#cyberbezpieczenstwo
30 posts · Last used 14d
Weekendowa Lektura: odcinek 695 [2026-09-25]. Bierzcie i czytajcie
🇵🇱 https://zaufanatrzeciastrona.pl/post/weekendowa-lektura-odcinek-695-2026-09-25-bierzcie-i-czytajcie/
🇬🇧 https://badcyber.com/it-security-weekend-catch-up-september-25-2026/
Jeśli weekend spędzacie przed komputerem, to ucieszycie się pewnie z kolejnej porcji linków, która pozwoli zorientować się w bogatym krajobrazie zagrożeń. Miłego klikania!
#cyberbezpieczenstwo #cybersecurity #WeekendowaLektura
Fundacja Instrat opublikowała raport pokazujący, ile Meta (czyli Facebook, Instagram itp.) zarabia na oszukiwaniu Polek i Polaków. Wygląda na to, że około 760 mln zł w ciągu roku
Skróconą wersję raportu można pobrać bez podawania jakichkolwiek danych: https://instrat.pl/scamy-meta/#scam #meta #cyberbezpieczenstwo
W dyskusjach o cyberbezpieczeństwie coraz częściej pojawia się cyfrowy fatalizm. Wizja taniej inwigilacji zautomatyzowanej przez sztuczną inteligencję potrafi przytłoczyć, zniechęcając do jakichkolwiek działań ochronnych. To prawda, że nie mamy wpływu na rozwój tych technologii oraz na to, że rządy po nie sięgają. Warto jednak pamiętać o podstawowej zasadzie analizy ryzyka i skupić się na tym, co realnie kontrolujemy.
Sztuczna inteligencja nie jest jasnowidzem. Aby zautomatyzowany system mógł zadziałać i wytypować obywatela, bezwzględnie potrzebuje odpowiedniego wsadu. Te algorytmy predykcyjne karmią się danymi z telemetrii gromadzonej przez korporacje oraz informacjami, które sami dobrowolnie udostępniamy w sieci poprzez OSINT.
Dlatego właśnie podstawowa cyfrowa higiena to wciąż nasza najskuteczniejsza tarcza. Odcinając urządzenia od ciągłego wysyłania danych w tle oraz zachowując rozsądek w publikowaniu informacji o sobie, zatrzymujemy produkcję paliwa dla tych systemów u samego źródła. Brak danych u pośredników oznacza ślepe algorytmy.
#cyberbezpieczenstwo #prywatnosc #higienacyfrowa #infosec #cybersecurity #privacy #opsec #threatmodeling #osint
Wczoraj pisałem, że wygoda to największy wróg bezpieczeństwa. Obrona prywatności często wymaga radykalnych kroków i odcinania telemetrii. To prawda, ale nie oznacza to wcale, że cyfrowa higiena zawsze musi pochłaniać mnóstwo czasu i wymagać zaawansowanej wiedzy inżynieryjnej.
Dla zachowania zdrowej równowagi wrzuciłem nowy materiał do sekcji /guides. Zawarłem w nim absolutne minimum cyfrowego przetrwania dla każdego. To cztery fundamentalne kroki (w tym sprawdzony model 3 Tier Password System), które wdrożysz w zaledwie 15 minut. Zbudujesz solidny fundament, zyskasz cyfrowy spokój i odetniesz lwią część realnych zagrożeń.
Zapraszam do lektury:
https://eteryu.space/guides/jak-zabezpieczyc-telefon-w-15-minut/
#cyberbezpieczenstwo #infosec #prywatnosc #opsec #android #ios #poradnik #cyfrowahigiena
Cześć! Jak tam Wasze niedzielne poranki? Ja kończę śniadanie i zaraz biorę się za pisanie tekstu na bloga o tym, od czego w ogóle zacząć własne modelowanie zagrożeń (threat modeling). Jeżeli macie jakieś swoje ulubione podejścia albo pytania w tym temacie, dajcie znać!
#cyberbezpieczeństwo #infosec #threatmodeling #security
W nawiązaniu do wczorajszego tekstu o tym, że prywatność prosto z pudełka nie istnieje, przypominam moją serię o cyfrowej higienie. Pokazuję tam w praktyce, że bezpieczeństwo to codzienne nawyki.
Część pierwsza o odzyskiwaniu kontroli:
https://eteryu.space/cyfrowa-higiena-podczas-przerwy-na-kawe-jak-atwo-odzyskac-kontrole-nad-telefonem/
Część druga o izolacji toksycznych aplikacji:
https://eteryu.space/cyfrowa-higiena-bez-kompromisow-jak-atwo-odizolowac-toksyczne-aplikacje/
Część trzecia o odcinaniu algorytmów:
https://eteryu.space/cyfrowa-higiena-bez-podgladaczy-jak-atwo-odciac-algorytmy-i-zabezpieczyc-zdjecia/
Ta seria będzie kontynuowana. W kolejnych tekstach weźmiemy na warsztat bezpieczne zarządzanie hasłami oraz dywersyfikację danych. Zanim to jednak nastąpi, na blogu pojawi się bardzo ważny wpis tłumaczący od podstaw modelowanie zagrożeń.
Zanim go opublikuję, mam dla Was zadanie na start. Zastanówcie się i odpowiedzcie sobie szczerze na jedno pytanie: przed kim dokładnie chronicie swoje informacje? Sprecyzowanie przeciwnika to absolutny fundament, od którego musicie zacząć budowę własnego modelu bezpieczeństwa.
#infosec #cyberbezpieczenstwo #prywatnosc #bezpieczenstwo #opsec #higienacyfrowa #threatmodeling #cybersec
Często powtarzanym mitem w świecie cyfrowej higieny jest przekonanie o magicznej prywatności prosto z pudełka. W nowym wpisie na blogu rozkładam na czynniki pierwsze architekturę microG oraz obietnice popularnych systemów. Wyjaśniam zjawisko teatru prywatności oraz dlaczego poleganie na domyślnych ustawieniach to pułapka. Prawdziwe bezpieczeństwo to nawyki, a nie tylko zmiana oprogramowania.
Pełny tekst znajdziecie tutaj:
https://eteryu.space/zudzenie-prywatnosci-z-pudeka-dlaczego-podejscie-set-and-forget-to-puapka/
#infosec #prywatnosc #cyberbezpieczenstwo #grapheneos #android #degoogle #cyberhigiena #opsec
Zamiast siać ferment wokół afery w Poznaniu, warto zacząć działać i edukować się, w jaki sposób firmy oraz aplikacje zbierają o nas dane i tworzą całe profile behawioralne. Odzyskanie kontroli nad telefonem nie wymaga wiedzy eksperckiej, a najważniejsze kroki, od neutralizacji identyfikatora reklamowego i ukrytego skanowania Wi Fi czy Bluetooth, przez blokowanie tła, aż po wdrożenie prywatnego DNS, można wykonać samodzielnie podczas krótkiej przerwy na kawę.
Jak krok po kroku zabezpieczyć swoje urządzenie i świadomie zarządzać prywatnością:
https://eteryu.space/cyfrowa-higiena-podczas-przerwy-na-kawe-jak-atwo-odzyskac-kontrole-nad-telefonem/
#Prywatność #Cyberbezpieczeństwo #Edukacja #Android #iOS #Inwigilacja #DataBroker #InfoSec #Security #Poznań #AdGuard #NextDNS #Mullvad #ProtonVPN
Wartościowa wiedza oparta na kilkunastu analizach forensics realizowanych po rzeczywistych incydentach bezpieczeństwa
https://cert.orange.pl/aktualnosci/jak-zbudowac-skuteczna-ochrone-przed-ransomware/#cyberbezpieczeństwo #ransomware
Kolejna ciekawa prezentacja z zeszłorocznego #OhMyHack, głosami widzów uznana za najlepszą na ścieżce Cyberwar. @lawsecnet@infosec.exchange pokazał w jej trakcie, jak prywatne firmy i "niezależne" grupy są angażowane w operacje cyber na poziomie państwowym
https://www.youtube.com/watch?v=KtYhQ2M38M8#cyberbezpieczenstwo #APT #OMH
OMH 2025: Kamil Bojarski - Powodzenia, jestem za siedmioma kontraktorami
Weekendowa Lektura: odcinek 686 [2026-07-26]. Bierzcie i czytajcie
🇵🇱 https://zaufanatrzeciastrona.pl/post/weekendowa-lektura-odcinek-686-2026-07-26-bierzcie-i-czytajcie/
🇬🇧 https://badcyber.com/it-security-weekend-catch-up-july-24-2026/
Jest już wprawdzie niedziela, ale przy odrobinie determinacji zdążycie przejrzeć wszystkie linki, które dla Was uzbieraliśmy, a zatem miłego klikania!
#WeekendowaLektura #cyberbezpieczenstwo #cybersecurity
CBZC: 9 nieletnich osób oferowało usługi typu „DDoS na żądanie”
CBZC przeprowadziło czynności procesowe w sprawie dziewięciorga nieletnich osób, które oferowały odpłatnie usługi typu „DDoS na żądanie”. Najmłodsza osoba miała 12 lat, a najstarsza 16 lat – podają policjanci. Ataki DDoS polegają na celowym przeciążaniu serwerów nadmierną liczbą żądań, powodując tymczasową niedostępność usług lub stron internetowych. Takie usługi określa się „streserami”. Pozwalają one na przeprowadzenie […]
https://kontrabanda.net/r/cbzc-9-nieletnich-osob-oferowalo-uslugi-typu-ddos-na-zadanie/
#kontrabanda #informacje #cbzc #cyberbezpieczeństwo #policja #polska
Kawał dobrej roboty w wykonaniu Irka Tarnowskiego i Piotra Chęcińskiego z CERT Orange Polska, czyli raport techniczny, który zawiera:
🔹 profil grupy INC Ransom,
🔹 analizę artefaktów odzyskanych z ujawnionych serwerów operacyjnych,
🔹 analizę techniczną próbek ransomware,
🔹 rekonstrukcję łańcucha ataku i technik operacyjnych,
🔹 model diamentowy opracowany na podstawie zgromadzonych dowodów,
🔹 wskaźniki kompromitacji (IoC),
🔹 reguły Sigma umożliwiające wykrywanie kluczowych aktywności atakujących.
🇵🇱 https://cert.orange.pl/aktualnosci/inc-ransom-analiza-infrastruktury-i-rekonstrukcja-lancucha-ataku/
(stąd można też pobrać pełny raport w obu wersjach językowych)
🇬🇧 https://medium.com/@ireneusz.tarnowski/inc-ransom-infrastructure-analysis-operational-tradecraft-and-detection-opportunities-b581d0ee723a#cyberbezpieczenstwo #cybersecurity #ransomware
Nagrania z konferencji #OhMyHack 2025 są już dostępne na YouTubie. W teorii była chyba tylko jedna prezentacja "live only", ale widzę, że niektórych wykładów i tak brakuje, szkoda.
https://www.youtube.com/playlist?list=PLnKL6-WWWE_VNd6G-D_W4WTAc_gLv7vLC#cyberbezpieczenstwo #cybersecurity #OMH
Sprytny sposób na reverse shell przez Claude Code
Badacze bezpieczeństwa Andre Hall i Miller Engelbrecht z 0DIN zademonstrowali technikę ataku, która pozwalała na uzyskanie zdalnego dostępu (reverse shell) do komputera ofiary. Wystarczyło, że ta otworzyła złośliwe repozytorium w Claude Code i poleciła asystentowi AI uruchomić projekt. TLDR: Repozytorium nie zawierało złośliwego kodu. Payload, który ostatecznie zostaje wykonany, znajdował...
#WBiegu #AgenticAi #Ai #Ciekawostki #Claude #Cyberbezpieczeństwo #ReverseShell
https://sekurak.pl/sprytny-sposob-na-reverse-shell-przez-claude-code/
Weekendowa Lektura: odcinek 685 [2026-07-18]. Bierzcie i czytajcie
https://zaufanatrzeciastrona.pl/post/weekendowa-lektura-odcinek-685-2026-07-18-bierzcie-i-czytajcie/
Przestępcy ani myślą o urlopie, dlatego poniżej przeczytacie to, co udało się nam znaleźć i wyselekcjonować z najciekawszych tematów w tym tygodniu. Miłego klikania!
#WeekendowaLektura #cyberbezpieczenstwo #infosec
RE: https://fediscience.org/@adam_wysokinski/116924001829976262
Dziękuje za ten komentarz. To jest pierwszy który na prawdę zauważa moc GrapheneOS, napisałeś to, co jest kluczowe, zamiast szukania dramatu.👌
GrapheneOS
• Odbiór i krytyka
„W 2019 roku Georg Pichler z Der Standard i inne portale informacyjne zacytowały wypowiedź Edwarda Snowdena na Twitterze: „Gdybym dzisiaj konfigurował smartfona, jako podstawowego systemu operacyjnego użyłbym GrapheneOS Daniela Micay’a”
„W lipcu 2022 roku Charlie Osborne z ZDNet zasugerował, aby osoby podejrzewające infekcję Pegasusem korzystały z drugiego urządzenia z GrapheneOS dla celów związanych z bezpieczną komunikacją."
Źródło:
https://pl.wikipedia.org/wiki/GrapheneOS
Warto zwrócić uwagę na całą listę funkcji która wprowadza GrapheneOS.
Dostępna na oficjalnej stronie projektu:
https://grapheneos.org/features
Od lat wiele funkcji które początkowo dostępne w GrapheneOS, później implementowano w oficjalnej wersji Androida AOSP.
Mówiłem też o tym tutaj:
https://odysee.com/@%C5%81%C4%85cze:4/funkcje-grapheneos-w-android.:3
I pokaż mi inny taki projekt, który wnosi tak wiele do Androida. 🙂
Praktycznie każdy użytkownik Androida korzysta z rozwoju który wprowadza GrapheneOS.
GrapheneOS ma również na swoim koncie wyszukanie i załatanie wielu luk bezpieczeństwa w Androidzie. Są również takie, które nadal przez Google nie zastały naprawione, ale nie występują w GrapheneOS.
Dodatkowo, zdarzało się że dzięki swojemu utwardzeniu które posiada GrapheneOS, nie był podatny na luki bezpieczeństwa które wynajdowano w Android AOSP.
Niektóre aktualizacje pojawiają się nawet wcześniej w GrapheneOS, niż w oficjalnym systemie na Google Pixel.
Natomiast inni producenci mają generalnie znaczne opóźnienie (tym samym narażają swoich użytkowników).
____
---
Aplikacje użyte do stworzenia niniejszego postu to: Vanadium, Markor, Pachli. System operacyjny GrapheneOS.
---
#cyberbezpieczeństwo #prywatnoscwsieci
____
Quoting
@alicecrux@kolektiva.social @krystian_kulesz@mastodon.com.pl Mogę się mylić, ale takiej granulacji zabezpieczeń jaka jest w GrapheneOS nie ma żaden inny system. Nie mam na myśli samych uprawnień per app, ale całą sekcję Exploit protection per app. 

Firma Nextcloud potwierdza wyciek danych 367 tysięcy rekordów danych należących do klientów
Redakcja Cybernews odnalazła i zgłosiła nieprawidłowo zabezpieczoną bazę danych Elasticsearch, która należała do Nextclouda i zawierała 367 tysięcy rekordów danych należących do klientów. Wśród danych, które wyciekły, znajdowały się faktury, umowy, czy skrypty instalacyjne Nextclouda. Nextcloud to otwarte oprogramowanie pozwalające na uruchomienie rozwiązań chmurowych na swoim serwerze. Można jednak wykupić od firmy go tworzącej usługę […]
https://kontrabanda.net/r/firma-nextcloud-potwierdza-wyciek-danych-367-tysiecy-rekordow-danych-nalezacych-do-klientow/
#kontrabanda #informacje #cyberbezpieczeństwo #nextcloud #otwarte_oprogramowanie
Hej, bezpiecznicy 👋
Call for Papers na Oh My Hack 2026 właśnie wystartowało.
Masz ciekawy case, własny research, historię z incydentu albo po prostu temat, którym warto podzielić się z innymi?
👉 Zgłoś swój wykład: https://omhconf.pl/cfp-2026/#OMH #OhMyHack #OMHconf #callforpapers #cfp #konferencja #cyberbezpieczenstwo #infosec
Na Google Maps zmieniono nazwy kilkudziesięciu ważniejszych miejsc w Polsce na fałszywe
Kilkadziesiąt ważniejszych obiektów w Warszawie na Google Maps przez pewien czas posiadały zmienioną nazwę. Między innymi Pałac Prezydencki został nazwany „pałacem kibolskim”, a przylegające do rezydencji prezydenta Biuro Bezpieczeństwa Narodowego zostało zmienione na „Biuro Bezpieczeństwa Kibolskiego”. Dziennikarze Polskiego Radia ustalili także inne obiekty, których nazwa została zmieniona. Park Mirowski otrzymał nazwę „Park Ośmiogwiazdowski”, a do […]
https://kontrabanda.net/r/na-google-maps-zmieniono-nazwy-kilkudziesieciu-wazniejszych-miejsc-w-polsce-na-falszywe/
#kontrabanda #informacje #cyberbezpieczeństwo #google #google_maps #polska
![Weekendowa Lektura: odcinek 695 [2026-09-25]. Bierzcie i czytajcie | Zaufana Trzecia Strona](https://stefan.zaufanatrzeciastrona.pl/4a9f31b1-c714-40b9-bf85-1d8a052601c5.jpg)

![Weekendowa Lektura: odcinek 686 [2026-07-26]. Bierzcie i czytajcie | Zaufana Trzecia Strona](https://stefan.zaufanatrzeciastrona.pl/8d9fb236-e5b5-4ea0-8053-bfad1fb79bff.jpg)





