#cyberbezpieczenstwo

28
430

Zaloguj się aby komentować

mordaJakZiemniaczek

Wszyscy poszliśmy z telefonami i zagłosowaliśmy z tego QRa, ale widać było, że nikt tego paniom z komisji nie pokazał od początku do końca z obu stron tylko cośtam opisali

Zaloguj się aby komentować

Zaloguj się aby komentować

Fly_agaric

Trzeci raz o tym samym, a to dalej nie wygląda jak ten kryminał w wydaniu Nawrockiego.

W dodatku, wciąż brakuje wam bezpośredniego powiązania z Trzaskiem. Musisz się bardziej starać, bo tylko kilkanaście godzin zostało!

Zaloguj się aby komentować

5tgbnhy6

moze nie chca zeby ludzie podejmujacy decyzje na ostatnia minute kierowali sie dostepnym na stronie programem

Amhon

@Anty_Anty wyłączone porty http, ale włączone pocztowe? Kto trzyma pocztę na tym samym serwerze? Kto robi takie strony bez CDNa? Będę przy kompie to zrobię swoją analizę.

Kappa

Ad 4. To przekierowanie wygląda na prosty upgrade http do https. Czemu nginx na 443 zwracał HTTP 503? Trudno powiedzieć nie znając konfiguracji.

Ad 5. Czemu zaczął zwracać HTTP 200? Czasami w przypadku takich awarii się robi przekierowania na statyczną stronę z odpowiednim komunikatem lub wycina ruch.


Na podstawie tych strzępków informacji raczej nie da się jednoznacznie stwierdzić co było przyczyną niedostępność.

Może celowe wyłączenie? Może atak i dziurawy serwer/badziewna konfiguracja/mała ilość zasobów crashowały sam serwer nawet przy niewielkim DDoSie? Na pierwszy rzut oka, całość wygląda mało profesjonalnie i odpornie na DDoS, szczególnie PSL.

Zaloguj się aby komentować

Fly_agaric

O karwa, ale słabe te wasze afery w porównaniu z kryminałem i gangsterką w wydaniu Nałrokiego.

Słabo widzę wasze szanse na zrelatywizowanie jego przekrętów.

sireplama

@Anty_Anty jezusmaria... Dwa dni przed wyborami musisz się napocić nad wyrobieniem normy jak kurier inpostu przed gwiazdką. Warte te kopiejki tych nerwów?

Zaloguj się aby komentować

CERT z założenia ma zajmować się infrastrukturą krytyczną administracji publicznej i podmiotów kluczowych dla działania państwa. A ten upolitycznia te instytucje i truje d⁎⁎ę jakimś gówno atakiem ddos na jakąś gównostronke jego partii xD ale lamus. Powinni wziąć firmę i za to zapłacić, cert się zajmie jak będzie atak na ikp gov a nie jego platforma.org

#polityka #cyberbezpieczenstwo
a012b003-3b58-4200-ab34-a2356030c6ff
evilonep userbar
15
entropy_

@evilonep to jest ten sam CERT co podawał codziennie morawieckiemu z nazwiska osoby postujące nieprzychylne władzy komentarze?

No i mówisz że wciąż jest upolityczniony?

No kto by się spodziewał.

GordonLameman

@evilonep

Nope.


CERT pomaga także zwykłym przedsiębiorcom. Ja tutaj afery nie widzę.

Zaloguj się aby komentować

Zaloguj się aby komentować

dez_

Chyba, może, najpewniej, nie ma to jak konkrety.

pawel-4

Łał..... mało co nie wybuchłem 😂

maks_kow

Za propagowanie takich fejkow i sianie dezinformacji, powinien byc permban

Anty_Anty

@maks_kow nie płacz, na szczecie w przeciwieństwie do hejtowych Gonzalesów podaje źródła albo materiał można łatwo odnaleźć na profilu autora


https://x.com/MateuszChrobok/status/1923005941936460118

maks_kow

@Anty_Anty nadal to fejk.

Kampania zostala zlecona zagranicznemu podmiotowi przez polską fundację.

Nie ma tu mowy o zagranicznej ingerencji.

NASK wycofal sie z tej tezy, powielaja ja tylko klamcy

Zaloguj się aby komentować

Patrique2001

@maximilianan maciaki się odpaliły?

NiebieskiSzpadelNihilizmu

@maximilianan pytanie z którego kierunku to leci i czemu odpowiedzią jest akurat wschód

Wiertaliot

@maximilianan Zablokować Facebook na czas ciszy wyborczej, a najlepiej do wyjaśnienia sprawy.

W międzyczasieczasie zarząd Facebook Polska zapraszamy na trzy miesiące do aresztu ¯\_( ͡° ͜ʖ ͡°)_/¯

Zaloguj się aby komentować

LockBit zhaczony!

Kim jest LockBit? Międzynarodowa grupa hakeraska specjalizująca się w atakach typu ransomware - ukradnę Ci dane oraz zaszyfruję je na twoich dyskach.
Następnie zarządam okupu za możliwość ich odszyfowania oraz drugiego okupu za ich nieopublikowanie.

Jak to się stało?

LockBit stał na starym podatnym PHP:
8.1.2 Released: 20 Jan 2022

Załatwiła ich podatność CVE-2024-4577 PHP-CGI Argument Injection Vulnerability CVSSv3 9.8

Podatność w PHP został załatana wersją:
8.1.29 Released: 06 Jun 2024

proof-of-concept pojawił się 07 June 2024

Exploit dostępny na github, link w pierwszym komentarzu.

#cyberbezpieczenstwo #cybersecurity #programowanie
e7c29cfa-632c-436e-bd79-f39d082b1375
68a8712b-c3d1-45fa-ad42-7cc6f561437c
6
FriendGatherArena

@Marchew dobrze, ze nie uzywaja soli do szyfrowania. Sól jest niezdrowa

pierdonauta_kosmolony

@FriendGatherArena

Kurła dobre te hashowane hasła, takie nie za słone.

lipa13

@Marchew Grupa hakerska nie robiąca audytów security własnej infrastruktury xD

Marchew

@lipa13 Członkowie lockbit byli już zatrzymywani przez służby, jedna nazwa, prawdopodobnie wiele osób za nią. Nie mam pewności czy obecny lockbit 4.0 to ten sam co poprzednie 3.0, 2.0, 1.0....

Zaloguj się aby komentować

Rząd otwiera furtkę do fałszerstw wyborczych!

Cyfryzacja po tuskowemu. PKW oraz Ministerstwo Cyfryzacji pokazały nową metodę głosowania, która budzi olbrzymie kontrowersje, ponieważ otwiera furtkę do głosowania w czyimś imieniu! Chodzi o wykorzystanie skanera kodów QR zawartego w aplikacji mObywatel.
Nowa metoda polegać ma na tym, że uprawnieni do głosowania będą skanować kod QR w komisji wyborczej przez aplikacje mObywatel, po czym wyświetlą się jego dane jako osoby, która już pobrała kartę do głosowania. Tiktoker Gordon GWR wykazał, że grożą nam fałszerstwa z kilku powodów. Jego zdaniem to otwiera furtkę do manipulacji wszystkim osobom, które będą chciały zagłosować więcej niż jeden raz lub zagłosować pomimo nieposiadania praw wyborczych.

Po pierwsze, członkowie komisji nie będą kontrolować na własnym sprzęcie danych osoby, która chce oddać głos. Bez problemu ktoś może utworzyć specjalną aplikację udającą mObywatela, która wyświetli nieprawdziwe dane np. sąsiada, któremu w takim wypadku zostanie zabrane uprawnienie do głosowania. Gordon GWR taką aplikację napisał w… 7 minut.

Inny wariant fałszerstwa przewidywałby również utworzenie innej aplikacji, która udawałaby mObywatela i tworzyłaby fałszywe błędy po zeskanowaniu kodu. Co w takiej sytuacji zrobiliby członkowie komisji? Po prostu by odmówili komuś wzięcia udziału w wyborach, narażając się na skargi i donosy? A może by machnęli ręką, udając, że kod „przeszedł”? Dodatkowo manipulacjom w wyborach sprzyja fakt, że odbywają się w niedziele, czyli w dzień tygodnia, gdy Polacy tłumnie chodzą do kościołów. W efekcie lokale wyborcze po godzinie mszy świętej przeżywają prawdziwe oblężenie. Czy w takich warunkach członkowie komisji będą niewzruszenie odmawiać wydania kart do głosowania potencjalnym oszustom, czy zrobią wszystko, aby „odkorkować” kolejkę?
Kolejny raz rząd chwali się pseudocyfryzacją, za którą kryje się fuszerka i zagrożenie dla legalności wyboru Prezydenta RP.

#wybory #cyfryzacja #informatyka #mobywatel #cyberbezpieczenstwo
ec9c5d60-dade-42cf-9bdf-0dbef6a0d299
15
kenix11235

Ty no ale jak komisji przedstawisz kartonowy dowód i nie dostaniesz karty do głosowania, to też się narażają na donosy? Inna forma przedstawiania dokumentów, to inna metoda weryfikacji danych. Wraz z tą zmianą powinny być wprowadzone szkolenia dla członków komisji, aby wiedzieli jak poprawnie sprawdzić dane z mobywatela.

wonsz

Inny wariant fałszerstwa przewidywałby również utworzenie innej aplikacji, która udawałaby mObywatela i tworzyłaby fałszywe błędy po zeskanowaniu kodu. Co w takiej sytuacji zrobiliby członkowie komisji? Po prostu by odmówili komuś wzięcia udziału w wyborach, narażając się na skargi i donosy? A może by machnęli ręką, udając, że kod „przeszedł”?

@4pietrowydrapaczchmur przychodzisz z dowodem kolekcjonerskim z allegro i co w takiej sytuacji zrobiliby członkowie komisji? Kształt się zgadza, zdjęcie też, pewnie machnęli by ręką w obawie na skargi i donosy.

Syster

@4pietrowydrapaczchmur Masz nieaktualne informację, dzisiaj weszła nowa uchwała PKW będąca odpowiedzią na wyrok SN.

https://wybory.gov.pl/prezydent2025/statics/PKW_UCHWALY/uploaded_files/1746741879_wytyczne-obwodowe-w-kraju.pdf


Teraz po skanowaniu członek komisji musi sprawdzić, czy apka jest legitna chociażby poprzez interakcję z nią i sprawdzenie, czy da się coś innego zrobić. Ewidentnie próba załatania "oszustwa poprzez pokazanie obrazka". Wiem, dla mnie to też mało ale lepsze to niż to co było wcześniej.


Po drugie, pamiętaj, że to działa TYLKO dla danego okręgu wyborczego. Tzn musisz pokazać mDowód ORAZ dane z tego mDowodu MUSZĄ się zgadzać z listą wyborców w danej komisji. Więc ew. dałoby się podszyć ale tylko pod sąsiada.


Co w takiej sytuacji zrobiliby członkowie komisji? Po prostu by odmówili komuś wzięcia udziału w wyborach, narażając się na skargi i donosy? A może by machnęli ręką, udając, że kod „przeszedł”?

To też uszczególniono. Jeżeli mają jakieś wątpliwości, to proszą o inny dokument i albo pokazujesz albo wypad

4pietrowydrapaczchmur

@Syster Dzięki. I po to właśnie sa fora dyskusyjne takie jak hejto.

Zaloguj się aby komentować

https://cyberinsider.com/tiktok-fined-e530-million-in-ireland-over-data-transfers-to-china/
Z rzeczy o których wszyscy się domyślali, ale nie było dowodów: Tik tok (czy raczej właściciel tej platformy) nielegalnie transferował dane do Chin. Został za to ukarany karą 530 milionów euro. Jeśli ktoś jeszcze z tego gówna korzysta, niech lepiej przestanie.
#tiktok #cyberbezpieczenstwo #it #wiadomosciswiat
4
Zapster

Jak ktoś z tego korzysta zasługuje na bycie dymanym

I-Em-Are

@Konto_serwisowe dane to nic w porównaniu do sieczki w mózgu

cweliat

@Konto_serwisowe 530mln euro za sprawienie, że całe pokolenie, albo i dwa, w krajach zachodu jest upośledzone. Całkiem niezła inwestycja jak dla mnie

Zaloguj się aby komentować

UncleFester

@Anty_Anty Wgląda na masowy atak na kontrolery przemysłowe, ADAM-y już to przerabiały.

Marchew

@Anty_Anty Gdzieś trąbią że "nagłe zmiany temperatury", ale wg. windy był tam skok z 10*C do 22*C, kupy się to nie trzyma.

Błędy w automatyce powodujące kaskadowe wyłączanie kolejnych sekcji sieci są czymś jak najbardziej normalny, więc tutaj bym szukał powodów. Może akurat pewna linia była wyłączona z powodu remontu/awarii, inna się przeciążyła, i pach pach pach pach pach! Blackout.

Poczekamy kilka dni a się dowiemy.

adikb

Z informacji które są dostępne w tej chwili i tego jak przebiegało samo wyłączenie wyłania się klasyczny obraz awarii kaskadowej. Według tego co podają rozpoczęło się od awarii linii w Montagne d'Alaric. Z dostepnych w necie informacji jest tam dość duża podstacja graniczna i prawdopodobnie tamtędy idzie połączenie transgraniczne Hiszpania<->Francja. W momencie pożaru wyłączono podstację, więc nagle w systemie pojawiło się bardzo dużo (kilkaset MW) nieskonsumowanej energii. Taki skok powoduje skok częstotliwości w sieci (więcej mocy która jest nieodebrana powoduje wzrost częstotliwości) co jest zabójcze dla systemu energetycznego. Żeby przeciwdziałać takiemu wzrostowi częstotliwości wyłącza się część mocy wytwórczych. Problemem jest to, że system nie jest stabilny i nie wiadomo ile wyłączyć, żeby nie przedobrzyć (jak wyłączysz za dużo to będzie niedobór mocy i częstotliwość spadnie) i nie spowodować awarii pozostałych generatorów. Więc patrząc na wykresy widać jak położyli połowę a później całość fotowoltaiki, elektrownie szczytowe itp. Pozostały w systemie tylko moce których nie można szybko odstawić i po ustabilizowaniu systemu zaczęli powoli włączać kolejne obszary i stabilizować system. Ważne, że nie rozpadli się na rozsynchronizowane wyspy - wtedy przywracanie trwałoby o wiele dłużej. Tyle obserwacji własnych i domysłów. Na ten moment w systemie brakuje około 15GW mocy w stosunku do zapotrzebowania. Wszystkie dane można zobaczyć tutaj: https://demanda.ree.es/visiona/peninsula/nacionalau/total

Zaloguj się aby komentować

Właśnie przyszła mi takie powiadomienie. Ikonka jak z aplikacji alior bank, ale obrazek obok, podejrzany. Treść też dziwna. Nie klikam na razie, ale wszedłem na konto bankowe i tam nie ma żadnej wiadomości o takiej treści. Przy ikonce aplikacji też nie wisi żaden numerek nieodebranej wiadomości. Nie potrafię znaleźć w sieci żadnej informacji o tym powiadomieniu. Wtf? Ktoś dostał z was coś takiego?
#bankowosc #pytanie #aliorbank #ios #cyberbezpieczenstwo #kiciochpyta #iphone
61da7562-0a04-4ebd-9548-67208a3a0bfa
9
bartek555

klikaj, co sie moze stac, przeciez to ios

bartek555

@Klamra gituwa, mozna klikac dalej

Fafalala

Ja miałam godzien temu. Kliknęłam z rozpędu.

Zaloguj się aby komentować

Następna