Menu dostępności

Zestawienie tygodniowe 26 marca – 1 kwietnia

Tydzień przyniósł wiele ważnych wydarzeń, ale faworyt jest jeden. W mediach szerokim echem odbiła się pierwsza „kara RODO”. Sprawa od razu wzbudziła kontrowersje, czy to przez wysokość kary – 1 mln złotych (dokładnie 943 Kilo), czy też w związku z uzasadnieniem. W skrócie mówiąc kara jest z art.14. czyli za brak wykonania obowiązku informacyjnego.
Przypominamy: Zainteresowany (osoba której dane są przetwarzane) musi być wprost poinformowany m.in. o osobie administratora, celach i podstawie prawnej przetwarzania danych osobowych (prawnie uzasadniony interes — trzeba dokładnie sprecyzować), kategoriach danych osobowych, odbiorcach danych osobowych, okresie przechowywania danych, prawie dostępu do danych, a także prawie ich sprostowania i usunięcia.


Dyrektywa o prawie autorskim na jednolitym rynku cyfrowym

Inne ważne wydarzenia odbywały się 26 marca w Parlamencie Europejskim. Poparł on projekt dyrektywy w sprawie praw autorskich na jednolitym rynku cyfrowym. Projekt był głosowany bez poprawek – za dyrektywą głosowało 348 posłów, przeciw 274, a 36 wstrzymało się od głosu. Wokół projektu narosło wiele kontrowersji, czasami podyktowanych kalendarzem wyborczym. Zmiany omówimy w osobnym artykule. Na razie informacja pocieszająca zaniepokojonych implementacja dyrektywy zabierze w przybliżeniu 2 lata.


Ponieważ dzisiaj jest 1 kwietnia – odkryliśmy nigdy wcześniej nieopisaną kombinacje klawiszy

Wystarczy wpisać kombinacje shift+del+r+i aktywuje wszystkie „backdoory” założone przez NSA w dowolnym Windows. Jednocześnie akcja spowalnia działanie procesora i łączy komputer w farmę botów przygotowaną dla wielkiego ataku na Koree Północną. W oknie pojawia się kruk, który skrzeczy złowieszczo, a w przypadku braku okna złowieszczo skrzypią drzwi. Przez jakiś czas wahaliśmy się podać do wiadomości to wiekopomne odkrycie, ale po długich spekulacjach publikujemy.

Popularne

Wizualizacja ścieżek ataku na Active Directory za pomocą narzędzia BloodHound

Wizualizacja ścieżek ataku na Active Directory za pomocą narzędzia BloodHound

Krótko o narzędziu Bloodhound to narzędzie służące do wizualizacji i analizy powiązań w Active Directory. Dla atakującego jest niezastąpioną pomocą do znajdowania ścieżki ataku na najbardziej c...
Jak błąd w 7-Zip (CVE-2025-11001) daje hakerom dostęp do systemu Windows. Jest exploit

Jak błąd w 7-Zip (CVE-2025-11001) daje hakerom dostęp do systemu Windows. Jest exploit

Odkryto niezwykle niebezpieczną dla użytkowników systemów Windows podatność. Błąd o numerze CVE‑2025‑11001 jest już częściowo wykorzystywany, a dotyczy popularnego programu 7-Zip. Polega na niewłaściwe...
Jak zmienić nieznane/zapomniane hasło Administratora na Windows?

Jak zmienić nieznane/zapomniane hasło Administratora na Windows?

W tym artykule pokażemy, jak możemy zmienić hasło administratora na komputerze posiadając do niego fizyczny dostęp. Artykuł ten można potraktować także jako przestrogę dla firm, które nie zaimplementowały jeszcze odpo...
Od czego zacząć? Przykładowy plan dla CISO, który chce zapanować nad NHI

Od czego zacząć? Przykładowy plan dla CISO, który chce zapanować nad NHI

W serii artykułów o Non-Human Identities (NHI) pokazaliśmy, jak duże zagrożenie stanowią konta maszynowe i jak trudno je kontrolować. Wiemy już, że standardowe narzędzia IAM, PAM i CSPM nie wystarcza...
Jak poznać hasło administratora lub użytkowników logujących się do Twojego komputera?

Jak poznać hasło administratora lub użytkowników logujących się do Twojego komputera?

Jeśli masz odrobinę szczęścia lub „odpowiednie umiejętności” i potrafisz zdobyć lokalne uprawnienia administracyjne na Twoim komputerze w firmie lub zaliczasz się do grona tych szczęściarzy, którzy pracuj...