Wszystko co musicie i powinniście wiedzieć o grasującym po świecie (ale według naszego rządu nie po Polsce) ransomware o nazwie WannaCry (Wana Decryptor 2.0).

https://niebezpiecznik.pl/post/zamkniete-szpitale-i-zaklady-pracy-uderzenie-robaka-wannacry-i-olbrzymie-straty-na-calym-swiecie/

#security #bezpieczenstwo #hackingnews #hacking #niebezpiecznik #windows #microsoft
  • 7
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Mirki. z #hacking wyjaśnicie mi proszę jak działa ten ostatni atak.

Żeby dostać wpłatę w btc trzeba miec portfel tak ? Na który ktoś przelewa hajs i to automatycznie zamienia sie w btc ? potem z portfela zamiana na normalną walutę Więc takiego atakującego da sie namierzyć po wyplatach z konta.

#informatyka
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@paramedic44: Ano. Wypłata z konta jakiegoś Polaka albo Ukraińca, który odsprzedał kartę bankomatową za równowartość 10-50 dolarów. Ewentualnie po prostu zapłacą jakiemuś zapijaczonemu słupowi za wypłacenie kasy. Powodzenia w namierzaniu.

Jak już ktoś odwala takie akcje, to raczej nie wtopi na wypłacaniu hajsu.
  • Odpowiedz
@paramedic44: nie znam się ale się wypowiem xD
Nie, pieniądze po wpłacie nie zamieniają się magicznie w bitcoiny. Bitcoiny kupujesz w kantorach, tak jakbyś kupował każda inną walutę. Każdy bitcoin ma też swoje id tak jak i banknoty mają swoje numery. Dość łatwo w takim wypadku namierzyć takiego kogoś. Sprawa komplikuje się, ponieważ istnieją pralnie bitcoinow - wpłacasz bitcoiny do takiej pralni, oni u---------ą Ci kilka procent i resztę zwracają
  • Odpowiedz
Treść przeznaczona dla osób powyżej 18 roku życia...
  • 13
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@dridex: jedyny sposób odróżnienia w tym przypadku to generowanie oddzielnego portfela dla każdej zainfekowanej maszyny, ergo - twórcy ransoma prawdopodobnie w ogóle nie mieli zamiaru niczego odszyfrowywać tylko zdobyć jak najwięcej btc zanim ludzie się o tym dowiedzą
@-PPP-: tutaj chciałem odpisać :)
  • Odpowiedz
Ciekawa sytuacja. Wchodzę sobie na spam w Google i jest w nim wiadomość sprzed 9 dni od btc-e.com (ruska giełda bitcoina) wysłana z adresu noreplay@mobile.de z prośbą :
"Please check and secure your account.
http://btc-e.com/login/XXXXXX_" - prawdziwy adres linku to "http://brarygg.no/mic/t1xxx.xxx_"

Czyli phishing. Tylko ciekawi mnie skąd mogli mieć na mnie namiary i skąd wiedzieli, że mam tam środki. Na giełdę logowałem się z tylko jednego komputera.

#phishing
  • 6
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Dlaczego wykop milczy na temat sparaliżowanej służby zdrowia w UK przez cyber atak ?
Zaledwie kilka postów i jedno znalezisko z 5 wykopami,
Dla mnie to jest szok, Wykop był kiedyś kolebką róznych technologicznych ciekawostek, newsów gdzie użytkownicy wymieniali się spostrzeżeniami i poglądami na takie i podobne tematy,

EDIT: ok przeczytałem kilka tagów z wczoraj i większość rzeczy się dowiedziałem, poprostu spodziewałem się że takie info bedzie miec większy zasięg

A
  • 5
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@Haradrim: Nikt nie przygotowywał tego specjalnie pod NHS. Po prostu olali tam security i mają problem.

Robal po zainfekowaniu jednej stacji atakuje wszystkie inne w sieci lokalnej, rozprzestrzenia się wykorzystując dziurę w protokole SMB na którą łaty dla Windows 7 czy 10 Microsoft wydał w marcu 2017. Jak widać w NHS nie byli załatani w hotfixy sprzed 2 miesięcy i efekty widać.
  • Odpowiedz
@chilling: Tyle ze to sie nie zaczelo od NHS. Mowa jest o 150 krajach i 200k poszkodowanych. W nhs moglo sie zaczac emailem a moze ktos przywlokl swoj zarazony laptop albo pendrive albo cokolwiek. Jak pisalem wyzej z tego co czytalem to nawet infekowal osoby podlaczone do hotspotow na lotniskach sklepach i szpitalach
  • Odpowiedz
Jak można było poznać lokalizację samochodu znając tylko numer rejestracji? Jednym requestem HTTP… [realny bug z systemu we Włoszech]

https://sekurak.pl/jak-mozna-bylo-poznac-lokalizacje-samochodu-znajac-tylko-numer-rejestracji-jednym-requestem-http/

#sekurak #samochody #hacking #technologia #wyciek #ubezpieczenia
sekurak - Jak można było poznać lokalizację samochodu znając tylko numer rejestracji?...

źródło: comment_xumeNjwHUksfTdElU6aUUfmP47ar9BAm.jpg

Pobierz
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Mirki, przywieźli nam maszynę do napojów, śmialiśmy się że zhackujemy, monterzy powiedzieli, że się nie da bo nowe zabezpieczenia i że jak się uda i pokażemy jak to będziemy sobie mogli brać cuś za free - pytanie czy się da, czy zostajemy w sferze śmieszkowania? Maszyna to snakky max necta
#hacking #komputery #programowanie #seciurity
  • 15
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Seria ataków na polską instytucję rządową odpowiedzialną za zarządzanie miliardami (!) PLN. Cześć udanych. Część tajemniczych. A po drodze facepalmy, które doskonale opisują stan polskiego cyberbezpieczeństwa w sektorze publicznym.

https://niebezpiecznik.pl/post/tajemnicze-wlamanie-do-rzadowej-instytucji-zarzadzajacej-miliardami-zlotych-oraz-tragiczny-obraz-polskiego-cyberbezpieczenstwa-w-sektorze-publicznym/

#bezpieczenstwo #niebezpiecznik #hackingnews #hacking #security
  • 5
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach