Sys-Admin InfoSec – Telegram
Sys-Admin InfoSec
12.7K subscribers
235 photos
2 videos
103 files
4.55K links
News of cybersecurity / information security, information technology, data leaks / breaches, cve, hacks, tools, trainings
* Multilingual (En, Ru).
* Forum - forum.sys-adm.in
* Chat - @sysadm_in
* Job - @sysadm_in_job
* ? - @sysadminkz
Download Telegram
Таргетированный фишинг на участников цепей поставок covid вакцины

Транспортные компании, ИТ компании, здравоохранение. Видимыми целями являются - данные (как пример хищение сведений о переговорах цепей поставок, методах хранения вакцин, температурных режимах хранения)

В отчёте нет технических данных, есть анализ текущей ситуации, описание целей фишеров и признаков данной компании, какие производственные области находятся под ударом...

https://securityintelligence.com/posts/covid-19-vaccine-global-cold-chain-security/

При покупке шлюза Zyxel серии USG FLEX - 4G/LTE роутер в подарок

Для получения 4G/LTE роутера, необходимо конечно купить шлюз USG FLEX, зерегить его в системе управления сетью Zyxel Nebula, после чего отправить письмо, что мол так и так, купил железку, зарегистрировал в Nebula, где мой роутер? 🙂

Детали здесь.
EIP Stack Group OpENer Ethernet/IP server out-of-bounds write vulnerability

https://talosintelligence.com/vulnerability_reports/TALOS-2020-1170
Windows NTFS Denial of Service Vulnerability (update available)

https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2021-28312
socta2021_3.pdf
37.9 MB
ОЦЕНКА УГРОЗЫ ОРГАНИЗОВАННОЙ ПРЕСТУПНОСТИ В ЕВРОПЕЙСКОМ СОЮЗЕ (отчет Европола)
Hard Drive And SSD Shortages May Occur In The Near Future If New Cryptocurrency Succeeds

Сначала возник дефицит видеокарт, теперь возможно грядет дефицит SSD/HDD..

https://wccftech.com/hard-drive-and-ssd-shortages-may-occur-in-the-near-future-if-new-cryptocurrency-succeeds/
Когда BMP изображение может быть угрозой

Все начинается, как обычно с doc документа, заканчивается установкой вредоносного RAT ( Remote Access Trojan )

PoC

https://blog.malwarebytes.com/malwarebytes-news/2021/04/lazarus-apt-conceals-malicious-code-within-bmp-file-to-drop-its-rat/amp/
nginx-1.20.0 stable version has been released

http://nginx.org/#2021-04-20