skąd można brać informacje o aktualnie realizowanych cyberatakach? Wiem, że niemal każdy producent ma swoją "mapę ataków live", ale mi bardziej chodziło by o jakieś zestawienie np. co wczoraj / w ubiegłym tygodniu było na topie w kwestii ataków/zagrożeń/kampanii tak żeby móc rano wejść i przy kawie przejrzeć sobie co grubego się dzieje i czym ewentualnie można dostać. Może jest jakiś portal, który opisuje na bieżąco co tam się dzieje (nie koniecznie
Wszystko
Najnowsze
Archiwum
41
Jak nie tworzyć haseł - instrukcja z Urzędu Wojewódzkiego w Poznaniu

Można spędzić setki godzin na edukowaniu użytkowników, jak powinni tworzyć swoje hasła, lecz i tak na koniec dnia może pojawić się administrator, który każe im zmienić cyfrę na końcu hasła zgodnie z numerem miesiąca. Ręce opadają.
z- 4
- #
- #
- #
- #
- #
- #
skąd można brać informacje o aktualnie realizowanych cyberatakach? Wiem, że niemal każdy producent ma swoją "mapę ataków live", ale mi bardziej chodziło by o jakieś zestawienie np. co wczoraj / w ubiegłym tygodniu było na topie w kwestii ataków/zagrożeń/kampanii tak żeby móc rano wejść i przy kawie przejrzeć sobie co grubego się dzieje i czym ewentualnie można dostać. Może jest jakiś portal, który opisuje na bieżąco co tam się dzieje (nie koniecznie
- 1
- 1
5
HTTPS w Stack Overflow. Koniec długiej drogi

Tłumaczenie relacji, w której Nick Craver opisuje przeprowadzoną w roku 2017 operację wdrożenia domyślnego korzystania z protokołu HTTPS w popularnym serwisie Stack Overflow. Dowiemy się jak wiele punktów infrastruktury i komponentów oprogramowania trzeba było przygotować na tę pamiętną noc.
z- 0
- #
- #
- #
- #
- #
- #
- 0
https://www.lotto.pl
#lotto #haslo #bezpieczenstwoit #itsecurity
źródło: comment_1610120963gkfNloNaSszffLDV8zze0M.jpg
PobierzWyobrażam sobie opartą na tej sytuacji scenę z traktującego o tym hacku Gombrowiczowskiego dramatu, który nigdy nie powstanie. Gdyby to dobrze zainscenizować, napisać do tego śliczne dialogi... to byłoby złoto. Szkoda, że Witold już usunął konto.
#pcmasterrace #gombrowicz #dramat #teatr #informatyka #itsecurity #hacking #hackingnews
źródło: comment_1609687887v2RPpU5fCJ52GKNINvNW2K.jpg
Pobierz- 1
Tak, nagłówki na Onecie to jest bardzo ... nieciekawy temat. Tam jest ten cały redaktor Weglarczyk i on świeci twarzą na różnych uroczystościach. Zdaje się był nawet na uniwersytetach jakiś i opowiadał, jakim to on jest świetnym naczelnym. Za każdym razem jak widzę ta jego twarz to myślę o tych nagłówkach...
I muszę przyznać, że ja bym się na jego miejscu wstydził, naprawdę. Firmować taki ściek swoim nazwiskiem -
- 9
- pozyskanie dostępu do skrzynki pocztowej pracownika poprzez phishing
- dostęp do serwera FTP z kodem publicznie dostępnej strony internetowej w wersji deweloperskiej
- osadzenie złośliwego pakietu w repozytorium Python Package Index
- wykorzystanie gtfobins do uruchomienia pip3 jako root
https://whitehatlab.eu/pl/blog/writeup/hackthebox/machine/linux/sneakymailer/
#ctf #writeup #whitehatlab #cyberbezpieczenstwo #programowanie #
źródło: comment_160848989995ZIOGnekIEytQgpAtmR32.jpg
Pobierz- 0
#itsecurity #niebezpiecznik #inteligentnydom
617
Odzyskiwanie zapikselowanych haseł ze screenshotów

Opis działania darmowego narzędzia które odwraca proces rozmazywania tekstu na zrzutach ekranu. Link do githuba w powiązanych.
z- 126
- #
- #
- #
- #
#it #komputery #java #itsecurity #programowanie
- 1
Dzisiaj zadanie nr 8 - Aardvark
https://whitehatlab.eu/pl/blog/writeup/flareon/2020/008-aardvark/
#ctf #writeup #whitehatlab #cyberbezpieczenstwo #programowanie #itsecurity #security
źródło: comment_1606424819P5z6uRAzbuNMd0s2ytviIQ.jpg
PobierzPodstawowy model, niebieski NFC, obniżono o 50% (rabat nalicza się w koszyku). Do tego doliczcie wysyłkę w cenie €5 i podatek. Dla przykładu koszt dwóch kluczy z wysyłką ze Szwecji do Polski to €36.88 (~165 PLN), co dalej jest świetną ceną w porównaniu do serwisów aukcyjnych/sklepów online.
Dlaczego warto korzystać z takiego klucza do zabezpieczenia swojej firmowej (a także prywatnej) skrzynki email i innych kont
- 2
Dzisiaj zadanie nr 7 - re_crowd, a w nim:
- analiza ruchu sieciowego z ataku na serwer IIS
- analiza shellcode'u
- odszyfrowanie eksfiltrowanych danych
źródło: comment_1604963833lOwYbKZx2nNQMFBbdVKAOg.jpg
Pobierznowy ficzer w #ransomware ( ͡° ͜ʖ ͡°)
Teraz potrafi podmonotwać obrazy maszyn VM windowsowych i je też zaszyfrować :)
#itsecurity #bezpieczenstwo
jasna śrubka! no kto by sie spodziewał ! ( ͡° ͜ʖ ͡°)
#security #itsecurity #ransomware #wirusy #kopmutery #internet #bezpieczenstwo
0
Poczta email i serwery plików firmy Capcom padły ofiarami cyberataków

Atak wymusił na Capcom tymczasowe wycofanie usług, aby powstrzymać atak.
z- 0
- #
- #
- #
- #
- #
- #
- 3
Dzisiaj zadanie nr 6 - codeit:
https://whitehatlab.eu/pl/blog/writeup/flareon/2020/006-codeit/
#ctf #writeup #whitehatlab #cyberbezpieczenstwo #programowanie #itsecurity #security
źródło: comment_1604448949Prp4wDWVj9Vkss9udUw8Yl.jpg
Pobierz- 0
Dzisiaj zadanie nr 5 - TKApp:
https://whitehatlab.eu/pl/blog/writeup/flareon/2020/005-tkapp/
#ctf #writeup #whitehatlab #cyberbezpieczenstwo #programowanie #itsecurity #security
- 1
Dzisiaj zadanie nr 4 - report:
https://whitehatlab.eu/pl/blog/writeup/flareon/2020/004-report/
#ctf #writeup #whitehatlab #cyberbezpieczenstwo #programowanie #itsecurity #security










https://twitter.com/Zaufana3Strona/status/1352029054350843907
#itsecurity #albicla
źródło: comment_1611184389vxefDLWLR01cDFTSwGIdbY.jpg
Pobierz