Anna Wasilewska-Śpioch
avolha@infosec.exchange
<p>⚞ piszę do z3s, sklejam Weekendową Lekturę i fotografuję murale tosterem ⚟</p><p><a href="https://infosec.exchange/tags/infosec" class="mention hashtag" rel="tag">#<span>infosec</span></a> editor of <span class="h-card" translate="no"><a href="https://infosec.exchange/@zaufanatrzeciastrona" class="u-url mention">@<span>zaufanatrzeciastrona</span></a></span></p><p>toots mostly in Polish, sometimes in English</p>
Posts
-
Post #4492207
Mój ulubiony odpowiednik aplikacji YouTube'a na Androida od września przestaje działać. Co polecacie zamiast NewPipe'a?
-
Post #4287073
Kolejny dowód na to, że nie należy bezkrytycznie ufać AI: badanie zaprezentowane podczas konferencji NUTRITION 2026 wykazało, że popularne aplikacje do szacowania wartości odżywczych na podstawie zdjęć posiłków zaniżają średnią kaloryczność dań o 250–345 kcal w zależności od aplikacji (pod uwagę wzięto MyFitnessPal, LoseIt!, CalAI oraz Appediet). https://www.sciencedaily.com/releases/2026/07/260726015237.htm PS. Dowiedziałam się tego z magazynu Off The World (dawniej Outriders). Zna ktoś? Za...
-
Post #4286880
RE: https://infosec.exchange/@zaufanatrzeciastrona/117003604992333570 Prezentacja techniczna, na której się płacze... ze śmiechu? Proszę bardzo!
-
Post #4275505
Wartościowa wiedza oparta na kilkunastu analizach forensics realizowanych po rzeczywistych incydentach bezpieczeństwa https://cert.orange.pl/aktualnosci/jak-zbudowac-skuteczna-ochrone-przed-ransomware/ #cyberbezpieczeństwo #ransomware
-
Post #4272148
Dziś coś bardziej do oglądania niż tylko słuchania, czyli prelekcja Julii Zduńczyk pt. "Za zamkniętymi drzwiami - czyli jak obejść fizyczną kontrolę dostępu i czytniki RFID" z tegorocznej edycji #CONFidence https://www.youtube.com/watch?v=xtMBjsngxU4
-
Post #4243514
Dla tych, co lubią klimaty retro - na YouTube'a przed godziną wjechał kolejny odcinek podcastu Informatyka Zakładowego: https://www.youtube.com/watch?v=N0B9yZpDmZw
-
Post #4165544
Kolejna ciekawa prezentacja z zeszłorocznego #OhMyHack, głosami widzów uznana za najlepszą na ścieżce Cyberwar. @lawsecnet@infosec.exchange pokazał w jej trakcie, jak prywatne firmy i "niezależne" grupy są angażowane w operacje cyber na poziomie państwowym https://www.youtube.com/watch?v=KtYhQ2M38M8 #cyberbezpieczenstwo #APT #OMH
-
Post #4091259
Rosja coraz szerzej wykorzystuje kryptowaluty do rozliczeń międzynarodowych, handlu zagranicznego i budowy alternatywnego systemu finansowego - informuje podcast Ośrodka Studiów Wschodnich. Jednocześnie Kreml przygotowuje nowe przepisy, które mają przejąć kontrolę nad krajowym rynkiem aktywów cyfrowych. https://www.youtube.com/watch?v=TJzu8KOtY8U #tymczasemwRosji #rosja #kryptowaluty
-
Post #4070143
Dziennikarze z kilku różnych tytułów, w tym polskiego Frontstory, przyjrzeli się dokładniej, jak chiński bank centralny wykorzystuje sieć luksemburskich spółek i rajów podatkowych do cichej ekspansji na Europę https://frontstory.pl/panstwo-srodka-zerka-z-cienia/
-
Post #4031693
Kawał dobrej roboty w wykonaniu Irka Tarnowskiego i Piotra Chęcińskiego z CERT Orange Polska, czyli raport techniczny, który zawiera: 🔹 profil grupy INC Ransom, 🔹 analizę artefaktów odzyskanych z ujawnionych serwerów operacyjnych, 🔹 analizę techniczną próbek ransomware, 🔹 rekonstrukcję łańcucha ataku i technik operacyjnych, 🔹 model diamentowy opracowany na podstawie zgromadzonych dowodów, 🔹 wskaźniki kompromitacji (IoC), 🔹 reguły Sigma umożliwiające wykrywanie kluczowych aktywności ataku...
-
Post #4010419
Nagrania z konferencji #OhMyHack 2025 są już dostępne na YouTubie. W teorii była chyba tylko jedna prezentacja "live only", ale widzę, że niektórych wykładów i tak brakuje, szkoda. https://www.youtube.com/playlist?list=PLnKL6-WWWE_VNd6G-D_W4WTAc_gLv7vLC #cyberbezpieczenstwo #cybersecurity #OMH
-
Post #3985732
Setki odwołanych lotów i chaos na rosyjskich lotniskach w lipcu 2025 roku to efekt działań białoruskich haktywistów, co szeroko komentowały media na całym świecie. Aktywność Cyberpartyzantów zaczęła się jednak o wiele wcześniej, gdy stanęli do walki z reżimem Łukaszenki po sfałszowanych wyborach w 2020 roku, a u progu rosyjskiej inwazji na Ukrainę wstrzymali pociągi przewożące sprzęt wojskowy dla armii Putina. Czego jeszcze dokonali? W jaki sposób wykradali dane z systemów białoruskiego KGB i...
-
Post #3650707
O tym, że każda porządna manipulacja musi zostać osadzona na prawdziwym fundamencie, czyli o co chodzi z blokadami omega, którymi emocjonowali się ostatnio denialiści klimatyczni w social mediach: https://www.kwantowo.pl/2026/07/05/blokada-omega-nie-tlumaczy-debunk/ #klimat #dezinformacja
-
Post #3517909
Z okazji Dnia Psa i na ochłodę ;-)
-
Post #3488405
Jest już dostępna tegoroczna edycja raportu "Dezinformacja oczami Polaków", warto zerknąć: https://digitalpoland.org/publikacje/pobierz?id=c60e63e1-722f-4ed6-9581-c1c49bc6339b PS pobranie wymaga zapisania się do newslettera
-
Post #2173417
Widzieliście już epatujące samozadowoleniem nagłówki, że Polska awansowała w Światowym Indeksie Wolności Prasy (World Press Freedom Index), który od 25 lat przygotowują Reporterzy bez Granic? Przeskoczyliśmy z miejsca 31. na 27. i uzyskaliśmy w tym roku 75,52 pkt., co jest wynikiem na poziomie &quot;zadowalającym&quot;. Dla porównania: 👉 Norwegia, zajmująca w rankingu 1. miejsce, otrzymała 92,72 pkt. - sytuacja w tym kraju jest klasyfikowana jako &quot;dobra&quot;, 👉 Stany Zj...
-
Post #1935497
W podcaście Ośrodka Studiów Wschodnich - o tym, jak Rosja przyspiesza budowę tzw. suwerennego internetu https://www.youtube.com/watch?v=uwhUh_8drIE #rosja #russia #tymczasemwRosji
-
Post #1725776
&quot;Szeroko zakrojone poszukiwania kodu źródłowego mSzyfru nie zakończyły się sukcesem, co sugeruje, że albo Ministerstwo Cyfryzacji wprowadza nas w błąd opowiadając o zasadach open source, albo wspólnie z NASK łamie zasady licencji AGPL&quot;. Ups! (choć nie można powiedzieć, że się tego nie spodziewałam) https://zero.pl/news/rzadowy-komunikator-mial-byc-polskim-produktem-ekspert-ministerstwo-wprowadza-w-blad PS. Przymknijcie, proszę, oko na to, że artykuł pochodzi z zero.pl - jeg...
-
Post #1676889
Nowy, łatwy do zapamiętania numer do zgłaszania zespołowi CERT Polska podejrzanych SMS-ów: 8080 #infosec #cyberbezpieczenstwo #scam
-
Post #1591666
Nowy odcinek podcastu Dwa Kilo Mózgu o psychologizacji przez ejaizację ;-) https://www.youtube.com/watch?v=9yEsr2J4Mx8
-
Post #1591665
Szykuje się ciekawe wyzwanie zaprojektowane przez Jarka Jedynaka i Michała Leszczyńskiego (który swego czasu przygotował dla @zaufanatrzeciastrona serię artykułów o podatnościach Meltdown i Spectre). Jeśli pracujesz z Kubernetesem, DevOpsem albo bezpieczeństwem - to może być dobry sposób, żeby się sprawdzić w praktyce. Szczegóły: 👉 poziom: średniozaawansowany 👉 czas: 1–2 godziny 👉 udział: bezpłatny 👉 start: 29 kwietnia 👉 język: angielski Zapisy: https://hackarcana.com/challenge/2026-Q2-...
-
Post #1342603
Zbiór promocji na #blackfriday i #cybermonday o tematyce #security #cyberbezpieczenstwo przygotowany przez @kacperszurek https://github.com/kacperszurek/blackfriday
-
Post #1342601
Świeży, obszerny materiał o plusach i minusach komunikatora Signal https://yt.elonego.com/watch?v=Go6LNEs2TMA #signal #cyberbezpieczenstwo @signalapp @kacperszurek
-
Post #1342596
Krótko i węzłowato o atakach przez RDP, czyli jak oszuści wykorzystują mechanizm przekierowania dysków i folderów w zdalnym pulpicie do kradzieży plików https://www.youtube.com/watch?v=tdMt-ui0osg #infosec #cyberbezpieczenstwo @kacperszurek
-
Post #1342595
Zaawansowany phishing na użytkowników Twittera z wykorzystaniem protokołu OAuth i fałszywego kalendarza Google https://www.youtube.com/watch?v=v_OEJTEnWIg #phishing #twitter #cyberbezpieczenstwo @kacperszurek
-
Post #1196976
W najnowszym odcinku Podcastu Śledczego można posłuchać o tym, jak szef węgierskiej dyplomacji działał na rzecz Kremla: https://www.youtube.com/watch?v=egWNUTJD21E A jeśli ktoś woli poczytać, to na Frontstory pojawiły się już dwie publikacje na ten temat. 👉 Hotline z Kremlem: https://frontstory.pl/hotline-z-kremlem/ 👉 Życzliwi szantażyści: https://frontstory.pl/zyczliwi-szantazysci/
-
Post #1196975
Uwierzytelnianie dwuskładnikowe. Dobra rzecz, podnosi bezpieczeństwo, każdy powinien je włączyć, gdzie tylko się da, no nie? Rosjanie też niejednokrotnie słyszeli tę radę, a teraz jest to jeden ze sposobów na przekonanie ich do instalacji komunikatora MAX - gdziekolwiek chcą się zalogować, zalecane jest posiadanie tej aplikacji. Mało tego, we wrześniu może wejść w życie ustawa, która zobowiąże rosyjskie strony do potwierdzania &quot;istotnych działań&quot; użytkowników dwiema metodami je...
-
Post #1196973
A widzieliście już kuriozalną tabelkę, za pomocą której NASK i Ministerstwo Cyfryzacji przekonują, że opracowany przez nie komunikator mSzyfr jest najbezpieczniejszy i w ogóle najlepsiejszy? 🤡
-
Post #1196972
Drugi odcinek retro-podcastu wraz z transkrypcją wylądował na blogu @InfZakladowy https://informatykzakladowy.pl/drugi-odcinek-retro-podcastu-wciaz-bez-nazwy/
-
Post #1196971
Kasia Gandor i Maciek Szczerba ruszyli z nowym podcastem Dwa Kilo Mózgu (naukowo-heheszkowym, jak wynika z opisu). Przesłuchałam pierwszy odcinek, formuła nie do końca z mojej bajki, ale Kasię obserwuję na YouTubie od lat i daję jej kredyt zaufania. W dzisiejszym odcinku poruszany jest temat gównowacenia (ang. enshittification), czyli obniżania się jakości wszelkiej maści produktów i usług, nie tylko tych internetowych. Na końcu - parę propozycji, jak można by temu zaradzić. Warto zerknąć: htt...