Wykop.pl Wykop.pl
  • Główna
  • Wykopalisko224
  • Hity
  • Mikroblog
  • Zaloguj się
  • Zarejestruj się
Zaloguj się

Popularne tagi

  • #ciekawostki
  • #informacje
  • #technologia
  • #polska
  • #swiat
  • #motoryzacja
  • #podroze
  • #heheszki
  • #sport

Wykop

  • Ranking
  • Osiągnięcia
  • FAQ
  • O nas
  • Kontakt
  • Reklama
  • Regulamin

463

Wysublimowany atak przez zadanie rekrutacyjne - przestroga dla całej branży IT

Wysublimowany atak przez zadanie rekrutacyjne - przestroga dla całej branży IT

Gość opisuje wysublimowany atak, w którym fałszywy rekruter z LinkedIn przesłał test rekrutacyjny zawierający złośliwy kod w repozytorium Bitbucket. Wszystko wyglądało profesjonalnie prawdziwa firma, profil, dokumentacja, żadnych oczywistych sygnałów ostrzegawczych.

rrepo
rrepo
z
blog.daviddodda.com
dodany: 15.10.2025, 18:45:31
  • #
    it
  • #
    opsec
  • #
    bezpieczenstwo
  • #
    cyberbezpieczenstwo
  • #
    security
  • #
    programista15k
  • 61
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Komentarze (61)

najlepsze

manstain
manstain
15.10.2025, 22:33:09 via Wykop
  • 3
Ludzie naprawdę uważajcie, bo Lazarus (koreańska grupa hakerów) cały czas próbuje załapać się do różnych projektówa potem cyk i po zawodach.
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

manstain
manstain
16.10.2025, 06:06:08 via Wykop
  • 2
@Pawel993: Zakładajać,że ang. jes ok to dzięki temu masz szansę znaleźć/zatrudnić gośći z całego świata w tym topowych IT speców z Indii

sorry nie mogłem się pwostrzymać
  • Odpowiedz
Kamileon
Kamileon
Kamileon
17.10.2025, 12:31:17 via Wykop
  • 0
@manstain: typowych (chciałeś napisać)
  • Odpowiedz
zzbkk
zzbkk
16.10.2025, 09:52:27 via Android
  • 2
Ale można by było taki wektor ataku wykorzystać tę w drugą stronę nie okradając/paraliżując kandydata a firmę która szuka pracowników
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

szejas
szejas
16.10.2025, 11:08:06 via Android
  • 3
@zzbkk a słyszałeś że złodzieje zatrudniali się jako kierowcy ciężarówek (na fejkowe dane) - żeby potem zniknąć z ciężarówką i towarem.

W iT też mogą się zatrudnić hakerzy którzy wykorzystają przyznane dostępy przeciw firmie.
  • Odpowiedz
przyszlem
przyszlem
przyszlem
16.10.2025, 07:53:32 via Wykop
  • 1
Podsumuje: Wszystko dzięki AI, wystarczył jeden prompt, kupujcie AI!!!
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

ZolniezMordoru
ZolniezMordoru
16.10.2025, 06:58:01 via Wykop
  • 1
lepszy jest atak na spermiaży z f lub grazyny niz na kolesi startujących do IT.. :-/
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

hrupeksc
hrupeksc
hrupeksc
16.10.2025, 11:27:04 via Wykop
  • 0
A dopiero co czoraj pomyslalem ze wlasnie taki sposob na wymuszenie otwarcia jakiejkolwiek strony to dobry sposob. Bo Ty szukasz pracy wiec otwierasz i robisz jakis test czy cos. Tuaj poszli troszke dalej ale no trzeba uwazac.
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

sumienieputina
sumienieputina
sumienieputina
15.10.2025, 20:25:59 via Wykop
  • 0
+ [plus]
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

Kamileon
Kamileon
Kamileon
17.10.2025, 12:35:43 via Wykop
  • -1
korzystając z okazji zapytam czy słyszeliście może o firmie The Point. uczą języków przez neta, ale bardzo podejrzanie wygląda namawianie uczniów liceów na lekcje online. cenowo wychodzi koło 400 zł na miesiąc za około 8h, ale podczas pierwszego kontaktu chcą rozmawiać z obydwojgiem rodziców (po co?), wpisy w necie jakieś stare, a nowe tylko pozytywne. coś mi tu śmierdzi, może ktoś ma lepsze info i się podzieli. pozdro.
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

blend
blend
15.10.2025, 22:24:20 via Wykop
  • -3
React/Node codebase

no oczywiście javascript dla debili. Kiedy to coś w końcu zdechnie?
  • 6
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

jakisprostylogin
jakisprostylogin
jakisprostylogin
16.10.2025, 02:27:38 via Android
  • 4
@blend Witam chyba nigdy
  • Odpowiedz
LubieSzaszylkiZLublina
LubieSzaszylkiZLublina
16.10.2025, 05:37:05 via Android
  • 5
@zboinek

@blend: js pozwala Ci napisać ten komentarz, trochę szacunku kmiocie

To akurat wady ( ͡º ͜ʖ͡º)
  • Odpowiedz
adam-mleczny
adam-mleczny
16.10.2025, 06:26:03 via Wykop
  • -10
Obecnie zawód programista to zawód cieszący się najgorszym uznaniem, niżej niż p---------a. Po prostu chłop kopiuje swój kod, wkleja do modelu AI i deleguje jakiekolwiek zadanie intelektualne człowieka. Pisanie funkcji czy metod samemu przeszło do lamusa.
  • 5
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

Pawel993
Pawel993
16.10.2025, 06:32:32 via Wykop
  • 1
@adam-mleczny: a wulkanizator i wymiana opon? odkrecic kilka śrubek przełożyć opone na felge zakrecic srubki i woła 250 zł ¯\(ツ)/¯
  • Odpowiedz
Pawel993
Pawel993
16.10.2025, 07:24:45 via Wykop
  • 0
chyba w warszawie w czasie jak wszyscy wymieniają opony.


@adam-mleczny: w kazdym duzym miescie jest podobnie :p
jak masz sportowe opony albo duzego suva to jeszcze drozej jest
  • Odpowiedz
freejsville
freejsville
freejsville
16.10.2025, 05:43:59 via Wykop
  • -10
O nie debil dał się oszukać.
Policja: umarzamy sprawę
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

  • <
  • 1
  • 2
  • 3
  • Strona 2 z 3
  • >

Hity

tygodnia

Znalazł wojskowe dokumenty na działce. Policja przeszukała jego dom bez nakazu.
Znalazł wojskowe dokumenty na działce. Policja przeszukała jego dom bez nakazu.
2562
Flippowanie uznane za działalość gospodarczą:)
Flippowanie uznane za działalość gospodarczą:)
2383
Atak kuriera DHL
Atak kuriera DHL
2445
Dość tej chorej zmiany czasu, tylko czas letni!
Dość tej chorej zmiany czasu, tylko czas letni!
2422
Amstaff rzucił się na dziecko. Prokuratura umorzyła śledztwo
Amstaff rzucił się na dziecko. Prokuratura umorzyła śledztwo
2258
Pokaż więcej

Powiązane tagi

  • #pracait
  • #informatyka
  • #programowanie
  • #programista15k
  • #pracbaza
  • #komputery
  • #praca
  • #korposwiat
  • #pytanie
  • #technologia
  • #internet
  • #kiciochpyta
  • #ai
  • #heheszki
  • #sztucznainteligencja

Wykop © 2005-2025

  • O nas
  • Reklama
  • FAQ
  • Kontakt
  • Regulamin
  • Polityka prywatności i cookies
  • Hity
  • Ranking
  • Osiągnięcia
  • Changelog
  • więcej

RSS

  • Wykopane
  • Wykopalisko
  • Komentowane
  • Ustawienia prywatności

Regulamin

Reklama

Kontakt

O nas

FAQ

Osiągnięcia

Ranking