Углубился в историю технологий человечества.
Сертификат №101227495 по программе «История информационных технологий» на английском языке.
Ссылка на сертификат для подтверждения подлинности: https://www.intuit.ru/verifydiplomas/101227495016
Сертификат №101227495 по программе «История информационных технологий» на английском языке.
Ссылка на сертификат для подтверждения подлинности: https://www.intuit.ru/verifydiplomas/101227495016
Настройка персонального VPN сервера https://vk.com/hacker_timcore?w=product-44038255_2932908%2Fquery
75 лет Эндрю Таненбауму
Сегодня 75 лет исполняется Эндрю Таненбауму, профессору Амстердамского свободного университета. Большую часть своей жизни он посвятил преподаванию, 5 лет назад прочитал последнюю лекцию в стенах университета и вышел на пенсию.
Известен как автор ОС Minix и множества книг по компьютерным наукам, которые многие используют как учебники. Также знаменит своим участием в большом споре с Линусом Торвальдсом о ядре Linux и архитектуре ядер ОС в целом.
Сегодня 75 лет исполняется Эндрю Таненбауму, профессору Амстердамского свободного университета. Большую часть своей жизни он посвятил преподаванию, 5 лет назад прочитал последнюю лекцию в стенах университета и вышел на пенсию.
Известен как автор ОС Minix и множества книг по компьютерным наукам, которые многие используют как учебники. Также знаменит своим участием в большом споре с Линусом Торвальдсом о ядре Linux и архитектуре ядер ОС в целом.
Сейчас в Харькове проходит конференция OWASP. Доклад о безопасности операционных систем https://www.youtube.com/watch?v=KLwy7bFet5M. Прямая трансляция, рекомендую.
В Японии арестован подросток, похитивший $130 тыс. в криптовалюте
Случай является первым в истории Японии, когда преступнику были предъявлены обвинения по делу о взломе, связанному с криптовалютой.
Японские власти предъявили 18-летнему жителю города Уцуномия обвинения во взломе соцсети Monappy и кошелька Monacoin и краже криптовалюты на сумму 15 млн иен ($130 тыс.). Данный случай является первым в истории Японии, когда преступнику были предъявлены обвинения по делу о взломе, связанному с криптовалютой.
Как сообщает издание Japan Today, в период с 14 августа по 1 сентября 2018 года молодой человек похитил 93078,7316 монакоинов у 7735 пользователей online-кошелька Monappy. Для сохранения анонимности японец использовал смартфон и Tor, однако полиции все равно удалось найти его после анализа записей реестра, предоставленного ей администрацией взломанной платформы.
«Мне казалось, будто я нашел уловку, о которой больше никто не знает, и что я просто играю в видеоигру», – сообщил обвиняемый, признавший свою вину во взломе Monappy.
По данным администрации Monappy, злоумышленник воспользовался уязвимостью в функции платформы, отвечающей за подарочные коды. Благодаря ей молодой человек смог отправить самому себе монакоины путем переполнения системы запросами и осуществления множества переводов по одному и тому же подарочному коду. Затем злоумышленник перевел похищенные средства на другие биржи и конвертировал их в другую криптовалюту.
Monacoin – децентрализованная криптовалюта с открытым кодом, полученная в результате форка Litecoin и запущенная в январе 2014 в Японии. Общий объем эмиссии Monacoin превышает соответствующее значение LTC в 4 раза (105 миллионов).
Источник: https://www.securitylab.ru/news/498370.php
Случай является первым в истории Японии, когда преступнику были предъявлены обвинения по делу о взломе, связанному с криптовалютой.
Японские власти предъявили 18-летнему жителю города Уцуномия обвинения во взломе соцсети Monappy и кошелька Monacoin и краже криптовалюты на сумму 15 млн иен ($130 тыс.). Данный случай является первым в истории Японии, когда преступнику были предъявлены обвинения по делу о взломе, связанному с криптовалютой.
Как сообщает издание Japan Today, в период с 14 августа по 1 сентября 2018 года молодой человек похитил 93078,7316 монакоинов у 7735 пользователей online-кошелька Monappy. Для сохранения анонимности японец использовал смартфон и Tor, однако полиции все равно удалось найти его после анализа записей реестра, предоставленного ей администрацией взломанной платформы.
«Мне казалось, будто я нашел уловку, о которой больше никто не знает, и что я просто играю в видеоигру», – сообщил обвиняемый, признавший свою вину во взломе Monappy.
По данным администрации Monappy, злоумышленник воспользовался уязвимостью в функции платформы, отвечающей за подарочные коды. Благодаря ей молодой человек смог отправить самому себе монакоины путем переполнения системы запросами и осуществления множества переводов по одному и тому же подарочному коду. Затем злоумышленник перевел похищенные средства на другие биржи и конвертировал их в другую криптовалюту.
Monacoin – децентрализованная криптовалюта с открытым кодом, полученная в результате форка Litecoin и запущенная в январе 2014 в Японии. Общий объем эмиссии Monacoin превышает соответствующее значение LTC в 4 раза (105 миллионов).
Источник: https://www.securitylab.ru/news/498370.php
SecurityLab.ru
В Японии арестован подросток, похитивший $130 тыс. в криптовалюте
Случай является первым в истории Японии, когда преступнику были предъявлены обвинения по делу о взломе, связанному с криптовалютой.
Довольно интересный журнал про информационные технологии, которые происходят в России.
Прочитал самый последний выпуск и узнал много полезной информации в сфере IT.
Выпуск #4 (6) 2018
ТРЕНДЫ В ИТ. ИТОГИ ГОД.
Стратегические тренды в ИТ и способы проектирования информационных экосистем с учётом этих трендов.
В номере вы найдёте интересные интервью. Руководители ИТ-компаний и аналитики любезно поделились своими взглядами и мнениями на страницах журнала CIS. Ведущие специалисты российского рынка рассказали о своих решениях в сфере суперкомпьютеров и биометрии.
Скачать последний выпуск: https://vk.com/hacker_timcore?w=wall-44038255_3586
Ссылка на ресурс: http://cismag.ru/
Прочитал самый последний выпуск и узнал много полезной информации в сфере IT.
Выпуск #4 (6) 2018
ТРЕНДЫ В ИТ. ИТОГИ ГОД.
Стратегические тренды в ИТ и способы проектирования информационных экосистем с учётом этих трендов.
В номере вы найдёте интересные интервью. Руководители ИТ-компаний и аналитики любезно поделились своими взглядами и мнениями на страницах журнала CIS. Ведущие специалисты российского рынка рассказали о своих решениях в сфере суперкомпьютеров и биометрии.
Скачать последний выпуск: https://vk.com/hacker_timcore?w=wall-44038255_3586
Ссылка на ресурс: http://cismag.ru/
VK
Хакеры | Этичный хакинг с Михаилом Тарасовым
#book@hacker_timcore #cis@hacker_timcore Довольно интересный журнал про информационные технологии, которые происходят в России. Прочитал самый последний выпуск и узнал много полезной информации в сфере IT. Выпуск #4 (6) 2018 ТРЕНДЫ В ИТ. ИТОГИ ГОД. Стратегические…
Бесплатный курс Язык «Python для начинающих» https://vk.com/hacker_timcore?w=product-44038255_2944940
Бесплатный курс «Хакинг с нуля для начинающих» https://vk.com/hacker_timcore?w=product-44038255_2948154
Бесплатный курс «Kali Linux для начинающих» https://vk.com/school_timcore?w=product-80056907_3053510%2Fquery
Бесплатный курс «Kali Linux. В тренде»
https://vk.com/market-80056907?w=product-80056907_3053550%2Fquery
https://vk.com/market-80056907?w=product-80056907_3053550%2Fquery
Обзор инцидентов безопасности за период с 11 по 17 марта 2019 года
Коротко о главных событиях минувшей недели.
Прошедшая неделя ознаменовалась сразу несколькими сообщениями об утечках данных. В частности, некорректно сконфигурированные учетные записи в облачном сервисе Box.com стали причиной утечки конфиденциальных данных и деловой документации десятков крупных компаний, в том числе Amadeus, Apple, Herbalife, Schneider Electric, телеканала Discovery и даже самой Box. Проблема состояла в том, что владельцы учетных записей Box Enterprise не выставили в настройках обмена ссылками на файлы/папки параметр «People in your company», в результате все новые ссылки, которые по идее должны быть скрытыми, оказались в публичном доступе.
В открытом доступе в Сети была обнаружена незащищенная база данных Elasticsearch с профилями порядка 33 млн соискателей работы, проживающих в Китае. БД размером 57 ГБ включала имена пользователей, сведения о половой принадлежности, семейном положении и возрасте, домашние адреса, города проживания, телефонные номера, а также данные об образовании, предыдущих местах работы и зарплате. Владельца базы данных установить не удалось.
В открытом доступе также оказались базы данных крупного интернет-магазина Gearbest, специализирующегося на продаже электроники, бытовой техники, товаров для дома и прочей продукции. БД включали 1,5 млн записей с конфиденциальными данными клиентов ресурса, в том числе имена покупателей, их электронные и почтовые адреса, номера телефонов, сведения о приобретенных товарах, платежные данные, IP-адреса, паспортные данные и пароли. Кто угодно мог авторизоваться в БД и получить возможность вносить изменения в персональную информацию и даже сменить пароль.
Неизвестные с компрометировали правительственный сайт Пакистана и заразили его кейлоггером и JavaScript-фреймворком Scanbox для сбора данных пользователей, проверяющих статус своего заявления на получение пакистанского гражданства. Администрация ресурса не отреагировала на сообщение исследователей о заражении, в настоящее время сайт продолжается оставаться скомпрометированным.
Китайская киберпреступная группировка Winnti Group взломала одну игровую платформу и сети двух азиатских производителей компьютерных игр и внедрила в их продукцию бэкдор. Первые два продукта – это игра Infestation от тайваньского разработчика Electronics Extreme и игровая платформа Garena. Название третьей игры неизвестно. Winnti Group внедрила вредоносный код в главный исполняемый файл продуктов. Вредонос запускается для выполнения в памяти ПК и в процессе выполнения защищен шифрованием. Сама игра/игровая платформа при этом работает как ни в чем не бывало. То есть, злоумышленники модифицировали не исходный код продукта, а только конфигурацию сборки.
Государственные ведомства в Китае подверглись атакам с использованием вымогательского ПО GandCrab. Программа-вымогатель распространялась по электронной почте. Атаки начались 11 марта нынешнего года. В настоящее время неизвестно, кто является организатором атак, но, судя по некоторым признаками, кампания может быть делом рук киберпреступников из КНДР.
Специалисты обнаружили вредоносную операцию, целью которой являлось заражение PoS-терминалов заведений гостинично-ресторанного бизнеса и сферы развлечений вредоносным ПО DMSniff, предназначенным для кражи данных кредитных карт посетителей. Количество и названия пострадавших предприятий не раскрываются. Вредоносная кампания все еще активна.
На минувшей неделе стало известно о двух вредоносных кампаниях, направленных на владельцев мобильных устройств на базе Android. В рамках первой, получившей название Simbad, злоумышленники инфицировали устройства одноименным вредоносом, предназначенным для показа рекламы. Во втором случае преступники собирали контактные данные с устройств без ведома владельцев, используя для этой цели вредоносные приложения, общее число загрузок которых превысило 111 млн.
Источник: https://www.securitylab.ru/news/498379.php
Коротко о главных событиях минувшей недели.
Прошедшая неделя ознаменовалась сразу несколькими сообщениями об утечках данных. В частности, некорректно сконфигурированные учетные записи в облачном сервисе Box.com стали причиной утечки конфиденциальных данных и деловой документации десятков крупных компаний, в том числе Amadeus, Apple, Herbalife, Schneider Electric, телеканала Discovery и даже самой Box. Проблема состояла в том, что владельцы учетных записей Box Enterprise не выставили в настройках обмена ссылками на файлы/папки параметр «People in your company», в результате все новые ссылки, которые по идее должны быть скрытыми, оказались в публичном доступе.
В открытом доступе в Сети была обнаружена незащищенная база данных Elasticsearch с профилями порядка 33 млн соискателей работы, проживающих в Китае. БД размером 57 ГБ включала имена пользователей, сведения о половой принадлежности, семейном положении и возрасте, домашние адреса, города проживания, телефонные номера, а также данные об образовании, предыдущих местах работы и зарплате. Владельца базы данных установить не удалось.
В открытом доступе также оказались базы данных крупного интернет-магазина Gearbest, специализирующегося на продаже электроники, бытовой техники, товаров для дома и прочей продукции. БД включали 1,5 млн записей с конфиденциальными данными клиентов ресурса, в том числе имена покупателей, их электронные и почтовые адреса, номера телефонов, сведения о приобретенных товарах, платежные данные, IP-адреса, паспортные данные и пароли. Кто угодно мог авторизоваться в БД и получить возможность вносить изменения в персональную информацию и даже сменить пароль.
Неизвестные с компрометировали правительственный сайт Пакистана и заразили его кейлоггером и JavaScript-фреймворком Scanbox для сбора данных пользователей, проверяющих статус своего заявления на получение пакистанского гражданства. Администрация ресурса не отреагировала на сообщение исследователей о заражении, в настоящее время сайт продолжается оставаться скомпрометированным.
Китайская киберпреступная группировка Winnti Group взломала одну игровую платформу и сети двух азиатских производителей компьютерных игр и внедрила в их продукцию бэкдор. Первые два продукта – это игра Infestation от тайваньского разработчика Electronics Extreme и игровая платформа Garena. Название третьей игры неизвестно. Winnti Group внедрила вредоносный код в главный исполняемый файл продуктов. Вредонос запускается для выполнения в памяти ПК и в процессе выполнения защищен шифрованием. Сама игра/игровая платформа при этом работает как ни в чем не бывало. То есть, злоумышленники модифицировали не исходный код продукта, а только конфигурацию сборки.
Государственные ведомства в Китае подверглись атакам с использованием вымогательского ПО GandCrab. Программа-вымогатель распространялась по электронной почте. Атаки начались 11 марта нынешнего года. В настоящее время неизвестно, кто является организатором атак, но, судя по некоторым признаками, кампания может быть делом рук киберпреступников из КНДР.
Специалисты обнаружили вредоносную операцию, целью которой являлось заражение PoS-терминалов заведений гостинично-ресторанного бизнеса и сферы развлечений вредоносным ПО DMSniff, предназначенным для кражи данных кредитных карт посетителей. Количество и названия пострадавших предприятий не раскрываются. Вредоносная кампания все еще активна.
На минувшей неделе стало известно о двух вредоносных кампаниях, направленных на владельцев мобильных устройств на базе Android. В рамках первой, получившей название Simbad, злоумышленники инфицировали устройства одноименным вредоносом, предназначенным для показа рекламы. Во втором случае преступники собирали контактные данные с устройств без ведома владельцев, используя для этой цели вредоносные приложения, общее число загрузок которых превысило 111 млн.
Источник: https://www.securitylab.ru/news/498379.php
SecurityLab.ru
Обзор инцидентов безопасности за период с 11 по 17 марта 2019 года
Коротко о главных событиях минувшей недели.
Бесплатный курс «Книги по хакингу. Обзоры»
https://vk.com/school_timcore?w=product-80056907_3054108%2Fquery
https://vk.com/school_timcore?w=product-80056907_3054108%2Fquery
Здравствуйте, дорогие друзья. Меня зовут Михаил Тарасов aka Timcore. Я являюсь основателем, генеральным директором и идейным вдохновителем проекта: Школа программирования и хакинга «Timcore».
Мне нравится сфера IT, в частности программирование и хакинг. Этим я занимаюсь в повседневности и это то, что мне нравится, видимо поэтому простое увлечение переросло в компанию.
В данной школе Вы можете найти как бесплатные, так и платные видеокурсы по разным направлениям, будь то языки программирования, либо направления в хакинге.
В школе есть очное онлайн обучение по хакингу, которое проводится пока дистанционно.
Я надеюсь, что Вы найдете что-то полезное и интересное для себя в сфере образования. Собственно, эту цель я поставил для себя изначально.
Также, если у Вас есть коммерческое предложение по поводу развития данного проекта или партнерства, а также если есть желание попробовать себя в преподавательской деятельности, то жду Ваши предложения в ЛС вконтакте, а также на почту: mikhailtarasov2016@yandex.ru.
Надеюсь Вам будет полезен данный проект и Вы прокачаете свои знания в разных сферах.
Желаю всем успехов в образовательной деятельности.
Искренне Ваш, Михаил Тарасов (Timcore).
https://vk.com/school_timcore
Мне нравится сфера IT, в частности программирование и хакинг. Этим я занимаюсь в повседневности и это то, что мне нравится, видимо поэтому простое увлечение переросло в компанию.
В данной школе Вы можете найти как бесплатные, так и платные видеокурсы по разным направлениям, будь то языки программирования, либо направления в хакинге.
В школе есть очное онлайн обучение по хакингу, которое проводится пока дистанционно.
Я надеюсь, что Вы найдете что-то полезное и интересное для себя в сфере образования. Собственно, эту цель я поставил для себя изначально.
Также, если у Вас есть коммерческое предложение по поводу развития данного проекта или партнерства, а также если есть желание попробовать себя в преподавательской деятельности, то жду Ваши предложения в ЛС вконтакте, а также на почту: mikhailtarasov2016@yandex.ru.
Надеюсь Вам будет полезен данный проект и Вы прокачаете свои знания в разных сферах.
Желаю всем успехов в образовательной деятельности.
Искренне Ваш, Михаил Тарасов (Timcore).
https://vk.com/school_timcore
Forwarded from Разработка роботов и эксплойтов. Михаил Тарасов
YouTube
Михаил Тарасов - Вводное видео для веб студии создания софта.
Михаил Тарасов - Вводное видео для веб студии создания софта.
Здравствуйте, дорогие друзья. Меня зовут Михаил Тарасов и я основатель, генеральный директор компании: Веб-студия создания софта Михаила Тарасова.
По форме организации: ИП и ООО, на Ваш выбор.…
Здравствуйте, дорогие друзья. Меня зовут Михаил Тарасов и я основатель, генеральный директор компании: Веб-студия создания софта Михаила Тарасова.
По форме организации: ИП и ООО, на Ваш выбор.…
В арсенале Mirai появилось 11 новых эксплоитов
Новая версия Mirai атакует корпоративные решения для презентаций WePresent WiPG-1000 и панели LG SuperSign.
Специалисты компании Palo Alto Networks обнаружили новый ботнет Mirai, атакующий два нехарактерных для данного вредоноса класса устройств – «умные» телевизоры и беспроводные системы презентаций.
Судя по всему, разработчики нового варианта Mirai вложили немало сил в апгрейд старых версий вредоносного ПО. В частности, в арсенале свежей версии насчитывается 27 эксплоитов, 11 из которых совершенно новые. Данные вредоносные коды предназначены для взлома смарт-устройств и сетевого оборудования.
Кроме того, операторы ботнета расширили встроенный список дефолтных учетных данных, добавив четыре новых комбинации логин/пароль. Новая ботсеть действует по принципу предыдущих версий ботнетов Mirai, сканируя интернет на предмет IoT-устройств с открытыми Telnet-портами и используя перечень учетных данных для перехвата управления гаджетами. Инфицированные боты также ищут определенные типы устройств и при их нахождении применяют один из 27 эксплоитов.
До настоящего ботнеты Mirai атаковали маршрутизаторы, камеры видеонаблюдения, модемы и контроллеры, а также в редких случаях смарт-телевизоры, смартфоны и корпоративные серверы Linux и Apache Struts. Теперь к этому списку добавились решения для презентаций WePresent WiPG-1000 и панели LG SuperSign, причем для каждого продукта имеется отдельный эксплоит. Оба эксплоита в течение нескольких месяцев были доступны в Сети, однако в атаках замечены впервые.
Источник: https://www.securitylab.ru/news/498402.php
Новая версия Mirai атакует корпоративные решения для презентаций WePresent WiPG-1000 и панели LG SuperSign.
Специалисты компании Palo Alto Networks обнаружили новый ботнет Mirai, атакующий два нехарактерных для данного вредоноса класса устройств – «умные» телевизоры и беспроводные системы презентаций.
Судя по всему, разработчики нового варианта Mirai вложили немало сил в апгрейд старых версий вредоносного ПО. В частности, в арсенале свежей версии насчитывается 27 эксплоитов, 11 из которых совершенно новые. Данные вредоносные коды предназначены для взлома смарт-устройств и сетевого оборудования.
Кроме того, операторы ботнета расширили встроенный список дефолтных учетных данных, добавив четыре новых комбинации логин/пароль. Новая ботсеть действует по принципу предыдущих версий ботнетов Mirai, сканируя интернет на предмет IoT-устройств с открытыми Telnet-портами и используя перечень учетных данных для перехвата управления гаджетами. Инфицированные боты также ищут определенные типы устройств и при их нахождении применяют один из 27 эксплоитов.
До настоящего ботнеты Mirai атаковали маршрутизаторы, камеры видеонаблюдения, модемы и контроллеры, а также в редких случаях смарт-телевизоры, смартфоны и корпоративные серверы Linux и Apache Struts. Теперь к этому списку добавились решения для презентаций WePresent WiPG-1000 и панели LG SuperSign, причем для каждого продукта имеется отдельный эксплоит. Оба эксплоита в течение нескольких месяцев были доступны в Сети, однако в атаках замечены впервые.
Источник: https://www.securitylab.ru/news/498402.php
SecurityLab.ru
В арсенале Mirai появилось 11 новых эксплоитов
Новая версия Mirai атакует корпоративные решения для презентаций WePresent WiPG-1000 и панели LG SuperSign.