Hejto.pl
Dodaj post

Wpisz coś do wyszukania (minimum 2 znaki)

#cyberbezpieczenstwo

Osobistość

w Hydepark

6piorunów

Dawno się tak nie wystraszyłem i obsrałem zbroję, chryste panie! Nikomu tego nie życzę. ( ͠° ͟ʖ ͡°) Chcę się rano zalogować do konsoli administracyjnej Google Workspace no ok, wpisuję login, hasło, podpinam klucz sprzętowy - nie działa. Podpinam drugi klucz sprzętowy, no nie działa. Podpinam trzeci klucz sprzętowy - no nie działa, ja już w poważnym strachu. No to może skorzystam z kodów zapasowych, to na pewno zadziała - o, takiego wuja, nie działa, już jestem spanikowany i mam brązowo w gaciach... Wysłałem requesta do Google i załamałem ręce. ( ͠° ͟ʖ ͡°) Czyżby jakiś rusek ominął moje zabezpieczenia? Jak? 64 znakowe hasło, 3 klucze sprzętowe, 3 backupy, firewall sprzętowy, wszystko monitorowane w czasie rzeczywistym... ( ͠° ͟ʖ ͡°) TL:DR Safari na macOS po aktualizacji się zesrało i logowanie dopiero poszło przez Google Chrome. Naprawdę nikomu nie życzę takiego strachu i paniki jaki przed chwilą przeżyłem... ( ͠° ͟ʖ ͡°)

     

Pokaż więcej komentarzy (3)

Kompan

w Hydepark

0piorunów

Rozpoczynasz swoją przygodę z Linuxem oraz zabezpieczaniem serwerów? Zapisz się na darmowe szkolenie i poznaj Dobre Praktyki Bezpieczeństwa Linux!

Szczegóły znajdziesz tutaj: https://asdevops.pl/s28/

W szkoleniu zostaną poruszone takie tematy jak:
:point_right: autostart aplikacji,
:point_right: wyszukiwanie niezabezpieczonych danych,
:point_right: blokowanie kont,
:point_right: audyt superużytkowników,
i wiele więcej!

Nie czekaj! Mamy tylko 800 miejsc na te darmowe szkolenie! Zapisz się już dziś!

 

Osobistość0piorunów

@asdevops ło panie, DZIĘKI CI bo zapomniałem o wykupionym szkoleniu od Sekuraka, patrzę na obrazek wyżej i olśnienie :grinning:

Fanatyk

w Hydepark

8piorunów

ale zacny pomysł we współpracy z AnyDesk :smiley:

https://www.youtube.com/watch?v=oVT4jnU1Nhs



Fanatyk3piorunów

@radek-piotr-krasny - nieźle ich zrobił - dobrze by było jakby inne firmy od programów zdalnego dostępu też przyłączyły się do akcji. A jeszcze lepiej jakby zaczęły oferować narzędzia zglaszania scamu dla zwykłych użytkowników.

Lider

w Hydepark

7piorunów

Hejto wszystkim :smiley:

Szukam skrzynki mailowej, która będzie lepsza niżeli gmail czy inny yahoo. Otworzyłem darmowego Proton i się zastanawiam, czy "opłaca się" płacić za wersję premium. Nigdy nie miałem problemów z moim gmail, ale chciałbym odseparować moje prywatne sprawy od spraw, które gmail sobie czyta w mojej skrzynce. Czy ktoś z was korzysta z Proton albo podobnego serwisu? Czy jest jakaś opcja, aby dzielić koszt takiego serwisu w kilka osób? Proton ma różne poziomy "premium", ale nie do końca rozumiem co one oferują. Poniższy screen opisuje, że jest "15 email addresses", ale czy to jest 15 adresów do tej samej skrzynki czy osobnych? Pozdrawiam serdecznie i życzę wspaniałego weekendu :smiley:

      

Gruba ryba0piorunów

Masz do 15 skrzynek w premium...do każdej możesz utworzyć nieskończoną liczbę aliasów - to jest super jak musisz podawać adresy w serwisach do rejestracji. Jak Ci wpadnie spam na dany alias to cyk - zgłoszenie do UDO leci a alias kasujesz. Nie, nie korzystam z tego - używam wersji za free. Czasami przeszkadza to odrobinę (jak np brak zmiany siga w apce mobilnej), ale da się z tym żyć.

Osobistość0piorunów
która będzie lepsza niżeli gmail

A w czym ma być lepsza? Używam outlook.com od lat i jest super.

Do Yahoo przekierowuję wszystkie maile jako backup.

Od niedawna na PC mam eM Client -polecam, w porównaniu do Outlooka desktopowego dużo szybciej, sprawniej i sensowniej.

Pokaż więcej komentarzy (11)

GURU

w Hydepark

9piorunów

 Czy Służby Obserwują Nas w Sieci Cały Czas? Anonymous, Sztuczna Inteligencja - Mateusz Chrobok

https://youtu.be/JcHnhrNvaz0

 

Fenomen2piorunów

Wkurza mnie jak prowadzący zaczyna gadać o wakacjach, jak ci mija czas wolny itd. Albo merytorycznie albo niech se gadają na piwie po programie

GURU

w Hydepark

5piorunów

I cyk kolejny do kolekcji :stuck_out_tongue_winking_eye:

      

Fenomen4piorunów

@zuchtomek Panie Tomku gratulacje, ale jest sprawa. Mój ojciec był księciem w Nigerii i zostawił mi kilka ton diamentów. Ja się ukrywam w toalecie, bo mnie chcą odszczelić tutejsze łobuzy. Piszę szypko, bo się ktoś dobija do drzwi. Resztę wyjaśnię w PW.

Pokaż więcej komentarzy (4)

Gruba ryba

w Bezpieczeństwo

83piorunów

Dzisiaj wystawiłem fotelik dla dziecka na OLX. w 15 minut już ktoś próbował wyłudzić moje dane do logowania do konta, przez stronę phishingową. Opis sytuacji przesłałem na adres
kontakt.cbzc@cbzc.policja.gov.pl

Uważajcie na siebie bo te metody są coraz bardziej wyrafinowane 😒

Fanatyk33piorunów

Ktoś słyszał kiedyś o kurierze, który przyjechał i sam zapakował towar? Jeszcze z DPD? Może jeszcze kibel umyje i zakupy zrobi :rolling_on_the_floor_laughing:
Już w momencie „kurier zapakuje" wiadomo było, że to oszustwo.
Żaden kurier nikomu nic nie pakuje, ludzie... o święta naiwności, serio?

Gruba ryba2piorunów

@conradowl kurierzy sami pakują korespondencję. Np. Umowy. Kto wie, może taka usługa została wprowadzona. Sprawdziłem, i nie ma takiej usługi ale jak ktoś twierdzi że jest to niech zamawia xD

Koneser1piorunów

dzięki za info, nie wiedziałem o takich oszustwach

Pokaż więcej komentarzy (34)

Fanatyk

w Cybersecurity

2piorunów

0day w WinRAR był exploitowany od kilku miesięcy - m.in. za pomocą odpowiednio spreparowanego pliku zip

Informacja o podatności CVE-2023-38831 gruchnęła już dobrych kilka dni temu. Luka (luki) jest obecnie załatana, ale pokazały się informację o aktywnej tej eksploitacji podatności jako 0day – i to od kwietnia 2023. Na celowniku były m.in. komputery / konta osób handlujących

Gruba ryba

w Hydepark

1piorunów

Jakie bezpieczne konta e-mail polecacie?
Poza big tech ale też proton, mailfence bo ma nich mój ulubiony login jest już zajęty ;)

Na początek darmowa skrzynka do testów (dłużej niż 1 miesiąc) z opcją wykupienia płatnego planu. Jurysdykcja też ma znaczenie. I oczywiście bez ruskich serwisów.

Inb4 chatgpt poleca swoją listę ale nie chce próbować każdej.

dla zasięgu bo tu są świadomi ludzie.

Osobistość0piorunów

@jimmy_gonzale Rezygnowanie z Protona bo twój login jest zajęty to trochę xD

Gruba ryba0piorunów

@Catharsis ale wiesz, że mogę mieć kilka kont prawda? Chce mieć konkretny login oficjalny, i nie tracić na bezpieczeństwie. A i broni kacapom nie będę wysyłał, i innych nielegalnych rzeczy też nie ;)

Fenomen0piorunów

@jimmy_gonzale No to do tego jak chcesz samo bezpieczeństwo to nawet gmail wystarczy. A jak nie to twórczo podejdź do protona. Anagram,odwrócenie nazwy użytkownika czy coś...

Gruba ryba0piorunów

Dzięki wszystkim. Nie dam rady zawołać każdego. Na pewno coś z tego wyciągnę.

Pokaż więcej komentarzy (28)

Specjalista

w Hydepark

2piorunów

Mógłby ktoś mądrzejszy rzucić okiem? Obecnie pracuje w obszarze cyberbezpieczeństwa, chodzi o audyt związany z PCI DSS. Chciałbym dalej rozwijać się w tym kierunku i myślę nad rozpoczęciem studiów podyplomowych. Na UEPie w Poznaniu znalazłem poniższe oferty:

https://ue.poznan.pl/kandydaci/studia-podyplomowe/menedzer-bezpieczenstwa-informacji/ - tutaj jest na koniec egzamin SZBI ISO/IEC 27001 i Certified risk manager ISO 31000

https://ue.poznan.pl/kandydaci/studia-podyplomowe/audyt-systemow-informatycznych/- tutaj dostaję Certyfikat Audytora Systemów Informatycznych II Stopnia PIKW oraz Prawo wpisu na Krajową Listę Audytorów, Kontrolerów i Specjalizacji Powiązanych

https://ue.poznan.pl/kandydaci/studia-podyplomowe/compliance-w-organizacji/

https://ue.poznan.pl/kandydaci/studia-podyplomowe/cyberbezpieczenstwo-w-sektorze-publicznym-i-jednostkach-swiadczacych-uslugi-kluczowe/ - z cyberbezpieczeństwem w sektorze publicznym jeszcze się nie spotkałem ale program studiów wygląda super. Minus taki, że nie dostaję po studiach żadnych dodatkowych uprawnień

Co myślicie? Czy któreś z tych kierunków jest warta studiowania? Czy ktoś może studiował na ww. kierunkach i może się na ich temat wypowiedzieć?

     

Specjalista

w Hydepark

0piorunów

Mógłby ktoś mądrzejszy rzucić okiem? Obecnie pracuje w obszarze cyberbezpieczeństwa, chodzi o audyt związany z PCI DSS. Chciałbym dalej rozwijać się w tym kierunku i myślę nad rozpoczęciem studiów podyplomowych. Na UEPie w Poznaniu znalazłem poniższe oferty:

https://ue.poznan.pl/kandydaci/studia-podyplomowe/menedzer-bezpieczenstwa-informacji/ - tutaj jest na koniec egzamin SZBI ISO/IEC 27001 i Certified risk manager ISO 31000

https://ue.poznan.pl/kandydaci/studia-podyplomowe/audyt-systemow-informatycznych/- tutaj dostaję Certyfikat Audytora Systemów Informatycznych II Stopnia PIKW oraz Prawo wpisu na Krajową Listę Audytorów, Kontrolerów i Specjalizacji Powiązanych

https://ue.poznan.pl/kandydaci/studia-podyplomowe/compliance-w-organizacji/

https://ue.poznan.pl/kandydaci/studia-podyplomowe/cyberbezpieczenstwo-w-sektorze-publicznym-i-jednostkach-swiadczacych-uslugi-kluczowe/ - z cyberbezpieczeństwem w sektorze publicznym jeszcze się nie spotkałem ale program studiów wygląda super. Minus taki, że nie dostaję po studiach żadnych dodatkowych uprawnień

Co myślicie? Czy któreś z tych kierunków jest warta studiowania? Czy ktoś może studiował na ww. kierunkach i może się na ich temat wypowiedzieć?

   

Fanatyk

w Wiadomości Polska

28piorunów

Tuż przed szczytem NATO w Wilnie, 10 lipca, Akademia Sztuki Wojennej (ASzWoj) padła ofiarą gigantycznego ataku hakerskiego przeprowadzonego przez grupę CyberTriad powiązaną z Rosją, być może też z Chinami. Hakerzy wykradli wrażliwe dane dotyczące polskiego systemu obronnego. Zaszyfrowali też komputery uczelni w taki sposób, że padł cały system. Do dziś skutki ataku nie zostały usunięte, a pracownicy akademii nie mają dostępu do swoich komputerów i służbowej poczty.

   

Fenomen4piorunów

@Banan11 dezinformacja
https://twitter.com/wolski_jaros/status/1694990664126046510?s=19

Tytan3piorunów

@Kahzad Wiemy, że Wolski to dezinformacja, nie musisz nam przypominać :grinning:

Pokaż więcej komentarzy (3)

Mistrz

w Cybersecurity

40piorunów

Przechwycenie hasła podsłuchiwaniem klawiatury prawdopodobne jak nigdy

Do tematu podsłuchiwania klawiatury powrócili naukowcy z trzech brytyjskich uczelni. Udało im się opracować zautomatyzowany atak, który osiąga wysoką skuteczność i to bez użycia modelu językowego. W przypadku nagrań robionych telefonem klasyfikator osiągnął 95% skuteczności. Przy

Fenomen

w Programowanie

5piorunów

https://www.reddit.com/r/dotnet/comments/15ljdcc/does\\_moq\\_in\\_its\\_latest\\_version\\_extract\\_and\\_send/

it looks like Moq, starting from version 4.20, does include a .NET analyzer that scans your local git config on build, gets your email address and sends it to some service hosted in Azure to check whether or not you're a sponsor.

tutaj dluzsza dyskusja

https://github.com/moq/moq/issues/1372

Bye Moq 😒 Alez głupia decyzja, nie da się tego rozchodzić.

   

Pokaż więcej komentarzy (2)

Autorytet

w IT

21piorunów

Taki kwiatek z rana na twarzoksiążce :grinning:
   

GURU5piorunów

@Bigos też z rana

Autorytet7piorunów

@SuperSzturmowiec Mój link już nie działa, ale kilka dni temu dostałem coś identycznego i z ciekawości wlazłem. Strona ledwo co przypominająca oryginał z adresem z dupy i jedynym elementem były pola do wpisania loginu i hasła. Oczywiście co bym nie wpisał to złe hasło, które swoją drogą nie było gwiazdkowane, zwykły textbox :grinning:

GURU0piorunów

@Bigos ale ci comumiejaj tylko FB obsługiwać i nic ponad to to się dają nabierać. W szczególności fałszywe strony pojawiają się w wpisach typu. Porwali dziecko zobacz film z nagrania i link prowadzi do strony która wygląda w 99 procentach jak FB nie licząc trochę innego adresu i cyk konto przejęte.
Aż dziwne że FB nie potrafi zablokować takich postów

Osobistość2piorunów

Też dostajecie oferty pracy z dziwnymi linkami lub linkami do czegoś wrzuconego na google docs?

Pokaż więcej komentarzy (5)