E7 NEWS
46 subscribers
319 photos
3 videos
20 links
❗️ @EAGER_7
Download Telegram
С 1 июля в Индии начал действовать налог в размере 1% на продажу и передачу криптоактивов на сумму свыше 10 000 индийских рупий (около $127).

В результате ежедневный объем торгов на местной криптобирже WazirX упал более чем на 63% с $14,53 млн. 30 июня до $5,36 млн. 1 июля.

То же случилось на CoinDCX, которая потеряла 20% объема: с $2,62 млн. 30 июня до $2,09 млн. 1 июля.

Похожая ситуация имела место 1 апреля, когда вступил в силу фиксированный налог в размере 30% на весь доход от цифровых активов. Тогда объемы торгов на основных криптовалютных биржах Индии упали на 70%
Хакеры "наняли" сотрудника, чтобы взломать и украсть 540 миллионов долларов у Axie Infinity

Как выяснилось, взлом компании Axie Infinity's Ronin Bridge стоимостью 540 млн долларов в конце марта 2022 года стал следствием того, что один из ее бывших сотрудников был обманут мошенническим предложением о работе в LinkedIn.

Старшего инженера компании обманом заставили подать заявление о приеме на работу в несуществующую компанию, в результате чего человек загрузил поддельный документ с предложением, замаскированный под PDF.

После собеседований,прошедшего в несколько раундов, инженеру Sky Mavis была предложена работа с чрезвычайно щедрым компенсационным пакетом.

PDF впоследствии послужил каналом для развертывания вредоносных программ, предназначенных для взлома сети Ronin, что в конечном итоге способствовало одному из крупнейших взломов в крипто-секторе на сегодняшний день.

Проекты блокчейн, сосредоточенные вокруг Web 3.0, потеряли более 2 млрд долларов из-за взломов и эксплойтов, за первую половину этого года.
👍3😱1
Huawei возобновила поставки смартфонов и других гаджетов в Россию.

В начале июня компания объявила о закрытии своих официальных торговых точек в России, сейчас же продукция Huawei появляется на сайте компании, а также у партнеров.
👍4
Появился робот, который осознает себя и свои движения

Команда инженеров из Колумбии объявила, что они создали робота, который впервые способен изучать модель всего своего тела с нуля, без помощи человека.

Исследователи поместили роботизированную руку в круг из пяти потоковых видеокамер. Робот наблюдал за собой через камеры во время движения. Это похоже на младенца, который впервые исследует себя в зеркале: робот извивался и корчился, чтобы узнать, как именно двигается его тело в ответ на различные моторные команды.

Примерно через три часа робот остановился. Его внутренняя нейронная сеть закончила обучение взаимосвязи между движениями и объемом, который он занимает в окружающей среде.

Эта работа — часть многолетнего исследования и попыток наделить роботов той или иной формой самосознания. «Самомоделирование — это примитивная форма самосознания. Если у робота, животного или человека есть точная самомодель, он может лучше функционировать и принимать оптимальные решения», — объясняют авторы.
👍2
Один из крупнейших взломов NFT-платформ в этом году: киберпреступники украли 314 NFT с сайта Premint

Украденные NFT оцениваются в 275 ETH или $375 000.

В ходе расследования эксперты обнаружили на сайте Premint вредоносный JavaScript-код, который предлагал пользователям согласиться с подтверждением всех транзакций при подключении криптокошелька.

“И пускай вредоносный файл уже недоступен, так как DNS-серверы отключены, последствия атаки все еще видны. Со взломом напрямую связаны шесть аккаунтов, принадлежащих внешним пользователям. Хакерам удалось заработать на этом около $375 000”, – говорится в заявлении CertiK .

Владельцы платформы настоятельно просят пользователей не подписывать смарт-контракты, которые требуют подтверждения всех транзакций.

Эксперты из CertiK считают, что для проведения подобных атак хакеры используют уязвимости в централизации и единые точки отказа, которые появляются когда web3-проект зависит от web2-инфраструктур.
👍2
Бельгия обвиняет китайские государственные APT в атаках на свои министерства внутренних дел и обороны

МИД Бельгии заявил, что атаки китайских хакеров на МВД и обороны существенно повлияли на суверенитет, демократию, безопасность и общество страны. Власти Китая были призваны принять меры против хакерской деятельности, исходящей с территории страны.

В своем официальном заявлении правительство Бельгии назвало 4 APT:
APT27 , APT30 и APT31 обвиняются в атаках на МВД Бельгии;
Gallium /UNSC 2814 обвиняется в атаках на мин-во обороны Бельгии.
Пресс-секретарь посольства Китая в Бельгии ответил на это заявление, отрицая обвинения и указывая на отсутствие доказательств, подтверждающих утверждения бельгийского правительства.

«Со стороны Бельгии несерьезно и безответственно делать заявление о "кибератаках" китайских хакеров без каких-либо доказательств», – сказал пресс-секретарь. "С одной стороны, бельгийская сторона отказывается предоставлять доказательства, с другой беспочвенно и намеренно очерняет Китай"
👍3
В России разблокирован сайт браузера Tor

Решение о разблокировке было принято еще 19 мая, но реализовано только сегодня.
Сайт браузера Tor был разблокирован на территории России после того, как суд отменил решение об ограничении доступа к нему. Также он исчез из реестра порталов, содержащих запрещённую в России информацию.
Об этом свидетельствуют данные сервиса Роскомнадзора для проверки ограничения доступа к сайтам или их страницам в интернете.
По словам юриста, представлявшего интересы The Tor Project Inc., разблокировку сайта «неприлично сильно затянули», хотя решение было принято ещё 19 мая 2022 года. Однако только сейчас до его реализации дошли руки.

Как отмечается, решение о разблокировке было принято в связи с нарушением норм процессуального права — сама компания не была привлечена к участию в деле.

Роскомнадзор заблокировал сайт Tor в декабре 2021 года. Претензии к Tor со стороны российских властей обусловлены тем, что он открывает доступ в даркнет.
🔥2
Госдеп США заплатит $15 млн за информацию о Conti

5 миллионов долларов выплатят за сведения о лицах, сотрудничавших с хакерами

25 июля Государственный департамент США увеличил награду до $15 млн за сведения, позволяющие идентифицировать злоумышленников и определить местонахождение участников и руководства Conti.

Кроме того, американские власти пообещали выплатить $5 млн за данные, которые позволят арестовать лица, пребывающие в сговоре с группировкой или пытающихся участвовать в ее деятельности. Об этом сообщает Times.

В отношении группировки, которая, по информации издания, «базируется в Санкт-Петербурге», ведётся расследование органами трех стран - Ирландии, Великобритании и США.

The Times отмечает, что группировка Conti причастна к кибератакам против Национальной службы здравоохранения Ирландии, британского ювелирного дома Graff и налоговой службы Коста-Рики.
Северокорейские кибершпионы используют расширение Google Chrome для кражи писем

По мнению специалистов, за вредоносным расширением стоит группировка Kimsuky.
Вредоносное расширение, обнаруженное Volexity еще в сентябре прошлого года, получило название SHARPEXT. Оно позволяет злоумышленникам красть письма из электронной почты Google и AOL , а также поддерживает три браузера на Chromium: Chrome , Edge и южнокорейский Naver Whale.
SHARPTEXT устанавливается после взлома системы жертвы с помощью кастомного VSB-скрипта, заменяющего файлы 'Preferences' и 'Secure Preferences' на файлы, загруженные с C&C-сервера злоумышленников. Как только эти файлы будут скачаны на устройство, браузер жертвы загрузит и установит вредоносное расширение.

По словам специалистов Volexity, SHARPTEXT напрямую проверяет и извлекает данные из почтового аккаунта жертвы, когда она просматривает входящие письма. Системы безопасности почтовых сервисов не могут обнаружить атаку, поскольку расширение использует активную сессию пользователя.
Уязвимость в IP-камерах Dahua позволяет получить полный контроль над устройством

Преступник может удаленно создать учетку администратора на устройстве.
Известны детали об уязвимости в реализации Dahua Open Network Video Interface Forum (ONVIF) , которая может захватить контроль над IP-камерами.

Обнаруженная Nozomi Networks CVE-2022-30563 связана механизмом аутентификации «WS-UsernameToken» в некоторых IP-камерах фирмы Dahua . Недостаток может позволить преступнику скрытно добавить вредоносную учетку администратора и использовать ее для неограниченного доступа к уязвимому устройству с самыми высокими привилегиями, включая просмотр прямых трансляций с камер.
Для атаки нужно перехватить один незашифрованный ONVIF-запрос, аутентифицированный с помощью схемы WSS-UsernameToken , который используется для отправки поддельного запроса с теми же данными аутентификации, чтобы обманом заставить устройство создать учетную запись администратора.

28 июня проблема CVE-2022-30563 была исправлена (оценка CVSS: 7,4)
🔥2
Forwarded from RESOLUTE ATTACK
Приветствую севандчани! 🚀
Давно нас спрашивали про обучение, так вот

Мы запускаем обучение по веб пентесту
Вместе с нашими друзьями
- https://t.me/+AiA4DlF0ilJlNjY1

Факультет - пентеста 😂
Как наше обучение будет проходить?

Обучение будет проходить таким образом
:
1.Мы даём вам темы для изучения, определённый ROAD MAP
2. Помогаем вам во всех ваших вопросах
3. Мы даём вам задание, вы его делаете и скидываете на вот эту почту - Zpentest@proton.me

Канал где будет проходить обучение - @Pentest_rus

Порядок сдачи ДЗ:
1. Пишем в теме свой линк в телеграмме ( не укажите линк или укажите его неправильно, задание не будет учтено)
2. Результат домашнего задания приклепляем или пишем ( зависит от требований к дз)
3. Если по каким то причинам вы не успеваете сдать дз в срок - писать заранее на почту и точное время до скольки вы скинете

Тот кто не скидывает дз без предупреждения о задержки - кик
Нам нужны те люди - которые правда хотят чему то научиться

Всё зависит от вас! Вперёд к звёздам!

P.S пентест - вершина знаний интернета
Обучение будет длиться около месяца
Всё абсолютно - бесплатно

В обучении участвуют наши парни из @E7TEAM
Бегом учиться!) - https://t.me/+AiA4DlF0ilJlNjY1

Давайте поддержим подпиской, и активностью в чате🔥
Спасибо ❤️
🔥4💩3
Новый ботнет использует SSH-серверы для взлома сетей Linux

Ботнет сохраняется в системе даже после удаления, но при этом он не наносит вред устройству.
Новый ботнет под названием «RapperBot» используется в атаках с середины 2022 года, сосредоточившись на брутфорсе SSH-серверов Linux, чтобы закрепиться на устройстве.
Согласно отчету исследователей из Fortinet , RapperBot основан на трояне Mirai.
RapperBot ориентирован на первоначальный доступ к серверу, который может использоваться в качестве трамплина для бокового перемещения в сети.

За 1,5 месяца с момента обнаружения новый ботнет использовал более 3500 уникальных IP по всему миру для сканирования и попытки взлома SSH-серверов Linux.

«В отличие от большинства вариантов Mirai, которые изначально перебирают Telnet-серверы с помощью стандартных или слабых паролей, RapperBot сканирует и пытается выполнить брутфорс SSH-серверов. Брутфорс основан на списке учетных данных, загруженных с C2 через уникальные TCP-запросы хоста.», — поясняется в отчете Fortinet.
👍1🔥1
11 самых распространенных вредоносных программ за 2021 год по версии CISA и ACSC

Многие из популярных вредоносных программ в строю уже более нескольких лет.

В списке оказались RAT-трояны, банковские трояны, инфостилеры, программы-вымогатели. В сводке от CISA и ACSA говорится, что большинство из самых распространенных вредоносов используются хакерами уже несколько лет, при этом постоянно развиваются, а также получают различные вариации и модификации. Вот “топ” вредоносного ПО, составленный специалистами:
Agent Tesla ;
AZORult ;
FormBook ;
Ursnif / Gozi ;
LokiBot ;
MOUSEISLAND ;
NanoCore ;
Qakbot ;
Remcos ;
TrickBot ;
GootLoader
.

С некоторыми из этих вредоносов хорошо знакомы ИБ-специалисты, а некоторые из них – свежие программы, являющиеся дропперами вымогательского ПО.

Кроме списка вредоносов, в сводке было несколько простых, но важных советов:
Регулярно обновляйте ПО;
Используйте многофакторную аутентификацию;
Используйте резервное копирование;
Контролируйте Remote Desktop Protocol.
👍6
VMware предупреждает о появлении PoC-эксплойта для критической уязвимости обхода авторизации

Используя эксплойт, неавторизованный злоумышленник может получить привилегии администратора.

Уязвимость, отслеживаемая под идентификатором CVE-2022-31656 была обнаружена неделю назад исследователем Петрусом Виетом из VNG Security, который сегодня опубликовал код PoC-эксплойта и технические подробности уязвимости. Уязвимость имеет 9.8 из 10 баллов по шкале CVSS и затрагивает следующие продукты VMware :
Workspace ONE Access;
Identity Manager;
vRealize Automation.

Сегодня VMware сообщила о том, что PoC-эксплойт доступен не только для CVE-2022-31656, но и для CVE-2022-31659 . Однако, хорошей новостью является то, что компания пока не заметила атак с использованием эксплойтов для этих уязвимостей.
👍1
Исследователи обнаружили PyPI-пакет, запускающий майнер в памяти устройств на Linux

Злоумышленники использовали личные данные реального человека, чтобы пакет выглядел надежнее.
По словам исследователей Sonatype , уже удаленный из PyPI пакет назывался "secretslib". Описание пакета было максимально странным: “легкие поиск и проверка секретов”.
Проанализировав код secretslib, специалисты не обнаружили ничего, что могло быть связано с поиском и проверкой неких “секретов”. Вместо этого код содержал закодированные инструкции по загрузке файла под названием "tox", его запуску с привилегиями sudo и удалению после завершения работы. Этот файл развертывал в памяти ELF (исполняемый файл Linux), который являлся криптомайнером.

Однако, это было не самой плохой новостью. Выяснилось, что вредоносный пакет использовал личные данные и контактную информацию реального инженера-программиста, работающего в национальной лаборатории, финансируемой Министерством энергетики США.
Госдеп США объявил награду $10 млн за информацию о любом из пяти членов хакерской группы Conti

Мужчина в буденовке стал лакомой добычей американских властей

Правительство США опубликовало фотографию предполагаемого члена известной группы кибервымогателей Conti.

Государственный департамент объявил о награде через аккаунт программы Rewards for Justice в Твиттере , заявив, что ищет информацию о киберпреступниках, связанных с Conti, Wizard Spider или Trickbot.

В сообщении говорится, что награду в размере 10 млн долларов получит любой, приславший сведения, позволяющие идентифицировать киберпреступников с псевдонимами «PROFESSOR», «RESHAEV», «TRAMP», «DANDIS» и «TARGET». В объявлении также находится фотография мужчины, который предположительно участвовал в деятельности банды под псевдонимом «TARGET».

Как ранее сообщалось , государственный департамент США увеличил награду до $15 млн за сведения, позволяющие идентифицировать и определить местонахождение участников и руководства Conti.
Резиновая уточка «крякает» ваш компьютер

Хакерская флешка получила новые функции для безграничных возможностей.

USB Rubber Ducky выглядит как обычная флешка. Однако, при подключении компьютер определяет флешку как USB-клавиатуру и принимает команды нажатия клавиш с устройства так же, как если бы их вводил человек.

Новая USB Rubber Ducky поставляется с крупным обновлением языка программирования DuckyScript, который используется для создания команд на целевой машине. Предыдущие версии ограничивались написанием последовательностей нажатий клавиш, а DuckyScript 3.0 позволяет писать функции, сохранять переменные и использовать логические элементы.

Новый Ducky определит ОС компьютера, к которому подключена флешка, и условно выполнить код, соответствующий каждой из ОС. Также она может отключиться при подключении к неправильной цели. Она также может генерировать псевдослучайные числа и использовать их для добавления переменной задержки между нажатиями клавиш для более реалистичного эффекта.
🔥4
CISA предупреждает об активной эксплуатации уязвимости PAN-OS от Palo Alto Networks

Агентство по кибербезопасности и инфраструктурной безопасности США (CISA) в понедельник добавило уязвимость в PAN-OS компании Palo Alto Networks в свой каталог известных эксплуатируемых уязвимостей, основываясь на доказательствах активной эксплуатации.

Уязвимость высокой степени серьезности, отслеживаемая как CVE-2022-0028 (CVSS score: 8.6), представляет собой неправильную конфигурацию политики фильтрации URL, которая может позволить не аутентифицированному удаленному злоумышленнику проводить отраженные и усиленные TCP атаки типа "отказ в обслуживании" (DoS).

"В случае использования эта проблема не повлияет на конфиденциальность, целостность или доступность наших продуктов", - говорится в предупреждении Palo Alto Networks. Однако результирующая атака типа "отказ в обслуживании" (DoS) может помочь скрыть личность злоумышленника и указать на межсетевой экран как на источник атаки".
❗️ЭТОТ КАНАЛ ОТ ПРОЕКТА ЗАКРЫВАЕТСЯ ❗️
@EAGER_7
😱2
E7 NEWS pinned «❗️ЭТОТ КАНАЛ ОТ ПРОЕКТА ЗАКРЫВАЕТСЯ ❗️ @EAGER_7»