Hejto.pl
Dodaj post

Wpisz coś do wyszukania (minimum 2 znaki)

#cybersecurity

Gruba ryba

w Hydepark

29piorunów

He's saying DOGE came in, data went out, and Russians started attempting logins with new valid DOGE passwords (° ͜ʖ °)

https://x.com/mattjay/status/1913023007263543565

Fanatyk13piorunów

@Marchew - czy to nie zakrawa na zdradę stanu :thinking_face:

Gruba ryba10piorunów

@koszotorobur Jeszcze zanim powstał twixerowy wpis, były afery że wprowadzono tam ludzi bez akredytacji/uprawnień/poświadczeń. Po prostu ludzie z ulicy.

Czytając najnowsze newsy - > https://www.wprost.pl/swiat/11942167/usa-ramie-w-ramie-z-rosja-szokujace-wyniki-glosowania.html
Czy fakt że USA nałożyła cła na świat z wyjątkiem kuby, białorusi, rosji i korei północnej no to już wiemy gdzie gra trump.
Ciekawe czy nagle nie ucieknie do rosji niczym szmydt do białorusi.

USA ramię w ramię z Rosją. Tak zagłosowała PolskaBurza po głosowaniu na forum Zgromadzenia Ogólnego ONZ. Stany Zjednoczone zagłosowały dokładnie tak samo, jak Rosja.Wprost
Fanatyk4piorunów

@koszotorobur to byłaby zdrada stanu w dawnym USA, obecnie to przykra rzeczywistość. a ruscy w kilka pierwszych dni dostali to nad czym musieli by pracować przez lata. nie mówiąc już o tak kuriozalnych decyzjach jak wstrzymanie operacji przeciwko rosji w dziedzinie cyberbezpieczeństwa. jeszcze im amerykanie pałe zrobili na dowidzenia.

cały gabinet trumpa pracuje na korzyść rosji (hegseth, gabbard, vance) i są oni dużo bardziej radykalni w tej kwesti niż sam trump, który nieudolnie ale jednak przynajmniej momentami próbuje sprawiać wrażenie że nie jest stroną w konflikcie rosja-zachód

GURU6piorunów

Senat też należy do nich, więc nawet impeachment nie wchodzi w grę... Ja pi⁎⁎⁎⁎lę. To jest zdrada stanu.

Pokaż więcej komentarzy (8)

Gruba ryba

w Cybersecurity

24piorunów

Webinar od sekuraka na temat obecnych w sieci scam'ów, wyłudzeń, ataków i innych zagrożeń czyhających na przeciętnego kowalskiego.

W webinarze omawiają zagrożenia z reklam w googlu, fałszywych appkach na smartfon, scam'ach AI, scam'ach na Orlen, krypto, super inwestycje, fake inwestycje, czyszczeniach naszych kont bankowych itd. Czyli cały phishing i inne dziadostwa co atakuje nas z fałszywych reklam, maili itd.

NIE jest to webinar o super hakerach z Chin czy korei północnej atakujących pentagon czy megakorporacje.

Nie jest to dla osób zaawansowanych, a raczej dla osób mniej świadomych, czyli naszych rodziców, dziadków, mniej ogarniętych znajomych.

Sekurak
Nie daj się cyberzbójom! Szkolenie z cyberbezpieczeństwa dla wszystkich (v6)
https://www.youtube.com/live/fo1r0w9Mf3U

Obecnie jest live, będzie o ile mnie pamięć nie myli, pewnie przez dwa tygodnie pod linkiem powyżej.

Fanatyk4piorunów

Dobra nie zamydlaj, mów że do nas starych dziadów z hejto jest adresowany

Gruba ryba1piorunów

@Gepard_z_Libii To zależy od tego co miał w udostępnionym hakerowi serwisie. Pewnie zamknął wszystkie sesje i problem został wygoniony. Natomiast haker mógł / nie mógł wykraść to co było na poczcie. A co tam było, i na co to co było pozwala w dalszej kolejności to już inny temat.

Pokaż więcej komentarzy (7)

Gruba ryba

w Hydepark

4piorunów

Ej, Chrome na telefonie na hejto mi pokazuje okienka cały czas, że zablokował przekierowanie do jakiegoś threatsweeper xyz. Przestraszyłem się, że mam wirusa (mimo, że nie klikam w linki z maili a jak już mam w coś kliknąć to wrzucam najpierw do virustotal), więc przeskanowalem fona defenderem, ale nic nie znalazł, no i nie dzieje się to na innych stronach. @hejto może ktoś wam zrobił code injection i próbuje robić te redirecty. Albo to tylko jedna złośliwa reklama bo za każdym razem na górze widziałem migający baner reklamowy z czterema małymi białymi paskami bez żadnego tekstu. Może to nic, ale dla spokoju by wypadało zinwestygować

Pokaż więcej komentarzy (8)

Gruba ryba

w Cybersecurity

12piorunów

Nowości ze świata cyber zbójów.

Atak ransomware na szpital MSWiA w Krakowie
https://www.bankier.pl/wiadomosc/Cyberatak-na-szpital-MSWiA-w-Krakowie-Placowka-dziala-ale-na-dokumentacji-papierowej-8904856.html

Ransomware w Starostwie Powiatowym w Piszu
https://sekurak.pl/ransomware-w-starostwie-powiatowym-w-piszu-jakie-dane-mogly-wyciec/

Ransomware sklepie Smyk
https://sekurak.pl/fala-atakow-hakerskich-na-polskie-firmy-i-instytucje-smyk-wydal-oswiadczenie/

Wyciek danych klientów Empiku (prawdopodobny, na chwilę obecną empik zaprzecza, zobaczymy co dalej).
https://niebezpiecznik.pl/post/wyciek-danych-klientow-empiku/

Gruba ryba

w Hydepark

34piorunów

CISA fires then rehires security crew, and puts them on hold

: DOGE efficiency in action TL;DR: DOGE nakazało zwolnić ludzi z CISA* (nie wszystkich), sędzia uznał sposób zwalniania za niezgodny z prawem i nakazał przywrócić ich do pracy, przywróceni pracownicy nie są w stanie pracować, więc wylądowali na płatnym urlopie administracyjnym do czasu

Gruba ryba

w Hydepark

92piorunów

Bo trzeba być czujnym.

Gruba ryba50piorunów

Manager haseł + powiązane witryny. Jak nie rozpozna domeny, to nie zaproponuje hasła. Proste, skuteczne

Osobistość6piorunów

@serel Na pewno pomocny, ale jak ktoś nie jest świadomy zagrożenia, to stwierdzi, że pewnie błąd menadżera i wyszuka hasło ręcznie. Sam znając zagrożenie pewnie bym tak zrobił - no dobra w przypadku banku (albo czegoś istotnego) zastanowiłbym się i sprawdziłbym cztery razy - ale gdyby doszła presja czasowa, to czy aby na pewno?

Do tego czasami strony używają różnych domen... swego czasu ubisoft wymyślił, że konto zakładało się na ubisoft.com, a do logowania przekierowywał na ubisoftconnect.com, a czasami też na ubi.com - ale teraz widzę, że poprawili się. Hejtując nadal ubisoft, to teraz sprawdziłem, że przy próbie zalogowania otwiera nowe okno, bez kontekstu managera haseł. Pic rel - główne okno przeglądarki podpowiada hasło, ale w otwartym okienku już nie ma niczego związanego z managerem haseł. Może zadziałałoby, gdyby włączyć w opcjach pojawiającą się ikonkę menadżera haseł na polach tekstowych - ale często działa to niepoprawnie i do tego te ikonki irytują.

Gruba ryba2piorunów

@HmmJakiWybracNick Prawda, wiele domen to rak. Z tego powodu porzuciłem keepassa (przynajmniej do prywatnych rzeczy, w robocie nadal króuluje).
Co do ikonki, to nawet jak irytują, to pod prawym przyciskiem jest opcja Autofill - na pewno w Bitwarden, 1Password, KeePass i LastPass (ha tfu!)

Gruba ryba1piorunów

@PanNiepoprawny kto mówi o przeglądarce? Na screenach i moim, i Tomeczka jest Bitwarden.
A jak ktoś nie ufa managerom haseł, to można dodać pieprz, np. niezapisany nigdzie sufiks

Pokaż więcej komentarzy (11)

Gruba ryba

w Technologia

4piorunów

* https://youtu.be/gkJ4qv5RLRc)
* roztlumaczcie sobie same
* wyciek danych 6 milionów użytkowników (dzieci i rodziców)
* Dzięki tabletom kupionym dzieciom
* Zabawki produkcji VTech©= , tak to rozumiem.
* serwery
* miliony mogli sobie namierzać i oglądać ofiary , ale nie mogli
* facet znalazł lukę i wstęp, lecz wzięło go sumienie,
* ujawnił lukę przez haveibeenpwned zamiast opylić to za ułamek miliarda $

Gruba ryba

w Hydepark

4piorunów

Narkotyki do paczkomatu, artykuł.
https://frontstory.pl/narkotyki-telegram-internet-inpost/
Ale po co to nagłaśniam? Przecież ktoś może przez to "skorzysta"?
Dopóki nie pójdzie w "duże" media, służby się za to nie wezmą.

* W Polsce na dostawę mefedronu czeka się jak na dostawę pizzy – krócej niż na przyjazd policji. Nie wychodząc z domu, każdy może kupić niemal dowolny narkotyk.
* Do internetowej dilerki służą m.in. dwie typowo polskie, popularne platformy: paczkomaty i płatności BLIK-iem. Tylko w ubiegłym roku sam InPost w przesyłkach odkrył pół tony narkotyków.
* Obie platformy wiedzą o problemie. Choć współpracują z policją, to kontrola nad tym, kto i co dzięki nim przesyła, jest ograniczona .
* Zbadaliśmy skalę zjawiska: jest gigantyczna. Odnaleźliśmy setki tysięcy ogłoszeń sprzedaży narkotyków.
* Epidemia handlu w sieci przynosi śmiertelne ofiary, ale policja łapie dilerów wyrywkowo albo wcale. Część komend w ogóle nie widzi problemu. Władze nie mają planu, co robić z sytuacją .

Gruba ryba

w Android

3piorunów

Android 13, poprawki z grudnia 24, blokada FRP zdjęta w 10 minut bez sim - przez pomoc funkcji Nearby Sharing którą wywołujemy z poziomu wyboru sieci wifi, stamtąd wchodzimy do YouTube, potem jakimś linkiem do Chrome i przez https://addrom.com wprost do ustawień telefonu.
Stamtąd w personalizację ekranu głównego i jesteśmy na pulpicie. Phoneclone ustawień z
innego aparatu, kłódka znika
🤦🤣 Czyli w sumie podobnie jak na Oreo xd
2025 rok...

Lider0piorunów

A po co sie tak z tym wszystkim pi⁎⁎⁎⁎lic?

Gruba ryba0piorunów

@bartek555 to było napisać że nie rozumiesz 😁
W prostych słowach chodzi o blokadę antykradzieżową od google która po hardresecie wymaga zalogowania się ostatnio używanym kontem Google.

Gruba ryba0piorunów

@bartek555 to ja już nie rozumiem czego nie rozumiesz. No jak coś nie działa to się robi tak żeby działało, czyż nie?

Gruba ryba0piorunów

@bartek555 i masz pewność że nie jest kradzione bo znasz nieogarniętego technicznie właściciela. Szykowałem się podłączyć do komputera, bo są takie programy do tego typu procesora którymi blablabla. Postanowiłem chwilę poklikać w linki wokół blokady i ku mojemu zaskoczeniu nic się nie zmieniło w temacie od 15 zgoła lat.
Ot ciekawostka

Gruba ryba0piorunów

@bartek555 a ja dziękuję bo wykorzystałem Cię jak pacynkę: opowiedziałem wszystko tak jakby to była rozmowa, żeby ktoś kto kiedyś będzie szukał mógł wszystko w lot zrozumieć :)

Gruba ryba1piorunów

@Cinkciarz teraz ja mam pytanie jeżeli można:
* skoro wiemy że tylko debil ukradłby komuś telefon to dlaczego oczekujesz w pełni zrozumiałej instrukcji zdejmowania blokady kradziezowej??
* Czy powinienem dodać screenshoty? A może film?
* W chwilach nagłej potrzeby sposobów na obejście frp szukasz u hindusów na yt którzy dopiero pierdolą 3 po 3 -czy słusznie sądzę , że nie masz wtedy nikomu niczego do zarzucenia?

Oraz taką informację-spostrzezenie:
* Nie planowałem pisać tutoriala, chciałem opowiedzieć o tym ludziom dla których bełkot nt "frp" ma znaczenie.
* Nawet na xda jest to content zakazany
* Milszy jest mi jeden grom 🎉 od czytelnika który zrozumie opisaną bełkotem operację (i też skiśnie z podejścia Google) - niż 40 gromów 💣 od Tobie i Bartkowi podobnych , takich co chcieliby - a nie mogą (zrozumieć, "bo styl") 😁

Pokaż więcej komentarzy (19)

Lider

w Wiadomości Świat

23piorunów

Kompromitacja włoskich zabezpieczeń? 15-latek zmieniał trasy tankowców

15-letni haker z Włoch wywołał zamieszanie na Morzu Śródziemnym, zmieniając trasy tankowców dzięki włamaniom do systemów nawigacyjnych. To nie jego pierwsze cyberprzestępstwo – wcześniej manipulował ocenami szkolnymi. Sprawa trafiła do sądu dla nieletnich, a eksperci apelują o

Inspirator

w Dyskusje

6piorunów

SinoTrack GPS ST-901 
Kupiłem sobie tracker na . Polecany, niby super itp xD

Ale jakie moje zdziwko, że zabezpieczenia można tak łatwo obejść xD

1. Urządzenie posiada hasło dostępu z poziomu SMS, defaultow: 0000
2. Aby zmodyfikować ustawienia lub pobrać aktualną lokalizację, wysyłasz komendy SMSem, wraz z hasłem dostępu, np. 6690000 gdzie 669 to komenda, a 0000 to hasło.

Do tego momentu... aż nie zobaczyłem w instrukcj,i że wystarczy wysłać sms'a z treścią "RCONF" bez hasła.... I w odpowiedzi wypluwa ci SMSami ustawienia urządzenia... w raz z obecnym hasłem.

Co gorsza, to gówno można odcinać silnik - jak ktoś tak sobie zamontował. Więc jedzecie sobie 100km/h, a tu nagle jakiś śmieszek wysyła ci komendę o odcięcie silnika w motocyklu/samochodzie.

No chińczyku, miałeś jedną rzecz do roboty! I spierdoliłeś.

Mistrz1piorunów

@object a skąd taki śmieszek będzie widział na jaki nr wysłać takiego smsa ?

Inspirator3piorunów

@cebulaZrosolu to prawda, aby to przeprowadzić, trzeba znać numer telefonu

Ale wyobraź sobie system co pewnego dnia w ciągu godziny wysyła miliony SMSów o treści "RCONF" i zbiera swoje żniwo :smiley:

Albo "śmieszek" w orange, gdzie po IMEI filtruje te urządzenia i ma je na tacy.

Mistrz0piorunów

@object później się okazuje, że system ma swoja farmę w Chinach :D a wysyła smsy na wszystkie nr zarejestrowane na imię i nazwisko osoby która kupiła coś na Ali :)

Pokaż więcej komentarzy (9)

Gruba ryba

w Cybersecurity

4piorunów

Prelekcja na temat historii przypadku z firmy produkcyjnej, w której jeden klik admina doprowadził do poważnego incydentu bezpieczeństwa (ransomware). Dowiecie się, jakie błędy zostały popełnione, co można było zrobić inaczej i jak te doświadczenia kładą fundamenty pod wdrożenie dyrektywy NIS2. Artur opowie o zmianach w organizacji, które miały na celu poprawę bezpieczeństwa oraz wyciągniętych wnioskach.

[] Z ransomware do NIS2 - Artur Markiewicz
SysOps / DevOps Polska
https://youtu.be/bwOI37RAWRU

Gruba ryba

w Cybersecurity

2piorunów

Miniony 2024 rok z perspektywy Centralnego Biura Zwalczania Cyberprzestępczości, był wymagającym rokiem. Prowadzone realizacje wymagały dużego zaangażowania wielu policjantów z całego kraju i współpracy z zagranicznymi służbami. Ubiegły rok to także stały rozwój Biura, przekształcanie komórek terenowych z wydziałów na zarządy i przyjęcia do służby nowych funkcjonariuszy, a także przygotowania polskiej Policji, w tym policjantów CBZC, do rozpoczętej 1 stycznia 2025 roku prezydencji Polski w Radzie Unii Europejskiej.

Pełne podsumowanie https://cbzc.policja.gov.pl/bzc/aktualnosci/480,Podsumowanie-2024-roku-w-Centralnym-Biurze-Zwalczania-Cyberprzestepczosci.html