Elektrine lite

← Feed

Anna Wasilewska-Śpioch

avolha@infosec.exchange

<p>⚞ piszę do z3s, sklejam Weekendową Lekturę i fotografuję murale tosterem ⚟</p><p><a href="https://infosec.exchange/tags/infosec" class="mention hashtag" rel="tag">#<span>infosec</span></a> editor of <span class="h-card" translate="no"><a href="https://infosec.exchange/@zaufanatrzeciastrona" class="u-url mention">@<span>zaufanatrzeciastrona</span></a></span></p><p>toots mostly in Polish, sometimes in English</p>

Posts

  • Post #4492207

    Mój ulubiony odpowiednik aplikacji YouTube&#39;a na Androida od września przestaje działać. Co polecacie zamiast NewPipe&#39;a?

  • Post #4287073

    Kolejny dowód na to, że nie należy bezkrytycznie ufać AI: badanie zaprezentowane podczas konferencji NUTRITION 2026 wykazało, że popularne aplikacje do szacowania wartości odżywczych na podstawie zdjęć posiłków zaniżają średnią kaloryczność dań o 250–345 kcal w zależności od aplikacji (pod uwagę wzięto MyFitnessPal, LoseIt!, CalAI oraz Appediet). https://www.sciencedaily.com/releases/2026/07/260726015237.htm PS. Dowiedziałam się tego z magazynu Off The World (dawniej Outriders). Zna ktoś? Za...

  • Post #4286880

    RE: https://infosec.exchange/@zaufanatrzeciastrona/117003604992333570 Prezentacja techniczna, na której się płacze... ze śmiechu? Proszę bardzo!

  • Post #4275505

    Wartościowa wiedza oparta na kilkunastu analizach forensics realizowanych po rzeczywistych incydentach bezpieczeństwa https://cert.orange.pl/aktualnosci/jak-zbudowac-skuteczna-ochrone-przed-ransomware/ #cyberbezpieczeństwo #ransomware

  • Post #4272148

    Dziś coś bardziej do oglądania niż tylko słuchania, czyli prelekcja Julii Zduńczyk pt. &quot;Za zamkniętymi drzwiami - czyli jak obejść fizyczną kontrolę dostępu i czytniki RFID&quot; z tegorocznej edycji #CONFidence https://www.youtube.com/watch?v=xtMBjsngxU4

  • Post #4243514

    Dla tych, co lubią klimaty retro - na YouTube&#39;a przed godziną wjechał kolejny odcinek podcastu Informatyka Zakładowego: https://www.youtube.com/watch?v=N0B9yZpDmZw

  • Post #4165544

    Kolejna ciekawa prezentacja z zeszłorocznego #OhMyHack, głosami widzów uznana za najlepszą na ścieżce Cyberwar. @lawsecnet@infosec.exchange pokazał w jej trakcie, jak prywatne firmy i &quot;niezależne&quot; grupy są angażowane w operacje cyber na poziomie państwowym https://www.youtube.com/watch?v=KtYhQ2M38M8 #cyberbezpieczenstwo #APT #OMH

  • Post #4091259

    Rosja coraz szerzej wykorzystuje kryptowaluty do rozliczeń międzynarodowych, handlu zagranicznego i budowy alternatywnego systemu finansowego - informuje podcast Ośrodka Studiów Wschodnich. Jednocześnie Kreml przygotowuje nowe przepisy, które mają przejąć kontrolę nad krajowym rynkiem aktywów cyfrowych. https://www.youtube.com/watch?v=TJzu8KOtY8U #tymczasemwRosji #rosja #kryptowaluty

  • Post #4070143

    Dziennikarze z kilku różnych tytułów, w tym polskiego Frontstory, przyjrzeli się dokładniej, jak chiński bank centralny wykorzystuje sieć luksemburskich spółek i rajów podatkowych do cichej ekspansji na Europę https://frontstory.pl/panstwo-srodka-zerka-z-cienia/

  • Post #4031693

    Kawał dobrej roboty w wykonaniu Irka Tarnowskiego i Piotra Chęcińskiego z CERT Orange Polska, czyli raport techniczny, który zawiera: 🔹 profil grupy INC Ransom, 🔹 analizę artefaktów odzyskanych z ujawnionych serwerów operacyjnych, 🔹 analizę techniczną próbek ransomware, 🔹 rekonstrukcję łańcucha ataku i technik operacyjnych, 🔹 model diamentowy opracowany na podstawie zgromadzonych dowodów, 🔹 wskaźniki kompromitacji (IoC), 🔹 reguły Sigma umożliwiające wykrywanie kluczowych aktywności ataku...

  • Post #4010419

    Nagrania z konferencji #OhMyHack 2025 są już dostępne na YouTubie. W teorii była chyba tylko jedna prezentacja &quot;live only&quot;, ale widzę, że niektórych wykładów i tak brakuje, szkoda. https://www.youtube.com/playlist?list=PLnKL6-WWWE_VNd6G-D_W4WTAc_gLv7vLC #cyberbezpieczenstwo #cybersecurity #OMH

  • Post #3985732

    Setki odwołanych lotów i chaos na rosyjskich lotniskach w lipcu 2025 roku to efekt działań białoruskich haktywistów, co szeroko komentowały media na całym świecie. Aktywność Cyberpartyzantów zaczęła się jednak o wiele wcześniej, gdy stanęli do walki z reżimem Łukaszenki po sfałszowanych wyborach w 2020 roku, a u progu rosyjskiej inwazji na Ukrainę wstrzymali pociągi przewożące sprzęt wojskowy dla armii Putina. Czego jeszcze dokonali? W jaki sposób wykradali dane z systemów białoruskiego KGB i...

  • Post #3650707

    O tym, że każda porządna manipulacja musi zostać osadzona na prawdziwym fundamencie, czyli o co chodzi z blokadami omega, którymi emocjonowali się ostatnio denialiści klimatyczni w social mediach: https://www.kwantowo.pl/2026/07/05/blokada-omega-nie-tlumaczy-debunk/ #klimat #dezinformacja

  • Post #3517909

    Z okazji Dnia Psa i na ochłodę ;-)

  • Post #3488405

    Jest już dostępna tegoroczna edycja raportu &quot;Dezinformacja oczami Polaków&quot;, warto zerknąć: https://digitalpoland.org/publikacje/pobierz?id=c60e63e1-722f-4ed6-9581-c1c49bc6339b PS pobranie wymaga zapisania się do newslettera

  • Post #2173417

    Widzieliście już epatujące samozadowoleniem nagłówki, że Polska awansowała w Światowym Indeksie Wolności Prasy (World Press Freedom Index), który od 25 lat przygotowują Reporterzy bez Granic? Przeskoczyliśmy z miejsca 31. na 27. i uzyskaliśmy w tym roku 75,52 pkt., co jest wynikiem na poziomie &amp;quot;zadowalającym&amp;quot;. Dla porównania: 👉 Norwegia, zajmująca w rankingu 1. miejsce, otrzymała 92,72 pkt. - sytuacja w tym kraju jest klasyfikowana jako &amp;quot;dobra&amp;quot;, 👉 Stany Zj...

  • Post #1935497

    W podcaście Ośrodka Studiów Wschodnich - o tym, jak Rosja przyspiesza budowę tzw. suwerennego internetu https://www.youtube.com/watch?v=uwhUh_8drIE #rosja #russia #tymczasemwRosji

  • Post #1725776

    &amp;quot;Szeroko zakrojone poszukiwania kodu źródłowego mSzyfru nie zakończyły się sukcesem, co sugeruje, że albo Ministerstwo Cyfryzacji wprowadza nas w błąd opowiadając o zasadach open source, albo wspólnie z NASK łamie zasady licencji AGPL&amp;quot;. Ups! (choć nie można powiedzieć, że się tego nie spodziewałam) https://zero.pl/news/rzadowy-komunikator-mial-byc-polskim-produktem-ekspert-ministerstwo-wprowadza-w-blad PS. Przymknijcie, proszę, oko na to, że artykuł pochodzi z zero.pl - jeg...

  • Post #1676889

    Nowy, łatwy do zapamiętania numer do zgłaszania zespołowi CERT Polska podejrzanych SMS-ów: 8080 #infosec #cyberbezpieczenstwo #scam

  • Post #1591666

    Nowy odcinek podcastu Dwa Kilo Mózgu o psychologizacji przez ejaizację ;-) https://www.youtube.com/watch?v=9yEsr2J4Mx8

  • Post #1591665

    Szykuje się ciekawe wyzwanie zaprojektowane przez Jarka Jedynaka i Michała Leszczyńskiego (który swego czasu przygotował dla @zaufanatrzeciastrona serię artykułów o podatnościach Meltdown i Spectre). Jeśli pracujesz z Kubernetesem, DevOpsem albo bezpieczeństwem - to może być dobry sposób, żeby się sprawdzić w praktyce. Szczegóły: 👉 poziom: średniozaawansowany 👉 czas: 1–2 godziny 👉 udział: bezpłatny 👉 start: 29 kwietnia 👉 język: angielski Zapisy: https://hackarcana.com/challenge/2026-Q2-...

  • Post #1342603

    Zbiór promocji na #blackfriday i #cybermonday o tematyce #security #cyberbezpieczenstwo przygotowany przez @kacperszurek https://github.com/kacperszurek/blackfriday

  • Post #1342601

    Świeży, obszerny materiał o plusach i minusach komunikatora Signal https://yt.elonego.com/watch?v=Go6LNEs2TMA #signal #cyberbezpieczenstwo @signalapp @kacperszurek

  • Post #1342596

    Krótko i węzłowato o atakach przez RDP, czyli jak oszuści wykorzystują mechanizm przekierowania dysków i folderów w zdalnym pulpicie do kradzieży plików https://www.youtube.com/watch?v=tdMt-ui0osg #infosec #cyberbezpieczenstwo @kacperszurek

  • Post #1342595

    Zaawansowany phishing na użytkowników Twittera z wykorzystaniem protokołu OAuth i fałszywego kalendarza Google https://www.youtube.com/watch?v=v_OEJTEnWIg #phishing #twitter #cyberbezpieczenstwo @kacperszurek

  • Post #1196976

    W najnowszym odcinku Podcastu Śledczego można posłuchać o tym, jak szef węgierskiej dyplomacji działał na rzecz Kremla: https://www.youtube.com/watch?v=egWNUTJD21E A jeśli ktoś woli poczytać, to na Frontstory pojawiły się już dwie publikacje na ten temat. 👉 Hotline z Kremlem: https://frontstory.pl/hotline-z-kremlem/ 👉 Życzliwi szantażyści: https://frontstory.pl/zyczliwi-szantazysci/

  • Post #1196975

    Uwierzytelnianie dwuskładnikowe. Dobra rzecz, podnosi bezpieczeństwo, każdy powinien je włączyć, gdzie tylko się da, no nie? Rosjanie też niejednokrotnie słyszeli tę radę, a teraz jest to jeden ze sposobów na przekonanie ich do instalacji komunikatora MAX - gdziekolwiek chcą się zalogować, zalecane jest posiadanie tej aplikacji. Mało tego, we wrześniu może wejść w życie ustawa, która zobowiąże rosyjskie strony do potwierdzania &amp;quot;istotnych działań&amp;quot; użytkowników dwiema metodami je...

  • Post #1196973

    A widzieliście już kuriozalną tabelkę, za pomocą której NASK i Ministerstwo Cyfryzacji przekonują, że opracowany przez nie komunikator mSzyfr jest najbezpieczniejszy i w ogóle najlepsiejszy? 🤡

  • Post #1196972

    Drugi odcinek retro-podcastu wraz z transkrypcją wylądował na blogu @InfZakladowy https://informatykzakladowy.pl/drugi-odcinek-retro-podcastu-wciaz-bez-nazwy/

  • Post #1196971

    Kasia Gandor i Maciek Szczerba ruszyli z nowym podcastem Dwa Kilo Mózgu (naukowo-heheszkowym, jak wynika z opisu). Przesłuchałam pierwszy odcinek, formuła nie do końca z mojej bajki, ale Kasię obserwuję na YouTubie od lat i daję jej kredyt zaufania. W dzisiejszym odcinku poruszany jest temat gównowacenia (ang. enshittification), czyli obniżania się jakości wszelkiej maści produktów i usług, nie tylko tych internetowych. Na końcu - parę propozycji, jak można by temu zaradzić. Warto zerknąć: htt...