Hejto.pl
Dodaj post

Wpisz coś do wyszukania (minimum 2 znaki)

#cyberbezpieczenstwo

GURU

w Cybersecurity

2piorunów

Ticketmaster potwierdza hack. Niektórzy piszą o kradzieży danych nawet 560 000 000 klientów.

Garść szczegółów możemy znaleźć w dość suchej notce przesłanej do amerykańskiego regulatora: W dniu 20 maja 2024 r. firma Live Nation Entertainment, Inc. zidentyfikowała nieautoryzowane działania w zewnętrznym środowisku bazy danych w chmurze zawierającym dane Spółki (głównie z

Fanatyk

w Technologia

10piorunów

Facebook wkrótce będzie wykorzystywać nasze treści do trenowania swojej AI. Rezygnacja nie jest łatwa

Facebook stanie się najnowszą platformą, która będzie wykorzystywać posty i zdjęcia swoich użytkowników do trenowania modeli AI. Można z tego zrezygnować, ale Meta najwyraźniej celowo uczyniła ten proces trudnym i uciążliwym. Jest on również podatny na niepowodzenia. Polityka

Fanatyk

w Bezpieczeństwo

21piorunów

Od dzisiaj działa zastrzeganie numeru PESEL. Jak to działa?

Od dziś banki i instytucje finansowe, operatorzy komórkowi oraz notariusze muszą weryfikować, czy PESEL klienta jest zastrzeżony przed kluczowymi operacjami, np.: - wzięcie kredytu - wypłata gotówki (>3 minimalne pensje) - otwarcie rachunku - sprzedaż nieruchomości - wyrobienie

Zawodowiec

w Bezpieczeństwo

3piorunów

OSINT - pozyskiwanie informacji z wykorzystaniem map - devszczepaniak.pl

Mapy stanowią świetne źródło informacji w ramach analiz prowadzonych z wykorzystaniem metod białego wywiadu. W artykule przedstawiłem wybrane narzędzia wykorzystujące mapy i pokazałem ich możliwości. #bezpieczenstwo #cyberbezpieczenstwo #cybersecurity #osint

GURU

w Cybersecurity

2piorunów

Cyberoszuści wykorzystują sztuczną inteligencję do manipulowania wynikami wyszukiwania Google - rapduma.pl

W epoce cyfrowej, gdzie wyszukiwanie w Internecie stało się drugą naturą, nawet najprostsze zapytania mogą narazić Cię na ryzyko. Zgodnie z poradą ekspertów z Bezpieczeństwo GuidePoint podkreślając, w jaki sposób cyberprzestępcy manipulują tymi systemami. Jak działa oszustwo

GURU

w Hydepark

12piorunów

"W najbliższych 2 tyg. będzie największa aktywność ataków cybernetycznych na Polskę kierowana z Rosji. Największa od 5 lat." powiedział Minister Cyfryzacji K. Gawkowski w Radiu Zet

- źródłem informacji o planach jest spotkanie ministrów cyfryzacji w Brukseli, na którym wicepremier był 2 dni temu
- celem ma być destabilizacja Europy przed wyborami do parlamentu
- ataki mają być 2 typów:

(1) DEZINFORMACJA
Można się spodziewać twitnięć ze zhackowanych kont polityków, fałszywych artykułów/komunikatów na zhackowanych stronach, w tym mediów. Nic czego już nie było.

Tego typu fejki (a nawet deep fejki) często łykają i puszczają dalej tzw. użyteczni idioci, bo fałszywa wiadomość podkopuje autorytet np. polityka, którego nie lubią. Ale w rzeczywistości jest to celowe wprowadzanie chaosu, por.

Rada:
uważajcie co "podajecie dalej" i weryfikujcie mocno wszystkie "szokujące" wiadomości. Nie przykładajcie ręki do planu .
Rzućcie okiem na nasze 2 bezpłatne szkolenia jak weryfikować treści i wykrywać dezinformację prostymi narzędziami:

b. Krótki filmik z 8 radami: https://www.youtube.com/watch?v=DcRM22R-DOs

(2) ATAKI NA INFRASTRUKTURĘ KRYTYCZNĄ
Tutaj pracę do odrobienia mają osoby z działów IT poszczególnych obiektów. Ostatnio opublikowano szczegółowe zalecenia dla obiektów IK, dzięki którym zmniejsza się powierzchnia ataku od strony internetu, ale Stuxnet pokazał, że atak może nadejść także ze środka.

Zwykli ludzie nie mają tu jednak nic do powiedzenia, więc jedyne co możecie zrobić, to założyć, że jakiś atak może się, niestety, powieść, co spowoduje chwilowe problemy w dostępie do energii, łączności lub wody.

Rada:
a. zadbajcie o zapasy jedzenia / wody i gotówki na kilka dni i zadbajcie o alternatywne metody łączności
Jak to zrobić?

Rzućcie okiem na 2 darmowe materiały od nas:
a. alternatywna łączność: https://www.youtube.com/watch?v=wbe_B3p9X8k
b. pełne przygotowanie na sytuacje kryzysowe:
https://niebezpiecznik.pl/post/darmowy-live-pomoc-ukrainie/

via: niebezpiecznik oczywiście

Autorytet4piorunów

Konta Ssakiewicza zhakowane od ponad ośmiu lat xD

Pokaż więcej komentarzy (5)

GURU

w Cybersecurity

10piorunów

Oprogramowanie szpiegowskie znalezione na komputerach meldujących się w hotelach w USA

TechCrunch dowiedział się, że w systemach meldowania się w co najmniej trzech hotelach Wyndham w całych Stanach Zjednoczonych wykryto aplikację szpiegującą klasy konsumenckiej. Aplikacja o nazwie pcTattletale potajemnie i stale przechwytywała zrzuty ekranu systemów rezerwacji hotelowych

Osobistość

w Hydepark

22piorunów

Najczęściej wykorzystywane kombinacje kodów PIN

Pokaż więcej komentarzy (8)

Osobistość

w Hydepark

3piorunów


Można zgłaszać podejrzane smsy, ale co z ludźmi zza wschodniej granicy podszywających się pod pracowników pko banku polskiego?
Debil ten sam numer ma podany na ukraińskim olx xDDD

Osobistość1piorunów

Wątpię, żeby to była prawda.
Przecież jak kogoś przyjęliśmy i schroniliśmy przed zgniciem w okopie, to na pewno byłby wdzięczny, a nie próbował oszukiwać.

GURU1piorunów

można ale nic z tym nie zrobią

Pokaż więcej komentarzy (13)

Fanatyk

w Heheszki

9piorunów

   

Lider6piorunów

Nie wiem co to to Temu, ale ma taką ofensywę reklamową, że widzę to 30 razy dziennie

Autorytet0piorunów

Fils lajk a drim fils lajk madżik!
Nał aj biliw aj ken hew yt.
Ol of maj łyszes kejm tru!
U u TE MU! U u TE MU!
Szop lajk a biljoneeer xD

Pokaż więcej komentarzy (5)

Gruba ryba

w Zwiazki/randkowanie

25piorunów

tl;dr - sympatia.pl nie polecam, innych portali też.

Miałem czekać do zakończenia premium czyli jeszcze prawie miesiąc, ale prawdę mówiąc nie chce mi się. Wynik jest znany, więc zacząłem podchodzić do całego portalu sympatia.pl dość lekko. Nawet go wręcz testuję.
Nie będzie dokładnych statystyk jak poprzednim razem, już mi się nie chce. Odwiedziłem ponad sto profili, przez dwa miesiące udało mi się wyjść na jedno spotkanie zakończone niepowodzeniem. Wysłałem 22 wiadomości, dostałem dwie od portalu ("witaj" oraz "odbierz darmowe 3 dni premium za wstawienie 10 zdjęć"), kilka od scammerów, przed chwilą jedną od samca z "niedyskretnymi pytaniami" oraz, tu muszę popełnić cytat:
>Hahaha znalazł się mądrala. sam jesteś scammerem bo chowasz się za grafiką pokaż gębę a nie cwaniaczysz. Zgłaszam cię oszuście.
To wiadomość od kobiety o wymownym nicku "nieszczęśliwa", lat 36, podane miasto X, w opisie "nie mieszkam w mieście X, ale bardzo bym chciała" (ja mam zaznaczone Warszawa; X =/= Warszawa), nie szuka kogoś młodszego (ja jestem <36, ale sama weszła na mój profil). Zdjęcie ma wysłać "jak nam się będzie dobrze rozmawiało", a ma wstawione standardowe zdjęcie typu placeholder portalowy. Lekka hipokryzja moim zdaniem :smiley:
O jaką grafikę chodziło? Ano automat kwalifikujący zdjęcie profilowe zwraca uwagę czy na zdjęciu jest twarz. Co zawiera twarz? Obrys, oczy, nos, usta. Grafika wstawiona przeze mnie jako zdjęcie profilowe na obrazku numer jeden :smiling_imp:

Premium na trzy miesiące (+10 dni gratis! Wyjątkowa promocja!) kosztuje 45 zł. Czy się opłaca? <lol2>
Moja wiara w ten portal skończyła się, gdy po wstawieniu wygenerowanego zdjęcia nagle ruch ożył. Tylko ożył w dziwny sposób. Po ponownym zalogowaniu nie miałem żadnych interakcji, za kilka sekund pojawiają się odwiedziny mojego profilu, za dwie minuty kolejne, o ktoś polubił mnie w "bingo" (odpowiednik tinderowego lewo/prawo). Wylogowuję się, loguję się za kilka godzin i... bardzo podobna sytuacja. Portal sympatia.pl prawdopodobnie ma jakiś algorytm "podsycający" użytkowników żeby ich jakoś utrzymać. Do tego jest mnóstwo martwych profili, a nawet jeśli nie martwych, to nie odpisujących (jest wskaźnik przeczytania).
Przykład profilu scammera na obrazku numer dwa. Szybkie szukanie obrazem powoduje podanie informacji, że jest to pani biorąca udział w ślizgaczach.
Co przelewa czarę goryczy? Ano obrazki trzy i cztery. To na pewno nie są kradzione zdjęcia. Na pewno też ktoś mocno siedział nad tym żeby nadać im zbliżony do rzeczywistości wiek.

Ogólnie mocne zawiedzenie. Strata czasu, strata pieniędzy (kto zapłacił), strata nerwów i strata nadziei.

Jeśli ktoś tu jeszcze wierzy we wszelkiej maści internetowe wsparcie matrymonialne, polecam przejrzenie Tinder Insights. Są to statystyki tworzone na bazie profili udostępnianych przez użytkowników. Można wygenerować tylko swój, więc polecam porozglądać się za obrazkami z reddita.

Wołam @Parezywek bo chciałeś.

      ale także   

Autorytet2piorunów

Teoria martwego internetu vibes

Specjalista2piorunów

Jeśli szukacie na poważnie i mieszkacie w miarę w większym mieście polecam speed dating, choć ja akurat swoją poznałem dwa lata temu na badoo:)

Pokaż więcej komentarzy (89)

Koneser

w Dyskusje

5piorunów

Internetowa rezerwacja na oddawanie krwi właśnie przechodzi atak "DDoS". Od północy można było umawiać się na oddawanie krwi na poniedziałek przed majówką.

Koneser0piorunów

W moim mieście caly dzień na 4 stanowskia zarezerwowany w 3 minuty 😂

Mistrz1piorunów

@Cyber_Horns a u mnie nie ma takich rezerwacji i nie ma problemu z atakami :D

Koneser0piorunów

@cebulaZrosolu za to kolejki za 200 osób w takie dni. Ja już wole rezerwacje

Mistrz0piorunów

@Cyber_Horns mój tryb pracy pozwala mi się nie przejmować jakimiś świętami czy długimi weekendami więc wywalone :p

Ja najczęściej chodzę jak jest mało ludzi :)

Pokaż więcej komentarzy (4)

Gruba ryba

w Cybersecurity

11piorunów

Projekt ARTEMIS

W roku 2023 CERT Polska inaugurował kolejne działania poprawiające bezpieczeństwo polskiego internetu. Jednym z zainicjowanych w tym czasie projektów był Artemis.

_W 2023 roku łącznie przeskanowano ok .50.6 tys. domen i adresów IP i ok. 251.7 tys. subdomen, odkrywając ponad 180 tys. podatności lub błędnych konfiguracji._

Skanowano strony i domeny:
szkół i placówek oświatowych, młodzieżowych, domów kultury, przedszkoli czy poradni psychologiczno-pedagogicznych, jednostek samorządu terytorialnego, wywozu śmieci, systemy obsługujące pocztę, domeny gov.pl, badanie na zlecenie Organu Właściwego ds. cyber bezpieczeństwa w sektorze zdrowia, uczelni - były to np. strony wydziałów, ale też domeny związane z konferencjami czy projektami naukowymi, banków, posłów, senatorów, prezydentów miast i partii politycznych w kontekście wyborów parlamentarnych w 2023 i samorządowych
w 2024, badanie na zlecenie Ministerstwa Infrastruktury, gazet i portali lokalnych, operatorów usług kluczowych, producentów automatyki przemysłowej.

Łącznie zgłoszono ok. 184.8 tys. podatności lub błędnych konfiguracji,
w tym ok. 11.6 tys. wiążących się z wysokim, ok. 106.8 tys. - średnim i ok. 66.3 tys. - niskim zagrożeniem.
Błędną konfigurację wykryto w ok. 65.8 tys. przeskanowanych domenach/subdomenach.

Znaleziono:
• ok. 78.7 tys. przypadków korzystania z nieaktualnego oprogramowania - stwarza to ryzyko ataku
przy użyciu znanych podatności - niektóre z nich mogą skutkować tym, że ze strony można pobrać
dane, inne pozwalają zmieniać treść strony lub np. uzyskać uprawnienia administratora,
• ok. 44.2 tys. przypadków problemów z konfiguracją SSL/TLS - stwarza to ryzyko przechwycenia ko-
munikacji użytkownika ze stroną - jeżeli dane zostaną przechwycone i pojawił się tam login i hasło,
to przestępca może je poznać i zalogować się do serwisu jako uprawniony użytkownik,
• ok. 27 tys. przypadków błędnie skonfigurowanych mechanizmów weryfikacji nadawcy poczty e-mail
- stwarza to ryzyko wysyłania fałszywych e-maili z danej domeny,
• ok. 16 tys. przypadków, gdy zasób taki, jak np. panel administracyjny czy panel logowania (np. do
bazy danych czy usługi zdalnego pulpitu) był dostępny publicznie - atak jest możliwy np. jeśli jedno
z kont ma słabe hasło albo jeśli w usłudze występują podatności,
• ok. 11.2 tys. przypadków, gdy informacje o konfiguracji serwer a, lista subdomen lub listy plików
w folderach na serwerze były dostępne publicznie - może to atakującemu ułatwić rekonesans, po-
znanie używanego oprogramowania lub nazw plików, które nie powinny być dostępne publicznie,
a w konsekwencji także umożliwić ich pobranie,
• ok. 4.5 tys. przypadków konkretnych krytycznych lub poważnych podatności umożliwiających np.
przejęcie strony lub pobranie danych z bazy danych,
• ok. 3.4 tys. przypadków, gdy wrażliwe dane, takie jak: kopie zapasowe, kod źródłowy, zrzuty bazy
danych czy dziennik zdarzeń serwera były dostępne publicznie,
• 20 przypadków, gdy domena zbliżała się do wygaśnięcia - odpowiednio wczesne powiadomienie
instytucji zmniejsza ryzyko niedostępności usługi lub przejęcia domeny przez atakującego.

Administratorzy systemów otrzymują na bieżąco informacje o wykrytych podatnościach.
Skanowanie jest automatycznie, dlatego też powyższe liczby mogą zawierać duplikaty lub odnosić się
do sytuacji, w których w rzeczywistości podatność nie występuje, ponieważ np. wykryto niepoprawnie
skonfigurowane SSL/TLS w domenie, która w praktyce nie jest używana.

https://cert.pl/uploads/docs/Raport_CP_2023.pdf

  

Gwiazdor

w Hydepark

8piorunów

Sztuczna inteligencja atakuje ludzi • zmiany w ogródku Apple – ICD Weekend #21

Sztuczna inteligencja to nie tylko zagrożenie dla prywatności, ale i dla zdrowia i życia np. przez błędy rozpoznawania obrazu czy autonomiczne pojazdy. Apple uchyla drzwi rynku alternatywnych aplikacji na swoje urządzenia pod naciskiem UE, a Google poprawia prywatność w swoich usługach.