НеКасперский
15.7K subscribers
2.35K photos
292 videos
3 files
2.83K links
IT и кибербез.

PR: @NeKasper — по всем вопросам

Заявление на регистрацию в РКН № 6796420192
Download Telegram
❗️На одном из форумов появилась информация о том, что Acer стали жертвами группировки вымогателей REvil. С них требуют $50 млн. REvil в своих постах намекают, что в случае отказа платить выкуп начнутся DDOS атаки, а данные утекут в сеть.
Парень из России признался на суде в США в сговоре для взлома компьютерных сетей Tesla. Он предлагал взятку $1млн сотруднику компании за возможность установить вредоносное ПО в сети компании. Сотрудник оказался честным, один лимон его не соблазнил, поэтому информация попала в ФБР и Егора Крючкова арестовали.

Егор Игоревич хотел похитить данные из сети компании, а потом вымогать за них деньги.

Егор, ну что же ты? Неужели не слышал про ransomware? Взятки нужно давать(это не является призывом к коррупции и протестам) в тех странах, в которых много бедных и зарплаты в компаниях не большие.
Инста и вотсап не работают уже полчаса. На downdetector резко выросло число сообщений о сбоях. У Facebook что-то с серверами.
Компания, помогающая взламывать властям айфоны, отказалась от поставок в Россию

Израильская компания Cellebrite продаёт оборудование для взлома смартфонов. России и Беларуси она эту технологию продавать больше не будет.

Гендиректору компании не понравилось, что в России преследуют оппозиционеров, лгбт - активистов и представителей национальных меньшинств. Тригернуло его, когда изъятые в квартире Любови Соболь(из команды Навального) xiaomi и айфон не получилось взломать при помощи оборудования компании. По его словам, технологии Cellebrite созданы для того, чтобы делать нашу жизнь безопаснее: получить доступ к данным на телефоне, обойдя базовую защиту, в рамках уголовного расследования.

Хочется сказать мистеру Йосси, что в таком случае скоро у них не останется клиентов. А во-вторых, их технологии и так не могли взломать устройства новее, чем iPhone 6. Напомню, что данная версия телефона вышла ещё в далёком 2014 году 😅
Forwarded from Эксплойт | Live
Количество вирусов на macOS увеличилось в 10 раз

Согласно исследованию, а 2020 год на macO появилось около 674 тыс. вирусов и вредоносных программ.

Если сравнивать это количество с 2019 годом, то вирусов на macOS стало в 10 раз больше.

Помимо этого, в сумме с 2012 по 2019 год было обнаружено в 3 раза меньше вирусов, чем за один 2020.

Про Windows, естественно, вообще не идёт речи — операционная система побила все свои рекорды.

За прошлый год на ОС от Microsoft было разработано аж 91,05 млн вредоносных программ.
#КнигаНаВыходные

Очередная суббота-очередная книга, чтобы лучше разбираться в теме и развивать целостное мышление
Телеграм-аккаунт министра из Австралии взломали

Кто-то получил доступ к аккаунту министра финансов Австралии и рассылал сообщения его контактам.

К расследованию привлекли агентство киберразведки страны. Полиция подтвердила факт активности в аккаунте министра.

Коллегам министра отправляют сообщения с предложением скачать Телеграм для дальнейшей коммуникации.

Кажется, это первый случай взлома аккаунта в телеге у крупных чиновников.
Forwarded from ЗаТелеком 🌐
Это так толсто, что прям тонко!
⚡️ Понедельник начался с новости о том, что Kaspersky совместно с Waterfall будут реализовывать защиту промышленных сетей. Интегрированное решение компаний уже протестировано на совместимость. Само устройство WF-500 Compact доступно для тестирования в России.

Лучшая коллаборация месяца!
За 2020-2021 вымогательское ПО стало самой настоящей угрозой. Вспомнить хотя бы недавнюю, совсем свежую атаку на Acer или атаки на крупные сети больниц и производителей вакцины от Covid во время пандемии.

Решили коротко и информативно обьяснить в наших карточках, как это работает и как от этого защититься.

#полезныйНекаспер
Проснулись сегодня утром пользователи Android, а приложения не открываются. В такие моменты сразу перестаёшь быть атеистом и идёшь в ближайшую церковь ставить свечку всем святым.

Все святые для пользователей Android, как известно, находятся в Google.

Проблема, по которой приложения не открывались, была связана с системным компонентом Android System WebView. Он отвечает за отображение веб-контента в приложениях.

В Google уже все пофиксили, выложили обновлённую версию Android Sistem WebView и апдейтнули Chrome, который тоже советуют обновить всем, кто столкнулся с проблемами.
https://youtu.be/oRbNXh7erFE

Как будто есть против чего выступать. Успокойтесь, у вас и так не будет 5G в ближайшее время. Нормальные частоты не дают наши военные, а против тех, которые разрешают - выступают НАТО. Поэтому Дагестану и другим регионам вблизи границы можно не переживать.
NFT - токены за последний месяц произвели такой же эффект, как когда-то биткоин.

Свои картины и другие предметы интеллектуальной собственности продали Покрас Ломпас, Бэнкси, Beeple и другие. Токены выставляются на аукцион, как и произведение искусства в офлайне. NFT-это уникальный цифровой сертификат в блокчейне, который даёт эксклюзивные права на цифровые товары.

Тем временем пользователей платформ Nifty Gateway уже взломали и увели токенов на $170 000 и на $10 000.

Представители биржи сказали, что у пострадавших пользователей отсутствовала двухфакторная аутентификация.

Забавно все это. Появляется что-то новое, и тут же появляются люди, которые найдут какие то слабые места в этом.

Вот тред про то, что не так с NFT:

https://twitter.com/jonty/status/1372163423446917122
Иногда депутат Хинштейн такой душнила
В мобильном приложении «Парковки Москвы» произошла утечка

Сервис собирает данные об автомобилях, которые привязываются к VIN-коду, телефону владельца и средствам оплаты. Благодаря этому можно узнать, кто владелец машины, где и когда он паркуется. По парковкам можно отследить перемещение человека и понять, где он чаще всего бывает.

Власти Москвы пока что не дали никакого комментария по информации об утечке: ни подтверждения, ни опровержения.
Даже в «Газпроме» не особо хотят переходить на Российское ПО. И дело не в качестве: оно не хуже, но дороже.

Глава компании Алексей Миллер написал письмо Господину Мишустину с просьбой убрать из указа сроки перехода на российский софт и оборудование. По его словам переход обойдётся компании в 180 млрд. Эта сумма ощутима даже для такой большой компании, особенно если потратить ее нужно единовременно.

Что уж говорить о менее «богатых» компаниях, когда даже голубой всея Руси гигант обеспокоен этими расходами. Радует, что в России есть хотя бы один человек, который может честно покритиковать президентский указ и расписать недостатки, с аргументами и цифрами.

Дедлайн по срокам на данный момент такой: переход на ПО до 1 января 2024, на железо до 1 января 2025. Смысл менять что-то, если не было проведено соответствующего аудита софта и железа непонятен. Для компаний это означает только преждевременные и крупные затраты. Ну а для властей - «суверенный интернет».
Forwarded from Эксплойт | Live
Яндекс отчитался об удалении 15 млн пиратских ссылок

Такое количество ссылок на пиратский контент было удалено за прошедшие 2 года и 5 месяцев.

В общей сумме, ссылки были заблокированы более чем на 150 тыс. пиратских сайтов.

Также, один из представителей Яндекс пояснил, что система не может определять правовой статус контента, который размещён на других ресурсах.

Запрещённые ссылки вносятся в специальный реестр вручную или автоматически.

Большая часть удалённых ссылок приходилась на фильмы, сериалы и другие произведения.