Hejto.pl
Dodaj post

Wpisz coś do wyszukania (minimum 2 znaki)

#cyberbezpieczenstwo

Lider

w Cybersecurity

9piorunów

Mało detali, i nie jestem wstanie wszystkiego zweryfikować.

tl;dr;

* ktoś przeniknął do tindera dla białych (mówią, że whitesupermacy, nie wiem na ile serio ale domeny whitechild.net, whitedeal.net whitedate.net xd)

* odpalił botu i rozkochał część - nie byłem wstanie zweryfikować

* na portalu ratio męzczyzn do kobiet gorsze niż w wiosce smerfów

jest prezentacja na jakiejś konferencji o hakowaniu, po niemiecku*

* na konferencji różowy power ranges kasuje te portale (było wiele) https://youtu.be/Szdz_R-LKNY?t=2580 (42:30)

* powstała strona z mapą użytkowników https://okstupid.lol (jest kilku z Polski)

* mapę się da wyświetlić, ale punkty leżą bo zrobili JSONa 27,7MB XD i zdycha podczas pobierania (pewnie większy ruch) jakby co mam tego JSONa, ale nie chcę mi się stawiać mapy żeby sprawdzić pinezki

* https://okstupid.lol/merged_details.json - tu trzeba wyczekać żeby mieć JSONa

* część lokalizacje pochodzi z EXIF zdjęć więc całkiem dokładne XD

„Tinder dla nazistów” dotknięty wyciekiem 100 GB danych — ujawniono dane tysięcy użytkowników.

2 stycznia 2026

https://cybernews.com/security/investigator-exposes-white-supremacist-sites-users/

Dziennikarz śledczy przeniknął do serwisu randkowego białych supremacjonistów WhiteDate i wyprowadził ponad 8 000 profili oraz 100 GB danych. Zdjęcia i inne wrażliwe informacje zostały upublicznione, a pełny zbiór danych „WhiteLeaks” jest dostępny dla dziennikarzy i badaczy w DDoSecrets.
Pokaż więcej komentarzy (5)

Osobistość

w Hydepark

14piorunów

Ministerstwo Cyfryzacji reaguje w sprawie shortów nawołujących do wystąpienia przez Polskę z Unii Europejskiej

30 grudnia 2025 roku Ministerstwo Cyfryzacji wysłało wniosek o wszczęcie przez Komisję Europejską śledztwa przeciwko TikTokowi, pod zarzutem niewywiązywania się z obowiązków nałożonych przez ustawę o usługach cyfrowych. Ma to związek z krótkimi filmikami, w których nawoływano do opuszczenia Unii Europejskiej przez Polskę.

https://kontrabanda.net/r/ministerstwo-cyfryzacji-tiktok-shorty-unia-europejska/

Osobistość

w Hydepark

10piorunów

Chiny zapowiadają wdrożenie regulacji prawnych względem czatbotów AI

Rząd Chin zapowiedział wprowadzenie nowych regulacji dotyczących czatbotów AI, które mają ograniczyć generowanie treści mogących prowadzić do samookaleczeń, przemocy lub uzależnień. Projekt przewiduje m.in. obowiązek wdrożenia mechanizmów kontroli rodzicielskiej, ludzkiej interwencji w sytuacjach kryzysowych oraz zakaz treści „zagrażających bezpieczeństwu i jedności państwa”.

https://kontrabanda.net/r/chiny-chatboty-ai-regulacje/

Osobistość

w Hydepark

10piorunów

Bytedance podpisało umowę przekazania pakietu kontrolnego akcji amerykańskiej części TikToka

Bytedance, właściciel TikToka, podpisał umowę sprzedaży pakietu kontrolnego akcji amerykańskiej części serwisu, aby uniknąć zakazu funkcjonowania w Stanach Zjednoczonych. Umowa przewiduje, że Bytedance zachowa 19,9% akcji, a amerykańsko-emiracki konglomerat uzyska łącznie 45% akcji.

https://kontrabanda.net/r/bytedance-podpisalo-umowe-przekazania-pakietu-kontrolnego-akcji-amerykanskiej-czesci-tiktoka/

Fanatyk

w Technologia

8piorunów

Fałszywa domena podszywająca się pod MassGrave rozprzestrzenia złośliwe skrypty PowerShell

Ktoś zarejestrował domenę (z literówką) łudząco podobną do tej, która wykorzystywana jest do aktywacji produktów Microsoftu.\ Chodzi o get[.]activate[.]win (bez litery d)\ Listy filtrujące OISD Big i Hagezi TIF blokują domenę.\ Wpis na Twixerze:

GURU

w Wiadomości Świat

26piorunów

„Smartfony na kółkach”. Inteligentne samochody z Chin a cyberbezpieczeństwo Europy

Na polskim i europejskim rynku pojawia się coraz więcej inteligentnych samochodów (智能网联汽车; Intelligent & Connected Vehicles; ICV), czyli aut wyposażonych w technologie łączności, które umożliwiają skanowanie otoczenia, geolokalizację, komunikację z infrastrukturą i

GURU

w Wiadomości Polska

7piorunów

Atak hakerski na polski urząd. "Uzyskali dostęp do skrzynek"

"Zidentyfikowany został atak hakerski na Urząd Zamówień Publicznych" - poinformował w poniedziałek Krzysztof Gawkowski, wicepremier i minister cyfryzacji. "Cyberprzestępcy uzyskali dostęp do skrzynek poczty elektronicznej pracowników UZP oraz KIO" - dodał polityk.

Gruba ryba

w Cybersecurity

11piorunów

Atak hackerski na Dom Development. Wyciekły dane pracowników / klientów / potencjalnych klientów.

Najprawdopodobniej DD nie ma pojęcia co wyleciało, więc wypisał wszystko.

Atak dotknął nie tylko spółkę-matkę, ale cały ekosystem grupy kapitałowej. Na liście poszkodowanych podmiotów znajdują się oddziały we Wrocławiu i Krakowie, spółka kredytowa, Dom Construction, a także trójmiejski Euro Styl S.A. oraz Fundacja Nasz Dom.

Co wyciekło?

Zakres wykradzionych klientów / potencjalnych klientów:

imię i nazwisko,

adres zamieszkania,

adres zameldowania,

numer i rodzaj dokumentu tożsamości,

data ważności i organ wydający dokument tożsamości,

PESEL,

numer rachunku bankowego,

adres mailowy,

numer telefonu,

stan cywilny,

numer księgi wieczystej,

informacja o prowadzonej działalności gospodarczej,

wysokość zadłużenia,

dane dotyczące roszczeń,

dane dotyczące transakcji i zakupionych produktów.

Dla pracowników / współpracowników / członków ich rodzin:

imię i nazwisko,

PESEL,

NIP lub nr i seria dowodu osobistego, w tym wizerunek,

adres zameldowania,

adres zamieszkania,

adres korespondencyjny,

numer telefonu lub adres e-mail, wynagrodzenie,

numer rachunku bankowego, dane dotyczące badań trzeźwości


Dodatkowo: informacje nt. członków rodziny – dzieci pracownika:

imiona i nazwiska,

daty urodzenia dzieci,

numer PESEL,

adres zamieszkania

Pozostali członkowie rodziny oraz partnerzy życiowi:

imię i nazwisko,

data urodzenia,

PESEL,

stopień pokrewieństwa.

Gruba ryba3piorunów

https://bezprawnik.pl/wyciek-danych-z-baz-dom-development/

https://www.money.pl/gospodarka/cyberatak-u-dewelopera-tysiace-osob-mogly-stracic-dane-7231379469208480a.html

https://sekurak.pl/atak-hackerski-na-dom-development-wyciekly-dane-pracownikow-klientow-potencjalnych-klientow/

https://www.bankier.pl/wiadomosc/Adresy-konta-numery-rachunkow-zagrozone-wyciekiem-z-Dom-Development-Mozliwa-kradziez-danych-od-najwiekszego-dewelopera-9054093.html

Atak na giganta. Mogły wyciec dane klientów, kontrahentów i pracowników dużego deweloperaDom Development, jeden z największych deweloperów w kraju, poinformował o zmasowanym ataku hakerskim, do którego doszło 4 grudnia 2025 r. Incydent ten nie jest niestety drobną usterką techniczną. Z komunikatu spółki wyłania się obraz potężnego naruszenia bezpieczeństwa, w wyniku którego w niepowołane ręce mogły trafić najbardziej wrażliwe dane nie tylko klientów, ale także pracowników, kontrahentów, […]Bezprawnik
Pokaż więcej komentarzy (3)

Gruba ryba

w Cybersecurity

32piorunów

Notepad++

Hackers intercepted auto-updater traffic to download malicious files.



The developers of Notepad++ recently discovered an actively exploited vulnerability that enabled hackers to hijack the popular editor's automatic updater. Version 8.8.9 addresses the issue, but users should avoid relying on the updater in earlier releases and instead download the latest installer directly from the Notepad++ website.



Although Notepad++ developers are still investigating the issue.

https://www.techspot.com/news/110572-notepad-users-urged-update-immediately-after-hackers-hijack.html

Lider

w AI

9piorunów

&źródło

AMOS Stealer wykorzystuje zaufanie do AI: Malware dostarczany przez ChatGPT i Grok

5 grudnia 2025 r. Huntress przeanalizował alert dotyczący Atomic macOS Stealer (AMOS), który początkowo wyglądał rutynowo: eksfiltracja danych, standardowa persystencja AMOS i brak nietypowych wskaźników łańcucha infekcji w telemetrii. Spodziewaliśmy się standardowych wektorów dostarczenia: linku phishingowego, spreparowanego instalatora albo przynęty typu ClickFix. Niczego takiego jednak nie było — żadnego maila phishingowego, żadnego złośliwego instalatora i żadnej znanej przynęty w stylu ClickFix.

https://www.huntress.com/blog/amos-stealer-chatgpt-grok-ai-trust

Fanatyk

w Cybersecurity

19piorunów

Zadzwonił do niej "pracownik" banku. Posłuchała jego instrukcji i straciła 700 tysięcy

Odebrany w pracy telefon z zastrzeżonego numeru doprowadził do straty setek tysięcy złotych. Podając się za pracowników banku, oszuści przekonali 34-latkę z Białegostoku (woj. podlaskie), że powinna wypłacić swoje oszczędności. Działając zgodnie z ich instrukcją, straciła blisko

Osobistość

w Hydepark

4piorunów

Strony z niezałataną podatnością React2Shell są podatne na ataki ze strony chińskich grup cyberprzestępczych, twierdzi Amazon

W zaledwie kilka godzin od publikacji informacji o załatanej już podatności React2Shell podano, że powstały już pierwsze narzędzia wykorzystujące tę lukę bezpieczeństwa.

https://kontrabanda.net/r/react2shell-nextjs-luka-bezpieczenstwa/

_oprogramowanie

Gruba ryba

w Cybersecurity

9piorunów

Scam na fałszywą legitymację bankową (° ͜ʖ °)

Przeraża mnie że są ludzie którzy się na to nabiorą ( ͡° ʖ̯ ͡°)

CSIRT KNF informuje o nowej fali vishingu. Przestępcy wykorzystują generowane przez AI fałszywe legitymacje bankowe, aby wzbudzić zaufanie ofiary i nakłonić ją do działania.

Pokaż więcej komentarzy (2)

Osobistość

w Hydepark

33piorunów

Pornograficzny deepfake z udziałem jednej z nastolatek w podwarszawskiej szkole. Według PUODO „służby odmówiły działań”

Według prezesa UODO służby nie dostrzegły znamion czynu zabronionego w sprawie pornograficznego deepfake’a, który miał zostać stworzony przez uczniów podwarszawskiej podstawówki. Choć sprawę zgłoszono na policję już w czerwcu 2025 r., organ twierdzi, że pół roku później sprawa wciąż nie doczekała się jakiejkolwiek reakcji.

https://kontrabanda.net/r/pornograficzny-deepfake-z-udzialem-jednej-z-nastolatek-w-podwarszawskiej-szkole-wedlug-puodo-sluzby-odmowily-dzialan/

Fanatyk9piorunów

@kontrabanda W polskim prawie masz prawo do ochrony wizerunku oraz dobrego imienia/czci. Wizerunek obejmuje nie tylko zdjęcia, ale także charakterystyczne cechy twarzy, głos czy mimikę umożliwiające identyfikację, co może być naruszone przez przeróbki bez zgody (z wyjątkiem osób publicznych) .Ostatnio lektor wkurzył się na użycie swojego głosu w AI do reklamy szamba – głos traktowany jest jako dobro osobiste, a jego przeróbka może prowadzić do roszczeń cywilnych. Ergo, dzieci poniżej 15 lat nie odpowiadają karnie, ale rodzice/opiekunowie ponoszą odpowiedzialność cywilną.

Co innego nagrać z ukrytej kamerki w łazience/szatni, a co innego deepfake z twarzą/głosem – to drugie podpada pod dobra osobiste, choć bez dedykowanych przepisów o AI.

Polskie prawo nie ma jeszcze szczegółowych regulacji AI do przeróbek (satyra, porno itp.). Pozostaje ewentualnie droga sądowa KC.

Fanatyk4piorunów

@fadeimageone otóż nie:

_Art. 202. Publiczna prezentacja lub produkcja, rozpowszechnianie, przechowywanie i posiadanie treści pornograficznych__
_§ 1. Kto publicznie prezentuje treści pornograficzne w taki sposób, że może to narzucić ich odbiór osobie, która tego sobie nie życzy,
podlega karze pozbawienia wolności do lat 3.

(...)

§ 3. Kto w celu rozpowszechniania produkuje, utrwala lub sprowadza, przechowuje lub posiada albo rozpowszechnia lub prezentuje treści pornograficzne z udziałem małoletniego albo treści pornograficzne związane z prezentowaniem przemocy lub posługiwaniem się zwierzęciem, podlega karze pozbawienia wolności od lat 2 do 15.

_(...)
§ 4b. Kto produkuje, rozpowszechnia, prezentuje, przechowuje lub posiada treści pornograficzne przedstawiające wytworzony_ _albo przetworzony wizerunek małoletniego_ _uczestniczącego w czynności seksualnej
podlega karze pozbawienia wolności do lat 3.
§ 5. Sąd może orzec przepadek narzędzi lub innych przedmiotów, które służyły lub były przeznaczone do popełnienia przestępstw określonych w § 1-4b, chociażby nie stanowiły własności sprawcy._
Fanatyk0piorunów
§ 4b. Kto produkuje, rozpowszechnia, prezentuje, przechowuje lub posiada treści pornograficzne przedstawiające wytworzony _albo przetworzony wizerunek małoletniego_ uczestniczącego w czynności seksualnej

Znajdź mi prokuratora, sprawę i sędziego, który skaże dzieciaki (niepełnoletnich) na poprawczak/zawiasy za użycie AI z wykorzystaniem ciał aktorek porno i twarzy koleżanki z klasy.


Osobistość1piorunów

@fadeimageone: według mnie fragment „wytworzony albo przetworzony wizerunek małoletniego” ewidentnie wskazuje na jakąkolwiek metodę wytworzenia albo przetworzenia wizerunku małoletniego. Czyli w to też można z punktu widzenia tego paragrafu zaliczyć wykorzystanie modeli AI. /OJ

Pokaż więcej komentarzy (25)

Osobistość

w Hydepark

36piorunów

Ministerstwo Cyfryzacji przesunęło datę publikacji kodu mObywatela na 29 grudnia 2025 roku

Termin publikacji kodu mObywatela został ponownie przesunięty – tym razem na 29 grudnia 2025 roku. Dariusz Standerski, wiceminister cyfryzacji, zapowiedział, że publikacja obejmie cały kod usługi rządowej.

https://kontrabanda.net/r/ministerstwo-cyfryzacji-przesunelo-date-publikacji-kodu-mobywatela-na-29-grudnia-2025-roku/

Autorytet16piorunów

Muszą pousuwać bluzgi z nazw zmiennych 🤐

Osobistość5piorunów

@AureliaNova takie znajdziesz nawet w kodzie kernela Linuxa: https://gigazine.net/gsc_news/en/20250618-linux-kernel-word-count/

A graph showing how many abusive words such as 'fuck,' 'shit,' and 'stupid' are contained in the Linux source code, and the frequency of 'fuck' has dropped dramatically since 2018It is known that messages containing strong phrases by Linus Torvalds are flying around the mailing list of the Linux development project, but the Linux source code itself also contains a large amount of phrases such as 'fuck,' 'crap,' and 'idiot.' A web application called ' Linux kernel word count ' that can visualize how much abusive language is contained in the Linux kernel source code has been a hot topic, so I tried using it. Linux kernel word count https://www.vidarholen.net/contents/wordcount/ Torvalds, the creator of Linux, is often known for his radical remarks, and his angry emails are frequently posted to the mailing list of the Linux development project. Recently, in April 2025, he sent a message to the effect that 'shitty code that spreads filth should go away' in response to the submission of 'code that generates unnecessary temporary files.' Linus Torvalds calls Linux 6.15-rc1 test code filthy and gets angry - GIGAZINE by TED Conference Torvalds has also made radical statements in the real world, and in 2012, during a speech in his native Finland, he stuck out his middle finger and said, 'NVIDIA Fuck You!' Linux developer Linus Torvalds gives NVIDIA the middle finger and uses the F-word - GIGAZINE The scene where Torvalds says 'NVIDIA Fuck You!' can be seen at 49:56 in the video below. The audience applauds. Aalto Talk with Linus Torvalds [Full-length] - YouTube Perhaps due to Torvalds's actions, the Linux source code contains many offensive words such as 'fuck'. Below are the results of searching for the word 'fuck' in the Linux kernel source code published on GitHub. You can see that many 'fuck' words are mixed in the comments added to the code. 'Linux kernel word count' is a web app that can visualize how many arbitrary words are contained in the source code of the Linux kernel, and is useful for analyzing 'how many violent words are contained in the Linux source code'. You can access the Linux kernel word count from the following link. Linux kernel word count https://www.vidarholen.net/contents/wordcount/ Linux kernel word count allows you to specify multiple words and find out how many of those words were included in each release. In the initial state, the number of occurrences of 'fuck* (blue)', 'shit* (orange)', 'crap* (green)', 'bastard (red)', and 'penguin (purple)' are graphed. '*' is a wildcard , and in the case of 'fuck*', all words starting with 'fuck', such as 'fuck', 'fucking', and 'fucker', are searched for. Looking at the graph, we can see that the number of occurrences of 'crap*' is quite high, and that the number of occurrences of 'fuck*' has dropped drastically since around 2018. Enter a word of interest in the input field at the top of the screen and click 'Custom' to graph the number of occurrences of that word. If you want to enter multiple words, separate them with ','. You can also enter '*' as a wildcard.If you enter 'fuck*, shit*, damn*, idiot*, crap' and graph the number of occurrences of 'fuck* (blue)', 'shit* (orange)', 'damn* (green)', 'idiot* (red)', and 'crap (purple)', you get something like this. As expected, the decrease in the frequency of 'fuck*' around 2018 is noticeable. The situation of 'source code containing a lot of violent words' has been a problem in the Linux development community, and in 2018 a patch that replaced violent words with 'hug' became a hot topic. Attempt to replace swear words in Linux code with 'hugs' sparks controversy - GIGAZINE In 2018, Torvalds distanced himself from the development community for 36 days, saying he was going to 'study people's feelings.' These patches and Torvalds' 'study' may be related to the decrease in the frequency of 'fuck*.' Linus Torvalds, who left the Linux community to 'learn people's feelings,' returns after a one-month hiatus - GIGAZINE By Linux Foundation In addition, the Linux kernel word count can also be used to explore trends in Linux development projects by entering non-violent words. If you graph the frequency of appearances of 'intel (blue)', 'amd (orange)', and 'nvidia (green)', you can see that the frequency of appearance of 'nvidia' increased sharply from around 2012 and overtook 'intel' around 2018.GIGAZINE
Pokaż więcej komentarzy (8)

Osobistość

w Hydepark

6piorunów

CERT ostrzega przed e–mailami podszywającymi się pod serwisy gov.pl

Cyberprzestępcy zgodnie z informacjami polskiego CERTu od pewnego czasu podszywają się w wiadomościach pod instytucje państwowe. Eksperci z CERTu zalecają zachowanie ostrożności.

https://kontrabanda.net/r/cert-ostrzega-przed-e-mailami-podszywajacymi-sie-pod-serwisy-gov-pl/

Gruba ryba

w Cybersecurity

17piorunów

Meta w formie, 3,5 mld zestawów: numer telefonu, nazwa, zdjęcie profilowe za free dla każdego.

Wiedzieli od 2017 roku i nic nie zrobili (° ͜ʖ °)

Odkryli to austriaccy naukowcy, którym udało się uzyskać numery telefonów wszystkich 3,5 miliarda użytkowników WhatsApp. W przypadku około 57% z tych 3,5 miliarda użytkowników naukowcy uzyskali również dostęp do ich zdjęć profilowych, a w przypadku kolejnych 29% – do treści ich profili.



Jeśli zastanawiasz się, jakiej magicznej sztuczki hakerskiej musieli użyć, to odpowiedź brzmi: żadnej. W zasadzie po prostu próbowali dodać miliardy numerów – tak samo, jak zrobiłbyś to ty. Dodajesz numer, a WhatsApp informuje cię, czy osoba korzystająca z tego numeru ma konto, i pokazuje jej zdjęcie profilowe oraz treść konta.

Właśnie to zrobili naukowcy, tyle że na ogromną skalę, korzystając z WhatsApp Web, interfejsu przeglądarkowego tej usługi. Na początku tego roku byli w stanie sprawdzić około 100 milionów numerów telefonów na godzinę, ponieważ pomimo tego, że firma Meta, właściciel WhatsApp, została ostrzeżona o tym problemie w 2017 roku przez innego badacza, nie podjęła żadnych działań w tej sprawie.



Na szczęście austriaccy naukowcy poinformowali firmę o tym problemie w kwietniu, a do października firma wdrożyła ograniczenia szybkości, aby zapobiec tak masowemu wykrywaniu kontaktów. Oczywiście nie było to wdrażane przez wiele, wiele lat, podczas których każdy rodzaj nieuczciwego podmiotu mógł wykorzystać ten system.



Ze swojej strony Meta podkreśliła, że wszystkie te dane są „podstawowymi informacjami dostępnymi publicznie” i że zdjęcia profilowe i teksty nie były ujawniane użytkownikom, którzy zdecydowali się je ustawić jako prywatne. Firma zapewnia również wszystkich, że „nie znalazła żadnych dowodów na to, że złośliwi aktorzy nadużywali tego wektora” i „żadne dane niepubliczne nie były dostępne dla badaczy”.

Źródło:

https://www.gsmarena.com/whatsapp_easily_exposed_35_billion_peoples_phone_numbers-news-70350.php

Pokaż więcej komentarzy (2)

Osobistość

w Hydepark

4piorunów

Austriacki resort gospodarki, energii i turystyki o migracji do Nextclouda: najważniejsze fakty z wywiadu

Wywiad, o którym mowa, został przeprowadzony 18 listopada 2025 roku za pomocą platformy Nextcloud Talk – której własną implementację od dłuższego czasu posiadało austriackie ministerstwo gospodarki, energii i turystyki (BMWET). Tutaj przedstawiamy najważniejsze fragmenty z przeprowadzonego wywiadu.

https://kontrabanda.net/r/austriacki-resort-gospodarki-energii-i-turystyki-o-migracji-do-nextclouda-najwazniejsze-fakty-z-wywiadu/