#cyberbezpieczenstwo

30 posts · Last used 14d

Fundacja Instrat opublikowała raport pokazujący, ile Meta (czyli Facebook, Instagram itp.) zarabia na oszukiwaniu Polek i Polaków. Wygląda na to, że około 760 mln zł w ciągu roku :blobfacepalm: Skróconą wersję raportu można pobrać bez podawania jakichkolwiek danych: https://instrat.pl/scamy-meta/#scam #meta #cyberbezpieczenstwo
10
0
20
0
W dyskusjach o cyberbezpieczeństwie coraz częściej pojawia się cyfrowy fatalizm. Wizja taniej inwigilacji zautomatyzowanej przez sztuczną inteligencję potrafi przytłoczyć, zniechęcając do jakichkolwiek działań ochronnych. To prawda, że nie mamy wpływu na rozwój tych technologii oraz na to, że rządy po nie sięgają. Warto jednak pamiętać o podstawowej zasadzie analizy ryzyka i skupić się na tym, co realnie kontrolujemy. Sztuczna inteligencja nie jest jasnowidzem. Aby zautomatyzowany system mógł zadziałać i wytypować obywatela, bezwzględnie potrzebuje odpowiedniego wsadu. Te algorytmy predykcyjne karmią się danymi z telemetrii gromadzonej przez korporacje oraz informacjami, które sami dobrowolnie udostępniamy w sieci poprzez OSINT. Dlatego właśnie podstawowa cyfrowa higiena to wciąż nasza najskuteczniejsza tarcza. Odcinając urządzenia od ciągłego wysyłania danych w tle oraz zachowując rozsądek w publikowaniu informacji o sobie, zatrzymujemy produkcję paliwa dla tych systemów u samego źródła. Brak danych u pośredników oznacza ślepe algorytmy. #cyberbezpieczenstwo #prywatnosc #higienacyfrowa #infosec #cybersecurity #privacy #opsec #threatmodeling #osint
4
1
3
0
Wczoraj pisałem, że wygoda to największy wróg bezpieczeństwa. Obrona prywatności często wymaga radykalnych kroków i odcinania telemetrii. To prawda, ale nie oznacza to wcale, że cyfrowa higiena zawsze musi pochłaniać mnóstwo czasu i wymagać zaawansowanej wiedzy inżynieryjnej. Dla zachowania zdrowej równowagi wrzuciłem nowy materiał do sekcji /guides. Zawarłem w nim absolutne minimum cyfrowego przetrwania dla każdego. To cztery fundamentalne kroki (w tym sprawdzony model 3 Tier Password System), które wdrożysz w zaledwie 15 minut. Zbudujesz solidny fundament, zyskasz cyfrowy spokój i odetniesz lwią część realnych zagrożeń. Zapraszam do lektury: https://eteryu.space/guides/jak-zabezpieczyc-telefon-w-15-minut/ #cyberbezpieczenstwo #infosec #prywatnosc #opsec #android #ios #poradnik #cyfrowahigiena
6
2
9
0
W nawiązaniu do wczorajszego tekstu o tym, że prywatność prosto z pudełka nie istnieje, przypominam moją serię o cyfrowej higienie. Pokazuję tam w praktyce, że bezpieczeństwo to codzienne nawyki. Część pierwsza o odzyskiwaniu kontroli: https://eteryu.space/cyfrowa-higiena-podczas-przerwy-na-kawe-jak-atwo-odzyskac-kontrole-nad-telefonem/ Część druga o izolacji toksycznych aplikacji: https://eteryu.space/cyfrowa-higiena-bez-kompromisow-jak-atwo-odizolowac-toksyczne-aplikacje/ Część trzecia o odcinaniu algorytmów: https://eteryu.space/cyfrowa-higiena-bez-podgladaczy-jak-atwo-odciac-algorytmy-i-zabezpieczyc-zdjecia/ Ta seria będzie kontynuowana. W kolejnych tekstach weźmiemy na warsztat bezpieczne zarządzanie hasłami oraz dywersyfikację danych. Zanim to jednak nastąpi, na blogu pojawi się bardzo ważny wpis tłumaczący od podstaw modelowanie zagrożeń. Zanim go opublikuję, mam dla Was zadanie na start. Zastanówcie się i odpowiedzcie sobie szczerze na jedno pytanie: przed kim dokładnie chronicie swoje informacje? Sprecyzowanie przeciwnika to absolutny fundament, od którego musicie zacząć budowę własnego modelu bezpieczeństwa. #infosec #cyberbezpieczenstwo #prywatnosc #bezpieczenstwo #opsec #higienacyfrowa #threatmodeling #cybersec
6
2
6
0
Często powtarzanym mitem w świecie cyfrowej higieny jest przekonanie o magicznej prywatności prosto z pudełka. W nowym wpisie na blogu rozkładam na czynniki pierwsze architekturę microG oraz obietnice popularnych systemów. Wyjaśniam zjawisko teatru prywatności oraz dlaczego poleganie na domyślnych ustawieniach to pułapka. Prawdziwe bezpieczeństwo to nawyki, a nie tylko zmiana oprogramowania. Pełny tekst znajdziecie tutaj: https://eteryu.space/zudzenie-prywatnosci-z-pudeka-dlaczego-podejscie-set-and-forget-to-puapka/ #infosec #prywatnosc #cyberbezpieczenstwo #grapheneos #android #degoogle #cyberhigiena #opsec
11
9
7
0
Zamiast siać ferment wokół afery w Poznaniu, warto zacząć działać i edukować się, w jaki sposób firmy oraz aplikacje zbierają o nas dane i tworzą całe profile behawioralne. Odzyskanie kontroli nad telefonem nie wymaga wiedzy eksperckiej, a najważniejsze kroki, od neutralizacji identyfikatora reklamowego i ukrytego skanowania Wi Fi czy Bluetooth, przez blokowanie tła, aż po wdrożenie prywatnego DNS, można wykonać samodzielnie podczas krótkiej przerwy na kawę. Jak krok po kroku zabezpieczyć swoje urządzenie i świadomie zarządzać prywatnością: https://eteryu.space/cyfrowa-higiena-podczas-przerwy-na-kawe-jak-atwo-odzyskac-kontrole-nad-telefonem/ #Prywatność #Cyberbezpieczeństwo #Edukacja #Android #iOS #Inwigilacja #DataBroker #InfoSec #Security #Poznań #AdGuard #NextDNS #Mullvad #ProtonVPN
1
0
6
0
CBZC: 9 nieletnich osób oferowało usługi typu „DDoS na żądanie” CBZC przeprowadziło czynności procesowe w sprawie dziewięciorga nieletnich osób, które oferowały odpłatnie usługi typu „DDoS na żądanie”. Najmłodsza osoba miała 12 lat, a najstarsza 16 lat – podają policjanci. Ataki DDoS polegają na celowym przeciążaniu serwerów nadmierną liczbą żądań, powodując tymczasową niedostępność usług lub stron internetowych. Takie usługi określa się „streserami”. Pozwalają one na przeprowadzenie […] https://kontrabanda.net/r/cbzc-9-nieletnich-osob-oferowalo-uslugi-typu-ddos-na-zadanie/ #kontrabanda #informacje #cbzc #cyberbezpieczeństwo #policja #polska
0
0
0
0
Kawał dobrej roboty w wykonaniu Irka Tarnowskiego i Piotra Chęcińskiego z CERT Orange Polska, czyli raport techniczny, który zawiera: 🔹 profil grupy INC Ransom, 🔹 analizę artefaktów odzyskanych z ujawnionych serwerów operacyjnych, 🔹 analizę techniczną próbek ransomware, 🔹 rekonstrukcję łańcucha ataku i technik operacyjnych, 🔹 model diamentowy opracowany na podstawie zgromadzonych dowodów, 🔹 wskaźniki kompromitacji (IoC), 🔹 reguły Sigma umożliwiające wykrywanie kluczowych aktywności atakujących. 🇵🇱 https://cert.orange.pl/aktualnosci/inc-ransom-analiza-infrastruktury-i-rekonstrukcja-lancucha-ataku/ (stąd można też pobrać pełny raport w obu wersjach językowych) 🇬🇧 https://medium.com/@ireneusz.tarnowski/inc-ransom-infrastructure-analysis-operational-tradecraft-and-detection-opportunities-b581d0ee723a#cyberbezpieczenstwo #cybersecurity #ransomware
0
0
0
0
Sprytny sposób na reverse shell przez Claude Code Badacze bezpieczeństwa Andre Hall i Miller Engelbrecht z 0DIN zademonstrowali technikę ataku, która pozwalała na uzyskanie zdalnego dostępu (reverse shell) do komputera ofiary. Wystarczyło, że ta otworzyła złośliwe repozytorium w Claude Code i poleciła asystentowi AI uruchomić projekt. TLDR: Repozytorium nie zawierało złośliwego kodu. Payload, który ostatecznie zostaje wykonany, znajdował... #WBiegu #AgenticAi #Ai #Ciekawostki #Claude #Cyberbezpieczeństwo #ReverseShell https://sekurak.pl/sprytny-sposob-na-reverse-shell-przez-claude-code/
0
0
0
0
RE: https://fediscience.org/@adam_wysokinski/116924001829976262 Dziękuje za ten komentarz. To jest pierwszy który na prawdę zauważa moc GrapheneOS, napisałeś to, co jest kluczowe, zamiast szukania dramatu.👌 GrapheneOS • Odbiór i krytyka „W 2019 roku Georg Pichler z Der Standard i inne portale informacyjne zacytowały wypowiedź Edwarda Snowdena na Twitterze: „Gdybym dzisiaj konfigurował smartfona, jako podstawowego systemu operacyjnego użyłbym GrapheneOS Daniela Micay’a” „W lipcu 2022 roku Charlie Osborne z ZDNet zasugerował, aby osoby podejrzewające infekcję Pegasusem korzystały z drugiego urządzenia z GrapheneOS dla celów związanych z bezpieczną komunikacją." Źródło: https://pl.wikipedia.org/wiki/GrapheneOS Warto zwrócić uwagę na całą listę funkcji która wprowadza GrapheneOS. Dostępna na oficjalnej stronie projektu: https://grapheneos.org/features Od lat wiele funkcji które początkowo dostępne w GrapheneOS, później implementowano w oficjalnej wersji Androida AOSP. Mówiłem też o tym tutaj: https://odysee.com/@%C5%81%C4%85cze:4/funkcje-grapheneos-w-android.:3 I pokaż mi inny taki projekt, który wnosi tak wiele do Androida. 🙂 Praktycznie każdy użytkownik Androida korzysta z rozwoju który wprowadza GrapheneOS. GrapheneOS ma również na swoim koncie wyszukanie i załatanie wielu luk bezpieczeństwa w Androidzie. Są również takie, które nadal przez Google nie zastały naprawione, ale nie występują w GrapheneOS. Dodatkowo, zdarzało się że dzięki swojemu utwardzeniu które posiada GrapheneOS, nie był podatny na luki bezpieczeństwa które wynajdowano w Android AOSP. Niektóre aktualizacje pojawiają się nawet wcześniej w GrapheneOS, niż w oficjalnym systemie na Google Pixel. Natomiast inni producenci mają generalnie znaczne opóźnienie (tym samym narażają swoich użytkowników). ____ --- Aplikacje użyte do stworzenia niniejszego postu to: Vanadium, Markor, Pachli. System operacyjny GrapheneOS. --- #cyberbezpieczeństwo #prywatnoscwsieci ____
Quoting
@alicecrux@kolektiva.social @krystian_kulesz@mastodon.com.pl Mogę się mylić, ale takiej granulacji zabezpieczeń jaka jest w GrapheneOS nie ma żaden inny system. Nie mam na myśli samych uprawnień per app, ale całą sekcję Exploit protection per app. :blobcataww:
Open quoted post
0
0
1
0
Firma Nextcloud potwierdza wyciek danych 367 tysięcy rekordów danych należących do klientów Redakcja Cybernews odnalazła i zgłosiła nieprawidłowo zabezpieczoną bazę danych Elasticsearch, która należała do Nextclouda i zawierała 367 tysięcy rekordów danych należących do klientów. Wśród danych, które wyciekły, znajdowały się faktury, umowy, czy skrypty instalacyjne Nextclouda. Nextcloud to otwarte oprogramowanie pozwalające na uruchomienie rozwiązań chmurowych na swoim serwerze. Można jednak wykupić od firmy go tworzącej usługę […] https://kontrabanda.net/r/firma-nextcloud-potwierdza-wyciek-danych-367-tysiecy-rekordow-danych-nalezacych-do-klientow/ #kontrabanda #informacje #cyberbezpieczeństwo #nextcloud #otwarte_oprogramowanie
0
0
0
0
Na Google Maps zmieniono nazwy kilkudziesięciu ważniejszych miejsc w Polsce na fałszywe Kilkadziesiąt ważniejszych obiektów w Warszawie na Google Maps przez pewien czas posiadały zmienioną nazwę. Między innymi Pałac Prezydencki został nazwany „pałacem kibolskim”, a przylegające do rezydencji prezydenta Biuro Bezpieczeństwa Narodowego zostało zmienione na „Biuro Bezpieczeństwa Kibolskiego”. Dziennikarze Polskiego Radia ustalili także inne obiekty, których nazwa została zmieniona. Park Mirowski otrzymał nazwę „Park Ośmiogwiazdowski”, a do […] https://kontrabanda.net/r/na-google-maps-zmieniono-nazwy-kilkudziesieciu-wazniejszych-miejsc-w-polsce-na-falszywe/ #kontrabanda #informacje #cyberbezpieczeństwo #google #google_maps #polska
0
0
0
0