IT и безопасность – Telegram
IT и безопасность
21.2K subscribers
3.61K photos
806 videos
8 files
3.19K links
Проводник по миру IT, кибербезопасности и полезных технологий. Будь в безопасности, но во всеоружии!

Вступить в чат: https://news.1rj.ru/str/+FXFDWKEY1U8zZjYy

Вопросы:
@it_scrt
Download Telegram
Darkside возвращается: анализ крупномасштабной кампании по хищению данных

Недавно произошло несколько резонансных атак, приписываемых группировке киберпреступников Darkside. Эти узконаправленные кампании проводились в несколько этапов и длились от нескольких недель до нескольких месяцев, а их целью было хищение и шифрование конфиденциальных данных, включая резервные копии. В этой статье мы рассмотрим замеченные тактики, техники и процедуры (ТТП).
Новости ИБ за 13 апреля

• NSO Group вряд ли сможет избавиться от иска Facebook по делу о взломе WhatsApp
Адвокат Facebook Майкл Дрибен сказал, что позиция NSO Group в суде была ослаблена из-за отсутствия какого-либо правительства, выступающего в защиту фирмы.

• Facebook намерена помочь в борьбе с расовой дискриминацией со стороны ИИ
Техногигант поделился разнообразным набором данных о людях с целью помочь исследователям ИИ решить нарастающую проблему.

• Судебные документы пролили свет на личность хакера, похитившего $4 млрд в биткойнах у Silk Road
Власти США продолжают скрывать личность хакера, известного как «лицо Х».

• В Голландии закончился сыр из-за кибератаки
Вымогательское ПО атаковало одну из крупнейших в стране логистических компаний, обслуживающую продуктовые магазины.

• Эксперт проэксплуатировал уязвимость в браузере электрокара Tesla Model 3
Исследователь рассказал, как ему удалось проэксплуатировать известную уязвимость (CVE-2020-6418) в браузере на базе Chromium.

• Миллионам пользователей WhatsApp грозит блокировка аккаунтов
У хакеров есть возможность деактивировать аккаунт пользователя WhatsApp посредством многократного запрашивания проверочного кода для входа в учетную запись.

• Уязвимости в стеках TCP/IP затрагивают миллионы промышленных и IoT-устройств.
Эксплуатация уязвимостей позволяет осуществить DoS-атаку или удаленно выполнить код.

• США: Россия - главная угроза в киберпространстве
Россия улучшает и задействует свой потенциал в области шпионажа и влияния, а также продолжает избирать целью критическую инфраструктуру, включая подводные кабели и контрольные системы индустрии.

• Путин утвердил основы госполитики в области информбезопасности
В документе перечислены главные угрозы международной информационной безопасности

• NVIDIA запустила платформу Morpheus на базе ИИ для защиты от кибератак
Morpheus позволяет анализировать пакеты данных на предмет киберугроз.

• Совсем скоро миллиарды владельцев смартфонов будут подтверждать свои платежи с помощью лица
К 2025 году 95% от всех смартфонов в мире будут иметь функционал для обработки биометрических данных.

• Кибератаки – угроза номер один мировой финансовой системе
Риски-ириски, за которыми Федеральная резервная система США следит пристальнее всего, – это киберриски.

• Опубликован PoC-эксплоит для выполнения кода в Chrome, Edge, Opera и Brave
PoC-эксплоит разработан для уязвимости в Chromium, эксплуатировавшейся на недавних соревнованиях Pwn2Own
#новости
👍1
​​Эффективная работа сотрудников и отделов — залог успеха компании. Аналитики из Forrester Research провели подробный анализ эффективности решения Dell PC as a Service.

Подписка на решение Dell PC as a Service — это способ ощутимо (до 20%) снизить затраты на обслуживание оборудования и сократить нагрузку на ИТ-персонал. Выгоду получат и конечные пользователи: они смогут работать на более новых устройствах, а служба поддержки будет быстрее обрабатывать их заявки. В условиях, когда всё больше сотрудников переходят на удалённый режим работы и реже бывают в офисе, Dell PCaaS поможет им организовать комфортное рабочее место, где бы они ни находились. В то же время модель с помесячной оплатой вместо значительных начальных инвестиций удобна в кризисный период.
Узнайте об этом подробнее в брошюре «Общий экономический эффект от использования решения Dell PCaaS».
NFT — это скам?

Три бук­вы, которые в пос­леднее вре­мя встре­чают­ся чуть ли не чаще любых дру­гих, — это NFT. Non-fungible tokens, или «нев­заимо­заме­няемые токены», — спо­соб снаб­жать циф­ровые про­изве­дения уни­каль­ной под­писью, что­бы затем тор­говать ими так, буд­то это физичес­кие объ­екты. За март 2021 года NFT стал нас­тоящим феноме­ном и в мире крип­товалют, и в мире искусс­тва. Казалось бы, в чем тут может быть под­вох?
Новости ИБ за 14 апреля

• Главе МВД предложили устроить интернет-облаву на блогеров
В сети укрепился «жанр полузаконных похождений потенциальных преступников с видеокамерами», и вокруг этой категории блогеров сформировался «финансовый кластер» криминальных и мошеннических схем дохода от «трэш-контента».

• Количество дипфейков в Сети увеличивается вдвое каждые 6 месяцев
Дипфейки часто используются злоумышленниками для сокрытия преступлений, однако запрет искусственно созданного контента может лишь усугубить данную проблему.

• Разведка США обвинила Россию в кибератаке на SolarWinds
В ежегодном докладе Разведывательного сообщества США особое внимание уделено действиям Китая, России, Ирана и Северной Кореи.

• ФБР получило доступ к компьютерам в США для удаления последствий взлома Microsoft Exchange
Это пример того, какие меры могут принимать власти в случае масштабных киберопераций, когда жертвы не могут сами обновлять свои системы.

• Google исправила две уязвимости в Chrome, включая 0Day
В Сети уже существует PoC-код для эксплуатации одной из исправленных уязвимостей.

• Пиратские версии Office и Photoshop похищают данные браузера и криптовалюту
Киберпреступники уже три года распространяют мощное вредоносное ПО через взломанные версии популярных программ.

• Иностранные хакеры стали чаще атаковать российские НИИ
Атаки осуществляются преимущественно злоумышленниками, поддерживаемыми другими государствами, а похищенные данные используется в политических целях.

• Уральские операторы связи просят ФСБ и Минцифры доработать "пакет Яровой"
Уральские операторы связи обратились с открытым письмом в ФСБ и Минцифры из-за опасений по текущему процессу внедрения оборудования «пакета Яровой».

• Хакеры устанавливают майнеры Monero через уязвимости ProxyLogon в Microsoft Exchange
Кошелек хакеров стал получать криптовалюту 9 марта, всего через несколько дней после того, как стало известно об уязвимостях в Microsoft Exchange.

• В Сеть утекли данные 6,5 млн израильских избирателей
Данные предположительно утекли из мобильного приложения Elector, использовавшегося для регистрации избирателей.

• Германия планирует запретить Facebook собирать данные пользователей WhatsApp
Есть основания считать, что изменения политик конфиденциальности WhatsApp будут применяться незаконно.

• АНБ обнаружило критические уязвимости в серверах Microsoft Exchange
Помимо уязвимостей в MS Exchange, производитель устранил уязвимость нулевого дня в Windows.
#новости
​​Дорогие коллеги!
Приглашаем вас принять участие в бизнес-мероприятии дистрибьютора RRC, посвященном продуктам для организации удаленной работы и видео-связи Cisco 16 апреля 2021 в 11:00.
Максим Репин, Руководитель отдела по продвижению технологий для совместной работы Cisco, расскажет как получить рабочее место сотрудника на Cisco Webex по цене чашки кофе. Вы узнаете как использование сервисов и устройств Cisco Webex может упростить такие процессы как:
∙ оперативные совещания с командой;
∙ регулярные массовые коммуникации с сотрудниками компании;
∙ общение с партнерами и клиентами
Помимо бизнес-части вас ждет встреча с нашим специальным гостем- Героем России, летчиком-космонавтом Сергеем Рязанским.
Сергей раскроет секреты космонавтов как достигнуть вершин самоорганизации и как это сможет помочь вам в бизнесе.
Присоединяйтесь! Будет интересно.
Мероприятие проходит в ONLINE формате
16 апреля 11:00
Регистрация обязательна: https://clck.ru/UJRox
Как мошенники притворяются сайтом МВД

Вы случайно кликнули на рекламное объявление, но вместо сайта с товаром появилось предупреждение: «Если покинуть страницу, то внесенные изменения не сохранятся». Ну и ладно, думаете вы, какая разница. Жмете «Покинуть сайт», и вдруг открывается какой-то ресурс МВД, требующий штраф и грозящий тюремным сроком. Закрыть его не получается. Что это? Скорее всего, вас атакует блокировщик браузера. Давайте разберемся, что это за напасть и как ее одолеть.
Media is too big
VIEW IN TELEGRAM
Онлайн-конференция Oracle
При поддержке компании Intel
"Oracle Online Security Day"

23 апреля, 2021
В 11:00 по московскому времени

Вместе с гостями мы обсудим:
⁃ Усиленную аутентификацию в СУБД Oracle
⁃ Как можно интегрировать СУБД Oracle и Identity Cloud Service
⁃ Возможности Enterprise Manager Compliance Framework.
⁃ Новые возможности в СУБД Oracle 21c

Своим опытом разработки решений по безопасности, основанных на технологиях Oracle, поделятся и партнеры корпорации, такие как Intel, ФОРС Дистрибуция и DBI.

Участие примут гости:
Михаил Цветков
Технический Директор Intel в России

Екатерина Кошкарова
Ведущий технический эксперт, DBI

Сергей Алексеенко
Директор отдела облачных сервисов ФОРС Дистрибуция

Партнер конференции Intel

Участие в трансляции бесплатное, необходима предварительная регистрация.
https://vk.cc/c0JWEp 👈🏻👈🏻👈🏻
Коды в SMS небезопасны

За последние пару лет идея двухфакторной аутентификации, о которой так долго говорили гики, сильно продвинулась в массы. Однако до сих пор в большинстве случаев речь идет о двухфакторной аутентификации при помощи одноразовых паролей, приходящих в SMS. А это, к сожалению, не очень-то надежный вариант. Вот что может пойти не так
​​Погрузитесь в процессы тестирования мобильных приложений на бесплатном онлайн-интенсиве с 22 по 24 апреля в 19:00 по московскому времени! Вы узнаете о профессии тестировщика, особенностях и инструментах мобильного тестирования. Изучите основы тест-дизайна и напишете свой первый чек-лист.

Переходите по ссылке и регистрируйся: 👉 https://clc.am/_CtuxQ

На интенсиве вы:
📌 узнаете, что такое тест-дизайн и баг-репорты, сколько девайсов требуется для тестов и какие требования предъявлять к приложениям;
📌 поймёте, как составить понятный чек-лист, который учитывает особенности мобильного тестирования и максимально полно покрывает тестами приложение;
📌 с помощью devtools в Chrome, Charles и эмуляторов сможете решать повседневные задачи тестировщика.

☝️ Вашим наставником будет инженер в Яндексе с шестилетним стажем в тестировании и геймдеве — Роман Радин.

🎁 Подарки: электронная книга «Век живи — век учись» Кей Петерсон и Дэвида Колба и сертификат на 15 000 на любой курс на образовательной платформе Skillbox каждому, кто выполнит простое домашнее задание!

🎉 Успейте зарегистрироваться!
​​Блокировка VPN сервисов Роскомнадзором

На форуме ntc.party появилась информация, согласной которой сотрудники Сбербанка получают письма со списком готовящихся к блокировке VPN сервисов в России. Содержание письма вызывает сомнения, в том числе список сервисов, некоторые из которых не относятся к VPN. Тем не менее пользователям этих сервисов стоит следить за доступностью приложений и сайтов.

В предверии митингов в среду мы решили дать бесплатный доступ к нашему VPN сервису на случай отключения или блокировки части сайтов. Активировать можно по этой ссылке внутри Telegram и запросив настройки в боте. Доступны OVPN, WireGuard, Shadowsocks.
Новости ИБ за 17 апреля

Сбербанк прокомментировал "утечку" данных клиентов
Сбербанк сообщил, что никакой утечки данных клиентов «СберПремьера» не было.

Через месяц отключат часть пользователей WhatsApp
Пользователи WhatsApp, которые до 15 мая не примут новые правила мессенджера, смогут пользоваться приложением только в ограниченном режиме.

Уязвимость в WhatsApp для Android позволяет похищать данные с карт памяти
К атакам уязвимы устройства, работающие под управлением версии Android 10 и более ранних.

Нелегальное онлайн-казино распространялось через AppStore, прикидываясь детской игрой
В App Store была найдена детская игра (Jungle Runner 2k21, Magical Forest), скрывающее в себе казино

Украинец получил 10 лет тюрьмы за кибератаки на американские компании
Гражданин Украины Федор Гладырь обвинялся в серии кибератак, нанесших ущерб на сумму более 1 млрд долларов.

#новости
​​Эксперты Dell Technologies и VMware в прямом эфире расскажут о новейших облачных решениях

Информация, которую вы получите на этом открытом вебинаре, поможет вам сформировать лучшую стратегию гибридного облака. Мы подробно расскажем о том, как совместить публичные, периферийные и частные облака, получив единую и согласованную гибридную среду. Поговорим о том, как сократить затраты на инфраструктуру, одновременно обеспечив гибкость развёртывания и потребления ресурсов. И сфокусируемся на том, как внедрить облачные приложения, улучшив пользовательский опыт и получив конкурентные преимущества.

Спикеры мероприятия – Павел Карнаух (руководитель технического департамента Dell Technologies), Дмитрий Агеев (руководитель группы системных инженеров Dell Technologies) и Елена Гнидина (менеджер по развитию бизнеса Tanzu, VMware).

Ждём всех 21 апреля в 11:00 (МСК)! Советуем зарегистрироваться заранее, чтобы не пропустить вебинар. По возможности просим регистрироваться с корпоративных e-mail адресов.
Ваш шанс выиграть PlayStation 5 (на самом деле нет)

Консоль PlayStation 5 появилась в продаже в ноябре прошлого года, но многие желающие до сих пор не могут ее купить. Из-за ограничений, сопутствующих пандемии, Sony столкнулась с недостатком чипов и не в состоянии выдерживать предложение на уровне спроса. Тем временем мошенники охотно пользуются ажиотажем. Пока одни преступники размещают фальшивые объявления на Avito и представляются сотрудниками магазинов, другие играют на азарте и вере в чудо, предлагая получить заветную приставку даром. Сегодня расскажем о фишинговой схеме, которая может стоить вам всех денег на карте.
🤖 Встречайте каталог Telegram-ботов от Telega.іn!

В нем собраны проверенные боты различных тематик, которые помогут обеспечить моментальный охват вашего рекламного сообщения среди огромной целевой аудитории.

👉 Почему важно протестировать рекламу в ботах прямо сейчас?

1. Рекламный пост не удаляется из бота и держится в «топе» до следующей рассылки
2. В среднем подписчик или переход на сайт из бота дешевле, чем реклама в тематических каналах — проверено на собственном опыте продвижения сервиса telega.іn
3. Больший охват за меньшие деньги
4. Cтанете первым, кто выйдет на свою целевую аудиторию в ботах
5. Возможна покупка всей базы бота, так и ее части для тестирования

Перейти в каталог ботов >>

👉 У вас есть бот? Добавляйте его в каталог Telega.іn >>

Таня Воропаева
Telega.in
Научитесь проводить тестирование на проникновение и станьте «атакующим» игроком в кибербезопасности!

Приходите на интенсив Pentesting: Level 0, где ребята из HackerU расскажут:

— Основные процессы тестирования на проникновение
— Инструменты для работы с анализом защищенности
— Как проходит взлом веб-приложения

Кстати, все занятия пройдут в формате CTF, а общение с экспертами-пентестерами проходит в закрытых видеоконференциях.

С вас 3 дня вовлечённости, за что вы получите сертификат и бонусы на любые курсы по кибербезопасности от HackerU!

Старт уже скоро! Регистрируйтесь на интенсив по ссылке: https://is.gd/Np7Yrl
Как устроена защита дисков Windows и как ее взломать

Технология шифрования BitLocker впервые появилась десять лет назад и менялась с каждой версией Windows. Однако далеко не все изменения в ней были призваны повысить криптостойкость. В этой статье мы подробно разберем устройство разных версий BitLocker (включая предустановленные в последние сборки Windows 10) и покажем, как обойти этот встроенный механизм защиты.

Если кратко: BitLocker целесообразно использовать только вместе с другими средствами защиты: шифрованной файловой системой (EFS), службой управления правами (RMS), контролем запуска программ, контролем установки и подключения устройств, а также более жесткими локальными политиками и общими мерами безопасности.
​​Приглашаем вас на официальное открытие новой
ДЕМОНСТРАЦИОННОЙ ЗОНЫ CISCO В МОСКОВСКОМ ОФИСЕ RRC 21 апреля в 11:00.

Мероприятие пройдет в формате видеоконференции между двумя столицами. Эксперты Cisco и RRC из Санкт-Петербурга и Москвы в прямом эфире обсудят продукты и технологии Cisco, представленные в новой демонстрационной зоне, а также подробно расскажут об их возможностях и преимуществах для бизнеса.

КАКИЕ ТЕХНОЛОГИИ CISCO БУДУТ ПРЕДСТАВЛЕНЫ?
- CISCO DIGITAL NETWORK ARCHITECTURE (DNA)
- CISCO COLLABORATION ДЛЯ СОВМЕСТНОЙ РАБОТЫ
- ГИПЕРКОНВЕРГЕНТНАЯ СИСТЕМА CISCO HYPERFLEX

БУДЕМ РАДЫ ВИДЕТЬ ВАС СРЕДИ УЧАСТНИКОВ!
Участие бесплатное, обязательна регистрация: https://clck.ru/UQ2gW
Еще один хороший парольный менеджер

Если у вас есть хотя бы пять паролей к разным аккаунтам, держать их в голове становится непросто. На помощь приходят менеджеры паролей. Это небольшие программные решения, которые позволяют хранить пароли (а иногда и другие ценные данные) в защищенной базе. Парольные менеджеры очень популярны, их много. Сегодня мы поговорим про Bitwarden. Если вы были постоянным пользователем LastPass, то особенно советуем к прочтению.
Новости ИБ за 20 апреля

• Глава Минцифры оценил риски перехода КИИ на отечественное ПО
Глава Минцифры Максут Шадаев считает необходимым переход объектов критической информационной инфраструктуры (КИИ) на отечественное программное обеспечение.

• Взлом инструмента Codecov обеспечил хакерам доступ к сетям сотен компаний
Масштабы инцидента оказались намного больше, чем несколько дней назад сообщила компания Codecov.

• Техническая документация Apple попала в руки вымогателей REvil
Прямо сейчас операторы REvil ведут переговоры с несколькими крупными брендами о продаже чертежей

• Украинский хакер украл десятки миллионов долларов из банков США и Канады
Подозреваемый использовал вредоносное программное обеспечение, приобретенное у других участников хакерской сообщества.

• 500 ИБ-экспертов не смогли взломать компьютерный чип Morpheus
Новая технология позволяет компьютерному чипу изменять свой код каждый раз после обнаружения атаки.

• Специалисты ЛК рассказали о схеме мошенничества с оборудованием для майнинга
Мошенники похищают криптовалюту с помощью Google Docs и «клона» сайта производителя оборудования для майнинга.

• Группировка Lazarus использует BMP-изображения для сокрытия вредоноса
Преступники распространяют фальшивый документ на корейском языке, замаскированный под форму заявки на участие в ярмарке в одном из южнокорейских городов.

• Разработчик простого взломщика буфера обмена заработал более $560 тыс.
Программа регулярно проверяла содержимое буфера обмена на предмет адресов криптовалютных кошельков и заменяла скопированный текст на адрес злоумышленника.

• Сообщать разведке об угрозах безопасности РФ теперь можно через сайт в даркнете
Служба внешней разведки России открыла виртуальную приемную в доменной зоне .onion, куда можно обращаться анонимно.

• Уязвимости в аэрофритюрницах Cosori могут испортить обед
Уязвимости позволяют злоумышленникам менять температуру, время приготовления и настройки аэрофритюрницы.

• Google продвигает новый стандарт для усиления безопасности мобильных приложений
Mobile Application Profile обеспечивает минимальный набор лучших отраслевых практик для всех приложений на мобильных устройствах.

• Данные сотен российских компаний оказались в открытом доступе
Данные из досок бесплатного онлайн-менеджера проектов Trello, которые вели российские компании, попали в открытый доступ.

• Операторов связи обяжут три года хранить данные, переданные через интернет
Предполагается, что данные сведения будут предоставляться по требованию правоохранительных органов России.

• Сила хакерской армии Северной Кореи стремительно возрастает
Большую часть киберпреступной деятельности выполняет Разведывательное Управление Генштаба КНА, в котором действует так называемое Подразделение 180.

#новости
​​МИНИ-ШКОЛА VMWARE. ONLINE-ОБУЧЕНИЕ ПО SD-WAN
21–28 апреля. ONLINE
OCS приглашает присоединиться к мини-школе VMware, обучение в которой нацелено на освоение азов в области SD-WAN. Курс рассчитан на технических специалистов: системных администраторов, сетевых инженеров заказчиков и партнеров.
В результате обучения вы:
• Получите базовые знания по администрированию решения VMware SD-WAN;
• Увидите демонстрации основных настроек продукта;
• Освоите принципы работы VMware SD-WAN;
• Сможете проверить свои знания в квизе во время вебинара и получить за это ценные призы.
Старт 21 апреля, регистрация: https://clck.ru/UPpGq