosji, Dmitrij Choroszew. Stany Zjednoczone postawiły go w stan oskarżenia i nałożyły sankcje finansowe, podobnie jak Wielka Brytania i Australia. LockBitSupp twierdził, że zidentyfikowano niewłaściwego człowieka.

Zidentyfikowano i aresztowano również kilka osób powiązanych z programem ransomware. Jeden z nich, Rosjanin Aleksandr Ryżenkow, został zdemaskowany i oskarżony o bycie jednym z głównych członków grupy cyberprzestępczej Evil Corp.

źródła:
https://therecord.media/lockbit-suspect-rostislav-panev-us-seeks-extradition-israel
https://en.wikipedia.org/wiki/LockBit

Gruba ryba

w Cybersecurity

1piorunów

Bank "M" zmienia zasady logowania do bankowości elektronicznej!

Już za niedługo aby zalogować się przez www należy:

wpisać LOGIN,
wpisać Hasło 1 (8 znaków, nie mniej, nie więcej, TYLKO cyfry, żadnych liter czy znaków specjalnych),
potwierdzić logowanie w aplikacji mobilnej lub kodem SMS.

Jaka jest zmiana względem poprzedniej metody logowania?
Poprzednio dodatkowo wymagano podania kilku cyfr z PESEL (hasło maskowane).

Co sądzicie?
Absurd bezpieczeństwa czy może racjonalny balans pomiędzy wygodą a bezpieczeństwem?

Fanatyk6piorunów

@Marchew i tak wszyscy wiedzą, o jaki bank chodzi. A odnośnie PESEL, jako, że jest on stosunkowo ważnym numerem, nie powinien być stosowany w logowaniu do banku. Jeśli już to Hasło1, powinno być z wybiórczych cyfr, jak to było do tej pory dla PESEL.

Fanatyk0piorunów

@Marchew mBank?

Gruba ryba2piorunów

@Zielczan Millennium.

Pisałem w tej sprawie do KNF, olali mnie całkowicie.

Fanatyk1piorunów

@lurker_z_internetu mniej więcej wiedziałem, bo w mBanku nie ma logowania Peselem, chciałem dać znać opowi, że nie rozumiem, dlaczego nie wpisał pełnej nazwy xd

Gruba ryba0piorunów

@Zielczan Początkowo wpisałem, ale później stwierdziłem że nie ma to większego znaczenia jaki to bank.

Gruba ryba0piorunów

@Zielczan bo Milenium to większy wstyd od Mbanca? (¬‿¬)

Fanatyk0piorunów

@VonTrupka myślałem, że mBank jest najgorszy xd

Gruba ryba0piorunów

@Zielczan wymień najlepsze (´・ᴗ・ ` )
nie ma banku czystego jak woda z lodowca :<
nie w polsce

aczkolwiek jak tylko w bankach spółdzielczych w mojej okolicy postanowią wdrożyć blika to będę otwierał konto jeszcze tego samego dnia ༼ ͡° ͜ʖ ͡° ༽

Pokaż więcej komentarzy (10)

Gruba ryba

w Cybersecurity

14piorunów

O oszustwach na facebooku i (nie) działającej moderacji.

Materiał z konferencji Oh My Hack 2024

Opowiadają:
Piotr Zarzycki - CERT Orange Polska
Paweł Srokosz - CERT Polska

Piotr Zarzycki, Paweł Srokosz: ScamBook | OMH 2024
https://youtu.be/AastpuFMHEU

GURU0piorunów

jak maja sprawdzić czy fałszywy profil czy sam skoro nawet się w z:copyright:noszeniu nie podaje szczegółów a jakiś Indianin co moderuje FB ni będzie rozpoczynał rozmowy z gościem od tego zgłoszonego profilu.

Moderacja ma nie działać jest to od górnie zaplanowane - czego nie rozumiecie.

$$$$$

Ważne żeby zdjęcie malarza skasować a zostawić Stalina xD

Fenomen

w Cybersecurity

8piorunów

Jak niemieckie służby zaatakowały sieć TOR i rozbiły szajkę zajmującą się dziecięcą pornografią

https://www.youtube.com/watch?v=3IqEgmFTark

Pokaż więcej komentarzy (6)

Specjalista

w Cybersecurity

0piorunów

Kiedy ostatnio podczas rejestracji na jakiejś stronie internetowej otrzymaliście login i hasło w treści maila rejestracyjnego?

Gruba ryba1piorunów

Nigdy. To by było głupie, hasło przecież ja sam tworzę.

Specjalista0piorunów

@Konto_serwisowe No, a gdybyś stworzył swoje hasło i dostał je plain textem w treści maila? :upside_down_face:

Gruba ryba0piorunów

@utvikler Sprawdziłbym do którego roku lat dziewięćdziesiątych się przeniosłem.

Pokaż więcej komentarzy (5)

Fenomen

w Cybersecurity

5piorunów

Takie info dostałem po aktualizacji apki Inpostu pobranej ze sklepu Play.

Dodam że to wersja na rynek UK
https://play.google.com/store/apps/details?id=uk.co.inpost.inmobile

https://www.cloudflare.com/pl-pl/learning/ddos/glossary/mirai-botnet/

Fenomen2piorunów

Napisałem do Inpostu i czekam na odpowiedź.

Fenomen3piorunów

Virustotal nic nie wykrył także chyba można się rozejść. Prawdopodobnie Chińczycy lecą w kulki aby aplikacje instalować z ich sklepu appgallery.

Pokaż więcej komentarzy (12)

Fanatyk

w Cybersecurity

41piorunów

Osobistość33piorunów

Beka to jest, że mimo tylu ograniczeń i regulacji nie da się złapać zlodzieji. A druga beka, że mimo takiego wzmożonego ruchu na koncie, bank nie zablokował przelewów. Ja jak robiłem większy przelew to od razu dzwonili mnie sprawdzić. Te 400k pewnie poszło w kilka minut, bank powinien to wyłapać.

Gruba ryba6piorunów

Mało było kampanii informacyjnych, mało ostrzeżeń, mało artykułów w internecie i prasie.

Pokaż więcej komentarzy (5)

Fanatyk

w Cybersecurity

28piorunów

Hakerzy używają teraz konkatenacji plików ZIP, aby uniknąć wykrycia złośliwego oprogramowania

Technika konkatenacji wykorzystuje różne metody parserów ZIP i menedżerów archiwów do obsługi połączonych plików ZIP. To pozwala oszukać antywirusy i przemycić złośliwy kod w archiwum wieloczęściowym ZIP. 7-Zip odczytuje tylko pierwsze archiwum ZIP (które może być nieszkodliwe) i

Gruba ryba

w Cybersecurity

10piorunów

Ciekawy wywiad Mateusza z pracownikami ESET na temat grup cyberprzestępczych.

Wywiad zagłębia się w szczegóły mocniej niż przeciętny klikbajtowy news.

Jak łapać cyberszpiegów i złodziei?
Mateusz Chrobok
https://youtu.be/c8EdWObvKUs

Gruba ryba0piorunów

posłuchałem, choć tak bardziej kątem ucha

bardziej mnie zastanawia dlaczego podstawowa wersja ich antywira zdziera mi ~3GB na dysku
com się napocił z aktualizacją okien przy małym ssdku to głowa mała

Gruba ryba1piorunów

@VonTrupka Ja kiedyś właśnie używałem Eseta i nie miałem żadnych wirusów ale sporo problemów z tym programem. Od kilku lat mam wyłącznie wbudowanego defendera i nadal wirusów brak.

Gruba ryba0piorunów

@Jim_Morrison używam, bo często przyblokuje lewy skrypt z podejrzanej strony, wstrzyknięty do np. wordpressa
choć powinna się tym zająć wtyczka noscript i ew. ublock, to zabezpieczeń nigdy za dużo

ale powolnym krokiem ku linuksowi

Gruba ryba0piorunów

@VonTrupka to na linux nie działają złośliwe strony?

Gruba ryba0piorunów

@Marchew nie wiem, dawno nie używałem linuksa :slightly_smiling_face:

Pokaż więcej komentarzy (5)

GURU

w Cybersecurity

13piorunów

czym jest kufa, eksperyment myślowy?
Dżizus, już nawet National Geographic leci w kulki?!

Fanatyk10piorunów

@razALgul eksperyment myślowy to jest normalne narzędzie naukowe(np. kot Schroedingera), to nie jego wina, że ktoś robi clickbait z niczego

GURU0piorunów

@Zielczan z jednej strony tak, bo kot schrodingera (pewnie źle napisałem), jest mi znany. Założenia fizyki kwantowej, chyba głównie się na tym opierają. Ale tutaj, takie ubranie w słowa, te nagłówki, grafiki... Można kogoś zniechęcić.

Tytan0piorunów

@razALgul ziomek przeprowadził eksperyment myślowy czy coś takiego jest możliwe. Znając życie (i biorąc pod uwagę dodatkowy komentarz) rozważania były w zakresie realności przeprowadzenia tak wielkoskalowego konfliktu i możliwości obrony (ergo sensowności samego ataku). A gazeta jak to gazeta napisała po swojemu, jak w tym memie.

Fenomen0piorunów

@Zielczan Zdaje się, że kot Schrodingera to nie był eksperyment myślowy, tylko próba pokazania jak mechanika kwantowa jest nieintuicyjna poprzez przeniesienie własności cząstek na makroobiekty. Ten "eksperyment" niczego nie dowodził, przeciwnie niż np. eksperyment myślowy Einsteina ze spadającą windą.

Pokaż więcej komentarzy (11)

GURU

w Cybersecurity

16piorunów

Pejsbuk mnie nie przestanie zaskakiwać.
Jest wysyp takich gówno stronek/kont i ludzie w włażą i wierzą w te bujdy.
Komentarze są głównie takie jak na zdjęciu.

Autorytet7piorunów

Czy tylko mi się wydaje że ta baba to jakaś przeróbka AI papaja?

Fanatyk1piorunów

@Pstronk nie nie. Choc mam wrazenie że powinna być już swieta

Gruba ryba0piorunów

@razALgul Ale co Cię obchodzi, że ludzie tam włażą i w to wierzą? Daj ludziom żyć po swojemu.

GURU0piorunów

@Pan_Buk generalnie g*wno mnie to obchodzi. Bardziej razi to, że ludzie wierzą we wszystko co zobaczą i dają się robić w jajo. I później masz nagłówki w portalach informacyjnych, że starsza kobieta oddala oszczędności życia nieznajomemu.

Pokaż więcej komentarzy (9)

Lider

w Cybersecurity

1piorunów

Why Navy Enigma was Different w/ James Grime
https://youtu.be/gIlaO0RktvM