Hejto.pl
Dodaj post

Wpisz coś do wyszukania (minimum 2 znaki)

#cyberbezpieczenstwo

Fanatyk

w Technologia

3piorunów

daje screena a nie linka żeby nie być posądzony o jakieś akcje reklamowe 😉 Nazwy sprzedającego tez nie ma.
A czemu to daje ? bo śmiechłem mocno czy ktoś się na takie cos nabierze.
Nie wiem jak Wy ale ja widząc te ofertę odrazu mam w głowie akcje z przed kilku miesiecy gdzie potajemnie rozprowadzane szyfrowane smartfony dla bossów mafii okazały sie być dziełem inżynierów NSA 😉

Pokaż więcej komentarzy (2)

Mocarz

w Hydepark

3piorunów

Misiaczki uważajcie na swoje bezpieczeństwo w sieci. Mój numer telefonu chyba gdzieś wyciekł i kierują mnie teraz na kwarantannę xd
Linkor prowadzi do jakiegoś szitu flashplayer-info(.)top, które próbuje wmówić, że wersja Flash Playera nie pozwala na podgląd strony xd
@Unknow słyszałeś o jakiejś nowej kampanii?

Pod nazwą kwarantanna kryje się numer 59272682662

Mocarz1piorunów

@Unknow nie no, wyczulony jestem na takie rzeczy akurat. Macie info czy to z jakiegoś niedawnego wycieku czy bardziej losowe numery?

Fenomen1piorunów
Pokaż więcej komentarzy (8)

Zawodowiec

w Technologia

6piorunów

Przynajmniej od lutego znana jest krytyczna i nowa podatność urządzeń Apple, która nie wymaga zadnej interakcji ze strony uzytkownika. Zagrożone są wszystkie wersje iOS, OSX i WatchOS, ale Apple wydało już łatkę bezpiueczeństwa. Dlatego, jeśli już wstałeś (i masz iPhone'a) to czym predzej zaktualizuj swój system.
https://www.geekweb.pl/inne/sprzet/item/2285-nowa-podatnosc-w-iphone

Mocarz

w Bezpieczeństwo

18piorunów

Dowiedziałam się dzisiaj że mój znajomy padł ofiarą scam'u na olx. Zazwyczaj bardzo ogarnięty człowiek, ale coś poszło nie tak i dał się oszukać.

Pamiętajcie, każdy może paść ofiarą oszustwa. Uważajcie na siebie i swoich bliskich. W ramach przypomnienia nieco stary jednak nadal aktualny artykuł opisujący jeden ze sposobów oszustwa. Przeczytajcie, roześlijcie, uświadamiajcie.

https://niebezpiecznik.pl/post/olx-scam-karta-platnicza/

Mocarz2piorunów

Trochę przykre, że mimo tych wszystkich kampanii informacyjnych itp ludzie dalej się na to łapią :disappointed:

Pokaż więcej komentarzy (2)

Mocarz

w Wiadomości Polska

4piorunów

5 mln PLN "samo zniknęło" z gminnego konta ... kto by się przejmował jakąś prawidłową autoryzacją transakcji :speak_no_evil::dollar:

https://samorzad.pap.pl/kategoria/aktualnosci/5-mln-zl-zniknelo-z-lokaty-gminy-konstancin-jeziorna

Ktoś? Coś? Jak to jest możliwe... O.o

Fenomen

w Bezpieczeństwo

7piorunów

Konferencja Cyber Poligon 2021 organizowana przez Światowe Forum Ekonomiczne

https://cyberpolygon.com

Czym jest Cyber Polygon

Cyber Polygon to unikalne wydarzenie z zakresu cyberbezpieczeństwa, które łączy w sobie największe na świecie szkolenie techniczne dla zespołów korporacyjnych oraz konferencję online z udziałem wysokich rangą przedstawicieli organizacji międzynarodowych i wiodących korporacji.

Każdego roku, szkolenie gromadzi szerokie grono globalnych firm i struktur rządowych, podczas gdy transmisja na żywo gromadzi miliony widzów z całego świata.

Cele strategiczne

Coroczne szkolenie umożliwia organizacjom ocenę ich cyberodporności, wymianę najlepszych praktyk i przyniesienie wymiernych rezultatów globalnej społeczności:

- rozwijanie umiejętności zespołów w zakresie odpierania ataków cybernetycznych
- poszerzenie praktycznej wiedzy specjalistów technicznych
- zaangażowanie kierownictwa organizacji międzynarodowych i korporacji w dialog na temat bezpieczeństwa cybernetycznego
- zwiększenie świadomości społecznej w zakresie bezpieczeństwa cybernetycznego

Koncepcja 2021

W miarę jak globalna cyfryzacja nabiera coraz większego tempa, świat staje się coraz bardziej połączony. Wokół nas powstają cyfrowe ekosystemy: państwa, przedsiębiorstwa i osoby prywatne korzystają z szybkiego rozprzestrzeniania się internetu i inteligentnych urządzeń. W tym kontekście wystarczy jedno podatne na ataki ogniwo, aby cały system runął, podobnie jak efekt domina.

Bezpieczne podejście do rozwoju cyfrowego już dziś zadecyduje o przyszłości ludzkości na najbliższe dziesięciolecia.

Cyber Polygon 2021 umożliwi widzom i uczestnikom doskonalenie swoich umiejętności w zakresie cyberbezpieczeństwa, wzmocni odporność ich organizacji i nauczy odpierać cyberzagrożenia na wszystkich poziomach.

Konferencja online

Czołowi światowi eksperci omówią kluczowe zagrożenia związane z cyfryzacją i podzielą się najlepszymi praktykami w zakresie rozwoju bezpiecznego ekosystemu.

Szkolenie techniczne

Zespoły będą ćwiczyć odpieranie ukierunkowanego ataku na łańcuch dostaw w ekosystemie korporacyjnym.

Ścieżka ekspercka

Specjaliści, którzy nie mogą wziąć udziału w praktycznej części Cyber Polygonu, mogą być na bieżąco dzięki naszym materiałom wideo. Będą one zawierały prezentacje ekspertów z dziedziny cyberbezpieczeństwa. Wszystkie materiały zostaną udostępnione w dniu wydarzenia.

Cyber Poligon 2020

W 2020 roku transmisja na żywo zgromadziła 5 milionów widzów z 57 krajów. W wydarzeniu wzięli udział światowi liderzy i znani eksperci, w tym Michaił Miszustin, premier Federacji Rosyjskiej, Klaus Schwab, założyciel i przewodniczący wykonawczy Światowego Forum Ekonomicznego, najwyżsi urzędnicy z INTERPOL, ICANN, Visa, IBM, Sber, MTS i innych organizacji.

W ćwiczeniach technicznych wzięło udział 120 największych przedsiębiorstw z 29 krajów. Wśród nich znalazły się instytucje finansowe, opieki zdrowotnej i edukacyjne, organy państwowe i organy ścigania, dostawcy energii, firmy z branży IT, metalowej, telekomunikacyjnej, chemicznej, inżynierii lotniczej i kosmicznej oraz innych.

https://www.youtube.com/watch?v=DQg_fxHv7MY

Przypomina mi się Event 201 z października 2019 ( ͡° ͜ʖ ͡°)

https://www.centerforhealthsecurity.org/event201/about

Zawodowiec

w Bezpieczeństwo

4piorunów

Siemka! Szukam jakiegoś narzędzia do zarządzania swoimi hasłami. Najlepiej żeby było darmowe i bezpieczne xd Macie coś godnego polecenia?

Kosmonauta2piorunów

@zegar_ass Uzywm Keepassa od kilku lat.
Na Windowsie 10 i na Fedorze 34 używam aplikacji https://keepassxc.org/
Na Androidzie używam aplikacji https://play.google.com/store/apps/details?id=keepass2android.keepass2android&hl=pl
Całość synchronizuje poprzez Dysk Google, ale jeśli zależy Ci na maksymalnym bezpieczeństwie, możesz trzymać bazę danych tylko lokalnie na urządzeniach i synchronizować je np. przez kabel od czasu do czasu.

Tylko pamiętaj o silnym, losowym haśle głównym do bazy danych, aby w przypadku wycieku jego złamanie było mało prawdopodobne.

KeePassXC Password ManagerKeePassXC - Cross-Platform Password Manager Never forget a password again. Securely store passwords using industry standard encryption, quickly auto-type them into desktop applications, and use our browser extension to log into websites. ...keepassxc.org
Fenomen2piorunów
Pokaż więcej komentarzy (4)

Mocarz

w Bezpieczeństwo

7piorunów

Wpadł mi dzisiaj w łapki dosyć ciekawy artykuł o Babuk'u. Ponoć jednej z polskich redakcji udało się przeprowadzić wywiad z ludźmi, którzy zaszyfrowali i wykradli dane z metropolitalnej policji w Waszyngtonie. Cała sprawa jest bardzo ciekawa ze względu na swoją złożoność i sposób, w jaki zostanie rozwiązany wyciek tak newralgicznych danych, jak kartoteki policyjne, akta ciągle prowadzonych spraw czy dane konkretnych funkcjonariuszy oraz ich informatorów. Artykuł oraz jego ocenę pozostawiam wam.

https://sekurak.pl/udalo-nam-sie-zrealizowac-wywiad-z-grupa-ransomware-babuk-ktora-zaszyfrowala-policje-metropolitarna-w-waszyngtonie/

Osobistość1piorunów

+1 dzięki

Pokaż więcej komentarzy (2)

Specjalista

w Wiadomości Świat

7piorunów

Facebookowi wyciekly informacje o 500 milionach kont z całego świata. Większość danych i tak była publicznie dostępna tj. imię i nazwisko, bio. Natomiast co zastanawia to że podobno wśród danych jest też lokalizacja i numer telefonu.

Na razie wygląda na to że to potwierdzone info. Nie ma jeszcze komentarza FB niestety.

Jeśli to prawda to otwiera nowy obszar do ataków hakerskich, w których hakerzy będą używać tych danych by uwiarygodnić się w oczach odbiorców jako Facebook.

To niezbyt dobra wiadomość. Ale...

Jak się bronić przed taki atakami? Zawsze gdy dostajesz jakąkolwiek wiadomość od serwisu internetowego nie klikaj w linki w niej zawarte. Otwórz samemu serwis w przeglądarce. Obecnie mejle podszywające się pod serwisy internetowe i strony, które otwierają mogą wyglądać niemal identycznie jak prawdziwe.

https://www.businessinsider.com/stolen-data-of-533-million-facebook-users-leaked-online-2021-4?IR=T

Kompan

w Bezpieczeństwo

10piorunów

Odebrałem przed chwilą telefon i dowiedziałem się, że mam do wypłaty zyski z bitcoinów, w które zainwestował mój krypto bot. Sprawa byłaby mniej podejrzana, gdyby nie fakt, że nigdy nie rejestrowałem się na żadnej tego typu stronie. Pan łamaną polszczyzną tłumaczył mi, że jest teraz okno wypłat i czy chcę wypłacić pieniądze teraz, czy zostawić na kolejny rok. Pomyślałem sobie, dobra, pociągnę temat. Pytam więc, co to za strona? W odpowiedzi dostaję informację, że chodzi o stronę blockchain.com. Jak mogę się na nią zalogować? Tu sprawa już nie jest taka łatwa, żeby przekazać mi numer portfela muszę zalogować się do "grupowego czata", bo ich polityka prywatności nie pozwala na przesłanie mi numeru portfela mailem, i że na maila wysłali mi link do programu, który muszę zainstalować aby uruchomić czata :grinning: Otworzyłem maila a tam link do programu anydesk. Mówię, że niestety, ale link prowadzi do programu z rozszerzeniem .exe, także nie jestem w stanie go uruchomić, bo mam inny system niż Windows. 😂 Lekko zakłopotany Pan, zamiast podesłać mi link do programu w wersji na inny system operacyjny, zapytał mnie "kiedy będę miał możliwość dostępu do Windowsa". Powiedziałem, że nie mam takiej możliwości, więc chyba nie wypłacę moich ciężko zarobionych btc. Mail pochodził z domeny cryptotrade[.]capital. Poszukałem informacji w google, pojawiają się informacje o tym scamie. Ludzie opisują jak rozwinęła się historia po pobraniu programu z maila. Po umożliwieniu zdalnego dostępu do komputera, byli instruowani żeby zalogować się na konto bankowe a potem autoryzować operacje (kredyt/przelew). Niestety niektórzy są dojść nawet do tego kroku. Tego typu oszuści dobrze o tym wiedzą i potrafią nieźle zmanipulować. Trzymajcie się tam z tymi bitcoinami!

Kompan2piorunów

@walter_white ostatnio czyściłem taki komputer z tego. Oprócz anydeska wrzucają teamviewera na dostęp bez żadnej kontroli. Przygaszona ekran (tam gdzie się da), zasłaniają innymi okienkami, itp. Do tego czasem zostawiają skrypt który sprawdza po każdym uruchomieniu windowsa, czy jest tam anydesk/teamviewer i go instaluje ponownie. Można ich w fajny sposób wkurwiac. Jak się zaloguje do banku (mam takie konto którego nie uzywam od lat) i naciskać co jakiś czas f5 :slightly_smiling_face: Ich edycje idą na marne hehe. Ale się pięknie wkurwiaja!

Debiutant2piorunów

Od czasu do czasu przeczytam podobną historię i za każdym razem zastanawiam się dlaczego omijają mnie takie "atrakcje".

Pokaż więcej komentarzy (4)

Kompan

w Pytania

5piorunów

Hejka hejto, mamy tu jakichś dpradców od cyberbezpieczeństwa chętnych coś doradzić w tej kwestii? 😉

Kompan1piorunów

Bezpośrednio do rejestratora jest podłączony, przez złącze av (czy jak to się tam nazywa, tak czy inaczej tylko dwoma kabelkami idzie obraz), chociaż jest też możliwość podpięcia monitora przez kabel vga

Zawodowiec1piorunów

@topolskiekoszmarynieamerykanskiesny a jakiegoś kompa się da podłączyć?

jesli nie to przemyśl opcję, żeby wystawić go na świat tylko dla jednego IP, z którym tylko z Toba będzie się łaczył.

aktualnie pewnie jest tak, że podłaczasz go do sieci i każdy shodan go widzi jako zaproszenie do zabawy w botnet.
tak zmniejszysz szansę na nieuprawniony dostep

Pokaż więcej komentarzy (10)

Tytan

w Bezpieczeństwo

7piorunów

https://kapitanhack.pl/ - a tego to nie znałem (wyłapałem z komentarzy na DP pod jednym z postów Kamila Dudka). Kolejna fajna i ciekawa stronka zorientowana na newsy i artykuły o szeroko rozumianym cyberbezpieczeństwie, IT.

Do kolekcji z Niebezpiecznik, Z3S, Informatyk Zakładowy itp...

Jak macie podobne stronki to podrzućcie w komentach, bo lubię je śledzić regularnie.

Tytan2piorunów

@mejwen A to znam, znam :slightly_smiling_face:

Zawodowiec2piorunów

@Artur dzięki:)

Pokaż więcej komentarzy (6)

Zawodowiec

w Pytania

5piorunów

wyobraź sobie, że jesteś pracownikiem, który bierze udział w szkoleniu z bezpieczeństwa internetowego.
masz blade pojęcie jak internet działa technicznie.

zobaczenie czego w zakresie zagrożeń, sztuczek hakerów, oszustw, jaki przykład zrobi na tobie wrażenie i zechcesz się dowiedzieć jak się przed tym chronić?

szukam inspiracji dla grupy odbiorców na kilku dniowym szkoleniu z nimi:)

Twórca1piorunów

@arthc możesz jeszcze im powiedzieć, że zasada zielonej kłódki czy jakiej kowliek innej kłódki ... nie ma sensu, że każdy może taką mieć. Fajnie by było widzieć czy dostają jakieś maile systemowe :slightly_smiling_face: Kiedyś w jednej firmie publicznej miałem szkolenie po czym na szybkiego kupiłem domene która zamiast i miała l ... wysłałem do szefa bezpieczeństwa maila systemowego i ładnie mnie prosił abym tego nie robił... :slightly_smiling_face: :slightly_smiling_face: i w tym momencie jestem w stanie wysłać maila do wszystkich Urzędów gdzie każdy z urzędników kliknie w link :slightly_smiling_face:

Twórca1piorunów

https://www.youtube.com/watch?v=ALZZx1xmAzg

Pokaż więcej komentarzy (10)