[custom] Sekurak

Bezpieczeństwo vs Sztuczna Inteligencja. Zagrożenia, narzędzia, ciekawostki, praktyka. Nowe szkolenie od sekuraka.
Apple właśnie załatał 0day używanego w atakach na iPhoney Kasperskiego
Prezydent podpisał ustawę o appce mObywatel. Będzie można mieć dowód osobisty tylko w telefonie? Prawie tak ;)
Hackowanie vs. Sztuczna Inteligencja – nowe intensywne szkolenie
Marek odebrał niby zwykły e-mail „Zapytanie ofertowe dla projektu w Lublinie” – w środku malware.
Zgłosił się do nas Rafał – admin grupy facebookowej, zbierającej informacje o scamach internetowych. Facebook zablokował stronę z informacją, iż jest ona scamem… [udało się odzyskać dostęp]
Tak wyglądają nowoczesne kampanie hackerskie. Agresywne, nisko-wykrywalne, w użyciu 0dayów. CVE-2023-2868 oraz globalna chińska kampania szpiegowska.
Bydgoska policja najechała ekipę zajmującą się wytwarzaniem i udostępnianiem płatnej usługi do przeprowadzania ataków DDoS
Kolejna polska firma uderzona ransomware. Pracownicy otrzymują pismo ze szczegółami (wyciek z systemu kadrowego).
Ktoś przyniósł do urzędu nieszyfrowanego pendrajwa z wrażliwymi danymi obywateli. Bonus: nie był to pracownik. Kara od UODO.
Zainfekowany komputer prezesa. Wykradli kilkaset tysięcy złotych. Sąd: bank musi zwrócić część pieniędzy
Sąd przyznał zadośćuczynienie 1500 zł za wyciek danych osobowych. Super? No nie do końca, bo poszkodowana osoba musi ponieść koszty procesu, które wyniosły 3000 zł…
„U mojego kolegi zaczęły dziać dziwne rzeczy w sieci domowej, wypadały z błędem certy SSL do Facebooka, do banku itd.”. Zainfekowany router z rosyjskim DNSem…
„U mojego kolegi zaczęły dziać się dziwne rzeczy w sieci domowej, pojawiały się błędy certyfikatów SSL do Facebooka, do banku, itd”. Zainfekowany router z rosyjskim DNSem…
Dostępne są już szczegóły podatności w Fortigate SSL-VPN (CVE-2023-27997). Krytyczny unauth RCE.
Kluczowe umiejętności dla rozwoju w świecie IT
Praktyczny OSSEC – nowe energetyzujące szkolenie już w piątek!
Uwaga. Krytyczyna, eksploitowalna z Internetu podatność w urządzeniach Fortigate (SSL-VPN). CVE-2023-27997