• Sign in
  • Sign up
Elektrine
EN
  • EN English
  • 中 中文
Log in Register
Modes
Overview Search Chat Timeline Communities Gallery Lists Friends Email Vault VPN
Back to Timeline
  • Open on infosec.exchange

Anna Wasilewska-Śpioch

@avolha@infosec.exchange
mastodon 4.6.0-alpha.5+glitch

⚞ piszę do z3s, sklejam Weekendową Lekturę i fotografuję murale tosterem ⚟

#infosec editor of @zaufanatrzeciastrona@infosec.exchange

toots mostly in Polish, sometimes in English

0 Followers
0 Following
Joined November 12, 2022
z3s:
https://ZaufanaTrzeciaStrona.pl
discord:
https://discord.gg/zaufana
murale:
https://pixelfed.social/muralhunters

Posts

avolha
Anna Wasilewska-Śpioch
@avolha@infosec.exchange

⚞ piszę do z3s, sklejam Weekendową Lekturę i fotografuję murale tosterem ⚟ # infosec editor of @ zaufanatrzeciastrona toots mostly in Polish, sometimes in English

infosec.exchange
Anna Wasilewska-Śpioch
Anna Wasilewska-Śpioch
@avolha@infosec.exchange

⚞ piszę do z3s, sklejam Weekendową Lekturę i fotografuję murale tosterem ⚟ # infosec editor of @ zaufanatrzeciastrona toots mostly in Polish, sometimes in English

infosec.exchange
@avolha@infosec.exchange · Feb 22, 2026

Mam alergię na produkcje filmowe, które reklamują się jako oparte na faktach, choć poważnie mijają się z prawdą. Tak, mam na myśli netflixowe "Ołowiane dzieci". Jako odtrutkę proponuję podcast Polskiego Radia pod tym samym tytułem, na razie są 4 odcinki:

https://www.youtube.com/playlist?list=PLZTuUgCmeGG7js3iJgehRqI_CBWprobEA

A jeśli chcielibyście coś poczytać, to dobra będzie "Doktórka od familoków" Magdaleny Majcher - fabularyzowana, ale bazująca na rozmowach z Jolantą Wadowską-Król, czyli lekarką, która w latach 70. przebadała pod kątem ołowicy 5 tys. dzieci zamieszkałych w pobliżu szopienickiej huty. Jako powieść nie jest może szczególnie ciekawa, ale dobrze naświetla problem.

View on infosec.exchange
4
0
4
0
avolha
Anna Wasilewska-Śpioch
@avolha@infosec.exchange

⚞ piszę do z3s, sklejam Weekendową Lekturę i fotografuję murale tosterem ⚟ # infosec editor of @ zaufanatrzeciastrona toots mostly in Polish, sometimes in English

infosec.exchange
Anna Wasilewska-Śpioch
Anna Wasilewska-Śpioch
@avolha@infosec.exchange

⚞ piszę do z3s, sklejam Weekendową Lekturę i fotografuję murale tosterem ⚟ # infosec editor of @ zaufanatrzeciastrona toots mostly in Polish, sometimes in English

infosec.exchange
@avolha@infosec.exchange · Feb 21, 2026

My tu gadu-gadu, a Trend Micro za pomocą sztucznej inteligencji porządkuje stosowane przez siebie nazewnictwo grup APT, aby ograniczyć spekulacje i ujednolicić komunikację o sprawcach ataków.

TrendAI rozdziela "klaster aktywności" od "nazwanego aktora". Najpierw nadaje tymczasowe nazwy w formacie SHADOW-ELEMENT-NUMBER, które służą do śledzenia kampanii bez przesądzania o tym, kto za nimi stoi. Dopiero gdy zebrane dowody są wystarczająco mocne, przypisuje finalną nazwę grupy, która składa się z dwóch części: "elementu" opisującego motywację (np. Earth dla szpiegostwa, Fire dla działań destrukcyjnych, Water dla motywów finansowych, Wind dla haktywizmu itd.) oraz nazwy mitycznego stworzenia, dobieranej tak, by uniknąć skojarzeń geograficznych i narodowych.

Muszę przyznać, że brzmi to całkiem rozsądnie - mimo całego mego sceptycyzmu zarówno wobec AI, jak i wobec nadawania różnych nazw przez różne firmy tym samym grupom (taaa, wiem, że tu chodzi o śledzone klastry aktywności, które nie zawsze się ze sobą pokrywają). Ostatnio bardzo się zdziwiłam, gdy się zorientowałam, że nawet Wojsko Polskie ma własną nomenklaturę i grupę APT28 śledzi jako Crafty Leshy.

https://www.trendmicro.com/vinfo/us/security/news/cybercrime-and-digital-threats/threat-attribution-framework-how-trendai-applies-structure-over-speculation

#cyberbezpieczenstwo #apt #trendmicro

View on infosec.exchange
0
0
1
0
avolha
Anna Wasilewska-Śpioch
@avolha@infosec.exchange

⚞ piszę do z3s, sklejam Weekendową Lekturę i fotografuję murale tosterem ⚟ # infosec editor of @ zaufanatrzeciastrona toots mostly in Polish, sometimes in English

infosec.exchange
Anna Wasilewska-Śpioch
Anna Wasilewska-Śpioch
@avolha@infosec.exchange

⚞ piszę do z3s, sklejam Weekendową Lekturę i fotografuję murale tosterem ⚟ # infosec editor of @ zaufanatrzeciastrona toots mostly in Polish, sometimes in English

infosec.exchange
@avolha@infosec.exchange · Feb 20, 2026

O, to jest dobre - Severski i Niemczyk omawiają w swoim podcaście najważniejsze filmy i seriale szpiegowskie:

https://www.youtube.com/watch?v=XU-LyseGjeU

View on infosec.exchange
2
0
2
0
avolha
Anna Wasilewska-Śpioch
@avolha@infosec.exchange

⚞ piszę do z3s, sklejam Weekendową Lekturę i fotografuję murale tosterem ⚟ # infosec editor of @ zaufanatrzeciastrona toots mostly in Polish, sometimes in English

infosec.exchange
Anna Wasilewska-Śpioch
Anna Wasilewska-Śpioch
@avolha@infosec.exchange

⚞ piszę do z3s, sklejam Weekendową Lekturę i fotografuję murale tosterem ⚟ # infosec editor of @ zaufanatrzeciastrona toots mostly in Polish, sometimes in English

infosec.exchange
@avolha@infosec.exchange · Feb 20, 2026

Dragos nic sobie nie robi z raportu CERT Polska na temat incydentu w sektorze energii i w świeżo wydanym podsumowaniu 2025 r. idzie w zaparte, twierdząc, że za atakiem stała grupa ELECTRUM (czyli Sandworm wg powszechniej stosowanego nazewnictwa).

W raporcie CERT Polska można tymczasem przeczytać: "W oparciu o posiadane informacje oraz konsultując zrekonstruowaną komunikację pomiędzy urządzeniami z firmami z sektora threat intelligence ustalono, że pokrywa się ona w znacznym stopniu z opisywaną przez Cisco oraz FBI i jest wykorzystywana przez klaster aktywności znany w przestrzeni publicznej jako „Static Tundra” (Cisco), „Berserk Bear” (CrowdStrike), „Ghost Blizzard” (Microsoft) oraz „Dragonfly” (Symantec). [...] Natomiast biorąc pod uwagę ogólny charakter wykrytych podobieństw i brak silnych powiązań do znanych narzędzi, CERT Polska nie może jednoznacznie określić czy aktor stojący za zbiorem aktywności „Sandworm” w jakimkolwiek stopniu współuczestniczył w ataku".

Żeby nie było wątpliwości, wskazywana przez CERT grupa wg nomenklatury Dragosa nosi nazwę DYMALLOY, a firma nie łączy jej z grudniowymi atakami na cele w Polsce. Innymi słowy, podsumowanie Dragosa - jako dezinformujące - do Weekendowej Lektury nie trafi.

View on infosec.exchange
0
0
1
0
avolha
Anna Wasilewska-Śpioch
@avolha@infosec.exchange

⚞ piszę do z3s, sklejam Weekendową Lekturę i fotografuję murale tosterem ⚟ # infosec editor of @ zaufanatrzeciastrona toots mostly in Polish, sometimes in English

infosec.exchange
Anna Wasilewska-Śpioch
Anna Wasilewska-Śpioch
@avolha@infosec.exchange

⚞ piszę do z3s, sklejam Weekendową Lekturę i fotografuję murale tosterem ⚟ # infosec editor of @ zaufanatrzeciastrona toots mostly in Polish, sometimes in English

infosec.exchange
@avolha@infosec.exchange · Feb 20, 2026

Nadrobiłam właśnie trzeci odcinek cyklu Techstorii o Saule, firmie rozwijającej perowskitowe ogniwa fotowoltaiczne, którą założyła Olga Malinkiewicz. Zaciekawił mnie zwłaszcza wątek pochodzącego z Białorusi Iwana Czuryłowicza, polecam:

https://www.youtube.com/watch?v=jIGtSK7M27A

View on infosec.exchange
2
0
2
0
avolha
Anna Wasilewska-Śpioch
@avolha@infosec.exchange

⚞ piszę do z3s, sklejam Weekendową Lekturę i fotografuję murale tosterem ⚟ # infosec editor of @ zaufanatrzeciastrona toots mostly in Polish, sometimes in English

infosec.exchange
Anna Wasilewska-Śpioch
Anna Wasilewska-Śpioch
@avolha@infosec.exchange

⚞ piszę do z3s, sklejam Weekendową Lekturę i fotografuję murale tosterem ⚟ # infosec editor of @ zaufanatrzeciastrona toots mostly in Polish, sometimes in English

infosec.exchange
@avolha@infosec.exchange · Feb 17, 2026

RE: @didleth@mastodon.social

Polecam zwłaszcza część drugą, bo popieram postulowany w niej bezwzględny zakaz sharentingu wobec przedszkoli, szkół i innych podmiotów zajmujących się dziećmi, a także polityków i urzędników, którzy ocieplają swój wizerunek, fotografując się w otoczeniu uczniów, którym coś dostarczyli.

View on infosec.exchange
3
0
3
0
avolha
Anna Wasilewska-Śpioch
@avolha@infosec.exchange

⚞ piszę do z3s, sklejam Weekendową Lekturę i fotografuję murale tosterem ⚟ # infosec editor of @ zaufanatrzeciastrona toots mostly in Polish, sometimes in English

infosec.exchange
Anna Wasilewska-Śpioch
Anna Wasilewska-Śpioch
@avolha@infosec.exchange

⚞ piszę do z3s, sklejam Weekendową Lekturę i fotografuję murale tosterem ⚟ # infosec editor of @ zaufanatrzeciastrona toots mostly in Polish, sometimes in English

infosec.exchange
@avolha@infosec.exchange · Jan 30, 2026
Atrybucja to rzecz trudna - tłumaczył Irek Tarnowski podczas swego wykładu na ostatnim OMH, pokazując przykłady błędnej identyfikacji sprawców konkretnych ataków. Tej właśnie wiedzy zabrakło firmom ESET i Dragos, które na podstawie szczątkowych danych powiązali grudniowe incydenty w polskiej energetyce z grupą Sandworm/Electrum. Kierunek się zgadzał - Rosja, atrybucja była jednak błędna. Według badaczy z CERT Polska, którzy wydali właśnie bardzo szczegółowy raport, za atakami stała najprawdopodobniej grupa opisywana przez Cisco jako Static Tundra, stanowiąca element zagrożenia nazywanego Berserk Bear / dawniej Energetic Bear (CrowdStrike), Ghost Blizzard (Microsoft), DYMALLOY (Dragos) czy Dragonfly (Symantec). Amerykański Departament Sprawiedliwości powiązał tę grupę z 16. Centrum Federalnej Służby Bezpieczeństwa (FSB), czyli tajną jednostką rosyjskich służb specjalnych, zajmującą się cyberszpiegostwem. Więcej w raporcie: 🇵🇱 https://cert.pl/posts/2026/01/raport-incydent-sektor-energii-2025/ 🇬🇧 https://cert.pl/en/posts/2026/01/incident-report-energy-sector-2025/ A jeśli kogoś przeraża 40 str. analitycznego "mięsa", to polecam przygotowane przez Adama streszczenie: https://zaufanatrzeciastrona.pl/post/kto-i-w-jaki-sposob-zaatakowal-w-grudniu-2025-polska-infrastrukture-energetyczna/ #cyberbezpieczenstwo #cybersecurity #certpolska
View on infosec.exchange
0
0
0
0
avolha
Anna Wasilewska-Śpioch
@avolha@infosec.exchange

⚞ piszę do z3s, sklejam Weekendową Lekturę i fotografuję murale tosterem ⚟ # infosec editor of @ zaufanatrzeciastrona toots mostly in Polish, sometimes in English

infosec.exchange
Anna Wasilewska-Śpioch
Anna Wasilewska-Śpioch
@avolha@infosec.exchange

⚞ piszę do z3s, sklejam Weekendową Lekturę i fotografuję murale tosterem ⚟ # infosec editor of @ zaufanatrzeciastrona toots mostly in Polish, sometimes in English

infosec.exchange
@avolha@infosec.exchange · Jun 13, 2024

Kanał Zero omijam z reguły szerokim łukiem, ALE w ostatnim czasie pojawiły się tam jednak dwa warte uwagi filmy.

Po pierwsze, rozmowa o spoofingu pomiędzy Tomaszem Rożkiem a Mateuszem Chrobokiem - przyda się zwłaszcza użytkownikom nietechnicznym, którzy chcieliby zrozumieć, w czym problem: https://yt.elonego.com/watch?v=qk_X7Em-mak

Po drugie, "Trzecie Śniadanie" Marcina Mellera o algorytmach i marketingu z udziałem Katarzyny Szymielewicz z Panoptykonu, Sylwii Czubkowskiej, Wojtka Kardysia i Artura Kurasińskiego: https://yt.elonego.com/watch?v=VsWQhnrq7p0

View on infosec.exchange
2
0
5
0

Media

313k7r1n3

Company

  • About
  • Contact
  • FAQ

Legal

  • Terms of Service
  • Privacy Policy
  • VPN Policy

Email Settings

IMAP: imap.elektrine.com:993

POP3: pop.elektrine.com:995

SMTP: smtp.elektrine.com:465

SSL/TLS required

Support

  • support@elektrine.com
  • Report Security Issue

Connect

Tor Hidden Service

khav7sdajxu6om3arvglevskg2vwuy7luyjcwfwg6xnkd7qtskr2vhad.onion
© 2026 Elektrine. All rights reserved. • Server: 07:26:30 UTC