Wszystko
Najnowsze
Archiwum
571
Wchodzisz na stronę gminy, a tam fałszywa CAPTCHA infekuje komputer

Strona gminy Długołęka padła ofiarą ataku. Podrobiona CAPTCHA z logiem Cloudflare kopiuje złośliwy kod do schowka i zachęca do uruchomienia go przez Win+R. Sprawa zgłoszona do CERT Polska.
z- 61
- #
- #
- #
- #
- #
- #
614
Notepad++ ze złośliwymi aktualizacjami przez pół roku

Jak czytamy w oficjalnym komunikacie N++. Serwer aktualizacji Notepad++ został przejęty na poziomie infrastruktury hostingodawcy, co umożliwiło atakującym przechwytywanie i przekierowywanie ruchu aktualizacji do serwera kontrolowanego przez nich, bez konieczności włamywania się do repozytorium kodu.
z- 157
- #
- #
- #
- #
- #
- #
3
X/twitter. Zarejestruj klucz u2f jeszcze raz do 10.11

X (Twitter) zmienia zasady dotyczące kluczy U2F, czyli sprzętowych tokenów do uwierzytelniania dwuetapowego (np. Yubico) dotychczas skonfigurowane klucze przestaną działać.
z- 1
- #
- #
- #
- #
- #
- #
- 0
- 4
- 1
#sekurak #niebezpiecznik
@niebezpiecznik-pl @sekurak - sorka, że wołam, ale mocno ciekawy jestem.
źródło: Screenshot 2025-08-27 at 17-11-55 (1) Facebook
Pobierz17
Wyciek 16 miliardów haseł do kont Apple, Facebook, Google i innych.

Nie czekaj i zmień swoje hasła.
z- 5
- #
- #
- #
- #
- #
S: dzień dobry, dzwonię z ing, chciałbym potwierdzić, że dokonywał pan przelew na kwotę 900zł do (zmyślone imię i nazwisko)
J: tak, oczywiście
S: ..... eeee, czyli potwierdza pan?
J: tak, oczywiście
S: dobrze, w takim razie, eeee, przelew idzie do weryfikacji (?????)
- 3
Ktoś oglądał wczorajsza prezentacje o zabezpieczaniu sieci? 3.3h jezu tyle się to dłużyło, też macie wrażenie że jest to wodolejstwo? "zapytajmy czata dzipiti hehe" ......
zero konkretów i skondensowanej wiedzy tylko takie coś
- 7
❌ Najpierw system antyfraudowy zablokował przelew na $280 (podejrzane transakcje). Jednak okazało się, że to pomyłka i można przelew puścić normalnie.
❌ Ale przelew jakoś nie chciał iść dalej, więc pracownik banku został poinstruowany żeby użyć pewnego rzadko używanego systemu:
"Citi’s
435
PGE wysyła faktury i dane osobowe obcym osobom

- 62
- #
- #
- #
- #
- #
- #
- 0
#niebezpiecznik #zaufanatrzeciastrona #sekurak #bezpieczenstwo #pieniadze #banki
źródło: photo_2025-01-07_14-33-52
Pobierz6
Parlamentarzyści oszukani metodą na policjanta

W powiązanych drugi przypadek.
z- 4
- #
- #
- #
- #
- #
Na jakiej zasadzie działa taki scam? Jakiś typ napisał do mnie na OtoMoto, że chce kupić mój samochód. Prosił o przejście na maila, od początku korespondencja wyglądała podejrzanie. Co on może zrobić mając moje dane i numer konta? Nie żebym miał zamiar mu je podawać
źródło: 1000023284
PobierzStrzelam ze dostanisz pare smsow a potem telefon.
BIK nie wysyla alertow, jesli nie masz wykupionej uslugi.
Jesli masz wykupiona, zaloguj sie na swoje konto i sprawdz.
- 1
Kontekst: dla architekta aplikacji / programisty Java
A i co myślicie o ich książkach "wprowadzenie do bezpieczenstwa it"? Mam te o aplikacjach webowych i bardzo mi przypasowała.
#sekurak #it #programowanie #bezpieczenstwoit
- 5
Art. 47. [Zatrzymanie lub postój na drodze dla pieszych]
1. Dopuszcza się zatrzymanie lub postój na drodze dla pieszych kołami jednego boku lub przedniej osi pojazdu samochodowego o dopuszczalnej masie całkowitej nieprzekraczającej 2,5 t, pod warunkiem że:
1) na danym odcinku jezdni nie obowiązuje zakaz zatrzymania lub postoju;
2) szerokość chodnika jest nie mniejsza niż 1,5 m i nie utrudni ruchu pieszych;
3) pojazd umieszczony przednią
Już pomijam to, że instytucje finansowe MOGĄ (nie muszą), żądać takiego skanu, ale do bulwy nędzy przez mail?! Mam wysłać pełny skan dokumentu
























Tu bardziej zawiniły banki, które nie dopełniły obowiązku rzetelnej weryfikacji tożsamości. Za takie niedbalstwo powinny się sypać kary w dziesiatach milionów, za każdą błędną weryfikację.
A najbardziej zawiniło kartonowe państwo polskie, które od lat nie potrafi stworzyć systemu bezpiecznej identyfikacji obywatela.