Sys-Admin InfoSec – Telegram
Sys-Admin InfoSec
12.7K subscribers
235 photos
2 videos
103 files
4.55K links
News of cybersecurity / information security, information technology, data leaks / breaches, cve, hacks, tools, trainings
* Multilingual (En, Ru).
* Forum - forum.sys-adm.in
* Chat - @sysadm_in
* Job - @sysadm_in_job
* ? - @sysadminkz
Download Telegram
Шифровальщик для Андроид, распространяется при помощи SMS / вредоносных ссылок, после шифрования требует выкуп :) Под смс спам попадают все контакты жертвы, смс имеет языковые вариации на 42 языках, что интересно шифровальщик ставится параллельно с секс-симулятором, вот такой вот расклад:

https://www.welivesecurity.com/2019/07/29/android-ransomware-back/
Ассоциация интернет-провайдеров объявила финалистов конкурса "интернет-герой и злодей 2019", а все из-за того, что Mozilla топит за DoH (DNS-over-HTTPS) который сводит на нет попытки различных инстанций собирать о пользователях информацию.

Mozilla принимала участие в разработке DoH, который впоследствии был оформлен в виде стандарта IETF.

Циата от Mozilla - нас беспокоят компании и организации, которые тайно собирают и продают пользовательские данные

Собственно манифест на злодея года:

https://www.ispa.org.uk/ispa-announces-finalists-for-2019-internet-heroes-and-villains-trump-and-mozilla-lead-the-way-as-villain-nominees/

Как работает DoH в картинках:

https://m.habr.com/ru/post/413515/
Теневая прослушка разговоров с телефонов цифровыми гигантами ерунда, зло может быть еще хуже, как на счёт цифрового аватара который является твоим клоном предугадывающим твои поступки?

https://qz.com/1609356/your-phone-is-not-recording-your-conversations/

И еще немного о том, как следят за тем, как мы тратим свое время, что именно реклама стимулирует платформы монетизировать наше внимание, по сути нас заставляют тратить свое время на всякую хрень, отвлекая наше внимание от действительно важных дел, а его у нас не так много по сути:

https://qz.com/1347231/technologys-time-well-spent-movement-has-lost-its-meaning/
Собственный сканер уязвимостей за несколько минут, встречаем OpenVAS:

https://sys-adm.in/sections/os-nix/868-ustanovka-openvas-gvm-v-centos.html
Ну прослушиваешь / подслушиваешь ты данные своих клиентов, ну чего так обсираться то? Понаберут говнарей, потом все страдают, страдают пользователи чьи данные утекли, страдают бдящие компании... И при таких-то бюджетах 🤦‍♂

https://www.anti-malware.ru/news/2019-08-02-1447/30342
Malwarebytes рассказывают о новом эксплоите обнаруженном в одном из расследований - Lord Expolit Kit:

https://blog.malwarebytes.com/threat-analysis/2019/08/say-hello-to-lord-exploit-kit/
six-pillars-of-devsecops.pdf
417.1 KB
Шесть столпов DevSecOps по версии CSA (cloud security alliance)
......Майкрософт утверждает, что она получает разрешение клиентов перед сбором их голосовых данных и принимает меры предосторожности в отношении конфиденциальности, включая удаление идентифицирующей информации, прежде чем делиться ею с поставщиками, которым поручено помочь ей улучшить программное обеспечение или услуги......

У меня не спрашивали явно разрешения, а у тебя?? То что в оферте мелким шрифтом все написано это понятно, но кто же ее читает? ))

https://www.msn.com/en-us/news/technology/microsoft-says-it-listens-to-conversations-only-with-permission/ar-AAFu1DZ
Анализ прошивок на наличие проблем с безопасностью, там же ссылка на GitHub с тулзой:
https://medium.com/cruise/firmware-security-fwanalyzer-dcbd95cef717
Реверс RDP атака на Hyper-V необычное сочетание, но такое тоже бывает... Во всем виновата служба расширенных сеансов, которая предлагает пользователю расширенную функциональность, которая в свою очередь включает синхронизацию буфера обмена между гостем и хостом...

https://research.checkpoint.com/reverse-rdp-the-hyper-v-connection/
EXTERNAL-Get-off-the-kernel-if-you-cant-drive-DEFCON27.pdf
2.2 MB
Та самая преза, про бреши в драйверах:

ASRock
ASUSTeK Computer
ATI Technologies (AMD)
Biostar
EVGA
Getac
GIGABYTE
Huawei
Insyde
Intel
Micro-Star International (MSI)
NVIDIA
Phoenix Technologies
Realtek Semiconductor
SuperMicro
Toshiba

Сам блог-пост:

https://eclypsium.com/2019/08/10/screwed-drivers-signed-sealed-delivered/
Nmap 7.8 released, добавлены новые скрипты, включая Vulners. Winpcap заменён на npcap.

Changelog здесь:

https://nmap.org/changelog.html#7.80

Анонс релиза:

https://seclists.org/nmap-announce/2019/0
Говорят теперь Телеграм еще сложнее будет обнаруживать, так как добавлена возможность маскировки MTProto трафика в HTTPS:

https://www.securitylab.ru/news/500392.php