[custom] Sekurak

Ciekawa podatność w KeePassie – z dumpa pamięci można wyłuskać główne hasło. Dostępny jest proof of concept exploit.
Google zacznie kasować nieaktywne konta po 2 latach nieaktywności. Dotyczy to również Gmaila
Tomek próbował pobrać Wiresharka. Wpisał w Google: wireshark, a tu taka niespodzianka. O krok od infekcji.
Krótka historia czytelnika sekuraka. Najprawdopodobniej zhackowali konto hotelu, a następnie wysłali lewego linka na Bookingu – pod pozorem zmiany warunków rezerwacji.
Google umożliwił rejestrację domen .zip – przydatna opcja czy koszmar bezpieczeństwa?
Toyota informuje o incydencie. Dane lokalizacyjne przeszło 2 milionów samochodów, nagrania kamer z ich kamer były dostępne przez kilka lat bez uwierzytelnienia
Google Authenticator dodaje możliwość skonfigurowania kopii zapasowej w cloudzie.
Uwaga na krytyczną podatność w routerze TP-Linka (luka jest aktywnie exploitowana i możliwa do wykorzystania z poziomu Internetu). Dostępna jest łatka.
Polka oddała we Włoszech telefon do naprawy. Po jakimś czasie zniknęło z jej konta 87000 euro. Policja ostrzega.
Podatność w kernelu Linuksa – dowolny użytkownik może uzyskać uprawnienia roota (privilege escalation). Przypadkiem opublikowali exploita, więc pospieszcie się z łataniem.
AuKill. Ransomware coraz częściej używa podatnych sterowników w Windows aby wyłączyć zaawansowane mechanizmy ochronne (np. EDR)
Zobacz analizę sposobu działania przestępców w ataku na inwestycje w akcje Baltic Pipe
Śledzenie osób – jak czytanie z otwartej książki [Czwartki z OSINTem]
OSINT^2, czyli kilka słów o weryfikacji danych [czwartki z OSINTem]
Bezpieczeństwo Windows. Autoryzacja od środka, czyli czego prawdopodobnie nie wiesz o ACL
Ruszają zapisy na Cisco SASE Innovation Day – Edycja wiosna 2023 (wejście bezpłatne, do wyboru kilka miast).
Poprosiliśmy ChatGPT żeby przygotował narzędzie przydatne w audycie bezpieczeństwa. Przygotował, tyle iż z krytyczną podatnością, umożliwiającą przejęcie komputera pentestera
Sebastian został ostrzeżony o pożyczce, na którą niby złożył wniosek. Przestępcom prawie udało się wyczyścić całe jego konto bankowe.