Перевод энтузиаста | Информационная безопасность
983 subscribers
33 photos
8 files
438 links
Перевод книг и статей по информационной безопасности. Здесь вы получите перевод различных материалов с англоязычного пространства.

Вклад в общество - огромная ценность.

Обратная связь - @pavel_Ib
Download Telegram
#Security_News

1. Новый штамм программы-вымогателя "CACTUS" использует недостатки VPN для проникновения в сети
[Подробнее]

2. Утечка данных MSI: в Темную сеть просочились ключи для подписи приватного кода
[Подробнее]

3. Microsoft предупреждает о спонсируемых государством атаках, использующих критическую уязвимость PaperCut
[Подробнее]

4. Операция ChattyGoblin: Хакеры нацелились на игорные фирмы с помощью чат-приложений
[Подробнее]
#Security_News

1. Майский патч Microsoft, выпущенный во вторник, исправляет 38 недостатков, включая эксплуатируемую уязвимость нулевого дня
[Подробнее]

2. Организатор взлома Twitter 2020 признал себя виновным, и ему грозит до 70 лет тюремного заключения
[Подробнее]

3. Сложная кампания вредоносного ПО DownEx, нацелена на правительства Центральной Азии
[Подробнее]

4. GitHub расширяет Push-защиту, чтобы предотвратить случайную утечку ключей и других секретов
[Подробнее]
#Security_News

1. Новая группировка APT Red Stinger нацелена на военную и критически важную инфраструктуру в Восточной Европе
[Подробнее]

2. Испанская полиция разоблачила крупную сеть киберпреступников, арестовано 40 человек
[Подробнее]

3. Исходный код Babuk порождает 9 различных штаммов вымогательского ПО, нацеленных на системы VMware ESXi
[Подробнее]

4. Ботнет Andoryu использует критический недостаток беспроводной сети Ruckus для широкомасштабной атаки
[Подробнее]
#Security_News

1. Новая уязвимость в плагине WordPress, используемом на более чем миллионе сайтов, активно эксплуатируется
[Подробнее]

2. Банда вымогателей Bl00dy атакует сектор образования с помощью критической уязвимости PaperCut
[Подробнее]

3. Новый скрытый вариант Linux-бэкдора BPFDoor выходит из тени
[Подробнее]

4. Новая платформа "фишинг как услуга" позволяет киберпреступникам генерировать убедительные фишинговые страницы
[Подробнее]
#Security_News

1. Бывший сотрудник Ubiquiti получил 6 лет тюрьмы по делу о вымогательстве криптовалюты на 2 миллиона долларов
[Подробнее]

2. Вредоносное ПО CLR SqlShell нацелена на серверы MS SQL для крипто-майнинга и программ-вымогателей
[Подробнее]

3. Новая программа-вымогатель Gang RA Group атакует организации в США и Южной Корее
[Подробнее]

4. Промышленные маршрутизаторы сотовой связи под угрозой: 11 новых уязвимостей раскрывают сети ОТ
[Подробнее]
#Security_News

1. Хакеры используют вариант Cobalt Strike на языке Golang для атак на системы Apple macOS
[Подробнее]

2. Команда вредоносного ПО CopperStealer появляется с новыми модулями руткита и фишингового набора
[Подробнее]

3. Внутри вымогателя Qilin: Аффилированные лица забирают себе 85% выплат за выкуп
[Подробнее]

4. Китайские хакеры Mustang Panda используют маршрутизаторы TP-Link для продолжительных атак
[Подробнее]
#InfoSec_Repositories

@pdiscoveryio выпустила версию v1.0.2 для cdncheck - инструмента для определения технологии, связанной с сетевыми адресами dns/ip.
#Security_News

1. OilAlpha: Появившаяся киберугроза, связанная с хути, нацелена на арабских пользователей Android
[Подробнее]

2. Группа угроз UNC3944 злоупотребляет консолью Azure для полного захвата виртуальных машин
[Подробнее]

3. Обнаружена серьезная неисправленная уязвимость в популярных смарт-розетках Belkin Wemo Smart Plugs
[Подробнее]

4. Раскрыта инфраструктура тайной атаки хакерской группы Sidewinder, спонсируемой государством
[Подробнее]
#InfoSec_Video

В этом познавательном видео @LiveOverflow делится своими мыслями о том, как предотвратить Prompt Injection.
#InfoSec_Repositories

Откройте для себя SubreconGTP, инструмент для обнаружения поддоменов с помощью искусственного интеллекта от @Jhaddix.
#InfoSec_Video

@InsiderPhD делится ценной информацией об уязвимостях раскрытия информации в этом эпизоде Bug Bounty Basics, представленном @Bugcrowd.