SecurityLab.ru – Telegram
SecurityLab.ru
80.5K subscribers
740 photos
38 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
Forwarded from SecAtor
Наверное прозвучит забавно и не так пафосно как мы привыкли. Но! Нигерийские хакеры … Да, да и такие есть, ведут активную противоправную деятельность в многолетних атаках в сфере авиации и транспорта организаций Северной Америки, Европы и Ближнего Востока.

О детальности злоумышленников поведали исследователи из Proofpoint, которые глубоко изучили формы и методы группировки TA2541 за несколько лет. По мнению экспертов хакеры нацелены исключительно на аэрокосмическую, авиационную, оборонную, производственную и транспортную отрасли. Группа активна как минимум с 2017 года и использует темы, связанные с авиацией, транспортом и путешествиями, для заражения целей различными троянами удаленного доступа (RAT).

Нигерийские хакеры с течением времени демонстрируют последовательные TTP, как правило, отправляя фишинговые электронные письма, содержащие вложения Word с поддержкой макросов, для развертывания вредоносных полезных нагрузок. У них есть тактика и они ее придерживаются и видимо тактика работает раз группа ведет себя аналогично на протяжении 5 лет.

Однако в недавних атаках группа начала часто использовать ссылки в облачных сервисах, включая Google Drive, OneDrive, GitHub, Pastetext и Sharetext. Недавно обнаруженные URL-адреса Google Drive привели к вредоносному файлу VBS, предназначенному для получения полезной нагрузки с других платформ.

Также в атаках используются сценарии PowerShell и инструментарии управления Windows (WMI) для запроса продуктов безопасности, которые злоумышленник пытается отключить. TA2541 также собирает системную информацию перед установкой RAT и во время атаки обычно отправляет более 10 000 сообщений за раз.

Группа оценивается специалистами как слабо квалифицированная из-за того, что ей используются публичные семейства популярных вредоносных программ 2017 года. Но в последнее время злоумышленники предпочитают AsyncRAT, NetWire, Parallax и WSH RAT наряду с Revenge RAT, vjw0rm, Luminosity Link, njRAT и другими популярными сборками.

Тем не менее Proofpoint подчеркивает, что все вредоносные программы, используемые в кампаниях нигерийских хакеров, могут использоваться для сбора информации и конечная цель злоумышленника на данный момент остается неизвестной.
👍17
Минцифры запустило отраслевой центр кибербезопасности

— В задачи центра входит защита государственных информационных систем от хакерских атак.
— помимо защиты, центр займется атрибуциями — поиском инициаторов атак и установлением их причастности к тем или иным хакерским группировкам
— Представители отрасли настроены к желанию Минцифры заняться такими расследованиями скептично.
— Сегодня идентификация злоумышленников или даже отнесение к той или иной стране по цифровым следам являются условными.
https://www.securitylab.ru/news/530013.php
👍2👎2
Папа отключил интернет во всем городе, чтобы его дети не сидели в интернете

— Во Франции отцу семейства грозит тюрьма и большой штраф за использование глушителя сигнала, отключившего интернет в целом городке.
— Жители города Мессанж во Франции столкнулись с тем, что каждую ночь с двенадцати до трех не работала ни мобильная связь, ни интернет.
— Мобильный оператор сообщил о проблеме Национальному агентству по радиочастотам и выяснилось, что радиоволны в городе блокировались глушителем.
— Как оказалось, отец семейства купил в интернете глушитель, чтобы блокировать интернет своим детям-подросткам в ночное время.
—Теперь ему грозит штраф в размере до €30 тыс. и шесть месяцев лишения свободы, так как использование глушителей во Франции является незаконным.

https://www.securitylab.ru/news/530017.php
👍36🔥16👎7
Clearview AI намерена в течение года собрать базу данных всех жителей Земли

— Компания Clearview AI, специализирующаяся на технологиях распознавания лиц, попросила у инвесторов $50 млн на сбор 100 млрд фотографий для базы данных изображений каждого человека на планете.
— Clearview уже собрала 10 млрд изображений и ежемесячно добавляет 1,5 млрд.
Компания собирает фотографии из социальных сетей и других источников в интернете, при этом ни ресурсы, ни сами пользователи ничего об этом не знают.
— Расширение базы данных может сопутствовать расширению бизнес-модели Clearview.
— Компания не хочет ограничиваться сканерами лиц для полиции и намерена разработать решения для отслеживания подрядчиков и внештатных сотрудников, способные идентифицировать человека по походке, определять его местоположение по фотографии и сканировать отпечатки пальцев издалека.

https://www.securitylab.ru/news/530029.php
👎46👍2
Forwarded from Codeby
Хотите эффективно тестировать веб-приложения на проникновение?

1 марта стартует весенний поток курса WAPT

Добавлены новые уроки и новые задания

После прохождения 4-месячного онлайн-курса WAPT вы сможете:

✔️ Находить уязвимости в веб-приложениях без использования сканеров;
✔️ Повышать привилегии на скомпрометированном сервере;
✔️ Выстраивать защиту веб-сервисов от популярных видов атак;
✔️ Закрепите основы работы клиент-серверных веб-приложений;
✔️ Сможете участвовать в Bug Bounty и зарабатывать деньги!

Курс от Codeby School будет полезен специалистам, которые уже знают основы работы TCP/IP и HTTP, а также умеют пользоваться командной строкой OS Linux.

Преимущества курса «Тестирование WEB-приложений на проникновение»:

✱ Максимум практики – выполнение заданий на тестовом стенде и проверка ДЗ;
✱ Обучение в любое время благодаря методичкам и видеоурокам в записи;
✱ Обратная связь от учеников и преподавателя в чате Telegram;

Записаться на курс можно по ссылке: http://web-pentest.ru/

#CodebySchool
👍7
Центробанк и Минфин подготовили противоположные законопроекты о криптовалютах

— Если финансовый регулятор предполагает запрет оборота и выпуска криптовалюты в стране, то Минфин - легализацию.
— За нарушение запретов грозят штрафы: для физлиц от 300 тысяч до 500 тысяч рублей, для юрлиц от 700 тысяч до 1 млн рублей.
— ЦБ предлагает банкам отказывать в проведении переводов и платежей в пользу юридических или физических лиц, чья деятельность способствует выпуску или обращению частной цифровой валюты.
— Глава Минфина о легализации криптовалют: ЦБ хочет их запретить, но это так же невозможно, как и запретить интернет

https://www.securitylab.ru/news/530050.php
👍14
4% криптокитов являются преступниками

— По данным компании Chainalysis, 4068 преступных криптокитов (3,7% от всех криптокитов) владеют более $25 млрд в криптовалюте.
— Преступными криптокитами Chainalysis называет криптовалютные кошельки, содержащие более $1 млн, из которых более 10% средств получены с адресов, связанных с незаконной активностью
— В частности, $2,8 млрд были получены с помощью мошеннической схемы, известной как «выдергивание коврика» (rug pull) в сфере Decentralized Finance (DeFi).
https://www.securitylab.ru/news/530045.php
👍6
В Питере создали безопасную альтернативу JAVA
— Кotlin является вторым по популярности языком программирования после Java, его предпочитает почти каждый пятый разработчик в среде JVM
— В в 2021 году им воспользовались более 5 млн разработчиков по всему миру.
— Изучение Kotlin в 2021 году включили в свою программу 200 университетов в разных странах.
— Целью разработки было создание лаконичного и безопасного языка по сравнению с Java.
https://www.securitylab.ru/news/530055.php
👎14👍8🔥4
Россия заняла второе место в мире по количеству смартфонов с предустановленным вредоносным ПО

— Ресурсы, предлагающие нелегальные услуги, заявляют о наличии 116,3 тысячи смартфонов под их контролем.
— Злонамеренное ПО использует смартфоны пользователей, чтобы предлагать им различные нелегальные услуги, связанные с подтверждением учетных записей по SMS.
— такое ПО может внедряться целенаправленно на заводе-производителе.
—Вирус может быть вшит в прошивку устройства и удалить его невозможно даже при сбросе на заводские настройки.
https://www.securitylab.ru/news/530057.php
👍5
Мета предсказала объединение физических и виртуальных миров

— Технологии, объединяющие виртуальный и физический миры, могут стать реальностью для потребителей через несколько лет
— Смешанная реальность является важной составляющей концепции метавселенной, которая предполагает создание множества виртуальных миров, внутри которых пользователи будут взаимодействовать друг с другом посредством цифровых аватаров.
— Например ударить персонажа видеоигры бейсбольной битой из реального мира или наоборот.
https://www.securitylab.ru/news/530060.php
👎17👍7
​​Как анализ кода приложений поможет при выполнении требований Банка России 683-П и 757-П?

28 февраля в 14:00 МСК
присоединяйтесь к бесплатному вебинару от «Ростелеком-Солар», на котором обсудим, как организовать процесс анализа безопасности ПО в соответствии с актуальными требованиями Банка России, повысить реальную защищенность ваших приложений и как анализатор безопасности кода может в этом помочь.

Вы узнаете:
🔸Как достичь соответствия требованиям регулятора в части анализа безопасности ПО, применяемого в кредитных и некредитных организациях
🔸О прогнозах по совершенствованию требований к безопасности ПО, используемого в банковской сфере
🔸Как снизить риски несоответствия требованиям регулятора и повысить реальную защищенность ПО на примере применения Solar appScreener

Мероприятие будет полезно для сотрудников кредитных и некредитных организаций:
🔸Директоров и специалистов департамента ИБ
🔸Экспертов по Application Security
🔸Руководителей департаментов разработки и контроля качества ПО
🔸DevOps-специалистов и разработчиков ПО

Участие в вебинаре бесплатное. Необходима регистрация.👇
👍6
Шифровать фотографии поможет толченое стекло
— Предложенная командой исследователей из Китая, Гонконга и Сингапура новая оптическая криптосистема обещает быть недорогостоящей, быстро работать и легко интегрироваться с другими системами
— Она передает данные изображения лица через измельченные частички стекла, в результате чего образуются крапинки со случайно разбросанными пятнами света и тени, которые затем фиксируются камерой как зашифрованное сообщение.
— Процесс скремблирования эквивалентен ключам длиной 17,2 млрд бит, поэтому их невозможно взломать даже с помощью квантового компьютера.
https://www.securitylab.ru/news/530067.php
👍14
💡Новые модули Infineon TPM обладают усиленной защитой от квантового взлома

—Новый чип OPTIGA TPM SLB 9672 поддерживает 256-битные ключи шифрования, а также методы постквантовой криптографии, тем самым усиливая безопасность системы.

—SLB 9672 поддерживает обновление алгоритмов безопасности, если старые были скомпрометированы.

—Встроенная энергонезависимая память, используемая для хранения ключей, поддерживает проверку и сертификацию из нескольких независимых источников.

https://www.securitylab.ru/news/530079.php
👍2
Сотрудники Apple перешли на Android-телефоны из-за опасений по поводу слежки

—Сотрудники магазинов Apple начинают постепенно объединяться в профсоюзы, поскольку почасовая заработная плата остается неизменной, а прибыль Apple стремительно растет.
— Cотрудники Apple начали подозревать техногиганта в слежке и поэтому многие перешли на использование телефонов под управлением Android.
— бывали ситуации, когда сотрудников просили установить на свои телефоны сборки ПО для тестирования новых функций и эти сборки раскрывали личные сообщения, или при испытании новых продуктов, таких как Face ID, оказывалось, что изображения записываются всякий раз при открытии телефона.
https://www.securitylab.ru/news/530089.php
👍29
Security-новости от Александра Антипова (securitylab.ru). Выпуск #49. Среди тем выпуска:

Для подписчиков канала мы разыгрываем курс Курс недели Этичный хакинг и тестирование на проникновение от наших друзей УЦ Информазащита.
— Ключ к улучшению кибербезопасности может скрываться в биологии
— Медработники читают медицинские карты перед свиданием
— У ЦРУ есть секретная программа по сбору данных американцев
— Пользователи Gemini лишились $36 млн из-за взлома IRA Financial Trust
— Разработчик iOS-джейлбрейка получил $2 млн за уязвимость в Optimism
— Пентагон создаст платформу для обнаружения спуфинга GPS
— Эксперт: искусственный интеллект уже обладает сознанием
— iPhone предупредит владельца о риске падения в ближайший год
— В Китае смогли передать 1 ТБ данных на 1 км за 1 секунду с помощью вихревых волн
— Intel представила высокопроизводительный чип для майнинга биткоинов
— Объем слияний и поглощений в сфере ИБ в 2021 году достиг $77,5 млрд
👍9👎2
Скандала вокруг NSO Group могло бы и не быть, если бы не маленькая оплошность

— Вся скандальная история со шпионским ПО Pegasus от компании NSO Group была раскрыта благодаря одному-единственному поддельному изображению, случайно оставленному на iPhone одной из жертв.
— Освободившись в феврале 2021 из тюрьмы, где она отбывала наказание по обвинению в угрозе национальной безопасности, аль-Хатлуль получила электронное письмо от Google, предупреждающее о том, что ее почтовый ящик Gmail пытались взломать правительственные хакеры.
— В итоге файл стал использоваться как шаблон для поиска других устройств, взломанных с помощью Pegasus, благодаря чему Apple смогла уведомить о взломах тысячи потенциальных жертв.

https://www.securitylab.ru/news/530086.php
👍15
«Клон» AirTag способен обходить реализованную Apple защиту от слежки

— Как пояснил исследователь, он обнаружил несколько «довольно очевидных» способов обхода текущих и будущих мер защиты, и все они могут применяться на практике.

— Браунляйн создал копию AirTag, способную, по его словам, незаметно отслеживать жертву более пяти дней, не вызывая никаких уведомлений или сигналов.

— С целью продемонстрировать способ обхода данной меры безопасности Браунляйн использовал список из более 2 тыс. заранее загруженных открытых ключей. Каждые 30 секунд «клон» передавал один из них.

https://www.securitylab.ru/news/530103.php
👍6
SecurityLab.ru pinned «Security-новости от Александра Антипова (securitylab.ru). Выпуск #49. Среди тем выпуска: — Для подписчиков канала мы разыгрываем курс Курс недели Этичный хакинг и тестирование на проникновение от наших друзей УЦ Информазащита. — Ключ к улучшению кибербезопасности…»
​​🎙Вебинар Positive Technologies: «Уязвимости в тренде. Что показали пилотные проекты MaxPatrol VM»

🗓 24 февраля 14:00

На вебинаре эксперты Positive Technologies разберут трендовые уязвимости в корпоративных сетях и последствия, к которым они могут привести. Расскажут, как правильно расставлять приоритеты в устранении уязвимостей в информационных системах.
👍6👎1
Эксперты выделили шесть ключевых проблем с ИБ у электросамокатов

— Популярность электросамокатов растет с каждым днем, а вместе с ней и проблема безопасности.

— Специалисты изучили электросамокаты от девяти брендов и выделили шесть ключевых проблем с ИБ, ставящие под угрозу не только «самокатчиков», но и других участников дорожного движения.

— Например из приложений содержат уязвимости, позволяющие злоумышленникам внезапно блокировать электросамокат непосредственно во время движения, что может привести к аварии

https://www.securitylab.ru/news/530113.php
👍8🔥4
Криптомайнеры нашли способ разблокировать графические процессоры LHR Nvidia RTX

— Инструмент «Nvidia RTX LHR v2 Unlocker» снимает ограничения скорости хэширования ограниченных карт серии RTX 3000.

— Разблокировка LHR RTX 3080 может привести к увеличению скорости хеширования до 100 Мh/s

— Разблокировщик LHR использует специально разработанные драйверы, которые автоматически загружаются после установки.

— ПО бесплатно для использования, но автор запрещает продажу BIOS, модифицированных при помощи программы.

https://www.securitylab.ru/news/530145.php
👍20👎14