Menu dostępności

Zestawienie tygodniowe 18 – 25 lutego 2019

19 lutego miał miejsce atak DDoS na infrastrukturę nc+. Przez to nie można było zobaczyć rozgrywek Ligi Mistrzów, zalogować się do serwisu moje nc+ oraz zamówić dostęp do kanałów i serwisów pay-per-view Polsat Sport Premium. Wydaje się to nieprawdopodobne, ale również wydłużeniu uległ czas oczekiwania na połączenie z infolinią nc+. Piłkarze jak by to przewidzieli. Oba spotkania zakończyły się wynikiem 0-0.


Tydzień bez wycieku tygodniem straconym

W naszej stałej rubryce kolejna informacja o wycieku danych o którym pisaliśmy w poprzednim tygodniu. Zdnet.com informuje, że za wyciekiem stoi hacker (bądź grupa) o wdzięcznej ksywce Gnosticplayers. Motywacja dla działania bardzo jasna – cytuje: „Moje dwa główne cele to: Kasa oraz upadek Amerykańskich świń” Chyba Gnosticplayers też są rozczarowani brakiem Oskara dla „Zimnej Wojny”.


Tydzień bez wycieku tygodniem straconym – Sosnowiecka KMP kontratakuje

Niezwykły wprost przypadek wykonania „szpagatu na psiarni”- jak to mówi się na dzielni.

Jak informuje crn.pl 22 lutego w Sosnowcu w komendzie miejskiej policji doszło do wycieku danych – 247 formularzy statystycznych służących rejestracji zdarzeń przestępstw drogowych. Dokumenty dotyczyły lat 2009-2016 i zawierają dane osobowe, imiona, nazwiska, numery PESEL, adresy i opisy zdarzeń. Nieznany sprawca wysłał powyższe informacje do Komendy Głównej Policji.

Tym samym ustanawiając kolejny rekord w „strzelaniu z ucha”. Ponieważ za przestępstwo związane z ukryciem, usuwaniem dokumentów i rozporządzaniem nimi w sposób nieuprawniony, grozi odpowiedzialność karna do lat dwóch. Ciekawe czy doniesienie na samego siebie będzie okolicznością łagodzącą.

Popularne

Nowa luka w Microsoft Teams – lepiej nie być zapraszanym…

Nowa luka w Microsoft Teams – lepiej nie być zapraszanym…

Usługa Microsoft Teams stała się kluczowym narzędziem do komunikacji i współpracy w firmach na całym świecie. Z tego powodu wiele organizacji polega na zabezpieczeniach takich jak Microsoft Defender for Off...
Ważna zmiana w OWASP Top 10

Ważna zmiana w OWASP Top 10

OWASP, czyli Open Worldwide Application Security Project, zaproponowało nowe wydanie swojej klasycznej listy Top 10 ryzyk aplikacyjnych. Wersja z 2025 roku wprowadza kluczowe rozszerzenia dotyczące b...
Jak modele LLM automatyzują cyberprzestępczość

Jak modele LLM automatyzują cyberprzestępczość

Każdy Czytelnik Kapitana Hacka wie, że złośliwe LLM-y ułatwiają mniej doświadczonym cyberprzestępcom przeprowadzanie ataków. Potwierdzają to badacze z Palo Alto Networks, którzy przeanalizowali dwa niedaw...
Jak błąd w 7-Zip (CVE-2025-11001) daje hakerom dostęp do systemu Windows. Jest exploit

Jak błąd w 7-Zip (CVE-2025-11001) daje hakerom dostęp do systemu Windows. Jest exploit

Odkryto niezwykle niebezpieczną dla użytkowników systemów Windows podatność. Błąd o numerze CVE‑2025‑11001 jest już częściowo wykorzystywany, a dotyczy popularnego programu 7-Zip. Polega na niewłaściwe...
Wizualizacja ścieżek ataku na Active Directory za pomocą narzędzia BloodHound

Wizualizacja ścieżek ataku na Active Directory za pomocą narzędzia BloodHound

Krótko o narzędziu Bloodhound to narzędzie służące do wizualizacji i analizy powiązań w Active Directory. Dla atakującego jest niezastąpioną pomocą do znajdowania ścieżki ataku na najbardziej c...