Zdjęcie w tle
doki16

doki16

Twórca

blog: https://www.cybpas.pl/

  • 27wpisy
  • 22komentarzy
  • 8obserwujących

VirusTotal aplikacja umożliwiające ocenę plików stron i stron internetowych pod kątem zawartości złośliwego oprogramowania. Zaprezentowała nową funkcję nazwaną "Code Insight", przedstawiającą za pomocą naturalnego języka, działanie analizowanego kodu. Jest ona oparta na Sec-PaLM, jednym z generatywnych modeli AI hostowanych w Google Cloud AI.

 

Już od dawna, większość silników antywirusowych korzysta z podobnych rozwiązań, umożliwiających klasyfikacje przede wszystkim najnowszych zagrożeń, bez zaangażowania żywej osoby.

 

Różnicą jest natomiast opis, który może kojarzyć się z tym znanym z ChatGPT. Jest on więc bardziej szczegółowy i prostszy w interpretacji od tego stosowanego w standardowych automatycznych klasyfikacjach. 

 

Jak na razie funkcja posiada ograniczenia dotyczące rozmiaru i typu zawartości plików możliwych do przeskanowania. 

 

Osoby zainteresowane działaniem serwisu VirusTotal zapraszam do przeczytania:

 

https://cybpas.pl/2023/01/25/virustotal-ocenianie-bezpieczenstwa-plikow-czesc-1/

 

https://cybpas.pl/2023/01/25/virustotal-ocenianie-bezpieczenstwa-plikow-czesc-2/

 

źródło: https://blog.virustotal.com/2023/04/introducing-virustotal-code-insight.html

 

#cybersecurity #cyberbezpieczenstwo #technologia #bezpieczenstwo

0e27b6da-9d1e-466d-8c26-2f7c0bd2976b
Marchew

Drodzy czytelnicy, zanim wrzucicie tam jakiś plik, wiedzcie, że każdy uploadowany dokument, staje się publicznie dostępny dla każdego użytkownika tegoż portalu.

Zaloguj się aby komentować

Na Twitterze zmiany, w wyniku których wiele kont utraciło znak weryfikacji. (ułatwiający sprawdzenie, czy profil jest oficjalny).

 

Jedno z nich reprezentujące "Internet Archive" znalazło ciekawe zastosowanie autorskiej aplikacji Wayback Machine (umożliwiającej sprawdzanie dawnej zawartości stron internetowych).

 

Niby żarcik, ale myślę, że nie raz skorzystam. 

 

#ciekawostki #technologia

167da942-d358-4ff0-97e3-3be539182dd9
a2eab773-c9d3-4595-b203-5b845213d2fe
1006d59b-f9e2-4e14-a8c4-2676317cc556

Zaloguj się aby komentować

Coś, co zapewne większość się spodziewała:

 

Czas powitać, nowe napisane przez AI opinie produktów w sklepach internetowych. Praktycznie nie ma możliwości odróżnienia prawdziwej recenzji od tej wygenerowanej, chyba że wystąpi pewna wpadka.

 

#technologia #ciekawostki

1797cc2e-6f0f-4c43-b362-14b369c05af0
2c1be77d-8485-4392-a8b0-56559909c128
1dedb2b5-526a-457a-bf58-171f09193248
978a0d4f-eb88-4906-8755-7e52bc6a8104
AureliaNova

Do tej pory pisały to centra outsourcingu w Indiach.

 

I prawdopodobnie były tańsze

Zaloguj się aby komentować

Proton firma znana przede wszystkim z usługi szyfrowanej poczty "Proton Mail", ogłosiła start bety, nowego otwartoźródłowego menedżera haseł Proton Pass. 

 

Jest to kolejny element ekosystemu skupionego na prywatności i bezpieczeństwie, opartego na modelu freemium, w skład którego wchodzi Proton Mail, Proton VPN, Proton Drive (dysk w chmurze) oraz Proton Calendar.

 

Proton zapewnia ponadto, że menedżer nie tylko szyfruje hasła, ale wszystkie metadane, w tym adresy URL i nazwy użytkowników oraz umożliwia tworzenie notatek E2EE. 

 

Jest to prawdopodobnie nawiązanie do niedawnego wycieku z konkurencyjnego menedżera Lastpass. Którego użytkownicy w dość nieprzyjemnych okolicznościach dowiedzieli się o braku zastosowania szyfrowania dla niektórych z wymienionych metadanych.

 

Zapraszam również do przeczytania, dlaczego warto korzystać z menedżerów haseł: 

https://cybpas.pl/2022/12/01/o-menedzerach-hasel/

 

Źródło: https://proton.me/pass

 

#cybersecurity #bezpieczenstwo #cyberbezpieczenstwo #technologia

Chriss-Rezner

Muszę to sprawdzić brzmi ciekawie

Macer

ale oni sie sprzedają na psiarni

Marchew

@Macer Najprawdopodobniej wszyscy się sprzedają. Jedynie mogę się domyślać że tego typu twory, po prostu nie mają wyjścia. W dobie KYC i AML, jeśli nie udostępnią danych, zostaną posądzeni o pomocnictwo/paserstwo.

Marchew

@Macer Spójrz tylko na Credit Suisse, pełne bezpieczeństwo szwajcarskiego banku zaowocowała tym, że ogrom brudnych dyktatorów trzymał tam brudny hajs.

wombatDaiquiri

@doki16 im więcej graczy na rynku tym lepiej. Mam nadzieję że kiedyś powstanie pakiet biurowy w cloudzie inny niż Google, to by był sztos.

doki16

@wombatDaiquiri Jest jeszcze Office 365.

Jan_Pawunon_von_Bonk

Office 365 ktory jak dla mnie wsysa dupatta google. Jest zoho I kilka podobnych.

Zaloguj się aby komentować

Autopay system szybkich i automatycznych płatności online i offline, znany przede wszystkim z obsługi płatności za przejazd autostradami, omyłkowo udostępnił w załączniku wiadomości listę 150 tys. adresów email użytkowników. 

 

Jeżeli korzystacie z tej aplikacji, przygotujcie się na możliwy spam. W szczególności biorąc poprawkę na to, że atakujący poza waszym adresem email wie również że korzystacie z aplikacji Autopay (co może być wykorzystane do zwiększenia wiarygodności potencjalnego oszustwa).

 

Źródło: https://twitter.com/Zaufana3Strona/status/1646921610908299269?s=20

 

#cybersecurity #cyberbezpieczenstwo #bezpieczenstwo

obibok

@doki16 No ale to potwierdzone info? Bo większośc komentarzy na Twitterze wspomina, że przyszedł zwykły regulamin.

doki16

@obibok Zaufanatrzeciastrona, twierdzi, że jest to pewna informacja . Natomiast autopay nie potwierdziło. 

 

" Najwyraźniej tylko ograniczona grupa klientów dostała z bonusem - plik pewnie nie bez powodu ma równo 150k wierszy i cyfrę "6" w nazwie. Email wyszedł z serwerów Blue Media, właściciela Autopay, jest autentyczny pod każdym względem."

 

"Najwyraźniej Autopay zdążył przerwać wysyłkę, zanim wiadomość trafiła do 150k osób (albo nikt nie czyta regulaminów), ale mamy kolejne zgłoszenia odbiorców wersji "z bonusem". Czekamy teraz na stanowisko AUtopay i współczujemy osobie, która przeżyła dzisiaj "oh shit second". "

 

https://twitter.com/Zaufana3Strona/status/1646939132491440129?s=20

 

https://twitter.com/Zaufana3Strona/status/1646929828791066624?s=20

doki16

@obibok Update:
Autopay właśnie potwierdziło wyciek.

 

https://twitter.com/niebezpiecznik/status/1647270964034453505?s=20

5a79f74e-0e3b-4cd0-9074-0ed9f0d2c09c

Zaloguj się aby komentować

Pesa Bydgoszcz, przedsiębiorstwo produkujące i remontujące pojazdy szynowe oficjalnie poinformowało o ataku ransomware.

"

Szanowni Państwo,

informujemy, że 2 kwietnia 2023 r. doszło do naruszenia infrastruktury informatycznej PESA Bydgoszcz S.A. poprzesz szkodliwe oprogramowanie typu ransomware.

 

Wśród informacji, będacych przedmiotem naruszenia mogły być dane osobowe naszych byłych i obecnych pracowników (imię, nazwisko, stanowisko, data urodzenia, numer PESEL, adres zamieszkania, wizerunek, dane dotyczące wynagrodzenia, numer rachunku bankowego, a w przypadku pracowników piastujących kierownicze stanowiska również dane zawarte w dowodzie osobistym oraz/lub paszporcie) oraz akcjonariuszy (imię, nazwisko, numer PESEL, adres zamieszkania).

 

Zgodnie z przepisami prawa o zdarzeniu poinformowano Prezesa Urzędu Ochrony Danych Osobowych oraz podmioty odpowiedzialne za bezpieczeństwo polskiej cyberprzestrzeni, tj. CSIRT NASK, Policję oraz Prokuraturę. Jednocześnie podjęto współpracę z ekspertami zewnętrznymi w dziedzinie cyberbezpieczeństwa, celem zidentyfikowania metod i źródeł naruszenia infrastruktury informatycznej oraz zabezpieczenia środowiska IT.

 

"źródło: https://pesa.pl/oswiadczenie-w-sprawie-incydentu-bezpieczenstwa-z-dnia-14-04-2023/

 

#cybersecurity #cyberbezpieczenstwo #bezpieczenstwo

Marchew

@doki16 Grubo, ciekawe czy obejdzie się bez kar od UODO podobnie jak w przypadku morele.

Zaloguj się aby komentować

Gang ransomware STORMOUS ogłosił udane zainfekowanie "GOV(.)PL" .

 

Jak na razie brak szczegółów, także warto podchodzić do tej informacji ostrożnie. Chociaż na stronie gov pl możemy zobaczyć pewny dziwny zbieg okoliczności:

 

#cybersecurity #bezpieczenstwo

 

Źródło: https://twitter.com/darktracer_int/status/1641481450049646593

b961e5aa-39df-42a8-9359-d6661642d745
Marchew

@doki16 Dopóki nie pojawią się dane z tych "30%", nie uwierzę.

Zaloguj się aby komentować