#bezpieczenstwo #security #hacking #cyberbezpieczenstwo #technologia
Wszystko
Najnowsze
Archiwum
1
F5 BIG IP zagrożone - podatność CVE-2020-5902

F5 BIG IP są zagrożone krytyczną luką bezpieczeństwa. Ciężki tydzień dla banków.
z- 1
- #
- #
- #
- #
- #
- #
667
Pegasus Cię zhackuje, nawet jeśli nie klikniesz w żadnego linka

Tą zabaweczką przekierują Ci niezaszyfrowany ruch ze smartfona na swój serwer, który wstrzyknie skrypt atakujący i odeśle Cię na tę stronę, na którą chciałeś wejść. Nawet się nie zorientujesz. (Tak, pomimo powszechności HTTPS wciąż HTTP jest w użyciu)
z- 169
- #
- #
- #
- #
- #
- #
#bezpieczenstwo #security #hacking #cyberbezpieczenstwo #technologia
źródło: comment_1595600256JTjetWfdNLVNFwWIz8EMes.jpg
Pobierz- 1
14
Pegasus – czy można się przed nim ochronić?

Po aresztowaniu Sławomira Nowaka, na tapet wraca temat oprogramowania szpiegowskiego Pegasus. Ochrona przed Pegasusem jest bardzo karkołomna.
z- 6
- #
- #
- #
- #
- #
- #
7
CouchSurfing i 17 milionów rekordów danych w Darknecie

CouchSurfing bada naruszenie danych. Wyciekło 17 milionów rekordów.
z- 0
- #
- #
- #
- #
- #
- #
1
Straszą, że opublikują twoje intymne filmy.

CERT Polska ostrzega przed kampanią e-maili od oszustów, którzy sugerują, że weszli w posiadanie intymnych filmów ofiary. Chodzi o znany schemat, w którym nadawca chce zdobyć pieniądze w zamian za odstąpienie od wysłania rzekomych materiałów do znajomych odbiorcy e-maila.
z- 2
- #
- #
- #
- #
- #
- #
16
Nagranie video z lightning Sekurak Hacking Party

Przeszło 3 godziny i 15 skondensowanych prezentacji o bezpieczeństwie IT / hackingu.
z- 0
- #
- #
- #
- #
- #
2137
Garmin zhackowany. Stanęła linia produkcyjna i synchronizacja zegarków

Firma została zaatakowana ransomwarem: leży sieć i linie produkcyjne. Właściciele zegarków i innych gadżetów Garmina stracili dostęp do historii treningów/osiągnięć, bo te były trzymane w chmurze. Oby im backupów nie zaszyfrowało...
z- 295
- #
- #
- #
- #
- #
- #
3
Promotei - botnet, który od marca kopie kryptowaluty

Botnet Prometei wykorzystuje system Windows SMB do kopania kryptowaluty.
z- 0
- #
- #
- #
- #
- #
- #
4
USA: Poszukiwani ukraińscy hakerzy. Wyznaczono nagrodę za informacje,

Władze USA ogłosiły w środę nagrodę w wys. 2 mln dolarów za wszelkie informacje, które doprowadzą do aresztowania dwóch Ukraińców oskarżonych o sprzedaż poufnych informacji po wykradzeniu ich z systemu giełdy amerykańskiej.
z- 0
- #
- #
- #
- #
- #
- #
4
BadPower — atak, który zainfekuje Twoją ładowarkę i spali Ci elektronikę

Brzmi strasznie. Chińscy badacze informują, że są w stanie tak zmodyfikować firmware tzw. “szybkich ładowarek”, że w konsekwencji mogą one zniszczyć lub nawet “wybuchnąć” urządzenie podpięte do ładowania.
z- 2
- #
- #
- #
TLDR: W celu podsluchania komunikatorow takich jak np Signal, CBA wykorzystalo swiezo zakupiony system inwigilacji Pegasus infekujac telefony podejrzanych.
https://www.wykop.pl/link/5616285/kulisy-zatrzymania-nowaka-w-celu-ominiecia-szyfrowania-uzyto-systemu-pegasus/
#security #hacking #prawo #it #komputery #prawo #polska #itsecurity
671
Kulisy zatrzymania Nowaka. W celu ominięcia szyfrowania - użyto systemu Pegasus

Jak CBA namierzyło byłego ministra transportu Sławomira Nowaka, który został zatrzymany w Gdańsku? „Rzeczpospolita" ustaliła nieoficjalnie, że zgromadzone w śledztwie dowody opierają się głównie na zabezpieczonych rozmowach na szyfrowanych komunikatorach, które zdobyto dzięki zastosowaniu...
z- 288
- #
- #
- #
- #
- #
- #
3
Rosyjskie cyberataki stanowią zagrożenie dla bezpieczeństwa narodowego w UK

Ostrożny w ocenach rząd Wielkiej Brytanii w końcu wskazał kraj, który przeprowadza najwięcej ataków.
z- 0
- #
- #
- #
- #
- #
- #
2
Hack na Twitterze: Coinbase blokuje 280 000 $ w bitcoinie

Giełdy kryptowalut odegrały swoją rolę w zapobieganiu oszustwom klientów.
z- 1
- #
- #
- #
- #
- #
- #
- 0
- 4
https://sekurak.pl/usa-stawia-zarzuty-dwom-chinskim-hackerom-setki-firm-zhackowanych-na-calym-swiecie-farma-medycyna-wojsko-przemysl-a-nawet-branza-gier-wideo-przejete-sieci-i-wykradzione-terabajty-danych/
#sekurak #bezpieczenstwo #hacking #chiny
źródło: comment_1595360841voVuXOuCo0ZPg0XWdXeHVR.jpg
PobierzKomentarz usunięty przez autora
0
Usługi Google Cloud i Azure są czynnie wykorzystywane przez przestępców

Załóżmy że mieszkasz na Ukrainie. Prawo praktycznie nie istnieje, a nie chcesz wyjeżdżać, ponieważ należysz do uprzywilejowanej grupy pracowników IT. Ale potrzebujesz szybko pieniędzy na fanaberie. Co robisz? Oto odpowiedź.
z- 0
- #
- #
- #
- #
- #
- #









https://www.youtube.com/watch?v=IOYL6f9eaLM
Małe podsumowanie mojej przygody z bug bounty - od początku serii zgłosiłem już 6 reportów do różnych programów bug bounty, z czego:
- 1 błąd jest potwierdzony i dostanę za niego kaskę (bug bounty Samsunga),
- 1 błąd to duplikat,
@warning_sign Jakoś tak, początkowo security to było coś w stylu "czytam bo mnie interesuje i chcę pisać bezpieczniejszy kod", a teraz próbuję wejść w to na poważnie i być na takim poziomie żeby samemu znajdywać jakieś wymyślne błędy (chociaż do tego mi jeszcze brakuje) :p