Hejto.pl
Dodaj post

Wpisz coś do wyszukania (minimum 2 znaki)

#cyberbezpieczenstwo

Mistrz

w Hydepark

109piorunów

Wreszcie po 6 latach pracy dałem się złapać na phishingowego maila treningowego :v idiota ze mnie.

Kompan1piorunów

@maximilianan mało kto potrafi dobrze zaprojektować symulację phishingowe w firmie. A jescze mniej osób wie do czego je wykorzystać. Tu ciekawostka, ni c⁎⁎ja nie nadają się do szkolenia i wzmacniania odporności ( ͡~ ͜ʖ ͡°)

Osobistość6piorunów

@maximilianan ja jakiś rok temu dostawałem ciągle maile od "allegro", że muszę dane bankowe zaktualizować bo mi zablokują sprzedaż. Oczywiście bez dalszego czytania usuwałem każdy mail. Po jakimś czasie przyszedł mail "twoja sprzedaż została zablokowana". Coś mnie tknęło, przeszedłem przez przeglądarkę na allegro, wchodzę na moje konto a tam wielki napis "twoje konto zostało zablokowane z powodu braku aktualizowania danych bankowych"
Te maile brzmiały tak scamowo, że nawet nie pomyślałem, że mogą być prawdziwe xd

Pokaż więcej komentarzy (31)

Gruba ryba

w Hydepark

6piorunów

Jeszcze raz o Facebooku. Serwis nie wdrożył poprawek, aby API spamerskie zalewało grupy. A to jest dobry przykład działania dwóch botów. W sumie, nie wiadomo, czy są to boty czy przejęte konta. Jedno może zwiększyć zabezpieczenia własnego konta - wyłączenie API aplikacji. Ale wtedy odpada m.in. logowanie do wielu stron, np. Goodie za pomocą konta na Fejsie. I tak, nigdy z tego nie korzystałem, bo nie ufam usługom które wymieniają się moimi danymi :smiley:

Sum1piorunów

Nie załatają pewnie tego nigdy. Boty im generują ruch, a spadający ruch to odpływ reklamodawców.

GURU

w Hydepark

10piorunów

https://lelum.pl/akcja-ratunkowa-w-klodzku-dramatyczne-sceny-na-dachu-kamienicy-jb-kta-150924?fbclid=IwY2xjawFT7y5leHRuA2FlbQIxMQABHUafPLw0agJlVmUmJ3PNchRTMtySjQfIL_zSOM9nURUskvmnMLKx_U7Y9A_aem_QO6bOix0T11jy7TM5rfGZQ

GURU9piorunów

nasrac na ryj takim co tworzą klik bajty xD

Pokaż więcej komentarzy (11)

GURU

w Cybersecurity

2piorunów

W Polsce może dojść do ponad 100 000 cyberataków w 2024 roku – Inwestycje.pl

Polska może po raz pierwszy doświadczyć liczby ponad 100 tysięcy cyberataków w bieżącym roku, wobec 80 tys. cyberataków rok wcześniej (co wówczas oznaczało wzrost o 100% wobec 2022 roku), podał Check Point Software. Najbardziej zagrożony jest sektor rządowy, wojskowy i infrastruktury

Lider

w Cybersecurity

42piorunów

Bypassing airport security via SQL injection
:airplane_departure:

Źródło: https://www.tiktok.com/@vulnerable_matt/video/7410446877621210411
Artykuł: https://ian.sh/tsa

GURU2piorunów

@Deykun w ogóle jak sobie człowiek popatrzy na te całe rozwiązania i procedury związane z samolotami, to z security to one dużo wspólnego nie mają. Cały flow pewnie powstał z 50 lat temu i od tamtego czasu niewiele się zmieniło. A świat niestety poleciał do przodu.

Mocarz

w Cybersecurity

25piorunów

Można klonować klucze Yubikey 5. Podatne są klucze z firmware < 5.7. Wymagany fizyczny dostęp.

Piekło zamarzło, Yubikey’e zhackowane – tak moglibyśmy opisać wczorajszy komunikat wydany przez Yubico, czyli producenta najpopularniejszych na świecie fizycznych kluczy bezpieczeństwa. Moglibyśmy, ale pomimo że jest w tym nieco prawdy, to nie ma powodu do paniki, przynajmniej dla

Fanatyk

w Cybersecurity

164piorunów

- Wysoki sądzie, czy można otworzyć okno?
- Uchylam.

W Sądzie Okręgowym w Warszawie rozpoczęła się sprawa Newagu przeciwko hakerom z Dragon Sector, którzy odkryli i nagłośnili, że pociągi Newagu nie ruszają, gdy... naprawia je konkurencja. Hakerzy znaleźli w oprogramowaniu pociągów specjalne blokady, gdy skład np. stał w miejscu przez określony czas lub jego GPS wskazywał, że znajdował się w zakładach serwisowych konkurencji. (...)

Newag nie pozwał jednak Dragon Sector za dodanie blokad, które unieruchomiły pociągi. Firma twierdzi m.in. że to, co zrobili hakerzy, czyli zgranie, analiza i opracowanie kodów źródłowych na własne potrzeby oraz na potrzeby prezentacji, narusza prawa autorskie firmy. (...)

Żartów na korytarzu przed rozprawą i w jej przerwie było więcej. (...) W przerwie hakerzy dyskutowali z prezesem Newagu, czy dałoby się zaśpiewać lub zagwizdać sygnał RADIO-STOP, którym awaryjnie zatrzymuje się pociągi przez radio. Uczestnicy dyskusji doszli do wniosku, że technicznie nie ma do tego przeszkód, ale prezes Newagu stwierdził, że człowiek raczej nie będzie w stanie wygenerować dźwięku o częstotliwości 1400 i 1600 Hz, które są w sygnale RADIO-STOP. (...)

Przed sądem zeznawało trzech świadków: wiceprezes Kolei Dolnośląskich (to ich pociągi zostały unieruchomione), zastępca kierownika ds. serwisowania pociągów w KD oraz pracownik firmy SPS Mieczkowski, która naprawiała składy. (...)

Idczak mówił, że były przypadki, gdy Newag sam odblokowywał pociągi. Zdarzyło się np., że do pociągu, który stanął we Wrocławiu przyjechali technicy Newagu i odblokowali go od ręki. W kolejnych przypadkach firma chciała, aby pociągi przyprowadzać do nich. (...)

Ostatnim świadkiem pierwszego dnia rozprawy był pracownik firmy SPS, kierownik warsztatu w Inowrocławiu, gdzie Impulsy Kolei Dolnośląskich przechodziły serwis poziomu P-3. To tam właśnie doszło do wydarzeń, po których do pracy zostali zaangażowani hakerzy z Dragon Sector. (...)

Na pomoc SPS wezwała firmę Medcom (to oryginalny producent oprogramowania, które potem przejął Newag), a także producenta sterowników Selector. Te firmy nie były jednak w stanie pomóc.

SPS zwracał się także do Newagu, ale ten chciał, aby pociągi przyjechały do jego siedziby, na co firma SPS się nie zgodziła.

Ostatecznie SPS zwrócił się z prośbą o pomoc do Dragon Sector, który ostatecznie rozwiązał problem. (...)

Kierownik warsztatu SPS z Inowrocławia powiedział, że pociągi udało się uruchomić w ostatnim momencie, gdy kierownictwo SPS miało już podpisywać zerwanie umowy z Kolejami Dolnośląskimi.

Na tym zakończyło się przesłuchiwanie świadków. Sąd wyznaczył kolejne posiedzenie na 15 stycznia 2025 roku. (...)

Jednocześnie w sprawie blokad w pociągach Newagu toczy się postępowanie prowadzone przez Prokuraturę Regionalną w Krakowie. Ma wyjaśnić, kto jest odpowiedzialny za blokowanie pociągów. Na razie nikomu nie postawiono zarzutów.

src: GazWyb (paywall)

https://wyborcza.biz/biznes/7,177150,31260994,rusza-proces-newagu-przeciwko-hakerom-sad-zycie-jest-za-krotkie.html

Autorytet3piorunów

@MostlyRenegade Ciekawe czy Louis Rossmann znowu podłapie temat.

Mocarz8piorunów

Najgorsze jest to, że po tym co wyszło to państwo polskie dalej podpisuje z newagiem umowy na kolejne pociągi kiedy ta firma powinna zostać w branży spalona.

Pokaż więcej komentarzy (23)

Fenomen

w Wiadomości Świat

11piorunów

https://www.rp.pl/przestepczosc/art41016661-pawel-durow-zalozyciel-telegrama-aresztowany-we-francji
Rosyjski założyciel i VKontakte został właśnie aresztowany przez Francuzów.

Owszem,telegram jest używany również przez przestępców,ale "brak moderacji" i dostępu dla służb jako zarzut ? Czyli chodzi raczej o to,że rządy zachodnie nie mogły położyć na nim łapy...

Co symptomatyczne : aresztowali go w "dzień niepodległości Ukrainy" wiec to ciekawy "przypadek".

Koneser5piorunów

Juz pod artem napisalem to sie powtorze - miliarder myslal ze jest ponad prawem i z pelna świadomością ze go scigaja tylko we francji postanowil tam poleciec. Jak mialo sie to skonczyc? Mieli go pogladkac po glowie "Panie ruski pan sobie żyje dzisiaj spokojnie, pana apka sluzy to tworzenia anty ukrainskiej propagandy a mamy dzien ukrainskiej niepodleglosci to niech sobie pan idzie wolno". Bogaty ruski to bogaty ruski, sorry ale nie czaje tej logiki wiazania dnia niepodleglosci Ukrainy z tym Ruskiem.

Fenomen0piorunów

Komentarz usunięty

Pokaż więcej komentarzy (30)

Autorytet

w Hydepark

20piorunów

Chyba czas zmienić hasło do gmaila xD
Dostałem maila że o podejrzanej aktywności na moim koncie na twitterze i że ktoś zmienił hasło, teraz patrze, to nawet mi przyszedł w tym czasie mail z kodem xD
Ktoś wbił mi na gmaila i sobie zmienił hasło na moim twitterze xD

najdziwniejsze, że każde logowanie z nowego urządzenia na gmaila przeze mnie daje mi powiadomienie a tu nic nie mam.

I to już któryś raz, wcześniej nie zwróciłem uwagi, że przychodzi kod. Na tym koncie twitterowym nawet nic nie ma więc nie bardzo rozumiem.

GURU8piorunów

@wewerwe-sdfsdfsdf Ja kiedyś najprawdopodobniej wlazłam na jakiś "dokument z google docs" z wyszukiwarki czy gdzieś na stronie, poprosiło mnie o zalogowanie do konta google (facepalm). Wyglądało przy logowaniu jak prawdziwe logowanie do docsów googla, chyba po "zalogowaniu" dokumentu już nie było żadnego tylko jakiś "błąd", jakoś od razu nie ogarnęłam że jest coś nie tak. Dopiero jak parę dni potem miałam logowanie na mojego gmaila, zablokowane oraz powiadomione przez google (bo gdzieś z Chin czy od ruskich) to skojarzyłam fakty że najprawdopodobniej musiało być to wtedy, bo normalnie jestem zalogowana cały czas i praktycznie nigdy tego hasła nie wpisywałam, a jest unikatowe i nie używałam go w żadnym innym serwisie. Od razu zmiana hasła i 2FA włączone.

Normalnie banki itp. płatności wszelakie, jak mowa o pieniądzach to jestem wyczulona i zawsze patrzę na link przy logowaniu gdzie jestem, ale to był "tylko" jakiś dokument google docsów który chciałam obejrzeć bo cośtam sobie w googlach wyszukiwałam i to uśpiło moją czujność.

Pokaż więcej komentarzy (10)

Autorytet

w Hydepark

2piorunów

Dostałem maila, że moje dane wyciekły po skarpecie jakimś administratorom.

Fajnie, kiedyś wypozyczylem auto, raz i teraz muszę jakoś to znaleźć i odkręcać.

Mocarz1piorunów

Zablokuj sobie PESEL i jak używasz tych samych haseł, to pozmieniaj. Tam grubo wyciekło z wielu spółek Holding 1

Autorytet0piorunów

@grv mam poblokowane, hasła każde inne oczywiscie, zastanawiam się nad jakimś odszkodowaniem

Fajnie się tam bawią, poblokowali całkiem spora część serwisów, tak jakby ten "wyciek" nie był wyciekiem a sprzedażą danych xD

Już nie mówiąc o tym, że to taki holding jak z koziej duoy trąba, większość spółek jest za 5 tysięcy PLN, z czego ponad połowa nie wykazuje z tego jakiegokolwiek kapitału a "inwestycje" w procesy zarządzania. To jest krzak, który najprawdopodobniej zwija się z rynku.

Pokaż więcej komentarzy (4)

GURU

w Cybersecurity

2piorunów

Cyberprzestępcy celują w polskie firmy: CrimsonRAT nowym zagrożeniem

CrimsonRAT atakuje: Nowy lider wśród malware'u. Ponad 6% polskich firm zaatakowanych. Uwaga na fałszywe aktualizacje. CrimsonRAT wykorzystuje luki w popularnych aplikacjach Nowe oprogramowanie – CrimsonRAT, rozprzestrzeniane za pomocą spamu, próbuje infekować ponad 6 proc. polskich

Fanatyk

w Bezpieczeństwo

35piorunów

Telemetria szpieguje nawet na koncie lokalnym niepodłączonym do Konta Microsoft.

Zastosowałem reguły z https://github.com/crazy-max/WindowsSpyBlocker/blob/master/data/eset/spy.txt
FOTO w wysokiej rozdzielczości (hejto dramatycznie kompresuje grafikę): https://i.ibb.co/74SX7FN/20240814-1723658931.png

Fanatyk7piorunów

@fadeimageone - ciężko mi cokolwiek napisać beż wulgaryzmów o tych szpiegujących ku⁎⁎⁎ch 😒

Gruba ryba0piorunów

Wszystko fajnie, ale odcięło mi klawiaturę po bluetoothcie. Jakaś rada?

Fanatyk0piorunów

@banita77 czego użyłeś (jaki zestaw reguł), jakie są logi. Trzeba namierzyć zakres IP lub hosty. Za mało danych podałeś.

Gruba ryba0piorunów

@fadeimageone poleciałem "na pałę" z przekonaniem, że będzie ok. Amatorka. Nie ma tematu. Przywracanie zmian naprawi "problem"

Pokaż więcej komentarzy (7)

GURU

w Cybersecurity

3piorunów

Poważny atak nowej grupy na dwie polskie firmy. Wyciek danych osobowych

Cyberprzestępcy z grupy Helldown upublicznili dane pochodzące z dwóch polskich firm. Są wśród nich m.in. dokumenty urzędowe. Nowo powstała grupa Helldown poinformowała o zaatakowaniu siedmiu organizacji. Dwie z nich pochodzą z Polski. Cyberprzestępcy opublikowali dane z firmy jubilerskiej

Fanatyk

w Hydepark

11piorunów

No panie @Marchew znów się ładuje i do tego spamuje hejto

Fanatyk5piorunów

Coś mu wyjechało z baranka

Fanatyk5piorunów

@bojowonastawionaowca zbaranieć można

Szczur dostał antybiotyk, przeciwbólowy i mięsko. To ja idę spanko w takim razie, liczyć owce

Pokaż więcej komentarzy (6)

GURU

w Cybersecurity

3piorunów

Połowa pracowników milczy na temat luk w zabezpieczeniach firmy

Firma może wydawać miliony na cyberbezpieczeństwo, ale wystarczy jeden błąd ludzki, żeby jej przyszłość stanęła pod znakiem zapytania. Pomyłka lub świadome zaniechanie działania popełnione przez pracownika może skutkować poważnymi wizerunkowymi i finansowymi stratami. Dlatego tak

Mistrz

w Sport

65piorunów

Poważny wyciek danych Polskiej Agencji Antydopingowej jednym z najgorszych w historii Polski

Wszystko. To jedno słowo najlepiej opisuje skalę tego, co włamywacze ukradli z komputerów i serwerów Polskiej Agencji Antydopingowej. Nie tylko ukradli, ale także opublikowali w sieci. A znaleźć w tych danych można dosłownie wszystko – od informacji „firmowych”, takich jak dane

GURU

w Cybersecurity

31piorunów

Rafał Brzoska wygrywa z Facebookiem. Dla miliardera decyzja zapadła w miesiąc, Polacy są okradani latami

Duża część internetowych oszustw i innych działań cyberprzestępczych rozpoczyna się na Facebooku. Należący do Meta serwis stał się bezpieczną przystanią dla oszustw inwestycyjnych, wyłudzeń, ataków phishingowych i wielu innych scenariuszy działań, przez które Polacy są okradani