Security Digest UA
1.81K subscribers
720 photos
99 videos
70 files
1.16K links
🔸Новини
🔸поради
🔸думки з кібербезпеки для професіоналів, початківців, та всіх бажаючих.

⚡️ посилання на канал - @secdigestua
⚡️ питання та пропозиції - @vchakrian
Download Telegram
Велика Британія офіціально звинуватила ФСБ в кібершпіонажі та кібератаках.

🔺 Починаючи з 2015 року британські національні структури знаходились під атаками: фішинг, кража документів, зливи важливої інформації, ІПСО, і т.п.

🔺 Звинувачена кібергрупа Star Blizzard (Центр 18, підрозділ ФСБ).

🔺 Посла викликали для роз'яснень.

@secdigestua
😁5👍1
А тут ще й російська APT28 почала атакувати Microsoft Outlook в країнах НАТО.

☝️ Кібервійна стала невід'ємною частиною кінетичних війн.

@secdigestua
🤔2
О, і такий набір ще є.

#LegoSecurity | @secdigestua
🔥10
Ми перейшли за 1к 🥳
Дякую усім підписникам!

@secdigestua
❤‍🔥18🍾10👍6🎉4
Здається Binance планує відкрити всі свої транзакції регуляторам США.

@secdigestua
🤔5🤡1
🍿 Цікава історія про те, що у сенатора США є інформація, нібито іноземні державні органи робили запити в Google та Apple щодо надання інформації про push повідомлення користувачам їх мобільних телефонів.

🔺 Apple та Google прикрились тим, що вони не можуть про такі речі розповідати, бо це заборонено на державному рівні.

🔺 Тепер від них будуть вимагати надати повну інформацію публічно про цей епізод та про захищенність push повідомлень.

@secdigestua
🤔5👍1
DoS_report.pdf
1.8 MB
Звіт ENISA по DoS атакам.

@secdigestua
👍6
Завжди є питання, після того як зловмисники отримують неправомірну вигоду в криптоактивах, як потім їх відбілити та отритмати фіат (реальні гроші).

Є багато методів, починаючи від криптомікшерів, і до "мулів". Але от ще один приклад. Нещодавно росіянина, відомого як Анатолій Легкодимов, було засуджено в США за те, що його криптобіржа Bitzlato Ltd. використовувалась для відмивання коштів. Так, було встановлено, що через неї прокачали 700 млн. доларів США.

Це стало можливим через те, що на біржі була дуже слабка KYC процедура (яка повинна виявити персональні дані користувача акаунта для підтвердження особистості).

@secdigestua
Кібердослідники знайшли спосіб як викликати функцію автозаповнення в менеджерах паролів на мобільних пристроях.

👉 Таким чином можна красти логіни і паролі до сервісів прямо з менеджера паролів.

☝️ Взагалі, усі пасворд менеджери рекомендують їх блокувати, коли ви ввели потрібні дані. А зберігати паролі прямо в браузерах взагалі не рекомендується. З автозаповнюванням з парольних мененджерів я б був обережним і налаштував цю функцію для некритичних ресурсів.

@secdigestua
👍3🔥3❤‍🔥2
The Polish Cyber Command випустили звіт про спрямовану експлуатацію вразливості CVE-2023-23397 в Microsoft Outlook.

👉 Один з методів виявлення зламу - перевірити коли і як змінювалися дозволи до папки з поштою MS Exchange. Зловмисик змінювали дозволи за замовчуванням для групи «Default» з «None» на «Owner», надаючи таким чином доступ усім автентифікованим користувачам в організації (див. скріншоти).

@secdigestua
👍3
2023_Talos_Review.pdf
21.9 MB
Cisco Talos Year in Review Report 2023.

@secdigestua
👍5
🚨 Apple пропатчила критичні вразливості пов'язані з WebKit в старих версіях iOS, WatchOS, tvOS.

🚨 Wordpress від слова дірка, там знову щось не так пішло і 90 тис. сайтів під загрозою. Пропатчіть Backuo Migration плагін, якщо його використовуєте.

@secdigestua
👍3
В Counter Strike 2 можна вбудовувати сторонній HTML та дізнаватись IP користувачів

☝️ Багу вже пропатчили, тому оновіться, де б ви там контру не дістали :) Бедь-який софт може бути вразливим, навіть просто ваші комп'ютерні іграшки.

@secdigestua
👍9😁2
Колекція ресурсів з побудови SOC (Security Operation Center).

@secdigestua
🔥10👍1
А поки Київстар та Монобанк борються, є й такі новини 👇
❤‍🔥4
#працюєГУР

Злам федеральної податкової служби рф ― деталі чергової кіберспецоперації ГУР

☑️ Кіберпідрозділи Головного управління розвідки Міністерства оборони України здійснили чергову успішну спецоперацію на території росії ― цього разу атакували податкову систему держави-агресора.

👉 Під час спецоперації воєнним розвідникам вдалось проникнути в один із добре захищених ключових центральних серверів фєдєральной налоґовой служби (фнс рф), а далі ― у понад 2300 її регіональних серверів по всій росії, а також на території тимчасово окупованого Криму.

👾 Внаслідок кібератаки усі сервери отримали шкідливе програмне забезпечення.

☑️ Паралельно у такий же спосіб була атакована російська ІТ-компанія Office.ed-it.ru, яка обслуговувала фнс рф.

💪 У результаті двох кібератак повністю ліквідовані конфігураційні файли, які роками забезпечували функціонування розгалуженої податкової системи рф ― знищена уся база даних та її резервні копії (backup).

💥 Зв’язок між центральним офісом у москві та 2300 російськими територіальними управліннями ― паралізований, як і між фнс рф та Office.ed-it.ru, що була для податкової дата-центром (банком даних).

❗️ Фактично йдеться про повне знищення інфраструктури одного із основних державних органів терористичної росії та численних супутніх даних податкової за великий часовий період.

😎 Інтернет-трафік податкових даних у масштабах усієї росії опинився в руках воєнної розвідки України.

⚡️ Відновити роботу податкової росіяни безуспішно намагаються уже четвертий день поспіль. За оцінками фахівців, параліч у роботі фнс рф триватиме щонайменше місяць. Водночас реанімація податкової системи держави-агресора у повному обсязі ― неможлива.

🎯 Кібератака ГУР МО України стала черговим серйозним ударом по режиму в кремлі, який на певний час втратив контроль за податками й зборами.

☝️ Нагадаємо, нещодавно воєнна розвідка України провела успішну кіберспецоперацію щодо фєдєрального агентства воздушного транспорта рф («росавіації») та отримала доступ до закритих службових даних російського відомства.
❤‍🔥15👍5😁2