#cyberbezpieczenstwo

Przechwycenie hasła podsłuchiwaniem klawiatury prawdopodobne jak nigdy
Do tematu podsłuchiwania klawiatury powrócili naukowcy z trzech brytyjskich uczelni. Udało im się opracować zautomatyzowany atak, który osiąga wysoką skuteczność i to bez użycia modelu językowego. W przypadku nagrań robionych telefonem klasyfikator osiągnął 95% skuteczności. Przy nagraniach...
it looks like Moq, starting from version 4.20, does include a .NET analyzer that scans your local git config on build, gets your email address and sends it to some service hosted in Azure to check whether or not you're a sponsor.
tutaj dluzsza dyskusja
https://github.com/moq/moq/issues/1372
Bye Moq
#programowanie #dotnet #bezpieczenstwo #cyberbezpieczenstwo
Zaloguj się aby komentować
Taki kwiatek z rana na twarzoksiążce
#cyberbezpieczenstwo #cybersecurity #scam #phishing


Ten portal aktualnie to sam scam / spam / syf. Tak właśnie wygląda upadek. Trzymam konto dla 4 grup, jak przychodzi powiadomienie że zostało coś dodane to 90% szans że wleciał jakiś spam. Niech zdychają za zabicie innych społeczności w sieci.
Zaloguj się aby komentować

Google będzie informować, gdy do sieci przenikną nasze wrażliwe dane. Będzie można zrobić też z nimi porządek.
Google wprowadza nowe narzędzie, dzięki któremu od razu dowiemy się, że w sieci pojawiły się nasze poufne dane. Będzie je można wtedy usunąć z wyników wyszukiwania.
#google #bezpieczenstwo #cyberbezpieczenstwo #komputery
Czym są tajemnicze linki w komentarzach na hejto.
Od jakiegoś czasu na portalu Hejto (i ogólnie wszędzie) coraz częściej można zobaczyć tajemnicze linki dodawane w komentarzach i postach. Dzisiaj spróbujemy przeanalizować, o co w tym wszystkim chodzi.
Pytanie dla spostrzegawczych co jest nie tak w załączonych komentarzach.
Poza tym, że nie mają one żadnego sensu, znajduje się w nich link zewnętrzny prowadzący do… komentowanego postu. Cóż przynajmniej tak mogłoby się wydawać.
W rzeczywistości znajduje się w nich ponad 20 linków do pewnego pliku, oraz dwa linki do komentowanego postu. Linki ukryte są w literach “wydrukowanaprzez” oraz “babilońskamapa” (linki do domeny hejto, znajdują się w...
Kolejne comiesięczny "przegląd" aktualnych kampami phisingowych i innych wyłudzeń wymierzonych w szarego kowalskiego.
W tym odcinku omówiono m.in.
- 100 najpopularniejszych haseł Polaków
- socjotechniki bazujące na emocjach
- złośliwe kody QR
- wakacyjne oszustwa z PKP Intercity i stacjami paliw
- oszustwo na SMS od dziecka
- akcję dezinformacyjną o rzekomym promieniowaniu z Ukrainy
Najsłabsze Ogniwo PL
https://www.youtube.com/watch?v=FltwMJ1PvS0
#cyberbezpieczenstwo #cybersecurity #informatyka
Zaloguj się aby komentować
książki/blogi/kanały na yt o cybersec dla początkujacych?
#cyberbezpieczenstwo
Zaloguj się aby komentować
źródło: https://infosec.exchange/@lcamtuf
#cyberbezpieczenstwo #hacking #informatyka #heheszki


Zaloguj się aby komentować

ING wprowadziło obsługę kluczy U2F! Zobacz dlaczego warto je sobie podpiąć
Stało się! Mamy pierwszy ogólnopolski bank, który właśnie umożliwił wszystkim swoim klientom ochronę kont przed przejęciem przy pomocy kluczy U2F.
Czym jest klucz U2F?
To urządzenie podobne do pendrive, które w 100% chroni przed atakami phishingowymi wyłudzającymi na podrobionej stronie dane...
Hej ziomeczki,
może to trochę głupie, ale dziwna rzecz mi się dzieje na kompie. W firefoxie, którego odpalam rzadziej niż chrome, jak wchodzę na google, to wszystko jest napisane cyrylicą, a nie zmieniałem ustawień języka i cała historia wyczyszczona. Wcześniej pojawiały mi się czasem reklamy napisane cyrylicą np. na yt, ale było to sporadycznie, teraz są częściej niż pisane alfabetem łacińskim. Skanowałem kompa jak na razie windows defenderem i nic nie wykazał, poskanuje jeszcze czym innym, ale na innym komputerze też to zjawisko się dzieje. Internet mam z UPC. Zastanawiam się czy to jakiś MITM się dzieje, bo trochę ciężko mi uwierzyć, żeby to było przez rosnącą ilość obywateli Ukrainy, których w okolicy wcale dużo nie mam. Zgłoszę to do supportu UPC, ale jakoś jestem sceptyczny czy coś z tym zrobią. Może ktoś ma jakiś pomysł co to jest, może panikuję?
#cyberbezpieczenstwo #bezpieczenstwo #pytanie
W tym przypadku to raczej włażenie na ruskie strony czy strony z jakimiś wirusami przeglądarkowymi a nie ukry hackujące ci wifi.
Jak łazisz po Bóg wie jakich stronach i ci się wyświetlają dziwne reklamy to ci potem mogły popieprzyć ustawienia.
Skasuj na początek folder z plikami tymczasowymi i ustawieniami foxa i sprawdź,czy ci się ustawienia klawiatury nie spieprzyły.
Oczywiście pod warunkiem,że znasz hasła do tego co używasz,INACZEJ TEGO NIE RÓB !!!
%APPDATA%\Mozilla\Firefox - ja raz na jakiś czas wywalam wszystko.
@dsol17 wywalenie rzeczy z %APPDATA%\Mozilla\Firefox pomogło, ale mam poczucie, że to pół środek. Problem jest taki, że to się dzieje nie tylko na jednym urządzeniu podłączonym do netu, a na paru. Jak udostępniam sobie net z telefonu, to google wyświetla się po polsku.
Zaloguj się aby komentować
Z takimi wojskami w cyberprzestrzeni jesteśmy bezpieczni ( ͡~ ͜ʖ ͡°)
https://youtu.be/nebv4fOavfU?t=834
#bekazpisu #gownowpis #cyberbezpieczenstwo
Zaloguj się aby komentować
Pamiętacie wyciek danych osobowych z morele net? Jeden z pierwszych RODO procesów w Polsce.
Wyciekły:
Około 2 mln rekordów: e-maile, numery telefonów, imiona i nazwiska, hashe haseł, czasami adresy doręczeń.
W przypadku około 35 tys. osób wyciekły dane z ich wniosków ratalnych. A zakres danych obejmował dodatkowo numer PESEL, serię i numer dokumentu tożsamości, wykształcenie, adres zameldowania, adres do korespondencji, źródło dochodu, wysokość dochodu netto, koszty utrzymania gospodarstwa domowego, stan cywilny, wysokość zobowiązań kredytowych czy alimentacyjnych.
UODO nałożył na Morele.net karę w wysokości 2 830 410 PLN. Sporo... Morele się odwołało i ...
Naczelny Sąd Administracyjny właśnie uchylił wyrok w sprawie Morele i zasądził od UODO (nie od Morele!) 65 000 złotych tytułem zwrotu kosztów postępowania sądowego. Bo – w skrócie – zabrakło opinii biegłego. Tym samym zakończył się wieloletni spór i pierwsza sprawa dotycząca naruszenia RODO w Polsce.
źródło: https://niebezpiecznik.pl/post/morele-wyrok-nsa-uodo-65000/
#cyberbezpieczenstwo #cybersecurity #bezpieczenstwo #rodo
Nie bardzo rozumiem za co ich karać. Spełnili wszystkie wymagania, a wyciek i tak się zdarzył. Czyli co, robisz procedury, aktualizujesz oprogramowanie, a ktoś i tak znajdzie lukę i skaże Cię przez to na 3kk PLN kary. No chyba nie.
@Amhon hasła trzymali w formacie md5, które od paru ładnych lat sprawdza się tylko pod szybkie i masowe sprawdzanie sumy kontrolnej plików (że np. nie jest uszkodzony) i z którego można w znośnym czasie deszyfrować hasła, albo szyfrować inne dane w taki sposób, że będą miały tą samą sumę kontrolną co oryginał (np. zawirusowane programy). I o to - mimo, że sam byłem ich klientem na kwotę ponad 10k - bym ich mocno pociągał za kary. A dzięki nim mój adres e-mail trafił haveibeenpwned.
@Amhon
Spełnili wszystkie wymagania
Skąd wziąłeś tę informację, skoro w przytoczonym artykule jest napisane
jak twierdziło UODO:
login i hasło to trochę za mało aby ochronić dostęp do panelu pracownika dającego dostęp do danych klientów;
I słusznie. Wiem, że w naszym społeczeństwie jest bezmyślna niepohamowana agresja dążąca do karania innych. Trzeba się jednak zastanowić czy ta kara zabezpieczyła by owych klientów których dane wyciekły - otóż nie. Czy państwo zablokowało nie wiem, PESEL-e chociażby osób, których dane wyciekły. Czy zrobiła COKOLWIEK poza nałożeniem kary? Też nie. Czyli kara miała wystąpić tylko dlatego, bo jeden pajac z drugim chce narzucać firmom prywatnym zasady, które sami mają w d⁎⁎ie, a w razie ich nie spełnienia (bo to trochę za mało) chcą do⁎⁎⁎⁎⁎olić im karę. Kogoś tu coś mocno w główkę uderzyło.
Jeśli NSA uchylił wyrok WSA (bo z artykułu wynikają sprzeczne informacje) to sprawa się nie zakończyła tylko trafi znowu do WSA celem wydania kolejnego wyroku. Ten pewnie uchyli zatem decyzję UODO i sprawa (jeśli nikt znowu nie złoży skargi kasacyjnej) trafi do UODO celem uzupełnianie postępowania i wydania kolejnej decyzji. Żeby sprawa się zakończyła to sąd musiałby uchylić decyzję i umorzyć postępowanie.
Zaloguj się aby komentować
Serwis VOD który wygląda na zwykły SCAM, 100% legitny!
Serwis VOD oferujący niewielkie w porównaniu do konkurencji biblioteki filmowe i w znacząco wyższych cenach,
<br />
Czy usługa pośrednictwa w płatnościach mobilnych, której dostawca pobiera prowizje rzędu 50% jest atrakcyjna dla sprzedawcy przy założeniu, że np. bramki płatności bankowych pobierają prowizje z przedziału 1-2%?
<br />
Czy to logiczne i rozsądne z biznesowego punktu wiedzenia, że wspomniane serwisy VOD jako jedyną formę płatności wybierają pośrednika z 50% prowizją?
<br />
Czy to czysty przypadek, że w zarządach spółek oferujących powyższe serwisy VOD oraz pośrednictwo w płatnościach mobilnych zasiadają częściowo te same osoby?
<br />
Czy to normalne, że operatorzy GSM posiadają w swojej ofercie usługi, o których ich pracownicy praktycznie nie wiedzą, i z których przeciętny klient nie jest w stanie skorzystać, ale bez problemu korzystają dziwne serwisy VOD i ich pośrednik płatności?
<br />
Czy te twory mogły powstać jako przedsięwzięcia biznesowe mające zarabiać na uczciwej rynkowej rywalizacji?
https://opensecurity.pl/tajemnicze-uslugi-na-fakturze-platnosci-mobilne-i-posrednicy/
#scam #cyberbezpieczenstwo #cybersecurity #wyludzenie #internet
Mam nadzieję ze sprawa poszła dalej, np do UOKiK. A czy tą usługę Zapłać z Play, można samemu zablokować?
@GentelmenJack Myślę że to walka z wiatrakami państwo jest dziurawe jak sito.
Pamiętny wyciek z Morele. Imię, nazwisko, numer telefonu, email, hash hasła i częściowo również PESEL + skan dowodu niektórych klientów kredytowych.... i ? ? ? ....
"Naczelny Sąd Administracyjny właśnie uchylił wyrok w sprawie Morele i zasądził od UODO (nie od Morele!) 65 000 złotych tytułem zwrotu kosztów postępowania sądowego. Bo – w skrócie – zabrakło opinii biegłego. Tym samym zakończył się wieloletni spór i pierwsza sprawa dotycząca naruszenia RODO w Polsce."
źródło: https://niebezpiecznik.pl/post/morele-wyrok-nsa-uodo-65000/
Zaloguj się aby komentować
Dorwali hakermena. To koniec
https://twitter.com/vxunderground/status/1669711907299762177?t=_WJcote2ZNHiHVeEje0q9A&s=19
#programowanie #hacking #cyberbezpieczenstwo #cybersecurity

@StarozytnyKosmita polecam filmik z komentarzy. Koleś miał czarnoprochowca i w k⁎⁎wę siana w gotówie pochowane xD https://cbzc.policja.gov.pl/bzc/aktualnosci/162,Zatrzymani-do-sprawy-atakow-DDoS-w-ramach-kolejnej-edycji-miedzynarodowej-operac.html
Zaloguj się aby komentować
https://edition.cnn.com/2023/06/15/politics/us-government-hit-cybeattack/index.html
Celem ataku miał być moveit : https://www.ipswitch.com/moveit - aplikacja powiązana z AWS Cloud (Amazon):
https://pl.wikipedia.org/wiki/Amazon_Web_Services
Cyberpolygon WEFu - scenariusz w trakcie realizacji ? Oby nie,ale scenariusz "cyberpandemii" był akurat bardzo podobny.
Do zobaczenia w przypadku wyłączenia nam wszystkim internetów. Jeżeli będą pieprzyć o rzekomym wrzuceniu przez hackerów złośliwego fragmentu kodu do źródłowego to wiedzcie na 100% ,że to jest właśnie TO:
https://wolnemedia.net/symulacja-wef-nadchodzacej-cyberpandemii/
https://www.youtube.com/watch?v=kvP3sYfb-KY
i że TO się właśnie dzieje. Oby nie,bo jeśli to się zacznie dziać będziemy wszyscy w niezłym gównie.
#cybersecurity #cyberbezpieczenstwo #teoriaspiskowa #spiseg #cyberpolygon #wef
PS: Z innych informacji jakie mam - amerykański FED przesuwa testy bezpieczeństwa systemów bankowych na 28.6.
Więc może się to nie posypie od razu (oby),ale oby wypłata za obecny miesiąc jeszcze wpadła:
A jak za miesiąc będzie wszystko nadal jakoś działać, to będzie następny atak, tak?
Nie masz pojęcia, najbledszego, o czym piszesz. Zrób sobie herbatę z melisa, to pomaga na stres.
PS. Ty jesteś jakiś rezydentny anon? Bo tak pasuje to do Twoich komentarzy.
Zaloguj się aby komentować
Przestańcie mi fortigate prześladować chińczyki wredne!
#bezpieczenstwo #cyberbezpieczenstwo

Zaloguj się aby komentować

Trwa atak hakerski na ePUAP! Minister cyfryzacji ostrzega
Minister cyfryzacji Janusz Cieszyński poinformował, że trwa kolejny atak hakerski na ePUAP, czyli platformę służącą obywatelom do załatwiania spraw urzędowych online. "Usługi są dostępne, ale mogą wystąpić utrudnienia" - dodał Janusz Cieszyński. #internet #cyberbezpieczenstwo #hakerzy...
Płyty główne Gigabyte z fabrycznym malwarem na pokładzie.
Malware jest osadzony w UEFI płyty głównej, podczas startu windowsa, podrzuca lewego .exe. Dalej ten .exe już z poziomu windowsa pobiera różne dobrodziejstwa z sieci.
Zainfekowanych jest 406 modeli płyt głównych.
Pełna lista modeli: https://eclypsium.com/wp-content/uploads/Gigabyte-Affected-Models.pdf
Gigabyte wydał już nowe firmware'y.
źródło:
https://eclypsium.com/blog/supply-chain-risk-from-gigabyte-app-center-backdoor/
#cyberbezpieczenstwo #cybersecurity
@kitler69 Trochę balem się takiego odbioru. Nie ma przeciwskazań do kupna ich produktów. ASUS też miał takie "problemy". Wielu pewnie ma a nikt nie widzi. Przecież to nie babol który wykradnie ci pieniądze z banku czy przejmie konto na fejsie. To raczej znacznie większe zagrywki które zwykłego człowieka nie dotyczą. Chyba że jesteś synem prezydenta.
A teraz teoria spiskowa, takie syf może po prostu siedzieć cicho, aż do chwili zero. A w chwili zero niedziałający komputer i tak będzie najmniejszym zmartwieniem
Ja bym się cieszył że Gigabyte zrobiło audyt kodu, że jest on teraz czysty, bardziej pewny niż inny producent który nie jest świadomy co w jego kodzie piszczy....
@Marchew
Przecież to nie babol który wykradnie ci pieniądze z banku czy przejmie konto na fejsie
O święta naiwności !
Backdoor ładowany przed systemem, z własną obsługą stosu IP i możliwością pobrania i uruchomienia dowolnego procesu z uprawnieniami systemowymi, to nie jakiś babol tylko całkowite odkrycie systemu operacyjnego i obejście większości mechanizmów ochrony.
Masz bitlockera lub veracrypta - świetnie, tylko agresor ma dostęp do działającego czytaj zdeszyfrowanego systemu i bez problemu może przeglądać zmieniać i pobierać pliki.
Masz 64 znakowe hasła do banków fejzbuków i innych gmaili - doskonale, ale agresor odpalił w systemie prostego keyloggera przejmującego znaki wprowadzane z klawiatury i wysyła na jakiś ftp.cn
Masz superhiper antywira - rozsądnie, a agersor ma dostęp do jego plików konfiguracyjnych, tego z whitelistą też ...
Zaloguj się aby komentować

![Masowy wyciek danych ponad 40 milionów brytyjskich wyborców w wyniku cyberataku [ENG]](https://cdn.hejto.pl/uploads/posts/images/250x250/56e79563af41d156fe549552b8000bd0.jpg)


![[AKTUALIZACJA] Morele ostatecznie wygrało w sądzie! Kary nie będzie, a na dodatek to UODO musi zapłacić 65 000 PLN.](https://niebezpiecznik.pl/wp-content/uploads/2023/03/morelemj-600x597.jpg)


