Wygląda na to, że był ogromny wyciek danych z Twittera. Ktoś chce sprzedać bazę 400 milionów użytkowników TT, zawierającą dane, numery telefonu, emaile, itp. Jako dowód na prawdziwość, wrzucił mały wycinek danych kont znanych osób, jak AOC czy Trump Jr.

Atakujący mieli zgłosić się bezpośrednio do Muska z ofertą sprzedaży bazy, co według linkowanego postu, uchroniłoby TT przed karą związaną z RODO. A za podobny wyciek 350 milionów kont, FB dostał 275
@CytrynowySorbet: https://zeenews.india.com/technology/twitter-data-breach-hacker-posted-list-of-hacked-data-of-400-million-users-check-whether-your-data-is-leaked-or-not-2553637.html

One of the biggest Twitter data breaches has resulted in the selling of 400 million Twitter users' personal information on the dark web. Elon Musk may be confronted by a breach of this magnitude after he slammed Twitter's operations and rules. The DPC has already started looking into the previous breach that impacted more than 5.4 million users. In late November, the previous breach was discovered. The hacker released
Tu jest to forum: https://breached.vc/Thread-Selling-Twitter-Data-Breach-400-million-users

Hello dear breached users

I'm selling data of +400 million unique twitter users that was scraped via a vulnerability, this data is completely private
And it includes emails and phone numbers of celebrities, politicians, companies, normal users, and a lot of OG and special usernames.

You can read full use use case of data here: https://paste.ee/p/h4RGG
Twitter or Elon Musk if you are reading this you are
Chroń lepiej swoją pocztę e-mail

Czy korzystasz z zabezpieczenia 2FA dla swojej poczty e-mail? Jeśli jeszcze go nie aktywowałeś, teraz jest idealny moment, aby to zrobić! W nazwa.pl możesz wybrać odpowiednią dla siebie metodę autoryzacji za pomocą:

- aplikacji Google Authenticator,
- wiadomości SMS.

Z usługi za darmo może korzystać każdy użytkownik usług CloudHosting i CloudMail aż do 30.06.2024 r.!

Odwiedź nasz blog i sprawdź już teraz, jak aktywować to rozwiązanie.

https://www.nazwa.pl/blog/zabezpieczenie-2fa-to-pelna-ochrona-twojej-poczty-e-mail
Pobierz nazwapl - Chroń lepiej swoją pocztę e-mail

Czy korzystasz z zabezpieczenia 2FA dla...
źródło: comment_1671095257yHrwcn4L5L4J9mO8BBXULo.jpg
za taką podstawowa funkcjonalność


@kidzior: To nie jest podstawowa funkcjonalność. Jeżeli tak uważasz, wymień proszę chociaż jedną firmę, która poza nazwa.pl pozwala na zabezpieczenie dostępu do poczty za pomocą 2FA zarówno przy logowaniu do webmaila, jak i podczas odbierania poczty za pomocą programów łączących się z serwerem przez IMAP4/POP3, z użyciem haseł SMS i Google Authenticatora (wybór metody po stronie użytkownika).

W nazwa.pl zabezpieczenie jest kompleksowe, realizowane na poziomie serwera pocztowego
Siema, czy ktoś tutaj robi w #cybersecurity? Pracuję na najniższym związanym z tym stanowisku w korpo i bardzo chciałbym pójść dalej, wyżej, ale czuję się trochę w tym zagubiony sam ze sobą. Pracuję w customer service związanym z bezpieczeństwem kont (tak jakby druga linia supportu) w bankowości, robię kursy cybersecurity na Courserze by od czegoś zacząć by było do LinkedIna. W zamian za mentorowanie i wskazaniem trochę drogi/opowiedzeniem swojej historii chętnie
#anonimowemirkowyznania
- Mirki, lepiej rozpocząć studia #mba (Master of Business Administration) czy #emba (Executive Master of Administration)?

- Nad jaką specjalizacją warto pomyśleć? Nie znam się zbytnio na #programowanie, ale (poza magistrem) mam wieloletnie doświadczenie w prowadzeniu nowoczesnych organizacji i inicjatyw - czy w takim wypadku warto specjalizować się np. z #zarzadzanie w sektorze #it, zważywszy na zarobki? A może lepiej skupić się na cyberbezpieczeństwie?

#pytanie #biznes #administracja #studia #
Pobierz AnonimoweMirkoWyznania - #anonimowemirkowyznania 
- Mirki, lepiej rozpocząć studia #m...
źródło: comment_1669149883ipOfOhcLVvcFvv3AxgD60O.jpg
#anonimowemirkowyznania
Kupiłem nowy #dysk zewnętrzny #ssd od #samsung. Czym powinienem go sprawdzić i zaszyfrować przed zgraniem na niego #dane z innych #dyski, jeżeli korzystam z #macos #macbook? Co będzie najlepsze z punktu widzenia #prywatnosc - czy korzystać z domyślnego oprogramowania Samsunga zawartego na dysku (SamsungPortableSSDSetupMac1.0.pkg)? Jeden z Mirków zasugerował poniższe rozwiązanie (dziękuję!), ale chciałbym jeszcze poznać opinie innych:

Na macOS najlepiej jest skorzystać z wbudowanych narzędzi. Należy odpalić
Pobierz AnonimoweMirkoWyznania - #anonimowemirkowyznania 
Kupiłem nowy #dysk zewnętrzny #ssd ...
źródło: comment_1668797521NkptLaOzKoES59Rzo3uchI.jpg
@AnonimoweMirkoWyznania: ja w ogóle nie mam problemu z szyfrowaniem!
mam problem z szyfrowaniem dysków archiwalnych! dlaczego? bo w razie awarii nie tracimy plików tylko całą zawartość. dlatego dyski archiwalne trzeba zabezpieczać fizycznie + ewentualnie szyfrować na nich dane szczególnie wrażliwe w postaci plików/kontenerów.
za to szyfrowanie dysków podręcznych/przenośnych zdecydowanie tak
#anonimowemirkowyznania
Kupiłem nowy #dysk zewnętrzny #ssd od #samsung. Czym powinienem go sprawdzić i zaszyfrować przed zgraniem na niego danych z innych dysków, jeżeli korzystam z #macos #macbook? Co będzie najlepsze z punktu widzenia #prywatnosc - czy korzystać z domyślnego oprogramowania Samsunga zawartego na dysku (SamsungPortableSSDSetupMac_1.0.pkg)? #anonimowosc #szyfrowanie #encryption #cyberbezpieczenstwo #cybersecurity #security

---
Kliknij tutaj, aby odpowiedzieć w tym wątku anonimowo
Kliknij tutaj, aby wysłać OPowi anonimową wiadomość prywatną
Pobierz AnonimoweMirkoWyznania - #anonimowemirkowyznania 
Kupiłem nowy #dysk zewnętrzny #ssd ...
źródło: comment_1668616913RfdHHne9ow20A6W8ri5PRF.jpg
MacUser: Na macOS najlepiej jest skorzystać z wbudowanych narzędzi. Należy odpalić Narzędzie dyskowe i z jego poziomu stworzyć nowy wolumen APFS szyfrowany (raczej bez istotnej wielkości liter, to jest stosowane domyślnie w systemie). Wcześniej może być potrzebne skorzystanie z opcji „Partycja”, nie wiem w jakim stanie jest ten dysk po przyjściu z fabryki. Jeśli będzie pytać o mapę partycji, to należy wybrać opcję „Mapa partycji GUID”.
I tyle. ( ͡°
kilka pytań do #sysadmin #devops 15K #serwery #bezpieczenstwoit #cybersecurity #programowanie

- Jak zabezpieczacie swoje serwery w sieci?

- czy przy założeniu, że logowanie ssh odbywa się wyłącznie po kluczu prywatnym / publicznym, korzystacie z dodatkowych narzędzi jak sshguard itp

- czy blokujecie IP z krajów, z którymi na 100% nie oczekujecie nadchodzącego ruchu jak Rosja, Białoruś czy Chiny?

- czy znane są Wam jakieś playbooki Ansible, do automatyzacji tego typu zabezpieczeń?

-
- Jak zabezpieczacie swoje serwery w sieci?


@brightit: Tak jak tylko się da, bardzo złożony temat ( ͡° ʖ̯ ͡°)

- czy przy założeniu, że logowanie ssh odbywa się wyłącznie po kluczu prywatnym / publicznym, korzystacie z dodatkowych narzędzi jak sshguard itp


@brightit: Nie, chociaż oczywiście zbieram logi. Używam tylko kluczy ed25519-sk, czyli U2F w moim przypadku Yubikey z też bardzo restrykcyjną konfiguracją (trochę poczytasz np.
- Jak zabezpieczacie swoje serwery w sieci?


@brightit: Zawsze aktualny soft i zainstalowane tylko to co niezbędne, do tego oddzielne VLANy z firewallami. Na przykłąd Load balancer ma ustawione na świat wejście po 443 i 80, serwery aplikacyjne przyjmują ruch tylko z load balancerów, bazy danych i storage mają połączenie tylko z serwerami aplikacyjnymi. Do tego mam skany security, SIEM i minimalny wymagany dostęp, do tego loguje podejrzane aktywności. Dockery też