#cyberbezpieczenstwo

27
342
Czy warto zainstalować aplikację mobilną swojego banku?
Tomki, warto przeczytać artykuł z linku, zwłaszcza jeżeli ktoś ma jakieś obiekcje.
Niektórzy z Was boją się aplikacji mobilnych swoich banków. Czasem piszecie do nas i pytacie “czy apka banku jest bezpieczna”? Albo wprost informujecie nas, że apki banku nie zainstalujecie i pytacie co Wam grozi, jeśli pozostaniecie przy potwierdzaniu transakcji SMS-em? Czy strach przed instalacją aplikacji mobilnej banku jest uzasadniony? Dziś spróbujemy odpowiedzieć na te pytania.
https://niebezpiecznik.pl/post/czy-warto-zainstalowac-aplikacje-mobilna-swojego-banku/
e9957557-ce32-4bf1-95a1-898502c9c0be
BananowyKoko

Dzięki, podsyłam do ojca

Zaloguj się aby komentować

Artykuł o backupie zniknął i go nie będzie. Muszę to rozpisać trochę inaczej. Nie było ładu i składu.
Chyba najgorszy temat o jakim można pisać w securit jak dla mnie. Jest strasznie rozległy i żeby było dobrze trzeba opowiedzieć o wszystkim. Mam plan rozdzielić to na trzy albo cztery części nawet.
Muszę znaleźć na to sposób. Na ten moment przepraszam za zamieszanie, w piątek mam podróż pociągiem to napiszę coś o DLP albo UTMach
a445e68c-7122-47af-ab91-9fa7412df54a

Zaloguj się aby komentować

Nie dodałem ostatnio nic bo leżałem chory, dzisiaj jeszcze odpocznę ale jutro już coś dla was napiszę! Obiecuje!
Poniżej ciekawostka która się wydarzyła stosunkowo niedawno
Ktoś wysłał komornikom fałszywą wiadomość e-mail i wyłudził od nich hasła do portalu Krajowej Rady Komorniczej. Komornicy publikują tam obwieszczenia o licytacjach, np. zajętych nieruchomości. Atakujący ze zhackowanycych kont komorników opublikował fałszywe obwieszczenia — zaproszenia do licytacji. Osoby, które zdecydowały się przystąpić do tych licytacji, zgodnie z wymogami musiały wpłacić wadium. Problem w tym, że podane konto bankowe należało do złodzieja…
https://niebezpiecznik.pl/post/udany-atak-na-polskich-komornikow/
60a4fbd7-fd36-4a8e-b5a9-f05893deb4c8

Zaloguj się aby komentować

Zostań Patronem Hejto i odblokuj dodatkowe korzyści tylko dla Patronów

  • Włączona możliwość zarabiania na swoich treściach
  • Całkowity brak reklam na każdym urządzeniu
  • Oznaczenie w postaci rogala , który świadczy o Twoim wsparciu
  • Wcześniejszy dostęp, do wybranych funkcji na Hejto
Zostań Patronem
UWAGA LUKA W OPENSSL!
Luka jest na tyle poważna, że ekipa OpenSSL zdecydowała się informację o łatce ogłosić odpowiednio wcześnie:
Pełna informacja o szczegółach podatności (i zapewne exploit…) pojawi się 1. listopada. Jak widzimy całość dotyka tylko linii 3.x OpenSSL.
Warto też podkreślić, że ekipa OpenSSLa zachowuje status 'Critical’ na naprawdę poważne okazje. Od początku szacowania podatności (koniec 2014 roku), ta etykieta była do tej pory zastosowana tylko raz
Źródło: https://sekurak.pl/uwaga-absolutnie-krytyczna-podatnosc-w-openssl-tylko-wersje-3-x-mamy-raptem-kilka-dni-na-przygotowania/
8349783a-88d7-49d2-9565-d4a83fb3776d
Takebushi

@Nebthtet no tak! Zapomniałem o wykopie xD

Krx_S

@Takebushi @Nebthtet Wiadomo, jednak warto zwrócić uwagę na problem. Ja u klientów spotykam jeszcze W98 bo jakiś program na nich działa. Tu nie ma co dyskutować xDDD

Meverth

Ale małysz. Nikt już SSL-a nie używa. Od lat świat jest TLS-only.


@Takebushi zdziwiłbyś się: SSL to powszechna nazwa na Secure Socket Layer rozumiane jako ogólne pojęcie "połączenie szyfrowane". Nie mylić, tak jak to zrobiłeś z protokołem SSL, którego zabił google swoim 0 day i który został zastąpiony przez TLS. Nawet nikt nie wspomina o HTTPS. OpenSSL jest podstawą szyfrowanej komunikacji pomiędzy serwerami. Korzysta zeń większość bibliotek systemowych, aplikacji i nie tylko na linux ale także windows. Po co samemu implementować, skoro jest OpenSSL? Przykład aplikacji korzystającej z OpenSSL: ssh.

Zaloguj się aby komentować

Jako że stworzona społecznośc cybersecurity ma nie tylko uczyć ale i chronić to jest ważna informacja!
Informujecie nas, że otrzymujecie SMS-y z numeru “669979971“, które przywołują w treści marki “Inpost” i “PGE”. Wiadomości zachęcają do odwiedzenia strony CBZC i zastanawiacie się o co chodzi… Uspokajamy: to nie atak, to akcja Centralnego Biura Zwalczania Cyberprzestępczości. Policjanci ostatnio złapali szajkę okradającą Polaków takimi SMS-ami i aktualnie poszukują poszkodowanych, którzy w wyniku złośliwych SMS-ów mogli stracić pieniądze. Jeśli straciłeś pieniądze na skutek tego oszustwa lub znasz kogoś kto je stracił — zobacz co należy zrobić.
<br />
Więcej informacji: https://niebezpiecznik.pl/post/centralne-biuro-zwalczania-cyberprzestepczosci-wysyla-sms-y-poszkodowanym/
2d730fff-9241-4629-893b-48427e369a55
Krx_S

@SuperSzturmowiec to racja. W szkole na informatyce powinni uczyć na co uważać, a było rysowanie w paint. Chociaż zagrożenia też są świeże więc ciężko.

Chyba trzeba traktować to tak że jak widzisz co ktoś odwala to wiesz z kim masz do czynienia xD

Brickstone

@SuperSzturmowiec nawet sobie nie wyobrażasz ile ludzi z pokolenia internetu przychodzi zgłaszać oszustwa na które się złapali.

SuperSzturmowiec

@Brickstone I te słynne łocapy olx.

to dopiero beka

A o tinderach to nawet nie wspominam. Mi by było wstyd zgłosić takie oszustwo

Zaloguj się aby komentować

Czy będziecie chcieli trochę wpisów na temat rozwiązań które używane są w security (czyli jak składać sieć by była bezpieczna?)
Mogę trochę opisać bo obecnie tym się zajmuję, a każdy myśli że wystarczy mu tylko router z firewallem i antywirus
Mogę opisać jak wygląda to na przykładzie MŚP oraz na przykładach większych firm czy nawet samego enterprise
60404859-0785-4367-a315-aa294933b554
BananowyKoko

Panie, czekam! I z góry dzięki.

hmvvirus

Panie, wołaj czy piorunuj czy cokolwiek się tutaj robi w takich przypadkach

Zaloguj się aby komentować

Hej!
Odpowiadając na wezwanie Aryo, postaram się wrzucać na bieżąco ciekawe info z tematów związanych z cyberbezpieczeństwem. Na początek:
https://benheater.com/building-a-security-lab-in-virtualbox/
Jeżeli jesteście chętni do rozpoczęcia waszej przygody z certyfikacjami takimi jak np. OSCP to warto przed podejściem do egzaminu postawić własne środowisko laboratoryjne, na którym będziecie mogli atakować podatne maszyny wirtualne np pobrane z vulhub: https://www.vulnhub.com/
Zanim jednak zaczniecie to robić, polecam przejście przez całą ścieżkę pre-security oraz jr penetration tester na https://tryhackme.com/
subskrypcja kosztuje 10$, ale ilość labów i wiedzy jest tego warta.
10$ przy obecnej inflacji to może być dla niektórych sporo, tak więc możecie od razu budować swój skillset np korzystając z https://book.hacktricks.xyz/welcome/readme
lubieplackijohn

@FirkXothorme dzień dobry witamy w naszej kuchni

FirkXothorme

@lubieplackijohn Czekam na apke mobilną i całkowicie przerzucam się na hejto

lubieplackijohn

@FirkXothorme działamy działamy

Zaloguj się aby komentować

Hej, może ktoś z Was będzie mi w stanie pomóc.
Skradziono mi konto na gmailu, ktoś/bot zmienił adres pomocniczy i numer telefonu, absolutnie nie jestem w stanie odzyskać konta w normalnym trybie i mimo, że zdaję sobie sprawę, że szansa na odzyskanie konta jest znikoma, to chcę spróbować.
Konto było używane głównie dla "google docs" i bardzo szkoda mi moich myśli, które zapisywałem tam od dwóch lat. Brak walki do końca byłby oznaką braku szacunku dla samego siebie.
Pytanie: czy ktoś zna stronę na której będę mógł skorzystać z formularza i opisać dokładnie co się wydarzyło, spróbować udowodnić, że doszło do włamania? Mam problem ze znalezieniem takowej strony, znajduje tylko te strony, w której są rozpisane klasyczne metody odzyskania. Podczas poprzedniego włamania na inne moje konto google, osoba atakująca skupiła się na koncie YT, wtedy łatwo znalazłem formularz, opisałem sytuację i, o dziwo, konto zostało odblokowane - za co pełen propsik.
Logicznie rzecz biorąc - w przypadku ogólnego konta google też powinna być taka opcja - czy ktoś z Was kojarzy lub ktoś z lepszymi umiejętnościami znajdowania rzeczy w internecie mógłby mi pomóc? Będę bardzo wdzięczny i postaram się jakkolwiek odwdzięczyć.
Udanego dnia, ludziska - zabezpieczajcie swoje konta i róbcie backupy, nie bądźcie takim frajerem, jak ja.
211221122112

Jeśli ktoś w przyszłości miał podobny problem i trafił na tę stronę, podaję adresy e-mail: support-en@google.com / support-pl@google.com. Dzięki 5thhorseman_.

Zaloguj się aby komentować

Cześć.
Jesteśmy tu nowi.
Co tydzień będziemy publikować 5 linków związanych z siecią i technologiami sieciowymi.
  1. Warstwa pierwsza prawie w każdym projekcie sieci jest traktowana po macoszemu. To są te kabelki, które ktoś tam położył i co ja mam zrobić? Malcolm Booden pokazuje jak projektować L1 w stylu inżyniera CCDE.
https://www.youtube.com/watch?v=gbAY0w6USAE
  1. Prawie wszystko jest podrabiane. Od ubrań przez elektronikę aż po samochody. Tu masz artykuł (plik pdf) od F-secure jak odróżnić podrabiane switche Cisco od oryginalnych. Tak, urządzenia sieciowe nie są wyjątkiem. Też są podróbki.
https://labs.f-secure.com/assets/BlogFiles/2020-07-the-fake-cisco.pdf
  1. Jak będzie wyglądać, lub jak wygląda TCP w sieciach bezprzewodowych a szczególnie w 5G. Przestaniemy traktować Internet i świat 5G jako osobne byty. Będzie liczył się cały system - end to end. Więcej w artykule.
https://systemsapproach.substack.com/p/tcp-x-5g-mind-the-gap
  1. Za kilka dni nowy rok. Co przyniesie 2022 w sieciach. Według autora 5G, O-RAN będą tematami przewodnimi. SD-WAN będzie walczył z MPLS. Hasłem roku będzie wirtualizacja.
https://blog.cimicorp.com/?p=4858
  1. Masz to zaktualizowania 250 przełączników Cisco. Jak to robisz? Oczywiście, że szukasz automatu, o ile środowisko i architektura na to pozwala. Tu masz przykład jak można to zrobić za pomocą Anisible.
https://medium.com/@lakmalnw/automating-upgrade-of-250-cisco-switches-using-ansible-ba47a74d6694
SZKOLENIA/EDUKACJA
Szkolenia dostępne dla czytelników mailingu
PRACA
Oferty pracy dostępne dla czytelników mailingu
To byłoby na tyle w tym tygodniu z Netprasówki.
Życzę Ci aby nadchodzący rok był spokojny i dobry.
Pozdrawiam i do przeczytania już 2022.
Rejestracja: https://showroute.pl/netprasowka
19b82570-1678-47f9-9a45-53faf08a3794
pescyn

@Showroute.pl oooo podoba mnie się to - dziękować

Showroute.pl

@pescyn Dziękujemy. Będziemy się starać.

lubieplackijohn

@Showroute.pl No cześć! Witamy w naszej kuchni! Mam nadzieję, że się Wam u nas spodoba

Zaloguj się aby komentować

daje screena a nie linka żeby nie być posądzony o jakieś akcje reklamowe Nazwy sprzedającego tez nie ma.
A czemu to daje ? bo śmiechłem mocno czy ktoś się na takie cos nabierze.
Nie wiem jak Wy ale ja widząc te ofertę odrazu mam w głowie akcje z przed kilku miesiecy gdzie potajemnie rozprowadzane szyfrowane smartfony dla bossów mafii okazały sie być dziełem inżynierów NSA
53ffde1e-2258-4ee8-948d-d317a5226fc8
radek-piotr-krasny

@Geekweb ajj nie moge edytować

Zaloguj się aby komentować

Misiaczki uważajcie na swoje bezpieczeństwo w sieci. Mój numer telefonu chyba gdzieś wyciekł i kierują mnie teraz na kwarantannę xd
Linkor prowadzi do jakiegoś szitu flashplayer-info(.)top, które próbuje wmówić, że wersja Flash Playera nie pozwala na podgląd strony xd
@Unknow słyszałeś o jakiejś nowej kampanii?
Pod nazwą kwarantanna kryje się numer 59272682662
3196e1cf-99c9-41c5-ac82-c259e2b3b1b4
Przynajmniej od lutego znana jest krytyczna i nowa podatność urządzeń Apple, która nie wymaga zadnej interakcji ze strony uzytkownika. Zagrożone są wszystkie wersje iOS, OSX i WatchOS, ale Apple wydało już łatkę bezpiueczeństwa. Dlatego, jeśli już wstałeś (i masz iPhone'a) to czym predzej zaktualizuj swój system.
https://www.geekweb.pl/inne/sprzet/item/2285-nowa-podatnosc-w-iphone

Zaloguj się aby komentować

Dowiedziałam się dzisiaj że mój znajomy padł ofiarą scam'u na olx. Zazwyczaj bardzo ogarnięty człowiek, ale coś poszło nie tak i dał się oszukać.
Pamiętajcie, każdy może paść ofiarą oszustwa. Uważajcie na siebie i swoich bliskich. W ramach przypomnienia nieco stary jednak nadal aktualny artykuł opisujący jeden ze sposobów oszustwa. Przeczytajcie, roześlijcie, uświadamiajcie.
https://niebezpiecznik.pl/post/olx-scam-karta-platnicza/
alq

Trochę przykre, że mimo tych wszystkich kampanii informacyjnych itp ludzie dalej się na to łapią

Zaloguj się aby komentować

Konferencja Cyber Poligon 2021 organizowana przez Światowe Forum Ekonomiczne
https://cyberpolygon.com
Czym jest Cyber Polygon
Cyber Polygon to unikalne wydarzenie z zakresu cyberbezpieczeństwa, które łączy w sobie największe na świecie szkolenie techniczne dla zespołów korporacyjnych oraz konferencję online z udziałem wysokich rangą przedstawicieli organizacji międzynarodowych i wiodących korporacji.
Każdego roku, szkolenie gromadzi szerokie grono globalnych firm i struktur rządowych, podczas gdy transmisja na żywo gromadzi miliony widzów z całego świata.
Cele strategiczne
Coroczne szkolenie umożliwia organizacjom ocenę ich cyberodporności, wymianę najlepszych praktyk i przyniesienie wymiernych rezultatów globalnej społeczności:
  • rozwijanie umiejętności zespołów w zakresie odpierania ataków cybernetycznych
  • poszerzenie praktycznej wiedzy specjalistów technicznych
  • zaangażowanie kierownictwa organizacji międzynarodowych i korporacji w dialog na temat bezpieczeństwa cybernetycznego
  • zwiększenie świadomości społecznej w zakresie bezpieczeństwa cybernetycznego
Koncepcja 2021
W miarę jak globalna cyfryzacja nabiera coraz większego tempa, świat staje się coraz bardziej połączony. Wokół nas powstają cyfrowe ekosystemy: państwa, przedsiębiorstwa i osoby prywatne korzystają z szybkiego rozprzestrzeniania się internetu i inteligentnych urządzeń. W tym kontekście wystarczy jedno podatne na ataki ogniwo, aby cały system runął, podobnie jak efekt domina.
Bezpieczne podejście do rozwoju cyfrowego już dziś zadecyduje o przyszłości ludzkości na najbliższe dziesięciolecia.
Cyber Polygon 2021 umożliwi widzom i uczestnikom doskonalenie swoich umiejętności w zakresie cyberbezpieczeństwa, wzmocni odporność ich organizacji i nauczy odpierać cyberzagrożenia na wszystkich poziomach.
Konferencja online
Czołowi światowi eksperci omówią kluczowe zagrożenia związane z cyfryzacją i podzielą się najlepszymi praktykami w zakresie rozwoju bezpiecznego ekosystemu.
Szkolenie techniczne
Zespoły będą ćwiczyć odpieranie ukierunkowanego ataku na łańcuch dostaw w ekosystemie korporacyjnym.
Ścieżka ekspercka
Specjaliści, którzy nie mogą wziąć udziału w praktycznej części Cyber Polygonu, mogą być na bieżąco dzięki naszym materiałom wideo. Będą one zawierały prezentacje ekspertów z dziedziny cyberbezpieczeństwa. Wszystkie materiały zostaną udostępnione w dniu wydarzenia.
Cyber Poligon 2020
W 2020 roku transmisja na żywo zgromadziła 5 milionów widzów z 57 krajów. W wydarzeniu wzięli udział światowi liderzy i znani eksperci, w tym Michaił Miszustin, premier Federacji Rosyjskiej, Klaus Schwab, założyciel i przewodniczący wykonawczy Światowego Forum Ekonomicznego, najwyżsi urzędnicy z INTERPOL, ICANN, Visa, IBM, Sber, MTS i innych organizacji.
W ćwiczeniach technicznych wzięło udział 120 największych przedsiębiorstw z 29 krajów. Wśród nich znalazły się instytucje finansowe, opieki zdrowotnej i edukacyjne, organy państwowe i organy ścigania, dostawcy energii, firmy z branży IT, metalowej, telekomunikacyjnej, chemicznej, inżynierii lotniczej i kosmicznej oraz innych.
https://www.youtube.com/watch?v=DQg_fxHv7MY
Przypomina mi się Event 201 z października 2019 ( ͡° ͜ʖ ͡°)
https://www.centerforhealthsecurity.org/event201/about

Zaloguj się aby komentować