Кибератака вызвала отключение электроснабжения в Венесуэле
Венесуэльские власти считают инцидент диверсией, осуществленной в рамах энергетической войны против республики.
Мощная кибератака стала причиной проблем с электроснабжением в столице и двадцати штатах Венесуэлы. В частности без электричества оказались несколько линий метро в Каракасе и международный аэропорт имени Симона Боливара в городе Майкетия.
Авария произошла на гидроэлектростанции «Эль-Гури» в штате Боливар в четверг, 7 марта, сообщает «РИА Новости». По словам президента Венесуэлы Николаса Мадуро, причиной аварии послужила кибератака.
В субботу, 9 марта, на один из энергетических объектов республики была совершена еще одна кибератака, помешавшая полностью восстановить электроснабжение (к настоящему времени электроснабжение восстановлено лишь на 70%). В результате инцидента на подстанции «Сидор» неподалеку от города Сьюдад-Боливар разгорелся пожар.
9 марта был отключен свет в муниципалитете Чакао в Каракасе, где расположено несколько иностранных дипломатических представительств, а также дорогие гостиницы и множество объектов индустрии развлечений. Сотовая связь и интернет работают с серьезными перебоями.
В Национальной корпорации по электроэнергии Corpoelec инцидент считают диверсией, осуществленной в рамах энергетической войны против Венесуэлы. Как отметил министр связи и информации Венесуэлы Хорхе Родригес, госсекретарь США Майк Помпео и сенатор Марко Рубио слишком быстро отреагировали на происшествие в социальных сетях, будто знали о нем заранее.
Источник: https://www.securitylab.ru/news/498282.php
Венесуэльские власти считают инцидент диверсией, осуществленной в рамах энергетической войны против республики.
Мощная кибератака стала причиной проблем с электроснабжением в столице и двадцати штатах Венесуэлы. В частности без электричества оказались несколько линий метро в Каракасе и международный аэропорт имени Симона Боливара в городе Майкетия.
Авария произошла на гидроэлектростанции «Эль-Гури» в штате Боливар в четверг, 7 марта, сообщает «РИА Новости». По словам президента Венесуэлы Николаса Мадуро, причиной аварии послужила кибератака.
В субботу, 9 марта, на один из энергетических объектов республики была совершена еще одна кибератака, помешавшая полностью восстановить электроснабжение (к настоящему времени электроснабжение восстановлено лишь на 70%). В результате инцидента на подстанции «Сидор» неподалеку от города Сьюдад-Боливар разгорелся пожар.
9 марта был отключен свет в муниципалитете Чакао в Каракасе, где расположено несколько иностранных дипломатических представительств, а также дорогие гостиницы и множество объектов индустрии развлечений. Сотовая связь и интернет работают с серьезными перебоями.
В Национальной корпорации по электроэнергии Corpoelec инцидент считают диверсией, осуществленной в рамах энергетической войны против Венесуэлы. Как отметил министр связи и информации Венесуэлы Хорхе Родригес, госсекретарь США Майк Помпео и сенатор Марко Рубио слишком быстро отреагировали на происшествие в социальных сетях, будто знали о нем заранее.
Источник: https://www.securitylab.ru/news/498282.php
SecurityLab.ru
Кибератака вызвала отключение электроснабжения в Венесуэле
Венесуэльские власти считают инцидент диверсией, осуществленной в рамах энергетической войны против республики.
Немного истории о первых хакерах
Первые хакеры увидели красоту и стройность таких сухих наук, как математика и электроника. Они считали программирование формой художественного самовыражения, а компьютер - его инструментом. В желании понять, как все устроено, нет цели сорвать мистические покровы с творчества - это всего лишь способ досконально разобраться в предмете.
В конечном счете именно такие ценности, направленные на получение знаний, впоследствии назвали этикой хакеров: понимание логики как формы искусства и свободное распространение информации, устранение традиционных ограничений ради лучшего понимания окружающего мира.
Первые хакеры увидели красоту и стройность таких сухих наук, как математика и электроника. Они считали программирование формой художественного самовыражения, а компьютер - его инструментом. В желании понять, как все устроено, нет цели сорвать мистические покровы с творчества - это всего лишь способ досконально разобраться в предмете.
В конечном счете именно такие ценности, направленные на получение знаний, впоследствии назвали этикой хакеров: понимание логики как формы искусства и свободное распространение информации, устранение традиционных ограничений ради лучшего понимания окружающего мира.
Обзор инцидентов безопасности за период с 4 по 10 марта 2019 года
Коротко о главных событиях минувшей недели.
Одним из самых интересных событий минувшей недели стало сообщение об обнаружении на портале для разработчиков GitHub сети учетных записей, распространявших вредоносные версии официальных библиотек и приложений для Windows, Mac и Linux. Вредоносные приложения содержали код, предназначенный для сохранения присутствия на зараженных системах и последующей загрузки на них вредоносного ПО Supreme NYC Blaze Bot, добавлявшего зараженные устройства в ботнет.
В конце минувшей недели на ряд энергетических объектов в Венесуэле были совершены кибератаки, повлекшие за собой массовое отключение электроснабжения. В частности без электричества оказались несколько линий метро в Каракасе и международный аэропорт имени Симона Боливара в городе Майкетия, муниципалитет Чакао в Каракасе, где расположено несколько иностранных дипломатических представительств, а также дорогие гостиницы и множество объектов индустрии развлечений. Венесуэльские власти считают инцидент диверсией, осуществленной в рамах энергетической войны против республики.
Специалисты в области безопасности заметили новую вредоносную кампанию, в рамках которой киберпреступники используют уязвимость в редакторе формул Microsoft Equation наряду с еще одним багом в MS Word для обхода песочниц и антивирусов. Скомпрометировав систему, злоумышленники внедряют новый вариант бэкдора JACKSBOT.
Торрент-трекеры остаются одним из наиболее эффективных методов заражения вредоносным ПО. К примеру, в рамках новой кампании злоумышленники используют торрент-трекер The Pirate Bay для распространения вредоносных программ под видом взломанных версий платного ПО, загружающих на устройства жертв троян Trojan-Downloader.Win32. PirateMatryoshka. Троян предназначен для загрузки и установки нежелательного ПО, влияющего на производительность системы.
Сотни доступных через интернет уязвимых хостов Docker стали жертвами криптоджекинга. Злоумышленники взломали их с помощью эксплоита для недавно обнаруженной уязвимости CVE-2019-5736 для установки майнеров криптовалюты Monero.
В Сети обнаружена внушительная база данных с личной перепиской миллионов жителей Китая в популярных мессенджерах, таких как WeChat и QQ. Доступ к базе мог получить любой, кому известен соответствующий IP-адрес. Постоянно обновляющаяся БД включала 364 млн записей, содержащих персонально идентифицируемую информацию, такую как номера удостоверений личности, фотографии, адреса, данные о местоположении и сведения об используемом устройстве. Более того, основная база данных синхронизировалась еще с 17 с незащищенными базами MongoDB. Информация автоматически отправлялась в полицейские участки в различных провинциях.
Источник: https://www.securitylab.ru/news/498300.php
Коротко о главных событиях минувшей недели.
Одним из самых интересных событий минувшей недели стало сообщение об обнаружении на портале для разработчиков GitHub сети учетных записей, распространявших вредоносные версии официальных библиотек и приложений для Windows, Mac и Linux. Вредоносные приложения содержали код, предназначенный для сохранения присутствия на зараженных системах и последующей загрузки на них вредоносного ПО Supreme NYC Blaze Bot, добавлявшего зараженные устройства в ботнет.
В конце минувшей недели на ряд энергетических объектов в Венесуэле были совершены кибератаки, повлекшие за собой массовое отключение электроснабжения. В частности без электричества оказались несколько линий метро в Каракасе и международный аэропорт имени Симона Боливара в городе Майкетия, муниципалитет Чакао в Каракасе, где расположено несколько иностранных дипломатических представительств, а также дорогие гостиницы и множество объектов индустрии развлечений. Венесуэльские власти считают инцидент диверсией, осуществленной в рамах энергетической войны против республики.
Специалисты в области безопасности заметили новую вредоносную кампанию, в рамках которой киберпреступники используют уязвимость в редакторе формул Microsoft Equation наряду с еще одним багом в MS Word для обхода песочниц и антивирусов. Скомпрометировав систему, злоумышленники внедряют новый вариант бэкдора JACKSBOT.
Торрент-трекеры остаются одним из наиболее эффективных методов заражения вредоносным ПО. К примеру, в рамках новой кампании злоумышленники используют торрент-трекер The Pirate Bay для распространения вредоносных программ под видом взломанных версий платного ПО, загружающих на устройства жертв троян Trojan-Downloader.Win32. PirateMatryoshka. Троян предназначен для загрузки и установки нежелательного ПО, влияющего на производительность системы.
Сотни доступных через интернет уязвимых хостов Docker стали жертвами криптоджекинга. Злоумышленники взломали их с помощью эксплоита для недавно обнаруженной уязвимости CVE-2019-5736 для установки майнеров криптовалюты Monero.
В Сети обнаружена внушительная база данных с личной перепиской миллионов жителей Китая в популярных мессенджерах, таких как WeChat и QQ. Доступ к базе мог получить любой, кому известен соответствующий IP-адрес. Постоянно обновляющаяся БД включала 364 млн записей, содержащих персонально идентифицируемую информацию, такую как номера удостоверений личности, фотографии, адреса, данные о местоположении и сведения об используемом устройстве. Более того, основная база данных синхронизировалась еще с 17 с незащищенными базами MongoDB. Информация автоматически отправлялась в полицейские участки в различных провинциях.
Источник: https://www.securitylab.ru/news/498300.php
SecurityLab.ru
Обзор инцидентов безопасности за период с 4 по 10 марта 2019 года
Коротко о главных событиях минувшей недели.
Сертификат №101226739 по программе «Основы операционных систем» от академии Intel
Ссылка на сертификат для подтверждения подлинности: https://www.intuit.ru/verifydiplomas/101226739
Ссылка на сертификат для подтверждения подлинности: https://www.intuit.ru/verifydiplomas/101226739
Сертификат №101226739 по программе «Основы операционных систем» от академии Intel на английском языке
Ссылка на сертификат для подтверждения подлинности: https://www.intuit.ru/verifydiplomas/101226739
Ссылка на сертификат для подтверждения подлинности: https://www.intuit.ru/verifydiplomas/101226739
ИБ-компания заплатит $3 млн за эксплоиты для 0Day-уязвимостей в iOS и Android
За эксплоиты для цепочки ранее неизвестных уязвимостей компания готова выписать чек на сумму от $100 тыс. до $3 млн.
ИБ-компания Crowdfense готова заплатить до $3 млн за эксплоиты для уязвимостей нулевого дня в iOS и Android в рамках новой программы.
В прошлом году компания запустила программу вознаграждения за найденные уязвимости с бюджетом в $10 млн. В этом году компания увеличила общий бюджет программы и добавила несколько новых сфер исследования, таких как сетевое оборудование, Wi-Fi/Baseband и мессенджеры.
За эксплоиты для цепочки ранее неизвестных уязвимостей компания готова выписать чек на сумму от $100 тыс. до $3 млн. Цена за эксплоиты для части цепочки будет устанавливаться индивидуально для каждого случая.
Компания заинтересована в эксплоитах для уязвимостей нулевого дня, позволяющих удаленное выполнение кода в браузерах Google Chrome и Apple Safari. За функциональные эксплоиты для уязвимостей в Windows-версии Chrome компания заплатит до $1,5 млн, за эксплоиты для уязвимостей в macOS-версии Safari - до $500 тыс.
Crowdfense предлагает до $2,5 млн за эксплоиты для уязвимостей в iOS-версии Safari, позволяющих удаленное выполнение кода для повышения привилегий и до $3 млн за эксплоиты для уязвимостей в iOS, позволяющих удаленное выполнение кода без взаимодействия с пользователем.
Эксплоиты для уязвимостей в Android-версии Chrome, позволяющих удаленное выполнение кода для повышения привилегий, оцениваются в $2 млн, в то же время эксплоиты для RCE-уязвимостей, не требующие взаимодействия с пользователем, стоят до $3 млн.
Компания также предлагает до $1,5 млн за эксплоиты для уязвимостей в приложениях мгновенного обмена сообщениями и SMS-приложениях, позволяющих удаленное выполнение кода без взаимодействия с пользователем. Если для эксплуатации уязвимости необходимо взаимодействие с пользователем, цена снижается до $1 млн.
Эксплоиты для уязвимостей в маршрутизаторах, позволяющие удаленное выполнение кода, могут принести исследователям до $100 тыс. За эксплоиты для RCE-уязвимостей в протоколах Wi-Fi и уровня Baseband, позволяющих локальное повышение привилегий, исследователи могут заработать до $500 тыс.
Источник: https://www.securitylab.ru/news/498307.php
За эксплоиты для цепочки ранее неизвестных уязвимостей компания готова выписать чек на сумму от $100 тыс. до $3 млн.
ИБ-компания Crowdfense готова заплатить до $3 млн за эксплоиты для уязвимостей нулевого дня в iOS и Android в рамках новой программы.
В прошлом году компания запустила программу вознаграждения за найденные уязвимости с бюджетом в $10 млн. В этом году компания увеличила общий бюджет программы и добавила несколько новых сфер исследования, таких как сетевое оборудование, Wi-Fi/Baseband и мессенджеры.
За эксплоиты для цепочки ранее неизвестных уязвимостей компания готова выписать чек на сумму от $100 тыс. до $3 млн. Цена за эксплоиты для части цепочки будет устанавливаться индивидуально для каждого случая.
Компания заинтересована в эксплоитах для уязвимостей нулевого дня, позволяющих удаленное выполнение кода в браузерах Google Chrome и Apple Safari. За функциональные эксплоиты для уязвимостей в Windows-версии Chrome компания заплатит до $1,5 млн, за эксплоиты для уязвимостей в macOS-версии Safari - до $500 тыс.
Crowdfense предлагает до $2,5 млн за эксплоиты для уязвимостей в iOS-версии Safari, позволяющих удаленное выполнение кода для повышения привилегий и до $3 млн за эксплоиты для уязвимостей в iOS, позволяющих удаленное выполнение кода без взаимодействия с пользователем.
Эксплоиты для уязвимостей в Android-версии Chrome, позволяющих удаленное выполнение кода для повышения привилегий, оцениваются в $2 млн, в то же время эксплоиты для RCE-уязвимостей, не требующие взаимодействия с пользователем, стоят до $3 млн.
Компания также предлагает до $1,5 млн за эксплоиты для уязвимостей в приложениях мгновенного обмена сообщениями и SMS-приложениях, позволяющих удаленное выполнение кода без взаимодействия с пользователем. Если для эксплуатации уязвимости необходимо взаимодействие с пользователем, цена снижается до $1 млн.
Эксплоиты для уязвимостей в маршрутизаторах, позволяющие удаленное выполнение кода, могут принести исследователям до $100 тыс. За эксплоиты для RCE-уязвимостей в протоколах Wi-Fi и уровня Baseband, позволяющих локальное повышение привилегий, исследователи могут заработать до $500 тыс.
Источник: https://www.securitylab.ru/news/498307.php
SecurityLab.ru
ИБ-компания заплатит $3 млн за эксплоиты для 0Day-уязвимостей в iOS и Android
За эксплоиты для цепочки ранее неизвестных уязвимостей компания готова выписать чек на сумму от $100 тыс. до $3 млн.
Сертификат №101227016 по программе «Основы операционных систем. Практикум» от академии Intel
Ссылка на сертификат для подтверждения подлинности: https://www.intuit.ru/verifydiplomas/101227016
Ссылка на сертификат для подтверждения подлинности: https://www.intuit.ru/verifydiplomas/101227016
Сертификат №101227016 по программе «Основы операционных систем. Практикум» от академии Intel на Английском языке
Ссылка на сертификат для подтверждения подлинности: https://www.intuit.ru/verifydiplomas/101227016
Ссылка на сертификат для подтверждения подлинности: https://www.intuit.ru/verifydiplomas/101227016
Microsoft устранила две 0Day-уязвимости в Windows
Microsoft исправила 64 уязвимости в своих продуктах, в том числе 26 критических.
В рамках мартовского «вторника исправлений» Microsoft выпустила пакет обновлений, устраняющих в общей сложности 64 уязвимости в продуктах компании, в том числе 2 уязвимости нулевого дня в ОС Windows, активно эксплуатируемые злоумышленниками.
Речь идет об уязвимостях CVE-2019-0808 и CVE-2019-0797. Информацию о первой раскрыли специалисты команды Google на минувшей неделе. Данный баг представляет собой уязвимость повышения привилегий в драйвере ядра Windows win32k.sys, позволяющую выйти за пределы окружения песочницы. Проблема затрагивает исключительно версию Windows 7, так как в Windows 8 и более поздних выпусках ОС реализованы меры для защиты от подобных атак. Пока были зафиксированы атаки только на 32-разрядные версии Windows 7.
Вторая 0Day-уязвимость затрагивает компонент Win32k и, как в предыдущем случае, позволяет повысить привилегии на системе и выполнить код с правами администратора. Проэксплуатировав уязвимость, атакующий получит возможность устанавливать программы, просматривать, изменять или удалять данные, создавать новые учетные записи с полными привилегиями и пр. Проблема затрагивает все версии Windows 10. По данным «Лаборатории Касперского» уязвимость эксплуатируют сразу несколько киберпрестпных группировок, в том числе FruityArmor и SandCat.
Кроме вышеуказанных, производитель также устранил три опасные уязвимости (CVE-2019-0697, CVE-2019-0698 и CVE-2019-0726) в DHCP-клиенте Windows, позволяющих перехватить контроль над системой.
Источник: https://www.securitylab.ru/news/498333.php
Microsoft исправила 64 уязвимости в своих продуктах, в том числе 26 критических.
В рамках мартовского «вторника исправлений» Microsoft выпустила пакет обновлений, устраняющих в общей сложности 64 уязвимости в продуктах компании, в том числе 2 уязвимости нулевого дня в ОС Windows, активно эксплуатируемые злоумышленниками.
Речь идет об уязвимостях CVE-2019-0808 и CVE-2019-0797. Информацию о первой раскрыли специалисты команды Google на минувшей неделе. Данный баг представляет собой уязвимость повышения привилегий в драйвере ядра Windows win32k.sys, позволяющую выйти за пределы окружения песочницы. Проблема затрагивает исключительно версию Windows 7, так как в Windows 8 и более поздних выпусках ОС реализованы меры для защиты от подобных атак. Пока были зафиксированы атаки только на 32-разрядные версии Windows 7.
Вторая 0Day-уязвимость затрагивает компонент Win32k и, как в предыдущем случае, позволяет повысить привилегии на системе и выполнить код с правами администратора. Проэксплуатировав уязвимость, атакующий получит возможность устанавливать программы, просматривать, изменять или удалять данные, создавать новые учетные записи с полными привилегиями и пр. Проблема затрагивает все версии Windows 10. По данным «Лаборатории Касперского» уязвимость эксплуатируют сразу несколько киберпрестпных группировок, в том числе FruityArmor и SandCat.
Кроме вышеуказанных, производитель также устранил три опасные уязвимости (CVE-2019-0697, CVE-2019-0698 и CVE-2019-0726) в DHCP-клиенте Windows, позволяющих перехватить контроль над системой.
Источник: https://www.securitylab.ru/news/498333.php
SecurityLab.ru
Microsoft устранила две 0Day-уязвимости в Windows
Microsoft исправила 64 уязвимости в своих продуктах, в том числе 26 критических.
30-31 марта в Нижнем Новгороде СИБУР и AI Community проводят Хакатон по анализу данных Sibur Challenge!
Приглашаем вас поучаствовать в двухдневном марафоне анализа данных!
Зачем участвовать?
- Расширить сеть знакомств в сфере IT
- Получить шанс попасть в цифровую команду СИБУР
- Выиграть крутой приз
- Прокачать профессиональный опыт
- Классно провести выходные
Что вообще будет?
- онлайн-обучение, которое поможет подготовиться к хакатону
- топовые специалисты в анализе данных и проектном менеджменте
Призы?
Призовой фонд — 200 000 рублей!
Регистрация и больше информации: http://bit.ly/2HihmGt
Приглашаем вас поучаствовать в двухдневном марафоне анализа данных!
Зачем участвовать?
- Расширить сеть знакомств в сфере IT
- Получить шанс попасть в цифровую команду СИБУР
- Выиграть крутой приз
- Прокачать профессиональный опыт
- Классно провести выходные
Что вообще будет?
- онлайн-обучение, которое поможет подготовиться к хакатону
- топовые специалисты в анализе данных и проектном менеджменте
Призы?
Призовой фонд — 200 000 рублей!
Регистрация и больше информации: http://bit.ly/2HihmGt
Киберпреступники похитили более 1 млн рублей с банковских карт россиян
Злоумышленники распространяли вредоносное ПО, позволявшее получить доступ к банковским реквизитам граждан.
В Забайкальском крае задержаны киберпреступники, на протяжении года воровавшие средства с банковских карт граждан с помощью вредоносного программного обеспечения. Сумма ущерба, причиненного злоумышленниками, оценивается в более чем 1 млн рублей.
Согласно сообщению пресс-службы МВД, двое жителей Забайкалья распространяли вредоносное ПО, позволявшее получать доступ к банковским реквизитам граждан. Затем преступники перечисляли деньги на другие счета или использовали средства для оплаты покупок в интернет-магазинах. При этом вредоносная программа блокировала уведомления о списании денежных средств и жертвы не получали соответствующие SMS-сообщения. О кражах потерпевшие узнавали только спустя длительное время при личном обращении в банк.
В отношении задержанных возбуждено уголовное дело по ч.3 ст. 158 (кража, совершенная с банковского счета). В настоящее время подозреваемые находятся под стражей, им грозит до 6 лет лишения свободы.
Источник: https://www.securitylab.ru/news/498353.php
Злоумышленники распространяли вредоносное ПО, позволявшее получить доступ к банковским реквизитам граждан.
В Забайкальском крае задержаны киберпреступники, на протяжении года воровавшие средства с банковских карт граждан с помощью вредоносного программного обеспечения. Сумма ущерба, причиненного злоумышленниками, оценивается в более чем 1 млн рублей.
Согласно сообщению пресс-службы МВД, двое жителей Забайкалья распространяли вредоносное ПО, позволявшее получать доступ к банковским реквизитам граждан. Затем преступники перечисляли деньги на другие счета или использовали средства для оплаты покупок в интернет-магазинах. При этом вредоносная программа блокировала уведомления о списании денежных средств и жертвы не получали соответствующие SMS-сообщения. О кражах потерпевшие узнавали только спустя длительное время при личном обращении в банк.
В отношении задержанных возбуждено уголовное дело по ч.3 ст. 158 (кража, совершенная с банковского счета). В настоящее время подозреваемые находятся под стражей, им грозит до 6 лет лишения свободы.
Источник: https://www.securitylab.ru/news/498353.php
SecurityLab.ru
Киберпреступники похитили более 1 млн рублей с банковских карт россиян
Злоумышленники распространяли вредоносное ПО, позволявшее получить доступ к банковским реквизитам граждан.
Углубился в историю технологий человечества.
Сертификат №101227495 по программе «История информационных технологий»
Ссылка на сертификат для подтверждения подлинности: https://www.intuit.ru/verifydiplomas/101227495016
Сертификат №101227495 по программе «История информационных технологий»
Ссылка на сертификат для подтверждения подлинности: https://www.intuit.ru/verifydiplomas/101227495016
Углубился в историю технологий человечества.
Сертификат №101227495 по программе «История информационных технологий» на английском языке.
Ссылка на сертификат для подтверждения подлинности: https://www.intuit.ru/verifydiplomas/101227495016
Сертификат №101227495 по программе «История информационных технологий» на английском языке.
Ссылка на сертификат для подтверждения подлинности: https://www.intuit.ru/verifydiplomas/101227495016
Настройка персонального VPN сервера https://vk.com/hacker_timcore?w=product-44038255_2932908%2Fquery