Новостник Кибербеза
8.01K subscribers
3.16K photos
11 videos
3 files
15.2K links
Новости мира кибербезопасности и информационной безопасности

#ITновости #новости #кибербез #иб

Наши каналы - @LifeHackmedia

По всем вопросам: @adm1nLH

Купить рекламу: https://telega.in/c/Novostnik
Download Telegram
Тихий свидетель: смарт-колонки выдают информацию полиции

#spy

Новое исследование, проведенное учеными из Университета Эрлангена-Нюрнберга, показало, что полиция может извлекать данные из умных колонок, таких как Amazon Echo Show 15, без разрешения владельца или производителя. Исследователи обнаружили, что могут получить доступ к незашифрованной файловой системе устройства и извлечь различные данные, включая голосовые запросы и другую личную информацию. Это может помочь в расследованиях уголовных дел, таких как убийства или кражи. Однако использование таких данных вызывает опасения по поводу конфиденциальности и прав человека. Представитель Amazon отметил, что для извлечения данных требуется физический доступ к устройству и специальные знания. Криминолог Дэвид Уилсон подчеркнул, что технологии в расследованиях преступлений используются реже, чем это изображается в кино, и выразил обеспокоенность по поводу баланса между безопасностью и конфиденциальностью.

LH | Новости | Курсы | Мемы
😁2🥰1
Forwarded from Life-Hack - Хакер
👁 OSINT

Подборка полезных материалов для OSINT #4:

#подборка #OSINT

www.heavy.ai/demos/tweetmap — покажет твиты на карте;

dom.gosuslugi.ru — даст паспорт здания;

kamerka — найдет на карте камеры, устройства интернета вещей, принтеры, твиты, Instagram фото, Flickr и другие открытые устройства;

mattw.io — находит видео на YouTube по геолокации;

bo.nalog.ru — найдет организацию и полную информацию о ней включая финансы;

strava.com — сайт показывает где бегают спортсмены;

doogal.co.uk — данные из Strava, показывает имена участников;

www.whopostedwhat.com — находит фото в Instagram с фильтром по дате;

udeuschle.de — составит панораму гор;

wikimapia.org — спутниковые снимки Google, Yandex, Bing и Yahoo, есть фильтр зданий по году постройки, по категориям, обозначение объектов которых нету на других картах;

livingatlas.arcgis.com — покажет исторические снимки;

satellites.pro — есть карты Apple, MapBox, Yandex, Esri и Google;

HostHunter — обнаружение и извлечение имен хостов из набора целевых IP-адресов;

search.censys.io — находит серверы и устройства определенных версий по всему миру;

recon.secapps.com — автоматический поиск и создание карт взаимосвязей;

dnslytics.com — найдет домены;

metrics.torproject.org — проверяет использовался ли IP-адрес в качестве узла для передачи трафика в Tor, требуется указать дату;

alexell.ru — покажет местоположение Wi-Fi;

wigle.net — находит Wi-Fi точку, ее физический адрес и название;

Cсылки на рабочие боты для OSINT

LH | Новости | Курсы | Мемы

#рекомендация
#рекомендации
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3
Для Flipper Zero вышла прошивка версии 1.0

#FlipperZero #взлом

После трех лет разработки команда Flipper Zero объявила о выпуске новой версии прошивки (1.0). Обновление включает новую подсистему NFC, поддержку JavaScript, динамическую загрузку сторонних приложений и многое другое.

LH | Новости | Курсы | Мемы
Вымогатель RansomHub злоупотребляет Kaspersky TDSSKiller для отключения ERD-решений

#Kaspersky #EDR

Группировка RansomHub использует легитимный инструмент TDSSKiller, созданный «Лабораторией Касперского», для отключения EDR-служб в целевых системах.

LH | Новости | Курсы | Мемы
БСТМ МВД России пресекло деятельность узлов связи телефонных мошенников

#ФСБ #мошенники #арест

Операция прошла в 13 регионах России. Участвовали МВД, Следственный отдел и ФСБ. Ликвидирована сеть нелегальных узлов связи, с помощью которых злоумышленники за рубежом анонимно совершали преступления в России. Молодым людям передавали сим-боксы для звонков на российские номера. Сим-боксы и сим-карты постоянно перемещались и заменялись. Использовано более 8 тысяч номеров. Задержано 26 человек, изъято 39 единиц оборудования. Участникам схемы вменяют более 100 эпизодов мошенничества и других преступлений.

LH | Новости | Курсы | Мемы
👍112🔥2🫡1
Почта России полностью откажется от Windows за 3 года

#ПочтаРоссии #импортозамещение #аналоговнет

Проект по импортозамещению в "Почте России" затронет 130 тысяч рабочих мест, заменяя Windows на Alt Linux, разработанную "Базальт СПО". С 2022 года проводились тестирования и подготовки. На старте проекта ОС "Альт" установлена на почти 2 тысячах рабочих мест. "Базальт СПО" обеспечит внедрение, техническую поддержку и обучение сотрудников, разработав базовую и экспертную программы. Проект имеет широкую географическую распределённость и направлен на снижение зависимости от зарубежных технологий.

LH | Новости | Курсы | Мемы
👍5🤣4😁3
Аккаунты разработчиков на WordPress.org с 1 октября обяжут включить 2FA

#WordPress #2FA

С 1 октября владельцам аккаунтов на WordPress.org будет обязательна двухфакторная аутентификация для публикации и изменения плагинов и тем. Это направлено на предотвращение несанкционированного доступа, который может привести к атакам на цепочки поставок. Доступ к коду также будет ограничен с помощью SVN-паролей. Мера принята в ответ на выявленные уязвимости, как в случае с плагином LiteSpeed Cache, который позволял получить контроль над аккаунтами.

LH | Новости | Курсы | Мемы
👎2
УЦ Основание подвергся атаке и дефейсу

#взлом

Ресурсы удостоверяющего центра «Основание» подверглись хакерской атаке. В ходе ее сайты «Основания» оказались недоступны. В частности, uc-osnovanie[.]ru и iecp[.]ru стали жертвами дефейса: на них были размещены надписи «Ваши сертификаты в надежных руках», а также информация о том, что они будут впоследствии проданы.

LH | Новости | Курсы | Мемы
Блокировать зеркала пиратских сайтов будет Роскомнадзор

#Роскомнадзор #пиратство

На портале проектов нормативных актов 12 сентября появился проект постановления правительства, согласно которому Минцифры передает Роскомнадзору полномочия по ограничению доступа к сайтам, которые заблокировал Мосгорсуд за неоднократные нарушения авторских прав («зеркалам» сайтов).

LH | Новости | Курсы | Мемы
👎10
Утечка данных компании Fortinet

#взлом #Ransomware #Fortinet #leak

В результате взлома Fortinet, злоумышленник под ником Fortibitch похитил 440GB данных с сервера Microsoft Sharepoint и выложил их в даркнете, утверждая, что компания отказалась платить выкуп. Fortinet заявила, что утечка незначительна: пользовательские данные ограничены, затронуто менее 0,3% пользователей, а финансового ущерба нет. Кроме того, компания не заполнила форму 8-К для SEC, так как не увидела в этом необходимости. Скриншот поста злоумышленника позволяет узнать предполагаемую страну происхождения Fortibitch (Украина).

LH | Новости | Курсы | Мемы
🔥32
Чиновникам в Санкт-Петербурге запретили использовать зарубежные мессенджеры

#запрет #WhatsApp #Telegram

Все руководители органов исполнительной власти города получили указание от Комитета по информатизации и связи правительства Санкт-Петербурга запретить использование зарубежных мессенджеров, включая WhatsApp (принадлежит Meta, признанной экстремистской и запрещенной в России) и Telegram, для передачи служебной информации.

LH | Новости | Курсы | Мемы
👍7🤪1
Арестован подросток, связанный со взломом муниципальной службы Transport for London

#арест #взлом

Национальное агентство по борьбе с преступностью Великобритании объявило об аресте 17-летнего подростка, которого подозревают в причастности к атаке на муниципальную службу Transport for London, координирующую работу метро, легкого метро, «надземки», трамваев, а также занимающейся лицензированием городских такси и водного общественного транспорта.

LH | Новости | Курсы | Мемы
👎1
Просмотры YouTube в России упали на 52% за лето

#YouTube #аналоговнет #блокировки

Компания Vigo провела исследование трафика YouTube в России с июня по сентябрь 2024 года, выявив значительное замедление загрузки видео. Время начала воспроизведения для стационарных сетей увеличилось почти в десять раз, а для мобильных пользователей – более чем вдвое. Это привело к росту случаев, когда пользователи не дожидаются начала видео, и уменьшению просмотров на 52%. Качество видео также ухудшилось: с FullHD и HD до 360p и SD. Эксперты прогнозируют продолжение технических проблем, что способствует переходу пользователей на отечественные платформы.

LH | Новости | Курсы | Мемы
Без права на отказ: Meta превращает жизнь австралийцев в топливо для ИИ

#Meta #spy #AI

Компания Meta подтвердила, что использует общедоступные данные взрослых пользователей из Австралии, такие как фотографии и посты, для обучения своих моделей искусственного интеллекта. В отличие от жителей Европейского Союза, австралийцы не могут отказаться от использования их данных. Глобальный директор по вопросам конфиденциальности Meta, Мелинда Клейбо, подтвердила это во время выступления в австралийском парламенте. Meta не собирает данные несовершеннолетних, но изображения, опубликованные взрослыми, могут включать фотографии детей. Европейским пользователям предоставлена возможность отказаться из-за строгих законов о конфиденциальности, в то время как в Австралии такая возможность отсутствует из-за различий в правовом регулировании. Австралийское правительство планирует реформировать закон о конфиденциальности в ответ на устаревшие нормы законодательства.

LH | Новости | Курсы | Мемы
🤪1
Биржа Indodax лишилась $22 млн за одно утро

#взлом #crypto

Криптовалютная биржа Indodax подверглась взлому 10 сентября 2024 года, в результате которого из горячих кошельков было похищено более $22 млн в различных токенах, включая Ethereum, Tron, Bitcoin и Polygon. Несмотря на это, на горячих кошельках биржи остаётся более $400 млн в криптовалютах. В ответ на инцидент биржа приостановила операции и проводит техническое обслуживание. Пользователи жалуются на проблемы с доступом к балансу кошельков. Механизм атаки пока не выяснен.

LH | Новости | Курсы | Мемы
👍3
Forwarded from Life-Hack - Хакер
Топ популярных/полезных постов за прошедшую неделю (сохрани себе чтобы не потерять):

1. Предыдущий топ статей
2. Инструмент для эксплуатации камеры, который позволяет раскрыть пароль администратора сетевой камеры
3. Рассказ о том, как я нашел свои первые три уязвимости на правительственных сайтах (.gov) менее чем за час
4. Подборка полезных материалов для OSINT #4
5. Cli утилита для генерации регулярных выражений на основе введённых данных
6. Подборка инструментов для цифровой криминалистики (Digital Forensics Tools)
7. Короткая статья про неоценимую пользу Google Dorks в процессе поиска уязвимостей
8. Сервис бесплатно дорисует любые картинки с помощью ИИ
9. Замечательный инструмент под названием GOST
10. Полезный инструмент, который позволяет анализировать изображение, чтобы узнать, где оно было сделано

#подборка #лучшиестатьи #информационнаябезопасность #ИБ #хакинг

LH | Новости | Курсы | Мемы
3👍1
Группа Lazarus атакует Python-разработчиков с помощью фейковых тестовых заданий

#Python #Lazarus #malware

Аналитики ReversingLabs обнаружили, что северокорейская хак-группа Lazarus, действуя под видом рекрутеров, предлагает Python-разработчикам пройти тестовые задания, якобы связанные с разработкой фальшивого менеджера паролей. Эти задания содержат вредоносное ПО. Кампания, известная как VMConnect, началась в августе 2023 года, когда злоумышленники использовали вредоносные пакеты Python в репозитории PyPI. Теперь они размещают свои проекты на GitHub, маскируясь под крупные банки, такие как Capital One, и связываются с жертвами через LinkedIn. Инструкции в README-файлах вынуждают пользователей быстро выполнять задания, чтобы избежать тщательной проверки кода на наличие вредоносных элементов. Кампания активна и по состоянию на лето 2024 года.

LH | Новости | Курсы | Мемы
2
Маск назвал судью Волдемортом: Миллиардер проиграл борьбу за свободу слова в Бразилии

#цензура #ИлонМаск #штраф

Верховный суд Бразилии постановил взыскать более 3 миллионов долларов с компаний X и Starlink Илона Маска в качестве штрафов за отказ X назначить юридического представителя для взаимодействия с властями по удалению аккаунтов, распространяющих дезинформацию в поддержку Жаира Болсонару. Судья Александр де Мораес распорядился изъять средства с банковских счетов этих компаний. Маск критиковал действия суда как цензуру и сравнил судью с Волдемортом из «Гарри Поттера». Решение суда вызвало вопросы относительно правомерности привлечения Starlink к ответствености, так как компании независимо друг от друга.

LH | Новости | Курсы | Мемы
🤪1
Компания Kawasaki Motors подверглась атаке вымогателей

#RansomHub #ransomware #взлом

Компания Kawasaki Motors Europe восстанавливается после кибератаки со стороны вымогателей RansomHub. Инцидент вызвал перебои, но 90% серверов планируется вернуть в строй на следующей неделе. Атака произошла в начале сентября, и в целях безопасности все серверы были временно отключены. Инцидент не затронул ключевые операции компании. RansomHub утверждает, что похитила 487 ГБ данных и угрожает их публикацией. Группировка активизировалась после закрытия BlackCat/ALPHV и совершила более 200 атак с начала 2024 года.

LH | Новости | Курсы | Мемы
👍2
Вирус по клику: хакеры взламывают Windows через CAPTCHA

#CAPTCHA #взлом

ИБ-специалисты предупреждают о новой мошеннической схеме с использованием поддельных CAPTCHA-тестов для установки вредоносного ПО на компьютеры с Windows. Вместо проверки такие CAPTCHA просят пользователей нажать комбинацию клавиш «Windows + R», затем «CTRL + V» и клавишу ввода, что запускает загрузку вредоносного скрипта PowerShell. Этот скрипт устанавливает инфостилер LummaStealer для кражи паролей, cookie-файлов и данных криптовалютных кошельков. Поддельные CAPTCHA распространяются через фишинговые письма и могут появляться на опасных сайтах. Пользователи должны быть внимательны и не выполнять подозрительные действия во время проверки CAPTCHA.

LH | Новости | Курсы | Мемы
👀5
Киберудар по Трампу: США готовят обвинения против Ирана

#ФБР #Трамп #Иран

Министерство юстиции США готовится предъявить уголовные обвинения Ирану по поводу кибератаки на штаб Дональда Трампа. В августе штаб Трампа сообщил об атаке, за которой, по данным федеральных властей, стоял Иран. Целью атаки была кража и распространение данных кампании.

ФБР расследует действия некоего «Роберта», связанного с журналистами и передававшего полученные от кампании Трампа данные. Выяснилось, что он действовал по поручению иранского правительства. Уголовные обвинения могут быть предъявлены в ближайшие дни.

Среди пострадавших от атаки - советник Трампа Сьюзи Уайлс. Иран отрицает свою причастность. Официальные лица США уверены, что Иран стремится навредить кампании Трампа, и ранее Иран уже обвинялся во вмешательстве в выборы 2020 года.

Microsoft и Google фиксировали попытки хакеров взломать штабы Трампа и Джо Байдена. В 2021 году два иранца уже получили обвинения за подобные действия.

LH | Новости | Курсы | Мемы
👍4🤣2