Atak hackerski na Dom Development. Wyciekły dane pracowników / klientów / potencjalnych klientów.


Najprawdopodobniej DD nie ma pojęcia co wyleciało, więc wypisał wszystko.


Atak dotknął nie tylko spółkę-matkę, ale cały ekosystem grupy kapitałowej. Na liście poszkodowanych podmiotów znajdują się oddziały we Wrocławiu i Krakowie, spółka kredytowa, Dom Construction, a także trójmiejski Euro Styl S.A. oraz Fundacja Nasz Dom.


Co wyciekło?

Zakres wykradzionych klientów / potencjalnych klientów:

imię i nazwisko,

adres zamieszkania,

adres zameldowania,

numer i rodzaj dokumentu tożsamości,

data ważności i organ wydający dokument tożsamości,

PESEL,

numer rachunku bankowego,

adres mailowy,

numer telefonu,

stan cywilny,

numer księgi wieczystej,

informacja o prowadzonej działalności gospodarczej,

wysokość zadłużenia,

dane dotyczące roszczeń,

dane dotyczące transakcji i zakupionych produktów.


Dla pracowników / współpracowników / członków ich rodzin:

imię i nazwisko,

PESEL,

NIP lub nr i seria dowodu osobistego, w tym wizerunek,

adres zameldowania,

adres zamieszkania,

adres korespondencyjny,

numer telefonu lub adres e-mail, wynagrodzenie,

numer rachunku bankowego, dane dotyczące badań trzeźwości


Dodatkowo: informacje nt. członków rodziny – dzieci pracownika:

imiona i nazwiska,

daty urodzenia dzieci,

numer PESEL,

adres zamieszkania


Pozostali członkowie rodziny oraz partnerzy życiowi:

imię i nazwisko,

data urodzenia,

PESEL,

stopień pokrewieństwa.


#cyberbezpieczenstwo #cybersecurity

#konstruktorelektrykamator

Serwis młotowiertarki #hilti

Skończyły się zęby, nie chodził na przeglądy do okulisty.

Teraz trzeba zrobić ekstrakcję i wstawić zastępcze.

Czekam jeszcze na paczkę z DE, z kołem zębatym.

4658b756-9b2f-49dc-9bc8-d5daba7cbc65
0c5b99dc-0770-451b-ad75-72abb0291faf
fb80e9c5-adac-4369-88f5-646e78fc36fc

Tak tylko, żebyś wiedział że czytam uważnie bo już mi dzisiaj zwrócono uwagę: metafora z zębami i okulistą wyszła strasznie karkołomna.

Zaloguj się aby komentować

Notepad++


Hackers intercepted auto-updater traffic to download malicious files.

The developers of Notepad++ recently discovered an actively exploited vulnerability that enabled hackers to hijack the popular editor's automatic updater. Version 8.8.9 addresses the issue, but users should avoid relying on the updater in earlier releases and instead download the latest installer directly from the Notepad++ website.

Although Notepad++ developers are still investigating the issue.


https://www.techspot.com/news/110572-notepad-users-urged-update-immediately-after-hackers-hijack.html


#cyberbezpieczenstwo #cybersecurity

Zaloguj się aby komentować

Kupiłem dysk SSD, cena ok 40% wyższa niż w okresie wakacyjnym.


Patrząc na rynek, obecnie zwyżka to 50-60% dla wielu modeli.


Dysk będzie potrzebny na wiosnę. Zaufałem dwóm LLM'om, te twierdzą że istotne spadki cen SSD to optymistycznie druga połowa 2026, a realistycznie początek 2027. Powrót do poziomu cen z wakacji 2025 to odległe późne 2027.


Na ile się przejechałem, okaże się za pół roku (° ͜ʖ °)


#komputery #pcmasterrace #ssd

86cf7d01-2438-4f9c-8228-b5bb8e01fa8d

#konstruktorelektrykamator

Kupiłem sobie glosnik #JBL Flip 6 do garażu.

Male gówienko wielkości puszki Dzika a nagłaśnia calkiem fajnie cały garaż.

Apka do JBL ma możliwość podłączenia dwóch i grania w stereo. Chyba kupię drugi.

c6cf46b7-8c2d-4cff-acb1-53d83d93da18

Minusem takiego głośnika jest to, że nie jest "wieczny". W sensie bateria prędzej czy później się zużyje. Za tę cenę mógłbyś kupić głośniki np. od Edifier i te pewnie by grały lepiej, nie trzeba ich ładować, też mają BT oraz podziałają dłużej. No ale ten JBL wiadomo jest przenośny więc może się przydać w innych sytuacjach jeszcze.

Zaloguj się aby komentować

#cyberbezpieczenstwo #cybersecurity #ai &źródło

AMOS Stealer wykorzystuje zaufanie do AI: Malware dostarczany przez ChatGPT i Grok

5 grudnia 2025 r. Huntress przeanalizował alert dotyczący Atomic macOS Stealer (AMOS), który początkowo wyglądał rutynowo: eksfiltracja danych, standardowa persystencja AMOS i brak nietypowych wskaźników łańcucha infekcji w telemetrii. Spodziewaliśmy się standardowych wektorów dostarczenia: linku phishingowego, spreparowanego instalatora albo przynęty typu ClickFix. Niczego takiego jednak nie było — żadnego maila phishingowego, żadnego złośliwego instalatora i żadnej znanej przynęty w stylu ClickFix.

https://www.huntress.com/blog/amos-stealer-chatgpt-grok-ai-trust

Zaloguj się aby komentować

Siedzę na audycie IT z asseorem...luźna refluksja nt temat tego jak wygląda UX/UI jakiejś tam apki pisanej na starą Windę (okolice 2006-2008). Rzucam tekstem, że "to jest tak siermiężne i fchuj nieużywalne jakbyśmy korzystali z "Nestacape Navigator" w 2025!""

2 minuty pauzy i odzywa sie młody koleżka z mojego zespolu:

"- Karwa, aż musiałem wyguglać co to za technologia i o czym gadacie bo nigdy o tym nie słyszałem xD"

Dobrze, ze nie wspomniałem, że administrowałem onegdaj sieciami Novel Network na topologii BMC a IMO audytor też mógł kminić to co za tech I ugułem by sie spotkanie moglo przeciągnąć niepotrzebnie bo #stareludzia lubią sie nostalgować.. Lucky me ¯\_(ツ)_/¯

Trochę poczułem się staro 🙃.

EDIT: ciekawostka - współczesne zarabiarki do kabli ethernetowych nadal mają (chyba) zaciski do BMC. Przynajmniej ta która kupiłem 5 lat temu!

"- Anrzeju, zastanów sie czy pół dekady to nadal "spółczesne?" 😀

#cybersecurity #stareludzia #konkutery #bezsennosc

@AndrzejZupa Dopiero teraz doczytałem o zaciskarce. To jest BNC, nie BMC. (Bayonet Neill-Concelman). Borze, też ciągałem takie sieci po akademiku. Raz nawet musiałem użyć swoich umiejętności wspinaczkowych, żeby wywiercić dziury i przeciągnąć kabel pomiędzy 7 i 4 piętrem (czego się nie robi dla koleżanek). Wisiałem wówczas na linie za oknem z wiertarką, a cała żeńska część akademika wstrzymywała oddech ze stresu xD.

@AndrzejZupa jestem audytorem bezpieczeństwa informacji i jakby ktoś przy mnie ku⁎⁎⁎mi rzucał na audycie to szybko by atmosfera audytu siadła xD

Zaloguj się aby komentować

Ah krúci... M2405S. W jednym kanale jest przydźwięk, w drugim zupełna cisza. Tak samo na głośnikach zewnętrznych. Na dziś wymienione do końca kondensatory, co dało niewiele. Jutro będę diagnozować dalej.


#macmajster #unitra #audio #magnetofonszpulowy #elektronika #serwisrtv

fa54884b-8c47-493f-8236-539c0add60ec

@macgajster jak dobrze pamiętam to tam na każdym kanale są takie niby przedwzmacniacze ale one służą bardziej do ustalenia impedancji. Sprawdź och tranzystory i ewentualnie luty w ich okolicy

Zaloguj się aby komentować

Zaloguj się aby komentować

Zaloguj się aby komentować

Czy ktoś z szanownego grona ma notebooka z dedykowaną kartą graficzną #nvidia i używa na nim #linux (najlepiej jakiś debiano-podobny, bo wtedy mam przełożenie na Minta)?


Rozglądam się za nowym sprzętem i jednym z niewielu dostępnych bez licencji na Windows (a ta pójdzie prosto w kosz - starczy mi wrażeń na komputerze służbowym) jest ASUS TUF A16. No i ma to ustrojstwo procesor AMD Ryzen i kartę NVidia (z innych plusów ma aluminiową obudowę) - w jednych źródłach czytam, że potrafi to powodować problemy, inni twierdzą, że po prostu działa - ot, zainstalować własnościowe sterowniki NVidii tak jak Mint proponuje.


Ktoś? Coś?

@REXus Pisałem tutaj to parę razy już. Akurat ASUS ma community użytkowników linuxa i ci popisali parę skryptów i poradników które pomagają ogarnąć te laptopy. Sprawdź tutaj: https://asus-linux.org/

Z tym, że tam zalecane distro to jest chyba Arch, ewentualnie Fedora. Ale jak ci się nie chce bawić w Archa to każde distro bazujące na nim będzie też działać czyli np. EndeavourOS (którego gorąco polecam bo na nim siedzę od 3 lat) albo CachyOS.

Sam właśnie jestem przed kupnem lapka do Linuxa i myślałem nad którymś od ASUSa bo one powinny spoko działać z Linuxem. Na oku mam te 2: Asus TUF Gaming A14 albo ASUS ROG Zephyrus G14 (2025). Nie wiem w sumie ile jeszcze chce wydać na tego laptopa więc 2 z różnych półek cenowych.

@REXus Debian 13, świeżynka (wcześniej Pop, Elementary). Driver 590 Nvidii śmiga bez problemu. Choć tu uwaga - musiałem się nieco postarać, bo Debian stawia na stabilność i w standardowych repo nie ma nic ponad 550. To samo z CUDA (<12). Ale dało radę po chwili starań.
We wcześniejszych wszystko działało od strzała i po standardzie. Zresztą Pop'a dalej mam, jako drugi.

@REXus mam taki setup i problem na fedorze 43, po instalacji sterowników nvidia karta zaczęła chodzić na wayladzie na 3 % całe gui się zaczęło ścinać. Nie działało te całe dGPU iGPU tylko non stop nvidia musiałem wrócić do sterowników z kernela które obsługują tylko zintegrowaną w procku kartę AMD. Generalnie i tak mam gdzieś obsługę tej karty nvidia bo nie gram na lapku ale jak jest to chciałbym żeby działała.

Jak znajdziesz jakieś rozwiązanie to napisz mi tu albo na priv

Zaloguj się aby komentować

Mój pierwszy PC złożony samemu od 2005...


MSI Carbon X870E, AMD Ryzen 7 9800X3D, MSI Vanguard RTX 5090, Corsair Dominator 64 GB, WD_BLACK SN9100 4TB x2


Warczy jak kosiarka, grzeje jak farelka ale chodzi jak marzenie


#pcmasterrace

793d3aba-d3ea-411b-9023-14e1bd42c82d
1de6b2be-dd86-4a76-ae28-a49cfd516468
214099eb-0d19-4611-bd05-61b9f3cf8d7d

Zaloguj się aby komentować

@Kronos na razie nasi badają czy jest sens, wyniki będą znane za pół roku. Mam nadzieję że będzie to uczciwie zbadane. Ja osobiście bym nie brał, bo i tak trzeba w niw będzie kupę kasy wpakować (czytaj: zapłacić amerykanom), i jeszcze bardziej logistykę skomplikuje. No chyba że ktoś nam da na to kasę a strikery pojadą na Ukrainę która już ich używa.

@Opornik dokładnie. Oni chcą zamiast ich złomować to oddadzą to nam a my będziemy je remontować korzystając z amerykańskich firm xD i tak zabulimy w chuj

Zaloguj się aby komentować

Zaloguj się aby komentować

@Yes_Man nic mi nie mów o starym chłopie kupującym zabawki, czekam właśnie na miniaturową zdalnie sterowaną terenówkę xD

Zaloguj się aby komentować

Zaloguj się aby komentować

@Catharsis ja bym chciała mieć linuxika ale się boję, ja już nie nadążam z technologią a tam moge utknąć na otwarciu painta i użyć znowu dopiero jak narobię wnuków które mi to odblokują

Zaloguj się aby komentować

jako, że mam stronę-wizytówkę, w logach od dawna obserwuję zainteresowanie podatnościami wordpressa.

Tyle, że nie mam wordpressa, statyczna strona składa się z 1 pliku html i 1 pliku graficznego.

Chcąc jednak zniechęcić poszukujących dziur wordpressowych odwiedzajacych, wyedytowałem sobie plik .htaccess - bazując na logach odwiedzin.


RewriteOptions inherit

Options -Indexes

RewriteEngine On

RewriteCond %{REQUEST_URI} ^/wp-admin* [OR]

RewriteCond %{REQUEST_URI} ^/wp-content* [OR]

RewriteCond %{REQUEST_URI} ^/wp-includes/* [OR]

RewriteCond %{REQUEST_URI} ^/wp-mail.php [OR]

RewriteCond %{REQUEST_URI} ^/wp-signin.php [OR]

RewriteCond %{REQUEST_URI} ^/wp-update.php [OR]

RewriteCond %{REQUEST_URI} ^/wp.php [OR]

RewriteCond %{REQUEST_URI} ^/xmrlpc.php [OR]

RewriteCond %{REQUEST_URI} ^/admin.php [OR]

RewriteCond %{REQUEST_URI} ^/admin/* [OR]

RewriteCond %{REQUEST_URI} ^.*/xmrlpc\.php

RewriteRule ^.*$ http://goatseXXXXX.ru/ [R=301,L]


(tylko oczywiście bez tych 'XXXXX' ... nie chcę by ktoś tutaj nie-celowo trafił na gore-site). Póki co nie było skarg


#hosting #selfhosted #cybersecurity #webdev a trochę też #gore

A to jest standard. Na każdą moją stronę dostaje dziennie setki requestów do popularnych paneli cms, głównie Wordpress. Możesz sobie też wyśledzić po ip skąd to będzie głównie Rosja i Chiny. Mogą sobie uderzać do Wordpressa jak ja nawet nie znam PHP i każda moja strona czy jej API są w Node.js, Go lub to są proste statyczne xD.

@Catharsis od lat robię tak, że wycinam wszystko co nie jest zachodnim światem. Redukuje to ilość syfu o jakieś 99%, a potem dorzeźbienie pozostałego syfu. Do tej pory tylko jeden z Indii się trafił z pretensjami.

@Catharsis no to robiłem od lat, Chiny, Rosja, Kazachstan, trochę Ukrainy, różne Azje. Ponieważ nie mam tam klientów i nie planuję, to wycinałem w htaccessie całe bloki adresowe z których przychodziły ataki, czasem /32, a czasem nawet /12. Ale potem mi się odechciało, wywalilałem potem tylko takich najbardziej notorycznych.

# Chinese (CN) IP addresses follow:

deny from 1.68.0.0/14

deny from 1.80.0.0/13

deny from 1.92.0.0/14

deny from 1.192.0.0/13

deny from 1.202.0.0/15

deny from 1.204.0.0/14

deny from 14.144.0.0/12

deny from 14.208.0.0/12

deny from 23.80.54.0/24

deny from 23.104.141.0/24

deny from 23.105.14.0/24

deny from 23.226.208.0/24

deny from 27.8.0.0/13

deny from 27.16.0.0/12

deny from 27.36.0.0/14

deny from 27.40.0.0/13

Zaloguj się aby komentować

"spadku cen energii elektrycznej do zera. To coraz częstszy problem" - rozumiem, że chodzi o problem z produkcją i zapotrzebowaniem i zdolnościami do magazynowania energii elektrycznej. Ale do czego to doszło, że zerowa cena prądu to problem. Ehh XXI wiek..

Zaloguj się aby komentować