Anna Wasilewska-Śpioch

⚞ piszę do z3s, sklejam Weekendową Lekturę i fotografuję murale tosterem ⚟

#infosec editor of @zaufanatrzeciastrona

toots mostly in Polish, sometimes in English

Anna Wasilewska-Śpioch boosted:
didleth 🇵🇱 🌈 🇺🇦 🇪🇺 ⚡didleth
2026-02-28

Czy potrzebujemy europejskich alternatyw dla Palantira? Czy europejski portfel tożsamości cyfrowej zastąpi mObywatela?

Czy Unia Europejska sfinansuje aborcję? Jaka jest różnica w wysokości emerytur mężczyzn i kobiet?

Zapraszam na najnowsze prasówki:

1) cyfryzacja: didleth.pl/prasowka-z-cyfryzac

2) feminizm: didleth.pl/prasowka-feministyc

Anna Wasilewska-Śpioch boosted:
2026-02-27

Weekendowa Lektura: odcinek 665 [2026-02-27]. Bierzcie i czytajcie

🇵🇱 zaufanatrzeciastrona.pl/post/w

🇬🇧 badcyber.com/it-security-weeke

Nie zawsze jesteśmy w stanie przygotować je już w piątek, ale tym razem mocno się sprężyliśmy i oto jest nowa porcja linków do ciekawych informacji z minionego tygodnia.

#WeekendowaLektura #cyberbezpieczenstwo #cybersecurity

Weekendowa Lektura: odcinek 665 [2026-02-27]. Bierzcie i czytajcie
Anna Wasilewska-Śpioch boosted:
2026-02-25

No i mamy zarzuty za dopuszczenie do używania Pegasusa. Wg prokuratury system miał spełniać wymogi związane z ochroną informacji niejawnych, a nie spełniał.

gov.pl/web/prokuratura-krajowa

Anna Wasilewska-Śpiochavolha@infosec.exchange
2026-02-24

@m0bi oj, kiepsko to widzę

Anna Wasilewska-Śpiochavolha@infosec.exchange
2026-02-22

Mam alergię na produkcje filmowe, które reklamują się jako oparte na faktach, choć poważnie mijają się z prawdą. Tak, mam na myśli netflixowe "Ołowiane dzieci". Jako odtrutkę proponuję podcast Polskiego Radia pod tym samym tytułem, na razie są 4 odcinki:

youtube.com/playlist?list=PLZT

A jeśli chcielibyście coś poczytać, to dobra będzie "Doktórka od familoków" Magdaleny Majcher - fabularyzowana, ale bazująca na rozmowach z Jolantą Wadowską-Król, czyli lekarką, która w latach 70. przebadała pod kątem ołowicy 5 tys. dzieci zamieszkałych w pobliżu szopienickiej huty. Jako powieść nie jest może szczególnie ciekawa, ale dobrze naświetla problem.

Anna Wasilewska-Śpiochavolha@infosec.exchange
2026-02-21

My tu gadu-gadu, a Trend Micro za pomocą sztucznej inteligencji porządkuje stosowane przez siebie nazewnictwo grup APT, aby ograniczyć spekulacje i ujednolicić komunikację o sprawcach ataków.

TrendAI rozdziela "klaster aktywności" od "nazwanego aktora". Najpierw nadaje tymczasowe nazwy w formacie SHADOW-ELEMENT-NUMBER, które służą do śledzenia kampanii bez przesądzania o tym, kto za nimi stoi. Dopiero gdy zebrane dowody są wystarczająco mocne, przypisuje finalną nazwę grupy, która składa się z dwóch części: "elementu" opisującego motywację (np. Earth dla szpiegostwa, Fire dla działań destrukcyjnych, Water dla motywów finansowych, Wind dla haktywizmu itd.) oraz nazwy mitycznego stworzenia, dobieranej tak, by uniknąć skojarzeń geograficznych i narodowych.

Muszę przyznać, że brzmi to całkiem rozsądnie - mimo całego mego sceptycyzmu zarówno wobec AI, jak i wobec nadawania różnych nazw przez różne firmy tym samym grupom (taaa, wiem, że tu chodzi o śledzone klastry aktywności, które nie zawsze się ze sobą pokrywają). Ostatnio bardzo się zdziwiłam, gdy się zorientowałam, że nawet Wojsko Polskie ma własną nomenklaturę i grupę APT28 śledzi jako Crafty Leshy.

trendmicro.com/vinfo/us/securi

#cyberbezpieczenstwo #apt #trendmicro

Anna Wasilewska-Śpioch boosted:
didleth 🇵🇱 🌈 🇺🇦 🇪🇺 ⚡didleth
2026-02-21

Kto odpowiada za dzieci na szkolnym Facebooku? Dlaczego okulary Mety są niebezpieczne? Czego boi się Palantir?
Skąd w Polsce tylu specjalistów od zachowania pierwszej damy i jak te nastroje zostały to wykorzystane? Kto naprawdę zdiagnozował ołowicę u dzieci z Szopienic?

Zapraszam na najnowsze prasówki :)

cyfryzacja: didleth.pl/prasowka-z-cyfryzac
feminizm: didleth.pl/prasowka-feministyc

Anna Wasilewska-Śpioch boosted:
2026-02-20

Weekendowa Lektura: odcinek 664 [2026-02-20]. Bierzcie i czytajcie

🇵🇱 zaufanatrzeciastrona.pl/post/w

🇬🇧 badcyber.com/it-security-weeke

Opisy nowych zmagań badaczy z cyberprzestępcami, szczegóły świeżo odkrytych luk, analizy nowych kampanii – każdy znajdzie coś dla siebie.

#weekendowaLektura #cyberbezpieczenstwo #cybersecurity

Weekendowa Lektura: odcinek 664 [2026-02-20]. Bierzcie i czytajcie
Anna Wasilewska-Śpiochavolha@infosec.exchange
2026-02-20

O, to jest dobre - Severski i Niemczyk omawiają w swoim podcaście najważniejsze filmy i seriale szpiegowskie:

youtube.com/watch?v=XU-LyseGjeU

Anna Wasilewska-Śpiochavolha@infosec.exchange
2026-02-20

Dragos nic sobie nie robi z raportu CERT Polska na temat incydentu w sektorze energii i w świeżo wydanym podsumowaniu 2025 r. idzie w zaparte, twierdząc, że za atakiem stała grupa ELECTRUM (czyli Sandworm wg powszechniej stosowanego nazewnictwa).

W raporcie CERT Polska można tymczasem przeczytać: "W oparciu o posiadane informacje oraz konsultując zrekonstruowaną komunikację pomiędzy urządzeniami z firmami z sektora threat intelligence ustalono, że pokrywa się ona w znacznym stopniu z opisywaną przez Cisco oraz FBI i jest wykorzystywana przez klaster aktywności znany w przestrzeni publicznej jako „Static Tundra” (Cisco), „Berserk Bear” (CrowdStrike), „Ghost Blizzard” (Microsoft) oraz „Dragonfly” (Symantec). [...] Natomiast biorąc pod uwagę ogólny charakter wykrytych podobieństw i brak silnych powiązań do znanych narzędzi, CERT Polska nie może jednoznacznie określić czy aktor stojący za zbiorem aktywności „Sandworm” w jakimkolwiek stopniu współuczestniczył w ataku".

Żeby nie było wątpliwości, wskazywana przez CERT grupa wg nomenklatury Dragosa nosi nazwę DYMALLOY, a firma nie łączy jej z grudniowymi atakami na cele w Polsce. Innymi słowy, podsumowanie Dragosa - jako dezinformujące - do Weekendowej Lektury nie trafi.

Z raportu firmy Dragos: "In December 2025, ELECTRUM targeted Polish energy infrastructure in the first major coordinated attack against distributed energy resources like wind farms and solar installations at scale".
Anna Wasilewska-Śpioch boosted:
2026-02-20

Here it is, our biggest issue to date, Issue #8!
Read, share, enjoy!
pagedout.institute/?page=issue
Get prints here - lulu.com/search?page=1&pageSiz

And with that CFP for #9 is open - deadline 30 April 2026

Anna Wasilewska-Śpiochavolha@infosec.exchange
2026-02-20

Nadrobiłam właśnie trzeci odcinek cyklu Techstorii o Saule, firmie rozwijającej perowskitowe ogniwa fotowoltaiczne, którą założyła Olga Malinkiewicz. Zaciekawił mnie zwłaszcza wątek pochodzącego z Białorusi Iwana Czuryłowicza, polecam:

youtube.com/watch?v=jIGtSK7M27A

Anna Wasilewska-Śpiochavolha@infosec.exchange
2026-02-20
Anna Wasilewska-Śpioch boosted:
Mural Hunters - Łowcy Muralimuralhunters@pixelfed.social
2026-02-19
Poznański street art doczekał się mapy z prawdziwego zdarzenia. Przygotował ją Tomasz Bombrych, który od lat kataloguje sztukę uliczną na swoim fanpage'u "Mapa murali, graffiti, neonów i typografii Z Bliska / Z Daleka". We współpracy z PLOT (Poznańską Lokalną Organizacją Turystyczną) powstała też papierowa wersja.

Publikacja zawiera autorski wybór ponad 120 murali, graffiti, neonów i pozostałości historycznych napisów ściennych, w tym listę Top 10 rekomendacji autora. Fotografiom poszczególnych obiektów towarzyszą informacje o ich lokalizacji, tytułach i autorach. Całość uzupełnia schematyczna mapa.

Można ją znaleźć online:
➡️ https://zbliskazdaleka.wordpress.com
➡️ https://visitpoznan.pl/murale
Papierowe wydanie jest dostępne bezpłatnie w punktach informacji turystycznej w Poznaniu.

#łowcymurali #muralhunters #streetart #urbanart #sztukaulicy #wallart #muralart #mural #murals #graffitiart #graffiti #graffitipoland #graffitipolska #polandgraffiti #polskagraffiti #streetartpoland #streetartpolska #polandstreetart #polskastreetart #polska #poland #poznań
Mapa murali, graffiti, neonów i typografii Z Bliska / Z DalekaMapa murali, graffiti, neonów i typografii Z Bliska / Z DalekaMapa murali, graffiti, neonów i typografii Z Bliska / Z DalekaMapa murali, graffiti, neonów i typografii Z Bliska / Z Daleka
Anna Wasilewska-Śpiochavolha@infosec.exchange
2026-02-17

@SceNtriC też nie wiem, bo nie-instagramowa jestem ;-) tzn. konto mam, ale służy mi ono tylko do wyszukiwania autorów murali na potrzeby @muralhunters

Anna Wasilewska-Śpiochavolha@infosec.exchange
2026-02-17

@SceNtriC wiesz, od lat zajmuję się m.in. korektą tekstów, więc nie chodzi o to, że chcę się czegoś nowego nauczyć ;-) ot, po prostu przyda się odświeżyć to i owo, a poza tym lubię Paulinę, subskrybuję jej kanał i ubolewam, że niewiele już na nim publikuje (a shorty to jednak nie moja bajka)

Anna Wasilewska-Śpiochavolha@infosec.exchange
2026-02-17

RE: mastodon.social/@didleth/11608

Polecam zwłaszcza część drugą, bo popieram postulowany w niej bezwzględny zakaz sharentingu wobec przedszkoli, szkół i innych podmiotów zajmujących się dziećmi, a także polityków i urzędników, którzy ocieplają swój wizerunek, fotografując się w otoczeniu uczniów, którym coś dostarczyli.

Anna Wasilewska-Śpiochavolha@infosec.exchange
2026-02-17

@SceNtriC muszę sobie kiedyś kupić :-)

Anna Wasilewska-Śpioch boosted:
🙃 ɐıunp zsɐɯoʇto3k@infosec.exchange
2026-02-17
Logo GrapheneOS
Anna Wasilewska-Śpioch boosted:
2026-02-14

Weekendowa Lektura: odcinek 663 [2026-02-14]. Bierzcie i czytajcie

🇵🇱 zaufanatrzeciastrona.pl/post/w

🇬🇧 badcyber.com/it-security-weeke

Lepiej późno niż wcale, przybywamy więc do Was ze świeżą porcją informacji o atakach, wyciekach, podatnościach i szkodnikach, które zaobserwowali ostatnio eksperci. Miłego klikania!

#weekendowaLektura #cybersecurity #cyberbezpieczenstwo

Weekendowa Lektura: odcinek 663 [2026-02-14]. Bierzcie i czytajcie

Client Info

Server: https://mastodon.social
Version: 2025.07
Repository: https://github.com/cyevgeniy/lmst