Treść przeznaczona dla osób powyżej 18 roku życia...
  • 13
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@dridex: jedyny sposób odróżnienia w tym przypadku to generowanie oddzielnego portfela dla każdej zainfekowanej maszyny, ergo - twórcy ransoma prawdopodobnie w ogóle nie mieli zamiaru niczego odszyfrowywać tylko zdobyć jak najwięcej btc zanim ludzie się o tym dowiedzą
@-PPP-: tutaj chciałem odpisać :)
  • Odpowiedz
Ciekawa sytuacja. Wchodzę sobie na spam w Google i jest w nim wiadomość sprzed 9 dni od btc-e.com (ruska giełda bitcoina) wysłana z adresu noreplay@mobile.de z prośbą :
"Please check and secure your account.
http://btc-e.com/login/XXXXXX_" - prawdziwy adres linku to "http://brarygg.no/mic/t1xxx.xxx_"

Czyli phishing. Tylko ciekawi mnie skąd mogli mieć na mnie namiary i skąd wiedzieli, że mam tam środki. Na giełdę logowałem się z tylko jednego komputera.

#phishing
  • 6
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Dlaczego wykop milczy na temat sparaliżowanej służby zdrowia w UK przez cyber atak ?
Zaledwie kilka postów i jedno znalezisko z 5 wykopami,
Dla mnie to jest szok, Wykop był kiedyś kolebką róznych technologicznych ciekawostek, newsów gdzie użytkownicy wymieniali się spostrzeżeniami i poglądami na takie i podobne tematy,

EDIT: ok przeczytałem kilka tagów z wczoraj i większość rzeczy się dowiedziałem, poprostu spodziewałem się że takie info bedzie miec większy zasięg

A
  • 5
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@Haradrim: Nikt nie przygotowywał tego specjalnie pod NHS. Po prostu olali tam security i mają problem.

Robal po zainfekowaniu jednej stacji atakuje wszystkie inne w sieci lokalnej, rozprzestrzenia się wykorzystując dziurę w protokole SMB na którą łaty dla Windows 7 czy 10 Microsoft wydał w marcu 2017. Jak widać w NHS nie byli załatani w hotfixy sprzed 2 miesięcy i efekty widać.
  • Odpowiedz
@chilling: Tyle ze to sie nie zaczelo od NHS. Mowa jest o 150 krajach i 200k poszkodowanych. W nhs moglo sie zaczac emailem a moze ktos przywlokl swoj zarazony laptop albo pendrive albo cokolwiek. Jak pisalem wyzej z tego co czytalem to nawet infekowal osoby podlaczone do hotspotow na lotniskach sklepach i szpitalach
  • Odpowiedz
Jak można było poznać lokalizację samochodu znając tylko numer rejestracji? Jednym requestem HTTP… [realny bug z systemu we Włoszech]

https://sekurak.pl/jak-mozna-bylo-poznac-lokalizacje-samochodu-znajac-tylko-numer-rejestracji-jednym-requestem-http/

#sekurak #samochody #hacking #technologia #wyciek #ubezpieczenia
sekurak - Jak można było poznać lokalizację samochodu znając tylko numer rejestracji?...

źródło: comment_xumeNjwHUksfTdElU6aUUfmP47ar9BAm.jpg

Pobierz
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Mirki, przywieźli nam maszynę do napojów, śmialiśmy się że zhackujemy, monterzy powiedzieli, że się nie da bo nowe zabezpieczenia i że jak się uda i pokażemy jak to będziemy sobie mogli brać cuś za free - pytanie czy się da, czy zostajemy w sferze śmieszkowania? Maszyna to snakky max necta
#hacking #komputery #programowanie #seciurity
  • 15
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Seria ataków na polską instytucję rządową odpowiedzialną za zarządzanie miliardami (!) PLN. Cześć udanych. Część tajemniczych. A po drodze facepalmy, które doskonale opisują stan polskiego cyberbezpieczeństwa w sektorze publicznym.

https://niebezpiecznik.pl/post/tajemnicze-wlamanie-do-rzadowej-instytucji-zarzadzajacej-miliardami-zlotych-oraz-tragiczny-obraz-polskiego-cyberbezpieczenstwa-w-sektorze-publicznym/

#bezpieczenstwo #niebezpiecznik #hackingnews #hacking #security
  • 5
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Zauważyłem że w aplikacji którą robiliśmy w firmie nie było sprawdzania wpłaconej kwoty, generalnie ktoś w miarę ogarnięty mógł zapłacić za przedmiot który kosztuje 1000zł np 100zł, poszedł szybki fix, ale tak się zastanawiam, czy można jakoś taką osobę ścigać/co można z nią zrobić, bo w sumie to jest złamanie prawa, chociaż z drugiej strony mógłby ktoś powiedzieć że to przypadkiem się stało

#pytanie #programowanie #informatyka
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Zauważyłem że w aplikacji którą robiliśmy w firmie nie było sprawdzania wpłaconej kwoty

@BlueKygo: zacząłęm się histerycznie śmiać, mam nadzieję że sąsiedzi do psychiatryka nie zadzwonią

Kogo chcesz ścigać?
  • Odpowiedz
@BlueKygo: Dałoby się spokojnie, wręcz trzeba z księgowego (i finansowego) punktu widzenia. Po prostu troche przypał i sporo dodatkowej roboty.
Wbrew pozorom takich przypadków jest więcej niż się wydaje a co najgorsze autentycznie ludzie na tym żerują a później firmy im umarzają czasem zobowiązania tylko dlatego ze niepotrafią sie doszukać ich faktycznej wysokości - to już przypał kompletny.
  • Odpowiedz
Ilu używasz haseł?

MH = Menadżer Haseł np KeePass

#ankieta #komputery #hacking jakiś tag istnieje dla bezpieczeństwa w sieci?
KwadratowyPomidor2 - Ilu używasz haseł?

MH = Menadżer Haseł np KeePass

#ankieta...

źródło: comment_EO3jNMAMxdPrHu4XEAba3hzhpDA3zZs2.jpg

Pobierz

Ilu używasz haseł?

  • 1-2 #yolo 9.6% (8)
  • 3-4 np. strony śmieciowe osobno, bank, mail osobno 44.6% (37)
  • do ~10 bo trzymam w głowie i/lub na kartce xD 8.4% (7)
  • Wiele haseł/Mam system jak zapamiętać 6.0% (5)
  • Wiele haseł/Główne znam+reszta losowe, używam MH 9.6% (8)
  • Wiele haseł/Wszystkie losowe, używam MH 18.1% (15)
  • Inne 3.6% (3)

Oddanych głosów: 83

  • 15
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach