Giga sniffer. Nowe prawo telekomunikacyjne dające służbom dostęp do „maili/komunikatorów”. Dostęp do danych „zaszyfrowanych” bądź „usuniętych”. Trochę więcej wyjaśnień w ostatnio głośnych tematach:

https://sekurak.pl/giga-sniffer-nowe-prawo-telekomunikacyjne-dajace-sluzbom-dostep-do-maili-komunikatorow-dostep-do-danych-zaszyfrowanych-badz-usunietych/

#sekurak #inwigilacja #afera #podsluchy #pegasus #policja
źródło: comment_16735202552bl2f4mkL5WYwWN7xvjpRD.jpg
Lastpass: atakujący uzyskali dostęp do zaszyfrowanych baz haseł użytkowników. Nie ma totalnej paniki, ale też nie jest dobrze (zostaje jeszcze ostatnia bariera do przełamania).

https://sekurak.pl/lastpass-atakujacy-uzyskali-dostep-do-zaszyfrowanych-baz-hasel-uzytkownikow-nie-ma-totalnej-paniki-ale-tez-nie-jest-dobrze-zostaje-jeszcze-ostatnia-bariera-do-przelamania/

#sekurak #bezpieczenstwo #technologia #hasla #hacking
via Wykop Mobilny (Android)
  • 1
@sekurak: mam lastpassa od 2009 przez te 13 lat mieli kilka wpadek ale jakoś do tej pory nigdy żadne z moich haseł nie zostało zleakowanych nie spodziewam się, że w tym przypadku będzie inaczej ale mimo wszystko zaczynam się powoli rozglądać za jakaś alternatywą prawdopodobnie skusze się na coś self hosted
#anonimowemirkowyznania
Opowiedziec Wam co mi ostatnio sprawia mala frajde?
Bawię sie w OSINT juz od spokojnie 10 lat pomimo ze nigdy nie pracowalem w IT. Sprawdzam bazy danych, sprawdzam hakerskie fora pod wzgledem data dumps, mam specjalne soft ktore szukaja powiazan pomiedzy roznymi adresami mailowymi, nazwiskami, datami itd. Ogolnie jest to moje hobby i jest calkiem dobry w geolokalizacje, identyfikacje, metadane i takie tam podobne.

Ale od lutego 2022, wieczorami kiedy zona
Ransomware zaatakował Urząd Marszałkowski Województwa Mazowieckiego: zaszyfrowane dane systemu Elektronicznego Zarządzania Dokumentami (EZD) oraz innych systemów. Trwa analiza skali incydentu, nie działa część systemów, analizowana jest też potencjalna możliwość wycieku:

https://sekurak.pl/ransomware-zaatakowal-urzad-marszalkowski-wojewodztwa-mazowieckiego-zaszyfrowane-dane-systemu-elektronicznego-zarzadzania-dokumentami-ezd-oraz-innych-systemow/

#sekurak #bezpieczenstwo #hacking #ransomware #mazowieckie
Bezosobowo twierdzą że maja. Moim zdaniem gdyby mieli to już by przywrócili :)


@clas: O widzę kolega jeszcze przed swoim pierwszym Ransomware ( ͡° ͜ʖ ͡°)

To EZD to nie jest taki mały system i to nie jest takie zwykłe firmowe EZD jak ci się wydaje zdziwił byś się bardzo co to jest. Nie życzę spotkania w pracy z Ransomware ale jak się już spotkasz to już
@clas: To malutka tam samych serwerów u parterów (u partnerów były tylko serwery) jest dużo dużo więcej, część może była nie używana bo partnerzy z projektu się wycofała ale jeśli nie.... to co się stało to jest masakra.
Google właśnie załatał błąd umożliwiający odblokowanie telefonów Pixel bez znajomości PINu. Inne telefony bazujące na Androidzie być może też są podatne. Wystarczy fizyczny dostęp do telefonu oraz... własna karta SIM.

Za znalezienie tego dość kuriozalnego buga, wypłacili badaczowi $70 000. Demo całej akcji - w formie filmu tutaj:

https://sekurak.pl/google-wlasnie-zalatal-blad-umozliwiajacy-odblokowanie-telefonow-pixel-bez-znajomosci-pinu-byc-moze-podatni-rowniez-inni-dostawcy-telefonow-bazujacych-na-androidzie/

#sekurak #android #google #bezpieczenstwo #hacking
źródło: comment_16681095855lxk3S6Z8AVb130aCBzJAy.jpg
@m__b @wykop - Najprawdopodobniej ktoś kopie krypto przy pomocy wykopu..

@niebezpiecznik-pl @sekurak

Na stronie wykopu, po wyłączeniu ad-blocka obroty procesora natychmiast skaczą do 20% (przy jednej zakładce otwartej) i włączają mi się wiatraki przy procesorze na full.

Już 2 wentylatory wymieniałem i zastanawiałem się czemu winiąc MSI a tu okazuję się że po prostu laptop mi chodzi jakbym 90% czasu siekał w Cyberpunka, gdy tylko wchodzę na wykop! Laptop high-endowy z zeszłego
źródło: comment_1663242135hbOqHMazuqOupitIVAtMCq.jpg
@corpseRott: Już to zauważyłem kilka tygodni temu. Po wyłączeniu adblocka i wszystkich wtyczek blokujących śledzenie itp taktowanie procesora graficznego rosło, procesora podobnie. Obstawiałem przeładowanie strony reklamami i innymi skryptami ale nie wykluczałem kopania. Przydałoby się zrobić szum woku tej sprawy, bo jeżeli to prawda to strona może być niebezpieczna dla użytkownika.
„Drobna” pomyłka w crypto.com. Pani poprosiła o zwrot $100 a otrzymała na konto $10.5 miliona! (AUD).

TLDR: ktoś z crypto.com się walnął i wpisał w pole kwota do zwrotu - numer konta bankowego.

https://sekurak.pl/drobna-pomylka-w-crypto-com-pani-poprosila-o-zwrot-100-a-otrzymala-na-konto-10-5-miliona/

#sekurak #kryptowaluty #ciekawostki #bezpieczenstwo #pieniadze
@sekurak: Ta pani, tez wysoce inteligentna inaczej. Wystarczyła rozmowa z prawnikiem za 100 dolców, żeby się dowiedzieć, ze prawnie ja dojada. Miała 7 miesięcy, żeby się na to przygotować- odezwać się pierwszym do crypto.com i zaproponować układ, zawinąć do kraju bez ekstradycji, kupić obywatelstwo Izraela, upozorować #!$%@? wszystkiego w kasynie itd, ona kupiła dom, dla siebie i siostry i sobie mieszkała. ( ͡° ͜ʖ ͡°)
Ukraińska policja najechała call center podszywające się pod banki. Wrabiali ofiary na inwestycje w kryptowaluty, akcje, ropę, …

Przy okazji jak myślicie do czego mógł służyć ten młotek ze zdjęcia...?

https://sekurak.pl/ukrainska-policja-najechala-call-center-podszywajace-sie-pod-banki-wrabiali-ofiary-na-inwestycje-w-kryptowaluty-akcje-rope/

#sekurak #bezpieczenstwo #ukraina #oszukujo #banki
źródło: comment_1661944570Ze6PQktMEbs7GkXllNTS8C.jpg
kurła mirki chyba jest jakaś #afera.
Dostałem paczkę z masą listów poleconych, danymi ludzi, numerami umów kredytowych, adresami itd.

Co robić?

#banki #kredythipoteczny #niewiemjaktootagowac #rodo #security

Wołam #zaufanatrzeciastrona #niebezpiecznik #sekurak @ZaufanaTrzeciaStrona @niebezpiecznik-pl @sekurak
źródło: comment_16611746581f9IRVBu2PiFNHYLVU9SNw.jpg
Główny Urząd Geodezji i Kartografii informuje o kolejnym naruszeniu danych osobowych. Naruszenie dotyczyło danych z obszaru 157 powiatów.

TLDR: serwer wystawiony "w głębokim ukryciu". Dane przypadkiem udostępniono w 2018 roku, a temat załatano 11.07.2022r.

https://sekurak.pl/glowny-urzad-geodezji-i-kartografii-informuje-o-kolejnym-naruszeniu-danych-osobowych-naruszenie-dotyczylo-danych-z-obszaru-157-powiatow/

#sekurak #bezpieczenstwo #rodo #geodezja
źródło: comment_1657872710P0k2BQ2pm1dyZlSksWPC20.jpg
@sekurak: Jak czytamy w oficjalnym oświadczeniu:

Główny Geodeta Kraju (GGK) informuje, że w dniu 11.07.2022 r. o godz. 12:34 powziął informację o podatności zintegrowanego systemu informacji o nieruchomościach (ZSIN) na nieuprawniony dostęp do zgromadzonych tam danych o działkach ewidencyjnych (w tym numerach ksiąg wieczystych) oraz ich właścicielach / współwłaścicielach / użytkownikach wieczystych (imiona, nazwiska, imiona rodziców, nr PESEL, informacja o śmierci, a pośrednio również adresy zamieszkania, informacje o związkach małżeńskich w/w
źródło: comment_1657874085zDUInnHObluzUs5SsonoPc.jpg
To było chyba w grudniu, dostałem telefon rzekomo z BNP Paribas w sprawie mojego kredytu (raty na allegro) i facet mówi, że ma dla mnie "informacje". Znał moje imię i nazwisko. Chciał potwierdzenia mojej tożsamości poprzez podanie mojego peselu. Zapaliła mi się czerwona lampka, spławiłem go na drzewo i o sprawie zapomniałem. Wtedy mnie to nie dziwiło, bo miałem opóźnienie w spłacie. Raty później spłaciłem. Dzisiaj dostaję telefon z Alior Banku w