Hejto.pl
Dodaj post

Wpisz coś do wyszukania (minimum 2 znaki)

#cyberbezpieczenstwo

Lider

w Hydepark

18piorunów

Patrzcie, ktoś mnie szantażuje.

Czy zostało ostatnio z hackowane? Ktoś coś słyszał?

Zamazałem kawałek numeru bo się zgadzał i się zastanawiam skąd może pochodzić zamaskowany numer telefonu sparowany z mailem. Nie trafia się to codziennie.

😉 trochę

GURU16piorunów

Ja profilaktycznie sam wsyslalem do all kontaktów filmik jak jadę na ręcznym i listę ulubionych pornosów więc jestem już nietykalny. ( pisać priv jak ktoz chce do CC być dodany )

Fanatyk4piorunów

Też kiedyś dostałem, ale mnie ta jej wycenili - 1250 eur.

co zabawne - 9 osób zapłaciło :open_mouth:

Pokaż więcej komentarzy (10)

Fenomen

w Cybersecurity

19piorunów

BingoMod to nowy trojan na Androida który nie tylko wykonuje oszukańcze przelewy pieniężne z zainfekowanych urządzeń wyczyszczając twoje konto bankowe ale także usuwa całkowicie wszelkie ślady swojej aktywności dezorientując ofiary. Zaawansowane obejście zabezpieczeń i samozniszczenie dowodów rozpoczynają nową erę oszustw cyfrowych.

Wyczerpywanie kont bankowych przez hakerów jest wystarczająco złe, ale nowe złośliwe oprogramowanie dla Androida idzie o krok dalej, całkowicie wyczyszczając następnie telefon.
Jak donosi BleepingComputer , badacze bezpieczeństwa z firmy Cleafy zajmującej się zarządzaniem oszustwami internetowymi nazwali tę nową odmianę złośliwego oprogramowania „BingoMod”. Po raz pierwszy odkryli ją w maju tego roku.
Podobnie jak inne niebezpieczne złośliwe oprogramowanie, ten ma na celu kradzież ciężko zarobionych pieniędzy poprzez uzyskanie dostępu do kont finansowych. Jednak BingoMod jest w stanie przeprowadzać oszustwa na urządzeniu (ODF), co pozwala hakerom stojącym za nim łatwo ominąć systemy zapobiegające oszustwom.
Jeśli masz jeden z najlepszych telefonów z Androidem i nie chcesz skończyć z pustym kontem bankowym i całkowicie wyczyszczonym telefonem, oto wszystko, co musisz wiedzieć o tej nowej odmianie złośliwego oprogramowania i na co zwrócić uwagę, aby zachować bezpieczeństwo .
W swoim raporcie na ten temat badacze Cleafy wyjaśniają, że nowe szkodliwe oprogramowanie BingoMod jest obecnie rozprzestrzeniane za pośrednictwem wiadomości phishingowych wysyłanych SMS-em. 
Aby skłonić potencjalne ofiary do otwarcia i interakcji z nimi, te złośliwe wiadomości wykorzystują różne nazwy, które bardzo przypominają rzeczywiste oprogramowanie zabezpieczające dla systemu Android. Na przykład niektóre z tych wiadomości phishingowych wykorzystują ikonę programu AVG AntiVirus Free , który jest dostępny w sklepie Google Play.
Gdy potencjalna ofiara spróbuje zainstalować jedną z tych złośliwych aplikacji , BingoMod prosi o uprawnienia dla usługi dostępności systemu Android , która jest często wykorzystywana przez mobilne szkodliwe programy w celu uzyskania jeszcze większej kontroli nad zainfekowanym smartfonem.
Stąd BingoMod kradnie dane logowania, robi zrzuty ekranu i przechwytuje wszelkie wiadomości tekstowe wysyłane na zainfekowane urządzenie z Androidem. Jednak w celu przeprowadzenia oszustwa na urządzeniu ustanawia również kanał oparty na gniazdach do odbierania poleceń wraz z kanałem opartym na protokole HTTP służącym do wysyłania zrzutów ekranu z powrotem do hakerów stojących za tym szkodliwym oprogramowaniem.
Uzyskując zawartość ekranu w czasie rzeczywistym z zainfekowanego urządzenia, BingoMod znacznie łatwiej jest ominąć systemy przeciwdziałające oszustwom, które korzystają z weryfikacji i uwierzytelniania tożsamości, ponieważ korzystają z rzeczywistego smartfona ofiary, a nie tylko jej danych uwierzytelniających. W rzeczywistości szkodliwe oprogramowanie daje cyberprzestępcom dużą kontrolę nad zainfekowanym telefonem z Androidem; mogą kliknąć określony obszar, wpisać tekst w dowolnym miejscu i uruchomić aplikacje. 
Jednocześnie BingoMod umożliwia także hakerom przeprowadzanie ręcznych ataków nakładkowych przy użyciu fałszywych powiadomień. Co gorsza, smartfon zainfekowany BingoModem może używać wiadomości tekstowych do rozprzestrzeniania się na inne podatne telefony.

Omijanie aplikacji antywirusowych i czyszczenie telefonów.

Jeśli to wszystko nie było wystarczająco przerażające, BingoMod może również usunąć najlepsze aplikacje antywirusowe dla Androida z zainfekowanego smartfona, a także zablokować działanie wszelkich aplikacji, które hakerzy stojący za tym szkodliwym oprogramowaniem określą w poleceniu.
Aby uniknąć wykrycia, twórcy BingoModa dodali warstwy spłaszczania kodu i zaciemniania ciągów znaków. Nawet popularna usługa analizy złośliwego oprogramowania VirusTotal nie była w stanie wykryć tego nowego złośliwego oprogramowania dla Androida.
Jeśli chodzi o czyszczenie zainfekowanego telefonu, jeśli złośliwe oprogramowanie jest zarejestrowane na urządzeniu jako aplikacja do administrowania urządzeniem, haker może wysłać zdalne polecenie wyczyszczenia systemu. Jednak badacze Cleafy wskazują w swoim raporcie, że odbywa się to dopiero po udanym transferze i ma wpływ jedynie na zewnętrzną pamięć telefonu. 
Mimo to całkowite wyczyszczenie danych jest możliwe, jeśli haker użyje tej możliwości, aby usunąć wszystkie dane z urządzenia, a następnie zresetuje telefon za pomocą ustawień systemowych.

Jak chronić się przed złośliwym oprogramowaniem dla Androida.

Nawet przy wszystkich tych zaawansowanych możliwościach BingoMod nadal wydaje się być na wczesnym etapie rozwoju, co oznacza, że później może stać się jeszcze bardziej niebezpieczny. Jednak w tej chwili jest on używany wyłącznie do ataków na telefony z Androidem należące do użytkowników anglojęzycznych, rumuńskich i włoskojęzycznych.
Ponieważ BingoMod może ominąć aplikacje antywirusowe dla Androida i uniknąć wykrycia, jedynym sposobem na zachowanie bezpieczeństwa jest całkowite unikanie złośliwych wiadomości tekstowych wykorzystywanych w tej kampanii. Jeśli otrzymasz niechcianą wiadomość od osoby, której nie znasz, musisz zachować szczególną ostrożność. Nie klikaj żadnych linków, które może zawierać, i nie powinieneś też na nie odpowiadać.
W oświadczeniu dla Tom's Guide rzecznik Google wyjaśnił, że wbudowana aplikacja antywirusowa Google Play Protect giganta wyszukiwania może pomóc chronić smartfony z Androidem przed tym nowym zagrożeniem złośliwym oprogramowaniem, mówiąc:
„Użytkownicy Androida są automatycznie chronieni przed znanymi wersjami tego złośliwego oprogramowania przez Google Play Protect, który jest domyślnie włączony na urządzeniach z Androidem i Usługami Google Play. Google Play Protect może ostrzegać użytkowników lub blokować aplikacje, o których wiadomo, że wykazują złośliwe zachowanie, nawet jeśli te aplikacje zostaną udostępnione ze źródeł spoza Play”.
Ponieważ BingoMod jest wciąż w fazie intensywnego rozwoju, prawdopodobnie nie jest to ostatnia wiadomość o tym nowym złośliwym oprogramowaniu dla Androida. Jeśli jednak zachowasz szczególną ostrożność w Internecie i unikniesz interakcji z wiadomościami tekstowymi od nieznanych nadawców, możesz uniknąć wyczyszczenia kont bankowych i wyczyszczenia smartfona przez hakerów.

Przetlumaczone bez korekty przez translator google.

Żródła.

https://www.cleafy.com/cleafy-labs/bingomod-the-new-android-rat-that-steals-money-and-wipes-data
https://www.tomsguide.com/computing/malware-adware/new-android-malware-drains-your-bank-accounts-and-completely-wipes-your-device-how-to-stay-safe

Specjalista0piorunów

Wystarczy mieć IOS

Gruba ryba

w IT

1piorunów

Jaki dostawca poczty elektronicznej?
Nie big tech tj Google, Yahoo, M$.
Zależy mi na szyfrowaniu e2e, braku logów metadanych, braku reklam, aliasy hidymyemail.
To oczywiście zawęża zakres do płatnych dostawców. Max ok 40pln mogę dać miesięcznie. Myślę o proton mail ale postanowiłem sprawdzić czy jest tu obeznany hejter i czy mógłby coś poradzić.

Autorytet1piorunów

@jimmy_gonzale Tuta, Mailbox, Fastmail, Proton, Neo.

Gruba ryba0piorunów

do rozważanych możesz jeszcze dorzucić startmail (usługa poczty od wyszukiwarki startpage)
i swisscows

jeszcze mailfence obiło mi się o oczy, ale nie sprawdzałem

pewnie i tak skończysz na protonie
jeśli jednak wybierzesz coś innego to stestuj najpierw wrzucając po imapie z 1000 wiadomości i synchronizując to pomiędzy urządzeniami

Pokaż więcej komentarzy (8)

Autorytet

w Informatyka

8piorunów

Śmieszne, że Qualys wciąż wypuszcza badania w stylu lat 90. 😁

W sumie to mi się podoba.

Pokaż więcej komentarzy (2)

Gruba ryba

w Hydepark

112piorunów

https://mennica24.pl/ Sprzedaje złoto, zawija hasjs, złota nie wydaje. Scam trwa od dawna. Strona wciąż stoi.

Grupa Mennice Polskie Sp. z o.o. (nie mylić z Mennica Polska sp. z o.o.), posiadająca portal mennica24.pl, nie jest obecna w prowadzonym przez NBP rejestrze działalności kantorowej. Każdy podmiot, który chce w Polsce handlować złotem, powinien być na tę listę wpisany.

Spółka od 2019 roku nie złożyła do KRS sprawozdania finansowego. Ponadto odkryto, że środki klientów nie były kierowane na przypisane do ich transakcji konto techniczne, ale bezpośrednio na konto spółki, gdzie bezpośredni dostęp
do funduszy miał choćby zarząd Grupy Mennice Polskie Sp. z o.o.

Według zgłoszeń klientów internetowy sklep Mennica24.pl od kilku miesięcy nie realizuje opłaconych zamówień na produkty z cennego kruszcu.

Źródło:
https://www.bankier.pl/wiadomosc/Afera-na-rynku-zlota-na-miare-Amber-Gold-Mennica24-pl-oszukala-klientow-8785899.html

ps. czy to normalne że firma posiadająca na stanie sztabki złota o wartości 300 k pln / sztuka, posiada kapitał zakładowy równy 50k zł?

Gruba ryba1piorunów

>czy to normalne że firma posiadająca na stanie sztabki złota o wartości 300 k pln / sztuka, posiada kapitał zakładowy równy 50k zł?
A co w tym złego? Z kapitału zakładowego nie finansujesz zamówień klientów.

Gruba ryba3piorunów

@Marchew @VonTrupka kapital zakladowy inaczej nazywa sie zalozycielskim, czyli ile na start wniesiono w aktywach i tylko tyle mowi ta pozycja. To chyba najprostsze wyjasnienie.

Pokaż więcej komentarzy (14)

Lider

w Hydepark

90piorunów

Zastrzeż swój numer PESEL lub cofnij zastrzeżenie - Gov.pl - Portal Gov.pl

Podrzucam, w razie gdybyście nie słyszeli lub zapomnieli skorzystać. Dupochron na wypadek ewentualnej próby wyłudzenia kredytów na Wasze dane. Od 1 czerwca 2024 r. instytucje finansowe (np. banki) będą miały obowiązek weryfikować, czy numer PESEL jest zastrzeżony przy zawieraniu np.

Osobistość

w Hydepark

9piorunów

mBank - miałem zostawić po zmianach z wypłatami blik, jednak nie było czasu przez wyczerpanie remontami i odbiło się to czkawką.

1. Finanse obecnie podpinane tak, żeby ile się da płacić z własnych środków, a nie pożyczać od banków. Wyliczone wszystko z poduszka do kolejnego marca. Finanse skrupulatnie liczę od jakichś 3 lat.
2. MBank wysyła sobie zapytanie z niczego do BIK. Pierwszy raz od kiedy mam alerty, a będzie to już kilka lat dobrych.
3. Wysyła zapytanie w sobotę wieczór - całkiem rozsądny czas dla klienta i zupełnie nie niepokojący.
4. Alert odczytuje dopiero jak z domu zabrali się znajomi po odwiedzinach.
5. MBank ma akurat update systemu i wywalone w udzielenie konkretnej informacji. Odbicie od ściany na infolinii.
6. Rozwalony sen, bo jednak kij go wie z czego wynikał alert i czy ktoś nie kombinuje z pożyczeniem hajsu na kredyt od ręki i przelaniem hajsu.
7. Pięknie mBank, idealne wyczucie czasu, zwłaszcza przed planowaną przerwa techniczną. Trudno połączyć czasowo dwa rodzaje zdarzeń w takiej instytucji jak bank.
8. Rano nawet nie potrafili potwierdzić moich danych od ręki, mimo połączenia za pomocą aplikacji. Też bardzo uspokajające. Oczywiście, po którymś połączeniu tą samą metodą nagle zadziałalo.

Autorytet5piorunów

A próbowałeś wpłacić cztery miliony pięć minut przed zamknięciem oddziału?

Osobistość1piorunów

Nie no aż takich wymagań nie mam ( ͡° ͜ʖ ͡°) wystarczyło żeby ogarniali podstawową komunikację z klientem, przy pomysłach typu “wyślijmy randomowe zapytanie BIK o kliencie, który nawet nie chce kredytu“

Pokaż więcej komentarzy (5)

Fanatyk

w Hydepark

38piorunów

Zgadnijcie kto na dziś miał zaplanowane podpisanie umowy o współpracę (i podpisał!) z bardzo ambitnym dystrybutorem ?

no jak to kto? Ja.

Będzie z tego dużo pracy z tego co widzę :dollar:

Mocarz4piorunów

@GordonLameman Kwestia marketingu.

Dla managementów: „CrowdStike wreszcie zarządził globalną inwentaryzację. Twój admin podszedł do każdego systemu osobiście, stare i niepotrzebne wreszcie zostały wyłączone”.

Dla IT: „ktoś w CrowdStike prawdopodobnie zatrzymał kolejną falę zwolnień w IT. Teraz widać, ile w biznesie zależy od systemów IT. Widać też, że trzeba jednak czasem podejść do komputera i admin z dalekiego kraju się nie nada. A admin z dużej firmy zewnętrznej może nie mieć czasu albo podnieść cenę”

Fanatyk1piorunów

@grv
Ta sytuacja nie zmienia mojego pozytywnego zdania o CS.

Ale muszę z dwoma klientami pogadać bo stanęła im produkcja przez to, a 4-5 lat temu mówiłem im że mają sobie wdrożyć 1-2 dniowe opóźnienie w deploymencie aktualizacji, żeby zespół it miał czas na testy.

No i teraz muszę zapytać co się z tym stało 😅😅😅

Mocarz1piorunów

@GordonLameman Ja czekam na info od CS jak do tego doszło, potem będę sobie opinię wyrabiał (czyli ewentualnie zmieniał).

Jeśli chodzi o update - moja polityka aktualizacji sensora byka ustawiona na n-2 ale to nic nie zmieniało.

To, co CS wypuścił to NIE BYŁ sensor. To był content update, czyli (z mojego rozumowania) to samo, co puszczają w razie rozpoznania nowego zagrożenia aby szybko zainstalować na wielu hostach. Plik miał 40kb, został poprawiony po około 80 minutach.

Nie wiem, czy klient CS ma możliwość opóźniania content updates oraz nie sądzę, aby była to dobra droga (ze względu na incident response).

Fanatyk1piorunów

@grv
pewnie masz rację - to jest do weryfikacji w kolejnym tygodniu. Nie chciałem dyskusji zaczynać wczoraj bo nie jestem masochista. W piąteczek kończę wcześniej :smiley:

Pokaż więcej komentarzy (19)

GURU

w Cybersecurity

3piorunów

Polskie firmy atakowane są przez cyberprzestępców już 2000 razy tygodniowo

Polskie firmy atakowane są przez cyberprzestępców już 2000 razy tygodniowo. Rosnącym problemem jest ransomware – w czerwcu nawet 3,65% rodzimych firm doświadczało różnego rodzaju problemów z oprogramowaniem szyfrującym – wynika z danych opublikowanych przez Check Point Research.

Mistrz

w Biznes news

15piorunów

WSJ: Google planuje przejąć firmę Wiz za 23 mld dol. Byłby to największy zakup w historii koncernu

Internetowy gigant planuje zakup firmy Wiz, zajmującej się cyberbezpieczeństwem. Wojna o usługi chmurowe nabiera tempa. #biznes #technologia #cyberbezpieczenstwo #wiadomosciswiat #owcacontent <- tag do blokowania moich wpisów

Mistrz

w Wiadomości Świat

44piorunów

Australia ma wprowadzić w tym roku przepisy przeciwko scamom wymierzone w gigantów internetowych

Australia planuje wprowadzić do końca roku prawo zmuszające firmy internetowe do proaktywnego zaprzestania umieszczanych na platformach oszustw pod groźbą nałożenia wysokich kar finansowych, oznajmił w piątek krajowy organ ochrony konsumentów, co może doprowadzić do kolejnej rozgrywki z

Mocarz

w macOS

1piorunów

OpenAI reaguje w związku z problem bezpieczeństwa danych w ChatGPT na macOS

W aplikacji od #OpenAI na #komputery #Apple odkryto poważny problem. Po drobnej modyfikacji plików programu okazało się, że treści rozmów prowadzonych przez użytkownika były przechowywane lokalnie w formie czystego tekstu. Jak to możliwe, że program napisany przez niezależnego dewelopera

GURU

w Cybersecurity

3piorunów

Wyciek z trzech sklepów internetowych. Dane Polaków w rękach hakerów

Po komunikatach o wycieku danych klientów sklepu dla dorosłych oraz dużego sklepu meblowego mamy kolejne doniesienia o konsekwencjach ataku na selly.pl. Tym razem naruszenie zgłosił właściciel aż trzech sklepów z artykułami sportowymi i rowerowymi. Serwis niebezpiecznik.pl poinformował o

Gruba ryba

w Cybersecurity

8piorunów

Wysyp nagrań z OH MY H@CK 2023

Adam Haertle: Bo to niedobra rada była, czyli rekomendacje, które szkodzą, zamiast pomagać | OMH 2023
https://youtu.be/wi0XQhhoF08

Wszystko tutaj ->
https://www.youtube.com/@PROIDEAconferences/videos
Łącznie 30 nagrań, również bardziej technicznie.

Fenomen1piorunów

@Marchew dzięki! Zabieram
Się za oglądanie :)