#cyberbezpieczenstwo

27
342
Siemka! Szukam jakiegoś narzędzia do zarządzania swoimi hasłami. Najlepiej żeby było darmowe i bezpieczne xd Macie coś godnego polecenia?
29ce6555-c1f0-49c7-8fd9-a593f8726c63

Zaloguj się aby komentować

Zostań Patronem Hejto i odblokuj dodatkowe korzyści tylko dla Patronów

  • Włączona możliwość zarabiania na swoich treściach
  • Całkowity brak reklam na każdym urządzeniu
  • Oznaczenie w postaci rogala , który świadczy o Twoim wsparciu
  • Wcześniejszy dostęp, do wybranych funkcji na Hejto
Zostań Patronem
Wpadł mi dzisiaj w łapki dosyć ciekawy artykuł o Babuk'u. Ponoć jednej z polskich redakcji udało się przeprowadzić wywiad z ludźmi, którzy zaszyfrowali i wykradli dane z metropolitalnej policji w Waszyngtonie. Cała sprawa jest bardzo ciekawa ze względu na swoją złożoność i sposób, w jaki zostanie rozwiązany wyciek tak newralgicznych danych, jak kartoteki policyjne, akta ciągle prowadzonych spraw czy dane konkretnych funkcjonariuszy oraz ich informatorów. Artykuł oraz jego ocenę pozostawiam wam.
https://sekurak.pl/udalo-nam-sie-zrealizowac-wywiad-z-grupa-ransomware-babuk-ktora-zaszyfrowala-policje-metropolitarna-w-waszyngtonie/
e05d9198-e299-457c-a175-3f086e0da1ec

Zaloguj się aby komentować

Facebookowi wyciekly informacje o 500 milionach kont z całego świata. Większość danych i tak była publicznie dostępna tj. imię i nazwisko, bio. Natomiast co zastanawia to że podobno wśród danych jest też lokalizacja i numer telefonu.
Na razie wygląda na to że to potwierdzone info. Nie ma jeszcze komentarza FB niestety.
Jeśli to prawda to otwiera nowy obszar do ataków hakerskich, w których hakerzy będą używać tych danych by uwiarygodnić się w oczach odbiorców jako Facebook.
To niezbyt dobra wiadomość. Ale...
Jak się bronić przed taki atakami? Zawsze gdy dostajesz jakąkolwiek wiadomość od serwisu internetowego nie klikaj w linki w niej zawarte. Otwórz samemu serwis w przeglądarce. Obecnie mejle podszywające się pod serwisy internetowe i strony, które otwierają mogą wyglądać niemal identycznie jak prawdziwe.
https://www.businessinsider.com/stolen-data-of-533-million-facebook-users-leaked-online-2021-4?IR=T
#itsecurity #prywatnosc #facebook

Zaloguj się aby komentować

Odebrałem przed chwilą telefon i dowiedziałem się, że mam do wypłaty zyski z bitcoinów, w które zainwestował mój krypto bot. Sprawa byłaby mniej podejrzana, gdyby nie fakt, że nigdy nie rejestrowałem się na żadnej tego typu stronie. Pan łamaną polszczyzną tłumaczył mi, że jest teraz okno wypłat i czy chcę wypłacić pieniądze teraz, czy zostawić na kolejny rok. Pomyślałem sobie, dobra, pociągnę temat. Pytam więc, co to za strona? W odpowiedzi dostaję informację, że chodzi o stronę blockchain.com. Jak mogę się na nią zalogować? Tu sprawa już nie jest taka łatwa, żeby przekazać mi numer portfela muszę zalogować się do "grupowego czata", bo ich polityka prywatności nie pozwala na przesłanie mi numeru portfela mailem, i że na maila wysłali mi link do programu, który muszę zainstalować aby uruchomić czata Otworzyłem maila a tam link do programu anydesk. Mówię, że niestety, ale link prowadzi do programu z rozszerzeniem .exe, także nie jestem w stanie go uruchomić, bo mam inny system niż Windows. Lekko zakłopotany Pan, zamiast podesłać mi link do programu w wersji na inny system operacyjny, zapytał mnie "kiedy będę miał możliwość dostępu do Windowsa". Powiedziałem, że nie mam takiej możliwości, więc chyba nie wypłacę moich ciężko zarobionych btc. Mail pochodził z domeny cryptotrade[.]capital. Poszukałem informacji w google, pojawiają się informacje o tym scamie. Ludzie opisują jak rozwinęła się historia po pobraniu programu z maila. Po umożliwieniu zdalnego dostępu do komputera, byli instruowani żeby zalogować się na konto bankowe a potem autoryzować operacje (kredyt/przelew). Niestety niektórzy są dojść nawet do tego kroku. Tego typu oszuści dobrze o tym wiedzą i potrafią nieźle zmanipulować. Trzymajcie się tam z tymi bitcoinami!
b264c12e-1bb5-4c8e-a404-662a03984dd8
LukeS

@walter_white ostatnio czyściłem taki komputer z tego. Oprócz anydeska wrzucają teamviewera na dostęp bez żadnej kontroli. Przygaszona ekran (tam gdzie się da), zasłaniają innymi okienkami, itp. Do tego czasem zostawiają skrypt który sprawdza po każdym uruchomieniu windowsa, czy jest tam anydesk/teamviewer i go instaluje ponownie. Można ich w fajny sposób wkurwiac. Jak się zaloguje do banku (mam takie konto którego nie uzywam od lat) i naciskać co jakiś czas f5 Ich edycje idą na marne hehe. Ale się pięknie wkurwiaja!

un1x0v

Od czasu do czasu przeczytam podobną historię i za każdym razem zastanawiam się dlaczego omijają mnie takie "atrakcje".

walter_white

@un1x0v Może przyjdzie czas i na Ciebie mi też dzisiaj pierwszy raz to się zdarzyło

Zaloguj się aby komentować

Hejka hejto, mamy tu jakichś dpradców od cyberbezpieczeństwa chętnych coś doradzić w tej kwestii?
topolskiekoszmarynieamerykanskiesny

Bezpośrednio do rejestratora jest podłączony, przez złącze av (czy jak to się tam nazywa, tak czy inaczej tylko dwoma kabelkami idzie obraz), chociaż jest też możliwość podpięcia monitora przez kabel vga

arthc

@topolskiekoszmarynieamerykanskiesny a jakiegoś kompa się da podłączyć?


jesli nie to przemyśl opcję, żeby wystawić go na świat tylko dla jednego IP, z którym tylko z Toba będzie się łaczył.


aktualnie pewnie jest tak, że podłaczasz go do sieci i każdy shodan go widzi jako zaproszenie do zabawy w botnet.

tak zmniejszysz szansę na nieuprawniony dostep

topolskiekoszmarynieamerykanskiesny

@arthc chyba tylko przez lan da się podłączyć, ewentualnie przez kartę telewizyjną ale wtedy bym chyba widział tylko tyle co jest aktualnie wyświetlane ale bez możliwości jakiejkolwiek komunikacji poza podglądem. Ewentualnie można by spróbować może postawić maszynę wirtualną na kompie z androidem i na niej tą aplikację, ale w sumie niezbyt wiem co by można z tym dalej zrobić, chyba najlepszym rozwiązaniem by było coś w stylu zdalnego pulpitu. Nie wiem czy się tak da, ale jakby ustawić że maszyna wirtualna łączy się np z routerem bez dostępu do internetu ale połączonym z rejestratorem przez kabel, gdy system host jest połączony do wifi które ma dostęp do internetu to już by wystarczyła możliwość zdalnego dostępu do samej maszyny wirtualnej, tylko niezbyt wiem czy by tak się dało zrobić żeby to jeszcze jakoś w miarę wygodnie działało.

Zaloguj się aby komentować

https://kapitanhack.pl/ - a tego to nie znałem (wyłapałem z komentarzy na DP pod jednym z postów Kamila Dudka). Kolejna fajna i ciekawa stronka zorientowana na newsy i artykuły o szeroko rozumianym cyberbezpieczeństwie, IT.
Do kolekcji z Niebezpiecznik, Z3S, Informatyk Zakładowy itp...
Jak macie podobne stronki to podrzućcie w komentach, bo lubię je śledzić regularnie.
Artur

@mejwen A to znam, znam

arthc

@mejwen nieszczę konkurencje w zarodku

Zaloguj się aby komentować

wyobraź sobie, że jesteś pracownikiem, który bierze udział w szkoleniu z bezpieczeństwa internetowego.
masz blade pojęcie jak internet działa technicznie.
zobaczenie czego w zakresie zagrożeń, sztuczek hakerów, oszustw, jaki przykład zrobi na tobie wrażenie i zechcesz się dowiedzieć jak się przed tym chronić?
szukam inspiracji dla grupy odbiorców na kilku dniowym szkoleniu z nimi:)
kawak

@arthc możesz jeszcze im powiedzieć, że zasada zielonej kłódki czy jakiej kowliek innej kłódki ... nie ma sensu, że każdy może taką mieć. Fajnie by było widzieć czy dostają jakieś maile systemowe Kiedyś w jednej firmie publicznej miałem szkolenie po czym na szybkiego kupiłem domene która zamiast i miała l ... wysłałem do szefa bezpieczeństwa maila systemowego i ładnie mnie prosił abym tego nie robił... i w tym momencie jestem w stanie wysłać maila do wszystkich Urzędów gdzie każdy z urzędników kliknie w link

arthc

zobaczą kaliego to im szczęki spadną:) gość z IT pewnie powie wcześniej żeby za wiele kali nie brykał:)

Zaloguj się aby komentować

siemka,
wg Ciebie w narzędziowniku każdego użytkownika powinny się znaleźć rozszerzenia?
tak z punktu widzenia bezpieczeństwa i prywatności:)
.uBlock
.Ghostery
.menedżer haseł
ale co jeszcze?
@pomidor co o tym myslisz?
paranoik

@Vakme do tego możesz dodać google container

paranoik

koniecznie dodaj Privacy Badger, Decentraleyes i First Party Isolation.

paranoik

i NoScript nie dopisałem, a się przydaje

Zaloguj się aby komentować

a czo tu siem porobiło?
jakaś masowa akcja okupu za film, który nigdy nie istniał?
nagle wielu chętnych do poczytania o okupie:)
https://cyberkurs.online/mail-z-grozba-o-ujawnieniu-wideo-nagranego-przez-tajemnicze-wirusy-na-komputerze/
może twój ziomek oglądał film przyrodniczy i się boi, że pszczoła matka się dowie;)
o filmie, który nigdy nie istniał;) a ludzie płacą za nieudostępnianie go
00a9ea56-e20f-4792-827f-63449da5f299
arthc

jest ssanie na tą treść.


może wrzucę w posta ogłoszenie "avon 30% taniej" ;)?

82fca51c-cf38-417e-908e-690d77197c5b

Zaloguj się aby komentować

zagadka.
dostajesz w treści wiadomości na fejsie link.
coś takiego jak na obrazkach.
gdy klikniesz w link jak na obrazku, gdzie wylądujesz?
bo napisała do kolegi Elisa... i nie wie co robić...
a8610288-2c5b-46a6-ac3a-9973be55c41c
3dfc0b00-caf3-4501-ac41-65ece4c0aeb6
arthc

@mejwen no a jak! nawet przy żonie to powiedziałem na głos:) a najlepsze, że "kolega" dostał to gdy uzgadniał kwestię szkolenia dla kogoś:)

mejwen

@arthc widać też, że Elisa ma zamiłowanie do polskich, narodowych barw niczym największa patriotka

arthc

@mejwen ogarnia też ludzi, którzy znają tylko 3 litery #sex

Zaloguj się aby komentować

Spotkałem się z podejściem, że to bank komuś daje bezpieczeństwo.
Racja, daje.
Tak samo jak producent kasków.
Sprawia mi problemy wyjaśnienie co to znaczy, że bandziory okradają konto w banku.
Myślę, że tym razem udało się wyjaśnić prosto, zwięźle:)
Czy jednak na pewno?
Dajcie znać.
Szerujcie, bo może być to dla wielu nowością.
Podcast: S02E03 Napad na twoje konto w banku, czyszczenie z pieniędzy.
https://pod.link/1278875932/episode/33e918b9ab49f8f0881d3139a4e3f34b
𝒮𝓅𝑜𝓉𝒾𝒻𝓎, 𝓅𝑜𝒹𝒸𝒶𝓈𝓉𝓎 𝓌 𝒜𝓃𝒹𝓇𝑜𝒾𝒹/𝒜𝓅𝓅𝓁𝑒 𝒾 𝓌𝒾𝑒𝓁𝑒 𝒾𝓃𝓃𝓎𝒸𝒽 𝓅𝓁𝒶𝓉𝒻𝑜𝓇𝓂 𝒹𝓎𝓈𝓉𝓇𝓎𝒷𝓊𝒸𝓎𝒿𝓃𝓎𝒸𝒽, łą𝒸𝓏𝓃𝒾𝑒 𝓏 𝑜𝒹𝓉𝓌𝒶𝓇𝓏𝒶𝓃𝒾𝑒𝓂 𝓃𝒶 𝓉𝑒𝒿 𝓈𝓉𝓇𝑜𝓃𝒾𝑒.
Miłego popołudnia!
8bd1f338-2bcb-4534-a906-33545991799e

Zaloguj się aby komentować

dostajesz taki załącznik w mailu po szkoleniu.
co robisz?
a. otwieram
b. zgłaszam
c. uśmiecham się bo ten łysy gruby na szkoleniu mówił o takich załącznikach
d. daje i czekam aż mi wyjaśnisz co to
ce0bb2ea-d906-4d3f-9f1c-59c3313219e9
paladyn

@arthc to w jaki sposób ten plik może zaszkodzić? On się uruchomi w przeglądarce pdfów?

arthc

@paladyn to tylko wyglada jak pdf.

z punktu widzenia komputera to skrypt.


.js to rozszerzenie pliku, który potencjalnie może wyrządzić szkodę.


.pdf w tej nazwie pliku to ściema. można

stworzyć.dowolna.nazwę.pliku.pdf.costam.coś.js


to tez będzie plik wykonywalny.


plik typu pdf musi kończyć się .pdf żeby coś co otwiera pedeefy go otworzyło.


samo zapisanie pliku raczej nie wyrządzi szkody*

uruchomienie poprzez dwa razy lewym klawiszem myszy już tak.


*kiedy lokalny av analizuje plik „w locie”, a plik był przygotowany by uszkodzić samego z siebie av.

analogicznie gdy podczas przeszukania miałbyś haczyki wędkarskie pod koszulką, bo wiesz że ktos Cię czule będzie macał i ma się nadziać na haczyk.

po co? by go wkurwi... i np inny petent w kolejce przemyca coś bo nie zwrócono na niego należytej uwagi:)

o haczykach pewnie więcej wie @admiral

paladyn

ale czy skrypt js nie musi wykonać się w przeglądarce czasami? jeśli np. ma się domyślnie ustawione otwieranie jego notatnikiem to chyba nic nie zrobi złego?

Zaloguj się aby komentować

Poprzednia