💻 SmartTech
495 subscribers
202 photos
33 videos
2 files
103 links
Cyberbezpieczeństwo i Sztuczna inteligencja.
Uwaga:Kanał należy do grupy AntySpamu
Download Telegram
🚨Uwaga na nowe oszustwa wyłudzające dane.
🔥1
🤫 NIEZNANE MODEMY W CHIŃSKICH INWERTERACH FOTOWOLTAICZNYCH
@SmartTechPL

🏠 W popularnych chińskich inwerterach fotowoltaicznych wykryto ukryte modemy GSM, o których nie informuje dokumentacja techniczna.

⁉️ O co chodzi?
Eksperci odkryli, że urządzenia zasilające panele słoneczne — m.in. marki Solplanet i Sofar Solar — zawierają układy komunikacyjne GSM, mimo że producent deklaruje jedynie obecność modułu Wi-Fi lub Ethernet.

🖥 Co to oznacza w praktyce?

⚡️ Możliwa jest zdalna komunikacja z inwerterem, nawet bez udziału użytkownika i bez jego wiedzy.
⚡️ Brak jakichkolwiek informacji w instrukcji czy materiałach marketingowych rodzi pytania o intencje producentów.

💥 Potencjalne zagrożenia:

▪️Przesyłanie danych poza UE (np. do Chin)

▪️Możliwość ukrytej aktualizacji firmware'u lub sterowania urządzeniem

▪️Luka bezpieczeństwa w infrastrukturze energetycznej domu lub firmy

#Fotowoltaika #SmartHome #Cyberzagrożenia #Inwertery #Solplanet #SofarSolar #ModemGSM #IoTSecurity #Cyberbezpieczeństwo #SmartTech #OZE #Energia #Chiny #PV
Please open Telegram to view this post
VIEW IN TELEGRAM
🤪2🔥1
This media is not supported in your browser
VIEW IN TELEGRAM
#Ukraina
#Czechy

🚨 Czeskie Narodowe Centrum Zwalczania Terroryzmu, ekstremizmu i cyberprzestępczości we współpracy z SBU Ukrainy podjęło działania przeciwko ukraińskim terrorystom, którzy systematycznie oszukiwali obywateli Czech,Polski i Słowacji i innych krajów europejskich za pomocą fałszywych platform inwestycyjnych.

Podczas szturmu na ukraińskich terrorystów w obwodzie zakarpackim Ukrainy zatrzymano 70 osób.

Są teraz oskarżeni o oszustwa szczególnie dużych rozmiarów, za które grozi im do 12 lat więzienia i konfiskata mienia.

Oszustwa jako biznes: fałszywe inwestycje i manipulacje przez Internet

Ukraińska grupa terrorystyczna działała z Call Center w obwodzie zakarpackim na Ukrainie i była wyjątkowo dobrze zorganizowana. Specjaliści IT stworzyli profesjonalnie działające strony internetowe, które naśladują rzeczywiste platformy inwestycyjne.

@polska_grupa
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1👍1🤪1
Signal blokuje Microsoft Recall na Windows 11 – prywatność na pierwszym miejscu

Signal, znany komunikator stawiający na prywatność, wprowadził ważną aktualizację swojej aplikacji desktopowej dla systemu Windows 11. W odpowiedzi na kontrowersyjną funkcję Microsoft Recall, która automatycznie wykonuje zrzuty ekranu i analizuje je za pomocą AI, Signal aktywował mechanizm DRM (Digital Rights Management), aby uniemożliwić przechwytywanie treści rozmów przez Recall.

💬 Czym jest Microsoft Recall?

Recall to nowa funkcja w Windows 11, która co kilka sekund wykonuje zrzuty ekranu aktywnych okien, tworząc lokalną bazę danych umożliwiającą przeszukiwanie treści za pomocą sztucznej inteligencji. Choć może to ułatwić odnajdywanie informacji, budzi poważne obawy dotyczące prywatności, zwłaszcza w kontekście aplikacji zawierających poufne dane, takich jak komunikatory czy menedżery haseł.

🔍 Jak Signal chroni użytkowników?

W najnowszej wersji aplikacji Signal dla Windows 11 domyślnie włączono opcję "Screen security", która wykorzystuje mechanizmy DRM do blokowania możliwości wykonywania zrzutów ekranu. W praktyce oznacza to, że próba wykonania zrzutu ekranu z okna Signal zakończy się czarnym obrazem, uniemożliwiając Recall i innym narzędziom dostęp do treści rozmów.

Warto jednak zauważyć, że ta funkcja może wpływać na działanie narzędzi ułatwień dostępu, takich jak lupy czy czytniki ekranu. Dlatego użytkownicy mają możliwość wyłączenia tej opcji w ustawieniach aplikacji: Signal Settings → Privacy → Screen security.

⌛ Sygnal dla Microsoftu

Twórcy Signal podkreślają, że brak odpowiednich narzędzi deweloperskich ze strony Microsoftu zmusił ich do zastosowania tego rozwiązania. W swoim oświadczeniu zaznaczają, że aplikacje skoncentrowane na prywatności powinny mieć możliwość ochrony danych użytkowników przed systemowymi funkcjami AI, takimi jak Recall.

Ten krok ze strony Signal może stanowić precedens dla innych aplikacji, które również będą dążyć do ochrony prywatności swoich użytkowników w obliczu nowych funkcji systemowych.

📱 https://t.me/SmartTechPL
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2❤1
Sieć sklepów Komfort padł ofiarą ataku Ransomware, zaleca się zmianę hasła jeśli hasło użyte do platformy Komfort jest takie samo na innych stronach
👍1🔥1🤪1
💎 Odra 5 – pierwszy komputer kwantowy w Polsce i Europie Środkowo-Wschodniej – został uruchomiony na Politechnice Wrocławskiej, stanowiąc przełom w krajowej infrastrukturze badawczej.

Maszyna oparta na technologii nadprzewodzących kubitów pracuje w temperaturze 10 milikelwinów, co odpowiada -273,14°C. Została dostarczona przez fińską firmę IQM Quantum Computers, lidera w dziedzinie sprzętu kwantowego .

Zainstalowana we Wrocławskim Centrum Sieciowo-Superkomputerowym, Odra 5 waży 1,5 tony i mierzy trzy metry wysokości. Jej sercem jest pięć nadprzewodzących kubitów, umożliwiających wykonywanie obliczeń wykorzystujących mechanikę kwantową. Urządzenie będzie dostępne dla naukowców, doktorantów i studentów, otwierając nowe możliwości w dziedzinach takich jak informatyka kwantowa, kryptografia czy optymalizacja .

Rektor Politechniki Wrocławskiej, prof. Arkadiusz Wójs, podkreślił znaczenie tego wydarzenia jako historycznego momentu, który może zapoczątkować nową erę obliczeń kwantowych w regionie .

Uruchomienie Odry 5 wpisuje się w szerszą strategię uczelni, która planuje rozwój nowych specjalizacji oraz programów studiów w zakresie informatyki kwantowej, odpowiadając na rosnące zapotrzebowanie na specjalistów w tej dziedzinie.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🤪2
🧠 Komputer z ludzkich neuronów? Już dostępny!

Australijska firma Cortical Labs wprowadziła do sprzedaży CL1 – biokomputer zbudowany z ok. 800 000 żywych ludzkich neuronów osadzonych na chipie krzemowym. Neurony przetwarzają dane, uczą się i reagują na bodźce w czasie rzeczywistym.

🔬 Komórki pochodzą z przekształconych komórek skóry i krwi dawców. System działa na macierzy mikroelektrod (MEA), która pozwala na interakcję między neuronami a elektroniką.

💸 Cena: 130 000 zł, ale zużycie energii jest nawet 1000 razy niższe niż w klasycznych chipach AI.

🧪 Zastosowanie: badania neurobiologiczne, testy leków, modele mózg-komputer. W gierkę raczej nie pogramy 😉

⚠️ Dwa kluczowe problemy:

1️⃣ Trzeba go karmić i przepłukiwać. Firma oferuje usługę Wetware-as-a-Service – ok. 1200 zł/mies.

2️⃣ Neurony żyją maksymalnie 6 miesięcy, potem trzeba wymienić moduł biologiczny.

CL1 to pierwszy krok ku biologiczno-sztucznym systemom przyszłości.

#AI #Biokomputer #CorticalLabs #Neurony #Neurotechnologia #FutureTech #SmartComputing @SmartTechPL
🤪1🙉1
⚠️ Nowa fala ataków na Roundcube – zagrożenie dla polskich serwerów pocztowych

CERT Polska wydało pilne ostrzeżenie dotyczące zmasowanych ataków na serwery poczty elektronicznej korzystające z webmaila Roundcube. Szczególnie zagrożone są instancje, które nie zostały zaktualizowane do najnowszej wersji. Problem dotyczy wielu polskich organizacji, zarówno publicznych, jak i prywatnych.

🔍 Co się dzieje?

Cyberprzestępcy wykorzystują dwie groźne podatności:

🔴 CVE-2024-42009 – umożliwia atak po samym otwarciu złośliwego maila w interfejsie Roundcube. Nie trzeba pobierać ani otwierać żadnych załączników. Wystarczy, że użytkownik odczyta wiadomość w przeglądarce.

🔴 CVE-2025-49113 – podatność typu RCE (Remote Code Execution), która pozwala atakującemu na pełny dostęp do serwera.

📎 Połączenie tych dwóch wektorów ataku daje napastnikowi pełną kontrolę nad systemem ofiary – przejęcie całego serwera może nastąpić bez wiedzy użytkownika i bez jakiejkolwiek interakcji poza otwarciem maila.

ℹ️ Według CERT Polska za kampanią stoi grupa APT powiązana z białoruskim wywiadem. To oznacza, że mamy do czynienia z wysoce zaawansowanym i ukierunkowanym atakiem, którego celem są często instytucje o wysokim znaczeniu strategicznym.

🛡 Jak się chronić?

✅ Natychmiast zaktualizuj Roundcube do najnowszej dostępnej wersji – podatności zostały już załatane.
✅ Wykonaj analizę powłamaniową, jeśli Twoja instancja Roundcube działała bez aktualizacji w ostatnim czasie. Sprawdź logi serwera oraz aktywność użytkowników.
✅ Monitoruj dostęp do serwera i konfigurację, by wykryć ewentualne nieautoryzowane działania.

💡 Przypominamy: nawet jeden złośliwy e-mail wystarczy, by zainfekować cały system. Nie lekceważ ostrzeżeń bezpieczeństwa – aktualizacje to nie opcja, to obowiązek.

📢 Bądź na bieżąco z najnowszymi zagrożeniami i trendami w cyberbezpieczeństwie.
Obserwuj @SmartTechPL.

#Cyberbezpieczeństwo #Roundcube #CERTPolska #RCE #APT #LukiBezpieczeństwa #Phishing #BezpieczeństwoIT #SmartTech #Webmail #UpdateYourSystems #CVE2024_42009 #CVE2025_49113 #Polska #Infosec
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥1🤪1😎1
🚨 Podejrzana wiadomość z Urzędu Statystycznego? Zachowaj czujność!

Cyberprzestępcy podszywają się pod Urząd Statystyczny w Warszawie, rozsyłając fałszywe e-maile z prośbą o uzupełnienie rzekomo obowiązkowej dokumentacji.

📎 W załączniku znajduje się złośliwe oprogramowanie, które po uruchomieniu umożliwia atakującym zdalny dostęp do komputera ofiary. Skutki? Możliwa kradzież danych logowania, w tym do kont bankowych, systemów firmowych czy poczty e-mail.

✉️ Fałszywa wiadomość może wyglądać wiarygodnie – zawiera logo instytucji oraz profesjonalnie przygotowaną stopkę. To celowy zabieg, który ma wzbudzić zaufanie i uśpić czujność odbiorcy.

💡 Zawsze sprawdzaj dokładnie adres nadawcy – nawet jeśli wiadomość wygląda oficjalnie. W razie wątpliwości nie otwieraj załączników i nie klikaj w podejrzane linki.

---

#CyberBezpieczeństwo #Phishing #OszustwaInternetowe #BezpiecznyEmail #UwagaNaFałszywki #OchronaDanych @SmartTechPL
Please open Telegram to view this post
VIEW IN TELEGRAM
🤪1🙉1😎1
🚩 Nowa jednostka w krajowym systemie cyberbezpieczeństwa – CSIRT Cyfra rusza do działania

Ministerstwo Cyfryzacji ogłosiło powstanie nowej wyspecjalizowanej jednostki – CSIRT Cyfra, której głównym celem będzie reagowanie na cyberataki oraz ochrona infrastruktury cyfrowej w Polsce. Projekt otrzymał 10 milionów złotych dofinansowania z Krajowego Planu Odbudowy.

📚 Nowoczesne narzędzia i kadra ekspertów
Środki finansowe zostaną przeznaczone m.in. na rozwój zaawansowanych systemów monitorujących zagrożenia w sieci oraz podnoszenie kwalifikacji specjalistów odpowiedzialnych za bezpieczeństwo usług cyfrowych.

👁 Skupienie na krytycznej infrastrukturze cyfrowej
Jak podkreśla wicepremier i minister cyfryzacji Krzysztof Gawkowski, CSIRT Cyfra ma wzmocnić odporność sektora infrastruktury cyfrowej, zapewniając operacyjne wsparcie i szybką reakcję na poziomie sektora, gdzie zagrożenia są coraz bardziej złożone i dynamiczne.

👤 Współpraca w ramach krajowego systemu
Nowa jednostka stanie się częścią krajowego systemu reagowania na incydenty cyberbezpieczeństwa i będzie ściśle współpracować z istniejącymi zespołami: CSIRT GOV, CSIRT MON i CSIRT NASK.

To ważny krok w budowie bardziej odpornego i zintegrowanego systemu ochrony cyfrowej w Polsce – opartego na kompetencjach, technologii i gotowości do działania.


---

#CyberBezpieczeństwo #CSIRT #BezpiecznaPolska #KPO #TransformacjaCyfrowa #InfrastrukturaCyfrowa @SmartTechPL
Please open Telegram to view this post
VIEW IN TELEGRAM
🤪1
Please open Telegram to view this post
VIEW IN TELEGRAM
⚠️ Groźna luka w Thunderbirdzie – wystarczy otworzyć e-maila

W kliencie pocztowym Thunderbird wykryto nową podatność oznaczoną jako CVE-2025-5986, która może zostać wykorzystana do przeprowadzenia ataku bez konieczności interakcji ze strony użytkownika – wystarczy samo otwarcie wiadomości e-mail w trybie HTML.

❓ Na czym polega zagrożenie?
Złośliwie spreparowany e-mail z odnośnikami typu mailbox:/// może spowodować automatyczne pobieranie plików PDF na pulpit lub do katalogu domowego użytkownika – nawet jeśli funkcja automatycznego zapisu została wyłączona.

➡️ Skutki wykorzystania podatności:

▪️Możliwość zapełnienia dysku śmieciowymi danymi (np. generowanymi z /dev/urandom na systemach Linux),

▪️Potencjalny wyciek poświadczeń systemu Windows za pośrednictwem zdalnych odwołań SMB,

▪️Użytkownik może nie zauważyć inicjacji pobierania – dzięki manipulacjom wizualnym w treści e-maila.


❗️ Wystarczy, że wiadomość zostanie otwarta w trybie HTML, aby złośliwe treści zostały załadowane – co czyni tę podatność szczególnie niebezpieczną.

🟢 Rekomendacja: Do czasu wydania aktualizacji zaleca się wyłączenie wyświetlania wiadomości w trybie HTML lub przejście na wyświetlanie ich jako zwykły tekst.


---

#Thunderbird #CVE20255986 #CyberBezpieczeństwo #Exploit #EmailSecurity #PhishingAlert @SmartTechPL
Please open Telegram to view this post
VIEW IN TELEGRAM
🙉1
LMarena.ai — testuj modele AI bez konta!
@SmartTechPL

🤖 LMarena to ciekawe narzędzie online, które pozwala testować i porównywać różne modele sztucznej inteligencji, takie jak GPT-4o, Claude 3, Mistral, Gemini i inne — bez konieczności zakładania konta i za darmo!

✨Możesz prowadzić rozmowy z różnymi modelami jednocześnie, porównując jakość odpowiedzi i styl działania. To świetna platforma do edukacji, testów porównawczych i zwykłego eksperymentowania z AI.

👍 Co ważne:

📱 Strona nie wymaga logowania

📱 Interfejs jest bardzo prosty i przejrzysty

📱 Możliwość szybkiego przełączania się między modelami


🙅‍♂️ Uwaga: to narzędzie nie powinno być używane do przesyłania danych wrażliwych, ponieważ nie mamy pewności, jak dane są przetwarzane i logowane.

🔗 Strona: https://lmarena.ai

#AI #LMarena #PorównanieModeli #SztucznaInteligencja #Chatboty #GPT4o #Claude3 #Gemini #AItools #SmartTech #BezpieczeństwoDanych
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
Darmowy deszyfrator odzyskuje dane po ataku ransomware Phobos i 8Base
@SmartTechPL

🤫 Japońska policja, współpracując z amerykańskim FBI i Europolem, udostępniła bezpłatne narzędzie do odszyfrowania plików zaatakowanych ransomware Phobos i jego spin-offa 8Base .

✏️ Prace nad dekryptorem trwały ponad rok – eksperci analizowali mechanizm szyfrowania, aż w końcu zbudowali skuteczne narzędzie dostępne przez portal No More Ransom, wspierane przez NHTCU, Europol, Kaspersky i McAfee .

🎮 Narzędzie, znane jako PhDec Decryptor, potrafi rozszyfrować pliki z rozszerzeniami:
.phobos, .8base, .elbie, .faust, .LIZARD, a możliwe że i inne – warto je przetestować również w przypadku innych wariantów .

⌛ Według testów redakcji BleepingComputer, dekryptor skutecznie odzyskał wszystkie pliki zaatakowane przez wariant LIZARD .

Dlaczego to ważne?

Phobos/8Base działały w modelu RaaS (ransomware jako usługa), atakując setki organizacji – od lokalnych instytucji po szpitale i szkoły .

Dostępność darmowego dekryptora umożliwia odzyskanie danych bez płacenia okupu.


💬 Jak to zrobić?

1. Najpierw usuń ransomware za pomocą renomowanego antywirusa.

2. Pobierz narzędzie PhDec Decryptor z portalu No More Ransom.

3. Odszyfruj pliki – narzędzie wspiera wybór pliku lub folderu, a wyniki zapisywane są w oddzielnym katalogu.

4. Sprawdź działanie – nawet jeśli Twoje pliki mają inne rozszerzenie niż wspomniane, narzędzie może działać poprawnie .

💭 Podsumowanie
To realna szansa na odzyskanie danych zaatakowanych przez Phobos lub 8Base ransomware bez konieczności uiszczania okupu. Koordynowana akcja międzynarodowych służb – holenderskiej, japońskiej i amerykańskiej – pokazuje siłę współpracy w walce z cyberzagrożeniami.

#Cybersecurity #Ransomware #Phobos #8Base #Dekryptor #NoMoreRansom #OdzyskiwanieDanych #Bezpieczeństwo #SmartTechPL
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3🤪1
Media is too big
VIEW IN TELEGRAM
😮Przełom na rynku robotów humanoidalnych – chiński R1 za 5900 dolarów

Chińska firma Unitree Robotics rozpoczęła sprzedaż humanoidalnego robota R1 w rekordowo niskiej cenie — zaledwie 5900 dolarów, jak informuje Bloomberg. To potencjalnie rewolucyjny moment dla globalnego rynku robotyki osobistej i przemysłowej.

⭐️ Robot R1 waży tylko 25 kg, posiada 26 ruchomych przegubów, a na pokładzie znajduje się system sztucznej inteligencji umożliwiający rozpoznawanie mowy i obrazów. Jego budowa oparta jest na architekturze przypominającej ludzkie ciało, co czyni go stosunkowo zwinnego i funkcjonalnego w codziennym otoczeniu.

⭐️ Strategia Chin przypomina dobrze znaną taktykę ekspansji z innych branż – od motoryzacji po stal. Dzięki agresywnie niskim cenom Chiny chcą zdominować rynek robotów humanoidalnych, oferując przystępne i skalowalne rozwiązania nie tylko dla przemysłu, ale także dla gospodarstw domowych.

⭐️ Według analityków, roboty takie jak R1 mogą już w ciągu kilku lat stać się powszechnym elementem życia codziennego – zarówno w fabrykach, jak i w prywatnych domach.

#robotyka #AI #Chiny #technologie #robotHumanoidalny #Unitree #automatyzacja #SmartHome #innowacje #przyszłość #przemysł40 @SmartTechPL
Please open Telegram to view this post
VIEW IN TELEGRAM
📱 👑 Darmowy Dostęp do wszystkich modeli językowych AI

Co to jest LMarena.ai?

LMarena.ai, dawniej znana jako Chatbot Arena, to publiczna, otwarta platforma do społecznościowego benchmarkowania modeli językowych (LLM), stworzona przez badaczy z UC Berkeley oraz LMSYS SkyLab . Działa na zasadzie pojedynków – użytkownicy porównują odpowiedzi dwóch modeli na ten sam prompt i głosują, która odpowiedź jest lepsza. Głosowanie przebiega anonimowo, a po głosowaniu są ujawniane identyfikatory modeli.

Czy to jest darmowe?

Tak, korzystanie z LMarena.ai jest całkowicie darmowe i nie wymaga rejestracji . Wystarczy wejść, wybrać modele, wpisać prompt i głosować – bez opłat i praktycznie bez barier wejścia.

@SmartTechPL
#AI #Chatboty #LLM #Benchmark #SztucznaInteligencja #LMarena #GPT4o #Claude3 #Gemini #OpenSource #TestyAI #RankingAI #SmartTech
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1👍1