Poznaj AI! Obejrzyj bezpłatnie szkolenie jutro o godz. 10:00 lub 19:00

Aktualności

Microsoft: jak Rosjanie przygotowują się do Igrzysk 2020? Np. hackując organizacje antydopingowe

29 października 2019, 19:47 | W biegu | komentarze 3
Microsoft: jak Rosjanie przygotowują się do Igrzysk 2020? Np. hackując organizacje antydopingowe

Mowa o grupie STRONT, zwanej też jako Fancy Bear/APT28. Jeśli ktoś chce zerknąć na przykładową akcję hakerską organizowaną przez tę grupę, niech zerknie tutaj: „Siergiej ruszaj dupę!!! Kliknęli w linka, wbijaj się bistro na tę drukarkę i jedziemy dalej!„. W każdym razie Microsoft donosi: At least 16 national and international sporting…

Czytaj dalej »

Książka sekuraka – pełen 13-stronicowy spis treści.

29 października 2019, 09:17 | W biegu | komentarze 2
Książka sekuraka – pełen 13-stronicowy spis treści.

Mowa o książce „Bezpieczeństwo aplikacji webowych„, której w ramach przedsprzedaży sprzedaliśmy około 3900 sztuk, w niecały miesiąc. Książka jest idealna dla osób, które chcą „coś” wiedzieć o bezpieczeństwie aplikacji webowych (programistów, testerów), ale też dla doświadczonych pentesterów – obiecujemy, że ci ostatni też poznają sporo ciekawych smaczków ;-) Tak czy…

Czytaj dalej »

Shark Jack – lepiej żebyś nie zobaczył tego urządzenia w swoim gniazdku sieciowym…

29 października 2019, 08:39 | W biegu | komentarzy 12
Shark Jack – lepiej żebyś nie zobaczył tego urządzenia w swoim gniazdku sieciowym…

Hak5 udostępniło kolejny ciekawy produkt nadający się idealnie do fizycznych testów bezpieczeństwa. Przechodzimy korytarzem, wpinamy Shark Jacka do gniazdka sieciowego. Jeśli wszystko gra (przede wszystkim urządzenie dostanie adres IP), możemy już zdalnie buszować po sieci: Do urządzenia zapewniony jest dostęp przez appkę mobilną, choć możemy użyć również po prostu ssh:…

Czytaj dalej »

Jesteś uczniem? Możesz legalnie pohackować i wygrać $$$ [CTF]

29 października 2019, 07:16 | W biegu | 1 komentarz
Jesteś uczniem? Możesz legalnie pohackować i wygrać $$$ [CTF]

Inicjatywa dostępna jest tutaj: https://153plus1.pl/.  Jan Kostrzewa, Dyrektor Biura Bezpieczeństwa w Ministerstwie Sprawiedliwości pisze o projekcie tak: Pomysł wziął się z obserwacji, że choć Polacy odnoszą niemałe sukcesy w ogólnoświatowych zawodach CTF, to sama formuła nie jest jeszcze szeroko rozpowszechniona w naszym kraju. Dragon Sektor czy P4 regularnie walczą o podium…

Czytaj dalej »

Czym może grozić awaria wanny w bloku? „Zalaniem serwerowni”

28 października 2019, 19:44 | W biegu | komentarzy 9
Czym może grozić awaria wanny w bloku? „Zalaniem serwerowni”

Nietypową sytuację z Mińska Mazowieckiego relacjonuje Polsat. W skrócie: Szedłem z pokoju do kuchni i usłyszałem nietypowy szum. (…) Po kilku minutach zauważałem wypływ wody spod wanny. Zamknąłem zawory na pionie. Awaria zdarzyła się pod kafelkami, które odbudowują wannę, zawinił przewód – opowiada pan Daniel. Zdarza się prawda? Zazwyczaj o…

Czytaj dalej »

Wypożyczalnia samochodów: pracownik miał dane klientów. Brał na nie kredyty w bankach i parabankach

27 października 2019, 09:41 | W biegu | komentarze 3
Wypożyczalnia samochodów: pracownik miał dane klientów. Brał na nie kredyty w bankach i parabankach

Krótka, ale dość niemiła i dla niektórych zaskakująca historia: 24-latek był pracownikiem wypożyczalni samochodów. Dzięki temu miał dostęp do bazy danych klientów. Wykorzystując te dane zakładał firmy, następnie występował do banku o przyznanie debetu lub kredytu. Pożyczki brał też w instytucjach para bankowych. Dodał, że dotychczas policja ustaliła 10 pokrzywdzonych,…

Czytaj dalej »

Oszustwo „na rynnę” ludzie tracą po parę tysięcy złotych (lub zdrowie)

26 października 2019, 10:49 | W biegu | komentarze 4
Oszustwo „na rynnę” ludzie tracą po parę tysięcy złotych (lub zdrowie)

Temat zahaczający o socjotechnikę nie jest całkiem nowy, ale kolejne ekipy próbują tego tricku: Podjeżdżają pod dom i obiecują szybką naprawę po kosztach. W tym przypadku miało to być 250 zł. Po wykonanej usłudze, jak się następnie okazało, miała to być kwota c. 5000 zł, czyli wielokrotnie przewyższająca umówione wcześniej…

Czytaj dalej »

Po co zamazywać tablice rejestracyjne na zdjęciach? Żeby nie zassał ich Google

25 października 2019, 19:32 | W biegu | komentarzy 18
Po co zamazywać tablice rejestracyjne na zdjęciach? Żeby nie zassał ich Google

Ciekawe i zarazem aktualne od wielu lat spostrzeżenie. Przykłady lokalizacji samochodów w Google w Polsce? Proszę bardzo: tutaj mamy samochód o niezamazanej tablicy rejestracyjnej: ZS 451KG. Proste zapytanie do Google Images: Może dla odmiany policja? Proszę bardzo (HPC A938) – możemy już zobaczyć kilka akcji z udziałem tego samochodu: Czy…

Czytaj dalej »

BBC zaczęło oficjalnie publikować informacje w Darknecie. Walczą w ten sposób z cenzurą mediów

25 października 2019, 18:31 | W biegu | komentarzy 8
BBC zaczęło oficjalnie publikować informacje w Darknecie. Walczą w ten sposób z cenzurą mediów

Międzynarodową stronę BBC można oglądać tutaj: bbcnewsv2vjtpsuy.onion (może przydać się Tor Browser). Posunięcie ma na celu ominięcie cenzury – wskazywane są tutaj wprost takie kraje jak: Chiny, Iran czy Wietnam. I rzeczywiście mamy w tym przypadku piękny przykład podążania za jednym ze sztandarowych haseł przyświecających projektowi Tor: Defend yourself against tracking and surveillance….

Czytaj dalej »

Promowanie swojej firmy w Google za raptem 300 zł. To nie super okazja tylko aktywny scam

24 października 2019, 21:07 | W biegu | komentarzy 6

Ożywa kampania która była już realizowana parę miesięcy temu. Jeden z czytelników podesłał nam taką relację (opublikowaną na jednej z facebookowych grup): No właśnie, przedłużenie bezpłatnej przecież usługi za jedyne 300 zł ? Fakturka za takę usługę też wygląda na grubymi nićmi szytą: Płatność u kuriera… hmmmm. Z jednej strony…

Czytaj dalej »

Office365 – jak bruteforcować poprawne e-maile? [phishing!]

24 października 2019, 10:10 | W biegu | komentarzy 5
Office365 – jak bruteforcować poprawne e-maile? [phishing!]

Ciekawe spostrzeżenie w formie gotowego skryptu można zobaczyć tutaj. Microsoft udostępnia pewien endpoint API, który zwraca informację czy dany adres e-mail jest dostępny w ramach Office365 czy nie: /autodiscover/autodiscover.json/v1.0/{EMAIL}?Protocol=Autodiscoverv1 Odpowiedź HTTP 200 oznacza, że e-mail jest zarejestrowany. Co ciekawe nie wymaga to podania nazwy firmy, nie ma ograniczenia na liczbę…

Czytaj dalej »

Do wzięcia za darmo 4 książki sekuraka. Mamy też garść aktualizacji o książce

23 października 2019, 20:06 | W biegu | komentarzy 13
Do wzięcia za darmo 4 książki sekuraka. Mamy też garść aktualizacji o książce

Jak zdobyć za darmo naszą książkę o bezpieczeństwie aplikacji webowych? Zerknijcie na linkowaną stronę sklepu – gdzieś na niej macie ukryte dwa kody. Wystarczy podesłać kod na sklep@securitum.pl i… jeśli jesteś jedną z dwóch pierwszych osób, która wyśle dany kod (kody muszą być poprawne ;p) – dostaniesz bezpłatnie książkę. Jeśli…

Czytaj dalej »

Tor Browser 9.0 już dostępny do pobrania

23 października 2019, 19:56 | W biegu | 1 komentarz
Tor Browser 9.0 już dostępny do pobrania

Nowy Tor Browser bazuje na Firefoksie 68 ESR. Postawiono na usprawnienie interfejsu i ściślejszą integrację elementów związanych z Torem w samej przeglądarce: Przeglądarka startuje też w rozmiarze będącym wielokrotnością 200x100px. Co ze zmianą rozmiaru przez użytkownika (czy maksymalizacją na pełen ekran) ? Tutaj stosowany jest tzw. letterboxing (specjalne dodawanie szarych marginesów…

Czytaj dalej »

Zamówił „kolekcjonerskie” banknoty w paczce za pobraniem. Za paczkę chciał zapłacić banknotami… z paczki

23 października 2019, 14:32 | W biegu | komentarze 4
Zamówił „kolekcjonerskie” banknoty w paczce za pobraniem. Za paczkę chciał zapłacić banknotami… z paczki

Sprawa jak w tytule, a temat opisuje serwis epoznań: Jak informuje PAP, 18-latek w sierpniu ubiegłego roku zamówił przez internet fałszywe pieniądze. Chciał w ten sposób „podreperować” swój budżet. Miał otrzymać ponad 100 banknotów o nominałach 50 i 100 złotych. Budżet początkowo był „niepodreperowany”, więc nasz bohater postanowił zapłacić za…

Czytaj dalej »