Hejto.pl
Dodaj post

Wpisz coś do wyszukania (minimum 2 znaki)

#cybersecurity

Mocarz

w Ciekawostki

10piorunów

Ciekawa strona, zawierająca zestawienie platform z “głupimi” regułami dotyczącymi haseł.

Autor witryny opisał jej zawartość następująco: “I get very annoyed when I encounter a dumb password rule in the wild. One day, I had enough and wanted to let everybody know how dumb these rules are.” Ze strony możemy między innymi dowiedzieć się o istnieniu następujących zasad:

Gwiazdor

w Hydepark

1piorunów

  

Szanowne Tomki i Tosie, poradźcie mi proszę. Zawodowo zajmuję się systemami zabezpieczenia technicznego, głównie hardware oraz konfiguracja software. Biorąc pod uwagę zmiany mające miejsce na całym świecie chciałbym poszerzyć swoje kompetencje o wiedzę z zakresu cyberbezpieczeństwa. Jest to branża niejako pokrewna i na pewno bardzo by mi pomogło zdobycie nowych umiejętności oraz przede wszystkim rozeznania w tych tematach. I tutaj gorąca prośba do Was, czy jakaś dobra dusza mogłaby wskazać gdzie rozpocząć poszukiwanie wiedzy? Jakie źródła są wiarygodne, jakie zagadnienia są warta ich zgłębiania?

Mocarz1piorunów

@Ganiu Cisco to dobra baza. Zacznij od CCNA (kursy, niekoniecznie cert), aby mieć podstawy.
A potem ich cybersec, zabawy w labie oraz wnikaj w tematy bezpieczenstwa tego czym aktualnie się zajmujesz. Czyli np. hackowanie REST jak siedzisz w kamerach, bezpieczeństwo GSM przy alarmach, etc.

Gwiazdor2piorunów

@MHLDSW @Aramil
Dziękuję wam serdecznie, zacznę od Cisco.

Pokaż więcej komentarzy (4)

Gruba ryba

w Cybersecurity

2piorunów

Windows plz 😒

Chociaż przyznam się że nie uruchomiłem :smiley:

   

Gruba ryba1piorunów

@Half_NEET_Half_Amazing Owszem, ale to to trochę inna sytuacja. W keepass po odpowiednim zmodyfikowaniu pliku konfiguracyjnego, po następnym "zalogowaniu" wyrzuci nam wszystkie login/hasło do plaintext.txt w wybranej lokalizacji. Jeśli ktoś jeszcze korzysta z naszego komputera, może być problem. Podobnie jeśli ktoś zdalnie przejmie kontrolę nad naszym komputerem. I nie jest to bug, a ficzer :smiley:

Pokaż więcej komentarzy (3)

Inspirator

w Cybersecurity

18piorunów

HookBot w parę chwil czyści każde konto bankowe

Trojan HookBot to nowe zagrożenie, które czyha na użytkowników smartfonów z Androidem. Złośliwe oprogramowanie, wykryte w styczniu 2023 r., zaatakuje między innymi polskich użytkowników aplikacji bankowych.  CSIRT KNF, czyli Zespół Reagowania na Incydenty Bezpieczeństwa Komputerowego

Mocarz

w Cybersecurity

53piorunów

VirusTotal ocenianie bezpieczeństwa plików część 1

VirusTotal część 1 Dzisiejszy wpis dotyczyć będzie w mojej ocenie najlepszego narzędzia do szybkiej oceny plików, pod kątem zawartości złośliwego oprogramowania. Jest to część pierwsza, w której omówię wygląd programu, jak i jego podstawowe funkcje. W drugiej części skupimy się

Mocarz

w Cybersecurity

40piorunów

VirusTotal ocenianie bezpieczeństwa plików część 2

VirusTotal część 2 Ten wpis jest częścią drugą opisu działania aplikacji VirusTotal. (część 1: https://www.hejto.pl/wpis/virustotal-ocenianie-bezpieczenstwa-plikow-czesc-1). W części pierwszej skupiliśmy się na ogólnym przedstawieniu podstawowych funkcji, oraz na strukturze

Statysta

w Cybersecurity

1piorunów

Cześć,

Czy są tu jakieś osoby korzystające z komunikatora ? Jest to taka lepsza wersja Signala, komunikacja w pelnizdecentralizowana, nie ma polaczenia z nr telefonu, dodatkowo fora i blogi. A i działa też offline - np komunikacja po samym bluetooth, wifi bez dostępu do internetu itd.

Stworzyłem polskie forum na tej platformie, jeśli ktoś chce dołączyć to prosze mnie dodać:

briar://adfdtqqeyokxjmnvgdogc2blp4ndnqtnrgkytgrslask44ezloiru

Dodajcie swoj link pod wpisem to Was dodam.

Też mam dostep do innych for (tak to sie odmienia ;)? ), wiec moge pozapraszac.

Taguje tez  bo to w sumie fajna apka do komunikacji jeśli internet wysiądzie.

Link do projektu: https://briarproject.org/

 

Specjalista0piorunów

Nie znałem, ale sprawdzę co to bo brzmi ciekawie. Dzięki!

Inspirator

w Cybersecurity

7piorunów

Wrocław. Ktoś rozkleja plakaty z takim kodem QR… „zbiór informacji o obywatelach Ukrainy”. Link prowadzi do Proton Drive…

Gdzie prowadzi QR kod? Do adresu: drive.proton[.]me (usługa storage cloudowego od Protona). Tam z kolei plik .doc: oświadczenie_o_cudzoziemcach_przebywających_w_rp.doc Czy plik jest złośliwy? Wygląda na to, że nie. Rozmawialiśmy również z CERT Polska, który zaznaczył że przynajmniej

Twórca

w Technologia

21piorunów

Wbił się do wewnętrznego panelu admina Google. Pomógł całkowity przypadek: awaria w dostawie prądu...

Ciekawa podatność, za którą Google wypłacił $13337. Jeśli wczytacie się w opis problemu, to w zasadzie… nie ma tam żadnego hackingu. Badacz zaczął od prób dobicia się (z poziomu Internetu) do pewnego adresu IP Googla, ale nieskutecznie. Na drodze stawał ekran logowania (Google

Mocarz

w Technologia

7piorunów

ktoś tutaj gra w y? Chcialby ktos pograc razem, poczytac writeupy albo wymieniac sie trickami?

Mocarz4piorunów

@Weedler Hej, dzięki za wiaodmość. Chciałbym właśnie zorganizować coś takiego, żeby móc się nawzajem motywować do nauki, ale nie mam pojęcia jak by to miało wyglądać. Chyba ta funkcja społecznosci była by najlepsza.

Pokaż więcej komentarzy (2)

Inspirator

w Cybersecurity

10piorunów

KOMUNIKAT!

Ransomware w placówce medycznej w Otwocku. Objęte incydentem dane pacjentów z 5 lat, w tym dane kontaktowe, wyniki badań, dokumentacja medyczna.

(…) w dniu 13 stycznia 2023r. doszło do ataku hackerskiego na infrastrukturę serwerową Centrum Medycznego TW-MED, w wyniku którego nieuprawniony podmiot dokonał zaszyfrowania danych zgromadzonych za serwerze w sposób uniemożliwiający Centrum Medycznemu TW-MED dostęp do danych, w tym wykonanie kopii bezpieczeństwa.

Zakres zaszyfrowanych danych obejmuje bazę wszystkich pacjentów Centrum Medycznego TW-MED z lat 2018 – 2023, w tym takie dane jak: imię i nazwisko, numer PESEL, dane kontaktowe, wyniki badań i inne dane zgromadzone w dokumentacji medycznej pacjenta, w tym w szczególności dane dotyczące stanu zdrowia.

https://sekurak.pl/ransomware-w-placowce-medycznej-w-otwocku-objete-incydentem-dane-pacjentow-z-5-lat-w-tym-dane-kontaktowe-wyniki-badan-dokumentacja-medyczna/

http://www.tw-med.pl/?page_id=717

  

Gwiazdor0piorunów

@Krx_S Co ma SSL do panelu logowania do WP jeśli atakujący nie może wykonać man in the middle? W Internecie są tysiące stron na WP z wystawionym panelem logowania, co oczywiście jest kiepską praktyką, ale nadal nie wiem dlaczego według Ciebie sam panel logowania, brak SSL i distro do pentestów == easy task? Mógłbyś przedstawić swój punkt widzenia?

Inspirator1piorunów

@elmorel Bardziej chodziło mnie o brak zdziwienia atakiem skoro nawet nikt nie zadbał o podstawy. Ot to była taka ciekawostka nic więcej.

Pokaż więcej komentarzy (7)

Debiutant

w Bezpieczeństwo

1piorunów

Chyba poważny problem z Lastpass :astonished:

https://twitter.com/Sekurak/status/1606050097967480832

https://twitter.com/Zaufana3Strona/status/1606042674988982276

Twórca3piorunów

Rok bez zhackowanego LastPassa rokiem straconym. Nie wiem czemu ktoś ciągle z niego korzysta przy tylu bezpieczniejszych alternatywach, zarówno płatnych jak i darmowych (1Password, Bitwarden, Keepass)