Wpis z mikrobloga

ludzie to kompletne debile odcinek miliard.
Puściliśmy chamski phising ze skryptem wyłączającym konto na kompie i afera bo it się nudzi, zabierają cenny czas, parcować nie można!
szkolenia, informacje jak psu w dupę ( ͡° ʖ̯ ͡°)
oni jeszcze nie wiedzą że budujemy białą listę stron www xD
Facebook czy inny onet będzie przekierowany na naszą stronę xD
#pracbaza #it #informatyka
  • 22
  • Odpowiedz
  • 4
@G06DbT: to ciesz się, bo mieliśmy pomysł jak oskryptować veracrypt do szyfrowania ale nie umieliśmy wymusić jednego hasła i szef się nie zgodził xD
  • Odpowiedz
jak byś mi takie coś wysłał, to też bym cię #!$%@?ł


@G06DbT: dobry hakier by ci tego kompa nawet przyspieszył XD A po 6 miesiącach zonk, bo ransomware jest nie tylko na serwerach, ale i backup został zniszczony XD
  • Odpowiedz
@mati1990 no z tym ze wysylac phishing własnym pracownikom moga tylko kompletnie debile sie zgadzam. Tak robią tylko korporacje chcące udawac ze dbają o bezpieczeństwo, a tak naprawdę nie mają o bezpieczeństwie pojęcia. Jak ktoś bedzie chciał wejść bokiem to wejdzie i żadne wasze kampanie mailowe tego nie zmienią.
  • Odpowiedz
@Ziutek_Grabaz: Każde szkolenie od CompTia Security po OSCP i CISSP mówi, że security awareness training jest ekstremalne ważne, bo jakbyś systemu nie zahartował, użytkownik może wszystko #!$%@?. No ale wykopek wie lepiej niż cała branża oczywiście. Chłopaki dobrze zrobili, że puścili kampanię phishingową, ale nie powinni blokować kont, tylko np. odesłać do wewnętrznej strony z materiałami szkoleniowymi z zakresu Cybrrsecurity.
  • Odpowiedz
@KupujacKarmeDlaKotaNieMajacKota to nie problem usera końcowego, ze kliknął w linka bo to może być i sprzataczka czy parkingowy tylko odpowiedniego blokowania wszelkich maili z zewnątrz, a wysyłając swoje phishingi tym bardziej ich przyzwyczajacie do tego ze takie maile przychodzą i nie jest to nic dziwnego, więc nie trzeba takich incydentów zgłaszać.
  • Odpowiedz
@sierramikebravo gdzie sat a gdzie wysylanie fake phishingow? Co my mamy 2015? Wszyscy juz od tego odchodza bo sie nie sprawdza. A ze firmy z checia sprzedają takie rozwiazania bo łatwo wdrożyć, menagerzy widzą ladne kolorowe zestawienia ilu kliknelo, ilu zaraportowalo itd. to zupełnie nie ma związku z faktycznym bezpieczeństwem
  • Odpowiedz
  • 60
Puściliśmy chamski phising ze skryptem wyłączającym konto na kompie


@mati1990: teraz rozeslijcie maile z przeprosinami i linkiem do kodu podarunkowego do empika, ktory tez bedzie phishingiem blokujacym konto xd
  • Odpowiedz
@mati1990: Czyli Pan informatyk, kiedyś miałem takie ambicje ale 10 lat temu mieli takie wymagania że odpuściłem i zostałem programistą ( ͡° ʖ̯ ͡°)

Postgres jest spoko, #!$%@?ć prądem mysql ;)
  • Odpowiedz
@mati1990: wytłumacz mi - jak zwykły url może coś zepsuć xd? Bo samo wejście na jakąkolwiek stronę to jeszcze długa droga do stworzenie bricza
i jaki skrypt wyłączający konto? Na stronie internetowej xD?
  • Odpowiedz
@balrog84: Blokada dostępu do internetu to nie jest taka zła sprawa. Prywatnie sobie klikasz w co chcesz na smartfonie i tyle. I tak chodzi o bezpieczeństwo danych w firmie a nie to że się ktoś #!$%@? przez 10 minut.
  • Odpowiedz