Предоставляю Вашему вниманию бесплатный видеокурс «Оболочка Bash».
Bash (от англ. Bourne again shell) - — усовершенствованная и модернизированная вариация командной оболочки Bourne shell. Одна из наиболее популярных современных разновидностей командной оболочки UNIX. Особенно популярна в среде Linux, где она часто используется в качестве предустановленной командной оболочки.
Данный курс планирую дополнять новыми уроками, так что будет интересно.
Плейлист на канале YouTube - Оболочка Bash: https://www.youtube.com/playlist?list=PLtShq-THkmvMR9lDpOfsShwT2MPmiU6Ah
Плейлист в школе программирования и этичного хакинга «Timcore»: https://vk.com/videos-80056907?section=album_14
Bash (от англ. Bourne again shell) - — усовершенствованная и модернизированная вариация командной оболочки Bourne shell. Одна из наиболее популярных современных разновидностей командной оболочки UNIX. Особенно популярна в среде Linux, где она часто используется в качестве предустановленной командной оболочки.
Данный курс планирую дополнять новыми уроками, так что будет интересно.
Плейлист на канале YouTube - Оболочка Bash: https://www.youtube.com/playlist?list=PLtShq-THkmvMR9lDpOfsShwT2MPmiU6Ah
Плейлист в школе программирования и этичного хакинга «Timcore»: https://vk.com/videos-80056907?section=album_14
Предоставляю Вашему вниманию бесплатный видеокурс «Крэкерство. Основы».
Крэкерство (англ. cracking) - исследование программ с целью обнаружить уязвимости в защите. В принципе, можно считать крэкерство младшим братом Реверсинга, так как специалист в этой области, называемый крэкером должен владеть серьезными техническими знаниями и навыками, как: знание работы компьютера и процессора, знание высокоуровневых языков программирования и ассемблера, навыки отладки программ, способности к анализу.
Крэкерство полезно тем, что оно дает сильный опыт работы с компьютером. Ты хорошо начинаешь понимать, как внутри все работает. Для тебя не остается белых пятен. Получаешь большую уверенность, на грани самоуверенности, при работе с компьютером.
Курс имеет логическое продолжение и я планирую дополнять его новыми материалами.
Плейлист на канале YouTube - Крэкерство: https://www.youtube.com/playlist?list=PLtShq-THkmvNBJsc9_eVlvm1lA_0eOkVg
Крэкерство (англ. cracking) - исследование программ с целью обнаружить уязвимости в защите. В принципе, можно считать крэкерство младшим братом Реверсинга, так как специалист в этой области, называемый крэкером должен владеть серьезными техническими знаниями и навыками, как: знание работы компьютера и процессора, знание высокоуровневых языков программирования и ассемблера, навыки отладки программ, способности к анализу.
Крэкерство полезно тем, что оно дает сильный опыт работы с компьютером. Ты хорошо начинаешь понимать, как внутри все работает. Для тебя не остается белых пятен. Получаешь большую уверенность, на грани самоуверенности, при работе с компьютером.
Курс имеет логическое продолжение и я планирую дополнять его новыми материалами.
Плейлист на канале YouTube - Крэкерство: https://www.youtube.com/playlist?list=PLtShq-THkmvNBJsc9_eVlvm1lA_0eOkVg
Европарламент усилил защиту авторских прав в интернете
Европейский парламент одобрил ряд документов по защите авторских прав и прав потребителей цифровых продуктов.
Во вторник, 26 марта, Европейский парламент одобрил поправки к закону о защите авторских прав, а также директивы, призванные защитить покупателей цифровых продуктов.
В частности, Европарламент принял поправки, касающиеся авторского права в условиях цифрового рынка. Технологические компании наподобие YouTube, Facebook и Google News отныне должны выплачивать роялти музыкантам, исполнителям, авторам и журналистам. Выручкой за использованные чужие фрагменты (снипеттов) также придется делиться с авторами. Исключение составят только стартапы и малые платформы. Гиперссылки и тексты, публикуемые на некоммерческих сайтах и в энциклопедиях (например, в Википедии) также освобождаются от выплат.
Еще одна директива обеспечивает защиту покупателей приложений, игр, музыки, облачных сервисов или социальных платформ на случай непредоставления продавцом обещанного товара или предоставления бракованного. Согласно закону, теперь, если исправить брак невозможно, покупатель имеет право в течение 14 дней потребовать полного возмещения потраченных средств. Если брак проявляется в течение года с момента покупки, автоматически считается, что он возник в процессе производства, и покупателю не нужно это доказывать.
Для одноразовой покупки срок гарантии не должен быть меньше, чем два года. Постоянным покупателям подрядчик должен гарантировать обслуживание на весь период действия договора.
Вторая директива касается продажи электронных товаров (будь то компьютеры, бытовые приборы или игрушки) online и оffline. Согласно документу, продавец должен нести ответственность за бракованный товар в течение двух лет со дня получения его покупателем. Однако страны-участницы ЕС, в которых гарантийный срок по закону превышает два года, могут продлить его в соответствии со своим законодательством.
Источник: https://www.securitylab.ru/news/498517.php
Европейский парламент одобрил ряд документов по защите авторских прав и прав потребителей цифровых продуктов.
Во вторник, 26 марта, Европейский парламент одобрил поправки к закону о защите авторских прав, а также директивы, призванные защитить покупателей цифровых продуктов.
В частности, Европарламент принял поправки, касающиеся авторского права в условиях цифрового рынка. Технологические компании наподобие YouTube, Facebook и Google News отныне должны выплачивать роялти музыкантам, исполнителям, авторам и журналистам. Выручкой за использованные чужие фрагменты (снипеттов) также придется делиться с авторами. Исключение составят только стартапы и малые платформы. Гиперссылки и тексты, публикуемые на некоммерческих сайтах и в энциклопедиях (например, в Википедии) также освобождаются от выплат.
Еще одна директива обеспечивает защиту покупателей приложений, игр, музыки, облачных сервисов или социальных платформ на случай непредоставления продавцом обещанного товара или предоставления бракованного. Согласно закону, теперь, если исправить брак невозможно, покупатель имеет право в течение 14 дней потребовать полного возмещения потраченных средств. Если брак проявляется в течение года с момента покупки, автоматически считается, что он возник в процессе производства, и покупателю не нужно это доказывать.
Для одноразовой покупки срок гарантии не должен быть меньше, чем два года. Постоянным покупателям подрядчик должен гарантировать обслуживание на весь период действия договора.
Вторая директива касается продажи электронных товаров (будь то компьютеры, бытовые приборы или игрушки) online и оffline. Согласно документу, продавец должен нести ответственность за бракованный товар в течение двух лет со дня получения его покупателем. Однако страны-участницы ЕС, в которых гарантийный срок по закону превышает два года, могут продлить его в соответствии со своим законодательством.
Источник: https://www.securitylab.ru/news/498517.php
SecurityLab.ru
Европарламент усилил защиту авторских прав в интернете
Европейский парламент одобрил ряд документов по защите авторских прав и прав потребителей цифровых продуктов.
Предоставляю Вашему вниманию бесплатный курс «Социальная инженерия».
Социальная инженерия - это методы психологической манипуляции человеком, направленные на то, чтобы заставить жертву выполнить определенные действия в пользу атакующего.
Плейлист на канале YouTube - Социальная инженерия: https://www.youtube.com/playlist?list=PLtShq-THkmvPKQPx8AIN6BsqCuyABFfuh
Плейлист в школе программирования и этичного хакинга «Timcore»: https://vk.com/videos-80056907?section=album_16
Социальная инженерия - это методы психологической манипуляции человеком, направленные на то, чтобы заставить жертву выполнить определенные действия в пользу атакующего.
Плейлист на канале YouTube - Социальная инженерия: https://www.youtube.com/playlist?list=PLtShq-THkmvPKQPx8AIN6BsqCuyABFfuh
Плейлист в школе программирования и этичного хакинга «Timcore»: https://vk.com/videos-80056907?section=album_16
Предоставляю Вашему вниманию бесплатный курс «Nmap для начинающих».
Данный курс имеет логическое продолжение в виде дополнительных видеоуроков.
Nmap (Network Mapper) - это мощный сетевой инструмент, который работает для сканирования портов. Nmap используется для сопоставления сети и сканирования портов, что позволяет сетевым администраторам находить хосты и службы в компьютерных сетях и проводить аудит существующих сетей.
Используя этот инструмент, мы можем видеть, какие хосты активны и широко используются сетевыми администраторами и пентестерами (но также и злонамеренными хакерами).
Плейлист на канале YouTube - Nmap для начинающих: https://www.youtube.com/playlist?list=PLtShq-THkmvPeZS6Sx1NbVfM0FAp20F9A
Плейлист в школе программирования и этичного хакинга «Timcore»: https://vk.com/videos-80056907?section=album_17
Данный курс имеет логическое продолжение в виде дополнительных видеоуроков.
Nmap (Network Mapper) - это мощный сетевой инструмент, который работает для сканирования портов. Nmap используется для сопоставления сети и сканирования портов, что позволяет сетевым администраторам находить хосты и службы в компьютерных сетях и проводить аудит существующих сетей.
Используя этот инструмент, мы можем видеть, какие хосты активны и широко используются сетевыми администраторами и пентестерами (но также и злонамеренными хакерами).
Плейлист на канале YouTube - Nmap для начинающих: https://www.youtube.com/playlist?list=PLtShq-THkmvPeZS6Sx1NbVfM0FAp20F9A
Плейлист в школе программирования и этичного хакинга «Timcore»: https://vk.com/videos-80056907?section=album_17
LockerGoga: Что известно о вымогателе на сегодняшний день
LockerGoga больше напоминает вайпер, чем обычное вымогательское ПО.
Появившееся недавно вымогательское ПО LockerGoga вызвало настоящую панику среди промышленных компаний. На прошлой неделе жертвой вредоноса стал один из мировых лидеров по производству алюминия норвежская компания Norsk Hydro, потерявшая в результате атаки порядка $40 млн.
Исследователи безопасности сбились с ног, в поисках ответа на вопросы откуда взялся мистический вымогатель, каким образом он инфицирует систему, и кто стоит за атаками? Тем не менее, в настоящее время о LockerGoga известно очень мало. Единственно, в чем сходятся исследователи, – операторы вымогателя постоянно добавляют в него новые возможности, а их целью является причинение максимального финансового ущерба.
Впервые о LockerGoga стало известно в январе нынешнего года, когда он атаковал французскую компанию Altran Technologies. С тех пор появилось несколько вариантов вредоноса, использовавшихся в атаках на Norsk Hydro, а также на две американские химические компании Hexicon и Momentive . Специалисты команды Unit 42 компании Palo Alto Networks выявили 31 образец вредоносного ПО, схожий с оригинальным LockerGoga по коду и функционалу.
В попытке разобраться в происхождении названия LockerGoga исследователи из Unit 42 изучили код вымогателя, атаковавшего Altran Technologies, и не нашли там ни одной строки с упоминанием LockerGoga. Очевидно, название было взято из директории исходного кода X:\work\Projects\LockerGoga\cl-src-last\cryptopp\src\rijndael_simd.cpp для SHA-256 bdf36127817413f625d2625d3133760af724d6ad2410bea7297ddc116abc268f, обнаруженной командой MalwareHunterTeam. Эта строка также фигурирует в связи с более ранним вариантом вымогательского ПО, идентифицируемого Symantec как Ransom.GoGalocker.
Большинство исследователей сходятся во мнении, что LockerGoga не является сложной программой. В настоящее время у вымогателя отсутствует функционал червя, то есть, он не может распространяться по сети самостоятельно. Специалисты Unit 42 обнаружили перемещение LockerGoga по сети по протоколу SMB, однако злоумышленники просто копировали и вставляли его вручную от одного компьютера к другому.
Оригинальный LockerGoga написан на языке программирования C++ с использованием доступных библиотек Boost, Cryptopp и regex. Для успешного выполнения на атакуемой системе вредоносу требуются права администратора, однако исследователи до сих пор не могут понять этот механизм.
После выполнения вымогатель шифрует все файлы на компьютере и подключенных к нему внешних накопителях, а на экране появляется уведомление с требованием выкупа и электронным адресом. Не шифруются файлы с расширениями .dll, .lnk, .sys, .locked, файлы в директориях Microsoft\Windows\burn, файлы dat и log, файлы, начинающиеся с ntsuser или usrclass, а также файл readme-now.txt.
Источник: https://www.securitylab.ru/news/498534.php
LockerGoga больше напоминает вайпер, чем обычное вымогательское ПО.
Появившееся недавно вымогательское ПО LockerGoga вызвало настоящую панику среди промышленных компаний. На прошлой неделе жертвой вредоноса стал один из мировых лидеров по производству алюминия норвежская компания Norsk Hydro, потерявшая в результате атаки порядка $40 млн.
Исследователи безопасности сбились с ног, в поисках ответа на вопросы откуда взялся мистический вымогатель, каким образом он инфицирует систему, и кто стоит за атаками? Тем не менее, в настоящее время о LockerGoga известно очень мало. Единственно, в чем сходятся исследователи, – операторы вымогателя постоянно добавляют в него новые возможности, а их целью является причинение максимального финансового ущерба.
Впервые о LockerGoga стало известно в январе нынешнего года, когда он атаковал французскую компанию Altran Technologies. С тех пор появилось несколько вариантов вредоноса, использовавшихся в атаках на Norsk Hydro, а также на две американские химические компании Hexicon и Momentive . Специалисты команды Unit 42 компании Palo Alto Networks выявили 31 образец вредоносного ПО, схожий с оригинальным LockerGoga по коду и функционалу.
В попытке разобраться в происхождении названия LockerGoga исследователи из Unit 42 изучили код вымогателя, атаковавшего Altran Technologies, и не нашли там ни одной строки с упоминанием LockerGoga. Очевидно, название было взято из директории исходного кода X:\work\Projects\LockerGoga\cl-src-last\cryptopp\src\rijndael_simd.cpp для SHA-256 bdf36127817413f625d2625d3133760af724d6ad2410bea7297ddc116abc268f, обнаруженной командой MalwareHunterTeam. Эта строка также фигурирует в связи с более ранним вариантом вымогательского ПО, идентифицируемого Symantec как Ransom.GoGalocker.
Большинство исследователей сходятся во мнении, что LockerGoga не является сложной программой. В настоящее время у вымогателя отсутствует функционал червя, то есть, он не может распространяться по сети самостоятельно. Специалисты Unit 42 обнаружили перемещение LockerGoga по сети по протоколу SMB, однако злоумышленники просто копировали и вставляли его вручную от одного компьютера к другому.
Оригинальный LockerGoga написан на языке программирования C++ с использованием доступных библиотек Boost, Cryptopp и regex. Для успешного выполнения на атакуемой системе вредоносу требуются права администратора, однако исследователи до сих пор не могут понять этот механизм.
После выполнения вымогатель шифрует все файлы на компьютере и подключенных к нему внешних накопителях, а на экране появляется уведомление с требованием выкупа и электронным адресом. Не шифруются файлы с расширениями .dll, .lnk, .sys, .locked, файлы в директориях Microsoft\Windows\burn, файлы dat и log, файлы, начинающиеся с ntsuser или usrclass, а также файл readme-now.txt.
Источник: https://www.securitylab.ru/news/498534.php
SecurityLab.ru
LockerGoga: Что известно о вымогателе на сегодняшний день
LockerGoga больше напоминает вайпер, чем обычное вымогательское ПО.
Предоставляю Вашему вниманию бесплатный курс «SQL-инъекция».
Данный курс имеет логическое продолжение в виде новых видеоуроков.
Внедрение SQL-кода (англ. SQL injection) — один из распространённых способов взлома сайтов и программ, работающих с базами данных, основанный на внедрении в запрос произвольного SQL-кода.
Внедрение SQL, в зависимости от типа используемой СУБД и условий внедрения, может дать возможность атакующему выполнить произвольный запрос к базе данных (например, прочитать содержимое любых таблиц, удалить, изменить или добавить данные), получить возможность чтения и/или записи локальных файлов и выполнения произвольных команд на атакуемом сервере.
Атака типа внедрения SQL может быть возможна из-за некорректной обработки входных данных, используемых в SQL-запросах.
Разработчик прикладных программ, работающих с базами данных, должен знать о таких уязвимостях и принимать меры противодействия внедрению SQL.
https://www.youtube.com/playlist?list=PLtShq-THkmvP1-deEmTzJi95JpWWJNzDJ
Данный курс имеет логическое продолжение в виде новых видеоуроков.
Внедрение SQL-кода (англ. SQL injection) — один из распространённых способов взлома сайтов и программ, работающих с базами данных, основанный на внедрении в запрос произвольного SQL-кода.
Внедрение SQL, в зависимости от типа используемой СУБД и условий внедрения, может дать возможность атакующему выполнить произвольный запрос к базе данных (например, прочитать содержимое любых таблиц, удалить, изменить или добавить данные), получить возможность чтения и/или записи локальных файлов и выполнения произвольных команд на атакуемом сервере.
Атака типа внедрения SQL может быть возможна из-за некорректной обработки входных данных, используемых в SQL-запросах.
Разработчик прикладных программ, работающих с базами данных, должен знать о таких уязвимостях и принимать меры противодействия внедрению SQL.
https://www.youtube.com/playlist?list=PLtShq-THkmvP1-deEmTzJi95JpWWJNzDJ
Предоставляю Вашему вниманию бесплатный курс «Burp Suite».
Данный видеокурс имеет логическое продолжение в виде новых видеоуроков.
Burp Suite - это интегрированная платформа, предназначенная для проведения атак на веб-приложения. BS включает в себя разнообразные утилиты с специально спроектированными интерфейсами, позволяющими улучшить и ускорить процесс атаки. Все эти инструменты основываются на мощном фреймворке, который позволяет им перехватывать и показывать пользователю HTTP-сообщения, работать с аутентификацией, прокси-серверами и производить логирование различных данных.
Плейлист на канале YouTube - Burp Suite: https://www.youtube.com/playlist?list=PLtShq-THkmvPgbixB1SFZLXaH-sTS9Tmh
Плейлист в школе программирования и этичного хакинга «Timcore»: https://vk.com/videos-80056907?section=album_19
Данный видеокурс имеет логическое продолжение в виде новых видеоуроков.
Burp Suite - это интегрированная платформа, предназначенная для проведения атак на веб-приложения. BS включает в себя разнообразные утилиты с специально спроектированными интерфейсами, позволяющими улучшить и ускорить процесс атаки. Все эти инструменты основываются на мощном фреймворке, который позволяет им перехватывать и показывать пользователю HTTP-сообщения, работать с аутентификацией, прокси-серверами и производить логирование различных данных.
Плейлист на канале YouTube - Burp Suite: https://www.youtube.com/playlist?list=PLtShq-THkmvPgbixB1SFZLXaH-sTS9Tmh
Плейлист в школе программирования и этичного хакинга «Timcore»: https://vk.com/videos-80056907?section=album_19
На похищение документов АНБ «второго Сноудена» толкала болезнь
Гарольд Мартин признал свою вину по одному из 20 пунктов предъявленного ему обвинения.
В четверг, 28 марта, бывший подрядчик Агентства национальной безопасности США, обвиняемый в краже секретных документов, сознался в умышленном хранении информации, касающейся национальной обороны.
В федеральном суде Балтимора Гарольд Мартин (Harold T. Martin III) признал свою вину по одному пункту обвинения, а именно – в хранении нескольких копий документов, связанных с брифингом руководства АНБ в марте 2014 года. Остальные 19 пунктов обвинения будут отклонены при вынесении приговора в июле. По условиям соглашения о признании вины Мартин получит наказание в виде девяти лет лишения свободы и трех лет условно, пишет Associated Press.
54-летний частный подрядчик АНБ и бывший лейтенант ВМС США Гарольд Мартин был арестован сотрудниками ФБР в своем доме в Мэриленде летом 2016 года и с тех пор находится под стражей. Изначально он отрицал свою вину по 20 пунктам обвинения в умышленном удержании засекреченной информации и должен был отправиться под суд в июне. Тем не менее, на этой неделе он изменил свои показания.
После признания Мартином вины по одному пункту обвинения его защитники заявили, что он не хотел причинить вред ни своей стране, ни АНБ. По словам самого Мартина, он страдает от синдрома дефицита внимания и гиперактивности и принимает соответствующие препараты. «Его действия являются следствием психического заболевания, а не предательства», – заявили защитники.
Мартин обвиняется в хищении 50 ТБ секретных документов за период с 1996-го по 2016 год. Правоохранители нашли кипы документов в гараже его дома. Ранее адвокат Мартина Глен Берни (Glen Burnie) описывал своего клиента как человека, страдающего патологическим накопительством (так называемым «синдромом Плюшкина»), который тащил все документы с работы домой.
Источник: https://www.securitylab.ru/news/498557.php
Гарольд Мартин признал свою вину по одному из 20 пунктов предъявленного ему обвинения.
В четверг, 28 марта, бывший подрядчик Агентства национальной безопасности США, обвиняемый в краже секретных документов, сознался в умышленном хранении информации, касающейся национальной обороны.
В федеральном суде Балтимора Гарольд Мартин (Harold T. Martin III) признал свою вину по одному пункту обвинения, а именно – в хранении нескольких копий документов, связанных с брифингом руководства АНБ в марте 2014 года. Остальные 19 пунктов обвинения будут отклонены при вынесении приговора в июле. По условиям соглашения о признании вины Мартин получит наказание в виде девяти лет лишения свободы и трех лет условно, пишет Associated Press.
54-летний частный подрядчик АНБ и бывший лейтенант ВМС США Гарольд Мартин был арестован сотрудниками ФБР в своем доме в Мэриленде летом 2016 года и с тех пор находится под стражей. Изначально он отрицал свою вину по 20 пунктам обвинения в умышленном удержании засекреченной информации и должен был отправиться под суд в июне. Тем не менее, на этой неделе он изменил свои показания.
После признания Мартином вины по одному пункту обвинения его защитники заявили, что он не хотел причинить вред ни своей стране, ни АНБ. По словам самого Мартина, он страдает от синдрома дефицита внимания и гиперактивности и принимает соответствующие препараты. «Его действия являются следствием психического заболевания, а не предательства», – заявили защитники.
Мартин обвиняется в хищении 50 ТБ секретных документов за период с 1996-го по 2016 год. Правоохранители нашли кипы документов в гараже его дома. Ранее адвокат Мартина Глен Берни (Glen Burnie) описывал своего клиента как человека, страдающего патологическим накопительством (так называемым «синдромом Плюшкина»), который тащил все документы с работы домой.
Источник: https://www.securitylab.ru/news/498557.php
SecurityLab.ru
На похищение документов АНБ «второго Сноудена» толкала болезнь
Гарольд Мартин признал свою вину по одному из 20 пунктов предъявленного ему обвинения.
Предоставляю Вашему вниманию бесплатный видеокурс «Инструменты Kali Linux».
Он не завершен и имеет логическое продолжение в виде новых видеороликов.
В данном курсе приведены некоторые инструменты Kali Linux. На самом деле их около двух тысяч, по данным сайта https://kali.tools/. Я постараюсь рассказать более просто об основных, ну и по-возможности, обо всех инструментах Kali Linux.
Плейлист на канале YouTube - Инструменты Kali Linux: https://www.youtube.com/playlist?list=PLtShq-THkmvM2lFmIFnzxAgTFJsCQJ7WQ
Плейлист в школе программирования и этичного хакинга «Timcore»: https://vk.com/videos-80056907?section=album_20
Он не завершен и имеет логическое продолжение в виде новых видеороликов.
В данном курсе приведены некоторые инструменты Kali Linux. На самом деле их около двух тысяч, по данным сайта https://kali.tools/. Я постараюсь рассказать более просто об основных, ну и по-возможности, обо всех инструментах Kali Linux.
Плейлист на канале YouTube - Инструменты Kali Linux: https://www.youtube.com/playlist?list=PLtShq-THkmvM2lFmIFnzxAgTFJsCQJ7WQ
Плейлист в школе программирования и этичного хакинга «Timcore»: https://vk.com/videos-80056907?section=album_20
Предоставляю Вашему вниманию бесплатный курс «Заработок для хакера. Хакинг как бизнес».
Данный курс является логически незавершенным и предполагается запись видеороликов.
В рамках этого курса я хотел бы рассмотреть основные источники дохода Белого Хакера (White Hat) на примере подкастов и своих размышлений, а также точных статистических данных по тем или иным вопросам.
В целом заработок можно разделить на четыре направления:
- Аудит безопасности
- Преподавательская деятельность (обучение хакингу)
- Творческая деятельность (блог, ютуб-канал, книга и прочее)
- Bug Bounty
Плейлист на канале YouTube - Заработок для хакера. Хакинг как бизнес: https://www.youtube.com/playlist?list=PLtShq-THkmvOy1J4Gvd7Pr3chmfVbzCYx
Плейлист в школе программирования и этичного хакинга «Timcore»: https://vk.com/videos-80056907?section=album_21
Данный курс является логически незавершенным и предполагается запись видеороликов.
В рамках этого курса я хотел бы рассмотреть основные источники дохода Белого Хакера (White Hat) на примере подкастов и своих размышлений, а также точных статистических данных по тем или иным вопросам.
В целом заработок можно разделить на четыре направления:
- Аудит безопасности
- Преподавательская деятельность (обучение хакингу)
- Творческая деятельность (блог, ютуб-канал, книга и прочее)
- Bug Bounty
Плейлист на канале YouTube - Заработок для хакера. Хакинг как бизнес: https://www.youtube.com/playlist?list=PLtShq-THkmvOy1J4Gvd7Pr3chmfVbzCYx
Плейлист в школе программирования и этичного хакинга «Timcore»: https://vk.com/videos-80056907?section=album_21
Types of hackers are differentiated mainly by their skillsets and their motives.
- Grey hat. Hackers who illegally breach networks without malicious intent or motive.
- Red hat. Vigilante hackers who use agressive methods to stop black hat hackers.
- Black hat. Criminals who illegally inifilitrate systems for personal gain.
- Green hat. Amateur hackers with a desire to learn and hack professionally.
- Blue hat. Amateur hackers without a desire to learn, looking for revenge.
Это для меня новая терминология, которую до сегодняшнего момента я не встречал, а именно не было информации про красных, зеленых, голубых шляп.
- Grey hat. Hackers who illegally breach networks without malicious intent or motive.
- Red hat. Vigilante hackers who use agressive methods to stop black hat hackers.
- Black hat. Criminals who illegally inifilitrate systems for personal gain.
- Green hat. Amateur hackers with a desire to learn and hack professionally.
- Blue hat. Amateur hackers without a desire to learn, looking for revenge.
Это для меня новая терминология, которую до сегодняшнего момента я не встречал, а именно не было информации про красных, зеленых, голубых шляп.
Обзор инцидентов безопасности с 25 по 31 марта 2019 года
Коротко о главных событиях прошедшей недели.
Одним из самых резонансных событий минувшей недели стало известие о новой вредоносной кампании, направленной на пользователей устройств ASUS. Киберпреступная группировка ShadowHammer взломала утилиту ASUS Live Update для доставки обновлений BIOS, UEFI и ПО на лэптопы и стационарные компьютеры ASUS, внедрила в нее бэкдор и распространяла через официальные каналы. По данным специалистов «Лаборатории Касперского», вредоносную версию ASUS Live Update установили 57 тыс. пользователей, однако эксперты считают, что число пострадавших может достигать 1 млн.
Более чем 500 взломанных web-сайтов, работающих на популярных платформах Wordpress и Joomla, распространяют различное вредоносное ПО, в том числе вымогатель Shade (другое название Troldesh), бэкдоры, фишинговые ссылки и другой вредоносный контент. В настоящее время неясно, кто является организатором атак. Для своих целей организаторы кампании задействуют скрытые служебные папки на сайтах, использующих защищенное HTTPS-соединение.
Специалисты Symantec опубликовали подробности о деятельности иранской киберпреступной группировки Elfin (она же APT33), в последние три года активно атакующей организации в Саудовской Аравии, США и других странах с целью кибершпионажа. В недавних атаках, зафиксированных в феврале текущего года, группировка пыталась эксплуатировать известную уязвимость в утилите WinRAR (CVE-2018-20250), позволяющую устанавливать файлы и выполнять код на системе.
Неизвестные киберпреступники внедрили вредоносное ПО во внутреннюю сеть министерства обороны Испании с целью хищения секретной информации о высокотехнологичных военных разработках. Вредонос был обнаружен в начале марта 2019 года, до этого он находился в сети в течение нескольких месяцев. Пока испанские власти не смогли идентифицировать организаторов атаки, однако, по их мнению, ее техническая сложность указывает на причастность проправительственной киберпреступной группировки.
Французские правоохранители арестовали группу злоумышленников по обвинению в краже более чем 120 тыс. л горючего с ряда автозаправок сети Total в окрестностях Парижа. С помощью приобретенного в интернете устройства преступники разблокировали колонки, на которых был установлен дефолтный PIN-код и сливали огромные объемы топлива, а затем продавали его в соцсетях. Таким образом они заработали примерно €150 тыс.
Роскомнадзор потребовал от VPN-сервисов подключиться к Федеральной государственной информационной системе (ФГИС), содержащей списки запрещенных в России сайтов. Письма с требованием были отправлены десяти VPN-сервисам: NordVPN, Hide My Ass!, Hola VPN, Openvpn, VyprVPN, ExpressVPN, TorGuard, IPVanish, Kaspersky Secure Connection и VPN Unlimited. На подключение к ФГИС сервисам отводится 30 дней, в противном случае им может грозить блокировка.
Администрация крупнейшей торговой площадки Dream Market объявила о прекращении работы платформы. Закрытие намечено на 30 апреля текущего года. С чем связано такое решение, представители сервиса не пояснили.
Сингапурская криптовалютная биржа DragonEx подверглась кибератаке, в результате которой неизвестные похитили денежные средства со счетов как пользователей, так и самой компании. По сообщению представителей биржи, преступникам удалось украсть порядка $7 млн в различной криптовалюте.
Источник: https://www.securitylab.ru/news/498579.php
Коротко о главных событиях прошедшей недели.
Одним из самых резонансных событий минувшей недели стало известие о новой вредоносной кампании, направленной на пользователей устройств ASUS. Киберпреступная группировка ShadowHammer взломала утилиту ASUS Live Update для доставки обновлений BIOS, UEFI и ПО на лэптопы и стационарные компьютеры ASUS, внедрила в нее бэкдор и распространяла через официальные каналы. По данным специалистов «Лаборатории Касперского», вредоносную версию ASUS Live Update установили 57 тыс. пользователей, однако эксперты считают, что число пострадавших может достигать 1 млн.
Более чем 500 взломанных web-сайтов, работающих на популярных платформах Wordpress и Joomla, распространяют различное вредоносное ПО, в том числе вымогатель Shade (другое название Troldesh), бэкдоры, фишинговые ссылки и другой вредоносный контент. В настоящее время неясно, кто является организатором атак. Для своих целей организаторы кампании задействуют скрытые служебные папки на сайтах, использующих защищенное HTTPS-соединение.
Специалисты Symantec опубликовали подробности о деятельности иранской киберпреступной группировки Elfin (она же APT33), в последние три года активно атакующей организации в Саудовской Аравии, США и других странах с целью кибершпионажа. В недавних атаках, зафиксированных в феврале текущего года, группировка пыталась эксплуатировать известную уязвимость в утилите WinRAR (CVE-2018-20250), позволяющую устанавливать файлы и выполнять код на системе.
Неизвестные киберпреступники внедрили вредоносное ПО во внутреннюю сеть министерства обороны Испании с целью хищения секретной информации о высокотехнологичных военных разработках. Вредонос был обнаружен в начале марта 2019 года, до этого он находился в сети в течение нескольких месяцев. Пока испанские власти не смогли идентифицировать организаторов атаки, однако, по их мнению, ее техническая сложность указывает на причастность проправительственной киберпреступной группировки.
Французские правоохранители арестовали группу злоумышленников по обвинению в краже более чем 120 тыс. л горючего с ряда автозаправок сети Total в окрестностях Парижа. С помощью приобретенного в интернете устройства преступники разблокировали колонки, на которых был установлен дефолтный PIN-код и сливали огромные объемы топлива, а затем продавали его в соцсетях. Таким образом они заработали примерно €150 тыс.
Роскомнадзор потребовал от VPN-сервисов подключиться к Федеральной государственной информационной системе (ФГИС), содержащей списки запрещенных в России сайтов. Письма с требованием были отправлены десяти VPN-сервисам: NordVPN, Hide My Ass!, Hola VPN, Openvpn, VyprVPN, ExpressVPN, TorGuard, IPVanish, Kaspersky Secure Connection и VPN Unlimited. На подключение к ФГИС сервисам отводится 30 дней, в противном случае им может грозить блокировка.
Администрация крупнейшей торговой площадки Dream Market объявила о прекращении работы платформы. Закрытие намечено на 30 апреля текущего года. С чем связано такое решение, представители сервиса не пояснили.
Сингапурская криптовалютная биржа DragonEx подверглась кибератаке, в результате которой неизвестные похитили денежные средства со счетов как пользователей, так и самой компании. По сообщению представителей биржи, преступникам удалось украсть порядка $7 млн в различной криптовалюте.
Источник: https://www.securitylab.ru/news/498579.php
SecurityLab.ru
Обзор инцидентов безопасности с 25 по 31 марта 2019 года
Коротко о главных событиях прошедшей недели.