Preorder drugiego tomu książki sekuraka: Wprowadzenie do bezpieczeństwa IT. -15% z kodem: sekurak-book

W biegu

Dania: 9000 osób nie dostało zaproszenia na szczepienie. Ich „PESEL” zaczynał się od zera…

20 marca 2021, 19:35 | W biegu | komentarze 4
Dania: 9000 osób nie dostało zaproszenia na szczepienie. Ich „PESEL” zaczynał się od zera…

Czyżby duńska służba zdrowia używała w procesie wysyłki zaproszeń na COVID-owe szczepienia Excela? Duński „PESEL” wygląda tak: DDMMYY-SSSS Jeśli teraz dzień urodzin (DD) zaczynał się od zera – zaproszenie nie było generowane: Jak widać powód był prosty – pierwsze zero było usuwane i powstawał numer, który się nie walidował… –ms

Czytaj dalej »

Wiecie ile może ukraść jedna organizacja cyberprzestępcza? Przeszło 500 milionów USD. Dwie kluczowe osoby zaangażowane w Infraud – skazane

20 marca 2021, 19:10 | W biegu | 1 komentarz
Wiecie ile może ukraść jedna organizacja cyberprzestępcza? Przeszło 500 milionów USD.  Dwie kluczowe osoby zaangażowane w Infraud – skazane

Infraud Organization była międzynarodową grupą przestępczą mającą na celu popełnianie cyberprzestępstw, głównie związanych z nieuprawnionym pozyskiwaniem dokumentów tożsamości, danych kart płatniczych oraz bankowości elektronicznej. Członkowie Infraud Organization popełnili przestępstwa na szkodę ponad 4 mln osób o łącznej wartości co najmniej 568 mln dolarów (z zamiarem do 2,2 mld dolarów), a…

Czytaj dalej »

F5 BIG-IP/BIG-IQ – exploity odpalone, urządzenia są przejmowane. Alert o CVE-2021-22986

19 marca 2021, 21:19 | W biegu | 0 komentarzy
F5 BIG-IP/BIG-IQ – exploity odpalone, urządzenia są przejmowane. Alert o CVE-2021-22986

O temacie pisaliśmy niedawno, a obecnie o aktywnej eksploitacji ostrzega grupa NCC: Opis podatności jest tutaj: iControl REST unauthenticated remote command execution Więcej technikaliów można z kolei znaleźć w tym miejscu. Tak np. wygląda udana próba eksploitacji: Co ciekawe jednym z istotnych kroków (ominięcie uwierzytelnienia) odbywa się z wykorzystaniem podatności…

Czytaj dalej »

Wycieki, łamanie haseł na żywo, konkurs dla łamaczy z super nagrodami…Zapraszamy na naszą prezentację w ramach Cisco SecUniversity

19 marca 2021, 19:58 | W biegu | komentarzy 14
Wycieki, łamanie haseł na żywo, konkurs dla łamaczy z super nagrodami…Zapraszamy na naszą prezentację w ramach Cisco SecUniversity

Już w najbliższą środę (24.03.2021r. start 10:00 – czas trwania 60-90 minut) poprowadzę prelekcję o wyciekach danych oraz łamaniu haseł. Na maszynie uzbrojonej w kilka GPU, spróbuję złamać swoje hasło pochodzące z wycieku, potestujemy rozbrajanie zipów, plików MS Office czy hashy WPA2. Będzie również o nieco rzadziej wspominanych tematach, nie…

Czytaj dalej »

0daye na w pełni załatany Windows 10 + Chrome. 0daye na w pełni załatanego Androida. 0daye na iOS…

19 marca 2021, 18:08 | W biegu | 0 komentarzy
0daye na w pełni załatany Windows 10 + Chrome. 0daye na w pełni załatanego Androida. 0daye na iOS…

…to arsenał tajemniczej grupy (grup?), którą opisuje Google Project Zero. Exploity było kolportowane z dwóch serwerów, a osadzane w różnych (zhackowanych?) stronach. Co ciekawe nawet w momencie gdy jednak podatność została załatana w Androidzie, na serwerze pojawił się patch całego exploita – wykorzystano po prostu alternatywną podatność… Kampania była odpalona…

Czytaj dalej »

Rosjanin przekonywał milionem dolarów pracownika Tesli żeby zainstalował malware w firmie…

19 marca 2021, 17:12 | W biegu | komentarze 3
Rosjanin przekonywał milionem dolarów pracownika Tesli żeby zainstalował malware w firmie…

Czymże jest milion wobec dostępu na żywo do sekretów konkurencji – np. do Tesli? Równocześnie nie wszystkim chce się „bawić” w exploity, 0-daye i takie tam. Wystarczy odpowiednio „zmotywowany” pracownik mający dostęp do infrastruktury, którą ktoś chce zinfiltrować. Taką właśnie akcję uruchomił jakiś czas temu Rosjanin. Jeśli ktoś chce poczytać…

Czytaj dalej »

„Grzebałem w śmieciach, teraz jestem milionerem” – wywiad z operatorem ransomware

18 marca 2021, 20:08 | W biegu | komentarzy 5
„Grzebałem w śmieciach, teraz jestem milionerem” – wywiad z operatorem ransomware

Ostatnio therecord.media opublikowało bardzo ciekawy wywiad z osobą po “ciemnej stronie mocy”, czyli z operatorem ransomware REvil. Link do całego wywiadu znajdziesz tutaj, a w tym artykule przedstawimy jego najciekawsze, naszym zdaniem, fragmenty oraz krótką genezę przestępczego modelu “ransomware as a service”. Sodinokibi (REvil) Zanim przejdziemy do REvil musimy zacząć…

Czytaj dalej »

Nastolatek odpowiedzialny za “włam” na Twittera skazany na 3 lata więzienia

18 marca 2021, 20:00 | W biegu | komentarze 2
Nastolatek odpowiedzialny za “włam” na Twittera skazany na 3 lata więzienia

Pamiętacie akcję z kryptowalutowym scamem od zweryfikowanych profili, takich jak Bill Gates, Apple czy Elon Musk ? Za wszystkim stał Graham Ivan Clark – 17-latek z Florydy. Graham za pomocą skutecznego ataku socjotechnicznego przejął konto pracownika, a następnie korzystając z wewnętrznego panelu Twittera, był w stanie uzyskać dostęp do innych…

Czytaj dalej »

Signal został zablokowany w Chinach

16 marca 2021, 22:03 | W biegu | komentarzy 16
Signal został zablokowany w Chinach

Signal to darmowy, otwartoźródłowy komunikator dla systemów Android i iOS. Komunikator korzysta z szyfrowania end-to-end, dlatego twórcy aplikacji, jak i osoby trzecie, nie są w stanie odczytać twoich wiadomości, ani podsłuchiwać twoich rozmów telefonicznych. Na Sekuraku znajdziesz również poradnik dla osób nietechnicznych, który może pomoże wam lub waszym znajomym w…

Czytaj dalej »

Kto to jest hacker?! Wasze propozycje definicji

15 marca 2021, 21:15 | W biegu | komentarzy 12
Kto to jest hacker?! Wasze propozycje definicji

Ostatnio ogłosiliśmy na naszych profilach społecznościowych luźny konkurs – zaproponujcie definicję hackera. Poniżej kilka Waszych propozycji. Zacznijmy od definicji „z historią”: Pierwszym znaczeniem słowa „Hacker” było określenie pracownika fizycznego, którego zadaniem było usuwanie korzeni pozostałych po wykarczowanych drzewach. Dzisiejszy Haker został tak nazwany przez pewne analogie. Tamten grzebał w ziemi…

Czytaj dalej »

WeLeakInfo – sprzedawał dane z przeszło 10 000 wycieków. Wyciekły dane jego klientów…

15 marca 2021, 20:37 | W biegu | 0 komentarzy
WeLeakInfo – sprzedawał dane z przeszło 10 000 wycieków. Wyciekły dane jego klientów…

O temacie donosi Brian Krebs. Serwis został zamknięty przez służby jakiś czas temu. Dostęp do danych można było kupić w pakietach: a płatność mogła być m.in. realizowana kartą płatniczą. Jak wyciekły dane związane z płatnościami? Cytowany przez Krebsa badacz napisał tak: Przechodząc do rzeczy – FBI zapomniało odnowić jedną z…

Czytaj dalej »