#cyberbezpieczenstwo
Zaloguj się aby komentować
Wpadł mi dzisiaj w łapki dosyć ciekawy artykuł o Babuk'u. Ponoć jednej z polskich redakcji udało się przeprowadzić wywiad z ludźmi, którzy zaszyfrowali i wykradli dane z metropolitalnej policji w Waszyngtonie. Cała sprawa jest bardzo ciekawa ze względu na swoją złożoność i sposób, w jaki zostanie rozwiązany wyciek tak newralgicznych danych, jak kartoteki policyjne, akta ciągle prowadzonych spraw czy dane konkretnych funkcjonariuszy oraz ich informatorów. Artykuł oraz jego ocenę pozostawiam wam.

+1 dzięki
Zaloguj się aby komentować
Facebookowi wyciekly informacje o 500 milionach kont z całego świata. Większość danych i tak była publicznie dostępna tj. imię i nazwisko, bio. Natomiast co zastanawia to że podobno wśród danych jest też lokalizacja i numer telefonu.
Na razie wygląda na to że to potwierdzone info. Nie ma jeszcze komentarza FB niestety.
Jeśli to prawda to otwiera nowy obszar do ataków hakerskich, w których hakerzy będą używać tych danych by uwiarygodnić się w oczach odbiorców jako Facebook.
To niezbyt dobra wiadomość. Ale...
Jak się bronić przed taki atakami? Zawsze gdy dostajesz jakąkolwiek wiadomość od serwisu internetowego nie klikaj w linki w niej zawarte. Otwórz samemu serwis w przeglądarce. Obecnie mejle podszywające się pod serwisy internetowe i strony, które otwierają mogą wyglądać niemal identycznie jak prawdziwe.
https://www.businessinsider.com/stolen-data-of-533-million-facebook-users-leaked-online-2021-4?IR=T
#itsecurity #prywatnosc #facebook
Zaloguj się aby komentować
Odebrałem przed chwilą telefon i dowiedziałem się, że mam do wypłaty zyski z bitcoinów, w które zainwestował mój krypto bot. Sprawa byłaby mniej podejrzana, gdyby nie fakt, że nigdy nie rejestrowałem się na żadnej tego typu stronie. Pan łamaną polszczyzną tłumaczył mi, że jest teraz okno wypłat i czy chcę wypłacić pieniądze teraz, czy zostawić na kolejny rok. Pomyślałem sobie, dobra, pociągnę temat. Pytam więc, co to za strona? W odpowiedzi dostaję informację, że chodzi o stronę blockchain.com. Jak mogę się na nią zalogować? Tu sprawa już nie jest taka łatwa, żeby przekazać mi numer portfela muszę zalogować się do "grupowego czata", bo ich polityka prywatności nie pozwala na przesłanie mi numeru portfela mailem, i że na maila wysłali mi link do programu, który muszę zainstalować aby uruchomić czata

@walter_white ostatnio czyściłem taki komputer z tego. Oprócz anydeska wrzucają teamviewera na dostęp bez żadnej kontroli. Przygaszona ekran (tam gdzie się da), zasłaniają innymi okienkami, itp. Do tego czasem zostawiają skrypt który sprawdza po każdym uruchomieniu windowsa, czy jest tam anydesk/teamviewer i go instaluje ponownie. Można ich w fajny sposób wkurwiac. Jak się zaloguje do banku (mam takie konto którego nie uzywam od lat) i naciskać co jakiś czas f5
Od czasu do czasu przeczytam podobną historię i za każdym razem zastanawiam się dlaczego omijają mnie takie "atrakcje".
@un1x0v Może przyjdzie czas i na Ciebie
Zaloguj się aby komentować
To nie zagadka OSINTowa:)
To szukanie konsekwencji i spójności tego co się robi:)
Kto widzi skuchę?

Zaloguj się aby komentować
Przygotowuję dla uczestników szkolenia, krótki teścik dotyczący phishingu.
Zdobędziesz 25 punków?
Pochwal się:)
22 ale wszystko może być Phishingiem
@kawak albo fistingiem jak u @pebe;)
@PeBe wybacz, że nie sprostałem oczekiwaniom:)
Zaloguj się aby komentować
Hejka hejto, mamy tu jakichś dpradców od cyberbezpieczeństwa chętnych coś doradzić w tej kwestii?
Bezpośrednio do rejestratora jest podłączony, przez złącze av (czy jak to się tam nazywa, tak czy inaczej tylko dwoma kabelkami idzie obraz), chociaż jest też możliwość podpięcia monitora przez kabel vga
@topolskiekoszmarynieamerykanskiesny a jakiegoś kompa się da podłączyć?
jesli nie to przemyśl opcję, żeby wystawić go na świat tylko dla jednego IP, z którym tylko z Toba będzie się łaczył.
aktualnie pewnie jest tak, że podłaczasz go do sieci i każdy shodan go widzi jako zaproszenie do zabawy w botnet.
tak zmniejszysz szansę na nieuprawniony dostep
@arthc chyba tylko przez lan da się podłączyć, ewentualnie przez kartę telewizyjną ale wtedy bym chyba widział tylko tyle co jest aktualnie wyświetlane ale bez możliwości jakiejkolwiek komunikacji poza podglądem. Ewentualnie można by spróbować może postawić maszynę wirtualną na kompie z androidem i na niej tą aplikację, ale w sumie niezbyt wiem co by można z tym dalej zrobić, chyba najlepszym rozwiązaniem by było coś w stylu zdalnego pulpitu. Nie wiem czy się tak da, ale jakby ustawić że maszyna wirtualna łączy się np z routerem bez dostępu do internetu ale połączonym z rejestratorem przez kabel, gdy system host jest połączony do wifi które ma dostęp do internetu to już by wystarczyła możliwość zdalnego dostępu do samej maszyny wirtualnej, tylko niezbyt wiem czy by tak się dało zrobić żeby to jeszcze jakoś w miarę wygodnie działało.
Zaloguj się aby komentować
https://kapitanhack.pl/ - a tego to nie znałem (wyłapałem z komentarzy na DP pod jednym z postów Kamila Dudka). Kolejna fajna i ciekawa stronka zorientowana na newsy i artykuły o szeroko rozumianym cyberbezpieczeństwie, IT.
Do kolekcji z Niebezpiecznik, Z3S, Informatyk Zakładowy itp...
Jak macie podobne stronki to podrzućcie w komentach, bo lubię je śledzić regularnie.
@mejwen A to znam, znam
@Artur dzięki:)
@mejwen nieszczę konkurencje w zarodku
Zaloguj się aby komentować
wyobraź sobie, że jesteś pracownikiem, który bierze udział w szkoleniu z bezpieczeństwa internetowego.
masz blade pojęcie jak internet działa technicznie.
zobaczenie czego w zakresie zagrożeń, sztuczek hakerów, oszustw, jaki przykład zrobi na tobie wrażenie i zechcesz się dowiedzieć jak się przed tym chronić?
szukam inspiracji dla grupy odbiorców na kilku dniowym szkoleniu z nimi:)
@arthc możesz jeszcze im powiedzieć, że zasada zielonej kłódki czy jakiej kowliek innej kłódki ... nie ma sensu, że każdy może taką mieć. Fajnie by było widzieć czy dostają jakieś maile systemowe
zobaczą kaliego to im szczęki spadną:) gość z IT pewnie powie wcześniej żeby za wiele kali nie brykał:)
Zaloguj się aby komentować
siemka,
wg Ciebie w narzędziowniku każdego użytkownika powinny się znaleźć rozszerzenia?
tak z punktu widzenia bezpieczeństwa i prywatności:)
.uBlock
.Ghostery
.menedżer haseł
ale co jeszcze?
@pomidor co o tym myslisz?
@Vakme do tego możesz dodać google container
koniecznie dodaj Privacy Badger, Decentraleyes i First Party Isolation.
i NoScript nie dopisałem, a się przydaje
Zaloguj się aby komentować
a czo tu siem porobiło?
jakaś masowa akcja okupu za film, który nigdy nie istniał?
nagle wielu chętnych do poczytania o okupie:)
może twój ziomek oglądał film przyrodniczy i się boi, że pszczoła matka się dowie;)
o filmie, który nigdy nie istniał;) a ludzie płacą za nieudostępnianie go

jest ssanie na tą treść.
może wrzucę w posta ogłoszenie "avon 30% taniej" ;)?

Zaloguj się aby komentować
zagadka.
dostajesz w treści wiadomości na fejsie link.
coś takiego jak na obrazkach.
gdy klikniesz w link jak na obrazku, gdzie wylądujesz?
bo napisała do kolegi Elisa... i nie wie co robić...


@mejwen no a jak! nawet przy żonie to powiedziałem na głos:) a najlepsze, że "kolega" dostał to gdy uzgadniał kwestię szkolenia dla kogoś:)
@arthc widać też, że Elisa ma zamiłowanie do polskich, narodowych barw niczym największa patriotka
@mejwen ogarnia też ludzi, którzy znają tylko 3 litery #sex
Zaloguj się aby komentować
Spotkałem się z podejściem, że to bank komuś daje bezpieczeństwo.
Racja, daje.
Tak samo jak producent kasków.
Sprawia mi problemy wyjaśnienie co to znaczy, że bandziory okradają konto w banku.
Myślę, że tym razem udało się wyjaśnić prosto, zwięźle:)
Czy jednak na pewno?
Dajcie znać.
Szerujcie, bo może być to dla wielu nowością.
Podcast: S02E03 Napad na twoje konto w banku, czyszczenie z pieniędzy.
https://pod.link/1278875932/episode/33e918b9ab49f8f0881d3139a4e3f34b
𝒮𝓅𝑜𝓉𝒾𝒻𝓎, 𝓅𝑜𝒹𝒸𝒶𝓈𝓉𝓎 𝓌 𝒜𝓃𝒹𝓇𝑜𝒾𝒹/𝒜𝓅𝓅𝓁𝑒 𝒾 𝓌𝒾𝑒𝓁𝑒 𝒾𝓃𝓃𝓎𝒸𝒽 𝓅𝓁𝒶𝓉𝒻𝑜𝓇𝓂 𝒹𝓎𝓈𝓉𝓇𝓎𝒷𝓊𝒸𝓎𝒿𝓃𝓎𝒸𝒽, łą𝒸𝓏𝓃𝒾𝑒 𝓏 𝑜𝒹𝓉𝓌𝒶𝓇𝓏𝒶𝓃𝒾𝑒𝓂 𝓃𝒶 𝓉𝑒𝒿 𝓈𝓉𝓇𝑜𝓃𝒾𝑒.
Miłego popołudnia!

Zaloguj się aby komentować
dostajesz taki załącznik w mailu po szkoleniu.
co robisz?
a. otwieram
b. zgłaszam
c. uśmiecham się bo ten łysy gruby na szkoleniu mówił o takich załącznikach
d. daje

@arthc to w jaki sposób ten plik może zaszkodzić? On się uruchomi w przeglądarce pdfów?
@paladyn to tylko wyglada jak pdf.
z punktu widzenia komputera to skrypt.
.js to rozszerzenie pliku, który potencjalnie może wyrządzić szkodę.
.pdf w tej nazwie pliku to ściema. można
stworzyć.dowolna.nazwę.pliku.pdf.costam.coś.js
to tez będzie plik wykonywalny.
plik typu pdf musi kończyć się .pdf żeby coś co otwiera pedeefy go otworzyło.
samo zapisanie pliku raczej nie wyrządzi szkody*
uruchomienie poprzez dwa razy lewym klawiszem myszy już tak.
*kiedy lokalny av analizuje plik „w locie”, a plik był przygotowany by uszkodzić samego z siebie av.
analogicznie gdy podczas przeszukania miałbyś haczyki wędkarskie pod koszulką, bo wiesz że ktos Cię czule będzie macał i ma się nadziać na haczyk.
po co? by go wkurwi... i np inny petent w kolejce przemyca coś bo nie zwrócono na niego należytej uwagi:)
o haczykach pewnie więcej wie @admiral
ale czy skrypt js nie musi wykonać się w przeglądarce czasami? jeśli np. ma się domyślnie ustawione otwieranie jego notatnikiem to chyba nic nie zrobi złego?
Zaloguj się aby komentować
Digitalattackmap.com
Animacja prezentująca zaledwie ~.1% ataków typu ddos na mapie świata
Zaloguj się aby komentować

