TESTLAND - overbafer1
42K subscribers
533 photos
55 videos
4 files
786 links
< Информационная безопасность >

Крипта Binance
t.me/cryptover1

LAMERLAND:
t.me/overlamer1

overbafer1 - личный блог:
t.me/overbafer1

Почта: @lamer1bot
Реклама: @MNGR_iM
Download Telegram
🦠Вирус на GitHub

На GitHub обнаружили новый вирус который создаёт видимость, что он размещается и распространяется доверенными разрабами.

👨‍💻Хацкеры юзают загрузчик файлов в комментах на GitHub. Это позволяет им добавлять фишинг-ссылки или файлы. Поскольку эти комменты содержат URL-адреса, ведущие на подконтрольные хакерам репозитории или внешние сайты, юзеры могут случайно загрузить вредоносное ПО, думая, что оно от надежного источника.

🧩Эта метод эффективен, тем, что большинство пользователей доверяют контенту, который размещается на GitHub, особенно если он от известного и проверенного разработчика.

🔛На данный момент есть только одно решение этой проблемы—отключение комментариев на платформе.

@pentestland
Please open Telegram to view this post
VIEW IN TELEGRAM
📱Участились атаки на мобилки россиян.

👩‍🎓"Лаборатория Касперского" зафиксировала увеличение числа атак на мобильники в РФ. В начале 2024 года количество атак увеличилось в 5,2 (более 19 млн случаев).

🔴Троян Dwphon: продолжает эволюционировать и активизироваться. В марте 2024 года зафиксировано почти 222k атак. Он может загружать на мобилки рекламное и вредоносное ПО без твоего ведома, собирать личные данные и информацию о приложениях.
🔴Банковский троян Mamont: угрожает пользователям утечкой данных и выманивая платежные данные и доступ к SMS-сообщениям.

🟥Dwphon встраивается в системные приложения еще до того, как устройства попадают к пользователю.
🟥Mamont распространяется через неофициальные площадки, маскируясь под приложения 18+ и службы доставки.

@pentestland
Please open Telegram to view this post
VIEW IN TELEGRAM
📲 В России массово блокируют SIM-карты

В России запустили процесс блокировки SIM-карт с анонимными владельцами. Еженедельно до 300 тысяч SIM-карт, данные владельцев которых не подтверждены или внесены некорректно, блочат навсегда. Эти меры проводятся по требованию Роскомнадзора (РКН) в рамках ужесточения контроля за использованием мобильных услуг.

🔛Последствия:
- Потеря номера: юзеры, чьи данные не подтверждены, могут попрощаться со своими номерами без возможности восстановления.
- Доступ к сервисам: с этими номерами часто связаны онлайн-сервисы, соцсети, банковские приложения и тд.


🛡Как защитить свой номер?
1. Убедитесь, что все личные данные, предоставленные оператору, точны и актуальны.
2. Следите за статусом вашей симки через приложение оператора.
3. Привяжите важные аккаунты к другим методам аутентификации,, например, к электронной почте.

@pentestland
Please open Telegram to view this post
VIEW IN TELEGRAM
💻Взлом электронных сейфов при помощи Flipper Zero

Flipper Zero, снова оказался в центре внимания. Теперь с его помощью научились взламывать электронные сейфы. Основатель проекта, Павел Жовнер, показал, как устройство может открывать сейфы компании SentrySafe, используя баг в их протоколе управления контроллера через UART.

🔤С момента запуска на Kickstarter в июле 2020 года, Flipper Zero привлек на себя хорошие бабки, собрав более $4,88 млн благодаря 37 987 юзеров. Продажа флиппера вызвала правовые вопросы в нескольких странах, включая запреты и аресты из-за использования в преступных целях.

🔵В Канаде его продажа была запрещена из-за участившихся угонов автомобилей.
🔵В Бразилии таможня задержала партию устройств.
🔵В Германии таможня уничтожила партию устройств из-за санкций против России.
🔵Amazon запретил продажу устройства, считая его инструментом для взлома.

@pentestland
Please open Telegram to view this post
VIEW IN TELEGRAM
🚨Фишинговая атака через фейк-сайт Госуслуг

Эксперты спалили и заблокировали пачку фейковых сайтов, маскирующихся под Госуслуги. Мошенники привлекают жертв тем, что обещают дать пособия, а затем подкидывают Android-трояна для доступа к банковским счетам.

⚙️Как работает схема:
1. Спам-рассылки отправляют юзеров на начальный сайт gos-uslugi[.]biz, задавая при этом сжатые сроки для давления на пользователей.
2. На сайте предлагают заполнить форму с персональными данными (ФИО, телефон, номер банковской карты).
3. После сбора данных просят установить якобы «сертификат безопасности», который на самом деле является SMS-трояном.


📱Что делает троян?
- После установки требует разрешения на автозапуск, чтение и отправку СМС.
- Функционирует в фоновом режиме и исчезает из списка приложений через 10 секунд после запуска.
- Собирает SMS-сообщения, что может привести к взлому банковских аккаунтов, так как бедолага жертва уже предоставила свои данные.

@pentestland
Please open Telegram to view this post
VIEW IN TELEGRAM
🔒 Киберборьба с запрещенным контентом

💻Появилась новая хак-группа, цель которых любители нелегального контента с несовершеннолетними. CryptVPN юзают метод вымогательства кэша у нарушителей, угрожая разоблачением их действий.

☠️Такая практика уже давно, в 2010-е годы хакеры начали юзать малварь и вымогательское ПО, нацеленные на юзеров, разыскивающих подобные материалы. Один из первых таких вирусов, Anti-Child Porn Spam Protection (ACCDFISA), изначально блокировал рабочий стол Windows, а потом получил функцию шифрования файлов.

💻В 2017 году произошла атака на даркнет-хостера Freedom Hosting II. В результате были скомпрометированы 10 613 .onion-сайтов, что составило около 15-20% всего даркнета. Хакеры заявили, что их атака была местью за массовое размещение незаконных материалов с участием детей.

@pentestland
Please open Telegram to view this post
VIEW IN TELEGRAM
👁Реальный глаз бога, который за тобой следит

👀XKEYSCORE — это одна из самых мощных систем глобального мониторинга, которая является частью арсенала АНБ. Эта программа анализирует и собирает данные, напрямую с оптоволоконных кабелей по всему миру, и сохраняет эти данные на серверах агентства на срок от 3 до 5 дней. Метаданные могут храниться до 45 дней.

👁‍🗨Согласно разоблачениям Эдварда Сноудена, благодаря XKEYSCORE, агенты АНБ могут перехватывать чаты, электронку, фотки, документы, голосовые вызовы, нажатия клавиш и многое другое. Сноуден утверждал: «Я, сидя за столом, могу прослушивать любого, от вашего бухгалтера до федерального судьи или даже президента, если у меня есть их личный электронный адрес».

📲XKEYSCORE прост в использовании, интерфейс, не сложнее, чем у поиска Google. Чтобы начать слежку достаточно ввести адрес электронной почты в простую форму поиска, указать причину и период времени, за который требуется получить инфу.

🌐С помощью XKEYSCORE АНБ получило доступ к приватным беседам сотрудников ООН в 2013 году, зная только их электронки.

@pentestland
Please open Telegram to view this post
VIEW IN TELEGRAM
🔵Discord банит ботов сервиса Spy Pet

🛡Разрабы Discord приняли меры блокировки аккаунтов, связанных с Spy Pet, который занимается сбором и продажей данных юзеров Discord.

💬Spy Pet собирал миллиарды сообщений с открытых серваков Discord и продавал доступ к данным. Юзеры могли видеть инфу о других участниках серваков, включая сообщения, логи подключений к голосовым каналам и данные о связанных аккаунтах. После действий Discord, Spy Pet временно отключился, а его админы планирует создать резервный домен.

🍌Представители Discord подтвердили блокировку аккаунтов, связанных с Spy Pet, и заявили о принятии юридических мер в их сторону.

@pentestland
Please open Telegram to view this post
VIEW IN TELEGRAM
☠️Dropbox хакнули: массовая утечка данных

💻Компания Dropbox подтвердила взлом своей платформы электронных подписей, Dropbox Sign (HelloSign). Хакеры получили доступ к системам и собрали большое количество конфиденциальных данных.

🔒24 апреля 2024 года был обнаружен несанкционированный доступ к системам Dropbox Sign. Хакеры заюзали инструмент для автоматизации настроек системы, это позволило им запускать приложения с повышенными правами к БД клиентов. Среди этих данных были адреса электронок, имена пользователей, номера телефонов, хешированные пароли, а также аутентификационные ключи и токены.

🔑 Dropbox утверждает, что доступ к документам, соглашениям и платежной информации клиентов не был получен. В ответ на атаку, Dropbox сбросила пароли всех юзеров Dropbox Sign, завершила все активные сеансы и временно ограничила использование API-ключей. Пользователям, чьи данные были сброшены, отправили уведомления по электронной почте.

@pentestland
Please open Telegram to view this post
VIEW IN TELEGRAM
🔐 Criminal IP — надежный инструмент для киберразведки!

🌍 В современном мире киберугрозы постоянно развиваются, и важно быть всегда на шаг впереди. Criminal IP предлагает передовые решения для мониторинга и анализа киберугроз, которые помогут вашей компании обеспечить безопасность.

📊 Что вы получите с Criminal IP?

• Сканирование сайтов и серверов на наличие уязвимостей.
• Глубокий анализ угроз: Отслеживайте фишинговые сайты, серверы C&C, распространение вредоносного ПО и другие киберугрозы в реальном времени.
• Расширенная визуализация данных: Интерактивные карты и графики для лучшего понимания угроз и их источников.
• Проактивная защита: Получайте предупреждения о потенциальных угрозах и рекомендации по их нейтрализации.
• Анализ активности хакерских группировок.

📌 Особенности поиска в доменных зонах:

• Раскрытие данных в поиске по доменам: Обнаруживайте настройки и конфигурации серверов, такие как json, phpinfo, которые могут указывать на потенциальные уязвимости или места для атак.

📌 Особенности поиска активов C2:

• Функции C2 в поиске активов: Идентифицируйте серверы управления и контроля, используемые в кибератаках, для превентивной защиты и реагирования на инциденты.

🔗 Преимущества использования Criminal IP:

• Повышение кибербезопасности: Минимизируйте риски за счет своевременного обнаружения угроз.
• Эффективное реагирование на инциденты: Ускорьте процесс реагирования на угрозы благодаря детальной информации.
• Комплексный анализ: Используйте данные для стратегического планирования и улучшения общей безопасности.

🛡 Используйте Criminal IP для защиты своих цифровых активов и предотвращения кибератак. Ваш первый шаг к более безопасному бизнесу начинается здесь!
🇷🇺Роскомнадзор обвинил Telegram в неудалении 120К запрещенных материалов

Роскомнадзор показал статистику, где Telegram не выполнил требования по удалению более 120 000 материалов, которые содержат призывы к массовым беспорядкам, экстремизму, а также распространение недостоверной информации. Такие же нарушения также зафиксированы на YouTube и Twitch.

📉Немного статистики:

🔵Twitch не удалил около 505 материалов.
🔵YouTube не удалил примерно 60 700 материалов.

📜По закону, владельцы этих компаний обязаны удалять запрещенный контент в течение 24 часов после получения соответствующего требования от Роскомнадзора. В случае несоблюдения этого требования, на компании будут наложены административные штрафы, размер которых может достигать до 20% от годовой выручки при повторных нарушениях.

💰В 2022 году Telegram был оштрафован на ₽15 млн, а в 2023 году штраф составил ₽8 млн.
- Twitch получил штрафы на сумму ₽17 млн в 2022 году и ₽18 млн в 2023 году.
- Google LLC, YouTube, был оштрафован на ₽21,088 млрд в 2022 году и на ₽4,61 млрд в 2023 году.

@pentestland
Please open Telegram to view this post
VIEW IN TELEGRAM
🌐Атаки через «Великий китайский файрвол»

👨‍🏫Специалисты из Infoblox спалили хакерскую группу Muddling Meerkat. Эти чуваки, по слухам связанны с китайскими правительственными структурами.

📩Muddling Meerkat занимаются манипуляцией DNS-запросов с 2019 года. Основная цель — изменение Mail Exchange записей, которые управляют маршрутизацией электронки. Хакеры внедряют липовые DNS-ответы прямо через китайские системы интернет-цензуры.

📧 Махинации с MX записями могут привести к сбою почты, неправильной маршрутизации электронки. Это создаёт риски для конфиденциальности данных и может использоваться для перехвата или перенаправления важных коммуникаций.

🛡Меры защиты:**
Важно усилить мониторинг и защиту своих DNS-серверов, чтобы уменьшить риски подобных манипуляций.

@pentestland
Please open Telegram to view this post
VIEW IN TELEGRAM
🏠Нежеланные соседи

💻У чувака угнали паспортные данные и к нему "прописали" восемь человек. Случилось всё из-за того, что он тупо забыл свой пароль от Госуслуг.

Попытки восстановить пароль от Госуслуг заняло слишком много времени, за это время мошенники успели "подселить" к нему 8 киргизов. Когда он пытался доказать свою личность через МВД и банк, оказалось, что все его данные уже были изменены мошенниками.

➡️Теперь парню предстоит долгая процедура выселения.

@pentestland
Please open Telegram to view this post
VIEW IN TELEGRAM
🦠Троян в приложении 18+ на Android

🕷Специалисты «Доктор Веб» нашли троян в приложухе Love Spouse для управления секс-игрушками. Этот троян, обозначенный как Android.Click.414.origin, обнаружен в версиях, начиная с 1.8.1, и был удален в последней версии 1.8.8.

☠️Возможности трояна:
Использует WebView для скрытного открытия сайтов, заполнения форм, скриншотов и передачи их на сервер. Передает данные об устройстве, включая бренд, модель, версию ОС, IP-шник и др. Троян может юзаться для скрытой рекламы, накрутки переходов по ссылкам, подписок на платные услуги и проведения DDoS-атак.


⬆️Юзерам приложения Love Spouse рекомендуется обновиться до последней версии (1.8.8), чтобы избежать угрозы.

@pentestland
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥Глобальная угроза инфостилерами

🛡«Лаборатория Касперского» предоставила данные о киберугрозах за прошлый год, показывая резкий рост активности инфостилеров. В 2023 году было зарегано более 10 лямов случаев заражения ОС по всему миру, это на 35% больше с 2022 годом.

👑Главный малварь - RedLine Stealer более половины всех заражений (55%). Угоняет логины, пароли, данные банковских карт, cookie и инфу о криптокошельках.
Распространяется через спам-рассылки и сторонние загрузчики.


📈Аналитики отмечают значительное увеличение атак с использованием новых семейств инфостилеров с 4% в 2021 году до 28% в 2023 году. Примером новой активной угрозы является стилер Lumma, который был ответственен за более чем 6% заражений в прошлом году.

@pentestland
Please open Telegram to view this post
VIEW IN TELEGRAM
🔍Google устранила критическую уязвимость в Android 14

🔠На этой неделе Google выкатила обнову безопасности для Android, пофиксив 26 уязвимостей, включая баг повышения прав в Android 14.

☠️Серьезный баг, идентифицированный как CVE-2024-23706, позволял локально повышать привилегии в системе. Он был исправлен в первом наборе обновлений, обозначенном как 2024-05-01 security patch level.
Первый набор обновлений: Закрывает CVE-2024-23706 и ещё 7 уязвимостей, связанных с компонентами Framework и System.
Второй набор обновлений:
Включает в себя исправления для 18 уязвимостей, влияющих на ядро системы и компоненты от Arm, MediaTek, и Qualcomm, а также обновляет версии Long Term Support (LTS).


☝️Эти обновления являются очень важными для защиты юзеров от возможных атак, которые могут использовать баги для получения несанкционированного доступа к устройствам. Юзерам рекомендуется немедленно установить эти обновления, чтобы обеспечить защиту своих данных и устройств.

@pentestland
Please open Telegram to view this post
VIEW IN TELEGRAM
💻Nvidia создают суперкомп с ИИ для ускорения правительственных процессов

🤝MITRE, в сотрудничестве с Nvidia, работает над созданием суперкомпа на сумму в $20 млн. Этот проект направлен на ускорение внедрения ИИ в федеральное правительство США.

🖥Новая система, описываемая как "песочница" для ИИ, позволит федералам тестить современные технологии. По словам старшего вице-президента MITRE — Чарльза Клэнси, ИИ сделает правительство эффективнее.

📅Суперкомп, оснащенный 256 графическими процессорами Nvidia, планируется запустить к концу этого года в Эшберне, штат Вирджиния. Все федеральные агентства, которые финансируют MITRE, получат доступ к этой платформе.

📈Nvidia, показывает важность своих разработок в графических процессорах для обучения ИИ.

Этот проект показывает растущую тенденцию использования новых технологий, и внедрение ИИ в государственные программы для усиления национальной безопасности.

@pentestland
Please open Telegram to view this post
VIEW IN TELEGRAM
🚨TunnelVision: серьезная угроза для VPN-юзеров

⚠️TunnelVision—серьезная угроза для юзеров VPN. Исследователи из Leviathan Security обнаружили, что эта атака позволяет хакерам обходить защиту VPN, направляя трафик через нешифрованные каналы.

💻Хакеры создают фальшивый DHCP-сервак, который внедряет в систему клиента опцию 121 DHCP. Эта опция позволяет настраивать бесклассовые статические маршруты. Фальшивый DHCP-сервак изменяет таблицу маршрутизации на устройстве юзера так, что весь трафик, который должен был идти через защищенный VPN-туннель, перенаправляется в локалку или на вредоносный шлюз.

☠️Трафик, который юзеры считают защищенным и анонимным, может быть перехвачен и просмотрен хакерами. Это опасно для передачи конфиденциальной информации, такой как финансовые данные, пароли и личные сообщения.

@pentestland
Please open Telegram to view this post
VIEW IN TELEGRAM
☠️Критический баг в Tinyproxy: 50,000 хостов под угрозой!

🧑‍🎓Исследователи из Cisco Talos спалили серьезную уязвимость в Tinyproxy, прокси-сервере с открытым исходным кодом, широко используемом в UNIX-системах. Баг, получил кодовое имя CVE-2023-49606, может привести к удаленному выполнению кода (RCE) и атакам отказа в обслуживании (DoS).

🖥Проблема затрагивает версии Tinyproxy 1.11.1 и 1.10.0. Хакер может отправить специально сформированный HTTP-запрос, например, с заголовком Connection: Connection, чтобы вызвать ошибку use-after-free.
Работа с этим багом может положить сервак или привести к выполнению произвольного кода на целевом хосте.


📊Согласно данным Censys, около 90,000 хостов с установленным Tinyproxy доступны в инете, причем 57% из них уязвимы перед CVE-2023-49606. Большинство уязвимых систем находятся в США, Южной Корее, Китае, Франции и Германии.

🖥Разрабы Tinyproxy быстро отреагировали на угрозу, выпустив патч через пять дней после публикации отчета Cisco.

@pentestland
Please open Telegram to view this post
VIEW IN TELEGRAM
⚠️Важное Обновление Безопасности для Google Chrome**

🌐Юзерам Google Chrome на платформах Linux, macOS и Windows, срочно нужно обновить свой браузер. Компания Google выявила критический баг, который уже юзают хакеры для атак на пекарни по всему миру.

☠️Чтобы поймать баг на свой комп достаточно посетить вредоносный сайт. Эта уязвимость получила оценку 8.8 по шкале CVSS, а это высокая степень риска.

🔍Google уже выкатили обновление, которое фиксит этот баг. Юзерам необходимо убедиться, что их браузер обновлен до последней версии.

⚙️Для проверки версии браузера перейдите в Chrome: Настройки О браузере Google Chrome. Браузер автоматически проверит наличие обновлений и предложит установить их. После обновы убедитесь, что вы перезапустили браузер, чтобы изменения вступили в силу.

@pentestland
Please open Telegram to view this post
VIEW IN TELEGRAM