Skocz do zawartości
16

Informacje o użytkowniku

Postów

14666

Rejestracja

Czas online

10m 39s

Ostatnia wizyta

Wygrane w rankingu

255

Dotacje

0.00 PLN

Zawartość dodana przez RumcajsJumper

  1. [P] Jak się u nas znalazłaś? [P] Czym się zajmujesz na codzień? [P] Wiek? [P] Gdzie najczęściej grasz? [P] Twoja ulubiona broń? [P] Kto Cię najbardziej irytuje na forum? [P] Jakie masz hobby?
  2. 06/06/2023 Poprawiliśmy plik odpowiadający za pozwolenie indeksowania botów przeglądarek Zmniejszyliśmy ilość otrzymywanych powiadomień e-mail dla użytkowników Podjęliśmy współpracę z serwerem FiveM, którego właścicielem jest @ MemorableOficia
  3. Omówiliśmy szczegóły współpracy. Będzie ona wyglądała na formę (wspólnej reklamy). My dodajemy Fivema - Oni na DC nas (+1k osob). Dodatkowo na serwerze zostaną dodane o nas informacje.
  4. Mamy prawdopodobnie do czynienia z jednym z największych jednorazowych wycieków w historii polskiego internetu. Do sieci trafiły miliony loginów i haseł powiązanych z polskimi serwisami online oraz kontami Polek i Polaków na całym świecie. Dzisiaj wieczorem na Cebulce, polskojęzycznym forum w sieci Tor, opublikowano ogromną bazę danych zawierającą miliony wierszy. Każdy wiersz to dane konta gdzieś w sieci, najczęściej należącego do kogoś z Polski. Oto jak wygląda publikacja: Co ciekawe, autorem publikacji jest konto założone ok. dwóch miesięcy wcześniej, które do tej pory nie publikowało żadnych wpisów. Co zawiera opublikowany plik Plik o nazwie „.pl.txt” posiada 6 274 679 wierszy. Prawie każdy wiersz z kolei zawiera adres strony WWW, z której pochodzą wykradzione dane oraz login i hasło używane w tym serwisie internetowym. Prawie każdy wiersz – bo zdarzają się także takie źle sformatowane, z samym adresem strony, samym loginem czy hasłem lub po prostu uszkodzone. Większość wierszy wygląda jednak „prawidłowo”. Plik najwyraźniej stanowi fragment większej całości, z której wybrano wszystkie wiersze zwierające ciąg znaków „.pl”. Oznacza to, ze znalazły się w nim głównie dane dotyczące serwisów prowadzonych w domenie .pl oraz dane loginów, zawierających adresy email w domenie .pl. Mamy więc w efekcie miks, zawierający: loginy i hasła z domen .pl loginy i hasła uzytkowników polskich serwisów pocztowych oraz całkiem niemało loginów i haseł z serwisów, które… zaczynają się od liter „pl” – np. www.playzone.in.th” (w tej kategorii znajduje się jednak mniej niż 10% wszystkich wpisów). Oznacza to, że mimo tytułu wpisu, sugerującego, ze baza zawiera ok. 4,5 miliona wpisów, w rzeczywistości zawiera ona ponad 6 milionów wpisów, z których znakomita większość dotyczy kont z Polski. Krótki test na bazie dał następujące, przykładowe wyniki (domena oraz liczba pozycji na liście): facebook.com: 119 334 allegro.pl: 88 282 .gov.pl: 44 385 poczta.onet.pl: 28 747 poczta.wp.pl: 12 056 x-kom.pl: 10 761 morele.net: 2672 online.mbank.pl: 10 140 .ingbank.pl 1227 To tylko wybrane domeny ilustrujące skalę bazy – na liście są ich tysiące. Skąd pochodzą dane Format danych wskazuje dość jednoznacznie na źródło w postaci plików „stealera” – czyli złośliwego oprogramowania, które po zainfekowaniu komputera pobiera z niego wszystkie loginy i hasła zapamiętane kiedykolwiek przez przeglądarkę i przesyła swoim twórcom. Dane pozyskane w ten sposób stanowią jeden z głównych elementów obrotu wśród przestępców, natomiast rzadko publikowane są w tak hurtowych ilościach i za darmo. Niestety trudno oszacować wiek ujawnionych informacji. W bazie nie brakuje haseł zawierających w treści ciąg „2023”, zatem można domniemywać, że przynajmniej część ujawnionych danych jest bardzo aktualna. Warto także zauważyć, że ze względu na pochodzenie danych, nie można raczej mówić o milionach ofiar. Z reguły z jednego komputera wyciec może między kilkanaście a kilkadziesiąt rekordów i faktycznie pobieżna weryfikacja wskazuje, że w bazie pojawiają się ofiary, z którymi powiązane jest kilkadziesiąt kont w różnych serwisach. Z uwagi na brak jednolitego formatowania danych nie sposób oszacować nawet przybliżoną liczbę osób dotkniętych tym incydentem, ale możemy zgadywać, że przekracza ona 100 000 ofiar. Czy moje dane są w tej bazie Niestety w tej chwili nie opublikowano jeszcze narzędzia, umożliwiającego taką weryfikację. Mamy nadzieję, że wkrótce ono powstanie. Aktualizacja 2023-05-31: Dane są już w serwisie HaveIBeenPwned.com, można tam sprawdzić swojego emaila. Domyślamy się także, że zespół CERT Polska informuje już dostawców usług o kontach ich klientów, znajdujących się w ujawnionych danych. Wiele podmiotów czeka sporo pracy w nadchodzących dniach. Sprawdzić swoje wycieki można dokładniej na https://bezpiecznedane.gov.pl/sprawdz-email @ Użytkownik @ Kobietapolecam sprawdzić loginy i emaile! Przykładowo u mnie wygląda to tak: Źródło artykułu: https://zaufanatrzeciastrona.pl/post/kilka-milionow-loginow-i-hasel-z-polski-wycieklo-do-sieci/
  5. Preferuje trójwarstwowy, przy dwóch warstwach cykam się, ze palec wejdzie gdzie nie trzeba ?
  6. 30/05/2023 Poprawiliśmy krytyczny błąd z SEO - brak indeksowania strony głównej w google Poprawiliśmy: title, keywords forum Dodaliśmy nowy cel donacji na forum https://csowicze.pl/donate/goal-3-usługa-commerce-do-licencji/ (jest również na stronie głównej w panelu bocznym opis skrócony) @ Użytkownik @ Kobieta Dodaliśmy nowe aplikacje/wtyczki na forum, które urozmaicą troszkę jego funkcjonowanie dla administracji Dodaliśmy możliwość (odsłonienia) hasła podczas logowania/rejestracji Nowa wtyczka nadająca ostrzeżenia w postach (do naszej aktualnej wersji silnika forum) Dodaliśmy możliwość nadania reakcji w prywatnych wiadomościach Dodaliśmy automatyczne przywitanie nowego użytkownika w prywatnej wiadomości Dodaliśmy wtyczkę, która pokazuje aktywność danego użytkownika w czasie rzeczywistym: 31/05/2023 Skróciliśmy opis strony pod SEO Poprawiliśmy tagi forum [WAŻNE] Wysłaliśmy do Was bardzo ważny e-mail - prosimy się zapoznać Poprawiliśmy konfigurację e-mail
  7. Kłamstw, zdrady, braku lojalności
  8. Przypominam, że osoby biorące udział w akcji mają się kontaktować ze mną TUTAJ na pw. Żadne facebooki czy też inne komunikatory nie będą brane pod uwagę. Wszystko jest opisane dokładnie w pierwszym poście i proszę się stosować do tego.
  9. Wyniki konkursu: https://csowicze.pl/topic/82746-wyniki-konkurs-only-mirage-1-top-headshot-każdy-wygrywa-skiny/
  10. Witam, przedstawiam wyniki konkursu na serwerze only mirage #1: 1: Klapek 2: emquer 3: Twizzy 4: BloczeK 5: FarciarzDejw Po odbiór nagród proszę zgłosić się do @ NiunieK w ciągu 3 dni (72h) od napisania tego tematu, inaczej nagroda przepada.
  11. Wyniki konkursu: https://csowicze.pl/topic/82745-wyniki-konkurs-only-awp-no-scope-każdy-wygrywa-skiny/
  12. Witam, przedstawiam aktualna listę wygranych w konkursie na serwerze AWP! 1: kocica 2: Top G 3: Demonek 4: t_Patt 5: Mr.Kwiat Po odbiór nagród proszę zgłosić się do @ NiunieKw ciągu 3 dni (72h) od napisania tego tematu, inaczej nagroda przepada.
  13. 23/05/2023 Zmodernizowany box z donacjami: Poprawione spolszczenia w profilach i notatkach Zaktualizowane dane w https://CSowicze.pl/dane
  14. [P] Masz faceta? [P] Jak bardzo planujesz się wybić na CSowicze? [P] Ile bierzesz na klatę? [P] Waga? [P] Kogo najbardziej nie lubisz z forum?
  15. Tak samo za niski jestem ^^
  16. Nick osoby awansowanej: @ exot1c Na jaką rangę osoba zostaje awansowana: Właściciel CS:GO [Mirage #2] Powód awansu: Rekrutacja zewnętrzna - doświadczenie i chęć pomocy w rozwoju.
  17. Stary w akcji <3 

     

  18. 20/05/2023 Naprawiliśmy możliwość donacji przelew/blik https://csowicze.pl/donate/make-donation/ Zaktualizowaliśmy forum + aplikacje do najnowszych wersji
  19. Za mało na bana dzięki za wsparcie!
×
×
  • Dodaj nową pozycję...

Powiadomienie o plikach cookie