Hejto.pl
Dodaj post

Wpisz coś do wyszukania (minimum 2 znaki)

Cybersecurity

Kategoria: Technologia

W tej społeczności opisuje z czego składają się systemy cyberbezpieczeństwa

  • 139 członków
  • 217 wpisów

Gruba ryba

w Cybersecurity

8piorunów

Wysyp nagrań z OH MY H@CK 2023

Adam Haertle: Bo to niedobra rada była, czyli rekomendacje, które szkodzą, zamiast pomagać | OMH 2023
https://youtu.be/wi0XQhhoF08

Wszystko tutaj ->
https://www.youtube.com/@PROIDEAconferences/videos
Łącznie 30 nagrań, również bardziej technicznie.

Fenomen1piorunów

@Marchew dzięki! Zabieram
Się za oglądanie :)

GURU

w Cybersecurity

4piorunów

Ponad połowa firm przemysłowych doświadczyła ataków ransomware

Prawie jedna trzecia (31%) przedsiębiorstw korzystających ze środowisk OT zgłosiła więcej niż sześć włamań w ciągu ostatniego roku (wzrost z 11% rok wcześniej). Fortinet opublikował wyniki globalnego badania w dokumencie 2024 State of Operational Technology and Cybersecurity Report, w

Fanatyk

w Cybersecurity

2piorunów

DISGOMOJI - malware dla Linuxa kontrolowane za pomocą emotikon wysyłanych w Discordzie

DISGOMOJI - nowo odkryte złośliwe oprogramowanie dla systemu Linux wykorzystuje nowatorskie podejście polegające na wykorzystaniu emotikon do wydawania poleceń na zainfekowanych urządzeniach podczas ataków na agencje rządowe w Indiach. #bezpieczenstwo #cyberbezpieczenstwo #malware #linux

GURU

w Cybersecurity

4piorunów

Telegram – ujawniono bazę danych

Badacze ds. cyberbezpieczeństwa zebrali dane uwierzytelniające z licznych kanałów cyberprzestępczych serwisu Telegram. Ujawniono ogromną bazę danych, zawierającą adresy e-mail, identyfikatory i hasła użytkowników różnych serwisów. To nie jest szczęśliwy czas dla bezpieczeństwa

Fanatyk

w Cybersecurity

78piorunów


Tym razem nie heheszki. Uważajcie tam na tych urlopach.

Mocarz0piorunów

Przecież w takim przypadku przy płatności kartą robisz chargeback i elo

Fenomen1piorunów

@pfu nigdy nie miałem potrzeby, wiem że istnieje, ale jak technicznie się robi chargeback?

Twórca1piorunów

Piszesz do supportu banku w którym masz kartę i mówisz że chciałbyś skorzystać z procedury chargeback do konkretnej transakcji. Opisujesz co się wydarzyło i czekasz na decyzję.

Statysta0piorunów

Dzięki wielkie za ostrzeżenie!

Pokaż więcej komentarzy (11)

GURU

w Cybersecurity

2piorunów

Ticketmaster potwierdza hack. Niektórzy piszą o kradzieży danych nawet 560 000 000 klientów.

Garść szczegółów możemy znaleźć w dość suchej notce przesłanej do amerykańskiego regulatora: W dniu 20 maja 2024 r. firma Live Nation Entertainment, Inc. zidentyfikowała nieautoryzowane działania w zewnętrznym środowisku bazy danych w chmurze zawierającym dane Spółki (głównie z

GURU

w Cybersecurity

2piorunów

Cyberoszuści wykorzystują sztuczną inteligencję do manipulowania wynikami wyszukiwania Google - rapduma.pl

W epoce cyfrowej, gdzie wyszukiwanie w Internecie stało się drugą naturą, nawet najprostsze zapytania mogą narazić Cię na ryzyko. Zgodnie z poradą ekspertów z Bezpieczeństwo GuidePoint podkreślając, w jaki sposób cyberprzestępcy manipulują tymi systemami. Jak działa oszustwo

GURU

w Cybersecurity

10piorunów

Oprogramowanie szpiegowskie znalezione na komputerach meldujących się w hotelach w USA

TechCrunch dowiedział się, że w systemach meldowania się w co najmniej trzech hotelach Wyndham w całych Stanach Zjednoczonych wykryto aplikację szpiegującą klasy konsumenckiej. Aplikacja o nazwie pcTattletale potajemnie i stale przechwytywała zrzuty ekranu systemów rezerwacji hotelowych

Gwiazdor

w Cybersecurity

2piorunów

Prawie znaleziono algorytm łamiący kryptograficzne problemy kratowe – ICD Weekend #23

Najnowszy odcinek ICD Weekend jest już dostępny, a w nim: - Będziemy legalnie podsłuchiwani, bo w USA przedłużono FISA Act, ale za to Colorado wprowadziło prawo strzegące ludzkich myśli; - Prawie znaleziono algorytm łamiący algorytmy oparte na kratach, ale na szczęście okazało się

Gruba ryba

w Cybersecurity

11piorunów

Projekt ARTEMIS

W roku 2023 CERT Polska inaugurował kolejne działania poprawiające bezpieczeństwo polskiego internetu. Jednym z zainicjowanych w tym czasie projektów był Artemis.

_W 2023 roku łącznie przeskanowano ok .50.6 tys. domen i adresów IP i ok. 251.7 tys. subdomen, odkrywając ponad 180 tys. podatności lub błędnych konfiguracji._

Skanowano strony i domeny:
szkół i placówek oświatowych, młodzieżowych, domów kultury, przedszkoli czy poradni psychologiczno-pedagogicznych, jednostek samorządu terytorialnego, wywozu śmieci, systemy obsługujące pocztę, domeny gov.pl, badanie na zlecenie Organu Właściwego ds. cyber bezpieczeństwa w sektorze zdrowia, uczelni - były to np. strony wydziałów, ale też domeny związane z konferencjami czy projektami naukowymi, banków, posłów, senatorów, prezydentów miast i partii politycznych w kontekście wyborów parlamentarnych w 2023 i samorządowych
w 2024, badanie na zlecenie Ministerstwa Infrastruktury, gazet i portali lokalnych, operatorów usług kluczowych, producentów automatyki przemysłowej.

Łącznie zgłoszono ok. 184.8 tys. podatności lub błędnych konfiguracji,
w tym ok. 11.6 tys. wiążących się z wysokim, ok. 106.8 tys. - średnim i ok. 66.3 tys. - niskim zagrożeniem.
Błędną konfigurację wykryto w ok. 65.8 tys. przeskanowanych domenach/subdomenach.

Znaleziono:
• ok. 78.7 tys. przypadków korzystania z nieaktualnego oprogramowania - stwarza to ryzyko ataku
przy użyciu znanych podatności - niektóre z nich mogą skutkować tym, że ze strony można pobrać
dane, inne pozwalają zmieniać treść strony lub np. uzyskać uprawnienia administratora,
• ok. 44.2 tys. przypadków problemów z konfiguracją SSL/TLS - stwarza to ryzyko przechwycenia ko-
munikacji użytkownika ze stroną - jeżeli dane zostaną przechwycone i pojawił się tam login i hasło,
to przestępca może je poznać i zalogować się do serwisu jako uprawniony użytkownik,
• ok. 27 tys. przypadków błędnie skonfigurowanych mechanizmów weryfikacji nadawcy poczty e-mail
- stwarza to ryzyko wysyłania fałszywych e-maili z danej domeny,
• ok. 16 tys. przypadków, gdy zasób taki, jak np. panel administracyjny czy panel logowania (np. do
bazy danych czy usługi zdalnego pulpitu) był dostępny publicznie - atak jest możliwy np. jeśli jedno
z kont ma słabe hasło albo jeśli w usłudze występują podatności,
• ok. 11.2 tys. przypadków, gdy informacje o konfiguracji serwer a, lista subdomen lub listy plików
w folderach na serwerze były dostępne publicznie - może to atakującemu ułatwić rekonesans, po-
znanie używanego oprogramowania lub nazw plików, które nie powinny być dostępne publicznie,
a w konsekwencji także umożliwić ich pobranie,
• ok. 4.5 tys. przypadków konkretnych krytycznych lub poważnych podatności umożliwiających np.
przejęcie strony lub pobranie danych z bazy danych,
• ok. 3.4 tys. przypadków, gdy wrażliwe dane, takie jak: kopie zapasowe, kod źródłowy, zrzuty bazy
danych czy dziennik zdarzeń serwera były dostępne publicznie,
• 20 przypadków, gdy domena zbliżała się do wygaśnięcia - odpowiednio wczesne powiadomienie
instytucji zmniejsza ryzyko niedostępności usługi lub przejęcia domeny przez atakującego.

Administratorzy systemów otrzymują na bieżąco informacje o wykrytych podatnościach.
Skanowanie jest automatycznie, dlatego też powyższe liczby mogą zawierać duplikaty lub odnosić się
do sytuacji, w których w rzeczywistości podatność nie występuje, ponieważ np. wykryto niepoprawnie
skonfigurowane SSL/TLS w domenie, która w praktyce nie jest używana.

https://cert.pl/uploads/docs/Raport_CP_2023.pdf

  

GURU

w Cybersecurity

28piorunów

Jak pół sekundy uratowało świat przed zagładą?

https://youtu.be/44HSTVBvAO4

  

Gruba ryba7piorunów

Świetny materiał świetny gościu.

Pokaż więcej komentarzy (4)