Sys-Admin InfoSec – Telegram
Sys-Admin InfoSec
12.7K subscribers
235 photos
2 videos
103 files
4.55K links
News of cybersecurity / information security, information technology, data leaks / breaches, cve, hacks, tools, trainings
* Multilingual (En, Ru).
* Forum - forum.sys-adm.in
* Chat - @sysadm_in
* Job - @sysadm_in_job
* ? - @sysadminkz
Download Telegram
Хакеры следят за "вами" через smart-устройства (устройства обладающие видео/голосовыми функциями, например - умный дом)

Официальное предупреждение от ФБР США + рекомендации по защите:

Internet Crime Complaint Center (IC3) | Recent Swatting Attacks Targeting Residents With Camera and Voice-Capable Smart Devices

https://www.ic3.gov/Media/Y2020/PSA201229
Обновленный пост о расследовании инцидента Solorigate от MS

Кратко, это продолжение расследования о проникновении хакеров внутрь сети компании Microsoft...

И совсем кратко о сути поста - была обнаружена активность/инструменты SolarWinds, но ничего критичного не выявлено, а все что выявлено - удалено :)

https://msrc-blog.microsoft.com/2020/12/31/microsoft-internal-solorigate-investigation-update/

P.S. Многие спрашивают меня - "где новости про Solar* и все что с этим связано"... Честно говоря набил оскомину этот факап с Solar* крайне редко об этом будут в канале публиковаться новости, так как в любом издании эти новости есть во множестве и избытке. Возможно в будущем будет отдельный кумулятивный пост на эту тему :)
Взлом Google Audio reCAPTCHA с помощью собственного API преобразования текста в текст

PoC:

GitHub - NikolaiT/uncaptcha3: Update of uncaptcha2 from 2019
https://github.com/NikolaiT/uncaptcha3

Исследование:

https://incolumitas.com/2021/01/02/breaking-audio-recaptcha-with-googles-own-speech-to-text-api/
BleachBit - чистильщик системы

Кроссплатформенный, с открытым кодом, без рекламы, большой список фич:

https://www.bleachbit.org/
Утечка данных о звонках клиентов оператора T-Mobile

По заявлению телекоммуникационного гиганта, инцидент с безопасностью в T-Mobile привел к доступу к данным о звонках клиентов

Данные о 200к клиентов содержат информацию о звонках, иных активностях которые мог собирать оператор:

https://portswigger.net/daily-swig/amp/t-mobile-data-breach-malicious-unauthorized-hack-exposes-customer-call-information
PoC о новой программе-вымогателе Babuk

Для шифрования Бабук использует свою собственную реализацию хеширования SHA256. Как и многие другие программы-вымогатели, оно также может шифровать все что может быть доступно по сети

http://chuongdong.com/reverse%20engineering/2021/01/03/BabukRansomware/
Nissan source code leaked online after Git repo misconfiguration

Следить нужно не только за бэкапами, но и за настройками (настройками всего, не только git'а) по возможности:

https://www.zdnet.com/google-amp/article/nissan-source-code-leaked-online-after-git-repo-misconfiguration/
A malicious peer could have modified a COOKIE-ECHO chunk in a SCTP packet in a way that potentially resulted in a use-after-free. We presume that with enough effort it could have been exploited to run arbitrary code.

Статус critical. Аналогичные проблемы существуют в chrome, egde. Ставим патчи.

https://www.mozilla.org/en-US/security/advisories/mfsa2021-01/