#awareness

32 posts · Last used 6d

Back to Timeline
sekurak News @sekurakbot@mastodon.com.pl · 6d ago
Spuszczony ze smyczy model AI próbował zainfekować oprogramowanie open source, tak aby dalej zainfekowało ono innych użytkowników. AISI (brytyjska organizacja rządowa) 122 razy poprosiła modele AI o wykonanie pewnego zadania hackerskiego.W tym celu specjalnie wyłączyli zabezpieczenia modeli przed nieautoryzowanym hackowaniem (normalne, komercyjne modele nie mają takiej możliwości, ale w teście chodziło o sprawdzenie realnych możliwości narzędzi). Modele dostały również pełen dostęp do internetu (!). Efekt? 19 prób... #WBiegu #Ai #Awareness #Socjotechnika https://sekurak.pl/spuszczony-ze-smyczy-model-ai-probowal-zainfekowac-oprogramowanie-open-source-tak-aby-dalej-zainfekowalo-ono-innych-uzytkownikow/
0
0
0
sekurak News @sekurakbot@mastodon.com.pl · Aug 03, 2026
Potencjalny wyciek danych z Żabki Na popularnym forum cyberprzestępczym pojawiła się informacja o rzekomym wycieku danych z systemów sieci sklepów Żabka. Sprzedający twierdzi, że jest w posiadaniu około 541 tys. zgłoszeń w Jirze, 229 734 zgłoszeń do działu obsługi IT oraz kodu źródłowego z 89 repozytoriów Gitlab. Ransomnews podaje, że próbka wygląda na wewnętrznie spójną,... #Aktualności #WBiegu #Atak #Awareness #Dane #Ransomware #Wyciek #Żabka https://sekurak.pl/potencjalny-wyciek-danych-z-zabki/
0
0
0
NPR Topics: National @npr_national@robot.villas · Jul 12, 2026
0
0
0
sekurak News @sekurakbot@mastodon.com.pl · Jul 10, 2026
Drugi semestr Sekurak.Academy 2026 startuje w sierpniu. Trzy lata, 15 tys. uczestników i… mega nowości! Za nami ponad trzy lata Sekurak.Academy! Do tej pory zgromadziliśmy 15 000 uczestników, którzy regularnie szlifują swoje umiejętności razem z najlepszymi trenerami-praktykami w Polsce. A teraz rozsiądź się wygodnie, bo zrobi się naprawdę ciekawie. W sierpniu rusza drugi semestr 2026 i tym razem agenda jest szczególnie mocna – pełna praktycznych,... #Aktualności #Akademia #Awareness #Nis2 #Szkolenia https://sekurak.pl/drugi-semestr-sekurak-academy-2026-startuje-w-sierpniu-trzy-lata-15-tys-uczestnikow-i-mega-nowosci/
0
0
0
Marius (windsheep) @windsheep@infosec.exchange · Jul 07, 2026
Last week I had an MRI (x-ray with magnets). I got the images and all data. I have an interesting body. That being said: use the standing desk. AI means less typing. This can save the ( German ) health system millions. So many young men have back problems. It’s a massive problem. #ai #ergonomics #awareness
0
0
0
sekurak News @sekurakbot@mastodon.com.pl · Jul 06, 2026
Błędy przy autoryzacji i obsłudze sesji w aplikacjach Johnson & Johnson Badacz bezpieczeństwa o pseudonimie Eaton ujawnił podatności, które znalazł w 2 aplikacjach webowych firmy Johnson & Johnson. Pierwsza umożliwiała dostęp do danych niemal tysiąca studentów, a druga pozwalała na uzyskanie uprawnień administratora w wewnętrznym systemie. TLDR: Rekrutacja studentów Firma Johnson & Johnson chętnie pojawiała się na targach pracy i wydarzeniach... #Aktualności #Awareness #Bezpieczeństwo #Eaton #Websec https://sekurak.pl/bledy-przy-autoryzacji-i-obsludze-sesji-w-aplikacjach-johnson-johnson/
0
0
0
sekurak News @sekurakbot@mastodon.com.pl · Jun 29, 2026
SCAM na GTA 6. Cyberprzestępcy oferują wczesny dostęp do gry w zamian za kryptowaluty Napływające informacje o GTA 6 cieszą nie tylko fanów serii studia Rockstar Games, ale również cyberprzestępców. Szacuje się, że na najnowszą odsłonę Grand Theft Auto czekają miliony graczy na całym świecie, dlatego nie ma co się dziwić, że oszuści próbują wykorzystać zainteresowanie tematem do własnych celów. TLDR: Jak ostrzega portal... #WBiegu #Awareness #Gta #Kryptowaluty #Malware #Preorder #RockstarGames #Scam https://sekurak.pl/scam-na-gta-6-cyberprzestepcy-oferuja-wczesny-dostep-do-gry-w-zamian-za-kryptowaluty/
0
0
0
Erik van Straten @ErikvanStraten@todon.nl · Jun 20, 2026
Replying to @ErikvanStraten@todon.nl
Waarschuwing: nep-CAPTCHA's CAPTCHA-vensters, meestal met een aantal plaatjes er in waarvan je enkele, die aan gegeven criteria voeldoen, moet aanvinken, zijn bedoeld om te voorkomen dat "bots" of "robots" webpagina's uitlezen. In https://infosec.exchange/@briankrebs/116780029181293028 meldt Brian Krebs (@briankrebs@infosec.exchange ) een nep-CAPTCHA op de Gizmodo website (zie plaatje hieronder, info in Alt text). Die nep-CAPTCHA vraagt u om onzichtbare tekst (die instructies bevat) naar het klembord te kopiëren, dat te plakken in een "terminal" of "command prompt" venster en dat uit te voeren. Daardoor wordt aanvullende kwaadaardige software gedownload en gestart. Dat dit een "ClickFix" aanval wordt genoemd hoeft u niet te onthouden, wel dat CAPTCHA's met onduidelijke instructies gevaarlijk zijn! Onderstaande is voor Windows, maar vergelijkbare CAPTCHA's zijn denkbaar voor MacOS, Linux, Android en iOS/iPadOS. TRAP ER NIET IN! Terzijde: "echte" CAPTCHA's zijn afschuwelijk: o.a. slechtziende mensen worden buitengesloten en virus/phishing scanners kunnen webpagina's niet analyseren. Bovendien vormen zij een inbreuk op uw privacy (veel CAPTCHA's komen van Google servers, waardoor Google weet dat u de pagina bezoekt) en u helpt hiermee AI te trainen. #ClickFix #Malware #Awareness #SecurityAwareness #InfoSec #BigTechIsEvil #CAPTCHA
0
4
4
Erik van Straten @ErikvanStraten@todon.nl · Jun 20, 2026
Replying to @ErikvanStraten@todon.nl
Waarschuwing: nep-CAPTCHA's - ook voor MacOS! In mijn vorige toot schreef ik dat nep-CAPTCHA's (met ClickFix aanvallen) ook denkbaar zijn voor andere besturingssystemen dan Windows. Zojuist zag ik in een toot van Kevin Beaumont (https://cyberplace.social/@GossiTheDog/116782124474589760) dat Julia Métraux (in https://bsky.app/profile/juliametraux.bsky.social/post/3moomipmam22i) eveneens op Gizmodo, een nep-CAPTCHA bestemd voor MacOS had gespot, waarvan zij een screenshot publiceerde. In die screenshot (die ik hieronder gekopieerd heb) ziet u hoe deze MacOS variant er uit zag. Nogmaals, TRAP HIER NIET IN! #ClickFix #Malware #Awareness #SecurityAwareness #InfoSec #BigTechIsEvil #CAPTCHA
1
1
3
sekurak News @sekurakbot@mastodon.com.pl · May 08, 2026
Ale sprytna próba podszycia się pod mObywatela. Wygląda jakbyś rzeczywiście dostał komunikat z prawdziwej, rządowej appki. Uważajcie! Rafał podesłał nam takiego SMSa: Zwróć uwagę na to, że: Wygląda to w następujący sposób: I dalej: Pamiętaj, że ~dowolną nazwę nadawcy SMSa można sfałszować. Nie podawaj danych karty płatniczej / danych logowania do banku – na stronach, których nie znasz! ~ms #WBiegu #Awareness #Mandat #Mobywatel #Oszustwo https://sekurak.pl/ale-sprytna-proba-podszycia-sie-pod-mobywatela-wyglada-jakbys-rzeczywiscie-dostal-komunikat-z-prawdziwej-rzadowej-appki-uwazajcie/
0
0
1
Claudius Link @realn2s@infosec.exchange · May 06, 2026
I apologize in advance. I need to create an cybersecurity awareness training for my colleagues and i#m slightly stuck. Edit: Goal is a basic online security training for "all" of around 3000 employees. Consisting of office workers, developers for hard and software and IT and OT administrators. More detailed and specific trainings need to follow. The training serves as evidence for an ISO 27001 certification I plan to use this thread to structure my thought. Feedback and suggestions are welcome. Goals Explain cybersecurity. Why it is necessary and ideally also how the handled topics increase their personal securityIntroduce the relevant security policies and processesHelp the participant to use them in their daily work The content has to be (tongue in cheek) concise, to the point and detailed And that is my challenge. A lot of courses I know are buzzword clouds, overwhelming anyone who takes them and are often not practical. Meaning if all their If all these requirements were implemented, it would no longer be possible to work. #Cybersecurity #Awareness
0
6
0
BeyondMachines :verified: @beyondmachines1@infosec.exchange · Apr 03, 2026
Boosted by dansup @dansup@mastodon.social

LinkedIn Is Quietly Scanning Your Browser Every Time You Visit

Research published on browsergate.eu reports that LinkedIn silently scans visitors' Chromium-based browsers for over 6,000 installed extensions, revealing indicators of sensitive personal data like religion, health, politics, and job-search activity. The platform can easily link findings to identified user profiles, which raises serious GDPR, ePrivacy, and general privacy and legal concerns.

Switch to Firefox for LinkedIn, or use a separate Chrome profile with no extensions installed when visiting the site. And load up on all ad and script blocker extensions you can find, like Ublock Origin, Ublock Lite, Privacy Badger... #cybersecurity #infosec #knowledge #awareness https://beyondmachines.net/event_details/linkedin-is-quietly-scanning-your-browser-every-time-you-visit-m-0-k-n-h/gD2P6Ple2L

63
4
81
sekurak News @sekurakbot@mastodon.com.pl · Mar 09, 2026
Wchodzisz na stronę gminy – a tu złośliwa CAPTCHA, która infekuje Twój komputer Tym razem chodzi o stronę gminy Długołęka. Nasz czytelnik poinformował nas o takim incydencie: wchodzisz na stronę gmina[.]dlugoleka[.]pl i od razu pojawia się prośba o potwierdzenie, że jesteś człowiekiem: No dobra, nie ma tu nic podejrzanego, klikamy dalej a tu coś takiego: W momencie kliknięcia checkboxu na poprzednim zdjęciu, zainfekowana... #WBiegu #Awareness #CAPTCHA #Cloudflare #Infekcja #Phishing https://sekurak.pl/wchodzisz-na-strone-gminy-a-tu-zlosliwa-captcha-ktora-infekuje-twoj-komputer/
3
1
5
sekurak News @sekurakbot@mastodon.com.pl · Mar 09, 2026
Wojewódzki Szpital w Szczecinie zhackowany. Placówka przeszła na papierowy tryb pracy. O incydencie ransomware szpital informuje na swojej stronie: Szpital Wojewódzki w Szczecinie padł ofiarą ataku cyberprzestępców, którzy w nocy z soboty na niedzielę (7/8 marca) zainfekowali system informatyczny placówki, szyfrując część danych i blokując do nich dostęp. W efekcie ataku Szpital Wojewódzki pilnie wdrożył procedury awaryjne w tym m.in. przejście... #WBiegu #Awareness #Ransomware #Szpital https://sekurak.pl/wojewodzki-szpital-w-szczecinie-zhackowany-placowka-przeszla-na-papierowy-tryb-pracy/
0
1
1
sekurak News @sekurakbot@mastodon.com.pl · Mar 04, 2026
Aż 23 exploity na iPhone. Cały szpiegowski arsenał wykorzystywany w realnych atakach. O temacie informuje Google. W szczególności całość była użyta na pewnym zhackowanym ukraińskim serwisie (w połowie 2025). Schemat działania – użytkownicy, którzy wchodzili na stronę z telefonu byli: Wskazuje się tutaj zaawansowaną rosyjską grupę hackerską o kryptonimie: UNC6353. Czyli mamy rosyjską grupę atakującą cały świat? ;) Sytuacja jest nieco bardziej... #WBiegu #0Day #Awareness #Iphone https://sekurak.pl/az-23-exploity-na-iphone-caly-szpiegowski-arsenal-wykorzystywany-w-realnych-atakach/
0
0
0