Hejto.pl
Dodaj post

Wpisz coś do wyszukania (minimum 2 znaki)

#cybersecurity

Gruba ryba

w Hydepark

5piorunów

Jakiś gagatek wpiął kabel operatora internetów zamiast do WAN, do LAN. Teraz śmieci swoim DHCP' na całą sieć.
Podejrzewam że ISP ma niezbyt skonfigurowany router/switch, albo i unmanagment.

Jakieś man in the middle niewykluczone, ale szczerze wątpię.

Zastanawiam się jak ubić takiego gagatka. Może po prostu wyłączyć mu DHCP? Zmienić hasło wifi? Co sądzicie?

Pokaż więcej komentarzy (6)

GURU

w Wiadomości Polska

5piorunów

Polska na szczycie listy państw najczęściej atakowanych przez hakerów

Polska znalazła się na czele najczęściej atakowanych państw w ramach tzw. haktywizmu, czyli motywowanych politycznie ataków hakerskich, wyprzedzając m.in. Ukrainę i Izrael – wynika z raportu Ośrodka Cyberbezpieczeństwa Przemysłowego (ZIUR) w baskijskim mieście San Sebastian. Według

Gruba ryba

w Hydepark

21piorunów

Byłem (nieświadomie) jednym z pionierów ransomware
Gdzieś między latami 90 a 2xxx lubiłem bawić się programowaniem w Delphi. Pascal to był jedyny język (poza VBA) jaki można powiedzieć dość dobrze znałem i pisałem sobie w nim różne appki asystujące, automatyzujące różne rzeczy itp

W delphi istniała "instytucja" komponentów (jak chyba w każdym borlandowym środowisku wtedy) co jeszcze ułatwiało sprawę.
Pewnego razu po lekturze opisów wirusów z MKVira 😉 pomyślałem, że zrobię konia trojańskiego jakiego świat nie widział.
Założenie było proste - wykonywalny plik .exe, po uruchomieniu pasek postępu kończący się błędem a tymczasem binarki wrzucały się w jakieś miejsce na dysku ofiary.
Należy wspomnieć że wówczas firewalle na warstwie aplikacji dopiero raczkowały, prawie nikt tego nie używał a zwykłe AV działały zwykle bez heurystyki jeno na sygnaturach.
Po instalacji apka łączyła się przez pop3 do stworzonej wcześniej skrzynki, jak się udało wysyłała na nią maila o sukcesie który czytałem oczywiście ja.
Od tego momentu apka czekała na komendy - to było w moich oczach innowacyjne bo omijałem wszystkie firewalle które w 99% nie blokowały ruchu smtp/pop3 - co interwał czasu sprawdzała skrzynkę, komendy były zaszyte w temacie wiadomości, na przykład:
nazwahosta.."dir /f>>nazwahostaDir.txt"..crypt("nazwahostaDir.txt","nazwahostaDir.crp")..send

Oczywiście mniej więcej nie dokładnie - szyfrowanie wprowadziłem jak jakiś admin wyłapał że coś wysyła mu jego strukturę katalogów dysku przez SMTP jakims snifferrem.
Komend mogło być dowolnie dużo, wykonanie kolejnej warunkowane było sukcesem wykonania poprzedniej, w razie błędu dostawałem maila z jego opisem.

Skąd wiedziałem że admin to wykrył? Wrzucałem moje zabawki na grupę pl.rec.security z pytaniem "mam taki plik ale jak uruchomię, to się wiesza czy to wirus?" i chłopaki sprawdzali antywirami odpalali i sprawdzali logi na firewallach.

Późniejsze wersje miały opcję autoupdate pobierając załącznik z emaila oraz wysyłanie się używając książki outlook express (główny klient pocztowy wtedy).
Miałem kilkuset "klientów"
Po jednym upgrade zrobiłem błąd i wysyłanie plików, poprzedzone enkrypcją zamiast tworzyć kopię pliku i ją szyfrować to szyfrowało i zastępowało plik i potem namierzono moje dzieło :smiley:

Pokaż więcej komentarzy (15)

Lider

w Bezpieczeństwo

28piorunów

ESET odkrył lukę w programie WinRar która jest wykorzystywana przez rosyjskich hakerów z grupy RomCom. Jak ktoś korzysta z WINRAR to lepiej zaktualizujcie program do wersji 7.13

https://www.cve.org/CVERecord?id=CVE-2025-8088

Zawodowiec

w Internet

1piorunów

ZabezpieszSie.pl - Kompletna lista kontrolna bezpieczeństwa osobistego, która zapewni bezpieczeństwo Twojego cyfrowego życia

Prosta stronka, która pomoże zbudować Twoją cyberochronę. Zaznaczasz punkty, które już zrobiono i idziesz dalej. Aplikacja wszystko trzyma lokalnie u Ciebie w przeglądarce. Czeka mnie jeszcze wiele poprawek, ale mam nadzieję że już się komuś przyda. #cybersecurity

Fanatyk

w Hydepark

7piorunów

https://youtu.be/XuRo04tdiCg?si=9hFLmXpwRAlFmoUo

Czyli o tym mówił Tiger bonzo

Pokaż więcej komentarzy (2)

Gruba ryba

w Hydepark

210piorunów

Ech
Jak część z Was wie, jestem specem od zarządzania IT w firmach, głównie produkcyjnych. Od czasu do czasu wpada mi "fucha"
Z x lat (wyciąłem bo można by namierzyć ten byznes) temu zostałem poproszony przez rekomendację do konsultingu w zakresie bezpieczeństwa w jednym Januszexie.
Zrobiłem wstępny audyt, sporządziłem raport i rekomendacje wraz z wstępną wyceną na pentesty, sprzęt, wdrożenie.
Firma to typowy Januszex ale z obrotami prawie 300 baniek rocznie, biznes oparty o błyskawiczne realizacje zleceń. Zatrudniali jakieś 300 osób z czego większość produkcyjnych, jakieś 100 stanowisk komputerowych, system "erp" typu symfonia on-premise, poczta na sewerze linux pod biurkiem u admina i różne takie, parę serwerów Windows i stacje też windows.
W IT 2 osoby od wszystkiego.
Koszt wdrożenia moich rekomendacji to wtedy było jakieś 450kpln na rok (po roku spadły by do praktycznie samych kosztów SOC na 3 lata), uwzględniały centralizację, segmentację sieci, unifikację i updgrade sprzętu by łatwiej wdrażać procedury, w cenie była usługa SOC (Security Operations Center) za 11kpln misięcznie. Urządzenia brzegowe typu UTM, prosty choć skuteczny system xDR z NGAV.
Janusz (oczywiście nie sposób nie wspomnieć o jego G-Klasse za lekko 1,5 bańki wówczas i jakiegoś AMG syna) wręcz był na mnie wściekły bo myślał, że za moje wynagrodzenie to ja mu to ogarnę i rozstaliśmy się w raczej chłodnych relacjach :smiley:
Parę miesięcy później dostali w tutę ransomware - OP pomusz, op uratuj.
Koszt okupu to było 700kpln w bitkoinach + koszty przestoju bo firma stanęła na amen nie mieli nic nawet jakiegoś backupu technologii czy innych gówien dot. ich biznesu. wszystko na serwerach pocztowych xD i w tym "erp"
Udało się "mojemu" (wziąłem jedną renomowaną firmę) zespołowi odzyskać dane - tuningowany deszyfrator do popularnego ransomware oraz duuuużo szczęścia.
Koszt usługi 350kpln, koszty przestoju ok 100kpln dziennie.
Dzięki op, drogo ale dzięki pomogło.
To może wrócimy do rozmów o mojej propozycji zmian w IT u was pan janusz? Nieee toć po co już nas zaatakowali raz to teraz sie wgra łatki czy co i będzie git. Dziękuję op, do widzenia.
Minęło niecałe 3 miesiące - dostali drugi raz :smiley:
Z tego co wiem zapłacili okup bo temu złodziejowi (mi) już nie chcieli płacić.
Kurtyna

 

Osobistość1piorunów

Czasem gdy rzeźnia staje (bo komputery) i wyciągam lapka, żeby pouczyć się czegoś z IT, to ludzie myślą, że zhakowałem firmę.

Ale to normalna rekreacja na terminal.

Pokaż więcej komentarzy (36)

Fanatyk

w Hydepark

24piorunów

ACHTUNG POMYŁKA!

Pokaż więcej komentarzy (4)

Gruba ryba

w Gielda

18piorunów

Ciekawe porównanie zabezpieczeń na portalach inwestycyjnych w kontekście kradzieży 200k zł u jednego z użytkowników XTB.
Artykuł w pierwszym komentarzu.

tl;dr
Używaj 2FA.

Fanatyk0piorunów

Xtb to się zesrało tak, że codziennie mail/push z przypomnieniem że już za n-1 dni włączają 2FA i c⁎⁎j

Gruba ryba2piorunów

@wonsz ogólnei beka z xtb, bo z tymi zabezpieczeniami jest coś nie halo XD. jakby mieli jakieś bug bounty to mógłbym im zgłosić bug w zabepzieczeniach, który ogarnięty mają od lat chyba wszystkie banki, ale też bardzo wiele innych aplikacji i nawet gierek mobilnych. strasznie się zdziwiłem, że to działa.

Pokaż więcej komentarzy (4)

Gruba ryba

w Cybersecurity

9piorunów
Zatrzymanie mężczyzny rejestrującego karty SIM na fikcyjne dane. Zabezpieczono blisko 28 tysięcy starterów.

Jeden dostawca mniej ; )

https://policja.pl/pol/aktualnosci/263621,Zatrzymanie-mezczyzny-rejestrujacego-karty-SIM-na-fikcyjne-dane-Zabezpieczono-bl.html

GURU3piorunów

Phy wystarczy kupić czeski starter itp i nie trzeba rejestrować .
A druga kwestia czy operator ma dane doładowania jeśli ktoś doładował przez neta i udostępnił by w razie czego policji choć karta niezarejestrowana?

Gruba ryba2piorunów

@Sofon @5tgbnhy6
Ofert rejestracji SIM w dark necie jest cała masa.

@SuperSzturmowiec
Czeski czy ukraiński, być może takie numery są odrzucane w niektórych e usługach, lub ich użycie zwiększa prawdopodobieństwo KYC czy może nieco mocniej zwraca na siebie uwagę.

Pokaż więcej komentarzy (5)

GURU

w Wiadomości Świat

6piorunów

Infrastruktura krytyczna Singapuru zaatakowana. Eksperci wskazują na Chiny

Minister bezpieczeństwa narodowego Singapuru, K. Shanmugam, oświadczył, że kraj ten stoi w obliczu „poważnego” cyberataku wymierzonego w infrastrukturę krytyczną - podała w sobotę, 19 lipa, agencja AFP. Eksperci wskazują, że stoi za nim grupa powiązana z Chinami. Pekin stanowczo

Lider

w Cybersecurity

10piorunów
Google Gemini phishing technique using prompt injection

&źródło

Gruba ryba1piorunów

Link do zrodelka?

Pokaż więcej komentarzy (4)

Gruba ryba

w Hydepark

6piorunów

Dziecko, smartfon, internet i problemy z tym związane.

Gościem Mateusza jest psycholożka Kasia Kierzek.

Tak, korzystania z internetu też musisz nauczyć swoje dziecko
https://www.youtube.com/watch?v=KlbO2gUtKlI

Gruba ryba0piorunów

@Marchew Psycholoszka - i już widzę, że nie ma co traktować tego poważnie.

Pokaż więcej komentarzy (5)

GURU

w Wiadomości Polska

2piorunów

Rozsyłają tysiące SMS-ów. CERT Polska ostrzega Polaków

W mediach społecznościowych CERT Polska pojawił się nowy komunikat. Tym razem eksperci ostrzegają przed cyberprzestępcami, podszywającymi się pod firmy kurierskie. Ataki w ostatnim czasie są wzmożone. „Odnotowaliśmy kolejny wzrost aktywności oszustów” – zaznaczają przedstawiciele

Gruba ryba

w Cybersecurity

3piorunów

Nowości z świata cyber,

Ostatnio bardzo popularna metoda win + R oraz ctrl + V oraz ENTER.
Tak, sam się hakujesz : )

Osobistość1piorunów

@Marchew Nadal jestem w szoku, że power shell pozwala się odpalać w tak banalny sposób.

Lider2piorunów

@Jarasznikos pozwala się, bo to jest narzędzie administratorskie ¯\\(ツ)/¯ Problemem jest raczej to, że ludzie wklepują na pałę rzeczy, bo "oni sie nie znajo na tych kąkuterach" i tylko bezrefleksyjnie klepią "no i przecież im wyskoczyło, że jak tego nie wkleją to im policja przyjdzie na chatę". Nie wina systemu i narzędzia, że ludzie to debile, no ale jak się próbuje budować świadomość społeczną, żeby czytać komunikaty, to niee, oni się nie znają, oni są za głupi, im się nie chce czytać, oni przecież nie będą szukać co to znaczy, oni nie rozumieją, a tak w ogóle to weź się odwal.

Pokaż więcej komentarzy (6)

GURU

w Wiadomości Świat

35piorunów

Czechy blokują sztuczną inteligencję w administracji publicznej

Czeski rząd zakazał używania produktów AI chińskiej firmy DeepSeek w administracji publicznej. Powodem są obawy o bezpieczeństwo danych i potencjalny nadzór ze strony Pekinu. Republika Czeska zakazała wykorzystywania produktów chińskiego startupu DeepSeek w administracji publicznej.

GURU

w Wiadomości Świat

4piorunów

Qantas potwierdza masowy wyciek danych. Ofiarą ataku padło 6 milionów pasażerów

Australijski przewoźnik Qantas potwierdził jeden z najpoważniejszych ataków hakerskich w historii branży lotniczej. W wyniku incydentu, który miał miejsce 30 czerwca, skradzione zostały dane osobowe nawet 6 milionów pasażerów. To kolejny przypadek w fali cyberataków wymierzonych w sektor

Gruba ryba

w Cybersecurity

12piorunów

W jaki sposób można wykorzystać taką drukarkę w środowisku korporacyjnym?
Przyjmijmy że ktoś ma niezbyt życzliwe zamiary.

Gruba ryba6piorunów

Haslo admina nie jest potrzebne do podłączenia się do drukarki w celu jej skonfigurowania do wydruku. Często drukarki wielofunkcyjne w korpo mają ustawione skanowanie do folderu sieciowego bądź bezpośrednio wysyła mail że skanem. I wtedy wchodzisz cały na biało, podmieniasz adres z którego jest wysyłany mail na taki który ty kontrolujesz i konfigurujemy "pozostaw kopię wysłania smtp na skrzynce pocztowej". Co się dzieje? Masz kopię wszystkiego co ludzie wysyłają włącznie z umowami, tajemnicami przedsiębiorstwa i skanem d⁎⁎y Anetki wysłanej do pana prezesa.

Edit:
Zresztą drukarki powinny być konfigurowane sieciowo w innym vlan w celu ich separacji i segmentacji oraz być dostępne tylko przez print serwer.

Fenomen2piorunów

@Marchew "Jedynym rozwiązaniem jest ręczna zmiana domyślnego hasła administratora przez użytkowników.". Nosz kurna, przecież to pierwsze co się robi, zresztą chyba nawet ich software wymusza zmianę przy pierwszym logowaniu.

Gruba ryba2piorunów

@BiggusDickus
https://support.brother.com/g/b/faqend.aspx?c=pl&lang=pl&prod=group2&faqid=faq00100846_000

Ja pierdziele, nie zweryfikowałem tego CVE przed publikacją.
Dla mnie to niepojęte jak można wystawić CVSS 9,8 i zrobić burdel w mediach, na coś co można zabezpieczyć hasłem innym niż domyślne.

Z automatu przyjąłem że "generacja hasła" działa zawsze i bezwzględnie.

Rozwiązywanie problemów z lukami w zabezpieczeniach | BrotherRozwiązywanie problemów z lukami w zabezpieczeniachBrother
Pokaż więcej komentarzy (12)