#cyberbezpieczenstwo

29
631

Czy mógłby ktoś mi powiedzieć jakie złe intencje ma poniższy kod? Wykryłem go u siebie w jednej z instalacji IoT?

#cyberbezpieczenstwo #python #it #programowanie

263972cd-3970-4b64-b20c-f251f3e904a8

Jakiej wyszukiwarki, oprocz googla uzywacie i dlaczego? Ja np: uzywam duckduckgo

Z plusow:


  • dzialaja dorki z googla

  • maja cos co sie nazywa bang, czyli przekierowuja zapytania na inne strony. Przykladowo !yt costam wyszuka costam na yt.

  • latwa customizacja wygladu wyszukiwarki bez pluginow


minusy


  • generalnie jest to bing xD

  • w przeszlosci mala aferka, ze niby przypadkowo wysylali dane do m$

  • wyniki wyszukiwania sa ok, ale widac ze pozycjanuja tylko popularne strony


Generalnie bylbym wdzieczny za polecenie wyszukiwarki, ktora pokazuje wyniki nie tylko z alexa top 10k, testowalem brave, rozne instacje searxa, whoogle no i tak roznie, roznie. Yandex i baidoo odpadaja ( ͡° ͜ʖ ͡°)

#pytanie #it daje #cyberbezpieczenstwo bo osintowcy moze maja jakies fajne stronki ( ͡° ͜ʖ ͡°)

@371t3 próbowałem paru szukajek. Jednak google podpowiada mi witryny najlepiej i działa najlepiej. Próbowałem m.in. duck duck, presearch, startpage, bing.


Spróbuj tego jeżeli nie możesz czegoś znaleźć https://millionshort.com/


maja cos co sie nazywa bang, czyli przekierowuja zapytania na inne strony. Przykladowo !yt costam wyszuka costam na yt.


Jeżeli chcesz szukać przez google czegoś na innych witrynach wtedy dodajesz site:strona.www (np. site:chomikuj.pl, polecam)


Możesz też szukać po rodzajach plików np. filetype:pdf

Zaloguj się aby komentować

Pegasus? Predator? Oprogramowania szpiegowskie jest wiele.

Jednak są to jedynie „pudełka” i nazwy handlowe.

Wszystkie wykorzystują błędy oprogramowania, windowsów, linuxów, androidów, iPhonów, maszyn wirtualnych, luk samego hardware’u, UEFI i czego tam jeszcze…


Błędy znaleźć nie łatwo, najłatwiej je po prostu… kupić od brokera.

Brokerzy płacą całkiem ładnie! Poniżej w obrazkach przedstawiono przykładowe cennik na takich „skupach”.


Sprzedaż bugów takim brokerom jest mało etyczne, oczywistym jest że trafi do izraelskiego pegasusa a dalej wykorzystany przeciwko opozycji w wyborach… Lepiej to po prostu zgłosić do producenta oprogramowania. Ci też płacą, ale już nie tak hojnie.


Popularni brokerzy:

https://opzero.ru/en/prices

https://zerodium.com/program.html

https://www.crowdfense.com/


Ruski „op zero” ma chyba duży deficyt towaru. Podwyższyli cenę do 20 000 000 $ za kompletny zero click RCE ( ͡° ͜ʖ ͡°)


#cyberbezpieczenstwo #cybersecurity #komputery #informatyka #ciekawostki

f5f12c08-596b-452a-bb2a-b5b8d393de50
026a128d-33d4-4de5-adc8-8440cb02fd21
012d03f1-ba08-4111-9343-36d17a5f03ec
5ab7074d-3e12-4214-aa68-a561695fcbd3
061a6a08-f0e0-4a57-9ef4-61be1d8beac0

@Marchew znaleźć taki expolit to chyba trzeba być programistom w projekcie, niechcący coś przeoczyć w releasie a potem przez przypadek sobie o tym przypomnieć za nagrodę

Zaloguj się aby komentować

Najgorszy projekt UE ma chyba głębsze powiązania.


W związku z proponowaną przez Komisję Europejską regulacją oraz związanymi z tym protestami społecznymi kilka europejskich mediów postanowiło przeprowadzić własne dochodzenie w tej sprawie.


Okazało się, że pomysł nie wynika jedynie z niekompetencji pomysłodawców. Na jego rzecz lobbuje sieć agencji bezpieczeństwa, agencji PR, firm technologicznych i podejrzanych organizacji. Mówi się o powiązaniach “wartych wiele milionów dolarów”.

#technologia #bezpieczenstwo #cyberbezpieczenstwo


https://writefreely.pl/didleth/h1-kontrola-czatu

Fausto userbar

Zaloguj się aby komentować

Dawno się tak nie wystraszyłem i obsrałem zbroję, chryste panie! Nikomu tego nie życzę. ( ͠° ͟ʖ ͡°) Chcę się rano zalogować do konsoli administracyjnej Google Workspace no ok, wpisuję login, hasło, podpinam klucz sprzętowy - nie działa. Podpinam drugi klucz sprzętowy, no nie działa. Podpinam trzeci klucz sprzętowy - no nie działa, ja już w poważnym strachu. No to może skorzystam z kodów zapasowych, to na pewno zadziała - o, takiego wuja, nie działa, już jestem spanikowany i mam brązowo w gaciach... Wysłałem requesta do Google i załamałem ręce. ( ͠° ͟ʖ ͡°) Czyżby jakiś rusek ominął moje zabezpieczenia? Jak? 64 znakowe hasło, 3 klucze sprzętowe, 3 backupy, firewall sprzętowy, wszystko monitorowane w czasie rzeczywistym... ( ͠° ͟ʖ ͡°) TL:DR Safari na macOS po aktualizacji się zesrało i logowanie dopiero poszło przez Google Chrome. Naprawdę nikomu nie życzę takiego strachu i paniki jaki przed chwilą przeżyłem... ( ͠° ͟ʖ ͡°)


#cyberbezpieczenstwo #cybersecurity #linux #informatyka #komputery #gownowpis

@PanGargamel kup se pan YubiKey <najlepiej dwa>, rób Pan kopię zapasową danych i zainwestuj w menadżer haseł bo cyberataki będą coraz częstsze...

Zaloguj się aby komentować

Rozpoczynasz swoją przygodę z Linuxem oraz zabezpieczaniem serwerów? Zapisz się na darmowe szkolenie i poznaj Dobre Praktyki Bezpieczeństwa Linux!


Szczegóły znajdziesz tutaj: https://asdevops.pl/s28/


W szkoleniu zostaną poruszone takie tematy jak:

autostart aplikacji,

wyszukiwanie niezabezpieczonych danych,

blokowanie kont,

audyt superużytkowników,

i wiele więcej!


Nie czekaj! Mamy tylko 800 miejsc na te darmowe szkolenie! Zapisz się już dziś!


#linux #cyberbezpieczenstwo

a43b9514-db38-424d-acec-57ee2d07ea95

Zaloguj się aby komentować

@radek-piotr-krasny - nieźle ich zrobił - dobrze by było jakby inne firmy od programów zdalnego dostępu też przyłączyły się do akcji. A jeszcze lepiej jakby zaczęły oferować narzędzia zglaszania scamu dla zwykłych użytkowników.

Zaloguj się aby komentować

Hejto wszystkim


Szukam skrzynki mailowej, która będzie lepsza niżeli gmail czy inny yahoo. Otworzyłem darmowego Proton i się zastanawiam, czy "opłaca się" płacić za wersję premium. Nigdy nie miałem problemów z moim gmail, ale chciałbym odseparować moje prywatne sprawy od spraw, które gmail sobie czyta w mojej skrzynce. Czy ktoś z was korzysta z Proton albo podobnego serwisu? Czy jest jakaś opcja, aby dzielić koszt takiego serwisu w kilka osób? Proton ma różne poziomy "premium", ale nie do końca rozumiem co one oferują. Poniższy screen opisuje, że jest "15 email addresses", ale czy to jest 15 adresów do tej samej skrzynki czy osobnych? Pozdrawiam serdecznie i życzę wspaniałego weekendu


#niebezpiecznik #internet #zainteresowania #hobby #cyberbezpieczenstwo #bezpieczenstwo #hacking

dc46ae64-12c8-4b79-bebd-ed0e8154ba52

Masz do 15 skrzynek w premium...do każdej możesz utworzyć nieskończoną liczbę aliasów - to jest super jak musisz podawać adresy w serwisach do rejestracji. Jak Ci wpadnie spam na dany alias to cyk - zgłoszenie do UDO leci a alias kasujesz. Nie, nie korzystam z tego - używam wersji za free. Czasami przeszkadza to odrobinę (jak np brak zmiany siga w apce mobilnej), ale da się z tym żyć.

która będzie lepsza niżeli gmail


A w czym ma być lepsza? Używam outlook.com od lat i jest super.


Do Yahoo przekierowuję wszystkie maile jako backup.


Od niedawna na PC mam eM Client -polecam, w porównaniu do Outlooka desktopowego dużo szybciej, sprawniej i sensowniej.

@boogie korzystam z Protona od początku tego roku, z planu mail plus + simplelogin, żeby podpinać aliasy + własną domena na porkbun.

Mail plus na 100% jest dla jednego użytkownika, Unlimited prawdopodobnie też, ale wydaje mi się, za proton niedawno wprowadził plan rodzinny do 6 użytkowników. Mi mail plus wystarcza w zupełności, a nie chce mi się szukać dodatkowych osób, żeby opłacało się mieć rodzinny.

Zaloguj się aby komentować

Wkurza mnie jak prowadzący zaczyna gadać o wakacjach, jak ci mija czas wolny itd. Albo merytorycznie albo niech se gadają na piwie po programie

Zaloguj się aby komentować

I cyk kolejny do kolekcji


#szkolenie #sekurak #it #komputery #netsec #cyberbezpieczenstwo #internet #certyfikaty #chwalesie

ad3ebf59-87e3-4a83-b3d7-347576d873a8

@zuchtomek Panie Tomku gratulacje, ale jest sprawa. Mój ojciec był księciem w Nigerii i zostawił mi kilka ton diamentów. Ja się ukrywam w toalecie, bo mnie chcą odszczelić tutejsze łobuzy. Piszę szypko, bo się ktoś dobija do drzwi. Resztę wyjaśnię w PW.

Zaloguj się aby komentować

Na czym to polega? Wysyłają maila podszywając się pod allegro w celu przejęcia konta czy coś bardziej wymyślnego?

#cyberbezpieczenstwo #allegro #allegrolokalnie

07427e05-ba05-490b-8952-9105d0d476bc
39c832e8-8f2c-49ba-906d-8f375f6a0a81
Bigos userbar

Zaloguj się aby komentować

Dzisiaj wystawiłem fotelik dla dziecka na OLX. w 15 minut już ktoś próbował wyłudzić moje dane do logowania do konta, przez stronę phishingową. Opis sytuacji przesłałem na adres

[email protected]


Uważajcie na siebie bo te metody są coraz bardziej wyrafinowane


#cyberbezpieczenstwo

8b3b7f11-e283-4ced-96b6-602e8c0bc4e9
b1c5612f-fcaa-40d1-a11c-333ebb0c7bb6
aae97a6c-9806-41b8-b3d8-dbc05b7285f8
61dadad2-e1b4-4739-85e1-7591bad13de0

Ktoś słyszał kiedyś o kurierze, który przyjechał i sam zapakował towar? Jeszcze z DPD? Może jeszcze kibel umyje i zakupy zrobi

Już w momencie „kurier zapakuje" wiadomo było, że to oszustwo.

Żaden kurier nikomu nic nie pakuje, ludzie... o święta naiwności, serio?

@conradowl kurierzy sami pakują korespondencję. Np. Umowy. Kto wie, może taka usługa została wprowadzona. Sprawdziłem, i nie ma takiej usługi ale jak ktoś twierdzi że jest to niech zamawia xD

@RogerThat przekieruje Cię na stronę ale nie banku. Tylko stronę phishingową która udaje bank i przechwytuje sesje. Ty się logujesz, podajesz SMS kod myślisz że się wylogowales a sesja dalej trwa, tylko że na systemie hakera. I tam bot albo człowiek posiadając przechwyconą sesje może np. Zrobić przelew na swoje konto.

@DexterFromLab no, o to mi chodziło, że strona banku to tylko udawana strona banku, ale myślałem, że biorą passy, a tu mówisz, że przechwycają sesję. Ok, dzięki za wyjaśnienie.

Zaloguj się aby komentować

Zaloguj się aby komentować

Jakie bezpieczne konta e-mail polecacie?

Poza big tech ale też proton, mailfence bo ma nich mój ulubiony login jest już zajęty ;)


Na początek darmowa skrzynka do testów (dłużej niż 1 miesiąc) z opcją wykupienia płatnego planu. Jurysdykcja też ma znaczenie. I oczywiście bez ruskich serwisów.


Inb4 chatgpt poleca swoją listę ale nie chce próbować każdej.


#cyberbezpieczenstwo #email


#linux dla zasięgu bo tu są świadomi ludzie.

@Catharsis ale wiesz, że mogę mieć kilka kont prawda? Chce mieć konkretny login oficjalny, i nie tracić na bezpieczeństwie. A i broni kacapom nie będę wysyłał, i innych nielegalnych rzeczy też nie ;)

@jimmy_gonzale No to do tego jak chcesz samo bezpieczeństwo to nawet gmail wystarczy. A jak nie to twórczo podejdź do protona. Anagram,odwrócenie nazwy użytkownika czy coś...

@Marchew już to robiłem. Linuch +Posfix+dovecot + dns over SSL ( ͡° ͜ʖ ͡°) I inne. Nawet mam gdzieś obrazy. Problemem jest utrzymanie i ciągły samorozwój.

Zaloguj się aby komentować

Mógłby ktoś mądrzejszy rzucić okiem? Obecnie pracuje w obszarze cyberbezpieczeństwa, chodzi o audyt związany z PCI DSS. Chciałbym dalej rozwijać się w tym kierunku i myślę nad rozpoczęciem studiów podyplomowych. Na UEPie w Poznaniu znalazłem poniższe oferty:


https://ue.poznan.pl/kandydaci/studia-podyplomowe/menedzer-bezpieczenstwa-informacji/ - tutaj jest na koniec egzamin SZBI ISO/IEC 27001 i Certified risk manager ISO 31000


https://ue.poznan.pl/kandydaci/studia-podyplomowe/audyt-systemow-informatycznych/- tutaj dostaję Certyfikat Audytora Systemów Informatycznych II Stopnia PIKW oraz Prawo wpisu na Krajową Listę Audytorów, Kontrolerów i Specjalizacji Powiązanych


https://ue.poznan.pl/kandydaci/studia-podyplomowe/compliance-w-organizacji/


https://ue.poznan.pl/kandydaci/studia-podyplomowe/cyberbezpieczenstwo-w-sektorze-publicznym-i-jednostkach-swiadczacych-uslugi-kluczowe/ - z cyberbezpieczeństwem w sektorze publicznym jeszcze się nie spotkałem ale program studiów wygląda super. Minus taki, że nie dostaję po studiach żadnych dodatkowych uprawnień


Co myślicie? Czy któreś z tych kierunków jest warta studiowania? Czy ktoś może studiował na ww. kierunkach i może się na ich temat wypowiedzieć?


#studia #kiciochpyta  #cyberbezpieczenstwo  #informatyka

Zaloguj się aby komentować

Mógłby ktoś mądrzejszy rzucić okiem? Obecnie pracuje w obszarze cyberbezpieczeństwa, chodzi o audyt związany z PCI DSS. Chciałbym dalej rozwijać się w tym kierunku i myślę nad rozpoczęciem studiów podyplomowych. Na UEPie w Poznaniu znalazłem poniższe oferty:


https://ue.poznan.pl/kandydaci/studia-podyplomowe/menedzer-bezpieczenstwa-informacji/ - tutaj jest na koniec egzamin SZBI ISO/IEC 27001 i Certified risk manager ISO 31000


https://ue.poznan.pl/kandydaci/studia-podyplomowe/audyt-systemow-informatycznych/- tutaj dostaję Certyfikat Audytora Systemów Informatycznych II Stopnia PIKW oraz Prawo wpisu na Krajową Listę Audytorów, Kontrolerów i Specjalizacji Powiązanych


https://ue.poznan.pl/kandydaci/studia-podyplomowe/compliance-w-organizacji/


https://ue.poznan.pl/kandydaci/studia-podyplomowe/cyberbezpieczenstwo-w-sektorze-publicznym-i-jednostkach-swiadczacych-uslugi-kluczowe/ - z cyberbezpieczeństwem w sektorze publicznym jeszcze się nie spotkałem ale program studiów wygląda super. Minus taki, że nie dostaję po studiach żadnych dodatkowych uprawnień


Co myślicie? Czy któreś z tych kierunków jest warta studiowania? Czy ktoś może studiował na ww. kierunkach i może się na ich temat wypowiedzieć?


#studia #kiciochpyta #cyberbezpieczenstwo #informatyka

Zaloguj się aby komentować

Tuż przed szczytem NATO w Wilnie, 10 lipca, Akademia Sztuki Wojennej (ASzWoj) padła ofiarą gigantycznego ataku hakerskiego przeprowadzonego przez grupę CyberTriad powiązaną z Rosją, być może też z Chinami. Hakerzy wykradli wrażliwe dane dotyczące polskiego systemu obronnego. Zaszyfrowali też komputery uczelni w taki sposób, że padł cały system. Do dziś skutki ataku nie zostały usunięte, a pracownicy akademii nie mają dostępu do swoich komputerów i służbowej poczty.


#wiadomoscipolska #wojsko #cyberbezpieczenstwo #cyberatak

55082a41-bbf8-4094-9433-5fc7f1e1ba4f

Zaloguj się aby komentować