#cybersecurity

16
238
m_h

Klient najlepszym testerem.

fadeimageone

@radek-piotr-krasny VPN to scam. Nie jest prywatny, komercyjne rozwiązania jedynie służą do ominięcia blokad geo niektórych serwisów streamingowych. Cała reszta papki reklamowej to kłamstwo.

dzek

@fadeimageone i jeszcze połowa z nich chce jakieś podejrzane klienty swoje xD każdy os chyba ma możliwość ogarnięcia vpn wbudowane, bo UJ mi jakiś beevpn.exe?

DEATH_INTJ

nikt poza chinczykami nie potrzebuje takiego 'vpn' a

Zaloguj się aby komentować

Ciekawe porównanie zabezpieczeń na portalach inwestycyjnych w kontekście kradzieży 200k zł u jednego z użytkowników XTB.

Artykuł w pierwszym komentarzu.


tl;dr

Używaj 2FA.


#gielda #finanse #cyberbezpieczenstwo #cybersecurity

b069adcc-bdbb-4121-80e0-3b7c2a8da5b9
wonsz

Xtb to się zesrało tak, że codziennie mail/push z przypomnieniem że już za n-1 dni włączają 2FA i c⁎⁎j

BoJaProszePaniMamTuPrimaSorta

@wonsz ogólnei beka z xtb, bo z tymi zabezpieczeniami jest coś nie halo XD. jakby mieli jakieś bug bounty to mógłbym im zgłosić bug w zabepzieczeniach, który ogarnięty mają od lat chyba wszystkie banki, ale też bardzo wiele innych aplikacji i nawet gierek mobilnych. strasznie się zdziwiłem, że to działa.

Marchew

@BoJaProszePaniMamTuPrimaSorta Pochwal się

Zaloguj się aby komentować

Sofon

Skala rekwizycji świadczy o tym że system rejestracji jest doszczętnie skompromitowany

5tgbnhy6

@Sofon on od poczatku byl bez sensu

SuperSzturmowiec

Phy wystarczy kupić czeski starter itp i nie trzeba rejestrować .

A druga kwestia czy operator ma dane doładowania jeśli ktoś doładował przez neta i udostępnił by w razie czego policji choć karta niezarejestrowana?

Marchew

@Sofon @5tgbnhy6

Ofert rejestracji SIM w dark necie jest cała masa.


@SuperSzturmowiec

Czeski czy ukraiński, być może takie numery są odrzucane w niektórych e usługach, lub ich użycie zwiększa prawdopodobieństwo KYC czy może nieco mocniej zwraca na siebie uwagę.

HunteX

Na tym (bez)prawie korzystają jedynie służby. Tego nie powinno w ogóle być i osoby odpowiedzialne za to prawo w kraju prawa byliby ukarani.

Zaloguj się aby komentować

sierzant_armii_12_malp

@Marchew Psycholoszka - i już widzę, że nie ma co traktować tego poważnie.

Marchew

@sierzant_armii_12_malp Jak sobie z tym radzisz na co dzień?

sierzant_armii_12_malp

@Marchew Olewam psycholoszki ciepłym moczem.


Jak ty sobie z tym radzisz? W razie czego może ci pan albo pani psycholog pomoże…

Zaloguj się aby komentować

Nowości z świata cyber,


Ostatnio bardzo popularna metoda win + R oraz ctrl + V oraz ENTER.

Tak, sam się hakujesz : )


#cyberbezpieczenstwo #cybersecurity #bezpieczenstwo #scam

e3a1d32b-d722-4c51-a9fd-ec4d2c1b77ad
59f64f25-bc31-428d-b97a-3070cfc27c77
8a30d098-a146-46c0-8d0a-b2dea96a162a
5897dbf3-31a9-42a1-83d8-be5973066040
Jarasznikos

@Marchew Nadal jestem w szoku, że power shell pozwala się odpalać w tak banalny sposób.

NiebieskiSzpadelNihilizmu

@Jarasznikos pozwala się, bo to jest narzędzie administratorskie ¯\_(ツ)_/¯ Problemem jest raczej to, że ludzie wklepują na pałę rzeczy, bo "oni sie nie znajo na tych kąkuterach" i tylko bezrefleksyjnie klepią "no i przecież im wyskoczyło, że jak tego nie wkleją to im policja przyjdzie na chatę". Nie wina systemu i narzędzia, że ludzie to debile, no ale jak się próbuje budować świadomość społeczną, żeby czytać komunikaty, to niee, oni się nie znają, oni są za głupi, im się nie chce czytać, oni przecież nie będą szukać co to znaczy, oni nie rozumieją, a tak w ogóle to weź się odwal.

radziol

@Marchew proszę sobie samodzielnie uruchomić wirusa

Zaloguj się aby komentować

W jaki sposób można wykorzystać taką drukarkę w środowisku korporacyjnym?

Przyjmijmy że ktoś ma niezbyt życzliwe zamiary.


#it #technologie #cyberbezpieczenstwo #cybersecurity #sysadmin

42d753b9-536a-4800-93a3-5579e258db87
Trismagist

Haslo admina nie jest potrzebne do podłączenia się do drukarki w celu jej skonfigurowania do wydruku. Często drukarki wielofunkcyjne w korpo mają ustawione skanowanie do folderu sieciowego bądź bezpośrednio wysyła mail że skanem. I wtedy wchodzisz cały na biało, podmieniasz adres z którego jest wysyłany mail na taki który ty kontrolujesz i konfigurujemy "pozostaw kopię wysłania smtp na skrzynce pocztowej". Co się dzieje? Masz kopię wszystkiego co ludzie wysyłają włącznie z umowami, tajemnicami przedsiębiorstwa i skanem d⁎⁎y Anetki wysłanej do pana prezesa.


Edit:

Zresztą drukarki powinny być konfigurowane sieciowo w innym vlan w celu ich separacji i segmentacji oraz być dostępne tylko przez print serwer.

BiggusDickus

@Marchew "Jedynym rozwiązaniem jest ręczna zmiana domyślnego hasła administratora przez użytkowników.". Nosz kurna, przecież to pierwsze co się robi, zresztą chyba nawet ich software wymusza zmianę przy pierwszym logowaniu.

Marchew

@BiggusDickus

https://support.brother.com/g/b/faqend.aspx?c=pl&lang=pl&prod=group2&faqid=faq00100846_000


Ja pierdziele, nie zweryfikowałem tego CVE przed publikacją.

Dla mnie to niepojęte jak można wystawić CVSS 9,8 i zrobić burdel w mediach, na coś co można zabezpieczyć hasłem innym niż domyślne.


Z automatu przyjąłem że "generacja hasła" działa zawsze i bezwzględnie.

DEATH_INTJ

ja bym taka drukarke wystawil do internetu, tak jak za pandemii byli artysci ktorzy wystawiali windowsy w firmie po RDP bez zadnego VPNa i potem mieli niespodzianki

Zaloguj się aby komentować

I są nagrania z Oh My Hack.


Kilka nagrań które mogą was zaciekawić, pierwszy to ten słynny "Informatyk Zakładowy" o sądownictwie i "systemie losowania spraw w sądownictwie (° ͜ʖ °)


Tomasz Zieliński: Dostałeś z ministerstwa 10 milionów PDF-ów. Co teraz? | OMH 2024

https://www.youtube.com/watch?v=PJHNkX0XP50


Jakub Mrugalski: Oszustwa, malware i pseudo moderacja - drugie dno social mediów | OMH 2024

https://www.youtube.com/watch?v=jsNm1JJGURk


Anna Wasilewska-Śpioch, Adam Haertle: Fejkowe deepfake’i, czyli nie wszystko musi być głębokie | OMH

https://www.youtube.com/watch?v=s4J5LyLjkEQ


Anna Wasilewska-Śpioch: Wojna w rosyjskim darknecie | OMH 2024

https://www.youtube.com/watch?v=hmefmNbAUYI


Łukasz Bromirski: Życie, 42, globalna tablica routingu i odpowiedzi na inne pytania | OMH 2024

https://www.youtube.com/watch?v=dGhpaE85xfM


Maciej Broniarz: Secret? Midnight? Zamieć? | OMH 2024

https://www.youtube.com/watch?v=FW-hZDHpCHs


Mateusz Chrobok: Przejdzie bokiem, czyli o Side Channelach | OMH 2024

https://www.youtube.com/watch?v=UAbmmjp5QCg


Więcej:

https://www.youtube.com/@PROIDEAconferences/videos


#ohmyhack #it #technologie #nauka #cyberbezpieczenstwo #cybersecurity

Zaloguj się aby komentować

#eset #technologia #cybersecurity #cyberbezpieczenstwo

No więc ESET poebao i w nowej wersji 18.2.14.0 wydanej przed chwilą ochrona przeglądarki blokuje wszystko jak leci, w tym EXE od obsługi DRM XDDD

C:\Windows\System32\mfpmp.exe;;Plik powodujący konflikt;

XDDD

Wyłączenie w całości ochrony przeglądarki obchodzi problem, ale weź. Nadgorliwość jest gorsza od malowania motyli. Serio.


EDIT: Dodanie adresów plików w "Lista plików dozwolonych w ramach ochrony przeglądarki" nic nie zmienia. XDDD

60743605-ee9d-499a-a42c-917e21e98e55
62545a87-8e6a-436c-8b46-2640ee1ffe47
ramen

@fadeimageone Eset Internet Security? Mam nadal 18.1.13.0 i wszystko jest jako aktualne.

fadeimageone

@ramen niedługo wrzucą przez wewnętrzny UPDATE, teraz jest dostępny Instalator EXE.

Zaloguj się aby komentować

Czyżby kolejne zamknięcie BreachForums?

I tak wstanie, nigdy się im nie znudzi.


Podejrzenie infiltracji MyBB 0-day w 2025 r.


W dniu 28 kwietnia 2025 r. administratorzy BreachForums opublikowali oświadczenie podpisane PGP na stronie docelowej forum, w którym stwierdzili, że wcześniej w tym miesiącu wyłączyli witrynę po tym, jak „zaufane kontakty” potwierdziły, że organy ścigania wykorzystały nieujawnioną lukę zero-day w oprogramowaniu forum MyBB, aby uzyskać ukryty dostęp.


Administratorzy stwierdzili, że przegląd reakcji na incydenty nie znalazł dowodów na naruszenie danych, ale forum pozostanie w trybie offline, podczas gdy jego zaplecze zostanie przepisane. Ostrzegli również, że niedawno uruchomione klony „BreachForums” były „prawdopodobnymi honeypotami” i powtórzyli, że żaden z pracowników nie został aresztowany.

https://en.wikipedia.org/wiki/BreachForums


Policja aresztuje pięciu znanych francuskich hakerów stojących za słynnym forum kradzieży danych


Według naszych informacji, cyberprzestępcy prowadzili BreachForums, największą witrynę do odsprzedaży pirackich danych.

https://www.leparisien.fr/high-tech/la-police-interpelle-cinq-hackers-francais-de-haut-vol-derriere-un-celebre-forum-de-vol-de-donnees-25-06-2025-QJTPFTDPQZAP7B25MF24YLHU6E.php


#cyberbezpieczenstwo #cybersecurity #hakerzy

NiebieskiSzpadelNihilizmu

@Marchew ja mam wrażenie, że BF samo jest jednym wielkim honeypotem xD

Marchew

@NiebieskiSzpadelNihilizmu Tylko w jaki sposób policja miałaby podstawić na adminów "pięciu znanych francuskich hakerów"?

Forum jest zamykane i się wskrzesza. Tak się chyba nie prowadzi HP.


Ciekawe co z cebulą, istnieje dziwnie długo ( ͡° ͜ʖ ͡°)

NiebieskiSzpadelNihilizmu

@Marchew magia albo fizyka czarnej dziury #pdk ¯\_( ͡°( ͡° ͜ʖ( ͡° ͜ʖ ͡°)ʖ ͡°) ͡°)_/¯

Zaloguj się aby komentować

Szybko poszło z #nintendoswitch 2 xD


Już się pojawiły pierwsze ominiecia zabezpieczeń. Nie jest to jeszcze hack ale ominięcie zabezpieczeń w przestrzeni uzytkownika sposobem ROP.


W skrócie polega to na użyciu istniejącego kodu aby wymusić np pozytywne przejście funkcji kontrolnej.


#cyberbezpieczenstwo #cybersecurity #nintendo #konsole

100mph

Rozklad jazdy jest prosty = sprzedawcy zawyzaja ceny gier w Polsce wiec Polacy je obnizaja do uczciwej ceny czyli 0zl 0gr

jajkosadzone

niech dalej napierdalaja ceny po kilka stów,na pewno bedzie multum chetnych


Pamietam,ze psp tez w miare szybko i latwo dalo sie zhackowac i grac w gry z innych konsol czy psp wlasnie xzd

Zaloguj się aby komentować

Zaloguj się aby komentować