🔐 Signal z nową funkcją – szyfrowane kopie zapasowe w chmurze
Popularny komunikator Signal wprowadził długo oczekiwaną funkcję – szyfrowane kopie zapasowe w chmurze. To rozwiązanie pozwala bezpiecznie przechowywać historię rozmów i multimediów, bez utraty prywatności.
Najważniejsze informacje:
📲 Funkcja dostępna jest obecnie w wersji beta na Androidzie (iOS i desktop wkrótce).
🔑 Kopie są szyfrowane kluczem przechowywanym wyłącznie na urządzeniu użytkownika – Signal nie ma do niego dostępu.
⏳ Darmowa wersja: kopia tekstów + multimedia do 45 dni.
💾 Subskrypcja (1,99 USD/mies.): pełna historia do 100 GB danych.
🧩 Klucz odzyskiwania ma 64 znaki – w przypadku jego utraty dane są bezpowrotnie utracone.
🛡️ Zastosowano mechanizmy typu zero-knowledge oraz otwarty kod źródłowy.
Dlaczego to ważne?
Do tej pory Signal oferował jedynie lokalne kopie zapasowe, co utrudniało przenoszenie danych i narażało użytkowników na ich utratę w przypadku zgubienia telefonu. Teraz możliwa jest automatyczna synchronizacja w chmurze, przy zachowaniu wysokiego poziomu bezpieczeństwa.
👉 To duży krok naprzód dla użytkowników, którzy cenią sobie prywatność, ale chcą też wygodnego dostępu do swoich danych.
#Cyberbezpieczeństwo #Signal #Prywatność #Szyfrowanie #SmartTech #AI #TechNews
@SmartTechPL
Popularny komunikator Signal wprowadził długo oczekiwaną funkcję – szyfrowane kopie zapasowe w chmurze. To rozwiązanie pozwala bezpiecznie przechowywać historię rozmów i multimediów, bez utraty prywatności.
Najważniejsze informacje:
📲 Funkcja dostępna jest obecnie w wersji beta na Androidzie (iOS i desktop wkrótce).
🔑 Kopie są szyfrowane kluczem przechowywanym wyłącznie na urządzeniu użytkownika – Signal nie ma do niego dostępu.
⏳ Darmowa wersja: kopia tekstów + multimedia do 45 dni.
💾 Subskrypcja (1,99 USD/mies.): pełna historia do 100 GB danych.
🧩 Klucz odzyskiwania ma 64 znaki – w przypadku jego utraty dane są bezpowrotnie utracone.
🛡️ Zastosowano mechanizmy typu zero-knowledge oraz otwarty kod źródłowy.
Dlaczego to ważne?
Do tej pory Signal oferował jedynie lokalne kopie zapasowe, co utrudniało przenoszenie danych i narażało użytkowników na ich utratę w przypadku zgubienia telefonu. Teraz możliwa jest automatyczna synchronizacja w chmurze, przy zachowaniu wysokiego poziomu bezpieczeństwa.
👉 To duży krok naprzód dla użytkowników, którzy cenią sobie prywatność, ale chcą też wygodnego dostępu do swoich danych.
#Cyberbezpieczeństwo #Signal #Prywatność #Szyfrowanie #SmartTech #AI #TechNews
@SmartTechPL
🤪1
Badacze bezpieczeństwa odkryli nowy typ backdoora wbudowanego w Outlooka, aktywnie wykorzystywanego przez grupę hakerską APT28 (związaną z rosyjskimi służbami). Ataki skierowane są przede wszystkim przeciwko krajom NATO i mają charakter cyberszpiegostwa.
🔎 Najważniejsze ustalenia:
🖍️ Backdoor w Outlooku umożliwia atakującym przejęcie komunikacji i wykradanie danych.
🖍️ Do infekcji użyto klienta OneDrive podatnego na technikę DLL side-loading.
🖍️ Malware pozostaje w ukryciu i aktywuje się dopiero po otrzymaniu wiadomości zawierającej specjalny ciąg znaków (tzw. trigger).
🖍️ Skopiowane dane przekazywane są do atakujących za pomocą wiadomości e-mail.
🌍 Co to oznacza?
APT28 nie tylko wykorzystuje znane narzędzia i aplikacje, ale także udaje zwykły ruch sieciowy, co znacząco utrudnia wykrycie działań. Dla państw NATO i instytucji rządowych to poważne zagrożenie, wskazujące na rosnącą sofistykację ataków cyberszpiegowskich.
#Cyberbezpieczeństwo #APT28 #Outlook #NATO #Szpiegostwo #SmartTech #ThreatIntel
@SmartTechPL
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🔥1
CERT POLSKA ostrzega :
Uwaga na fałszywe maile o nadpłacie za energię!
Cyberprzestępcy po raz kolejny podszywają się pod @Grupa_PGE, rozsyłając wiadomości o rzekomej nadpłacie do zwrotu. W treści e-maila znajduje się link prowadzący na fałszywą stronę, której celem jest wyłudzenie danych kart płatniczych.
❌ To nie jest okresowy przegląd rozliczeń ani prawdziwy zwrot pieniędzy – to próba kradzieży Twoich danych i środków.
📌 Jeśli otrzymasz taką wiadomość:
nie klikaj w linki,
nie podawaj danych karty ani loginów,
podejrzane maile zgłaszaj przez formularz na stronie 👉 incydent.cert.pl.
Dbajmy o swoje bezpieczeństwo w sieci!
#Cyberbezpieczeństwo #Phishing #Oszustwo #CERT #PGE @SmartTechPL
Uwaga na fałszywe maile o nadpłacie za energię!
Cyberprzestępcy po raz kolejny podszywają się pod @Grupa_PGE, rozsyłając wiadomości o rzekomej nadpłacie do zwrotu. W treści e-maila znajduje się link prowadzący na fałszywą stronę, której celem jest wyłudzenie danych kart płatniczych.
❌ To nie jest okresowy przegląd rozliczeń ani prawdziwy zwrot pieniędzy – to próba kradzieży Twoich danych i środków.
📌 Jeśli otrzymasz taką wiadomość:
nie klikaj w linki,
nie podawaj danych karty ani loginów,
podejrzane maile zgłaszaj przez formularz na stronie 👉 incydent.cert.pl.
Dbajmy o swoje bezpieczeństwo w sieci!
#Cyberbezpieczeństwo #Phishing #Oszustwo #CERT #PGE @SmartTechPL
❤1👍1
FDD_Building_the_Future_U_S_Cyber_Force_What_Right_Looks_Like_2025.pdf
967.7 KB
Opisano praktyczne kroki w celu utworzenia sił cybernetycznych jako nowego rodzaju sił zbrojnych USA.
Please open Telegram to view this post
VIEW IN TELEGRAM
Administrator BreachForums ponownie skazany na trzy lata więzienia
Conor Brian Fitzpatrick, 22-letni twórca forum hakerskiego BreachForums, został ponownie skazany na trzy lata więzienia po tym, jak uchylono jego wcześniejszy wyrok obejmujący areszt i 20 lat nadzoru sądowego.
Conor Brian Fitzpatrick, 22-letni twórca forum hakerskiego BreachForums, został ponownie skazany na trzy lata więzienia po tym, jak uchylono jego wcześniejszy wyrok obejmujący areszt i 20 lat nadzoru sądowego.
This media is not supported in your browser
VIEW IN TELEGRAM
Tesla Optimus learning Kung Fu
This media is not supported in your browser
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
Korespondencja wojskowa na Signalu. Wbrew prawu i rekomendacjom dowództwa
Wielu polskich żołnierzy m.in. w ramach kompanii i plutonów komunikuje się służbowo poprzez popularny komunikator Signal. Zdarza się, że wydawanie rozkazów i pozostała komunikacja odbywa się poprzez grupy utworzone w takich aplikacjach, a członkowie są podpisani z imienia, nazwiska i stopnia. Używania tego rodzaju komunikatorów nie rekomendują dowództwa Wojsk Obrony Cyberprzestrzeni i Wojsk Obrony Terytorialnej. Tylko część żołnierzy ma dostęp do dedykowanej dla wojska aplikacji Merkury – ustalił portal niezalezna.pl.
Jak mówią nam żołnierze, którzy chcą zachować anonimowość, ich dowódcy nakazują instalowanie aplikacji Signal na prywatnych telefonach w celu dołączenia do grup utworzonych dla danej kompanii lub plutonu. – To jest używane masowo – słyszymy. Chodzi o rozkazy i ułatwienie przepływu informacji pomiędzy dowódcami a pozostałymi żołnierzami.
Jak dowiaduje się portal niezalezna.pl, w jednej z brygad WOT dowódcy wprost wymagają, aby żołnierze w grupie na Signalu podawali swój stopień, imię i nazwisko pod rygorem usunięcia z grupy, co oznaczałoby odcięcie od informacji.
Wielu polskich żołnierzy m.in. w ramach kompanii i plutonów komunikuje się służbowo poprzez popularny komunikator Signal. Zdarza się, że wydawanie rozkazów i pozostała komunikacja odbywa się poprzez grupy utworzone w takich aplikacjach, a członkowie są podpisani z imienia, nazwiska i stopnia. Używania tego rodzaju komunikatorów nie rekomendują dowództwa Wojsk Obrony Cyberprzestrzeni i Wojsk Obrony Terytorialnej. Tylko część żołnierzy ma dostęp do dedykowanej dla wojska aplikacji Merkury – ustalił portal niezalezna.pl.
Jak mówią nam żołnierze, którzy chcą zachować anonimowość, ich dowódcy nakazują instalowanie aplikacji Signal na prywatnych telefonach w celu dołączenia do grup utworzonych dla danej kompanii lub plutonu. – To jest używane masowo – słyszymy. Chodzi o rozkazy i ułatwienie przepływu informacji pomiędzy dowódcami a pozostałymi żołnierzami.
Jak dowiaduje się portal niezalezna.pl, w jednej z brygad WOT dowódcy wprost wymagają, aby żołnierze w grupie na Signalu podawali swój stopień, imię i nazwisko pod rygorem usunięcia z grupy, co oznaczałoby odcięcie od informacji.
🙉2
Wyciek danych w Urzędzie Miejskim w Wadowicach
Cyberprzestępcy zaatakowali systemy Urzędu Miejskiego w Wadowicach. Zaszyfrowali i jak informują służby prawdopodobnie pobrali bazę danych zawierającą informacje o pracownikach urzędu oraz mieszkańcach.
📄 W oficjalnym komunikacie nie podano szczegółów dotyczących rodzaju skradzionych danych ani skali incydentu. Obecnie trwają prace nad przywróceniem pełnej funkcjonalności systemów. O zdarzeniu poinformowano UODO, CSIRT NASK oraz Policję.
🔐 Co możesz zrobić, by się zabezpieczyć:
✅ Zastrzeż numer PESEL – najłatwiej w aplikacji mObywatel.
✅ Tymczasowo zastrzeż dowód tożsamości w swoim banku (np. przez aplikację lub infolinię), a następnie wymień go na nowy.
✅ Zachowaj czujność wobec prób phishingu i podejrzanych wiadomości.
✅ (Opcjonalnie) aktywuj alerty BIK, by monitorować wykorzystanie swoich danych.
✅ Zmień hasła i poświadczenia, które mogły zostać ujawnione.
🔎 Incydent w Wadowicach to kolejny przykład, jak ważne jest odpowiednie zabezpieczenie danych osobowych i świadomość cyberzagrożeń w administracji publicznej.
#Cyberbezpieczeństwo #WyciekDanych #Wadowice #CERT #CSIRT #Phishing #Bezpieczeństwo @SmartTechPL
Cyberprzestępcy zaatakowali systemy Urzędu Miejskiego w Wadowicach. Zaszyfrowali i jak informują służby prawdopodobnie pobrali bazę danych zawierającą informacje o pracownikach urzędu oraz mieszkańcach.
📄 W oficjalnym komunikacie nie podano szczegółów dotyczących rodzaju skradzionych danych ani skali incydentu. Obecnie trwają prace nad przywróceniem pełnej funkcjonalności systemów. O zdarzeniu poinformowano UODO, CSIRT NASK oraz Policję.
🔐 Co możesz zrobić, by się zabezpieczyć:
✅ Zastrzeż numer PESEL – najłatwiej w aplikacji mObywatel.
✅ Tymczasowo zastrzeż dowód tożsamości w swoim banku (np. przez aplikację lub infolinię), a następnie wymień go na nowy.
✅ Zachowaj czujność wobec prób phishingu i podejrzanych wiadomości.
✅ (Opcjonalnie) aktywuj alerty BIK, by monitorować wykorzystanie swoich danych.
✅ Zmień hasła i poświadczenia, które mogły zostać ujawnione.
🔎 Incydent w Wadowicach to kolejny przykład, jak ważne jest odpowiednie zabezpieczenie danych osobowych i świadomość cyberzagrożeń w administracji publicznej.
#Cyberbezpieczeństwo #WyciekDanych #Wadowice #CERT #CSIRT #Phishing #Bezpieczeństwo @SmartTechPL
🔥1🤪1
ShadowLeak — jak agent ChatGPT mógł wykradać dane z e-maili
Badacze odkryli podatność nazwaną ShadowLeak, pozwalającą agentowi ChatGPT (funkcja Deep Research) na pobranie i przesłanie danych z konta e-mail na zewnętrzny serwer bez wiedzy użytkownika. Atak był „zero-click”: wystarczył specjalnie spreparowany e-mail zawierający ukryty prompt, który instruował agenta do zebrania danych i wysłania ich na serwer kontrolowany przez napastnika.
👀 Jak działał atak (w skrócie):
1. Ofiara otrzymywała wiarygodnie wyglądający e-mail zawierający ukryty prompt instruujący agenta, by użył narzędzia browser.open() i przesłał dane na wskazany URL.
2. Aby ominąć zabezpieczenia, prompt nakazywał agentowi wielokrotne próby połączenia i kodowanie poufnych wartości w base64 — dzięki temu żądania nie były łatwo blokowane.
3. W efekcie agent potrafił znaleźć w skrzynce e-mail fragmenty zawierające dane osobowe, zakodować je i przesłać poza środowisko użytkownika.
⚠️ Skala i wpływ: Podatność mogła dotyczyć użytkowników, którzy udzielili uprawnień do integracji e-mail (i innych usług: Drive, Dropbox, Outlook itp.) funkcjom agentowym — zwłaszcza w środowisku korporacyjnym, gdzie pracownicy działów takich jak HR rutynowo operują danymi osobowymi.
🔒 Zalecenia bezpieczeństwa:
▪️Ograniczać zakres uprawnień przyznawanych agentom AI — przyznawać tylko niezbędne dostępy i rozważyć tworzenie osobnych kont do integracji.
▪️Wprowadzić procedury human-in-the-loop dla krytycznych operacji (możliwość przerywania i weryfikacji akcji agenta).
▪️Monitorować i wykrywać ukryte instrukcje w przyjmowanych treściach oraz stosować polityki zapobiegające automatycznej ekstrakcji danych.
@SmartTechPL #Cyberbezpieczeństwo #AI #ShadowLeak #ChatGPT
Badacze odkryli podatność nazwaną ShadowLeak, pozwalającą agentowi ChatGPT (funkcja Deep Research) na pobranie i przesłanie danych z konta e-mail na zewnętrzny serwer bez wiedzy użytkownika. Atak był „zero-click”: wystarczył specjalnie spreparowany e-mail zawierający ukryty prompt, który instruował agenta do zebrania danych i wysłania ich na serwer kontrolowany przez napastnika.
1. Ofiara otrzymywała wiarygodnie wyglądający e-mail zawierający ukryty prompt instruujący agenta, by użył narzędzia browser.open() i przesłał dane na wskazany URL.
2. Aby ominąć zabezpieczenia, prompt nakazywał agentowi wielokrotne próby połączenia i kodowanie poufnych wartości w base64 — dzięki temu żądania nie były łatwo blokowane.
3. W efekcie agent potrafił znaleźć w skrzynce e-mail fragmenty zawierające dane osobowe, zakodować je i przesłać poza środowisko użytkownika.
▪️Ograniczać zakres uprawnień przyznawanych agentom AI — przyznawać tylko niezbędne dostępy i rozważyć tworzenie osobnych kont do integracji.
▪️Wprowadzić procedury human-in-the-loop dla krytycznych operacji (możliwość przerywania i weryfikacji akcji agenta).
▪️Monitorować i wykrywać ukryte instrukcje w przyjmowanych treściach oraz stosować polityki zapobiegające automatycznej ekstrakcji danych.
@SmartTechPL #Cyberbezpieczeństwo #AI #ShadowLeak #ChatGPT
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥1
Jeśli masz konto w Santanderze ♨️ to sprawdź, czy ktoś Ci dziś nie wypłacił pieniędzy z konta. Kilkuset klientów (z różnych miast) widzi nieautoryzowane wypłaty z bankomatów.
Być może to skimming (ale wtedy dziwi, że ofiary to tylko klienci Santandera). Być może sposób pozyskania danych karty akurat tego banku był inny albo powodem jest jakiś błąd logiczny w bankomatach danej sieci (Santander informuje, że te incydenty pochodzą z bankomatów sieci niemacierzystej)
Tak czy inaczej, w poniedziałek bank obiecał zwrócić środki okradzionym osobom.
Być może to skimming (ale wtedy dziwi, że ofiary to tylko klienci Santandera). Być może sposób pozyskania danych karty akurat tego banku był inny albo powodem jest jakiś błąd logiczny w bankomatach danej sieci (Santander informuje, że te incydenty pochodzą z bankomatów sieci niemacierzystej)
Tak czy inaczej, w poniedziałek bank obiecał zwrócić środki okradzionym osobom.
🔥1
💻 SmartTech
Jeśli masz konto w Santanderze ♨️ to sprawdź, czy ktoś Ci dziś nie wypłacił pieniędzy z konta. Kilkuset klientów (z różnych miast) widzi nieautoryzowane wypłaty z bankomatów. Być może to skimming (ale wtedy dziwi, że ofiary to tylko klienci Santandera).…
Uwaga na nakładki na bankomatach
Przed włożeniem karty Upewnij się czy nie zastosowano dodatkowej nakładki.
Przed włożeniem karty Upewnij się czy nie zastosowano dodatkowej nakładki.
👍3🤪1
Kolejna lekcja z zakresu cyberbezpieczeństwa, tym razem dla jednego z największych banków w Polsce.
Bank ING popełnił elementarny błąd w komunikacji mailowej, wysyłając wiadomość do około 300 uczestników konkursu startupowego bez ukrycia ich adresów e-mail.
Zamiast użyć pola UDW (ukryta kopia), pracownicy banku wpisali adresy w pole DW, co sprawiło, że każdy odbiorca widzi pełną listę innych uczestników.
Efekt?
Część uczestników zaczęła odpisywać wszystkim – pojawiły się komentarze, żarty, ale też groźby i spam.
Choć na pierwszy rzut oka sytuacja może wydawać się błaha, w praktyce to naruszenie zasad ochrony danych osobowych (RODO), które może skończyć się interwencją UODO oraz poważnym wizerunkowym ciosem dla banku.
To klasyczny przykład, jak jeden nieuważny klik może doprowadzić do realnego wycieku danych – nawet w instytucji, która na co dzień zajmuje się finansami i bezpieczeństwem.
#Cyberbezpieczeństwo #ING #DaneOsobowe #RODO #WyciekDanych #Startup @SmartTechPL
Please open Telegram to view this post
VIEW IN TELEGRAM
🤪1🙉1
TOP 10 aplikacji, które naprawdę warto mieć na Androidzie (2025)
1️⃣ Bitwarden – menedżer haseł open-source
🧠 Dlaczego warto:
Szyfrowanie end-to-end (AES-256, PBKDF2, salted hashing).
Synchronizacja haseł między urządzeniami, z możliwością hostowania własnego serwera.
Obsługuje klucze 2FA, notatki, TOTP, oraz autofill.
2️⃣ Signal – komunikator z pełnym szyfrowaniem E2EE
📱 Dlaczego warto:
Brak metadanych (Signal nie przechowuje kto z kim pisze).
Wbudowane szyfrowane rozmowy głosowe/wideo.
Zabezpieczenie PIN-em i biometrią. Open Source, audytowany kryptograficznie.
3️⃣ NetGuard – firewall bez roota
🌐 Dlaczego warto:
Pozwala na kontrolę ruchu sieciowego aplikacji (blokowanie Wi-Fi/LTE osobno).
Możliwość wymuszenia DNS-over-TLS, logowania ruchu, integracji z Adblock.
4️⃣ Brave Browser lub Firefox + uBlock Origin
🌍 Dlaczego warto:
Domyślna ochrona prywatności, blokowanie trackerów i fingerprintingu.
Obsługa HTTPS-Only, DNS-over-HTTPS, skryptów kryptowalutowych.
5️⃣ ProtonVPN (lub własny serwer WireGuard)
🛡️ Dlaczego warto:
Chroni dane w publicznych sieciach Wi-Fi.
ProtonVPN nie loguje ruchu (zweryfikowane audytem).
Alternatywnie: własny WireGuard na VPS (np. Linode, Hetzner).
6️⃣ Aegis Authenticator – 2FA offline
🔢 Dlaczego warto:
Open-source alternatywa dla Google Auth, działa offline.
Chroni kody 2FA hasłem lub biometrią.
Eksport zaszyfrowanych backupów.
7️⃣ Shelter – sandbox dla aplikacji
🏰 Dlaczego warto:
Izoluje aplikacje w oddzielnym profilu „Work Profile” bez roota.
Idealne do uruchamiania ryzykownych apek (np. AI, social media).
8️⃣ KeepassDX – lokalny menedżer haseł (offline)
🔐 Dlaczego warto:
Pełna kontrola offline (brak chmury). Kompatybilny z KeePass2 (KDBX4). Obsługuje YubiKey Challenge-Response.
9️⃣ Exodus Privacy – audyt trackerów
🧩 Dlaczego warto:
Skanuje zainstalowane aplikacje i pokazuje, jakie SDK śledzą użytkownika.Ujawnia Google Analytics, Facebook SDK, Mixpanel, Firebase Analytics itp.
🔟 Scrambled Exif – usuwanie metadanych ze zdjęć
📸 Dlaczego warto:
Kasuje EXIF (GPS, model telefonu, timestamp) przed udostępnieniem zdjęć.
Chroni prywatność w mediach społecznościowych.
#CyberBezpieczeństwo #AndroidSecurity #Prywatność #Smartfon #AI #Technologie #BezpiecznyInternet #VPN #Plex #SmartTech @SmartTechPL
1️⃣ Bitwarden – menedżer haseł open-source
🧠 Dlaczego warto:
Szyfrowanie end-to-end (AES-256, PBKDF2, salted hashing).
Synchronizacja haseł między urządzeniami, z możliwością hostowania własnego serwera.
Obsługuje klucze 2FA, notatki, TOTP, oraz autofill.
2️⃣ Signal – komunikator z pełnym szyfrowaniem E2EE
📱 Dlaczego warto:
Brak metadanych (Signal nie przechowuje kto z kim pisze).
Wbudowane szyfrowane rozmowy głosowe/wideo.
Zabezpieczenie PIN-em i biometrią. Open Source, audytowany kryptograficznie.
3️⃣ NetGuard – firewall bez roota
🌐 Dlaczego warto:
Pozwala na kontrolę ruchu sieciowego aplikacji (blokowanie Wi-Fi/LTE osobno).
Możliwość wymuszenia DNS-over-TLS, logowania ruchu, integracji z Adblock.
4️⃣ Brave Browser lub Firefox + uBlock Origin
🌍 Dlaczego warto:
Domyślna ochrona prywatności, blokowanie trackerów i fingerprintingu.
Obsługa HTTPS-Only, DNS-over-HTTPS, skryptów kryptowalutowych.
5️⃣ ProtonVPN (lub własny serwer WireGuard)
🛡️ Dlaczego warto:
Chroni dane w publicznych sieciach Wi-Fi.
ProtonVPN nie loguje ruchu (zweryfikowane audytem).
Alternatywnie: własny WireGuard na VPS (np. Linode, Hetzner).
6️⃣ Aegis Authenticator – 2FA offline
🔢 Dlaczego warto:
Open-source alternatywa dla Google Auth, działa offline.
Chroni kody 2FA hasłem lub biometrią.
Eksport zaszyfrowanych backupów.
7️⃣ Shelter – sandbox dla aplikacji
🏰 Dlaczego warto:
Izoluje aplikacje w oddzielnym profilu „Work Profile” bez roota.
Idealne do uruchamiania ryzykownych apek (np. AI, social media).
8️⃣ KeepassDX – lokalny menedżer haseł (offline)
🔐 Dlaczego warto:
Pełna kontrola offline (brak chmury). Kompatybilny z KeePass2 (KDBX4). Obsługuje YubiKey Challenge-Response.
9️⃣ Exodus Privacy – audyt trackerów
🧩 Dlaczego warto:
Skanuje zainstalowane aplikacje i pokazuje, jakie SDK śledzą użytkownika.Ujawnia Google Analytics, Facebook SDK, Mixpanel, Firebase Analytics itp.
🔟 Scrambled Exif – usuwanie metadanych ze zdjęć
📸 Dlaczego warto:
Kasuje EXIF (GPS, model telefonu, timestamp) przed udostępnieniem zdjęć.
Chroni prywatność w mediach społecznościowych.
#CyberBezpieczeństwo #AndroidSecurity #Prywatność #Smartfon #AI #Technologie #BezpiecznyInternet #VPN #Plex #SmartTech @SmartTechPL
👍4❤2
Szwedzki operator sieci przesyłowej energii elektrycznej – Svenska Kraftnät – padł ofiarą ataku grupy Everest, znanej z wykorzystywania metody double extortion (podwójnego wymuszenia).
Według przedstawicieli Svenska Kraftnät, atak nie wpłynął na działanie kluczowych systemów, a dostawy energii elektrycznej nie są zagrożone.
Trwają obecnie działania śledcze prowadzone wspólnie z krajowymi instytucjami ds. cyberbezpieczeństwa oraz policją, które mają na celu określenie zakresu wycieku danych i potencjalnych konsekwencji.
Atak ten wpisuje się w rosnącą falę cyberzagrożeń wymierzonych w infrastrukturę krytyczną państw europejskich, pokazując, że energetyka pozostaje jednym z najbardziej narażonych sektorów na cyberataki.
#Cyberatak #Everest #Szwecja #Energetyka #Cyberbezpieczeństwo #Ransomware #DoubleExtortion @SmartTechPL
Please open Telegram to view this post
VIEW IN TELEGRAM
Afera wokół sponsora Kanału Zero – śledztwo w sprawie UncensorVPN i jego właścicieli 🔍
Polskie organy ścigania od kilku lat prowadzą postępowanie dotyczące działalności biznesmenów powiązanych z projektem UncensorVPN, sponsorem Kanału Zero oraz klubu piłkarskiego KTS Weszło. W centrum sprawy znajdują się Jakub K. oraz Konrad P., którzy według ustaleń śledczych mieli wcześniej prowadzić działalność o charakterze przestępczym – od piractwa internetowego, po czerpanie korzyści z prostytucji.
Z informacji ujawnionych przez śledczych wynika, że obaj mężczyźni byli zaangażowani w funkcjonowanie serwisów takich jak ogladaj․to (zawierającego nielegalnie udostępniane materiały filmowe) oraz portalu z ogłoszeniami towarzyskimi Escort Club, który po upadku znanej strony „Roksa” stał się największym tego typu serwisem w Polsce.
Według ustaleń prokuratury, straty dystrybutorów filmowych z tytułu działalności pirackiego serwisu miały sięgać co najmniej 15 milionów złotych. W 2023 roku obaj podejrzani zostali zatrzymani, usłyszeli zarzuty i objęto ich dozorem policyjnym oraz zakazem opuszczania kraju. Sprawa jest prowadzona przez Prokuraturę Okręgową w Lublinie.
Po zamknięciu wcześniejszych projektów, Jakub K. miał otworzyć nowy kantor kryptowalut B2GO, a wraz z Konradem P. – uruchomić usługę UncensorVPN, zarejestrowaną formalnie w USA (stan Wyoming) oraz Panamie. Obie lokalizacje zapewniają wysoki poziom anonimowości właścicieli, co budzi dodatkowe wątpliwości.
Śledczy badają, czy UncensorVPN mógł być wykorzystany do legalizacji środków pochodzących z wcześniejszej działalności, a także jaką rolę odgrywały spółki powiązane z projektami kryptowalutowymi i płatnościami online.
Do sprawy zaangażowano m.in. Generalnego Inspektora Informacji Finansowej, Krajową Administrację Skarbową oraz Biuro Kryminalne Komendy Głównej Policji.
Wystąpiono również do Prokuratury Krajowej o objęcie nadzoru nad postępowaniem ze względu na jego złożoność i możliwą skalę działań.
Na ten moment trwa weryfikacja wszystkich powiązań finansowych i osobowych między projektami UncensorVPN, B2GO, Coincher oraz Escort Club.
#Cyberprzestępczość #PraniePieniędzy #VPN #KanałZero #Śledztwo #Kryptowaluty #Bezpieczeństwo #Polska @SmartTechPL
Polskie organy ścigania od kilku lat prowadzą postępowanie dotyczące działalności biznesmenów powiązanych z projektem UncensorVPN, sponsorem Kanału Zero oraz klubu piłkarskiego KTS Weszło. W centrum sprawy znajdują się Jakub K. oraz Konrad P., którzy według ustaleń śledczych mieli wcześniej prowadzić działalność o charakterze przestępczym – od piractwa internetowego, po czerpanie korzyści z prostytucji.
Z informacji ujawnionych przez śledczych wynika, że obaj mężczyźni byli zaangażowani w funkcjonowanie serwisów takich jak ogladaj․to (zawierającego nielegalnie udostępniane materiały filmowe) oraz portalu z ogłoszeniami towarzyskimi Escort Club, który po upadku znanej strony „Roksa” stał się największym tego typu serwisem w Polsce.
Według ustaleń prokuratury, straty dystrybutorów filmowych z tytułu działalności pirackiego serwisu miały sięgać co najmniej 15 milionów złotych. W 2023 roku obaj podejrzani zostali zatrzymani, usłyszeli zarzuty i objęto ich dozorem policyjnym oraz zakazem opuszczania kraju. Sprawa jest prowadzona przez Prokuraturę Okręgową w Lublinie.
Po zamknięciu wcześniejszych projektów, Jakub K. miał otworzyć nowy kantor kryptowalut B2GO, a wraz z Konradem P. – uruchomić usługę UncensorVPN, zarejestrowaną formalnie w USA (stan Wyoming) oraz Panamie. Obie lokalizacje zapewniają wysoki poziom anonimowości właścicieli, co budzi dodatkowe wątpliwości.
Śledczy badają, czy UncensorVPN mógł być wykorzystany do legalizacji środków pochodzących z wcześniejszej działalności, a także jaką rolę odgrywały spółki powiązane z projektami kryptowalutowymi i płatnościami online.
Do sprawy zaangażowano m.in. Generalnego Inspektora Informacji Finansowej, Krajową Administrację Skarbową oraz Biuro Kryminalne Komendy Głównej Policji.
Wystąpiono również do Prokuratury Krajowej o objęcie nadzoru nad postępowaniem ze względu na jego złożoność i możliwą skalę działań.
Na ten moment trwa weryfikacja wszystkich powiązań finansowych i osobowych między projektami UncensorVPN, B2GO, Coincher oraz Escort Club.
#Cyberprzestępczość #PraniePieniędzy #VPN #KanałZero #Śledztwo #Kryptowaluty #Bezpieczeństwo #Polska @SmartTechPL
🤪1
W ostatnich dniach pojawiła się kolejna kampania oszustw, w której cyberprzestępcy podszywają się pod Narodowy Fundusz Zdrowia. Wysyłane są SMS-y oraz e-maile informujące o rzekomym zwrocie kosztów za zakupione leki.
Wiadomości zawierają link prowadzący do witryny udającej stronę NFZ — w rzeczywistości jest to fałszywa strona phishingowa, która służy do wyłudzania danych osobowych, informacji bankowych oraz numerów kart płatniczych.
Aby zwiększyć skuteczność ataku, oszuści stosują presję czasu, sugerując krótki termin na odebranie „zwrotu”.
To klasyczna metoda socjotechniki, która ma skłonić odbiorców do działania bez zastanowienia.
NFZ nie wysyła żadnych linków w sprawie zwrotów kosztów leków.
Odbierający takie wiadomości powinni zachować szczególną ostrożność i nie otwierać linków.
Strony phishingowe często zawierają subtelne literówki w adresach lub nietypowe domeny.
W razie wątpliwości należy korzystać wyłącznie z oficjalnych kanałów NFZ i rządowych portali zdrowotnych.
▪️Nie klikaj w linki z nieznanych źródeł.
▪️Zawsze weryfikuj adres strony, na której się znajdujesz.
▪️Nigdy nie podawaj danych bankowych w odpowiedzi na wiadomości SMS lub e-maile.
Źródło: CERT Polska
#Cyberbezpieczeństwo #Phishing #Oszustwa #NFZ #Spam #Bezpieczeństwo #ScamAlert @SmartTechPL
Please open Telegram to view this post
VIEW IN TELEGRAM
🤪1
⚡️ W protokole WhatsApp i Signal. Można monitorować kto w danej chwili jest online.
W sieci pojawił się open-source’owy projekt Device Activity Tracker — Proof-of-Concept, który pokazuje, jak z analizą tzw. RTT (Round-Trip Time) można ujawniać aktywność użytkownika komunikatorów takich jak WhatsApp czy Signal.
📌 Na czym polega działanie
Tracker wykorzystuje fakt, że komunikatory wysyłają tzw. „silent delivery receipts” — potwierdzenia dostarczenia wiadomości, często bez powiadomienia odbiorcy.
Analizując czas, jaki upływa od wysłania wiadomości (lub tzw. „reakcji-proby”) do momentu otrzymania potwierdzenia dostarczenia, narzędzie może w przybliżeniu określić, czy urządzenie odbiorcy jest aktywne, w trybie czuwania, a nawet potencjalnie — czy zmieniło lokalizację (np. przełączyło się z WiFi na mobilne dane).
W efekcie możliwe jest monitorowanie wzorów aktywności konkretnego użytkownika — nawet jeśli on sam nie wysyła żadnych wiadomości.
🔎 Dlaczego to ważne:
Projekt pokazuje, że nawet przy zachowaniu end-to-end-szyfrowania (E2EE), komunikatory nie muszą gwarantować pełnej ochrony — ich mechanizmy mogą pozwalać na pośrednie wnioski o aktywności użytkownika.
Na tym poziomie nie chodzi o treść wiadomości, ale o metadane — czyli informacje kiedy i jak często użytkownik korzystał z aplikacji.
Dla osób dbających o prywatność, to poważny sygnał ostrzegawczy. Nawet jeśli treść konwersacji jest zabezpieczona, sama aktywność (logowania, bycie online, zmiana sieci, mobilność) może ujawnić dużo o stylu życia, zwyczajach, a przy odpowiednim zestawieniu — również o lokalizacji.
W sieci pojawił się open-source’owy projekt Device Activity Tracker — Proof-of-Concept, który pokazuje, jak z analizą tzw. RTT (Round-Trip Time) można ujawniać aktywność użytkownika komunikatorów takich jak WhatsApp czy Signal.
📌 Na czym polega działanie
Tracker wykorzystuje fakt, że komunikatory wysyłają tzw. „silent delivery receipts” — potwierdzenia dostarczenia wiadomości, często bez powiadomienia odbiorcy.
Analizując czas, jaki upływa od wysłania wiadomości (lub tzw. „reakcji-proby”) do momentu otrzymania potwierdzenia dostarczenia, narzędzie może w przybliżeniu określić, czy urządzenie odbiorcy jest aktywne, w trybie czuwania, a nawet potencjalnie — czy zmieniło lokalizację (np. przełączyło się z WiFi na mobilne dane).
W efekcie możliwe jest monitorowanie wzorów aktywności konkretnego użytkownika — nawet jeśli on sam nie wysyła żadnych wiadomości.
🔎 Dlaczego to ważne:
Projekt pokazuje, że nawet przy zachowaniu end-to-end-szyfrowania (E2EE), komunikatory nie muszą gwarantować pełnej ochrony — ich mechanizmy mogą pozwalać na pośrednie wnioski o aktywności użytkownika.
Na tym poziomie nie chodzi o treść wiadomości, ale o metadane — czyli informacje kiedy i jak często użytkownik korzystał z aplikacji.
Dla osób dbających o prywatność, to poważny sygnał ostrzegawczy. Nawet jeśli treść konwersacji jest zabezpieczona, sama aktywność (logowania, bycie online, zmiana sieci, mobilność) może ujawnić dużo o stylu życia, zwyczajach, a przy odpowiednim zestawieniu — również o lokalizacji.
❤1