Bypassing airport security via SQL injection
Źródło: https://www.tiktok.com/@vulnerable_matt/video/7410446877621210411
Artykuł: https://ian.sh/tsa
#cyberbezpieczenstwo #cybersecurity
Bypassing airport security via SQL injection
Źródło: https://www.tiktok.com/@vulnerable_matt/video/7410446877621210411
Artykuł: https://ian.sh/tsa
#cyberbezpieczenstwo #cybersecurity
Zaloguj się aby komentować

Piekło zamarzło, Yubikey’e zhackowane – tak moglibyśmy opisać wczorajszy komunikat wydany przez Yubico, czyli producenta najpopularniejszych na świecie fizycznych kluczy bezpieczeństwa. Moglibyśmy, ale pomimo że jest w tym nieco prawdy, to nie ma powodu do paniki, przynajmniej dla większości...
Poczta Polska wysyła maile z domeny @yandex.ru

Zaloguj się aby komentować
- Wysoki sądzie, czy można otworzyć okno?
- Uchylam.
W Sądzie Okręgowym w Warszawie rozpoczęła się sprawa Newagu przeciwko hakerom z Dragon Sector, którzy odkryli i nagłośnili, że pociągi Newagu nie ruszają, gdy... naprawia je konkurencja. Hakerzy znaleźli w oprogramowaniu pociągów specjalne blokady, gdy skład np. stał w miejscu przez określony czas lub jego GPS wskazywał, że znajdował się w zakładach serwisowych konkurencji. (...)
Newag nie pozwał jednak Dragon Sector za dodanie blokad, które unieruchomiły pociągi. Firma twierdzi m.in. że to, co zrobili hakerzy, czyli zgranie, analiza i opracowanie kodów źródłowych na własne potrzeby oraz na potrzeby prezentacji, narusza prawa autorskie firmy. (...)
Żartów na korytarzu przed rozprawą i w jej przerwie było więcej. (...) W przerwie hakerzy dyskutowali z prezesem Newagu, czy dałoby się zaśpiewać lub zagwizdać sygnał RADIO-STOP, którym awaryjnie zatrzymuje się pociągi przez radio. Uczestnicy dyskusji doszli do wniosku, że technicznie nie ma do tego przeszkód, ale prezes Newagu stwierdził, że człowiek raczej nie będzie w stanie wygenerować dźwięku o częstotliwości 1400 i 1600 Hz, które są w sygnale RADIO-STOP. (...)
Przed sądem zeznawało trzech świadków: wiceprezes Kolei Dolnośląskich (to ich pociągi zostały unieruchomione), zastępca kierownika ds. serwisowania pociągów w KD oraz pracownik firmy SPS Mieczkowski, która naprawiała składy. (...)
Idczak mówił, że były przypadki, gdy Newag sam odblokowywał pociągi. Zdarzyło się np., że do pociągu, który stanął we Wrocławiu przyjechali technicy Newagu i odblokowali go od ręki. W kolejnych przypadkach firma chciała, aby pociągi przyprowadzać do nich. (...)
Ostatnim świadkiem pierwszego dnia rozprawy był pracownik firmy SPS, kierownik warsztatu w Inowrocławiu, gdzie Impulsy Kolei Dolnośląskich przechodziły serwis poziomu P-3. To tam właśnie doszło do wydarzeń, po których do pracy zostali zaangażowani hakerzy z Dragon Sector. (...)
Na pomoc SPS wezwała firmę Medcom (to oryginalny producent oprogramowania, które potem przejął Newag), a także producenta sterowników Selector. Te firmy nie były jednak w stanie pomóc.
SPS zwracał się także do Newagu, ale ten chciał, aby pociągi przyjechały do jego siedziby, na co firma SPS się nie zgodziła.
Ostatecznie SPS zwrócił się z prośbą o pomoc do Dragon Sector, który ostatecznie rozwiązał problem. (...)
Kierownik warsztatu SPS z Inowrocławia powiedział, że pociągi udało się uruchomić w ostatnim momencie, gdy kierownictwo SPS miało już podpisywać zerwanie umowy z Kolejami Dolnośląskimi.
Na tym zakończyło się przesłuchiwanie świadków. Sąd wyznaczył kolejne posiedzenie na 15 stycznia 2025 roku. (...)
Jednocześnie w sprawie blokad w pociągach Newagu toczy się postępowanie prowadzone przez Prokuraturę Regionalną w Krakowie. Ma wyjaśnić, kto jest odpowiedzialny za blokowanie pociągów. Na razie nikomu nie postawiono zarzutów.
src: GazWyb (paywall)
#pociagi #newag #cyberbezpieczenstwo #hacking #oszukujo #technologia
Zaloguj się aby komentować
https://www.rp.pl/przestepczosc/art41016661-pawel-durow-zalozyciel-telegrama-aresztowany-we-francji
Rosyjski założyciel #telegram i VKontakte został właśnie aresztowany przez Francuzów.
Owszem,telegram jest używany również przez przestępców,ale "brak moderacji" i dostępu dla służb jako zarzut ? Czyli chodzi raczej o to,że rządy zachodnie nie mogły położyć na nim łapy...
Co symptomatyczne : aresztowali go w "dzień niepodległości Ukrainy" wiec to ciekawy "przypadek".
#anonimowosc #cyberbezpieczenstwo #telegram #wiadomosciswiat
Juz pod artem napisalem to sie powtorze - miliarder myslal ze jest ponad prawem i z pelna świadomością ze go scigaja tylko we francji postanowil tam poleciec. Jak mialo sie to skonczyc? Mieli go pogladkac po glowie "Panie ruski pan sobie żyje dzisiaj spokojnie, pana apka sluzy to tworzenia anty ukrainskiej propagandy a mamy dzien ukrainskiej niepodleglosci to niech sobie pan idzie wolno". Bogaty ruski to bogaty ruski, sorry ale nie czaje tej logiki wiazania dnia niepodleglosci Ukrainy z tym Ruskiem.
Zaloguj się aby komentować
Chyba czas zmienić hasło do gmaila xD
Dostałem maila że o podejrzanej aktywności na moim koncie na twitterze i że ktoś zmienił hasło, teraz patrze, to nawet mi przyszedł w tym czasie mail z kodem xD
Ktoś wbił mi na gmaila i sobie zmienił hasło na moim twitterze xD
najdziwniejsze, że każde logowanie z nowego urządzenia na gmaila przeze mnie daje mi powiadomienie a tu nic nie mam.
I to już któryś raz, wcześniej nie zwróciłem uwagi, że przychodzi kod. Na tym koncie twitterowym nawet nic nie ma więc nie bardzo rozumiem.
#cyberbezpieczenstwo #it
@wewerwe-sdfsdfsdf Ja kiedyś najprawdopodobniej wlazłam na jakiś "dokument z google docs" z wyszukiwarki czy gdzieś na stronie, poprosiło mnie o zalogowanie do konta google (facepalm). Wyglądało przy logowaniu jak prawdziwe logowanie do docsów googla, chyba po "zalogowaniu" dokumentu już nie było żadnego tylko jakiś "błąd", jakoś od razu nie ogarnęłam że jest coś nie tak. Dopiero jak parę dni potem miałam logowanie na mojego gmaila, zablokowane oraz powiadomione przez google (bo gdzieś z Chin czy od ruskich) to skojarzyłam fakty że najprawdopodobniej musiało być to wtedy, bo normalnie jestem zalogowana cały czas i praktycznie nigdy tego hasła nie wpisywałam, a jest unikatowe i nie używałam go w żadnym innym serwisie. Od razu zmiana hasła i 2FA włączone.
Normalnie banki itp. płatności wszelakie, jak mowa o pieniądzach to jestem wyczulona i zawsze patrzę na link przy logowaniu gdzie jestem, ale to był "tylko" jakiś dokument google docsów który chciałam obejrzeć bo cośtam sobie w googlach wyszukiwałam i to uśpiło moją czujność.
Zaloguj się aby komentować
Dostałem maila, że moje dane wyciekły po skarpecie jakimś administratorom.
Fajnie, kiedyś wypozyczylem auto, raz i teraz muszę jakoś to znaleźć i odkręcać.
#zalesie #kurwamac #cyberbezpieczenstwo
@grv mam poblokowane, hasła każde inne oczywiscie, zastanawiam się nad jakimś odszkodowaniem
Fajnie się tam bawią, poblokowali całkiem spora część serwisów, tak jakby ten "wyciek" nie był wyciekiem a sprzedażą danych xD
Już nie mówiąc o tym, że to taki holding jak z koziej duoy trąba, większość spółek jest za 5 tysięcy PLN, z czego ponad połowa nie wykazuje z tego jakiegokolwiek kapitału a "inwestycje" w procesy zarządzania. To jest krzak, który najprawdopodobniej zwija się z rynku.
Zaloguj się aby komentować

CrimsonRAT atakuje: Nowy lider wśród malware'u. Ponad 6% polskich firm zaatakowanych. Uwaga na fałszywe aktualizacje. CrimsonRAT wykorzystuje luki w popularnych aplikacjach
Nowe oprogramowanie – CrimsonRAT, rozprzestrzeniane za pomocą spamu, próbuje infekować ponad 6 proc. polskich przedsiębiorstw,...
Telemetria szpieguje nawet na koncie lokalnym niepodłączonym do Konta Microsoft.
#microsoft #windows #windows11 #cyberbezpieczenstwo #bezpieczenstwo
Zastosowałem reguły z https://github.com/crazy-max/WindowsSpyBlocker/blob/master/data/eset/spy.txt
FOTO w wysokiej rozdzielczości (hejto dramatycznie kompresuje grafikę): https://i.ibb.co/74SX7FN/20240814-1723658931.png

to co podlinkowałeś to IP set, z którym windows nawiązuje połączenia?
bo miałem w bookmarkach linczora do tych (´・ᴗ・ ` )
https://github.com/crazy-max/WindowsSpyBlocker/tree/master/data/hosts
co prawda mam adblocka na ruterze i coś tam widziałem że wycina, ale może warto dodać jeszcze ten ip set do lokalnego dnsa?
już i tak wrzuciłem w niego całą listę hostów i żre mi skurwol z tego powodu ponad pół GB ramu
@VonTrupka IP set dotyczy szeroko rozumianego szpiegowania, telemetrii, diagnostyki, raportowania błędów, raportowania kompatybilności apek etc. Nie powinno to mieć wpływu na pobieranie aktualizacji via WU.
Niestety sam projekt WSB jest martwy - autor nie kwapi się do aktualizacji, dodawania oczekujących łatek czy sprawdzenia, czy Windows 11 nie ma dodatkowych domen/IP.
Korzystanie bezpośrednio z adresów domen zamiast IP może spowodować więcej anomalii.
Zaloguj się aby komentować
Korzystacie z traficara? Dane Holding 1 poleciały.
https://niebezpiecznik.pl/post/holding-1-wyciek-pgd-polska-grupa-dealerow-traficar-autopunkt/
#cyberbezpieczenstwo #niebezpiecznik
Zaloguj się aby komentować

Cyberprzestępcy z grupy Helldown upublicznili dane pochodzące z dwóch polskich firm. Są wśród nich m.in. dokumenty urzędowe.
Nowo powstała grupa Helldown poinformowała o zaatakowaniu siedmiu organizacji. Dwie z nich pochodzą z Polski. Cyberprzestępcy opublikowali dane z firmy jubilerskiej i spółki...
No panie @Marchew znów się ładuje i do tego spamuje hejto
#scam #spam #mennica24 #cyberbezpieczenstwo

Zaloguj się aby komentować

Firma może wydawać miliony na cyberbezpieczeństwo, ale wystarczy jeden błąd ludzki, żeby jej przyszłość stanęła pod znakiem zapytania. Pomyłka lub świadome zaniechanie działania popełnione przez pracownika może skutkować poważnymi wizerunkowymi i finansowymi stratami. Dlatego tak ważne jest...

Wszystko. To jedno słowo najlepiej opisuje skalę tego, co włamywacze ukradli z komputerów i serwerów Polskiej Agencji Antydopingowej. Nie tylko ukradli, ale także opublikowali w sieci. A znaleźć w tych danych można dosłownie wszystko – od informacji „firmowych”, takich jak dane osobowe sportowców,...

Duża część internetowych oszustw i innych działań cyberprzestępczych rozpoczyna się na Facebooku. Należący do Meta serwis stał się bezpieczną przystanią dla oszustw inwestycyjnych, wyłudzeń, ataków phishingowych i wielu innych scenariuszy działań, przez które Polacy są okradani i oszukiwani. Często...
18+
Treść dla dorosłych lub kontrowersyjna
BingoMod to nowy trojan na Androida który nie tylko wykonuje oszukańcze przelewy pieniężne z zainfekowanych urządzeń wyczyszczając twoje konto bankowe ale także usuwa całkowicie wszelkie ślady swojej aktywności dezorientując ofiary. Zaawansowane obejście zabezpieczeń i samozniszczenie dowodów rozpoczynają nową erę oszustw cyfrowych.
Wyczerpywanie kont bankowych przez hakerów jest wystarczająco złe, ale nowe złośliwe oprogramowanie dla Androida idzie o krok dalej, całkowicie wyczyszczając następnie telefon.
Jak donosi BleepingComputer , badacze bezpieczeństwa z firmy Cleafy zajmującej się zarządzaniem oszustwami internetowymi nazwali tę nową odmianę złośliwego oprogramowania „BingoMod”. Po raz pierwszy odkryli ją w maju tego roku.
Podobnie jak inne niebezpieczne złośliwe oprogramowanie, ten ma na celu kradzież ciężko zarobionych pieniędzy poprzez uzyskanie dostępu do kont finansowych. Jednak BingoMod jest w stanie przeprowadzać oszustwa na urządzeniu (ODF), co pozwala hakerom stojącym za nim łatwo ominąć systemy zapobiegające oszustwom.
Jeśli masz jeden z najlepszych telefonów z Androidem i nie chcesz skończyć z pustym kontem bankowym i całkowicie wyczyszczonym telefonem, oto wszystko, co musisz wiedzieć o tej nowej odmianie złośliwego oprogramowania i na co zwrócić uwagę, aby zachować bezpieczeństwo .
W swoim raporcie na ten temat badacze Cleafy wyjaśniają, że nowe szkodliwe oprogramowanie BingoMod jest obecnie rozprzestrzeniane za pośrednictwem wiadomości phishingowych wysyłanych SMS-em.
Aby skłonić potencjalne ofiary do otwarcia i interakcji z nimi, te złośliwe wiadomości wykorzystują różne nazwy, które bardzo przypominają rzeczywiste oprogramowanie zabezpieczające dla systemu Android. Na przykład niektóre z tych wiadomości phishingowych wykorzystują ikonę programu AVG AntiVirus Free , który jest dostępny w sklepie Google Play.
Gdy potencjalna ofiara spróbuje zainstalować jedną z tych złośliwych aplikacji , BingoMod prosi o uprawnienia dla usługi dostępności systemu Android , która jest często wykorzystywana przez mobilne szkodliwe programy w celu uzyskania jeszcze większej kontroli nad zainfekowanym smartfonem.
Stąd BingoMod kradnie dane logowania, robi zrzuty ekranu i przechwytuje wszelkie wiadomości tekstowe wysyłane na zainfekowane urządzenie z Androidem. Jednak w celu przeprowadzenia oszustwa na urządzeniu ustanawia również kanał oparty na gniazdach do odbierania poleceń wraz z kanałem opartym na protokole HTTP służącym do wysyłania zrzutów ekranu z powrotem do hakerów stojących za tym szkodliwym oprogramowaniem.
Uzyskując zawartość ekranu w czasie rzeczywistym z zainfekowanego urządzenia, BingoMod znacznie łatwiej jest ominąć systemy przeciwdziałające oszustwom, które korzystają z weryfikacji i uwierzytelniania tożsamości, ponieważ korzystają z rzeczywistego smartfona ofiary, a nie tylko jej danych uwierzytelniających. W rzeczywistości szkodliwe oprogramowanie daje cyberprzestępcom dużą kontrolę nad zainfekowanym telefonem z Androidem; mogą kliknąć określony obszar, wpisać tekst w dowolnym miejscu i uruchomić aplikacje.
Jednocześnie BingoMod umożliwia także hakerom przeprowadzanie ręcznych ataków nakładkowych przy użyciu fałszywych powiadomień. Co gorsza, smartfon zainfekowany BingoModem może używać wiadomości tekstowych do rozprzestrzeniania się na inne podatne telefony.
Omijanie aplikacji antywirusowych i czyszczenie telefonów.
Jeśli to wszystko nie było wystarczająco przerażające, BingoMod może również usunąć najlepsze aplikacje antywirusowe dla Androida z zainfekowanego smartfona, a także zablokować działanie wszelkich aplikacji, które hakerzy stojący za tym szkodliwym oprogramowaniem określą w poleceniu.
Aby uniknąć wykrycia, twórcy BingoModa dodali warstwy spłaszczania kodu i zaciemniania ciągów znaków. Nawet popularna usługa analizy złośliwego oprogramowania VirusTotal nie była w stanie wykryć tego nowego złośliwego oprogramowania dla Androida.
Jeśli chodzi o czyszczenie zainfekowanego telefonu, jeśli złośliwe oprogramowanie jest zarejestrowane na urządzeniu jako aplikacja do administrowania urządzeniem, haker może wysłać zdalne polecenie wyczyszczenia systemu. Jednak badacze Cleafy wskazują w swoim raporcie, że odbywa się to dopiero po udanym transferze i ma wpływ jedynie na zewnętrzną pamięć telefonu.
Mimo to całkowite wyczyszczenie danych jest możliwe, jeśli haker użyje tej możliwości, aby usunąć wszystkie dane z urządzenia, a następnie zresetuje telefon za pomocą ustawień systemowych.
Jak chronić się przed złośliwym oprogramowaniem dla Androida.
Nawet przy wszystkich tych zaawansowanych możliwościach BingoMod nadal wydaje się być na wczesnym etapie rozwoju, co oznacza, że później może stać się jeszcze bardziej niebezpieczny. Jednak w tej chwili jest on używany wyłącznie do ataków na telefony z Androidem należące do użytkowników anglojęzycznych, rumuńskich i włoskojęzycznych.
Ponieważ BingoMod może ominąć aplikacje antywirusowe dla Androida i uniknąć wykrycia, jedynym sposobem na zachowanie bezpieczeństwa jest całkowite unikanie złośliwych wiadomości tekstowych wykorzystywanych w tej kampanii. Jeśli otrzymasz niechcianą wiadomość od osoby, której nie znasz, musisz zachować szczególną ostrożność. Nie klikaj żadnych linków, które może zawierać, i nie powinieneś też na nie odpowiadać.
W oświadczeniu dla Tom's Guide rzecznik Google wyjaśnił, że wbudowana aplikacja antywirusowa Google Play Protect giganta wyszukiwania może pomóc chronić smartfony z Androidem przed tym nowym zagrożeniem złośliwym oprogramowaniem, mówiąc:
„Użytkownicy Androida są automatycznie chronieni przed znanymi wersjami tego złośliwego oprogramowania przez Google Play Protect, który jest domyślnie włączony na urządzeniach z Androidem i Usługami Google Play. Google Play Protect może ostrzegać użytkowników lub blokować aplikacje, o których wiadomo, że wykazują złośliwe zachowanie, nawet jeśli te aplikacje zostaną udostępnione ze źródeł spoza Play”.
Ponieważ BingoMod jest wciąż w fazie intensywnego rozwoju, prawdopodobnie nie jest to ostatnia wiadomość o tym nowym złośliwym oprogramowaniu dla Androida. Jeśli jednak zachowasz szczególną ostrożność w Internecie i unikniesz interakcji z wiadomościami tekstowymi od nieznanych nadawców, możesz uniknąć wyczyszczenia kont bankowych i wyczyszczenia smartfona przez hakerów.
Przetlumaczone bez korekty przez translator google.
Żródła.
https://www.cleafy.com/cleafy-labs/bingomod-the-new-android-rat-that-steals-money-and-wipes-data
#cyberbezpieczenstwo #cybersecurity #android #bankowosc #trojan #internet

Zaloguj się aby komentować
Jaki dostawca poczty elektronicznej?
Nie big tech tj Google, Yahoo, M$.
Zależy mi na szyfrowaniu e2e, braku logów metadanych, braku reklam, aliasy hidymyemail.
To oczywiście zawęża zakres do płatnych dostawców. Max ok 40pln mogę dać miesięcznie. Myślę o proton mail ale postanowiłem sprawdzić czy jest tu obeznany hejter i czy mógłby coś poradzić.
#email #pocztaelektroniczna #it #cyberbezpieczenstwo
do rozważanych możesz jeszcze dorzucić startmail (usługa poczty od wyszukiwarki startpage)
i swisscows
jeszcze mailfence obiło mi się o oczy, ale nie sprawdzałem
pewnie i tak skończysz na protonie
jeśli jednak wybierzesz coś innego to stestuj najpierw wrzucając po imapie z 1000 wiadomości i synchronizując to pomiędzy urządzeniami
@jimmy_gonzale kilka maili w okresie testowym to żadne doświadczenie
mogę tylko powiedzieć że działa
niemniej jednak przy płatnych rozwiązaniach to wolę postawić na konto hostingowe z obsługą maili we własnej domenie + skrypcior do tempmaila i spięcie go po imapie
takie tam nikomu niepotrzebne zabawy
i tak z rozważanek o przejściu na płatny serwis email został tylko proton, ze względu na kalendarze
tuta mi kompletnie nie podchodzi, a nie wiem kto jeszcze serwuje kalendarze
bo ostatnia usługa w góglach z jakiej korzystam to kalendarze i chciałbym wypieprzać z tego grajdołu ostatecznie, a nie widzę zamiennika. W tym przypadku najlepiej free, bo za sam kalendarz becalować kilka € to trochę do bani, a wolałbym nie trzymać tego na własnych śmieciach
Zaloguj się aby komentować
Śmieszne, że Qualys wciąż wypuszcza badania w stylu lat 90.
W sumie to mi się podoba.
#cyberbezpieczenstwo #technologia


https://youtu.be/WgV6M1LyfNY?si=q75P6diKkBuYPPjh w sumie też mi się podoba.
Zaloguj się aby komentować