Hejto.pl
Dodaj post

Wpisz coś do wyszukania (minimum 2 znaki)

#cyberbezpieczenstwo

Gruba ryba

w Hydepark

22piorunów

Dzisiaj chciałbym podjąć inny temat. Miał być Druk 3D, ale temat bardzo ważny dla osób wykluczonych cyfrowo.

Powstał nowy sposób na scam. Dostajecie na konto dziwnego blika. Następnie dostajecie telefon z tekstem: „Proszę o przelew, bo to moje ostatnie pieniądze i nie mam za co żyć, błagam o szybki przelew”. Osoba bazuje na emocjach, zwykle jest to środek nocy, albo bardzo często zdarza się, że jesteśmy zajęci czym innym.

Odsyłamy takiego blika, ewentualnie robimy przelew na numer konta bankowego i niby sprawa cichnie.

Możliwości są dwie, albo jakaś osoba wyłudza pieniądze na portalach, włamaniach lub innych oszustwach i podaje wasz numer do blika. Kasa do was trafia i odsyłacie takiemu złodziejowi pomagając w procederze. Druga opcja to pomyłka, ale rzadko się to zdarza, a w razie pomyłki bank działa w ciągu 1-2 dni.

Celem ataku najczęściej są to starsze osoby, albo nasi bliscy, których łatwiej oszukać.

Chciałbym, aby kto może przekleić puścić dalej tą informacje, bo nabiera na sile.

Co zrobić jeśli stało się ofiarą takiego procederu? Zadzwonić na infolnie banku i postępować zgodnie z wytycznymi oraz zgłosić sprawę do odpowiednich organów, aby uniknąć pociągnięcia do odpowiedzialności.

@bojowonastawionaowca może dzisiaj nie będzie hejto news, ale jakbyś mógł to podać dalej, bo masz większy zasięg. Inne profile jakby mogły też o to proszę!

GURU5piorunów

W niektórych bankach zakładając konto potwierdzasz tożsamość przelewem z innego banku. Może to ma coś wspólnego i "oddajac" pieniądze autoryzujsz stworzenie jakiegoś słupa na siebie?

Pokaż więcej komentarzy (34)

Osobistość

w Hydepark

23piorunów

Nie wiem czy 200IQ, bo nie zhakują ci komputera jak nie masz komputera, czy może trochę mniej, bo Japonia jakoś super innowacyjna w obecnych czasach nie jest. Info z 2018 btw

Lider1piorunów

A u nas sie z Gawkowskiego smieja xD

Lider1piorunów

@TRPEnjoyer a śmiali sie z kaczyńskiego że nie ma konta :upside_down_face:

Pokaż więcej komentarzy (5)

Osobistość

w Hydepark

13piorunów

Wikimedia Foundation przegrywa pozew przed brytyjskim sądem z tytułu Online Safety Act

Wikimedia Foundation przegrała sprawę przed brytyjskim sądem w związku z kontrowersyjną ustawą Online Safety Act, która może zmusić Wikipedię do weryfikowania tożsamości użytkowników. Mimo sprzeciwu społecznego i obaw o prywatność, serwis może zostać objęty najbardziej rygorystycznymi przepisami jako platforma „pierwszej kategorii”.

https://kontrabanda.net/r/wikimedia-foundation-przegrywa-pozew-przed-brytyjskim-sadem-z-tytulu-online-safety-act/

_safety_act _brytania _foundation

GURU8piorunów

Wycofac sie z UK, ten kraj speeruna odstawia do dystopia any%

Pokaż więcej komentarzy (2)

GURU

w Wiadomości Polska

2piorunów

Rusza projekt CROPT: nowa inicjatywa NASK i Policji przeciw cyberatakom - Echo Polski • portal informacyjny, wiadomości, newsy, porady

12 sierpnia 2025 roku Ministerstwo Cyfryzacji ogłosiło uruchomienie projektu CROPT, który ma wzmocnić walkę z cyberatakami w Polsce. Inicjatywa, realizowana przez NASK-PIB oraz Policję, opiewa na kwotę blisko 37,5 mln zł i ma na celu podniesienie zdolności obronnych kraju wobec rosnącego

Lider

w Bezpieczeństwo

28piorunów

ESET odkrył lukę w programie WinRar która jest wykorzystywana przez rosyjskich hakerów z grupy RomCom. Jak ktoś korzysta z WINRAR to lepiej zaktualizujcie program do wersji 7.13

https://www.cve.org/CVERecord?id=CVE-2025-8088

Lider4piorunów

@Mikuuuus może kurła jeszcze licencję mam kupić? :grinning:

Mocarz

w Wiadomości Świat

2piorunów

UE chce skanować wszystkie wiadomości

Unia Europejska chce skanować wszystkie prywatne wiadomości. Czy to koniec prywatności w sieci? Kontrowersyjny projekt UE o nazwie **"Chat Control"** nabiera rozpędu – już 19 z 27 krajów członkowskich popiera przepisy, które mogą zmienić oblicze komunikacji cyfrowej w

Osobistość

w Hydepark

39piorunów

W życiu nie chciałabym mieć firmy z pracownikami. Zwalniałabym wszystkich jak leci za niekompetencję.

Już pomijam po prostu nieumienie tego, do czego się zostało zatrudnionym (tu poza kwestią kłamania w CV wychodzą też słabe procedury rekrutacyjne, więc generalnie osobny temat).

Parę przykładów z firmy, gdzie pracuję:

1) Rok szkoleń z bezpieczeństwa, a potem 63% ludzi klika w testowe phishingi (i to takie mało wyrafinowane).

2) Dostaliśmy GSuite, w którym jest wszystko, co trzeba do pracy biurowej, w pojedynkę i do współpracy - poproś o plik to wyślą na dropboxa 🤦 w dodatku dropbox nie pozwala teraz pobrać pliku dopóki samemu się nie jest zalogowanym. Oczywiście inne serwisy też są w użyciu, od dzielenia się plikami po nagrywanie ekranu, gdzie nagrania lądują potem w jakimś serwisie z d⁎⁎y. Wszystko prywatne konta, nad którymi firma nie ma kontroli.

3) Na spotkania firmowe wbija 70% ludzi i 30% asystentów AI od różnych ludzi (podpisane np. jako Mark's NazwaUsługi AI Notes). I tak sobie 10 różnych usług AI słucha co tam w firmie.

Firma darowała sobie te szkolenia po jakimś czasie i nie bardzo wyciąga konsekwencje za cokolwiek (za to pozwalniali trochę ludzi od administracji IT - choć to było wraz z ludźmi z każdego działu tak ogólnie, w ramach oszczędności), więc mi w sumie też nie powinno zależeć. Ale trochę wkurza, bo nawet nie wiadomo potem gdzie czego szukać.

Znam firmę, w której wszystko kontrolują, jedno małe wykroczenie to ostrzeżenie, dwa małe lub jedno większego kalibru i od razu wypowiedzenie. I tam ludzie dbają o bezpieczeństwo.

Twórca1piorunów

To jest firma jak dojrzał owoc - albo ktoś to zniszczy albo się obłowi. Wciągnij jakąś znajomą firmę consultingową i zbierz dużą premię od kontraktu 😉

A tak serio, to kulturę się zmienia od góry i od dołu. Suche szkolenia mogą mieć kiepską skuteczność z różnych powodów. Jak to widzisz, to jest w dobrym miejscu to rozpoczęcia zmian, ale musisz mieć kogoś z góry, kto cię posługa, dobry kontakt z pracownikami, żeby się dowiedzieć co ich wstrzymuje przed zmianami (poza strachem jako takim). Musisz także być otwarty na perspektywę biznesową w tych rozmowach i generalnie traktować ludzi po ludzku i powinno się udać. No tylko też nie na hurra.

Osobistość2piorunów
(tu poza kwestią kłamania w CV wychodzą też słabe procedury rekrutacyjne, więc generalnie osobny temat).

Bo często ci nie kolorujący CV jak się da po prostu nie są zapraszani na rozmowy.
>
> Znam firmę, w której wszystko kontrolują, jedno małe wykroczenie to ostrzeżenie, dwa małe lub jedno większego kalibru i od razu wypowiedzenie. I tam ludzie dbają o bezpieczeństwo.

No ale to też są koszty, nawet jeśli koszty płacenia dużo więcej ludziom, co się znają :^)

Pokaż więcej komentarzy (19)

GURU

w Polityka

25piorunów

Wyciekły dane wolontariuszy kampanii Sławomira Mentzena

Kilka miesięcy temu słyszeliśmy o wycieku danych ponad 2,5 tys. członków partii Nowa Nadzieja, której prezesem jest Sławomir Mentzen. Tym razem w sieci pojawiły się informacje o 1,5 tys. wolontariuszy z kampanii prezydenckiej oraz 83 maile. Cyberprzestępca wskazał na bardzo poważną

Osobistość

w Hydepark

10piorunów

Wiele serwisów blokuje ruch z Wielkiej Brytanii lub się zamyka z uwagi na Online Safety Act

W Wielkiej Brytanii wprowadzana jest Online Safety Act, ustawa mająca na celu "ochronę internautów", ale budząca obawy o wolność słowa i prywatność. Przeciwko ustawie opowiedziało się już ponad 400 tysięcy obywateli, a niektóre serwisy internetowe zaczęły blokować dostęp dla Brytyjczyków.

https://kontrabanda.net/r/wiele-serwisow-blokuje-ruch-z-wielkiej-brytanii-lub-sie-zamyka-z-uwagi-na-online-safety-act/

_tech _safety_act _brytania

Fenomen

w Hydepark

10piorunów

Dostałem dość ciekawym phisingiem, nie używam zooma, PayPala też nie. Ale mail jest z prawdziwej domeny, z tego co rozumiem to utworzyli sobie tablice która ma preparować maila o automatycznej subskrypcji i proszą o kontakt, wiarygodności nadaje fakt wysłania z poprawnej domeny. Lata temu latało chyba coś podobnego z dyskiem Google.

Kosmonauta4piorunów

Mail noreply jest legit bo leci z systemu zooma, w treści masz faktyczny mail scammera. O ile z zooma nie korzystam to strzelam ze ten white board to ficzer do dzielenia się contentem z ziomkami i spreparowany jest tak żeby wyłudzić dalsze dane. Maila już mają :grinning:

GURU3piorunów

@Bujnik a no chyba, że taki wektor ;p

Podobnie jest z wielokrotnie zagnieżdzonymi linkami do onedrive - ktos przysyla katalog produktów, który prowadzi do fejkowej strony logowania microsoftu

Pokaż więcej komentarzy (4)

Osobistość

w Wiadomości Polska

53piorunów

McDonald’s Polska ukarany rekordową grzywną

Prawie 17 milionów złotych – tyle zapłaci McDonald’s Polska za rażące naruszenie przepisów RODO. Kara, nałożona przez Urząd Ochrony Danych. Sprawa trwała 5 lat. Brak informacji jakie zadośćuczynienie otrzymali poszkodowani pracownicy. #wiadomoscipolska #rodo #cyberbezpieczenstwo

Osobistość

w Hydepark

15piorunów

Chat Control: koń trojański Unii Europejskiej

Niniejszy artykuł publikujemy, żeby przedstawić -- naszym zdaniem -- argumenty przeciwko osłabianiu szyfrowania end-to-end, które jest jednym z fundamentów bezpiecznej komunikacji, i z którym Unia Europejska próbuje walczyć od lat -- na ten moment bezskutecznie.

https://kontrabanda.net/r/chat-control-kon-trojanski-unii-europejskiej-2/

Osobistość

w Hydepark

13piorunów

Tea, aplikacja do randkowania dla kobiet, informuje o kradzieży 72 tysięcy zdjęć użytkowniczek

25 lipca 2025 roku o godzinie 6.44 doszło do wycieku 72 tysięcy zdjęć należących do użytkowniczek serwisu Tea — w tym 13 tysięcy headshotów i/lub zdjęć dokumentów tożsamości, jak i też 59 tysięcy zdjęć, które były ogólnie dostępne dla społeczności serwisu.

https://kontrabanda.net/r/tea-wyciek-danych-72-tysiace-zdjec/

Gruba ryba2piorunów

podobno baza danych nie miala hasla i byla wystawiona na internet

Gruba ryba1piorunów

@5tgbnhy6 Cholera faktycznie ( ͡° ͜ʖ ͡°)
@rith Trafiłeś ( ͡o ͜ʖ ͡o)

Gruba ryba1piorunów

@Marchew jedyne osoby, ktore moga potwierdzic albo zaprzeczyc to leakerzy/hackerzy i tworcy apki. ani jedni ani drudzy nie sa wiarygodni, wiec nie dostaniesz oficjalnie potwierdzonego zrodla, dlatego napisalem, ze podobno

Fanatyk1piorunów

@Marchew o tak się żyje w tym IT. Ile to ja razy musiałem słuchać gadania o super AI, a potem wchodzisz w ich konfigurację/chmure i się zastanawiasz kto im tak spierdolił

Fanatyk3piorunów

@kontrabanda gdy vibe coding wejdzie za mocno. Kto by tam chciał płacić profesjonalnym bezpiecznikom ( ͡° ͜ʖ ͡°)

GURU0piorunów

@rith heh

https://en.m.wikipedia.org/wiki/Vibe_coding

Vibe codingVibe coding is an artificial intelligence-assisted software development style popularized by Andrej Karpathy in early 2025. It describes a fast, improvisational, collaborative approach to creating software where the developer and a large language model (LLM) tuned for coding are acting rather like pair programmers in a conversational loop. Unlike traditional AI-assisted coding or prompt engineering, vibe coding emphasizes staying in a creative flow: the human developer avoids micromanaging the code, accepts AI-suggested completions liberally, and focuses more on iterative experimentation than code correctness or structure. Karpathy described it as "fully giving in to the vibes, embracing exponentials, and forgetting that the code even exists." He used the method to build prototypes like MenuGen, letting LLMs generate all code, while he provided goals, examples, and feedback via natural language instructions. The programmer shifts from manual coding to guiding, testing,...Wikipedia
Fanatyk2piorunów

@Opornik tak, dokładnie o to mi chodziło

Pokaż więcej komentarzy (14)

Gruba ryba

w Ciekawostki

8piorunów

Z aplikacji Tea, służącej za "bezpieczną przestrzeń dla kobiet" wyciekło 72000 zdjęć, w tym 13 tysięcy zdjeć weryfikacyjnych i zdjęć dokumentu tożsamości.

Aplikacja Tea służyła do oceniania i ostrzeżeń przed mężczyznami, w domyśle przed randkowaniem z określonymi osobami. W aplikacji kobiety mogły się wymieniać opiniami na temat mężczyzn i oznaczać ich jako potencjalne "czerwone flagi".

https://www.nbcnews.com/tech/social-media/tea-app-hacked-13000-photos-leaked-4chan-call-action-rcna221139

Gruba ryba2piorunów

Kto plotką walczy, ten od plotki ginie.

Gruba ryba1piorunów

@kitty95 UPS

https://x.com/PawelDSM/status/1948837960201502828

Gruba ryba1piorunów

@Semicolon ja tam jestem estetą i każdemu polecam. W otoczeniu ładnych rzeczy żyje się lepiej. Kobiet też.

Pokaż więcej komentarzy (4)

Gruba ryba

w Gielda

18piorunów

Ciekawe porównanie zabezpieczeń na portalach inwestycyjnych w kontekście kradzieży 200k zł u jednego z użytkowników XTB.
Artykuł w pierwszym komentarzu.

tl;dr
Używaj 2FA.

Gruba ryba0piorunów

Xtb to się zesrało tak, że codziennie mail/push z przypomnieniem że już za n-1 dni włączają 2FA i c⁎⁎j

Gruba ryba2piorunów

@wonsz ogólnei beka z xtb, bo z tymi zabezpieczeniami jest coś nie halo XD. jakby mieli jakieś bug bounty to mógłbym im zgłosić bug w zabepzieczeniach, który ogarnięty mają od lat chyba wszystkie banki, ale też bardzo wiele innych aplikacji i nawet gierek mobilnych. strasznie się zdziwiłem, że to działa.

Pokaż więcej komentarzy (4)

Gruba ryba

w Cybersecurity

9piorunów
Zatrzymanie mężczyzny rejestrującego karty SIM na fikcyjne dane. Zabezpieczono blisko 28 tysięcy starterów.

Jeden dostawca mniej ; )

https://policja.pl/pol/aktualnosci/263621,Zatrzymanie-mezczyzny-rejestrujacego-karty-SIM-na-fikcyjne-dane-Zabezpieczono-bl.html

Koneser4piorunów

Skala rekwizycji świadczy o tym że system rejestracji jest doszczętnie skompromitowany

Gruba ryba3piorunów

@Sofon on od poczatku byl bez sensu

GURU3piorunów

Phy wystarczy kupić czeski starter itp i nie trzeba rejestrować .
A druga kwestia czy operator ma dane doładowania jeśli ktoś doładował przez neta i udostępnił by w razie czego policji choć karta niezarejestrowana?

Gruba ryba2piorunów

@Sofon @5tgbnhy6
Ofert rejestracji SIM w dark necie jest cała masa.

@SuperSzturmowiec
Czeski czy ukraiński, być może takie numery są odrzucane w niektórych e usługach, lub ich użycie zwiększa prawdopodobieństwo KYC czy może nieco mocniej zwraca na siebie uwagę.

Pokaż więcej komentarzy (5)

Osobistość

w Hydepark

9piorunów

„We cannot guarantee French citizens’ data are safe” says Anton Carniaux, Microsoft’s legal director

In a testimony laid out by Anton Carniaux in French Senate 10 June 2025, the Microsoft's French branch legal director has admitted that Microsoft is unable to provide enough protections for French citizens' personal data.

https://kontrabanda.net/r/we-cannot-guarantee-french-citizens-data-are-safe-says-anton-carniaux-microsofts-legal-director/

Fanatyk6piorunów

@kontrabanda - tyczy się to każdego amerykańskiego korpo i firm, które korzystają z usług amerykańskich korpo 😒

Pokaż więcej komentarzy (3)

Osobistość

w Hydepark

34piorunów

Anton Carniaux, kierownik Microsoftu w francuskim senacie: „nie możemy zagwarantować w Microsofcie ochrony danych osobowych Francuzów”

W wystąpieniu przed francuskim senatem z dnia 10 czerwca 2025 roku, Anton Carniaux, który jest jednym z kierowników we francuskim oddziału Microsoftu, przyznał, że Microsoft "nie jest w stanie zapewnić ochrony danych Francuzów przed przekazaniem ich na żądanie amerykańskich służb".

https://kontrabanda.net/r/anton-carniaux-kierownik-microsoftu-w-francuskim-senacie-nie-mozemy-zagwarantowac-w-microsofcie-ochrony-danych-osobowych-francuzow/

Lider6piorunów

No to wypierpapier ze wszystkich instytucji panstwowych, a wszystkie firmy poslugujace sie MS kary z racji lamania RODO xD

Osobistość5piorunów

@100mph: UODO po odkryciu braku gwarancji bezpieczeństwa danych przez Microsoft:

Pokaż więcej komentarzy (2)