Na Twitterze stabilnie
Ciekawe ilu twórców zdecyduje się na prowadzenie backupowych kont w alternatywnych portalach.



Na Twitterze stabilnie
Ciekawe ilu twórców zdecyduje się na prowadzenie backupowych kont w alternatywnych portalach.


Komuna, tłity na kartki xD
@Loczek18 No jak to? Taki Musk, kapitalista pełną gębą przecież.
@moderacja_sie_nie_myje musk to komuch z krwi i kości

Zaloguj się aby komentować
VirusTotal aplikacja umożliwiające ocenę plików stron i stron internetowych pod kątem zawartości złośliwego oprogramowania. Zaprezentowała nową funkcję nazwaną "Code Insight", przedstawiającą za pomocą naturalnego języka, działanie analizowanego kodu. Jest ona oparta na Sec-PaLM, jednym z generatywnych modeli AI hostowanych w Google Cloud AI.
Już od dawna, większość silników antywirusowych korzysta z podobnych rozwiązań, umożliwiających klasyfikacje przede wszystkim najnowszych zagrożeń, bez zaangażowania żywej osoby.
Różnicą jest natomiast opis, który może kojarzyć się z tym znanym z ChatGPT. Jest on więc bardziej szczegółowy i prostszy w interpretacji od tego stosowanego w standardowych automatycznych klasyfikacjach.
Jak na razie funkcja posiada ograniczenia dotyczące rozmiaru i typu zawartości plików możliwych do przeskanowania.
Osoby zainteresowane działaniem serwisu VirusTotal zapraszam do przeczytania:
https://cybpas.pl/2023/01/25/virustotal-ocenianie-bezpieczenstwa-plikow-czesc-1/
https://cybpas.pl/2023/01/25/virustotal-ocenianie-bezpieczenstwa-plikow-czesc-2/
źródło: https://blog.virustotal.com/2023/04/introducing-virustotal-code-insight.html
#cybersecurity #cyberbezpieczenstwo #technologia #bezpieczenstwo

Drodzy czytelnicy, zanim wrzucicie tam jakiś plik, wiedzcie, że każdy uploadowany dokument, staje się publicznie dostępny dla każdego użytkownika tegoż portalu.
Zaloguj się aby komentować
Na Twitterze zmiany, w wyniku których wiele kont utraciło znak weryfikacji. (ułatwiający sprawdzenie, czy profil jest oficjalny).
Jedno z nich reprezentujące "Internet Archive" znalazło ciekawe zastosowanie autorskiej aplikacji Wayback Machine (umożliwiającej sprawdzanie dawnej zawartości stron internetowych).
Niby żarcik, ale myślę, że nie raz skorzystam.
#ciekawostki #technologia



Zaloguj się aby komentować
Coś, co zapewne większość się spodziewała:
Czas powitać, nowe napisane przez AI opinie produktów w sklepach internetowych. Praktycznie nie ma możliwości odróżnienia prawdziwej recenzji od tej wygenerowanej, chyba że wystąpi pewna wpadka.
#technologia #ciekawostki




Do tej pory pisały to centra outsourcingu w Indiach.
I prawdopodobnie były tańsze
Zaloguj się aby komentować
Proton firma znana przede wszystkim z usługi szyfrowanej poczty "Proton Mail", ogłosiła start bety, nowego otwartoźródłowego menedżera haseł Proton Pass.
Jest to kolejny element ekosystemu skupionego na prywatności i bezpieczeństwie, opartego na modelu freemium, w skład którego wchodzi Proton Mail, Proton VPN, Proton Drive (dysk w chmurze) oraz Proton Calendar.
Proton zapewnia ponadto, że menedżer nie tylko szyfruje hasła, ale wszystkie metadane, w tym adresy URL i nazwy użytkowników oraz umożliwia tworzenie notatek E2EE.
Jest to prawdopodobnie nawiązanie do niedawnego wycieku z konkurencyjnego menedżera Lastpass. Którego użytkownicy w dość nieprzyjemnych okolicznościach dowiedzieli się o braku zastosowania szyfrowania dla niektórych z wymienionych metadanych.
Zapraszam również do przeczytania, dlaczego warto korzystać z menedżerów haseł:
https://cybpas.pl/2022/12/01/o-menedzerach-hasel/
Źródło: https://proton.me/pass
#cybersecurity #bezpieczenstwo #cyberbezpieczenstwo #technologia
Muszę to sprawdzić brzmi ciekawie
ale oni sie sprzedają na psiarni
@Macer Najprawdopodobniej wszyscy się sprzedają. Jedynie mogę się domyślać że tego typu twory, po prostu nie mają wyjścia. W dobie KYC i AML, jeśli nie udostępnią danych, zostaną posądzeni o pomocnictwo/paserstwo.
@Macer Spójrz tylko na Credit Suisse, pełne bezpieczeństwo szwajcarskiego banku zaowocowała tym, że ogrom brudnych dyktatorów trzymał tam brudny hajs.
@doki16 im więcej graczy na rynku tym lepiej. Mam nadzieję że kiedyś powstanie pakiet biurowy w cloudzie inny niż Google, to by był sztos.
@wombatDaiquiri Jest jeszcze Office 365.
Office 365 ktory jak dla mnie wsysa dupatta google. Jest zoho I kilka podobnych.
Zaloguj się aby komentować
Autopay system szybkich i automatycznych płatności online i offline, znany przede wszystkim z obsługi płatności za przejazd autostradami, omyłkowo udostępnił w załączniku wiadomości listę 150 tys. adresów email użytkowników.
Jeżeli korzystacie z tej aplikacji, przygotujcie się na możliwy spam. W szczególności biorąc poprawkę na to, że atakujący poza waszym adresem email wie również że korzystacie z aplikacji Autopay (co może być wykorzystane do zwiększenia wiarygodności potencjalnego oszustwa).
Źródło: https://twitter.com/Zaufana3Strona/status/1646921610908299269?s=20
#cybersecurity #cyberbezpieczenstwo #bezpieczenstwo
@doki16 No ale to potwierdzone info? Bo większośc komentarzy na Twitterze wspomina, że przyszedł zwykły regulamin.
@obibok Zaufanatrzeciastrona, twierdzi, że jest to pewna informacja . Natomiast autopay nie potwierdziło.
" Najwyraźniej tylko ograniczona grupa klientów dostała z bonusem - plik pewnie nie bez powodu ma równo 150k wierszy i cyfrę "6" w nazwie. Email wyszedł z serwerów Blue Media, właściciela Autopay, jest autentyczny pod każdym względem."
"Najwyraźniej Autopay zdążył przerwać wysyłkę, zanim wiadomość trafiła do 150k osób (albo nikt nie czyta regulaminów), ale mamy kolejne zgłoszenia odbiorców wersji "z bonusem". Czekamy teraz na stanowisko AUtopay i współczujemy osobie, która przeżyła dzisiaj "oh shit second". "
https://twitter.com/Zaufana3Strona/status/1646939132491440129?s=20
https://twitter.com/Zaufana3Strona/status/1646929828791066624?s=20
@obibok Update:
Autopay właśnie potwierdziło wyciek.
https://twitter.com/niebezpiecznik/status/1647270964034453505?s=20

Zaloguj się aby komentować
Pesa Bydgoszcz, przedsiębiorstwo produkujące i remontujące pojazdy szynowe oficjalnie poinformowało o ataku ransomware.
"
Szanowni Państwo,
informujemy, że 2 kwietnia 2023 r. doszło do naruszenia infrastruktury informatycznej PESA Bydgoszcz S.A. poprzesz szkodliwe oprogramowanie typu ransomware.
Wśród informacji, będacych przedmiotem naruszenia mogły być dane osobowe naszych byłych i obecnych pracowników (imię, nazwisko, stanowisko, data urodzenia, numer PESEL, adres zamieszkania, wizerunek, dane dotyczące wynagrodzenia, numer rachunku bankowego, a w przypadku pracowników piastujących kierownicze stanowiska również dane zawarte w dowodzie osobistym oraz/lub paszporcie) oraz akcjonariuszy (imię, nazwisko, numer PESEL, adres zamieszkania).
Zgodnie z przepisami prawa o zdarzeniu poinformowano Prezesa Urzędu Ochrony Danych Osobowych oraz podmioty odpowiedzialne za bezpieczeństwo polskiej cyberprzestrzeni, tj. CSIRT NASK, Policję oraz Prokuraturę. Jednocześnie podjęto współpracę z ekspertami zewnętrznymi w dziedzinie cyberbezpieczeństwa, celem zidentyfikowania metod i źródeł naruszenia infrastruktury informatycznej oraz zabezpieczenia środowiska IT.
"źródło: https://pesa.pl/oswiadczenie-w-sprawie-incydentu-bezpieczenstwa-z-dnia-14-04-2023/
#cybersecurity #cyberbezpieczenstwo #bezpieczenstwo
@doki16 Grubo, ciekawe czy obejdzie się bez kar od UODO podobnie jak w przypadku morele.
Zaloguj się aby komentować
Gang ransomware STORMOUS ogłosił udane zainfekowanie "GOV(.)PL" .
Jak na razie brak szczegółów, także warto podchodzić do tej informacji ostrożnie. Chociaż na stronie gov pl możemy zobaczyć pewny dziwny zbieg okoliczności:
#cybersecurity #bezpieczenstwo
Źródło: https://twitter.com/darktracer_int/status/1641481450049646593

@doki16 Dopóki nie pojawią się dane z tych "30%", nie uwierzę.
Zaloguj się aby komentować

Kilka dni temu za sprawą youtubera “Linus Tech Tips” trochę głośniej zrobiło się o oprogramowaniu typu “cookie stealer”. Twórca utracił dostęp do kanału, na którym to zaczęły pojawiać się treści oszustów. Zacznijmy jednak od początku...
#cybersecurity #cyberbezpieczenstwo #bezpieczenstwo
![Youtuber z 15 mln subskrypcji tłumaczy, w jaki sposób utracił dostęp do kanału. [ENG]](https://cdn.hejto.pl/uploads/posts/images/250x250/649af9a12e8bb78f00e32868aa5bd8fb.png)
Linus Tech Tips tłumaczy, w jaki sposób doszło do włamania na jego konto YouTube. Przedstawiony atak, jak i jego wariant nie jest czymś nowym natomiast, jest on od kilku lat szeroko wykorzystywany w celu oszukiwania użytkowników platformy (również w Polsce).
Przebieg:
Ofiara pobiera i uruchamia...

Rok 2023 z pewnością można już nazwać rokiem sztucznej inteligencji. Do grona wyszukiwarek planujących wprowadzić elementy obsługi AI dołączy niedługo DuckDuckGo.
Twórcy wyszukiwarki ogłosili start wersji beta funkcji wspomagającej wyszukiwanie przez wykorzystanie sztucznej inteligencji. Nowa...

Google blokuje niektórym kanadyjskim użytkownikom dostęp do treści newsowych, co zdaniem firmy jest częścią testu potencjalnej odpowiedzi na rządowe liberalne prawo dotyczące wiadomości online.
Cyfrowy gigant potwierdził w środę, że niecałe 4% kanadyjskich użytkowników posiada nałożoną blokadę na...

Prezes Signala Meredith Whittaker, stwierdziła, że ich aplikacja na 100% opuści rynek Wielkiej Brytanii, jeżeli przepisy prawa zmuszą ich do osłabienia poziomu prywatności wiadomości wysyłanych przez komunikator.
Omawiany projekt ustawy ma na celu wprowadzenie nowych przepisów ściśle regulujących...

Autor witryny opisał jej zawartość następująco:
“I get very annoyed when I encounter a dumb password rule in the wild. One day, I had enough and wanted to let everybody know how dumb these rules are.”
Ze strony możemy między innymi dowiedzieć się o istnieniu następujących zasad:
Zakładając konto na...
VirusTotal część 1
Dzisiejszy wpis dotyczyć będzie w mojej ocenie najlepszego narzędzia do szybkiej oceny plików, pod kątem zawartości złośliwego oprogramowania. Jest to część pierwsza, w której omówię wygląd programu, jak i jego podstawowe funkcje. W drugiej części skupimy się na rzeczywistych przykładach wyników analizy złośliwego jak i bezpiecznego oprogramowania, oraz na sposobach ich identyfikacji.
VirusTotal
Strona internetowa VirusTotal została założona przez firmę Hispasec Sistemas w 2004 roku, niedługo później (2012 rok), zakupił ją Google. Serwis umożliwia przeskanowanie plików oraz adresów URL za pomocą kilkudziesięciu silników...
VirusTotal część 2
Ten wpis jest częścią drugą opisu działania aplikacji VirusTotal. (część 1: https://www.hejto.pl/wpis/virustotal-ocenianie-bezpieczenstwa-plikow-czesc-1). W części pierwszej skupiliśmy się na ogólnym przedstawieniu podstawowych funkcji, oraz na strukturze tytułowego serwisu. Tym razem przeanalizujemy i wyciągniemy wnioski z kilku przykładowych analiz.
Proponuje pewne wyzwanie, przed każdym z przykładów umieszczę kontekst oraz link do wyników analizy virustotal. Jeżeli chcesz, możesz samodzielnie ocenić czy plik jest bezpieczny, a potem sprawdzić poniżej, czy miałeś rację.
Zanim zaczniemy, chciałbym wyjaśnić jeszcze jedną...