SecurityLab.ru – Telegram
SecurityLab.ru
80.7K subscribers
740 photos
38 videos
1 file
15.5K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://news.1rj.ru/str/SecLabNews?boost #WVDGA
Download Telegram
Пока мир все еще борется с пандемией COVID-19, киберпреступники активно используют ее в своих интересах. Об инцидентах безопасности, так или иначе связанных с пандемией, за период с 21 по 27 сентября нынешнего года читайте в нашем обзоре.
Oбзор наиболее интересных событий в мире ИБ, связанных с COVID-19: 28 сентября 2020 года
Компания Google удалила 17 приложений для Android из официального магазина Play Store. Программы, обнаруженные исследователями безопасности из Zscaler, были заражены вредоносным ПО Joker (также известное как Bread).
Google удалила 17 приложений для Android с вредоносным ПО Joker
Окружной суд США в Вашингтоне вынес постановление о временном запрете указа администрации президента США Дональда Трампа касательно блокировки скачивания приложения TikTok, который должен был вступить в силу 27 сентября.
Федеральный суд США отменил запрет на TikTok
Этот вид мониторинга может показаться агрессивным, однако имейте ввиду, что ваш провайдер также хранит эти данные в логах и имеет право продавать информацию на сторону.


Допустим, нужно узнать, какие приложения используются на телефоне. Если вы находитесь в одной Wi-Fi сети с целевым устройством, задача решается очень просто. Достаточно запустить Wireshark и сконфигурировать несколько параметров. Мы будем использовать эту утилиту для расшифровки трафика, зашифрованного при помощи WPA2, и после анализа выясним, какие приложения запущены на телефоне.

Хотя сеть с шифрованием лучше, чем без, разница исчезает, когда злоумышленник и вы находитесь в одной сети. Если кто-то еще знает пароль к Wi-Fi сети, которую вы используете, при помощи WireShark легко выяснить, чем вы занимаетесь сию секунду. Кроме того, злоумышленник может узнать все приложения, запущенные на телефоне, и сосредоточиться на тех, которые потенциально могут быть уязвимыми.

https://www.securitylab.ru/analytics/507745.php
Действия администрации социальной сети Twitter в отношении аккаунтов российских СМИ являются актом цензуры и дискриминации. С таким заявлением выступил МИД РФ в понедельник, 28 сентября.


МИД России обвинил Twitter в цензуре российских СМИ
"Здесь представлены данные о командирах кораблей, моряках, инженерах и других лицах, связанных с морскими подразделениями Азербайджана", — отмечается в заявлении группы.

Армянские хакеры взломали базу данных военно-морского флота Азербайджана
В Сети появилась новая хакерская группировка, которая поддерживает режим Лукашенко. Хакеры взломали они взломали сайт KYKY и угрожают «КиберПартизанам».

На взломанном ресурсе в числе прочего в тексте послания говорится: «Нам известно о вашей разработке системы распознавания лиц, позволяющей деаномизировать сотрудников силовых структур, а также о взломе их счетов, — уточняется, — Силовики честным трудом зарабатывали эти деньги. Мы неприемлем такого безобразия и хотим восстановить справедливость».

В Белоруссии появилась группировка кибер-контр-партизанов
Киберполиции пресекла незаконную деятельность компании, которая создавала онлайн-казино. Фирма оказывала услуги по созданию и поддержке онлайн-казино "под ключ". Деятельность ее ресурсов заблокирована. Минимальный пакет услуг стоил $20 тыс., при этом ежемесячная прибыль компании составляла более $500 тыс., сообщила пресс-служба киберполиции.


Киберполиция закрыла компанию-разработчика онлайн-казино
Сотрудники полиции обезвредили группу телефонных мошенников, занимавшуюся кражей средств с банковских карт граждан. Сумма ущерба от действий злоумышленников оценивается в более 1 млн рублей.
В Санкт-Петербурге задержаны мошенники, похищавшие деньги с банковских карт
Исследователи кибербезопасности из индийской фирмы Quick Heal обнаружили текущую кампанию по кибершпионажу, направленную против подразделений обороны и личного состава вооруженных сил Индии. Кампания продолжается по крайней мере с 2019 года, а целью киберпреступников является хищение конфиденциальной информации военных.
Раскрыта кампания по кибершпионажу против индийской армии
В минувшие выходные одна из крупнейших в США частных компаний, Universal Health Services (UHS), предоставляющая услуги в области здравоохранения, была вынуждена отключить свои компьютерные системы вследствие кибератаки. Под управлением UHS находится более 400 медицинских учреждений в США и Великобритании, компания ежегодно предоставляет медицинские услуги порядка 3,5 млн пациентов.
Один из крупнейших поставщиков медуслуг в США стал объектом кибератаки
Депутаты Госдумы по информационной политике, технологиям и связи на основе экспертных предложений разрабатывают законопроект, ужесточающий штрафы для интернет-компаний за нарушения российского законодательства в части хранения персональных данных, удаления противоправного контента и неуплаты налогов с деятельности на территории страны.
Госдума ужесточит ответственность зарубежных интернет-компаний
В ходе очередной проверки на наличие незаконного потребления электроэнергии сотрудники филиала «Россети Центр Липецкэнерго» обнаружили действующую нелегальную криптомайнинговую ферму на территории одной из баз в селе Никольское Усманского района.


Подполные криптомайнеры похитили электроэнергию на сумму в 22 млн рублей
Роскомнадзор обратился в Совет Федерации и Государственную думу с просьбой внести в законодательство меры по защите граждан РФ от цензуры на иностранных интернет-платформах. Об этом сообщило информационное агентство ТАСС.
РКН просит власти защитить россиян от цензуры на иностранных платформах
Правозащитная организация Amnesty International вывила новые версии известной шпионской программы FinSpy производства немецкой компании FinFisher, предназначенные для устройств на базе macOS и Linux. Хотя представители FinFisher заверяют, что технология слежения FinSpy предназначена исключительно для правоохранительных органов, в последние несколько лет продукт неоднократно фигурировал в сообщениях о слежке авторитарных правительств за своими оппонентами, в частности, диссидентами, журналистами и активистами. Подобные кампании наблюдались в Бахрейне, Египте, Эфиопии, Турции, ОАЭ и пр.
AI обнаружила варианты шпионского ПО FinSpy для macOS и Linux
Данная статья представляет из себя своеобразный синтез традиционной информатики и биоинформатики, изначально зародившийся в качестве попытки разъяснения хакерам почему и как должны применяться ноотропные препараты. В ходе этой попытки возникла идея создания вполне реалистичного биокомпьютера, использующего те же молекулярные единицы анализа информации, что и человеческий (и не только) мозг, и специализированного для высокоэффективного взлома симметричных шифров. В связи с обьемом излагаемой информации, окончательные выкладки пришлось разбить на две части. Первая часть посвящена собственно механизмам обработки данных мозгом на достаточно низком уровне, фактически - основам нейробиологического ассемблера, а также постройке вышеупомянутой машины на базе этих механизмов. Вторая часть включает в себя описание действия и применения распространённых ноотропных препаратов, опять же используя в качестве основы описанные в первой части механизмы. Таким образом, если всё, что вас интересует, это "разгон" возможностей вашего мозга за пределы его естественных лимитов, не следует пренебрегать первой частью. Понимание - ключ к эффективности любой методологии.

Немного об авторе для разъяснения истоков приведённой информации. Я занимался разработкой эрго- (повышающих выносливость) и ноотропных препаратов ещё будучи студентом в советские времена, по образованию - нейрохимик, работал и защищался в группе, которой принадлежит честь открытия и классификации большинства упомянутых в статье рецепторов на глутамат. После защиты не смог продолжать исследования в интересующих меня областях по длинному ряду причин, в придачу старое хобби взяло верх, и я стал инженером по информационной безопасности, которым и являюсь по сей день. Разумеется, 13 лет из жизни не выбросишь, и попытки синтеза обоих областей неизбежны. Это - одна из них.

Сразу же оговорим - данная статья не имеет никакого отношения к социальной инженерии (несмотря на название), искусственному моделированию нейрональных сетей и биоинформатике в её традиционном понимании. Объекты, с которыми мы здесь имеем дело - это не так называемые ДНК компьютеры, а типичные "фон Ньюмановские машины", оперирующие согласно тем же логическим принципам, что и ваша рабочая станция. Математическая сторона обсуждаемых здесь вопросов намеренно сведена к минимуму - предполагаемая аудитория не является математиками, и передать предлагаемые здесь идеи абсолютно возможно без потоков непонятных для не имеющих математической базы читателей формул.

https://www.securitylab.ru/analytics/241606.php
Компания Microsoft выпустила обновления драйверов для Windows 10, которые вызвали некоторые проблемы у пользователей. Согласно сообщениям на форумах, техногигант распространяет старые и неподходящие драйверы для некоторых устройств.
Microsoft распространяет старые драйверы для Windows 10
Технология Amazon One считается перспективной: в компании уверены, что в будущем она выйдет за пределы розничной сети и будет использоваться для идентификации людей в офисных зданиях, на стадионах и т.д.


Amazon представила собственную технологию распознавания ладони
Федеральный суд Северного округа штата Калифорния приговорил россиянина Евгения Никулина, обвиняемого в США в киберпреступлениях, к 88 месяцам заключения (примерно к 7 годам и 4 месяцам). Прокуратура рекомендовала приговорить Никулина к 12 годам лишения свободы.
Взломавший LinkedIn и Dropbox россиянин приговерен к 7 годам тюрьмы