This media is not supported in your browser
VIEW IN TELEGRAM
CameraSwarm: 14 500 камер Dahua взломаны за пять недель одним оператором
Один предприимчивый взломщик за пять недель взял под контроль больше 14,5 тысяч камер видеонаблюдения Dahua по всему миру, сосредоточившись на России и Украине. Самое забавное кроется в проколе самого взломщика. Аналитики из Hunt.io вычислили кампанию просто потому, что автор схемы оставил открытым HTTP-сервер со своими логами, скриптами и базами на 407 мегабайт.
В арсенале не оказалось сложной магии. Банальный подбор паролей на открытом порту 37777 открыл доступ к 12 тысячам устройств, а для остальных хватило старых уязвимостей пятилетней давности. На двух тысячах девайсов злоумышленник прописал скрытую учетку p2pwn. Смена админского пароля здесь бессильна, а фирменное облако P2P вовсе отдавало управление почти 90% камер просто по серийному номеру.
Все перехваченные снимки автоматически улетали в Telegram и паковались в готовые профили для программы SmartPSS. Главная неприятность для владельцев заключается в том, что созданный аккаунт p2pwn в большинстве прошивок сохраняется даже после полного сброса к заводским параметрам. Чтобы выгнать незваного гостя, придется вручную вычищать учетные записи, обновлять софт, отключать облачный P2P и наглухо закрывать порт 37777 на внешнем шлюзе.
#Dahua #CameraSwarm #видеонаблюдение
@SecLabNews
Один предприимчивый взломщик за пять недель взял под контроль больше 14,5 тысяч камер видеонаблюдения Dahua по всему миру, сосредоточившись на России и Украине. Самое забавное кроется в проколе самого взломщика. Аналитики из Hunt.io вычислили кампанию просто потому, что автор схемы оставил открытым HTTP-сервер со своими логами, скриптами и базами на 407 мегабайт.
В арсенале не оказалось сложной магии. Банальный подбор паролей на открытом порту 37777 открыл доступ к 12 тысячам устройств, а для остальных хватило старых уязвимостей пятилетней давности. На двух тысячах девайсов злоумышленник прописал скрытую учетку p2pwn. Смена админского пароля здесь бессильна, а фирменное облако P2P вовсе отдавало управление почти 90% камер просто по серийному номеру.
Все перехваченные снимки автоматически улетали в Telegram и паковались в готовые профили для программы SmartPSS. Главная неприятность для владельцев заключается в том, что созданный аккаунт p2pwn в большинстве прошивок сохраняется даже после полного сброса к заводским параметрам. Чтобы выгнать незваного гостя, придется вручную вычищать учетные записи, обновлять софт, отключать облачный P2P и наглухо закрывать порт 37777 на внешнем шлюзе.
#Dahua #CameraSwarm #видеонаблюдение
@SecLabNews
👏26⚡9 7🙊3 3👻2 1
Лицензия на взлом от Белого дома оказалась ловушкой для безопасников
Недавняя инициатива властей США по найму частных специалистов для ударов по зарубежным группировкам наконец-то обросла подробностями. Первоначальный энтузиазм быстро сменился разочарованием. Чтобы получить государственный контракт на взлом чужих серверов, компании придется внести минимум миллион долларов залога, оборудовать секретные помещения и пройти жесткую проверку штата. Независимые исследователи и небольшие команды моментально вылетают из гонки, уступая бюджеты привычным военным гигантам вроде RTX.
С технической стороны наемникам дают карт-бланш: разрешают глушить связь, стирать базы данных и выводить из строя контроллеры вымогателей. При этом согласовывать атаки с Европолом или иностранной полицией никто не требует. Киберкриминал всегда прячется за чужими взломанными сетями и арендованными облаками. Спешка или кривая атрибуция приведут к тому, что подрядчики разнесут инфраструктуру непричастного бизнеса либо похоронят многомесячную операцию зарубежных спецслужб.
Главная ловушка ждет исполнителей в юридической плоскости. Одобрение Вашингтона защитит бизнес только внутри американской юрисдикции, а за границей такие рейды остаются уголовным преступлением. Никакого международного иммунитета частникам не положено, поэтому главными людьми в проекте станут не авторы эксплойтов, а армия юристов, страхующих контору от ордеров Интерпола и зарубежных судов.
#США #БелыйДом #кибербезопасность
@SecLabNews
Недавняя инициатива властей США по найму частных специалистов для ударов по зарубежным группировкам наконец-то обросла подробностями. Первоначальный энтузиазм быстро сменился разочарованием. Чтобы получить государственный контракт на взлом чужих серверов, компании придется внести минимум миллион долларов залога, оборудовать секретные помещения и пройти жесткую проверку штата. Независимые исследователи и небольшие команды моментально вылетают из гонки, уступая бюджеты привычным военным гигантам вроде RTX.
С технической стороны наемникам дают карт-бланш: разрешают глушить связь, стирать базы данных и выводить из строя контроллеры вымогателей. При этом согласовывать атаки с Европолом или иностранной полицией никто не требует. Киберкриминал всегда прячется за чужими взломанными сетями и арендованными облаками. Спешка или кривая атрибуция приведут к тому, что подрядчики разнесут инфраструктуру непричастного бизнеса либо похоронят многомесячную операцию зарубежных спецслужб.
Главная ловушка ждет исполнителей в юридической плоскости. Одобрение Вашингтона защитит бизнес только внутри американской юрисдикции, а за границей такие рейды остаются уголовным преступлением. Никакого международного иммунитета частникам не положено, поэтому главными людьми в проекте станут не авторы эксплойтов, а армия юристов, страхующих контору от ордеров Интерпола и зарубежных судов.
#США #БелыйДом #кибербезопасность
@SecLabNews
👻27🙊9🤷♂3 3🔥2👏2💯2 2 1
Эффективная работа SIEM – это не только сбор событий ИБ. Важно понимать, какие активы действительно критичны, контролировать качество поступающих данных, своевременно выявлять аномалии и организовывать реагирование на инциденты. При этом все этапы работы системы должны оставаться прозрачными и контролируемыми.
На вебинаре разберем ключевые задачи, с которыми организации сталкиваются при выборе и эксплуатации SIEM-систем, и рассмотрим, как с ними работает Security Vision SIEM.
В программе:
Как определить критичные ИТ-активы и их влияние на бизнес-процессы, поставить их на мониторинг в первую очередь и исключить «белый шум».
Почему важно контролировать поступление данных и как отсутствие событий от целевой системы само по себе может стать признаком инцидента.
Почему с учетом специфики разных отраслей «коробочных» правил недостаточно для покрытия всей инфраструктуры и зачем адаптировать существующие и создавать собственные правила корреляции, включая импорт и экспорт Sigma-правил.
Почему прямолинейные сценарии могут не сработать, если злоумышленник уже находится во внутреннем контуре под видом легитимного пользователя, и зачем нужны дополнительные механизмы выявления аномалий.
Как организовать реагирование, если ресурсов для внедрения и эксплуатации IRP/SOAR-систем недостаточно, и сделать первый шаг в сторону полноценного SOC.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6🤷♂2⚡2👏2💯2🆒2 2 1 1
Топовый CISO с кусачками против китайских хакеров. Как спасали T-Mobile
Представьте картину. Индустрия заливает миллиарды в модный Zero Trust и искусственный интеллект, а директор по безопасности T-Mobile Джефф Саймон берет трех инженеров и мчит в дата-центр в Белвью с кусачками наперевес. Задача предельно конкретная: физически перекусить сетевой кабель. Только так удалось вышвырнуть из сети группировку Salt Typhoon, которая проникла внутрь через скомпрометированного стороннего провайдера.
Китайские взломщики тогда устроили масштабную зачистку американского телекома. Они захватили контроль над пограничными маршрутизаторами и спокойно перехватывали логи звонков вместе с секретными запросами спецслужб на прослушку. T-Mobile повезло вовремя заметить аномальный трафик на партнерском стыке. Сработало жесткое правило: видишь угрозу со стороны смежника, сразу руби провод и изолируй железо.
В итоге ФБР насчитало сотни пострадавших организаций в США и следы атак в 80 странах, а регуляторы принялись судорожно выпускать памятки по отключению лишних соединений и проверке маршрутизаторов. История вскрыла главную системную проблему отрасли. Корпорация может выстроить безупречную внутреннюю защиту, но если партнер по каналу связи годами не обновляет сетевое оборудование, его сеть взломают и зайдут через доверенный стык прямиком к вам.
#инфобез #кибератаки #телеком
@SecLabNews
Представьте картину. Индустрия заливает миллиарды в модный Zero Trust и искусственный интеллект, а директор по безопасности T-Mobile Джефф Саймон берет трех инженеров и мчит в дата-центр в Белвью с кусачками наперевес. Задача предельно конкретная: физически перекусить сетевой кабель. Только так удалось вышвырнуть из сети группировку Salt Typhoon, которая проникла внутрь через скомпрометированного стороннего провайдера.
Китайские взломщики тогда устроили масштабную зачистку американского телекома. Они захватили контроль над пограничными маршрутизаторами и спокойно перехватывали логи звонков вместе с секретными запросами спецслужб на прослушку. T-Mobile повезло вовремя заметить аномальный трафик на партнерском стыке. Сработало жесткое правило: видишь угрозу со стороны смежника, сразу руби провод и изолируй железо.
В итоге ФБР насчитало сотни пострадавших организаций в США и следы атак в 80 странах, а регуляторы принялись судорожно выпускать памятки по отключению лишних соединений и проверке маршрутизаторов. История вскрыла главную системную проблему отрасли. Корпорация может выстроить безупречную внутреннюю защиту, но если партнер по каналу связи годами не обновляет сетевое оборудование, его сеть взломают и зайдут через доверенный стык прямиком к вам.
#инфобез #кибератаки #телеком
@SecLabNews
👀32🔥13👏4⚡1🙊1 1
Forwarded from Pipiggi
This media is not supported in your browser
VIEW IN TELEGRAM
🔥54🙊15👀10🆒9 9🤷♂6👏4💯3👻2 2⚡1
This media is not supported in your browser
VIEW IN TELEGRAM
Comcast превратила Wi-Fi в бесплатный датчик движения без единой камеры
Провайдер Comcast решил превратить обычный Wi-Fi в невидимый радар. Компания встроила функцию WiFi Motion внутрь платформы Xfinity Shield. Суть проста до безобразия. Сигнал между роутером и неподвижной умной колонкой работает как «растяжка». Проходишь сквозь радиоволны, радиочастоты искажаются, а приложение сразу предупреждает о движении в комнате. Больше никаких камер в каждом углу.
Звучит как крутой киберпанк, где можно настроить чувствительность и отфильтровать питомцев весом до 18 килограммов. Только алгоритм заодно перестает замечать маленьких детей, поэтому радионяню технология пока не заменит. Зато корпоративные юристы заботливо разрешили передавать полиции историю перемещений по первому официальному запросу. Система лиц не распознает, но четко фиксирует, как люди ходят по квартире.
Индустрия безопасности уже почувствовала перспективы и начала активно внедрять стандарт IEEE 802.11bf-2025. Совсем недавно корпорация ADT заплатила 170 миллионов долларов за профильный стартап Origin Wireless, чтобы развивать похожие технологии. Очень скоро маршрутизатор перестанет быть просто коробкой с антеннами и станет главным сенсором умного дома.
#WiFiMotion #IoT #Приватность
@SecLabNews
Провайдер Comcast решил превратить обычный Wi-Fi в невидимый радар. Компания встроила функцию WiFi Motion внутрь платформы Xfinity Shield. Суть проста до безобразия. Сигнал между роутером и неподвижной умной колонкой работает как «растяжка». Проходишь сквозь радиоволны, радиочастоты искажаются, а приложение сразу предупреждает о движении в комнате. Больше никаких камер в каждом углу.
Звучит как крутой киберпанк, где можно настроить чувствительность и отфильтровать питомцев весом до 18 килограммов. Только алгоритм заодно перестает замечать маленьких детей, поэтому радионяню технология пока не заменит. Зато корпоративные юристы заботливо разрешили передавать полиции историю перемещений по первому официальному запросу. Система лиц не распознает, но четко фиксирует, как люди ходят по квартире.
Индустрия безопасности уже почувствовала перспективы и начала активно внедрять стандарт IEEE 802.11bf-2025. Совсем недавно корпорация ADT заплатила 170 миллионов долларов за профильный стартап Origin Wireless, чтобы развивать похожие технологии. Очень скоро маршрутизатор перестанет быть просто коробкой с антеннами и станет главным сенсором умного дома.
#WiFiMotion #IoT #Приватность
@SecLabNews
👀25 5⚡2🤷♂2💯2🙊2 2 2🔥1 1
This media is not supported in your browser
VIEW IN TELEGRAM
Восстание мертвецов. Как старая кредитка может опустошить счет
В ящике стола наверняка лежит пара недействительных банковских карт. Обычно их считают бесполезным мусором, но исследователи из Массачусетского университета доказали обратное. Просроченными картами можно оплачивать покупки без сложных взломов и подделки криптографии. Проблема кроется в самой логике бесконтактной оплаты. Кассовый аппарат и банк проверяют абсолютно разные сроки действия.
Два обычных Android-смартфона полностью решают задачу. Устройства работают как мост, перехватывают сигнал между картой и терминалом и на лету подменяют дату. Терминал ждет ответа полсекунды, а махинация занимает 415 миллисекунд. Касса принимает подмену и передает запрос банку, который легко одобряет покупку на сотни долларов. Трюк отлично сработал с настройками Visa, тогда как Mastercard и American Express блокируют попытки «оживить» недействительный пластик.
Visa получила отчет об ошибке больше года назад и пока не закрыла уязвимость. Защитные механизмы от подобных атак давно существуют, но участники финансового рынка массово игнорируют настройки безопасности. Корпорации тратят миллионы на рекламу новых технологий, а на деле система дает сбой из-за банального нежелания включить базовые проверки в кассовом оборудовании.
#Кибербез #Visa #NFC
@SecLabNews
В ящике стола наверняка лежит пара недействительных банковских карт. Обычно их считают бесполезным мусором, но исследователи из Массачусетского университета доказали обратное. Просроченными картами можно оплачивать покупки без сложных взломов и подделки криптографии. Проблема кроется в самой логике бесконтактной оплаты. Кассовый аппарат и банк проверяют абсолютно разные сроки действия.
Два обычных Android-смартфона полностью решают задачу. Устройства работают как мост, перехватывают сигнал между картой и терминалом и на лету подменяют дату. Терминал ждет ответа полсекунды, а махинация занимает 415 миллисекунд. Касса принимает подмену и передает запрос банку, который легко одобряет покупку на сотни долларов. Трюк отлично сработал с настройками Visa, тогда как Mastercard и American Express блокируют попытки «оживить» недействительный пластик.
Visa получила отчет об ошибке больше года назад и пока не закрыла уязвимость. Защитные механизмы от подобных атак давно существуют, но участники финансового рынка массово игнорируют настройки безопасности. Корпорации тратят миллионы на рекламу новых технологий, а на деле система дает сбой из-за банального нежелания включить базовые проверки в кассовом оборудовании.
#Кибербез #Visa #NFC
@SecLabNews
🙊28 9🔥6👏4 4 3
В Москве пройдет фестиваль о кибербезопасности и технологических рисках
Как атака на предпринимателя может превратиться в проблему для всей компании, какие ошибки в IT-инфраструктуре стоят бизнесу денег и как малые компании сталкиваются с последствиями взломов? Эти темы разберут 27 августа на CyberLink фесте в московском Кибердоме.
В программе заявлены дискуссии о кибербезопасности, технологических рисках, устойчивости IT-систем, DDoS-атаках и последствиях простоев производства. Отдельную сессию посвятят реальным атакам на малый бизнес, способам проникновения злоумышленников и восстановлению после инцидентов.
На фестивале также пройдет питч-сессия четырех стартапов в сфере кибербезопасности. Среди заявленных участников представители Timepad, «Будь Здоров», «Три сестры», Eggsellent, nōtem, технологических компаний и ИБ-сообщества. SecurityLab выступит партнером CyberLink феста.
Мероприятие пройдет 27 августа.
#CyberLink #Кибербезопасность #SecurityLab
@SecLabNews
Как атака на предпринимателя может превратиться в проблему для всей компании, какие ошибки в IT-инфраструктуре стоят бизнесу денег и как малые компании сталкиваются с последствиями взломов? Эти темы разберут 27 августа на CyberLink фесте в московском Кибердоме.
В программе заявлены дискуссии о кибербезопасности, технологических рисках, устойчивости IT-систем, DDoS-атаках и последствиях простоев производства. Отдельную сессию посвятят реальным атакам на малый бизнес, способам проникновения злоумышленников и восстановлению после инцидентов.
На фестивале также пройдет питч-сессия четырех стартапов в сфере кибербезопасности. Среди заявленных участников представители Timepad, «Будь Здоров», «Три сестры», Eggsellent, nōtem, технологических компаний и ИБ-сообщества. SecurityLab выступит партнером CyberLink феста.
Мероприятие пройдет 27 августа.
#CyberLink #Кибербезопасность #SecurityLab
@SecLabNews
Linux притворился устройством Apple и получил доступ к Find My
Apple официально не дает Linux доступ к геопозиции людей в Find My, но 22-летний исследователь Zerotistic нашел способ обойти платформенное ограничение. Меньше чем за неделю он зарегистрировал Linux-компьютер в инфраструктуре Apple как совместимое устройство и получил координаты человека, который заранее разрешил владельцу Apple Account видеть свое местоположение.
Просто войти в Apple Account оказалось недостаточно. Linux пришлось провести через внутреннюю систему регистрации устройств Apple, получить сертификаты IDS и APNs, заявить поддержку сервисов Find My и зарегистрировать ключи для защищенного обмена. После этого серверы Apple признали самодельный клиент устройством, способным принимать сообщения Find My. Затем исследователь запросил ключ уже действующего обмена геопозицией и через SearchParty получил зашифрованные координаты, которые расшифровал прямо на Linux.
Следить таким способом за кем угодно нельзя. Linux видит только людей, которые раньше сами поделились геопозицией с владельцем учетной записи. Зато эксперимент наглядно показал, что Find My People технически вполне способен работать за пределами экосистемы Apple. Linux здесь мешала не неспособность обработать данные, а необходимость убедить серверы Apple признать компьютер подходящим устройством.
#Apple #FindMy #Linux
@SecLabNews
Apple официально не дает Linux доступ к геопозиции людей в Find My, но 22-летний исследователь Zerotistic нашел способ обойти платформенное ограничение. Меньше чем за неделю он зарегистрировал Linux-компьютер в инфраструктуре Apple как совместимое устройство и получил координаты человека, который заранее разрешил владельцу Apple Account видеть свое местоположение.
Просто войти в Apple Account оказалось недостаточно. Linux пришлось провести через внутреннюю систему регистрации устройств Apple, получить сертификаты IDS и APNs, заявить поддержку сервисов Find My и зарегистрировать ключи для защищенного обмена. После этого серверы Apple признали самодельный клиент устройством, способным принимать сообщения Find My. Затем исследователь запросил ключ уже действующего обмена геопозицией и через SearchParty получил зашифрованные координаты, которые расшифровал прямо на Linux.
Следить таким способом за кем угодно нельзя. Linux видит только людей, которые раньше сами поделились геопозицией с владельцем учетной записи. Зато эксперимент наглядно показал, что Find My People технически вполне способен работать за пределами экосистемы Apple. Linux здесь мешала не неспособность обработать данные, а необходимость убедить серверы Apple признать компьютер подходящим устройством.
#Apple #FindMy #Linux
@SecLabNews
🔥49👏9 4 2 1 1
Неделя прошла под знаком двух больших обвалов: в России рухнул крупный кусок Рунета из-за аварии с электричеством у М9, а в мире Вашингтон разрешил частным компаниям атаковать зарубежные сети — всё, что формально не считается актом войны, теперь легально. Мы — собрали самые интересные новости недели в одном месте, чтобы вы ничего не пропустили.
🔥 В мире
Белый дом подписал указ, фактически легализовавший наступательные кибероперации частных подрядчиков против зарубежных сетей.
Госдеп разослал 35 странам письмо с требованием определиться, чью технологическую сторону они займут в гонке ИИ — американскую или китайскую.
Утечка 500 репозиториев Geedge Networks позволила исследователям собрать работающую копию Великого китайского файрвола.
Новые европейские стандарты для VPN, браузеров, антивирусов и роутеров грозят производителям штрафами до 15 млн евро за незакрытые уязвимости.
Google вводит обязательную суточную паузу перед установкой приложений от непроверенных разработчиков — к 2027 году это коснётся всех сертифицированных Android-устройств.
👁 В России
Авария на энергоснабжении в районе М9 уронила Рег.ру и тысячи сайтов — это крупнейший сбой в Рунете за последнее время.
Минцифры убрало из «Антифрода 3.0» самые спорные требования к бизнесу по хранению данных и авторизации пользователей.
Закону о нейросетях нет и месяца, а власти уже переписывают правила маркировки ИИ-контента в куда более жёсткую сторону.
Виртуальным операторам готовят порог в 250 рублей, лимит 30 ГБ и запрет на выход новых Full-MVNO — рынок ждут серьёзные ограничения.
Нелегальный видеорынок России впервые с 2019 года прибавил в объёме, хотя премьер пираты крадут всё меньше.
👻 Новости в сфере
Четыре сотрудника T-Mobile и обычные кусачки выбили китайскую группировку Salt Typhoon из сетей оператора после кампании, охватившей 80 стран.
США предъявили обвинения 17 хакерам иранского Mabna Institute, укравшим 31,5 ТБ научных данных из 8000 аккаунтов преподавателей.
Налоговое ведомство Франции взломали дважды — это вылилось в крупнейший фискальный киберскандал в истории страны.
Одна открытая ссылка в исходном коде сервиса ClarityCheck раскрыла фотографии 9 миллионов лиц.
Пароли окончательно обесценились: по данным BiZone, свежие куки для обхода двухфакторной защиты подорожали на 13%.
📚 Статьи
Мы сравнили 13 браузеров по шести критериям приватности — от поведения при первом запуске до модели финансирования — и составили рейтинг тех, кто следит за вами меньше остальных.
Разбираемся, чем Bluetooth-метки отличаются от GPS-трекеров и что делать, если телефон предупредил вас о чужом AirTag поблизости.
Отдельного SEO для AI Overviews не существует — объясняем, что на самом деле работает при оптимизации сайта под генеративный поиск Google и почему llms.txt вам не поможет.
📅 Мероприятия
27 августа, 11:00 — «Гарда» о переходе от WAF к WAAP: API Security, Bot Management и Anti-DDoS L7 в одном стеке.
27 августа, 11:00 — Security Vision о том, как SIEM отсеивает белый шум, ловит аномалии и делает первый шаг к SOC.
27 августа, 14:00 — Positive Technologies и партнёры разбирают взлом Grinex и риски институционального Web3, бесплатно.
3–4 сентября, Москва — юбилейный MOSCOW FORENSICS DAY ’26: кейсы цифровой криминалистики, очно и онлайн, по регистрации.
10 сентября, 15:00 — NetCase Day: заказчики Positive Technologies о PT NAD и PT Sandbox в высоконагруженных сетях.
Делитесь в комментариях, как прошла ваша неделя и какая новость больше всего удивила.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👏4 2 2 1 1