Sys-Admin InfoSec – Telegram
Sys-Admin InfoSec
12.7K subscribers
235 photos
2 videos
103 files
4.55K links
News of cybersecurity / information security, information technology, data leaks / breaches, cve, hacks, tools, trainings
* Multilingual (En, Ru).
* Forum - forum.sys-adm.in
* Chat - @sysadm_in
* Job - @sysadm_in_job
* ? - @sysadminkz
Download Telegram
Замена SMS на RCS (rich communication service) подвергает множество людей опасности, благодаря небезопасным способам внедрения данной технологии в массы, например тем же Vodafone:

https://www.vice.com/en_us/article/j5ywxb/rcs-rich-communications-services-text-call-interception

P.S. интересно когда эта технология дойдет до нас (и дойдёт ли)? И вообще при наличии интернета, будет ли актуально ее использовать? Кстати говоря инициатором внедрения этой технологии является не кто иной, как Google :)

https://www.blog.google/products/rcs
Европол лютует... На сегодня конфисковали более чем 33к доменных имён связанных с пиратским / контрафактным контентом, как например - видео, музыка, пиратское программное обеспечение... О достижениях сабжа, на официальном сайте:

https://www.europol.europa.eu/newsroom/news/operation-takes-down-over-33-600-internet-domains-selling-counterfeits-goods
Kaspersky Secure Connection (vpn клиент, разворачивать можно через KIS и ряд других одноименных продуктов) найдена уязвимость предварительной загрузки dll позволяющая повысить привилегии до уровня SYSTEM:

https://safebreach.com/Post/Kaspersky-Secure-Connection-DLL-Preloading-and-Potential-Abuses-CVE-2019-15689
Mozilla удалила расширения Avast и AVG с сайта дополнений Firefox из-за опасений, что они отслеживали действия пользователя во время просмотра веб-страниц...

Не без причины, один из исследователей обнародовал сей факт (факт слежки этими аддонами за пользователями) в своем блоге, собственно PoC:

https://palant.de/2019/10/28/avast-online-security-and-avast-secure-browser-are-spying-on-you/
Отлично. Все говорят про Machine Learning (хотя мало кто смыслит как практически это применять), какая это польза бизесу, продуктивности, прогнозируемости и тп...

С другой стороны все чаще и чаще видно, что атакам подвергается гос сектор, бизнес и даже некоторые индивидуумы персонально...

И никто еще не говорил (я не слышал по крайней мере, что бы это прям популярно обсуждалось) как ML может быть на руку злоумышленникам. Как это может помогать быстрее проводить атаки, производить фишинг при помощи ML, реагировать на различные состояния систем, обучаться в конце-концов... Это целый, большущий пласт для изучения на сам деле, этот ваш ML...

Собственно на тему добра и зла в этом отношении:

https://www.todayslegalcyberrisk.co.uk/guest-writers/ai-in-cyber-security-technology-for-good-and-evil/
В рамках DTP проекта, FB выпустил тулзу, которая может синкать фоточки в Google Photos:

https://about.fb.com/news/2019/12/data-portability-photo-transfer-tool/

DTP - инициатива от нескольких супер-крупных корпораций владеющих большими деньгами и большими данными касающихся жителей планеты, альянс составляют - Apple, Microsoft, Google, Twitter, Facebook

Что такое Data Transfer Project, как ДТП должен помогать сливать / коммуницировать / мержить данные эндпоинтов альянса:

https://datatransferproject.dev/
Xtractor, девайс для извлечения данных с устройств, с открытым исходным кодом. Многие занимаются железом, возможно такой девайс будем не плохим добавлением в копилку инструментария:

https://sec-consult.com/en/blog/2019/12/winning-the-interface-war-extracting-information-from-electronic-devices-with-the-sec-xtractor/
Гугл полностью переходит во владение Печаю, как CEO, теперь он будет паралельно главой компании Alphabet - головной компании Google.

Ларри Пейдж и Сергей Брин уходят с постов CEO компании Alphabet. Печай идёт к успеху 🙂 Собственно всю историческую он сам и изложил гугл-блоге:

https://www.blog.google/inside-google/alphabet/letter-from-larry-and-sergey/

Кому интересно, собственно фактически одностраничный сайт холдинга Alphabet:

https://abc.xyz/
Cisco Talos выложили в паблик инструмент автоматизации построения зависимостей приложений Mussels.

Mussels - кросс-платформенный, можно уже пробовать стянуть с PyPI

Собственно Git:

https://github.com/Cisco-Talos/Mussels

Описание от авторов на сайте ClamAV:

https://blog.clamav.net/2019/12/introducing-mussels-application.html
Перехват VPN соединений Linux, Unix, Android возможен.

Уязвимость работает против OpenVPN, WireGuard, IKEv2 / IPSec.. tor под вопросом...

Детали:
https://seclists.org/oss-sec/2019/q4/122
История о том, как человек по середине, который участвовал в переписке, увел у одного из стартапов 1 миллион долларов.

Что самое интересное это вообще грамотно построенная социалка без особых технических телодвижений, довольно интересный кейс на самом деле:

https://research.checkpoint.com/2019/incident-response-casefile-a-successful-bec-leveraging-lookalike-domains/
USB "кондом", предотвращает случайную утечку данных... Только зарядка и ничего более ;)

http://syncstop.com/
Новая вредоносная программа под macOS использует бесфайловую технику для заражения / произведения атаки на целевое устройство и его владельца) т.е. код загружается прямо в память и выполняется прямо от туда..

Авторы данной штуки в свое время гремели своим произведением под названием WannaCry, понятно, что тут все серьезно...

Аналитика от Патрика , эксперта по безопасности Mac:

https://objective-see.com/blog/blog_0x51.html
Доступ к муниципальным камерам Москвы и системе распознавания лиц можно купить)

Компания разработчик и Мосгортелеком попросту игнорировали запросы от журналиста / редакции которую он представляет:

https://mbk.news/suzhet/bolshoj-brat-optom-i-v-roznicu/

Собственно тот самый вход:

https://echd.mos.ru/login/auth
Свежая утилита от Google

Исходный код инструмента, предназначенного для помощи разработчикам в выявлении уязвимостей, связанных с доступом к файлам

https://github.com/google/path-auditor
В Windows оказывается можно синхронизировать данные буфера обмена... Как настраивать и описание фичи от вендора:

https://support.microsoft.com/en-in/help/4464215/windows-10-get-help-with-clipboard