#cyberbezpieczenstwo

29
630

„We cannot guarantee French citizens’ data are safe” says Anton Carniaux, Microsoft’s legal director


In a testimony laid out by Anton Carniaux in French Senate 10 June 2025, the Microsoft's French branch legal director has admitted that Microsoft is unable to provide enough protections for French citizens' personal data.


https://kontrabanda.net/r/we-cannot-guarantee-french-citizens-data-are-safe-says-anton-carniaux-microsofts-legal-director/


#kontrabanda #informacje #reportaże_autorskie #cyberbezpieczeństwo #francja #in_english #microsoft #polska

Zaloguj się aby komentować

Anton Carniaux, kierownik Microsoftu w francuskim senacie: „nie możemy zagwarantować w Microsofcie ochrony danych osobowych Francuzów”


W wystąpieniu przed francuskim senatem z dnia 10 czerwca 2025 roku, Anton Carniaux, który jest jednym z kierowników we francuskim oddziału Microsoftu, przyznał, że Microsoft "nie jest w stanie zapewnić ochrony danych Francuzów przed przekazaniem ich na żądanie amerykańskich służb".


https://kontrabanda.net/r/anton-carniaux-kierownik-microsoftu-w-francuskim-senacie-nie-mozemy-zagwarantowac-w-microsofcie-ochrony-danych-osobowych-francuzow/


#kontrabanda #informacje #reportaże_autorskie #cyberbezpieczeństwo #francja #microsoft #suwerenność_cyfrowa

Zaloguj się aby komentować

Zaloguj się aby komentować

Atak phishingowy wymierzony w użytkowników Mastodona nawołuje do „weryfikacji tożsamości” przez podanie danych karty kredytowej


W przeciągu ostatnich godzin przez Mastodona przeszedł atak phishingowy, który nawołuje do podania danych karty kredytowej z powodu rzekomego zablokowania konta. Eugen Rochko, twórca Mastodona, wydał oświadczenie, zgodnie z którym administracja mastodon.social nie przeprowadza weryfikacji kont przez przesłanie skanów dokumentów tożsamości.


https://kontrabanda.net/r/mastodon-phishing-karty-kredytowe-weryfikacja-tozsamosci/


#kontrabanda #informacje #cyberbezpieczeństwo #mastodon #otwarte_oprogramowanie #phishing

Zaloguj się aby komentować

Nowości z świata cyber,


Ostatnio bardzo popularna metoda win + R oraz ctrl + V oraz ENTER.

Tak, sam się hakujesz : )


#cyberbezpieczenstwo #cybersecurity #bezpieczenstwo #scam

e3a1d32b-d722-4c51-a9fd-ec4d2c1b77ad
59f64f25-bc31-428d-b97a-3070cfc27c77
8a30d098-a146-46c0-8d0a-b2dea96a162a
5897dbf3-31a9-42a1-83d8-be5973066040

@Jarasznikos pozwala się, bo to jest narzędzie administratorskie ¯\_(ツ)_/¯ Problemem jest raczej to, że ludzie wklepują na pałę rzeczy, bo "oni sie nie znajo na tych kąkuterach" i tylko bezrefleksyjnie klepią "no i przecież im wyskoczyło, że jak tego nie wkleją to im policja przyjdzie na chatę". Nie wina systemu i narzędzia, że ludzie to debile, no ale jak się próbuje budować świadomość społeczną, żeby czytać komunikaty, to niee, oni się nie znają, oni są za głupi, im się nie chce czytać, oni przecież nie będą szukać co to znaczy, oni nie rozumieją, a tak w ogóle to weź się odwal.

Zaloguj się aby komentować

Kontrabanda Weekend #3


W trzecim wydaniu naszej prasówki między innymi o Groku, co generował obelżywe wpisy, duńskiemu ministerstwu digitalizacji wprowadzającym pilotaż LibreOffice'a, oraz uruchomionym pozwie antymonopolowym przeciwko Google'owi w sprawie AI Overviews. Dzisiejsza prasówka ma łącznie 19 pozycji nie tylko o wymienionych wcześniej rzeczach -- z których zapoznaniem się zachęcamy.


https://kontrabanda.net/r/kontrabanda-weekend-3/


#kontrabanda #informacje #apple #chiny #cyberbezpieczeństwo #dania #daniel_ek #donald_trump #google #grok #helsing #kontrabanda_weekend #krzysztof_gawkowski #linda_yaccarino #mcdonalds #otwarte_oprogramowanie #polski_fundusz_rozwoju #postępowania_antymonopolowe #sieć_obywatelska_watchdog_polska #spotify #stop_killing_games #tiktok #twitter #wikipedia #wyciek #xi_jinping

@bojowonastawionaowca: lista tagów jest automatycznie generowana przez bota rozsyłającego informacje o nowych wpisach. Na "Kontrabandzie" akurat staramy się, żeby nasza taksonomia tagów była możliwie najbardziej rozbudowana, co mogłoby ułatwić wyszukiwanie niektórym osobom.

Zaloguj się aby komentować

Zaloguj się aby komentować

W jaki sposób można wykorzystać taką drukarkę w środowisku korporacyjnym?

Przyjmijmy że ktoś ma niezbyt życzliwe zamiary.


#it #technologie #cyberbezpieczenstwo #cybersecurity #sysadmin

42d753b9-536a-4800-93a3-5579e258db87

Haslo admina nie jest potrzebne do podłączenia się do drukarki w celu jej skonfigurowania do wydruku. Często drukarki wielofunkcyjne w korpo mają ustawione skanowanie do folderu sieciowego bądź bezpośrednio wysyła mail że skanem. I wtedy wchodzisz cały na biało, podmieniasz adres z którego jest wysyłany mail na taki który ty kontrolujesz i konfigurujemy "pozostaw kopię wysłania smtp na skrzynce pocztowej". Co się dzieje? Masz kopię wszystkiego co ludzie wysyłają włącznie z umowami, tajemnicami przedsiębiorstwa i skanem d⁎⁎y Anetki wysłanej do pana prezesa.


Edit:

Zresztą drukarki powinny być konfigurowane sieciowo w innym vlan w celu ich separacji i segmentacji oraz być dostępne tylko przez print serwer.

@Marchew "Jedynym rozwiązaniem jest ręczna zmiana domyślnego hasła administratora przez użytkowników.". Nosz kurna, przecież to pierwsze co się robi, zresztą chyba nawet ich software wymusza zmianę przy pierwszym logowaniu.

@BiggusDickus

https://support.brother.com/g/b/faqend.aspx?c=pl&lang=pl&prod=group2&faqid=faq00100846_000


Ja pierdziele, nie zweryfikowałem tego CVE przed publikacją.

Dla mnie to niepojęte jak można wystawić CVSS 9,8 i zrobić burdel w mediach, na coś co można zabezpieczyć hasłem innym niż domyślne.


Z automatu przyjąłem że "generacja hasła" działa zawsze i bezwzględnie.

ja bym taka drukarke wystawil do internetu, tak jak za pandemii byli artysci ktorzy wystawiali windowsy w firmie po RDP bez zadnego VPNa i potem mieli niespodzianki

Zaloguj się aby komentować

I są nagrania z Oh My Hack.


Kilka nagrań które mogą was zaciekawić, pierwszy to ten słynny "Informatyk Zakładowy" o sądownictwie i "systemie losowania spraw w sądownictwie (° ͜ʖ °)


Tomasz Zieliński: Dostałeś z ministerstwa 10 milionów PDF-ów. Co teraz? | OMH 2024

https://www.youtube.com/watch?v=PJHNkX0XP50


Jakub Mrugalski: Oszustwa, malware i pseudo moderacja - drugie dno social mediów | OMH 2024

https://www.youtube.com/watch?v=jsNm1JJGURk


Anna Wasilewska-Śpioch, Adam Haertle: Fejkowe deepfake’i, czyli nie wszystko musi być głębokie | OMH

https://www.youtube.com/watch?v=s4J5LyLjkEQ


Anna Wasilewska-Śpioch: Wojna w rosyjskim darknecie | OMH 2024

https://www.youtube.com/watch?v=hmefmNbAUYI


Łukasz Bromirski: Życie, 42, globalna tablica routingu i odpowiedzi na inne pytania | OMH 2024

https://www.youtube.com/watch?v=dGhpaE85xfM


Maciej Broniarz: Secret? Midnight? Zamieć? | OMH 2024

https://www.youtube.com/watch?v=FW-hZDHpCHs


Mateusz Chrobok: Przejdzie bokiem, czyli o Side Channelach | OMH 2024

https://www.youtube.com/watch?v=UAbmmjp5QCg


Więcej:

https://www.youtube.com/@PROIDEAconferences/videos


#ohmyhack #it #technologie #nauka #cyberbezpieczenstwo #cybersecurity

Zaloguj się aby komentować

Zaloguj się aby komentować