Велика Британія офіціально звинуватила ФСБ в кібершпіонажі та кібератаках.
🔺 Починаючи з 2015 року британські національні структури знаходились під атаками: фішинг, кража документів, зливи важливої інформації, ІПСО, і т.п.
🔺 Звинувачена кібергрупа Star Blizzard (Центр 18, підрозділ ФСБ).
🔺 Посла викликали для роз'яснень.
@secdigestua
🔺 Починаючи з 2015 року британські національні структури знаходились під атаками: фішинг, кража документів, зливи важливої інформації, ІПСО, і т.п.
🔺 Звинувачена кібергрупа Star Blizzard (Центр 18, підрозділ ФСБ).
🔺 Посла викликали для роз'яснень.
@secdigestua
😁5👍1
А тут ще й російська APT28 почала атакувати Microsoft Outlook в країнах НАТО.
☝️ Кібервійна стала невід'ємною частиною кінетичних війн.
@secdigestua
☝️ Кібервійна стала невід'ємною частиною кінетичних війн.
@secdigestua
🤔2
🤔5🤡1
🍿 Цікава історія про те, що у сенатора США є інформація, нібито іноземні державні органи робили запити в Google та Apple щодо надання інформації про push повідомлення користувачам їх мобільних телефонів.
🔺 Apple та Google прикрились тим, що вони не можуть про такі речі розповідати, бо це заборонено на державному рівні.
🔺 Тепер від них будуть вимагати надати повну інформацію публічно про цей епізод та про захищенність push повідомлень.
@secdigestua
🔺 Apple та Google прикрились тим, що вони не можуть про такі речі розповідати, бо це заборонено на державному рівні.
🔺 Тепер від них будуть вимагати надати повну інформацію публічно про цей епізод та про захищенність push повідомлень.
@secdigestua
🤔5👍1
Завжди є питання, після того як зловмисники отримують неправомірну вигоду в криптоактивах, як потім їх відбілити та отритмати фіат (реальні гроші).
Є багато методів, починаючи від криптомікшерів, і до "мулів". Але от ще один приклад. Нещодавно росіянина, відомого як Анатолій Легкодимов, було засуджено в США за те, що його криптобіржа Bitzlato Ltd. використовувалась для відмивання коштів. Так, було встановлено, що через неї прокачали 700 млн. доларів США.
Це стало можливим через те, що на біржі була дуже слабка KYC процедура (яка повинна виявити персональні дані користувача акаунта для підтвердження особистості).
@secdigestua
Є багато методів, починаючи від криптомікшерів, і до "мулів". Але от ще один приклад. Нещодавно росіянина, відомого як Анатолій Легкодимов, було засуджено в США за те, що його криптобіржа Bitzlato Ltd. використовувалась для відмивання коштів. Так, було встановлено, що через неї прокачали 700 млн. доларів США.
Це стало можливим через те, що на біржі була дуже слабка KYC процедура (яка повинна виявити персональні дані користувача акаунта для підтвердження особистості).
@secdigestua
Кібердослідники знайшли спосіб як викликати функцію автозаповнення в менеджерах паролів на мобільних пристроях.
👉 Таким чином можна красти логіни і паролі до сервісів прямо з менеджера паролів.
☝️ Взагалі, усі пасворд менеджери рекомендують їх блокувати, коли ви ввели потрібні дані. А зберігати паролі прямо в браузерах взагалі не рекомендується. З автозаповнюванням з парольних мененджерів я б був обережним і налаштував цю функцію для некритичних ресурсів.
@secdigestua
👉 Таким чином можна красти логіни і паролі до сервісів прямо з менеджера паролів.
☝️ Взагалі, усі пасворд менеджери рекомендують їх блокувати, коли ви ввели потрібні дані. А зберігати паролі прямо в браузерах взагалі не рекомендується. З автозаповнюванням з парольних мененджерів я б був обережним і налаштував цю функцію для некритичних ресурсів.
@secdigestua
👍3🔥3❤🔥2
The Polish Cyber Command випустили звіт про спрямовану експлуатацію вразливості CVE-2023-23397 в Microsoft Outlook.
👉 Один з методів виявлення зламу - перевірити коли і як змінювалися дозволи до папки з поштою MS Exchange. Зловмисик змінювали дозволи за замовчуванням для групи «Default» з «None» на «Owner», надаючи таким чином доступ усім автентифікованим користувачам в організації (див. скріншоти).
@secdigestua
👉 Один з методів виявлення зламу - перевірити коли і як змінювалися дозволи до папки з поштою MS Exchange. Зловмисик змінювали дозволи за замовчуванням для групи «Default» з «None» на «Owner», надаючи таким чином доступ усім автентифікованим користувачам в організації (див. скріншоти).
@secdigestua
👍3
🚨 Apple пропатчила критичні вразливості пов'язані з WebKit в старих версіях iOS, WatchOS, tvOS.
🚨 Wordpress від слова дірка, там знову щось не так пішло і 90 тис. сайтів під загрозою. Пропатчіть Backuo Migration плагін, якщо його використовуєте.
@secdigestua
🚨 Wordpress від слова дірка, там знову щось не так пішло і 90 тис. сайтів під загрозою. Пропатчіть Backuo Migration плагін, якщо його використовуєте.
@secdigestua
👍3
В Counter Strike 2 можна вбудовувати сторонній HTML та дізнаватись IP користувачів
☝️ Багу вже пропатчили, тому оновіться, де б ви там контру не дістали :) Бедь-який софт може бути вразливим, навіть просто ваші комп'ютерні іграшки.
@secdigestua
☝️ Багу вже пропатчили, тому оновіться, де б ви там контру не дістали :) Бедь-який софт може бути вразливим, навіть просто ваші комп'ютерні іграшки.
@secdigestua
👍9😁2
🔥10👍1
Forwarded from Головне управління розвідки МО України
#працюєГУР
❌ Злам федеральної податкової служби рф ― деталі чергової кіберспецоперації ГУР
☑️ Кіберпідрозділи Головного управління розвідки Міністерства оборони України здійснили чергову успішну спецоперацію на території росії ― цього разу атакували податкову систему держави-агресора.
👉 Під час спецоперації воєнним розвідникам вдалось проникнути в один із добре захищених ключових центральних серверів фєдєральной налоґовой служби (фнс рф), а далі ― у понад 2300 її регіональних серверів по всій росії, а також на території тимчасово окупованого Криму.
👾 Внаслідок кібератаки усі сервери отримали шкідливе програмне забезпечення.
☑️ Паралельно у такий же спосіб була атакована російська ІТ-компанія Office.ed-it.ru, яка обслуговувала фнс рф.
💪 У результаті двох кібератак повністю ліквідовані конфігураційні файли, які роками забезпечували функціонування розгалуженої податкової системи рф ― знищена уся база даних та її резервні копії (backup).
💥 Зв’язок між центральним офісом у москві та 2300 російськими територіальними управліннями ― паралізований, як і між фнс рф та Office.ed-it.ru, що була для податкової дата-центром (банком даних).
❗️ Фактично йдеться про повне знищення інфраструктури одного із основних державних органів терористичної росії та численних супутніх даних податкової за великий часовий період.
😎 Інтернет-трафік податкових даних у масштабах усієї росії опинився в руках воєнної розвідки України.
⚡️ Відновити роботу податкової росіяни безуспішно намагаються уже четвертий день поспіль. За оцінками фахівців, параліч у роботі фнс рф триватиме щонайменше місяць. Водночас реанімація податкової системи держави-агресора у повному обсязі ― неможлива.
🎯 Кібератака ГУР МО України стала черговим серйозним ударом по режиму в кремлі, який на певний час втратив контроль за податками й зборами.
☝️ Нагадаємо, нещодавно воєнна розвідка України провела успішну кіберспецоперацію щодо фєдєрального агентства воздушного транспорта рф («росавіації») та отримала доступ до закритих службових даних російського відомства.
❌ Злам федеральної податкової служби рф ― деталі чергової кіберспецоперації ГУР
☑️ Кіберпідрозділи Головного управління розвідки Міністерства оборони України здійснили чергову успішну спецоперацію на території росії ― цього разу атакували податкову систему держави-агресора.
👉 Під час спецоперації воєнним розвідникам вдалось проникнути в один із добре захищених ключових центральних серверів фєдєральной налоґовой служби (фнс рф), а далі ― у понад 2300 її регіональних серверів по всій росії, а також на території тимчасово окупованого Криму.
👾 Внаслідок кібератаки усі сервери отримали шкідливе програмне забезпечення.
☑️ Паралельно у такий же спосіб була атакована російська ІТ-компанія Office.ed-it.ru, яка обслуговувала фнс рф.
💪 У результаті двох кібератак повністю ліквідовані конфігураційні файли, які роками забезпечували функціонування розгалуженої податкової системи рф ― знищена уся база даних та її резервні копії (backup).
💥 Зв’язок між центральним офісом у москві та 2300 російськими територіальними управліннями ― паралізований, як і між фнс рф та Office.ed-it.ru, що була для податкової дата-центром (банком даних).
❗️ Фактично йдеться про повне знищення інфраструктури одного із основних державних органів терористичної росії та численних супутніх даних податкової за великий часовий період.
😎 Інтернет-трафік податкових даних у масштабах усієї росії опинився в руках воєнної розвідки України.
⚡️ Відновити роботу податкової росіяни безуспішно намагаються уже четвертий день поспіль. За оцінками фахівців, параліч у роботі фнс рф триватиме щонайменше місяць. Водночас реанімація податкової системи держави-агресора у повному обсязі ― неможлива.
🎯 Кібератака ГУР МО України стала черговим серйозним ударом по режиму в кремлі, який на певний час втратив контроль за податками й зборами.
☝️ Нагадаємо, нещодавно воєнна розвідка України провела успішну кіберспецоперацію щодо фєдєрального агентства воздушного транспорта рф («росавіації») та отримала доступ до закритих службових даних російського відомства.
❤🔥15👍5😁2