Hejto.pl
Dodaj post

Wpisz coś do wyszukania (minimum 2 znaki)

#cybersecurity

Fenomen

w Hydepark

5piorunów

https://www.thegatewaypundit.com/2023/06/just-global-cyberattack-hits-multiple-us-federal-government/

https://edition.cnn.com/2023/06/15/politics/us-government-hit-cybeattack/index.html

https://www.forbes.com/sites/maryroeloffs/2023/06/15/us-government-agencies-targeted-in-latest-global-cyberattack/

Celem ataku miał być moveit : https://www.ipswitch.com/moveit - aplikacja powiązana z AWS Cloud (Amazon):

https://pl.wikipedia.org/wiki/Amazon_Web_Services

Cyberpolygon WEFu - scenariusz w trakcie realizacji ? Oby nie,ale scenariusz "cyberpandemii" był akurat bardzo podobny.

Do zobaczenia w przypadku wyłączenia nam wszystkim internetów. Jeżeli będą pieprzyć o rzekomym wrzuceniu przez hackerów złośliwego fragmentu kodu do źródłowego to wiedzcie na 100% ,że to jest właśnie TO:

https://www.forbes.com/sites/bernardmarr/2023/02/06/cyber-apocalypse-2023-is-the-world-heading-for-a-catastrophic-event/?sh=6b93af571b70

https://wolnemedia.net/symulacja-wef-nadchodzacej-cyberpandemii/

https://www.youtube.com/watch?v=kvP3sYfb-KY

i że TO się właśnie dzieje. Oby nie,bo jeśli to się zacznie dziać będziemy wszyscy w niezłym gównie.

     

PS: Z innych informacji jakie mam - amerykański FED przesuwa testy bezpieczeństwa systemów bankowych na 28.6.

Więc może się to nie posypie od razu (oby),ale oby wypłata za obecny miesiąc jeszcze wpadła:

https://www.bloomberg.com/news/articles/2023-06-14/wall-street-banks-stress-test-results-to-be-released-on-june-28

Gruba ryba0piorunów

A jak za miesiąc będzie wszystko nadal jakoś działać, to będzie następny atak, tak?

Nie masz pojęcia, najbledszego, o czym piszesz. Zrób sobie herbatę z melisa, to pomaga na stres.

PS. Ty jesteś jakiś rezydentny anon? Bo tak pasuje to do Twoich komentarzy.

Pokaż więcej komentarzy (2)

Gruba ryba

w Cybersecurity

50piorunów

Płyty główne Gigabyte z fabrycznym malwarem na pokładzie.

Malware jest osadzony w UEFI płyty głównej, podczas startu windowsa, podrzuca lewego .exe. Dalej ten .exe już z poziomu windowsa pobiera różne dobrodziejstwa z sieci.

Zainfekowanych jest 406 modeli płyt głównych.

Pełna lista modeli: https://eclypsium.com/wp-content/uploads/Gigabyte-Affected-Models.pdf

Gigabyte wydał już nowe firmware'y.

źródło:

https://eclypsium.com/blog/supply-chain-risk-from-gigabyte-app-center-backdoor/

 

Pokaż więcej komentarzy (8)

Gruba ryba

w Cybersecurity

19piorunów

KeePass 2.54 released

Co w nowej wersji? Najważniejsza poprawka to usunięcie bug'a CVE-2023-32784 ocenionego na 7,5/10.

Błąd polegał na możliwości wyekstraktowania wpisanego hasła master z pamięci.

Oczywiście aby hasło odczytać, trzeba było najpierw zainfekować komputer złośliwym oprogramowaniem. Sama baza haseł .kbdx nie została złamana.

Co twierdzi badacz o znalezionym bugu?

"If your computer is already infected by malware that's running in the background with the privileges of your user, this finding doesn't make your situation much worse."

Więcej o bug'u.

https://sekurak.pl/ciekawa-podatnosc-w-keepassie-z-dumpa-pamieci-mozna-wyluskac-glowne-haslo-dostepny-jest-proof-of-concept-exploit/

https://github.com/vdohney/keepass-password-dumper

   

Fenomen

w Cybersecurity

8piorunów

Rosyjscy eksperci z Kaspersky Lab odkryli mechanizm ukierunkowanego cyberataku z wykorzystaniem iPhone'a

Rosyjscy eksperci z Kaspersky Lab odkryli mechanizm ukierunkowanego cyberataku z wykorzystaniem iPhone'a. Szef firmy Jewgienij Kaspersky potwierdził na swoim blogu fakt ukierunkowanego cyberataku na smartfony Apple pracowników firmy. Celem ataku było ciche wprowadzenie modułu spyware do różnych iPhone'ów menedżerów najwyższego i średniego szczebla firmy Kaspersky Lab.

„Atak przeprowadzany jest przy użyciu niewidocznej wiadomości iMessage ze złośliwym załącznikiem, który wykorzystując szereg luk w systemie operacyjnym iOS, jest wykonywany na urządzeniu i instaluje oprogramowanie szpiegujące” — powiedział Kaspersky, zauważając, że wprowadzenie programu jest ukryte przed użytkownikiem.

Następnie wirus dostaje się do systemu za pomocą luk w zabezpieczeniach. Dzieje się to bez udziału samego użytkownika. Po pomyślnym przetworzeniu wszystkich złośliwych komponentów ładowany jest końcowy szkodliwy ładunek - pełnoprawna platforma APT. Wiadomość wykorzystująca exploit i załącznik są usuwane podczas procesu infekcji. W rezultacie atak wykorzystuje wieloetapowe pobieranie szkodliwego oprogramowania oraz pełnoprawny RAT (czyszczenie śladów infekcji).

„Ponadto oprogramowanie szpiegujące potajemnie przesyła prywatne informacje na zdalne serwery: nagrania z mikrofonu, zdjęcia z komunikatorów internetowych, lokalizację i informacje o wielu innych działaniach właściciela zainfekowanego urządzenia” — wyjaśnił Kaspersky.

W rezultacie kilkudziesięciu iPhone'owych pracowników firmy "okazało się zainfekowanych nowym, niezwykle zaawansowanym technologicznie oprogramowaniem szpiegującym o nazwie " Operation Triangulation " (Operation Triangulation)".

Według firmy Kaspersky, ze względu na zamknięty charakter systemu iOS, nie ma standardowych narzędzi systemu operacyjnego do wykrywania i usuwania takich szkodliwych systemów.

„Pośrednią oznaką obecności triangulacji na urządzeniu jest blokowanie możliwości aktualizacji iOS” — powiedział Kaspersky.

Eksperci laboratoryjni nie znaleźli jeszcze skutecznego sposobu na usunięcie oprogramowania szpiegującego bez utraty danych użytkownika. Najwyraźniej złośliwe oprogramowanie nie zawiera plików - nie jest zapisywane po ponownym uruchomieniu. Najstarsza infekcja pochodzi z 2019 roku.

„Można tego dokonać jedynie poprzez zresetowanie zainfekowanego iPhone'a do ustawień fabrycznych, zainstalowanie od podstaw najnowszej wersji systemu operacyjnego i całego środowiska użytkownika. W przeciwnym razie, nawet jeśli zostanie usunięty z pamięci urządzenia przez ponowne uruchomienie, trojan spyware Triangulation jest w stanie ponownie zainfekować przez luki w zabezpieczeniach przestarzałej wersji systemu iOS” – podsumował Kaspersky

https://securelist.com/operation-triangulation/109842/

      

Wcześniej FSB Federacji Rosyjskiej poinformowała , że ​​pracownicy departamentu wraz z Federalną Służbą Bezpieczeństwa Rosji zdemaskowali akcję wywiadowczą amerykańskich służb wywiadowczych przeprowadzoną przy użyciu urządzeń mobilnych firmy Apple (USA). FSB ustaliła, że ​​zainfekowanych zostało kilka tysięcy iPhone'ów. Jednocześnie, oprócz abonentów krajowych, fakty zainfekowania numerów zagranicznych oraz abonentów korzystających z kart SIM zarejestrowanych w placówkach dyplomatycznych i ambasadach w Rosji, w tym w krajach bloku NATO i przestrzeni poradzieckiej, a także w Izraelu, SAR i Chiny zostały ujawnione.

ps. śmierdzi mi trochę fejkiem ponieważ pod koniec Marca w niektórych departamentach administracji prezydenckiej (AP) Federacji Rosyjskiej pracownicy zostali poproszeni o pozbycie się działających iPhone'ów do Kwietnia tego roku i przejście na inne urządzenia mobilne do komunikacji. link do art. https://www.kommersant.ru/doc/5886759

Fanatyk

w Internet

3piorunów

Ponad sześć milionów haseł z loginami wyciekło do sieci. Na liście mogą być też twoje dane.

To prawdopodobnie jeden z największych jednorazowych wycieków danych w historii polskiego internetu. W anonimowej sieci TOR pojawił się plik z loginami i hasłami do polskich serwisów. Na liście widnieje ponad sześć milionów pozycji.

Według testu przeprowadzonego na opublikowanym w TOR pliku, tak przedstawia się lista stron, z których wykradziono najwięcej haseł (w nawiasie ilość pozycji na liście):

facebook.com (119 334)

allegro.pl (88 282)

.gov.pl (44 385)

poczta.onet.p (28 747)

poczta.wp.pl (12 056)

x-kom.pl (10 761)

online.mbank.pl (10 140)

morele.net (2672)

.ingbank.pl (1227)

Format danych wskazuje, że dane zostały skradzione przez złośliwe oprogramowanie, które po zainfekowaniu komputera pobiera zapisane w przeglądarce loginy i hasła i przesyła swoim twórcom.

    

Gruba ryba0piorunów

@Banan11 Ale jak sprawdzić, czy moje też wyciekło?

Specjalista0piorunów

@Banan11 wydaje mi się, ze nie, bo nie uwzględniło mojego maila jak wpisałam do sprawdzenia, a od wczoraj dostaje mnóstwo prób logowań na moje konta z Indii.

Pokaż więcej komentarzy (8)

Fenomen

w Bezpieczeństwo

51piorunów

Kilka milionów loginów i haseł z Polski wyciekło do sieci

Mamy prawdopodobnie do czynienia z jednym z największych jednorazowych wycieków w historii polskiego internetu. Do sieci trafiły miliony loginów i haseł powiązanych z polskimi serwisami online oraz kontami Polek i Polaków na całym świecie. #bezpieczenstwo #cybersecurity

Mocarz

w Cybersecurity

5piorunów

VirusTotal aplikacja umożliwiające ocenę plików stron i stron internetowych pod kątem zawartości złośliwego oprogramowania. Zaprezentowała nową funkcję nazwaną "Code Insight", przedstawiającą za pomocą naturalnego języka, działanie analizowanego kodu. Jest ona oparta na Sec-PaLM, jednym z generatywnych modeli AI hostowanych w Google Cloud AI.

Już od dawna, większość silników antywirusowych korzysta z podobnych rozwiązań, umożliwiających klasyfikacje przede wszystkim najnowszych zagrożeń, bez zaangażowania żywej osoby.

Różnicą jest natomiast opis, który może kojarzyć się z tym znanym z ChatGPT. Jest on więc bardziej szczegółowy i prostszy w interpretacji od tego stosowanego w standardowych automatycznych klasyfikacjach.

Jak na razie funkcja posiada ograniczenia dotyczące rozmiaru i typu zawartości plików możliwych do przeskanowania.

Osoby zainteresowane działaniem serwisu VirusTotal zapraszam do przeczytania:

https://cybpas.pl/2023/01/25/virustotal-ocenianie-bezpieczenstwa-plikow-czesc-1/

https://cybpas.pl/2023/01/25/virustotal-ocenianie-bezpieczenstwa-plikow-czesc-2/

źródło: https://blog.virustotal.com/2023/04/introducing-virustotal-code-insight.html

   

Gruba ryba6piorunów

Drodzy czytelnicy, zanim wrzucicie tam jakiś plik, wiedzcie, że każdy uploadowany dokument, staje się publicznie dostępny dla każdego użytkownika tegoż portalu.

Gruba ryba

w Cybersecurity

7piorunów

Ciekawy kanał na YT dla osób raczej nietechnicznych.

Facet raz w miesiącu prezentuje przegląd aktualnych zagrożeń phishingowych w polskim internecie -> (wyłudzenia fałszywymi SMS, linkami, mailami itp). Warto przeskrolować chociażby aby przekazać wiedzę najbliższym, w szczególności tym nietechnicznym.

https://www.youtube.com/watch?v=gTr06Ei6zLA

    

Gruba ryba

w Cybersecurity

3piorunów

_SerwerSMS_ (Vercom S.A.) padł ofiarą hakerów. Wykradzono część danych zawierajacych również treści SMS.

Na liście firm które poinformowały swoich klientów są np. DPD, Agata Meble, Telestrada czy klinika Psychomedic.

https://sekurak.pl/zhackowano-popularna-polska-bramke-sms-kolejne-firmy-zglaszaja-incydent/

   

Mocarz

w Cybersecurity

19piorunów

Proton firma znana przede wszystkim z usługi szyfrowanej poczty "Proton Mail", ogłosiła start bety, nowego otwartoźródłowego menedżera haseł Proton Pass.

Jest to kolejny element ekosystemu skupionego na prywatności i bezpieczeństwie, opartego na modelu freemium, w skład którego wchodzi Proton Mail, Proton VPN, Proton Drive (dysk w chmurze) oraz Proton Calendar.

Proton zapewnia ponadto, że menedżer nie tylko szyfruje hasła, ale wszystkie metadane, w tym adresy URL i nazwy użytkowników oraz umożliwia tworzenie notatek E2EE.

Jest to prawdopodobnie nawiązanie do niedawnego wycieku z konkurencyjnego menedżera Lastpass. Którego użytkownicy w dość nieprzyjemnych okolicznościach dowiedzieli się o braku zastosowania szyfrowania dla niektórych z wymienionych metadanych.

Zapraszam również do przeczytania, dlaczego warto korzystać z menedżerów haseł:

https://cybpas.pl/2022/12/01/o-menedzerach-hasel/

Źródło: https://proton.me/pass

   

Osobistość1piorunów

ale oni sie sprzedają na psiarni

Gruba ryba1piorunów

@Macer Najprawdopodobniej wszyscy się sprzedają. Jedynie mogę się domyślać że tego typu twory, po prostu nie mają wyjścia. W dobie KYC i AML, jeśli nie udostępnią danych, zostaną posądzeni o pomocnictwo/paserstwo.

Gruba ryba0piorunów

@Macer Spójrz tylko na Credit Suisse, pełne bezpieczeństwo szwajcarskiego banku zaowocowała tym, że ogrom brudnych dyktatorów trzymał tam brudny hajs.

Mocarz1piorunów

@Macer Dokładanie tak samo jak każda legalnie działająca firma. Jeżeli dostaniesz oficjalne wezwanie od lokalnych organów ścigania, to musisz z nimi współpracować (w granicach prawa).

Zgaduje, że mówisz o sytuacji z przekazaniem adresu IP jednego z użytkowników. Proton zgodnie z prawem nie musi przechowywać takich danych i twierdzi, że tego nie robi, natomiast jeżeli dostanie wezwanie od organów ścigania, to musi z nimi współpracować.

Rejestrowanie adresów IP jest konieczne do działania poczty email, więc każda poczta je rejestruje. Jak organy ścigania powiedzą, że "mamy nakaz, wzywamy was do zapisania adresu IP tego konta, przy następnej aktywności użytkownika" to każda legalnie działająca firma musi to zrobić. Zresztą dotyczy to każdego rodzaju przesyłanych danych.

Rozwiązaniem mogłoby być np. zmuszanie do logowania przez sieć tor, natomiast nikt normalny nie skorzystałby z takiej poczty.

Zresztą sami napisali o tym artykuł: https://proton.me/blog/climate-activist-arrest

Oczywiście jeżeli mówisz o innej sytuacji oraz posiadasz dowody na nieuczciwe działanie firmy, to chętnie się z nimi zapoznam. Nie, żebym ich jakoś bronił, ale łatwo jest zniszczyć komuś wizerunek plotkami typu " ale oni sie sprzedają na psiarni", znacznie trudniej jest jednak udowodnić, że nie jest się wielbłądem.

Important clarifications regarding arrest of climate activist | ProtonWe would like to provide important clarifications regarding the case of the climate activist who was arrested by French police.Proton
Osobistość0piorunów

@Marchew
>Spójrz tylko na Credit Suisse, pełne bezpieczeństwo szwajcarskiego banku zaowocowała tym, że ogrom brudnych dyktatorów trzymał tam brudny hajs.

n-n-no dobra, i co? od tego są banki

Pokaż więcej komentarzy (11)

Mocarz

w Cybersecurity

13piorunów

Autopay system szybkich i automatycznych płatności online i offline, znany przede wszystkim z obsługi płatności za przejazd autostradami, omyłkowo udostępnił w załączniku wiadomości listę 150 tys. adresów email użytkowników.

Jeżeli korzystacie z tej aplikacji, przygotujcie się na możliwy spam. W szczególności biorąc poprawkę na to, że atakujący poza waszym adresem email wie również że korzystacie z aplikacji Autopay (co może być wykorzystane do zwiększenia wiarygodności potencjalnego oszustwa).

Źródło: https://twitter.com/Zaufana3Strona/status/1646921610908299269?s=20

  

Specjalista1piorunów

@doki16 No ale to potwierdzone info? Bo większośc komentarzy na Twitterze wspomina, że przyszedł zwykły regulamin.

Mocarz2piorunów

@obibok Zaufanatrzeciastrona, twierdzi, że jest to pewna informacja . Natomiast autopay nie potwierdziło.

" Najwyraźniej tylko ograniczona grupa klientów dostała z bonusem - plik pewnie nie bez powodu ma równo 150k wierszy i cyfrę "6" w nazwie. Email wyszedł z serwerów Blue Media, właściciela Autopay, jest autentyczny pod każdym względem."

"Najwyraźniej Autopay zdążył przerwać wysyłkę, zanim wiadomość trafiła do 150k osób (albo nikt nie czyta regulaminów), ale mamy kolejne zgłoszenia odbiorców wersji "z bonusem". Czekamy teraz na stanowisko AUtopay i współczujemy osobie, która przeżyła dzisiaj "oh shit second". "

https://twitter.com/Zaufana3Strona/status/1646939132491440129?s=20

https://twitter.com/Zaufana3Strona/status/1646929828791066624?s=20

Mocarz0piorunów

@obibok Update:
Autopay właśnie potwierdziło wyciek.

https://twitter.com/niebezpiecznik/status/1647270964034453505?s=20

Pokaż więcej komentarzy (3)

Mocarz

w Cybersecurity

8piorunów

Pesa Bydgoszcz, przedsiębiorstwo produkujące i remontujące pojazdy szynowe oficjalnie poinformowało o ataku ransomware.

"

Szanowni Państwo,

informujemy, że 2 kwietnia 2023 r. doszło do naruszenia infrastruktury informatycznej PESA Bydgoszcz S.A. poprzesz szkodliwe oprogramowanie typu ransomware.

Wśród informacji, będacych przedmiotem naruszenia mogły być dane osobowe naszych byłych i obecnych pracowników (imię, nazwisko, stanowisko, data urodzenia, numer PESEL, adres zamieszkania, wizerunek, dane dotyczące wynagrodzenia, numer rachunku bankowego, a w przypadku pracowników piastujących kierownicze stanowiska również dane zawarte w dowodzie osobistym oraz/lub paszporcie) oraz akcjonariuszy (imię, nazwisko, numer PESEL, adres zamieszkania).

Zgodnie z przepisami prawa o zdarzeniu poinformowano Prezesa Urzędu Ochrony Danych Osobowych oraz podmioty odpowiedzialne za bezpieczeństwo polskiej cyberprzestrzeni, tj. CSIRT NASK, Policję oraz Prokuraturę. Jednocześnie podjęto współpracę z ekspertami zewnętrznymi w dziedzinie cyberbezpieczeństwa, celem zidentyfikowania metod i źródeł naruszenia infrastruktury informatycznej oraz zabezpieczenia środowiska IT.

"źródło: https://pesa.pl/oswiadczenie-w-sprawie-incydentu-bezpieczenstwa-z-dnia-14-04-2023/

  

Gruba ryba

w Cybersecurity

1piorunów

Funkcjonariusze Centralnego Biura Zwalczania Cyberprzestępczości wzięli udział w międzynarodowej operacji kierowanej przez FBI (Federalne Biuro Śledcze USA), która w efekcie doprowadziła do zdjęcia przestępczej strony internetowej “Genesis Market”. Strona ta wykorzystywana była do handlu skradzionymi profilami użytkowników Internetu i ich poufnymi danymi, w tym odciskami palców online. W ramach operacji zatrzymano łącznie 119 osób na całym świecie.

https://cbzc.policja.gov.pl/bzc/aktualnosci/144,Policjanci-CBZC-w-miedzynarodowej-operacji-zamkniecia-przestepczego-serwisu-inte.html

   

ps. na ostatnim zdjeciu w artykule widać soft na sprzęcie funkcjonariusza, ktoś rozpoznaje?

Pokaż więcej komentarzy (3)

Mocarz

w Cybersecurity

7piorunów

Gang ransomware STORMOUS ogłosił udane zainfekowanie "GOV(.)PL" .

Jak na razie brak szczegółów, także warto podchodzić do tej informacji ostrożnie. Chociaż na stronie gov pl możemy zobaczyć pewny dziwny zbieg okoliczności: :upside_down_face:

 

Źródło: https://twitter.com/darktracer_int/status/1641481450049646593

Pokaż więcej komentarzy (2)

Gruba ryba

w Cybersecurity

21piorunów

Bardzo ciekawy live na temat bezpieczeństwa otwartych sieci wifi. Nie jest to sucha teoria i gdybanie, a prezentacja pokazująca realny atak. Sporo wierszy poleceń, kali linux, trochę wirtualnych maszynek. Ciekawie i rzeczowo.

Wrzucam ponieważ kanał nie ma takiego zasięgu jak np. sekurak.

https://www.youtube.com/watch?v=GfMVPgtgkZ8

Czy publiczne sieci WiFi są bezpieczne prezentując kilka przykładowych technik ataku:

- Man-in-the-middle (MITM)

- ARP spoofing

- DNS spoofing

- SSL stripping / HTTPS downgrading

timeline:

0:00:00 Wstęp

0:01:27 Czy wszyscy używają HTTPS?

0:08:13 Warstwowy model sieci ISO/OSI

0:100:00 Enkapsulacja i dekapsulacja

0:13:45 Protokół ARP

0:15:30 Zatruwanie ARP (poisoning)

0:17:10 Tablica ARP Linux/Windows

0:19:00 Ettercap - atak MiTM i przejęcie hasła

0:28:28 Protokoły komunikacji a bezpieczeństwo

0:29:44 Zagrożenie w protokole STARTTLS

0:32:16 Ataki SSL strip

0:33:28 Plugin sslstrip w ettercap

0:36:36 HSTS - strict transport security

0:38:10 Moduł dnsspoof w ettercap

0:42:15 Certyfikat SSL dla fałszywej strony

0:44:42 Wektor ataku z fałszywą domeną i SSL

0:48:55 HSTS preloading i polskie banki

0:54:08 Podsumowanie

  

Gruba ryba0piorunów

@Marchew a wiesz może czy użycie vpna chroni przed takim atakiem?

Gruba ryba3piorunów

@roadie Zgodnie z moją wiedza, tak. Oczywiście nie musi to być żaden płatny nord/shark vpn. Wystarczy zestawić tunel za pomocą np. openVPN z domową siecią. Każda twoja aktywność np. z smartfona z dowolnego miejsca będzie widziana jak z twojego prywatnego stałego domowego łącza. Zalecane w przypadku korzystania z apek bankowych będąc za granicą, można uniknąć "przypadkowej" blokady konta z powodu nagłej aktywności np. z Turcji.

Kosmonauta0piorunów

@Marchew

Zalecane w przypadku korzystania z apek bankowych będąc za granicą, można uniknąć "przypadkowej" blokady konta z powodu nagłej aktywności np. z Turcji.

I mieć wyczyszczoną kasę, bo pan hehe internetowy cfaniak sobie zostawił włączonego VPNa i mu zajebali kasę, a bank odpowie "oszukiwałeś z lokalizacją, to nic nie mogliśmy zrobić frajerze xDDDDD naraska"

Gruba ryba1piorunów

@tellet W jaki sposób ktoś mi uwali kasę poprzez "zostawionego włączonego VPN'a"? I co przez ten termin rozumiesz?

Kosmonauta0piorunów

@Marchew włączony vpn> pokazujesz się w takiej turcji jakbyś uderzał z Polski> bank nie interweniuje, nawet jakbyś robił spory przelew na losowy numer.

Gruba ryba0piorunów

@tellet Czyli traktujesz tureckie IP jako ochronę przed wyczyszczeniem konta?
Można zadać pytanie: jazda po VPN i legitymowanie się "lewym" polskim IP vs korzystanie na żywca z otwartego tureckiego WiFi?

Pokaż więcej komentarzy (6)

Mocarz

w Cybersecurity

50piorunów

Youtuber z 15 mln subskrypcji tłumaczy, w jaki sposób utracił dostęp do kanału. [ENG]

Linus Tech Tips tłumaczy, w jaki sposób doszło do włamania na jego konto YouTube. Przedstawiony atak, jak i jego wariant nie jest czymś nowym natomiast, jest on od kilku lat szeroko wykorzystywany w celu oszukiwania użytkowników platformy (również w Polsce). Przebieg: Ofiara pobiera i