Hejto.pl
Dodaj post

Wpisz coś do wyszukania (minimum 2 znaki)

#cyberbezpieczenstwo

Fanatyk

w Cybersecurity

4piorunów

Google będzie informować, gdy do sieci przenikną nasze wrażliwe dane. Będzie można zrobić też z nimi porządek.

Google wprowadza nowe narzędzie, dzięki któremu od razu dowiemy się, że w sieci pojawiły się nasze poufne dane. Będzie je można wtedy usunąć z wyników wyszukiwania. #google #bezpieczenstwo #cyberbezpieczenstwo #komputery

Gruba ryba

w Cybersecurity

6piorunów

Kolejne comiesięczny "przegląd" aktualnych kampami phisingowych i innych wyłudzeń wymierzonych w szarego kowalskiego.

W tym odcinku omówiono m.in.
- 100 najpopularniejszych haseł Polaków
- socjotechniki bazujące na emocjach
- złośliwe kody QR
- wakacyjne oszustwa z PKP Intercity i stacjami paliw
- oszustwo na SMS od dziecka
- akcję dezinformacyjną o rzekomym promieniowaniu z Ukrainy

Najsłabsze Ogniwo PL
https://www.youtube.com/watch?v=FltwMJ1PvS0

  

GURU

w Cybersecurity

1piorunów

książki/blogi/kanały na yt o cybersec dla początkujacych?

Fanatyk1piorunów

Polecam podcast Cyber, cyber...

Pokaż więcej komentarzy (6)

Fanatyk

w Cybersecurity

4piorunów

ING wprowadziło obsługę kluczy U2F! Zobacz dlaczego warto je sobie podpiąć

Stało się! Mamy pierwszy ogólnopolski bank, który właśnie umożliwił wszystkim swoim klientom ochronę kont przed przejęciem przy pomocy kluczy U2F. Czym jest klucz U2F? To urządzenie podobne do pendrive, które w 100% chroni przed atakami phishingowymi wyłudzającymi na podrobionej

Sum

w Bezpieczeństwo

1piorunów

Hej ziomeczki,
może to trochę głupie, ale dziwna rzecz mi się dzieje na kompie. W firefoxie, którego odpalam rzadziej niż chrome, jak wchodzę na google, to wszystko jest napisane cyrylicą, a nie zmieniałem ustawień języka i cała historia wyczyszczona. Wcześniej pojawiały mi się czasem reklamy napisane cyrylicą np. na yt, ale było to sporadycznie, teraz są częściej niż pisane alfabetem łacińskim. Skanowałem kompa jak na razie windows defenderem i nic nie wykazał, poskanuje jeszcze czym innym, ale na innym komputerze też to zjawisko się dzieje. Internet mam z UPC. Zastanawiam się czy to jakiś MITM się dzieje, bo trochę ciężko mi uwierzyć, żeby to było przez rosnącą ilość obywateli Ukrainy, których w okolicy wcale dużo nie mam. Zgłoszę to do supportu UPC, ale jakoś jestem sceptyczny czy coś z tym zrobią. Może ktoś ma jakiś pomysł co to jest, może panikuję?

  

Fenomen0piorunów

W tym przypadku to raczej włażenie na ruskie strony czy strony z jakimiś wirusami przeglądarkowymi a nie ukry hackujące ci wifi.
Jak łazisz po Bóg wie jakich stronach i ci się wyświetlają dziwne reklamy to ci potem mogły popieprzyć ustawienia.

Skasuj na początek folder z plikami tymczasowymi i ustawieniami foxa i sprawdź,czy ci się ustawienia klawiatury nie spieprzyły.
Oczywiście pod warunkiem,że znasz hasła do tego co używasz,INACZEJ TEGO NIE RÓB !!!

%APPDATA%\\Mozilla\\Firefox - ja raz na jakiś czas wywalam wszystko.

Sum0piorunów

@dsol17 wywalenie rzeczy z %APPDATA%\\Mozilla\\Firefox pomogło, ale mam poczucie, że to pół środek. Problem jest taki, że to się dzieje nie tylko na jednym urządzeniu podłączonym do netu, a na paru. Jak udostępniam sobie net z telefonu, to google wyświetla się po polsku.

Autorytet0piorunów

Adwcleaner profilaktycznie

Pokaż więcej komentarzy (8)

Gruba ryba

w Cybersecurity

92piorunów

Pamiętacie wyciek danych osobowych z morele net? Jeden z pierwszych RODO procesów w Polsce.

Wyciekły:

Około 2 mln rekordów: e-maile, numery telefonów, imiona i nazwiska, hashe haseł, czasami adresy doręczeń.

W przypadku około 35 tys. osób wyciekły dane z ich wniosków ratalnych. A zakres danych obejmował dodatkowo numer PESEL, serię i numer dokumentu tożsamości, wykształcenie, adres zameldowania, adres do korespondencji, źródło dochodu, wysokość dochodu netto, koszty utrzymania gospodarstwa domowego, stan cywilny, wysokość zobowiązań kredytowych czy alimentacyjnych.

UODO nałożył na Morele.net karę w wysokości 2 830 410 PLN. Sporo... Morele się odwołało i ...

Naczelny Sąd Administracyjny właśnie uchylił wyrok w sprawie Morele i zasądził od UODO (nie od Morele!) 65 000 złotych tytułem zwrotu kosztów postępowania sądowego. Bo – w skrócie – zabrakło opinii biegłego. Tym samym zakończył się wieloletni spór i pierwsza sprawa dotycząca naruszenia RODO w Polsce.

źródło: https://niebezpiecznik.pl/post/morele-wyrok-nsa-uodo-65000/

   

Kosmonauta3piorunów

Nie bardzo rozumiem za co ich karać. Spełnili wszystkie wymagania, a wyciek i tak się zdarzył. Czyli co, robisz procedury, aktualizujesz oprogramowanie, a ktoś i tak znajdzie lukę i skaże Cię przez to na 3kk PLN kary. No chyba nie.

Fanatyk10piorunów

@Amhon hasła trzymali w formacie md5, które od paru ładnych lat sprawdza się tylko pod szybkie i masowe sprawdzanie sumy kontrolnej plików (że np. nie jest uszkodzony) i z którego można w znośnym czasie deszyfrować hasła, albo szyfrować inne dane w taki sposób, że będą miały tą samą sumę kontrolną co oryginał (np. zawirusowane programy). I o to - mimo, że sam byłem ich klientem na kwotę ponad 10k - bym ich mocno pociągał za kary. A dzięki nim mój adres e-mail trafił haveibeenpwned.

Gruba ryba0piorunów

@Amhon

Spełnili wszystkie wymagania

Skąd wziąłeś tę informację, skoro w przytoczonym artykule jest napisane

jak twierdziło UODO:
login i hasło to trochę za mało aby ochronić dostęp do panelu pracownika dającego dostęp do danych klientów;
Kosmonauta1piorunów

@wombatDaiquiri wspaniały komentarz UODO. Pokaz mi system ecommece, który out of the box wspiera MFA albo klucze sprzętowe. Jak wiem, że fajnie się pisze o wymaganiach, ale jakby zamienić morele na Januszo sklep, to on nie ma jak spełnić takich wymysłów.

Gruba ryba1piorunów

@Amhon ale Januszosklep nie ma danych dwóch milionów użytkowników. Większa firma - większe ryzyko - większe wymogi bezpieczeństwa.

Kosmonauta0piorunów

@wombatDaiquiri a jak wycieknie 10 tys. kont to co? 20 tys. kary za błąd w prestashopie?

Gruba ryba1piorunów

@Amhon zależy jakie dane trzymasz i co wycieknie. Jak wycieknie anonimowy login i hasło, to nikt cię ścigać nie będzie. A jak chcesz zapisywać adres zamieszkania, żeby było łatwiej parę razy zamawiać, no to musisz lepiej chronić dane albo usługę w jakiejś firmie która dane umie zabezpieczyć.

Kosmonauta0piorunów

@wombatDaiquiri powiem Ci, że siedzę całe życie w IT, miałem parę szkoleń rodo i o bezpieczeństwie. Z rąk gościa obok mnie poszedł wyciek nastu tysięcy użytkowników i to jeszcze każdy dostał je na tacy. I co? No nic. Urząd napisał spoko, zdarza się. A to był oczywisty błąd programisty. Także trochę inaczej patrze na te wiadomości, bo przechodziliśmy te procedury na własnej skórze.

Gruba ryba0piorunów

@Amhon jestem programistą, wdrażam systemy które przechodzą różne audyty. Zgadzam się, że tak się dzieje. Wiem, że przeważnie nic z tego nie wynika. Ale jeśli faktycznie mieli username + password żeby dostać dostęp do kart bankowych a zwłaszcza informacji potrzebnych do kredytów, takich jak zadłużenie, to jako konsument wolałbym żeby ponieśli koszty.

Spokojnie, programistom i IT włos z głowy nie spadnie. A może góra przemyśli budżet i jednak trochę więcej się skupi na bezpieczeństwie.

Mocarz2piorunów

I słusznie. Wiem, że w naszym społeczeństwie jest bezmyślna niepohamowana agresja dążąca do karania innych. Trzeba się jednak zastanowić czy ta kara zabezpieczyła by owych klientów których dane wyciekły - otóż nie. Czy państwo zablokowało nie wiem, PESEL-e chociażby osób, których dane wyciekły. Czy zrobiła COKOLWIEK poza nałożeniem kary? Też nie. Czyli kara miała wystąpić tylko dlatego, bo jeden pajac z drugim chce narzucać firmom prywatnym zasady, które sami mają w d⁎⁎ie, a w razie ich nie spełnienia (bo to trochę za mało) chcą do⁎⁎⁎⁎⁎olić im karę. Kogoś tu coś mocno w główkę uderzyło.

Pokaż więcej komentarzy (18)

Gruba ryba

w Cybersecurity

5piorunów

Serwis VOD który wygląda na zwykły SCAM, 100% legitny!

Serwis VOD oferujący niewielkie w porównaniu do konkurencji biblioteki filmowe i w znacząco wyższych cenach,
Czy usługa pośrednictwa w płatnościach mobilnych, której dostawca pobiera prowizje rzędu 50% jest atrakcyjna dla sprzedawcy przy założeniu, że np. bramki płatności bankowych pobierają prowizje z przedziału 1-2%?
Czy to logiczne i rozsądne z biznesowego punktu wiedzenia, że wspomniane serwisy VOD jako jedyną formę płatności wybierają pośrednika z 50% prowizją?
Czy to czysty przypadek, że w zarządach spółek oferujących powyższe serwisy VOD oraz pośrednictwo w płatnościach mobilnych zasiadają częściowo te same osoby?
Czy to normalne, że operatorzy GSM posiadają w swojej ofercie usługi, o których ich pracownicy praktycznie nie wiedzą, i z których przeciętny klient nie jest w stanie skorzystać, ale bez problemu korzystają dziwne serwisy VOD i ich pośrednik płatności?
Czy te twory mogły powstać jako przedsięwzięcia biznesowe mające zarabiać na uczciwej rynkowej rywalizacji?

https://opensecurity.pl/tajemnicze-uslugi-na-fakturze-platnosci-mobilne-i-posrednicy/

    

Tytan0piorunów

Mam nadzieję ze sprawa poszła dalej, np do UOKiK. A czy tą usługę Zapłać z Play, można samemu zablokować?

Gruba ryba1piorunów

@GentelmenJack Myślę że to walka z wiatrakami państwo jest dziurawe jak sito.
Pamiętny wyciek z Morele. Imię, nazwisko, numer telefonu, email, hash hasła i częściowo również PESEL + skan dowodu niektórych klientów kredytowych.... i ? ? ? ....

"Naczelny Sąd Administracyjny właśnie uchylił wyrok w sprawie Morele i zasądził od UODO (nie od Morele!) 65 000 złotych tytułem zwrotu kosztów postępowania sądowego. Bo – w skrócie – zabrakło opinii biegłego. Tym samym zakończył się wieloletni spór i pierwsza sprawa dotycząca naruszenia RODO w Polsce."
źródło: https://niebezpiecznik.pl/post/morele-wyrok-nsa-uodo-65000/

[AKTUALIZACJA] Morele ostatecznie wygrało w sądzie! Kary nie będzie, a na dodatek to UODO musi zapłacić 65 000 PLN.Niebezpiecznik.pl
Pokaż więcej komentarzy (2)

Sum

w Programowanie

0piorunów

Dorwali hakermena. To koniec

https://twitter.com/vxunderground/status/1669711907299762177?t=_WJcote2ZNHiHVeEje0q9A&s=19

Autorytet2piorunów

Pokój hackera xD

GURU2piorunów

Wreszcie jesteśmy bezpieczni. On miał tą maskę i komputer i WiFi i Sims3, to bandyta.

Pokaż więcej komentarzy (4)

Fenomen

w Hydepark

5piorunów

https://www.thegatewaypundit.com/2023/06/just-global-cyberattack-hits-multiple-us-federal-government/

https://edition.cnn.com/2023/06/15/politics/us-government-hit-cybeattack/index.html

https://www.forbes.com/sites/maryroeloffs/2023/06/15/us-government-agencies-targeted-in-latest-global-cyberattack/

Celem ataku miał być moveit : https://www.ipswitch.com/moveit - aplikacja powiązana z AWS Cloud (Amazon):

https://pl.wikipedia.org/wiki/Amazon_Web_Services

Cyberpolygon WEFu - scenariusz w trakcie realizacji ? Oby nie,ale scenariusz "cyberpandemii" był akurat bardzo podobny.

Do zobaczenia w przypadku wyłączenia nam wszystkim internetów. Jeżeli będą pieprzyć o rzekomym wrzuceniu przez hackerów złośliwego fragmentu kodu do źródłowego to wiedzcie na 100% ,że to jest właśnie TO:

https://www.forbes.com/sites/bernardmarr/2023/02/06/cyber-apocalypse-2023-is-the-world-heading-for-a-catastrophic-event/?sh=6b93af571b70

https://wolnemedia.net/symulacja-wef-nadchodzacej-cyberpandemii/

https://www.youtube.com/watch?v=kvP3sYfb-KY

i że TO się właśnie dzieje. Oby nie,bo jeśli to się zacznie dziać będziemy wszyscy w niezłym gównie.

     

PS: Z innych informacji jakie mam - amerykański FED przesuwa testy bezpieczeństwa systemów bankowych na 28.6.

Więc może się to nie posypie od razu (oby),ale oby wypłata za obecny miesiąc jeszcze wpadła:

https://www.bloomberg.com/news/articles/2023-06-14/wall-street-banks-stress-test-results-to-be-released-on-june-28

Gruba ryba0piorunów

A jak za miesiąc będzie wszystko nadal jakoś działać, to będzie następny atak, tak?

Nie masz pojęcia, najbledszego, o czym piszesz. Zrób sobie herbatę z melisa, to pomaga na stres.

PS. Ty jesteś jakiś rezydentny anon? Bo tak pasuje to do Twoich komentarzy.

Fenomen0piorunów

@Dzemik_Skrytozerca Może będzie działać,a może pierdolnie. Wiem,że pierdolnięcie prawie na pewno będzie,pytanie tylko kiedy.

"rezydentny" ? To jest/w sensie ?

Pokaż więcej komentarzy (2)

Gruba ryba

w Cybersecurity

50piorunów

Płyty główne Gigabyte z fabrycznym malwarem na pokładzie.

Malware jest osadzony w UEFI płyty głównej, podczas startu windowsa, podrzuca lewego .exe. Dalej ten .exe już z poziomu windowsa pobiera różne dobrodziejstwa z sieci.

Zainfekowanych jest 406 modeli płyt głównych.

Pełna lista modeli: https://eclypsium.com/wp-content/uploads/Gigabyte-Affected-Models.pdf

Gigabyte wydał już nowe firmware'y.

źródło:

https://eclypsium.com/blog/supply-chain-risk-from-gigabyte-app-center-backdoor/

 

GURU11piorunów

A ilu jeszcze nie znaleźli bo nie potrafią, a ilu nie znajdą bo nie wolno.

Gwiazdor0piorunów

Lol

Pokaż więcej komentarzy (8)

Gruba ryba

w Cybersecurity

19piorunów

KeePass 2.54 released

Co w nowej wersji? Najważniejsza poprawka to usunięcie bug'a CVE-2023-32784 ocenionego na 7,5/10.

Błąd polegał na możliwości wyekstraktowania wpisanego hasła master z pamięci.

Oczywiście aby hasło odczytać, trzeba było najpierw zainfekować komputer złośliwym oprogramowaniem. Sama baza haseł .kbdx nie została złamana.

Co twierdzi badacz o znalezionym bugu?

"If your computer is already infected by malware that's running in the background with the privileges of your user, this finding doesn't make your situation much worse."

Więcej o bug'u.

https://sekurak.pl/ciekawa-podatnosc-w-keepassie-z-dumpa-pamieci-mozna-wyluskac-glowne-haslo-dostepny-jest-proof-of-concept-exploit/

https://github.com/vdohney/keepass-password-dumper

   

Fenomen

w Cybersecurity

8piorunów

Rosyjscy eksperci z Kaspersky Lab odkryli mechanizm ukierunkowanego cyberataku z wykorzystaniem iPhone'a

Rosyjscy eksperci z Kaspersky Lab odkryli mechanizm ukierunkowanego cyberataku z wykorzystaniem iPhone'a. Szef firmy Jewgienij Kaspersky potwierdził na swoim blogu fakt ukierunkowanego cyberataku na smartfony Apple pracowników firmy. Celem ataku było ciche wprowadzenie modułu spyware do różnych iPhone'ów menedżerów najwyższego i średniego szczebla firmy Kaspersky Lab.

„Atak przeprowadzany jest przy użyciu niewidocznej wiadomości iMessage ze złośliwym załącznikiem, który wykorzystując szereg luk w systemie operacyjnym iOS, jest wykonywany na urządzeniu i instaluje oprogramowanie szpiegujące” — powiedział Kaspersky, zauważając, że wprowadzenie programu jest ukryte przed użytkownikiem.

Następnie wirus dostaje się do systemu za pomocą luk w zabezpieczeniach. Dzieje się to bez udziału samego użytkownika. Po pomyślnym przetworzeniu wszystkich złośliwych komponentów ładowany jest końcowy szkodliwy ładunek - pełnoprawna platforma APT. Wiadomość wykorzystująca exploit i załącznik są usuwane podczas procesu infekcji. W rezultacie atak wykorzystuje wieloetapowe pobieranie szkodliwego oprogramowania oraz pełnoprawny RAT (czyszczenie śladów infekcji).

„Ponadto oprogramowanie szpiegujące potajemnie przesyła prywatne informacje na zdalne serwery: nagrania z mikrofonu, zdjęcia z komunikatorów internetowych, lokalizację i informacje o wielu innych działaniach właściciela zainfekowanego urządzenia” — wyjaśnił Kaspersky.

W rezultacie kilkudziesięciu iPhone'owych pracowników firmy "okazało się zainfekowanych nowym, niezwykle zaawansowanym technologicznie oprogramowaniem szpiegującym o nazwie " Operation Triangulation " (Operation Triangulation)".

Według firmy Kaspersky, ze względu na zamknięty charakter systemu iOS, nie ma standardowych narzędzi systemu operacyjnego do wykrywania i usuwania takich szkodliwych systemów.

„Pośrednią oznaką obecności triangulacji na urządzeniu jest blokowanie możliwości aktualizacji iOS” — powiedział Kaspersky.

Eksperci laboratoryjni nie znaleźli jeszcze skutecznego sposobu na usunięcie oprogramowania szpiegującego bez utraty danych użytkownika. Najwyraźniej złośliwe oprogramowanie nie zawiera plików - nie jest zapisywane po ponownym uruchomieniu. Najstarsza infekcja pochodzi z 2019 roku.

„Można tego dokonać jedynie poprzez zresetowanie zainfekowanego iPhone'a do ustawień fabrycznych, zainstalowanie od podstaw najnowszej wersji systemu operacyjnego i całego środowiska użytkownika. W przeciwnym razie, nawet jeśli zostanie usunięty z pamięci urządzenia przez ponowne uruchomienie, trojan spyware Triangulation jest w stanie ponownie zainfekować przez luki w zabezpieczeniach przestarzałej wersji systemu iOS” – podsumował Kaspersky

https://securelist.com/operation-triangulation/109842/

      

Wcześniej FSB Federacji Rosyjskiej poinformowała , że ​​pracownicy departamentu wraz z Federalną Służbą Bezpieczeństwa Rosji zdemaskowali akcję wywiadowczą amerykańskich służb wywiadowczych przeprowadzoną przy użyciu urządzeń mobilnych firmy Apple (USA). FSB ustaliła, że ​​zainfekowanych zostało kilka tysięcy iPhone'ów. Jednocześnie, oprócz abonentów krajowych, fakty zainfekowania numerów zagranicznych oraz abonentów korzystających z kart SIM zarejestrowanych w placówkach dyplomatycznych i ambasadach w Rosji, w tym w krajach bloku NATO i przestrzeni poradzieckiej, a także w Izraelu, SAR i Chiny zostały ujawnione.

ps. śmierdzi mi trochę fejkiem ponieważ pod koniec Marca w niektórych departamentach administracji prezydenckiej (AP) Federacji Rosyjskiej pracownicy zostali poproszeni o pozbycie się działających iPhone'ów do Kwietnia tego roku i przejście na inne urządzenia mobilne do komunikacji. link do art. https://www.kommersant.ru/doc/5886759

GURU

w Hydepark

16piorunów

W nawiązaniu do wpisu:

https://www.hejto.pl/wpis/kilka-milionow-loginow-i-hasel-z-polski-wycieklo-do-sieci

Można tam też znaleźć hejto :stuck_out_tongue_winking_eye:

9 profili, na które można się zalogować - szczęście w nieszczęściu - konta są nieaktywne od dłuższego czasu.

Nieszczęście w szczęściu - pary login/hasło tych ludzi powtarzają się w innych serwisach xD

Przy okazji - dorzucam też wyniki wykopu :stuck_out_tongue_winking_eye:

Nie chce mi się tego przeglądać, ale ogólnie fraza 'wykop' pojawia się w 'bazie' 5408 razy ( ͡°( ͡° ͜ʖ( ͡° ͜ʖ ͡°)ʖ ͡°) ͡°)

Chcecie sprawdzić jakąś domenę? Swój stary login? Popularność hasła? - dajcie znać.

   

GURU1piorunów

@zuchtomek skąd masz dostęp? Podrzucisz linka?

GURU0piorunów

@sireplama j/w jak się postaracie to znajdziecie, ja upubliczniać nie zamierzam

Mocarz1piorunów

Są może konta z tego wycieku już na haveibeenpwned?

Specjalista1piorunów

od przeczytania tego wątku do oglądania pliku zajęło mi to ~30 minut..z czego część na generowanie maila/klucza ( wiadomo po co )

Koneser0piorunów

Mógłbyś kolegom oszczędzić czasu i dać linka 😁

Gruba ryba0piorunów

@gosvami Cebula najbezpieczniejszym warzywem jest, ino toporna w przygotowaniu. Niektóre serwisy podają jawnie clearnetowe miejsca gdzie też dostępność jest:
https://www.telepolis.pl/wiadomosci/bezpieczenstwo/wyciek-danych-miliony-loginow-i-hasel-z-polski

Wielki wyciek danych Polaków. Miliony haseł w sieci. Nowe informacjeDoszło prawdopodobnie do jednego z największych jednorazowych wycieków w historii polskiego Internetu – informuje Zaufana Trzecia Strona. Do sieci trafiły miliony loginów i haseł z Polski.Telepolis
Pokaż więcej komentarzy (15)