Koń trojański i próba przejęcia kontroli nad komputerem w zadaniu rekrutacyjnym z linkedin.
Uważajcie tam na siebie, nie ufajcie nikomu.
https://ben.pl/blog/linkedin-scam/
#praca #pracait #linkedin #cyberbezpieczenstwo

Koń trojański i próba przejęcia kontroli nad komputerem w zadaniu rekrutacyjnym z linkedin.
Uważajcie tam na siebie, nie ufajcie nikomu.
https://ben.pl/blog/linkedin-scam/
#praca #pracait #linkedin #cyberbezpieczenstwo

Zaloguj się aby komentować
#cybersecurity #cyberbezpieczenstwo #polska2050 #polityka

Zaloguj się aby komentować

VoidLink to nie kolejny backdoor czy trojan, to kompletny ekosystem ataku zaprojektowany dla nowoczesnej infrastruktury. Framework składa się z ponad 30 modułów wtyczek. Niestety, taka cena skoro pingwin staje się coraz bardziej popularny. #linux #komputery #malware #framework #cyberbezpieczenstwo
Indonezja blokuje Groka. Powodem roznegliżowane zdjęcia
Indonezja jako pierwszy kraj na świecie zablokowała dostęp do Groka, czatbota platformy X, w związku z obawami dotyczącymi generowania roznegliżowanych zdjęć. Decyzja ta ma na celu ochronę kobiet, dzieci i innych osób przed tego typu treściami, jak stwierdził minister ds. cyfryzacji Indonezji, Meutya Hafid.
https://kontrabanda.net/r/indonezja-blokuje-groka-powodem-rozneglizowane-zdjecia/
#kontrabanda #informacje #cyberbezpieczeństwo #grok #indonezja #twitter
Zaloguj się aby komentować
Nieprawidłowości w wyborach prezydenckich 2025 — błędy w komisjach i luki w systemie mObywatel
W trakcie ostatnich wyborów prezydenckich w naszym kraju miało miejsce wiele kontrowersji. Jedna z nich dotyczyła aplikacji mObywatel. Przyjrzyjmy się im.
#kontrabanda #felietony #reportaże_autorskie #cyberbezpieczeństwo #ministerstwo_cyfryzacji #polityka #polska #wybory
pracowałem w sektorze publicznym, w którym główna dewiza działania to "musimy zaakceptować takie ryzyko" i żyje się dalej. Dopóki się coś nie rozjebie to jest git, jak się rozjebie to przyjdzie ktoś i naprawi. Kompetencje wewnętrzne? a na c⁎⁎j to komu. Lepiej kupić wszystko z zewnątrz z wsparciem za kilkadziesiąt milionów rocznie. A najlepiej to się władować po same kule do Microsoftu i wyjebane jaja. Sektor IT w public to nieśmieszny żart, zmiana władzy niewiele daje bo zmieniają się tylko dyrektorzy na samej górze i nawet nie wiedzą jak funkcjonuje organizacja, a na dole gdzie faktycznie się coś dzieje to siedzą Ci sami nieudacznicy od 20 lat
Zaloguj się aby komentować
Komisja Europejska „żąda wyjaśnień” dotyczących Groka generującego roznegliżowane zdjęcia
Komisja Europejska domaga się wyjaśnień od platformy X po zarzutach, że model Grok w „ostrym trybie” generował treści przypominające pornografię dziecięcą. Moderacja serwisu X kilka dni temu nadmieniła w oświadczeniu, że „każdy wysyłający zapytania o generowanie tego typu treści jest traktowany tak samo, jakby takie treści samemu udostępniał”.
#kontrabanda #informacje #cyberbezpieczeństwo #grok #komisja_europejska #twitter #unia_europejska
@kontrabanda Chciałbym, żeby nie zajmowali się pierdołami, ale się zajmują. A właściwie robią to, bo mają chrapkę na inwigilację wszystkiego, jak każdy nieudacznik.
@ataxbras Na jednym z najpopularniejszych serwisów społecznościowych było możliwe generowanie dziecięcej pornografii, oraz przerabianie zdjęć prawdziwych osób na pornograficzne. To jest pierdoła?
@Jarasznikos tak, bo to wina niedopracowanych filtrów a nie specjalne działanie.
Oglądam sobie te różne śmieszne filmiki i czytałem trochę dyskusji ludzi którzy je robią. Tw wszystkie Sory itd. mają coraz więcej filtrów i ludzie mają coraz większe problemy z wygenerowaniem tego co chcą, głównie dotyczy właśnie naśladowania osób istniejących jak politycy czy aktorzy.
Zaloguj się aby komentować

Sanityzacja. Temat stary jak web, a XSS… nadal zbiera swoje żniwo.
Niby walidujemy inputy.
Niby framework „coś tam” zabezpiecza.
Niby wiemy, że innerHTML to zło.
A jednak XSS wciąż się zdarza - i to częściej niż chcielibyśmy przyznać.
W najnowszym wpisie rozkładam XSS na czynniki...
#haking #random #cyberbezpieczenstwo #tinder
Mało detali, i nie jestem wstanie wszystkiego zweryfikować.
tl;dr;
ktoś przeniknął do tindera dla białych (mówią, że whitesupermacy, nie wiem na ile serio ale domeny whitechild.net, whitedeal.net whitedate.net xd)
odpalił botu i rozkochał część - nie byłem wstanie zweryfikować
na portalu ratio męzczyzn do kobiet gorsze niż w wiosce smerfów
jest prezentacja na jakiejś konferencji o hakowaniu, po niemiecku
powstała strona z mapą użytkowników https://okstupid.lol (jest kilku z Polski)
mapę się da wyświetlić, ale punkty leżą bo zrobili JSONa 27,7MB XD i zdycha podczas pobierania (pewnie większy ruch) jakby co mam tego JSONa, ale nie chcę mi się stawiać mapy żeby sprawdzić pinezki
https://okstupid.lol/merged_details.json - tu trzeba wyczekać żeby mieć JSONa
część lokalizacje pochodzi z EXIF zdjęć więc całkiem dokładne XD
„Tinder dla nazistów” dotknięty wyciekiem 100 GB danych — ujawniono dane tysięcy użytkowników.
2 stycznia 2026
https://cybernews.com/security/investigator-exposes-white-supremacist-sites-users/
Dziennikarz śledczy przeniknął do serwisu randkowego białych supremacjonistów WhiteDate i wyprowadził ponad 8 000 profili oraz 100 GB danych. Zdjęcia i inne wrażliwe informacje zostały upublicznione, a pełny zbiór danych „WhiteLeaks” jest dostępny dla dziennikarzy i badaczy w DDoSecrets.





Zaloguj się aby komentować
Ministerstwo Cyfryzacji reaguje w sprawie shortów nawołujących do wystąpienia przez Polskę z Unii Europejskiej
30 grudnia 2025 roku Ministerstwo Cyfryzacji wysłało wniosek o wszczęcie przez Komisję Europejską śledztwa przeciwko TikTokowi, pod zarzutem niewywiązywania się z obowiązków nałożonych przez ustawę o usługach cyfrowych. Ma to związek z krótkimi filmikami, w których nawoływano do opuszczenia Unii Europejskiej przez Polskę.
https://kontrabanda.net/r/ministerstwo-cyfryzacji-tiktok-shorty-unia-europejska/
#kontrabanda #informacje #cyberbezpieczeństwo #ministerstwo_cyfryzacji #polska #tiktok
Zaloguj się aby komentować
Chiny zapowiadają wdrożenie regulacji prawnych względem czatbotów AI
Rząd Chin zapowiedział wprowadzenie nowych regulacji dotyczących czatbotów AI, które mają ograniczyć generowanie treści mogących prowadzić do samookaleczeń, przemocy lub uzależnień. Projekt przewiduje m.in. obowiązek wdrożenia mechanizmów kontroli rodzicielskiej, ludzkiej interwencji w sytuacjach kryzysowych oraz zakaz treści „zagrażających bezpieczeństwu i jedności państwa”.
https://kontrabanda.net/r/chiny-chatboty-ai-regulacje/
#kontrabanda #informacje #chiny #cyberbezpieczeństwo #sztuczna_inteligencja
Zaloguj się aby komentować
Bytedance podpisało umowę przekazania pakietu kontrolnego akcji amerykańskiej części TikToka
Bytedance, właściciel TikToka, podpisał umowę sprzedaży pakietu kontrolnego akcji amerykańskiej części serwisu, aby uniknąć zakazu funkcjonowania w Stanach Zjednoczonych. Umowa przewiduje, że Bytedance zachowa 19,9% akcji, a amerykańsko-emiracki konglomerat uzyska łącznie 45% akcji.
#kontrabanda #informacje #chiny #cyberbezpieczeństwo #stany_zjednoczone #tiktok
Zaloguj się aby komentować

Ktoś zarejestrował domenę (z literówką) łudząco podobną do tej, która wykorzystywana jest do aktywacji produktów Microsoftu.
Chodzi o get[.]activate[.]win (bez litery d)
Listy filtrujące OISD Big i Hagezi TIF blokują domenę.
Wpis na Twixerze:...

Na polskim i europejskim rynku pojawia się coraz więcej inteligentnych samochodów (智能网联汽车; Intelligent & Connected Vehicles; ICV), czyli aut wyposażonych w technologie łączności, które umożliwiają skanowanie otoczenia, geolokalizację, komunikację z infrastrukturą i zdalne usługi w czasie...

"Zidentyfikowany został atak hakerski na Urząd Zamówień Publicznych" - poinformował w poniedziałek Krzysztof Gawkowski, wicepremier i minister cyfryzacji. "Cyberprzestępcy uzyskali dostęp do skrzynek poczty elektronicznej pracowników UZP oraz KIO" - dodał polityk. Sprawa została...
Atak hackerski na Dom Development. Wyciekły dane pracowników / klientów / potencjalnych klientów.
Najprawdopodobniej DD nie ma pojęcia co wyleciało, więc wypisał wszystko.
Atak dotknął nie tylko spółkę-matkę, ale cały ekosystem grupy kapitałowej. Na liście poszkodowanych podmiotów znajdują się oddziały we Wrocławiu i Krakowie, spółka kredytowa, Dom Construction, a także trójmiejski Euro Styl S.A. oraz Fundacja Nasz Dom.
Co wyciekło?
Zakres wykradzionych klientów / potencjalnych klientów:
imię i nazwisko,
adres zamieszkania,
adres zameldowania,
numer i rodzaj dokumentu tożsamości,
data ważności i organ wydający dokument tożsamości,
PESEL,
numer rachunku bankowego,
adres mailowy,
numer telefonu,
stan cywilny,
numer księgi wieczystej,
informacja o prowadzonej działalności gospodarczej,
wysokość zadłużenia,
dane dotyczące roszczeń,
dane dotyczące transakcji i zakupionych produktów.
Dla pracowników / współpracowników / członków ich rodzin:
imię i nazwisko,
PESEL,
NIP lub nr i seria dowodu osobistego, w tym wizerunek,
adres zameldowania,
adres zamieszkania,
adres korespondencyjny,
numer telefonu lub adres e-mail, wynagrodzenie,
numer rachunku bankowego, dane dotyczące badań trzeźwości
Dodatkowo: informacje nt. członków rodziny – dzieci pracownika:
imiona i nazwiska,
daty urodzenia dzieci,
numer PESEL,
adres zamieszkania
Pozostali członkowie rodziny oraz partnerzy życiowi:
imię i nazwisko,
data urodzenia,
PESEL,
stopień pokrewieństwa.
#cyberbezpieczenstwo #cybersecurity
Przeczytałem "atak harcerski na dom development" xd
Ciekawe czy kiedyś nauczę się czytać, chyba już nie.
Zaloguj się aby komentować
Notepad++
Hackers intercepted auto-updater traffic to download malicious files.
The developers of Notepad++ recently discovered an actively exploited vulnerability that enabled hackers to hijack the popular editor's automatic updater. Version 8.8.9 addresses the issue, but users should avoid relying on the updater in earlier releases and instead download the latest installer directly from the Notepad++ website.
Although Notepad++ developers are still investigating the issue.
#cyberbezpieczenstwo #cybersecurity
Zaloguj się aby komentować
#cyberbezpieczenstwo #cybersecurity #ai &źródło
AMOS Stealer wykorzystuje zaufanie do AI: Malware dostarczany przez ChatGPT i Grok
5 grudnia 2025 r. Huntress przeanalizował alert dotyczący Atomic macOS Stealer (AMOS), który początkowo wyglądał rutynowo: eksfiltracja danych, standardowa persystencja AMOS i brak nietypowych wskaźników łańcucha infekcji w telemetrii. Spodziewaliśmy się standardowych wektorów dostarczenia: linku phishingowego, spreparowanego instalatora albo przynęty typu ClickFix. Niczego takiego jednak nie było — żadnego maila phishingowego, żadnego złośliwego instalatora i żadnej znanej przynęty w stylu ClickFix.
https://www.huntress.com/blog/amos-stealer-chatgpt-grok-ai-trust
Zaloguj się aby komentować
Wygląda legitymacyjnie, już otwieram PDF
#motoryzacja #otomoto #scam #cyberbezpieczenstwo


Zaloguj się aby komentować

Lubię ten moment, kiedy zaczynam wchodzić w coś i okazuje się, że trudne rzeczy są proste. Przynajmniej na początku! Wiadomo, im dalej w las tym więcej drzew. Ale zobacz… na samym początku. Jak mam na przykład “Deepfake”, no to to jest “deep” od deep learning - które znam, i fake czyli… fake. Nie...

Odebrany w pracy telefon z zastrzeżonego numeru doprowadził do straty setek tysięcy złotych. Podając się za pracowników banku, oszuści przekonali 34-latkę z Białegostoku (woj. podlaskie), że powinna wypłacić swoje oszczędności. Działając zgodnie z ich instrukcją, straciła blisko 700 tys....