Хакер | Этичный хакинг с Михаилом Тарасовым (Timcore)
1.65K subscribers
1.2K photos
54 videos
85 files
3.66K links
Обучение:

- Pentesting
- Социальная инженерия
- Проникновение
- Защита
- Работа с эксплойтами
- Аудит безопасности Обратная связь: @timcore1
Download Telegram
Обзор инцидентов безопасности за период с 19 по 25 ноября

Коротко о главных событиях минувшей недели.

В минувший понедельник, 19 ноября, подразделение Банка России по кибербезопасности ФинЦЕРТ предупредило о фишинговой рассылке от имени банка «Юнистрим». По имеющимся данным, преступники не просто использовали название финансовой организации, а действительно взломали системы банка, причем это уже второй случай компрометации банка «Юнистрим». Первый имел место в начале октября, тогда злоумышленники взломали систему денежных переводов банка и путем подмены получателя выводили средства. Сумма причиненного ущерба не раскрывается.

Эксперты «Лаборатории Касперского» раскрыли подробности вредоносной кампании с использованием банковского мобильного трояна Rotexy. Всего за три месяца специалисты зафиксировали более 70 тыс. попыток атак на устройства пользователей, преимущественно в России.

Исследователи в области безопасности обнаружили новый образец вредоносного ПО Mirai, предназначенного для атак на серверы на базе Linux. Для распространения нового варианта злоумышленники пытаются эксплуатировать уязвимость в серверах Hadoop, затрагивающую модуль Yet Another Resource Negotiator (YARN), которая позволяет выполнить произвольные команды.

Специалисты компании Imperva сообщили о массовых попытках сканирования интернета на предмет уязвимых сайтов, работающих на базе системы управления контентом (CMS) Drupal. Находя таковые, атакующие используют эксплоиты для уязвимостей Drupalgeddon 2 и Dirty COW с целью компрометации серверов, повышения прав до уровня суперпользователя и установки официального SSH-клиента для дальнейшей авторизации на сервере.

На минувшей неделе сотрудники департамента Киберполиции Украины задержали 42-летнего жителя Львовской области, заразившего модифицированной версией трояна DarkComet порядка 2 тыс. компьютеров в более чем полусотне стран мира. Троян использовался для удаленного доступа к компьютерам.

На прошедшей неделе стало известно о ряде инцидентов, связанных с утечками данных. В частности, имена и адреса электронной почты некоторых клиентов Amazon оказались в открытом доступе на сайте компании из-за внутренней «технической ошибки». Компания не привела никаких подробностей утечки данных, отметив лишь, что web-сайт и внутренние системы скомпрометированы не были.

На официальном сайте Государственной почтовой службы США (U.S. Postal Service, USPS) почти год присутствовала уязвимость, позволяющая зарегистрированным пользователям просматривать информацию учетных записей порядка 60 млн других клиентов, а в некоторых случаях и модифицировать данные от их лица. В настоящее время проблема устранена.

Разработчик систем операционной аналитики компания OSIsoft сообщила о компрометации всех своих доменных учетных записей. Неизвестным удалось проникнуть во внутренние системы с помощью похищенных учетных данных. Атакующие смогли получить доступ к логинам и паролям, а также электронным адресам. В компании не исключают, что в результате инцидента могли пострадать учетные данные пользователей.

Источник: https://www.securitylab.ru/news/496674.php
Positive Technologies приглашает на вебинар «Новый подход к выявлению целевых атак»

Вебинар состоится 6 декабря в 14:00.

Компания Positive Technologies приглашает принять участие в вебинаре «Новый подход к выявлению целевых атак», который состоится 6 декабря 2018 года, с 14:00 до 15:00 (по Московскому времени).

По данным Positive Technologies, из года в год количество и сложность целевых атак продолжают расти. Несмотря на наличие средств защиты, многим компаниям не сразу удается обнаружить взлом: среднее время присутствия злоумышленника в инфраструктуре — 197 дней. Одна из причин в том, что существующие решения детектируют целевые атаки на периметре, но не выявляют угрозы, если злоумышленники уже проникли в сеть.

Обнаружить атаки на ранней стадии и минимизировать ущерб можно, если мониторить злонамеренную активность и на периметре, и внутри сети, выявляя ее в трафике по множеству признаков. А регулярный ретроспективный анализ помогает найти факты взлома, которые произошли незаметно для систем защиты. На вебинаре эксперты Positive Technologies расскажут, как реализовали такой подход в новом решении для раннего выявления и предотвращения целевых атак. Приглашаются руководители и специалисты по ИБ крупных компаний (госсектор, финансы, промышленность, телеком).

Мероприятие бесплатное. Для участия нужно зарегистрироваться, перейдя по ссылке: https://www.ptsecurity.com/ru-ru/research/webinar/297098/?utm_source=SecLab&utm_medium=news&utm_campaign=webinar06122018 Ссылка для просмотра придёт за полчаса до начала вебинара всем зарегистрированным участникам.

Источник: https://www.securitylab.ru/news/496727.php