To nie zagadka OSINTowa:)
To szukanie konsekwencji i spójności tego co się robi:)
Kto widzi skuchę?

To nie zagadka OSINTowa:)
To szukanie konsekwencji i spójności tego co się robi:)
Kto widzi skuchę?

Zaloguj się aby komentować
Przygotowuję dla uczestników szkolenia, krótki teścik dotyczący phishingu.
Zdobędziesz 25 punków?
Pochwal się:)
Zaloguj się aby komentować
Hejka hejto, mamy tu jakichś dpradców od cyberbezpieczeństwa chętnych coś doradzić w tej kwestii?
Bezpośrednio do rejestratora jest podłączony, przez złącze av (czy jak to się tam nazywa, tak czy inaczej tylko dwoma kabelkami idzie obraz), chociaż jest też możliwość podpięcia monitora przez kabel vga
@topolskiekoszmarynieamerykanskiesny a jakiegoś kompa się da podłączyć?
jesli nie to przemyśl opcję, żeby wystawić go na świat tylko dla jednego IP, z którym tylko z Toba będzie się łaczył.
aktualnie pewnie jest tak, że podłaczasz go do sieci i każdy shodan go widzi jako zaproszenie do zabawy w botnet.
tak zmniejszysz szansę na nieuprawniony dostep
@arthc chyba tylko przez lan da się podłączyć, ewentualnie przez kartę telewizyjną ale wtedy bym chyba widział tylko tyle co jest aktualnie wyświetlane ale bez możliwości jakiejkolwiek komunikacji poza podglądem. Ewentualnie można by spróbować może postawić maszynę wirtualną na kompie z androidem i na niej tą aplikację, ale w sumie niezbyt wiem co by można z tym dalej zrobić, chyba najlepszym rozwiązaniem by było coś w stylu zdalnego pulpitu. Nie wiem czy się tak da, ale jakby ustawić że maszyna wirtualna łączy się np z routerem bez dostępu do internetu ale połączonym z rejestratorem przez kabel, gdy system host jest połączony do wifi które ma dostęp do internetu to już by wystarczyła możliwość zdalnego dostępu do samej maszyny wirtualnej, tylko niezbyt wiem czy by tak się dało zrobić żeby to jeszcze jakoś w miarę wygodnie działało.
Zaloguj się aby komentować
https://kapitanhack.pl/ - a tego to nie znałem (wyłapałem z komentarzy na DP pod jednym z postów Kamila Dudka). Kolejna fajna i ciekawa stronka zorientowana na newsy i artykuły o szeroko rozumianym cyberbezpieczeństwie, IT.
Do kolekcji z Niebezpiecznik, Z3S, Informatyk Zakładowy itp...
Jak macie podobne stronki to podrzućcie w komentach, bo lubię je śledzić regularnie.
Zaloguj się aby komentować
wyobraź sobie, że jesteś pracownikiem, który bierze udział w szkoleniu z bezpieczeństwa internetowego.
masz blade pojęcie jak internet działa technicznie.
zobaczenie czego w zakresie zagrożeń, sztuczek hakerów, oszustw, jaki przykład zrobi na tobie wrażenie i zechcesz się dowiedzieć jak się przed tym chronić?
szukam inspiracji dla grupy odbiorców na kilku dniowym szkoleniu z nimi:)
@arthc możesz jeszcze im powiedzieć, że zasada zielonej kłódki czy jakiej kowliek innej kłódki ... nie ma sensu, że każdy może taką mieć. Fajnie by było widzieć czy dostają jakieś maile systemowe
zobaczą kaliego to im szczęki spadną:) gość z IT pewnie powie wcześniej żeby za wiele kali nie brykał:)
Zaloguj się aby komentować
siemka,
wg Ciebie w narzędziowniku każdego użytkownika powinny się znaleźć rozszerzenia?
tak z punktu widzenia bezpieczeństwa i prywatności:)
.uBlock
.Ghostery
.menedżer haseł
ale co jeszcze?
@pomidor co o tym myslisz?
Zaloguj się aby komentować
a czo tu siem porobiło?
jakaś masowa akcja okupu za film, który nigdy nie istniał?
nagle wielu chętnych do poczytania o okupie:)
może twój ziomek oglądał film przyrodniczy i się boi, że pszczoła matka się dowie;)
o filmie, który nigdy nie istniał;) a ludzie płacą za nieudostępnianie go

Zaloguj się aby komentować
zagadka.
dostajesz w treści wiadomości na fejsie link.
coś takiego jak na obrazkach.
gdy klikniesz w link jak na obrazku, gdzie wylądujesz?
bo napisała do kolegi Elisa... i nie wie co robić...


Zaloguj się aby komentować
Spotkałem się z podejściem, że to bank komuś daje bezpieczeństwo.
Racja, daje.
Tak samo jak producent kasków.
Sprawia mi problemy wyjaśnienie co to znaczy, że bandziory okradają konto w banku.
Myślę, że tym razem udało się wyjaśnić prosto, zwięźle:)
Czy jednak na pewno?
Dajcie znać.
Szerujcie, bo może być to dla wielu nowością.
Podcast: S02E03 Napad na twoje konto w banku, czyszczenie z pieniędzy.
https://pod.link/1278875932/episode/33e918b9ab49f8f0881d3139a4e3f34b
𝒮𝓅𝑜𝓉𝒾𝒻𝓎, 𝓅𝑜𝒹𝒸𝒶𝓈𝓉𝓎 𝓌 𝒜𝓃𝒹𝓇𝑜𝒾𝒹/𝒜𝓅𝓅𝓁𝑒 𝒾 𝓌𝒾𝑒𝓁𝑒 𝒾𝓃𝓃𝓎𝒸𝒽 𝓅𝓁𝒶𝓉𝒻𝑜𝓇𝓂 𝒹𝓎𝓈𝓉𝓇𝓎𝒷𝓊𝒸𝓎𝒿𝓃𝓎𝒸𝒽, łą𝒸𝓏𝓃𝒾𝑒 𝓏 𝑜𝒹𝓉𝓌𝒶𝓇𝓏𝒶𝓃𝒾𝑒𝓂 𝓃𝒶 𝓉𝑒𝒿 𝓈𝓉𝓇𝑜𝓃𝒾𝑒.
Miłego popołudnia!

Zaloguj się aby komentować
dostajesz taki załącznik w mailu po szkoleniu.
co robisz?
a. otwieram
b. zgłaszam
c. uśmiecham się bo ten łysy gruby na szkoleniu mówił o takich załącznikach
d. daje

@paladyn to tylko wyglada jak pdf.
z punktu widzenia komputera to skrypt.
.js to rozszerzenie pliku, który potencjalnie może wyrządzić szkodę.
.pdf w tej nazwie pliku to ściema. można
stworzyć.dowolna.nazwę.pliku.pdf.costam.coś.js
to tez będzie plik wykonywalny.
plik typu pdf musi kończyć się .pdf żeby coś co otwiera pedeefy go otworzyło.
samo zapisanie pliku raczej nie wyrządzi szkody*
uruchomienie poprzez dwa razy lewym klawiszem myszy już tak.
*kiedy lokalny av analizuje plik „w locie”, a plik był przygotowany by uszkodzić samego z siebie av.
analogicznie gdy podczas przeszukania miałbyś haczyki wędkarskie pod koszulką, bo wiesz że ktos Cię czule będzie macał i ma się nadziać na haczyk.
po co? by go wkurwi... i np inny petent w kolejce przemyca coś bo nie zwrócono na niego należytej uwagi:)
o haczykach pewnie więcej wie @admiral
ale czy skrypt js nie musi wykonać się w przeglądarce czasami? jeśli np. ma się domyślnie ustawione otwieranie jego notatnikiem to chyba nic nie zrobi złego?
Zaloguj się aby komentować
Digitalattackmap.com
Animacja prezentująca zaledwie ~.1% ataków typu ddos na mapie świata
Zaloguj się aby komentować