This site will host all eight sets of our crypto challenges, with solutions in most mainstream languages.

How Much Math Do I Need To Know?
If you have any trouble with the math in these problems, you should be able to find a local 9th grader to help you out. It turns out that many modern crypto attacks don't involve much hard math.

How Much Crypto Do I Need To Know?
None.
Pewnie się wygłupię, ale tak bardzo mnie uderzyła w oczy jedna rzecz, że pomimo tego postanowiłem wam o tym
napisać @ZaufanaTrzeciaStrona: Zaznaczam tez, że nie mam pojęcia o kodowaniu i tym podobnych ale lubię czytać o tych wszystkich cyber sprawach. Dlatego proszę się nie śmiać za bardzo, ale czytałem ten artykuł i mowa tam była o "Downloader.Ratankba" i uderzyło mnie od razu to, że w kontekście ataku na bank, to gdy
Są ślady wskazujące na wspólne pochodzenie ransomware WannaCry i narzędzi używanych przez grupę, która zhakowała na przełomie 2016 i 2017 kilka polskich banków. Dowody są namacalne, a interpretację zostawiamy Czytelnikom :)

https://www.wykop.pl/link/3742403/jak-ransomware-wannacry-polaczony-jest-z-niedawnymi-atakami-na-polskie-banki/

#bezpieczenstwo #security
Dlaczego wykop milczy na temat sparaliżowanej służby zdrowia w UK przez cyber atak ?
Zaledwie kilka postów i jedno znalezisko z 5 wykopami,
Dla mnie to jest szok, Wykop był kiedyś kolebką róznych technologicznych ciekawostek, newsów gdzie użytkownicy wymieniali się spostrzeżeniami i poglądami na takie i podobne tematy,

EDIT: ok przeczytałem kilka tagów z wczoraj i większość rzeczy się dowiedziałem, poprostu spodziewałem się że takie info bedzie miec większy zasięg

A wracając
@Haradrim: Nikt nie przygotowywał tego specjalnie pod NHS. Po prostu olali tam security i mają problem.

Robal po zainfekowaniu jednej stacji atakuje wszystkie inne w sieci lokalnej, rozprzestrzenia się wykorzystując dziurę w protokole SMB na którą łaty dla Windows 7 czy 10 Microsoft wydał w marcu 2017. Jak widać w NHS nie byli załatani w hotfixy sprzed 2 miesięcy i efekty widać.
Tak skutecznego ransomware to dawno nie widzieliśmy. Rozmnaża się prawdopodobnie sam wewnątrz zaatakowanej sieci. W ciągu 12h zainfekował co najmniej 100 tysięcy komputerów, a niektóre firmy musiał wysłać pracowników do domu, bo nie było na czym pracować... Takie to #security w firmach z Windows XP albo bez aktualizacji Windowsa.

https://www.wykop.pl/link/3737677/masowa-niezwykle-skuteczna-kampania-ransomware-wylacza-cale-firmy/
Jak już może słyszeliście, angielski nhs zostało zaatakowane przez niezbyt skomplikowany atak programem typu malware. Wektorem ataku był oczywiście phishing i ludzka głupota.

Dlaczego atak jest groźny dla całej Wielkiej Brytanii oraz dlaczego NHS jest #!$%@??

Otóż w #uk wszystkie systemy państwowe są połączone w wielką sieć PNS, której zasada jest jedna: jeżeli chcesz być w sieci, to musisz co rok przechodzić przez audyt, a następne miesiące po nim naprawiać wszystkie
źródło: comment_GyX8yz9CNjzcoKRoiS0dZHr1OLdSXFaP.jpg
@chilling: Tyle ze to sie nie zaczelo od NHS. Mowa jest o 150 krajach i 200k poszkodowanych. W nhs moglo sie zaczac emailem a moze ktos przywlokl swoj zarazony laptop albo pendrive albo cokolwiek. Jak pisalem wyzej z tego co czytalem to nawet infekowal osoby podlaczone do hotspotow na lotniskach sklepach i szpitalach
Seria ataków na polską instytucję rządową odpowiedzialną za zarządzanie miliardami (!) PLN. Cześć udanych. Część tajemniczych. A po drodze facepalmy, które doskonale opisują stan polskiego cyberbezpieczeństwa w sektorze publicznym.

https://niebezpiecznik.pl/post/tajemnicze-wlamanie-do-rzadowej-instytucji-zarzadzajacej-miliardami-zlotych-oraz-tragiczny-obraz-polskiego-cyberbezpieczenstwa-w-sektorze-publicznym/

#bezpieczenstwo #niebezpiecznik #hackingnews #hacking #security
Nasz czytelnik od ponad miesiąca próbuje zamknąć fałszywy sklep, który ktoś postawił wykorzystując jego dane osobowe. Napisał już do wszystkich, a sklep dalej działa, i to na polskiej domenie i polskim hostingu. Taka to historia...

https://www.wykop.pl/link/3733503/jak-bezkarnie-krasc-pieniadze-czyli-o-bezradnosci-organow-scigania/

#security #bezpieczenstwo i #kradno, bo ofiary dzwonią regularnie z płaczem że lodówka nie przyjeżdża...
Kolejny zwyczajny dzień pracy sieciowca w korpo IT przetłumaczony w języku "ludzkim". Nie odnoszę się do angielskiego, lecz do problemu zamówienia pizzy przez użytkownika końcowego.

...translated into normal people speak

User: I think we are having a major road issue.

Me: What? No, I just checked, the roads are fine. I was actually just on the roads.

User: No, I’m pretty sure the roads are down because I’m not getting pizzas.

Me:
Uwaga na "potwierdzenia wpłat", rzekomo z PKO BP, które są obecnie masowo rozsyłane na e-maile Polaków. To atak! Nikt nie wpłacił wam pieniędzy, a jak otworzycie ten plik, to jest duża szansa, że ktoś je wam wypłaci ( ͡° ͜ʖ ͡°). Ostrzeżcie znajomych!

https://niebezpiecznik.pl/post/uwaga-na-zlosliwe-potwierdzenia-wplaty-z-pko-bp/

#security #bezpieczenstwo #hacking #malware #pkobp #niebezpiecznik #oszukujo
@niebezpiecznik-pl: Standardowo przypominamy zasady bezpieczeństwa i ostrzegamy przez fałszywymi wiadomościami:

Prosimy nie odpowiadać na tego typu e-maile, nie otwierać załącznika, nie korzystać z podanych linków i nie udostępniać danych osobowych, loginu i haseł do konta, kodów jednorazowych, jak również danych dotyczących karty płatniczej – PIN-u, kodu CVV.

Jeżeli załącznik został otwarty prosimy o niezwłoczny kontakt z naszą bezpłatną infolinią 800 302 302.

Reagujemy natychmiast na każdy sygnał o wysyłce fałszywych maili
Mirki, kto z Was będzie na Infoshare w Gdańsku 17-19 maja? To konferencja z gatunku tych, których nie można przegapić, zwłaszcza, że wjazd jest darmowy. Niebezpiecznik będzie miał na Infoshare wykład, a przed wykładem 2 dniowe szkolenie (na które też zapraszamy!).

https://niebezpiecznik.pl/post/zapraszamy-na-infoshare-do-gdanska-i-na-nasze-szkolenie-tuz-przed-konferencja/

#gdansk #trojmiasto #programowanie #niebezpiecznik #security #bezpieczenstwo #mikroreklama
@alex-fortune: vpro było bardzo przydatne do budzenia kompów w nocy nawet wyłączonych w celu np upgradu softu w nocnym downtime. To był u mnie główny cel jego użycia. A provisioning mam opanowany bez potrzeby łażenia po kompach. Upgrade bios i AMT również. Tylko niech wydadzą producenci sprzętu łaty. Bo to że intel wydał to nic nie znaczy, DELL, HP, Lenovo - oni muszą zrobić. Już widzę że do kilku modeli podali
◢ #unknownews

Byłem na tygodniowym urlopie, bez dostępu do netu - z tego powodu pominąłem kilka wydań UnknowNews.
Dziś nadrabiam braki, jednym zbiorczym wpisem, zawierającym wszystko to, co warto było zobaczyć na Hacker News podczas mojej nieobecności.

Materiału było bardzo dużo, więc wybrałem jedynie najlepsze kilkanaście pozycji.

1) Cleaver - prosty skrypt do przygotowywania prezentacji w oparciu o markdown
https://jdan.github.io/cleaver/

2) Przykłady źle zaimplementowanych mechanizmów bezpieczeństwa na stronach/produktach ( #security )
źródło: comment_0JTiWKd6JgYNobFmUlZnoqMtec7xcrfc.jpg