Kontrolerzy lotów na lotnisku w Mińsku grozili zestrzeleniem samolotu linii Ryanair relacji Ateny-Wilno - podało w niedzielę Radio Swaboda na kanale informacyjnym w komunikatorze Telegram, powołując się na byłego ministra i dyplomatę Pawła Łatuszkę.
@koala667 nazywanie dzialan bezprawnych operacyjnymi jest żałosne, i niestety wpisuje się w sposób myślenia tychże służb. Tak to jest jak się ludziom z małym ego da trochę władzy.
@koala667 jak to było: co wolno wojewodzie... Zachodni czy izraelski wywiad chociaż zachowuje pozory, a nie jak nasi wschodni przyjaciele jawnie takie rzeczy o----------a. Taki porywczy to jest co najwyżej Mossad. Wschodnie służby popełniły setki błędów, patrz sprawa jak bellingcat znalazł agenta który otruł Nawalnego
Polski Ład może być korzystny dla gorzej zarabiających przedsiębiorców, ale już ci z większymi dochodami zapłacą nawet kilkanaście tys. zł więcej. Rośnie więc zainteresowanie założeniem firmy u sąsiadów. - Nawet przed sobotnią prezentacją telefonów potrafiła być setka dziennie - mówią czescy praw.
@senrix no ale co jak zalożysz spółkę, której większość zarządu będzie z Czech? Spółka ma osobowość prawną, i w dużym uproszczeniu, jej rezydencja podatkowa jest tam, gdzie mieszka zarząd i gdzie jest jej siedziba
@pan_welniak no wypłacajac dywidendę, wynagrodzenia dyrektorskie, wszelakie umowy cywilnoprawne, najem (np domeny)... Sposobów jest od groma. Sam bym z takich schematów nie korzystał, bo żadna firma z mojej branży nie zatrudni Cię przez sp zoo, a tym bardziej zagraniczną. Jedynie DG.
@dziendobrry załóżmy, że masz zarejestrowany znak towarowy albo domenę. Spółka, w której jesteś udziałowcem i członkiem zarządu, wynajmuje od Ciebie domenę bądź udzielasz licencji na używanie Twojego znaku towarowego. I cyk, ryczałt 8.5% (powyżej 100k brutto chyba 10%, nie pamiętam) musisz jedynie zadbać o dokumentację cen transferowych lub załatwić sobie dupochron od jakiegoś rzeczoznawcy, ile taka domena/znak towarowy są warte. No i podatku CIT nie płacisz od wypłat dyrektorów czy innych
@dziendobrry tacy ludzie się w internecie nie ogłaszają. Domenę właśnie ciężko wycenić, ale są firmy które świadczą usługi wyceny. Najłatwiej wycenić komplet znak towarowy + domena. Ale taka sztuczka jak najbardziej jest do zrobienia, sprawdź sobie whois zagranicznych korpo (w domenach .pl). Zdziwisz się, jak dużo ma porejestrowane domeny na zagraniczne spółki (Z praktycznie każdej branży) https://dns.pl/whois kilka przykładow: Aviva, Lidl, Tesco, HSBC, KPMG, JP Morgan... Jeśli duzi gracze tak robią
@Arrival zdarzały się sytuacje, gdzie fiskus podważał sytuacje takie, o których mówisz. Bo co w przypadku, kiedy spotkania zarządu odbywają się przez internet? Tak było w głośnej sprawie Apple, gdzie Komisja Europejska uznała, że Irlandia dała applowi niedozwolona pomoc publiczna, poprzez optymalizację podatkowa i Luke prawna
@Smoothie najlepsza forma dyskusji, próba obrazy oponenta bez merytorycznych argumentów Edit: dobra to chyba jednak nie było skierowane do mnie, pomimo cytatu mojego komentarza
Jeden student stał się przyczyną zainfekowania europejskiego instytutu badawczego ramsomware Ryuk. Stracono tygodnie badań nad COVID-19. Wszystko przez uruchomienie cracka, który okazał się trojanem.
@thomekh: @Rysiowata: @dzieciol1992: większość antywirusów nie złapie ryuka, co najwyzej jakiś porządny EDR/EPP (+ zespół który będzie te alerty obrabiał i weryfikował). Ale tak to jest jak się przycina na bezpieczeństwie. Tutaj polecam przeczytać bardzo fajny raport jak działa ryuk, tzn. jak skacze sobie po sieci (tzw lateral movement), aż dotrze do administratora domeny. https://thedfirreport.com/2020/10/18/ryuk-in-5-hours/ @Plutonium: powodzenia w implementowaniu SSL inspection w praktyce, może
@Plutonium: ale co Ci da terminacja SSLa, zajrzysz w sam traffic, będziesz mógł sobie przelecieć to rulkami ze snorta (bo nie ukrywajmy - większość vendorów bazuje na otwartych sygnaturach). Mało jest dobrych rulek, które nie mają wysokiego ratio FP - blokowanie wszystkiego by default spowoduje, że zablokujesz sporo prawidłowego ruchu. Sam network traffic jest jednym z wieeelu elementów poprawnego systemu. Akurat w przypadku ryuka bardziej bym się skupił na procesach
@Rysiowata: W żadnym dużym korpo nie spotkałem się z poprawnie zaimplementowaną inspekcją SSL, bo to jest po prostu zasobożerne i nieefektywne. Szanujmy się, każdy ransom oprócz SSLa szyfruje ruch. Dridex, Azorult, Bazar, SUNBURST (ci od Solarwinds), wszystkie z wymienionych poza SSLem używają innego szyfrowania. Ba, jest taka technika od MITRE: https://attack.mitre.org/techniques/T1573/001/ Naprawdę, grupy APT i ransomwarowe wiedzą, jak omijać tego typu pseudozabezpieczenia. IPS ani IDS, Snort, to są zabezpieczenia rodem
@Plutonium: no i jeszcze doczytałem w oryginalnym artykule, tam latali po bluekeepie. Serio, ostatnie co w takiej sytuacji jest potrzebne to SSL inspection, to można wdrażać jak już wszystko inne jest monitorowane. To tak jakby meblować dom, który nawet nie ma fundamentów.
@Plutonium: w placówce badawczej nigdy, mowię tu o sieciach korporacyjnych, gdzie niestety panuje gigantyczna "swawola", i niestety nie działa to tam na zasadzie takiej, jak mówisz. O implicit deny można zapomnieć. Biznes jest ważniejszy i security nie może utrudniać biznesu. Nie stawiam się tu w roli eksperta, ale jeśli chodzi o detekcje, prewencje i podstawy incident response z perspektywy "first respondera" to jakieś tam doświadczenie mam.
Europejski Trybunał Praw Człowieka przyjął do rozpoznania pięć kolejnych skarg dotyczących reform sądownictwa w Polsce. Sędziowie, prokurator i uczestnicy postępowań sądowych zarzucają Polsce naruszenie ich prawa do niezależnego sądu. Łącznie ETPC rozpatrzy 32 skargi dotyczące "reform" Ziobry.
Ale PiS nadal będzie krzyczeć, że te wyroki nie są wiążące... To co, ich zdaniem tajne więzienia CIA w Polsce też były legalne? Bo ten wyrok też wydał ETPCz lata temu, gdzie torturowano więźniów.
W bydgoskiej policji wrze. Funkcjonariusze mają dosyć tego, że w godzinach pracy muszą pilnować lokalnej siedziby Prawa i Sprawiedliwości. – Staliśmy się pośmiewiskiem i nikt nam nie płaci za nadgodziny – mówią policjanci dziennikarzom „Gazety Wyborczej”. – Pilnujemy biura, aby nikt nie...
Oni tam stoją piątek świątek i niedziela, w dodatku często w tajniackich autach. Zdarzało się też ze stali w przedsionku galerii która jest tuż obok. Masakra xD
@3dnow: do dzisiaj autoit jest wykorzystywane przez wszelaki malware, widziałem niejeden już - i uwierz mi AV sobie nei bardzo z nimi radzą. No i takie grube grupy jak zebrocy (apt28 aka fancy bears) używały tego w 2018/2019.
@volatile_pc patchery dlubiace w pamięci robią praktycznie to samo co malware, ale były też przypadki gdzie patchery i cracki faktycznie miały w sobie dodatek
mireczki jak chcecie trollowac to chociaz uzywajcie poprawnych numerów arkuszy xD da się znaleźć w necie listę wszystkich numerów: "Oznaczenie arkuszy maturalnych w 2021 r. " jutrzejszy egzamin powinien mieć kod EJAP-P0-100-2105 a rozszerzenie EJAP-R0-100-2105
nie licząc oczywiście wszelkich dys- i innych, bo tam są inne kody #matura
to uczucie kiedy po pol roku cotygodniowych calli w korpo z ludzmi z calego swiata + po zakupie lepszych sluchawek nagle rozumiesz 80-90% tekstu z piosenek XD