#cyberbezpieczenstwo

25
238
Najczęściej wykorzystywane kombinacje kodów PIN

#ciekawostki #ladnedane #cyberbezpieczenstwo
3ecfca21-a244-4d8f-934a-4605548eab9d
VonTrupka

jak rozumieś "same two pairs of numbers"?


22 22, 22 44, 24 24 ?

Zaloguj się aby komentować

#cyberbezpieczenstwo #oszustwa
Można zgłaszać podejrzane smsy, ale co z ludźmi zza wschodniej granicy podszywających się pod pracowników pko banku polskiego?
Debil ten sam numer ma podany na ukraińskim olx xDDD
Topia

Wątpię, żeby to była prawda.

Przecież jak kogoś przyjęliśmy i schroniliśmy przed zgniciem w okopie, to na pewno byłby wdzięczny, a nie próbował oszukiwać.

SuperSzturmowiec

można ale nic z tym nie zrobią

zuchtomek

@monke Pod numery aktualnie też można się podszywać więc to, że gdzieś go znalazłeś nic nie znaczy


Spoofing jest znany od dawna..


https://niebezpiecznik.pl/post/spoofing-rozmow-telefonicznych/

Zaloguj się aby komentować

#heheszki #cyberbezpieczenstwo #humorobrazkowy #humorinformatykow #usa #tikok #temu
cab9bc5f-3a12-4827-bd41-30ba3bef797f
smierdakow

Nie wiem co to to Temu, ale ma taką ofensywę reklamową, że widzę to 30 razy dziennie

bartlomiej_rakowski

Fils lajk a drim fils lajk madżik!

Nał aj biliw aj ken hew yt.

Ol of maj łyszes kejm tru!

U u TE MU! U u TE MU!

Szop lajk a biljoneeer xD

NiebieskiSzpadelNihilizmu

Spokojnie- na nich też przyjdzie czas. YT już jest pełny informacji o tym ile to kradnie danych. Tiktok też tak zaczynał.

Zaloguj się aby komentować

#vpn #cyberbezpieczenstwo #technologia
453b5c0b-ed3b-4b64-af57-d6d77439941a
roadie

@GucciSlav jak już jesteśmy w temacie to niech ktoś poleci jakiegoś vpna, robiłem kiedyś rozeznanie i jak poczytałem opinie to każdy jest jednocześnie zajebisty i chujowy. Szukam vpna z dedykowanym ip tak jak wyzej i nie za miliony

Zaloguj się aby komentować

tl;dr - sympatia.pl nie polecam, innych portali też.

Miałem czekać do zakończenia premium czyli jeszcze prawie miesiąc, ale prawdę mówiąc nie chce mi się. Wynik jest znany, więc zacząłem podchodzić do całego portalu sympatia.pl dość lekko. Nawet go wręcz testuję.
Nie będzie dokładnych statystyk jak poprzednim razem, już mi się nie chce. Odwiedziłem ponad sto profili, przez dwa miesiące udało mi się wyjść na jedno spotkanie zakończone niepowodzeniem. Wysłałem 22 wiadomości, dostałem dwie od portalu ("witaj" oraz "odbierz darmowe 3 dni premium za wstawienie 10 zdjęć"), kilka od scammerów, przed chwilą jedną od samca z "niedyskretnymi pytaniami" oraz, tu muszę popełnić cytat:
Hahaha znalazł się mądrala. sam jesteś scammerem bo chowasz się za grafiką pokaż gębę a nie cwaniaczysz. Zgłaszam cię oszuście.
To wiadomość od kobiety o wymownym nicku "nieszczęśliwa", lat 36, podane miasto X, w opisie "nie mieszkam w mieście X, ale bardzo bym chciała" (ja mam zaznaczone Warszawa; X =/= Warszawa), nie szuka kogoś młodszego (ja jestem <36, ale sama weszła na mój profil). Zdjęcie ma wysłać "jak nam się będzie dobrze rozmawiało", a ma wstawione standardowe zdjęcie typu placeholder portalowy. Lekka hipokryzja moim zdaniem
O jaką grafikę chodziło? Ano automat kwalifikujący zdjęcie profilowe zwraca uwagę czy na zdjęciu jest twarz. Co zawiera twarz? Obrys, oczy, nos, usta. Grafika wstawiona przeze mnie jako zdjęcie profilowe na obrazku numer jeden

Premium na trzy miesiące (+10 dni gratis! Wyjątkowa promocja!) kosztuje 45 zł. Czy się opłaca? <lol2>
Moja wiara w ten portal skończyła się, gdy po wstawieniu wygenerowanego zdjęcia nagle ruch ożył. Tylko ożył w dziwny sposób. Po ponownym zalogowaniu nie miałem żadnych interakcji, za kilka sekund pojawiają się odwiedziny mojego profilu, za dwie minuty kolejne, o ktoś polubił mnie w "bingo" (odpowiednik tinderowego lewo/prawo). Wylogowuję się, loguję się za kilka godzin i... bardzo podobna sytuacja. Portal sympatia.pl prawdopodobnie ma jakiś algorytm "podsycający" użytkowników żeby ich jakoś utrzymać. Do tego jest mnóstwo martwych profili, a nawet jeśli nie martwych, to nie odpisujących (jest wskaźnik przeczytania).
Przykład profilu scammera na obrazku numer dwa. Szybkie szukanie obrazem powoduje podanie informacji, że jest to pani biorąca udział w ślizgaczach.
Co przelewa czarę goryczy? Ano obrazki trzy i cztery. To na pewno nie są kradzione zdjęcia. Na pewno też ktoś mocno siedział nad tym żeby nadać im zbliżony do rzeczywistości wiek.

Ogólnie mocne zawiedzenie. Strata czasu, strata pieniędzy (kto zapłacił), strata nerwów i strata nadziei.

Jeśli ktoś tu jeszcze wierzy we wszelkiej maści internetowe wsparcie matrymonialne, polecam przejrzenie Tinder Insights. Są to statystyki tworzone na bazie profili udostępnianych przez użytkowników. Można wygenerować tylko swój, więc polecam porozglądać się za obrazkami z reddita.

Wołam @Parezywek bo chciałeś.

#hejtoswatki #randkujzhejto #randki #zwiazki #sympatia #podrywajzhejto ale także #zalesie #oszukujo #cyberbezpieczenstwo
f12a1668-9f9d-48d1-a640-360d45469737
a7157783-16d9-42a7-be7f-4db64e230f5f
afe5cb3f-c208-48df-9644-f4a7ea8398be
6ca3eea6-3ab4-4b2a-9a7a-06d184ff751a
cododiaska

Teoria martwego internetu vibes

celtic1888

Jeśli szukacie na poważnie i mieszkacie w miarę w większym mieście polecam speed dating, choć ja akurat swoją poznałem dwa lata temu na badoo:)

Pan_Buk

@macgajster Niesamowite, to Sympatia jeszcze działa? Ja tam nie byłem od 15 lat, no ale już nie mam powodów tam zaglądać.

Zaloguj się aby komentować

Internetowa rezerwacja na oddawanie krwi właśnie przechodzi atak "DDoS". Od północy można było umawiać się na oddawanie krwi na poniedziałek przed majówką.

#cyberbezpieczenstwo
Cyber_Horns

W moim mieście caly dzień na 4 stanowskia zarezerwowany w 3 minuty

cebulaZrosolu

@Cyber_Horns a u mnie nie ma takich rezerwacji i nie ma problemu z atakami :D

Cyber_Horns

@cebulaZrosolu za to kolejki za 200 osób w takie dni. Ja już wole rezerwacje

Zaloguj się aby komentować

Projekt ARTEMIS

W roku 2023 CERT Polska inaugurował kolejne działania poprawiające bezpieczeństwo polskiego internetu. Jednym z zainicjowanych w tym czasie projektów był Artemis.

W 2023 roku łącznie przeskanowano ok .50.6 tys. domen i adresów IP i ok. 251.7 tys. subdomen, odkrywając ponad 180 tys. podatności lub błędnych konfiguracji.

Skanowano strony i domeny:
szkół i placówek oświatowych, młodzieżowych, domów kultury, przedszkoli czy poradni psychologiczno-pedagogicznych, jednostek samorządu terytorialnego, wywozu śmieci, systemy obsługujące pocztę, domeny gov.pl, badanie na zlecenie Organu Właściwego ds. cyber bezpieczeństwa w sektorze zdrowia, uczelni - były to np. strony wydziałów, ale też domeny związane z konferencjami czy projektami naukowymi, banków, posłów, senatorów, prezydentów miast i partii politycznych w kontekście wyborów parlamentarnych w 2023 i samorządowych
w 2024, badanie na zlecenie Ministerstwa Infrastruktury, gazet i portali lokalnych, operatorów usług kluczowych, producentów automatyki przemysłowej.

Łącznie zgłoszono ok. 184.8 tys. podatności lub błędnych konfiguracji,
w tym ok. 11.6 tys. wiążących się z wysokim, ok. 106.8 tys. - średnim i ok. 66.3 tys. - niskim zagrożeniem.
Błędną konfigurację wykryto w ok. 65.8 tys. przeskanowanych domenach/subdomenach.

Znaleziono:
• ok. 78.7 tys. przypadków korzystania z nieaktualnego oprogramowania - stwarza to ryzyko ataku
przy użyciu znanych podatności - niektóre z nich mogą skutkować tym, że ze strony można pobrać
dane, inne pozwalają zmieniać treść strony lub np. uzyskać uprawnienia administratora,
• ok. 44.2 tys. przypadków problemów z konfiguracją SSL/TLS - stwarza to ryzyko przechwycenia ko-
munikacji użytkownika ze stroną - jeżeli dane zostaną przechwycone i pojawił się tam login i hasło,
to przestępca może je poznać i zalogować się do serwisu jako uprawniony użytkownik,
• ok. 27 tys. przypadków błędnie skonfigurowanych mechanizmów weryfikacji nadawcy poczty e-mail
- stwarza to ryzyko wysyłania fałszywych e-maili z danej domeny,
• ok. 16 tys. przypadków, gdy zasób taki, jak np. panel administracyjny czy panel logowania (np. do
bazy danych czy usługi zdalnego pulpitu) był dostępny publicznie - atak jest możliwy np. jeśli jedno
z kont ma słabe hasło albo jeśli w usłudze występują podatności,
• ok. 11.2 tys. przypadków, gdy informacje o konfiguracji serwer a, lista subdomen lub listy plików
w folderach na serwerze były dostępne publicznie - może to atakującemu ułatwić rekonesans, po-
znanie używanego oprogramowania lub nazw plików, które nie powinny być dostępne publicznie,
a w konsekwencji także umożliwić ich pobranie,
• ok. 4.5 tys. przypadków konkretnych krytycznych lub poważnych podatności umożliwiających np.
przejęcie strony lub pobranie danych z bazy danych,
• ok. 3.4 tys. przypadków, gdy wrażliwe dane, takie jak: kopie zapasowe, kod źródłowy, zrzuty bazy
danych czy dziennik zdarzeń serwera były dostępne publicznie,
• 20 przypadków, gdy domena zbliżała się do wygaśnięcia - odpowiednio wczesne powiadomienie
instytucji zmniejsza ryzyko niedostępności usługi lub przejęcia domeny przez atakującego.

Administratorzy systemów otrzymują na bieżąco informacje o wykrytych podatnościach.
Skanowanie jest automatycznie, dlatego też powyższe liczby mogą zawierać duplikaty lub odnosić się
do sytuacji, w których w rzeczywistości podatność nie występuje, ponieważ np. wykryto niepoprawnie
skonfigurowane SSL/TLS w domenie, która w praktyce nie jest używana.

https://cert.pl/uploads/docs/Raport_CP_2023.pdf

#cyberbezpieczenstwo #cybersecurity #cert

Zaloguj się aby komentować

Czy alerty BIK mają jeszcze sens kiedy za 2 miesiące wchodzi "w życie" rządowy pesel zastrzeżony?

#bezpieczenstwo #cyberbezpieczenstwo #przestepczosc #bik #zastrzezpesel
Acrivec

@Marchew przez te 2 miesiące tak xd

moll

@Marchew przecież już możesz sobie zastrzec

Marchew

@moll Zastrzec można, ale będzie "działać" dopiero od 1 czerwca 2024.

mortt

myślę, że zastrzeżeniem pesel rozwiązujesz jeden najistotniejszy problem. Natomiast same alerty to inna bardzo ważna informacja - że ktoś coś próbuje.

Zaloguj się aby komentować

Jak pół sekundy uratowało świat przed zagładą?

https://youtu.be/44HSTVBvAO4

#cyberbezpieczenstwo #cybersecurity #mateuszchrobok
jimmy_gonzale

Świetny materiał świetny gościu.

markxvyarov

@Half_NEET_Half_Amazing a o ilu my nie wiemy i nie dowiemy się ( ͡° ͜ʖ ͡°)

pokeminatour

Ważny materiał a pewnie mało komu będzie chciało się oglądać mimo że warto więc mały skrót


Oprogramowanie do łaczenia się do linuxów korzysta z małych zapomnianych przez wszystkich bibliotek do robienia prostych rzeczy. Jeden z hakerów przez dwa lata pozorował aktywność i wspierał jedną z nich, pózniej puste konta pisały komentarze zachęcające opiekuna tej biblioteki do przekazania władzy nad tą biblioteka. Po uzyskaniu władzy nad tą biblioteką haker w sprytny sposób umiescił tam swój skrypt. Wykrył to ktoś bo logowanie zajmowało o pół sekundy dłuzej ratując tym samym miliony urządzeń przed potencjalnym włamaniem.


Nie to jest jednak najciekawsze Haker w profesjonalny sposób zacierał i maskował swoją aktywność majac wskazywać że jest z Chin, tymczasem godziny aktywności wskazują że może być to ktoś z Europy wschodniej, Iranu, Izraela. Stopień zaangażowania wskazuje że była to najprawdopodobniej robota jakiegoś wywiadu

Zaloguj się aby komentować

#cyberbezpieczenstwo #cybersecurity #sekurak #scam #oszukujo #heheszki
3642542e-7353-442d-a202-d9d536b03d45
viollu

Serio lektury są audiobookami? Tam chyba chodzi o czytanie a nie poznanie fabuły czy treści...

ElektrolizatorDwuczlonowy

@viollu skąd taki pomysł, że chodzi o czytanie? Na lekcji omawiasz czytanie czy wydarzenia i postaci z książki?

viollu

@ElektrolizatorDwuczlonowy To równie dobrze można iść na film. W sumie po co umieć czytać?


Przecież treści w książkach to ostatnie miejsce bez błędów ortograficznych jakie możemy dzisiaj spotkać. Później czytasz jakiś artykuł w necie i łapiesz się za głowę co za jełop zwany dziennikarzem to pisał.

starszy_mechanik

Żona po wylewie że pisze zdanie "lekture postaci czytanki" ?

Wojtas78

@starszy_mechanik przeczytaj to z małymi literkami.

30ohm

Że błędu nie zauważył to aż dziwne

Zaloguj się aby komentować

Następna