422. Codzienne przypomnienie - 2, bo jedne już nie wystarcza w tych dniach. Rosyjscy hakerzy! Nawet lepiej - Rosyjscy hakerzy wojskowi i cyberataki na całym świecie!
https://www.justice.gov/opa/pr/six-russian-gru-officers-charged-connection-worldwide-deployment-destructive-malware-and

Żaden kraj nie wykorzystał swoich możliwości cybernetycznych tak złośliwie lub nieodpowiedzialnie jak Rosja, bezmyślnie powodując bezprecedensowe szkody, aby osiągnąć niewielkie przewagi taktyczne i zaspokoić napady złośliwości.

1. Wyłączyli z daleka kaloryfery we wszystkich ukraińskich domach.

2. Pomieszali wszystkie dokumenty w gruzińskim ministerstwie finansów.
3.
@mobutu2 sama generalicja rosyjska nakreśliła około 2013 plan (przynajmniej podała do wiadomości wtedy), który zakładał, że nie sposób pokonać przeciwnika konwencjonalnymi środkami.
Odnośnie hackerów mamy Guccifer 2.0, Fancy Bear, Bozkurt, Pravyysector, nawet anpoland się załapał w spisie podanym przez amerykańskich śledczych. Atak hackerów to nie tylko blackout miasta czy państwa albo kradzież blueprintów nowej fury Jamesa Bonda to spełnianie wielu celów активные мероприятия (active measures) - sporo tego.
@Dapson: @123admin: CySA+ to może niekonicznie, bo jest trudniejszy od Sec+ i wymaga też sporej wiedzy z zakresu analizy logów. Jako sam materiał do nauki - spoko, ale na start, jeśli myślisz o uzyskaniu certu, to Sec+ daje i jakąś podstawową wiedzę i rozpoznawalność, a koszt nie jest zaporowy. Możesz też za chyba $500 zrobić eJPT od eLS.
Hej Mirasy,
Dostałem paczkę różnych dokumentów, czasopism, skanów i książek. Niestety jest tego sporo i jestem przewrażliwiony, że może coś tam być zakopane, jakieś syfy. Zastanawiam się jak najlepiej to sprawdzić. Czasem jak dostanę coś z dziwnego źródła na maila to sprawdzam virustotalem, tego jest niestety za dużo. Co będzie najlepsze? Czy skanowanie malwarebytes to wystarczający krok? Czy może to plus jakiś kaspersky free? Szczerze to za bardzo sie nie znam i
@drjaszczur: pewnie, ale upewnij się, że separacja host-gość zapewniona w 100%
niektóre malware mają w sobie mechanizmy do wykrywania środowisk wirtualnych, no ale miejmy nadzieję, że aż tak zaawansowanych wirusów nie dostałeś
ogólnie zabawne, że jak zgłosisz jakiś błąd na wykopie to mają na to #!$%@? z kilka miesięcy z tym nic nie zrobią, ale jak napiszesz post na wykopie, to go natychmiastowo naprawiają xD #wykop #hacking Jeszcze 2fa ogarnijcie w api mobilnym, bo tak to się mija z celem jego używanie xD
via Wykop Mobilny (Android)
  • 4
Przez kilka lat miałem swój sposób, aby odtwarzać sobie za darmo płatny stream TVN24 z ich strony i nie podzieliłem się tym sposobem ze światem. ( ͡° ͜ʖ ͡°) Wystarczyło zmienić w linku w źródle strony "audio" na "wideo". Jakiś czas temu przebudowali stronę i tak się już zrobić nie da. ( ͡° ʖ̯ ͡°)

Czy to normalne że płatny stream jest tak słabo
@virusriddle: YT za dużo nie oglądam więc jakoś mocno nie pomogę, ale jest: Gynvael, Kacper Szurek, LiveOverflow i STÖK. Jest jeszcze Bug Bounty Explained od Grześka Niedzieli, ale to mocno ukierunkowane (jak sama nazwa wskazuje).

Odnośnie podkastów: Cyber Security Sauna, Security Conversations, Security Voices, Software Security Gurus i The Secure Developer. Jest jeszcze o Darknet Diaries, ale osobiście nie lubię tego typu narracji.

Moja własna Cyberiada będzie przeżywała odrodzenie w Q4
Mindf*ck to książka o kulisach skandalu Cambridge Analitica i szerzej -- tym jak "PewneZnaneFirmy" handlują naszymi danymi. Polecamy lekturę:

https://niebezpiecznik.pl/post/mindfck-wstrzasajaca-i-otwierajaca-oczy-ksiazka-juz-w-polsce/

Podczas lektury zwroty "o ku*#$" i "ja pier@%$#" same cisną się na usta. Policzcie ile będzie ich u Was...

#security #bezpieczenstwo #niebezpiecznik #hacking #ksiazki #prywatnosc #inwigilacja #facebook
Pobierz
źródło: comment_1601837596YBu6acA1iNjXNgkeg38Hdd.jpg
Czy błąd polegający na tym że przejmując(odblokowany) telefon ofiary na 20-30 sekund i zmieniając jedną rzecz, bez jakiejkolwiek weryfikacji ze strony serwisu, co pozwoli mi na późniejsze logowanie się bez użycia hasła, bez notyfikowania ofiary o tym w żaden sposób na konto ofiary(czyli mając dostęp do wiadomości/zdjęć etc) podlega waszym zdaniem pod jakiś poważniejszy błąd? Facebook odrzucił moje zgłoszenie BB i mnie to zastanawia
#bugbounty #hacking