Hejto.pl
Dodaj post

Wpisz coś do wyszukania (minimum 2 znaki)

#cyberbezpieczenstwo

Gruba ryba

w Cybersecurity

12piorunów

Pegasus? Predator? Oprogramowania szpiegowskie jest wiele.
Jednak są to jedynie „pudełka” i nazwy handlowe.
Wszystkie wykorzystują błędy oprogramowania, windowsów, linuxów, androidów, iPhonów, maszyn wirtualnych, luk samego hardware’u, UEFI i czego tam jeszcze…

Błędy znaleźć nie łatwo, najłatwiej je po prostu… kupić od brokera.
Brokerzy płacą całkiem ładnie! Poniżej w obrazkach przedstawiono przykładowe cennik na takich „skupach”.

Sprzedaż bugów takim brokerom jest mało etyczne, oczywistym jest że trafi do izraelskiego pegasusa a dalej wykorzystany przeciwko opozycji w wyborach… Lepiej to po prostu zgłosić do producenta oprogramowania. Ci też płacą, ale już nie tak hojnie.

Popularni brokerzy:
https://opzero.ru/en/prices
https://zerodium.com/program.html
https://www.crowdfense.com/

Ruski „op zero” ma chyba duży deficyt towaru. Podwyższyli cenę do 20 000 000 $ za kompletny zero click RCE ( ͡° ͜ʖ ͡°)

    

Osobistość2piorunów

@Marchew Znajdź jeden błąd, bądź ustawiony do końca życia... ¯\\( ͡° ͜ʖ ͡°)

Gruba ryba7piorunów

@Marchew znaleźć taki expolit to chyba trzeba być programistom w projekcie, niechcący coś przeoczyć w releasie a potem przez przypadek sobie o tym przypomnieć za nagrodę 😉

Pokaż więcej komentarzy (9)

Autorytet

w Unia Europejska

10piorunów

Najgorszy projekt UE ma chyba głębsze powiązania.

W związku z proponowaną przez Komisję Europejską regulacją oraz związanymi z tym protestami społecznymi kilka europejskich mediów postanowiło przeprowadzić własne dochodzenie w tej sprawie.

Okazało się, że pomysł nie wynika jedynie z niekompetencji pomysłodawców. Na jego rzecz lobbuje sieć agencji bezpieczeństwa, agencji PR, firm technologicznych i podejrzanych organizacji. Mówi się o powiązaniach “wartych wiele milionów dolarów”.
  

https://writefreely.pl/didleth/h1-kontrola-czatu

Gruba ryba0piorunów

Wykop ma przesrane. Tam leży tyle porno..

Osobistość

w Hydepark

6piorunów

Dawno się tak nie wystraszyłem i obsrałem zbroję, chryste panie! Nikomu tego nie życzę. ( ͠° ͟ʖ ͡°) Chcę się rano zalogować do konsoli administracyjnej Google Workspace no ok, wpisuję login, hasło, podpinam klucz sprzętowy - nie działa. Podpinam drugi klucz sprzętowy, no nie działa. Podpinam trzeci klucz sprzętowy - no nie działa, ja już w poważnym strachu. No to może skorzystam z kodów zapasowych, to na pewno zadziała - o, takiego wuja, nie działa, już jestem spanikowany i mam brązowo w gaciach... Wysłałem requesta do Google i załamałem ręce. ( ͠° ͟ʖ ͡°) Czyżby jakiś rusek ominął moje zabezpieczenia? Jak? 64 znakowe hasło, 3 klucze sprzętowe, 3 backupy, firewall sprzętowy, wszystko monitorowane w czasie rzeczywistym... ( ͠° ͟ʖ ͡°) TL:DR Safari na macOS po aktualizacji się zesrało i logowanie dopiero poszło przez Google Chrome. Naprawdę nikomu nie życzę takiego strachu i paniki jaki przed chwilą przeżyłem... ( ͠° ͟ʖ ͡°)

     

Pokaż więcej komentarzy (3)

Kompan

w Hydepark

0piorunów

Rozpoczynasz swoją przygodę z Linuxem oraz zabezpieczaniem serwerów? Zapisz się na darmowe szkolenie i poznaj Dobre Praktyki Bezpieczeństwa Linux!

Szczegóły znajdziesz tutaj: https://asdevops.pl/s28/

W szkoleniu zostaną poruszone takie tematy jak:
:point_right: autostart aplikacji,
:point_right: wyszukiwanie niezabezpieczonych danych,
:point_right: blokowanie kont,
:point_right: audyt superużytkowników,
i wiele więcej!

Nie czekaj! Mamy tylko 800 miejsc na te darmowe szkolenie! Zapisz się już dziś!

 

Osobistość0piorunów

@asdevops ło panie, DZIĘKI CI bo zapomniałem o wykupionym szkoleniu od Sekuraka, patrzę na obrazek wyżej i olśnienie :grinning:

Fanatyk

w Hydepark

8piorunów

ale zacny pomysł we współpracy z AnyDesk :smiley:

https://www.youtube.com/watch?v=oVT4jnU1Nhs



Fanatyk3piorunów

@radek-piotr-krasny - nieźle ich zrobił - dobrze by było jakby inne firmy od programów zdalnego dostępu też przyłączyły się do akcji. A jeszcze lepiej jakby zaczęły oferować narzędzia zglaszania scamu dla zwykłych użytkowników.

Lider

w Hydepark

7piorunów

Hejto wszystkim :smiley:

Szukam skrzynki mailowej, która będzie lepsza niżeli gmail czy inny yahoo. Otworzyłem darmowego Proton i się zastanawiam, czy "opłaca się" płacić za wersję premium. Nigdy nie miałem problemów z moim gmail, ale chciałbym odseparować moje prywatne sprawy od spraw, które gmail sobie czyta w mojej skrzynce. Czy ktoś z was korzysta z Proton albo podobnego serwisu? Czy jest jakaś opcja, aby dzielić koszt takiego serwisu w kilka osób? Proton ma różne poziomy "premium", ale nie do końca rozumiem co one oferują. Poniższy screen opisuje, że jest "15 email addresses", ale czy to jest 15 adresów do tej samej skrzynki czy osobnych? Pozdrawiam serdecznie i życzę wspaniałego weekendu :smiley:

      

Gruba ryba0piorunów

Masz do 15 skrzynek w premium...do każdej możesz utworzyć nieskończoną liczbę aliasów - to jest super jak musisz podawać adresy w serwisach do rejestracji. Jak Ci wpadnie spam na dany alias to cyk - zgłoszenie do UDO leci a alias kasujesz. Nie, nie korzystam z tego - używam wersji za free. Czasami przeszkadza to odrobinę (jak np brak zmiany siga w apce mobilnej), ale da się z tym żyć.

Osobistość0piorunów
która będzie lepsza niżeli gmail

A w czym ma być lepsza? Używam outlook.com od lat i jest super.

Do Yahoo przekierowuję wszystkie maile jako backup.

Od niedawna na PC mam eM Client -polecam, w porównaniu do Outlooka desktopowego dużo szybciej, sprawniej i sensowniej.

Pokaż więcej komentarzy (11)

Lider

w Hydepark

9piorunów

 Czy Służby Obserwują Nas w Sieci Cały Czas? Anonymous, Sztuczna Inteligencja - Mateusz Chrobok

https://youtu.be/JcHnhrNvaz0

 

Fenomen2piorunów

Wkurza mnie jak prowadzący zaczyna gadać o wakacjach, jak ci mija czas wolny itd. Albo merytorycznie albo niech se gadają na piwie po programie

GURU

w Hydepark

5piorunów

I cyk kolejny do kolekcji :stuck_out_tongue_winking_eye:

      

Fenomen4piorunów

@zuchtomek Panie Tomku gratulacje, ale jest sprawa. Mój ojciec był księciem w Nigerii i zostawił mi kilka ton diamentów. Ja się ukrywam w toalecie, bo mnie chcą odszczelić tutejsze łobuzy. Piszę szypko, bo się ktoś dobija do drzwi. Resztę wyjaśnię w PW.

Pokaż więcej komentarzy (4)

Gruba ryba

w Bezpieczeństwo

83piorunów

Dzisiaj wystawiłem fotelik dla dziecka na OLX. w 15 minut już ktoś próbował wyłudzić moje dane do logowania do konta, przez stronę phishingową. Opis sytuacji przesłałem na adres
kontakt.cbzc@cbzc.policja.gov.pl

Uważajcie na siebie bo te metody są coraz bardziej wyrafinowane 😒

Fanatyk33piorunów

Ktoś słyszał kiedyś o kurierze, który przyjechał i sam zapakował towar? Jeszcze z DPD? Może jeszcze kibel umyje i zakupy zrobi :rolling_on_the_floor_laughing:
Już w momencie „kurier zapakuje" wiadomo było, że to oszustwo.
Żaden kurier nikomu nic nie pakuje, ludzie... o święta naiwności, serio?

Gruba ryba2piorunów

@conradowl kurierzy sami pakują korespondencję. Np. Umowy. Kto wie, może taka usługa została wprowadzona. Sprawdziłem, i nie ma takiej usługi ale jak ktoś twierdzi że jest to niech zamawia xD

Fanatyk0piorunów

@DexterFromLab korespondencja to jednak coś innego niż fotelik 😉

Gruba ryba2piorunów

@conradowl na ogół zamawiam, bardzo zadko coś wysyłam to mogę nie widzieć.

Koneser1piorunów

dzięki za info, nie wiedziałem o takich oszustwach

Pokaż więcej komentarzy (34)

Fanatyk

w Cybersecurity

2piorunów

0day w WinRAR był exploitowany od kilku miesięcy - m.in. za pomocą odpowiednio spreparowanego pliku zip

Informacja o podatności CVE-2023-38831 gruchnęła już dobrych kilka dni temu. Luka (luki) jest obecnie załatana, ale pokazały się informację o aktywnej tej eksploitacji podatności jako 0day – i to od kwietnia 2023. Na celowniku były m.in. komputery / konta osób handlujących

Gruba ryba

w Hydepark

1piorunów

Jakie bezpieczne konta e-mail polecacie?
Poza big tech ale też proton, mailfence bo ma nich mój ulubiony login jest już zajęty ;)

Na początek darmowa skrzynka do testów (dłużej niż 1 miesiąc) z opcją wykupienia płatnego planu. Jurysdykcja też ma znaczenie. I oczywiście bez ruskich serwisów.

Inb4 chatgpt poleca swoją listę ale nie chce próbować każdej.

dla zasięgu bo tu są świadomi ludzie.

Osobistość0piorunów

@jimmy_gonzale Rezygnowanie z Protona bo twój login jest zajęty to trochę xD

Gruba ryba0piorunów

@Catharsis ale wiesz, że mogę mieć kilka kont prawda? Chce mieć konkretny login oficjalny, i nie tracić na bezpieczeństwie. A i broni kacapom nie będę wysyłał, i innych nielegalnych rzeczy też nie ;)

Fenomen0piorunów

@jimmy_gonzale No to do tego jak chcesz samo bezpieczeństwo to nawet gmail wystarczy. A jak nie to twórczo podejdź do protona. Anagram,odwrócenie nazwy użytkownika czy coś...

Gruba ryba0piorunów

Dzięki wszystkim. Nie dam rady zawołać każdego. Na pewno coś z tego wyciągnę.

Pokaż więcej komentarzy (28)

Specjalista

w Hydepark

2piorunów

Mógłby ktoś mądrzejszy rzucić okiem? Obecnie pracuje w obszarze cyberbezpieczeństwa, chodzi o audyt związany z PCI DSS. Chciałbym dalej rozwijać się w tym kierunku i myślę nad rozpoczęciem studiów podyplomowych. Na UEPie w Poznaniu znalazłem poniższe oferty:

https://ue.poznan.pl/kandydaci/studia-podyplomowe/menedzer-bezpieczenstwa-informacji/ - tutaj jest na koniec egzamin SZBI ISO/IEC 27001 i Certified risk manager ISO 31000

https://ue.poznan.pl/kandydaci/studia-podyplomowe/audyt-systemow-informatycznych/- tutaj dostaję Certyfikat Audytora Systemów Informatycznych II Stopnia PIKW oraz Prawo wpisu na Krajową Listę Audytorów, Kontrolerów i Specjalizacji Powiązanych

https://ue.poznan.pl/kandydaci/studia-podyplomowe/compliance-w-organizacji/

https://ue.poznan.pl/kandydaci/studia-podyplomowe/cyberbezpieczenstwo-w-sektorze-publicznym-i-jednostkach-swiadczacych-uslugi-kluczowe/ - z cyberbezpieczeństwem w sektorze publicznym jeszcze się nie spotkałem ale program studiów wygląda super. Minus taki, że nie dostaję po studiach żadnych dodatkowych uprawnień

Co myślicie? Czy któreś z tych kierunków jest warta studiowania? Czy ktoś może studiował na ww. kierunkach i może się na ich temat wypowiedzieć?

     

Specjalista

w Hydepark

0piorunów

Mógłby ktoś mądrzejszy rzucić okiem? Obecnie pracuje w obszarze cyberbezpieczeństwa, chodzi o audyt związany z PCI DSS. Chciałbym dalej rozwijać się w tym kierunku i myślę nad rozpoczęciem studiów podyplomowych. Na UEPie w Poznaniu znalazłem poniższe oferty:

https://ue.poznan.pl/kandydaci/studia-podyplomowe/menedzer-bezpieczenstwa-informacji/ - tutaj jest na koniec egzamin SZBI ISO/IEC 27001 i Certified risk manager ISO 31000

https://ue.poznan.pl/kandydaci/studia-podyplomowe/audyt-systemow-informatycznych/- tutaj dostaję Certyfikat Audytora Systemów Informatycznych II Stopnia PIKW oraz Prawo wpisu na Krajową Listę Audytorów, Kontrolerów i Specjalizacji Powiązanych

https://ue.poznan.pl/kandydaci/studia-podyplomowe/compliance-w-organizacji/

https://ue.poznan.pl/kandydaci/studia-podyplomowe/cyberbezpieczenstwo-w-sektorze-publicznym-i-jednostkach-swiadczacych-uslugi-kluczowe/ - z cyberbezpieczeństwem w sektorze publicznym jeszcze się nie spotkałem ale program studiów wygląda super. Minus taki, że nie dostaję po studiach żadnych dodatkowych uprawnień

Co myślicie? Czy któreś z tych kierunków jest warta studiowania? Czy ktoś może studiował na ww. kierunkach i może się na ich temat wypowiedzieć?

   

Fanatyk

w Wiadomości Polska

28piorunów

Tuż przed szczytem NATO w Wilnie, 10 lipca, Akademia Sztuki Wojennej (ASzWoj) padła ofiarą gigantycznego ataku hakerskiego przeprowadzonego przez grupę CyberTriad powiązaną z Rosją, być może też z Chinami. Hakerzy wykradli wrażliwe dane dotyczące polskiego systemu obronnego. Zaszyfrowali też komputery uczelni w taki sposób, że padł cały system. Do dziś skutki ataku nie zostały usunięte, a pracownicy akademii nie mają dostępu do swoich komputerów i służbowej poczty.

   

Fenomen4piorunów

@Banan11 dezinformacja
https://twitter.com/wolski_jaros/status/1694990664126046510?s=19

Tytan3piorunów

@Kahzad Wiemy, że Wolski to dezinformacja, nie musisz nam przypominać :grinning:

Pokaż więcej komentarzy (3)

Mistrz

w Cybersecurity

40piorunów

Przechwycenie hasła podsłuchiwaniem klawiatury prawdopodobne jak nigdy

Do tematu podsłuchiwania klawiatury powrócili naukowcy z trzech brytyjskich uczelni. Udało im się opracować zautomatyzowany atak, który osiąga wysoką skuteczność i to bez użycia modelu językowego. W przypadku nagrań robionych telefonem klasyfikator osiągnął 95% skuteczności. Przy