Network Systems

Network Systems

Udostępnij

Network Systems to firma informatyczna specjalizująca się w usługach teleinformatycznych.

Doświadczenie nabyte poprzez lata pracy, pozwala nam rzetelnie wykonywać powierzone zadania. Oferujemy także pomoc w zakresie instalacji, konfiguracji, serwisu CCTV oraz kontroli dostępu.

14/05/2026

Mit: tylko niedoświadczone osoby dają się złapać na phishing.

Tak naprawdę: dyrektorzy i menedżerowie klikają częściej niż młodsi pracownicy. Mają mniej czasu, więcej maili, presję żeby reagować, i często czują że "im się nie zdarzy". W głośnych kampaniach socjotechnicznych padły m.in. Twilio, Uber i MGM Resorts.

Najsłynniejszy przykład: MGM Resorts, 2023. Atakujący zadzwonił do działu IT, podszył się pod pracownika (dane z LinkedIn-a), poprosił o reset hasła. Help desk zresetował. Straty: ponad 100 milionów dolarów.

Phishing to nie kwestia inteligencji, tylko tempa, kontekstu i zaufania. Najlepsza obrona to nie "uważaj na podejrzane maile", tylko procedury weryfikacji (każdy reset hasła wymaga oddzwonienia na znany numer) i MFA na wszystkim, co da się włączyć.

14/05/2026

Czy wiesz, że hasło "Lato2024!" łamie się w mniej niż minutę?

Atakujący nie próbują wszystkich kombinacji liter i cyfr. Używają słowników popularnych wzorców: imię, rok, sezon, miasto, ze znakiem specjalnym na końcu. Dla łamacza "Wiosna2025!" jest niemal tak proste jak "qwerty123".

Tak naprawdę najlepsze jest jakieś nieoczywiste zdanie albo cztery losowe słowa typu "kawa-zegar-tygrys-pranie". Łatwe do zapamiętania, a złamanie zajmie tysiące lat.
Jeśli masz coś w stylu "imię + rok + wykrzyknik" w jakimkolwiek koncie, zmień dzisiaj.

Oszuści podszywają się pod banki - dziś padło na Erste. Sprawdź na co uważać. 13/05/2026

Padło na klientów Erste Banku, ale to mógł być każdy bank w Polsce.
CERT Orange Polska właśnie opisał świeżą kampanię: reklama na Facebooku obiecuje 1200 zł "za aktywację aplikacji mobilnej". Wykorzystują niedawną zmianę marki z Santandera na Erste, ale schemat jest powtarzalny i co miesiąc wraca pod inną marką.
Mechanizm zawsze ten sam: reklama → fałszywa strona logowania (w tym wypadku logowanie.mobile24[.]sbs) → login, hasło, kod SMS → konto wyczyszczone do zera.

Trzy rzeczy, które warto sprawdzić zanim klikniesz w taką reklamę:
⚠️ Kliknij w logo strony, która ją wystawiła. Pusty fanpage z jednym czy dwoma obserwującymi = oszustwo
⚠️ Sprawdź adres docelowy. Nie kończy się na .pl albo nie jest dokładnie taki jak strona Twojego banku = oszustwo
⚠️ W razie wątpliwości wejdź ręcznie na stronę banku albo zadzwoń na infolinię. Nigdy nie klikaj w link z reklamy
I jedna prośba: wyślij ten post rodzicom, dziadkom, mniej technicznym znajomym. Takie kampanie pojawiają się coraz częściej, a jeden klik w niewłaściwym momencie kosztuje czasem wszystkie oszczędności.

Źródło: https://cert.orange.pl/ostrzezenia/oszusci-podszywaja-sie-pod-banki-dzis-padlo-na-erste-sprawdz-na-co-uwazac/

Oszuści podszywają się pod banki - dziś padło na Erste. Sprawdź na co uważać. Trwa kampania phishingowa, której celem są klienci Erste Bank Polska. Następnym razem celem mogą być klienci Twojego banku - również Ty!

13/05/2026

Ten link prowadzi do mBanku. Albo i nie. Prawdziwa domena to ostatnie słowo przed slashem.

10/05/2026

Twój iPhone już Cię chroni — wiedziałeś o tym? 🛡️📱

10/05/2026

Twój laptop właśnie stracił 4 GB miejsca. Bez pytania, bez powiadomienia, bez okienka.
Chrome cicho dociąga Gemini Nano, czyli lokalny model AI Google’a. Plik weights.bin trafia do profilu przeglądarki automatycznie. Najlepsze na koniec: jeśli go skasujesz, Chrome pobierze go znowu.
Co mnie tu najbardziej wkurza:
• 4 GB to nie drobiazg. Dla kogoś na limitowanym pakiecie czy hotspocie to realny koszt
• Zero zgody, zero info. Badacz Alexander Hanff sugeruje, że to może naruszać RODO i ePrivacy
• Iluzja prywatności. “AI Mode” w pasku adresu i tak wysyła zapytania do chmury Google. Lokalny model leży, ale w innym miejscu pipeline’u
• Reinstalacja po usunięciu. Twój dysk przestaje być Twój
To nie pierwszy taki przypadek. Niedawno podobne zarzuty padały pod adresem Claude Desktop. Wzorzec się powtarza: “to feature, nie instalacja, więc nie pytamy”.
I szczerze, najbardziej drażni mnie hipokryzja. Te same firmy, które przez lata uczyły nas zgód, cookie banerów i transparentności, akurat przy AI nagle uznają, że zgoda jest opcjonalna.
Twoje urządzenie. Twój dysk. Twoje pasmo. Twój prąd. Nikt z nas tego nie kupił razem z aktualizacją Chrome’a.
Źródło: Malwarebytes

09/05/2026

Hugging Face dorobił się własnej wersji typosquattingu i pierwszy poważny przypadek właśnie wylądował na #1 platformy.
Repozytorium "Open-OSS/privacy-filter" podszyło się pod legalny projekt OpenAI o nazwie "Privacy Filter". Model card skopiowany niemal słowo w słowo, brand wiarygodny, wszystko wygląda jak od jednego z największych graczy. Zanim Hugging Face zareagował na zgłoszenia, repo zebrało 244 tysiące pobrań.
Jak to działa od strony technicznej? W repo siedzi plik loader.py, który pobiera i uruchamia właściwy ładunek - infostealer napisany w Ruście, celujący w Windowsa. Wykrycie HiddenLayer z 7 maja.
Co kradnie:
👉 Cookies, zapisane hasła, klucze szyfrowania i tokeny sesyjne z przeglądarek opartych na Chromium i Gecko
👉Dane przeglądania
👉Wszystko pakowane i wysyłane na serwer C2
⚠️Do tego solidny zestaw anty-analizy:
wykrywanie maszyn wirtualnych, sandboxów, debuggerów i typowych narzędzi do analizy malware'u. Standard w tej klasie złodziei.

Liczby warto czytać z dystansem. 667 polubień to w większości konta wyglądające na automatycznie wygenerowane, a 244 tysiące pobrań mogło zostać sztucznie napompowane, żeby algorytm wyrzucił repo na top trending. Klasyczna mechanika manipulacji metrykami popularności, znana z npm i PyPI, tylko w nowym ekosystemie.

I tu jest sedno tej historii. Hugging Face przestał być "platformą dla researcherów ML". Stał się repozytorium zależności takim samym jak npm, PyPI czy Docker Hub - z tymi samymi problemami supply chain, ale bez równie dojrzałych narzędzi obronnych po stronie konsumentów. Twoi data scientists i ML engineers ściągają stamtąd modele tak, jak frontendowcy ciągną paczki z npm. Tylko że tam siedzi wykonywalny kod (loader[.]py, custom code w pickle, custom_code=True w transformers), a nie tylko wagi modelu.

🛡️Co warto wdrożyć u siebie:
👍 Allowlista organizacji i autorów na Hugging Face dopuszczonych do produkcji
👍Zakaz trust_remote_code=True bez code review, bez wyjątków
👍Skanowanie pobranych modeli przed użyciem (ProtectAI Guardian, JFrog, Picklescan)
👍Pinowanie konkretnych rewizji modelu, nie tagów typu "main"
👍Monitoring odpływu danych z maszyn data scientistów - to dziś realny endpoint, nie tylko "dev box"
👍Edukacja zespołu: liczba pobrań i pozycja w trending NIE są sygnałem zaufania
👍Threat model dla pipeline'u ML traktowany na równi z pipeline'em aplikacyjnym

Wnioski z poprzednich fal podobnych ataków (npm, PyPI, VS Code Marketplace) są niewdzięczne, ale spójne: nazwa platformy w nazwie firmy nikogo przed niczym nie chroni. Zaufanie trzeba zbudować procesem, nie reputacją hosta.

A u Was - macie już politykę dla Hugging Face na poziomie organizacyjnym, czy ML-owcy ciągną modele "na żywioł"?

Źródło: https://www.bleepingcomputer.com/news/security/fake-openai-repository-on-hugging-face-pushes-infostealer-malware/

09/05/2026

Strona rzeszowskich juwenaliów w roli dystrybutora malware'u. Trochę nieoczywista lokalizacja jak na hosting złośliwego kodu.
Mechanizm jest tak prosty, że aż boli: ClickFix. Wchodzisz, widzisz "I'm not a robot", klikasz. W tle skrypt wrzuca do schowka systemowego złośliwe polecenie. Strona uprzejmie instruuje: naciśnij Windows+R, Ctrl+V, Enter. I użytkownik własnymi rękami uruchamia infekcję.
Cała magia jest w socjotechnice. Ofiara nie czuje, że robi coś podejrzanego - pasek "weryfikacji" wygląda znajomo, a instrukcja brzmi jak techniczny fix. Brak pobierania pliku, brak załącznika, brak ostrzeżenia z przeglądarki. Klasyczne sygnały alarmowe po prostu się nie zapalają.
Jak złośliwy kod tam wylądował? Najczęstsze scenariusze są nudne i powtarzalne:

- Przejęte konto administratora (wyciek hasła, brak MFA)
- Niezaktualizowany WordPress, motyw albo plugin
- Porzucona wtyczka, której nikt już nie utrzymuje
- Dziurawy panel hostingowy

Co warto sprawdzić u siebie, zwłaszcza jeśli odpowiadacie za "marketingowe" strony, o których nikt nie pamięta:

- MFA na wszystkich kontach administracyjnych CMS, bez wyjątków
- Automatyczne aktualizacje rdzenia, motywów i pluginów
- Przegląd aktywnych wtyczek i wycięcie tych nieużywanych
- Monitoring integralności plików na serwerze WWW
- WAF z regułami pod znane warianty ClickFix
- Offline backupy, regularnie testowane pod kątem przywracania
- Krótka edukacja użytkowników: żadne CAPTCHA nigdy nie wymaga wciskania Windows+R

Najgorszy aspekt tej konkretnej kampanii: typową ofiarą będzie student szukający rozkładu juwenaliów. Niezbyt techniczny, ufający stronie skojarzonej z uczelnią. Trafiony idealnie.

A u Was? Macie w organizacji "zapomniane" WordPressy, których ostatnia aktualizacja pamięta poprzedniego marszałka? Bo to zwykle stamtąd przylatuje pierwszy incydent.

Źródło: https://sekurak.pl/wchodzisz-na-strone-juwenaliow-a-tu-taka-niespodzianka-mozliwa-infekcja-malware/

07/05/2026

Fałszywe sms podszywające się pod mObywatela

06/05/2026

Włącz FaceID dla wszystkich aplikacji w iPhone.

Chcesz, aby Twój wpis (firma) był na górze listy w kategorii Usługi Komputerowe I Elektroniczne w Wejherowo?
Kliknij tutaj, aby odebrać Sponsorowane Ogłoszenie.

Telefon

Strona internetowa

Adres


Necla 12/85
Wejherowo
84-200

Powiadomienia

Bądź na bieżąco: wyślemy Ci e-mail, gdy Network Systems opublikuje nowości i promocje. Twój adres e-mail nie zostanie wykorzystany do żadnego innego celu, a subskrypcję możesz anulować w dowolnym momencie.

Subskrybuj

Powiadomimy Cię, gdy cokolwiek zdarzy się w Wejherowo.