<?xml version="1.0" encoding="UTF-8" standalone="no"?><feed xmlns="http://www.w3.org/2005/Atom" xmlns:thr="http://purl.org/syndication/thread/1.0" xml:lang="en-US">
	<title type="text">Niebezpiecznik.pl</title>
	<subtitle type="text">Piszemy o bezpieczeństwie i nie. Szkolimy programistów i administratorów oraz zwykłe Panie Halinki. No i znamy Twój PIN!</subtitle>

	<updated>2026-09-29T21:01:58Z</updated>

	<link href="https://niebezpiecznik.pl" rel="alternate" type="text/html"/>
	<id>https://niebezpiecznik.pl/feed/atom/</id>
	<link href="https://niebezpiecznik.pl/feed/atom/" rel="self" type="application/atom+xml"/>

	<generator uri="https://wordpress.org/" version="7.0.6">WordPress</generator>
	<entry>
		<author>
			<name>redakcja</name>
					</author>

		<title type="html"><![CDATA[Fakturownia.pl zhackowana &#8211; wykradziono faktury i dane kontrahentów]]></title>
		<link href="https://niebezpiecznik.pl/post/fakturownia-pl-zhackowana/" rel="alternate" type="text/html"/>

		<id>https://niebezpiecznik.pl/?p=27385</id>
		<updated>2026-09-29T21:01:58Z</updated>
		<published>2026-09-29T17:39:00Z</published>
		<category scheme="https://niebezpiecznik.pl" term="*GLOWNA"/><category scheme="https://niebezpiecznik.pl" term="Fakturowania"/><category scheme="https://niebezpiecznik.pl" term="fingerprint"/><category scheme="https://niebezpiecznik.pl" term="Hacked!"/><category scheme="https://niebezpiecznik.pl" term="wyciek danych"/>
		<summary type="html"><![CDATA[<a href="https://niebezpiecznik.pl/post/fakturownia-pl-zhackowana/"><img align="left" hspace="5" width="100" height="100" src="https://niebezpiecznik.pl/wp-content/uploads/2026/09/fakturownia-150x150.jpeg" class="alignleft tfe wp-post-image" alt="" decoding="async" /></a>Dziś rano informowaliśmy, że Fakturownia rozesłała do swoich klientów e-maila z informacją, że &#8220;ze względów bezpieczeństwa&#8221; unieważni im klucze API. W tamtym e-mailu spółka nie poinformowała klientów o włamaniu i kradzieży danych, ale komunikat dotyczący incydentu bezpieczeństwa został przez spółkę umieszczony na stronie Fakturowni. Zostawmy na chwilę to, dlaczego Fakturownia nie poinformowała swoich klientów o możliwej kradzieży [&#8230;]]]></summary>

					<content type="html" xml:base="https://niebezpiecznik.pl/post/fakturownia-pl-zhackowana/"><![CDATA[<p>Dziś rano <a href="https://x.com/niebezpiecznik/status/2104860960930529542" target="_blank">informowaliśmy</a>, że Fakturownia rozesłała do swoich klientów e-maila z informacją, że &#8220;ze względów bezpieczeństwa&#8221; unieważni im klucze API. W tamtym e-mailu spółka nie poinformowała klientów o włamaniu i kradzieży danych, ale komunikat dotyczący incydentu bezpieczeństwa został przez spółkę umieszczony na stronie Fakturowni.<span id="more-27385"></span></p>
<p><a href="https://niebezpiecznik.pl/wp-content/uploads/2026/09/fakturownia-hacked.jpg"><img fetchpriority="high" decoding="async" src="https://niebezpiecznik.pl/wp-content/uploads/2026/09/fakturownia-hacked-308x250.jpg" alt="" width="308" height="250" class="aligncenter size-medium wp-image-27387" srcset="https://niebezpiecznik.pl/wp-content/uploads/2026/09/fakturownia-hacked-308x250.jpg 308w, https://niebezpiecznik.pl/wp-content/uploads/2026/09/fakturownia-hacked-600x487.jpg 600w, https://niebezpiecznik.pl/wp-content/uploads/2026/09/fakturownia-hacked-768x624.jpg 768w, https://niebezpiecznik.pl/wp-content/uploads/2026/09/fakturownia-hacked-1536x1247.jpg 1536w, https://niebezpiecznik.pl/wp-content/uploads/2026/09/fakturownia-hacked.jpg 1611w" sizes="(max-width: 308px) 100vw, 308px" /></a></p>
<p>Zostawmy na chwilę to, dlaczego Fakturownia <strong>nie poinformowała swoich klientów</strong> o możliwej kradzieży ich danych &#8212; incydent jest bardzo świeży i być może spółka wciąż jest na etapie przygotowywania takiego mailingu. Popatrzmy na to, co się stało:</p>
<p><a href="https://niebezpiecznik.pl/wp-content/uploads/2026/09/fakturownia-wlamanie.jpg"><img decoding="async" src="https://niebezpiecznik.pl/wp-content/uploads/2026/09/fakturownia-wlamanie-384x600.jpg" alt="" width="384" height="600" class="aligncenter size-large wp-image-27386" srcset="https://niebezpiecznik.pl/wp-content/uploads/2026/09/fakturownia-wlamanie-384x600.jpg 384w, https://niebezpiecznik.pl/wp-content/uploads/2026/09/fakturownia-wlamanie-160x250.jpg 160w, https://niebezpiecznik.pl/wp-content/uploads/2026/09/fakturownia-wlamanie-768x1201.jpg 768w, https://niebezpiecznik.pl/wp-content/uploads/2026/09/fakturownia-wlamanie.jpg 820w" sizes="(max-width: 384px) 100vw, 384px" /></a></p>
<p>W skrócie: </p>
<ul class="margin">
<li>Atak wykryto 28 września 2026r.</li>
<li>Wykradzione mogły zostać <strong>dane kont wszystkich użytkowników Fakturowni, dane wszystkich kontrahentów danego klienta oraz faktur wystawionych w Fakturowni</strong> przed 2023 rokiem, ale skala nie jest jeszcze w pełni ustalona.</li>
<li>Atakujący pozyskał informacje o rachunkach bankowych, dane o płatnościach (cokolwiek to znaczy &#8212; dop. red.) i częściowe dane z faktur (nie wskazano o jakie części chodzi &#8212; dop. red), a także klucze i hasła systemowe aplikacji (nie wskazano o jakie klucze ani hasła systemowe chodzi &#8211;dop. red.).
</li>
<li>Nie pozyskano danych dot. integracji z KSeF i innych integracji oraz danych kart płatniczych (ale jednak spółka wymaga zmiany kluczy API, które właśnie do integracji służą&#8230; &#8212; dop. red.)</li>
</ul>
<p>Co ciekawe &#8212; i dziwne &#8212; spółka dalej w oświadczeniu informuje, że atakujący mógł także wykraść <strong>skróty haseł, tokeny sesji</strong> i tokeny API/integracji &#8212; ale użytkownikom unieważniła tylko tokeny API. </p>
<p>Spółkę trzeba pochwalić za sprawne przygotowanie <a href="https://fakturownia.pl/incydent" target="_blank" rel="nofollow">oświadczenia</a>, ale ciężko oprzeć się wrażeniu, że wdarło się do niego trochę chaosu, co w takim przypadku nie jest pożądane i może powodować dezinformacje. Aby doprecyzować te niejasności zadaliśmy Fakturowni pytania o ten incydent. Jeśli otrzymamy odpowiedzi, zaktualizujemy ten artykuł.</p>
<p>Jak <a href="https://zaufanatrzeciastrona.pl/post/nowe-wlamanie-fingerprinta-ofiara-firma-fakturowniapl/" target="_blank" rel="nofollow">informuje</a> Zaufana Trzecia Strona, do ataku miała przyznać się ta sama grupa, która jest odpowiedzialna za ataki na oprogramowanie medyczne MyDr, a wektorem ataku miała być &#8220;<em>wyrocznia czasowa do wyciągnięcia klucza głównego (master key) Ruby, a następnie sfałszowania za jego pomocą ciasteczka, dzięki któremu osiągnął zdalne wykonanie kodu na serwerze.</em>&#8221;</p>
<p>Grupa fingerprint ma już na swoim koncie udane ataki na firmy: MyDr, Medyc, Enel-Med, a teraz doszła Fakturownia. I można podejrzewać, że nie jest to ostatnia ofiara. </p>
<blockquote><p>Trzeba przyznać, że strategia brania na celownik polskich dostawców oprogramowania SaaS &#8212; w tym zwłaszcza dla usług medycznych i firm &#8212; jest strategią wybitnie bolesną dla obywateli. Oba typy oprogramowania są niemal idealnym celem: atakuje się raz, a ma się dane milionów Polaków. Bo zarówno do lekarza chodzi każdy, jak i każdy faktury dostaje.</p></blockquote>
<h3>Korzystam z Fakturowni &#8212; co robić, jak żyć?</h3>
<p>Jak zwykle, sugerujemy założyć najgorsze, tj. że atakujący pozyskał wszystkie dane, które umieściliście na koncie w Fakturowni. W związku z tym dobrym pomysłem będzie:</p>
<ol>
<li>Zmienić hasło do konta (i każdego miejsca, gdzie było ono takie samo lub podobne)</li>
<li>Włączyć dwuskładnikowe uwierzytelnienie</li>
<li>Wylogować się aby unieważnić token sesyjny</li>
<li>Zweryfikować numer rachunku bankowego &#8212; czy atakujący go Wam nie podmienił na swój. </li>
<li>Zweryfikować listę użytkowników, którzy mają dostęp do Waszego konta </li>
<li>Zrotować klucze API, jeśli korzystaliście z Fakturowni z poziomu innego systemu</li>
</ol>
<p>Jeśli ufać zapewnienim Fakturowni, nie ma potrzeby aby wykonać rotację certyfikatów w KSeF, ale pewnie nie zaszkodzi to zrobić. </p>
]]></content>
		
					<link href="https://niebezpiecznik.pl/post/fakturownia-pl-zhackowana/#comments" rel="replies" thr:count="1" type="text/html"/>
			<link href="https://niebezpiecznik.pl/post/fakturownia-pl-zhackowana/feed/atom/" rel="replies" thr:count="1" type="application/atom+xml"/>
			<thr:total>1</thr:total>
			</entry>
		<entry>
		<author>
			<name>redakcja</name>
					</author>

		<title type="html"><![CDATA[Obejrzeli poradnik na YouTube, zostali &#8220;zainfekowani&#8221; i stracili kryptowaluty&#8230;]]></title>
		<link href="https://niebezpiecznik.pl/post/obejrzeli-poradnik-na-youtube-zostali-zainfekowani-i-stracili-kryptowaluty/" rel="alternate" type="text/html"/>

		<id>https://niebezpiecznik.pl/?p=27378</id>
		<updated>2026-09-21T17:23:10Z</updated>
		<published>2026-09-21T17:23:10Z</published>
		<category scheme="https://niebezpiecznik.pl" term="*GLOWNA"/><category scheme="https://niebezpiecznik.pl" term="ETH"/><category scheme="https://niebezpiecznik.pl" term="kradzież"/><category scheme="https://niebezpiecznik.pl" term="kryptowaluty"/><category scheme="https://niebezpiecznik.pl" term="YouTube"/>
		<summary type="html"><![CDATA[<a href="https://niebezpiecznik.pl/post/obejrzeli-poradnik-na-youtube-zostali-zainfekowani-i-stracili-kryptowaluty/"><img align="left" hspace="5" width="100" height="100" src="https://niebezpiecznik.pl/wp-content/uploads/2026/09/drainer-kv-1-150x150.jpg" class="alignleft tfe wp-post-image" alt="" decoding="async" loading="lazy" /></a>Na YouTube pojawiła się seria poradników obiecujących, że każdy, nawet bez doświadczenia w programowaniu, zbuduje z pomocą AI (chodził o Claude&#8217;a) &#8220;w pełni autonomicznego bota do handlu kryptowalutami&#8221;. Widzowie kopiowali pokazywany kod, budowali bota, ale w rzeczywistości bot działał inaczej niż obiecywał poradnik &#8212; stawał się tzw. drainerem i realizował kontrakt zaprojektowany wyłącznie do przekazywania kryptowalut z [&#8230;]]]></summary>

					<content type="html" xml:base="https://niebezpiecznik.pl/post/obejrzeli-poradnik-na-youtube-zostali-zainfekowani-i-stracili-kryptowaluty/"><![CDATA[<p>Na YouTube pojawiła się seria poradników obiecujących, że każdy, nawet bez doświadczenia w programowaniu, zbuduje z pomocą AI (chodził o Claude&#8217;a) &#8220;w pełni autonomicznego bota do handlu kryptowalutami&#8221;. Widzowie kopiowali pokazywany kod, budowali bota, ale w rzeczywistości bot działał inaczej niż obiecywał poradnik &#8212; stawał się tzw. drainerem i realizował kontrakt zaprojektowany wyłącznie do przekazywania kryptowalut z portfela ofiary na adresy przestępców. W sumie aż 224 portfele (należące do oszukanych) straciły 274,6 ETH, czyli prawie 2 000 000 złotych.<span id="more-27378"></span></p>
<h3>Wały na krypto nie zawsze są kreatywne</h3>
<p>Sposobów wykradania kryptowalut jest sporo, ale chyba pierwszy raz mamy do czynienia z połączeniem hajpu na AI i atakiem na wanna-be vibecoderów który kończy się zuchwałą kradzieżą kryptowalut. W <a href="https://www.trmlabs.com/resources/blog/fake-ai-trading-bots-are-getting-victims-to-build-their-own-drainers" target="_blank">tym ataku</a> nie było phishingowego linku, fałszywej domeny ani podejrzanej prośby o zatwierdzenie uprawnienia. Praktycznie wszystkie kroki &#8220;poradnika&#8221; są legitne, a ofiara używa prawdziwego portfela, wdraża kontrakt i podpisuje transakcje sama. Tylko jeden krok powoduje tragedię &#8212; tutorial kieruje ofiary do strony udającej popularne narzędzie Remix. Efekt? Wklejony przez użytkownika kod jest &#8220;po cichu&#8221; ignorowany, a skrypt w tle uruchamia zupełnie inny kontrakt pobrany z serwera oszustów. To co widzi użytkownik na ekranie (i to czego się spodziewa) nigdy nie trafia na blockchain. A to co trafia, po uruchomieniu okrada właściciela z kryptowaluty ETH.</p>
<h3>Kampania była koordynowana, nie incydentalna</h3>
<p>Atak <a href="https://www.trmlabs.com/resources/blog/fake-ai-trading-bots-are-getting-victims-to-build-their-own-drainers" target="_blank">opisała</a> firma TRM Labs, która zidentyfikowała 9 niemal identycznych poradników, publikowanych na różnych kanałach jako dzieła &#8220;niezależnych twórców&#8221;. Scenariusze były niemal identyczne, instrukcje na ekranie szły w tej samej kolejności, a niektóre filmy pokazywały te same zyski co do grosza, w tym obietnicę zwrotu 1 ETH co 20 godzin. </p>
<div class="info">Tak, dobrze myślicie: prezenterzy i głosy były generowane przez AI, a komentarze pod filmami zawierały sfabrykowane opinie zadowolonych użytkowników. To akurat już element wspólny wielu kryptowałów. Wykorzystywany przez oszustów Claude nie pełnił oczywiście w tym ataku żadnej roli technicznej &#8212; oszuści po prostu wykorzystali popularność narzędzia od Anthropic. Co ciekawe, istniała też wersja która używała narzędzi OpenAI.</div>
<p>Mediana straty to 1 ETH, zgodnie z instrukcjami tutorialów, które kazały zasilić &#8220;bota&#8221; 1-2 ETH kapitału na start. Kradzieże trwały od 12 lutego do 11 sierpnia 2026 roku, a skradzione środki wędrowały wyłącznie przez zdecentralizowaną infrastrukturę: wymiany na DAI, mostki i mikser, bez żadnej scentralizowanej giełdy na trasie.</p>
<h3>Ofiary okradano podwójnie</h3>
<p>Ale to nie koniec! Gdy po wypłacie środków ofiara była zdezorientowana, i jeszcze nie w pełni świadoma, że została okradziona, pokazywano jej sfabrykowany komunikat błędu: &#8220;ERROR: Arbitrage stuck&#8221;. Proszono o dodanie 50% pierwotnej kwoty (maksymalnie 1 ETH), jako tzw. &#8220;gazu&#8221;, i uruchomienie kontraktu ponownie. Komunikat oczywiście był fałszywy i miał na celu wymusić kolejny przelew do oszustów. </p>
<p><a href="https://niebezpiecznik.pl/wp-content/uploads/2026/09/drainer-1.png"><img loading="lazy" decoding="async" src="https://niebezpiecznik.pl/wp-content/uploads/2026/09/drainer-1-350x222.png" alt="" width="350" height="222" class="aligncenter size-medium wp-image-27382" srcset="https://niebezpiecznik.pl/wp-content/uploads/2026/09/drainer-1-350x222.png 350w, https://niebezpiecznik.pl/wp-content/uploads/2026/09/drainer-1-600x381.png 600w, https://niebezpiecznik.pl/wp-content/uploads/2026/09/drainer-1-768x488.png 768w, https://niebezpiecznik.pl/wp-content/uploads/2026/09/drainer-1.png 1207w" sizes="auto, (max-width: 350px) 100vw, 350px" /></a></p>
<p>Ten atak prowadzi do dwóch wniosków:</p>
<ul>
<li>Zabawa w kryptowaluty wymaga wiedzy i nie jest dla leszczy. Chciwość i chęć szybkiego zysku, jeśli ktoś nie rozumie technologii z której korzysta dany projekt, może prowadzić do bolesnych strat.
<li><a href="https://sklep.niebezpiecznik.pl/opis/38" target="_blank">Vibecoding</a> &#8212; choć z definicji jest w zasadzie dla każdego &#8212; to tworzenie z AI narzędzi do zarabiania pieniędzy nie jest najlepszym pomysłem. Świadomość tego jak działa kod i jakie ryzyko jest związane z błędną instrukcją to niestety coś, czego wielu osobom brakuje.
</ul>
<p>Jakbyście chcieli <strong>zacząć swoją przygodę z tworzeniem aplikacji z AI</strong>, nawet jak nie potraficie programować, to sugerujemy start z <a href="https://sklep.niebezpiecznik.pl/opis/38" target="_blank">naszym poradnikiem dotyczącym vibecodingu</a> &#8212; pokazujemy jak rozpocząć tworzenie apek i serwisów za pomocą popularnych narzędzi do vibecodingu, ale z głową i przede wszystkim &#8212; z zachowaniem bezpieczeństwa. Mówimy też czego lepiej nie tworzyć, bo nie ma to sensu &#8212; dzięki czemu oszczędzicie nie tylko czas, ale i pieniądze wydane na tokeny :) </p>
]]></content>
		
					<link href="https://niebezpiecznik.pl/post/obejrzeli-poradnik-na-youtube-zostali-zainfekowani-i-stracili-kryptowaluty/#comments" rel="replies" thr:count="2" type="text/html"/>
			<link href="https://niebezpiecznik.pl/post/obejrzeli-poradnik-na-youtube-zostali-zainfekowani-i-stracili-kryptowaluty/feed/atom/" rel="replies" thr:count="2" type="application/atom+xml"/>
			<thr:total>2</thr:total>
			</entry>
		<entry>
		<author>
			<name>redakcja</name>
					</author>

		<title type="html"><![CDATA[&#x1f4cc; Jak nie dać się zhackować? Ruszamy w Polskę z kolejną edycją naszego kultowego wykładu]]></title>
		<link href="https://niebezpiecznik.pl/post/jak-nie-dac-sie-zhackowac-ruszamy-w-polske-z-kolejna-edycja-naszego-kultowego-wykladu/" rel="alternate" type="text/html"/>

		<id>https://niebezpiecznik.pl/?p=27373</id>
		<updated>2026-09-21T17:24:02Z</updated>
		<published>2026-09-21T10:55:36Z</published>
		<category scheme="https://niebezpiecznik.pl" term="*GLOWNA"/><category scheme="https://niebezpiecznik.pl" term="Jak nie dać się zhackować?"/><category scheme="https://niebezpiecznik.pl" term="konferencje i wykłady"/><category scheme="https://niebezpiecznik.pl" term="Niebezpiecznik"/>
		<summary type="html"><![CDATA[<a href="https://niebezpiecznik.pl/post/jak-nie-dac-sie-zhackowac-ruszamy-w-polske-z-kolejna-edycja-naszego-kultowego-wykladu/"><img align="left" hspace="5" width="100" height="100" src="https://niebezpiecznik.pl/wp-content/uploads/2026/09/jnsz-2026-150x150.jpg" class="alignleft tfe wp-post-image" alt="" decoding="async" loading="lazy" /></a>Każdy, kto korzysta z komputera, smartfona i internetu powinien wiedzieć jak robić to bezpiecznie. Tego jak &#8220;nie dać się cyberprzestępcom&#8221; uczymy głównie pracowników największych polskich firm na szkoleniach zamkniętych odbywających się w ich siedzibach. Jeśli Twoja firma nie zakupiła u nas takiego szkolenia, nie miałeś możliwości wzięcia udziału w naszym 3 godzinnym, pełnym praktycznych porad [&#8230;]]]></summary>

					<content type="html" xml:base="https://niebezpiecznik.pl/post/jak-nie-dac-sie-zhackowac-ruszamy-w-polske-z-kolejna-edycja-naszego-kultowego-wykladu/"><![CDATA[<p>Każdy, kto korzysta z komputera, smartfona i internetu powinien wiedzieć jak robić to bezpiecznie. Tego jak &#8220;nie dać się cyberprzestępcom&#8221; uczymy głównie pracowników największych polskich firm na <a href="https://niebezpiecznik.pl/post/zapros-niebezpiecznika-do-twojej-firmy-na-goscinny-wyklad-z-cyberbezpieczenstwa/?15744">szkoleniach zamkniętych odbywających się w ich siedzibach</a>. Jeśli Twoja firma nie zakupiła u nas takiego szkolenia, nie miałeś możliwości wzięcia udziału w naszym 3 godzinnym, pełnym praktycznych porad i widowiskowych pokazów wykładzie. Ale teraz to się zmienia :)</p>
<p><strong>Właśnie po raz kolejny ruszamy w Polskę z naszym kultowym wykładem <a href="https://niebezpiecznik.pl/wyklad">Jak nie dać się zhackować?</a> (ocena uczestników: 9,56/10).</strong> Odwiedzimy w największe polskie miasta. <a href="https://bilety.niebezpiecznik.pl/">Zapisy już ruszyły</a> &#8212; a ponieważ wykład jest kierowany do wszystkich (także osób spoza IT, zupełnie <strong>nietechnicznych</strong>) to przekaż informację swoim rodzicom, dziadkom i znajomym spoza branży. Wiedza którą przekazujemy w ramach wykładu &#8220;<strong>Jak nie dać się zhackować?</strong>&#8221; to wiedza obowiązkowa dla każdego użytkownika komputera i smartfona podłączonego do internetu. </strong></p>
<p>W najbliższych tygodniach odwiedzimy te miasta:<br />
<ul>
		<!-- li><a href="https://nbzp.cz/jnsz-kra2510" target="_blank">KRAKOW <small>(weekend)</small> 4 października -- zapisz się tutaj!</a></li-->
<li><a href="https://nbzp.cz/jnsz-kra2609" target="_blank">KRAKÓW, 24 września -- zapisz się tutaj!</a></li>
<li><a href="https://nbzp.cz/jnsz-poz2610" target="_blank">POZNAŃ, 8 października -- zapisz się tutaj!</a></li>
<li><a href="https://nbzp.cz/jnsz-lod2610" target="_blank">ŁÓDŹ, 22 października -- zapisz się tutaj!</a></li>
<li><a href="https://nbzp.cz/jnsz-gda2611" target="_blank">GDAŃSK, 19 listopada -- zapisz się tutaj!</a></li>
<li><a href="https://nbzp.cz/jnsz-waw2612" target="_blank">WARSZAWA, 3 grudnia -- zapisz się tutaj!</a></li>		
</ul></p>
<blockquote><p>W ostatnim roku przeszkoliliśmy kilkset tysięcy pracowników polskich firm, pokazując jak bezpiecznie korzystać z komputera, smartfona i internetu nie tylko podczas wykonywania obowiązków służbowych, ale także w życiu prywatnym. Ponieważ wiedzę zawsze przekazywaliśmy w przystępny i zabawny sposób, demonstrując przy okazji na żywo najpopularniejsze ataki i ucząc ich wykrywania, opinie po naszych wykładach zawsze były pozytywne. </p>
<p>W niektórych firmach po organizacji jednego &#8220;próbnego&#8221; szkolenia, bardzo szybko proszeni byliśmy o przeszkolenie wszystkich pozostałych pracowników. I praktycznie zawsze, niezależnie od profilu firmy, po każdym szkoleniu podchodzili do nas pracownicy i pytali, czy robimy takie szkolenia dla zwykłych ludzi, bo chcieliby na nie wysłać członków swoich rodzin, rodziców, dzieci, dziadków albo znajomych. Ponieważ zapytań tego typu było coraz więcej, postanowiliśmy zorganizować otwarty wykład <strong>na który przyjść może każdy</strong>. Tak zrodził się projekt &#8220;Jak Nie Dać Się Zhackować?&#8221;, w ramach którego przez ostatnie 7 lat dopieściliśmy materiał wykładu do perfekcji i przeszkoliliśmy prawie pół miliona Polaków.</p></blockquote>
<h3>Tematyka wykładu &#8220;Jak nie dać się zhackować?&#8221;</h3>
<p>W ramach trwającego łącznie 3 godziny wykładu (z 15 minutową przerwą w środku) pokażemy Ci:</p>
<ul>
<li>Jak poprawnie <strong>zabezpieczyć komputer i smartfona</strong>, aby nie zostały one zhackowane przez cyberprzestępców</li>
<li>Jak <strong>nie paść ofiarą popularnych w Polsce oszustwa internetowych, scamów i przekrętów</strong></li>
<li>Jak <strong>chronić swoją prywatność</strong> w trakcie korzystania z e-maila i serwisów społecznościowych</li>
<li>Jak <strong>zabezpieczyć swoje dane i komunikację</strong>, aby nie zostały one przez nikogo podsłuchane lub wykradzione</li>
<li>Jak bezpiecznie robić <strong>zakupy w internecie </strong></li>
<li>Jak bezpiecznie <strong>korzystać z bankowości internetowej</strong></li>
</ul>
<p>Powyższe zagadnienia zilustrujemy prawdziwymi przykładami ataków, jakie w ostatnich miesiącach dotknęły Polaków, a dodatkowo sami, <strong class="update">na żywo</strong>, pokażemy jak atakują cyberprzestępcy:</p>
<ul>
<li>Podszyjemy się pod Pana prezydenta</li>
<li>Wykradniemy dane z telefonu komórkowego</li>
<li>Pokażemy jak szybko łamane są hasła Polaków</li>
<li>Zainfekujemy laptopa ofiary i będziemy ją podglądali przez wbudowaną w laptopa kamerkę</li>
<li>Przejmiemy kontrolę nad komputerem przy pomocy złośliwego pendrive&#8217;a</li>
</ul>
<p>Wierzcie nam, że w trakcie tych pokazów szczęka opadnie Wam nie raz&#8230; Gwarantujemy, że nikt, kto weźmie udział w tym wykładzie, już nigdy nie będzie tym samym człowiekiem  :)</p>
<p><!-- div class="info">[caption id="attachment_15747" align="alignleft" width="167"]<a href="https://niebezpiecznik.pl/wp-content/uploads/2017/12/piotr-konieczny.jpg"><img loading="lazy" decoding="async" src="https://niebezpiecznik.pl/wp-content/uploads/2017/12/piotr-konieczny-167x250.jpg" alt="Piotr Konieczny" width="167" height="250" class="size-medium wp-image-15747" srcset="https://niebezpiecznik.pl/wp-content/uploads/2017/12/piotr-konieczny-167x250.jpg 167w, https://niebezpiecznik.pl/wp-content/uploads/2017/12/piotr-konieczny-400x600.jpg 400w, https://niebezpiecznik.pl/wp-content/uploads/2017/12/piotr-konieczny.jpg 640w" sizes="auto, (max-width: 167px) 100vw, 167px" /></a> Piotr Konieczny[/caption] 
Oba wykłady poprowadzi Piotr Konieczny, ekspert ds. bezpieczeństwa i wielokrotny zdobywca nagród za najlepsze prelekcje na największych polskich konferencjach poświęconych bezpieczeństwu IT. Piotr od 13 lat pomaga największym polskim i zagranicznym firmom w zabezpieczaniu ich sieci. Absolwent Glasgow Caledonian University. Założyciel Niebezpiecznik.pl, firmy doradczej konsultującej projekty informatyczne pod kątem bezpieczeństwa. W ramach Niebezpiecznik.pl Piotr zarządza zespołem wykonującym audyty i testy penetracyjne systemów teleinformatycznych oraz prowadzi szkolenia zarówno dla administratorów i programistów jak i dla zwykłych pracowników polskich firm, którzy w ramach swoich służbowych obowiązków korzystają z komputerów i internetu.  <br style="clear:both"></div -->
<h3>Kiedy i gdzie?</h3>
<p>Aktualne terminy wykładu zawsze znajdziesz <a href="https://niebezpiecznik.pl/wyklad" target="_blank">na jego stronie</a>. W tym roku będziemy w:</p>
<div class="info"><ul>
		<!-- li><a href="https://nbzp.cz/jnsz-kra2510" target="_blank">KRAKOW <small>(weekend)</small> 4 października -- zapisz się tutaj!</a></li-->
<li><a href="https://nbzp.cz/jnsz-kra2609" target="_blank">KRAKÓW, 24 września -- zapisz się tutaj!</a></li>
<li><a href="https://nbzp.cz/jnsz-poz2610" target="_blank">POZNAŃ, 8 października -- zapisz się tutaj!</a></li>
<li><a href="https://nbzp.cz/jnsz-lod2610" target="_blank">ŁÓDŹ, 22 października -- zapisz się tutaj!</a></li>
<li><a href="https://nbzp.cz/jnsz-gda2611" target="_blank">GDAŃSK, 19 listopada -- zapisz się tutaj!</a></li>
<li><a href="https://nbzp.cz/jnsz-waw2612" target="_blank">WARSZAWA, 3 grudnia -- zapisz się tutaj!</a></li>		
</ul></div>
<p>Jesteś z innego miasta? Nic nie szkodzi, tam pewnie też będziemy! Zostaw nam e-maila w polu poniżej, a powiadomimy Cię o kolejnych terminach: </p>
<div class="info">
<form action="https://info.niebezpiecznik.pl/subscribe" method="POST" accept-charset="utf-8" target="_blank" style="margin-top:10px">
<label for="email">E-mail: </label><input type="email" name="email" id="email" size="30" style="margin-bottom:10px"/><br />
<label for="City">Miasto: </label><input type="text" name="City" id="City" style="margin-bottom:10px"/><br />
<input type="submit" name="submit" id="submit" value="Informuj mnie!"/></p>
<div style="display:none"><input type="hidden" name="list" value="my7633jgS8rm9n4vQEyWYBeQ"/> <input type="hidden" name="subform" value="yes"/><label for="hp">HP</label><br /><input type="text" name="hp" id="hp"/></div>
</form>
</div>
<h3>Zapisy i bilety</h3>
<p>Aby wziąć udział w wykładzie, kliknij w nazwę swojego miasta, a następnie wybierz typ biletu. </p>
<ul>
		<!-- li><a href="https://nbzp.cz/jnsz-kra2510" target="_blank">KRAKOW <small>(weekend)</small> 4 października -- zapisz się tutaj!</a></li-->
<li><a href="https://nbzp.cz/jnsz-kra2609" target="_blank">KRAKÓW, 24 września -- zapisz się tutaj!</a></li>
<li><a href="https://nbzp.cz/jnsz-poz2610" target="_blank">POZNAŃ, 8 października -- zapisz się tutaj!</a></li>
<li><a href="https://nbzp.cz/jnsz-lod2610" target="_blank">ŁÓDŹ, 22 października -- zapisz się tutaj!</a></li>
<li><a href="https://nbzp.cz/jnsz-gda2611" target="_blank">GDAŃSK, 19 listopada -- zapisz się tutaj!</a></li>
<li><a href="https://nbzp.cz/jnsz-waw2612" target="_blank">WARSZAWA, 3 grudnia -- zapisz się tutaj!</a></li>		
</ul>
<p>PS. <strong>Wejściówki nie są imienne, więc możesz je kupić dla kogoś</strong>. Mamy, Taty, Babci, Dziadka, Syna, Córki, Znajomego. Jest to idealny prezent pod choinkę i najlepiej zainwestowane pieniądze. Koszt sprzątania po pierwszym lepszym ataku, przejęciu skrzynki czy infekcji wirusem to zdecydowanie wyższe koszty niż kwota za bilet&#8230;</p>
]]></content>
		
					<link href="https://niebezpiecznik.pl/post/jak-nie-dac-sie-zhackowac-ruszamy-w-polske-z-kolejna-edycja-naszego-kultowego-wykladu/#comments" rel="replies" thr:count="2" type="text/html"/>
			<link href="https://niebezpiecznik.pl/post/jak-nie-dac-sie-zhackowac-ruszamy-w-polske-z-kolejna-edycja-naszego-kultowego-wykladu/feed/atom/" rel="replies" thr:count="2" type="application/atom+xml"/>
			<thr:total>2</thr:total>
			</entry>
		<entry>
		<author>
			<name>redakcja</name>
					</author>

		<title type="html"><![CDATA[ChatGPT wie, co robisz w sklepach internetowych i śledzi Twoje ruchy na innych stronach]]></title>
		<link href="https://niebezpiecznik.pl/post/chatgpt-wie-co-robisz-w-sklepach-internetowych-i-sledzi-twoje-ruchy-na-innych-stronach/" rel="alternate" type="text/html"/>

		<id>https://niebezpiecznik.pl/?p=27366</id>
		<updated>2026-09-21T09:04:12Z</updated>
		<published>2026-09-21T09:04:12Z</published>
		<category scheme="https://niebezpiecznik.pl" term="*GLOWNA"/><category scheme="https://niebezpiecznik.pl" term="adtech"/><category scheme="https://niebezpiecznik.pl" term="ChatGPT"/><category scheme="https://niebezpiecznik.pl" term="inwigilacja"/><category scheme="https://niebezpiecznik.pl" term="OpenAI"/><category scheme="https://niebezpiecznik.pl" term="prywatność"/><category scheme="https://niebezpiecznik.pl" term="reklamy"/>
		<summary type="html"><![CDATA[<a href="https://niebezpiecznik.pl/post/chatgpt-wie-co-robisz-w-sklepach-internetowych-i-sledzi-twoje-ruchy-na-innych-stronach/"><img align="left" hspace="5" width="100" height="100" src="https://niebezpiecznik.pl/wp-content/uploads/2026/09/chatgpt-obi-ciasteczko-kv-150x150.jpeg" class="alignleft tfe wp-post-image" alt="" decoding="async" loading="lazy" /></a>Rozmawiasz z ChatGPT o zdrowiu, finansach i sprawach osobistych, a równolegle przeglądasz internet? Od teraz OpenAI może połączyć te dwie aktywności, bo właśnie wdrożono mechanizm reklamowy opraty o ciasteczka __obi. Efekt: to, co kupujesz, czytasz i wyszukujesz poza czatem, może zostać powiązane z Twoim kontem ChatGPT. Chyba że korzystasz z iPhona&#8230; To standardowy AdTech, ale [&#8230;]]]></summary>

					<content type="html" xml:base="https://niebezpiecznik.pl/post/chatgpt-wie-co-robisz-w-sklepach-internetowych-i-sledzi-twoje-ruchy-na-innych-stronach/"><![CDATA[<p>Rozmawiasz z ChatGPT o zdrowiu, finansach i sprawach osobistych, a równolegle przeglądasz internet? Od teraz OpenAI może połączyć te dwie aktywności, bo właśnie wdrożono mechanizm reklamowy opraty o ciasteczka <span class="code">__obi</span>. Efekt: to, co kupujesz, czytasz i wyszukujesz poza czatem, może zostać powiązane z Twoim kontem ChatGPT. Chyba że korzystasz z iPhona&#8230;<span id="more-27366"></span></p>
<p><a href="https://niebezpiecznik.pl/wp-content/uploads/2026/09/Screenshot-2026-09-20-at-5.00.35-PM.png"><img loading="lazy" decoding="async" src="https://niebezpiecznik.pl/wp-content/uploads/2026/09/Screenshot-2026-09-20-at-5.00.35-PM-330x250.png" alt="" width="330" height="250" class="aligncenter size-medium wp-image-27368" srcset="https://niebezpiecznik.pl/wp-content/uploads/2026/09/Screenshot-2026-09-20-at-5.00.35-PM-330x250.png 330w, https://niebezpiecznik.pl/wp-content/uploads/2026/09/Screenshot-2026-09-20-at-5.00.35-PM-600x454.png 600w, https://niebezpiecznik.pl/wp-content/uploads/2026/09/Screenshot-2026-09-20-at-5.00.35-PM-768x581.png 768w, https://niebezpiecznik.pl/wp-content/uploads/2026/09/Screenshot-2026-09-20-at-5.00.35-PM-1536x1163.png 1536w, https://niebezpiecznik.pl/wp-content/uploads/2026/09/Screenshot-2026-09-20-at-5.00.35-PM.png 1600w" sizes="auto, (max-width: 330px) 100vw, 330px" /></a></p>
<h3>To standardowy AdTech, ale w nowym opakowaniu</h3>
<p>Mechanizm działa w trzech krokach. </p>
<ul>
<li>Na chatgpt.com generuje się identyfikator przypisany do Twojego konta i ląduje w ciasteczku <span class="code">__obi</span> na domenie <span class="code">.openai.com</span>, z atrybutem <span class="code">SameSite=None</span> oraz żywotnością jednego roku. </li>
<li>Firmy, które kupują reklamy w ChatGPT instalują u siebie mały kod OpenAI (SDK z <span class="code">bzrcdn.openai.com</span>) &#8212; dokładnie tak, jak sklepy od lat instalują piksele Meta i Google.</li>
<li>Twoja przeglądarka dokleja ciasteczko <span class="code">__obi</span> już do samego żądania pobrania skryptu, zaraz po wejściu na stronę firmy, która kupiła reklamę w ChatGPT. Co istotne, mechanizm działa także po wylogowaniu: anonimowy identyfikator jest stabilny i utrzymuje się co najmniej 27 dni</li>
</ul>
<p>Jeden z badaczy <a href="https://www.buchodi.com/chatgpt-now-knows-what-you-do-on-other-websites-via-ad-collector" target="_blank">zweryfikował</a> mechanizm na własnym telefonie oraz na ruchu obejmującym 936 pikseli reklamodawców na 1029 domenach, wskazując domeny które już korzystają z tej formy trackingu, jak np. Coursera.  Sama technologia trackingowa używana przez OpenAI nie jest nowa. Bezprecedensowe jest uruchomienie jej na produkcie typu &#8220;czat AI&#8221; bo ludziom w rozmowach z AI zdarza się zwierzać z rzeczy, których nie publikowaliby w mediach społecznościowych. To oznacza, że może dojść do bolesnych w skutkach naruszeń prywatności. O jednym z przerażająco-ciekawych zastosowań tego typu &#8220;współdzielenia ciastek&#8221; i deanonimizacji klientów pisaliśmy w artykule pt. <a href="https://niebezpiecznik.pl/post/tylko-zajrzalem-na-strone-sklepu-i-dostalem-od-niego-maila-jak-conversionlabs-to-robi/" target="_blank">wszedłem na stronę sklepu i dostałem od niego e-maila, chociaż nie podałem żadnych danych!</a></p>
<h3>Zbieranie danych także poufnych</h3>
<p>SDK zbiera też tożsamość ze stron reklamodawców: z pól formularzy, tekstu stron i warstwy danych managera tagów (window.dataLayer). Adresy e-mail i telefony są haszowane SHA-256, ale kraj, region, miasto i kod pocztowy lecą jawnym tekstem. W zaobserwowanych przez badacza ścieżkach URL znalazły się m.in. strony dotyczące stanu zdrowia, rozwiązania zadłużenia i formularz zgłoszenia procesu sądowego. OpenAI co prawda utrzymuje listę wykluczonych pól (hasła, numery kart, historia medyczna), ale klasyfikuje <span class="code">__obi</span> jako ciasteczko analityczne &#8212; co oznacza, że mechanizm będzie użyty nawet jeśli ktoś odmówi zgody marketingowej. Badacz zapytał o to OpenAI 14 września; support przyjął zgłoszenie, lecz nie odpowiedział na żadne z pytań.</p>
<h3>iPhone górą!</h3>
<p>Badacz analizował ruch na Chrome na Androidzie. Na iPhone adtech OpenAI nie działa, bo wszystkie jabłkowe przeglądarki użyją WebKit z blokadą ciasteczek firm trzecich.</p>
<h3>Co robić, jak żyć?</h3>
<p>Spersonalizowane reklamy niekoniecznie są złe. Jest wiele osób, które chcą widzieć dopasowane do swoich potrzeb treści reklamowe, a nie losowe promocje z Biedronki. Warto jednak zastanowić się, czy nasze zainteresowania z obszaru &#8220;sekretne rozmowy na czacie&#8221; powinny być łączone z danymi, jakie na nasz temat mają &#8220;korporacje&#8221;. </p>
<div class="info">Warto też pamiętać, że <strong>ciasteczka trackingowe to tylko jedna z metod śledzenia</strong> &#8212; fingerprinting przeglądarki i adres IP działają niezależnie od nich i też są stosowane. Utrzymanie prywatności w dzisiejszym internecie nie jest łatwym zadaniem. O tym jak można zapewnić sobie maksymalną prywatność opowiadamy podczas naszego 3 godzinnego, bestsellerowego wykładu pt. &#8220;<a href="https://niebezpiecznik.pl/wyklad" target="_blank">Jak nie dać się zhackować?</a>&#8220;, z którym właśnie ruszamy w Polskę. Wykład jest dla każdego (także dla osób spoza IT, nietechnicznych) &#8212; prostym językiem przekazujemy sprawdzone w boju porady, które pomagają zabezpieczyć przed atakami swoje dane, pieniądze oraz prywatność. W najbliższych tygodniach odwiedzimy z tym wykładem poniższe miasta &#8212; wpadajcie z rodzicami albo znajomymi spoza branży!</p>
<ul>
		<!-- li><a href="https://nbzp.cz/jnsz-kra2510" target="_blank">KRAKOW <small>(weekend)</small> 4 października -- zapisz się tutaj!</a></li-->
<li><a href="https://nbzp.cz/jnsz-kra2609" target="_blank">KRAKÓW, 24 września -- zapisz się tutaj!</a></li>
<li><a href="https://nbzp.cz/jnsz-poz2610" target="_blank">POZNAŃ, 8 października -- zapisz się tutaj!</a></li>
<li><a href="https://nbzp.cz/jnsz-lod2610" target="_blank">ŁÓDŹ, 22 października -- zapisz się tutaj!</a></li>
<li><a href="https://nbzp.cz/jnsz-gda2611" target="_blank">GDAŃSK, 19 listopada -- zapisz się tutaj!</a></li>
<li><a href="https://nbzp.cz/jnsz-waw2612" target="_blank">WARSZAWA, 3 grudnia -- zapisz się tutaj!</a></li>		
</ul></div>
<p>Jeśli ktoś chce uchronić się przed trackingiem, to niekoniecznie musi od razu kupować iPhona ;) Wystarczy Firefox, który też domyślnie izoluje ciasteczka firm trzecich. Można też skonfigurować adbloker (np. uBlock Origin) z filtrami dla openai.com, albo wyciąć domeny bzr.openai.com i bzrcdn.openai.com na poziomie DNS, np. w Pi-hole. Gotowe listy blokujące (Hagezi, OISD) mają już te domeny. Można też założyć osobny profil przeglądarki (czyli osobny cookie jar) dla rozmów z ChatGPT i regularnie czyścić ciastka. </p>
]]></content>
		
					<link href="https://niebezpiecznik.pl/post/chatgpt-wie-co-robisz-w-sklepach-internetowych-i-sledzi-twoje-ruchy-na-innych-stronach/#comments" rel="replies" thr:count="23" type="text/html"/>
			<link href="https://niebezpiecznik.pl/post/chatgpt-wie-co-robisz-w-sklepach-internetowych-i-sledzi-twoje-ruchy-na-innych-stronach/feed/atom/" rel="replies" thr:count="23" type="application/atom+xml"/>
			<thr:total>23</thr:total>
			</entry>
		<entry>
		<author>
			<name>redakcja</name>
					</author>

		<title type="html"><![CDATA[AI rozgryzło zaszyfrowane depesze, nad którymi ludzie bezskutecznie pracowali 108 lat]]></title>
		<link href="https://niebezpiecznik.pl/post/ai-rozgryzlo-zaszyfrowane-depesze-nad-ktorymi-ludzie-bezskutecznie-pracowali-108-lat/" rel="alternate" type="text/html"/>

		<id>https://niebezpiecznik.pl/?p=27361</id>
		<updated>2026-09-20T19:14:10Z</updated>
		<published>2026-09-20T19:14:10Z</published>
		<category scheme="https://niebezpiecznik.pl" term="*GLOWNA"/><category scheme="https://niebezpiecznik.pl" term="Astra"/><category scheme="https://niebezpiecznik.pl" term="kryptoanaliza"/><category scheme="https://niebezpiecznik.pl" term="kryptografia"/><category scheme="https://niebezpiecznik.pl" term="OpenAI"/>
		<summary type="html"><![CDATA[<a href="https://niebezpiecznik.pl/post/ai-rozgryzlo-zaszyfrowane-depesze-nad-ktorymi-ludzie-bezskutecznie-pracowali-108-lat/"><img align="left" hspace="5" width="100" height="100" src="https://niebezpiecznik.pl/wp-content/uploads/2026/09/adfgvx-astra-g-150x150.jpg" class="alignleft tfe wp-post-image" alt="" decoding="async" loading="lazy" /></a>GPT-6 Astra odczytała dwa niemieckie melduneki radiowe z 1918 roku, których przez ponad 100 lat nikomu nie udało się odszyfrować. Media już krzyczą o &#8220;złamaniu kodu&#8221; przez AI, ale prawda jest taka, że klucze szyfrowania były doskonale znane &#8212; problem z depeszami leżał zupełnie gdzie indziej&#8230; Oba odszyfrowane meldunki znajdowały się na liście &#8220;50 najważniejszych [&#8230;]]]></summary>

					<content type="html" xml:base="https://niebezpiecznik.pl/post/ai-rozgryzlo-zaszyfrowane-depesze-nad-ktorymi-ludzie-bezskutecznie-pracowali-108-lat/"><![CDATA[<p>GPT-6 Astra odczytała dwa niemieckie melduneki radiowe z 1918 roku, których przez ponad 100 lat nikomu nie udało się odszyfrować. Media już krzyczą o &#8220;złamaniu kodu&#8221; przez AI, ale prawda jest taka, że klucze szyfrowania były doskonale znane &#8212; problem z depeszami leżał zupełnie gdzie indziej&#8230; Oba odszyfrowane meldunki znajdowały się na liście &#8220;50 najważniejszych nieodczytanych szyfrogramów&#8221; prowadzonej przez Klausa Schmeha a na warsztat wziął je programista o nicku <a href="https://x.com/deredleritt3r/status/2101308530640752762" target="_blank">prinz</a><span id="more-27361"></span></p>
<h3>Pierwszy meldunek (Szyfr ADFGVX)</h3>
<p>Pierwszy z niemieckich meldunków radiowych odczytanych przez model OpenAI został nadany 27 listopada 1918 roku i był zaszyfrowany metodą <span class="code">ADFGVX</span>.</p>
<div class="info">ADFGVX to niemiecki szyfr polowy wprowadzony w czerwcu 1918 roku. Litery i cyfry zamieniano w nim na pary symboli ze zbioru A, D, F, G, V, X, a potem całość przestawiano transpozycją kolumnową, czyli mieszano kolejność znaków według słowa-klucza. Odczytanie meldunku wymaga odgadnięcia zarówno tabeli podstawień jak i klucza przestawienia. Setki takich meldunków już odczytano, m.in. zrobił to George Lasry, ale kilkanaście wciąż opierało się odczytom.</div>
<p>To jaka była ta nowatorska metoda, na którą wpadła sztuczna inteligencja, a nie ludzie? </p>
<h3>AI sprawdziło znany klucz, którego nikt wcześniej nie sprawdził</h3>
<p>Astra posłużyła się słowem TRUPPENVERSCHIEBUNG (&#8220;przemieszczenie wojsk&#8221;), jawnie znanym, bo odnotowanym na stronach 214-215 monografii J. Rivesa Childsa o niemieckich szyfrach wojskowych z lat 1914-1918. Problem w tym, że przyjmowano, iż ten klucz obowiązywał dopiero od 9 grudnia 1918 roku, a meldunek nadano 27 listopada, więc badacze do tej pory prawdopodobnie odrzucali ten klucz bez testowania. Model po prostu sprawdził hipotezę, że radiotelegrafista użył klucza &#8220;za wcześnie&#8221;.</p>
<p>Wynik: </p>
<blockquote><p>&#8220;EIN ENGLISCHER KREUZER EINLIEG X SEWASTOPOL X S4STEN X EIN GESCHWADER DER X ALLIIERTEN FOLGT 26STEN X&#8221; &#8212; czyli informacja o przypłynięciu angielskiego krążownika do Sewastopolu &#8220;24-tego&#8221; (jedna cyfra nieczytelna) i o nadciągającym 26-tego eskadronie aliantów. </p></blockquote>
<p>Astra po dekryptażu sama zweryfikowała treść: w dziennikach okrętowych Royal Navy potwierdzono, że HMS Canterbury wszedł do Sewastopolu 24 listopada 1918 roku, a eskadra aliancka dzień później. Daty się zgadzają.</p>
<h3>Drugi meldunek z brakującymi znakami</h3>
<p>Drugi meldunek &#8220;RICHI-240&#8221;, miał w sygnaturze 240 znaków, a zawierał tylko 220 i nie wiadomo było, co stało się z 20. Brakujące 20 znaków w szyfrze przestawieniowym to koszmar &#8212; niewiadomo, gdzie je wstawić. Ponieważ po zaszyfrowaniu kolejność znaków i tak jest mieszana kluczem, to wstawienie ich w złym miejscu powoduje śmieciowy wynik. Astra testowała różne warianty i oceniała wyniki pod kątem wzorców typowych dla j. niemieckiego, aż wyszedł spójny tekst. Trzy nieczytelne cyfry ustalono dopiero, porównując treść z francuskim telegramem wywiadowczym z 11 listopada 1918 roku oraz z historią serbskiego Vršac, zajętego przez Serbów 10 listopada.</p>
<p>Model potrzebował kilku informacji: co to za szyfr? jaki był klucz? plus zewnętrznych źródeł historycznych, więc przestrzeń poszukiwań była wąska. </p>
<h3>To nie cud, ale i tak warto odnotować ten sukces</h3>
<p>Po odszyfrowaniu meldunków &#8212; kiedy wiemy już jak to zrobić &#8212; jest jasne, że wystarczająco zmotywowany białkowy analityk mógłby zrobić to samo. No ale tego nie zrobił. Warto też zauważyć, że nie znamy pełnych promptów, kosztu pracy modelu i skali udziału człowieka w tym sukcesie, więc raczej LLM pomógł odszyfrować niż odszyfrował (sam). </p>
<p>To nie atak na AES czy dowód istnienie AGI, a po prostu przydatne użycie narzędzia. I smutne dla paranoików przypomnienie: warto zapisywać niezłamane wiadomości, bo po latach może się je udać złamać. Ale przecież nikt nie nagrywa zaszyfrowanej komunikacji dzisiejszego internetu na zaś, prawda? PRAWDA?!</p>
<p>Na koniec przypomnijmy, że czytelnicy Niebezpiecznika <a href="https://niebezpiecznik.pl/post/zlam-ten-szyfr/" target="_blank">rozgryzali kartkę z Archiwum Państwowego w Lublinie</a>, a FBI prosiło o pomoc w sprawie <a href="https://niebezpiecznik.pl/post/fbi-prosi-o-pomoc-w-lamaniu-szyfrow/" target="_blank">notatek zamordowanego Ricky&#8217;ego McCormicka</a> (są na pozycji 10. tej samej listy Schmeha co opisywane wyżej niemieckie meldunki).</p>
]]></content>
		
					<link href="https://niebezpiecznik.pl/post/ai-rozgryzlo-zaszyfrowane-depesze-nad-ktorymi-ludzie-bezskutecznie-pracowali-108-lat/#comments" rel="replies" thr:count="7" type="text/html"/>
			<link href="https://niebezpiecznik.pl/post/ai-rozgryzlo-zaszyfrowane-depesze-nad-ktorymi-ludzie-bezskutecznie-pracowali-108-lat/feed/atom/" rel="replies" thr:count="7" type="application/atom+xml"/>
			<thr:total>7</thr:total>
			</entry>
		<entry>
		<author>
			<name>redakcja</name>
					</author>

		<title type="html"><![CDATA[Dane klientów Amazona bezpowrotnie stracone. Winne irańskie drony.]]></title>
		<link href="https://niebezpiecznik.pl/post/dane-klientow-amazona-bezpowrotnie-stracone-winne-iranskie-drony/" rel="alternate" type="text/html"/>

		<id>https://niebezpiecznik.pl/?p=27353</id>
		<updated>2026-09-18T14:16:15Z</updated>
		<published>2026-09-18T13:54:32Z</published>
		<category scheme="https://niebezpiecznik.pl" term="*GLOWNA"/><category scheme="https://niebezpiecznik.pl" term="Amazon"/><category scheme="https://niebezpiecznik.pl" term="atak kinetyczny"/><category scheme="https://niebezpiecznik.pl" term="AWS"/><category scheme="https://niebezpiecznik.pl" term="backupy"/><category scheme="https://niebezpiecznik.pl" term="bombardowanie"/><category scheme="https://niebezpiecznik.pl" term="drony"/><category scheme="https://niebezpiecznik.pl" term="Iran"/>
		<summary type="html"><![CDATA[<a href="https://niebezpiecznik.pl/post/dane-klientow-amazona-bezpowrotnie-stracone-winne-iranskie-drony/"><img align="left" hspace="5" width="100" height="100" src="https://niebezpiecznik.pl/wp-content/uploads/2026/09/data-center-kv-missile-large-150x150.jpg" class="alignleft tfe wp-post-image" alt="" decoding="async" loading="lazy" /></a>Amazon właśnie przyznał, że po irańskich atakach na centra danych w Bahrajnie i Zjednoczonych Emiratach Arabskich spora część danych klientów bezpowrotnie przepadła. Sześć miesięcy wojny i trzy ataki Centra danych AWS oberwały atakiem kinetycznym kilka razy: 1 marca irańskie drony uderzają w serwerownie AWS na Bahrajnie i w ZEA; AWS wzywa klientów do migracji do [&#8230;]]]></summary>

					<content type="html" xml:base="https://niebezpiecznik.pl/post/dane-klientow-amazona-bezpowrotnie-stracone-winne-iranskie-drony/"><![CDATA[<p>Amazon właśnie <a href="https://health.aws.amazon.com/health/status" target="_blank">przyznał</a>, że po irańskich atakach na centra danych w Bahrajnie i Zjednoczonych Emiratach Arabskich spora część danych klientów bezpowrotnie przepadła.</p>
<p><a href="https://niebezpiecznik.pl/wp-content/uploads/2026/09/data-center-kv-missile-large75.jpg"><img loading="lazy" decoding="async" src="https://niebezpiecznik.pl/wp-content/uploads/2026/09/data-center-kv-missile-large75-600x338.jpg" alt="" width="600" height="338" class="aligncenter size-large wp-image-27354" srcset="https://niebezpiecznik.pl/wp-content/uploads/2026/09/data-center-kv-missile-large75-600x338.jpg 600w, https://niebezpiecznik.pl/wp-content/uploads/2026/09/data-center-kv-missile-large75-350x197.jpg 350w, https://niebezpiecznik.pl/wp-content/uploads/2026/09/data-center-kv-missile-large75-768x432.jpg 768w, https://niebezpiecznik.pl/wp-content/uploads/2026/09/data-center-kv-missile-large75-1536x864.jpg 1536w, https://niebezpiecznik.pl/wp-content/uploads/2026/09/data-center-kv-missile-large75.jpg 1920w" sizes="auto, (max-width: 600px) 100vw, 600px" /></a></p>
<p><H3>Sześć miesięcy wojny i trzy ataki</H3><br />
Centra danych AWS oberwały atakiem kinetycznym kilka razy:</p>
<ul>
<li>1 marca irańskie drony uderzają w serwerownie AWS na Bahrajnie i w ZEA; AWS wzywa klientów do migracji do innych regionów i przyznaje im ok. 150 mln USD w kredytach.</li>
<li>1 kwietnia ma miejsce kolejny atak na serwerownie na Bahrajnie.</li>
<li>24 lipca irańska rakieta niszczy ostatni czynny budynek Amazona w Bahrajnie.</li>
</ul>
<p>W regionie ZEA (me-central-1) dane bezpowrotnie przepadły w jednej z trzech stref dostępności (mec1-az2). W Bahrajnie (me-south-1) jest gorzej: AWS nie może przywrócić danych żadnej z trzech stref. </p>
<blockquote><p>Szkody objęły wiele stref dostępności i przekroczyły to, co nasze usługi regionalne i multi-AZ są zaprojektowane wytrzymać</p></blockquote>
<p>Firma zawiesiła billing usługi w obu regionach i wypłacić miała aż 150 mln dolarów w kredytach dla klientów. W przeszłości zdarzały się wyłączenia stref AWS, np. us-east-1 (por. <a href="https://niebezpiecznik.pl/post/piorun-ubil-chmure-amazonu/">Piorun ubił chmurę Amazonu</a>). Nigdy jednak do tej pory nie doszło do utraty danych z powodu zbombardowania serwerowni. </p>
<p><H3>Dlaczego redundancja nie pomogła?</H3><br />
Strefa dostępności (Availability Zone, AZ) to w AWS jeden lub więcej <strong>fizycznie</strong> oddalonych centrów danych z niezależnym zasilaniem i siecią. Usługi typu multi-AZ (np. S3 Standard) mają przeżyć pożar, powódź czy awarię jednego budynku. Ale nie były projektowane na wypadek wojny, czyli sytuacji w której wszystkie trzy AZ danego regionu zostają trafione w ciągu kilku miesięcy. </p>
<p>Teoretycznie nic by się nie stało, gdyby po pierwszym ataku, klienci zmigrowali poza swój region. Ale AWS nie replikuje danych klienta poza region bez wyraźnej zgody klienta. A o te zgody czasem ciężko z powodu &#8230;lokalnego prawa, tj. przepisów o lokalizacji danych (data residency). Przykładowo: w ZEA dane sektora zdrowia muszą pozostać w kraju, a wywóz grozi karą rzędu 100-200 tys. USD. Znana jest nam też historia jednej z firm, która po utracie pierwszej strefy chiała proaktywnie przenieść dane swoich klientów do innych regionów, ale dział prawny to zablokował, bo nawet szyfrowane kopie bez kluczy były prawnie niedozwolone. Czyli jak zwykle, znowu wina prawników ;)</p>
<div class="info">Klasyczna zasada 3-2-1 (trzy kopie danych, dwa różne nośniki, jedna kopia poza siedzibą) w chmurze oznacza dziś backup w innym regionie, a najlepiej u innego dostawcy lub offline. Replikacja w obrębie jednego regionu, nawet w trzech strefach, to &#8212; jak widać w przypadku AWS &#8212; nadal ryzyko.</div>
<p><H3>Internet heheszkuje</H3><br />
Internety szydzą sobie teraz z Amazona, bo kilka lat temu przedstawiciel AWS w wywiadzie telewizyjnym powiedział, że usługi AWS są tak odporne na awarie, że nawet gdyby ktoś wysadził w powietrze jedną serwerownię, to klienci niczego by nie odczuli. Żarty kręcą się też wokół obietnicy 11 dziewiątek trwałości S3 (99,999999999% szans, że obiekt przetrwa rok) &#8212; internauci dopowiadają &#8220;ale nie dotyczy to sytuacji wojen wywołanych przez USA&#8221;. </p>
<h3>Chmurę da się zestrzelić</h3>
<p>Nie brakuje też opinii, że mityczna chmura to jednak wcale nie fruwa nad ziemią, a jest fizycznym punktem na mapie. Punktem do którego mogą dolecieć pociski manewrujące. I dopiero wtedy chmura &#8220;wędruje do nieba&#8221;.</p>
<p>To dobry moment, aby przejrzeć własne plany DR: gdzie fizycznie leżą wasze backupy? </p>
]]></content>
		
					<link href="https://niebezpiecznik.pl/post/dane-klientow-amazona-bezpowrotnie-stracone-winne-iranskie-drony/#comments" rel="replies" thr:count="14" type="text/html"/>
			<link href="https://niebezpiecznik.pl/post/dane-klientow-amazona-bezpowrotnie-stracone-winne-iranskie-drony/feed/atom/" rel="replies" thr:count="14" type="application/atom+xml"/>
			<thr:total>14</thr:total>
			</entry>
		<entry>
		<author>
			<name>redakcja</name>
					</author>

		<title type="html"><![CDATA[Poważna wpadka Revoluta: przekazał dane klientów oszustom. Poszkodowani mają być też Polacy]]></title>
		<link href="https://niebezpiecznik.pl/post/powazna-wpadka-revoluta-przekazal-dane-klientow-oszustom-poszkodowani-maja-byc-tez-polacy/" rel="alternate" type="text/html"/>

		<id>https://niebezpiecznik.pl/?p=27346</id>
		<updated>2026-09-16T16:20:28Z</updated>
		<published>2026-09-16T16:01:11Z</published>
		<category scheme="https://niebezpiecznik.pl" term="*GLOWNA"/><category scheme="https://niebezpiecznik.pl" term="e-mail"/><category scheme="https://niebezpiecznik.pl" term="Hacked!"/><category scheme="https://niebezpiecznik.pl" term="Revolut"/><category scheme="https://niebezpiecznik.pl" term="służby"/><category scheme="https://niebezpiecznik.pl" term="wyciek"/>
		<summary type="html"><![CDATA[<a href="https://niebezpiecznik.pl/post/powazna-wpadka-revoluta-przekazal-dane-klientow-oszustom-poszkodowani-maja-byc-tez-polacy/"><img align="left" hspace="5" width="100" height="100" src="https://niebezpiecznik.pl/wp-content/uploads/2026/09/revolut-kv-150x150.png" class="alignleft tfe wp-post-image" alt="" decoding="async" loading="lazy" /></a>Revolut (chwalący się 80 mln klientów w ponad 160 krajach), przekazał dane części klientów cyberprzestępcom, którzy podszyli się pod agencję rządową. Teraz cyberprzestępcy publikują skradzione dane klientów i żądają od Revoluta okupu w wysokości 10 000 BTC, czyli ponad 780 mln dolarów. Wśród poszkodowanych mają być także Polacy. Co wyciekło? Wiemy co dokładnie pozyskali oszuści, bo Revolut [&#8230;]]]></summary>

					<content type="html" xml:base="https://niebezpiecznik.pl/post/powazna-wpadka-revoluta-przekazal-dane-klientow-oszustom-poszkodowani-maja-byc-tez-polacy/"><![CDATA[<p>Revolut (chwalący się 80 mln klientów w ponad 160 krajach), przekazał dane części klientów cyberprzestępcom, którzy podszyli się pod agencję rządową. Teraz cyberprzestępcy publikują skradzione dane klientów i żądają od Revoluta okupu w wysokości 10 000 BTC, czyli ponad 780 mln dolarów. Wśród poszkodowanych mają być także Polacy. <span id="more-27346"></span></p>
<p><H3>Co wyciekło?</H3><br />
Wiemy co dokładnie pozyskali oszuści, bo Revolut &#8212; kiedy już się zorientował jak bardzo wtopił &#8212; wysłał do poszkodowanych powiadomienie. Wynika z niego, że &#8220;fintech&#8221; przekazał oszustom:</p>
<ul>
<li>imię i nazwisko, datę urodzenia, zawód,</li>
<li>adres zamieszkania, e-mail, numer telefonu,</li>
<li>skany dokumentów tożsamości: paszport i/lub prawo jazdy,</li>
<li>selfie z weryfikacji KYC (procesu potwierdzania tożsamości klienta przy zakładaniu konta),</li>
<li>wyciągi z kont wraz z numerami IBAN, historię wypłat oraz pełną historię transakcji, w tym transakcji Bitcoin.</li>
</ul>
<p>Czyli w zasadzie wszystko co miał na temat klienta. Dla przestępców pakiet idealny, aby wyprowadzić bolesne, ukierunkowane ataki na konkretne osoby &#8212; nie mówiąc już o utracie prywatności.</p>
<p>Revolut nie ujawnił liczby poszkodowanych, mówiąc jedynie o &#8220;bardzo ograniczonej&#8221; grupie klientów, ale media <a href="https://pasqualepillitteri.it/en/news/16434/revolut-breach-reggio-calabria-mailbox" target="_blank">szacują</a> że chodzi nawet o 680 osób. Znany badacz kryptowalut, ZachXBT, informuje natomiast, że celem byli przede wszystkim zamożni klienci i osoby związane z kryptowalutami. Jedna z osób podająca się za atakującego wskazała, że w ramach ataku pozyskano dane osób z następujących krajów: <strong>Polska</strong>, Czechy, Niemcy, Hiszpania, Rumunia, Malta, Norwegia, Szwecja, Włoch, Grecja, Austria, Łotwa, Belgia, Estonia, Chorwacja, Irlandia, Słowacja, UK, Słowenia, Monako, Luxemburg, Dania, Turcja, Finlandia, Węgry, Dania, Litwa, Cypr, Portugalia, Bułgaria.</p>
<blockquote><p>Podczas naszych wykładów pt. &#8220;<a href="https://bilety.niebezpiecznik.pl/" target="_blank">Jak Nie Dać Się Zhackować?</a>&#8220;, które już niebawem odbędą się w największych polskich miastach, poruszamy temat <strong>ochrony prywatności</strong> i przekazujemy rady, jak rejestrować się w różnych usługach, aby ograniczyć negatywne skutki takich ataków. Wykład jest przewidziany <strong>dla każdego</strong> &#8212; także dla osób nietechnicznych &#8212; więc zabierzcie ze sobą rodziców, dziadków i znajomych spoza IT. Tę wiedzę powinien mieć każdy &#8212; a my w ramach jednego wykładu mówimy o wszystkim, co wiedzieć trzeba. Poniżej lista terminów:<br />
<ul>
		<!-- li><a href="https://nbzp.cz/jnsz-kra2510" target="_blank">KRAKOW <small>(weekend)</small> 4 października -- zapisz się tutaj!</a></li-->
<li><a href="https://nbzp.cz/jnsz-kra2609" target="_blank">KRAKÓW, 24 września -- zapisz się tutaj!</a></li>
<li><a href="https://nbzp.cz/jnsz-poz2610" target="_blank">POZNAŃ, 8 października -- zapisz się tutaj!</a></li>
<li><a href="https://nbzp.cz/jnsz-lod2610" target="_blank">ŁÓDŹ, 22 października -- zapisz się tutaj!</a></li>
<li><a href="https://nbzp.cz/jnsz-gda2611" target="_blank">GDAŃSK, 19 listopada -- zapisz się tutaj!</a></li>
<li><a href="https://nbzp.cz/jnsz-waw2612" target="_blank">WARSZAWA, 3 grudnia -- zapisz się tutaj!</a></li>		
</ul></p></blockquote>
<p><H3>Jak wyciekło?</H3><br />
Usiądźcie, bo teraz dopiero zacznie się zabawa&#8230; Przestępcy użyli skrzynki e-mail należącej do włoskiego systemu PEC (takiej &#8220;certyfikowanej poczty elektronicznej&#8221;, której wiadomości mają moc prawną jak list polecony). Żądania danych miano kierować do litewskiego Revolut Bank UAB w oparciu o Europejski Nakaz Dochodzeniowy, a metoda polegała na masowym wysyłaniu setek identyfikatorów transakcji krypto z pytaniem, komu przypisane są konta. Wiadomości wyglądały tak: </p>
<p><a href="https://niebezpiecznik.pl/wp-content/uploads/2026/09/wniosek-revolut.jpeg"><img loading="lazy" decoding="async" src="https://niebezpiecznik.pl/wp-content/uploads/2026/09/wniosek-revolut-262x250.jpeg" alt="" width="262" height="250" class="aligncenter size-medium wp-image-27347" srcset="https://niebezpiecznik.pl/wp-content/uploads/2026/09/wniosek-revolut-262x250.jpeg 262w, https://niebezpiecznik.pl/wp-content/uploads/2026/09/wniosek-revolut-600x572.jpeg 600w, https://niebezpiecznik.pl/wp-content/uploads/2026/09/wniosek-revolut-768x733.jpeg 768w, https://niebezpiecznik.pl/wp-content/uploads/2026/09/wniosek-revolut.jpeg 909w" sizes="auto, (max-width: 262px) 100vw, 262px" /></a></p>
<p>A Revolut odpowiadał na te fałszywe żądania przez 5 miesięcy zanim zorientował się, że coś tu jest nie tak. Media <a href="https://www.corriere.it/tecnologia/26_settembre_15/revolut-i-dati-dei-clienti-consegnati-agli-hacker-la-richiesta-e-partita-dalla-pec-di-una-istituzione-italiana-56d87f1d-8970-40d4-bb14-f03aeca97xlk.shtml" target="_blank">podejrzewają</a> że użyta przez oszustów skrzynka należała do prefektury Reggio Calabria i informują, że od początku roku odnotowano ponad 650 różnych przypadków nielegalnego wykorzystania kont PEC. </p>
<h3>Jak przejęto urzędową skrzynkę?</h3>
<p>O tym informują sami atakujący: za pomocą infostealera (złośliwego oprogramowania kradnącego zapisane na zainfekowanym komputerze hasła). Po przejęciu kontroli mieli &#8220;monitorować&#8221; skrzynkę całą dobę, dodać własny adres do odzyskiwania dostępu i natychmiast kasować wiadomości dotyczące nieautoryzowanych żądań, aby prawdziwy właściciel skrzynki niczego nie zauważył. Uwaga: to deklaracje przestępców, niepotwierdzone przez Revoluta.</p>
<p><a href="https://niebezpiecznik.pl/wp-content/uploads/2026/09/mail-revolut.png"><img loading="lazy" decoding="async" src="https://niebezpiecznik.pl/wp-content/uploads/2026/09/mail-revolut-600x595.png" alt="" width="600" height="595" class="aligncenter size-large wp-image-27348" srcset="https://niebezpiecznik.pl/wp-content/uploads/2026/09/mail-revolut-600x595.png 600w, https://niebezpiecznik.pl/wp-content/uploads/2026/09/mail-revolut-252x250.png 252w, https://niebezpiecznik.pl/wp-content/uploads/2026/09/mail-revolut-150x150.png 150w, https://niebezpiecznik.pl/wp-content/uploads/2026/09/mail-revolut.png 693w" sizes="auto, (max-width: 600px) 100vw, 600px" /></a></p>
<div class="info">Metoda &#8220;<strong>na funkcjonariusza</strong>&#8221; to nie nowość. FBI i eksperci od lat ostrzegają przed sfałszowanymi pilnymi żądaniami danych od organów ścigania. Dostępy do skrzynek organów ścigania w domenach rządowych sprzedaje się na forach za kilkaset złotych. Dzięki nim przestępcy mogą zarejestrować się w specjalnych interfejsach mediów społecznościowych i żądać w ten sposób w trybie pilnym danych o użytkowniku. Albo wysyłać różne fałszywe prośby o informacje do firm, które &#8212; jak Revolut &#8212; się na nie nabiorą, bo nie chcą lub nie potrafią takich żądań zweryfikować. Reguła autorytetu FTW!</div>
<h3>Brak kompetencji po stronie Revoluta?</h3>
<p>Można by pomyśleć: skoro skrzynka była prawdziwa, to SPF/DKIM/DMARC się zgadzały, nie było spoofingu, więc Revolut nie miał przecież szans na wykrycie, że wnioski są podrobione. Ale włoskie media nie zostawiają na Revolucie suchej nitki. Wskazują, że było wiele znaków, że coś jest nie tak. Żądania podpisywane były &#8220;Policją Pocztową&#8221;, choć wysyłano je ze skrzynki <strong>prefektury</strong> (prefektura to nie prokuratura &#8212; dop. redakcji ;). Miał im towarzyszyć nakaz sądowy (to on sprawia, że żądanie jest ważne) ale nakazu brakowało, a Revolut się o niego nie upominał. Po prostu realizował fałszywe żądanie za żądaniem. </p>
<p>Revolut zapewnia, że systemy i środki klientów nie ucierpiały, a po wykryciu natychmiast zablokowano adres i powiadomiono organy oraz regulatorów. </p>
<p><H3>Szantaż i publikacja danych</H3>Aktualnie oszuści zaczęli publikować część ze skradzionych rekordów i grożą że będą dokładać kolejne rekordy, dopóki Revolut nie zapłaci. W sieci już pojawiły się dane znanych osób, m.in. tenisisty Sewczenko i Felixa Romera, prezesa internetowego kasyna. Włamywacze twierdzą też, że przejęli aż <strong>147 GB danych</strong> &#8212; ale nie jest to informacja, która została niezależnie potwierdzona. </p>
<p><H3>Nie pierwsze Revoluta dojechanie</H3>Ten atak na Revoluta trochę nam przypomina kampanię grupy Lapsus$ z lat 2021-2022, która przejętymi kontami organów ścigania wyłudzała dane użytkowników Apple, Mety czy Discorda. Ale to też <strong>nie pierwszy raz, gdy Revolut traci dane klientów</strong>: podobną sprawę opisywaliśmy już na łamach Niebezpiecznika 4 lata temu, gdy phishing na pracownika spowodował kradzież danych dot. 50 150 osób (por. <a href="https://niebezpiecznik.pl/post/revolut-zhackowany-pozyskano-dane-50-000-uzytkownikow/">Revolut zhackowany! Pozyskano dane 50 000 użytkowników</a>). Tym razem Revolut nie został &#8220;zhackowany&#8221; &#8212; po prostu uwierzył domenie e-maila i nie sprawdził autentyczności &#8220;nakazów&#8221;. Pamiętajcie o tym, kiedy kolejnej firmie będziecie przekazywać skan swojego dowodu, paszportu albo selfie&#8230; &#8212; żeby kogoś zhackować, nie trzeba znaleźć podatności w jego infrastrukturze IT. Czasem wystarczy wysłać e-maila i poprosić, wykorzystując braki w procedurach weryfikacji niektórych typów próśb. </p>
]]></content>
		
					<link href="https://niebezpiecznik.pl/post/powazna-wpadka-revoluta-przekazal-dane-klientow-oszustom-poszkodowani-maja-byc-tez-polacy/#comments" rel="replies" thr:count="40" type="text/html"/>
			<link href="https://niebezpiecznik.pl/post/powazna-wpadka-revoluta-przekazal-dane-klientow-oszustom-poszkodowani-maja-byc-tez-polacy/feed/atom/" rel="replies" thr:count="40" type="application/atom+xml"/>
			<thr:total>40</thr:total>
			</entry>
		<entry>
		<author>
			<name>redakcja</name>
					</author>

		<title type="html"><![CDATA[AI w telefonie może czytać Twój ekran. Co widzi i jak to ograniczyć?]]></title>
		<link href="https://niebezpiecznik.pl/post/ai-w-telefonie-moze-czytac-twoj-ekran-co-widzi-i-jak-to-ograniczyc/" rel="alternate" type="text/html"/>

		<id>https://niebezpiecznik.pl/?p=27338</id>
		<updated>2026-09-14T16:39:37Z</updated>
		<published>2026-09-14T16:39:37Z</published>
		<category scheme="https://niebezpiecznik.pl" term="*GLOWNA"/><category scheme="https://niebezpiecznik.pl" term="AI"/><category scheme="https://niebezpiecznik.pl" term="Android"/><category scheme="https://niebezpiecznik.pl" term="Apple"/><category scheme="https://niebezpiecznik.pl" term="iPhone"/><category scheme="https://niebezpiecznik.pl" term="MDM"/><category scheme="https://niebezpiecznik.pl" term="proget"/><category scheme="https://niebezpiecznik.pl" term="prywatność"/><category scheme="https://niebezpiecznik.pl" term="webinar"/>
		<summary type="html"><![CDATA[<a href="https://niebezpiecznik.pl/post/ai-w-telefonie-moze-czytac-twoj-ekran-co-widzi-i-jak-to-ograniczyc/"><img align="left" hspace="5" width="100" height="100" src="https://niebezpiecznik.pl/wp-content/uploads/2026/09/ai-proget-150x150.jpg" class="alignleft tfe wp-post-image" alt="" decoding="async" loading="lazy" /></a>Google właśnie zaczął wyłączać Asystenta Google na telefonach z Androidem &#8212; zastępuje go Gemini. To ważna zmiana, bo stary asystent przede wszystkim reagował na polecenia, a nowy, oparty na AI, ma zdecydowanie szerszy dostęp do Twoich danych. Co może nowe rozwiazanie? Na jakie ryzyka nas naraża? I jak nad tym zapanować? &#8230;o tym już w [&#8230;]]]></summary>

					<content type="html" xml:base="https://niebezpiecznik.pl/post/ai-w-telefonie-moze-czytac-twoj-ekran-co-widzi-i-jak-to-ograniczyc/"><![CDATA[<p>Google właśnie zaczął wyłączać Asystenta Google na telefonach z Androidem &#8212; zastępuje go Gemini. To ważna zmiana, bo stary asystent przede wszystkim reagował na polecenia, a nowy, oparty na AI, ma zdecydowanie szerszy dostęp do Twoich danych. Co może nowe rozwiazanie? Na jakie ryzyka nas naraża? I jak nad tym zapanować?<span id="more-27338"></span></p>
<p><a href="https://niebezpiecznik.pl/wp-content/uploads/2026/09/ai-proget.jpg"><img loading="lazy" decoding="async" src="https://niebezpiecznik.pl/wp-content/uploads/2026/09/ai-proget-600x345.jpg" alt="" width="600" height="345" class="aligncenter size-large wp-image-27340" srcset="https://niebezpiecznik.pl/wp-content/uploads/2026/09/ai-proget-600x345.jpg 600w, https://niebezpiecznik.pl/wp-content/uploads/2026/09/ai-proget-350x201.jpg 350w, https://niebezpiecznik.pl/wp-content/uploads/2026/09/ai-proget-768x442.jpg 768w, https://niebezpiecznik.pl/wp-content/uploads/2026/09/ai-proget-1536x883.jpg 1536w, https://niebezpiecznik.pl/wp-content/uploads/2026/09/ai-proget.jpg 1770w" sizes="auto, (max-width: 600px) 100vw, 600px" /></a></p>
<p>&#8230;o tym już w czwartek, <strong>17 września o godz. 19:00</strong>, porozmawiamy o tym z Arturem, współzałożycielem firmy <strong>Proget</strong>, która tworzy niezależny system MDM do zarządzania urządzeniami mobilnymi. </p>
<h3>Link do transmisji spotkania</h3>
<p>Transmisja będzie <strong>otwarta i dostępna na naszym kanale na YouTube</strong> (<a href="https://www.youtube.com/watch?v=BKmbLG8kz1o?sub_confirmation=1" target="_blank">o tutaj</a>), ale jeśli chcesz otrzymać przypomnienie e-mailem przed jej startem, to zostaw poniżej swój adres e-mail:</p>
<blockquote><p>
<script src='https://www.google.com/recaptcha/api.js'></script></p>
<form action="https://info.niebezpiecznik.pl/subscribe" method="POST" accept-charset="utf-8" style="margin-left:auto; margin-right:auto; width: 300px">
<label for="email" style="color:gray">Wpisz adres e-mail:</label><br />
<input type="email" name="email" id="email" size="35"/></p>
<p><label for="email" style="color:gray">Rozwiąż Captcha:</label></p>
<p class="g-recaptcha" data-sitekey="6LeoxuQUAAAAAA5HroywxIlzmrv1K2Ciq0BZKBZb">
<div style="display:none;">
<label for="hp">HP</label><input type="text" name="hp" id="hp"/></div>
<p><input type="hidden" name="list" value="YzzNjg3y763MP5MkoywXOb9w"/><input type="hidden" name="subform" value="yes"/><input type="submit" name="submit" id="submit" value=" Poinformuj mnie o starcie! "/><br />
</form>
<p><small style="color:gray">Bez obaw, podanych e-maili nikomu nie przekazujemy i wykorzystamy je wyłącznie do przypominania Ci o naszych wydarzeniach. Jeśli lubisz czytać o RODO, kliknij <a href="https://niebezpiecznik.pl/regulamin-sklep/#rodo">tutaj</a>.</small>
</p></blockquote>
<p>I nie będzie to spotkanie wyłącznie dla administratorów ani wyłącznie o telefonach służbowych. Jeśli masz smartfona, temat dotyczy również Ciebie. Artur pokaże:</p>
<ul>
<li>co Gemini może zobaczyć na Androidzie i kiedy informacje z telefonu opuszczają urządzenie do dostawcy modeli AI?</li>
<li>jak do podobnych funkcji podchodzi Apple i czy użytkownicy iPhone&#8217;ów rzeczywiście mają mniej powodów do obaw?</li>
<li>gdzie przebiega granica między sensowną ochroną a blokowaniem nowych funkcji na wszelki wypadek?</li>
<li>co dzieje się, jeśli mamy jeden telefon jednocześnie do życia prywatnego i pracy?</li>
<li>jakie możliwości ograniczenia AI ma zwykły użytkownik, a jakie organizacja zarządzająca telefonami przez MDM?</li>
</ul>
<p>Mówiąc krótko, odpowiemy przede wszystkim na pytanie </p>
<blockquote><p><strong>czy nowe funkcje AI w telefonach faktycznie tworzą nowe zagrożenie dla danych, czy po prostu musimy nauczyć się nimi świadomie zarządzać?</strong></p></blockquote>
<p>Ale poruszymy też aspekty bezpieczeństwa i prywatności słuchawek niezwiązane z AI.</p>
<h3>Będzie praktycznie i z pokazami!</h3>
<p>Co ważne, <strong>to nie będzie teoria</strong>. Artur pokaże konkretne ustawienia na <strong>Androidzie</strong> i <strong>iPhonie</strong>, dzięki którym można zwiększyć swoją prywatność i ograniczyć dostęp funkcji AI, jeśli uznacie, że nie chcecie dawać im aż tak szerokich możliwości. Zobaczycie też jak wygląda zarządzanie telefonem z poziomu <strong>systemu MDM</strong>, czyli narzędzia, które firmy wykorzystują co centralnego kontrolowania (nie tylko opcji bezpieczeństwa) smartfonów pracowników. Opowiemy też o ograniczeniach &#8212; czyli tym, czego nawet MDM nie potrafi, a nawet o ryzykach związanych z takim monitoringiem.</p>
<h3>Wpadnij na żywo i wygraj nagrody!</h3>
<p>Transmisja odbędzie się w czwartek, <strong>17 września o 19:00</strong> na <a href="https://www.youtube.com/watch?v=BKmbLG8kz1o?sub_confirmation=1" target="_blank">naszym kanale YouTube</a>. </p>
<p>I warto być z nami na żywo — będzie można zadawać pytania, a dodatkowo przygotowaliśmy kilka konkursów :)</p>
<p>PS. Jeśli chcesz otrzymać przypomnienie w dniu startu transmisji, zostaw e-maila niżej:</p>
<blockquote><p>
<script src='https://www.google.com/recaptcha/api.js'></script></p>
<form action="https://info.niebezpiecznik.pl/subscribe" method="POST" accept-charset="utf-8" style="margin-left:auto; margin-right:auto; width: 300px">
<label for="email" style="color:gray">Wpisz adres e-mail:</label><br />
<input type="email" name="email" id="email" size="35"/></p>
<p><label for="email" style="color:gray">Rozwiąż Captcha:</label></p>
<p class="g-recaptcha" data-sitekey="6LeoxuQUAAAAAA5HroywxIlzmrv1K2Ciq0BZKBZb">
<div style="display:none;">
<label for="hp">HP</label><input type="text" name="hp" id="hp"/></div>
<p><input type="hidden" name="list" value="YzzNjg3y763MP5MkoywXOb9w"/><input type="hidden" name="subform" value="yes"/><input type="submit" name="submit" id="submit" value=" Poinformuj mnie o starcie! "/><br />
</form>
<p><small style="color:gray">Bez obaw, podanych e-maili nikomu nie przekazujemy i wykorzystamy je wyłącznie do przypominania Ci o naszych wydarzeniach. Jeśli lubisz czytać o RODO, kliknij <a href="https://niebezpiecznik.pl/regulamin-sklep/#rodo">tutaj</a>.</small>
</p></blockquote>
]]></content>
		
					<link href="https://niebezpiecznik.pl/post/ai-w-telefonie-moze-czytac-twoj-ekran-co-widzi-i-jak-to-ograniczyc/#comments" rel="replies" thr:count="7" type="text/html"/>
			<link href="https://niebezpiecznik.pl/post/ai-w-telefonie-moze-czytac-twoj-ekran-co-widzi-i-jak-to-ograniczyc/feed/atom/" rel="replies" thr:count="7" type="application/atom+xml"/>
			<thr:total>7</thr:total>
			</entry>
		<entry>
		<author>
			<name>redakcja</name>
					</author>

		<title type="html"><![CDATA[Namierzali lokalizację ludzi niewidocznymi SMS-ami. Użyto też polskiego operatora]]></title>
		<link href="https://niebezpiecznik.pl/post/namierzali-lokalizacje-ludzi-niewidocznymi-sms-ami-uzyto-tez-polskiego-operatora/" rel="alternate" type="text/html"/>

		<id>https://niebezpiecznik.pl/?p=27330</id>
		<updated>2026-08-26T12:06:54Z</updated>
		<published>2026-08-27T05:06:41Z</published>
		<category scheme="https://niebezpiecznik.pl" term="*GLOWNA"/><category scheme="https://niebezpiecznik.pl" term="Diameter"/><category scheme="https://niebezpiecznik.pl" term="inwigilacja"/><category scheme="https://niebezpiecznik.pl" term="Plus"/><category scheme="https://niebezpiecznik.pl" term="Polkomtel"/><category scheme="https://niebezpiecznik.pl" term="SS7"/>
		<summary type="html"><![CDATA[<a href="https://niebezpiecznik.pl/post/namierzali-lokalizacje-ludzi-niewidocznymi-sms-ami-uzyto-tez-polskiego-operatora/"><img align="left" hspace="5" width="100" height="100" src="https://niebezpiecznik.pl/wp-content/uploads/2026/08/nbzp-operatorzy-widma-v4-150x150.png" class="alignleft tfe wp-post-image" alt="" decoding="async" loading="lazy" /></a>Citizen Lab opisał dwie wieloletnie kampanie nieautoryzowanego namierzania lokalizacji telefonów komórkowych należących do różnych osób. Atakujący przeskakiwali między protokołami SS7 i Diameter, podszywali się pod operatorów z wielu państw &#8212; w tym z polskiego Plusa &#8212; a także wysyłali niewidoczne dla użytkownika SMS-y z &#8220;ukrytymi&#8221; poleceniami dla karty SIM. Zidentyfikowano ponad 16 000 prób lokalizacji. [&#8230;]]]></summary>

					<content type="html" xml:base="https://niebezpiecznik.pl/post/namierzali-lokalizacje-ludzi-niewidocznymi-sms-ami-uzyto-tez-polskiego-operatora/"><![CDATA[<p>Citizen Lab <a href="https://citizenlab.ca/research/uncovering-global-telecom-exploitation-by-covert-surveillance-actors/" target="_blank">opisał</a> dwie wieloletnie kampanie nieautoryzowanego namierzania lokalizacji telefonów komórkowych należących do różnych osób. Atakujący przeskakiwali między protokołami SS7 i Diameter, podszywali się pod operatorów z wielu państw &#8212; w tym z polskiego Plusa &#8212; a także wysyłali niewidoczne dla użytkownika SMS-y z &#8220;ukrytymi&#8221; poleceniami dla karty SIM. Zidentyfikowano ponad 16 000 prób lokalizacji.<span id="more-27330"></span></p>
<div id="attachment_27331" style="width: 360px" class="wp-caption aligncenter"><a href="https://niebezpiecznik.pl/wp-content/uploads/2026/08/nbzp-operatorzy-widma-v4.png"><img loading="lazy" decoding="async" aria-describedby="caption-attachment-27331" src="https://niebezpiecznik.pl/wp-content/uploads/2026/08/nbzp-operatorzy-widma-v4-350x197.png" alt="" width="350" height="197" class="size-medium wp-image-27331" srcset="https://niebezpiecznik.pl/wp-content/uploads/2026/08/nbzp-operatorzy-widma-v4-350x197.png 350w, https://niebezpiecznik.pl/wp-content/uploads/2026/08/nbzp-operatorzy-widma-v4-600x338.png 600w, https://niebezpiecznik.pl/wp-content/uploads/2026/08/nbzp-operatorzy-widma-v4-768x432.png 768w, https://niebezpiecznik.pl/wp-content/uploads/2026/08/nbzp-operatorzy-widma-v4-1536x864.png 1536w, https://niebezpiecznik.pl/wp-content/uploads/2026/08/nbzp-operatorzy-widma-v4.png 1920w" sizes="auto, (max-width: 350px) 100vw, 350px" /></a><p id="caption-attachment-27331" class="wp-caption-text">Powyższa ilustracja została syntetycznie wygenerowana z wykorzystaniem sieci neuronowej podczas procesu inferencji modelu generatywnego typu text-to-image</p></div>
<p>Raport CL dotyczy okresu 2022-2025. W szczegółowo opisanym ataku z 11 lutego 2025 roku pojawia się użycie identyfikatora Plusa do podszywania się pod sieci z różnych państw. To nie jest dowód, że Polkomtel uczestniczył w inwigilacji ani że ofiarą był polski abonent. Identyfikator operatora mógł zostać podrobiony albo użyty przez pośrednika lub dzierżawcę dostępu. Raport nie wskazuje też z kim było 16 000 skutecznie namierzonych osób. </p>
<p><H3>Telefony namierzanych osób nie muszą być zhakowane</H3><br />
Wyjaśnimy tu jedną kwestię &#8212; namierzanie w opisany przez badaczy sposób nie oznacza, że telefony targetowanych osób były zhackowane. Wykorzystano tu SS7 i Diameter, czyli protokoły, które przenoszą komunikaty potrzebne operatorom m.in. do roamingu. SS7 obsługuje starsze sieci, a Diameter sieci 4G i większość wdrożeń 5G. Niektóre z ich funkcji można kreatywnie nadużyć, bo operatorzy (nadmiernie) sobie ufają. Dlatego ktoś (badacze nazywają takich ktosiów &#8220;operatorami-widmami&#8221;) z dostępem do tego ekosystemu (a wcale nie jest to takie trudne) może wysłać zapytanie wyglądające jak polecenie legalnego operatora i spróbować uzyskać identyfikator stacji bazowej, do której zalogował się konkretny telefon dowolnego operatora z całego świata.</p>
<p>CL opisuje, jak jeden z atakujących podczas czterogodzinnego ataku na ważnego menedżera użył aż 11 id różnych operatorów z 9 państw. Gdy blokowano jego zapytania SS7, przechodził na Diameter, zmieniał routing i znów wracał do SS7. Drugi aktor połączył zapytania sieciowe z techniką SIMjacker. Specjalny binarny SMS miał trafić nie do aplikacji &#8220;Wiadomości&#8221;, lecz do starego programu &#8220;S@T Browser&#8221; na karcie SIM. Polecenia kazały karcie pobrać identyfikator komórki sieci i odesłać go innym, również ukrytym SMS-em. Pozwalałoby to określić położenie z dokładnością od około kilometra w mieście do 100 kilometrów na słabo pokrytym terenie. Co jednak ciekawe, wiadomość została zablokowana, zanim dotarła do telefonu. A więc jakieś security w sieciach operatorskich jednak działa :)</p>
<p><H3>Kto za tym stoi?</H3><br />
Citizen Lab nie przypisał kampanii konkretnej firmie ani państwu. Wzorce techniczne wskazują zdaniem badaczy na platformy komercyjnych dostawców usług inwigilacji obsługujące klientów rządowych. Izraelski 019Mobile zakwestionował możliwość przypisania ruchu do swojej infrastruktury. Sure, właściciel dawnej sieci Airtel Jersey, potwierdził dzierżawienie usług sygnalizacyjnych niewielkiej liczbie &#8220;specjalistycznych&#8221; (ekhm ekhm) podmiotów do legalnych zastosowań, ale zaprzeczył, by świadomie udostępniał je do śledzenia ludzi i zapowiedział dochodzenie. </p>
<p><H3>Mam telefon komórkowy &#8212; co robić, jak żyć?</H3><br />
To nie była masowa inwigilacja każdego. Celami były HVT, czyli osoby o wysokiej wartości dla zleceniodawcy. Dlatego prawdopodobnie większość z Was może spać spokojnie. O ile ma wyłączony telefon, bo innego sposobu na zapobiegnięcie lokalizacji tymi technikami nie ma. VPN, szyfrowany komunikator i aktualizacja aplikacji nie zatrzymają zapytania na warstwie operatorskiej. Osoby i organizacje o podwyższonym ryzyku powinny zapytać operatora, czy koreluje i blokuje ataki łączące SS7 z Diameter, sprawdza zgodność pól Origin-Host, Origin-Realm i Route-Record z dokumentacją partnerów roamingowych oraz filtruje nieuwierzytelnione wiadomości OTA kierowane do aplikacji na karcie SIM. Jeśli operatorzy tego nie pilnują, nic Was przed tą techniką nie uchroni. </p>
<p>O namierzaniu telefonów przez SS7 <a href="https://niebezpiecznik.pl/post/jak-namierzyc-lokalizacje-dowolnego-telefonu-komorkowego/">pisaliśmy już w 2014 roku</a>. Minęło 12 lat, zmieniły się generacje sieci, a model bezpieczeństwa tak nie za bardzo, skoro te ataki wciąż są możliwe i jak widać, aktywnie wykorzystywane.</p>
]]></content>
		
					<link href="https://niebezpiecznik.pl/post/namierzali-lokalizacje-ludzi-niewidocznymi-sms-ami-uzyto-tez-polskiego-operatora/#comments" rel="replies" thr:count="14" type="text/html"/>
			<link href="https://niebezpiecznik.pl/post/namierzali-lokalizacje-ludzi-niewidocznymi-sms-ami-uzyto-tez-polskiego-operatora/feed/atom/" rel="replies" thr:count="14" type="application/atom+xml"/>
			<thr:total>14</thr:total>
			</entry>
		<entry>
		<author>
			<name>redakcja</name>
					</author>

		<title type="html"><![CDATA[Czy GTA6 faktycznie wyciekło? Skąd pobrać działającą grę?]]></title>
		<link href="https://niebezpiecznik.pl/post/czy-gta6-faktycznie-wycieklo-skad-pobrac-dzialajaca-gre/" rel="alternate" type="text/html"/>

		<id>https://niebezpiecznik.pl/?p=27315</id>
		<updated>2026-08-25T09:13:56Z</updated>
		<published>2026-08-26T16:22:44Z</published>
		<category scheme="https://niebezpiecznik.pl" term="*GLOWNA"/><category scheme="https://niebezpiecznik.pl" term="Arweave"/><category scheme="https://niebezpiecznik.pl" term="blockchain"/><category scheme="https://niebezpiecznik.pl" term="CyberLeek"/><category scheme="https://niebezpiecznik.pl" term="GTA"/><category scheme="https://niebezpiecznik.pl" term="GTA6"/><category scheme="https://niebezpiecznik.pl" term="monero"/><category scheme="https://niebezpiecznik.pl" term="Rockstar Games"/><category scheme="https://niebezpiecznik.pl" term="XMR"/>
		<summary type="html"><![CDATA[<a href="https://niebezpiecznik.pl/post/czy-gta6-faktycznie-wycieklo-skad-pobrac-dzialajaca-gre/"><img align="left" hspace="5" width="100" height="100" src="https://niebezpiecznik.pl/wp-content/uploads/2026/08/aurea-150x150.jpeg" class="alignleft tfe wp-post-image" alt="" decoding="async" loading="lazy" /></a>GTA 6 już do pobrania? Nie &#8212; to podpucha, uważajcie. W związku z szantażem Rockstara, producenta gry GTA, przez grupę hackerską CyberLeek (więcej o tym niżej) w serwisach z torrentami oraz na Telegramie pojawiły się oferty pobrania rzekomej &#8220;finalnej wersji GTA 6&#8221;. Jeden z podszywających się pod CyberLeek kanałów zgromadził prawie 25 000 subskrybentów i [&#8230;]]]></summary>

					<content type="html" xml:base="https://niebezpiecznik.pl/post/czy-gta6-faktycznie-wycieklo-skad-pobrac-dzialajaca-gre/"><![CDATA[<p>GTA 6 już do pobrania? Nie &#8212; to podpucha, uważajcie. W związku z szantażem Rockstara, producenta gry GTA, przez grupę hackerską CyberLeek (więcej o tym niżej) w serwisach z torrentami oraz na Telegramie pojawiły się oferty pobrania rzekomej &#8220;finalnej wersji GTA 6&#8221;. Jeden z podszywających się pod CyberLeek kanałów zgromadził prawie 25 000 subskrybentów i zapowiadał publikację grywalnego buildu gry. Tymczasem faktyczni szantażyści/włamywacze/złodzieje do tej pory udostępnili <strong>jedynie nagrania i pliki map, ale nie instalator gry</strong>. Niestety, sporo osób tak bardzo czeka na GTA6, że łyknęło baita i pewnie teraz ma zainfekowane systemy&#8230;<span id="more-27315"></span></p>
<h3>CyberLeek to w ogóle ciekawa grupa i ciekawy przypadek szantażu</h3>
<p>Abstrahując od opóźnień gry, jej zainfekowanych fejków, i włamania do Rockstar, to warto podkreślić, że &#8220;obsługa&#8221; tego ataku przez CyberLeek jest bardzo ciekawa. CyberLeek publikuje swoje treści w sposób bardzo anonimowy i trudny do usunięcia (blockchain Arweave) oraz zbiera dotacje w kryptowalucie Monero w równie ciekawy sposób. Ktoś sobie to nieźle rozkminił.</p>
<p><a href="https://niebezpiecznik.pl/wp-content/uploads/2026/08/aurea.jpeg"><img loading="lazy" decoding="async" src="https://niebezpiecznik.pl/wp-content/uploads/2026/08/aurea-600x583.jpeg" alt="" width="600" height="583" class="aligncenter size-large wp-image-27316" srcset="https://niebezpiecznik.pl/wp-content/uploads/2026/08/aurea-600x583.jpeg 600w, https://niebezpiecznik.pl/wp-content/uploads/2026/08/aurea-257x250.jpeg 257w, https://niebezpiecznik.pl/wp-content/uploads/2026/08/aurea-768x746.jpeg 768w, https://niebezpiecznik.pl/wp-content/uploads/2026/08/aurea.jpeg 1472w" sizes="auto, (max-width: 600px) 100vw, 600px" /></a></p>
<p>Grupa nie domaga się pieniędzy od Rockstara. Zbiera je od &#8230;internautów oferując w zamian np. publikację gameplaya z reklamą osoby wpłacającej pieniądze. </p>
<p>Ciekawy jest też sam sposób wpłaty pieniędzy i kontaktu z grupą. Każdemu zainteresowanemu generują konto Session (szyfrowany komunikator) oraz unikatową kwotę do wpłaty, której cyfry po przecinku są identyfikatorem użytkownika. Jeśli faktycznie wpłaci tę konkretną kwotę, CyberLeek będzie wiedzieć, że przypisane do kwoty konto Session ma wykorzystać do rozpoczęcia dialogu/negocjacji z internautą. Kwota jest unikatowa, ale tylko po przecinku &#8212; cena rozpoczęcia rozmów to 400 XMR czyli ~670 000 PLN.</p>
<p>Tu warto podkreślić, że transkacje Monero ukrywają wartość kwoty, więc nikt poza CyberLeek nie będzie wiedział, KTO kontaktował się z przestępcami. </p>
<p><H3>Jeśli pobrałeś plik z grą GTA6, to&#8230;</H3><br />
&#8230;nie uruchamiaj go. A jeśli już go uruchomiłeś, odłącz komputer od sieci i z innego, czystego urządzenia zmień przede wszystkim hasło do poczty, menedżera haseł, banku, kont gracza i mediów społecznościowych. Wyloguj aktywne sesje, sprawdź historię logowań i przeskanuj lub przeinstaluj zainfekowany system. Sama zmiana hasła na tym samym &#8212; wciąż zainfekowanym &#8212; komputerze może oddać nowe dane atakującemu. </p>
<p>Podobną sprawę opisywaliśmy już na łamach Niebezpiecznika w 2022 roku, gdy po włamaniu do Rockstar pojawiły się prawdziwe nagrania i fragmenty kodu GTA 6 (por. <a href="https://niebezpiecznik.pl/post/wykradziono-kod-gta-rockstar-zhackowany/">Wykradziono kod GTA. Rockstar zhackowany</a>). Dzisiejsza przynęta jest tak skuteczna między innymi dlatego, że prawdziwe wycieki tej gry już się zdarzały. </p>
]]></content>
		
					<link href="https://niebezpiecznik.pl/post/czy-gta6-faktycznie-wycieklo-skad-pobrac-dzialajaca-gre/#comments" rel="replies" thr:count="7" type="text/html"/>
			<link href="https://niebezpiecznik.pl/post/czy-gta6-faktycznie-wycieklo-skad-pobrac-dzialajaca-gre/feed/atom/" rel="replies" thr:count="7" type="application/atom+xml"/>
			<thr:total>7</thr:total>
			</entry>
		<entry>
		<author>
			<name>redakcja</name>
					</author>

		<title type="html"><![CDATA[Udany atak hakerski na brytyjską elektrownię i 4 dni przestoju]]></title>
		<link href="https://niebezpiecznik.pl/post/udany-atak-hakerski-na-brytyjska-elektrownie-i-4-dni-przestoju/" rel="alternate" type="text/html"/>

		<id>https://niebezpiecznik.pl/?p=27320</id>
		<updated>2026-08-26T14:42:30Z</updated>
		<published>2026-08-26T05:55:48Z</published>
		<category scheme="https://niebezpiecznik.pl" term="*GLOWNA"/><category scheme="https://niebezpiecznik.pl" term="elektrownia"/><category scheme="https://niebezpiecznik.pl" term="Hacked!"/><category scheme="https://niebezpiecznik.pl" term="Iran"/><category scheme="https://niebezpiecznik.pl" term="Wielka Brytania"/>
		<summary type="html"><![CDATA[<a href="https://niebezpiecznik.pl/post/udany-atak-hakerski-na-brytyjska-elektrownie-i-4-dni-przestoju/"><img align="left" hspace="5" width="100" height="100" src="https://niebezpiecznik.pl/wp-content/uploads/2026/08/iran_uk_power_plant_nbzp_kv_yellow-150x150.png" class="alignleft tfe wp-post-image" alt="" decoding="async" loading="lazy" /></a>Brytyjski minister energii Michael Shanks potwierdził incydent w jednym z obiektów energetycznych. W jego wyniku nikt &#8220;nie stracił prądu&#8221; a atak miał nie być groźny dla reszty sieci energetycznej w kraju. Mimo to, po zdarzeniu przedstawiciele firm energetycznych otrzymali specjalne zalecenia bezpieczeństwa. O sprawie poinformowały dzienniki &#8220;The Telegraph&#8221; i &#8220;Financial Times&#8220;, dzięki którym wiadomo, że [&#8230;]]]></summary>

					<content type="html" xml:base="https://niebezpiecznik.pl/post/udany-atak-hakerski-na-brytyjska-elektrownie-i-4-dni-przestoju/"><![CDATA[<p>Brytyjski minister energii Michael Shanks <a href="https://x.com/mgshanks/status/2091492388644495651" target="_blank">potwierdził</a> incydent w jednym z obiektów energetycznych. W jego wyniku nikt &#8220;nie stracił prądu&#8221; a atak miał nie być groźny dla reszty sieci energetycznej w kraju. Mimo to, po zdarzeniu przedstawiciele firm energetycznych otrzymali specjalne <a href="https://x.com/mgshanks/status/2091492393136583089" target="_blank">zalecenia</a> bezpieczeństwa. </p>
<div id="attachment_27321" style="width: 360px" class="wp-caption aligncenter"><a href="https://niebezpiecznik.pl/wp-content/uploads/2026/08/iran-power-plant-uk-scaled.jpg"><img loading="lazy" decoding="async" aria-describedby="caption-attachment-27321" src="https://niebezpiecznik.pl/wp-content/uploads/2026/08/iran-power-plant-uk-350x204.jpg" alt="" width="350" height="204" class="size-medium wp-image-27321" srcset="https://niebezpiecznik.pl/wp-content/uploads/2026/08/iran-power-plant-uk-350x204.jpg 350w, https://niebezpiecznik.pl/wp-content/uploads/2026/08/iran-power-plant-uk-600x350.jpg 600w, https://niebezpiecznik.pl/wp-content/uploads/2026/08/iran-power-plant-uk-768x448.jpg 768w, https://niebezpiecznik.pl/wp-content/uploads/2026/08/iran-power-plant-uk-1536x897.jpg 1536w, https://niebezpiecznik.pl/wp-content/uploads/2026/08/iran-power-plant-uk-2048x1196.jpg 2048w" sizes="auto, (max-width: 350px) 100vw, 350px" /></a><p id="caption-attachment-27321" class="wp-caption-text">Powyższa ilustracja została syntetycznie wygenerowana z wykorzystaniem sieci neuronowej podczas procesu inferencji modelu generatywnego typu text-to-image</p></div>
<p>O sprawie poinformowały dzienniki &#8220;<a href="https://www.theguardian.com/world/2026/aug/23/iran-linked-hackers-blamed-cyber-attack-british-power-plant" target="_blank">The Telegraph</a>&#8221; i &#8220;<a href="https://www.ft.com/content/bae67bb7-ebf8-44fc-8d55-bbfaada47eb7" target="_blank">Financial Times</a>&#8220;, dzięki którym wiadomo, że obiekt został wyłączony na cztery dni w lipcu. FT, powołując się na dwóch przedstawicieli branży energetycznej, podał, że chodziło o małą gazową elektrownię szczytową, uruchamianą dopiero przy zwiększonym zapotrzebowaniu na energię. Tego rodzaju obiekty mają zwykle około 15MW, są podłączone do lokalnych sieci dystrybucyjnych i zazwyczaj nie mają stałej obsady. Obiekt, wg ekspertów nieistotny i <a href="https://www.gov.uk/government/consultations/whole-energy-cyber-resilience-requirements-reshaping-cyber-regulation-in-downstream-gas-and-electricity/outcome/reshaping-cyber-regulation-in-downstream-gas-and-electricity-government-response-accessible-webpage" target="_blank">poniżej</a> progu mocy, który wprowadza większe wymagania dot. cyberbezpieczeństwa. Mimo to, właściciela ani lokalizacji obiektu nie ujawniono. Nie ma też żadnego jawnego raportu technicznego opisującego wektora ataku ani IoC.</p>
<p><H3>Czy to na pewno Iran?</H3><br />
Tony Diver z &#8220;The Telegraph&#8221; <a href="https://x.com/tony_diver/status/2091268101698670654" target="_blank">napisał</a> 22 sierpnia, że to &#8220;Iran wyłączył brytyjską elektrownię&#8221;, ale zastrzegł, że nie jest to oficjalnie potwierdzona informacja. Wiadomo, atrybucja ciężka sprawa. Ale irański trop jest <a href="https://www.reuters.com/business/energy/uk-briefs-energy-chiefs-after-iran-linked-cyber-attack-reports-2026-08-24/" target="_blank">wiarygodną</a> hipotezą. NCSC <a href="https://www.ncsc.gov.uk/news/ncsc-advises-uk-organisations-take-action-following-conflict-in-middle-east" target="_blank">ostrzegało w marcu</a> przed grupami powiązanymi z Iranem, a amerykańskie agencje <a href="https://www.cisa.gov/news-events/cybersecurity-advisories/aa26-097a" target="_blank">potwierdziły</a>, że tacy sprawcy zakłócali pracę internetowych PLC w sektorach wody, energii i administracji. Nikt publicznie nie łączy jednak brytyjskiego incydentu z tą samą kampanią czy techniką.</p>
<p><H3>Co powinny sprawdzić firmy z OT?</H3><br />
Operatorom tego typu obiektów sugerujemy (za zaleceniami CISO i NCSC):</p>
<ul>
<li>usunąć dostęp z internetu do PLC, HMI i SCADA</li>
<li>wprowadzić jump hosty do zdalnego serwisu/prac z odpowiednią konfiguracją VPN i MFA oraz unikatowymi kontami</li>
<li>odseparować sieć OT od IT i ograniczyć ruch do niezbędnych połączeń oraz monitorować zmiany w pracy sterowników;</li>
<li>posiadać gotowe do odtworzenia (sprawdzone) backupy konifiguracji oraz przećwiczyć ich restore</li>
<li>sprawdzić swoją infrastrukturę pod kątem znanych IoC</li>
</ul>
<p>Chociaż incydent nie zakończył się blackoutem: nikt nie stracił prądu, a sieć nie była zagrożona, to cyberatak mimo wszystko zatrzymał jedno ze źródeł energii. Może kiedyś dowiemy się w jaki sposób. Pozostaje mieć nadzieję, że generujące większą moc obiekty są lepiej zabezpieczone przed takimi wektorami ataku.</p>
]]></content>
		
					<link href="https://niebezpiecznik.pl/post/udany-atak-hakerski-na-brytyjska-elektrownie-i-4-dni-przestoju/#comments" rel="replies" thr:count="11" type="text/html"/>
			<link href="https://niebezpiecznik.pl/post/udany-atak-hakerski-na-brytyjska-elektrownie-i-4-dni-przestoju/feed/atom/" rel="replies" thr:count="11" type="application/atom+xml"/>
			<thr:total>11</thr:total>
			</entry>
		<entry>
		<author>
			<name>redakcja</name>
					</author>

		<title type="html"><![CDATA[AI do rozbierania kobiet &#8212; takie reklamy latały po Facebooku]]></title>
		<link href="https://niebezpiecznik.pl/post/ai-do-rozbierania-kobiet-takie-reklamy-lataly-po-facebooku/" rel="alternate" type="text/html"/>

		<id>https://niebezpiecznik.pl/?p=27305</id>
		<updated>2026-08-24T11:51:43Z</updated>
		<published>2026-08-25T10:28:04Z</published>
		<category scheme="https://niebezpiecznik.pl" term="*GLOWNA"/><category scheme="https://niebezpiecznik.pl" term="AI"/><category scheme="https://niebezpiecznik.pl" term="aplikacje"/><category scheme="https://niebezpiecznik.pl" term="aplikacje mobilne"/><category scheme="https://niebezpiecznik.pl" term="Facebook"/><category scheme="https://niebezpiecznik.pl" term="reklamy"/><category scheme="https://niebezpiecznik.pl" term="sex"/>
		<summary type="html"><![CDATA[<a href="https://niebezpiecznik.pl/post/ai-do-rozbierania-kobiet-takie-reklamy-lataly-po-facebooku/"><img align="left" hspace="5" width="100" height="100" src="https://niebezpiecznik.pl/wp-content/uploads/2026/08/meta-rozbieracz-ai-150x150.jpg" class="alignleft tfe wp-post-image" alt="" decoding="async" loading="lazy" /></a>Reklamowana aplikacja (nie podamy celowo jej nazwy) zarówno na Facebooku jak i Instagramie oferowała możliwość wgrywania zdjęcia prawdziwych osób i umieszczania ich twarzy w wygenerowanych scenach seksualnych. Jak informuje WIRED, jedna z reklam pokazywała kobietę bardzo podobną do znanej amerykańskiej polityczki, a po chwili wyświetlała pornograficzne nagranie z tą samą twarzą. Meta nie weryfikuje reklam [&#8230;]]]></summary>

					<content type="html" xml:base="https://niebezpiecznik.pl/post/ai-do-rozbierania-kobiet-takie-reklamy-lataly-po-facebooku/"><![CDATA[<p>Reklamowana aplikacja (nie podamy celowo jej nazwy) zarówno na Facebooku jak i Instagramie oferowała możliwość wgrywania zdjęcia prawdziwych osób i umieszczania ich twarzy w wygenerowanych scenach seksualnych. Jak informuje <a href="https://www.wired.com/story/meta-ran-ads-for-an-app-promising-to-nudify-female-politicians/" target="_blank">WIRED</a>, jedna z reklam pokazywała kobietę bardzo podobną do znanej amerykańskiej polityczki, a po chwili wyświetlała pornograficzne nagranie z tą samą twarzą.<span id="more-27305"></span></p>
<div id="attachment_27311" style="width: 610px" class="wp-caption aligncenter"><a href="https://niebezpiecznik.pl/wp-content/uploads/2026/08/meta-rozbieracz-ai-scaled.jpg"><img loading="lazy" decoding="async" aria-describedby="caption-attachment-27311" src="https://niebezpiecznik.pl/wp-content/uploads/2026/08/meta-rozbieracz-ai-600x338.jpg" alt="" width="600" height="338" class="size-large wp-image-27311" srcset="https://niebezpiecznik.pl/wp-content/uploads/2026/08/meta-rozbieracz-ai-600x338.jpg 600w, https://niebezpiecznik.pl/wp-content/uploads/2026/08/meta-rozbieracz-ai-350x197.jpg 350w, https://niebezpiecznik.pl/wp-content/uploads/2026/08/meta-rozbieracz-ai-768x433.jpg 768w, https://niebezpiecznik.pl/wp-content/uploads/2026/08/meta-rozbieracz-ai-1536x866.jpg 1536w, https://niebezpiecznik.pl/wp-content/uploads/2026/08/meta-rozbieracz-ai-2048x1154.jpg 2048w" sizes="auto, (max-width: 600px) 100vw, 600px" /></a><p id="caption-attachment-27311" class="wp-caption-text">Powyższa ilustracja została syntetycznie wygenerowana z wykorzystaniem sieci neuronowej podczas procesu inferencji modelu generatywnego typu text-to-image</p></div>
<h3>Meta nie weryfikuje reklam skutecznie</h3>
<p>Analiza wykazała, że konto reklamodawcy wyświetlało 32 reklamy, wszystkie skierowane wyłącznie do mężczyzn. Co ciekawe, ponoć żadna z reklam nie zanotowała więcej niż 10 wyświetleń. </p>
<p>Choć Meta deklaruje, że każdą reklamę sprawdza przed publikacją, to nie jest tajemnicą, że robią to głównie automaty, które nieuczciwi reklamodawcy obchodzą np. tak, że początkowe sekundy reklamy są niewinne, a &#8220;prawdziwa&#8221; treść pojawia się później. Jak zauważa WIRED, strona dotycząca aplikacji do rozbierania powstała 3 sierpnia i choć nie miała żadnych obserwujących, to bez problemu mogła wyświetlać reklamy. </p>
<h3>Apek do rozbierania jest więcej&#8230;</h3>
<p>I to nie jest odosobniony przypadek. Z <a href="https://www.techtransparencyproject.org/articles/metas-chinese-partner-behind-deluge-of-nudify-ads" target="_blank">analizy</a> Tech Transparency Project wynika, że konta powiązane chińską spółką uruchomiły aż 7600 reklam aplikacji tego typu targetowanych na obszar Europy. Aż 179 z 210 badanych stron miało reklamy później usunięte za naruszenia zasad, ale część nadal reklamowała się po wcześniejszych blokadach. </p>
<p>Co ciekawe, aplikacja do rozbierania była też dostępna w sklepie Apple, gdzie udawała apkę do obróbki zdjęć. Ale jeśli ktoś zapłacił, miał możliwość obróbki zdjęć w scenariuszach &#8220;seksulanych&#8221;. Apple apkę usunęło i twierdzi, że &#8220;niedozwolone funkcje mogły zostać dodane po weryfikacji&#8221;. </p>
<p>Tego typu aplikacji &#8212; wciąż dostępnych &#8212; na oficjalanych platformach jest <a href="https://arxiv.org/abs/2605.24735" target="_blank">więcej</a>. Choć nie reklamują się jako apki do rozbierania, pozwalają na tworzenie nagich materiałów ze wskazaną przez użytkownika twarzą. </p>
<p>Warto o tym pamiętać, jeśli kiedyś zobaczycie &#8220;czyjeś rozbierane zdjęcia&#8221; lub &#8220;seks-taśmy&#8221;. Stworzenie tego typu materiałów dziś jest bardzo proste i możliwe przez każdego. Niestety udowodnienie, że nagranie nie jest prawdziwe, już takie proste nie jest. Zawsze ktoś nie uwierzy i zawsze dostanie lajka, niezależnie od tego jak fałszywy dowód na prawdziwość nagrania nie poda. Ale to samo działa też w drugą stronę &#8212; prawdziwe nagrania, które nie pasują komuś do tezy, są &#8220;obalane&#8221; poprzez nazywanie ich deepfejkami (patrz niedawna afera z wyjściem Netanjahu na kawę). </p>
<p>Era, w której mogliśmy wierzyć temu co widzimy i słyszymy na nagraniach definitywnie się skończyła. A skutecznych wymagań prawnych i technicznych co do znakowania treści syntetycznych wciąż brak.</p>
]]></content>
		
					<link href="https://niebezpiecznik.pl/post/ai-do-rozbierania-kobiet-takie-reklamy-lataly-po-facebooku/#comments" rel="replies" thr:count="10" type="text/html"/>
			<link href="https://niebezpiecznik.pl/post/ai-do-rozbierania-kobiet-takie-reklamy-lataly-po-facebooku/feed/atom/" rel="replies" thr:count="10" type="application/atom+xml"/>
			<thr:total>10</thr:total>
			</entry>
		<entry>
		<author>
			<name>redakcja</name>
					</author>

		<title type="html"><![CDATA[Wi-Fi pozwala podglądać ludzi i zobaczyć co robią &#8220;za ścianą&#8221;]]></title>
		<link href="https://niebezpiecznik.pl/post/wi-fi-pozwala-podgladac-ludzi-i-zobaczyc-co-robia-za-sciana/" rel="alternate" type="text/html"/>

		<id>https://niebezpiecznik.pl/?p=27325</id>
		<updated>2026-08-24T14:56:00Z</updated>
		<published>2026-08-25T05:55:17Z</published>
		<category scheme="https://niebezpiecznik.pl" term="*GLOWNA"/><category scheme="https://niebezpiecznik.pl" term="BFI"/><category scheme="https://niebezpiecznik.pl" term="inwigilacja"/><category scheme="https://niebezpiecznik.pl" term="side-channel"/><category scheme="https://niebezpiecznik.pl" term="Wi-Fi"/>
		<summary type="html"><![CDATA[<a href="https://niebezpiecznik.pl/post/wi-fi-pozwala-podgladac-ludzi-i-zobaczyc-co-robia-za-sciana/"><img align="left" hspace="5" width="100" height="100" src="https://niebezpiecznik.pl/wp-content/uploads/2026/08/wifi-skanowanie-150x150.jpg" class="alignleft tfe wp-post-image" alt="" decoding="async" loading="lazy" /></a>W sieci ponownie zaczęły krążyć informacje, że dzięki analizie odbić fal sieci Wi-Fi można zaglądać za ściany. Ta technika nie jest nowa &#8212; Wi-Fi do mapowania obiektów za przeszkodami wykorzystywano już lata temu. Teraz temat wrócił, bo pojawiło się świeże badanie, które skupia się nie tyle na &#8220;podglądzie&#8221; tego, co dzieje się za ścianą, a na [&#8230;]]]></summary>

					<content type="html" xml:base="https://niebezpiecznik.pl/post/wi-fi-pozwala-podgladac-ludzi-i-zobaczyc-co-robia-za-sciana/"><![CDATA[<p>W sieci ponownie zaczęły krążyć informacje, że dzięki <strong>analizie odbić fal sieci Wi-Fi można zaglądać za ściany</strong>. Ta technika nie jest nowa &#8212; Wi-Fi do mapowania obiektów za przeszkodami wykorzystywano już lata temu. Teraz temat wrócił, bo pojawiło się świeże <a href="https://publikationen.bibliothek.kit.edu/1000185756" target="_blank">badanie</a>, które skupia się nie tyle na &#8220;podglądzie&#8221; tego, co dzieje się za ścianą, a na metodzie <strong>identyfikacji konkretnych osób po charakterystyce ich ruchów</strong> i odbić fal, jakie są tego ruchu konsekwencją.<span id="more-27325"></span></p>
<div id="attachment_27329" style="width: 360px" class="wp-caption aligncenter"><a href="https://niebezpiecznik.pl/wp-content/uploads/2026/08/wifi-skanowanie-scaled.jpg"><img loading="lazy" decoding="async" aria-describedby="caption-attachment-27329" src="https://niebezpiecznik.pl/wp-content/uploads/2026/08/wifi-skanowanie-350x196.jpg" alt="" width="350" height="196" class="size-medium wp-image-27329" srcset="https://niebezpiecznik.pl/wp-content/uploads/2026/08/wifi-skanowanie-350x196.jpg 350w, https://niebezpiecznik.pl/wp-content/uploads/2026/08/wifi-skanowanie-600x337.jpg 600w, https://niebezpiecznik.pl/wp-content/uploads/2026/08/wifi-skanowanie-768x431.jpg 768w, https://niebezpiecznik.pl/wp-content/uploads/2026/08/wifi-skanowanie-1536x862.jpg 1536w, https://niebezpiecznik.pl/wp-content/uploads/2026/08/wifi-skanowanie-2048x1149.jpg 2048w" sizes="auto, (max-width: 350px) 100vw, 350px" /></a><p id="caption-attachment-27329" class="wp-caption-text">Powyższa ilustracja została syntetycznie wygenerowana z wykorzystaniem sieci neuronowej podczas procesu inferencji modelu generatywnego typu text-to-image</p></div>
<p><H3>Ale jak to działa?</H3><br />
Spokojnie, router Wi-Fi nie widzi cię tak, jak kamera i nikomu nie pokaże Twoich ruchów ani nie ustali co dziś miałeś na sobie. W tym eksperymencie &#8220;podglądanie&#8221; to tylko metafora. Niektóre z routerów Wi-Fi wykorzystują tzw. <a href="https://zero5g.com/wp-content/uploads/2026/06/BFId-Identity-Inference-Attacks-Utilizing-Beamforming-Feedback-Information.pdf" target="_blank">beamforming</a>, czyli ukierunkowywanie wiązki sygnału. A ciało przechodzącego człowieka po prostu <strong>odbija, tłumi i rozprasza fale</strong>. Model uczenia maszynowego może konkretne cechy związane m.in. z chodem jakiejś osoby wywnioskować na podstawie informacji o tych odbiciach pozyskiwanych z tzw. raportów BFI (to dostępne bez szyfrowania paczki danych diagnostycznych od klienta do routera Wi-Fi) . </p>
<div class="info">Chcesz samodzielnie <strong>analizować sygnały radiowe generowane przez różne urządzenia</strong>, nie tylko komunikację Wi-Fi? Widzieć to, czego nie widzą inni? Nauczyć się jak <strong>modyfikować sygnały radiowe aby wpływać na urządzenia</strong>, które je odbierają (<strong>piloty, bramy garażowe, czujniki ciśnień w oponach,</strong> itp.). To wpadniej na nasze jednodniowe, ale <a href="https://niebezpiecznik.pl/szkolenia/sdr-bezpieczenstwo-komunikacja-radiowa/" target="_blank">bardzo praktyczne szkolenie z SDR</a> &#8212; oto najbliższe terminy:</p>
<div><p><b style="color:#f00">Wrocław</b>: <strong>17  października 2026</strong>r. <span style="color: cyan;">(weekend)</span> — zostało <strong>5 wolnych miejsc</strong><br />
                        Ostatnio ktoś zarejestrował się 25 września 2026r. → <a href="https://niebezpiecznik.pl/szkolenia/rejestracja/?sz=1i1ag0u">zarejestruj się na to szkolenie</a></p>
                        
                        <ul>
                        1044 PLN netto (do 2 października)<br>
                        1344 PLN netto (od 3 października)
                        </ul></div><div><p><b style="color:#f00">Kraków</b>: <strong>24  października 2026</strong>r. <span style="color: cyan;">(weekend)</span> — zostało <strong>7 wolnych miejsc</strong><br />
                        Ostatnio ktoś zarejestrował się 25 września 2026r. → <a href="https://niebezpiecznik.pl/szkolenia/rejestracja/?sz=1i1ag2o">zarejestruj się na to szkolenie</a></p>
                        
                        <ul>
                        1044 PLN netto (do 2 października)<br>
                        1344 PLN netto (od 3 października)
                        </ul></div></div>
<p><H3>99,5% skuteczność</H3><br />
Metoda nie jest idealna, bo atakujący potrzebuje wcześniej oznaczonych nagrań treningowych danej osoby, a potem &#8220;nagrania&#8221; jej ruchu w polu Wi-Fi. System rozpoznaje więc kogoś, kogo wcześniej się nauczył a nie ustala magicznie nieznaną osobę z imienia i nazwiska. Badacze zebrali dane od 197 osób, ale do głównego eksperymentu nadawały się nagrania 161 uczestników. Każdy wielokrotnie przechodził wyznaczoną trasę. Model przetrenowano na 80% próbek a testowano na pozostałych 20%. Przy normalnym chodzie, trenowaniu i testowaniu z tego samego miejsca uzyskano aż 99,5% trafności. </p>
<p>Eksperyment korzystał z dwóch routerów <strong>TP-Link Archer</strong> BE800, kart Intel AX210, pasma 6 GHz i sztucznie generowanego ruchu 200 Mb/s, aby maksymalizować liczbę raportów BFI.System radził sobie kiedy ludzi wyposażono w plecaki, skrzynki, albo kiedy szybciej chodzili, ale po zmianie kąta analizy (tj. gdy model uczono na sygnale z jednej perspektywy, a testowano na innej,) skuteczność spadała do 5%. To oznacza, że Wi-Fi raczej nie jest wybitnie dobrą metodą na identyfikację konkretnych ludzi.</p>
<p><H3>Mam Wi-Fi &#8212; co robić, jak żyć?</H3><br />
Jeśli wpadłeś na pomysł, żeby <strong>wyłaczyć Wi-Fi w swoich urządzeniach</strong>, to niczego to nie zmieni. Bo jak na danym obszarze jest sygnał jakiejś sieci i ta sieć ma swoich klientów, to <strong>fale radiowe i tak będą się od Ciebie odbijać</strong> i mogą posłużyć do zbierania informacji na Twój temat (pozycja, ruch). </p>
<p>Problem zostałby wyeliminowany, gdyby raporty BFI były szyfrowane, ale do tego potrzeba zmiany standardu i założenia, że wszyscy korzystają z sieci Wi-Fi najnowszego standardu. A jak wiemy po liczbie sieci 2,4GHz wciąż śmigających na WEP, kompatybilność wsteczna ze starszym sprzętem ma się dobrze i nigdzie się nie wybiera. Co gorsza, nawet założenie płaszczyka z folii ameliniowej nic tu nie pomoże, a nawet może pogorszyć sytuację :)</p>
<p>Na pocieszenie można powiedzieć, że skoro jest technologia do <strong>lokalizowania człowieka na danym obszarze na podstawie charakterystyki bicia jego serca</strong>, to sieci Wi-Fi są najmniejszym problemem w tym temacie. Wszystkich, którzy chcą lepiej zrozumieć jak działa &#8220;komunikacja radiowa&#8221; i jak łatwo dziś można &#8220;hackować protokoły radiowe&#8221; <a href="https://niebezpiecznik.pl/post/hackowanie-urzadzen-radiowych-przy-uzyciu-tanich-modulow-sdr-przyklady-atakow/" target="_blank">zapraszamy do lektury tego artykułu</a>.  </p>
]]></content>
		
					<link href="https://niebezpiecznik.pl/post/wi-fi-pozwala-podgladac-ludzi-i-zobaczyc-co-robia-za-sciana/#comments" rel="replies" thr:count="12" type="text/html"/>
			<link href="https://niebezpiecznik.pl/post/wi-fi-pozwala-podgladac-ludzi-i-zobaczyc-co-robia-za-sciana/feed/atom/" rel="replies" thr:count="12" type="application/atom+xml"/>
			<thr:total>12</thr:total>
			</entry>
		<entry>
		<author>
			<name>redakcja</name>
					</author>

		<title type="html"><![CDATA[Planował zabić swoją ex-dziewczynę, ale ChatGPT poinformował o tym policję.]]></title>
		<link href="https://niebezpiecznik.pl/post/planowal-zabic-swoja-ex-dziewczyne-ale-chatgpt-poinformowal-o-tym-policje/" rel="alternate" type="text/html"/>

		<id>https://niebezpiecznik.pl/?p=27306</id>
		<updated>2026-08-24T11:29:16Z</updated>
		<published>2026-08-24T16:18:53Z</published>
		<category scheme="https://niebezpiecznik.pl" term="*GLOWNA"/><category scheme="https://niebezpiecznik.pl" term="AI"/><category scheme="https://niebezpiecznik.pl" term="ChatGPT"/><category scheme="https://niebezpiecznik.pl" term="FBI"/><category scheme="https://niebezpiecznik.pl" term="morderstwo"/><category scheme="https://niebezpiecznik.pl" term="nękanie"/><category scheme="https://niebezpiecznik.pl" term="OpenAI"/><category scheme="https://niebezpiecznik.pl" term="policja"/><category scheme="https://niebezpiecznik.pl" term="zabójstwo"/>
		<summary type="html"><![CDATA[<a href="https://niebezpiecznik.pl/post/planowal-zabic-swoja-ex-dziewczyne-ale-chatgpt-poinformowal-o-tym-policje/"><img align="left" hspace="5" width="100" height="100" src="https://niebezpiecznik.pl/wp-content/uploads/2026/08/chatgpt-donos-150x150.jpg" class="alignleft tfe wp-post-image" alt="" decoding="async" loading="lazy" /></a>Ludzie korzystają z AI do różnych celów. Niestety pewien 25-latek postanowił skorzystać z ChataGPT do stworzenia planu porwania, zgwałcenia i zabójstwa swojej byłej dziewczyny. Rozmowa została oflagowana a OpenAI powiadomiło o niej służby (choć bez odpowiedzi samego chatbota). Bohaterem tych wydarzeń jest zatrzymany w maju tego roku Darren Shida Zhou, analityk Goldman Sachs na Florydzie, który [&#8230;]]]></summary>

					<content type="html" xml:base="https://niebezpiecznik.pl/post/planowal-zabic-swoja-ex-dziewczyne-ale-chatgpt-poinformowal-o-tym-policje/"><![CDATA[<p>Ludzie korzystają z AI do różnych celów. Niestety pewien 25-latek postanowił skorzystać z ChataGPT do stworzenia planu <strong>porwania, zgwałcenia i zabójstwa swojej byłej dziewczyny</strong>. Rozmowa <a href="https://masslawyersweekly.com/2026/08/18/florida-man-told-chatgpt-hed-murder-his-ex-openai-alerted-the-fbi/" target="_blank">została</a> oflagowana a OpenAI powiadomiło o niej służby (choć bez odpowiedzi samego chatbota).  </p>
<div id="attachment_27307" style="width: 610px" class="wp-caption aligncenter"><a href="https://niebezpiecznik.pl/wp-content/uploads/2026/08/chatgpt-donos-scaled.jpg"><img loading="lazy" decoding="async" aria-describedby="caption-attachment-27307" src="https://niebezpiecznik.pl/wp-content/uploads/2026/08/chatgpt-donos-600x338.jpg" alt="" width="600" height="338" class="size-large wp-image-27307" srcset="https://niebezpiecznik.pl/wp-content/uploads/2026/08/chatgpt-donos-600x338.jpg 600w, https://niebezpiecznik.pl/wp-content/uploads/2026/08/chatgpt-donos-350x197.jpg 350w, https://niebezpiecznik.pl/wp-content/uploads/2026/08/chatgpt-donos-768x432.jpg 768w, https://niebezpiecznik.pl/wp-content/uploads/2026/08/chatgpt-donos-1536x864.jpg 1536w, https://niebezpiecznik.pl/wp-content/uploads/2026/08/chatgpt-donos-2048x1152.jpg 2048w" sizes="auto, (max-width: 600px) 100vw, 600px" /></a><p id="caption-attachment-27307" class="wp-caption-text">Powyższa ilustracja została syntetycznie wygenerowana z wykorzystaniem sieci neuronowej podczas procesu inferencji modelu generatywnego typu text-to-image</p></div>
<p>Bohaterem tych wydarzeń jest zatrzymany w maju tego roku Darren Shida Zhou, analityk Goldman Sachs na Florydzie, który od marca ciężko przeżywał rozstanie. <strong>Mężczyzna nękał swoją byłą telefonami i wiadomościami.</strong> Wysyłał jej m.in. zdjęcia broni&#8230; Prowadził też równolegle rozmowy z ChatemGPT odnośnie tego, jak ją &#8220;ukarze&#8221;. Wiadomości te zostały jednak <strong>oflagowane</strong> przez automatyczne systemy OpenAI a oznaczona w ten sposób <strong>rozmowa została oceniona przez człowieka</strong>. To właśnie pracownik OpenAI podjął decyzję o powiadomieniu FBI. OpenAI <a href="https://openai.com/index/our-commitment-to-community-safety/" target="_blank">utrzymuje</a>, że tego typu działania następują wyłącznie kiedy zagrożenie dla innych jest uznane za <strong>bezpośrednie i wiarygodne</strong>. </p>
<div class="info">Tu warto odnotować, że wyłączenie opcji &#8220;Improve the model for everyone&#8221; dotyczy wykorzystywania rozmów do trenowania modeli i <a href="https://help.openai.com/en/articles/7730893-data-controls-faq" target="_blank">nie wyłącza mechanizmów bezpieczeństwa</a>. Także rozmowa w trybie Temporary Chat może zostać przejrzana w celu wykrywania nadużyć, chociaż nie trafia do historii i ma zostać usunięta z systemów po 30 dniach.</div>
<p><H3>Dostał 8 lat dozoru, ale nie więzienia</H3><br />
13 sierpnia Zhou przyznał się do nękania i kierowania pisemnych gróźb zabójstwa. Sędzia wymierzył mu <strong>8 lat dozoru kuratorskiego</strong>, w tym 2 lata z elektronicznym monitoringiem. Mężczyzna ma też zakaz kontaktowania się z kobietą i posiadania broni. </p>
<p><H3>Chatbot nie jest konfesjonałem</H3><br />
Historia taka jak ta jest ciekawa pod kątem etyki. Z jednej strony może bulwersować, że wiadomości są przez kogoś czytane. Z drugiej, chyba każdy zgodzi się, że decyzja o zatrzymaniu Darrena była słuszna i mogłoby do niej nie dojść, gdyby nie działania OpenAI. </p>
<p><a href="https://niebezpiecznik.pl/post/tysiace-projektow-z-poufnymi-danymi-jest-nieswiadomie-udostepnianych-przez-uzytkownikow-narzedzi-ai/">O ryzyku wrzucania poufnych informacji do narzędzi AI</a> wspominaliśmy już wielokrotnie i podtrzymujemy radę, aby być na to wyczulonym. Natomiast jeśli planujecie morderstwo, to gorąco zachęcamy, żeby jak najszybciej zapytać ChataGPT czy Wasza zbrodnia będzie doskonała. Pamiętajcie żeby podać jak najwięcej szczegółów. </p>
]]></content>
		
					<link href="https://niebezpiecznik.pl/post/planowal-zabic-swoja-ex-dziewczyne-ale-chatgpt-poinformowal-o-tym-policje/#comments" rel="replies" thr:count="5" type="text/html"/>
			<link href="https://niebezpiecznik.pl/post/planowal-zabic-swoja-ex-dziewczyne-ale-chatgpt-poinformowal-o-tym-policje/feed/atom/" rel="replies" thr:count="5" type="application/atom+xml"/>
			<thr:total>5</thr:total>
			</entry>
		<entry>
		<author>
			<name>redakcja</name>
					</author>

		<title type="html"><![CDATA[Słowacy znaleźli backdoora w fotoradarach. Po cichu mogły odbierać komendy z 12 rosyjskich numerów]]></title>
		<link href="https://niebezpiecznik.pl/post/slowacy-znalezli-backdoora-w-fotoradarach-po-cichu-mogly-odbierac-komendy-z-12-rosyjskich-numerow/" rel="alternate" type="text/html"/>

		<id>https://niebezpiecznik.pl/?p=27300</id>
		<updated>2026-08-25T09:26:07Z</updated>
		<published>2026-08-24T10:15:01Z</published>
		<category scheme="https://niebezpiecznik.pl" term="*GLOWNA"/><category scheme="https://niebezpiecznik.pl" term="backdoory"/><category scheme="https://niebezpiecznik.pl" term="fotoradar"/><category scheme="https://niebezpiecznik.pl" term="fotoradary"/><category scheme="https://niebezpiecznik.pl" term="GSM"/><category scheme="https://niebezpiecznik.pl" term="modem"/><category scheme="https://niebezpiecznik.pl" term="Rosja"/><category scheme="https://niebezpiecznik.pl" term="Słowacja"/>
		<summary type="html"><![CDATA[<a href="https://niebezpiecznik.pl/post/slowacy-znalezli-backdoora-w-fotoradarach-po-cichu-mogly-odbierac-komendy-z-12-rosyjskich-numerow/"><img align="left" hspace="5" width="100" height="100" src="https://niebezpiecznik.pl/wp-content/uploads/2026/08/fotoradar-150x150.jpg" class="alignleft tfe wp-post-image" alt="" decoding="async" loading="lazy" /></a>Słowacki urząd bezpieczeństwa (NBÚ) rozebrał fotoradar &#8220;NERO R-ONE&#8221; i zauważył, że to tak naprawdę jest to rosyjski &#8220;CORDON PRO.M&#8221; firmy Simicon. W środku znaleziono dwa modemy 3G/4G, w tym jeden nieudokumentowany, a także listę 12 rosyjskich &#8220;administracyjnych&#8221; numerów telefonów, które nie były widoczne w panelu zarządzania. SMS z jednego z tych numerów, po podaniu ośmiocyfrowego kodu, [&#8230;]]]></summary>

					<content type="html" xml:base="https://niebezpiecznik.pl/post/slowacy-znalezli-backdoora-w-fotoradarach-po-cichu-mogly-odbierac-komendy-z-12-rosyjskich-numerow/"><![CDATA[<p>Słowacki urząd bezpieczeństwa (NBÚ) <a href="https://www.documentcloud.org/documents/28565254-tlp-clear-en-nero-r-one-skcert-20260807-10177-v1/" target="_blank">rozebrał</a> fotoradar &#8220;NERO R-ONE&#8221; i zauważył, że to tak naprawdę jest to rosyjski &#8220;CORDON PRO.M&#8221; firmy Simicon. W środku znaleziono dwa modemy 3G/4G, w tym jeden nieudokumentowany, a także listę 12 rosyjskich &#8220;administracyjnych&#8221; numerów telefonów, które nie były widoczne w panelu zarządzania. SMS z jednego z tych numerów, po podaniu ośmiocyfrowego kodu, pozwalał m.in. restartować urządzenie i przełączać modem w tryb online. Połączenie telefoniczne otwierało drogę do zdalnego dostępu (uruchamiało usługi mgetty i pppd). </p>
<div id="attachment_27301" style="width: 610px" class="wp-caption aligncenter"><a href="https://niebezpiecznik.pl/wp-content/uploads/2026/08/fotoradar-scaled.jpg"><img loading="lazy" decoding="async" aria-describedby="caption-attachment-27301" src="https://niebezpiecznik.pl/wp-content/uploads/2026/08/fotoradar-600x338.jpg" alt="" width="600" height="338" class="size-large wp-image-27301" srcset="https://niebezpiecznik.pl/wp-content/uploads/2026/08/fotoradar-600x338.jpg 600w, https://niebezpiecznik.pl/wp-content/uploads/2026/08/fotoradar-350x197.jpg 350w, https://niebezpiecznik.pl/wp-content/uploads/2026/08/fotoradar-768x433.jpg 768w, https://niebezpiecznik.pl/wp-content/uploads/2026/08/fotoradar-1536x866.jpg 1536w, https://niebezpiecznik.pl/wp-content/uploads/2026/08/fotoradar-2048x1155.jpg 2048w" sizes="auto, (max-width: 600px) 100vw, 600px" /></a><p id="caption-attachment-27301" class="wp-caption-text">Powyższa ilustracja została syntetycznie wygenerowana z wykorzystaniem sieci neuronowej podczas procesu inferencji modelu generatywnego typu text-to-image</p></div>
<p>To nie koniec. Konto roota miało hasło zaszyte w firmware (czyli kolejny backdoor!), a urządzenie wystawiało Telnet oraz SSH i w konfiguracji znajdowały się dwa profile OpenVPN z wbudowanymi hasłami. To wciąż nie koniec :) Secure Boot był wyłączony, a interfejs webowy miał wiele miejsc umożliwiających wykonanie kodu z prawami administratora. Warto też dodać, że słowackie Živé.sk niezależnie wykazało, że hash z certyfikatu NERO R-ONE jest identyczny z hashem rosyjskiego oprogramowania SimFWCordon_V 5.0 <a href="https://zive.aktuality.sk/clanok/cUAHtgd/slovenske-radary-spaja-s-ruskom-rovnaky-softver-prezradil-ich-odtlacok/" target="_blank">z 2020 roku</a>.</p>
<p>To wciąż nie koniec &#8212; bo na deser zostawiliśmy najlepsze. Jeden z fotoradarów był podłączony do internetu, a każdy mogł podejrzeć obraz z jego kamer, bo dało się go znaleźć na Shodanie. Już <a href="https://blog.neurocny.com/kamery-ktore-testovali-pre-stat-maju-viac-problemov-ako-sa-zda/" target="_blank">w marcu 2026</a>. Był to fotoradar umieszczony przed siedzibą spółki Soitron.</p>
<h3>Cudowny plan inwigilacji Słowaków przez Rosjan?</H3><br />
Brzmi to wszystko bardzo przerażająco, bo przecież fotoradary są instalowane zazwyczaj na głównych drogach i mogą być świetnym narzędziem do inwigilacji. Ale te znaleziska niekoniecznie oznaczają, że fotoradary, które miały być dostarczone Słowakom, były elementem operacji rosyjskich służb specjalnych. Bo karty SIM w modemach nie było.</p>
<p>W części zagranicznych mediów ta historia już jest opisywana jako &#8220;Słowacy zainstalowali sobie 279 rosyjskich kamer&#8221;. Ale to nieprawda &#8212; 279 radarów przewidywał pierwotny plan projektu wartego niemal 30 mln euro, ale resort otrzymał od firmy Soitron <strong>tylko dwie sztuki</strong> i to do testów. Trzecia działała od marca przed siedzibą dostawcy. NBÚ przebadał jedną z tych wypożyczonych sztuk, a po badaniu oba urządzenia usunięto z pilotażu i ministerstwo zapowiedziało zakończenie współpracy z dostawcą. </p>
<p>Na koniec warto dodać, że NBÚ ostrzegł nie tylko przed NERO R-ONE produkowanych przez Sodasus, ale również przed urządzeniami Cordon rosyjskiego Simiconu i chorwackiego NEROline. </p>
<h3>Wiele urządzeń ma &#8220;nieudokumentowane&#8221; modemy albo mikrofony</h3>
<p>Nieudokumentowane modemy komórkowe były już przyczyną skandalu związanego z chińskimi ogniwami fotowoltaicznymi (a raczej inwerterami do ich obsługi). Ciekawostką jest to, że takie moduły komunikujące się z siecią telefonii komórkowej &#8212; jeśli są aktywne &#8212; wcale nie muszą posiadać karty, aby stanowić zagrożenie. O ile ciężko im będzie wytransferować jakieś dane (choć nie jest to niemożliwe) to łatwo będzie im odebrać instrukcję, jeśli w pobliżu znajdzie się nadajnik, z którym się połączą. A taki nadajnik może znajdować się w furgonetce, która po prostu obok obiektu posiadającego tego typu &#8220;zainfekowaną&#8221; instalację przejedzie. Dodajmy do tego opóźnienie wykonania komendy i mamy perfekcyjny scenariusz na sabotaż. Głośny był też przypadek odkrycia nieudokumentowanego mikrofonu w termostatach Google Nest Guard.</p>
<p>To oczywiście najczarniejsze scenariusze. Pytanie, czy bardziej prawdopodobne nie jest to, że producenci wykorzystują płytki drukowane, które &#8220;pozwalają na więcej&#8221; nie dlatego, że mają niecne zamiary, a po prostu jest to dla nich tańsze i prostsze. Bo zamówili za dużo. Albo po prostu na jednej ogólnej platformie realizują urządzenia o różnych funkcjach (na różnych poziomach cenowych)? Z drugiej strony, takie powody/tłumaczenie to wręcz idealna przykrywka do operacji służb specjalnych. I wracamy do punktu wyjścia ;)</p>
]]></content>
		
					<link href="https://niebezpiecznik.pl/post/slowacy-znalezli-backdoora-w-fotoradarach-po-cichu-mogly-odbierac-komendy-z-12-rosyjskich-numerow/#comments" rel="replies" thr:count="7" type="text/html"/>
			<link href="https://niebezpiecznik.pl/post/slowacy-znalezli-backdoora-w-fotoradarach-po-cichu-mogly-odbierac-komendy-z-12-rosyjskich-numerow/feed/atom/" rel="replies" thr:count="7" type="application/atom+xml"/>
			<thr:total>7</thr:total>
			</entry>
	</feed>