Дмитрий Артимович – Telegram
Дмитрий Артимович
2.6K subscribers
974 photos
12 videos
157 files
5.81K links
Download Telegram
Group-IB типа нашла ХАКЕРА ломавшего корпоративные сети

Эксперты российской компании Group-IB, специализирующейся на предотвращении кибератак, раскрыли предположительную личность одного из самых активных торговцев доступом к корпоративным сетям компаний по всему миру, действовавшего через «подпольный» интернет или даркнет.

Согласно отчету Group-IB, Fxmsp не применял методику фишинговых рассылок для проникновения в корпоративные сети. Вместо этого хакер занимался сканированием диапазонов IP-адресов в поисках открытого стандартного порта 3389, который используется для получения удаленного доступа к компьютерам с ОС Windows по протоколу
RPD (Remode Desktop Protocol).

Дальше можно бред от Груп-Айби не читать. Есть те, кто пишет софт перебора паролей, а есть те. кто его использует.
Я бы даже не сказал, что это сложный софт для перебора паролей. Те, кто пользуется софтом, обычно его покупают, и к хакерам отношения не имеют.
Скорее, тут глупость многочисленных сисадминов составлять простые пароли для учётных записей.
Хотел проголосовать 😊 Заявку отправлял на mos.ru
В США миллионы «мертвых душ» получили выплаты за COVID-19

Власти США выплатили более $1,4 млрд «мертвым душам» в качестве компенсаций на фоне распространения коронавирусной инфекции. По состоянию на 30 апреля почти 1,1 млн платежей были направлены умершим.
В докладе управления по подотчетности правительства отмечается, что из-за спешки налоговое управление и минфин на первом этапе не сопоставляли данные получателей с базой регистрации умерших. Кроме того, юристы налоговой службы не нашли оснований отказа в компенсации тем, кто отчитался о налогах в 2018 и 2019 годах, но с тех пор скончался.

Власти рекомендовали налоговикам найти «недорогие пути оповещения о способе возврата» ошибочно выплаченных компенсаций.
Злоумышленники занимались рассылкой вирусов под видом Всемирного банка.

Всемирный банк представил программу действий, которая поможет восстановить глобальную экономику после пандемии COVID-19. Злоумышленники, воспользовавшись инициативой занимались рассылкой вирусов.

Российские программисты сообщают, что злоумышленники начали использовать буткит Rovnix для установки зловредного ПО. При этом вирус распространялся с помощью архива, который якобы содержал информацию от Всемирного банка. Особенно часто атаки наблюдались весной текущего года. Специалисты "Лаборатории Касперского" подчеркивают, что программа довольно эффективно обходит систему защиты учетных записей пользователя. "Rovnix может записать звук с микрофона, сделать скриншот экрана, а также украсть логин и пароль", - отметили в пресс-службе фирмы. По их мнению, этот процесс совершается с помощью бэкдора с элементами Trojan-Spy. Подобные буткиты пользовались популярностью еще в 2013 году, а недавно их исходный код попал в открытый доступ.
РБК рассказал, что система онлайн голосования по сути подвержена манипуляции, а защита от подделки там только на словах

Безопасность результатов обеспечивается за счет децентрализации криптографического протокола. В системе нет единой точки генерации ключей шифрования. А расшифровка возможна только при участии большинства из серверов шифрования. Например, у нас есть семь независимых участников. У них установлены узлы блокчейн сети и криптографические сервисы (сервера шифрования). Каждый из них создает себе пару ключей шифрования — публичный и приватный. Публичные направляют в блокчейн и из них создается общий публичный ключ шифрования бюллетеней. Так как нет единого приватного ключа, соответствующего общему публичному ключу — ни один из участников не может самостоятельно расшифровать бюллетени и результаты.

Какая ж бредятина. Т.е. учитывая что все семь серверов с базой принадлежат ДИТу, то и ему ничего не помешает подделать любые данные.
Система коренным образом нарушает основные постулаты криптовалют:
1. Узлом сети (узлом блокчейна), т.е. копией всей базы может быть любой участник, а не только сервера оператора голосования.
2. Подсчёт голосов должен быть доступен каждому по его копии базы. Даже если не подделывать голоса, их можно ведь по разному посчитать.
Всё это непрозрачно и закрыто от наблюдателей.
В США осудили российского хакера Буркова на девять лет за кибермошенничество

Суд в США в пятницу приговорил россиянина Алексея Буркова к девяти годам тюрьмы за кибермошенничество, сообщают американские СМИ.
Осужденный свою вину признал и в суде заявил, что сожалеет о содеянном. "В детстве я познакомился с хакерами и это увлекло меня на неправильный путь. И лишь в тюрьме я осознал, насколько неправильно веду себя в жизни", - сказал Бурков, слова которого были переведены в суде на английский.

Сначала ты воруешь бабки с чужих карт, потом раскаиваешься, а потом сидишь лет десять.
Сайт ЦИК атаковали хакеры. Портал страдает, но держится

Центральная избирательная комиссия сообщила о DDoS-атаке на свой сайт на второй день общероссийского голосования по поправкам к Конституции.
Зампредседателя избиркома Николай Балуев добавил, что поступает 240 тысяч запросов в секунду, однако «положить» не удаётся. «Сайт пока не испытывает проблем», — заявил он в информационном центре.

Кому нужен сайт ЦИК и зачем его DDOS'ить? Скажите честно, сайт лёг из-за наплыва избирателей.
Какой же бред это система электронного голосования.
Ключи эти в сейфовые ячейки кто-то ведь положил. У этого кого-то был доступ к ним в момент генерации.
А нас хотят убедить, что она безопасна и защищена от манипуляций.
Ну может бабушки и поверят. А я нет.

https://news.1rj.ru/str/kstati_p/9152
Информация об учащихся онлайн-школы Skyeng выставлена на продажу

Данные 5 млн учащихся и сотрудников онлайн-школы английского языка Skyeng выставлены на продажу в интернете за 40 тыс. руб. В самой компании факт утечки не подтверждают. Эксперты предполагают, что базу мог слить кто-то из увольняющихся сотрудников компании, и прогнозируют рост таких случаев в связи с текучкой кадров.
Ученые смогли напечатать дамасскую сталь

Для того чтобы напечатать имитацию дамаска, инженеры из Института Макса Планка использовали сплав никеля, титана и железа, который хорошо зарекомендовал себя в 3D-печати, пишет Ars Technica.

Металлический порошок наносится слой за слоем и нагревается лазером. Быстрое охлаждение ведет к формированию кристаллической структуры, как и в случае закаливания стали. Но последующее нагревание приводит к осаждению микроскопических частиц никеля-титана-железа внутри стали, что значительно повышает твердость изделия.
Ученые провели испытание на прочность двух напечатанных образцов: одного кубика «дамасской» стали и одного — обычной, однослойной стали. Многослойный оказался заметно прочнее, выдержав на 20% больше растягивающего усилия. Хотя он не достиг показателей дамасской стали, выкованной традиционным способом, предложенный метод позволяет повысить прочность стали быстрее и дешевле.
Россиянин Сергей Медведев признал вину в киберпреступлениях в суде США

Хакер Сергей Медведев признал себя виновных в хищении идентификационных данных в США. Как сообщает ToDay News Ufa источник, российский хакер Сергей Медведев признал свою вину перед судьёй окружного суда Невады США. 33-летний компьютерщик известен также как Stells, segmed, serjbear. Он признался, что был участником преступной организации Infraud Organization, ущерб от которой оценивается в более чем в $568 млн. В период с 2010 по 2017 годы Infraud Organization активно действовала на территории США. В активе преступников: приобретение, продажа и распространением похищенных идентификационных данных, скомпрометированных дебетовых и кредитных карт, личной информации, финансовой и банковской информации, компьютерных вредоносных программ. Но это еще не все, в их активе имеется и “другая контрабанда”.
Microsoft навсегда закрывает оффлайн-магазины

Microsoft навсегда закрывает оффлайн-магазины в США. Это решение связано с потерями из-за пандемии коронавируса и тем, что их клиенты стали активнее покупать в интернете. При этом все сотрудники будут переведены в корпоративные центры и обеспечат клиентам удаленную продажу, обучение и поддержку.
Компания сосредоточит свои усилия на цифровых магазинах на Microsoft.com, Windows и Xbox, охват которых — около 1,2 млрд человек. Microsoft добавила, что закрытие магазинов приведет к дополнительным расходам в размере около 450 млн долларов США, которые уйдут на списание активов.
Робот с искусственным интеллектом сыграет главную роль в фильме

Одну из главных ролей в новом научно-фантастическом фильме под ёмким названием b сыграет робот с искусственным интеллектом Эрика. Это первый случай в истории, когда ИИ стал героем кино.

Бюджет фильма составляет 70 млн долларов. Его сюжет повествует об учёном, обнаружившем опасное влияние собственной программы для усовершенствования человеческой ДНК.

Эрика спроектирована японскими учёными Хироси Исигуро и Кохей Огава. Робот способен выполнять простые действия и выражать эмоции. Ей достанется роль женщины с искусственным интеллектом, которую создал главный герой.
У картины с необычным актёрским составом до сих пор нет режиссёра, но работа над фильмом уже началась. В частности, в Японии уже отсняли несколько сцен с Эрикой в 2019 году. Съёмки остальных сцен будут проходить в Европе и запланированы на 2021 год.
TikTok «попался» за сбором персональных данных пользователей

Такую «особенность» приложения выявили пользователи бета-версии iOS 14, которые тестировали новую ОС перед релизом.
Выяснить данный факт удалось благодаря тому, что обладатель нового программного обеспечения получает уведомление, если приложение без разрешения считывает данные из буфера обмена.

Группа исследователей сделала вывод о том, что развлекательный TikTok больше похож на «службу сбора персональных данных».
По их словам, приложение собирает, хранит и обрабатывает информацию об аппаратном обеспечении смартфона; других приложения, которые устанавливает пользователь и даже данные GPS.
Минтранс РФ создаст систему для защиты транспорта от хакеров

Министерство транспорта планирует разработать единую систему мониторинга инфраструктуры, которая будет защищать транспорт от возможных хакерских атак и выявлять сбои в работе оборудования.
На разработку потребуется 732 миллиона рублей до 2024 года.
В начале третьего квартала этого года Минтранс проведет тендер на создание пилотного проекта.

По словам руководителя департамента системных решение Group-IB Антона Фишмана, аэропорты, метрополитен и железные дороги во всем мире довольно уязвимы к различного рода кибератакам. Система, которую планирует разработать Минтранс, призвана улучшить и обезопасить работу транспорта.

Понятно, что эти 732 млн руб вряд ли пойдут по назначению.
Вот и Group IB хочет к ним присосаться.
Хакер атаковал DeFi-протокол Balancer. Похищены токены на $500 000

Хакер атаковал DeFi-протокол и похитил из его пулов токены на сумму минимум в $500 000. Одним из первых о проблеме сообщил аналитик Стивен Чжэн. Затем информацию о краже подтвердили представитель биржи 1inch и соучредитель Balancer Labs Майк Макдональд.

«Средства использовались хакером для обмена WETH на STA и обратно 24 раза. В результате пул STA оказался опустошен. При каждом переводе WETH в STA пул Balancer получал на 1% меньше STA, чем должно было быть», — объяснили в 1inch.

Это стало возможным из-за встроенного в STA механизма дефляции, который уничтожает 1% передаваемой с каждой транзакцией суммы. Таким образом хакер вывел из смарт-контракта токены WETH, WBTC, SNX и LINK.

А был ли хакер? Или это сделали сами владельцы балансера? Эти деньги и стащили?
Ведь отследить же невозможно... По их заявлениям.
Неизвестные хакеры попытались атаковать систему онлайн-голосования

Вечером в субботу, 27 июня, зафиксирована попытка атаки на систему онлайн-голосования по поправкам к Конституции через сервис наблюдателя.

Сбоя в системе не было, перерыва в голосовании также не было, поэтому все голоса избирателей будут учтены, заверил начальник управления по совершенствованию территориального управления и развитию смарт-проектов правительства столицы Артем Костырко.
Он уточнил, что попытка атаки на блокчейн через ноду наблюдателя была предпринята в 21:12 московского времени. Из-за этого был введен режим повышенной безопасности.

Смысл этого вброса про атаку - показать, что где-то там есть нода наблюдателя.
Такая загадочная и неуловимая. Я уже несколько раз писал, что система онлайн голосования фейковая.
Никакой защиты от подмены голосов и вбросов там нету.
ИИ будет спасать тонущих людей

Исследователи из Израиля представили решение на основе ИИ, которое сигнализирует спасателям о тонущих людях. Одна камера может покрыть 300 м береговой линии.
Система Sightbit дополняет стандартные серийные камеры программным обеспечением, основанным на технологиях глубокого обучения и компьютерного зрения. Он находит тонущих людей с помощью нейронных сетей для обнаружения объектов. Систему обучили на основе «десятков тысяч фотоснимков».

Sightbit использует модель месячной подписки на программное обеспечение по принципу «как услуга», они сами занимаются настройкой на месте. Сотрудники помогают установить камеры сами.

Система Sightbit оценивает участки пляжа, используя модель оценки риска, которая учитывает скопление людей и погодные условия, а затем вычисляет, сколько спасателей требуется в конкретный день. Система выдает предупреждения в реальном времени.
Калифорнийский университет выплатил хакерам $1,14 млн после кибератаки

Руководство Калифорнийского университета в Сан-Франциско (UCSF) было вынуждено заплатить хакерам $1,14 млн за восстановление доступа к данным, заблокированным из-за кибератаки. Об этом сообщает пресс-служба UCSF.
В начале июня в Калифорнийском университете, являющемся одним из ведущих американских медицинских центров, сообщили об инциденте в сфере кибербезопасности. Тогда технические специалисты отключили несколько систем, поражённых вредоносным программным обеспечением, для предотвращения его дальнейшего распространения.

Для атаки на системы UCSF злоумышленники использовали вирус-шифровальщик. Вредоносные программы этого типа зашифровывают хранящуюся на компьютерах информацию, после чего хакеры требуют выкуп за восстановление доступа к поражённым данным.
В организации отметили, что правоохранительные органы продолжают расследование этого инцидента.