Life-Hack - Жизнь-Взлом
59.2K subscribers
1.16K photos
76 videos
18 files
7.68K links
Сообщество по информационной безопасности.
Статьи, гайды, обучения, рекомендации, обзоры, новости, подборки полезного софта!
#хакер #хакинг #Linux #OSINT
Наши каналы - @LifeHackmedia

По любым вопросам сюда - @Adm1nGmz
Download Telegram
This media is not supported in your browser
VIEW IN TELEGRAM
1. Онлайн-груминг: 80% заявок в друзья к детям поступают от незнакомцев
Подробней

2. Не доработали: бизнес просит еще раз поправить закон о персональных данных
Подробней

3. Более 9000 серверов VNC доступны онлайн без пароля
Подробней

4. Линус Торвальдс объявил о выпуске первой предварительной версии ядра Linux 6.0
Подробней
This media is not supported in your browser
VIEW IN TELEGRAM
1. Китайский убийца MySQL: собственная СУБД от Ant Group готовится к глобальному релизу
Подробней

2. Злой ПЛК: специалисты нашли новый вектор атаки на ОТ-сети
Подробней

3. Фишинговые атаки с обратным вызовом выросли на 625% с первого квартала 2021 года
Подробней

4. Индийские военные будут использовать распространение квантовых ключей на дальние расстояния
Подробней
This media is not supported in your browser
VIEW IN TELEGRAM
1. ИБ-специалист призывает учиться на ошибках киберпреступников
Подробней

2. Вредоносные расширения браузера атаковали почти 7 миллионов человек
Подробней

3. Всевидящее «око» Роскомнадзора обнаружит запрещенный контент в самых тайных уголках интернета
Подробней

4. Уязвимость в Windows позволяла украсть серверные учетные данные
Подробней
Названа группа, стоящая за многолетней фишинговой компанией

APT-группировка массово собирает учетные данные организаций по всему миру.

Исследователи Recorded Future считают, что за масштабной кампанией по краже учетных данных стоит китайская APT-группа RedAlpha . Кампания нацелена на глобальные гуманитарные, аналитические и правительственные организации.

Recorded Future выявила связь между RedAlpha и китайской ИБ-компанией, чье название фигурирует в регистрации нескольких доменов RedAlpha. Компания под названием «Nanjing Qinglan Information Technology Co., Ltd.» теперь известна как «Jiangsu Cimer Information Security Technology Co. Ltd.».

По словам экспертов, хакеры RedAlpha стремятся получить доступ к учетным записям электронной почты и других сервисов целевых лиц и организаций. С 2019 года RedAlpha зарегистрировала и использовала сотни доменов, которые подделывали такие организации, как:

- Международная федерация прав человека (FIDH);
- Amnesty International;
- Институт китаеведения им. Меркатора (MERICS);
- Радио Свободная Азия (RFA);
- Американский институт на Тайване (AIT);
- и другие правительственные, аналитические и гуманитарные организации по всему миру.

Группировка также использует домены, подделывающие Yahoo (135 доменов), Google (91 домен) и Microsoft (70 доменов). В некоторых доменах размещаются фишинговые страницы входа для популярных почтовых провайдеров, таких как Outlook и Zimbra.

Вектором атаки RedAlpha является фишинговое электронное письмо, содержащее PDF-файл с вредоносной ссылкой, ведущей на фишинговую страницу входа в электронную почту.

Подробней
This media is not supported in your browser
VIEW IN TELEGRAM
1. В России могут отключить все смартфоны
Подробней

2. ВКонтакте теперь следит и за вашим паролем
Подробней

3. DDoS-атаки распространились на геймеров
Подробней

4. Песня Джанет Джексон обладала способностью ломать ноутбуки
Подробней
This media is not supported in your browser
VIEW IN TELEGRAM
1. Первый пошел: оператор заплатит 1 млн рублей за вызов с подменного номера
Подробней

2. Браузер в TikTok может отслеживать пароли и кредитки пользователей
Подробней

3. Google отразил крупнейшую DDoS-атаку в истории
Подробней

4. Новые варианты вайпера из украинских IT-систем перешли на сети по всему миру
Подробней
This media is not supported in your browser
VIEW IN TELEGRAM
1. Telegram, TikTok и Zoom получили «черную метку» Роскомнадзора
Подробней

2. Первый пошел: оператор заплатит 1 млн рублей за вызов с подменного номера
Подробней

3. Браузер в TikTok может отслеживать пароли и кредитки пользователей
Подробней
This media is not supported in your browser
VIEW IN TELEGRAM
1. Хакеры вскрывают биткоин-банкоматы General Bуtes по всему миру
Подробней

2. Взломанные сайты на WordPress распространяют вредоносное ПО с помощью поддельных уведомлений от Cloudflare
Подробней

3. Instagram*, Snapchat и TikTok обвиняют в негативном влиянии на детей и подростков
Подробней

4. Отследить следящих: новый инструмент показывает как TikTok и Instagram* собирают ваши данные
Подробней