Hejto.pl
Dodaj post

Wpisz coś do wyszukania (minimum 2 znaki)

#cyberbezpieczenstwo

Osobistość

w Cybersecurity

20piorunów

CyberAlerty - bezpłatna aplikacja na smartfony, która ostrzega przed internetowymi atakami, scamami i oszustwami

Internet jest pełen zagrożeń. Żeby się przed nimi chronić, ekipa Niebezpiecznika przygotowała aplikację CyberAlerty. To coś jak Alerty RCB, ale dotyczące cyberbezpieczeństwa. Aplikacja pokaże Ci alert (ostrzeżenie) ilekroć w polskim internecie pojawi się nowy rodzaj oszustwa lub

Osobistość

w Technologia

154piorunów

SimpleLogin - usługa antyspamowa pozwalająca ukryć nasz adres email

Rozwijana na zasadach open source usługa daje nam możliwość utworzenia aliasów (wirtualnych skrzynek) i połączenia ich z naszym głównym adresem e-mail. Tworzymy jeden lub wiele aliasów i korzystamy z nich, gdy musimy podać adres mailowy w rozmaitych usługach czy newsletterach.

Wirtuoz

w Wiadomości Polska

3piorunów

Certified in Poland. Dołączamy do kontrolerów europejskiego cyberbezpieczeństwa: norm Common Criteria

Państwowy Instytut Badawczy NASK stał się częścią europejskiego systemu certyfikacji cyberbezpieczeństwa. Ma prawo wystawiać potwierdzenie standardu Common Criteria (ISO 15408), czyli międzynarodowej normy cyberbezpieczeństwa. Polscy przedsiębiorcy mogą zatem ubiegać się o weryfikację

Osobistość

w Technologia

13piorunów

Tutanota - darmowa, otwartoźródłowa i szyfrowana poczta elektroniczna

Jest to oparty na otwartym oprogramowaniu serwis poczty elektronicznej, który w korespondencji pomiędzy dwoma użytkownikami szyfruje przesyłane treści. Przy wysyłaniu wiadomości do użytkownika innego e–maila możliwe jest ustanowienie hasła, które odbiorca musi wpisać, by przeczytać

Inspirator

w Cybersecurity

7piorunów

Wrocław. Ktoś rozkleja plakaty z takim kodem QR… „zbiór informacji o obywatelach Ukrainy”. Link prowadzi do Proton Drive…

Gdzie prowadzi QR kod? Do adresu: drive.proton[.]me (usługa storage cloudowego od Protona). Tam z kolei plik .doc: oświadczenie_o_cudzoziemcach_przebywających_w_rp.doc Czy plik jest złośliwy? Wygląda na to, że nie. Rozmawialiśmy również z CERT Polska, który zaznaczył że przynajmniej

Tytan

w Wykop

5piorunów

Zabezpieczenia na  działają znakomicie. Przypominam, że jak jeszcze macie tam konto to są tam dane Waszego adresu e-mail, numer telefonu, hasło itd.

 

Kosmonauta2piorunów

@AdmiralAwesome Tak się podekscytowałem bo BitWarden to moje odkrycie roku 2022 i teraz nie wyobrażam sobie funkcjonowania bez niego, świetna rzecz.

Pokaż więcej komentarzy (5)

Kompan

w Technologia

7piorunów

Kto kojarzy, kto wie, kto zna? Podobno tylko dla odważnych 😉   

ssh whoami.filippo.io

Czemu odkopuję starego kotleta? A bo 8 stycznia był "update":

https://words.filippo.io/dispatches/whoami-updated/?fbclid=IwAR0OAUiOAJgcOLg5VaWWk00YxeC2PRYkf5WQSjvyxUrofTWJ299dyLr5Zjw

Źródło:

https://github.com/FiloSottile/whoami.filippo.io

Debiutant2piorunów

z jakiego powodu tylko dla odwaznych?

Inspirator

w Cybersecurity

10piorunów

KOMUNIKAT!

Ransomware w placówce medycznej w Otwocku. Objęte incydentem dane pacjentów z 5 lat, w tym dane kontaktowe, wyniki badań, dokumentacja medyczna.

(…) w dniu 13 stycznia 2023r. doszło do ataku hackerskiego na infrastrukturę serwerową Centrum Medycznego TW-MED, w wyniku którego nieuprawniony podmiot dokonał zaszyfrowania danych zgromadzonych za serwerze w sposób uniemożliwiający Centrum Medycznemu TW-MED dostęp do danych, w tym wykonanie kopii bezpieczeństwa.

Zakres zaszyfrowanych danych obejmuje bazę wszystkich pacjentów Centrum Medycznego TW-MED z lat 2018 – 2023, w tym takie dane jak: imię i nazwisko, numer PESEL, dane kontaktowe, wyniki badań i inne dane zgromadzone w dokumentacji medycznej pacjenta, w tym w szczególności dane dotyczące stanu zdrowia.

https://sekurak.pl/ransomware-w-placowce-medycznej-w-otwocku-objete-incydentem-dane-pacjentow-z-5-lat-w-tym-dane-kontaktowe-wyniki-badan-dokumentacja-medyczna/

http://www.tw-med.pl/?page_id=717

  

Gwiazdor0piorunów

@Krx_S Co ma SSL do panelu logowania do WP jeśli atakujący nie może wykonać man in the middle? W Internecie są tysiące stron na WP z wystawionym panelem logowania, co oczywiście jest kiepską praktyką, ale nadal nie wiem dlaczego według Ciebie sam panel logowania, brak SSL i distro do pentestów == easy task? Mógłbyś przedstawić swój punkt widzenia?

Inspirator1piorunów

@elmorel Bardziej chodziło mnie o brak zdziwienia atakiem skoro nawet nikt nie zadbał o podstawy. Ot to była taka ciekawostka nic więcej.

Pokaż więcej komentarzy (7)

Fenomen

w Technologia

2piorunów

Hej, Tomeczki mam nietypowy problem. Podobno smartfonem można zczytać dane z karty płatniczej. A co jeśli płaci się smartfonem zbliżeniowo - czy wtedy też można z drugiego smartfona wykraść dane karty?

 

Zawodowiec1piorunów

@serotonin_enjoyer mimo wszystko najlepiej ograniczyć czynnik ludzki i ustawić sobie niskie limity tak, żeby trzeba było przynajmniej potwierdzić pinem

Pokaż więcej komentarzy (9)

Sum

w Technologia

9piorunów

Jaki sens ma w dzisiejszych czasach instalowanie oprogramowania antywirusowego z punktu widzenia zwykłego użytkownika?

Już nie wspominając, że ludzie pobierają tego typu programy na swoje telefony.

Windows ma wbudowanego Defendera, poza tym sama przeglądarka internetowa zapewnia ochronę przed niebezpiecznymi witrynami i plikami.

Lider0piorunów

Komentarz usunięty przez moderatora

Debiutant1piorunów

@..... W dzisiejszych czasach lepiej skupić się na bezpieczeństwie od innej strony. Np korzystając z menadżera haseł jak bitwarden - jedno długie hasło do bitwardena (np jakiś 5 wyrazowy wierszyk i kilka cyfr) i w bitwardenie już na luzie generujemy różne długie i maksymalnie skomplikowane hasła do wszystkich serwisów z których korzystamy.

Pokaż więcej komentarzy (12)

Lider

w Bezpieczeństwo

105piorunów

Poinstruujcie swoich rodziców, żeby zawsze uważali na takie smsy i zawsze! dzwonili na stary numer aby się upewnić.

Takiego SMS dostała moja mama. Na szczęście jej podejście "jak coś będzie chcieć ważnego to zadzwoni" uratowało ją w tej chwili.

BTW. Whatsapp to chyba najgorsza aplikacja do komunikacji. Powiązania z numerem telefonu to największe pole do nadużyć.

Autorytet1piorunów

@zero no ale mówimy o szpiegowaniu przez korpo czy udzielaniu informacji organom ścigania? Bo to 2 osobne sprawy.
Paranoja zawsze jest zła :). Wg mnie wystarczy zmienić wyszukiwarkę i przeglądarkę na duckduckgo, zmienić wirtualną klawiaturę na smartfonie na jakąś opensource, zainstalować jakiś bloker reklam (np Blokada) a stopień reklam i szpiegowania zostanie drastycznie ograniczony. Miłego dnia!

Pokaż więcej komentarzy (20)

Fenomen

w Bezpieczeństwo

10piorunów

Użytkownicy LastPass: Twoje informacje i dane są teraz w rękach hakerów.

LastPass twierdzi że ujawniony w sierpniu wyciek danych był znacznie gorszy niż wcześniej sądzono.

https://niebezpiecznik.pl/post/korzystasz-z-menedzera-hasel-lastpass-mozesz-miec-powod-by-zmieniac-hasla/

Fenomen1piorunów

@zuchtomek i ma rację, sam używam tylko że offline

GURU1piorunów

@mute Offline bez synchronizacji nie różni się niczym od przechowywania w zaszyfrowanym katalogu z uprawnieniami tylko dla adminów

Pokaż więcej komentarzy (4)

Debiutant

w Bezpieczeństwo

1piorunów

Chyba poważny problem z Lastpass :astonished:

https://twitter.com/Sekurak/status/1606050097967480832

https://twitter.com/Zaufana3Strona/status/1606042674988982276

Twórca3piorunów

Rok bez zhackowanego LastPassa rokiem straconym. Nie wiem czemu ktoś ciągle z niego korzysta przy tylu bezpieczniejszych alternatywach, zarówno płatnych jak i darmowych (1Password, Bitwarden, Keepass)