Elektrine lite

← Feed

Anna Wasilewska-Śpioch

avolha@infosec.exchange

<p>⚞ piszę do z3s, sklejam Weekendową Lekturę i fotografuję murale tosterem ⚟</p><p><a href="https://infosec.exchange/tags/infosec" class="mention hashtag" rel="tag">#<span>infosec</span></a> editor of <span class="h-card" translate="no"><a href="https://infosec.exchange/@zaufanatrzeciastrona" class="u-url mention">@<span>zaufanatrzeciastrona</span></a></span></p><p>toots mostly in Polish, sometimes in English</p>

Posts

  • View post

    Gdyby kogoś w najbliższych dniach miało przywiać do Białegostoku, to jutro-pojutrze odbywa się tu 1. Kongres Bezpieczeństwa Informacyjnego REINFO. W programie 11 paneli dyskusyjnych oraz ponad 20 wystąpień eksperckich i warsztatów fact-checkingowych. W radzie programowej m.in. @Sylwia_Czubkowska@mastodon.social, a wśród panelistów i występujących: dr Anna Grabowska-Siwiec, czyli emerytowana major kontrwywiadu ABW, @mateuszchrobok@infosec.exchange, Anna Gielewska z Frontstory, Bartek Chmielewski...

  • View post

    Fundacja Instrat opublikowała raport pokazujący, ile Meta (czyli Facebook, Instagram itp.) zarabia na oszukiwaniu Polek i Polaków. Wygląda na to, że około 760 mln zł w ciągu roku :blobfacepalm: Skróconą wersję raportu można pobrać bez podawania jakichkolwiek danych: https://instrat.pl/scamy-meta/ #scam #meta #cyberbezpieczenstwo

  • View post

    Mój ulubiony odpowiednik aplikacji YouTube&#39;a na Androida od września przestaje działać. Co polecacie zamiast NewPipe&#39;a?

  • View post

    Kolejny dowód na to, że nie należy bezkrytycznie ufać AI: badanie zaprezentowane podczas konferencji NUTRITION 2026 wykazało, że popularne aplikacje do szacowania wartości odżywczych na podstawie zdjęć posiłków zaniżają średnią kaloryczność dań o 250–345 kcal w zależności od aplikacji (pod uwagę wzięto MyFitnessPal, LoseIt!, CalAI oraz Appediet). https://www.sciencedaily.com/releases/2026/07/260726015237.htm PS. Dowiedziałam się tego z magazynu Off The World (dawniej Outriders). Zna ktoś? Za...

  • View post

    RE: https://infosec.exchange/@zaufanatrzeciastrona/117003604992333570 Prezentacja techniczna, na której się płacze... ze śmiechu? Proszę bardzo!

  • View post

    Wartościowa wiedza oparta na kilkunastu analizach forensics realizowanych po rzeczywistych incydentach bezpieczeństwa https://cert.orange.pl/aktualnosci/jak-zbudowac-skuteczna-ochrone-przed-ransomware/ #cyberbezpieczeństwo #ransomware

  • View post

    Dziś coś bardziej do oglądania niż tylko słuchania, czyli prelekcja Julii Zduńczyk pt. &quot;Za zamkniętymi drzwiami - czyli jak obejść fizyczną kontrolę dostępu i czytniki RFID&quot; z tegorocznej edycji #CONFidence https://www.youtube.com/watch?v=xtMBjsngxU4

  • View post

    Dla tych, co lubią klimaty retro - na YouTube&#39;a przed godziną wjechał kolejny odcinek podcastu Informatyka Zakładowego: https://www.youtube.com/watch?v=N0B9yZpDmZw

  • View post

    Kolejna ciekawa prezentacja z zeszłorocznego #OhMyHack, głosami widzów uznana za najlepszą na ścieżce Cyberwar. @lawsecnet@infosec.exchange pokazał w jej trakcie, jak prywatne firmy i &quot;niezależne&quot; grupy są angażowane w operacje cyber na poziomie państwowym https://www.youtube.com/watch?v=KtYhQ2M38M8 #cyberbezpieczenstwo #APT #OMH

  • View post

    Rosja coraz szerzej wykorzystuje kryptowaluty do rozliczeń międzynarodowych, handlu zagranicznego i budowy alternatywnego systemu finansowego - informuje podcast Ośrodka Studiów Wschodnich. Jednocześnie Kreml przygotowuje nowe przepisy, które mają przejąć kontrolę nad krajowym rynkiem aktywów cyfrowych. https://www.youtube.com/watch?v=TJzu8KOtY8U #tymczasemwRosji #rosja #kryptowaluty

  • View post

    Dziennikarze z kilku różnych tytułów, w tym polskiego Frontstory, przyjrzeli się dokładniej, jak chiński bank centralny wykorzystuje sieć luksemburskich spółek i rajów podatkowych do cichej ekspansji na Europę https://frontstory.pl/panstwo-srodka-zerka-z-cienia/

  • View post

    Kawał dobrej roboty w wykonaniu Irka Tarnowskiego i Piotra Chęcińskiego z CERT Orange Polska, czyli raport techniczny, który zawiera: 🔹 profil grupy INC Ransom, 🔹 analizę artefaktów odzyskanych z ujawnionych serwerów operacyjnych, 🔹 analizę techniczną próbek ransomware, 🔹 rekonstrukcję łańcucha ataku i technik operacyjnych, 🔹 model diamentowy opracowany na podstawie zgromadzonych dowodów, 🔹 wskaźniki kompromitacji (IoC), 🔹 reguły Sigma umożliwiające wykrywanie kluczowych aktywności ataku...

  • View post

    Nagrania z konferencji #OhMyHack 2025 są już dostępne na YouTubie. W teorii była chyba tylko jedna prezentacja &quot;live only&quot;, ale widzę, że niektórych wykładów i tak brakuje, szkoda. https://www.youtube.com/playlist?list=PLnKL6-WWWE_VNd6G-D_W4WTAc_gLv7vLC #cyberbezpieczenstwo #cybersecurity #OMH

  • View post

    Setki odwołanych lotów i chaos na rosyjskich lotniskach w lipcu 2025 roku to efekt działań białoruskich haktywistów, co szeroko komentowały media na całym świecie. Aktywność Cyberpartyzantów zaczęła się jednak o wiele wcześniej, gdy stanęli do walki z reżimem Łukaszenki po sfałszowanych wyborach w 2020 roku, a u progu rosyjskiej inwazji na Ukrainę wstrzymali pociągi przewożące sprzęt wojskowy dla armii Putina. Czego jeszcze dokonali? W jaki sposób wykradali dane z systemów białoruskiego KGB i...

  • View post

    O tym, że każda porządna manipulacja musi zostać osadzona na prawdziwym fundamencie, czyli o co chodzi z blokadami omega, którymi emocjonowali się ostatnio denialiści klimatyczni w social mediach: https://www.kwantowo.pl/2026/07/05/blokada-omega-nie-tlumaczy-debunk/ #klimat #dezinformacja

  • View post

    Z okazji Dnia Psa i na ochłodę ;-)

  • View post

    Jest już dostępna tegoroczna edycja raportu &quot;Dezinformacja oczami Polaków&quot;, warto zerknąć: https://digitalpoland.org/publikacje/pobierz?id=c60e63e1-722f-4ed6-9581-c1c49bc6339b PS pobranie wymaga zapisania się do newslettera

  • View post

    @niebezpiecznik@mastodon.cloud tak na marginesie, Federalna Służba Podatkowa Rosji twierdzi, że żadnego ataku nie odnotowała i wszystko działa bez zakłóceń https://www.kommersant[.]ru/doc/6396113

  • View post

    Widzieliście już epatujące samozadowoleniem nagłówki, że Polska awansowała w Światowym Indeksie Wolności Prasy (World Press Freedom Index), który od 25 lat przygotowują Reporterzy bez Granic? Przeskoczyliśmy z miejsca 31. na 27. i uzyskaliśmy w tym roku 75,52 pkt., co jest wynikiem na poziomie &amp;quot;zadowalającym&amp;quot;. Dla porównania: 👉 Norwegia, zajmująca w rankingu 1. miejsce, otrzymała 92,72 pkt. - sytuacja w tym kraju jest klasyfikowana jako &amp;quot;dobra&amp;quot;, 👉 Stany Zj...

  • View post

    W podcaście Ośrodka Studiów Wschodnich - o tym, jak Rosja przyspiesza budowę tzw. suwerennego internetu https://www.youtube.com/watch?v=uwhUh_8drIE #rosja #russia #tymczasemwRosji

  • View post

    &amp;quot;Szeroko zakrojone poszukiwania kodu źródłowego mSzyfru nie zakończyły się sukcesem, co sugeruje, że albo Ministerstwo Cyfryzacji wprowadza nas w błąd opowiadając o zasadach open source, albo wspólnie z NASK łamie zasady licencji AGPL&amp;quot;. Ups! (choć nie można powiedzieć, że się tego nie spodziewałam) https://zero.pl/news/rzadowy-komunikator-mial-byc-polskim-produktem-ekspert-ministerstwo-wprowadza-w-blad PS. Przymknijcie, proszę, oko na to, że artykuł pochodzi z zero.pl - jeg...

  • View post

    Nowy, łatwy do zapamiętania numer do zgłaszania zespołowi CERT Polska podejrzanych SMS-ów: 8080 #infosec #cyberbezpieczenstwo #scam

  • View post

    Nowy odcinek podcastu Dwa Kilo Mózgu o psychologizacji przez ejaizację ;-) https://www.youtube.com/watch?v=9yEsr2J4Mx8

  • View post

    Szykuje się ciekawe wyzwanie zaprojektowane przez Jarka Jedynaka i Michała Leszczyńskiego (który swego czasu przygotował dla @zaufanatrzeciastrona serię artykułów o podatnościach Meltdown i Spectre). Jeśli pracujesz z Kubernetesem, DevOpsem albo bezpieczeństwem - to może być dobry sposób, żeby się sprawdzić w praktyce. Szczegóły: 👉 poziom: średniozaawansowany 👉 czas: 1–2 godziny 👉 udział: bezpłatny 👉 start: 29 kwietnia 👉 język: angielski Zapisy: https://hackarcana.com/challenge/2026-Q2-...

  • View post

    Zbiór promocji na #blackfriday i #cybermonday o tematyce #security #cyberbezpieczenstwo przygotowany przez @kacperszurek https://github.com/kacperszurek/blackfriday

  • View post

    Świeży, obszerny materiał o plusach i minusach komunikatora Signal https://yt.elonego.com/watch?v=Go6LNEs2TMA #signal #cyberbezpieczenstwo @signalapp @kacperszurek

  • View post

    Krótko i węzłowato o atakach przez RDP, czyli jak oszuści wykorzystują mechanizm przekierowania dysków i folderów w zdalnym pulpicie do kradzieży plików https://www.youtube.com/watch?v=tdMt-ui0osg #infosec #cyberbezpieczenstwo @kacperszurek

  • View post

    Zaawansowany phishing na użytkowników Twittera z wykorzystaniem protokołu OAuth i fałszywego kalendarza Google https://www.youtube.com/watch?v=v_OEJTEnWIg #phishing #twitter #cyberbezpieczenstwo @kacperszurek

  • View post

    @SceNtriC muszę sobie kiedyś kupić :-)

  • View post

    W najnowszym odcinku Podcastu Śledczego można posłuchać o tym, jak szef węgierskiej dyplomacji działał na rzecz Kremla: https://www.youtube.com/watch?v=egWNUTJD21E A jeśli ktoś woli poczytać, to na Frontstory pojawiły się już dwie publikacje na ten temat. 👉 Hotline z Kremlem: https://frontstory.pl/hotline-z-kremlem/ 👉 Życzliwi szantażyści: https://frontstory.pl/zyczliwi-szantazysci/