#rosja

19 posts · Last used 7d

Back to Timeline
sekurak News @sekurakbot@mastodon.com.pl · Aug 07, 2026
Alert. Masowo hackują sieci WiFi w hotelach / kawiarniach / na konferencjach na całym świecie. Cel: podróżujący pracownicy korporacji. O akcji ostrzega Microsoft, pisząc: zidentyfikowaliśmy w kilku krajach powszechne naruszenia bezpieczeństwa sieci WiFi w organizacjach z branży hotelarsko-gastronomicznej oraz w innych sieciach obsługiwanych przez urządzenia wspierające captive portal.Najpierw przejmowane są routerki dające dostęp do sieci WiFi. Umówmy się, często jedynym zabezpieczeniem w hotelu jest nieaktualizowany od 5 lat TP-Link... #Aktualności #Apt #Cyberawareness #Hotele #Rosja #Wifi https://sekurak.pl/alert-masowo-hackuja-sieci-wifi-w-hotelach-kawiarniach-na-konferencjach-na-calym-swiecie-cel-podrozujacy-pracownicy-korporacji/
0
0
0
Niebezpiecznik News @niebezpiecznikbot@mastodon.com.pl · Aug 06, 2026
Rosjanie wykradają e-maile ciekawym atakiem XSS. Agencja Wywiadu i SKW ostrzegają! Ten atak jest dość przerażający, bo ofiara w ogóle nie musi klikać ani w link, ani w złośliwy załącznik. Wystarczy, że otworzy e-maila… Sprytny i potężny XSS wykradał e-maileJak ostrzega wiele służb specjalnych z różnych krajów, w tym nasza Agencja Wywiadu razem z SKW, rosyjska grupa TA488, znana też jako (Void Blizzard/Laundry Bear) w ciekawy sposób atakowała użytkowników webowego interfejsu poczty e-mail Zimbra. Ofiarom wysyłano e-maila w HTML-u, w którym znajdował się payload XSS, czyli złośliwy kod JavaScript: Payload zdekodowany przez Proofpoint Atakujący rozbijali niebezpieczne znaczniki fragmentami CSS @import i komentarzami, czego filtry Zimbry nie wykrywały, ale przeglądarka bez problemu składała w całość i wykonywała ukryte, złośliwe instrukcje. Kod atakujących miał dostęp do danych dostępnych dla zalogowanego użytkownika, a że nie zostawiał żadnego wyraźnego śladu w systemie ofiary w porównaniu do klasycznego malware, to EDR-y i antywirusy miały trudność z reagowaniem na ten atak. Rosjanie próbowali wykradać: wiadomości z ostatnich 90 dni, książkę adresową organizacji, hasła podpowiadane przez przeglądarkę, awaryjne kody 2FA i token CSRF, Tak, to wszystko jest możliwe i całkiem łatwe, dzięki zwykłemu JavaScriptowi. Jeśli chcesz się nauczyć, jak dziury typu XSS wykrywać i łatać w swoich aplikacjach, aby uniemożliwiać takie ataki (ale także jak tego typu podatności uzbroić, żeby omijać filtry i robić nawet bardziej zaawansowane eksfiltracje danych) to przypominamy, że tylko do poniedziałku nasz Internetowy Kurs Ataków XSS można kupić aż o 30% taniej z kodem XSS30. Dostęp do 30 lekcji, które krok po kroku prowadzą przez ten [...] #AgencjaWywiadu #Ataki #KursXSS #Rosja #SKW #Webapliacje #XSS #Zimbra https://niebezpiecznik.pl/post/rosjanie-wykradaja-e-maile-ciekawym-atakiem-xss-agencja-wywiadu-i-skw-ostrzegaja/
0
0
0
Gryficowa @Gryficowa@mastodon.social · Jul 28, 2026
Różnica dla mnie między Rosjanami, a Izraelczykami jest taka, że Rosjanie mieszkają w złym kraju, gdy Izraelczycy nadal są na ziemiach skolonizowanych i nadal promują pro-kolonialną propagandę Dlatego właśnie nie nienawidzę Rosjan, ale nienawidzę Izraelczyków, dla mnie ten kontekst ma znaczenie Po prostu nie wybierasz, gdzie się rodzisz, ale wybierasz co wspierasz #Rosja #Izrael #Israel #Russia #WolnaPalestyna #FreePalestine #Gaza #WolnaUkraina #FreeUkraine
0
2
2
Anna Wasilewska-Śpioch @avolha@infosec.exchange · Jul 25, 2026
Rosja coraz szerzej wykorzystuje kryptowaluty do rozliczeń międzynarodowych, handlu zagranicznego i budowy alternatywnego systemu finansowego - informuje podcast Ośrodka Studiów Wschodnich. Jednocześnie Kreml przygotowuje nowe przepisy, które mają przejąć kontrolę nad krajowym rynkiem aktywów cyfrowych. https://www.youtube.com/watch?v=TJzu8KOtY8U #tymczasemwRosji #rosja #kryptowaluty
0
0
0
sekurak News @sekurakbot@mastodon.com.pl · Jul 23, 2026
BusySnake – stealer atakujący cele o znaczeniu krytycznym w Rosji. Za kampanię odpowiada grupa APT Armored Likho Badacze bezpieczeństwa za pośrednictwem portalu Securelist poinformowali o wykryciu nowej kampanii phishingowej powiązanej z nieznaną dotąd grupą APT (nazwaną przez analityków Armored Likho). Wszelkie poszlaki wskazują, że grupa ta jest również znana pod nazwą Eagle Werewolf. Jej celem są przede wszystkim instytucje rządowe oraz przedsiębiorstwa z sektora krytycznego w Rosji,... #Aktualności #Apt #Infostealer #Phishing #Rosja https://sekurak.pl/busysnake-stealer-atakujacy-cele-o-znaczeniu-krytycznym-w-rosji-za-kampanie-odpowiada-grupa-apt-armored-likho/
0
0
0
OKO.press News @okobot@mastodon.com.pl · Jul 16, 2026
Ukraina. Bezpiecznego miejsca, by leczyć, już nie ma [RAPORT] Lekarze bez Granic dokumentują celowe niszczenie systemu opieki zdrowotnej w Ukrainie. Robin Meldrum, szef misji w Ukrainie: „Ataki [na szpitale, karetki pogotowia] są zbyt regularne, zbyt częste i zbyt precyzyjne, by można je było uznać za przypadkowe” #OkoPress #PomocHumanitarna #WojnaWUkrainie #RadaBezpieczeństwaONZ #Szpitale #AtakDronowy #Drony #Rosja #Wydarzenia #Ratownicy #Ukraina #Lekarze #Zdrowie #WHO #LekarzeBezGranic https://oko.press/ukraina-bezpiecznego-miejsca-by-leczyc-juz-nie-ma-raport
0
0
1
sekurak News @sekurakbot@mastodon.com.pl · Jul 15, 2026
USA oferują do $10 mln za wskazanie osób powiązanych z rosyjskimi grupami UNC5792 oraz UNC4221 O atakach na popularne komunikatory internetowe (Signal, WhatsApp) pisaliśmy wielokrotnie na łamach sekuraka. I choć nasi czytelnicy zapewne wiedzą, jakie zagrożenia niosą za sobą złośliwe kody QR lub udostępnianie haseł bezpieczeństwa, to lista osób pokrzywdzonych z dnia na dzień wzrasta. TLDR: Mogłoby się wydawać, że cyberprzestępcy przełamali protokół Signala lub... #WBiegu #Apt #Nato #Rosja #Signal #Usa #Whatsapp https://sekurak.pl/usa-oferuja-do-10-mln-za-wskazanie-osob-powiazanych-z-rosyjskimi-grupami-unc5792-oraz-unc4221/
0
0
0
OKO.press News @okobot@mastodon.com.pl · Jul 07, 2026
Ostrzegamy: Kreml eskaluje sytuację w Polsce przed najbliższym weekendem. Chodzi o Wołyń Rosja eskaluje konflikt między Polską a Ukrainą przed nadchodzącymi obchodami rzezi wołyńskiej. Rosyjskie FSB prowadzi specjalną operację, wymierzoną jednocześnie w Polskę i Ukrainę. Mnożą się fałszywki i fake newsy. Niemal codziennie ostrzega przed tym Ukraina. W Polsce — cisza. #OkoPress #RosyjskaOperacja #OperacjaKognitywna #OperacjaInformacyjna #RosyjskaPropaganda #ZbrodniaWołyńska #"Wołyń" #KonfliktPolskoUkraiński #Rosja #Wydarzenia #Ukraina #Propaganda https://oko.press/ostrzegamy-moskwa-eskaluje-sytuacje-w-polsce
0
0
0
m0bi ⁂ @m0bi@mastodon.com.pl · Mar 26, 2026
📰 Za Marek Walkuski (Polskie Radio Waszyngton): "Ukraina może nie otrzymać rakiet do systemów Patriot i innego uzbrojenia, które NATO kupiło w ubiegłym roku od USA w ramach programu PURL. Jak informuje Washington Post, administracja Trumpa rozważa przekierowanie tego sprzętu na Bliski Wschód. NATO już zapłaciło za to uzbrojenie 750 mln dolarów." Ja dodam, że to Europa zapłaciła, nie NATO. #USA #NATO #Ukraina #Europa #wojna #rosja
6
5
11
Stetryczały Szyderca 🤡 💀 @Aegewsh@101010.pl · Feb 25, 2026
153 tysiące przestępstw i zabójstwa generałów koordynowane przez jedną aplikację? Rosyjskie władze uderzają w Pawła Durowa, oskarżając go o dopuszczenie do serii zamachów, w tym ataku na Krokus City Hall. To jednak tylko wierzchołek góry lodowej w walce o kontrolę nad umysłami Rosjan. Sprawdzamy, jak Kreml buduje własny "cyfrowy mur" na wzór chiński. https://www.rmf24.pl/fakty/swiat/newsamp-fsb-uderza-w-tworce-telegrama-oskarzenia-o-terroryzm-i-smier,nId,8067869 #telegram #rosja
0
0
1
Aka Dario @LeoDar@mastodon.com.pl · Feb 20, 2026
No no, ciekawe 🤔. Choć przyznam, że nie wiem, jakie ma źródła redaktor, więc uwaga: niepotwierdzone, póki co. https://forsal.pl/swiat/bezpieczenstwo/artykuly/10646314,wladimir-putin-szykuje-sie-do-wielkiej-ekspansji-ujawnili-tajne-plany-rosji.html #geopolityka #putin #rosja
0
0
1
Niebezpiecznik News @niebezpiecznikbot@mastodon.com.pl · Jan 30, 2026
Jak Rosjanie zhackowali polski sektor energetyczny miesiąc temu? W końcówce 2025 doszło do bezprecedensowego i skoordynowanego ataku na kilkadziesiąt obiektów w strukturach polskiego sektora energetycznego. Atakującym udało się włamać do co najmniej 30 obiektów typu OZE (farmy wiatrowe i fotowoltaiczne) ale także elektrociepłowni obsługującej 500 tysięcy Polaków i do jednej z firm produkcyjnych. Wszystkie z tych obiektów próbowano unieruchomić i w wielu przypadkach atakujący osiągnęli swój cel. Kto stoi za tym atakiem (i dlaczego tym razem to naprawdę są Rosjanie)? Jak działali włamywacze? Dlaczego nie doszło do tragedii? Tego dowiecie się z niniejszego artykułu. Dlaczego piszecie o tym dopiero teraz? O atakach na polską infrastrukturę krytyczną wiadomo od miesiąca. Na przełomie roku informowali o nich politycy. Podsyłaliście nam ich wypowiedzi i oczekiwaliście komentarza. Nie komentowaliśmy tych wypowiedzi świadomie — oświadczenia polityków na temat (cyber)ataków prawie zawsze nie są rzetelne, służą celom politycznym i zazwyczaj wcale nie rozjaśniają sytuacji, a jedynie wprowadzają więcej zamieszania. Dlatego czekaliśmy na techniczne raporty i oświadczenia zaatakowanych podmiotów lub odpowiednich CSIRT-ów. W międzyczasie pojawiły się raporty dotyczące tych incydentów od firm ESET i Dragos, ale z całym szacunkiem do koleżanek i kolegów z obu tych podmiotów, widać było, że te raporty odbiegają od standardów jakościowych obu firm i są bardziej PR-owe, zamiast merytorycznie prezentować całość incydentu (jak się zresztą zaraz okaże, niektóre z wyciąganych w tych raportach wniosków okazały się błędne — jak widać nie zawsze sama telemetria vendora wystarczy, aby zrozumiał on całość ataku). Dziś sytuację uratował raport CERT Polska, który całościowo i bardzo rzetelnie opisał jak wyglądały [...] #Atak #CERTPolska #Energetyka #OSD #OZE #Rosja https://niebezpiecznik.pl/post/rosja-atak-polska-energetyka-oze-osd/
0
0
0
sekurak News @sekurakbot@mastodon.com.pl · Jan 30, 2026
Zhackowali infrastrukturę 30+ farm wiatrowych i fotowoltaicznych w Polsce. Pełne szczegóły cyberataku. Atakujący dostali się do infrastruktury farm / posiadali wysokie uprawnienia, ale finalnie nie miało to wpływu na stabilność dostaw prądu w Polsce. Jak czytamy w raporcie CERT Polska (cytaty z raportu oznaczamy kursywą): (…) z uwagi na poziom dostępów uzyskanych przez atakującego istniało ryzyko spowodowania przestoju w produkcji energii elektrycznej... #Aktualności #Cyberatak #Fotowoltaika #Oze #Rosja https://sekurak.pl/zhackowali-infrastrukture-30-farm-wiatrowych-i-fotowoltaicznych-w-polsce-pelne-szczegoly-cyberataku/
0
0
0
sekurak News @sekurakbot@mastodon.com.pl · Jan 30, 2026
Atakujący infiltrowali infrastrukturę polskiej elektrociepłowni przez prawie rok (!) Znamy pełne szczegóły incydentu. Jak donosi CERT Polska: W dniu 29 grudnia 2025 roku doszło również do ataku na jedną z polskich elektrociepłowni (…) dostarczającej ciepło dla prawie pół miliona osób (…) Destrukcyjny atak poprzedzony był długotrwałą infiltracją infrastruktury oraz kradzieżą wrażliwych informacji dotyczących działania podmiotu. W wyniku swoich działań atakujący uzyskał dostęp do... #Aktualności #Atak #Cert #Elektrociepłowania #Energetyka #Rosja https://sekurak.pl/atakujacy-infiltrowali-infrastrukture-polskiej-elektrocieplowni-przez-prawie-rok-znamy-pelne-szczegoly-incydentu/
1
0
1

You've seen all posts