[custom] Sekurak

🔴 Krzysiek dostał takiego SMSa z banku… i prawie go okradli. SMS był sfałszowany (spoofing).
Zdalne wykonanie kodu (RCE) w kliencie Telegram dla Windows – pogłoski potwierdzone
Manager haseł LastPass – do naszego pracownika zadzwonił deepfake naszego CEO. Próba celowanego ataku socjotechnicznego.
Uwaga na NASy od D-Linka – umożliwiają wykonanie komend
Modele AI wektorem ataku na infrastrukturę AaaS
Prudential ofiarą… wycieku danych
🔴 Forwardujesz komuś e-maila. Niby wszystko OK, ale w skrzynce odbiorcy magicznie pojawia się tekst wstrzyknięty przez atakującego. Technika phishingowa: Kobold letters
Koleżka myślał, iż robi LABy z bezpieczeństwa webowego. A znalazł podatność path traversal jako root. W serwisie portswigger.net :-)
Nowe szkolenie cyberawareness – specjalna edycja dla firm dostępna w dwóch terminach w maju!
🔴 Alert. Ktoś zbackdoorował narzędzie xz (służy do kompresji/dekompresji; narzędzie jest bardzo popularne w świecie Linuksa). CVE-2024-3094
IBM X-Force informuje o trwającej kampanii rosyjskiej grupy APT28 – celem min. Polska
GoFetch – atak typu side channel na procesory od Apple
Klient poprosił nas o sprawdzenie, czy da się odszyfrować komputer, do którego mamy fizyczny dostęp. Udało się i publikujemy pełen raport z całości prac (za zgodą klienta) – atak cold boot.
Zakończyła się konferencja Pwn2Own Vancouver 2024
Wykradanie fragmentów modeli LLM – Google wydało publikację z nowym atakiem
Światowy Dzień Backupu: Zabezpiecz swoją cyfrową przyszłość – Odkryj tajniki cyberbezpieczeństwa z Kiermaszem Książkowym Helion.pl [Rabaty do -98%]!
Modele językowe LLM podpowiadają, jak zbudować bombę – atak typu ArtPrompt
Deepfake z Rafałem Brzoską na Facebooku. W trakcie filmu coś się popsuło… i wjeżdża rosyjski (?) akcent