Uwaga klienci ING! Ktoś ma ochotę Was okraść. Atak ciekawy, bo dawno nie było phishingu na polskie banki, a ten jest świetnie zgrany w czasie -- złodzieje uderzyli 2 dni po sporej awarii. Ciekawe rzeczy można też wyczytać z kodu lewej strony...

https://www.wykop.pl/link/4673323/atak-na-klientow-ing-krok-po-kroku/

#bezpieczenstwo #hacking #security #niebezpiecznik #banki #ing #pieniadze
niebezpiecznik-pl - Uwaga klienci ING! Ktoś ma ochotę Was okraść. Atak ciekawy, bo da...

źródło: comment_96BDupuSGGBzj7XYn00FS7xqUdkLayGU.jpg

Pobierz
  • 11
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Byłem na What the h@ck.
Czyli jak nie robic konferencji.

Tldr: Organizacyjna porazka, a miala byc najlepsza konferencja ever :D

Kilka przykladow:
  • 33
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Wczoraj w Krakowie przeszkoliliśmy kolejne 300 osób na wykładzie "Jak nie dać się zhackować?". 3,5h porad i hackowania na żywo. We wtorek z tym wykładem jesteśmy we #wroclaw - jeśli jeszcze nie masz biletu, to klikaj: https://niebezpiecznik.pl/jak-nie-dac-sie-zhackowac/ -- zostały ostatnie wolne miejsca!

#security #bezpieczenstwo #hacking #niebezpiecznik #mirkoreklama
niebezpiecznik-pl - Wczoraj w Krakowie przeszkoliliśmy kolejne 300 osób na wykładzie ...

źródło: comment_lVhOHVK22wGQTJp5mI5S5p6mNWO4wOWH.jpg

Pobierz
  • 7
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Pytanko z ogarniania laptopa.

Kupiłem używanego lapka z jakimś wgranym windowsem. Jest na gwarancji tej firmy.
Chciałbym go w ramach bezpieczeństwa najlepiej przeorać i postawić Windowsa na świeżo, ale żadnej naklejki z kodem nie widzę.

Co polecacie? Macie jakieś kilka zasad, krok po kroku jak taki sprzęt odświeżyć nim wepnie się do firmowej sieci?
  • 11
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Dzisiaj w #od0dopentestera o ataku: Cross-Site Websocket Hijacking na przykładzie #java
Dawniej, aby na stronie treści pojawiały się w czasie rzeczywistym należało z poziomu #javascript co kilka sekund wysyłać żądanie do serwera.
Teraz do tego celu wykorzystuje się websockety.

@ServerEndpoint(value="/endpoint")
public class socketer {
KacperSzurek - Dzisiaj w #od0dopentestera o ataku: Cross-Site Websocket Hijacking na ...
  • 6
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Uwaga na SMS-y od Paczkomatów, które pod pretekstem "oczekujacej paczki" nakłaniają do pobrania złośliwej aplikacji na Androida. https://niebezpiecznik.pl/post/m-inpost-sms/

Otrzymujemy wiele sygnałów, więc kampania z gatunku "szerszych".

#security #bezpieczenstwo #niebezpiecznik #malware na #android
niebezpiecznik-pl - Uwaga na SMS-y od Paczkomatów, które pod pretekstem "oczekujacej ...

źródło: comment_0cge11qMG4zhkxZyBtLZ4MUVN8BVY4OJ.jpg

Pobierz
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Cześć,

Prawdopodobnie dzisiaj będzie fajny livestream (gwiazdka/drobny druk: ale po angielsku).
TL;DR: https://www.youtube.com/watch?v=omvRF4H4vjo 20:00 czasu polskiego

W skrócie, trochę przez przypadek zrobiłem na nasze zawody CTFowe grę MMORPG (choć to trochę duże słowo) w stylu starożytnych gier typu Ishar, Eye of Beholder, Dungeon Master czy wczesnych Might & Magic (nie mylić z HOMM). Gra wygląda na zrzutach ekranu jak typowy FPS, ale w praktyce obracać można się jedynie o 90°, a chodzić jedynie
Gynvael - Cześć,

Prawdopodobnie dzisiaj będzie fajny livestream (gwiazdka/drobny d...

źródło: comment_GGEWgb97QjfKDnj5r5wnEindYMumyBl3.jpg

Pobierz
  • 16
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@Just666: Odpuściłem temat, chciałem iść do pomocy ale za późno sobie przypomnieli o szukaniu ludzi (w nd dostałem sms ) i niestety ale w pracy mam z-------l.
  • Odpowiedz
@niebezpiecznik-pl:

Jeśli dysponuje się tzw. IMSI Catcherem (czyli takim przenośnym BTS-em)

a ja bym raczej skłaniał się do prostszego, bardziej życiowego rozwiązania zagadki. Przecież w tej gminie mógł sobie jakiś Janusz wysłać do kumpla z pracy albo kumpla somsiada SMS-a a potem mieli z tego beke w firmie. A że śmieszny ten mem to se go po prostu zwyczajnie wrzucili do internetów. Albo na jakimś forum gminnym sobie w heheszkach
  • Odpowiedz
W sumie to w jaki sposób możliwe jest włamanie się komuś na kamerkę i do tego puszczanie z niej muzyki? Gdzieś albo na sekuraku/z3s/nbzp widziałem właśnie możliwość kupienia dostępu do strony, która skanuje (?) i udostępnia urządzenia z otwartymi portami (jak dobrze zrozumiałem) i w taki sposób wyszukuje się kamery niezabezpieczone + z otwartymi portami. No okej, ale w jaki sposób można nimi zdalnie kierować? Webcamy mają jakiś swoje narzędzie do zdalnej
  • 5
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@inhibitor-pompy-protonowej:

pisałem kilka razy, że bitcoin leży od strony zabezpieczenia usera końcowego,
co z tego że system jest odporny na double spending, jak przeciętnemu userowi albo ukradą kasę na giełdzie albo ukradną dostępy do portfela

w dzisiejszym świecie łatwiej być okradzionym z btc niż z kasy w kieszeni
  • Odpowiedz