Zdjęcie w tle
Cybersecurity

Społeczność

Cybersecurity

128

W tej społeczności opisuje z czego składają się systemy cyberbezpieczeństwa

Przecież nie podacie loginu i hasła do banku na stronie www.wni3254tg4.xyz, prawda? Tak?
Przecież zawsze patrzysz w linki przed kliknięciem, tak?
Przestępcy mają naprawdę coraz to lepsze pomysły, tutaj kilka sztuczek które mnie zaskoczyły, warto się zapoznać.

Dałbyś się nabrać? - Kacper Szurek
https://youtu.be/5uMz7wbQuU4

#cyberbezpieczenstwo #cybersecurity #phishing #bezpieczenstwo #internet
GetBetterSoon

")))))))" typowa dla ruskich emotka usmiechu

3c74ab78-bd2f-4222-9f88-b49823dbd8e7

Zaloguj się aby komentować

Zostań Patronem Hejto i odblokuj dodatkowe korzyści tylko dla Patronów

  • Włączona możliwość zarabiania na swoich treściach
  • Całkowity brak reklam na każdym urządzeniu
  • Oznaczenie w postaci rogala , który świadczy o Twoim wsparciu
  • Wcześniejszy dostęp, do wybranych funkcji na Hejto
Zostań Patronem
W ogóle to już od maja dostaje sms od "Allegro" z linkiem, że odbierz kupon 20zł na adresie https://bit.ly/kupon20-bla!

Dzisiaj w końcu dostałem smsa z normalnym linkiem do strony allegro, wcześniej to wyglądało jak zwyczajny scam.

#allegro
13e044ae-0fc5-4611-92b3-25dfb692a1e6
emdet

@Deykun chyba jakąś zgodę gdzieś musisz mieć klikniętą, czy nie wiem co. Robię koło 10 zamówień miesięcznie i nigdy żadnego smsa od Allegro nie dostałem z tego typu spamem.

Deykun

@emdet 

Mnie ten sms nie uwiera tylko, że Allegro używało gównoskracacza linków, małpa mogła się pod nich podszyć i się wyświetlić jako "Allegro" z linkiem do ich trefnej strony.

emdet

@Deykun A to prawda, wsadzanie bit.ly do oficjalnej komunikacji to jest rak niesamowity.

Zaloguj się aby komentować

Pegasus? Predator? Oprogramowania szpiegowskie jest wiele.
Jednak są to jedynie „pudełka” i nazwy handlowe.
Wszystkie wykorzystują błędy oprogramowania, windowsów, linuxów, androidów, iPhonów, maszyn wirtualnych, luk samego hardware’u, UEFI i czego tam jeszcze…

Błędy znaleźć nie łatwo, najłatwiej je po prostu… kupić od brokera.
Brokerzy płacą całkiem ładnie! Poniżej w obrazkach przedstawiono przykładowe cennik na takich „skupach”.

Sprzedaż bugów takim brokerom jest mało etyczne, oczywistym jest że trafi do izraelskiego pegasusa a dalej wykorzystany przeciwko opozycji w wyborach… Lepiej to po prostu zgłosić do producenta oprogramowania. Ci też płacą, ale już nie tak hojnie.

Popularni brokerzy:
https://opzero.ru/en/prices
https://zerodium.com/program.html
https://www.crowdfense.com/

Ruski „op zero” ma chyba duży deficyt towaru. Podwyższyli cenę do 20 000 000 $ za kompletny zero click RCE ( ͡° ͜ʖ ͡°)

#cyberbezpieczenstwo #cybersecurity #komputery #informatyka #ciekawostki
f5f12c08-596b-452a-bb2a-b5b8d393de50
026a128d-33d4-4de5-adc8-8440cb02fd21
012d03f1-ba08-4111-9343-36d17a5f03ec
5ab7074d-3e12-4214-aa68-a561695fcbd3
061a6a08-f0e0-4a57-9ef4-61be1d8beac0
gawafe1241

@Marchew Znajdź jeden błąd, bądź ustawiony do końca życia... ¯\_( ͡° ͜ʖ ͡°)_/¯

serel

@gawafe1241 do_końca_życia_mordo.jpg

dolitd

@gawafe1241 Chodzi o $500k czy $20M? Bo $500k to niedużo.

DexterFromLab

@Marchew znaleźć taki expolit to chyba trzeba być programistom w projekcie, niechcący coś przeoczyć w releasie a potem przez przypadek sobie o tym przypomnieć za nagrodę

wombatDaiquiri

@DexterFromLab jak projekt jest open source to możesz sobie czytać i śledzić rozwój jakiejś funkcjonalności

Marchew

@DexterFromLab Teraz dałeś do myślenia, ciekawe czy taki MS lub google mogą zarabiać na celowym zostawianiu luk i furtek, zaraz po wypłacie hotfix ( ͡° ͜ʖ ͡°)

mordaJakZiemniaczek

RCE to w tym kontekście remote code execution?

EDIT: aaa, na końcu legenda

Zaloguj się aby komentować

Jak się wrzuci linka na hejto i dany link ma obrazek w open graph to hejto bierze url tego obrazka i serwuje nam bezpośrednio w na ile patrzyłem czy można jakiś XSS atak zrobić w ten sposób to nie znalazłem nic. Jedyne realne minusy które znalazłem:

  • jak ktoś linkuje do tiktok.com, facebook.com etc. to te strony dostają request za każdym razem jak ktoś widzi wpis na hejto więc mogą sobie lepiej traktować takie osoby (wiedzą kto prosił o obrazek do jakiego urla i w referze pewnie widzą hejto), chyba mogą ciasteczko sobie na kogoś założyć - duży minus do prywatności
  • można na swojej stronie wrzucić link do obrazka który waży pół tony i komuś zamulić stronę (?)

Plus i przyczyna dlaczego hejto tak robi to nie musi tych obrazków hostować i serwować, ale bardzo ciężko znaleźć portale które taką optymalizacje kosztem prywatności mają. Jak wyślecie coś na whatsappie czy signalu to miniaturka się nigdy nie odświeża, bo nawet w prywatnej komunikacji te apki wchodzą na stronę generują miniaturkę i jeśli nie jest klienta to te linki nie wiedzą, że były oglądane i przez kogo.
  # hejto     # prywatnosc

Zaloguj się aby komentować

Kolejne comiesięczny "przegląd" aktualnych kampami phisingowych i innych wyłudzeń wymierzonych w szarego kowalskiego.

W tym odcinku omówiono m.in.
- 100 najpopularniejszych haseł Polaków
- socjotechniki bazujące na emocjach
- złośliwe kody QR
- wakacyjne oszustwa z PKP Intercity i stacjami paliw
- oszustwo na SMS od dziecka
- akcję dezinformacyjną o rzekomym promieniowaniu z Ukrainy

Najsłabsze Ogniwo PL
https://www.youtube.com/watch?v=FltwMJ1PvS0

#cyberbezpieczenstwo #cybersecurity #informatyka

Zaloguj się aby komentować

książki/blogi/kanały na yt o cybersec dla początkujacych?

#cyberbezpieczenstwo
Half_NEET_Half_Amazing

@mrmydlo @spawaczatomowy

człowiek wyjdzie z wypoka ale wypok z człowieka już nie

spawaczatomowy

@Half_NEET_Half_Amazing #takaprawda

Jaszczomp

Polecam podcast Cyber, cyber...

GordonLameman

Sporo tego jest.


zacznij może od

Cybersecurity For Beginners- Raef Meeuwisse 

I Blue Team od Dona Murdocha

Zaloguj się aby komentować

Sekurak ogłasza konkurs:
Złam hash a wygrasz klucz sprzętowy.

89e0e65a842001d95fe580de0fd8fd3f0dc765bf
43108240da3d4d6a0abeaa7036753b24071758c2
0171355e6359e7ef94c622ece77f4b14e5c5a32c
81b75435176a5c99ed6aa83a16768b7e07a17156
42320d13edb9bb3a0dbe99ce34755dfde965f5fe
33b30e879c08451ec880976ad68c063528f798ca
38e38f8657216671d26fac36565156400d39f076
3f461a4489cea80e7aad7c30f5000413fe76e445
d5c49c3206b1c392c130907b9515ab6808cacd5b
232e72cfbc50518b72a93ccc2727a451cfdd2c17
dab1b92a5b4824139425387fc0d152ca795b6bf5
c279a4caee4184000d3dc35487d1d968738811c6

Kto pierwszy ten lepszy, dla osób które złamią przynajmniej 6 hashy będą nagrody pocieszenia
Osobiście doszedłem do etapu gdzie jestem niemal pewien że są to klucze hashe, w hashcaty nawet się nie bawię. Brak mi mocy obliczeniowej.

Więcej info:
https://sekurak.pl/zlam-sekurakowe-hasla-wygraj-klucz-yubikey-5-nfc/
http://recon.zone/hashez.txt

#sekurak #cybersecurity #informatyka
Marchew

@def

33b30e879c08451ec880976ad68c063528f798ca : startowe

3f461a4489cea80e7aad7c30f5000413fe76e445 : st@rtowe


Brakuje jeszcze dwóch do nagrody pocieszenia

def

@Marchew pewnie wystarczy słownik z najpopularniejszymi polskimi hasłami

Half_NEET_Half_Amazing

Szybciej i taniej będzie kupić se yubikeya XD

Marchew

@Half_NEET_Half_Amazing xD Idąc dalej można się zastanowić ile CO2 zostanie wyemitowane poprzez taki konkurs ( ͡° ͜ʖ ͡°)

Marchew

@Quake @Rudolf @def @Half_NEET_Half_Amazing @Gitler


No i są:


89e0e65a842001d95fe580de0fd8fd3f0dc765bf

sekuraktwitter


43108240da3d4d6a0abeaa7036753b24071758c2

sekurak


0171355e6359e7ef94c622ece77f4b14e5c5a32c

trudnydohakowaniacosiek


81b75435176a5c99ed6aa83a16768b7e07a17156

trudnehaslo


42320d13edb9bb3a0dbe99ce34755dfde965f5fe

Barbara2013!


33b30e879c08451ec880976ad68c063528f798ca

startowe


38e38f8657216671d26fac36565156400d39f076

startowe!


3f461a4489cea80e7aad7c30f5000413fe76e445

st@rtowe


d5c49c3206b1c392c130907b9515ab6808cacd5b

ciezkatosprawa


232e72cfbc50518b72a93ccc2727a451cfdd2c17

qoiwejw1


dab1b92a5b4824139425387fc0d152ca795b6bf5

Ia4wkje9


c279a4caee4184000d3dc35487d1d968738811c6

mocnehaselko


źródło:

https://twitter.com/Sekurak/status/1682406190813257728

Zaloguj się aby komentować