Sys-Admin InfoSec – Telegram
Sys-Admin InfoSec
12.7K subscribers
235 photos
2 videos
103 files
4.55K links
News of cybersecurity / information security, information technology, data leaks / breaches, cve, hacks, tools, trainings
* Multilingual (En, Ru).
* Forum - forum.sys-adm.in
* Chat - @sysadm_in
* Job - @sysadm_in_job
* ? - @sysadminkz
Download Telegram
Ключи от Королевства или The keys to the kingdom - securing your devices and accounts

Когда то были рекоммендации создавать сложные пароли и пассфразы:

https://support.microsoft.com/en-us/office/the-keys-to-the-kingdom-securing-your-devices-and-accounts-a925f8ad-af7e-40d8-9ce4-60ea1cac2ba4

Рекоммендации по паролям:

https://docs.microsoft.com/en-us/microsoft-365/admin/misc/password-policy-recommendations?view=o365-worldwide

Теперь же прогнозируется беспарольное будущее:

https://www.microsoft.com/security/blog/2021/09/15/the-passwordless-future-is-here-for-your-microsoft-account/

Как бы там ни было - Берегите ключи от своего Королевства, будучи внимательным и предупрежденным 🙂
BlackMatter Ransomware (Alert from CISA)

https://us-cert.cisa.gov/ncas/alerts/aa21-291a
Cito (со слов разработчика) может транслировать исходный код в C, C++, C#, Java, JavaScript, Python, Swift, TypeScript, OpenCL C...

https://news.1rj.ru/str/sysadm_in_up/860

P.S. непонятно так ли это на самом деле... нужно смотреть*
Full Disclosure: Defense in depth -- the Microsoft way (part 78): completely outdated, vulnerable open source component(s) shipped with Windows 10&11
https://seclists.org/fulldisclosure/2021/Oct/17

P.S. thx for the link dear subscriber ✌️
Oracle Critical Patch Update Advisory - October 2021

https://www.oracle.com/security-alerts/cpuoct2021.html
SmashEx

SmashEx is an attack that exploits re-entrancy vulnerabilities in the exception handling designs of Intel SGX (Software Guard eXtensions) enclave runtimes. It is powerful enough to allow an attacker to read secrets or perform arbitrary code execution inside the victim enclave.

https://jasonyu1996.github.io/SmashEx/
Gummy Browsers: Targeted Browser Spoofing against State-of-the-Art Fingerprinting Techniques

https://arxiv.org/pdf/2110.10129.pdf
FIN7 привлекает специалистов для внедрения программ-вымогателей

Киберпреступная группировка использует легитимные компании нацеленные на сектор оказания ИБ услуг (как пример услуги пентеста)

Это совершенно новый уровень от которого наверное уже ничего не спасет (если услугами таких компаний воспользоваться):

https://geminiadvisory.io/fin7-ransomware-bastion-secure/

P S. часть доменов уже добавлена в BLD сервис
Digitally-Signed Rootkits are Back - руткит с цифровой подписью Microsoft. Отчет.

- Исследователи Bitdefender определили руткит с цифровой подписью Microsoft;
- Руткит используется для проксирования трафика на интернет-адреса, которые интересуют злоумышленников.
- Предполагается, что руткит нацелен на онлайн-игры с основной целью кражи учетных данных и угона внутриигровых покупок.
- Руткит уже больше года нацелен на пользователей компьютеров.
- Распространение руткитов ограничено Китаем, и есть предположение, что им управляет злоумышленник, проявляющий значительный интерес к рынку.

https://www.bitdefender.com/files/News/CaseStudies/study/405/Bitdefender-DT-Whitepaper-Fivesys-creat5699-en-EN.pdf

P.S. Очень много зловредных доменов фигурирует в отчете, если представится возможность или кто-то выразит желаниие оказать помощь в этом вопросе - эти домены будут добавлены в BLD.