Hejto.pl
Dodaj post

Wpisz coś do wyszukania (minimum 2 znaki)

#cyberbezpieczenstwo

Osobistość

w Hydepark

35piorunów

Na Google Maps zmieniono nazwy kilkudziesięciu ważniejszych miejsc w Polsce na fałszywe

Kilkadziesiąt ważniejszych obiektów w Polsce na Google Maps przez pewien czas posiadały zmienioną nazwę. Między innymi Pałac Prezydencki został nazwany „pałacem kibolskim”, a przylegające do rezydencji prezydenta Biuro Bezpieczeństwa Narodowego zostało zmienione na „Biuro Bezpieczeństwa Kibolskiego”. Dziennikarze Polskiego Radia ustalili także inne obiekty, których nazwa została zmieniona. Park Mirowski otrzymał nazwę „Park Ośmiogwiazdowski”, a do […]

https://kontrabanda.net/r/na-google-maps-zmieniono-nazwy-kilkudziesieciu-wazniejszych-miejsc-w-polsce-na-falszywe/

_maps

Fanatyk4piorunów

Nazwy adekwatne, ale nieoficjalne

Pokaż więcej komentarzy (9)

Osobistość

w Hydepark

21piorunów

BBC: Instagram w Indiach emitował reklamy materiałów przedstawiających seksualne wykorzystywanie dzieci

Śledztwo indyjskich dziennikarzy pracujących dla BBC wykazało, że na Instagramie – serwisie należącym do firmy Meta Platforms – emitowano reklamy do kanałów na Telegramie z materiałami przedstawiającymi seksualne wykorzystywanie dzieci. Reklamy emitowane w Indiach zawierały opisy, takie jak „gwałt” czy „wideo z dzieckiem”. Dostęp do nich był możliwy na Telegramie już od 99 rupii indyjskich […]

https://kontrabanda.net/r/instagram-indie-bbc-csam/

Autorytet5piorunów

@kontrabanda tymczasem polski rząd...

Fanatyk1piorunów

@209po to mi nie wygląda na polski rząd tylko Błaszczaka

Autorytet1piorunów

@RogerThat wtedy błaszczak i kamiński byli w rządzie

Fanatyk0piorunów

@209po ale teraz nie są, a tak wynika z pierwszego komentarza.
Nie żebym bronil którejś strony, po prostu wyzywajmy po imieniu

Fanatyk2piorunów

Gdzie są ci, co krzyczą, że chodzi o terroryzm i dzieci, gdy są potrzebni?

Pokaż więcej komentarzy (7)

Kosmonauta

w Cybersecurity

13piorunów

Hakerzy odśnieżali budynek firmy, w nagrodę dostali dostęp do serwerów

it #cybersecurity #cyberbezpieczenstwo #hacking #redteam Bardzo ciekawy opis testu fizycznych zabezpieczeń firmy w wykonaniu amerykańskich pentesterów. Uwielbiam takie historie, jest ich dużo więcej na darknetdiaries. Spoiler: The two intrepid testers talked to the company maintenance crew and

Osobistość

w Hydepark

9piorunów

Politico: Wraca spór o unijne przepisy dotyczące skanowania treści w poszukiwaniu materiałów CSAM

Przewodnicząca Parlamentu Europejskiego Roberta Metsola próbuje doprowadzić do ponownego poddania pod głosowanie przepisów dotyczących skanowania zawartości internetowej w poszukiwaniu materiałów przedstawiających seksualne wykorzystywanie dzieci, które zostało już odrzucone podczas marcowego głosowania w europarlamencie – podaje redakcja serwisu Politico. Zwolennicy, tacy jak policja, aktywiści ds. praw dzieci czy niektórzy europejscy komisarze uważają, że brak takich zapisów […]

https://kontrabanda.net/r/politico-wraca-spor-o-unijne-przepisy-dotyczace-skanowania-tresci-w-poszukiwaniu-materialow-csam/

Lider

w Wybierz Społeczność

81piorunów

Hymn w eterze (2023): jak radiotelefon za sto złotych zatrzymał polską kolej

Sierpień 2023 roku udowodnił, że aby sparaliżować krytyczną infrastrukturę transportową w samym sercu Europy, nie potrzeba wielomilionowych nakładów, wyrafinowanego oprogramowania szpiegowskiego ani bezpośredniego zaangażowania obcych służb wywiadowczych. Zamiast cyberataków, o których chętnie spekulowały wówczas media, do wywołania chaosu wystarczyła podstawowa wiedza radiowa i sprzęt kupiony na popularnym portalu aukcyjnym za około 100 złotych. Seria incydentów z użyciem systemu Radio-Stop obnażyła ogromny dług technologiczny państwowych spółek kolejowych i unaoczniła, że mechanizm zaprojektowany dekady wcześniej do ratowania ludzkiego życia może w ułamku sekundy stać się narzędziem opresji. Polska sieć kolejowa, stanowiąca w tamtym czasie główny logistyczny kręgosłup dostaw dla walczącej Ukrainy, została zatrzymana przez technologiczną skamielinę, której od lat nikt nie raczył odpowiednio zabezpieczyć.

W drugiej połowie lat 80., kiedy to po serii tragicznych wypadków, z katastrofą w Otłoczynie z 1980 roku na czele, państwo polskie zdecydowało się wdrożyć mechanizm natychmiastowego zatrzymywania pociągów. System ten opierał się na całkowicie otwartej, analogowej łączności w paśmie VHF, której pierwszy kanał pracuje na częstotliwości 150,100 MHz. Jego zasada działania była brutalnie prosta. Wystarczyło nadać cyklicznie powtarzaną sekwencję trzech następujących po sobie tonów akustycznych, a każdy pociąg znajdujący się w zasięgu nadajnika automatycznie i bezwarunkowo uruchamiał nagłe hamowanie. Architekci tego rozwiązania przyjęli założenie, które z dzisiejszej perspektywy okazało się błędne, opierając inżynierię na czystym zaufaniu. Sygnał nie posiadał żadnego szyfrowania, nie wymagał sprzętowej autoryzacji ani cyfrowego uwierzytelnienia. Każdy radiotelefon nadający na docelowej częstotliwości był traktowany przez układy hamulcowe lokomotyw jako kategoryczny rozkaz. Procedura działała na zasadzie twardego automatyzmu, najpierw drastycznie unieruchamiając wielotonowe składy, a dopiero później pozwalając zdezorientowanym maszynistom i dyżurnym ruchu na ustalanie przyczyn postoju. Co znamienne, obawy przed nadużyciem tego mechanizmu zgłaszano już w 1989 roku, przewidując, że znajdą się „dowcipnisie", którzy zatamują ruch dla zabawy. Kulminacja tego technologicznego dramatu nastąpiła w nocy z 25 na 26 sierpnia 2023 roku w województwie zachodniopomorskim. W piątek o godzinie 21:23 na linii kolejowej numer 273 na odcinku Daleszewo–Szczecin Główny oraz na linii numer 351 na trasie Choszczno–Szczecin Główny nieznany sprawca nadał sygnał radio-stop. Kilkanaście pociągów pasażerskich i towarowych z piskiem metalu trącego o metal stanęło w mroku. To, co wydarzyło się chwilę później, całkowicie zmieniło ciężar gatunkowy incydentu. Z kolejowych łączy, zamiast rutynowego głosu dyspozytora odwołującego fałszywy alarm, popłynęły dźwięki hymnu Federacji Rosyjskiej, a według doniesień medialnych także fragmenty przemówienia Władimira Putina — wątek, który sama spółka PKP Polskie Linie Kolejowe początkowo określała jedynie jako analizowany przez służby. Ten cios psychologiczny wywołał natychmiastową reakcję państwa, a do godziny 23:30 opóźnienia dotknęły ponad 20 składów; ruch towarowy wstrzymano i przywrócono dopiero przed godziną drugą w nocy. W ciągu kolejnych dni radiowa anomalia rozprzestrzeniła się na inne regiony kraju, w tym na Pomorze, Wielkopolskę i Podlasie, zmuszając do postoju kolejne pociągi między innymi w okolicach Gdyni, Kołobrzegu, Piły, Gniezna, a także na Podlasiu wokół Łap oraz na trasie Sokółka–Szepietowo.

W kraju pełniącym rolę kluczowego tranzytu dla sprzętu wojskowego trafiającego na Ukrainę incydent natychmiast rozpatrywano w kategoriach wrogiej operacji hybrydowej. Kontekst zdarzeń wydawał się wręcz oczywisty. Zaledwie kilka miesięcy wcześniej, wiosną i latem 2023 roku, Agencja Bezpieczeństwa Wewnętrznego rozbiła rozległą siatkę szpiegowską działającą na zlecenie rosyjskich służb, zatrzymując szesnaście osób. Zwerbowani agenci montowali kamery na trasach przejazdów wojskowych i — jak ustalili śledczy — otrzymali instrukcje przygotowania fizycznych wykolejeń pociągów z pomocą dla Kijowa. Dopiero później ustalono, że całą operacją kierował powiązany z rosyjską FSB Michaił Mirgorodski, za którym wystawiono list gończy. Rosyjska ścieżka dźwiękowa puszczana w sierpniową noc w kolejowym eterze jawiła się więc jako cyniczny podpis wschodnich służb. Jednakże błyskawiczne działania kontrwywiadowcze i policyjne, opierające się na namierzaniu sygnałów radiowych, czyli goniometrii, doprowadziły śledczych do niespodziewanego finału. W niedzielę 27 sierpnia w mieszkaniu na jednym z białostockich osiedli ujęto dwóch mężczyzn, w otoczeniu profesjonalnego i amatorskiego sprzętu krótkofalarskiego. Tożsamość starszego z zatrzymanych wprawiła w osłupienie organy ścigania. Okazał się nim 29-letni czynny funkcjonariusz Komendy Wojewódzkiej Policji w Białymstoku. Jego znajomość radiokomunikacji posłużyła do bezmyślnej zabawy z 24-letnim znajomym z powiatu skierniewickiego, który w chwili zatrzymania był nietrzeźwy. Konsekwencje uderzyły w obu z pełną mocą aparatu państwowego. Komendant wojewódzki wszczął postępowanie dyscyplinarne, a oficer został zawieszony, a następnie wydalony ze służby. Prokuratorzy prowadzący wielomiesięczne śledztwo oszacowali wartość zagrożonego mienia na co najmniej 149 milionów złotych, a według aktu oskarżenia działania mężczyzn dotyczyły 18 zatrzymanych lub zagrożonych zatrzymaniem składów. 1 sierpnia 2025 roku Sąd Okręgowy w Białymstoku skazał byłego policjanta na dwa lata, a jego młodszego wspólnika na półtora roku więzienia, orzekając wobec obu nawiązki i świadczenia pieniężne w wysokości po 10 000 złotych; były funkcjonariusz dostał dodatkowo 2,5 tysiąca złotych grzywny za nielegalne przetwarzanie danych osobowych. Sąd nie przyjął jednak forsowanej przez prokuraturę kwalifikacji o realnym zagrożeniu mienia w wielkich rozmiarach, uznając, że oskarżeni wiedzieli, iż faktyczne niebezpieczeństwo nie istnieje, lecz celowo wywołali jego pozory. Wyrok nie jest prawomocny — apelacje złożyły zarówno obrona, jak i prokuratura. Wymiar sprawiedliwości musiał mierzyć się w tym czasie również z naśladowcami, takimi jak ujęty na gorącym uczynku 3 kwietnia 2025 roku 57-letni mieszkaniec Wrocławia, który od marca 2024 roku co najmniej 66 razy unieruchamiał składy, między innymi na miejskich mostach kolejowych.

Choć bezpośredni sprawcy trafili przed sąd, eksperci doskonale zdawali sobie sprawę, że radiowi amatorzy byli zaledwie objawem znacznie głębszej niewydolności. Winę za skalę chaosu ponosiła wieloletnia inercja decyzyjna i dramatyczne opóźnienia w cyfryzacji polskich torów. Wiedza o tym, jak banalnie łatwo można nadużyć systemu Radio-Stop, funkcjonowała w środowisku od dawna, a statystyki Urzędu Transportu Kolejowego były bezlitosne. Tylko między 2012 a 2017 rokiem odnotowano 1873 przypadki nieuprawnionego użycia alarmu, w latach 2015–2022 system aktywowano średnio 567 razy rocznie, a w samym 2023 roku liczba ta sięgnęła 775 zdarzeń, czyli ponad dwa dziennie. Antidotum na tę patologię miał stanowić nowoczesny, zamknięty system łączności cyfrowej GSM-R, w którym funkcja alarmowa operuje na zaszyfrowanej warstwie danych i wymaga autoryzowanego logowania do sieci. Raport Najwyższej Izby Kontroli z 2023 roku w bezpardonowy sposób ukazał jednak fiasko tej inwestycji. Pierwotne plany zakładały wyposażenie około 14 tysięcy kilometrów tras w nową technologię, tymczasem — według ustaleń NIK — od 2017 roku systemu nie zainstalowano w ramach tego projektu na żadnym kilometrze, choć sama spółka kwestionowała ten wniosek, wskazując na około 1500 kilometrów istniejącej już sieci GSM-R. Fundusze europejskie, liczone w miliardach złotych i przyznane wspólnie na systemy GSM-R oraz ETCS w kwocie około 9,4 miliarda, topniały pod ciężarem biurokracji i przeciągających się sporów prawnych z konsorcjum Nokii odpowiedzialnym za budowę infrastruktury radiowej. Poślizgi w realizacji kontraktu przekroczyły tysiąc dni, a mimo tej porażki Rada Nadzorcza PKP Polskich Linii Kolejowych uznała cel zarządczy za zrealizowany i doprowadziła do wypłaty ośmiu członkom zarządu nienależnej premii w wysokości 36,7 tysiąca złotych — NIK zażądała później jej zwrotu. Sytuacja prowadziła do logistycznego absurdu. Przewoźnicy, wypuszczając na tory warte dziesiątki milionów złotych, nowoczesne lokomotywy, musieli instalować w nich przestarzałe, analogowe panele komunikacyjne, by pojazdy mogły w ogóle opuścić stacje. Spośród 4544 pojazdów, o których NIK pozyskała dane od piętnastu przewoźników towarowych i dwóch pasażerskich, zaledwie 2021 dysponowało urządzeniami pokładowymi GSM-R, czyli niespełna połowa. Co więcej, nawet gdy infrastruktura wreszcie zaczęła na głównych korytarzach tranzytowych przechodzić na GSM-R, w Europie Zachodniej technologia ta była już stopniowo wygaszana na rzecz nowszego standardu FRMCS opartego na architekturze 5G.

Źródła:

https://www.facebook.com/share/v/1EcEwGp8pW/

I tam w opisie są źródła

Zawodowiec2piorunów

@Felonious_Gru co to za logistyczny absurd jesli koliber i mesa działają zarówno w gsm-r jak i w VHF. Nie wiem jak pyrylandia. Radmory są rzadkością. No chyba, że towarowe jeżdżą na Radmorach

Pokaż więcej komentarzy (12)

Lider

w Australia

8piorunów

. źródło

Kamery samochodowe BlackVue publicznie udostępniają lokalizację użytkowników na żywo oraz nagrania.
Dobrym pomysłem może być ponowne sprawdzenie ustawień swojej kamery samochodowej.
https://mashable.com/tech/blackvue-dashcam-security-livestream-privacy-location
Autorytet0piorunów

@Deykun w europie to by im z d⁎⁎y zrobili jesień średniowiecza

Fanatyk

w Hydepark

46piorunów

Jakiś jedenastolatek przejął konto Zahir kebab xD

Lider42piorunów

Kiedys mnie jakis zjeb na facebooku w komentarzu obrazil to go wystalkowalem, a potem ograniczylem mu mozliwosci logowania do jego wordpressa :)

Fenomen32piorunów

A to nie jest czasem zaplanowana akcja marketingowa? Śmierdzi fejkiem

Tytan8piorunów

@NooT jest

Pokaż więcej komentarzy (7)

Fanatyk

w Technologia

28piorunów

RetroTata odzyskał swoje konto Microsoft PO nagłośnieniu sprawy i zasięgu prawie 850 000 wyświetleń.

#afera #bezpieczenstwo #cyberbezpieczenstwo #microsoft #microslop\ \ Komentarz Arkadikuss 12-06-2026 https://www.youtube.com/watch?v=W7Lxe6MkVmI\ \ https://x.com/RetroTata/status/2065009883548704910 cytat: Odzyskałem konto. Rozmowa trwała godzinę wraz z całą pomocą techniczną. W sumie

Fanatyk

w LINUX

13piorunów

400+ pakietów w repozytorium aur arch linux zawierało złośliwe oprogramowanie

https://discourse.ifin.network/t/400-aur-packages-compromised-with-infostealer-and-rootkit/577

https://ioctl.fail/preliminary-analysis-of-aur-malware/

przykład: https://aur.archlinux.org/cgit/aur.git/commit/?h=premake-git&id=232b22dd0aaedfa9fde1800710e0d52e4f4b542d

Fanatyk1piorunów

A można było mieć maczka, tam wszystko prywatne i bezpieczne ( ͡° ͜ʖ ͡°)

Osobistość2piorunów

@rith Jeżeli korzystasz z Homebrew (a sporo programistów na macOS korzysta) to jesteś tak samo narażony na to albo nawet bardziej bo Homebrew pozwala też instalować oprogramowanie z "tapów" stworzonych w całości przez użytkowników które nie są kontrolowane i sprawdzane przez żadną administracje jak w wypadku AUR.

Fanatyk0piorunów

@Catharsis kurde, pszypau. Nikomu już nie można ufać xD

Dobrze, że nie zainstalowałem nic więcej niż przeglądarkę, vpna i spotify xD (bo tylko do tego się ten komputer nadaje xddd)

Fanatyk2piorunów

@30ohm - i gdzie ci wszyscy "I use Arch BTW"?

Fanatyk3piorunów

@koszotorobur jeszcze lekcji nie skończyli

Pokaż więcej komentarzy (20)

GURU

w Cybersecurity

111piorunów

Najgłupszy atak roku! Instagram wdrożył AI a hakerzy przejmowali nim konta użytkowników. Wystarczyło poprosić.

Kto może, wdraża AI, gdzie może. Bo taki mamy klimat. Instagram też wdrożył, ale w sposób, który zasługuje na nagrodę Darwina, bo ich inteligentny bot każdemu umożliwiał przejęcie konta dowolnego użytkownika. Wystarczyło poprosić o zmianę e-maila… \ Pod koniec maja przez

Fanatyk

w Technologia

53piorunów

Przejęli ci Konto Microsoft? Załóż nowe, Microsoft nie ma procedury weryfikacji i odzyskiwania skradzionego konta.

\ Arkadikuss o sprawie https://www.youtube.com/watch?v=qCG_VT0P_i0\ Twitter Retro Tata https://x.com/RetroTata\ \ Odpowiedź Supportu Microsoft https://x.com/RetroTata/status/2062451724648890542/photo/1\ \ Krótko: Użytkownikowi o pseudonimie Retro Tata ktoś zajeb@ł konto Microsoft, na którym

GURU

w Wiadomości Polska

6piorunów

PKO BP alarmuje. Ważny komunikat dla klientów

PKO BP wydało ostrzeżenie dla swoich klientów. Jak informuje bank, nasiliły się przypadki prób wyłudzeń danych osobowych oraz pieniędzy. Oszuści podszywają się pod pracowników PKO BP i wysyłają fałszywe wiadomości e-mail, w których proszą o uzupełnienie danych. Oszustwo zaczyna

GURU

w Wiadomości Świat

5piorunów

Eksplozja drona w rumuńskim porcie. Nowe informacje o kolejnych bezzałogowcach

Do groźnego zdarzenia doszło w rumuńskim porcie w Konstancy. Miało tam dojść do eksplozji drona morskiego - poinformował portal Digi24. Rumuńskie służby uruchomiły Czerwony Plan Interwencyjny. Jak informują rumuńskie media w okolicy eksplozji odnaleziono jeszcze trzy inne bezzałogowce.

Osobistość

w Hydepark

16piorunów

Błąd bezpieczeństwa w czatbocie Meta AI pozwalał na przejmowanie kont na Instagramie

W ciągu ostatnich dni portale technologiczne informowały o naprawionej już luce bezpieczeństwa w czatbocie Meta AI, który od niedawna obsługuje moduł wsparcia użytkowników Instagrama. Polegał on na wrabianiu czatbota w taki sposób, żeby konto mogło zostać przejęte. Cyberprzestępcy mieli być połączeni z sieciami VPN, żeby móc „przybliżyć” swoją lokalizację do tej, z której zazwyczaj logowały […]

https://kontrabanda.net/r/blad-bezpieczenstwa-w-czatbocie-meta-ai-pozwalal-na-przejmowanie-kont/

Osobistość

w Hydepark

28piorunów

Była pracownica Mety i sygnalistka nie wypowiadała się na konferencji Hay z powodu sprawy sądowej

Prawnicy Sarah Wynn-Williams – byłej pracownicy Mety i obecnie sygnalistki – zalecili, żeby nie wypowiadała się na konferencji Hay z powodu działań prawnych podjętych przez amerykańskiego giganta technologicznego. Wynn-Williams w zeszłym roku wydała książkę pt. „Careless People”, w której opisywała swoje doświadczenia związane z pracą w Facebooku. Oprócz tego znalazły się tam opisy wpływów politycznych, […]

https://kontrabanda.net/r/byla-pracownica-mety-i-sygnalistka-nie-wypowiadala-sie-na-konferencji-hay-z-powodu-sprawy-sadowej/

_platforms _wynn_williams

Gruba ryba1piorunów

czyli taka nieco zakneblowana sygnalistka

GURU

w Wiadomości Polska

7piorunów

"Korporacje" oszustów. Tak wygląda cyberprzestępczy rynek od kulis

Zorganizowane grupy cyberprzestępcze działające w sieci coraz częściej przypominają klasyczne korporacje - mają działy HR, rozbudowaną infrastrukturę IT, a nawet własne systemy premiowe. Milionowe straty, wtórne oszustwa na „odzyskanie pieniędzy” i podział ról w oszukańczej