#cyberbezpieczenstwo

26 posts · Last used 5d

Back to Timeline
eteryu @eteryu@infosec.exchange · 5d ago
Cześć! Jak tam Wasze niedzielne poranki? Ja kończę śniadanie i zaraz biorę się za pisanie tekstu na bloga o tym, od czego w ogóle zacząć własne modelowanie zagrożeń (threat modeling). Jeżeli macie jakieś swoje ulubione podejścia albo pytania w tym temacie, dajcie znać! #cyberbezpieczeństwo #infosec #threatmodeling #security
1
1
3
eteryu @eteryu@infosec.exchange · 6d ago
W nawiązaniu do wczorajszego tekstu o tym, że prywatność prosto z pudełka nie istnieje, przypominam moją serię o cyfrowej higienie. Pokazuję tam w praktyce, że bezpieczeństwo to codzienne nawyki. Część pierwsza o odzyskiwaniu kontroli: https://eteryu.space/cyfrowa-higiena-podczas-przerwy-na-kawe-jak-atwo-odzyskac-kontrole-nad-telefonem/ Część druga o izolacji toksycznych aplikacji: https://eteryu.space/cyfrowa-higiena-bez-kompromisow-jak-atwo-odizolowac-toksyczne-aplikacje/ Część trzecia o odcinaniu algorytmów: https://eteryu.space/cyfrowa-higiena-bez-podgladaczy-jak-atwo-odciac-algorytmy-i-zabezpieczyc-zdjecia/ Ta seria będzie kontynuowana. W kolejnych tekstach weźmiemy na warsztat bezpieczne zarządzanie hasłami oraz dywersyfikację danych. Zanim to jednak nastąpi, na blogu pojawi się bardzo ważny wpis tłumaczący od podstaw modelowanie zagrożeń. Zanim go opublikuję, mam dla Was zadanie na start. Zastanówcie się i odpowiedzcie sobie szczerze na jedno pytanie: przed kim dokładnie chronicie swoje informacje? Sprecyzowanie przeciwnika to absolutny fundament, od którego musicie zacząć budowę własnego modelu bezpieczeństwa. #infosec #cyberbezpieczenstwo #prywatnosc #bezpieczenstwo #opsec #higienacyfrowa #threatmodeling #cybersec
0
0
0
eteryu @eteryu@infosec.exchange · 6d ago
Często powtarzanym mitem w świecie cyfrowej higieny jest przekonanie o magicznej prywatności prosto z pudełka. W nowym wpisie na blogu rozkładam na czynniki pierwsze architekturę microG oraz obietnice popularnych systemów. Wyjaśniam zjawisko teatru prywatności oraz dlaczego poleganie na domyślnych ustawieniach to pułapka. Prawdziwe bezpieczeństwo to nawyki, a nie tylko zmiana oprogramowania. Pełny tekst znajdziecie tutaj: https://eteryu.space/zudzenie-prywatnosci-z-pudeka-dlaczego-podejscie-set-and-forget-to-puapka/ #infosec #prywatnosc #cyberbezpieczenstwo #grapheneos #android #degoogle #cyberhigiena #opsec
8
9
5
eteryu @eteryu@infosec.exchange · Jun 24, 2026
Zamiast siać ferment wokół afery w Poznaniu, warto zacząć działać i edukować się, w jaki sposób firmy oraz aplikacje zbierają o nas dane i tworzą całe profile behawioralne. Odzyskanie kontroli nad telefonem nie wymaga wiedzy eksperckiej, a najważniejsze kroki, od neutralizacji identyfikatora reklamowego i ukrytego skanowania Wi Fi czy Bluetooth, przez blokowanie tła, aż po wdrożenie prywatnego DNS, można wykonać samodzielnie podczas krótkiej przerwy na kawę. Jak krok po kroku zabezpieczyć swoje urządzenie i świadomie zarządzać prywatnością: https://eteryu.space/cyfrowa-higiena-podczas-przerwy-na-kawe-jak-atwo-odzyskac-kontrole-nad-telefonem/ #Prywatność #Cyberbezpieczeństwo #Edukacja #Android #iOS #Inwigilacja #DataBroker #InfoSec #Security #Poznań #AdGuard #NextDNS #Mullvad #ProtonVPN
1
0
6
Anna Wasilewska-Śpioch @avolha@infosec.exchange · Jul 31, 2026
Wartościowa wiedza oparta na kilkunastu analizach forensics realizowanych po rzeczywistych incydentach bezpieczeństwa https://cert.orange.pl/aktualnosci/jak-zbudowac-skuteczna-ochrone-przed-ransomware/ #cyberbezpieczeństwo #ransomware
0
0
0
Anna Wasilewska-Śpioch @avolha@infosec.exchange · Jul 28, 2026
Kolejna ciekawa prezentacja z zeszłorocznego #OhMyHack, głosami widzów uznana za najlepszą na ścieżce Cyberwar. @lawsecnet@infosec.exchange pokazał w jej trakcie, jak prywatne firmy i "niezależne" grupy są angażowane w operacje cyber na poziomie państwowym https://www.youtube.com/watch?v=KtYhQ2M38M8 #cyberbezpieczenstwo #APT #OMH
0
0
0
ZaufanaTrzeciaStrona.pl @zaufanatrzeciastrona@infosec.exchange · Jul 26, 2026
Weekendowa Lektura: odcinek 686 [2026-07-26]. Bierzcie i czytajcie 🇵🇱 https://zaufanatrzeciastrona.pl/post/weekendowa-lektura-odcinek-686-2026-07-26-bierzcie-i-czytajcie/ 🇬🇧 https://badcyber.com/it-security-weekend-catch-up-july-24-2026/ Jest już wprawdzie niedziela, ale przy odrobinie determinacji zdążycie przejrzeć wszystkie linki, które dla Was uzbieraliśmy, a zatem miłego klikania! #WeekendowaLektura #cyberbezpieczenstwo #cybersecurity
0
0
0
Kontrabanda @kontrabanda@mastodon.com.pl · Jul 23, 2026
CBZC: 9 nieletnich osób oferowało usługi typu „DDoS na żądanie” CBZC przeprowadziło czynności procesowe w sprawie dziewięciorga nieletnich osób, które oferowały odpłatnie usługi typu „DDoS na żądanie”. Najmłodsza osoba miała 12 lat, a najstarsza 16 lat – podają policjanci. Ataki DDoS polegają na celowym przeciążaniu serwerów nadmierną liczbą żądań, powodując tymczasową niedostępność usług lub stron internetowych. Takie usługi określa się „streserami”. Pozwalają one na przeprowadzenie […] https://kontrabanda.net/r/cbzc-9-nieletnich-osob-oferowalo-uslugi-typu-ddos-na-zadanie/ #kontrabanda #informacje #cbzc #cyberbezpieczeństwo #policja #polska
0
0
0
Anna Wasilewska-Śpioch @avolha@infosec.exchange · Jul 23, 2026
Kawał dobrej roboty w wykonaniu Irka Tarnowskiego i Piotra Chęcińskiego z CERT Orange Polska, czyli raport techniczny, który zawiera: 🔹 profil grupy INC Ransom, 🔹 analizę artefaktów odzyskanych z ujawnionych serwerów operacyjnych, 🔹 analizę techniczną próbek ransomware, 🔹 rekonstrukcję łańcucha ataku i technik operacyjnych, 🔹 model diamentowy opracowany na podstawie zgromadzonych dowodów, 🔹 wskaźniki kompromitacji (IoC), 🔹 reguły Sigma umożliwiające wykrywanie kluczowych aktywności atakujących. 🇵🇱 https://cert.orange.pl/aktualnosci/inc-ransom-analiza-infrastruktury-i-rekonstrukcja-lancucha-ataku/ (stąd można też pobrać pełny raport w obu wersjach językowych) 🇬🇧 https://medium.com/@ireneusz.tarnowski/inc-ransom-infrastructure-analysis-operational-tradecraft-and-detection-opportunities-b581d0ee723a #cyberbezpieczenstwo #cybersecurity #ransomware
0
0
0
Anna Wasilewska-Śpioch @avolha@infosec.exchange · Jul 22, 2026
Nagrania z konferencji #OhMyHack 2025 są już dostępne na YouTubie. W teorii była chyba tylko jedna prezentacja "live only", ale widzę, że niektórych wykładów i tak brakuje, szkoda. https://www.youtube.com/playlist?list=PLnKL6-WWWE_VNd6G-D_W4WTAc_gLv7vLC #cyberbezpieczenstwo #cybersecurity #OMH
0
0
0
sekurak News @sekurakbot@mastodon.com.pl · Jul 20, 2026
Sprytny sposób na reverse shell przez Claude Code Badacze bezpieczeństwa Andre Hall i Miller Engelbrecht z 0DIN zademonstrowali technikę ataku, która pozwalała na uzyskanie zdalnego dostępu (reverse shell) do komputera ofiary. Wystarczyło, że ta otworzyła złośliwe repozytorium w Claude Code i poleciła asystentowi AI uruchomić projekt. TLDR: Repozytorium nie zawierało złośliwego kodu. Payload, który ostatecznie zostaje wykonany, znajdował... #WBiegu #AgenticAi #Ai #Ciekawostki #Claude #Cyberbezpieczeństwo #ReverseShell https://sekurak.pl/sprytny-sposob-na-reverse-shell-przez-claude-code/
0
0
0
ZaufanaTrzeciaStrona.pl @zaufanatrzeciastrona@infosec.exchange · Jul 18, 2026
Weekendowa Lektura: odcinek 685 [2026-07-18]. Bierzcie i czytajcie https://zaufanatrzeciastrona.pl/post/weekendowa-lektura-odcinek-685-2026-07-18-bierzcie-i-czytajcie/ Przestępcy ani myślą o urlopie, dlatego poniżej przeczytacie to, co udało się nam znaleźć i wyselekcjonować z najciekawszych tematów w tym tygodniu. Miłego klikania! #WeekendowaLektura #cyberbezpieczenstwo #infosec
0
0
0
dawne konto @Lacze@hear-me.social · Jul 15, 2026
RE: https://fediscience.org/@adam_wysokinski/116924001829976262 Dziękuje za ten komentarz. To jest pierwszy który na prawdę zauważa moc GrapheneOS, napisałeś to, co jest kluczowe, zamiast szukania dramatu.👌 GrapheneOS • Odbiór i krytyka „W 2019 roku Georg Pichler z Der Standard i inne portale informacyjne zacytowały wypowiedź Edwarda Snowdena na Twitterze: „Gdybym dzisiaj konfigurował smartfona, jako podstawowego systemu operacyjnego użyłbym GrapheneOS Daniela Micay’a” „W lipcu 2022 roku Charlie Osborne z ZDNet zasugerował, aby osoby podejrzewające infekcję Pegasusem korzystały z drugiego urządzenia z GrapheneOS dla celów związanych z bezpieczną komunikacją." Źródło: https://pl.wikipedia.org/wiki/GrapheneOS Warto zwrócić uwagę na całą listę funkcji która wprowadza GrapheneOS. Dostępna na oficjalnej stronie projektu: https://grapheneos.org/features Od lat wiele funkcji które początkowo dostępne w GrapheneOS, później implementowano w oficjalnej wersji Androida AOSP. Mówiłem też o tym tutaj: https://odysee.com/@%C5%81%C4%85cze:4/funkcje-grapheneos-w-android.:3 I pokaż mi inny taki projekt, który wnosi tak wiele do Androida. 🙂 Praktycznie każdy użytkownik Androida korzysta z rozwoju który wprowadza GrapheneOS. GrapheneOS ma również na swoim koncie wyszukanie i załatanie wielu luk bezpieczeństwa w Androidzie. Są również takie, które nadal przez Google nie zastały naprawione, ale nie występują w GrapheneOS. Dodatkowo, zdarzało się że dzięki swojemu utwardzeniu które posiada GrapheneOS, nie był podatny na luki bezpieczeństwa które wynajdowano w Android AOSP. Niektóre aktualizacje pojawiają się nawet wcześniej w GrapheneOS, niż w oficjalnym systemie na Google Pixel. Natomiast inni producenci mają generalnie znaczne opóźnienie (tym samym narażają swoich użytkowników). ____ --- Aplikacje użyte do stworzenia niniejszego postu to: Vanadium, Markor, Pachli. System operacyjny GrapheneOS. --- #cyberbezpieczeństwo #prywatnoscwsieci ____
0
0
1
Kontrabanda @kontrabanda@mastodon.com.pl · Jul 11, 2026
Firma Nextcloud potwierdza wyciek danych 367 tysięcy rekordów danych należących do klientów Redakcja Cybernews odnalazła i zgłosiła nieprawidłowo zabezpieczoną bazę danych Elasticsearch, która należała do Nextclouda i zawierała 367 tysięcy rekordów danych należących do klientów. Wśród danych, które wyciekły, znajdowały się faktury, umowy, czy skrypty instalacyjne Nextclouda. Nextcloud to otwarte oprogramowanie pozwalające na uruchomienie rozwiązań chmurowych na swoim serwerze. Można jednak wykupić od firmy go tworzącej usługę […] https://kontrabanda.net/r/firma-nextcloud-potwierdza-wyciek-danych-367-tysiecy-rekordow-danych-nalezacych-do-klientow/ #kontrabanda #informacje #cyberbezpieczeństwo #nextcloud #otwarte_oprogramowanie
0
0
0
ZaufanaTrzeciaStrona.pl @zaufanatrzeciastrona@infosec.exchange · Jul 08, 2026
Hej, bezpiecznicy 👋 Call for Papers na Oh My Hack 2026 właśnie wystartowało. Masz ciekawy case, własny research, historię z incydentu albo po prostu temat, którym warto podzielić się z innymi? 👉 Zgłoś swój wykład: https://omhconf.pl/cfp-2026/ #OMH #OhMyHack #OMHconf #callforpapers #cfp #konferencja #cyberbezpieczenstwo #infosec
0
0
0
Kontrabanda @kontrabanda@mastodon.com.pl · Jul 07, 2026
Na Google Maps zmieniono nazwy kilkudziesięciu ważniejszych miejsc w Polsce na fałszywe Kilkadziesiąt ważniejszych obiektów w Warszawie na Google Maps przez pewien czas posiadały zmienioną nazwę. Między innymi Pałac Prezydencki został nazwany „pałacem kibolskim”, a przylegające do rezydencji prezydenta Biuro Bezpieczeństwa Narodowego zostało zmienione na „Biuro Bezpieczeństwa Kibolskiego”. Dziennikarze Polskiego Radia ustalili także inne obiekty, których nazwa została zmieniona. Park Mirowski otrzymał nazwę „Park Ośmiogwiazdowski”, a do […] https://kontrabanda.net/r/na-google-maps-zmieniono-nazwy-kilkudziesieciu-wazniejszych-miejsc-w-polsce-na-falszywe/ #kontrabanda #informacje #cyberbezpieczeństwo #google #google_maps #polska
0
0
0
ZaufanaTrzeciaStrona.pl @zaufanatrzeciastrona@infosec.exchange · Jul 05, 2026
Weekendowa Lektura: odcinek 683 [2026-07-05]. Bierzcie i czytajcie 🇵🇱 https://zaufanatrzeciastrona.pl/post/weekendowa-lektura-odcinek-683-2026-07-05-bierzcie-i-czytajcie/ 🇬🇧 https://badcyber.com/it-security-weekend-catch-up-july-5-2026/ Jak zawsze szukaliśmy tematów, które pomagają lepiej zrozumieć aktualny krajobraz zagrożeń. Miłego klikania! #WeekendowaLektura #cyberbezpieczenstwo #cybersecurity
0
0
0
ZaufanaTrzeciaStrona.pl @zaufanatrzeciastrona@infosec.exchange · Jun 27, 2026
Weekendowa Lektura: odcinek 682 [2026-06-26]. Bierzcie i czytajcie 🇵🇱 https://zaufanatrzeciastrona.pl/post/weekendowa-lektura-odcinek-682-2026-06-26-bierzcie-i-czytajcie/ 🇬🇧 https://badcyber.com/it-security-weekend-catch-up-june-26-2026/ Staraliśmy się, aby zebrane przez nas linki były ciekawe i różnorodne oraz dotyczyły spraw istotnych. Miłego klikania! #cybersecurity #cyberbezpieczenstwo #WeekendowaLektura
0
0
0