Получил сертификат по ОС Unix.
Сертификат №101224896 по программе «Операционная система UNIX»
Ссылка на сертификат для подтверждения подлинности: https://www.intuit.ru/verifydiplomas/101224896
Сертификат №101224896 по программе «Операционная система UNIX»
Ссылка на сертификат для подтверждения подлинности: https://www.intuit.ru/verifydiplomas/101224896
Сертификат по ОС Unix на английском языке.
Сертификат №101224896 по программе «Операционная система UNIX»
Ссылка на сертификат для подтверждения подлинности: https://www.intuit.ru/verifydiplomas/101224896
Сертификат №101224896 по программе «Операционная система UNIX»
Ссылка на сертификат для подтверждения подлинности: https://www.intuit.ru/verifydiplomas/101224896
Вымогатели атакуют российский бизнес от имени Metro и “Магнита”
Неизвестные атаковали более 50 крупных российских компаний.
Эксперты в области кибербезопасности зафиксировали массовую кибертаку, направленную на российские предприятия. Уникальность данной кампании заключается в использовании устройств из сферы “Интернета вещей”, в частности маршрутизаторов, для фишинговой рассылки и маскировка под известные бренды (“Ашан”, “Магнит”, “Славнефть”, “Дикси”, Metro Cash & Carry, Philip Morris, ГК “ПИК” и пр.). Это первая атака подобного рода, зафиксированная в РФ.
По данным РБК, неизвестные атаковали более 50 крупных российских компаний. Атаки стартовали еще в ноябре 2018 года, основной их пик пришелся на февраль 2019 года. В рамках кампании злоумышленники рассылают фишинговые письма якобы от имени известных брендов – “Ашана”, “Магнита”, банков “Бинбанк”, “Открытие” и пр.
“Естественно, все эти компании никакого отношения не имеют к рассылке”, - отмечают эксперты.
С помощью фишинговых писем злоумышленники пытаются заразить инфраструктуру компаний шифровальщиком Shade/Troldesh, предназначенным для шифрования файлов на устройстве пользователя. За восстановление информации вымогатели требуют выкуп. Эксперты не раскрыли названия атакованных предприятий и размер нанесенного киберпреступниками ущерба.
Особенность новой волны атак — использование “умных” устройств, например, маршрутизаторов, расположенных в странах Азии, Латинской Америки, Европы, в том числе и в России, отмечают специалисты “Ростелеком-Solar”. По их словам, отследить взломанное сетевое устройство значительно сложнее, чем сервер. К тому же, атаки с применением IoT-устройств менее трудозатратны и более безопасны для злоумышленников. Для фишинговых атак подойдет любое устройство, способное делать рассылку электронной почты, например, модемы, маршрутизаторы, сетевые хранилища, экосистемы “умных” домов и прочие гаджеты, отметили специалисты.
Источник: https://www.securitylab.ru/news/498191.php
Неизвестные атаковали более 50 крупных российских компаний.
Эксперты в области кибербезопасности зафиксировали массовую кибертаку, направленную на российские предприятия. Уникальность данной кампании заключается в использовании устройств из сферы “Интернета вещей”, в частности маршрутизаторов, для фишинговой рассылки и маскировка под известные бренды (“Ашан”, “Магнит”, “Славнефть”, “Дикси”, Metro Cash & Carry, Philip Morris, ГК “ПИК” и пр.). Это первая атака подобного рода, зафиксированная в РФ.
По данным РБК, неизвестные атаковали более 50 крупных российских компаний. Атаки стартовали еще в ноябре 2018 года, основной их пик пришелся на февраль 2019 года. В рамках кампании злоумышленники рассылают фишинговые письма якобы от имени известных брендов – “Ашана”, “Магнита”, банков “Бинбанк”, “Открытие” и пр.
“Естественно, все эти компании никакого отношения не имеют к рассылке”, - отмечают эксперты.
С помощью фишинговых писем злоумышленники пытаются заразить инфраструктуру компаний шифровальщиком Shade/Troldesh, предназначенным для шифрования файлов на устройстве пользователя. За восстановление информации вымогатели требуют выкуп. Эксперты не раскрыли названия атакованных предприятий и размер нанесенного киберпреступниками ущерба.
Особенность новой волны атак — использование “умных” устройств, например, маршрутизаторов, расположенных в странах Азии, Латинской Америки, Европы, в том числе и в России, отмечают специалисты “Ростелеком-Solar”. По их словам, отследить взломанное сетевое устройство значительно сложнее, чем сервер. К тому же, атаки с применением IoT-устройств менее трудозатратны и более безопасны для злоумышленников. Для фишинговых атак подойдет любое устройство, способное делать рассылку электронной почты, например, модемы, маршрутизаторы, сетевые хранилища, экосистемы “умных” домов и прочие гаджеты, отметили специалисты.
Источник: https://www.securitylab.ru/news/498191.php
SecurityLab.ru
Вымогатели атакуют российский бизнес от имени Metro и “Магнита”
Неизвестные атаковали более 50 крупных российских компаний.
Сертификат №101225140 по программе «Криптографические основы безопасности»
Ссылка на сертификат для подтверждения подлинности: https://www.intuit.ru/verifydiplomas/101225140
Ссылка на сертификат для подтверждения подлинности: https://www.intuit.ru/verifydiplomas/101225140
Сертификат по Криптографическим основам безопасности на английском языке.
Сертификат №101225140 по программе «Криптографические основы безопасности»
Ссылка на сертификат для подтверждения подлинности: https://www.intuit.ru/verifydiplomas/101225140
Сертификат №101225140 по программе «Криптографические основы безопасности»
Ссылка на сертификат для подтверждения подлинности: https://www.intuit.ru/verifydiplomas/101225140
Сертификат №101225177 по программе «Введение в HTML»
Ссылка на сертификат для подтверждения подлинности: https://www.intuit.ru/verifydiplomas/101225177
Ссылка на сертификат для подтверждения подлинности: https://www.intuit.ru/verifydiplomas/101225177
Сертификат по HTML на английском языке.
Сертификат №101225177 по программе «Введение в HTML»
Ссылка на сертификат для подтверждения подлинности: https://www.intuit.ru/verifydiplomas/101225177
Сертификат №101225177 по программе «Введение в HTML»
Ссылка на сертификат для подтверждения подлинности: https://www.intuit.ru/verifydiplomas/101225177
Успешно сдал сертификационный экзамен «Информационная безопасность».
Сертификат №101225194 по программе «Информационная безопасность»
Ссылка на сертификат для подтверждения подлинности: https://www.intuit.ru/verifydiplomas/101225194
Сертификат №101225194 по программе «Информационная безопасность»
Ссылка на сертификат для подтверждения подлинности: https://www.intuit.ru/verifydiplomas/101225194
Успешно сдал сертификационный экзамен «Информационная безопасность».
Сертификат №101225194 по программе «Информационная безопасность» на английском языке.
Ссылка на сертификат для подтверждения подлинности: https://www.intuit.ru/verifydiplomas/101225194
Сертификат №101225194 по программе «Информационная безопасность» на английском языке.
Ссылка на сертификат для подтверждения подлинности: https://www.intuit.ru/verifydiplomas/101225194
К аресту большинства хакеров приводили всем нам знакомые лень, потеря концентрации, наивность и глупость.
Примеры:
- Хакер Fly (управление ботнетом). Личность установлена через взлом почты. Получил 3 года 5 мес.
- Коди Кретсингер (взлом Sony Pictures). Сдал VPN-сервис HideMyAss. Получил год тюрьмы.
- Хигинио Очоа (взлом гос. сайтов). Выложил фотографию, содержащую метаданные с координатами места съемки.
- Томаш Скоурон (взлом банковских счетов). Забыл включить VPN. Получил 5 лет.
Примеры:
- Хакер Fly (управление ботнетом). Личность установлена через взлом почты. Получил 3 года 5 мес.
- Коди Кретсингер (взлом Sony Pictures). Сдал VPN-сервис HideMyAss. Получил год тюрьмы.
- Хигинио Очоа (взлом гос. сайтов). Выложил фотографию, содержащую метаданные с координатами места съемки.
- Томаш Скоурон (взлом банковских счетов). Забыл включить VPN. Получил 5 лет.
Обзор инцидентов безопасности за период с 25 февраля по 3 марта 2019 года
Коротко о главных событиях минувшей недели.
В РФ зафиксирована масштабная вредоносная кампания, направленная на российские предприятия. Особенность атак заключается в использовании устройств из сферы “Интернета вещей”, в частности маршрутизаторов, для фишинговой рассылки и маскировка под известные бренды (“Ашан”, “Магнит”, “Славнефть”, “Дикси”, Metro Cash & Carry, Philip Morris, ГК “ПИК” и пр.). По данным экспертов, злоумышленники атаковали более 50 крупных российских компаний. Атаки стартовали еще в ноябре 2018 года, основной их пик пришелся на февраль 2019 года. Названия пострадавших предприятий и сумма нанесенного ущерба не разглашаются.
Киберпреступники активно атакуют предприятия в США, Европе, Азии и Южной Америке с помощью новой версии банковского трояна Qbot, предназначенной для кражи финансовой информации. Инфицировав сеть, троян осуществляет брутфорс-атаки на учетные записи пользователей из группы "Active Directory Domain Users". Вредоносное ПО фиксирует нажатия клавиш, сканирует все системные процессы на предмет связанных с банковскими операциями записей и крадет учетные данные.
Неизвестные скомпрометировали сайт посольства Бангладеш в Каире и используют его для распространения вредоносных документов MS Word, устанавливающих на компьютеры жертв загрузчики вредоносного ПО. Все попытки специалистов связаться с владельцами домена остались безрезультатными, и в настоящее время сайт все еще остается скомпрометированным.
Специалисты команды Cisco Talos зафиксировали всплеск числа атак на незащищенные кластеры Elasticsearch. Что интересно, кластеры атакуют сразу шесть разных групп. Злоумышленники эксплуатируют известные уязвимости в версии Elasticsearch 1.4.2 и более ранних и с помощью скриптов заражают системы вредоносным ПО и майнерами криптовалют.
Эксперты компании Sucuri выявили новую вредоносную кампанию, в ходе которой киберпреступники похищают данные банковских карт пользователей online-магазинов на Magento с помощью вредоносных скриптов, замаскированных под Google Analytics и Angular. По состоянию на 28 февраля поддельные скрипты присутствовали как минимум на 40 сайтах, причем под управлением не только Magento, но и других CMS, в основном WordPress, Joomla и Bitrix.
Злоумышленники воспользовались доступными в Сети PoC-кодами для новой уязвимости в ядре Drupal и теперь активно атакуют сайты на базе данной платформы. Эксперты зафиксировали сотни атак, в рамках которых киберпреступники использовали один из PoC-кодов для компрометации непропатченных сайтов на Drupal и внедрения JavaScript криптомайнера CoinIMP, предназначенного для добычи Monero.
На минувшей неделе эксперты в области безопасности заметили первую вредоносную кампанию, эксплуатирующую нашумевшую уязвимость в архиваторе WinRAR для заражения компьютеров пользователей вредоносным ПО. Специалисты обнаружили электронную рассылку, распространяющую RAR архив, который при распаковке устанавливает на компьютер инструмент Cobalt Strike Beacon, применяемый злоумышленниками для получения удаленного доступа к компьютеру.
Прошедшая неделя не обошлась и без сообщений об утечках данных. В частности, в Сети был обнаружен AWS сервер с незащищенной базой данных Elasticsearch, содержащей данные 2,4 млн фигурантов списка клиентов повышенного уровня риска американской аналитической компании Dow Jones (Dow Jones Watchlist, DJW). Записи включали различную информацию, в том числе имена, адреса, данные о поле, городах и местоположении, даты рождения, в некоторых случаях фотографии. В утечке данных представители компании обвинили стороннего подрядчика, некорректно сконфигурировавшего сервер. Доступ к базе данных уже закрыт.
Источник: https://www.securitylab.ru/news/498209.php
Коротко о главных событиях минувшей недели.
В РФ зафиксирована масштабная вредоносная кампания, направленная на российские предприятия. Особенность атак заключается в использовании устройств из сферы “Интернета вещей”, в частности маршрутизаторов, для фишинговой рассылки и маскировка под известные бренды (“Ашан”, “Магнит”, “Славнефть”, “Дикси”, Metro Cash & Carry, Philip Morris, ГК “ПИК” и пр.). По данным экспертов, злоумышленники атаковали более 50 крупных российских компаний. Атаки стартовали еще в ноябре 2018 года, основной их пик пришелся на февраль 2019 года. Названия пострадавших предприятий и сумма нанесенного ущерба не разглашаются.
Киберпреступники активно атакуют предприятия в США, Европе, Азии и Южной Америке с помощью новой версии банковского трояна Qbot, предназначенной для кражи финансовой информации. Инфицировав сеть, троян осуществляет брутфорс-атаки на учетные записи пользователей из группы "Active Directory Domain Users". Вредоносное ПО фиксирует нажатия клавиш, сканирует все системные процессы на предмет связанных с банковскими операциями записей и крадет учетные данные.
Неизвестные скомпрометировали сайт посольства Бангладеш в Каире и используют его для распространения вредоносных документов MS Word, устанавливающих на компьютеры жертв загрузчики вредоносного ПО. Все попытки специалистов связаться с владельцами домена остались безрезультатными, и в настоящее время сайт все еще остается скомпрометированным.
Специалисты команды Cisco Talos зафиксировали всплеск числа атак на незащищенные кластеры Elasticsearch. Что интересно, кластеры атакуют сразу шесть разных групп. Злоумышленники эксплуатируют известные уязвимости в версии Elasticsearch 1.4.2 и более ранних и с помощью скриптов заражают системы вредоносным ПО и майнерами криптовалют.
Эксперты компании Sucuri выявили новую вредоносную кампанию, в ходе которой киберпреступники похищают данные банковских карт пользователей online-магазинов на Magento с помощью вредоносных скриптов, замаскированных под Google Analytics и Angular. По состоянию на 28 февраля поддельные скрипты присутствовали как минимум на 40 сайтах, причем под управлением не только Magento, но и других CMS, в основном WordPress, Joomla и Bitrix.
Злоумышленники воспользовались доступными в Сети PoC-кодами для новой уязвимости в ядре Drupal и теперь активно атакуют сайты на базе данной платформы. Эксперты зафиксировали сотни атак, в рамках которых киберпреступники использовали один из PoC-кодов для компрометации непропатченных сайтов на Drupal и внедрения JavaScript криптомайнера CoinIMP, предназначенного для добычи Monero.
На минувшей неделе эксперты в области безопасности заметили первую вредоносную кампанию, эксплуатирующую нашумевшую уязвимость в архиваторе WinRAR для заражения компьютеров пользователей вредоносным ПО. Специалисты обнаружили электронную рассылку, распространяющую RAR архив, который при распаковке устанавливает на компьютер инструмент Cobalt Strike Beacon, применяемый злоумышленниками для получения удаленного доступа к компьютеру.
Прошедшая неделя не обошлась и без сообщений об утечках данных. В частности, в Сети был обнаружен AWS сервер с незащищенной базой данных Elasticsearch, содержащей данные 2,4 млн фигурантов списка клиентов повышенного уровня риска американской аналитической компании Dow Jones (Dow Jones Watchlist, DJW). Записи включали различную информацию, в том числе имена, адреса, данные о поле, городах и местоположении, даты рождения, в некоторых случаях фотографии. В утечке данных представители компании обвинили стороннего подрядчика, некорректно сконфигурировавшего сервер. Доступ к базе данных уже закрыт.
Источник: https://www.securitylab.ru/news/498209.php
SecurityLab.ru
Обзор инцидентов безопасности за период с 25 февраля по 3 марта 2019 года
Коротко о главных событиях минувшей недели.
Positive Technologies приглашает на вебинар «Логические атаки на банкоматы»
Вебинар состоится 14 марта в 14:00.
Компания Positive Technologies приглашает принять участие в вебинаре «Логические атаки на банкоматы», который состоится 14 марта 2019 года, с 14:00 до 15:00 (по Московскому времени).
Эксперты Positive Technologies поделятся результатами анализа защищенности банкоматов. Они покажут распространенные сценарии атак, при которых злоумышленники крадут деньги с помощью вредоносного ПО или специальных аппаратных устройств. Слушатели узнают, какие уязвимости чаще всего встречаются в банкоматах и как защитить их от злоумышленников.
Вебинар будет интересен ИБ- и IТ-специалистам, работающим в банках, а также производителям и поставщикам банкоматов и средств защиты.
Мероприятие бесплатное. Для участия нужно зарегистрироваться .
Ссылка: https://www.ptsecurity.com/ru-ru/research/webinar/297..
Регистрация заканчивается 14 марта в 12:00. Ссылка для просмотра придёт за полчаса до начала вебинара всем зарегистрированным участникам.
Источник: https://www.securitylab.ru/news/498201.php
Вебинар состоится 14 марта в 14:00.
Компания Positive Technologies приглашает принять участие в вебинаре «Логические атаки на банкоматы», который состоится 14 марта 2019 года, с 14:00 до 15:00 (по Московскому времени).
Эксперты Positive Technologies поделятся результатами анализа защищенности банкоматов. Они покажут распространенные сценарии атак, при которых злоумышленники крадут деньги с помощью вредоносного ПО или специальных аппаратных устройств. Слушатели узнают, какие уязвимости чаще всего встречаются в банкоматах и как защитить их от злоумышленников.
Вебинар будет интересен ИБ- и IТ-специалистам, работающим в банках, а также производителям и поставщикам банкоматов и средств защиты.
Мероприятие бесплатное. Для участия нужно зарегистрироваться .
Ссылка: https://www.ptsecurity.com/ru-ru/research/webinar/297..
Регистрация заканчивается 14 марта в 12:00. Ссылка для просмотра придёт за полчаса до начала вебинара всем зарегистрированным участникам.
Источник: https://www.securitylab.ru/news/498201.php
Ptsecurity
Вебинары Positive Technologies
Сертификат №101225494 по программе «Язык программирования PHP»
Ссылка на сертификат для подтверждения подлинности: https://www.intuit.ru/verifydiplomas/101225494
Ссылка на сертификат для подтверждения подлинности: https://www.intuit.ru/verifydiplomas/101225494
Сертификат №101225494 по программе «Язык программирования PHP» на английском языке.
Ссылка на сертификат для подтверждения подлинности: https://www.intuit.ru/verifydiplomas/101225494
Ссылка на сертификат для подтверждения подлинности: https://www.intuit.ru/verifydiplomas/101225494
Уязвимость в Telegram позволяет обходить пароль local code
Исследователь нашел способ обхода пароля local code любой длины и сложности.
Пользователь ресурса habr.com под псевдонимом ne555 обнаружил в мессенджере Telegram уязвимость, позволяющую обходить пароль local code любой длины. Уязвимость является «продолжением» обнаруженной им ранее уязвимости, с помощью которой атакующий мог скомпрометировать секретные чаты.
Как сообщал исследователь, для того чтобы завладеть секретными чатами Telegram, «достаточно было скопировать “несколько файлов” с root-девайса на другой, взломать некриптостойкий local code с помощью JTR». Хотя скорость брутфорс-атаки была довольно большой, ее все равно было недостаточно для быстрого взлома local code, состоящего более чем из 30 знаков. Теперь же ne555 доработал свою атаку и описал способ, позволяющий взломать local code пароля любой длины и сложности.
Исследователь протестировал атаку на четырех Android-приложениях – KeePassDroid, «Сбербанк Онлайн», «Яндекс.Деньги» и Telegram. Как оказалось, уязвимости подвержен только Telegram.
«Telegram подвержен атаке хищения ключей, но самое странное в мессенджере – “интегрированный отпечаток пальца в приложение”» – сообщил исследователь. В KeePassDroid, «Сбербанк Онлайн», «Яндекс.Деньги» реализована функция разблокировки приложения по отпечатку, поэтому они защищены от подобных атак. В Telegram эта функция принудительно интегрирована, и злоумышленники могут ею воспользоваться.
Источник: https://www.securitylab.ru/news/498215.php
Исследователь нашел способ обхода пароля local code любой длины и сложности.
Пользователь ресурса habr.com под псевдонимом ne555 обнаружил в мессенджере Telegram уязвимость, позволяющую обходить пароль local code любой длины. Уязвимость является «продолжением» обнаруженной им ранее уязвимости, с помощью которой атакующий мог скомпрометировать секретные чаты.
Как сообщал исследователь, для того чтобы завладеть секретными чатами Telegram, «достаточно было скопировать “несколько файлов” с root-девайса на другой, взломать некриптостойкий local code с помощью JTR». Хотя скорость брутфорс-атаки была довольно большой, ее все равно было недостаточно для быстрого взлома local code, состоящего более чем из 30 знаков. Теперь же ne555 доработал свою атаку и описал способ, позволяющий взломать local code пароля любой длины и сложности.
Исследователь протестировал атаку на четырех Android-приложениях – KeePassDroid, «Сбербанк Онлайн», «Яндекс.Деньги» и Telegram. Как оказалось, уязвимости подвержен только Telegram.
«Telegram подвержен атаке хищения ключей, но самое странное в мессенджере – “интегрированный отпечаток пальца в приложение”» – сообщил исследователь. В KeePassDroid, «Сбербанк Онлайн», «Яндекс.Деньги» реализована функция разблокировки приложения по отпечатку, поэтому они защищены от подобных атак. В Telegram эта функция принудительно интегрирована, и злоумышленники могут ею воспользоваться.
Источник: https://www.securitylab.ru/news/498215.php
SecurityLab.ru
Уязвимость в Telegram позволяет обходить пароль local code
Исследователь нашел способ обхода пароля local code любой длины и сложности.