Читы, основывающиеся на внешних инструментах и эмуляции устройств ввода, не являются чем-то новым, однако за последние несколько дней они стали объектом пристального внимания благодаря вирусному промо-ролику. В этом ролике рекламируется инструмент, которому издание ArsTechnica дало условное название CVCheat (настоящее название по понятным причинам не раскрывается).
Текущие версии CVCheat предоставляют некоторые базовые функции автоматизации, в том числе функции «триггерного бота», который определяет, когда противник попадает под прицел игрока, и автоматически дает команду стрелять. Инструмент также имеет автоматическую регулировку отдачи, которая может стабилизировать цель игрока, виртуально перемещая мышь, чтобы полностью изменить отдачу после каждого выстрела (оптическое распознавание символов помогает определить, какое оружие используется для конкретных настроек отдачи в этом случае).
https://www.securitylab.ru/news/522121.php?R=1
Текущие версии CVCheat предоставляют некоторые базовые функции автоматизации, в том числе функции «триггерного бота», который определяет, когда противник попадает под прицел игрока, и автоматически дает команду стрелять. Инструмент также имеет автоматическую регулировку отдачи, которая может стабилизировать цель игрока, виртуально перемещая мышь, чтобы полностью изменить отдачу после каждого выстрела (оптическое распознавание символов помогает определить, какое оружие используется для конкретных настроек отдачи в этом случае).
https://www.securitylab.ru/news/522121.php?R=1
SecurityLab.ru
Аппаратный чит с помощью ИИ способен безошибочно стрелять в видеоиграх
Чит может обнаруживать противника на экране и стрелять примерно за 10 мс, и эффективно работать в играх со скоростью до 240 кадров в секунду
Создатель телеграм-бота «Глаза Бога» по пробиву личных данных Евгений Антипов дал большое интервью изданию Meduza (признано иностранным агентом). В нём он рассказал о конфликте с Telegram, связях с преступным миром и правоохранительными органами, а также о проектах, которые он готовится запустить.
https://www.securitylab.ru/news/522125.php
https://www.securitylab.ru/news/522125.php
t.me
Создатель «Глаза Бога» обвинил Telegram в сливе данных
Евгений Антипов собирается создать собственный мессенджер, «переманить туда толпу людей» и «слить в сеть» компромат на Telegram.
Hecĸoльĸo лeт нaзaд этo ĸaзaлocь нeвepoятным, нo ceгoдня Місrоѕоft oфициaльнo пpeдcтaвилa cвoй Lіnuх-диcтpибyтив СВL-Маrіnеr 1.0 (Соmmоn Ваѕе Lіnuх Маrіnеr), ĸoтopый coфтвepный гигaнт oбъявил пepвoй cтaбильнoй вepcиeй этoгo пpoeĸтa. Диcтpибyтив СВL-Маrіnеr - этo бaзoвaя плaтфopмa для Lіnuх cpeд, пepифepийныx cиcтeм и paзличныx oнлaйн-cepвиcoв Місrоѕоft. Проект нацелен на унификацию применяемых в Microsoft Linux-решений и упрощение поддержания Linux-систем различного назначения в актуальном состоянии. Bce пpoгpaммныe тexнoлoгии этoгo пpoeĸтa pacпpocтpaняютcя пo лицeнзии МІТ.
https://www.securitylab.ru/news/522128.php
https://www.securitylab.ru/news/522128.php
t.me
Microsoft представила первый стабильный дистрибутив Linux
В проекте применяется подход "максимальная безопасность по умолчанию".
Гидроэлектростанция, которая начала свою работу в США в 1897 году, расположенная в районе Механиквилл в Нью-Йорке, в настоящее время добывает биткойны.
ГЭС в Механиквилле на сегодня внесена в Национальный реестр исторических мест США. В начале двухтысячных она прошла реставрацию и сейчас представляет собой технический музей. При этом станция продолжает вырабатывать электричество на оригинальном оборудовании XIX века, хотя ее мощность и невелика (5 МВт).
https://www.securitylab.ru/news/522133.php
ГЭС в Механиквилле на сегодня внесена в Национальный реестр исторических мест США. В начале двухтысячных она прошла реставрацию и сейчас представляет собой технический музей. При этом станция продолжает вырабатывать электричество на оригинальном оборудовании XIX века, хотя ее мощность и невелика (5 МВт).
https://www.securitylab.ru/news/522133.php
t.me
Добыча криптовалюты на ГЭС в Нью-Йорке прибыльней, чем продажа электроэнергии
Электростанция-музей работает с оригинальным оборудованием конца XIX века.
Вчера вечером в тематических форумах стала распространяться база персональных данных, содержащая ID пользователя в Телеграм, его телефон, имя и фамилию. База содержит 774 тысячи строк и описывается как база клиентов "глаза Бога" - недавно закрытого Роскомнадзором и удаленного из Телеграм бот-сервиса "пробива" информации.
https://www.securitylab.ru/news/522137.php
https://www.securitylab.ru/news/522137.php
t.me
В сеть слили базу персональных данных клиентов "Глаза Бога"
База содержит 774 тысячи строк и описывается как база клиентов "глаза Бога"
👍1
Forwarded from SecAtor
Мы внимательно следим за реакцией американских властей на атаку банды вымогателей REvil на американского поставщика IT-услуг и производителя ПО Kaseya.
После поручений Разведсообществу США разобраться в ситуации Президент США на встрече с Путиным дал понять, что если российские власти не будут принимать меры против находящихся на территории страны киберпреступников, то США примут меры сами или оставят за собой право действовать по своему усмотрению.
Что бы это значило - неясно.
Но буквально на днях в ходе телефонного звонка Байден вновь обсудили с Путиным продолжающиеся атаки с использованием ransomware. Президент США призвал Россию остановить деятельность действующих на ее территории хакерских групп, по факту - озвучил последнее китайское предупреждение, сославшись на то, что они предпримут все необходимые действия для защиты своей критической инфраструктуры. Однако Владимир Путин посетовал на то, что, несмотря на готовность российской стороны к силовым действиям, за последний месяц по линии спецслужб от США не поступало обращений по этим вопросам.
Еще большую пикантность ситуации придает состоявшееся вчера назначение Джен Истерли на пост директора Агентства по кибербезопасности и безопасности инфраструктуры (CISA). До назначения Истерли работала специальным помощником президента и старшим директором по борьбе с терроризмом в АНБ. Ранее более 20 лет служила в армии США, отвечая за разведку и киберопераций, под ее началом было создан первый кибербатальон, а позже - Киберкомандование США.
Бэкграунд нового главы CISA говорит сам за себя. Тем не менее, как обычно выводов делать не будем - ждем.
После поручений Разведсообществу США разобраться в ситуации Президент США на встрече с Путиным дал понять, что если российские власти не будут принимать меры против находящихся на территории страны киберпреступников, то США примут меры сами или оставят за собой право действовать по своему усмотрению.
Что бы это значило - неясно.
Но буквально на днях в ходе телефонного звонка Байден вновь обсудили с Путиным продолжающиеся атаки с использованием ransomware. Президент США призвал Россию остановить деятельность действующих на ее территории хакерских групп, по факту - озвучил последнее китайское предупреждение, сославшись на то, что они предпримут все необходимые действия для защиты своей критической инфраструктуры. Однако Владимир Путин посетовал на то, что, несмотря на готовность российской стороны к силовым действиям, за последний месяц по линии спецслужб от США не поступало обращений по этим вопросам.
Еще большую пикантность ситуации придает состоявшееся вчера назначение Джен Истерли на пост директора Агентства по кибербезопасности и безопасности инфраструктуры (CISA). До назначения Истерли работала специальным помощником президента и старшим директором по борьбе с терроризмом в АНБ. Ранее более 20 лет служила в армии США, отвечая за разведку и киберопераций, под ее началом было создан первый кибербатальон, а позже - Киберкомандование США.
Бэкграунд нового главы CISA говорит сам за себя. Тем не менее, как обычно выводов делать не будем - ждем.
Telegram
SecAtor
Продолжается реакция американских властей на атаку банды вымогателей REvil на американского поставщика IT-услуг и производителя ПО Kaseya.
Первая реакция от Президента США последовала еще в субботу, тогда Байден заявил, что поручил Разведсообществу США…
Первая реакция от Президента США последовала еще в субботу, тогда Байден заявил, что поручил Разведсообществу США…
Уязвимость в компьютерной системе управления от компании Schneider Electric, широко использующейся в системах кондиционирования, позволяет хакерам получать контроль над ней. По словам обнаруживших проблему специалистов компании Armis, проблема ставит под угрозу безопасность миллионов устройств.
Уязвимость удаленного выполнения кода затрагивает программируемые логические контроллеры (ПЛК) Modicon, использующиеся на производственных предприятиях и электростанциях. С ее помощью злоумышленники могут осуществлять целый ряд различных атак, начиная от развертывания вымогательского ПО и заканчивая вмешательством в отправляемые промышленному оборудованию команды.
https://www.securitylab.ru/news/522139.php
Уязвимость удаленного выполнения кода затрагивает программируемые логические контроллеры (ПЛК) Modicon, использующиеся на производственных предприятиях и электростанциях. С ее помощью злоумышленники могут осуществлять целый ряд различных атак, начиная от развертывания вымогательского ПО и заканчивая вмешательством в отправляемые промышленному оборудованию команды.
https://www.securitylab.ru/news/522139.php
SecurityLab.ru
Уязвимость в ПЛК Schneider Electric ставит под угрозу промышленные предприятия
Атака требует доступа к Сети, что усложняет, но не делает ее невозможной для ПЛК, изолированных от других систем.
Сотрудники британских правоохранительных органов проводят масштабную операцию. Силовики выявляют преступников, которые пытаются отмыть незаконно нажитые средства в криптовалюте. Расследование длится несколько месяцев. К настоящему моменту полиция уже изъяла рекордные 294 миллиона фунтов.
https://www.securitylab.ru/news/522172.php
https://www.securitylab.ru/news/522172.php
SecurityLab.ru
Британская полиция изъяла рекордные 300 млн фунтов в криптовалюте
Британские полицейские в рамках расследования преступления изъяли у фигурантов криптовалюты на рекордную сумму.
Все интернет-сайты, которые каким-либо образом были связаны с нашумевшей хакерской группой REvil, в настоящее время находятся в неактивном состоянии.
«Пока рано говорить, но я никогда не видел, чтобы вся их инфраструктура была отключена таким образом», — заявил Аллан Лиска, старший аналитик компании Recorded Future Inc., которая занимается кибербезопасностью. Он добавил, что оказалась отключена страница хакеров для вымогательств, их платежные системы и чат.
https://www.securitylab.ru/news/522170.php
«Пока рано говорить, но я никогда не видел, чтобы вся их инфраструктура была отключена таким образом», — заявил Аллан Лиска, старший аналитик компании Recorded Future Inc., которая занимается кибербезопасностью. Он добавил, что оказалась отключена страница хакеров для вымогательств, их платежные системы и чат.
https://www.securitylab.ru/news/522170.php
SecurityLab.ru
Вымогатели REvil прекратили свою деятельность после переговоров Путина и Байдена
В интернете отключены сайты, которые могут быть связаны с одной из российских хакерских группировок, передает агентство Bloomberg
Одним из надежных способов отслеживания общего состояния отрасли кибербезопасности является отслеживание публичных компаний в этой сфере. Например, рыночная капитализация 20 самых крупных ИБ-компаний выросла на 13% до $265,62 млрд за последний год.
В 2020 году ни одна компания, занимающаяся кибербезопасностью, не имела рыночной капитализации более $25 млрд, а сейчас их стало пять. Crowdstrike по-прежнему остается крупнейшей компанией в области кибербезопасности по рыночной капитализации с показателем в $56,72 млрд. Ее акции выросли на 26% в первой половине 2021 года. Численность персонала также значительно выросла — на 29% до 3781 человека.
https://www.securitylab.ru/news/522244.php
В 2020 году ни одна компания, занимающаяся кибербезопасностью, не имела рыночной капитализации более $25 млрд, а сейчас их стало пять. Crowdstrike по-прежнему остается крупнейшей компанией в области кибербезопасности по рыночной капитализации с показателем в $56,72 млрд. Ее акции выросли на 26% в первой половине 2021 года. Численность персонала также значительно выросла — на 29% до 3781 человека.
https://www.securitylab.ru/news/522244.php
SecurityLab.ru
Рыночная капитализация ИБ-компаний значительно выросла в первой половине 2021 года
Crowdstrike по-прежнему остается крупнейшей компанией в области кибербезопасности по рыночной капитализации.
Во вторник, 13 июля, в рамках очередного вторника исправления компания Microsoft исправила три уязвимости нулевого дня Windows, активно эксплуатирующиеся в хакерских атаках.
https://www.securitylab.ru/news/522243.php
https://www.securitylab.ru/news/522243.php
t.me
Microsoft исправила три уязвимости нулевого дня в Windows
Компания не приводит никаких подробностей, за исключением упоминания в бюллетене безопасности о том, что уязвимости уже эксплуатируются хакерами.
В соответствии с новыми правилами, еще более усиливающими контроль Коммунистической партии Китая над информацией, эксперты в области кибербезопасности должны будут сообщать правительству о всех обнаруженных уязвимостях в ПО без права продавать эти сведения.
https://www.securitylab.ru/news/522320.php
https://www.securitylab.ru/news/522320.php
t.me
Правительство Китая ужесточило правила раскрытия уязвимостей
Никакая информация об уязвимостях не может быть передана зарубежным лицам, кроме производителя продукта.
Forwarded from Анонсы лучших ИБ мероприятий (webinars)
Где получить полноценное образование по ИБ? О курсе по подготовке в Blue Team от HackerU
Профессиональный курс по кибербезопасности от HackerU позволит успешно пройти путь от начинающего до полностью "упакованного" под требования рынка специалиста по информационной безопасности.
По окончанию курса вы получите:
— Навыки управления требованиями ИБ в проектах, а также проведения внешних и внутренних пентестов
— Диплом о профессиональной переподготовке установленного образца
— Карьерные консультации с ИБ-экспертами и HR-специалистами
— Возможность найти новую работу ещё в процессе обучения
Перед стартом программы есть возможность пообщаться с практикующими экспертами курса и порешать первые задачи в формате CTF!
Записывайтесь на консультацию по курсу и получите скидку до 30% на обучение.
Профессиональный курс по кибербезопасности от HackerU позволит успешно пройти путь от начинающего до полностью "упакованного" под требования рынка специалиста по информационной безопасности.
По окончанию курса вы получите:
— Навыки управления требованиями ИБ в проектах, а также проведения внешних и внутренних пентестов
— Диплом о профессиональной переподготовке установленного образца
— Карьерные консультации с ИБ-экспертами и HR-специалистами
— Возможность найти новую работу ещё в процессе обучения
Перед стартом программы есть возможность пообщаться с практикующими экспертами курса и порешать первые задачи в формате CTF!
Записывайтесь на консультацию по курсу и получите скидку до 30% на обучение.
Forwarded from Youtube выпуски от Александра Антипова (Pipiggi)
Главный редактор SecurityLab.ru Александр Антипов в специальном репортаже security-новостей с Positive Hack Days 10 и киберполигона The Standoff.
В новом выпуске:
🔴 как в руки исследователей попала виртуальная версия спорткара Audi RS 3 LMS TCR гоночной команды AG Team;
🔴 все секреты взлома банкомата, которые надо знать, чтобы сделать его невзламываемым;
🔴 битва за ресурсы виртуального города на The Standoff: защитники против атакующих.
YouTube
Спецвыпуск самых жарких новостей на PHDays 10
В новом выпуске:
🔴 как в руки исследователей попала виртуальная версия спорткара Audi RS 3 LMS TCR гоночной команды AG Team;
🔴 все секреты взлома банкомата, которые надо знать, чтобы сделать его невзламываемым;
🔴 битва за ресурсы виртуального города на The Standoff: защитники против атакующих.
YouTube
Спецвыпуск самых жарких новостей на PHDays 10
YouTube
Спецвыпуск самых жарких новостей на PHDays 10
0:00 Встреча Александра Антипова c подписчиками самых жарких новостей по информационной безопасности на форуме PHDays 10
1:06 Начало экскурсии
2:40 Гоночная команда AG Team и их симуляторы гоночного кара Audi RS 3 LMS TCR
7:48 Как взломать банкомат? О конкурсе…
1:06 Начало экскурсии
2:40 Гоночная команда AG Team и их симуляторы гоночного кара Audi RS 3 LMS TCR
7:48 Как взломать банкомат? О конкурсе…
Microsoft явно анонсировала сервис Windows 365. С его помощью владельцы Android и iPad смогут запустить систему на своих устройствах.Это обеспечит бесперебойную работу компаний, работники которых находятся на «дистанционке».
https://www.securitylab.ru/news/522332.php
https://www.securitylab.ru/news/522332.php
t.me
Microsoft представила облачную Windows
Windows 365 предназначена для получения пользователем доступа к приложениям и информации в удаленном режиме с любого удобного устройства.
Поставщик сетевого оборудования SonicWall предупредил своих клиентов о «надвигающейся кампании вымогательского ПО», нацеленной на некоторое его оборудование.
https://www.securitylab.ru/news/522336.php
https://www.securitylab.ru/news/522336.php
t.me
SonicWall предупредила о надвигающейся кампании вымогательского ПО
Компания настоятельно рекомендовала обновить прошивку установок SMA и SRA до версий 9.x до 10.x.
В период с января 2014 года по август 2015 года компания Facebook уволила 52 сотрудника за использование пользовательских данных в личных целях. Как сообщило издание Business Insider, один из специалистов воспользовался доступом к данным для отслеживания женщины, отдыхавшей с ним в Европе. Женщина покинула отельный номер после ссоры, и мужчина смог определить ее местонахождение в другом отеле с помощью данных Facebook.
Другой сотрудник Facebook использовал доступ своего коллеги для поиска информации о женщине, с которой он был на свидании. В системе компании он имел доступ к «многолетним частным беседам с друзьями через мессенджер Facebook, посещенным мероприятиям, загруженным фотографиям (включая удаленные) и сообщениям, которые она комментировала. Через приложение Facebook, установленное на телефоне женщины, специалист также мог видеть ее местоположение в режиме реального времени.
https://www.securitylab.ru/news/522347.php
Другой сотрудник Facebook использовал доступ своего коллеги для поиска информации о женщине, с которой он был на свидании. В системе компании он имел доступ к «многолетним частным беседам с друзьями через мессенджер Facebook, посещенным мероприятиям, загруженным фотографиям (включая удаленные) и сообщениям, которые она комментировала. Через приложение Facebook, установленное на телефоне женщины, специалист также мог видеть ее местоположение в режиме реального времени.
https://www.securitylab.ru/news/522347.php
SecurityLab.ru
Facebook уволила десятки сотрудников за злоупотребление доступом к данным пользователей
Специалисты могли отслеживать местоположение конкретных пользователей в режиме реального времени.
Исследователи безопасности компании Google представили
дополнительную информацию о четырех уязвимостях нулевого дня в Google Chrome, Internet Explorer и WebKit (движке браузера Apple Safari), эксплуатировавшихся в хакерских атаках и исправленные ранее в нынешнем году.
https://www.securitylab.ru/news/522349.php
дополнительную информацию о четырех уязвимостях нулевого дня в Google Chrome, Internet Explorer и WebKit (движке браузера Apple Safari), эксплуатировавшихся в хакерских атаках и исправленные ранее в нынешнем году.
https://www.securitylab.ru/news/522349.php
t.me
«Русские хакеры» атаковали пользователей LinkedIn через уязвимость 0-day в Safari
Google приоткрыла завесу над атаками с использованием четырех уязвимостей нулевого дня.
С выходом iOS 14.5 ранее в нынешнем году у пользователей iPhone и iPad появилась возможность легко отказываться от межсайтового и межпрограммного трекинга и таргетинга. Как показывает новое исследование аналитической компании Branch, 75% пользователей отказываются от отслеживания и целевой рекламы.
https://www.securitylab.ru/news/522353.php
https://www.securitylab.ru/news/522353.php
t.me
Facebook и ее партнеры в панике из-за отказа владельцев iPhone разрешать трекинг
Рекламодатели лишились возможности определять эффективность своей рекламы и проводить ретаргетинг пользователей.
Cоединённые Штаты Америки сегодня объявили, что готовы выплатить до 10 млн долларов за информацию, которая поможет идентифицировать или определить местонахождение хакеров, по приказу иностранного правительства атакующих критически важную инфраструктуру США.
https://www.securitylab.ru/news/522357.php
https://www.securitylab.ru/news/522357.php
t.me
США заплатит $10 млн. за информацию об иностранных хакерах
Госдеп США пообещал выплатить $10 млн за информацию о хакерах, которые по указанию иностранного правительства совершают атаки на ключевые инфраструктурные объекты страны.
Американский разработчик программного обеспечения в области информационной безопасности NortonLifeLock (бывшая Symantec) ведет переговоры о приобретении чешской антивирусной компании Avast. Если переговоры пройдут успешно, официально о сделке будет объявлено в июле.
Обе компании подтвердили, что обсуждают сделку, передает Reuters. В Avast добавили, что NortonLifeLock планирует оплатить ее денежными средствами и акциями. Однако в чешской компании не уверены, что им удастся согласовать все параметры.
https://www.securitylab.ru/news/522371.php
Обе компании подтвердили, что обсуждают сделку, передает Reuters. В Avast добавили, что NortonLifeLock планирует оплатить ее денежными средствами и акциями. Однако в чешской компании не уверены, что им удастся согласовать все параметры.
https://www.securitylab.ru/news/522371.php
SecurityLab.ru
Разработчик антивируса Norton планирует купить Avast
Американская NortonLifeLock ведет переговоры о покупке разработчика антивируса Avast, созданного чешскими программистами, ставшими миллиардерами.