- tryboluminescencja
- Stay12
- PplePpl
- TakiTaki
- Koliat
- +5 innych
- 27
Jeśli podaliście login i hasło na fałszywej stronie, to musicie
- thority
- cabeiu
- algus
- Rey5225
- konto usunięte
- +22 innych
Konsultant PLAY, a ochrona danych osobowych.
Konsultant Play udostępnia dane osobowe innego klienta swojej koleżance na jej prośbę.
z- 225
- #
- #
- #
- 622
- 69
- 126
- 50
- 88
- 5
- 15
Uważajcie, plusujcie i pamiętajcie o zgłaszaniu tego typu wiadomości pod adresem https://incydent.cert.pl lub po po prostu wołając nas na Wykopie.
#scam #oszukujo #polska #komputery #cert #cyberbezpieczenstwo #cybersecurity #phishing #banki #pkobp
- 5
- 1
- 23
Uważajcie, plusujcie i pamiętajcie o zgłaszaniu tego typu paneli pod adresem https://incydent.cert.pl lub po po prostu wołając nas na Wykopie.
#scam #oszukujo #polska #
- Insiders
- konto usunięte
- hanksters
- motaboy
- thority
- +18 innych
- Anoniemamowy
- satanasluciferi
- okolicznosciowy
- certpl
- 3cytryny
- +5 innych
- 0
- 59
Uważajcie, plusujcie i pamiętajcie o zgłaszaniu tego typu paneli pod adresem https://incydent.cert.pl lub po po prostu wołając nas na Wykopie.
#scam #oszukujo #polska #komputery #cert #cyberbezpieczenstwo #
- Rey5225
- Wujek_Mosze
- veldrinn
- konto usunięte
- twoi_oyciec
- +54 innych
- certpl
- Filareta
- fiszue
- slabyslabek
- PIAN--A_A--KTYWNA
- +4 innych
- certpl
- exteasy
- konto usunięte
- PIAN--A_A--KTYWNA
- Dbzdur
- +2 innych
- 16
Uważajcie, plusujcie i pamiętajcie o zgłaszaniu
- konto usunięte
- wytrzzeszcz
- GaiusBaltar
- thority
- ZygoteNeverborn
- +11 innych
- 60
Uważajcie, plusujcie i pamiętajcie o
Hakerzy z ramienia Rosji prowadzili kampanię fake news przeciwko NATO
Hakerzy „sprzymierzeni z rosyjskimi interesami bezpieczeństwa” prowadzili ciągłą kampanię mającą na celu skompromitowanie serwisów informacyjnych w Polsce i na Litwie, mającą na celu podszywanie fałszywych informacji mających na celu zdyskredytowanie NATO.
z- 51
- #
- #
- #
- #
- #
- #
- 9
Podobne działania dezinformacyjne opisywaliśmy również w poprzednich raportach:
https://www.cert.pl/PDF/Raport_CP_2016.pdf#page=39
https://www.cert.pl/PDF/Raport_CP_2017.pdf#page=40
https://www.cert.pl/PDF/Raport_CP_2018.pdf#page=91
NoMoreRansom pozwoliło zaoszczedzić 600 milionów dolarów ofiarom...
NoMoreRansom to bezpłatne narzędzia, które służą do odszyfrowania zainfekowanych dysków.
z- 88
- #
- #
- #
- #
- #
- #
Pacjent.gov.pl wyciek skierowań
Pacjent.gov.pl wyświetla wszystkie dostępne skierowania dla wszystkich pacjentów ( ͡° ͜ʖ ͡°) Taka tam aplikacja rządowa... Ch... z zabezpieczeniami.
z- 76
- #
- #
- #
- #
- 18
- 30
- 14
- 8
- 2
- 4
- 2
jako CSIRT-NASK współpracujemy w ramach KSC z CSIRT-GOV odpowiedzialnym m.in za ten system.
@beherit00: Na bitcoiny z BitMarketu to już nie pomoże nikt, nawet my ( ͡~ ͜ʖ ͡°)
- 2
Prawie zostałem oszukany na OLX i Allegro - nowa metoda
Wczoraj wieczorem przeglądałem konsole na OLX i znalazłem perełkę - PS4 1 terabajt, do tego 4 pady i 22 gry - z czego połowa w folii, całość za 650zł. I tu zaczęły się problemy.
z- 290
- #
- #
- #
- #
- #
- #
- 248
- 173
- 120
- 32
- 88
Jak działacie? Blokujecie domeny czy jak?
Mamy wypracowane ścieżki u różnych dostawców usług, zespołów abuse itp. co pozwala na szybkie blokowanie serwisów lub domen trudniących się złośliwą działalnością. Prowadzimy listę ostrzeżeń na którą dopisujemy złośliwe domeny i korzystają z niej operatorzy mobilni oraz kablowi ISP (https://www.cert.pl/news/single/ostrzezenia_phishing/). Jeżeli domena jest zarejestrowana w strefie .pl to jesteśmy ją w stanie zablokować na poziomie DNS.
- 25
- 5
Nie kazdy bedzie czytac codziennie ostrzezenia. Chodzi o to, aby blokować oszustów w zarodku.
100 procent racji.
Chodziło mi o to, czy istnieje taki DNS gdzie robicie wpisy i na podstawie wpisów strony sie nie otwierają. Chomi mi o wpisy do DNS dla domen z całego świata.
Takiego serwera DNS nie utrzymujemy, natomiast taką funkcjonalność zapewnia nasza lista ostrzeżeń.
Ponadtto jaki skrypt blokuje takie domeny? Kad przekrety? Czy są jeszcze inne?
- 11
Amerykańskie służby mają dostęp do faktur polskich przedsiębiorców!
Przedsiębiorco wgląd do twoich faktur nie tylko ma US! Nie tylko ZUS!Do twoich dokumentów i danych ma dostęp AZURE Microsoft (BillyG USA). Tam trzymane są twoje dane.W dobie kryzysu nie potrafią zrobić własnego bezpiecznego serwera plików. To jak podoba wam sie nowa inwestycja w Polską informatykę?
z- 210
- #
- #
- #
- #
- #
- #
- 4
Pliki JPK są szyfrowane algorytmem AES z losowo wygenerowanym kluczem. Klucz do AESa jest z kolei szyfrowany kluczem publicznym RSA Ministerstwa Finansów. Dopiero w tym momencie zaszyfrowany plik JPK oraz zaszyfrowany klucz trafiają do Azure. Nawet gdyby wszystkie te dane w jakiś sposób wyciekły z Azure i były dostępne do pobrania na jakimś forum to...
Można to porównać do sytuacji, kiedy ktoś
- 5
Bezpieczeństwo RSA i AESa jest badane przez naukowców z całego świata i znajduje to odzwierciedlenie w setkach publikacji naukowych. Negowanie tego stanu rzeczy to klasyczny przypadek pseudonauki/dezinformacji/teorii spiskowej.
- 4
teraz moc przeciętnej serwerowni wystarczy NA złamanie AES256. Firmy antywirusowe oferują takie usługi za opłatą
To dezinformacja. Nie ma firmy antywirusowej oferującej takie usługi. Nie ma też wystarczająco mocy obliczeniowej, żeby łamać AES256 w osiągalnym czasie.
Na procesorach Intel Core i3/i5/i7, AMD APU a także na procesorach AMD FX wspierających zestaw instrukcji AES, wydajność może przekroczyć 700 MB/s na każdy wątek
To jest wskaźnik wydajności mówiący o tym jak szybko posiadacz
- -1
- 2
- 0
- 0
Taki komputer mógłby powstać za kilka dekad.
W skrócie: uważasz (bez żadnych dowodów) że amerykański wywiad dysponuje tajną, ponadczasową technologią umożliwiającą szybką faktoryzację kluczy RSA. I ryzykuje ujawnieniem tego faktu, czytając sobie akurat faktury polskich przedsiębiorców.
- 1
Ale skoro twierdzisz że się nie znamy, to musi tak być (╯︵╰,)
Ataki na Pocztę Polską. W 10 dni zarejestrowano 24 fake domeny
W tym miesiącu wizerunek Poczty Polskiej jest w kręgu zainteresowań oszustów internetowych. Tylko od 20 kwietnia tego roku zarejestrowano co najmniej 24 fałszywe domeny podszywające się pod prawdziwy adres Poczty Polskiej. Przypomnijmy, że poprawny adres to www.poczta-polska.pl. Na numery...
z- 115
- #
- #
- #
- #
- #
- #
Albo zainstalujesz rządową aplikację ProteGO Safe albo nie wejdziesz do sklepu.
Bez zainstalowania aplikacji ProteGO Safe od 4 maja będziesz klientem drugiej kategorii w niektórych sklepach…
z- 579
- #
- #
- #
- #
- #
Poczta Polska bezprawnie prosi o Wasze dane adresowe!
tl;dr W ramach przygotowań do wyborów korespondencyjnych Poczta Polska wystosowała MAILem! pismo do samorządów o przesłanie 30 mln danych adresowych Polek i Polaków w pliku (archiwum) bez hasła.
z- 219
- #
- #
- #
- #
- #
- 17
- 3
Wyciek danych z wykopu
Sprawa jest prosta, rano dostałem bana. Okazało się, że na mirko pojawiły się dane do kont: mail, login, hasło,typ konta i pozycja w rankigu z dnia zajumania bazy @Moderacja sugerowała mi, że źródlo jest w morele.net - nie wiem jakim cudem. Znalazłem te dane w webarchive, co ciekawe...
z- 323
- #
- #
- #
- #
- #
- #
- 7
- Brunuser
- CatCape
- johnymielony69
- Sharq00
- madox
- +2 innych
- 6
Obydwie rodziny malware'u są bankerami i ich głównym zadaniem jest kradzież środków z kont bankowych oraz pozyskiwanie danych (historia przeglądarki, keylogger i inne). Obecnie Danabot
- RGame
- r3kc4H
- xandra
- nie_mowie_po_kociemu
- StaryWedrowiec
- +1 innych
CERT Polska
- Zespół CERT Polska działa w strukturach NASK, instytutu badawczego prowadzącego działalność naukową, krajowy rejestr domen .pl i dostarczającego zaawansowane usługi teleinformatyczne. CERT Polska to pierwszy powstały w Polsce zespół reagowania na incydenty (z ang. Computer Emergency Response Team).
- Warszawa
- https://cert.pl/
- info@cert.pl
Uważajcie, plusujcie i pamiętajcie o zgłaszaniu tego typu