CODE RED
9.24K subscribers
9 photos
2 videos
1.1K links
Мир глазами программистов; лучшая литература, обучающие статьи, курсы и некоторые полезные лайфхаки.

Обратная связь: @encryptedadm
Download Telegram
​​Хакеры: подросток атаковал сервера NASA

Джонатан Джеймс стал компьютерным гением еще в юности, когда в свои 15 лет умудрился взломать систему собственной школы, сеть телекоммуникационной компании Bell South и даже серверы министерства обороны США.

Он перехватил порядка трех тысяч писем сотрудников и даже выкрал у NASA программное обеспечение для управления Международной космической станцией. Джеймса быстро вычислили и поймали, однако из-за своего несовершеннолетнего возраста наказания ему удалось избежать.

@thecodered
​​Компьютерный вирус Bad Rabbit

Принцип его действия рассчитан в первую очередь на доверчивость самого пользователя. При заходе на определенный сайт на экране компьютера всплывает сообщение, что устарело одно из приложений — Flash Player, и его нужно срочно обновить. Соглашаясь, юзер сам запускает процесс установки вируса, который потом блокирует компьютер и требует выкуп, причем в биткойнах — всего 0,05, но в переводе на рубли это около 16 тысяч.

Однако, главной целью хакеров были не десятки тысяч компьютеров обычных пользователей и даже не серверы средств массовой информации и информационных гигантов. Взломщики метили, по всей видимости, в крупные российские банки, в том числе, входящие в топ-20. Но защита финансовых институтов оказалась более совершенной — они смогли отразить атаку.

Схема нового интернет-заболевания похожа на предыдущий глобальный вирус Petya. Якобы Bad Rabbit — его новая версия. Хотя это пока не доказано. С чем связано название вируса — пока так же остается только гадать. Сказка о плохом кролике — это что-то вроде нашей «Курочки Рябы» в Америке. И, кстати, в одном из прототипов известного западного сериала «Карточный домик» используется этот образ. Судя по всему, авторы вируса вообще большие поклонники кино.

@thecodered
​​🔥 Сегодня у меня есть для вас кое-что очень годное.

Слив топового курса по анонимности и безопасности в сети. Ловушки для хакеров, маскировка данных, экстренное уничтожение информации, искусство анонимности, обход любой цензуры - все это для вас абсолютно бесплатно.

ВИДЕО+ТЕКСТ

👉🏿 Ловите ссылку
https://telegra.ph/Kurs-po-anonimnosti-i-bezopasnosti-v-seti-04
​​Французские агенты торгуют в даркнете государственными тайнами

Агент, чье имя не разглашается, был задержан на минувшей неделе. По данным французских СМИ, задержанный сотрудничал не только с членами организованной преступной группировки, но и со специалистами по экономической разведке. Агент также подозревается в фальсификации административных документов.

Сотрудники DGSI смогли идентифицировать продавца гостайн и отследить его активность по персональному коду, позволившему выяснить, к каким документам агент получал доступ во внутренней сети ведомства.

После ареста подозреваемого служба по вопросам нелегальной иммиграции пресекла деятельность криминальной сети, с которой сотрудничал подозреваемый.
Информация о том, какие именно секреты продавал сотрудник спецслужбы, и сколько ему удалось заработать на этом, не раскрывается. Обвиняемому грозит наказание в виде 7 лет тюремного заключения и штрафа в размере €100 тыс.

@thecodered
​​Друзья!

Собрал для вас подборку топовых хакерсих товаров с Али

🔴 Микрокомпьютер Raspberry Pi - http://ali.pub/3cmapk

🔴 GSM/GPRS/GPS глушилка - http://ali.pub/3cm9n2

🔴 USB KILLER - http://ali.pub/3cmbjw

🔴Флешка с биометрической защитой - http://ali.pub/3cmc44

@thecodered
​​Программа вымогатель WannaCry. Кто пострадал больше всех?

Программа-вымогатель WannaCry поразила более 400 тыс. компьютеров в 160 странах, сообщил Интерпол. Вредоносная программа блокирует доступ к файлам и требует деньги за их разблокирование. Жертвами вымогательства стали государственные учреждения, крупные компании и больницы во многих странах.

Наибольшее число попыток заражений наблюдается в России, следует из анализа "Лаборатории Касперского".

В России атаке подверглись компьютерные системы министерства внутренних дел, компании "Российские железные дороги", банков и оператора мобильной связи "Мегафон" - второго в стране по доле рынка.

Представитель российского МВД сообщила, что в ведомстве было атаковано около 1000 компьютеров с операционной системой Microsoft Windows, но все они изолированы от сетей министерства.

Жизненно важные серверы министерства не пострадали, поскольку они работают на российском программном обеспечении, в том числе - на операционной системе "Эльбрус", разрабатывавшейся еще в последние годы существования СССР, сообщила New York Times.

Напомню, вирус-вымогатель WannaCry шифрует файлы пользователя, в результате чего они становятся недоступны. Для расшифровки файлов программа требует оплату в биткоинах, эквивалентную 300 долларам.

@thecodered
​​Срок ультиматума Роскомнадзора VPN-сервисам истёк - итоги

Направляя в марте этого года требования о необходимости подключения к системе блокировок сайтов первым десяти VPN-сервисам, российское надзорное ведомство дало им тридцать рабочих дней (по закону) на принятие решения, и в случае отказа теперь может в любой момент начать их блокировку.

На днях отведённый законом срок истёк. На данный момент вот что известно о реакции сервисов на требования РКН:

TorGuard — отказ + убирают сервера из РФ.

VyprVPN — отказ.

OpenVPN — отказ.

NordVPN — отказ + убрали сервера из РФ.

VPN Unlimited — отказ.

IPVanish — отказ + убрали сервера из РФ.

Kaspersky Secure Connection — согласие.

Hide My Ass! — нет реакции.

Hola VPN — нет реакции.

ExpressVPN — нет реакции.

Роскомнадзор в данный момент должен принять решение о блокировке «отказников» и «молчунов», но каким образом будет это происходить, пока не совсем понятно.

@thecodered
​​Хакер из Саратова за взлом сайта и кражу 2000 бонусов отработает дворником целый год

Сегодня речт пойдет о 19-летнем хакере из города Балаково в Саратовской области, который полтора года тому назад смог взломать крупный платежный сервис под названием "Все платежи" и добраться до личных кабинетов пользователей этого сервиса, а затем перевел на свой счёт бонусы на общую сумму более 2000 рублей. А на следующий день наш хакер, взял и написал сообщение в администрацию сайта "Все платежи" о том, что он нашёл у них уязвимость и готов рассказать о ней, но только после того как ему заплатят.

Сообщается, что омские полицейские приняли заявление от администрации сайта, но также попросили своих коллег из местного ФСБ помочь им вычислить и задержать этого юного рэкетира, что те вскоре и сделали.

В итоге, все бонусные баллы на сайте "Все платежи" были возвращены омским пользователям этого сервиса, а этого молодого человека судили по статье за неправомерный доступ к компьютерной информации. Суд состоялся по месту его жительства в Балаково.

Максимально, что он мог получить за этот взлом - это 4 года колонии, но суд учёл его молодой возраст и признание своей вины и назначил ему 1 год обязательных работ, что подразумевает, что до следующей весны ему в основном предстоит мести улицы в родном ему Балаково в качестве обычного дворника.

@thecodered
​​Атаки: вирус WannaMine

На просторах интернета начали появляться многочисленные сообщения о новом вирусе WannaMine. Злоумышленники используют его для добычи криптовалюты Monero с помощью чужих компьютеров. Интересно, что WannaMine основан на эксплойте EternalBlue, использовавшемся в наделавшем в прошлом году немало шума вирусе-вымогателе WannaCry. На этот раз в опасности вновь оказались пользователи Windows.

WannaMine максимально загружает процессор компьютера, добывая для злоумышленников заветные цифровые монеты. Понять, что ваш PC заражён, весьма просто: он без причины начинает работать на полную мощность, а в случае с ноутбуками можно ощутить сильный нагрев устройства. Вирус не только снижает производительность компьютера, но и способен вывести его из строя интенсивными нагрузками.

На данный момент единственным способом удаления WannaMine с компьютера является полное форматирование накопителя с «чистой» установкой ОС.
WannaMine способен заразить как компьютеры со старыми версиями Windows, так и те, что работают на Windows 10, но без последних обновлений безопасности.

@thecodered
​​Tor Browser для Android вышел из беты

После восьми месяцев тестирования некоммерческая организация Tor Project представила официальную версию браузера Tor для ОС Android. Версия Tor Browser 8.5 - первый стабильный релиз, альфа-версия для публичного тестирования была выпущена в сентябре 2018 года.

Как пояснили в Tor Project, несмотря на некоторые функциональные различия между десктопной и мобильной версиями браузера, они обеспечивают практически одинаковые функции безопасности, включая защиту от обхода прокси и отслеживания.

Наряду с Tor для Android команда также выпустила версию Tor 8.5 для Windows, Mac и Linux. Напомню, что Tor Browser для iOS не существует из-за ряда ограничений Apple, поэтому владельцам устройств на iOS рекомендуют обратить внимание на неплохую альтернативу — Onion Browser.

Браузер Tor разработан на базе обозревателя Mozilla Firefox. Ранее компания Mozilla объявила об учреждении гранта на разработку способов интеграции протокола Tor в Firefox.

@thecodered