via Wykop Mobilny (Android)
  • 670
@sekurak: to że w Google w reklamie można podać jeden adres do wyświetlania i zupełnie inny do samego linku to jest #!$%@? skandal
  • Odpowiedz
via Wykop Mobilny (Android)
  • 1
@sekurak: mam lastpassa od 2009 przez te 13 lat mieli kilka wpadek ale jakoś do tej pory nigdy żadne z moich haseł nie zostało zleakowanych nie spodziewam się, że w tym przypadku będzie inaczej ale mimo wszystko zaczynam się powoli rozglądać za jakaś alternatywą prawdopodobnie skusze się na coś self hosted
  • Odpowiedz
#anonimowemirkowyznania
Opowiedziec Wam co mi ostatnio sprawia mala frajde?
Bawię sie w OSINT juz od spokojnie 10 lat pomimo ze nigdy nie pracowalem w IT. Sprawdzam bazy danych, sprawdzam hakerskie fora pod wzgledem data dumps, mam specjalne soft ktore szukaja powiazan pomiedzy roznymi adresami mailowymi, nazwiskami, datami itd. Ogolnie jest to moje hobby i jest calkiem dobry w geolokalizacje, identyfikacje, metadane i takie tam podobne.

Ale od lutego 2022, wieczorami kiedy zona
Ransomware zaatakował Urząd Marszałkowski Województwa Mazowieckiego: zaszyfrowane dane systemu Elektronicznego Zarządzania Dokumentami (EZD) oraz innych systemów. Trwa analiza skali incydentu, nie działa część systemów, analizowana jest też potencjalna możliwość wycieku:

https://sekurak.pl/ransomware-zaatakowal-urzad-marszalkowski-wojewodztwa-mazowieckiego-zaszyfrowane-dane-systemu-elektronicznego-zarzadzania-dokumentami-ezd-oraz-innych-systemow/

#sekurak #bezpieczenstwo #hacking #ransomware #mazowieckie
Bezosobowo twierdzą że maja. Moim zdaniem gdyby mieli to już by przywrócili :)


@clas: O widzę kolega jeszcze przed swoim pierwszym Ransomware ( ͡° ͜ʖ ͡°)

To EZD to nie jest taki mały system i to nie jest takie zwykłe firmowe EZD jak ci się wydaje zdziwił byś się bardzo co to jest. Nie życzę spotkania w pracy z Ransomware ale jak się już spotkasz to już
  • Odpowiedz
@clas: To malutka tam samych serwerów u parterów (u partnerów były tylko serwery) jest dużo dużo więcej, część może była nie używana bo partnerzy z projektu się wycofała ale jeśli nie.... to co się stało to jest masakra.
  • Odpowiedz
Google właśnie załatał błąd umożliwiający odblokowanie telefonów Pixel bez znajomości PINu. Inne telefony bazujące na Androidzie być może też są podatne. Wystarczy fizyczny dostęp do telefonu oraz... własna karta SIM.

Za znalezienie tego dość kuriozalnego buga, wypłacili badaczowi $70 000. Demo całej akcji - w formie filmu tutaj:

https://sekurak.pl/google-wlasnie-zalatal-blad-umozliwiajacy-odblokowanie-telefonow-pixel-bez-znajomosci-pinu-byc-moze-podatni-rowniez-inni-dostawcy-telefonow-bazujacych-na-androidzie/

#sekurak #android #google #bezpieczenstwo #hacking
sekurak - Google właśnie załatał błąd umożliwiający odblokowanie telefonów Pixel bez ...

źródło: comment_16681095855lxk3S6Z8AVb130aCBzJAy.jpg

Pobierz
Narka frajerzy, zostałem milionerem. Właśnie dostałem wiadomość:

Zostales wybrany do darowizny w wysokosci miliona dolarów, uprzejmie prosimy o kontakt na ponizszy adres e-mail w celu uzyskania roszczen


Dam znać jak tylko dostanę przelew.

( ͡ ͜ʖ ͡)( ͡ ͜ʖ ͡)( ͡ ͜ʖ ͡)( ͡ ͜ʖ ͡)

#security #sekurak ( ͡° ͜
@m__b @wykop - Najprawdopodobniej ktoś kopie krypto przy pomocy wykopu..

@niebezpiecznik-pl @sekurak

Na stronie wykopu, po wyłączeniu ad-blocka obroty procesora natychmiast skaczą do 20% (przy jednej zakładce otwartej) i włączają mi się wiatraki przy procesorze na full.

Już 2 wentylatory wymieniałem i zastanawiałem się czemu winiąc MSI a tu okazuję się że po prostu laptop mi chodzi jakbym 90% czasu siekał w Cyberpunka, gdy tylko wchodzę na wykop! Laptop high-endowy z zeszłego
corpseRott - @m__b @wykop - Najprawdopodobniej ktoś kopie krypto przy pomocy wykopu.....

źródło: comment_1663242135hbOqHMazuqOupitIVAtMCq.jpg

Pobierz
@corpseRott: Już to zauważyłem kilka tygodni temu. Po wyłączeniu adblocka i wszystkich wtyczek blokujących śledzenie itp taktowanie procesora graficznego rosło, procesora podobnie. Obstawiałem przeładowanie strony reklamami i innymi skryptami ale nie wykluczałem kopania. Przydałoby się zrobić szum woku tej sprawy, bo jeżeli to prawda to strona może być niebezpieczna dla użytkownika.
  • Odpowiedz
@sekurak: Ta pani, tez wysoce inteligentna inaczej. Wystarczyła rozmowa z prawnikiem za 100 dolców, żeby się dowiedzieć, ze prawnie ja dojada. Miała 7 miesięcy, żeby się na to przygotować- odezwać się pierwszym do crypto.com i zaproponować układ, zawinąć do kraju bez ekstradycji, kupić obywatelstwo Izraela, upozorować #!$%@? wszystkiego w kasynie itd, ona kupiła dom, dla siebie i siostry i sobie mieszkała. ( ͡° ͜ʖ ͡°)
  • Odpowiedz
Ukraińska policja najechała call center podszywające się pod banki. Wrabiali ofiary na inwestycje w kryptowaluty, akcje, ropę, …

Przy okazji jak myślicie do czego mógł służyć ten młotek ze zdjęcia...?

https://sekurak.pl/ukrainska-policja-najechala-call-center-podszywajace-sie-pod-banki-wrabiali-ofiary-na-inwestycje-w-kryptowaluty-akcje-rope/

#sekurak #bezpieczenstwo #ukraina #oszukujo #banki
sekurak - Ukraińska policja najechała call center podszywające się pod banki. Wrabial...

źródło: comment_1661944570Ze6PQktMEbs7GkXllNTS8C.jpg

Pobierz