Polscy hakerzy naprawiają nasz tabor kolejowy…🚅🛠️💻newag.pl

… a o fakcie dowiaduję się od gościa z Austin w Teksasie (USA). Louis Rossmann podjął temat polskiej kolei.

Firma Newag z Nowego Sącza kontrolowana przez milionera Zbigniewa Jakubasa miała celowo wywoływać usterki w swoich pociągach, by przejąć intratne zlecenia na ich naprawę.

Zdjęcie

Do zaskakujących wniosków doszła grupa hakerów, którzy na zlecenie firm kolejowych z całej Polski zajmowali się tajemniczymi awariami pociągów. Wskutek awarii w pociągach Newagu z serii Impuls odwoływane były poszczególne kursy, dochodziło do zmian w rozkładach jazdy.

Najnowsze ustalenia wskazują na celowe ingerencje w oprogramowanie i wprowadzenie blokad, które na wiele dni unieruchamiały pojazdy. Za zamkniętymi drzwiami gabinetów toczy się brudna walka o przejęcie intratnych zleceń na obowiązkowe przeglądy pociągów. Newag, choć jest producentem pojazdów, zaczął przegrywać przetargi na ich serwisowanie.

------------------------------------------------------------------------

http://youtu.be/w8NqBXT6Kos?si=5ZCJC54_V5TczYTo

------------------------------------------------------------------------

Jeszcze kilka lat temu producenci taboru, jak Newag z Nowego Sącza i PESA z Bydgoszczy, potrafili zabetonować rynek usług serwisowych. Głównie oni zgłaszali się do przetargów na obowiązkowe przeglądy swoich pojazdów, bo inne firmy wiedziały, że stoją na straconej pozycji. Dominowała wtedy narracja producentów, że "Dokumentacja Systemu Utrzymania", czyli swoista instrukcja obsługi danego pojazdu, jest tajemnicą producenta, jego wielką własnością intelektualną i pod żadnym pozorem, nie można tego przekazać innym firmom serwisowym. Prowadziło to do sytuacji, że spółki kolejowe w całym kraju były wręcz skazane na korzystanie z drogiego serwisu producenta. A ten, mając monopol na naprawę swoich pociągów, dyktował obłędne ceny, nawet o kilkadziesiąt procent wyższe, niż dałaby inna firma.

Początkowo Koleje Dolnośląskie miały podejrzewać, że firmy serwisujące nie radzą sobie z nowoczesnymi Impulsami. Tym bardziej że taką narrację miał suflować producent, czyli firma Newag. Niektóre pojazdy Kolei Dolnośląskich zaczęły być potem wysyłane wprost do Newagu i tam, po dodatkowej opłacie okazywało się, że pojazdy jednak jeżdżą. Prosty wniosek był taki: należało przeprosić się z Newagiem, płacić więcej za przeglądy, ale mieć sprawne pociągi.

Sprawy dla Newagu zaczęły się komplikować, gdy okazało się, że przestały jeździć także te pojazdy Kolei Dolnośląskich, których ta spółka nie zdążyła wysłać na serwis do SPS. Stawały również te pociągi, które stały w hangarach na Dolnym Śląsku dłużej niż kilka dni. To już zrobiło się bardzo podejrzane, a w branży zaczęto opowiadać, że za tajemniczymi usterkami stoi sam Newag.

Firma serwisowa SPS, znając pogłoski, że problem leży w oprogramowaniu pociągu, w zeszłym roku dotarła do polskich informatyków z grupy Dragon Sector. To grupa, która bierze udział w międzynarodowych zawodach dotyczących bezpieczeństwa IT.

Nasza analiza dla firmy SPS Mieczkowski trwała dwa miesiące. Po tym czasie udało się nam odblokować pociągi. Dziś jesteśmy pewni, że to było celowe działanie ze strony Newagu. Odkryliśmy ingerencje producenta w oprogramowanie, które prowadziły do wymuszonych usterek, do tego, że pociągi nie ruszały z miejsca. Gdy w branży rozniosła się informacja, że SPS ma kogoś, kto znalazł rozwiązanie tych problemów, zaczęły do nas spływać zlecenia od kolejnych spółek kolejowych z Polski używających Impulsów. Łącznie od dziesięciu podmiotów, za pośrednictwem firmy SPS dostaliśmy zlecenia na sprawdzenie przyczyn awarii w 29 pojazdach jeżdżących m.in. w spółkach PolRegio, Kolejach Mazowieckich, Warszawskiej Kolei Dojazdowej i SKM-ce.


~cytat: Michał Kowalczyk haker z Dragon Sector

Najpierw ktoś z Newagu wpisał w oprogramowanie logikę, że jeśli pociąg stoi w miejscu dłużej niż dziesięć dni, wtedy nie ruszy z miejsca. Ktoś najwidoczniej wymyślił, że skoro pociąg stoi, to na pewno jest na przeglądzie w jakimś serwisie. Tyle że te pociągi stały także w hangarach Kolei Dolnośląskich. Ktoś z Newagu słusznie potem uznał, że to psuje narrację o niekompetencji SPS, dlatego wprowadzono swoistą "innowację". W kolejnych pojazdach odkryliśmy, że miały dodatkowe "zabezpieczenie": zadano im logikę, że nie ruszą z miejsca, jeśli będą stały w konkretnej lokalizacji na terenie Polski i tymi lokalizacjami była hala serwisowa firmy SPS oraz hale innych podobnych firm z branży. Wpisano nawet jedną z hal SPS, która dopiero była w budowie. Tu już nie było żadnych wątpliwości, że to celowe działanie.


Jednocześnie firma Newag za całe zło obwinia firmy serwisujące i "nieuprawniony" przez firmę dostęp do oprogramowania pociągów.

Oświadczenie Newagu: http://www.newag.pl/oswiadczenie-newag-s-a-z-dnia-06-12-2023r/

Straty spółek kolejowych przez celowo uszkodzone, przez producenta pociągi są liczone w milionach. Prezes Jakubas może też być ścigany z K.K. rt. 254a. Mówi on o uszkodzeniu urządzeń infrastruktury i uczynieniu ich niezdatnymi do użytku.

Podobno sprawą już zainteresowało się CBA.

#afera #polska #korupcja #koleje #pociagi #newag #hakerzy #bezpieczenstwo

23

Sejfy od Liberity już nie tkie bezpieczne. 🔓youtu.be

O ile chodzi o bezpieczeństwo zwykle mówi się o danych w internecie i dostępie do nich osób trzecich (a tym bardziej dostępie rządów i służb). Ewenementem ostatnich dni jest fakt, że jedną zabójczo idiotyczną decyzją dla firmy produkującej fizyczne stalowe sejfy okazało się sprzedanie klucza głównego dla FBI (z pocałowaniem reki) tylko dla tego, że ci o niego ładnie poprosili.

Nie trzeba dodawać, że to zapoczątkowało epicki ruszt firmy Liberity a afera zaczyna przypominać swoją wagą tę od piwa Bud Light.

Zdjęcie

Jak do tego doszło, że fizyczne sejfy przestały być bezpieczne z dnia na dzień?

Zacznijmy od FBI. W składzie 9 wanów z uzbrojonymi federalnymi najechali na dom normalnego człowieka tak jak by był loliconem.

http://youtu.be/DtUtbtuA_60?si=4pIRua9CQPGPmXyY

Niby mieli nakaz przeszukania, ale nie mieli żadnych dowodów na jakąkolwiek działalność niezgodną z prawem, a sam człowiek był w złym miejscu w złym czasie. No i znaleźli sejf...

Zamiast przysłać ślusarza wykonali jeden telefon do producenta który nawet nie jest stroną w relacji FBI a ofiara federalnej przemocy.

Producent sejfów Liberity zamiast odciąć się od sprawy postanowił obrać postawę robienia laski smutnym panom z urzędu. I przekazał hasło klucza głównego zamka sejfu. Mimo tego nic ne wskazuje na to by znaleziono w sejfie to czego szukano. Za to wiadomo, że wszystkie sejfy firmy Liberity można obejść jednym fabrycznym kodem (niezależnie jakie będzie hasło indywidualne) i nic nie stoi na przeszkodzie by firma go wydawała na lewo i prawo.

Prawdziwie "bezpieczny sejf".

---------------------------------------------------------------------

http://youtu.be/zMhQeXBzJ3Q?si=PIXeGOOeDjPBm_V1

---------------------------------------------------------------------

Działania służb w USA od lat są kwestią kontrowersji i jedynie pobudzają brak zaufania obywateli. Jednocześnie działania takie jak firmy Liberity podważają podstawy bezpieczeństwa jej produktu jak i zachowania prywatności jej klientów

#usa #liberity #safe #fbi #prawo #bezpieczenstwo #totalitaryzm

24

Lureczki moje drogie, zostawię tu informacyjnie w razie "W".

Komenda Główna Państwowej Straży Pożarnej przygotowała aplikację pozwalającą na szybkie wyszukanie na terenie naszego kraju budowli ochronnych, schronów oraz innych doraźnych miejsc ukrycia dla ludności cywilnej.

Aplikacja, do której link zamieszczam poniżej, umożliwia m. in. znalezienie doraźnego miejsca schronienia w rejonie, w którym aktualnie przebywacie.

http://strazpozarna.maps.arcgis.com/apps/instant/nearby/index.html?appid=ec00a2b879424296b6dcc400393c6c1e

Oby się nigdy nie musiało przydać.

#sleevecontent #strazpozarna #bezpieczenstwo #schron

24

Żaryn: Rząd może ograniczyć korzystanie z TikTokayoutu.be

Stanisław Żaryn, pełnomocnik rządu ds. bezpieczeństwa był pytany w Radiu Plus, czy władze mają w planach ograniczania dla instalowania aplikacji Tik Tok "Takie analizy trwają u Pełnomocnika rządu ds. cyberbezpieczeństwa. Na pewno z punktu widzenia naszej perspektywy i mojej perspektywy ta aplikacja budzi większe wątpliwości, większe ryzyka. Wiemy, że cała sieć i prawna i praktyczna różnego rodzaju rozwiązań technologicznych, które pochodzą z Chin jest dużo bardziej zagrożona pewną działalnością wywiadowczą strony chińskiej. Rada ds. Cyfryzacji wydała rekomendację dotyczącą tego, żeby TikToka na osprzęcie służbowym w administracji nie używać.

-(JP) To miękka rekomendacja, a czy możliwy jest twardy zakaz?

-(SŻ) Jest możliwe wydanie pewnych rekomendacji twardych, jednoznacznie zakazujących na przykład używanie tego typu aplikacji na komórkach, czy wszystkich urządzeniach służbowych, które mają również dostęp do różnego rodzaju zasobów, które są wykorzystywane do pracy zawodowej. Takie rekomendacje są możliwe. Ja na pewno rekomendowałbym bardzo poważne rozważenie takich opcji. Wiemy, że ta aplikacja może być niebezpieczna."

http://youtu.be/WsouW9BEdF8 #tiktok #bezpieczenstwo

7

Szukam aplikacji do kontroli czasu jaki dziecko spędza ze smartfonem. Dobrze jakby nie była droga, lub bezpłatna. Na F-droid nie mogę nic znaleźć.

Kto coś poleci?

#android #telefony #smartfony #elektronika #bezpieczenstwo

6

❗Wyciek danych "No fly list" z Administracji Bezpieczeństwa Transportu USA❗youtube.com

Haker znalazł listę największego istniejącego amerykańskiego programu inwigilacyjnego.
Lista „No Fly” od TSA.

1. Zrobił bo mu się nudziło.
2. Wystarczyło kilka godzin.
3. Wchodził poprzez ogólnodostępną wyszukiwarkę w miejsca niezabezpieczone.
4. Pobrał publicznie dostępne dane
5. Lista zawiera dane osobowe ludzi których USA uważa za niebezpiecznych lub niewygodnych. Czyli nie koniecznie tych co faktycznie zawinili. (ehmm... Snowden... ehmm…)
6. Ciekawostką jest (((kogo nie ma))) na liście. Bo mając odpowiedni (((paszport lub obywatelstwo))) jest uprzywilejowany.

7. Ciekawostka i wisienka na torcie.
Hakerem okazał się transgenderowy fan furry... w sumie bez znaczenia, ale zabawne

Lista na pewno będzie przydatna dla międzynarodowych organizacji praw człowieka, czy też prawników.
Osobiście jestem zdania, że takie rzeczy powinny być publiczne, a nie wiedzą dla wybranych watażków zasiadających w lotniskach.
https://youtu.be/hSDMcoCBPjI
#ciekawostki #bezpieczenstwo #swiat #usa #hakerzy #furry #internet #lotnictwo

13

Co to jest TOR i jak z niego korzystać?bezpiecznyvpn.pl

Sieć TOR jest jednym z popularnych sposobów na zapewnienie sobie prywatności i anonimowości w sieci. Czym jest TOR i w jaki sposób można z niego korzystać? https://bezpiecznyvpn.pl/co-to-jest-tor/ #technologia #prywatnosc #internet #bezpieczenstwowsieci #bezpieczenstwo

8

Przestępcy opracowali ~nowy sposób na kradzież samochodów. Wycinają dziurę i dostają się do kabli, następnie wstrzyknięcie komunikacji do CAN i samochód się otwiera.

Range Rover, UK:
https://sekurak.pl/przestepcy-opracowali-nowy-sposob-na-kradziez-samochodow-wycinaja-dziure-i-dostaja-sie-do-kabli-nastepnie-wstrzykniecie-komunikacji-do-can-i-samochod-sie-otwiera/
#sekurak #samochody #bezpieczenstwo #hacking

17

Rządowa aplikacja na telefonach Polaków? Ma być instalowana odgórniecyberdefence24.pl

Projekt ustawy o ochronie ludności zakłada, że dystrybutorzy telefonów komórkowych zostaną zobowiązani do instalowania na nich rządowej aplikacji mobilnej, by ostrzegać Polaków przed zagrożeniami takimi jak np. powodzie czy wichury. Aplikację ma wydawać MSWiA.

„Dziennik Gazeta Prawna" informuje, że w projekcie ustawy o ochronie ludności znalazły się zapisy zobowiązujące dystrybutorów smartfonów do preinstalowania na nich rządowej, wydawanej przez Ministerstwo Spraw Wewnętrznych i Administracji aplikacji.

Zadaniem programu ma być informowanie Polaków o ostrzeżeniach meteorologicznych, drogowych, czy dotyczących stanu wód, a także dostarczanie porad np. na temat udzielania pierwszej pomocy.
https://cyberdefence24.pl/prywatnosc/rzadowa-aplikacja-na-telefonach-polakow-ma-byc-instalowana-odgornie
#polska #polityka #bekazpisu #prawo #rzad #bezpieczenstwo

17

Wiatraki mogą zakłócać pracę radarów. Finlandia odradza ich budowę przy granicy z Rosjąbiznesalert.pl

Armia fińska odradza budowę farm wiatrowych w pobliżu granicy z Rosją bo mogą zakłócić pracę radarów potrzebnych do obrony kraju. Chodzi o turbiny wyższe niż 50 m. Muszą stawać co najmniej 40 km od radarów bo inaczej będą utrudniać wykrywanie zagrożenia.

EurActiv.com donosi, że większość nowych pozwoleń na farmy wiatrowe w Finlandii w tym roku została zablokowana właśnie ze względów bezpieczeństwa, tworząc nierównowagę między zachodem i wschodem kraju i skłaniając wschodnie samorządy do apeli o rekompensaty.

Finlandia czerpie około 10 procent energii z farm wiatrowych, których jest tam około tysiąca. Cel to udział 27 procent w 2025 roku.
https://biznesalert.pl/wiatraki-moga-zaklocac-prace-radarow-finlandia-odradza-ich-budowe-przy-granicy-z-rosja/
#finlandia #oze #energetyka #bezpieczenstwo #rosja

5

Zainstalowanie rosyjskiej klawiatury może chronić przed wirusami i ransomwarami.reviewgeek.com

TLDR: Rosja nie współpracuje przy ściganiu cyberprzestępstw i nie wydaje hakerów zagranicznym służbom, za to szkodzenie firmom wewnątrz FR może się skończyć łagrem.
Jako leniwe zabezpieczenie przed narobieniem problemów twórcom malwary sprawdzają czy zainfekowany komputer ma zainstalowaną klawiaturę rosyjską i się dezaktywują.
https://www.reviewgeek.com/83487/will-installing-a-russian-keyboard-save-you-from-ransomware/
#ciekawostki #rosja #bezpieczenstwo

6

UE tworzy największy na świecie system nadzoru biometrycznego z rozpoznawaniem twarzyithardware.pl

Obrońcy praw cyfrowych apelują i ostrzegają przed planami Unii Europejskiej, której działania prowadzą do stworzenia największej na świecie infrastruktury nadzoru biometrycznego, znanego jako "Prüm II".

Pierwotna konwencja z Prüm została podpisana w 2005 r. przez Austrię, Belgię, Francję, Niemcy, Luksemburg, Holandię i Hiszpanię, poza ramami UE, ale była "otwarta" dla innych państw członkowskich bloku, z których 14 z 27 już do niej przystąpiło. Traktat ma na celu zwiększenie współpracy transgranicznej w zwalczaniu przestępczości i terroryzmu. Dotychczas oznaczało to, że strony traktatu gromadziły, przetwarzały i udostępniały dane, takie jak odciski palców, DNA, informacje o właścicielach pojazdów itp. Jednak "Prüm II" ma rozszerzyć tę współpracę, wprowadzając jeden istotny dodatek: dane dotyczące rozpoznawania twarzy.

Ella Jakubowska, doradca European Digital Rights (EDRi) twierdzi, że to, co tworzy UE, jest "najbardziej rozbudowaną infrastrukturą nadzoru biometrycznego, jaką kiedykolwiek widzieliśmy na świecie". Model, do którego zmierza UE, znany jest jako retrospektywne rozpoznawanie twarzy, w przeciwieństwie do modelu "na żywo", w którym obrazy na żywo są porównywane z tymi w policyjnej bazie danych. "Retrospektywny" oznacza, że liczba obrazów, które będą udostępniane policji, będzie pochodzić ze znacznie szerszej gamy źródeł: kamer monitoringu, mediów społecznościowych, telefonów, a być może nawet zdjęć z praw jazdy obywateli.
https://ithardware.pl/aktualnosci/ue_tworzy_najwiekszy_na_swiecie_system_nadrozu_biometrycznego_z_rozpoznawaniem_twarzy-20730.html
#uniaeuropejska #prawo #bezpieczenstwo

20

Strona Urzędu Warszawa Śródmieście zdaje się mieć źle skonfigurowany certyfikat dla https://srodmiescie.warszawa.pl Certyfikat jest wystawiony na CN *.home.pl Chyba, że tylko ja tak mam, bo mi malware podmienia certyfikaty. Jeśli nie tylko ja, to niezłych specjalistów tam mają w tych urzędach warszawskich. #bezpieczenstwo #it #https

5

Na Komisji Obrony Narodowej miała być dyskusja o #DworczykLeaks Przedstawiciel Ministerstwa stwierdził krótko, że nikt z ministerstwa nie ma na ich temat nic do powiedzenia, po czym przewodniczący, stwierdzając, że nie mamy o czym rozmawiać, zamknął obrady. No fajne jaja.
#polityczka #poligrafia #po|ityka #konfederacja #korona #bezpieczeństwo #dworczyk.

11

Szwajcarska armia zakazała używania w celach służbowych wszystkim swoim pracownikom oraz rekrutom poborowym innego komunikatora niż szwajcarski Threema.
Ma to związek z obawą o bezpieczeństwo jako ze większość komunikatorów podlega pod amerykańskie Cloud Act.
Koszta z tym związane (4chf na rok od każdego użytkownika) poniesie armia.
#swissinfo #szwajcaria #bezpieczenstwo #armia #wojsko

7

Wykop (nieświadomie?) "pomaga" pedofilom z darknetu w dystrybucji zdjęć? - takie znalezisko jest na Wypokuwykop.pl

Cyt. za opisem: W skrócie. Jakiś czas temu wyciekły dane (login+hasło) kilku tysięcy użytkowników Wykopu - są to głównie konta nieaktywne z praktycznie zerową laktywnością. Na te konta logują się teraz darknetowi pedofile, a następnie wykorzystując wykopowy system wiadomości prywatnych
https://www.wykop.pl/link/6436655/wykop-nieswiadomie-pomaga-pedofilom-z-darknetu-w-dystrybucji-zdjec/najlepsze/
#pedofilia #wykop #bekazwykopu #internet #darknet #bezpieczenstwo

12