Хакер | Этичный хакинг с Михаилом Тарасовым (Timcore)
1.65K subscribers
1.2K photos
54 videos
85 files
3.66K links
Обучение:

- Pentesting
- Социальная инженерия
- Проникновение
- Защита
- Работа с эксплойтами
- Аудит безопасности Обратная связь: @timcore1
Download Telegram
Как проверить фингерпринты и другие утечки ip?

Аудио фингерпринт можно проверить тут:
https://audiofingerprint.openwpm.com

Всевозможные утечки по различным направлениям, в том числе утечка ip через flash, о которой стоит предупреждение при установке сессий, можно посмотреть здесь:

https://browserleaks.com

Также, всеми любимый хуер:
https://whoer.net

И еще несколько:
http://whatleaks.com
http://detect.cc
https://2ip.ru/privacy/
http://ip-check.info/?lang=en
Обзор инцидентов безопасности за период с 18 по 24 февраля 2019 года

Коротко о главных событиях минувшей недели.

Специалисты компании Check Point впервые в истории зафиксировали кибератаку, осуществленную северокорейской киберпреступной группировкой Lazarus на цели в РФ. Данная атака может рассматриваться как знаковое событие, учитывая бытовавшее ранее мнение, что Россия является запретной целью для хакерских группировок из КНДР из-за дружеских отношений между двумя странами. Как считают исследователи, атака была осуществлена одним из подразделений группировки Lazarus – Bluenoroff, деятельность которого направлена на получение финансовой выгоды. На причастность Bluenoroff к атаке указывает использование многофункционального бэкдора KEYMARBLE, ранее замеченного в кампаниях Lazarus.

Жители США столкнулись с масштабной вредоносной рекламной кампанией, ориентированной главным образом на сбор персональной и финансовой информации пользователей. Всего за три дня специалисты компании Confiant, отслеживающей вредоносную рекламу, зафиксировали более 800 млн показов вредоносных рекламных объявлений. Украденные данные киберпреступники продавали или использовали в других мошеннических операциях.

Специалисты «Лаборатории Касперского» зафиксировали атаки с использованием банковских троянов Buhtrap и RTM, предназначенных для кражи средств со счетов юридических лиц. Как отмечается, 90% атак были направлены на пользователей в России.

Киберпреступники не устают изобретать новые способы или совершенствовать уже имеющиеся методы, позволяющие добраться до персональных или финансовых данных жертв. На минувшей неделе специалисты в области кибербезопасности сообщили сразу о нескольких фишинговых кампаниях, направленных на кражу учетных данных. В частности, эксперты компании Avanan обнаружили фишинговую атаку, позволяющую обходить фильтры Microsoft для отсеивания вредоносных файлов. Проще говоря, злоумышленники могут скрывать вредоносные ссылки благодаря уязвимости в решениях для сканирования электронной почты, связанной с синтаксическим анализом ссылок.

Операторы второй фишинговой кампании применили простую, но эффективную тактику, известную как living off the land», сочетающую использование коротких скриптов и легитимного ПО. В рамках атак злоумышленники распространяли вредоносное ПО Separ, предназначенное для хищения учетных данных. От кампании, стартовавшей в январе 2019 года, пострадало уже порядка 200 организаций в странах Юго-Восточной Азии, Ближнего Востока и Северной Америки.

Особенность третьей фишинговой кампании заключалась в использовании фальшивого механизма reCAPTCHA для кражи учетных данных пользователей интернет-банкинга. Злоумышленники атаковали клиентов одного из польских банков, рассылая фишинговые письма якобы от имени сотрудников финорганизации либо с темами, призванными спровоцировать пользователя перейти по вредоносным ссылкам, содержащимся в письмах. При переходе по ссылке на устройства пользователей загружался троян, известный как Banker, BankBot, Evo-gen или Artemis.

Специалисты компании Microsoft зафиксировали кибератаки на европейские некоммерческие организации, занимающиеся политическими исследованиями. Атакам в частности подверглись Совет по международным отношениям Германии, европейские представительства Института Аспена и Германский фонд Маршалла Соединенных Штатов. В большинстве случаев злоумышленники использовали поддельные электронные адреса, выглядящие как настоящие, и вредоносные ссылки. С помощью целенаправленного фишинга киберпреступники пытались выудить у сотрудников учетные данные и заразить сети организаций вредоносным ПО.
Прошедшая неделя не обошлась без сообщений об утечках данных. В частности, из-за отсутствия парольной защиты на сервере шведского оператора связи Voice Integrate Nordic AB в открытом доступе оказались 2,7 млн записей звонков на линию медицинской консультативной службы Vårdguiden 1177. Также в Сети была обнаружена незащищенная база данных MongoDB, содержавшая конфиденциальную информацию о 458 388 тыс. жителей Дели, включая их номера Aadhaar (система идентификации граждан и резидентов Индии) и идентификационные номера удостоверений избирателя.

Источник: https://www.securitylab.ru/news/498103.php
Топ 5 сайтов для тестирования на проникновение

Критерии отбора:

1) Откытость и безвозмездное получение информации

2) Ресурс хорошо структурирован

3) Ресурс несет более практическую ценность, нежели информативную

(т.е. не учитываются журналы, борды, форумы, предпочтение отдается базам данных, базам знаний, базам уязвимостей и тд.)

4) Популярность(ресурс должен быть наиболее известным среди аналогичных)


https://www.exploit-db.com/


Самая большая база известных уязвимостей всего чего только можно: дыры в платформах, движках, плагинах,

операционных системах, программах, устройствах различных версий, эксплойты на различных языках программирования и многое другое.

Эта база знаний является неотъемлемым спутником многих пентестеров. Самое интересное что ресурс является хранилищем

эксплойтов и уязвимостей, а не рекомендаций, что подчеркивает его важность - этот факт подчеркивают сами разработчики данного

ресурса. Рекомендую.


http://malwareanalysis.tools


Сборник ссылок на утилиты и программы, предназаначенные для анализа вредоносного ПО. Структурированность и интуитивная

понятность ресурса, большое колличество тулз - вот главные преимущества ресурса. Кодирование и декодирование, анализ

pdf и word файлов, онлайн сканеры, утилиты для работы с памятью, программы для декомпиляции. Сам о нем я узнал недавно, но

думаю ресурс будет полезным.


http://www.xss-payloads.com


Данный ресурс посвящен xss уязвимостям и их эксплуатированию. Большое количество скриптов с полезной нагрузкой, утилиты

для поиска и эксплуатировании xss, xss ботнет, тулзы для встраивания js кода в картинки и много чего интересного. Рекомендую.


https://attack.mitre.org/


Своеобразная база данных, хранящая в себе способы и методы кибератак реально использовавшихся киберпреступниками.

На данном ресурсе вы сможете почерпнуть знания о хакерских группировках, где и когда были использованны определенные атаки.

Информация на ресурсе структурирована как по методам атак так и по кибер группировкам. Обязательно к изучению.


http://www.vulnerabilityassessment.co.uk


Неимоверно полезный ресурс для тех, кто решил заняться пентестингом всерьез. Огромнейшая база данных о способах атак,

мануалы по работе с утилитами для пентестинга, каталог ссылок на другие полезные ресурсы для тестов на проникновение и

многое многое другое вы сможете найти здесь. Рекомендовано.


Небольшое дополнение: список ресурсов не попавших в топ по различным причинам, тем не менее будут полезны к ознакомлению.


https://resources.infosecinstitute.com/

https://github.com/nixawk/pentest-wiki

https://www.owasp.org/index.php/Main_Page

http://www.pentest-standard.org/index.php/Main_Page

https://www.offensive-security.com/

http://shell-storm.org/

https://osintframework.com/

https://inteltechniques.com/menu.html

https://wigle.net/

https://www.social-engineer.org/

https://bugtraq.ru/

http://bdu.fstec.ru/threat

https://www.rapid7.com

https://nvd.nist.gov/

https://www.cvedetails.com/

https://vuldb.com/

https://www.hackthis.co.uk/

https://www.root-me.org/?lang=ru

http://www.try2hack.nl/

https://hack.me/


Источник: https://tgraph.io/Top-5-sajtov-dlya-testirovaniya-na-proniknovenie-02-09
Кибепреступники зарабатывают свыше $3 млрд в год с помощью соцсетей

Источником порядка 40% случаев заражения в социальных сетях служит вредоносная реклама.

Несмотря на проблемы, связанные с конфиденциальностью и распространением дезинформации, социальные сети стали неотъемлемой частью жизни пользователей. Для некоторых кибепреступников они стали основными инструментами для осуществления мошеннических и криминальных схем.

Согласно докладу специалиста британского Университета Суррей (Surrey University) Майка Макгуайра (Mike McGuire) и американской ИБ-компании Bromium, соцсети, в том числе Facebook, Twitter, LinkedIn и Instagram, предоставляют злоумышленникам возможность распространять вредоносное ПО быстрее, чем с помощью электронной почты или других видов атак.

Злоумышленники пользуются доверием пользователей в соцсетях для распространения фишинговых сообщений, вредоносных ссылок, рекламы, плагинов и другого рода вредоносного контента, зарабатывая на этом примерно $3,25 млрд в год.

По оценкам исследователей, источником порядка 40% случаев заражения в социальных сетях служит вредоносная реклама, по меньшей мере 30% - вредоносные плагины и приложения. Согласно отчету, одна из пяти организаций хотя бы раз сталкивалась со случаем заражения вредоносным ПО, распространяемым через социальные сети. Согласно оценкам исследователей, за последние пять лет с компроментацией данных столкнулись порядка 1,3 млрд пользователей социальной платформы.

Киберпреступники продают и рекламируют свои товары открыто, включая сдачу в аренду ботнетов и продажу данными, а также устанавливают связи для незаконных деятельности, таких как отмывание денег и мошенничество. Кроме того, злоумышленники предлагают инструкции и поддержку вредоносного ПО в Twitter и Facebook.

Социальные сети также используются для вербовки сообщников. Согласно отчету, с 2016 года число случаев найма денежных мулов (людей, которые переводят деньги, приобретенные незаконным путем лично, через курьерскую службу или в электронном виде от имени других), привлеченных возможностью быстрого заработка, увеличилось на 36%.

Вместе с тем эксперты не рекомендуют организациям вводить запреты на использование социальных сетей, поскольку это сможет нарушить взаимодействие с поставщиками и потребителями, повлиять на объемы продаж и продвижение компании.

Вместо этого организации могут снизить воздействие подобных атак, реализовав меры защиты, в частности изоляцию приложений. Таким образом страницы соцсетей со встроенным вредоносным кодом будут изолированы на отдельных виртуальных машинах, не представляя вреда.

Источник: https://www.securitylab.ru/news/498154.php
0Day-уязвимость в Chrome используется для кражи данных

Инженеры Google обещают выпустить патч в конце апреля 2019 года.

Специалисты EdgeSpot заметили вредоносную кампанию, в рамках которой злоумышленники с помощью вредоносных PDF-документов эксплуатируют уязвимость нулевого дня в браузере Google Chrome для кражи данных пользователей.

При открытии вредоносный файл отправляет на подконтрольный злоумышленникам домен различную информацию об устройстве пользователя, включая IP-адрес, данные о версиях ОС и Chrome, а также полный путь PDF-документа на компьютере. Специалисты не заметили прочих вредоносных кодов в документе. По их мнению, организаторы кампании собирают сведения для использования в будущих атаках.

Примечательно, что данные отправляются только в том случае, если документ открывается во встроенном в Chrome PDF-ридере. В других просмотрщиках, например, Adobe Reader, подобное поведение не проявляется.

Исследователи обнаружили две вредоносные рассылки – первую в октябре 2017 года, а вторую в сентябре 2018 года. В первом случае информация отправлялась на домен "readnotify.com", во втором – на "zuxjk0dftoamimorjl9dfhr44vap3fr7ovgi76w.burpcollaborator.net".

Специалисты сообщили инженерам Google о проблеме еще в декабре минувшего года, те признали наличие уязвимости и пообещали выпустить патч в конце апреля 2019 года. А пока аналитики EdgeSpot рекомендуют пользователям открывать PDF-документы только в десктопных ридерах или отключать соединение с интернетом во время просмотра документа в Chrome.

Источник: https://www.securitylab.ru/news/498157.php
Получил сертификат по Информационной безопасности.
Путь был длинный и включал в себя 15 тестов и 1 экзамен.

Сертификат №101224605

Ссылка на сертификат для подтверждения подлинности: https://www.intuit.ru/verifydiplomas/101224605
Тот же сертификат по Информационной безопасности, только на Английском языке.

Путь был длинный и включал в себя 15 тестов и 1 экзамен.

Сертификат №101224605

Ссылка на сертификат для подтверждения подлинности: https://www.intuit.ru/verifydiplomas/101224605
Получил сертификат по ОС Unix.
Сертификат №101224896 по программе «Операционная система UNIX»

Ссылка на сертификат для подтверждения подлинности: https://www.intuit.ru/verifydiplomas/101224896
Сертификат по ОС Unix на английском языке.
Сертификат №101224896 по программе «Операционная система UNIX»

Ссылка на сертификат для подтверждения подлинности: https://www.intuit.ru/verifydiplomas/101224896
Вымогатели атакуют российский бизнес от имени Metro и “Магнита”

Неизвестные атаковали более 50 крупных российских компаний.

Эксперты в области кибербезопасности зафиксировали массовую кибертаку, направленную на российские предприятия. Уникальность данной кампании заключается в использовании устройств из сферы “Интернета вещей”, в частности маршрутизаторов, для фишинговой рассылки и маскировка под известные бренды (“Ашан”, “Магнит”, “Славнефть”, “Дикси”, Metro Cash & Carry, Philip Morris, ГК “ПИК” и пр.). Это первая атака подобного рода, зафиксированная в РФ.

По данным РБК, неизвестные атаковали более 50 крупных российских компаний. Атаки стартовали еще в ноябре 2018 года, основной их пик пришелся на февраль 2019 года. В рамках кампании злоумышленники рассылают фишинговые письма якобы от имени известных брендов – “Ашана”, “Магнита”, банков “Бинбанк”, “Открытие” и пр.

“Естественно, все эти компании никакого отношения не имеют к рассылке”, - отмечают эксперты.

С помощью фишинговых писем злоумышленники пытаются заразить инфраструктуру компаний шифровальщиком Shade/Troldesh, предназначенным для шифрования файлов на устройстве пользователя. За восстановление информации вымогатели требуют выкуп. Эксперты не раскрыли названия атакованных предприятий и размер нанесенного киберпреступниками ущерба.

Особенность новой волны атак — использование “умных” устройств, например, маршрутизаторов, расположенных в странах Азии, Латинской Америки, Европы, в том числе и в России, отмечают специалисты “Ростелеком-Solar”. По их словам, отследить взломанное сетевое устройство значительно сложнее, чем сервер. К тому же, атаки с применением IoT-устройств менее трудозатратны и более безопасны для злоумышленников. Для фишинговых атак подойдет любое устройство, способное делать рассылку электронной почты, например, модемы, маршрутизаторы, сетевые хранилища, экосистемы “умных” домов и прочие гаджеты, отметили специалисты.

Источник: https://www.securitylab.ru/news/498191.php
Сертификат №101225140 по программе «Криптографические основы безопасности»

Ссылка на сертификат для подтверждения подлинности: https://www.intuit.ru/verifydiplomas/101225140
Сертификат по Криптографическим основам безопасности на английском языке.
Сертификат №101225140 по программе «Криптографические основы безопасности»

Ссылка на сертификат для подтверждения подлинности: https://www.intuit.ru/verifydiplomas/101225140
Сертификат №101225177 по программе «Введение в HTML»

Ссылка на сертификат для подтверждения подлинности: https://www.intuit.ru/verifydiplomas/101225177