Hejto.pl
Dodaj post

Wpisz coś do wyszukania (minimum 2 znaki)

#cyberbezpieczenstwo

Koneser

w Dyskusje

2piorunów

Ktoś kiedyś z was korzystał z sieci i2p?

Jeśli tak to czym się różni kontentem od tych cebulowych stron w Tor?

Nigdy nie korzystałem, bo zawsze nie przepadałem za technologią p2p, gdzie twoj komputer robi za "antenę" przepływu danych.

Kosmonauta1piorunów

Strony są jeszcze dziwniejsze i jeszcze mniej ludzi

Pokaż więcej komentarzy (2)

Gruba ryba

w Cybersecurity

9piorunów

Kulisy ruskiego ataku hakerskiego na infrastrukturę elektroenergetyczną.

tl;dr

* weszli przez Fortigate (cóż za zaskoczenie)

* zastali domyślne hasła, sprzęt/soft bez updatów

* napsuli, nakradli

* ale przeszkodą której nie udało się przeskoczyć był EDR

* do katastrofy nie doszło, ale akcja i tak bardzo gruba

Krótko i treściwie:

https://zaufanatrzeciastrona.pl/post/kto-i-w-jaki-sposob-zaatakowal-w-grudniu-2025-polska-infrastrukture-energetyczna/

Pełen raport od CERT w pierwszym komentarzu.

Lider0piorunów

30 fotowoltaik? dobrze, ze ktokolwiek zauwazyl xD wjebali sie jakiejs firemce zajmujacej sie eksploatacja i monitoringiem instalacji wlascicieli i wielka afera xD

Pokaż więcej komentarzy (12)

Osobistość

w Hydepark

6piorunów

PornHub ogranicza dostęp do swojej zawartości użytkownikom na terenie Wielkiej Brytanii od 2 lutego 2026

Od 2 lutego 2026 roku PornHub ograniczy w Wielkiej Brytanii dostęp do treści tylko do zalogowanych użytkowników. Aylo krytykuje wymogi weryfikacji wieku; Ofcom z kolei stoi na stanowisku, że ustawa Online Safety Act „spełnia swoje założenia”, ale planuje dalsze rozmowy z przedstawicielami firmy.

https://kontrabanda.net/r/pornhub-wielka-brytania-blokada-luty-2026/

Fanatyk

w Hydepark

30piorunów

Kto i w jaki sposób zaatakował w grudniu 2025 polską infrastrukturę energetyczną

29 grudnia 2025 miały miejsce niespotykane do tej pory w Polsce skoordynowane ataki na infrastrukturę energetyczną. Zespół CERT Polska opublikował właśnie bardzo szczegółowy raport (także w wersji angielskiej, podeślijcie kolegom i koleżankom z innych krajów) opisujący, co tak

GURU

w Ciekawostki

15piorunów

Terroryzm - studia, analizy, prewencja.


Jak nie boicie się klikać w linki hostowane w ABW to polecam od strony 255 - tematyka internetowa:

str. 255 "Od phishingu po sabotaż – ewolucja cyberzagrożeń wobec Polski. Wnioski z raportu CSIRT GOV za 2024 rok" Monika Stodolnik

str. 271 "Budowanie odporności europejskiego sektora kolejowego na zagrożenia hybrydowe. Polski wkład w dobre praktyki i zwiększenie bezpieczeństwa" Tomasz Lachowicz

str. 283 "Global Internet Forum to Counter Terrorism. Zwalczanie treści terrorystycznych i ekstremistycznych w przestrzeni cyfrowej" Wywiad z dyrektor wykonawczą GIFCT Naureen Chowdhury Fink

https://www.abw.gov.pl/ftp/foto/Wydawnictwo/terroryzm/nr8/T-SAP_-_8_-_CALOSC_-_1.pdf

"W 2024 r. aktywność grup sponsorowanych przez państwa oraz prorosyjskich kolektywów haktywistycznych utrzymywała się na wysokim poziomie. Międzynarodowe raporty umieszczają Polskę wśród czołowych krajów europejskich pod względem liczby ataków sponsorowanych, motywowanych społecznie lub politycznie. Z raportu Microsoftu, firmy z sektora IT, wynika, że w 2024 r. Polska znalazła się w pierwszej trójce w Europie12. Z kolei według analityków firmy technologicznej Radware wśród państw Europy Polska zajmowała drugie miejsce, za Ukrainą, pod względem liczby ataków DDoS13 inicjowanych przez prorosyjskich haktywistów14. To potwierdza, że Polska, jako aktywny sojusznik Ukrainy i wschodnia granica NATO i Unii Europejskiej, była szczególnie narażona na działania asymetryczne i hybrydowe w cyberprzestrzeni."

Gruba ryba

w Cybersecurity

5piorunów

Implementacja NIS2 w postaci ustawy o krajowym systemie cyberbezpieczeństwa trafi do prezydenta.

SEJM oraz SENAT przegłosowali bardzo sprawnie.

Czy prezydent podpisze? Uważam że zdecydowanie tak. Niemal cały pis głosowało ZA.

ps. to nie tak polityka, ustawa zrobi (albo już robi) sporo zamieszania w szeregach wysokich stołków oraz u osób zarządzających sieciami komputerowymi.

Zacznie się żer dostawców/producentów/dystrybutorów na bezbronnych stołkach z zasobnym portfelem.

Dlaczego? Ponieważ pojawia się odpowiedzialność finansowa osób decyzyjnych, a handlowiec obieca wymianę worka pieniędzy na "bezpieczeństwo" i "spełnienie wymogów NIS2".

Osobistość

w Hydepark

9piorunów

Parlament Wielkiej Brytanii przegłosował poprawkę mającą na celu zakazanie dostępu do usług VPN dzieciom

Brytyjski rząd rozważa nowelizację do Children’s Wellbeing and Schools Bill, która zakazywałaby korzystania z usług VPN przez dzieci — poprawka nr 92 ma przeciwdziałać omijaniu weryfikacji wieku wprowadznej przez Online Safety Act. Przeciwko rozwiązaniu powstała petycja, ostrzegająca przed inwazyjnymi metodami weryfikacji (skany twarzy/dokumentów) i ryzykiem ograniczenia prywatności milionów użytkowników.

https://kontrabanda.net/r/parlament-wielkiej-brytanii-przeglosowal-poprawke-majaca-na-celu-zakazanie-dostepu-do-uslug-vpn-dzieciom/

Osobistość

w Hydepark

62piorunów

Microsoft ujawnił klucze do narzędzia BitLocker do trzech laptopów na żądanie FBI

Microsoft ujawnił klucze szyfrujące do dysków laptopów na żądanie FBI wystosowane w ramach prowadzonego śledztwa. To jedyna firma wśród technologicznych gigantów przechowująca klucze w chmurze w taki sposób, że jest możliwy dostęp do nich bez udziału użytkownika.

https://kontrabanda.net/r/microsoft-ujawnil-klucze-do-narzedzia-bitlocker-do-trzech-laptopow-na-zadanie-fbi/

GURU15piorunów

Komentarz usunięty przez moderatora

Osobistość10piorunów

@kontrabanda można takie klucze przechowywać lokalnie, nie trzeba ich trzymać w chmurze. Chyba Sekurak o tym pisał.

EDIT: fizycznie w sensie, na papierze

EDIT2: tak, pisał o tym Sekurak w poście 24.01

Istnieje opcja opt-out z trzymania klucza w chmurze, można to wyłączyć na swoim koncie Microsoft.

Pokaż więcej komentarzy (8)

Osobistość

w Hydepark

10piorunów

Radio Gdańsk: wyciek danych uczniów w systemie „Fala”, za incydent ma być odpowiedzialny były pracownik InnoBaltica

23 stycznia 2026 roku został potwierdzony wyciek danych z systemu „Fala”, za który miał być odpowiedzialny dyscyplinarnie zwolniony pracownik firmy InnoBaltica. Ma on dotyczyć kilkuset uczniów z całego województwa pomorskiego.

https://kontrabanda.net/r/pomorze-system-fala-wyciek-danych/

Gruba ryba

w Cybersecurity

64piorunów

Nowa forma oszustwa i wyłudzeń.

tl/dr - dostajesz blika, ktoś się do Ciebie odzywa że to pomyłka i żąda zwrotu pieniędzy blikiem na numer telefonu XXX. Zwracasz pieniądze (błąd), za jakiś czas odzywa się numer z którego dostałeś wpłatę z żądaniem wyjaśnień dlaczego nie dostał jeszcze paczki i gdzie są jego pieniądze -> kwik...

Co robić:

Skontaktuj się z bankiem, zwrot przelewu może zostać przeprowadzony wyłącznie przez bank w ramach oficjalnej procedury wyjaśniającej.

O co chodzi? Twój numer telefonu może zostać podany w fikcyjnym ogłoszeniu jako numer do zapłaty za towar. Jeśli dostaniesz niespodziewany przelew BLIK od osoby, której nie znasz, nie odsyłaj samodzielnie pieniędzy! To nowy schemat oszustwa, w którym złodziej manipuluje dwiema ofiarami – kupującym i osobą, której numer był podany do przelewu. Na czym polega oszustwo?

Przestępcy zamieszczają fikcyjne ogłoszenia dotyczące sprzedaży jakiegoś towaru z opcją płatności BLIKiem. Numer telefonu podany w ogłoszeniu należy do przypadkowej osoby.*

Kupujący płaci za nieistniejący towar,* a pieniądze trafiają na konto osoby, której numer telefonu został bez jej wiedzy wskazany w ogłoszeniu.

Po chwili oszuści kontaktują się z właścicielem numeru telefonu, na którego konto trafiły pieniądze i nalegają na ich pilny zwrot. Proszą o przelew na inny numer telefonu lub konta* niż ten, z którego zostały przelane pieniądze.

Oszuści wywołują presję czasu*, by skłonić ofiarę do szybkiego odesłania pieniędzy. Tymczasem samodzielne wykonanie przelewu zwrotnego pozbawia ofiarę ochrony banku i może narazić na podejrzenie udziału w oszustwie.

* Oszustwo wychodzi na jaw, gdy kupujący nie otrzymuje towaru i kontaktuje się z osobą, na której numer telefonu wpłacił pieniądze. Często sprawa jest od razu zgłaszana na policję lub do platformy sprzedażowej.


Pamiętaj!

Nie odsyłaj pieniędzy samodzielnie.* Zwrot przelewu - jeśli to faktycznie pomyłka - może zostać przeprowadzony wyłącznie przez bank w ramach oficjalnej procedury wyjaśniającej.

* Nie generuj nowych kodów BLIK i nie potwierdzaj żadnych dyspozycji zewnętrznych.

Jeżeli ktoś naciska, grozi lub nalega na "grzecznościowy zwrot" - zachowaj spokój i nie ulegaj presji.*

Jak najszybciej skontaktuj się ze swoim bankiem* przez oficjalną infolinię lub aplikację i zgłoś sprawę.

* Jeśli otrzymane środki nie są Twoje - nie możesz ich używać ani zatrzymać. Może to zostać uznane za przywłaszczenie.


Ostrzeż bliskich i znajomych. Szczególnie tych, którzy mogą być bardziej podatni na manipulację, w tym osoby starsze.

Lider6piorunów
Jeśli otrzymane środki nie są Twoje - nie możesz ich używać ani zatrzymać. Może to zostać uznane za przywłaszczenie.

@Marchew no dobra- głupie pytanie bo serio się nie znam- a co jakbyś miał wyjebane? W sensie- ktoś przelał ci kasę. Powiedzmy że ten oszust. Na twój numer telefonu, wpisując go raczej świadomie i tak samo świadomie klikając "wyślij". Tego raczej się nie zrobi przez przypadek jak ci się telefon w kieszeni odblokuje, albo przez sen, więc czy to serio się łapie pod przywłaszczenie? Nie może on pójść do banku i zgłosić takiej sytuacji ze swojej strony prosząc o wycofanie przelewu? Bo jeśli nie, bo usłyszy, że sam rozmyślnie przelał te pieniądze i tyle w temacie... no to w sumie czemu ty nagle masz być tym złym, jak nie będziesz pilnował jego własnego interesu?

Fenomen2piorunów

@Marchew jak ja bym dostał takiego bliczka, to bym w życiu nic nie odesłał przez telefon . Zaprosiłbym po odbiór gotówki :smiley:

Pokaż więcej komentarzy (18)

GURU

w Wiadomości Polska

35piorunów

Fala włamań do e-dzienników różnych szkół na terenie całej Polski

W ostatnich dniach rodzice posiadający konta w dziennikach Librus i Vulcan, otrzymali od nauczycieli różnego rodzaju szokujące, kłamliwe, a niekiedy nawet sprośne wiadomości. Próbowano ich też okraść. Oczywiście, za tymi działaniami nie stali nauczyciele. Ktoś przejął ich konta…

Gruba ryba

w Technologia

81piorunów

FlipperZero. Zabawka czy scenariusz jak z WatchDogs?

Idąc za sugestią @koszotorobur, chciałbym w moim artykule opowiedzieć o urządzeniu jakim jest FlipperZero oraz trochę rozszerzyć to co można znaleźć na Kanale Zero. W sierpniu 2020r. powstaje kampania crowdfundingowa w celu powstania tego urządzenia. Akcja kończy się sukcesem, ponad to

GURU

w Cybersecurity

15piorunów

Setki ofiar nowego sposobu wyłudzenia pieniędzy od turystów. „Na Booking.com”

Cyberprzestępcy znaleźli sposób na obejście zabezpieczeń jednego z największych serwisów rezerwacyjnych świata. Wykorzystując phishing wymierzony nie w samą platformę, ale w systemy hoteli i pensjonatów, przejmują kontrolę nad kontaktami z gośćmi wewnątrz oficjalnej aplikacji

GURU

w AI

5piorunów

Uwaga scam inwestycyjny z fejkowym wywiadem Rymanowskiego z Nawrockim

W internecie pojawił się wygenerowany przez AI wywiad Bogdana Rymanowskiego z prezydentem Karolem Nawrockim. Słyszymy w nim, jak głowa państwa namawia do inwestycji. Materiał promuje fałszywą inwestycję, by na samym końcu sugerować przesłanie danych do konta bankowego. Wygenerowana

GURU

w Bezpieczeństwo

62piorunów

Koń trojański i próba przejęcia kontroli nad komputerem w zadaniu rekrutacyjnym z linkedin.

Uważajcie tam na siebie, nie ufajcie nikomu.

https://ben.pl/blog/linkedin-scam/

Gruba ryba20piorunów

@entropy_ jak dostaje zadanie rekrutacyjne to zawsze mówię, że mogę w firmie zrobić na ich laptopie. Jak nie chcą to elo. Nie będę plików dziwnych odpalać z Linkedina ( ͡~ ͜ʖ ͡°)

Osobistość1piorunów

@Tomoe Zadanie rekrutacyjne to może być w postaci instrukcji, którą mi ktoś prześle mailem.

Pokaż więcej komentarzy (2)

Gruba ryba

w LINUX

18piorunów

Odkryto VoidLink – wyrafinowany framework C2 dla systemów Linux w środowiskach kontenerowych i chmurowych | PurePC.pl

VoidLink to nie kolejny backdoor czy trojan, to kompletny ekosystem ataku zaprojektowany dla nowoczesnej infrastruktury. Framework składa się z ponad 30 modułów wtyczek. Niestety, taka cena skoro pingwin staje się coraz bardziej popularny. 

Osobistość

w Hydepark

13piorunów

Indonezja blokuje Groka. Powodem roznegliżowane zdjęcia

Indonezja jako pierwszy kraj na świecie zablokowała dostęp do Groka, czatbota platformy X, w związku z obawami dotyczącymi generowania roznegliżowanych zdjęć. Decyzja ta ma na celu ochronę kobiet, dzieci i innych osób przed tego typu treściami, jak stwierdził minister ds. cyfryzacji Indonezji, Meutya Hafid.

https://kontrabanda.net/r/indonezja-blokuje-groka-powodem-rozneglizowane-zdjecia/

Osobistość

w Hydepark

5piorunów

Nieprawidłowości w wyborach prezydenckich 2025 — błędy w komisjach i luki w systemie mObywatel

W trakcie ostatnich wyborów prezydenckich w naszym kraju miało miejsce wiele kontrowersji. Jedna z nich dotyczyła aplikacji mObywatel. Przyjrzyjmy się im.

https://kontrabanda.net/r/nieprawidlowosci-w-wyborach-prezydenckich-2025-bledy-w-komisjach-i-luki-w-systemie-mobywatel/

_autorskie _cyfryzacji

Fenomen2piorunów

pracowałem w sektorze publicznym, w którym główna dewiza działania to "musimy zaakceptować takie ryzyko" i żyje się dalej. Dopóki się coś nie rozjebie to jest git, jak się rozjebie to przyjdzie ktoś i naprawi. Kompetencje wewnętrzne? a na c⁎⁎j to komu. Lepiej kupić wszystko z zewnątrz z wsparciem za kilkadziesiąt milionów rocznie. A najlepiej to się władować po same kule do Microsoftu i wyjebane jaja. Sektor IT w public to nieśmieszny żart, zmiana władzy niewiele daje bo zmieniają się tylko dyrektorzy na samej górze i nawet nie wiedzą jak funkcjonuje organizacja, a na dole gdzie faktycznie się coś dzieje to siedzą Ci sami nieudacznicy od 20 lat :smiley:

Pokaż więcej komentarzy (2)