Hejto.pl
Dodaj post

Wpisz coś do wyszukania (minimum 2 znaki)

#cyberbezpieczenstwo

Osobistość

w Hydepark

62piorunów

Microsoft ujawnił klucze do narzędzia BitLocker do trzech laptopów na żądanie FBI

Microsoft ujawnił klucze szyfrujące do dysków laptopów na żądanie FBI wystosowane w ramach prowadzonego śledztwa. To jedyna firma wśród technologicznych gigantów przechowująca klucze w chmurze w taki sposób, że jest możliwy dostęp do nich bez udziału użytkownika.

https://kontrabanda.net/r/microsoft-ujawnil-klucze-do-narzedzia-bitlocker-do-trzech-laptopow-na-zadanie-fbi/

Osobistość10piorunów

@kontrabanda można takie klucze przechowywać lokalnie, nie trzeba ich trzymać w chmurze. Chyba Sekurak o tym pisał.

EDIT: fizycznie w sensie, na papierze

EDIT2: tak, pisał o tym Sekurak w poście 24.01

Istnieje opcja opt-out z trzymania klucza w chmurze, można to wyłączyć na swoim koncie Microsoft.

Pokaż więcej komentarzy (8)

Osobistość

w Hydepark

10piorunów

Radio Gdańsk: wyciek danych uczniów w systemie „Fala”, za incydent ma być odpowiedzialny były pracownik InnoBaltica

23 stycznia 2026 roku został potwierdzony wyciek danych z systemu „Fala”, za który miał być odpowiedzialny dyscyplinarnie zwolniony pracownik firmy InnoBaltica. Ma on dotyczyć kilkuset uczniów z całego województwa pomorskiego.

https://kontrabanda.net/r/pomorze-system-fala-wyciek-danych/

Gruba ryba

w Cybersecurity

64piorunów

Nowa forma oszustwa i wyłudzeń.

tl/dr - dostajesz blika, ktoś się do Ciebie odzywa że to pomyłka i żąda zwrotu pieniędzy blikiem na numer telefonu XXX. Zwracasz pieniądze (błąd), za jakiś czas odzywa się numer z którego dostałeś wpłatę z żądaniem wyjaśnień dlaczego nie dostał jeszcze paczki i gdzie są jego pieniądze -> kwik...

Co robić:

Skontaktuj się z bankiem, zwrot przelewu może zostać przeprowadzony wyłącznie przez bank w ramach oficjalnej procedury wyjaśniającej.

O co chodzi? Twój numer telefonu może zostać podany w fikcyjnym ogłoszeniu jako numer do zapłaty za towar. Jeśli dostaniesz niespodziewany przelew BLIK od osoby, której nie znasz, nie odsyłaj samodzielnie pieniędzy! To nowy schemat oszustwa, w którym złodziej manipuluje dwiema ofiarami – kupującym i osobą, której numer był podany do przelewu. Na czym polega oszustwo?

Przestępcy zamieszczają fikcyjne ogłoszenia dotyczące sprzedaży jakiegoś towaru z opcją płatności BLIKiem. Numer telefonu podany w ogłoszeniu należy do przypadkowej osoby.*

Kupujący płaci za nieistniejący towar,* a pieniądze trafiają na konto osoby, której numer telefonu został bez jej wiedzy wskazany w ogłoszeniu.

Po chwili oszuści kontaktują się z właścicielem numeru telefonu, na którego konto trafiły pieniądze i nalegają na ich pilny zwrot. Proszą o przelew na inny numer telefonu lub konta* niż ten, z którego zostały przelane pieniądze.

Oszuści wywołują presję czasu*, by skłonić ofiarę do szybkiego odesłania pieniędzy. Tymczasem samodzielne wykonanie przelewu zwrotnego pozbawia ofiarę ochrony banku i może narazić na podejrzenie udziału w oszustwie.

* Oszustwo wychodzi na jaw, gdy kupujący nie otrzymuje towaru i kontaktuje się z osobą, na której numer telefonu wpłacił pieniądze. Często sprawa jest od razu zgłaszana na policję lub do platformy sprzedażowej.


Pamiętaj!

Nie odsyłaj pieniędzy samodzielnie.* Zwrot przelewu - jeśli to faktycznie pomyłka - może zostać przeprowadzony wyłącznie przez bank w ramach oficjalnej procedury wyjaśniającej.

* Nie generuj nowych kodów BLIK i nie potwierdzaj żadnych dyspozycji zewnętrznych.

Jeżeli ktoś naciska, grozi lub nalega na "grzecznościowy zwrot" - zachowaj spokój i nie ulegaj presji.*

Jak najszybciej skontaktuj się ze swoim bankiem* przez oficjalną infolinię lub aplikację i zgłoś sprawę.

* Jeśli otrzymane środki nie są Twoje - nie możesz ich używać ani zatrzymać. Może to zostać uznane za przywłaszczenie.


Ostrzeż bliskich i znajomych. Szczególnie tych, którzy mogą być bardziej podatni na manipulację, w tym osoby starsze.

Lider6piorunów
Jeśli otrzymane środki nie są Twoje - nie możesz ich używać ani zatrzymać. Może to zostać uznane za przywłaszczenie.

@Marchew no dobra- głupie pytanie bo serio się nie znam- a co jakbyś miał wyjebane? W sensie- ktoś przelał ci kasę. Powiedzmy że ten oszust. Na twój numer telefonu, wpisując go raczej świadomie i tak samo świadomie klikając "wyślij". Tego raczej się nie zrobi przez przypadek jak ci się telefon w kieszeni odblokuje, albo przez sen, więc czy to serio się łapie pod przywłaszczenie? Nie może on pójść do banku i zgłosić takiej sytuacji ze swojej strony prosząc o wycofanie przelewu? Bo jeśli nie, bo usłyszy, że sam rozmyślnie przelał te pieniądze i tyle w temacie... no to w sumie czemu ty nagle masz być tym złym, jak nie będziesz pilnował jego własnego interesu?

Pokaż więcej komentarzy (18)

GURU

w Wiadomości Polska

35piorunów

Fala włamań do e-dzienników różnych szkół na terenie całej Polski

W ostatnich dniach rodzice posiadający konta w dziennikach Librus i Vulcan, otrzymali od nauczycieli różnego rodzaju szokujące, kłamliwe, a niekiedy nawet sprośne wiadomości. Próbowano ich też okraść. Oczywiście, za tymi działaniami nie stali nauczyciele. Ktoś przejął ich konta…

Gruba ryba

w Technologia

81piorunów

FlipperZero. Zabawka czy scenariusz jak z WatchDogs?

Idąc za sugestią @koszotorobur, chciałbym w moim artykule opowiedzieć o urządzeniu jakim jest FlipperZero oraz trochę rozszerzyć to co można znaleźć na Kanale Zero. W sierpniu 2020r. powstaje kampania crowdfundingowa w celu powstania tego urządzenia. Akcja kończy się sukcesem, ponad to

GURU

w Cybersecurity

15piorunów

Setki ofiar nowego sposobu wyłudzenia pieniędzy od turystów. „Na Booking.com”

Cyberprzestępcy znaleźli sposób na obejście zabezpieczeń jednego z największych serwisów rezerwacyjnych świata. Wykorzystując phishing wymierzony nie w samą platformę, ale w systemy hoteli i pensjonatów, przejmują kontrolę nad kontaktami z gośćmi wewnątrz oficjalnej aplikacji

GURU

w AI

5piorunów

Uwaga scam inwestycyjny z fejkowym wywiadem Rymanowskiego z Nawrockim

W internecie pojawił się wygenerowany przez AI wywiad Bogdana Rymanowskiego z prezydentem Karolem Nawrockim. Słyszymy w nim, jak głowa państwa namawia do inwestycji. Materiał promuje fałszywą inwestycję, by na samym końcu sugerować przesłanie danych do konta bankowego. Wygenerowana

GURU

w Bezpieczeństwo

62piorunów

Koń trojański i próba przejęcia kontroli nad komputerem w zadaniu rekrutacyjnym z linkedin.

Uważajcie tam na siebie, nie ufajcie nikomu.

https://ben.pl/blog/linkedin-scam/

Gruba ryba20piorunów

@entropy_ jak dostaje zadanie rekrutacyjne to zawsze mówię, że mogę w firmie zrobić na ich laptopie. Jak nie chcą to elo. Nie będę plików dziwnych odpalać z Linkedina ( ͡~ ͜ʖ ͡°)

Pokaż więcej komentarzy (2)

Lider

w Polityka

31piorunów

Pokaż więcej komentarzy (8)

Fanatyk

w LINUX

18piorunów

Odkryto VoidLink – wyrafinowany framework C2 dla systemów Linux w środowiskach kontenerowych i chmurowych | PurePC.pl

VoidLink to nie kolejny backdoor czy trojan, to kompletny ekosystem ataku zaprojektowany dla nowoczesnej infrastruktury. Framework składa się z ponad 30 modułów wtyczek. Niestety, taka cena skoro pingwin staje się coraz bardziej popularny. 

Osobistość

w Hydepark

13piorunów

Indonezja blokuje Groka. Powodem roznegliżowane zdjęcia

Indonezja jako pierwszy kraj na świecie zablokowała dostęp do Groka, czatbota platformy X, w związku z obawami dotyczącymi generowania roznegliżowanych zdjęć. Decyzja ta ma na celu ochronę kobiet, dzieci i innych osób przed tego typu treściami, jak stwierdził minister ds. cyfryzacji Indonezji, Meutya Hafid.

https://kontrabanda.net/r/indonezja-blokuje-groka-powodem-rozneglizowane-zdjecia/

Osobistość

w Hydepark

5piorunów

Nieprawidłowości w wyborach prezydenckich 2025 — błędy w komisjach i luki w systemie mObywatel

W trakcie ostatnich wyborów prezydenckich w naszym kraju miało miejsce wiele kontrowersji. Jedna z nich dotyczyła aplikacji mObywatel. Przyjrzyjmy się im.

https://kontrabanda.net/r/nieprawidlowosci-w-wyborach-prezydenckich-2025-bledy-w-komisjach-i-luki-w-systemie-mobywatel/

_autorskie _cyfryzacji

Fenomen2piorunów

pracowałem w sektorze publicznym, w którym główna dewiza działania to "musimy zaakceptować takie ryzyko" i żyje się dalej. Dopóki się coś nie rozjebie to jest git, jak się rozjebie to przyjdzie ktoś i naprawi. Kompetencje wewnętrzne? a na c⁎⁎j to komu. Lepiej kupić wszystko z zewnątrz z wsparciem za kilkadziesiąt milionów rocznie. A najlepiej to się władować po same kule do Microsoftu i wyjebane jaja. Sektor IT w public to nieśmieszny żart, zmiana władzy niewiele daje bo zmieniają się tylko dyrektorzy na samej górze i nawet nie wiedzą jak funkcjonuje organizacja, a na dole gdzie faktycznie się coś dzieje to siedzą Ci sami nieudacznicy od 20 lat :smiley:

Pokaż więcej komentarzy (2)

Osobistość

w Hydepark

17piorunów

Komisja Europejska „żąda wyjaśnień” dotyczących Groka generującego roznegliżowane zdjęcia

Komisja Europejska domaga się wyjaśnień od platformy X po zarzutach, że model Grok w „ostrym trybie” generował treści przypominające pornografię dziecięcą. Moderacja serwisu X kilka dni temu nadmieniła w oświadczeniu, że „każdy wysyłający zapytania o generowanie tego typu treści jest traktowany tak samo, jakby takie treści samemu udostępniał”.

https://kontrabanda.net/r/komisja-europejska-zada-wyjasnien-dotyczacych-groka-generujacego-rozneglizowane-zdjecia/

GURU3piorunów

@kontrabanda Chciałbym, żeby nie zajmowali się pierdołami, ale się zajmują. A właściwie robią to, bo mają chrapkę na inwigilację wszystkiego, jak każdy nieudacznik.

Osobistość16piorunów

@ataxbras Na jednym z najpopularniejszych serwisów społecznościowych było możliwe generowanie dziecięcej pornografii, oraz przerabianie zdjęć prawdziwych osób na pornograficzne. To jest pierdoła?

GURU2piorunów

@Jarasznikos tak, bo to wina niedopracowanych filtrów a nie specjalne działanie.

Oglądam sobie te różne śmieszne filmiki i czytałem trochę dyskusji ludzi którzy je robią. Tw wszystkie Sory itd. mają coraz więcej filtrów i ludzie mają coraz większe problemy z wygenerowaniem tego co chcą, głównie dotyczy właśnie naśladowania osób istniejących jak politycy czy aktorzy.

GURU3piorunów

@Jarasznikos Owszem, jest. Komisja Europejska miesza się w rzeczy, którymi zajmować się nie powinna - bo to detal, który powtórzy się jeszcze wielokrotnie w różnych miejscach. Ale tutaj chodzi o Groka i X - bo spór jest polityczno-ideologiczny i dotyczy Muska i jego platformy, która śmieje im się w twarz.

Dla wyjaśnienia - sposób generowania obrazów opiera się na wnioskowaniu statystycznym. O ile można wyłfiltrować pewne prompty explicite, o tyle dalej będą różne hacki, których ludzie będą używać i taka sytuacja się powtórzy.

Tu nie chodzi o ten konkretny przypadek, a o kontrolę.

GURU4piorunów

@ataxbras

Tak, chodzi o kontrolę. O kontrole tego, by korporacje nie robiły co im się żywnie podoba, pobierając same profity, ale unikając podatków i konsekwencji

I to jest ważne też, bo to jeden z głównych powodów czemu USA gra na rozbicie UE

GURU3piorunów

@Ragnarokk Wiesz, uwierzyłbym. Gdyby kontrola korporacji dotyczyła pobierania od nich należnych podatków, jeśli działają w Europie. Ale wiesz co? To jakoś nie działa.
Więc nie, nie chodzi o tę kontrolę.

A co do USA - jasne, łatwiej będzie chrupać pojedyńczo. Tylko zaostrzanie kontroli w wielu aspektach nie prowadzi do wzmocnienia naszych, europejskich, szans na jedność. Jest dokładnie na odwrót, szczególnie jeśli chodzi o kwestie gospodarcze.

Osobistość2piorunów

@ataxbras Chodzi o kontrolę nad generowaną treścią przez LLMY i wielkie korpo. I bardzo dobrze. chce by ktoś miał nad tym kontrolę, żeby ktoś nie zedytował mojego zdjęcia jak zabawiam się z 5 latkiem, a później mnie tym szantażował. Brzmisz trochę jak ten typ z mema "Leave the billion dollar company alone!"



@Opornik No czyli Grok filtrów nie ogarnął, czyli dobrze byłoby mu przypomnieć o tym.

Osobistość3piorunów

@Opornik Tak warto jeszcze dodać, że gdybym ja przez przypadek wrzucił do siebie dziecięcą pornografię, to nie byłoby to "przypadkowe działanie" tylko zarzuty prokuratorskie. Tu chodzi o to, że wielkie korpo nie ponosi konsekwencji za swoje działania. A powinno.

GURU2piorunów

@Jarasznikos Może tak brzmię, ale za to tworzenie modeli to to, czym się zajmuję. I w Europie ich tworzenie będzie coraz trudniejsze, dzięki AI Act i pogoni za kontrolą. Co oznacza, że staniemy się skansenem. To nie problem, dewelopment można wyprowadzić, kapitał też.

Ty zaś brzmisz jak gość postulujący wypozażenie samochodów w mechanizmy zapobiegające wjechaniu w tłum, ale słowem się nie zająkniesz o popieprzonym fanatyku, który takim autem kieruje.

Istnieją instytucje państwowe i międzynarodowe, które zajmują się egzekwowaniem prawa. To one powinny zająć się LUDŹMI, którzy złamali prawo przy pomocy jakiegoś narzędzia. I tyle. A firma powinna zostać poproszona o ograniczenie możliwości wystąpienia takich zdarzeń w przyszłości. Kropka. Ale robienie z tego super tematu do wałkowania, bo kilku członków komisji nie ma wstępu do USA ze względu na ich czekistowskie zapędy, to trochę za wiele.

Osobistość1piorunów

@ataxbras Nie znam szczegółow AI Act, ale czy jest tam wzmianka o tym, że modeli AI nie można trenować na kradzionych danych?

Nie, firma powinna zostać ukarana za to, że do tego doprowadziła. W tym porównaniu do samochodów dodano przycisk "Odpalasz nitro 400km/h który do tego wyłącza hamulce". Tak, to ludzie tego używają, ale to twitter dostarczył niezwykle niebezpieczne narzędzie. I ukarani powinni być tak ludzie, którzy takie treści wygenerowali, jak i osoba, która je dostarczyła. Tak samo jak ściga się ludzi, którzy produkują oprogramowanie pozwalające łamać prawo. Rozwój LLMów jest tak szybki że trzeba pod nie tworzyć nowe prawo. A te straszne regulacje o których mówisz to jedyne co chroni Ciebie i zwykłych obywateli (czyli jakieś 90% społeczeństwa) przed wielkim korpo, które mogłby nas przemielić dla profitu i wypluć.

Ponownie, z Twoich wypowiedzi bije vibe "left multibilionare corporation alone".

Pokaż więcej komentarzy (10)

Specjalista

w Programowanie

4piorunów

XSS nadal groźny: jak front-end może wpuścić złośliwy kod

Sanityzacja. Temat stary jak web, a XSS… nadal zbiera swoje żniwo. Niby walidujemy inputy.\ Niby framework „coś tam” zabezpiecza.\ Niby wiemy, że innerHTML to zło. \ A jednak XSS wciąż się zdarza - i to częściej niż chcielibyśmy przyznać. W najnowszym wpisie rozkładam XSS na

Lider

w Cybersecurity

9piorunów

Mało detali, i nie jestem wstanie wszystkiego zweryfikować.

tl;dr;

* ktoś przeniknął do tindera dla białych (mówią, że whitesupermacy, nie wiem na ile serio ale domeny whitechild.net, whitedeal.net whitedate.net xd)

* odpalił botu i rozkochał część - nie byłem wstanie zweryfikować

* na portalu ratio męzczyzn do kobiet gorsze niż w wiosce smerfów

jest prezentacja na jakiejś konferencji o hakowaniu, po niemiecku*

* na konferencji różowy power ranges kasuje te portale (było wiele) https://youtu.be/Szdz_R-LKNY?t=2580 (42:30)

* powstała strona z mapą użytkowników https://okstupid.lol (jest kilku z Polski)

* mapę się da wyświetlić, ale punkty leżą bo zrobili JSONa 27,7MB XD i zdycha podczas pobierania (pewnie większy ruch) jakby co mam tego JSONa, ale nie chcę mi się stawiać mapy żeby sprawdzić pinezki

* https://okstupid.lol/merged_details.json - tu trzeba wyczekać żeby mieć JSONa

* część lokalizacje pochodzi z EXIF zdjęć więc całkiem dokładne XD

„Tinder dla nazistów” dotknięty wyciekiem 100 GB danych — ujawniono dane tysięcy użytkowników.

2 stycznia 2026

https://cybernews.com/security/investigator-exposes-white-supremacist-sites-users/

Dziennikarz śledczy przeniknął do serwisu randkowego białych supremacjonistów WhiteDate i wyprowadził ponad 8 000 profili oraz 100 GB danych. Zdjęcia i inne wrażliwe informacje zostały upublicznione, a pełny zbiór danych „WhiteLeaks” jest dostępny dla dziennikarzy i badaczy w DDoSecrets.
Pokaż więcej komentarzy (5)

Osobistość

w Hydepark

14piorunów

Ministerstwo Cyfryzacji reaguje w sprawie shortów nawołujących do wystąpienia przez Polskę z Unii Europejskiej

30 grudnia 2025 roku Ministerstwo Cyfryzacji wysłało wniosek o wszczęcie przez Komisję Europejską śledztwa przeciwko TikTokowi, pod zarzutem niewywiązywania się z obowiązków nałożonych przez ustawę o usługach cyfrowych. Ma to związek z krótkimi filmikami, w których nawoływano do opuszczenia Unii Europejskiej przez Polskę.

https://kontrabanda.net/r/ministerstwo-cyfryzacji-tiktok-shorty-unia-europejska/

Osobistość

w Hydepark

10piorunów

Chiny zapowiadają wdrożenie regulacji prawnych względem czatbotów AI

Rząd Chin zapowiedział wprowadzenie nowych regulacji dotyczących czatbotów AI, które mają ograniczyć generowanie treści mogących prowadzić do samookaleczeń, przemocy lub uzależnień. Projekt przewiduje m.in. obowiązek wdrożenia mechanizmów kontroli rodzicielskiej, ludzkiej interwencji w sytuacjach kryzysowych oraz zakaz treści „zagrażających bezpieczeństwu i jedności państwa”.

https://kontrabanda.net/r/chiny-chatboty-ai-regulacje/

Osobistość

w Hydepark

10piorunów

Bytedance podpisało umowę przekazania pakietu kontrolnego akcji amerykańskiej części TikToka

Bytedance, właściciel TikToka, podpisał umowę sprzedaży pakietu kontrolnego akcji amerykańskiej części serwisu, aby uniknąć zakazu funkcjonowania w Stanach Zjednoczonych. Umowa przewiduje, że Bytedance zachowa 19,9% akcji, a amerykańsko-emiracki konglomerat uzyska łącznie 45% akcji.

https://kontrabanda.net/r/bytedance-podpisalo-umowe-przekazania-pakietu-kontrolnego-akcji-amerykanskiej-czesci-tiktoka/

Fanatyk

w Technologia

8piorunów

Fałszywa domena podszywająca się pod MassGrave rozprzestrzenia złośliwe skrypty PowerShell

Ktoś zarejestrował domenę (z literówką) łudząco podobną do tej, która wykorzystywana jest do aktywacji produktów Microsoftu.\ Chodzi o get[.]activate[.]win (bez litery d)\ Listy filtrujące OISD Big i Hagezi TIF blokują domenę.\ Wpis na Twixerze: