Zdjęcie w tle

Społeczność

Bezpieczeństwo

486

Wpadł mi dzisiaj w łapki dosyć ciekawy artykuł o Babuk'u. Ponoć jednej z polskich redakcji udało się przeprowadzić wywiad z ludźmi, którzy zaszyfrowali i wykradli dane z metropolitalnej policji w Waszyngtonie. Cała sprawa jest bardzo ciekawa ze względu na swoją złożoność i sposób, w jaki zostanie rozwiązany wyciek tak newralgicznych danych, jak kartoteki policyjne, akta ciągle prowadzonych spraw czy dane konkretnych funkcjonariuszy oraz ich informatorów. Artykuł oraz jego ocenę pozostawiam wam.


https://sekurak.pl/udalo-nam-sie-zrealizowac-wywiad-z-grupa-ransomware-babuk-ktora-zaszyfrowala-policje-metropolitarna-w-waszyngtonie/

e05d9198-e299-457c-a175-3f086e0da1ec

Zaloguj się aby komentować

Odebrałem przed chwilą telefon i dowiedziałem się, że mam do wypłaty zyski z bitcoinów, w które zainwestował mój krypto bot. Sprawa byłaby mniej podejrzana, gdyby nie fakt, że nigdy nie rejestrowałem się na żadnej tego typu stronie. Pan łamaną polszczyzną tłumaczył mi, że jest teraz okno wypłat i czy chcę wypłacić pieniądze teraz, czy zostawić na kolejny rok. Pomyślałem sobie, dobra, pociągnę temat. Pytam więc, co to za strona? W odpowiedzi dostaję informację, że chodzi o stronę blockchain.com. Jak mogę się na nią zalogować? Tu sprawa już nie jest taka łatwa, żeby przekazać mi numer portfela muszę zalogować się do "grupowego czata", bo ich polityka prywatności nie pozwala na przesłanie mi numeru portfela mailem, i że na maila wysłali mi link do programu, który muszę zainstalować aby uruchomić czata Otworzyłem maila a tam link do programu anydesk. Mówię, że niestety, ale link prowadzi do programu z rozszerzeniem .exe, także nie jestem w stanie go uruchomić, bo mam inny system niż Windows. Lekko zakłopotany Pan, zamiast podesłać mi link do programu w wersji na inny system operacyjny, zapytał mnie "kiedy będę miał możliwość dostępu do Windowsa". Powiedziałem, że nie mam takiej możliwości, więc chyba nie wypłacę moich ciężko zarobionych btc. Mail pochodził z domeny cryptotrade[.]capital. Poszukałem informacji w google, pojawiają się informacje o tym scamie. Ludzie opisują jak rozwinęła się historia po pobraniu programu z maila. Po umożliwieniu zdalnego dostępu do komputera, byli instruowani żeby zalogować się na konto bankowe a potem autoryzować operacje (kredyt/przelew). Niestety niektórzy są dojść nawet do tego kroku. Tego typu oszuści dobrze o tym wiedzą i potrafią nieźle zmanipulować. Trzymajcie się tam z tymi bitcoinami!

b264c12e-1bb5-4c8e-a404-662a03984dd8

@walter_white ostatnio czyściłem taki komputer z tego. Oprócz anydeska wrzucają teamviewera na dostęp bez żadnej kontroli. Przygaszona ekran (tam gdzie się da), zasłaniają innymi okienkami, itp. Do tego czasem zostawiają skrypt który sprawdza po każdym uruchomieniu windowsa, czy jest tam anydesk/teamviewer i go instaluje ponownie. Można ich w fajny sposób wkurwiac. Jak się zaloguje do banku (mam takie konto którego nie uzywam od lat) i naciskać co jakiś czas f5 Ich edycje idą na marne hehe. Ale się pięknie wkurwiaja!

Od czasu do czasu przeczytam podobną historię i za każdym razem zastanawiam się dlaczego omijają mnie takie "atrakcje".

Zaloguj się aby komentować

Zaloguj się aby komentować

Zaloguj się aby komentować

https://kapitanhack.pl/ - a tego to nie znałem (wyłapałem z komentarzy na DP pod jednym z postów Kamila Dudka). Kolejna fajna i ciekawa stronka zorientowana na newsy i artykuły o szeroko rozumianym cyberbezpieczeństwie, IT.


Do kolekcji z Niebezpiecznik, Z3S, Informatyk Zakładowy itp...


Jak macie podobne stronki to podrzućcie w komentach, bo lubię je śledzić regularnie.

Zaloguj się aby komentować

siemka,

wg Ciebie w narzędziowniku każdego użytkownika powinny się znaleźć rozszerzenia?

tak z punktu widzenia bezpieczeństwa i prywatności:)


.uBlock

.Ghostery

.menedżer haseł


ale co jeszcze?

@pomidor co o tym myslisz?

Zaloguj się aby komentować

clickbaitowy tytul napisales, w artykule jest o kontach w microsoft, a nie o samym microsofcie. Blad jest juz spatchowany, dla tych ktorym sie nie chce czytac

Zaloguj się aby komentować

Zaloguj się aby komentować

zagadka.

dostajesz w treści wiadomości na fejsie link.

coś takiego jak na obrazkach.

gdy klikniesz w link jak na obrazku, gdzie wylądujesz?


bo napisała do kolegi Elisa... i nie wie co robić...

a8610288-2c5b-46a6-ac3a-9973be55c41c
3dfc0b00-caf3-4501-ac41-65ece4c0aeb6

@mejwen no a jak! nawet przy żonie to powiedziałem na głos:) a najlepsze, że "kolega" dostał to gdy uzgadniał kwestię szkolenia dla kogoś:)

Zaloguj się aby komentować

Spotkałem się z podejściem, że to bank komuś daje bezpieczeństwo.

Racja, daje.

Tak samo jak producent kasków.

Sprawia mi problemy wyjaśnienie co to znaczy, że bandziory okradają konto w banku.

Myślę, że tym razem udało się wyjaśnić prosto, zwięźle:)

Czy jednak na pewno?

Dajcie znać.

Szerujcie, bo może być to dla wielu nowością.

Podcast: S02E03 Napad na twoje konto w banku, czyszczenie z pieniędzy.


https://pod.link/1278875932/episode/33e918b9ab49f8f0881d3139a4e3f34b


𝒮𝓅𝑜𝓉𝒾𝒻𝓎, 𝓅𝑜𝒹𝒸𝒶𝓈𝓉𝓎 𝓌 𝒜𝓃𝒹𝓇𝑜𝒾𝒹/𝒜𝓅𝓅𝓁𝑒 𝒾 𝓌𝒾𝑒𝓁𝑒 𝒾𝓃𝓃𝓎𝒸𝒽 𝓅𝓁𝒶𝓉𝒻𝑜𝓇𝓂 𝒹𝓎𝓈𝓉𝓇𝓎𝒷𝓊𝒸𝓎𝒿𝓃𝓎𝒸𝒽, łą𝒸𝓏𝓃𝒾𝑒 𝓏 𝑜𝒹𝓉𝓌𝒶𝓇𝓏𝒶𝓃𝒾𝑒𝓂 𝓃𝒶 𝓉𝑒𝒿 𝓈𝓉𝓇𝑜𝓃𝒾𝑒.

Miłego popołudnia!

8bd1f338-2bcb-4534-a906-33545991799e

Zaloguj się aby komentować

ziomalki i ziomale:)

macie Pana informatyka lub takiego od Rodo, który warto żeby nauczył się gadać po człowiekowemu do ludzi podczas szkolenia z bezpieczeństwa danych?


Robię takie pokazowe szkolenie dla branżystów, by mogli zobaczyć jak bawić się uczeniem innych, przedstawiać przykłady:)

20b67d2f-d7e3-408e-aef9-b67bfa7de2ef

Zaloguj się aby komentować

Zaloguj się aby komentować

Nagrywam podcasty.

mógłbym równie dobrze napisać „nagrywam SOBIE podcasty”.


Dotyczą tematyki bezpieczeństwa w sieci, komputerów, telefonów, stron a ostatni sezon jest o popularnych atakach.


Nigdy ich za bardzo nie promowałem.

Ciężko mi ocenić czy mają wartość.


Stąd ogromna prośba.


Odsłuchaj 1, a może nawet 3 i napisz krótką recenzję:)

https://www.podchaser.com/podcasts/cyberkursonline-576557 albo tu

albo tu https://www.spreaker.com/show/cyberkurs-online


albo w narzędziu którym słuchasz.

odnośniki do wszystkich apek są tu


https://pod.link/1278875932


O jakim temacie warto nagrać odcinek?

Co sprawia trudność w temacie cyberbezpieczeństwa?

611af397-eba2-4cea-b3fb-0ca4c0a4fe99

@NinomaeInanis no to gdy juz przyjdzie ten moment, że nie będzie nic innego do roboty, netflix się wyczerpie, wikipedia zostanie odwołana, fejs zamknie tablicę, a maile będą awizowane przez PP, to masz już czego słcuhać;)

@arthc niedawno wzialem sie za sluchanie, (na telefonie) po 2 minutach przez caly czas kazdy podcast przerywalo, ale musze przyznac ze nawet te 2 minuty fajnie sie sluchalo, dobra robota

Zaloguj się aby komentować

@chusteczka_haftowana Tam gdzie robiłem, były raczej tempe osoby. Jak nie blokowały kompa to się im ekran obracało, np. do góry nogami. Oczywiście nie wiedzieli co się stało i wołali Admina. I zaczynała się szkoła dla takiej osoby. Różnie to rozwiązywał, ale często zabierał kompa na kilka godzin, a ten nie mógł pracować. hehe... szybko się uczyli.

d. Podaj mi hasło do swojego banku i pożycz telefon na 5 minut - Zaufaj mi jestem ekspertem

e. Zaloguj się na chwile na swojego gmaila na moim komputerze - musze coś sprawdzić na Twoim facebooku.

Zaloguj się aby komentować

Zaloguj się aby komentować

@Unknow podpierdzieliłem Wam podpierdzieloną idee nazywania odcinków xD - Bardzo fajny podkast od Niebezpiecznika, podrzucam moim rodzicom żeby ich edukować w kwestii bezpieczeństwa.

Zaloguj się aby komentować

Zaloguj się aby komentować