Sys-Admin InfoSec – Telegram
Sys-Admin InfoSec
12.7K subscribers
235 photos
2 videos
103 files
4.54K links
News of cybersecurity / information security, information technology, data leaks / breaches, cve, hacks, tools, trainings
* Multilingual (En, Ru).
* Forum - forum.sys-adm.in
* Chat - @sysadm_in
* Job - @sysadm_in_job
* ? - @sysadminkz
Download Telegram
Apple выпустили серию патчей безопасности для iOS, macOS (Catalina 10.15.4, Mojave, High Sierra), Safari, iTunes, iCloud, xCode

https://www.us-cert.gov/ncas/current-activity/2020/03/25/apple-releases-security-updates
Фейковый апдейт браузера с ломаных WordPress сайтов

JavaScript, встроенный в код взломанных страниц, перенаправляет посетителей на фишинговый сайт, где им предлагается установить важное обновление для браузера Chrome. Загружаемый файл-это установщик вредоносных программ (кейлоггер, стилер, троян), все это дело позволяет злоумышленникам удаленно получать доступ / управлять компьютерами

https://news.drweb.com/show/?i=13746
AMD Statement on Theft of Graphics IP:

https://www.amd.com/en/corporate/data-update
Уязвимость обхода VPN в Apple iOS

Уязвимость iOS версии 13.4 - не позволяет шифровать весь VPN трафик

Как правило, при подключении к виртуальной частной сети (VPN) операционная система устройства закрывает все существующие подключения к Интернету, а затем повторно устанавливает их через VPN-туннель. Собственно в iOS указанной версии (и предыдущей) этого не происходит:

https://protonvpn.com/blog/apple-ios-vulnerability-disclosure/
Вышел фикс для дисков с "багом" в 40к часов:

https://support.hpe.com/hpesc/public/docDisplay?docLocale=en_US&docId=a00097382en_us

P.S. недавно обнаружилась проблема в SSD-накопителях HPE, приводящая к потере данных через 40000 часов
Позитив + правильные мысли. Slider, дружище, грац ✌️

https://youtu.be/Hr0WVFMyIno
Всемирный день бэкапа

- проверь резервные копии
- проверь расписание резервного копирования
- задумайся над тем, все ли, что необходимо находится в резервной копии
- вообще, есть ли у тебя бэкапы?)

Не будь дураком в апреле:

http://www.worldbackupday.com
Фикс для проблемы отображения неправильного состояния подключения к интернету, подключения VPN, препятсвия подключению некоторых приложений к интернету

(чего они там “мутят” постоянно?)

https://support.microsoft.com/en-us/help/4554364/windows-10-update-kb4554364
Понятно, что сейчас золотое время систем онлайн конференций, с другой стороны эти системы хороший таргет для проведения атак, фишинга и тп

Фишинг, как правило все начинается с него, сейчас активно муссируются *zoom* домены

Крайне важно понимать, что помимо зума, есть тимс, скайп, и тп, поэтому необходимо:

- Быть осторожным с электронными письмами и файлами, полученными от неизвестных отправителей
- Не открывать неизвестные вложения, не нажимать на ссылки в сообщениях электронной почты
- Остерегаться похожих доменов, быть внимательным к адресной строке браузера, alt'ам и href'am в ссылках)
- Внимательно смотреть на орфографию в корреспонденции (этот момент часто используют фишеры)

zoom-трендинг:
https://blog.checkpoint.com/2020/03/30/covid-19-impact-cyber-criminals-target-zoom-domains/
Как работает Stuxnet червь (полный расклад с дизассемблингом):

https://airbus-cyber-security.com/applying-a-stuxnet-type-attack-to-a-modicon-plc/

Что это за червь:

https://ru.wikipedia.org/wiki/Stuxnet

Кратко
Stuxnet, червь, атаковавший ядерные объекты Ирана (реакторы). Что характерно, червь использовал 0day-уязвимость при обработке файлов ярлыков
(.lnk), ЭТО БЫЛ 2010 ГОД! Почему заглавными, да потому что в Windows 10 недавно был обнаружен зеродей тоже связанный с LNK и его обработкой, Карл - ПРОШЛО 10 ЛЕТ!

Расклад по LNK уязвимости 2020
https://www.zerodayinitiative.com/blog/2020/3/25/cve-2020-0729-remote-code-execution-through-lnk-files

Как оно работало в 2010 году
https://xakep.ru/2010/11/18/53950/
Когда бизнес стоит (например по причине шифровальщика), он теряет деньги (простои в среднем обходятся организациям в $250,000 в час Source (Commvault) ©)

Не забываем делать бэкапы, проверять бэкапы, планировать бэкапы, etc...

Сегодня всемирный день бэкапов. Не забываем;)

С другой стороны:
Глобальная безопасность на уровне провайдеров, в альянс вошли CDN провайдеры

Кратко о целях альянса, цитирую:

...
Ни один день не проходит без десятков инцидентов, влияющих на систему маршрутизации. Захват маршрута, утечки маршрута, подмена IP-адреса и другие вредные действия могут привести к DDoS-атакам, проверке трафика, потерянному доходу, репутационному ущербу и т. д. Эти инциденты являются глобальными по своему масштабу,причем проблемы маршрутизации одного оператора каскадно влияют на другие.
...

Собственно вот такой вот есть альянс, посмотрим к чему это все приведёт - к глобальной безопасности? глобальному контролю? к глобальной слежке? (напомню что крупные корпорации тоже создали подобный альянс но только в разрезе передачи данных, участники довольно внушительные - Apple, MS, Google, FB, Twitter)

Но все будет хорошо же, а?)

https://www.manrs.org/
42 миллиона иранских пользователей Телеграм просочились в интернет, это:

- идентификаторы учетных записей пользователей
- имена пользователей
- телефонные номера
- хэши и секретные ключи

говорят, во всем виноват third-party Телеграм мессенджер, ну конечно, а как иначе то? )

https://securityaffairs.co/wordpress/100810/data-breach/unofficial-telegram-fork-leak.html

За ссылку спасибо @ldviolet
Cloudflare DNS, теперь защищает от малвари и контента для взрослых. Родительский контроль? Написано, что подходит аккурат для семей)

Блокировка только от вредоносных программ
основной DNS: 1.1.1.2
дополнительный DNS: 1.0.0.2

Вредоносные программы и контент для взрослых
основной DNS: 1.1.1.3
вторичный DNS: 1.0.0.3

https://blog.cloudflare.com/introducing-1-1-1-1-for-families/