-
Path: news-archive.icm.edu.pl!news.icm.edu.pl!news.chmurka.net!.POSTED.212.75.118.242
!not-for-mail
From: spider <s...@w...pl>
Newsgroups: pl.misc.elektronika
Subject: Re: Ataki hakerskie
Date: Mon, 9 Dec 2024 10:25:56 +0100
Organization: news.chmurka.net
Message-ID: <vj6d34$7n5$1@news.chmurka.net>
References: <vispmc$81o$1@news.chmurka.net> <X...@1...0.0.1>
<vit5e6$81o$2@news.chmurka.net> <vj1433$ja7$1@news.chmurka.net>
<vj2839$osj$1@news.chmurka.net> <vj2f7a$qn0a$1@news.icm.edu.pl>
<vj2hma$ucn$1@news.chmurka.net>
MIME-Version: 1.0
Content-Type: text/plain; charset=UTF-8; format=flowed
Content-Transfer-Encoding: 8bit
Injection-Date: Mon, 9 Dec 2024 09:25:56 -0000 (UTC)
Injection-Info: news.chmurka.net; posting-account="kkarwows";
posting-host="212.75.118.242"; logging-data="7909";
mail-complaints-to="abuse-news.(at).chmurka.net"
User-Agent: Mozilla Thunderbird
Cancel-Lock: sha1:NgcqvN78Be5Sj2OgDBtkscfN0LQ=
sha256:TVYADE0J/1wgEjFf+8c8zRWlR61SyKN0lJZi9tPQ4uc=
sha1:BqV7VlnpevXBopkLUZDRtPECYAQ=
sha256:ySQFfMSfQbTRtP+SeGuKjS0SQeuVM0cKimvau7LXwI8=
Content-Language: en-US, pl
In-Reply-To: <vj2hma$ucn$1@news.chmurka.net>
Xref: news-archive.icm.edu.pl pl.misc.elektronika:795058
[ ukryj nagłówki ]On 07.12.2024 23:19, pytajacy wrote:
>> Trudno będzie :)
>> https://spidersweb.pl/2023/03/antywirus-czy-warto.ht
ml
>>
>> To z 2023 ale w 2024 Defender jest jeszcze lepszy.
> Może wśród darmowych antywirusów, to Defender jest najlepszy.
Program antywirusowy jest tym lepszy im ma większą bazę użytkowników
którzy dostarczają mu próbek, a Defender jest tutaj bezkonkurencyjny.
Zresztą z moich obserwacji to najwięcej ostatnio przychodzi emaili z
phishingiem. Ostatnio dał się nawet złowić u mnie szef wszystkich
szefów, tylko trzeba przyznać że kampania całkiem dobrze zrobiona. Email
wyglądał na całkiem legitny, imienny, napisany ładnym angielskim z
własnej zarejestrowanej firmowej domeny. Rozgrzeszyłbym go, gdyby nie to
że haker wysłał linka do xlxs udostępnionego niby na sharepoincie
(tłumaczył że niby PDF się nie załączył ze względu na rozmiar, więc już
pierwsza nieścisłość bo link był niby do XLSX) z tym że strona
phishingowa była postawiona na dziwnej domenie strony jakiegoś legitnego
lekarza z Iranu (pewnie też mu się włamali), więc wystarczyło się dobrze
przyjrzeć linkowi by się zapaliła czerwona lampka lub wejść na jego
stronę główną by zobaczyć perskie krzaczki.
Ale do puenty, login i hasło zostało sprzedane, ale na nic się ono
hakerowi nie zdało, bo logowanie zostało automatycznie zablokowane przez
jedną z reguł conditional access policy, a nawet gdyby nie to, to
dwuskładnikowe uwierzytelnianie by go zatrzymało.
Także jak się chce to da się zabezpieczyć nawet przed głupimi
działaniami użytkowników.
W tym MPK w Krakowie to musiało być na prawdę grubo coś nie tak jeśli
jedno nieodpowiedzialne kliknięcie użytkownika przyczyniło się do
położenia całego systemu.
Następne wpisy z tego wątku
- 09.12.24 10:48 Pixel(R)??
- 10.12.24 12:00 PiteR
- 11.12.24 03:22 Waldek Hebisch
- 23.12.24 05:48 Arnold Ziffel
- 23.12.24 13:11 Pixel(R)??
- 23.12.24 13:56 Paweł Pawłowicz
- 23.12.24 14:04 Pixel(R)??
- 23.12.24 15:14 Paweł Pawłowicz
- 23.12.24 15:18 Pixel(R)??
- 23.12.24 16:24 Paweł Pawłowicz
- 23.12.24 16:28 Pixel(R)??
- 23.12.24 17:41 alojzy nieborak
- 23.12.24 18:07 Pixel(R)??
- 23.12.24 18:22 alojzy nieborak
- 24.12.24 00:56 Rutkowski Jacek
Najnowsze wątki z tej grupy
- Ściąganie hasła frezem
- Koszyk okrągły, walec 3x AA, na duże paluszki R6
- Brak bolca ochronnego ładowarki oznacza pożar
- AMS spalony szybkim zasilaczem USB
- stalowe bezpieczniki
- Wyświtlacz ramki cyfrowej
- bateria na żądanie
- pradnica krokowa
- Nieustający podziw...
- Coś dusi.
- akumulator napięcie 12.0v
- Podłączenie DMA 8257 do 8085
- pozew za naprawę sprzętu na youtube
- gasik
- Zbieranie danych przez www
Najnowsze wątki
- 2025-01-31 Lublin => Programista Delphi <=
- 2025-01-31 Łódź => Programista NodeJS <=
- 2025-01-31 Wrocław => Senior SAP Support Consultant (SD) <=
- 2025-01-31 Warszawa => Full Stack web developer (obszar .Net Core, Angular6+) <=
- 2025-01-31 Gdańsk => iOS Developer (Swift experience) <=
- 2025-01-31 Kraków => UX Designer <=
- 2025-01-31 Warszawa => Data Engineer (Tech Leader) <=
- 2025-01-31 Gliwice => Business Development Manager - Dział Sieci i Bezpieczeńst
- 2025-01-31 Gliwice => Business Development Manager - Network and Network Security
- 2025-01-31 Warszawa => Architekt rozwiązań (doświadczenie w obszarze Java, AWS
- 2025-01-31 Warszawa => Full Stack .Net Engineer <=
- 2025-01-31 Warszawa => Programista Full Stack (.Net Core) <=
- 2025-01-31 Gdańsk => Programista Full Stack .Net <=
- 2025-01-31 Bieruń => Team Lead / Tribe Lead FrontEnd <=
- 2025-01-31 Błonie => Administrator systemów <=