Symulator kampanii phishingowych – GoPhish – cz. 2

W poprzedniej części przedstawiłem wam możliwości GoPhish już po zainstalowaniu. Dzisiaj zajmiemy się samym procesem instalacji i konfiguracji na systemie Linux. W moim środowisku, wykorzystałem VPS zakupiony na OVH za niecałe 20 zł. Jego konfiguracja to 1 core, 2 GB RAM oraz 20 GB dysku. Jako system wybrałem Debiana 11. Dodatkowo zakupiłem domenę, też na […]

nomoreransom.org – pomoc po zaszyfrowaniu plików

W dzisiejszym wpisie przedstawię wam projekt o nazwie NoMoreRansom.org. Jak czytamy na stronie, projekt został założony przez holenderską policję, Europol i firmy Kaspersky oraz McAfee. Celem projektu jest pomaganie ofiarom ransomware przy odzyskiwaniu danych po zaszyfrowaniu. Na stronie znajdziemy mnóstwo narzędzi deszyfrujących pliki oraz porady co robić w przypadku zainfekowania lub też aby ustrzec się […]

GoPhish – Symulator kampani phishingowych – cz.1

Jakiś czas temu we wpisie Phishing – symulacja ataku exchange przedstawiłem wam rozwiązanie MS do symulacji ataków phishingowych. W moim przypadku licencja pozwalała na podstawowe użycie tego narzędzia więc zacząłem szukać czegoś co umożliwi mi lepsze dostosowywanie zarówno stron logowania oraz wyglądu emaili. Znalazłem kilka rozwiązań ale najbardziej przypadło mi rozwiązanie GoPhish. Głównie dla tego, […]

Phishing – symulacja ataku – Exchange

W dzisiejszym wpisie pokażę wam ciekawą funkcję dostępną w MS Exchange. Jest to Attack Simulation Training. Funkcja tak pozwala zasymulować atak phishingowy na kontach organizacji. Phishing jest w obecnych czasach coraz bardziej wykorzystywanym typem ataku. Pomimo to wielu uzytkowników poczty wciąż daje się nabierać na sztuczki stosowane przez hakerów. Wstęp Aby mieć pełną funkcjonalność AST […]

Polityki haseł fine-grained – Active Directory

Aby zwiększyć bezpieczeństwo AD, często administratorzy stosują polityki dotyczące haseł. Polityki haseł określają wymagania co do złożoności hasła (długość minimalna, częstość zmian, wymagane znaki itp). Domyślna polityka haseł jaką znaliśmy na początkach AD mogła być tylko jedna i ustawiona dla całej domeny. Fine-Grained password policy jest dostępna od Windows Server 2008 i pozwala na tworzenie […]