Sys-Admin InfoSec – Telegram
Sys-Admin InfoSec
12.7K subscribers
235 photos
2 videos
103 files
4.55K links
News of cybersecurity / information security, information technology, data leaks / breaches, cve, hacks, tools, trainings
* Multilingual (En, Ru).
* Forum - forum.sys-adm.in
* Chat - @sysadm_in
* Job - @sysadm_in_job
* ? - @sysadminkz
Download Telegram
Похоже у NordVPN всё-таки вытекли кое-какие пользовательские креды, несмотря на уверения Норда, что это не так:

https://arstechnica.com/information-technology/2019/11/nordvpn-users-passwords-exposed-in-mass-credential-stuffing-attacks/
Ждем телеметрию в OpenJDK. MS присоединись к данному проекту:
https://mail.openjdk.java.net/pipermail/discuss/2019-October/005173.html
Пока многие обсуждают кибервойска и готовятся к их внедрению, в США в двух регионах они уже дислоцируются, на подходе еще один регион в виде Индианы.

- Кибер-полигон
- “Солдаты” полдня заняты на граждаской работе
- Планируют сдачу солдат в аренду бизнесу
- Обучить солдат в кибер-академии

Все серьезно похоже…

https://www.sanluisobispo.com/news/business/technology/article236964223.html
Red Hat анонсировал бету RHEL 8.1

https://access.redhat.com/products/red-hat-enterprise-linux/beta
Баг в Firefox блокирует браузер (окна, вкладки), завершить работу браузера можно только убив процесс. В Linux системах эксплуатация бага не работает :)

https://bugzilla.mozilla.org/show_bug.cgi?id=1593795
В Андрюше найдены уязвимости которые могут привести к удалённому выполнению произвольного кода... Ждем патчей. Детали в офф бюллетене безопасности. Почти у всех озвученных CVE высокий / критичный уровень опасности:

https://source.android.com/security/bulletin/2019-11-01.html
Инсайдер Trend Micro получил доступ к данным клиентов (имена, адреса, телефоны) с криминальным умыслом. Расследование длилось несколько месяцев. Тем временем преступники от имени Trend Micro связывались с клиентами для осуществления мошеннических активностей.

https://blog.trendmicro.com/trend-micro-discloses-insider-threat-impacting-some-of-its-consumer-customers/
Не реклама. Скидочный бандл за 30 баксов с набором курсов по Azure для подготовки к экзаменам:

https://shop.computerworld.com/sales/complete-microsoft-azure-certification-prep-bundle-2019
Forwarded from ZeroNights
Осталось 3 дня до закрытия регистрации на #ZeroNights 2019! Те, у кого есть билет, могут забрать свой бейдж уже 11 ноября (понедельник) с 15:00 до 21:00 в клубе А2.
Первые 250 зарегистрировавшихся получат приятный сувенир 😊

Когда: 11 ноября, 15:00-21:00
Где: пр. Медиков, 3, А2 Green Concert
Вымогатели остановили работу главной больницы и 20ти клиник в одном из штатов США.

Система здравоохранения перестала принимать новых пациентов, лаборатории были закрыты, а некоторые операции были отложены. Потребовалось 17 дней, чтобы восстановить работоспособность.

Неотложная помощь так-же не работала какое-то время. Количество смертей от сердечных приступов резко возрасло в этот период. Сценарий, когда больного везут на неотложке в больницу, а она закрыта, стал реальностью.

Печальный, неприятный, факт :(

https://www.pbs.org/newshour/science/ransomware-and-other-data-breaches-linked-to-uptick-in-fatal-heart-attacks
Технологические платформы, такие как Twitter, созрели для шпионажа из-за огромного количества конфиденциальных данных, которые они содержат.

История с обвинениями в шпионаже со стороны бывших сотрудников Twitter для Саудовской Аравии только подчеркивают эти риски. Крупные компании, которые владеют большими объемами не только конфиденциальных, но и хронологических данных о пользователях делают крупные платформы созревшими для шпионажа.

Вывод - на сегодня нужно защищаться не только от внешний угроз, но и от внутренних, так как инсайдерская деятельность может быть крайне опасна для бизнеса, данных, но самое главное - для самих пользователей данных систем.

https://m.techxplore.com/news/2019-11-twitter-spy-case-highlights-big.html