#rosja
20 posts · Last used 17d
Za Dawid Kamizela:
"Niemal malownicze nagranie z dzisiejszego ukraińskiego uderzenia dronami na Moskwę.
Wad brak."
#Rosja #Moskwa #Wojna #Ukraina
Alert. Masowo hackują sieci WiFi w hotelach / kawiarniach / na konferencjach na całym świecie. Cel: podróżujący pracownicy korporacji.
O akcji ostrzega Microsoft, pisząc: zidentyfikowaliśmy w kilku krajach powszechne naruszenia bezpieczeństwa sieci WiFi w organizacjach z branży hotelarsko-gastronomicznej oraz w innych sieciach obsługiwanych przez urządzenia wspierające captive portal.Najpierw przejmowane są routerki dające dostęp do sieci WiFi. Umówmy się, często jedynym zabezpieczeniem w hotelu jest nieaktualizowany od 5 lat TP-Link...
#Aktualności #Apt #Cyberawareness #Hotele #Rosja #Wifi
https://sekurak.pl/alert-masowo-hackuja-sieci-wifi-w-hotelach-kawiarniach-na-konferencjach-na-calym-swiecie-cel-podrozujacy-pracownicy-korporacji/
Rosjanie wykradają e-maile ciekawym atakiem XSS. Agencja Wywiadu i SKW ostrzegają!
Ten atak jest dość przerażający, bo ofiara w ogóle nie musi klikać ani w link, ani w złośliwy załącznik. Wystarczy, że otworzy e-maila…
Sprytny i potężny XSS wykradał e-maileJak ostrzega wiele służb specjalnych z różnych krajów, w tym nasza Agencja Wywiadu razem z SKW, rosyjska grupa TA488, znana też jako (Void Blizzard/Laundry Bear) w ciekawy sposób atakowała użytkowników webowego interfejsu poczty e-mail Zimbra. Ofiarom wysyłano e-maila w HTML-u, w którym znajdował się payload XSS, czyli złośliwy kod JavaScript:
Payload zdekodowany przez Proofpoint
Atakujący rozbijali niebezpieczne znaczniki fragmentami CSS @import i komentarzami, czego filtry Zimbry nie wykrywały, ale przeglądarka bez problemu składała w całość i wykonywała ukryte, złośliwe instrukcje. Kod atakujących miał dostęp do danych dostępnych dla zalogowanego użytkownika, a że nie zostawiał żadnego wyraźnego śladu w systemie ofiary w porównaniu do klasycznego malware, to EDR-y i antywirusy miały trudność z reagowaniem na ten atak.
Rosjanie próbowali wykradać:
wiadomości z ostatnich 90 dni,
książkę adresową organizacji,
hasła podpowiadane przez przeglądarkę,
awaryjne kody 2FA i token CSRF,
Tak, to wszystko jest możliwe i całkiem łatwe, dzięki zwykłemu JavaScriptowi. Jeśli chcesz się nauczyć, jak dziury typu XSS wykrywać i łatać w swoich aplikacjach, aby uniemożliwiać takie ataki (ale także jak tego typu podatności uzbroić, żeby omijać filtry i robić nawet bardziej zaawansowane eksfiltracje danych) to przypominamy, że tylko do poniedziałku nasz Internetowy Kurs Ataków XSS można kupić aż o 30% taniej z kodem XSS30.
Dostęp do 30 lekcji, które krok po kroku prowadzą przez ten [...]
#AgencjaWywiadu #Ataki #KursXSS #Rosja #SKW #Webapliacje #XSS #Zimbra
https://niebezpiecznik.pl/post/rosjanie-wykradaja-e-maile-ciekawym-atakiem-xss-agencja-wywiadu-i-skw-ostrzegaja/
Różnica dla mnie między Rosjanami, a Izraelczykami jest taka, że Rosjanie mieszkają w złym kraju, gdy Izraelczycy nadal są na ziemiach skolonizowanych i nadal promują pro-kolonialną propagandę
Dlatego właśnie nie nienawidzę Rosjan, ale nienawidzę Izraelczyków, dla mnie ten kontekst ma znaczenie
Po prostu nie wybierasz, gdzie się rodzisz, ale wybierasz co wspierasz
#Rosja #Izrael #Israel #Russia #WolnaPalestyna #FreePalestine #Gaza #WolnaUkraina #FreeUkraine
Rosja coraz szerzej wykorzystuje kryptowaluty do rozliczeń międzynarodowych, handlu zagranicznego i budowy alternatywnego systemu finansowego - informuje podcast Ośrodka Studiów Wschodnich. Jednocześnie Kreml przygotowuje nowe przepisy, które mają przejąć kontrolę nad krajowym rynkiem aktywów cyfrowych.
https://www.youtube.com/watch?v=TJzu8KOtY8U#tymczasemwRosji #rosja #kryptowaluty
Rosja stawia na kryptowaluty. Jak Kreml buduje alternatywny system finansowy
BusySnake – stealer atakujący cele o znaczeniu krytycznym w Rosji. Za kampanię odpowiada grupa APT Armored Likho https://sekurak.pl/busysnake-stealer-atakujacy-cele-o-znaczeniu-krytycznym-w-rosji-za-kampanie-odpowiada-grupa-apt-armored-likho/ #Aktualnoci #Apt #Infostealer #Phishing #Rosja
BusySnake – stealer atakujący cele o znaczeniu krytycznym w Rosji. Za kampanię odpowiada grupa APT Armored Likho
Badacze bezpieczeństwa za pośrednictwem portalu Securelist poinformowali o wykryciu nowej kampanii phishingowej powiązanej z nieznaną dotąd grupą APT (nazwaną przez analityków Armored Likho). Wszelkie poszlaki wskazują, że grupa ta jest również znana pod nazwą Eagle Werewolf. Jej celem są przede wszystkim instytucje rządowe oraz przedsiębiorstwa z sektora krytycznego w Rosji,...
#Aktualności #Apt #Infostealer #Phishing #Rosja
https://sekurak.pl/busysnake-stealer-atakujacy-cele-o-znaczeniu-krytycznym-w-rosji-za-kampanie-odpowiada-grupa-apt-armored-likho/
Ukraina. Bezpiecznego miejsca, by leczyć, już nie ma [RAPORT]
Lekarze bez Granic dokumentują celowe niszczenie systemu opieki zdrowotnej w Ukrainie. Robin Meldrum, szef misji w Ukrainie: „Ataki [na szpitale, karetki pogotowia] są zbyt regularne, zbyt częste i zbyt precyzyjne, by można je było uznać za przypadkowe”
#OkoPress #PomocHumanitarna #WojnaWUkrainie #RadaBezpieczeństwaONZ #Szpitale #AtakDronowy #Drony #Rosja #Wydarzenia #Ratownicy #Ukraina #Lekarze #Zdrowie #WHO #LekarzeBezGranic
https://oko.press/ukraina-bezpiecznego-miejsca-by-leczyc-juz-nie-ma-raport
USA oferują do $10 mln za wskazanie osób powiązanych z rosyjskimi grupami UNC5792 oraz UNC4221
O atakach na popularne komunikatory internetowe (Signal, WhatsApp) pisaliśmy wielokrotnie na łamach sekuraka. I choć nasi czytelnicy zapewne wiedzą, jakie zagrożenia niosą za sobą złośliwe kody QR lub udostępnianie haseł bezpieczeństwa, to lista osób pokrzywdzonych z dnia na dzień wzrasta. TLDR: Mogłoby się wydawać, że cyberprzestępcy przełamali protokół Signala lub...
#WBiegu #Apt #Nato #Rosja #Signal #Usa #Whatsapp
https://sekurak.pl/usa-oferuja-do-10-mln-za-wskazanie-osob-powiazanych-z-rosyjskimi-grupami-unc5792-oraz-unc4221/
Ostrzegamy: Kreml eskaluje sytuację w Polsce przed najbliższym weekendem. Chodzi o Wołyń
Rosja eskaluje konflikt między Polską a Ukrainą przed nadchodzącymi obchodami rzezi wołyńskiej. Rosyjskie FSB prowadzi specjalną operację, wymierzoną jednocześnie w Polskę i Ukrainę. Mnożą się fałszywki i fake newsy. Niemal codziennie ostrzega przed tym Ukraina. W Polsce — cisza.
#OkoPress #RosyjskaOperacja #OperacjaKognitywna #OperacjaInformacyjna #RosyjskaPropaganda #ZbrodniaWołyńska #"Wołyń" #KonfliktPolskoUkraiński #Rosja #Wydarzenia #Ukraina #Propaganda
https://oko.press/ostrzegamy-moskwa-eskaluje-sytuacje-w-polsce
📰 Za Marek Walkuski (Polskie Radio Waszyngton):
"Ukraina może nie otrzymać rakiet do systemów Patriot i innego uzbrojenia, które NATO kupiło w ubiegłym roku od USA w ramach programu PURL. Jak informuje Washington Post, administracja Trumpa rozważa przekierowanie tego sprzętu na Bliski Wschód. NATO już zapłaciło za to uzbrojenie 750 mln dolarów."
Ja dodam, że to Europa zapłaciła, nie NATO.
#USA #NATO #Ukraina #Europa #wojna #rosja
#Rosja zalega #Gdańsk.owi ponad 2 mln zł czynszu na nielegalnie zajmowany konsulat
https://www.money.pl/gospodarka/gdansk-wystawia-rosji-rachunek-za-wille-2-2-mln-zl-za-okupacje-budynku-7258575185938816a.html
153 tysiące przestępstw i zabójstwa generałów koordynowane przez jedną aplikację? Rosyjskie władze uderzają w Pawła Durowa, oskarżając go o dopuszczenie do serii zamachów, w tym ataku na Krokus City Hall. To jednak tylko wierzchołek góry lodowej w walce o kontrolę nad umysłami Rosjan. Sprawdzamy, jak Kreml buduje własny "cyfrowy mur" na wzór chiński.
https://www.rmf24.pl/fakty/swiat/newsamp-fsb-uderza-w-tworce-telegrama-oskarzenia-o-terroryzm-i-smier,nId,8067869
#telegram #rosja
No no, ciekawe 🤔. Choć przyznam, że nie wiem, jakie ma źródła redaktor, więc uwaga: niepotwierdzone, póki co.
https://forsal.pl/swiat/bezpieczenstwo/artykuly/10646314,wladimir-putin-szykuje-sie-do-wielkiej-ekspansji-ujawnili-tajne-plany-rosji.html
#geopolityka #putin #rosja
Jak Rosjanie zhackowali polski sektor energetyczny miesiąc temu?
W końcówce 2025 doszło do bezprecedensowego i skoordynowanego ataku na kilkadziesiąt obiektów w strukturach polskiego sektora energetycznego. Atakującym udało się włamać do co najmniej 30 obiektów typu OZE (farmy wiatrowe i fotowoltaiczne) ale także elektrociepłowni obsługującej 500 tysięcy Polaków i do jednej z firm produkcyjnych. Wszystkie z tych obiektów próbowano unieruchomić i w wielu przypadkach atakujący osiągnęli swój cel. Kto stoi za tym atakiem (i dlaczego tym razem to naprawdę są Rosjanie)? Jak działali włamywacze? Dlaczego nie doszło do tragedii? Tego dowiecie się z niniejszego artykułu.
Dlaczego piszecie o tym dopiero teraz?
O atakach na polską infrastrukturę krytyczną wiadomo od miesiąca. Na przełomie roku informowali o nich politycy. Podsyłaliście nam ich wypowiedzi i oczekiwaliście komentarza. Nie komentowaliśmy tych wypowiedzi świadomie — oświadczenia polityków na temat (cyber)ataków prawie zawsze nie są rzetelne, służą celom politycznym i zazwyczaj wcale nie rozjaśniają sytuacji, a jedynie wprowadzają więcej zamieszania. Dlatego czekaliśmy na techniczne raporty i oświadczenia zaatakowanych podmiotów lub odpowiednich CSIRT-ów. W międzyczasie pojawiły się raporty dotyczące tych incydentów od firm ESET i Dragos, ale z całym szacunkiem do koleżanek i kolegów z obu tych podmiotów, widać było, że te raporty odbiegają od standardów jakościowych obu firm i są bardziej PR-owe, zamiast merytorycznie prezentować całość incydentu (jak się zresztą zaraz okaże, niektóre z wyciąganych w tych raportach wniosków okazały się błędne — jak widać nie zawsze sama telemetria vendora wystarczy, aby zrozumiał on całość ataku).
Dziś sytuację uratował raport CERT Polska, który całościowo i bardzo rzetelnie opisał jak wyglądały [...]
#Atak #CERTPolska #Energetyka #OSD #OZE #Rosja
https://niebezpiecznik.pl/post/rosja-atak-polska-energetyka-oze-osd/
Zhackowali infrastrukturę 30+ farm wiatrowych i fotowoltaicznych w Polsce. Pełne szczegóły cyberataku.
Atakujący dostali się do infrastruktury farm / posiadali wysokie uprawnienia, ale finalnie nie miało to wpływu na stabilność dostaw prądu w Polsce. Jak czytamy w raporcie CERT Polska (cytaty z raportu oznaczamy kursywą): (…) z uwagi na poziom dostępów uzyskanych przez atakującego istniało ryzyko spowodowania przestoju w produkcji energii elektrycznej...
#Aktualności #Cyberatak #Fotowoltaika #Oze #Rosja
https://sekurak.pl/zhackowali-infrastrukture-30-farm-wiatrowych-i-fotowoltaicznych-w-polsce-pelne-szczegoly-cyberataku/
Atakujący infiltrowali infrastrukturę polskiej elektrociepłowni przez prawie rok (!) Znamy pełne szczegóły incydentu.
Jak donosi CERT Polska: W dniu 29 grudnia 2025 roku doszło również do ataku na jedną z polskich elektrociepłowni (…) dostarczającej ciepło dla prawie pół miliona osób (…) Destrukcyjny atak poprzedzony był długotrwałą infiltracją infrastruktury oraz kradzieżą wrażliwych informacji dotyczących działania podmiotu. W wyniku swoich działań atakujący uzyskał dostęp do...
#Aktualności #Atak #Cert #Elektrociepłowania #Energetyka #Rosja
https://sekurak.pl/atakujacy-infiltrowali-infrastrukture-polskiej-elektrocieplowni-przez-prawie-rok-znamy-pelne-szczegoly-incydentu/



![Ukraina. Bezpiecznego miejsca, by leczyć, już nie ma [RAPORT]](https://cdn.oko.press/cdn-cgi/image/trim=84;0;90;0,width=1200,quality=75/https://cdn.oko.press/2026/07/AFP__20260620__B7PP97A__v3__MidRes__UkraineRussiaConflictWar.jpg)
