Hejto.pl
Dodaj post

Wpisz coś do wyszukania (minimum 2 znaki)

#cyberbezpieczenstwo

Fanatyk

w Internet

3piorunów

Ponad sześć milionów haseł z loginami wyciekło do sieci. Na liście mogą być też twoje dane.

To prawdopodobnie jeden z największych jednorazowych wycieków danych w historii polskiego internetu. W anonimowej sieci TOR pojawił się plik z loginami i hasłami do polskich serwisów. Na liście widnieje ponad sześć milionów pozycji.

Według testu przeprowadzonego na opublikowanym w TOR pliku, tak przedstawia się lista stron, z których wykradziono najwięcej haseł (w nawiasie ilość pozycji na liście):

facebook.com (119 334)

allegro.pl (88 282)

.gov.pl (44 385)

poczta.onet.p (28 747)

poczta.wp.pl (12 056)

x-kom.pl (10 761)

online.mbank.pl (10 140)

morele.net (2672)

.ingbank.pl (1227)

Format danych wskazuje, że dane zostały skradzione przez złośliwe oprogramowanie, które po zainfekowaniu komputera pobiera zapisane w przeglądarce loginy i hasła i przesyła swoim twórcom.

    

Gruba ryba0piorunów

@Banan11 Ale jak sprawdzić, czy moje też wyciekło?

Specjalista0piorunów

@Banan11 wydaje mi się, ze nie, bo nie uwzględniło mojego maila jak wpisałam do sprawdzenia, a od wczoraj dostaje mnóstwo prób logowań na moje konta z Indii.

Pokaż więcej komentarzy (8)

Gruba ryba

w Cybersecurity

2piorunów

Pan od pół roku używał jednego i tego samego hasła jako master do manager. Aż nagle... zapomniał :smiley:

https://www.reddit.com/r/KeePass/comments/13mhvmy/i_forgot_my_master_passphrase_today_thank/

   

Kompan0piorunów

@Marchew miałem to samo z głównym hasłem do KeePassa. Najlepsza była wizyta w banku, tłumacze pani co się stało a ona mi proponuje zapisywać hasało na karteczce xD Co ciekawe po jakichś dwóch miesiącach z przyzwyczajenia odpaliłem keepassa i wpisałem poprawne hasło xD

Pokaż więcej komentarzy (7)

Gruba ryba

w Komputery

3piorunów

Ankieta dotyczy tylko komputerów stacjonarnych/laptopów (windows, linux, mac), nie smartfonów!

W jaki sposób korzystacie z poczty email?

ps. tak ta ankieta już była, ale nieco błędnie sformułowana.

W przypadku smartfonów standardem jest klient pocztowy, w przypadku stacjonarek nie.

Dlatego ankietę ponawiam w formule wyłącznie dla PC.

    

Poczty email używam na komputerze stacjonarnym:

  • Tylko przez przeglądarkę www45%
  • W większości przez przeglądarkę www18%
  • W większośći przez klienta pocztowego (IMAP/POP3)14%
  • Tylko przez klienta pocztowego (IMAP/POP3)24%

80 głosów

Gruba ryba1piorunów

zaznaczyłem z czego korzystam na telefonie.

Gruba ryba0piorunów

@bizonsky Ahh, ponowienie ankiety miało na celu uniknięcia takich odpowiedzi : (

Osobistość1piorunów

@Marchew ja na kompie prawie wcale jej nie sprawdzam bo mimo iz mam gamingowego asus Rog to prawie wcale go nie włączam.
Email jak i wszystko inne tylko na telefonie.

Pokaż więcej komentarzy (3)

Gruba ryba

w Komputery

1piorunów

Ankieta dotyczy tylko komputerów stacjonarnych/laptopów, nie smartfonów!

Czy szyfrujecie dane na swoich komputerach stacjonarnych?

    

Czy szyfrujesz dane?

  • Nie wiem3%
  • Nie, nie jest mi to potrzebne57%
  • Tak, zaszyfrowane jedynie wybrane pliki, foldery, partycje15%
  • Tak, zaszyfrowany cały dysk twardy25%

72 głosów

Gruba ryba

w Internet

0piorunów

W jaki sposób korzystacie z poczty email?

    

Poczty email używam:

  • Tylko poprzez WWW45%
  • W większości przez WWW19%
  • W większości przez klienta pocztowego (pop3/imap)26%
  • Tylko poprzez klienta pocztowego (pop3/imap)10%

62 głosów

Kosmonauta3piorunów

J⁎⁎ać Outlooka i j⁎⁎ać Microsoft.

GURU0piorunów

Bluemail

GURU0piorunów

@Marchew szczerze to nie wiem. Po prostu wpisałem w wyszukiwarkę aplikacje do e-mail na Android i chyba jako jedna z pierwszych wyskoczyła mi ta aplikacja.
Na pc przez stronę korzystam

Pokaż więcej komentarzy (5)

Mocarz

w Technologia

36piorunów

https://www.youtube.com/watch?v=HDre_o2qz1o&t=2129s

Obejrzałem ten wywiad i zaczynam się bać, tym bardziej że oglądając później pokrewne filmiki po angielsku wychodzi na to że politycy to zlewają zaś chciwość korporacji jak wszyscy wiemy nie zna granic. Głupota też.

     

Twórca0piorunów

szanse, że "nasza SI" wyjdzie z naszej symulacji poziom wyżej są prawie zerowe, a jak nawet jakoś jej się uda, to zostanie zniszczona przez nadzorującą SI, bo będzie łatwym do wyłapania odchyleniem od normy.

Pokaż więcej komentarzy (17)

Mocarz

w Cybersecurity

5piorunów

VirusTotal aplikacja umożliwiające ocenę plików stron i stron internetowych pod kątem zawartości złośliwego oprogramowania. Zaprezentowała nową funkcję nazwaną "Code Insight", przedstawiającą za pomocą naturalnego języka, działanie analizowanego kodu. Jest ona oparta na Sec-PaLM, jednym z generatywnych modeli AI hostowanych w Google Cloud AI.

Już od dawna, większość silników antywirusowych korzysta z podobnych rozwiązań, umożliwiających klasyfikacje przede wszystkim najnowszych zagrożeń, bez zaangażowania żywej osoby.

Różnicą jest natomiast opis, który może kojarzyć się z tym znanym z ChatGPT. Jest on więc bardziej szczegółowy i prostszy w interpretacji od tego stosowanego w standardowych automatycznych klasyfikacjach.

Jak na razie funkcja posiada ograniczenia dotyczące rozmiaru i typu zawartości plików możliwych do przeskanowania.

Osoby zainteresowane działaniem serwisu VirusTotal zapraszam do przeczytania:

https://cybpas.pl/2023/01/25/virustotal-ocenianie-bezpieczenstwa-plikow-czesc-1/

https://cybpas.pl/2023/01/25/virustotal-ocenianie-bezpieczenstwa-plikow-czesc-2/

źródło: https://blog.virustotal.com/2023/04/introducing-virustotal-code-insight.html

   

Gruba ryba6piorunów

Drodzy czytelnicy, zanim wrzucicie tam jakiś plik, wiedzcie, że każdy uploadowany dokument, staje się publicznie dostępny dla każdego użytkownika tegoż portalu.

Gruba ryba

w Cybersecurity

7piorunów

Ciekawy kanał na YT dla osób raczej nietechnicznych.

Facet raz w miesiącu prezentuje przegląd aktualnych zagrożeń phishingowych w polskim internecie -> (wyłudzenia fałszywymi SMS, linkami, mailami itp). Warto przeskrolować chociażby aby przekazać wiedzę najbliższym, w szczególności tym nietechnicznym.

https://www.youtube.com/watch?v=gTr06Ei6zLA

    

Gruba ryba

w Cybersecurity

3piorunów

_SerwerSMS_ (Vercom S.A.) padł ofiarą hakerów. Wykradzono część danych zawierajacych również treści SMS.

Na liście firm które poinformowały swoich klientów są np. DPD, Agata Meble, Telestrada czy klinika Psychomedic.

https://sekurak.pl/zhackowano-popularna-polska-bramke-sms-kolejne-firmy-zglaszaja-incydent/

   

Osobistość0piorunów

Dostałem scam od inPost więc oni pewnie też z niej korzystali

Mocarz

w Cybersecurity

19piorunów

Proton firma znana przede wszystkim z usługi szyfrowanej poczty "Proton Mail", ogłosiła start bety, nowego otwartoźródłowego menedżera haseł Proton Pass.

Jest to kolejny element ekosystemu skupionego na prywatności i bezpieczeństwie, opartego na modelu freemium, w skład którego wchodzi Proton Mail, Proton VPN, Proton Drive (dysk w chmurze) oraz Proton Calendar.

Proton zapewnia ponadto, że menedżer nie tylko szyfruje hasła, ale wszystkie metadane, w tym adresy URL i nazwy użytkowników oraz umożliwia tworzenie notatek E2EE.

Jest to prawdopodobnie nawiązanie do niedawnego wycieku z konkurencyjnego menedżera Lastpass. Którego użytkownicy w dość nieprzyjemnych okolicznościach dowiedzieli się o braku zastosowania szyfrowania dla niektórych z wymienionych metadanych.

Zapraszam również do przeczytania, dlaczego warto korzystać z menedżerów haseł:

https://cybpas.pl/2022/12/01/o-menedzerach-hasel/

Źródło: https://proton.me/pass

   

Koneser0piorunów

Muszę to sprawdzić brzmi ciekawie

Osobistość1piorunów

ale oni sie sprzedają na psiarni

Gruba ryba1piorunów

@Macer Najprawdopodobniej wszyscy się sprzedają. Jedynie mogę się domyślać że tego typu twory, po prostu nie mają wyjścia. W dobie KYC i AML, jeśli nie udostępnią danych, zostaną posądzeni o pomocnictwo/paserstwo.

Gruba ryba0piorunów

@Macer Spójrz tylko na Credit Suisse, pełne bezpieczeństwo szwajcarskiego banku zaowocowała tym, że ogrom brudnych dyktatorów trzymał tam brudny hajs.

Mocarz1piorunów

@Macer Dokładanie tak samo jak każda legalnie działająca firma. Jeżeli dostaniesz oficjalne wezwanie od lokalnych organów ścigania, to musisz z nimi współpracować (w granicach prawa).

Zgaduje, że mówisz o sytuacji z przekazaniem adresu IP jednego z użytkowników. Proton zgodnie z prawem nie musi przechowywać takich danych i twierdzi, że tego nie robi, natomiast jeżeli dostanie wezwanie od organów ścigania, to musi z nimi współpracować.

Rejestrowanie adresów IP jest konieczne do działania poczty email, więc każda poczta je rejestruje. Jak organy ścigania powiedzą, że "mamy nakaz, wzywamy was do zapisania adresu IP tego konta, przy następnej aktywności użytkownika" to każda legalnie działająca firma musi to zrobić. Zresztą dotyczy to każdego rodzaju przesyłanych danych.

Rozwiązaniem mogłoby być np. zmuszanie do logowania przez sieć tor, natomiast nikt normalny nie skorzystałby z takiej poczty.

Zresztą sami napisali o tym artykuł: https://proton.me/blog/climate-activist-arrest

Oczywiście jeżeli mówisz o innej sytuacji oraz posiadasz dowody na nieuczciwe działanie firmy, to chętnie się z nimi zapoznam. Nie, żebym ich jakoś bronił, ale łatwo jest zniszczyć komuś wizerunek plotkami typu " ale oni sie sprzedają na psiarni", znacznie trudniej jest jednak udowodnić, że nie jest się wielbłądem.

Important clarifications regarding arrest of climate activist | ProtonWe would like to provide important clarifications regarding the case of the climate activist who was arrested by French police.Proton
Osobistość0piorunów

@Marchew
>Spójrz tylko na Credit Suisse, pełne bezpieczeństwo szwajcarskiego banku zaowocowała tym, że ogrom brudnych dyktatorów trzymał tam brudny hajs.

n-n-no dobra, i co? od tego są banki

Pokaż więcej komentarzy (11)

Gruba ryba

w Cybersecurity

1piorunów

Ciasteczka w przeglądarce czyszczę:

   

Ciasteczka w przeglądarce czyszczę:

  • Przy każdym zamknięciu przeglądarki13%
  • Raz w tygodniu7%
  • Raz na kilka miesięcy22%
  • Co kilka lat/przy okazji formatu42%
  • Co to są ciasteczka?16%

55 głosów

Kompan0piorunów

@Marchew incognito przy starcie i same się czyszczą :grinning:

Pokaż więcej komentarzy (3)

Mocarz

w Cybersecurity

13piorunów

Autopay system szybkich i automatycznych płatności online i offline, znany przede wszystkim z obsługi płatności za przejazd autostradami, omyłkowo udostępnił w załączniku wiadomości listę 150 tys. adresów email użytkowników.

Jeżeli korzystacie z tej aplikacji, przygotujcie się na możliwy spam. W szczególności biorąc poprawkę na to, że atakujący poza waszym adresem email wie również że korzystacie z aplikacji Autopay (co może być wykorzystane do zwiększenia wiarygodności potencjalnego oszustwa).

Źródło: https://twitter.com/Zaufana3Strona/status/1646921610908299269?s=20

  

Specjalista1piorunów

@doki16 No ale to potwierdzone info? Bo większośc komentarzy na Twitterze wspomina, że przyszedł zwykły regulamin.

Mocarz2piorunów

@obibok Zaufanatrzeciastrona, twierdzi, że jest to pewna informacja . Natomiast autopay nie potwierdziło.

" Najwyraźniej tylko ograniczona grupa klientów dostała z bonusem - plik pewnie nie bez powodu ma równo 150k wierszy i cyfrę "6" w nazwie. Email wyszedł z serwerów Blue Media, właściciela Autopay, jest autentyczny pod każdym względem."

"Najwyraźniej Autopay zdążył przerwać wysyłkę, zanim wiadomość trafiła do 150k osób (albo nikt nie czyta regulaminów), ale mamy kolejne zgłoszenia odbiorców wersji "z bonusem". Czekamy teraz na stanowisko AUtopay i współczujemy osobie, która przeżyła dzisiaj "oh shit second". "

https://twitter.com/Zaufana3Strona/status/1646939132491440129?s=20

https://twitter.com/Zaufana3Strona/status/1646929828791066624?s=20

Mocarz0piorunów

@obibok Update:
Autopay właśnie potwierdziło wyciek.

https://twitter.com/niebezpiecznik/status/1647270964034453505?s=20

Pokaż więcej komentarzy (3)

Mocarz

w Cybersecurity

8piorunów

Pesa Bydgoszcz, przedsiębiorstwo produkujące i remontujące pojazdy szynowe oficjalnie poinformowało o ataku ransomware.

"

Szanowni Państwo,

informujemy, że 2 kwietnia 2023 r. doszło do naruszenia infrastruktury informatycznej PESA Bydgoszcz S.A. poprzesz szkodliwe oprogramowanie typu ransomware.

Wśród informacji, będacych przedmiotem naruszenia mogły być dane osobowe naszych byłych i obecnych pracowników (imię, nazwisko, stanowisko, data urodzenia, numer PESEL, adres zamieszkania, wizerunek, dane dotyczące wynagrodzenia, numer rachunku bankowego, a w przypadku pracowników piastujących kierownicze stanowiska również dane zawarte w dowodzie osobistym oraz/lub paszporcie) oraz akcjonariuszy (imię, nazwisko, numer PESEL, adres zamieszkania).

Zgodnie z przepisami prawa o zdarzeniu poinformowano Prezesa Urzędu Ochrony Danych Osobowych oraz podmioty odpowiedzialne za bezpieczeństwo polskiej cyberprzestrzeni, tj. CSIRT NASK, Policję oraz Prokuraturę. Jednocześnie podjęto współpracę z ekspertami zewnętrznymi w dziedzinie cyberbezpieczeństwa, celem zidentyfikowania metod i źródeł naruszenia infrastruktury informatycznej oraz zabezpieczenia środowiska IT.

"źródło: https://pesa.pl/oswiadczenie-w-sprawie-incydentu-bezpieczenstwa-z-dnia-14-04-2023/

  

Gruba ryba0piorunów

@doki16 Grubo, ciekawe czy obejdzie się bez kar od UODO podobnie jak w przypadku morele.

Fanatyk

w BekazPiSu

153piorunów

Morawiecki korzystał z prywatnej skrzynki nawet po aferze z mailami Dworczyka. Zmienił tylko adres.

Mimo skandalu z wyciekiem maili rządu wysyłanych na prywatną pocztę, premier Mateusz Morawiecki nadal prowadził służbową korespondencję z prywatnej skrzynki. Po wybuchu afery zmienił tylko adres. Nowy adres premiera to mateusz.morawiecki1941@gmail.com. Nie wiadomo, czy nadal jest

Autorytet

w Bezpieczeństwo

0piorunów

Policjanci CBZC w międzynarodowej operacji zamknięcia przestępczego serwisu internetowego (Henesis Market)

Funkcjonariusze Centralnego Biura Zwalczania Cyberprzestępczości wzięli udział w międzynarodowej operacji kierowanej przez FBI (Federalne Biuro Śledcze USA), która w efekcie doprowadziła do zdjęcia przestępczej strony internetowej “Genesis Market”. Strona ta wykorzystywana była do

Gruba ryba

w Cybersecurity

1piorunów

Funkcjonariusze Centralnego Biura Zwalczania Cyberprzestępczości wzięli udział w międzynarodowej operacji kierowanej przez FBI (Federalne Biuro Śledcze USA), która w efekcie doprowadziła do zdjęcia przestępczej strony internetowej “Genesis Market”. Strona ta wykorzystywana była do handlu skradzionymi profilami użytkowników Internetu i ich poufnymi danymi, w tym odciskami palców online. W ramach operacji zatrzymano łącznie 119 osób na całym świecie.

https://cbzc.policja.gov.pl/bzc/aktualnosci/144,Policjanci-CBZC-w-miedzynarodowej-operacji-zamkniecia-przestepczego-serwisu-inte.html

   

ps. na ostatnim zdjeciu w artykule widać soft na sprzęcie funkcjonariusza, ktoś rozpoznaje?

GURU2piorunów

@Marchew od kiedy fbi zajmuje sie czymkolwiek poza granicami swojego kraju?

Kompan0piorunów

@Sweet_acc_pr0sa od bardzo dawna. Polecam poczytac o ich udziale w procesie zwalczani korupcji w fifa.

Pokaż więcej komentarzy (3)