Hejto.pl
Dodaj post

Wpisz coś do wyszukania (minimum 2 znaki)

#cyberbezpieczenstwo

GURU

w Wiadomości Świat

6piorunów

Infrastruktura krytyczna Singapuru zaatakowana. Eksperci wskazują na Chiny

Minister bezpieczeństwa narodowego Singapuru, K. Shanmugam, oświadczył, że kraj ten stoi w obliczu „poważnego” cyberataku wymierzonego w infrastrukturę krytyczną - podała w sobotę, 19 lipa, agencja AFP. Eksperci wskazują, że stoi za nim grupa powiązana z Chinami. Pekin stanowczo

Gruba ryba

w Wiadomości Świat

53piorunów

Cały świat śmieje się z USA. Chińska pomoc techniczna w Pentagonie

Microsoft ogłosił zakończenie korzystania z usług inżynierów z Chin przy wsparciu technicznym systemów Pentagonu. Decyzja ta zapadła po ujawnieniu przez ProPublica, że chińscy specjaliści mieli dostęp do utrzymywania systemów chmurowych Departamentu Obrony USA. #wiadomosciswiat #usa

Gruba ryba

w Hydepark

6piorunów

Dziecko, smartfon, internet i problemy z tym związane.

Gościem Mateusza jest psycholożka Kasia Kierzek.

Tak, korzystania z internetu też musisz nauczyć swoje dziecko
https://www.youtube.com/watch?v=KlbO2gUtKlI

Gruba ryba0piorunów

@Marchew Psycholoszka - i już widzę, że nie ma co traktować tego poważnie.

Gruba ryba0piorunów

@Marchew Olewam psycholoszki ciepłym moczem.

Jak ty sobie z tym radzisz? W razie czego może ci pan albo pani psycholog pomoże…

Pokaż więcej komentarzy (5)

GURU

w Wiadomości Polska

2piorunów

Rozsyłają tysiące SMS-ów. CERT Polska ostrzega Polaków

W mediach społecznościowych CERT Polska pojawił się nowy komunikat. Tym razem eksperci ostrzegają przed cyberprzestępcami, podszywającymi się pod firmy kurierskie. Ataki w ostatnim czasie są wzmożone. „Odnotowaliśmy kolejny wzrost aktywności oszustów” – zaznaczają przedstawiciele

Tytan

w Dyskusje

2piorunów

Cyberprzestępcy na usługach rządów nie atakują tylko rządowych celów

Nie tylko transport i telekomunikacja, ale także handel, ubezpieczenia, edukacja i rolnictwo – organizacje z tych sektorów są celem ataków grup APT, czyli zaawansowanych grup przestępczych działających na zlecenie rządów. Sposób działania tych grup coraz częściej opiera się na

Osobistość

w Hydepark

7piorunów

Atak phishingowy wymierzony w użytkowników Mastodona nawołuje do „weryfikacji tożsamości” przez podanie danych karty kredytowej

W przeciągu ostatnich godzin przez Mastodona przeszedł atak phishingowy, który nawołuje do podania danych karty kredytowej z powodu rzekomego zablokowania konta. Eugen Rochko, twórca Mastodona, wydał oświadczenie, zgodnie z którym administracja mastodon.social nie przeprowadza weryfikacji kont przez przesłanie skanów dokumentów tożsamości.

https://kontrabanda.net/r/mastodon-phishing-karty-kredytowe-weryfikacja-tozsamosci/

Gruba ryba

w Cybersecurity

3piorunów

Nowości z świata cyber,

Ostatnio bardzo popularna metoda win + R oraz ctrl + V oraz ENTER.
Tak, sam się hakujesz : )

Osobistość1piorunów

@Marchew Nadal jestem w szoku, że power shell pozwala się odpalać w tak banalny sposób.

Lider2piorunów

@Jarasznikos pozwala się, bo to jest narzędzie administratorskie ¯\\(ツ)/¯ Problemem jest raczej to, że ludzie wklepują na pałę rzeczy, bo "oni sie nie znajo na tych kąkuterach" i tylko bezrefleksyjnie klepią "no i przecież im wyskoczyło, że jak tego nie wkleją to im policja przyjdzie na chatę". Nie wina systemu i narzędzia, że ludzie to debile, no ale jak się próbuje budować świadomość społeczną, żeby czytać komunikaty, to niee, oni się nie znają, oni są za głupi, im się nie chce czytać, oni przecież nie będą szukać co to znaczy, oni nie rozumieją, a tak w ogóle to weź się odwal.

Pokaż więcej komentarzy (6)

Gruba ryba

w Technologia

8piorunów

Polacy złamali zabezpieczenia eSIM. Pod lupę trafił duży operator

Security Explorations, laboratorium badawcze polskiej firmy AG Security Research opublikowało informacje o wynikach badań nad bezpieczeństwem kart eSIM. Okazuje się, że można je złamać. Karty eSIM dotychczas uważane były za niemożliwe do przełamania z uwagi na zastosowanie układów

Gruba ryba

w Wiadomości Polska

8piorunów

Hakerzy zaatakowali polską firmę. Żądają 900 tys. dolarów

Atak hakerski na system informatyczny spółki Herbapol Lublin. Hakerzy zażądali 900 tys. dolarów okupu za odblokowanie systemów, które zaszyfrowali. Spowodowało to utratę dostępu do danych niezbędnych do prowadzenia firmy. Spółka okupu nie zapłaciła. Policjanci i prokuratorzy z Lublina

Osobistość

w Hydepark

16piorunów

Kontrabanda Weekend #3

W trzecim wydaniu naszej prasówki między innymi o Groku, co generował obelżywe wpisy, duńskiemu ministerstwu digitalizacji wprowadzającym pilotaż LibreOffice'a, oraz uruchomionym pozwie antymonopolowym przeciwko Google'owi w sprawie AI Overviews. Dzisiejsza prasówka ma łącznie 19 pozycji nie tylko o wymienionych wcześniej rzeczach -- z których zapoznaniem się zachęcamy.

https://kontrabanda.net/r/kontrabanda-weekend-3/

_ek _trump _weekend _gawkowski _yaccarino _oprogramowanie _fundusz_rozwoju _antymonopolowe _obywatelska_watchdog_polska _killing_games _jinping

Mistrz1piorunów

@kontrabanda tak FYI na przyszłość - tylko pierwsze 10 tagów działa, więc nie warto nimi spamować

Osobistość2piorunów

@bojowonastawionaowca: lista tagów jest automatycznie generowana przez bota rozsyłającego informacje o nowych wpisach. Na "Kontrabandzie" akurat staramy się, żeby nasza taksonomia tagów była możliwie najbardziej rozbudowana, co mogłoby ułatwić wyszukiwanie niektórym osobom.

Pokaż więcej komentarzy (3)

GURU

w Wiadomości Świat

35piorunów

Czechy blokują sztuczną inteligencję w administracji publicznej

Czeski rząd zakazał używania produktów AI chińskiej firmy DeepSeek w administracji publicznej. Powodem są obawy o bezpieczeństwo danych i potencjalny nadzór ze strony Pekinu. Republika Czeska zakazała wykorzystywania produktów chińskiego startupu DeepSeek w administracji publicznej.

GURU

w Wiadomości Polska

4piorunów

Co czwarty Polak ofiarą wycieku danych. Sprawdź, czy Twoje dane są bezpieczne

Co czwarty Polak doświadczył naruszenia prywatności danych - wynika z badania firmy Huawei. 64 proc. ofiar zmienia hasła i jest to najczęstsza reakcja na incydent. Około jedna trzecia Polaków zadeklarowała, że zawraca uwagę na kwestię danych w aplikacjach i mediach społecznościowych.

Osobistość

w Dyskusje

15piorunów

Dane osobowe ok. 16,3 mln obywateli Kazachstanu wyciekły do internetu

Za portal orda.kz dowiedzieć się można, że ujawnione dane obejmowały między innymi nazwisko, imię, imię ojca, płeć, datę urodzenia, IIN (odpowiednik polskiego PESELu), numery telefonów, obywatelstwo, narodowość czy adres zamieszkania. Wyciek ten dotyczy ponad 80% obywateli Kazachstanu.

GURU

w Wiadomości Świat

4piorunów

Qantas potwierdza masowy wyciek danych. Ofiarą ataku padło 6 milionów pasażerów

Australijski przewoźnik Qantas potwierdził jeden z najpoważniejszych ataków hakerskich w historii branży lotniczej. W wyniku incydentu, który miał miejsce 30 czerwca, skradzione zostały dane osobowe nawet 6 milionów pasażerów. To kolejny przypadek w fali cyberataków wymierzonych w sektor

Gruba ryba

w Cybersecurity

12piorunów

W jaki sposób można wykorzystać taką drukarkę w środowisku korporacyjnym?
Przyjmijmy że ktoś ma niezbyt życzliwe zamiary.

Gruba ryba6piorunów

Haslo admina nie jest potrzebne do podłączenia się do drukarki w celu jej skonfigurowania do wydruku. Często drukarki wielofunkcyjne w korpo mają ustawione skanowanie do folderu sieciowego bądź bezpośrednio wysyła mail że skanem. I wtedy wchodzisz cały na biało, podmieniasz adres z którego jest wysyłany mail na taki który ty kontrolujesz i konfigurujemy "pozostaw kopię wysłania smtp na skrzynce pocztowej". Co się dzieje? Masz kopię wszystkiego co ludzie wysyłają włącznie z umowami, tajemnicami przedsiębiorstwa i skanem d⁎⁎y Anetki wysłanej do pana prezesa.

Edit:
Zresztą drukarki powinny być konfigurowane sieciowo w innym vlan w celu ich separacji i segmentacji oraz być dostępne tylko przez print serwer.

Fenomen2piorunów

@Marchew "Jedynym rozwiązaniem jest ręczna zmiana domyślnego hasła administratora przez użytkowników.". Nosz kurna, przecież to pierwsze co się robi, zresztą chyba nawet ich software wymusza zmianę przy pierwszym logowaniu.

Gruba ryba2piorunów

@BiggusDickus
https://support.brother.com/g/b/faqend.aspx?c=pl&lang=pl&prod=group2&faqid=faq00100846_000

Ja pierdziele, nie zweryfikowałem tego CVE przed publikacją.
Dla mnie to niepojęte jak można wystawić CVSS 9,8 i zrobić burdel w mediach, na coś co można zabezpieczyć hasłem innym niż domyślne.

Z automatu przyjąłem że "generacja hasła" działa zawsze i bezwzględnie.

Rozwiązywanie problemów z lukami w zabezpieczeniach | BrotherRozwiązywanie problemów z lukami w zabezpieczeniachBrother
Pokaż więcej komentarzy (12)

Gruba ryba

w Cybersecurity

9piorunów

I są nagrania z Oh My Hack.

Kilka nagrań które mogą was zaciekawić, pierwszy to ten słynny "Informatyk Zakładowy" o sądownictwie i "systemie losowania spraw w sądownictwie (° ͜ʖ °)

Tomasz Zieliński: Dostałeś z ministerstwa 10 milionów PDF-ów. Co teraz? | OMH 2024
https://www.youtube.com/watch?v=PJHNkX0XP50

Jakub Mrugalski: Oszustwa, malware i pseudo moderacja - drugie dno social mediów | OMH 2024
https://www.youtube.com/watch?v=jsNm1JJGURk

Anna Wasilewska-Śpioch, Adam Haertle: Fejkowe deepfake’i, czyli nie wszystko musi być głębokie | OMH
https://www.youtube.com/watch?v=s4J5LyLjkEQ

Anna Wasilewska-Śpioch: Wojna w rosyjskim darknecie | OMH 2024
https://www.youtube.com/watch?v=hmefmNbAUYI

Łukasz Bromirski: Życie, 42, globalna tablica routingu i odpowiedzi na inne pytania | OMH 2024
https://www.youtube.com/watch?v=dGhpaE85xfM

Maciej Broniarz: Secret? Midnight? Zamieć? | OMH 2024
https://www.youtube.com/watch?v=FW-hZDHpCHs

Mateusz Chrobok: Przejdzie bokiem, czyli o Side Channelach | OMH 2024
https://www.youtube.com/watch?v=UAbmmjp5QCg

Więcej:
https://www.youtube.com/@PROIDEAconferences/videos

Fanatyk

w Technologia

6piorunów


No więc ESET poebao i w nowej wersji 18.2.14.0 wydanej przed chwilą ochrona przeglądarki blokuje wszystko jak leci, w tym EXE od obsługi DRM XDDD
C:\\Windows\\System32\\mfpmp.exe;;Plik powodujący konflikt;
XDDD
Wyłączenie w całości ochrony przeglądarki obchodzi problem, ale weź. Nadgorliwość jest gorsza od malowania motyli. Serio.

EDIT: Dodanie adresów plików w "Lista plików dozwolonych w ramach ochrony przeglądarki" nic nie zmienia. XDDD

Osobistość1piorunów

@fadeimageone Eset Internet Security? Mam nadal 18.1.13.0 i wszystko jest jako aktualne.

Fanatyk2piorunów

@ramen niedługo wrzucą przez wewnętrzny UPDATE, teraz jest dostępny Instalator EXE.

Mocarz2piorunów

@fadeimageone Może do tego czasu naprawią. U ESETa ostatnio zdarzają się takie sytuacje jakoś.

Gruba ryba1piorunów

@nicram jakiś czas temu zablokował stronę wyszukiwarki googla jako malware.

Fanatyk0piorunów

@tmg i Dobrze zrobil

Pokaż więcej komentarzy (8)

GURU

w Wiadomości Polska

6piorunów

Prywatność Polaków do kupienia za 100 zł. Amerykańska firma sprawdzi, jakie mamy nieruchomości

Nie trzeba znajomości w służbach wywiadowczych, żeby się dowiedzieć, jakie ktoś ma nieruchomości, gdzie mieszka i jaki ma nr PESEL. Wystarczy podać imię i nazwisko - pisze we wtorek "Dziennik Gazeta Prawna". Jak pisze gazeta, usługę wyszukiwania numerów ksiąg wieczystych na