Hejto.pl
Dodaj post

Wpisz coś do wyszukania (minimum 2 znaki)

#cyberbezpieczenstwo

Gruba ryba

w Hydepark

18piorunów

tl;dr

WhatsApp Oficjalnie stosuje szyfrowanie end-to-end, w praktyce jednak jednak nie.

Ziobro zdziwienia. Kto by się spodziewał że Meta jednak nie dba o prywatność użytkowników, szok i niedowierzanie.

Agent federalny stwierdził, że szyfrowanie w WhatsApp to fikcja. Następnie śledztwo zostało zamknięte. Trwające 10 miesięcy dochodzenie Departamentu Handlu wykazało, że firma Meta może przeglądać wszystkie wiadomości w WhatsApp w postaci niezaszyfrowanej.



Według dwóch osób zaznajomionych z tą sprawą, na początku tego roku nagle zamknięto federalne dochodzenie mające na celu ustalenie, czy serwis WhatsApp należący do firmy Meta ma dostęp do zaszyfrowanych wiadomości. Zamknięcie tego dochodzenia przerwało śledztwo, które wywołało pytania techniczne dotyczące tego, w jaki sposób serwis przetwarza dane użytkowników za kulisami.

źródło:

https://www.techspot.com/news/112232-federal-agent-whatsapp-encryption-lie-investigation-shut-down.html

Gruba ryba4piorunów

Ostatni raz byłem tak zaskoczony jak po czwartku był piątek xd

Pokaż więcej komentarzy (2)

GURU

w Wiadomości Świat

12piorunów

15-latek zhakował państwową agencję. Chciał sprzedać dane milionów osób

Francuska prokuratura prowadzi śledztwo w sprawie spektakularnego cyberataku, którego sprawcą miał być zaledwie 15-letni chłopak. Nastolatek podejrzewany jest o włamanie do państwowej agencji zarządzającej danymi osobowymi i próbę sprzedaży poufnych informacji milionów Francuzów na

Fanatyk

w LINUX

52piorunów

Potężny błąd w Linux. Znalazcy udostępniają też kod exploita. Uruchomienie go na podatnej maszynie daje atakującemu prawa roota.

https://copy.fail/

Występuje od 2017 roku w jądrze i wystarczy jeden prosty skrypt aby przejąć maszynę. Lokalnie, nie zdalnie. Druga opcja też jest możliwa jak się wie jak to zrobić. W ubuntu 24.04 czy też popularnym tutaj mincie wchodzi jak w masło.

Wyobraźcie sobie co się będzie działo na serwerach gdzie większość ma wywalone na aktualizacje.

Opis niebezpiecznika z szybką łatą: https://niebezpiecznik.pl/post/copyfail-linux-exploit/

Fanatyk3piorunów

@30ohm - jak jądro to nie tylko Ubuntu czy Mint ale jak źródło podane przez Ciebie podaje:

Praktycznie każdy Linuks wydany po 2017 roku jest podatny.
Fanatyk2piorunów

@koszotorobur owszem, tylko np. redhat już załatał z tydzień temu. Debian tylko stabilny z jądrem 6.12 podatny, z popularnych tylko ubuntu poniżej 26.04 i bazujące na nim nie mają poprawek.

Fanatyk0piorunów

@koszotorobur owszem, jak sprawdziłem na testowej vm czy działa exploit to zrobiłem takie zmiany globalnie

Gruba ryba1piorunów

Patch i opis są przecież na stronie z przykładem exploita, po co spamować niebezpiecznikiem?

Gruba ryba1piorunów

@jiim Dla upośledzonych admiunów, co nie potrafią po englisz? ( ͡° ͜ʖ ͡°)

Fanatyk1piorunów

@jiim nie wszyscy rozumieją angielski techniczny

Tytan2piorunów

@jiim nie no, może od razu po prostu curl z pipe do basha który to łata, po co spamować jakimiś wyjaśnieniami

GURU1piorunów

@30ohm Jak ktos nie rozumie technicznego angielskiego to nie wiem czy jest dobrym pomysłem by dotykał produkcyjne serwery :grinning:

Fanatyk1piorunów

@Ragnarokk tylko to dotyczy każdego linux, jak się udzielałem jeszcze dawno temu po forach, to duża część miała z tym problem że szukała informacji po polsku. Angielski był nie do przeskoczenia. Po prostu nie wiem po co ten system instalowali, gdzie używanie nawet tłumacza google ich przewyższało. Znam przypadki ludzi obecnie 80+ gdzie już 20 lat temu używali ten system i jakoś problemu z tłumaczeniem sobie rzeczy nie mieli. Teraz są zachwyceni że jest chatgpt czy gemini.

Pokaż więcej komentarzy (22)

GURU

w Wiadomości Polska

6piorunów

Oszustwo metodą "na zwrot podatku". Złodzieje wyłudzają numer karty płatniczej

W związku z nadchodzącym terminem rozliczenia z fiskusem, złodzieje próbują wyłudzać od Polaków dane kart płatniczych. "Ofiara, która uzupełni formularz, pieniądze straci, a nie odzyska" - alarmują fachowcy od bezpieczeństwa w sieci. Ostatni dzień przed terminem rozliczenia

GURU

w Cybersecurity

12piorunów

Jeżdżą po mieście i włamują się na telefony korzystając z SMS Blasterów ukrytych w bagażnikach

Wyobraź sobie, że stoisz w korku. Albo spacerujesz po chodniku z psem. Tymczasem w samochodzie na światłach siedzi typ, który uśmiecha się i w tym samym momencie zarabia tysiące złotych. Bo w bagażniku samochodu ma “SMS Blastera“. Tym sprzętem przejmuje łączność Twojego smartfona

GURU

w Wiadomości Świat

5piorunów

Lekkomyślność niemieckich polityków. Zaatakowali ich hakerzy

Przewodnicząca Bundestagu i dwie członkinie rządu Friedricha Merza wśród ofiar cyberataku na użytkowników komunikatora Signal. Służby Holandii, w której udokumentowano podobne działania, uważają, że za pozyskiwaniem danych stoją Rosjanie. Ministry budownictwa i rodziny Verena Hubertz

Gruba ryba

w Hydepark

8piorunów

Podstawowe obowiązki podmiotów kluczowych i ważnych wynikające z unijnej dyrektywy NIS2 / ustawy KSC 2.0.

Zarządzasz siecią komputerową, serwerami, danymi w firmie która wpadła na listę NIS2 / KSC? Coś dla Ciebie.

Zapraszam do lektury:

https://czasopismo.legeartis.org/2026/04/nis2-obowiazki-podmiotow-kluczowych-waznych-krajowy-system-cyberbezpieczenstwa/

Gruba ryba

w Cybersecurity

17piorunów

Bitwarden zhakowany!

Problem tyczy się TYLKO Bitwarden CLI (zarządzanie z konsoli).

Na chwilę obecną nie ma informacji aby inne wersje (okienkowe) były zainfekowane.

Złośliwa paczka była dostępna "tylko" przez 1,5 godziny.

GURU7piorunów

@Marchew nosz k⁎⁎wa, najpierw lastpass a teraz Bitwarden. Gdzie mam się przenieść teraz?

Gruba ryba7piorunów

@Endrevoir Nie jestem ekspertem.

Ale dla mnie keepass i keepass XC.

Offline daje mi pozorne bezpieczeństwo.

Ale tez managery offline to w większości target domowy. Cyberuchy pchają się tam gdzie korpo, a więc i rozwiązania online + synchronizacja pomiędzy urządzeniami.

Kosmonauta2piorunów

@serel przecież jest keepass2Android.

A synchronizacja to syncthing. European based.

Pokaż więcej komentarzy (5)

Gruba ryba

w Hydepark

15piorunów

Ciekawy podkast u Mateusz Chrobok,

Gościem jest Pani Amanda Krać-Batyra antropolog, biegły sądowy.

Amanda na co dzień identyfikuje sprawców przestępstw seksualnych wobec dzieci i opiniuje w sprawach karnych. W tej rozmowie mówi to, czego nie usłyszysz w głównych mediach. Rok rocznie pojawia się 300 milionów nowych pokrzywdzonych dzieci. Na jednego podejrzanego przypada 60 000(!) materiałów. Filmik z treściami samobójczymi wisi na TikToku 5 lat i ma 37 milionów wyświetleń. Na TikToku w Polsce jest ponad 700 tysięcy dzieci w wieku 7–13 lat. To nie jest Darknet, to telefon twojego dziecka.

Pani mówi treściwie.

Oprócz ogólnego "tła" tych spraw, można się dowiedzieć jak dzieci wpadają w sidła przestępców w internecie.

Uświadamiacz dla rodziców.

Twoje dziecko ma inny internet niż ty. feat. Amanda Krać-Batyra

Mateusz Chrobok

https://youtu.be/nXUfaf0pc1k

Fenomen2piorunów
Rok rocznie pojawia się 300 milionów nowych pokrzywdzonych dzieci.

Rocznie rodzi się 130 mln dzieci więc ktoś nie wie co mówi.

Jaki ma związek filmik z treściami samobójczymi z tym że na tiktoku jes 700 tys dzieci? Odpowiedź: żaden, ale nieźle brzmi

Pokaż więcej komentarzy (3)

Gruba ryba

w Hydepark

14piorunów

Paczki danych, wykradzionych z Uniwersytetu Warszawskiego pojawiły się w internecie.

Są wśród nich wrażliwe dane pracowników, kandydatów na studia jak i studentów.

* dane identyfikacyjne (np. imię i nazwisko, data urodzenia, płeć, obywatelstwo),

* dane identyfikacyjne szczególnego rodzaju (np. numer PESEL, numer i serię dokumentu tożsamości, nr paszportu),

* dane kontaktowe (np. adres zamieszkania, adres e-mail, numer telefonu, nazwa użytkownika),

* dane finansowe i podatkowe (np. numer rachunku bankowego, dane z dokumentów podatkowych),

* dane związane z zatrudnieniem (np. umowy, przebieg zatrudnienia),

* dane dotyczące zdrowia (np. informacje zawarte w zwolnieniach lekarskich),

* dane związane z ubezpieczeniami społecznymi,

* dane zawarte w korespondencji elektronicznej,

* wizerunek.

Przykładowe doniesienia prasowe:

https://wiadomosci.onet.pl/kraj/cyberatak-na-uniwersytecie-warszawskim-pliki-mogly-zawierac-dane-osobowe/z1dt51q

https://tvn24.pl/tvnwarszawa/srodmiescie/hakerzy-zaatakowali-uniwersytet-warszawski-skopiowane-dane-trafily-do-darknetu-st9010410

Fanatyk

w Polityka

30piorunów

Haker ośmiesza Sławomira Mentzena. Znowu bezkarnie wykradł dane partii

Trzecia próba i trzeci sukces hakera. Poisonivy3 bez problemów zdobył dane członków Nowej Nadziei Sławomira Mentzena, w tym adresy i numery PESEL. Wyciekły też dokumenty ugrupowania. Sprawę opisał BitHub. #polityka #bekazkonfederacji #konfederacja #mentzen #cyberbezpieczenstwo

Fanatyk

w Polityka

98piorunów

GURU14piorunów

@30ohm Cóż za przypadek..

Fanatyk3piorunów

@zuchtomek zetki, w obsługę technologii są słabe

GURU3piorunów

@PlatynowyBazant @Thereforee @30ohm @maximilianan

Tabela z danymi wszystkich członków od 2015 - 233 rekordów (w tym 125 usuniętych).

Kilka starych PDFów sprzed 10 lat.
Kilka maili i smsów.

+ dwa pliki 'sympatyków'

Meh. Szału nie ma, no ale trochę wstyd..

Gruba ryba4piorunów

@zuchtomek Prawda, wstyd że po dwóch wyciekach nie ogarnęli całej partii z tym. Nawet jeżeli to młodzieżówka to powinni zostać przeniesieni na nowy system. ¯\\(ツ)

Gruba ryba3piorunów

@zuchtomek czegoś nie rozumiem. Data urodzenia lata 2000, a pesel zaczyna się od 82, 91, 58?

Fanatyk6piorunów

@Maciek te pesele są całkiem z dupy

GURU1piorunów

@Maciek formatowanie w excelu przycielo ;p

Fanatyk26piorunów
Podatni na phishing

Czyli wystarczy napisać komuś w mailu "ZOBACZ JAK ZMASAKROWALI LEWAKA" + link czy może jednak "OSTATECZNY DOWÓD NA TO, ŻE ŚMIERCIONKI NIE DZIAŁAJĄ" + link?

Pokaż więcej komentarzy (25)

Mocarz

w Finanse i biznes

6piorunów

Oszustwo na PGE: Nowa metoda kradzieży. Jak się bronić?

Uwaga! Cyberprzestępcy znów w akcji! 🚨 Klienci PGE, nie dajcie się nabrać na fałszywe e-maile o rzekomej nadpłacie za prąd. Ich celem jest wyłudzenie danych kart płatniczych! Zachowajcie czujność i nie dajcie się złapać w tę pułapkę. Bądźcie bezpieczni i sprawdzajcie źródła!

Gruba ryba

w Hydepark

9piorunów

Apple w formie : )

Dbamy o prywatność (° ͜ʖ °)

Jednak urządzenia Apple kopiują i przechowują treści z powiadomień push, nawet jeśli znikną one z oryginalnej aplikacji. Systemy operacyjne Apple zapisują jedynie treści wyświetlane w powiadomieniach, więc FBI mogło odzyskać jedynie wiadomości przychodzące, a nie wysyłane.

Gruba ryba0piorunów

i tylko apple tak robi :rolling_on_the_floor_laughing:

Gruba ryba4piorunów

@ostrynacienkim Zdaje się że to głównie apple reklamuje się jako zapewniający ultra prywatność i bezpieczeństwo : )

Pokaż więcej komentarzy (4)

Gruba ryba

w Komputery

29piorunów

Był notepad++, teraz CPU-Z i HWMonitor.

W nocy z 9 na 10 kwietnia doszło do krótkotrwałego włamania do popularnych programów dla entuzjastów samodzielnego montażu komputerów, takich jak CPU-Z i HWMonitor. W rezultacie każdy, kto pobrał te narzędzia ze strony internetowej CPUID, był narażony na złośliwe oprogramowanie, które uważał za zwykłe oprogramowanie. W rzeczywistości wielu użytkowników serwisu Reddit zauważyło, że pliki pobrane ze strony CPUID – zarówno CPU-Z, jak i HWMonitor – były wielokrotnie oznaczane przez program Windows Defender jako potencjalne zagrożenie dla bezpieczeństwa.

Koneser1piorunów

@Marchew robi się troche dziwnie

Autorytet5piorunów

Łańcuch dostaw, najsłabszym ogniwem

Gruba ryba0piorunów

@Fausto Dlatego KSC 2.0 obejmuje krytycznych, ważnych oraz ich dostawców i kontrahentów....

Chociaż na kształt "praktyczny" będzie trzeba poczekać rok lub dwa.

Pokaż więcej komentarzy (5)

GURU

w Wiadomości Świat

32piorunów

Afera wokół LinkedIn. Ujawniono "ukryty kod", nawet miliard osób zagrożonych

LinkedIn potajemnie skanuje komputery użytkowników w poszukiwaniu zainstalowanego oprogramowania. Dane użytkowników aplikacja miała przekazywać podmiotom trzecim, co może mieć teraz konsekwencje prawne. Proceder ten ujawniła organizacja "Fairlinked". LinkedIn potajemnie skanuje