Jeśli mieliście dzisiaj zły dzień w pracy, to pomyślcie o administratorach w Sony Pictures a od razu zrobi się Wam lepiej. Na wszystkich komputerach firmy na całym świecie pojawił się komunikat od włamywaczy wraz z ogromną listą plików.… Czytaj dalej
Pech dosięga nawet największych producentów oprogramowania, które ma zabezpieczać użytkowników przed zagrożeniami płynącymi z sieci. Czy tym razem również szewc bez butów chodzi? Jak widać nie wszyscy radzą sobie z aktualizacjami oprogramowania.… Czytaj dalej
Witryna Wojewódzkiej Inspekcji Transportu Drogowego w Bydgoszczy zmieniła wygląd – biorąc pod uwagę stan poprzedni, trzeba przyznać, że z estetycznego punktu widzenia nastąpiła spora poprawa. Nowy stan nie zadowoli jednak administratora serwera, ponieważ nie on dokonał zmiany. Strona wygląda obecnie tak:
Największym zaskoczeniem dla nas nie było to, że ktoś stronę podmienił, ani to, że – najwyraźniej Polak – pisze po angielsku.… Czytaj dalej
Prowadzenie serwisu poświęconego bezpieczeństwu komputerowemu obarczone jest sporym ryzykiem – część adeptów sztuki komputerowej będzie próbowała przetestować na nas swoje umiejętności i czasem można trafić na lepszych od siebie.… Czytaj dalej
Jeśli jesteście wśród milionów użytkowników jednego z najpopularniejszych serwisów do przechowywania swoich notatek, Evernote, to polecamy pilną zmianę hasła tam oraz wszędzie, gdzie jeszcze używaliście tego samego hasła. Evernote właśnie ogłosiło, że włamywacze uzyskali dostęp co najmniej do adresów email oraz hashy haseł (rzekomo solonych).… Czytaj dalej
Obserwacja sceny polskich „grup hakerskich”, podmieniających strony www, przypomina obserwacje nieba. Co jakiś czas pojawi się meteor, który poświeci chwilę i znika. Ciekawe, czy podobny los spotka „grupę” o nazwie Polska Inwazja Sieciowa.… Czytaj dalej
Ten bankomat, oprócz drukowania na paragonie numerów kart, które zdążył przechwycić, potrafi jeszcze dostarczyć nietypowej jak dla tego rodzaju maszyn rozrywki.
… Czytaj dalej
Udało nam się znaleźć proste wytłumaczenie przypadku yahoo.com (podobne wyniki mozna otrzymać dla google.com, youtube.com czy microsoft.com). Zapytanie serwera whois wyszukuje wszystkie pasujące ciągi – zatem utworzenie domeny
yahoo.com.zaufanatrzeciastrona.pl
sprawi, że równiez i nasza domena pojawi się w wyniku tego zapytania.
Przed chwila miało miejsce włamanie na jedno z polskich forów poświęconych bezpieczeństwu IT – hackinq.pl. Podmieniono stronę główną na prostą animację. Do włamania przyznała się grupa dko-underground. Co ciekawe, linc0ln.dll, przyznający się do związków z dko-underground, był jednym z aktywniejszych użytkowników forum.… Czytaj dalej
Kilka godzin temu arabska grupa NeT-DeViL podmieniła kilka polskich wojskowych witryn www, w tym stronę słynnej 6 Brygady Powietrznodesantowej im. Generała Sosabowskiego. Podmienione witryny jeszcze przed chwilą były dostępne w sieci.… Czytaj dalej
W sieci pojawiły się plotki mówiące o tym, że ktoś uzyskał nieautoryzowany dostęp do bazy exploitów 0day firmy Vupen. Gdyby okazało się to prawdą, można nazwać to zdarzenie apokalipsą bezpieczeństwa. 130 błędów w popularnych systemach i aplikacjach, o których do tej pory nie wiedzą ich producenci, mogło trafić w ręce grona znacznie szerszego, niż tylko te organizacje, które stać na zakup pojedynczego błędu za 100,000 funtów.… Czytaj dalej
Twórcy popularnego webmaila Horde poinformowali, że na skutek włamania na serwer FTP w kodzie kilku wersji ich oprogramowania umieszczono konia trojańskiego umożliwiającego zdalne wykonanie dowolnego kodu php na serwerze. Problem dotyczy wszystkich, którzy pobierali z ftp:
Horde 3.3.12 od 15 listopada 2011 do 7 lutego 2012
Horde Groupware 1.2.10 od 9 listopada 2011 do 7 lutego 2012
Horde Groupware Webmail Edition 1.2.10 od 2 listopada 2011 do 7 lutego 2012.… Czytaj dalej
Holenderski gigant telekomunikacyjny, KPN, obsługujący ponad 2 miliony klientów usługi internetowej, 6 milionów abonentów telefonii stacjonarnej i ponad 30 milionów klientów telefonii komórkowej odkrył kilka dni temu, że hakerzy panoszą się w jego wewnętrznej sieci korporacyjnej.… Czytaj dalej
Jak nosi serwis gazeta.pl, podstrony witryny internetowej SGGW zostało podmienionych przez albańskich hackerów. Podmiany stron dokonała grupa pod nazwą Dugagjini Hackers. Mirror serwisu old.aipsggw.pl ciągle znajduje się w pamięci Google, tymczasem ta sama witryna zawiera już inną treść – tym razem wrzuconą przez inną albańską grupę hackerską, aHscr3w.… Czytaj dalej
Minister Radek Sikorski chwalił informatyków MSZ za obronę witryny ministerstwa przed atakami hackerów. Nie udało mu się jednak uchronić swojej osobistej witryny. Dzisiaj rano w kodzie źródłowym strony pojawiły się drobne, choć znaczące dopiski.
Linki prowadzące do wersji polskiej i angielskiej zostały wzbogacone o wiadomość „Fuck Acta”.… Czytaj dalej
Jak doniosły media, wczoraj podobno nastąpiło włamanie „do komputera” wiceministra ds. administracji i cyfryzacji Igora Ostrowskiego. Piszemy „do komputera”, ponieważ znamy jedynie szczegóły, które podał sam wiceminister. Równie dobrze mogło być to włamanie do skrzynki pocztowej wiceministra. Możliwe jest także, iż otrzymał on email od włamywacza, zawierający złośliwy załącznik.… Czytaj dalej
Poniedziałek nie jest dobrym dniem dla osób odpowiedzialnych za bezpieczeństwo rządowej infrastruktury informatycznej. Tym razem wcześniejszy los witryny premiera spotkał kolejne dwie strony z domeny gov.pl – Ministerstwa Obrony Narodowej oraz Polskiej Agencji Rozwoju Przedsiębiorczości.
Tylko pierwszy serwis w nowej wersji zawierał nawiązanie do akcji Anonoymous
Po fali fałszywych komunikatów o włamaniach, tym razem prawdziwy. Ofiara hackerów (którzy podkreślają, że mają nic wspólnego z Anoymous) padła witryna premiera.
Różne zrzuty ekranu?
Pojawiły się co najmniej dwa różne zrzuty ekranu. W serwisach tophack.pl i onetu widnieje strona bez fragmentu
Takie były dane do panelu administratora: LOGIN: admin HASŁO:admin1
Jak donosi The Sydney Morning Herald, wykryto poważny błąd w gejowskiej aplikacji telefonicznej Grindr, umożliwiający przejęcie konta innego użytkownika. Atak prawdopodobnie był znany od wielu miesięcy i mógł dotknąć 3 milionów użytkowników na całym świecie.
Aplikacja Grindr (oraz jej mniej popularna wersja hetero Blendr) umożliwiają, w oparciu o usługę lokalizacji telefonu, odnalezienie w okolicy osób o podobnych zainteresowaniach.… Czytaj dalej