This media is not supported in your browser
VIEW IN TELEGRAM
150 образцов за два месяца: шпионское ПО DragonDoll атакует смартфоны в России и еще 25 странах
Очередной пламенный привет любителям нажимать на баннеры с требованием срочно обновить софт. В Positive Technologies зафиксировали около 150 сборок шпионского софта DragonDoll. Программа маскировалась под страницу обновления Google на 30 языках и два месяца спокойно обновлялась через открытый репозиторий на GitHub. Жертвами стали пользователи Android в 26 странах.
Авторам зловреда не понадобились дорогие уязвимости нулевого дня. Троян запрашивает доступ к специальным возможностям операционки, созданным для слабовидящих. Получив права, вредонос читает чаты Telegram, WhatsApp и Signal прямо с экрана в момент переписки, перехватывает уведомления, подсовывает фальшивые окна для кражи паролей и выгружает данные на сервер.
Сквозное шифрование и хваленые протоколы защиты теряют смысл, когда система добровольно отдает картинку с дисплея стороннему приложению. Злоумышленникам незачем ломать криптографию, пока невнимательность владельца смартфона открывает доступ ко всей личной жизни быстрее любого эксплойта.
#кибербезопасность #android #безопасность
@SecLabNews
Очередной пламенный привет любителям нажимать на баннеры с требованием срочно обновить софт. В Positive Technologies зафиксировали около 150 сборок шпионского софта DragonDoll. Программа маскировалась под страницу обновления Google на 30 языках и два месяца спокойно обновлялась через открытый репозиторий на GitHub. Жертвами стали пользователи Android в 26 странах.
Авторам зловреда не понадобились дорогие уязвимости нулевого дня. Троян запрашивает доступ к специальным возможностям операционки, созданным для слабовидящих. Получив права, вредонос читает чаты Telegram, WhatsApp и Signal прямо с экрана в момент переписки, перехватывает уведомления, подсовывает фальшивые окна для кражи паролей и выгружает данные на сервер.
Сквозное шифрование и хваленые протоколы защиты теряют смысл, когда система добровольно отдает картинку с дисплея стороннему приложению. Злоумышленникам незачем ломать криптографию, пока невнимательность владельца смартфона открывает доступ ко всей личной жизни быстрее любого эксплойта.
#кибербезопасность #android #безопасность
@SecLabNews
🙊11🤷♂5💯4👏2 2⚡1 1 1
This media is not supported in your browser
VIEW IN TELEGRAM
Китайскую систему цензуры собрали из утекшего кода
В открытый доступ попали исходные коды платформы Tiangou Secure Gateway (TSG), которой власти Мьянмы, Эфиопии и Пакистана глушат неугодный трафик. Специалисты из четырех университетов и проекта GFW Report восстановили рабочую версию комплекса из архива на 100 тысяч файлов, чтобы изучить внутреннюю логику софта от создателей Великого китайского файрвола. Вместо уникальных технологий исследователи обнаружили пятилетнюю историю костылей, задач в Jira и компиляцию сторонних библиотек.
Платформу продвигали как бескомпромиссное решение против Tor, Psiphon и коммерческих VPN, однако ядро анализа пакетов разработчики собрали из открытой библиотеки libprotoident и стороннего коммерческого движка ixEngine. Внутренняя документация наглядно показала реальность внедрения таких систем. В Эфиопии попытка заблокировать Psiphon привела к падению доступа к TikTok, BBC и CNN, из-за чего инженерам пришлось экстренно вносить мировые ресурсы в списки исключений. Параллельно для заказчиков из Мьянмы фильтры спешно переписывали в боевом режиме, пытаясь заглушить скрытый трафик мессенджера Signal.
Прямую связь коммерческого шлюза с китайской госцензурой подтвердили одинаковые технические ошибки. Парсер TSG падает ровно на 18 служебных ссылках в DNS-запросе, а пакеты сброса TCP формируются с жестко заданным значением 13, точь-в-точь как на китайских магистралях. Для разработчиков VPN это готовая шпаргалка. Зная конкретные слабые места системы, можно упаковать трафик так, чтобы цензурный фильтр подавился на проверке и молча пропустил соединение дальше.
#DPI #инфобез #утечки
@SecLabNews
В открытый доступ попали исходные коды платформы Tiangou Secure Gateway (TSG), которой власти Мьянмы, Эфиопии и Пакистана глушат неугодный трафик. Специалисты из четырех университетов и проекта GFW Report восстановили рабочую версию комплекса из архива на 100 тысяч файлов, чтобы изучить внутреннюю логику софта от создателей Великого китайского файрвола. Вместо уникальных технологий исследователи обнаружили пятилетнюю историю костылей, задач в Jira и компиляцию сторонних библиотек.
Платформу продвигали как бескомпромиссное решение против Tor, Psiphon и коммерческих VPN, однако ядро анализа пакетов разработчики собрали из открытой библиотеки libprotoident и стороннего коммерческого движка ixEngine. Внутренняя документация наглядно показала реальность внедрения таких систем. В Эфиопии попытка заблокировать Psiphon привела к падению доступа к TikTok, BBC и CNN, из-за чего инженерам пришлось экстренно вносить мировые ресурсы в списки исключений. Параллельно для заказчиков из Мьянмы фильтры спешно переписывали в боевом режиме, пытаясь заглушить скрытый трафик мессенджера Signal.
Прямую связь коммерческого шлюза с китайской госцензурой подтвердили одинаковые технические ошибки. Парсер TSG падает ровно на 18 служебных ссылках в DNS-запросе, а пакеты сброса TCP формируются с жестко заданным значением 13, точь-в-точь как на китайских магистралях. Для разработчиков VPN это готовая шпаргалка. Зная конкретные слабые места системы, можно упаковать трафик так, чтобы цензурный фильтр подавился на проверке и молча пропустил соединение дальше.
#DPI #инфобез #утечки
@SecLabNews
🔥47 10👻7🙊3👏2🤷♂1 1 1 1
This media is not supported in your browser
VIEW IN TELEGRAM
Amazon устроил цифровой «451 градус по Фаренгейту» в Лас-Вегасе
Журналисты подкинули AirTag в партию редкой букинистики и случайно накрыли конвейер по разделке книг. Метка доехала до закрытого блока Amazon в Неваде, где сотрудники под вывеской с динозавром срезают переплеты под корень и скармливают страницы промышленным сканерам. Бумажные оригиналы после такой обработки отправляются прямиком в утиль.
Зачем бигтеху уничтожать физические тиражи? Сеть окончательно захлебнулась синтетическим шлаком, а тренировка алгоритмов на текстах других сеток вызывает модельный коллапс. Чтобы уберечь архитектуры вроде Nova от смыслового инбридинга и деградации, разработчикам понадобилась чистая докомпьютерная органика. Весь мировой запас нормального человеческого контента оценивают примерно в 300 триллионов токенов, объемы которых вычерпают до дна уже к 2030 году.
Суровая ирония в том, что скупка и физическое уничтожение сотен тысяч раритетов стали самым безопасным способом обучения нейросетей. Скачивать пиратские базы себе дороже, ведь суды выкатывают гигантские штрафы, а купленную бумагу закон разрешает пустить в расход по правилам добросовестного использования. Будущий сверхразум буквально замешивают на пепле университетских архивов.
#нейросети #Amazon #технологии
@SecLabNews
Журналисты подкинули AirTag в партию редкой букинистики и случайно накрыли конвейер по разделке книг. Метка доехала до закрытого блока Amazon в Неваде, где сотрудники под вывеской с динозавром срезают переплеты под корень и скармливают страницы промышленным сканерам. Бумажные оригиналы после такой обработки отправляются прямиком в утиль.
Зачем бигтеху уничтожать физические тиражи? Сеть окончательно захлебнулась синтетическим шлаком, а тренировка алгоритмов на текстах других сеток вызывает модельный коллапс. Чтобы уберечь архитектуры вроде Nova от смыслового инбридинга и деградации, разработчикам понадобилась чистая докомпьютерная органика. Весь мировой запас нормального человеческого контента оценивают примерно в 300 триллионов токенов, объемы которых вычерпают до дна уже к 2030 году.
Суровая ирония в том, что скупка и физическое уничтожение сотен тысяч раритетов стали самым безопасным способом обучения нейросетей. Скачивать пиратские базы себе дороже, ведь суды выкатывают гигантские штрафы, а купленную бумагу закон разрешает пустить в расход по правилам добросовестного использования. Будущий сверхразум буквально замешивают на пепле университетских архивов.
#нейросети #Amazon #технологии
@SecLabNews
Современный ландшафт угроз требует интеллектуальной защиты, и на смену WAF приходит WAAP. К защите веб-приложений добавляются API Security, Bot Management и Anti-DDoS L7 – единый стек вместо набора разрозненных инструментов.
27 августа в 11:00 «Гарда» проводит прямой эфир в формате живой дискуссии. Приглашенные эксперты обсудят реальные инциденты и изменения в тактиках злоумышленников, а модератором встречи выступит Лука Сафонов.
▪️Почему классический WAF перестал быть достаточной защитой для цифровых сервисов?
▪️Как перевести технические угрозы на язык бизнеса?
▪️Что дает MSSP-подход?
▪️Какие инциденты приводят к прямым финансовым потерям?
Регистрируйтесь и присылайте свои вопросы. Авторы лучших получат фирменный мерч «Гарды».
Please open Telegram to view this post
VIEW IN TELEGRAM
Заражен до установки. Хакеры «GOFFEE» зашили бэкдоры в ISO-образы Windows
Новый рабочий компьютер рискует оказаться зараженным еще до того, как сотрудник впервые войдет в систему. Специалисты компании F6 вскрыли схему, где хакеры не просто рассылают фишинг, а пересобирают официальные ISO-образы Windows и подменяют дистрибутивы 7-Zip с Git прямо во внутренних хранилищах компаний.
Сотрудники скачивают доверенный софт из внутренних репозиториев, запуская бэкдоры своими руками. Дальше атакующие выкачивают учетные данные из памяти lsass, забирают базы Active Directory и крадут сессии в мессенджерах, получая доступ к переписке. В арсенале группировки, которую F6 отслеживает с 2022 года, числится целый набор бэкдоров от lonelymine до ElfDoor, а следы зачищаются настолько мастерски, что стандартные средства упускают момент заражения.
Когда на ключевых серверах висит сразу несколько бэкдоров, а секреты утекают в облако Mega через утилиту rclone, надеяться на стандартные алерты бесполезно. Старый мониторинг больше не защищает, поэтому компаниям приходится срочно переходить на проактивный поиск скрытых аномалий.
#ИБ #Кибербезопасность #GOFFEE
@SecLabNews
Новый рабочий компьютер рискует оказаться зараженным еще до того, как сотрудник впервые войдет в систему. Специалисты компании F6 вскрыли схему, где хакеры не просто рассылают фишинг, а пересобирают официальные ISO-образы Windows и подменяют дистрибутивы 7-Zip с Git прямо во внутренних хранилищах компаний.
Сотрудники скачивают доверенный софт из внутренних репозиториев, запуская бэкдоры своими руками. Дальше атакующие выкачивают учетные данные из памяти lsass, забирают базы Active Directory и крадут сессии в мессенджерах, получая доступ к переписке. В арсенале группировки, которую F6 отслеживает с 2022 года, числится целый набор бэкдоров от lonelymine до ElfDoor, а следы зачищаются настолько мастерски, что стандартные средства упускают момент заражения.
Когда на ключевых серверах висит сразу несколько бэкдоров, а секреты утекают в облако Mega через утилиту rclone, надеяться на стандартные алерты бесполезно. Старый мониторинг больше не защищает, поэтому компаниям приходится срочно переходить на проактивный поиск скрытых аномалий.
#ИБ #Кибербезопасность #GOFFEE
@SecLabNews
Пока рядовые пользователи строчат жалобы на недоступность любимых магазинов, инженеры наблюдают редкий по масштабу инцидент. У Рег.ру перестало пинговаться практически все, включая основной портал и серверную инфраструктуру. Параллельно другие хостинг-провайдеры начали открыто заявлять об изоляции своих стоек на М9, причем отвалились даже те внешние линии, которые считались абсолютно независимыми.
На площадке М9 сосредоточена ключевая сетевая инфраструктура страны и ядро точки обмена трафиком MSK-IX. Ситуация показала, что заявленная независимость резервных каналов многих компаний оказалась номинальной, раз физическое повреждение связности на одном узле привело к полной изоляции серверов.
В сухом остатке имеем эпичный сетевой нокаут. Отвалились VDS, потухли порталы, замолкли внешне никак не связанные между собой сервисы, а ядро точки обмена трафиком MSK-IX с его восемью сотнями участников передало пламенный привет всей телеком-инфраструктуре.
#сбой, #хостинг, #инфраструктура @SecLabnews
Please open Telegram to view this post
VIEW IN TELEGRAM
1👏95👻33💯9 8🤷♂3🔥3🆒3⚡1 1
This media is not supported in your browser
VIEW IN TELEGRAM
Видеозвонок судного дня. Процессоры Unisoc забыли изолировать ядро Android от модема
Один входящий вызов превращает ультрабюджетный смартфон в карманного шпиона. Исследователь под псевдонимом 0x50594d показал цепочку атаки на устройства с процессорами Unisoc. Специально подготовленные SIP-сообщения вызывают повреждение памяти модема при обработке данных SDP, а обычный ответ на видеозвонок запускает выполнение кода. Проблему подтвердили на Realme C33, Xiaomi Redmi A5 и Motorola E13 с патчами безопасности за 2025 и 2026 годы.
Главная уязвимость кроется в отсутствии изоляции между радиомодулем и системой. В чипах T606, T612, T616 и T7250 код внутри модема может снять ограничения для области № 0 в блоке защиты памяти (MPU). После этого исчезает барьер перед физической памятью устройства, позволяя атакующему свободно читать и менять данные, переписывать код ядра Android и получать максимальные привилегии.
Пока эксперимент провели только в подконтрольной лабораторной сети VoLTE, и поведение коммерческих операторов при передаче таких пакетов остается неизвестным. При этом Unisoc занимает четвертое место среди мировых поставщиков с долей 14% по данным Counterpoint за первый квартал 2026 года. Производитель проигнорировал запросы экспертов из SSD Secure Disclosure, идентификатор CVE проблеме так и не присвоили, а полный код демонстрационного эксплойта уже выложен в открытый доступ.
#android #безопасность #уязвимость
@SecLabNews
Один входящий вызов превращает ультрабюджетный смартфон в карманного шпиона. Исследователь под псевдонимом 0x50594d показал цепочку атаки на устройства с процессорами Unisoc. Специально подготовленные SIP-сообщения вызывают повреждение памяти модема при обработке данных SDP, а обычный ответ на видеозвонок запускает выполнение кода. Проблему подтвердили на Realme C33, Xiaomi Redmi A5 и Motorola E13 с патчами безопасности за 2025 и 2026 годы.
Главная уязвимость кроется в отсутствии изоляции между радиомодулем и системой. В чипах T606, T612, T616 и T7250 код внутри модема может снять ограничения для области № 0 в блоке защиты памяти (MPU). После этого исчезает барьер перед физической памятью устройства, позволяя атакующему свободно читать и менять данные, переписывать код ядра Android и получать максимальные привилегии.
Пока эксперимент провели только в подконтрольной лабораторной сети VoLTE, и поведение коммерческих операторов при передаче таких пакетов остается неизвестным. При этом Unisoc занимает четвертое место среди мировых поставщиков с долей 14% по данным Counterpoint за первый квартал 2026 года. Производитель проигнорировал запросы экспертов из SSD Secure Disclosure, идентификатор CVE проблеме так и не присвоили, а полный код демонстрационного эксплойта уже выложен в открытый доступ.
#android #безопасность #уязвимость
@SecLabNews
Chrome следит за каждым символом в адресной строке — и это ещё не худший браузер в рейтинге
Google окончательно сворачивает поддержку старой модели расширений Chrome. Уже 31 августа расширения на Manifest V2 исчезнут из Chrome Web Store, а полноценный uBlock Origin перестал работать в браузере ещё летом 2025 года. При этом сторонние куки Google решила сохранить, Privacy Sandbox закрыла, а рекламный бизнес Alphabet продолжает приносить компании основную часть выручки.
Мы сравнили 13 популярных браузеров по реальной приватности: что происходит сразу после установки, насколько хорошо изолируются данные между сайтами, как браузеры противостоят цифровому отпечатку, какую телеметрию собирают и позволяют ли нормально блокировать рекламу и трекеры. Лидерами стали Tor Browser, Mullvad Browser и LibreWolf. Внизу рейтинга оказались Chrome, Edge, Opera и Яндекс Браузер.
Но даже лучший браузер не решает проблему полностью. Залогиненные аккаунты, IP-адрес, серверное отслеживание и новые способы деанонимизации работают независимо от куки. Отдельный риск создают ИИ-браузеры, агенты которых получают доступ сразу к содержимому разных сайтов и могут выполнять действия от имени пользователя. Разбираемся, какой браузер действительно лучше защищает приватность в 2026 году и за что приходится платить удобством.
#браузеры #приватность #кибербезопасность
@SecLabNews
Google окончательно сворачивает поддержку старой модели расширений Chrome. Уже 31 августа расширения на Manifest V2 исчезнут из Chrome Web Store, а полноценный uBlock Origin перестал работать в браузере ещё летом 2025 года. При этом сторонние куки Google решила сохранить, Privacy Sandbox закрыла, а рекламный бизнес Alphabet продолжает приносить компании основную часть выручки.
Мы сравнили 13 популярных браузеров по реальной приватности: что происходит сразу после установки, насколько хорошо изолируются данные между сайтами, как браузеры противостоят цифровому отпечатку, какую телеметрию собирают и позволяют ли нормально блокировать рекламу и трекеры. Лидерами стали Tor Browser, Mullvad Browser и LibreWolf. Внизу рейтинга оказались Chrome, Edge, Opera и Яндекс Браузер.
Но даже лучший браузер не решает проблему полностью. Залогиненные аккаунты, IP-адрес, серверное отслеживание и новые способы деанонимизации работают независимо от куки. Отдельный риск создают ИИ-браузеры, агенты которых получают доступ сразу к содержимому разных сайтов и могут выполнять действия от имени пользователя. Разбираемся, какой браузер действительно лучше защищает приватность в 2026 году и за что приходится платить удобством.
#браузеры #приватность #кибербезопасность
@SecLabNews
👏28 18🙊4⚡2🔥2💯1👻1👀1 1 1
UserGate IDPS на практике: реальные атаки и настройка защиты 🛡
8 сентября в 11:00 пройдёт бесплатный онлайн-интенсив по UserGate IDPS.
У каждого участника — персональный стенд NGFW и возможность работать с реальными атаками на транслируемый сервис.
В программе:
🔹 Анализ атак и событий в логах
🔹 Настройка IDPS для обнаружения и блокировки угроз
🔹 Проверка эффективности правил защиты
🔹 Практика с различными сценариями атак
Бонусы: методичка, доступ в инженерное сообщество и возможность разобрать реальные кейсы с экспертами.
👉 Зарегистрироваться на бесплатный интенсив
8 сентября в 11:00 пройдёт бесплатный онлайн-интенсив по UserGate IDPS.
У каждого участника — персональный стенд NGFW и возможность работать с реальными атаками на транслируемый сервис.
В программе:
🔹 Анализ атак и событий в логах
🔹 Настройка IDPS для обнаружения и блокировки угроз
🔹 Проверка эффективности правил защиты
🔹 Практика с различными сценариями атак
Бонусы: методичка, доступ в инженерное сообщество и возможность разобрать реальные кейсы с экспертами.
👉 Зарегистрироваться на бесплатный интенсив
👏2🆒2 2🙊1
This media is not supported in your browser
VIEW IN TELEGRAM
ИИ пишет кривой софт, ИИ его героически чинит. Microsoft и Oracle устроили патч-апокалипсис на две тысячи уязвимостей
Раньше админы тяжело вздыхали от шестидесяти заплаток во вторник обновлений, а летом 2026 года Microsoft закрыла 570 дыр в июле и еще четыре сотни в августе. Oracle вообще побила рекорд безумия, устранив 1434 уязвимости одним залпом. Привычные патч-вторники превратились в русскую рулетку для инфраструктуры, и виноваты тут не столько уставшие программисты, сколько сами нейросети.
Индустрия попала в замкнутый круг. С одной стороны, Microsoft натравила на кодовые базы комплекс MDASH из сотни ИИ-агентов, которые круглосуточно выгребают баги десятилетней давности в сетевых протоколах и аутентификации. С другой стороны, разработчики наперегонки штампуют софт с помощью генеративных ассистентов, в спешке отправляя в прод небезопасные фрагменты. Нейронки находят ошибки быстрее, чем люди успевают осознать последствия, а рассылки мейнтейнеров Linux тонут в спаме из сотен одинаковых ИИ-отчетов от независимых исследователей.
Идея создания безупречного и стабильного кода окончательно ушла в прошлое. Поддерживать привычный ежемесячный график релизов больше невозможно, ведь за один раз прилетает полтысячи правок с высоким риском нарушить совместимость корпоративных сервисов. Разработка неизбежно трансформируется в конвейер непрерывных фоновых обновлений, где классический контроль стабильности уступает место постоянному управлению рисками.
#инфобез #уязвимости #патчи
@SecLabNews
Раньше админы тяжело вздыхали от шестидесяти заплаток во вторник обновлений, а летом 2026 года Microsoft закрыла 570 дыр в июле и еще четыре сотни в августе. Oracle вообще побила рекорд безумия, устранив 1434 уязвимости одним залпом. Привычные патч-вторники превратились в русскую рулетку для инфраструктуры, и виноваты тут не столько уставшие программисты, сколько сами нейросети.
Индустрия попала в замкнутый круг. С одной стороны, Microsoft натравила на кодовые базы комплекс MDASH из сотни ИИ-агентов, которые круглосуточно выгребают баги десятилетней давности в сетевых протоколах и аутентификации. С другой стороны, разработчики наперегонки штампуют софт с помощью генеративных ассистентов, в спешке отправляя в прод небезопасные фрагменты. Нейронки находят ошибки быстрее, чем люди успевают осознать последствия, а рассылки мейнтейнеров Linux тонут в спаме из сотен одинаковых ИИ-отчетов от независимых исследователей.
Идея создания безупречного и стабильного кода окончательно ушла в прошлое. Поддерживать привычный ежемесячный график релизов больше невозможно, ведь за один раз прилетает полтысячи правок с высоким риском нарушить совместимость корпоративных сервисов. Разработка неизбежно трансформируется в конвейер непрерывных фоновых обновлений, где классический контроль стабильности уступает место постоянному управлению рисками.
#инфобез #уязвимости #патчи
@SecLabNews
👀29💯13 6👏4 4 4⚡1
This media is not supported in your browser
VIEW IN TELEGRAM
CameraSwarm: 14 500 камер Dahua взломаны за пять недель одним оператором
Один предприимчивый взломщик за пять недель взял под контроль больше 14,5 тысяч камер видеонаблюдения Dahua по всему миру, сосредоточившись на России и Украине. Самое забавное кроется в проколе самого взломщика. Аналитики из Hunt.io вычислили кампанию просто потому, что автор схемы оставил открытым HTTP-сервер со своими логами, скриптами и базами на 407 мегабайт.
В арсенале не оказалось сложной магии. Банальный подбор паролей на открытом порту 37777 открыл доступ к 12 тысячам устройств, а для остальных хватило старых уязвимостей пятилетней давности. На двух тысячах девайсов злоумышленник прописал скрытую учетку p2pwn. Смена админского пароля здесь бессильна, а фирменное облако P2P вовсе отдавало управление почти 90% камер просто по серийному номеру.
Все перехваченные снимки автоматически улетали в Telegram и паковались в готовые профили для программы SmartPSS. Главная неприятность для владельцев заключается в том, что созданный аккаунт p2pwn в большинстве прошивок сохраняется даже после полного сброса к заводским параметрам. Чтобы выгнать незваного гостя, придется вручную вычищать учетные записи, обновлять софт, отключать облачный P2P и наглухо закрывать порт 37777 на внешнем шлюзе.
#Dahua #CameraSwarm #видеонаблюдение
@SecLabNews
Один предприимчивый взломщик за пять недель взял под контроль больше 14,5 тысяч камер видеонаблюдения Dahua по всему миру, сосредоточившись на России и Украине. Самое забавное кроется в проколе самого взломщика. Аналитики из Hunt.io вычислили кампанию просто потому, что автор схемы оставил открытым HTTP-сервер со своими логами, скриптами и базами на 407 мегабайт.
В арсенале не оказалось сложной магии. Банальный подбор паролей на открытом порту 37777 открыл доступ к 12 тысячам устройств, а для остальных хватило старых уязвимостей пятилетней давности. На двух тысячах девайсов злоумышленник прописал скрытую учетку p2pwn. Смена админского пароля здесь бессильна, а фирменное облако P2P вовсе отдавало управление почти 90% камер просто по серийному номеру.
Все перехваченные снимки автоматически улетали в Telegram и паковались в готовые профили для программы SmartPSS. Главная неприятность для владельцев заключается в том, что созданный аккаунт p2pwn в большинстве прошивок сохраняется даже после полного сброса к заводским параметрам. Чтобы выгнать незваного гостя, придется вручную вычищать учетные записи, обновлять софт, отключать облачный P2P и наглухо закрывать порт 37777 на внешнем шлюзе.
#Dahua #CameraSwarm #видеонаблюдение
@SecLabNews
👏22⚡8 6 3👻2🙊2 1
Лицензия на взлом от Белого дома оказалась ловушкой для безопасников
Недавняя инициатива властей США по найму частных специалистов для ударов по зарубежным группировкам наконец-то обросла подробностями. Первоначальный энтузиазм быстро сменился разочарованием. Чтобы получить государственный контракт на взлом чужих серверов, компании придется внести минимум миллион долларов залога, оборудовать секретные помещения и пройти жесткую проверку штата. Независимые исследователи и небольшие команды моментально вылетают из гонки, уступая бюджеты привычным военным гигантам вроде RTX.
С технической стороны наемникам дают карт-бланш: разрешают глушить связь, стирать базы данных и выводить из строя контроллеры вымогателей. При этом согласовывать атаки с Европолом или иностранной полицией никто не требует. Киберкриминал всегда прячется за чужими взломанными сетями и арендованными облаками. Спешка или кривая атрибуция приведут к тому, что подрядчики разнесут инфраструктуру непричастного бизнеса либо похоронят многомесячную операцию зарубежных спецслужб.
Главная ловушка ждет исполнителей в юридической плоскости. Одобрение Вашингтона защитит бизнес только внутри американской юрисдикции, а за границей такие рейды остаются уголовным преступлением. Никакого международного иммунитета частникам не положено, поэтому главными людьми в проекте станут не авторы эксплойтов, а армия юристов, страхующих контору от ордеров Интерпола и зарубежных судов.
#США #БелыйДом #кибербезопасность
@SecLabNews
Недавняя инициатива властей США по найму частных специалистов для ударов по зарубежным группировкам наконец-то обросла подробностями. Первоначальный энтузиазм быстро сменился разочарованием. Чтобы получить государственный контракт на взлом чужих серверов, компании придется внести минимум миллион долларов залога, оборудовать секретные помещения и пройти жесткую проверку штата. Независимые исследователи и небольшие команды моментально вылетают из гонки, уступая бюджеты привычным военным гигантам вроде RTX.
С технической стороны наемникам дают карт-бланш: разрешают глушить связь, стирать базы данных и выводить из строя контроллеры вымогателей. При этом согласовывать атаки с Европолом или иностранной полицией никто не требует. Киберкриминал всегда прячется за чужими взломанными сетями и арендованными облаками. Спешка или кривая атрибуция приведут к тому, что подрядчики разнесут инфраструктуру непричастного бизнеса либо похоронят многомесячную операцию зарубежных спецслужб.
Главная ловушка ждет исполнителей в юридической плоскости. Одобрение Вашингтона защитит бизнес только внутри американской юрисдикции, а за границей такие рейды остаются уголовным преступлением. Никакого международного иммунитета частникам не положено, поэтому главными людьми в проекте станут не авторы эксплойтов, а армия юристов, страхующих контору от ордеров Интерпола и зарубежных судов.
#США #БелыйДом #кибербезопасность
@SecLabNews
👻24🙊7🤷♂3💯2 2🔥1👏1 1 1
Эффективная работа SIEM – это не только сбор событий ИБ. Важно понимать, какие активы действительно критичны, контролировать качество поступающих данных, своевременно выявлять аномалии и организовывать реагирование на инциденты. При этом все этапы работы системы должны оставаться прозрачными и контролируемыми.
На вебинаре разберем ключевые задачи, с которыми организации сталкиваются при выборе и эксплуатации SIEM-систем, и рассмотрим, как с ними работает Security Vision SIEM.
В программе:
Как определить критичные ИТ-активы и их влияние на бизнес-процессы, поставить их на мониторинг в первую очередь и исключить «белый шум».
Почему важно контролировать поступление данных и как отсутствие событий от целевой системы само по себе может стать признаком инцидента.
Почему с учетом специфики разных отраслей «коробочных» правил недостаточно для покрытия всей инфраструктуры и зачем адаптировать существующие и создавать собственные правила корреляции, включая импорт и экспорт Sigma-правил.
Почему прямолинейные сценарии могут не сработать, если злоумышленник уже находится во внутреннем контуре под видом легитимного пользователя, и зачем нужны дополнительные механизмы выявления аномалий.
Как организовать реагирование, если ресурсов для внедрения и эксплуатации IRP/SOAR-систем недостаточно, и сделать первый шаг в сторону полноценного SOC.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4⚡2💯2🆒2🤷♂1👏1 1 1 1
Топовый CISO с кусачками против китайских хакеров. Как спасали T-Mobile
Представьте картину. Индустрия заливает миллиарды в модный Zero Trust и искусственный интеллект, а директор по безопасности T-Mobile Джефф Саймон берет трех инженеров и мчит в дата-центр в Белвью с кусачками наперевес. Задача предельно конкретная: физически перекусить сетевой кабель. Только так удалось вышвырнуть из сети группировку Salt Typhoon, которая проникла внутрь через скомпрометированного стороннего провайдера.
Китайские взломщики тогда устроили масштабную зачистку американского телекома. Они захватили контроль над пограничными маршрутизаторами и спокойно перехватывали логи звонков вместе с секретными запросами спецслужб на прослушку. T-Mobile повезло вовремя заметить аномальный трафик на партнерском стыке. Сработало жесткое правило: видишь угрозу со стороны смежника, сразу руби провод и изолируй железо.
В итоге ФБР насчитало сотни пострадавших организаций в США и следы атак в 80 странах, а регуляторы принялись судорожно выпускать памятки по отключению лишних соединений и проверке маршрутизаторов. История вскрыла главную системную проблему отрасли. Корпорация может выстроить безупречную внутреннюю защиту, но если партнер по каналу связи годами не обновляет сетевое оборудование, его сеть взломают и зайдут через доверенный стык прямиком к вам.
#инфобез #кибератаки #телеком
@SecLabNews
Представьте картину. Индустрия заливает миллиарды в модный Zero Trust и искусственный интеллект, а директор по безопасности T-Mobile Джефф Саймон берет трех инженеров и мчит в дата-центр в Белвью с кусачками наперевес. Задача предельно конкретная: физически перекусить сетевой кабель. Только так удалось вышвырнуть из сети группировку Salt Typhoon, которая проникла внутрь через скомпрометированного стороннего провайдера.
Китайские взломщики тогда устроили масштабную зачистку американского телекома. Они захватили контроль над пограничными маршрутизаторами и спокойно перехватывали логи звонков вместе с секретными запросами спецслужб на прослушку. T-Mobile повезло вовремя заметить аномальный трафик на партнерском стыке. Сработало жесткое правило: видишь угрозу со стороны смежника, сразу руби провод и изолируй железо.
В итоге ФБР насчитало сотни пострадавших организаций в США и следы атак в 80 странах, а регуляторы принялись судорожно выпускать памятки по отключению лишних соединений и проверке маршрутизаторов. История вскрыла главную системную проблему отрасли. Корпорация может выстроить безупречную внутреннюю защиту, но если партнер по каналу связи годами не обновляет сетевое оборудование, его сеть взломают и зайдут через доверенный стык прямиком к вам.
#инфобез #кибератаки #телеком
@SecLabNews
👀21🔥6👏3⚡1🙊1 1
Forwarded from Pipiggi
This media is not supported in your browser
VIEW IN TELEGRAM
🔥16🆒6🙊5 5👏3💯2👀2⚡1 1