#cyberbezpieczenstwo

31
702

Od rana urwanie pały, leżą wszystkie apteki, nie można realizować e-recept.

Chyba Cinciki czy inne kacapy zrobiły "audyt bezpieczeństwa".

#cyberbezpieczenstwo #apteka #zdrowie #heheszki #gownowpis

903c2bc3-5056-40c7-aca4-f32131a5959a

Zaloguj się aby komentować

Wchodzę sobie na hejto z firefoxa i jakieś gówno mi się pobiera na dysk. Wie ktoś, o co tu chodzi? Jakiś plik bez rozszerzenia z linkiem do onetag-sys com.

#hejto #cyberbezpieczenstwo ? #komputery

518278b8-151f-418a-9f2e-c9b9bd145cdb

Zaloguj się aby komentować

Szybko poszło z #nintendoswitch 2 xD


Już się pojawiły pierwsze ominiecia zabezpieczeń. Nie jest to jeszcze hack ale ominięcie zabezpieczeń w przestrzeni uzytkownika sposobem ROP.


W skrócie polega to na użyciu istniejącego kodu aby wymusić np pozytywne przejście funkcji kontrolnej.


#cyberbezpieczenstwo #cybersecurity #nintendo #konsole

niech dalej napierdalaja ceny po kilka stów,na pewno bedzie multum chetnych


Pamietam,ze psp tez w miare szybko i latwo dalo sie zhackowac i grac w gry z innych konsol czy psp wlasnie xzd

Zaloguj się aby komentować

Klienta ktoś cały czas napierdala phishingiem próbując wyłudzić płatność na lewą fakturę. To schemat o którym kiedyś pisałem, banalnie prosty, jednak wymagający znajomości firmy, adresów mailowych, osób decyzyjnych, etc., czyli był robiony jakiś research.


W przychodzacych mailach podmieniany jest nagłówek w polu "From:" gdzie podawany jest legitny adres jakiejś osoby z wewnątrz firmy. Banalne, każdy przedszkolak to zrobi, ale jest niezerowa szansa, że ktoś się na to złapie.


Aktualnie jest seria wysyłek z serwerów home.pl. Jako że home.pl to wielka korporacyja i żadnych adresów typu abuse@, to wysyłamy do CERT z prośbą o interwencję.


Na co CERT odpisuje, że to bardzo ważne że zgłaszamy, ale problem jest u klienta, że się ktoś pod niego podszywa, bo na pewno źle zabezpieczony serwer e-mail, a potem pierdolenie o SPF i DMARC. No na pewno źle, bo chmura ms outlook.com i O365, to oni tam dziurawi jak ser szwajcarski, a w ogóle podmianka adresu nadawcy to wymaga włamu na serwer.


Zawsze mi się wydawało że CERT to raczej profesjonaliści, a tu wychodzi, że spierdoksy jakich wszędzie pełno.


I wisienka. Poprzednie próby były zglaszane na Policję. Minęło z pół roku, a dane do przelewu na fake fakturach cały czas takie same. Jak widać stróże prawa skuteczność 100%.


#hydepark #pishing #cyberbezpieczenstwo #it

Zaloguj się aby komentować

Czy ten świat jest k⁎⁎wa normalny? No nie jest. Bezpieczne pralki robiące bezpieczne pranie nas ostatecznie zajebią i Skynet to przy tym amatorszczyzna.


Odpowiedź na reklamację z banku.


#hydepark #cyberbezpieczenstwo

c5eb87c7-55cf-4c54-b826-d929c6110565

@kitty95 kurła mi w spółdzielczym zajebali taki znak co go na klawiaturze w androidzie nie mam xD

Ostatecznie ustawili jakieś hasło co można je odczytać w bankowości internetowej, musiałem się tym gównem logować, potem mieli jakąś migrację i cyk... wróciło stare hasło na pesel. Nie narzekam i nie zwracam im uwagi. xD Debile.

Zaloguj się aby komentować

Zaloguj się aby komentować

Ciasteczka na sprzedaż!

Ilości imponujące, piekarnik @moll chyba nie stygnie!


ps. @kitty95 wspominał że windowsa nie trzeba updatować ( ͡~ ͜ʖ ͡°)


#cyberbezpieczenstwo #cybersecurity #bezpieczenstwo #ciekawostki #it #komputery


Źródło w pierwszym komentarzu.

a83504ea-f806-4608-a246-d7d62e42a9a0
fff95a35-90fe-45d2-a537-d1aa7f0d9540
79a8d148-699a-49ef-85de-bb72039cbd19

Zaloguj się aby komentować

Lapek 6 lat bez aktualizacji, bez krytycznych aktualizacji, bez absolutnie niezbędnych krytycznych ratujących życie aktualizacji, bez fantastycznych niezwykle potrzebych fiuczerow, bez najnowszej najzajebistrzej absolutnie niezbędnej do życia wersji systemu.


I działa. Nic się nie zepsuło, nikt się nie włamał.


Dziwne, nie?


A czy ty już zainwestowałeś w bezpieczną pralkę piorącą bezpiecznie twoje ubrania? Z wajfaj of coz.


#hydepark #it #patologiaktualizacjiautomatycznych #cyberbezpieczenstwo

77d98902-9533-465f-a726-e96e94d3e709

Kocham takie teksty. Paaaanie ja w it jestem ja się znam a wy się c⁎⁎ja znacie ( ͡° ͜ʖ ͡°) znam kilku takich łebków

@kitty95 jak Twój laptop i Twoja firma są gówno warte, to się nie dziw, że nikt się nie włamuje. Tekst typu przeszedłem na czerwonym na pasach tyle razy i nic mnie nie potrąciło, więc to musi być dobre!

Zaloguj się aby komentować

Wróciłem po latach do adresów DNS od Cisco i powiem wam, że to śmiga.

Niska latencja, serwer w Warszawie, krótki tracert.

Reklamy i badware/scam/phishing blokuję bezpośrednio w apce Adguarda (filtry klasyczne) oraz na poziomie DNS'ów.

Ten sam config dla PC i Mobile.

#dns #cyberbezpieczenstwo #cybersecurity #protip #pcmasterrace #telefony #mobile #android #bezpieczenstwo

6f7ed42b-2915-4e39-9430-a315974c39bd
eb5db686-763a-4e00-aa36-7633989a39ec

@fadeimageone a tak z czystej ciekawości - mógłbyś wytłumaczyć co dokładnie zrobiłeś, jak to zrobiłeś i po co?

Tak dla zupełnego laika. Bo wiem czym jest DNS w uogólnieniu, ale na detalach, a tym bardziej konfiguracji tegoż się gubię

@tegie robisz to żeby było "bezpiecznie". Głównie zabezpieczenie przede spoofingiem i trackingiem. Dla zastosowań domowych można dyskutować. Używając filtracji zapytań dns możesz wykluczyć zapytania do wszelkich marketingowych guan generujących reklamy, aczkolwiek skuteczność zależy od aktualności listy filtrowanych adresów, więc bardziej się kalkuluje używać zewnętrznych list, niż tworzyć własne, chyba że ktoś lubi.


Ogólnie możesz poczytać o zabezpieczaniu DNS i protokołach np. tutaj https://www.dnsfilter.com/blog/dns-over-tls

@kitty95 dziękuję nie znam tematu w ogóle jak widać. Zastanawiam się czy to w ogóle jest wykonalne w moim przypadku mając tylko jakiś stary router. Idealnie by było takie zabezpieczenia wdrożyć gdzieś na wejściu do domu, a nie na każdym indywidualnym urządzeniu

Zaloguj się aby komentować

Zaloguj się aby komentować

Wszyscy poszliśmy z telefonami i zagłosowaliśmy z tego QRa, ale widać było, że nikt tego paniom z komisji nie pokazał od początku do końca z obu stron tylko cośtam opisali

Zaloguj się aby komentować

Zaloguj się aby komentować

Trzeci raz o tym samym, a to dalej nie wygląda jak ten kryminał w wydaniu Nawrockiego.

W dodatku, wciąż brakuje wam bezpośredniego powiązania z Trzaskiem. Musisz się bardziej starać, bo tylko kilkanaście godzin zostało!

Zaloguj się aby komentować

@Anty_Anty wyłączone porty http, ale włączone pocztowe? Kto trzyma pocztę na tym samym serwerze? Kto robi takie strony bez CDNa? Będę przy kompie to zrobię swoją analizę.

Ad 4. To przekierowanie wygląda na prosty upgrade http do https. Czemu nginx na 443 zwracał HTTP 503? Trudno powiedzieć nie znając konfiguracji.

Ad 5. Czemu zaczął zwracać HTTP 200? Czasami w przypadku takich awarii się robi przekierowania na statyczną stronę z odpowiednim komunikatem lub wycina ruch.


Na podstawie tych strzępków informacji raczej nie da się jednoznacznie stwierdzić co było przyczyną niedostępność.

Może celowe wyłączenie? Może atak i dziurawy serwer/badziewna konfiguracja/mała ilość zasobów crashowały sam serwer nawet przy niewielkim DDoSie? Na pierwszy rzut oka, całość wygląda mało profesjonalnie i odpornie na DDoS, szczególnie PSL.

@Kappa ad. 4 wystarczy, że backend, do którego kierowal nginx wyparował przez awarie.

AD. 5 w teorii prosta sprawa - ktoś wstawił zaslepke na front.

Zaloguj się aby komentować