💻 SmartTech
495 subscribers
202 photos
33 videos
2 files
103 links
Cyberbezpieczeństwo i Sztuczna inteligencja.
Uwaga:Kanał należy do grupy AntySpamu
Download Telegram
🚨 Wyciek danych pacjentów Wielkopolskiego Centrum Medycznego Remedium.

Naruszenie miało objąć m.in. imiona, nazwiska, numery PESEL, dane z dowodów osobistych oraz informacje o stanie zdrowia.
Please open Telegram to view this post
VIEW IN TELEGRAM
☄️ DOMNIEMANA BAZA DANYCH KLIENTÓW PYSZNE.PL WYSTAWIONA NA SPRZEDAŻ W DARK WEBIE

Według informacji opublikowanych przez analityków monitorujących aktywność cyberprzestępców, na jednym z forów w dark webie pojawiła się oferta sprzedaży rzekomej bazy danych klientów platformy Pyszne.pl.

🟡Sprzedający twierdzi, że baza zawiera około 430 tys. rekordów użytkowników. Wśród danych, które miały znaleźć się w wycieku, wymieniane są m.in.:

• adresy e-mail,
• częściowo zamaskowane numery telefonów,
• identyfikatory użytkowników i adresów,
• informacje o regionie i mieście,
• kody pocztowe,
• preferencje językowe,
• daty utworzenia kont,
• dane dotyczące urządzeń.

Według opisu oferty udostępniono również próbkę danych, jednak na tę chwilę autentyczność bazy oraz samych twierdzeń sprzedającego nie została niezależnie potwierdzona.

⚠️ Nawet jeśli w bazie nie znajdują się dane płatnicze, tego typu informacje mogą zostać wykorzystane do prowadzenia ukierunkowanych kampanii phishingowych, prób przejęcia kont czy innych działań z zakresu socjotechniki.

Użytkownikom zaleca się zachowanie szczególnej ostrożności wobec podejrzanych wiadomości e-mail, SMS-ów oraz próśb o podanie danych logowania.

#cyberbezpieczeństwo #wyciekdanych #DarkWeb #Polska #Pyszne #phishing #SmartNews @SmartTechPL
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1
This media is not supported in your browser
VIEW IN TELEGRAM
Czy wiesz, ile informacji o tobie można znaleźć w internecie w ciągu 5 minut?

Domeny. Adresy IP. Portfele kryptowalutowe. Profile w mediach społecznościowych. Adresy e-mail. Powiązania między tym wszystkim.

Ktoś opublikował na GitHubie narzędzie, które pozwala wyświetlić to wszystko w formie interaktywnego wykresu.

Nazywa się Flowsint, a analitycy ds. cyberbezpieczeństwa i badacze już z niego korzystają.

✅ Mapuje powiązania między domenami, adresami IP, organizacjami, portfelami i profilami w mediach społecznościowych
✅ Automatyczne wzbogacanie danych – kliknij prawym przyciskiem myszy na dowolnym węźle, a rozwinie się on samoczynnie
✅ Wszystko jest przechowywane na Twoim komputerze. Zero danych w chmurze.
✅ Neo4j jako baza danych grafów. Backend FastAPI. Docker w jednym poleceniu.
✅ Kompatybilne z badaniami OSINT, due diligence i analizą konkurencji
✅ v1.2.9 opublikowana 2 dni temu. Aktywna konserwacja.
✅ 4 tys. gwiazdek. 539 forków. Apache 2.0.

To samo narzędzie, z którego korzystają dziennikarze śledczy i analitycy wywiadu.

Za darmo. Na Twoim serwerze. Nikt nie dowie się, co badasz.
❤2
💵CHIŃSKI PROGRAMISTA STWORZYŁ DARMOWĄ DRUKARNIĘ PIENIĘDZY.

Nazwał ją MoneyPrinterTurbo.

Ponad 83 000 gwiazdek na GitHubie.

Wpisujesz temat → generuje skrypt → wyszukuje filmy HD → dodaje napisy, muzykę i lektora → gotowy film.

Dokładny proces, z którego korzystają anonimowe kanały, aby osiągnąć 6 000–10 000 USD miesięcznie.

Różnica: oni za to zapłacili. To jest za darmo.

Co zawiera:

→ Kompatybilność z Claude, DeepSeek, Gemini i GPT
→ Generowanie wsadowe: wiele wersji jednocześnie
→ 9:16 dla TikTok i Reels / 16:9 dla YouTube
→ Synteza głosu z podglądem w czasie rzeczywistym
→ Napisy w 100% konfigurowalne
→ Zintegrowana biblioteka muzyczna

Działa lokalnie. Bez instalacji dzięki Google Colab.

Bez subskrypcji. Bez znaków wodnych. Bez ograniczeń.

Link w komentarzu👇
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
GTweak wyłącza telemetrię systemu Windows, reklamy i preinstalowane aplikacje
🛡 MEDUSA – OPEN SOURCE'OWY SKANER BEZPIECZEŃSTWA DLA AI I APLIKACJI

W świecie cyberbezpieczeństwa pojawiło się narzędzie MEDUSA, które ma ambicję stać się kompleksowym skanerem bezpieczeństwa dla nowoczesnych aplikacji, systemów AI oraz tradycyjnego oprogramowania.

🔍 Najważniejsze możliwości: • ponad 40 000 reguł wykrywania zagrożeń,
• ponad 200 mechanizmów wykrywania podatności CVE,
• analiza bezpieczeństwa modeli AI, agentów AI i serwerów MCP,
• wykrywanie wycieków kluczy API oraz innych poufnych danych,
• skanowanie historii czatów AI, kodu źródłowego i historii terminala,
• wykrywanie prób zatruwania repozytoriów (repository poisoning),
• analiza bezpieczeństwa łańcucha dostaw AI (AI supply chain).

⚙️ MEDUSA integruje 79 różnych modułów skanujących, obsługuje wiele formatów raportów i – według twórców – jest gotowa do użycia bez dodatkowej konfiguracji.

💡 Narzędzie zostało zaprojektowane z myślą o programistach, specjalistach DevSecOps, zespołach bezpieczeństwa oraz organizacjach rozwijających rozwiązania oparte na sztucznej inteligencji.

📈 Wraz z rosnącą liczbą aplikacji wykorzystujących modele AI, narzędzia takie jak MEDUSA mogą odegrać istotną rolę w wykrywaniu podatności, wycieków danych oraz błędów konfiguracyjnych jeszcze przed wdrożeniem systemów do produkcji.

#cyberbezpieczeństwo #AI #opensource #DevSecOps #LLM #CVE #technologia #SmartNews @SmartTechPL
Please open Telegram to view this post
VIEW IN TELEGRAM
🔄 Firma Microsoft potwierdziła istnienie błędu w systemie Windows 11, który może spowodować, że pojedynczy plik powiększy się do rozmiaru 500 GB lub więcej, zajmując ogromną ilość miejsca na dysku.

Plik ten nosi nazwę CapabilityAccessManager.db-wal. Zwykle zajmuje on zaledwie kilka MB, ale z powodu tego błędu na niektórych komputerach może urosnąć do setek GB.

Jeśli dostępna przestrzeń dyskowa nagle wydaje się znacznie mniejsza niż oczekiwano, poszukaj pliku CapabilityAccessManager.db-wal w Eksploratorze plików, aby sprawdzić, czy problem dotyczy również Ciebie.

Firma Microsoft informuje, że problem został naprawiony w opcjonalnej aktualizacji KB5095093, a poprawka zostanie udostępniona wszystkim użytkownikom w ramach najbliższej wtorkowej aktualizacji systemu Windows 11.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
🚨 „Awesome Cellular Hacking”: jedna z najlepszych kolekcji poświęconych badaniom nad bezpieczeństwem sieci komórkowych

Jeśli interesuje Cię bezpieczeństwo sieci 2G, 3G, 4G lub 5G, to repozytorium stanowi kompleksowe centrum wiedzy. Zawiera ono wyselekcjonowane artykuły naukowe, narzędzia, prezentacje konferencyjne, rekomendacje sprzętowe oraz materiały dotyczące zabezpieczeń, z których korzysta społeczność zajmująca się bezpieczeństwem sieci komórkowych.

✨ Najważniejsze cechy:
• 📚 Setki wyselekcjonowanych zasobów dotyczących bezpieczeństwa sieci 2G–5G
• 📡 Przewodniki po sprzęcie SDR (RTL-SDR, HackRF, LimeSDR, USRP, BladeRF)
• 🛠️ Narzędzia open source, takie jak srsRAN, Open5GS, OpenAirInterface, gr-gsm, Osmocom i 5GBaseChecker
• 📄 Najnowsze badania naukowe z konferencji ACM CCS, IEEE S&P, USENIX, Black Hat i DEF CON
• 🔍 Omówienie technologii LTE, 5G, SS7, Diameter, bezpieczeństwa kart SIM, wykrywania urządzeń IMSI catcher, segmentacji sieci oraz komórkowego Internetu rzeczy (IoT)
• 🧪 Plan nauki od poziomu początkującego do zaawansowanego wraz z zalecanymi konfiguracjami laboratoryjnymi
• 🛡️ Duży nacisk na badania defensywne, wykrywanie zagrożeń oraz odpowiedzialne testy bezpieczeństwa

Jest to doskonałe źródło informacji dla badaczy bezpieczeństwa, entuzjastów RF, osób uczących się SDR, inżynierów telekomunikacyjnych oraz wszystkich, którzy chcą zdobyć wiedzę specjalistyczną w zakresie bezpieczeństwa sieci komórkowych.

#CyberSecurity #CellularSecurity #5G #LTE #SDR #RF #TelecomSecurity #OSINT #Pentesting #OpenSource
https://t.me/SmartTechPL
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4
🚨 LIDL właśnie poinformował o wycieku danych części swoich klientów z Polski
Please open Telegram to view this post
VIEW IN TELEGRAM
Wyszukuje numery telefonów za pomocą wyszukiwarek Google, DuckDuckGo i Bing oraz repozytoriów kodu na GitHubie w celu pozyskania danych dotyczących operatorów i wzmianek w mediach społecznościowych, generując automatyczne raporty w formatach JSON i PDF.
Przeszukuje sieć Wi-Fi i LAN w celu wykrywania nowych urządzeń, monitorowania ich adresów IP oraz powiadamiania użytkownika w przypadku ich rozłączenia lub ponownego połączenia.

Przydatne? Teraz będziesz wiedział kto się podłączył pod Wifi.
👍3❤1
Wykrywa smartfony, wykorzystując techniki socjotechniczne w celu uzyskania dokładnych współrzędnych GPS oraz informacji o urządzeniu.
Żabka została zhackowana – potwierdzony poważny incydent bezpieczeństwa. W wyniku ataku doszło do wycieku danych osobowych pracowników oraz partnerów biznesowych mających dostęp do infrastruktury sieci. Istnieje wysokie prawdopodobieństwo, że naruszono również dane części klientów, gdyż sprawcy uzyskali dostęp do kilkudziesięciu repozytoriów kodu źródłowego, dokumentacji oraz danych z krytycznych systemów i serwerów przetwarzających informacje konsumentów.

W związku z powagą sytuacji, użytkownicy usług Żabki powinni niezwłocznie zmienić hasła we wszystkich serwisach, gdzie były one wykorzystywane w tej samej formie. Należy zachować szczególną ostrożność wobec komunikacji udającej się od Żabki, gdyż atakujący mogą wykorzystywać zdobyte dane do wiarygodnych prób oszustw. Zaleca się również nieinstalowanie niepotwierdzonych poprawek do aplikacji. Obecnie nie ma potwierdzenia, czy występujące problemy z funkcjonowaniem systemu rabatowego w sklepach są powiązane z tym atakiem.

#WyciekDanych #Zabka #Cyberatak
🚨 CYBERATAK NA MyDr – DANE NAWET 19 MILIONÓW POLAKÓW MOGŁY ZOSTAĆ PRZEJĘTE 🇵🇱

Firma MyDr potwierdziła, że padła ofiarą cyberataku, w wyniku którego mogły zostać przejęte dane dotyczące nawet 19 milionów osób. Skala incydentu sprawia, że może to być jeden z najpoważniejszych wycieków danych w historii Polski.

Wśród potencjalnie przejętych informacji znajdują się m.in. numery PESEL, dane osobowe, informacje o receptach, wizytach lekarskich oraz historii chorób. Łączny rozmiar przejętych danych ma przekraczać 2 TB.

⚠️ MyDr poinformowała, że dane objęte incydentem najprawdopodobniej mają charakter historyczny – pochodzą głównie z 2024 roku i wcześniejszych lat. Firma nie jest jednak obecnie w stanie precyzyjnie określić pełnego zakresu wycieku.

🛡 Jednocześnie minister cyfryzacji Krzysztof Gawkowski przekazał, że na ten moment nie ma informacji o publicznym udostępnieniu ani sprzedaży wykradzionych danych. Sprawę badają służby i prokuratura.

💬 Dane medyczne należą do najbardziej wrażliwych informacji. Ich wykorzystanie może prowadzić m.in. do kradzieży tożsamości, oszustw i precyzyjnie ukierunkowanych ataków phishingowych.

#cyberbezpieczeństwo #cyberatak #wyciekdanych #MyDr #Polska #daneosobowe #PESEL #SmartNews @SmartTechPL
Please open Telegram to view this post
VIEW IN TELEGRAM
🤖 AI ACT: OD 2 SIERPNIA NOWE ZASADY OZNACZANIA TREŚCI TWORZONYCH PRZEZ AI 🇪🇺

Od 2 sierpnia 2026 r. zaczęły obowiązywać przepisy wynikające z art. 50 unijnego AI Act, dotyczące oznaczania niektórych treści wygenerowanych lub zmodyfikowanych przy użyciu AI.

⚠️ Nie oznacza to jednak, że każdą treść stworzoną przez AI trzeba oznaczać.

📌 Kiedy oznaczenie jest wymagane?

1️⃣ Teksty

Obowiązek może dotyczyć treści wygenerowanych przez AI, które mają informować opinię publiczną o istotnych kwestiach społecznych, m.in. dotyczących:

• polityki
• zdrowia
• bezpieczeństwa
• prawa
• działań administracji publicznej
• ważnych wydarzeń gospodarczych lub naukowych

👉 Wyjątkiem jest sytuacja, gdy treść została merytorycznie zweryfikowana przez człowieka, który bierze za nią odpowiedzialność.

2️⃣ Grafiki, audio i filmy – deepfake

Oznaczenie jest wymagane, gdy materiał:

• został wygenerowany lub zmodyfikowany przez AI,
• przedstawia osobę, obiekt, miejsce lub wydarzenie,
• może zostać odebrany jako autentyczny.

🎭 W przypadku wyraźnych treści artystycznych, satyrycznych lub twórczych sposób oznaczenia może być mniej ingerujący w odbiór materiału.

❌ Kiedy nie trzeba oznaczać?

Przepisy nie obejmują każdego prywatnego zastosowania AI.

Przykładowo:

• prywatna wiadomość lub e-mail do konkretnej osoby,
• dokument przygotowany wyłącznie na użytek wewnętrzny,
• grafika stworzona jako ilustracja artykułu, jeśli nie przedstawia realistycznie rzeczywistego wydarzenia lub osoby,
• zwykła edycja zdjęcia, np. usunięcie plamy z ubrania.

👁️ Jak powinno wyglądać oznaczenie?

Informacja powinna być czytelna i widoczna dla odbiorcy, np.:

«„Wygenerowane przez AI”
„Zmodyfikowane przez AI”»

⚠️ Samo umieszczenie informacji wyłącznie w metadanych pliku nie jest wystarczające.

📱 Warto też pamiętać, że przepisy AI Act to nie wszystko. Poszczególne platformy, takie jak YouTube, Facebook czy X, mogą mieć własne zasady dotyczące oznaczania treści AI, również obejmujące użytkowników prywatnych.

#AI #AIACT #sztucznainteligencja #technologia #cyberbezpieczeństwo #deepfake #UE #prawo #AIAct2026 @SmartTechPL
🤪1
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1🙉1
This media is not supported in your browser
VIEW IN TELEGRAM
Android X: Nowy design systemu oparty na innowacyjnych rozwiązaniach. 📱🚀 #AndroidX #NoweTechnologie #Innowacje
This media is not supported in your browser
VIEW IN TELEGRAM
🤖 TESLA OPTIMUS WCHODZI DO PRODUKCJI! 🇺🇸

Humanoidalny robot Tesla Optimus ma rozpocząć produkcję w fabryce Tesli we Fremont. Firma planuje wprowadzenie robota do publicznej sprzedaży w 2027 roku.

Jeśli harmonogram zostanie zrealizowany, Optimus może stać się jednym z pierwszych zaawansowanych robotów humanoidalnych przeznaczonych do masowego użytku domowego.

🏠 Robot ma docelowo wykonywać zadania, które dziś wymagają pracy człowieka – od prostych czynności domowych po pomoc przy codziennych obowiązkach.

⚠️ Warto jednak zaznaczyć, że określenie Optimusa jako „pierwszego w pełni funkcjonalnego robota humanoidalnego, który trafi do domów” jest deklaracją/oceną, a nie potwierdzonym faktem. Ostateczne możliwości, cena i dostępność urządzenia poznamy dopiero wraz z uruchomieniem sprzedaży.

🚀 Jeśli Tesla rzeczywiście osiągnie zakładany cel, 2027 rok może być momentem, w którym humanoidalne roboty zaczną przechodzić z laboratoriów i fabryk do codziennego życia.

#Tesla #Optimus #robot #robotyka #AI #sztucznainteligencja #technologia #SmartNews @SmartTechPL
🚨 OGROMNY ATAK NA MCKESSON – CYBERPRZESTĘPCY TWIERDZĄ, ŻE WYKRADLI 284 MLN REKORDÓW 🇺🇸

Grupa cyberprzestępcza ShinyHunters twierdzi, że uzyskała dostęp do danych amerykańskiego giganta medycznego McKesson.

Według cyberprzestępców w ich ręce miało trafić ponad 284 miliony rekordów, obejmujących m.in.:

👤 Dane osobowe: imiona i nazwiska, adresy, daty urodzenia, numery telefonów oraz adresy e-mail.

🏥 Dane medyczne: informacje dotyczące historii chorób, przyjmowanych leków oraz wyników badań.

💳 Dane związane z obsługą zamówień: informacje o fakturach, zamawianych lekach i numerach przesyłek.

💰 ShinyHunters ma żądać 55 milionów dolarów okupu w zamian za nieujawnianie skradzionych informacji.

🎣 Według grupy dostęp do systemów wykorzystywanych przez McKesson, w tym Salesforce i Snowflake, miał zostać uzyskany poprzez vishing, czyli phishing przeprowadzany za pomocą połączeń głosowych.

McKesson potwierdził wystąpienie incydentu i prowadzi obecnie analizę powłamaniową. Firma nie ujawniła jednak szczegółów dotyczących ewentualnych negocjacji z napastnikami.

⚠️ Ważne: skala 284 milionów rekordów oraz zakres danych są obecnie deklaracjami cyberprzestępców i wymagają niezależnego potwierdzenia.

Jeżeli informacje się potwierdzą, byłby to niezwykle poważny incydent ze względu na potencjalną kombinację danych osobowych, medycznych i informacji związanych z zakupami leków.

#cyberbezpieczeństwo #cyberatak #ShinyHunters #McKesson #wyciekdanych #daneosobowe #daneMedyczne #vishing #hakerzy #SmartNews @SmartTechPL
Media is too big
VIEW IN TELEGRAM
🤖 ROBOTY ZACZĘŁY PRODUKOWAĆ ROBOTY – NOWA ERA HUMANOIDÓW? ⚙️

Firma stojąca za projektem IRON poinformowała o uruchomieniu – jak twierdzi – pierwszej na świecie zautomatyzowanej linii produkcyjnej zaawansowanych, uniwersalnych robotów humanoidalnych, na której roboty mają uczestniczyć w autonomicznej produkcji kolejnych robotów.

Według twórców uruchomienie linii oznacza przejście humanoidalnej robotyki z etapu eksperymentalnego w kierunku masowej produkcji i zastosowań w realnym świecie.

🤯 Szczególnie symboliczny moment miał nastąpić, gdy pierwszy zaawansowany robot humanoidalny samodzielnie ukończył montaż i zszedł z linii produkcyjnej.

Twórcy IRON podkreślają, że ich celem nie jest stworzenie wyłącznie kolejnego narzędzia. Roboty mają w przyszłości rozwijać zdolność generalizacji, pozwalającą im wykonywać różnorodne zadania – szczególnie te niebezpieczne, monotonne lub niechciane przez człowieka.

🏭 Jeśli technologia rzeczywiście osiągnie zakładaną skalę, może to być ważny krok w kierunku świata, w którym roboty nie tylko pracują obok ludzi, ale częściowo uczestniczą również w produkcji kolejnych robotów.

⚠️ Na tym etapie warto traktować deklaracje dotyczące „pierwszej na świecie” linii oraz autonomii procesu jako twierdzenia producenta, które wymagają niezależnej weryfikacji.

#AI #sztucznainteligencja #robotyka #robot #humanoid #IRON #automatyzacja #technologia #przyszłość #robotyHumanoidalne @SmartTechPL
Od dzisiaj, 11 września 2026, wchodzi w życie obowiązek zgłaszania poważnych incydentów i aktywnie wykorzystywanych podatności w produktach z elementami cyfrowymi (np. w oprogramowaniu czy sprzęcie).

Nowe przepisy dotyczą producentów, importerów i dystrybutorów produktów z elementami cyfrowymi. Zgłaszanie odbywa się za pomocą Single Reporting Platform: portal.cra-srp.enisa.europa.eu