Niebezpiecznik :verified:
niebezpiecznik_pl@infosec.exchange
<p>Znamy Twoje hasło.</p>
Posts
-
Post #4487896
Zostały ostatnie godziny! Tylko do 23:59 oferujemy 30% zniżki na nasz krótki, ale praktyczny internetowy Kurs Ataków XSS. Ta cena już nigdy nie wróci! Tutaj więcej informacji: https://xss.niebezpiecznik.pl Co dostajesz: ✅ Wieczysty dostęp do materiałów ✅ 30 lekcji ✅ Wieczysty dostęp do środowiska labowego Ten kurs nauczy Cię: 🔶 Jak obchodzić filtry i encoding aby wykrywać podatności XSS ręcznie i automatycznie 🔶 Jak uzbrajać XSS, aby realizować ataki bardziej zaawansowane niż alert(1). Duu...
-
Post #4484798
🚨 Szybko aktualizujcie Wordpressa do 7.0.3! Bo wykryto nowy atak, który umożliwia przejęcie konta administratora (a nawet wykonanie dowolnego kodu PHP po stronie serwera) -- więcej info: https://niebezpiecznik.pl/post/nowy-atak-na-wordpressa-znaleziony-przez-ai-od-xss-do-admina-i-wykonania-dowolnego-kodu-php/ Przekażcie znajomym bloggerom (ale to brzmi, jakby lata '90- wróciły!)
-
Post #4438639
Drukarka w firmie to urządzenie, które odbiera, przetwarza i przechowuje dane. A skoro tak, to w modelu Zero Trust nie powinna być wyjątkiem od zasad bezpieczeństwa. W nowym artykule pokazujemy, jak radzić sobie z zarządzaniem flotą urządzeń drukujących tak by nie dopuszczać do otwierania kolejnych furtek w firewallu, tworzenia lokalnych skrótów i „tymczasowych” wyjątków, które zostają z organizacją na lata. Jest o: 🔸 mikrosegmentacji, 🔸 centralnym zarządzaniu, 🔸 MFA dla administratorów, 🔸 tun...
-
Post #4438638
Czy państwowy e-dziennik to realna odpowiedź na potrzeby szkół, czy kosztowny projekt budowany obok rozwiązań, które już działają? Między innymi o to zapytaliśmy jednego z dostawców e-dzienników - firmę VULCAN. Ale pytaliśmy też o cyberbezpieczeństwo w edukacji, uwierzytelnianie 2FA i FIDO2, oraz wyzwania związanych z ochroną kont uczniów i przyszłości cyfrowych systemów szkolnych. Cały wywiad znajdziecie tu: https://niebezpiecznik.pl/post/szkolny-e-dziennik-od-kulis-jak-zaawansowane-i-bezpi...
-
Post #4438637
Ups. Kolejny wyciek danych użytkowników managera haseł LastPass. Co robić, jak żyć? O tym tu: https://niebezpiecznik.pl/post/lastpass-ponownie-informuje-o-kradziezy-danych-uzytkownikow/
-
Post #4438636
Uwaga‼️Doszło do wycieku danych gości hotelowych wielu polskich hoteli. Włamano się do systemu Hotres używanego przez ponad 2000 ⚠️ hoteli/apartamentów krótkoterminowych do obsługi rezerwacji. Tu opisujemy jak doszło do ataku (SQL injection 😳) i jak próbuje się okradać gości hotelowych: https://niebezpiecznik.pl/post/wyciek-danych-gosci-wielu-polskich-hoteli/ Jeśli masz aktywną rezerwację na nocleg w polskim hotelu lub apartamencie AirBnB/Booking, przeczytaj! Jeśli nie masz a miałeś, problem t...
-
Post #4438635
Kiedy atakował firmy, używał VPN-a. Ale ❌ zgubiła go telemetria Windowsa. Czyli historia o tym, jak Microsoft przekazał do FBI informacje, które pozwoliły powiązać pewnego 19-latka z &quot;anonimowymi&quot; atakami na firmy. Jeśli korzystacie z Windowsa, to zobaczcie co na Wasz temat wie Microsoft i jak to zbiera oraz jak można temu zaradzić: https://niebezpiecznik.pl/post/windows-inwigilacja-prywatnosc-uzytkownikow-global-device-id-gdid/
-
Post #4438634
Ja: potrzebujemy krajowych zdolności cyber do skutecznego ddosowania wrogów ojczyzny Mama: mamy RCB-DDOS-botnet w domu
-
Post #4438633
Będzie długo i boleśnie. Czy jesteśmy zgubieni? 🌋 Kurz po upadku rakiety opadł, pora na głębszą analizę zeszłotygodniowej porażki Alertu RCB (i całego systemu ostrzegania przed zagrożeniami): https://niebezpiecznik.pl/post/jestesmy-zgubieni-alert-rcb/ Z naszego artykułu dowiesz się, co zrobić, żeby Polacy nie śmiali się z Alertów RCB ;) Ale także: - Czym jest Cell Broadcast, jak działa i czy rzeczywiście jest lepszy od klasycznych SMS-ów? I jak z jego bezpieczeństwem? Czy dyrektor RCB minął...
-
Post #4438632
🚨 Żabka zhackowana! Firma potwierdziła nam, że doszło do nieautoryzowanego dostępu do jej infrastruktury. Co dokładnie wyciekło i czy ma to związek z błędnie naliczanymi w sklepach rabatami? Przeczytajcie naszą analizę: https://niebezpiecznik.pl/post/zabka-zhackowana-co-wycieklo/
-
Post #4438631
Czy można naprawić Alert RCB? Co zrobić, żeby Polacy się z niego nie śmiali? Czy Cell Broadcast faktycznie jest lepszy od SMS-ów? ☢️ Nawet jak Was ta tematyka nie interesuje, to poniższy film warto zobaczyć dla samym memów :) https://youtu.be/dguUPrGNGoI
-
Post #4438630
Bardzo sprytny atak 🇷🇺 Rosjan, przed którym ostrzega Agencja Wywiadu i SKW. Nie trzeba ❌ otwierać załącznika ❌ klikać w link. Wystarczy otworzyć e-maila... Na celowniku organizacje i firmy z wielu sektorów. A to wszystko dzięki jednej podatności XSS która pozwoliła na wstrzyknięcie JavaScriptu. Zobacz szczegóły: https://niebezpiecznik.pl/post/rosjanie-wykradaja-e-maile-ciekawym-atakiem-xss-agencja-wywiadu-i-skw-ostrzegaja/
-
Post #4433814
Kierowcy BMW oburzeni. Na ekranach ich aut wyświetliła się reklama filmu SpiderMan. Ale to ❌ nie byli hakerzy. To był ...spam prosto od producenta. Tu więcej info: https://niebezpiecznik.pl/post/kierowcy-bwm-oburzeni-samochod-pokazal-im-reklame-spider-mana/ To oznacza, że gdzieś tam jest przycisk, którym wysyła się treści na ekrany samochodów BMW. A to z kolei oznacza, że... 😈
-
Post #4372791
XSS nie kończy się na alert(1). Straszne rzeczy można zrobić tą klasą podatności. A jakie? I jak takie podatności wykrywać? Oraz jak je skutecznie łatać? To pokazujemy w naszym Krótki Kursie XSS: https://nbzp.cz/-IcC Dajemy wieczysty dostęp do: - ponad 3h praktycznego materiału - środowiska labowego - 16 bonusowych lekcji Dzięki czemu nauczysz się jak: ✅ ręcznie i automatycznie wykrywać podatności XSS; ✅ wykorzystywać je do przerażających programistów ataków; ✅ obchodzić filtry i błędnie zas...
-
Post #4280245
Dziś będzie można nas usłyszeć/zobaczyć na antenie TVN24 i TokFM w temacie między innymi tego, czy kolejna planowana przez rząd aplikacja do ostrzegania obywateli przed zagrożeniami ma sens.
-
Post #4205583
Auć! Tysiące projektów, zarówno apki jak i rozmowy z narzędziami AI (w tym także te zawierające poufne dane 🥶) stały się "przypadkiem" publicznie dostępne. Znów. Bo to powracający problem. Pytanie, czy tym razem winni są użytkownicy narzędzi AI, czy może jednak dostawcy modeli? 🧐 Opisujemy ten wyciek tu i wskazujemy na stronę, która zbiera wycieknięte materiały, więc nawet jak ktoś się po fakcie zorientuje, że jego dane były publicznie dostępne, to i tak może mieć problem: https://...
-
Post #4192939
Filip znalazł błędy w apce stacji benzynowych MOL. Błędy pozwalały na dużo, co przy dzisiejszych cenach paliw ⛽️ mogło kusić. Filip je zgłosił i ...nastała cisza. Więc wkroczyliśmy do akcji i dolaliśmy benzyny do ognia 🔥 Przeczytajcie o reakcji stacji: https://niebezpiecznik.pl/post/kazdy-mogl-byc-pracownikiem-stacji-benzynowej-mol-dzieki-bledom-w-apce-firma-zignorowala-zgloszenie/
-
Post #4132602
Gość został ❌ zatrzymany do kontroli granicznej i poproszono go o odblokowanie smartfona. Podał pogranicznikom kod, który zamiast odblokować telefon, skasował jego zawartość. 🤌 Teraz może trafić do więzienia za "niszczenie dowodów"...🥶 Tak, straż graniczna wielu krajów może więcej niż policja. Dlatego w dzisiejszym artykule radzimy: 1. co zrobić PRZED wylotem do innego kraju ze swoim smartfonem, jeśli cenisz sobie prywatność. 2. jak ustawić takie hasło "samozniszczenia" Zo...
-
Post #3990077
Dla tych, którzy dziś nie słyszeli syren alarmowych, mamy złą wiadomość...
-
Post #3722741
Oto lista polskich polityków, którzy wczoraj zagłosowali za powrotem możliwości masowego skanowania prywatnej komunikacji użytkowników przez platformy. W naszym artykule wymieniamy też te firmy, które przyznały się, że z Chat Control korzystały w przeszłości. Czy teraz znów będą? To dobre pytanie! Pełna lista firm tutaj: https://niebezpiecznik.pl/post/chat-control-politycy-znow-chca-czytac-nasze-prywatne-wiadomosci/
-
Post #2570445
Przypominamy, że jutro cena mocno wzrośnie... A jak wynika z przeprowadzonej wśród naszych klientów ankiety, aż 42% firm ❌ nie zrobiło jeszcze niczego w temacie wdrożenia wymogów wymaganych przez nowe prawo. Na pierwszy obowiązek zostało mniej niż 5 miesięcy... 🍄 Jak zabrać się za wdrożenie KSC2/NIS2 od zera? 🍄 Kogo w firmie trzeba w to zaangażować? 🍄 Jak powinien wyglądać zakres &quot;planu minimum&quot;? 🍄 Jakie są nowe obowiązki co do: - &quot;oceny/analizy/zarządzania r...
-
Post #2257469
Partia Sławomira Mentzena została ❌ zhackowana po raz trzeci. Wyciekły dane osobowe (w tym PESEL-e) należące do kilkuset członków, sympatyków w tym nieaktywnych oraz, jak twierdzi włamywacz, osób nieletnich. Tu znajdziecie szczegóły: https://niebezpiecznik.pl/post/mentzen-zhackowany-nowa-nadzieja-wlamanie/
-
Post #2257468
Kto z Was miał takiego laptopa? To były czasy!
-
Post #2257467
Oto atak, o którym każdy admin, CTO/CSO i Zarząd powinien przeczytać. Bo firma ❌ padła choć to nie jej pracownik pobrał malware. Jej pracownik tylko zalogował się przez Google. To samo dotyczy logowania przez OAuth Microsoft Czytajcie i ślijcie kolegom: https://niebezpiecznik.pl/post/zhackowali-ich-bo-pracownik-saas-z-ktorego-korzystali-pobral-cheaty-do-gier-czyli-dlaczego-trzeba-uwazac-na-oauth/
-
Post #2257466
Sporo osób uważa, że drukarka to tylko coś, co brudzi kartki tonerem i czasem krzyknie, że ❌ brakuje jej magenty... Tymczasem drukarki to dziś pełnoprawne komputery z OLBRZYMIĄ powierzchnią ataku. Są: 🔶 rzadko aktualizowane, za to 🔶 nierzadko &quot;wystawiają&quot; do internetu domowe i służbowe sieci pod które są podpięte. Cyberprzestępcy to lubią. Czy jesteś pewien, że Twoja drukarka jest bezpiecznie skonfigurowana? 👉 Sprawdź się w quizie dotyczącym bezpieczeństwa druku, który p...
-
Post #2257465
Uwaga! 🍄 Bardzo poważna dziura w Linuksach. I to wszystkich wydanych po 2017 🫣 Informowaliśmy o niej już wczoraj, ale szerszy opis: 🔶 Jak sprawdzić czy jesteś podatny na ten atak? 🔶 Jak poprawnie się przed nim zabezpieczyć? Znajdziesz w naszym artykule tu: https://niebezpiecznik.pl/post/copyfail-linux-exploit/ Przekażcie info znajomym adminom! I miłego łatania. Mamy nadzieję, że zdążycie przed długim weekendem :)
-
Post #2257464
Firmowe drukarki są łatwym celem, zwłaszcza jeśli działają na domyślnych ustawieniach. Ale łatwo można je &quot;utwardzić&quot;. Jak zabrać się za hardening drukarki? Na co zwrócić uwagę? Polecamy ten mini poradnik, z którego dowiecie się, jak sensownie podejść do zabezpieczenia urządzeń drukujących w środowisku IT: https://niebezpiecznik.pl/post/dlaczego-drukarki-w-stanie-fabrycznym-to-stan-zagrozenia-a-nie-gotowosci/ (dla tych, którzy wolą oglądać niż czytać, na początku artykułu...
-
Post #2257460
Jeśli jesteś osobą na kierowniczym stanowisku, to już pewnie wiesz, że nowe przepisy NIS2 / KSC mogą 🫵 Ciebie 🫵 boleśnie dotyczyć. Surowe kary za ❌ brak spełnienia wymogów mogą być nakładane nie tylko na Zarządy. Dlatego z myślą o Was: - kierownicy, - dyrektorzy, - prawnicy, - managerzy (nie tylko działów IT, Zakupów, czy HR) przygotowaliśmy zwarte, 2h szkolenie, które uczy: ❇️ Jak krok po kroku podejść do wdrożenia wymogów NIS2 (co robić a czego NIE robić, żeby uniknąć problemów) ❇️ Które...
-
Post #2257459
RE: https://infosec.exchange/@niebezpiecznik_pl/116521747687101262 Pytacie, czy można sobie takie szkolenie zamówić w formie zamkniętej, tylko dla pracowników Waszej firmy i tylko z skupione na konkretnie waszej branży. ✅ Można :) Piszcie na projekty@niebezpiecznik.pl lub dzwońcie 12 44-202-44 -- ustalimy szczegóły i termin dla Was.
-
Post #2257458
🚨 CyberAlert 🚨 Spora kampania podszywająca się pod Ergo Hestię trafiła na skrzynki Polaków. Ostrzeżcie znajomych! PS. Już wczoraj ostrzegaliśmy przed w aplikacji CyberAlerty. Jeśli jej jeszcze nie masz, to pobierz ze sklepu Google lub Apple, żeby otrzymywać ostrzeżenia przed istotnymi cyberatakami w pierwszej kolejności. Apka jest darmowa i nie wymaga rejestracji. Tutaj szczegółowy opis ataku: https://niebezpiecznik.pl/post/cyberalert-ergo-hestia-wyrownanie-platnosci/