#cybersecurity

16
131
Zgadnijcie kto na dziś miał zaplanowane podpisanie umowy o współpracę (i podpisał!) z bardzo ambitnym dystrybutorem #crowdstrike ?

no jak to kto? Ja.

Będzie z tego dużo pracy z tego co widzę

#informatyka #cyberbezpieczenstwo #cybersecurity #microsoft #praca
392adc0c-d9c0-4050-b50a-b05eba31c80b
Gadu_gadu

@GordonLameman gratulacje! niech się wiedzie.

grv

@GordonLameman Kwestia marketingu.


Dla managementów: „CrowdStike wreszcie zarządził globalną inwentaryzację. Twój admin podszedł do każdego systemu osobiście, stare i niepotrzebne wreszcie zostały wyłączone”.


Dla IT: „ktoś w CrowdStike prawdopodobnie zatrzymał kolejną falę zwolnień w IT. Teraz widać, ile w biznesie zależy od systemów IT. Widać też, że trzeba jednak czasem podejść do komputera i admin z dalekiego kraju się nie nada. A admin z dużej firmy zewnętrznej może nie mieć czasu albo podnieść cenę”

kodyak

No czyli widzisz już dlaczego był tam wolny wakat ;).

Zaloguj się aby komentować

Zostań Patronem Hejto i odblokuj dodatkowe korzyści tylko dla Patronów

  • Włączona możliwość zarabiania na swoich treściach
  • Całkowity brak reklam na każdym urządzeniu
  • Oznaczenie w postaci rogala , który świadczy o Twoim wsparciu
  • Wcześniejszy dostęp, do wybranych funkcji na Hejto
Zostań Patronem
Wysyp nagrań z OH MY H@CK 2023

Adam Haertle: Bo to niedobra rada była, czyli rekomendacje, które szkodzą, zamiast pomagać | OMH 2023
https://youtu.be/wi0XQhhoF08

Wszystko tutaj ->
https://www.youtube.com/@PROIDEAconferences/videos
Łącznie 30 nagrań, również bardziej technicznie.

#bezpieczenstwo #cyberbezpieczenstwo #cybersecurity #OMH #zaufanatrzeciastrona
Astro

@Marchew dzięki! Zabieram

Się za oglądanie :)

Zaloguj się aby komentować

Tłumacz w dobrej wierze takiemu @Cybulion,że coś jest newsem w #nauka a ten dalej,że to szurstwo i po podaniu linków zesra się wrzucając na czarną... Tak jakby bycie "szurem" oznaczało bycie niewykształconym idiotą... No sorry...

O czym mowa i dlaczego wrzucam to w temat "nauka" ? O organoidach/biokomputerach. Brain-on-a-chip jest jednym z ciekawszych prób badań naukowych nad mózgiem i jednocześnie nad (bio)elektroniką którą streścić można jako badanie łączenia z elektroniką elektronice i #ai organicznych neuronów. Oczywiście głównie chodziło o badania nad mózgiem/jego tkankami.Ale przecież potencjalne możliwości nie kończą się na tym.

Materiały prasowo-naukowe które o tym wspominają to przykładowo:
https://sg.news.yahoo.com/scientists-connect-16-mini-brains-175012628.html
https://www.ntnu.edu/documents/984515/1284095817
https://ncats.nih.gov/research/research-activities/tissue-chip/meet-chip/brain
https://www.technologyreview.com/2023/12/11/1084926/human-brain-cells-chip-organoid-speech-recognition/

Macie i na youtubie:
https://www.youtube.com/watch?v=_Il1sKcC53w
A teraz może kilka artykułów naukowych bo nie chce się wam wierzyć ? ależ oczywiście

Artykuły w Nature. Naukowiec który badał tego typu wcześniej - Edward Rogers koncentrował się raczej na wykorzystaniu tego typu układów w badaniu urazów mózgu:
https://www.nature.com/articles/s41598-019-51541-x - 2019. Wcześniejszy artykuł w Nature Rogersa.
https://www.nature.com/articles/s41598-022-14937-w - 2022.
https://www.ncbi.nlm.nih.gov/pmc/articles/PMC6783295/ - 2022. Również nastawione głównie na medycynę i badanie chorób
I tutaj macie materiał o "biokomputerze" w Nature - niestety za paywallem:
https://www.nature.com/articles/d41586-023-03975-7
Inny artykuł - będący wstępniakiem odnośnie wykorzystania organoidów:
https://www.frontiersin.org/journals/science/articles/10.3389/fsci.2023.1017235/full

A tu już artykuł rozważający ewentualny wpływ organoidów na #cybersecurity #cyberbezpieczenstwo :
https://www.mdpi.com/2674-1172/3/2/7

Zatem "Szurstwo" ? To co pisze @Cybulion do @CzosnkowySmok
@CzosnkowySmok spokojnie, mini mózgi nic ci nie zrobią
Jest zabawnym pieprzeniem ignoranta. Na razie oczywiście nie zrobią. Ale cholera wie do czego w przyszłości można wykorzystać opartą o nie elektronikę. Ponieważ badania nad organoidami podobnie jak optogenetyka i magnetogenetyka są faktem,są dziedzinami nauki których większość nie kojarzy - ale potencjalnie groźniejszymi dla nas jak AI. Groźniejszymi przez to,że badania te dają przełożenie dające narzędzia przyszłej ingerencji w działanie naszych mózgów.Ponadto widzę tu coś całkiem blisko opowiadania Harlana Ellisona "Nie mam ust a muszę krzyczeć":
https://en.wikipedia.org/wiki/I_Have_No_Mouth,_and_I_Must_Scream

#nauka #badanianaukowe #biologia #medycyna #elektronika #bioelektronika
d647d39a-0043-4f7c-a1e3-0c4a82d9dada
2d1d1b7c-f86f-437b-a2c5-ced178211cdb
maximilianan

@dsol17 ja pierdole nie miałem cię na czarno ale mocno to rozważam. Twoje przemyślenia są w stylu "teraz ktoś bada komórki mózgowe, więc NIE WYKLUCZONE jest, że stworzą super potężne AI, którego jedynym celem będzie zniszczenie ludzkości i zniewolenie wszystkich, w imię władzy elit, TO JUZ SIE ZACZĘŁO".


Ator, to ty?

Zaloguj się aby komentować

ZygoteNeverborn

@radek-piotr-krasny Oj musieli strasznych szkód narobić, skoro wypuszczono aż taki bełkot. Pisanie że security is rooted po naruszeniu bezpieczeństwa to nie jest najszęśliwszy dobór słów.

Zaloguj się aby komentować

#cyberbezpieczenstwo #cybersecurity #sekurak #scam #oszukujo
Tym razem nie heheszki. Uważajcie tam na tych urlopach.
2289ed1e-80b0-40e4-bd10-073483ef896e
pfu

Przecież w takim przypadku przy płatności kartą robisz chargeback i elo

olcia.zet

Dzięki wielkie za ostrzeżenie!

BajerOp

@MostlyRenegade to jest gówno prawda, prowadzę obiekty noclegowe. Od 5 lat albo lepiej booking z czatu usuwa każde linki i usuwa sekwencję liczb kart kredytowych. Także to jest zwykle kłamstwo.

Zaloguj się aby komentować

Wszyscy "youtuberzy" to kłamcy! Dowód? Proszę bardzo! Blok Ekipa, 7 metrów pod ziemią, Historia bez Cenzury a nawet mój ukochany Kacper Pitala oraz inni... ( ͠° ͟ʖ ͡°) Tylko kasa, kasa, kasa! ( ͠° ͟ʖ ͡°)

https://www.youtube.com/watch?v=bS6exO5SRfU

#ciekawostki #gruparatowaniapoziomu #cybersecurity #komputery #programowanie #gownowpis
Chunx

Historia bez cenzury?... Niemożliwe

Okrupnik

@gawafe1241 blok ekipa od tak mniej więcej 250 odcinka to kicha, a ostatkiem kilka to jakiś nieśmieszny żart

Shagwest

@gawafe1241 Mnie od jakiegoś czasu boli to, czym stały się reklamy w materiałach YouTuberów. Paradoksalnie klasyczna telewizja jest tu dużo bardziej uczciwa - dostaje materiał, emituje i tyle. Nawet nie udaje, że ma jakąkolwiek opinię o tym, co reklamuje.


A YouTuberzy? Mam wrażenie, że czasem bardziej przykładają się do segmentu sponsorskiego niż reszty materiału. Opiszą, pochwalą, wierszyk powiedzą, piosenkę zaśpiewają, jakieś gwiazdki z nieba wyrenderują. Oczy krwawią, gdy się ogląda takiego Pitalę zachwyconego żarciem w proszku czy Drwala jakimś innym badziewiem, też w proszku. Albo Quaza odwalającego przebieranki, by zareklamować monitor.

Zaloguj się aby komentować

Niestety ale nawet Windows 11 LTSC nie spełnił moich oczekiwań. Podczas uruchamiania Eksploratora Windows za każdym razem czuć „laga” przez ok. 1s zanim się on załaduje w pełni mimo 7800X3D, RTX 4080, 32 GB RAM, SSD i monitora 144Hz. ( ͡° ͜ʖ ͡°) Nawet wiem jaka jest przyczyna - MS „przepisywał” eksploratora na nowy język i obecny ma problemy nawet z monitorami 144Hz więc loguje i nie jest tak respansywny. Nie wspominam nawet o braku możliwości ukrycia ikony dźwięku na pasku zadań… wracam na Windows 10 IoT LTSC 2021 wspieranego aktualizacjami zabezpieczeń do 2031 roku

#informatyka #komputery #cybersecurity #programowanie
moderacja_sie_nie_myje

@gawafe1241 A gierki jak chodzą?

gawafe1241

@moderacja_sie_nie_myje zajebiście! Wiedz że wersja IoT LTSC jest odchudzona ze "śmieci" M$, mierząc testy na 10 IoT LTSC vs 11 IoT LTSC wyniki są porównywalne, zestawiając to ze zwykłym Windows 10 już tak fajnie nie jest - Windows 10 jest "w tyle". Nie polecam instalacji zmodyfikowanych obrazów typu AtlasOS lub podobne bo nie masz pewności co tam siedzi. Win 11 IoT LTSC ma nieco większy narzut na CPU i RAM - przynajmniej w moim przypadku temperatury i zużycie są nieco wyższe aniżeli Windows 10 IoT LTSC w IDLE. ¯\_( ͡° ͜ʖ ͡°)_/¯


Cóż... do instalacji Win 11 skłoniło mnie to że jest więcej wdrożonych technologii odpowiadających za bezpieczeństwo, "mniej" rozpier^olony UI między "nowym" a "starym" ALE jeśli kosztem ma być mulący eksplorator to podziękuję ale nie. Myślałem że Windows 11 LTSC już wyjdzie z wieku dziecięcego ale jak widać - nie. ¯\_(ツ)_/¯ Wstrzymam się do kolejnej wersji LTSC, mam czas do 2031r. ( ͡° ͜ʖ ͡°)

moderacja_sie_nie_myje

@gawafe1241 A tak ogólnie to z kompa jesteś zadowolony? RDR2 na modach już przeszedłeś? RT 4080 to killer, w Cyberpunka z RT już grałeś?

Zaloguj się aby komentować

"W najbliższych 2 tyg. będzie największa aktywność ataków cybernetycznych na Polskę kierowana z Rosji. Największa od 5 lat." powiedział Minister Cyfryzacji K. Gawkowski w Radiu Zet

- źródłem informacji o planach jest spotkanie ministrów cyfryzacji w Brukseli, na którym wicepremier był 2 dni temu
- celem ma być destabilizacja Europy przed wyborami do parlamentu
- ataki mają być 2 typów:

(1) DEZINFORMACJA
Można się spodziewać twitnięć ze zhackowanych kont polityków, fałszywych artykułów/komunikatów na zhackowanych stronach, w tym mediów. Nic czego już nie było.

Tego typu fejki (a nawet deep fejki) często łykają i puszczają dalej tzw. użyteczni idioci, bo fałszywa wiadomość podkopuje autorytet np. polityka, którego nie lubią. Ale w rzeczywistości jest to celowe wprowadzanie chaosu, por.

Rada:
uważajcie co "podajecie dalej" i weryfikujcie mocno wszystkie "szokujące" wiadomości. Nie przykładajcie ręki do planu .
Rzućcie okiem na nasze 2 bezpłatne szkolenia jak weryfikować treści i wykrywać dezinformację prostymi narzędziami:

b. Krótki filmik z 8 radami: https://www.youtube.com/watch?v=DcRM22R-DOs

(2) ATAKI NA INFRASTRUKTURĘ KRYTYCZNĄ
Tutaj pracę do odrobienia mają osoby z działów IT poszczególnych obiektów. Ostatnio opublikowano szczegółowe zalecenia dla obiektów IK, dzięki którym zmniejsza się powierzchnia ataku od strony internetu, ale Stuxnet pokazał, że atak może nadejść także ze środka.

Zwykli ludzie nie mają tu jednak nic do powiedzenia, więc jedyne co możecie zrobić, to założyć, że jakiś atak może się, niestety, powieść, co spowoduje chwilowe problemy w dostępie do energii, łączności lub wody.

Rada:
a. zadbajcie o zapasy jedzenia / wody i gotówki na kilka dni i zadbajcie o alternatywne metody łączności
Jak to zrobić?

Rzućcie okiem na 2 darmowe materiały od nas:
a. alternatywna łączność: https://www.youtube.com/watch?v=wbe_B3p9X8k
b. pełne przygotowanie na sytuacje kryzysowe:
https://niebezpiecznik.pl/post/darmowy-live-pomoc-ukrainie/

via: niebezpiecznik oczywiście

#niebezpiecznik #polityka #netsec #cyberbezpieczenstwo #cybersecurity #deepfake #fakenews #dezinformacja
zuchtomek userbar
f725d19d-f822-46d9-962e-5fea492d9666
Alky

Konta Ssakiewicza zhakowane od ponad ośmiu lat xD

ismenka

Nie znajduje mi tej informacji u Niebezpiecznika - podasz linka?

Zaloguj się aby komentować

Wykres częstotliwości kodow pin do kart.
#ciekawostki #bezpieczenstwo #cybersecurity
8876b767-f765-450a-a73b-e2dbf4cc0df7
shogoMAD

1701 - fani Star Treka

Anteczek

2137 nie jest na rzułto :/

mrozny

@Anteczek No i dobrze, czas skończyć z tą głupią modą.

Neq

@Osiemgwiazdek Ciekawe skąd te dane. Chodzili po ulicach i pytali o PIN?

Edit: Doczytałem w grafice. Info pochodzą z wycieków danych, pewnie hakerów.

Zaloguj się aby komentować

Projekt ARTEMIS

W roku 2023 CERT Polska inaugurował kolejne działania poprawiające bezpieczeństwo polskiego internetu. Jednym z zainicjowanych w tym czasie projektów był Artemis.

W 2023 roku łącznie przeskanowano ok .50.6 tys. domen i adresów IP i ok. 251.7 tys. subdomen, odkrywając ponad 180 tys. podatności lub błędnych konfiguracji.

Skanowano strony i domeny:
szkół i placówek oświatowych, młodzieżowych, domów kultury, przedszkoli czy poradni psychologiczno-pedagogicznych, jednostek samorządu terytorialnego, wywozu śmieci, systemy obsługujące pocztę, domeny gov.pl, badanie na zlecenie Organu Właściwego ds. cyber bezpieczeństwa w sektorze zdrowia, uczelni - były to np. strony wydziałów, ale też domeny związane z konferencjami czy projektami naukowymi, banków, posłów, senatorów, prezydentów miast i partii politycznych w kontekście wyborów parlamentarnych w 2023 i samorządowych
w 2024, badanie na zlecenie Ministerstwa Infrastruktury, gazet i portali lokalnych, operatorów usług kluczowych, producentów automatyki przemysłowej.

Łącznie zgłoszono ok. 184.8 tys. podatności lub błędnych konfiguracji,
w tym ok. 11.6 tys. wiążących się z wysokim, ok. 106.8 tys. - średnim i ok. 66.3 tys. - niskim zagrożeniem.
Błędną konfigurację wykryto w ok. 65.8 tys. przeskanowanych domenach/subdomenach.

Znaleziono:
• ok. 78.7 tys. przypadków korzystania z nieaktualnego oprogramowania - stwarza to ryzyko ataku
przy użyciu znanych podatności - niektóre z nich mogą skutkować tym, że ze strony można pobrać
dane, inne pozwalają zmieniać treść strony lub np. uzyskać uprawnienia administratora,
• ok. 44.2 tys. przypadków problemów z konfiguracją SSL/TLS - stwarza to ryzyko przechwycenia ko-
munikacji użytkownika ze stroną - jeżeli dane zostaną przechwycone i pojawił się tam login i hasło,
to przestępca może je poznać i zalogować się do serwisu jako uprawniony użytkownik,
• ok. 27 tys. przypadków błędnie skonfigurowanych mechanizmów weryfikacji nadawcy poczty e-mail
- stwarza to ryzyko wysyłania fałszywych e-maili z danej domeny,
• ok. 16 tys. przypadków, gdy zasób taki, jak np. panel administracyjny czy panel logowania (np. do
bazy danych czy usługi zdalnego pulpitu) był dostępny publicznie - atak jest możliwy np. jeśli jedno
z kont ma słabe hasło albo jeśli w usłudze występują podatności,
• ok. 11.2 tys. przypadków, gdy informacje o konfiguracji serwer a, lista subdomen lub listy plików
w folderach na serwerze były dostępne publicznie - może to atakującemu ułatwić rekonesans, po-
znanie używanego oprogramowania lub nazw plików, które nie powinny być dostępne publicznie,
a w konsekwencji także umożliwić ich pobranie,
• ok. 4.5 tys. przypadków konkretnych krytycznych lub poważnych podatności umożliwiających np.
przejęcie strony lub pobranie danych z bazy danych,
• ok. 3.4 tys. przypadków, gdy wrażliwe dane, takie jak: kopie zapasowe, kod źródłowy, zrzuty bazy
danych czy dziennik zdarzeń serwera były dostępne publicznie,
• 20 przypadków, gdy domena zbliżała się do wygaśnięcia - odpowiednio wczesne powiadomienie
instytucji zmniejsza ryzyko niedostępności usługi lub przejęcia domeny przez atakującego.

Administratorzy systemów otrzymują na bieżąco informacje o wykrytych podatnościach.
Skanowanie jest automatycznie, dlatego też powyższe liczby mogą zawierać duplikaty lub odnosić się
do sytuacji, w których w rzeczywistości podatność nie występuje, ponieważ np. wykryto niepoprawnie
skonfigurowane SSL/TLS w domenie, która w praktyce nie jest używana.

https://cert.pl/uploads/docs/Raport_CP_2023.pdf

#cyberbezpieczenstwo #cybersecurity #cert

Zaloguj się aby komentować

Jak pół sekundy uratowało świat przed zagładą?

https://youtu.be/44HSTVBvAO4

#cyberbezpieczenstwo #cybersecurity #mateuszchrobok
jimmy_gonzale

Świetny materiał świetny gościu.

markxvyarov

@Half_NEET_Half_Amazing a o ilu my nie wiemy i nie dowiemy się ( ͡° ͜ʖ ͡°)

pokeminatour

Ważny materiał a pewnie mało komu będzie chciało się oglądać mimo że warto więc mały skrót


Oprogramowanie do łaczenia się do linuxów korzysta z małych zapomnianych przez wszystkich bibliotek do robienia prostych rzeczy. Jeden z hakerów przez dwa lata pozorował aktywność i wspierał jedną z nich, pózniej puste konta pisały komentarze zachęcające opiekuna tej biblioteki do przekazania władzy nad tą biblioteka. Po uzyskaniu władzy nad tą biblioteką haker w sprytny sposób umiescił tam swój skrypt. Wykrył to ktoś bo logowanie zajmowało o pół sekundy dłuzej ratując tym samym miliony urządzeń przed potencjalnym włamaniem.


Nie to jest jednak najciekawsze Haker w profesjonalny sposób zacierał i maskował swoją aktywność majac wskazywać że jest z Chin, tymczasem godziny aktywności wskazują że może być to ktoś z Europy wschodniej, Iranu, Izraela. Stopień zaangażowania wskazuje że była to najprawdopodobniej robota jakiegoś wywiadu

Zaloguj się aby komentować

#cyberbezpieczenstwo #cybersecurity #sekurak #scam #oszukujo #heheszki
3642542e-7353-442d-a202-d9d536b03d45
viollu

Serio lektury są audiobookami? Tam chyba chodzi o czytanie a nie poznanie fabuły czy treści...

ElektrolizatorDwuczlonowy

@viollu skąd taki pomysł, że chodzi o czytanie? Na lekcji omawiasz czytanie czy wydarzenia i postaci z książki?

viollu

@ElektrolizatorDwuczlonowy To równie dobrze można iść na film. W sumie po co umieć czytać?


Przecież treści w książkach to ostatnie miejsce bez błędów ortograficznych jakie możemy dzisiaj spotkać. Później czytasz jakiś artykuł w necie i łapiesz się za głowę co za jełop zwany dziennikarzem to pisał.

starszy_mechanik

Żona po wylewie że pisze zdanie "lekture postaci czytanki" ?

Wojtas78

@starszy_mechanik przeczytaj to z małymi literkami.

30ohm

Że błędu nie zauważył to aż dziwne

Zaloguj się aby komentować