#hacking

4
66
Od lutego wraz z Niebezpiecznikiem ruszamy z kursem ataków XSS.
Zapisz się na listę oczekujących i pobierz przy okazji przykładowe nagranie
https://xss.niebezpiecznik.pl/

#pentesting #technologia #cybersecurity #security #hacking
23f0a304-6368-4708-9f4c-1a8e405c321e

Zaloguj się aby komentować

Zostań Patronem Hejto i odblokuj dodatkowe korzyści tylko dla Patronów

  • Włączona możliwość zarabiania na swoich treściach
  • Całkowity brak reklam na każdym urządzeniu
  • Oznaczenie w postaci rogala , który świadczy o Twoim wsparciu
  • Wcześniejszy dostęp, do wybranych funkcji na Hejto
Zostań Patronem
Kolejny akt przedstawienia, trudne do pobrania kompletne archiwum, wyekstraktowane i uporządkowane do łatwiejszego przeszukiwania.

No, ale z przestępcami się nie negocjuje..
Tym bardziej jak chodzi o dane klientów, a nie własne ;)

#cyberbezpieczenstwo #internet #wyciekdanych #leak #ransomware #hacking #komputery

📸 Zobacz ten post na Facebooku https://www.facebook.com/100064921352837/posts/751158890391483/?d=n&mibextid=WC7FNe
zuchtomek userbar
d4692b6e-df68-4db0-994e-b565afeadd54
GrindFaterAnona

@zuchtomek gdyby mniej ludzi palacilo haracze to mniej ludzi musiałoby się zastanawiać czy je płacić. Brawo dla zarządu

Zaloguj się aby komentować

W nawiązaniu do wpisu na temat wycieku danych diagnostycznych Polaków - zgodnie z obietnicą przestępcy opublikowali pełną bazę danych wykradzionych z laboratoriów diagnostycznych #ALAB

Przestępcy zostawili lakoniczną notkę:
Ta firma nie chce zapłacić $0.5 (~2zł) od klienta by chronić ich prywatność.

W grudniu wypowiadał się również dla redakcji Niebezpiecznika Seweryn Dmowski z Alab'u:
Zdarzenie to jest przede wszystkim konsekwencją stanowczej postawy spółki, która nie negocjuje z cyberprzestępcami i nie zamierza spełniać ich żądań w zakresie okupu. Spodziewając się takiego rozwoju wydarzeń oraz szczerze komunikując możliwe scenariusze negatywne do mediów i opinii publicznej, jesteśmy w trakcie szczegółowej analizy danych opublikowanych przez przestępców. Wstępna analiza wskazuje na to, że wcześniej prawidłowo zidentyfikowaliśmy zakres danych, do których nieautoryzowany dostęp uzyskali przestępcy. Jesteśmy w stałym kontakcie ze wszystkimi instytucjami publicznymi odpowiedzialnymi za zwalczanie cyberprzestępczości oraz bezpieczeństwo i ochronę danych osobowych. Naszą intencją pozostaje otwarta i transparentna współpraca ze wszystkimi właściwymi instytucjami, w tym także mediami, w zakresie pełnego wyjaśniania wszystkich aspektów wspomnianego incydentu bezpieczeństwa. Wszelkimi dalszymi informacjami podzielimy się jak tylko będzie to możliwe – do tego czasu pozostajemy do Państwa dyspozycji w razie jakichkolwiek pytań. Pragnę podkreślić, że konsekwentnie realizujemy politykę informowania wszystkich osób, których dane zostały upublicznione w Internecie przez przestępców, o wynikających z tego faktu zagrożeniach oraz udzielamy im wsparcia w zakresie nieodpłatnego uzyskania alertu BIK na okres 6 miesięcy.

Co Wy na takie załatwienie sprawy?
Jesteście w wycieku?
Jak oceniacie ruchy ALABu?

#cyberbezpieczenstwo #internet #wyciekdanych #leak #ransomware #hacking #komputery
zuchtomek userbar
44f0af99-0938-4c25-b45d-0187545e2a2e

Jak oceniasz działania ALABu po wycieku?

143 Głosów
conradowl

Bezczelne chamy


„Ta firma nie chce zapłacić $0.5 (~2zł) od klienta by chronić ich prywatność." - do roboty się weźcie gnoje, poprawić systemy bezpieczeństwa, grę stworzyć, animację czy jakieś programy lub aplikacje.

Głupie gry na komórki dziś to syf z reklamami. Szukałem ostatnio Angry Birds - nie ma. Usunęli. Ostatnie komentarze wskazują na multum reklam. Myślę sobie - Cut The Rope. Jest. Zainstalowałem i reklamy oraz subskrypcja co miesiąc by je wyłączyć. Nie kilka złotych za gierkę, tylko subskrypcja. I to droga, bo Netflix wychodzi w standardzie taniej, a są gry.

Dlaczego ci leniwi hakerzy nie zrobią fajnej gry za 20zł czy cokolwiek, skoro tacy sprytni? Wokół tylko syf, chciwość, a ci jeszcze kradną i pieprzą o „prywatności". Wysłać wszystkich takich do rosji, tam ich miejsce.

wombatDaiquiri

@zuchtomek no trudno. Dobrze zrobili, bo dla mnie czy dane będą publiczne czy do kupienia w darknecie to żadna różnica. Instytucje rządowe i bankowe powinny mieć plany awaryjne na takie okazje. Mam nadzieję, że mają.

wrukwiony

taniej zaplacic kare niz sie przejmowac jakimis peirdolami.

Zaloguj się aby komentować

Cześć,
Prezentacja Breaking "DRM" in Polish trains została udostępniona przez Chaos Computer Club dziś, zapraszam zainteresowanych:
https://media.ccc.de/v/37c3-12142-breaking_drm_in_polish_trains

Ponadto, wyjaśnienie Gynvaela, dlaczemuż "raczej nikt nie mieszał w kodzie źródłowym pociągów":
https://gynvael.coldwind.pl/?id=777

Ostatni wpis w tym temacie:
https://www.hejto.pl/wpis/zaplanowana-awaria-hakerzy-mowia-co-odkryli-w-pociagach-newagu

Odpowiedź Newagu
https://www.hejto.pl/wpis/czlonkowie-dragon-sector-odpowiadaja-na-zarzuty-newagu-kolejowy-portal

Dajcie znać jakbym zdublował czyjś wpis, wydaje mi się, że u nas tego nie ma, zdrowia!

#pociagi #kolej #newag #newagimpuls #polityka #hacking #cyberbezpieczenstwo
prepetum_mobile

@pluszowy_zergling fajnie, że chłopaki pomimo bycia ekstremalnymi nerdami potrafią tak fajnie o tym wszystkim opowiadać, że nie trzeba być ekspertem od security, żeby wszystko zrozumieć

Zaloguj się aby komentować

Polski zespół Poland Can Into Space zajął czwarte miejsce podczas kwalifikacji do konkursu hakowania satelity (HACK-A-SAT), dzięki temu zakwalifikowali się do finału.

Wyniki z wszyskich edycji (dość dobrze sobie radzili :D):

Hack-A-Sat 1
– 2nd Quals
– 2nd Finals
Hack-A-Sat 2
– 1st Quals
– 2nd Finals
Hack-A-Sat 3
– 1st Quals
– 1st Finals
Hack-A-Sat 4
– 4th Quals

#hacking #informatyka #polandcanintospace
https://hackasat.com/finalists/
Fausto userbar
blamedrop

@Fausto Internet Explorer? Finały 4 edycji już się odbyły, polski team zajął 2 miejsce.

Fausto

@blamedrop ale jak to? na stronie oficjalnej są tylko wyniki za kwalifikacje podane. Podeślij jakiś link.

Edit. kurde, ale zrobiłem wtopę

Tak, masz rację, już dawno po finałach, zajęli drugie miejsce.

https://defcon.social/@hackasat

blamedrop

@Fausto No jest wszystko na stronie głównej https://hackasat.com/


Ta podstrona co zalinkowałeś niefartownie, to po prostu przedstawienie finalistów 4 edycji wrzucone przed finałem 4 edycji

Zaloguj się aby komentować

#heheszki #hacking

Sprzedająca przekroczyła czas wysyłki, więc #olx automatycznie zwróciło kasę. Tyle, że sprzedająca nie ogarnęła i i tak nadała przesyłkę. To ma być ta ochrona w przypadku przesyłki olx? Oczywiście sprzedającą powiadomię i rozliczymy się poza olx, ale olx jest na tym w plecy bo zwróciło pełną kwotę razem z kosztem serwisu i przesyłki. Da fak? Miał ktoś taką sytuację?
PanNiepoprawny userbar
VonTrupka

a dostałeś powiadomienie że paczkę nadano w paczkomacie?

PanNiepoprawny

@VonTrupka pocztą idzie. Jest w transporcie.

pol-scot

@PanNiepoprawny ale gdzie tu wina olx? Nie nadała paczki więc zwrócono ci kasę czyli tak jak powinno być

PanNiepoprawny

@pol-scot ale jednak nadała. Powinno się nie dać po zwrocie kasy

Zaloguj się aby komentować

Paczka e-booków na temat hackingu dostępna na Humble Bundle.
https://www.humblebundle.com/books/hacking-2023-no-starch-books?partner=unknow&charity=2216328
Ze €1 można zgarnąć "Ciszę w sieci" oraz poradnik do Metasploita.
Warto rzucić okiem.

#ebook#ebooki #promocje #promocja #hacking #cyberbezpieczenstwo
b0096532-cbc7-45e3-8bb2-a2bc5257299a
CzlowiekPromocja

@Mazski dodałem, ale trochę za późno

Zaloguj się aby komentować

Uwaga pytanie z dupy wzięte, numer 1

Pamiętacie te buńczuczne deklaracje grupy Anonymous z początków wojny, że ujawnią russkich agentów, że sparaliżują russkie wojsko, gospodarkę i takie tam?

Coś z tego im wyszło czy raczej były to tylko deklaracje i niczym niepoparte groźby?

Bo ja o niczym wielkim nie słyszałem, ale może źle słuchałem ...

Pytam poważnie, bo może coś mi umknęło

#rosja
#hacking
eastwestrocker

Tutaj masz filmik ktory poniekad wyjasnia 'strukture' Anonymous i co nimi motywuje

https://www.youtube.com/watch?v=BWzzjTFVV8Y

beetroot

Rosjanie stanowią sporą część tej grupy więc nic z tego nie wyszło.

Gepard_z_Libii

@beetroot To oni są zrzeszeni w jakiejś grupie i wiadomo z jakich krajów pochodzą członkowie?

Nie całkiem anonymous.

Zaloguj się aby komentować

Ej a pamiętacie jak Sony instalowało spyware na kompach klientów bez ich wiedzy?

https://en.wikipedia.org/wiki/ Sony_BMG_copy_protection_rootkit_scandal

Po włożeniu do komputera, płyty CD instalowały jeden z dwóch elementów oprogramowania, które zapewniały formę zarządzania prawami cyfrowymi (DRM) poprzez modyfikację systemu operacyjnego w celu zakłócania kopiowania płyt CD. Żadnego z tych programów nie można było łatwo odinstalować, a ponadto tworzyły one luki w zabezpieczeniach, które były wykorzystywane przez niepowiązane złośliwe oprogramowanie. Jeden z programów instalował się i "dzwonił do domu" z raportami na temat prywatnych nawyków słuchania użytkownika, nawet jeśli ten nie zaakceptował umowy licencyjnej użytkownika końcowego (EULA), podczas gdy drugi nie był w ogóle wymieniony w EULA. Oba programy zawierały kod pochodzący z kilku darmowych programów objętych licencją copyleft, co stanowiło jawne naruszenie praw autorskich, i konfigurowały system operacyjny w taki sposób, by ukryć istnienie oprogramowania, co doprowadziło do sklasyfikowania obu programów jako rootkitów.

Sony BMG początkowo zaprzeczało, jakoby rootkity były szkodliwe. Następnie wydała deinstalator dla jednego z programów, który jedynie sprawiał, że pliki programu były widoczne, a jednocześnie instalował dodatkowe oprogramowanie, którego nie można było łatwo usunąć, zbierał adres e-mail użytkownika i wprowadzał dalsze luki w zabezpieczeniach.

#muzyka #teoriespiskowe #hacking #programowanie
6ad9e3f1-50bc-40c2-abbe-306d7d076695
Prezes_Kozlowski

1) https://en.m.wikipedia.org/wiki/Sony_BMG_copy_protection_rootkit_scandal

2) tłumaczenie

https://i.ibb.co/qWhCRrs/Screenshot-2023-11-21-23-56-20-72.jpg


Mega desperackie to było ze strony Sony, trudne do wykrycia przy Windows 98/2k/Me z powodu lekceważącej polityki ms wobec activeX. M.in. w związku z tym uważam że to bardzo dobry wkład od Sony dla ochrony prywatności, w końcu intencje mieli jak najbardziej słuszne, a przypominam że to były czasy CloneCD(dvd)/Daemontools/Alcohol120%, Kazaa, Ares itd. gdzie bardzo łatwo można było się pozytywnie i za darmo zaskoczyć pobranym*.iso , lub zakupem z bazaru, pograć za darmo lub ułamek ceny na czymkolwiek: z pomocą pierwszych cd-dvd-rw nagrywarek. Nawet w przypadku ps2 koniec-koncow nadszedł po roku ten moment gdy modyfikacja (dzisiaj to byłby jailbreak) okazała się polegać na instalacji efi file managera na karcie pamięci konsoli, a co do muzyki, filmów i gier pc - kupowałeś na bazarze kopie w tydzień od premiery, a policja nie wiedziała o co chodzi....

Prezes_Kozlowski

Reasumując myślę że wyprzedzili tym steam, epic, ea, audioteke i Spotify o 15 lat, w końcu teraz przyjmujemy "rootkity" tego pokroju na klatę bez problemu+ nawet roznosi nas duma bo to legit.

Gdyby nie xbox to Sony nigdy nie miałoby przypału. Współczesne cookies po wizycie na Onecie zawierają więcej informacji o moim systemie niż jakieś żałosne formanty ActiveX udostępniane wtedy przez rootkita id sony.

Zaloguj się aby komentować

Dostałem dziwne wiadomości od google. Jakieś pomysły WTF?

@4@7@2@D@3@4@3@0@3@5@3@8@3@3@3@6@2@0@7@4@6@F@2@0@5@4@7@7@F@3@6@A@2@0@6@B@6@F@6@4@2@0@7@7@6@5@7@2@7@9@6@6@6@9....

Jakiś kod od reptilian?

#komputery #hacking #pcmasterrace #google #wtf #pytanie #pytaniedoeksperta
boogie userbar
mBank

@boogie „G-405836 to Twój kod weryf”

Bajo-Jajo

jesli chca twoj nr karty i kod bezpieczenstwa to mozesz dać w ciemno ( ͡° ͜ʖ ͡°)

mBank

@boogie nie chciało mi sie rozwijać wczoraj jak odczytałem Twój kod dostępu, dostałeś prawdopodobnie przypadkowo hexadecimal, po usunięciu „@„ zostaje kod, kod hexa zmienisz na tekst, No i masz swój kod dostępu.


Ps. Myślałem ze Google lepiej szyfruje te kody, spodziewałem sie SHA-512, No coz… smutne


Ps. dobra doczytałem że używają SHA.

boogie

@mBank a jak nie pytałem o kod, czy to znaczy, że jakiś ktoś próbował dostać się do mojego emaila?

mBank

Ciężko stwierdzić, wydaje mi sie prędzej ze API Google mogło mieć jakis błąd, raczej gdyby ktoś chciał sie dostać na konto Google to Google gdy jest to próba logowania z innej lokalizacji zazwyczaj wysyła emaila w stylu - czy to Ty? Badz próba zalogowania coś w tym stylu, chyba ze siedzisz na WiFi, No to mogło mieć to miejsce. Ale obstawiam bardziej problem po stronie API.

Zaloguj się aby komentować

Hejto wszystkim

Szukam skrzynki mailowej, która będzie lepsza niżeli gmail czy inny yahoo. Otworzyłem darmowego Proton i się zastanawiam, czy "opłaca się" płacić za wersję premium. Nigdy nie miałem problemów z moim gmail, ale chciałbym odseparować moje prywatne sprawy od spraw, które gmail sobie czyta w mojej skrzynce. Czy ktoś z was korzysta z Proton albo podobnego serwisu? Czy jest jakaś opcja, aby dzielić koszt takiego serwisu w kilka osób? Proton ma różne poziomy "premium", ale nie do końca rozumiem co one oferują. Poniższy screen opisuje, że jest "15 email addresses", ale czy to jest 15 adresów do tej samej skrzynki czy osobnych? Pozdrawiam serdecznie i życzę wspaniałego weekendu

#niebezpiecznik #internet #zainteresowania #hobby #cyberbezpieczenstwo #bezpieczenstwo #hacking
boogie userbar
dc46ae64-12c8-4b79-bebd-ed0e8154ba52
AndrzejZupa

Masz do 15 skrzynek w premium...do każdej możesz utworzyć nieskończoną liczbę aliasów - to jest super jak musisz podawać adresy w serwisach do rejestracji. Jak Ci wpadnie spam na dany alias to cyk - zgłoszenie do UDO leci a alias kasujesz. Nie, nie korzystam z tego - używam wersji za free. Czasami przeszkadza to odrobinę (jak np brak zmiany siga w apce mobilnej), ale da się z tym żyć.

boogie

@AndrzejZupa dzięki za info. Czyli te 15 skrzynek mogę podzielić pomiędzy członkami rodziny i każdemu dać osobną?

AndrzejZupa

Tak wynika z tej oferty - ale czy to oznacza 15 kredek do logowania do tych kont? Przeczytaj dokładnie regulamin imo. Możliwe, że odpowiedź znajdziesz tutaj:


https://youtu.be/661NmgtaWk8?si=VJdyB1L7LzjDdyXC

Yossarian

która będzie lepsza niżeli gmail


A w czym ma być lepsza? Używam outlook.com od lat i jest super.


Do Yahoo przekierowuję wszystkie maile jako backup.


Od niedawna na PC mam eM Client -polecam, w porównaniu do Outlooka desktopowego dużo szybciej, sprawniej i sensowniej.

boogie

@Yossarian wydaje mi się, że nie do końca przeczytałeś moje pytanie. Pozwól, że zacytuję sam siebie: "chciałbym odseparować moje prywatne sprawy od spraw, które gmail sobie czyta w mojej skrzynce". Pytam o prywatność, a nie czy gmail lub yahoo jest spoko (bo w sumie są, ale nie spełniają moich wymagań prywatności). Jedynie czego nie jestem pewny, to ile jest warta moja prywatność bo płacić za nią 50zł miesięcznie to sam nie wiem

Yossarian

@boogie a to sorki, faktyczniem nie doczytał.

HmmJakiWybracNick

@boogie korzystam z Protona od początku tego roku, z planu mail plus + simplelogin, żeby podpinać aliasy + własną domena na porkbun.

Mail plus na 100% jest dla jednego użytkownika, Unlimited prawdopodobnie też, ale wydaje mi się, za proton niedawno wprowadził plan rodzinny do 6 użytkowników. Mi mail plus wystarcza w zupełności, a nie chce mi się szukać dodatkowych osób, żeby opłacało się mieć rodzinny.

Zaloguj się aby komentować