Хакер | Этичный хакинг с Михаилом Тарасовым (Timcore)
1.65K subscribers
1.2K photos
54 videos
85 files
3.66K links
Обучение:

- Pentesting
- Социальная инженерия
- Проникновение
- Защита
- Работа с эксплойтами
- Аудит безопасности Обратная связь: @timcore1
Download Telegram
Каршеринговый сервис Car2Go лишился сотни дорогих авто Mercedes-Benz из-за мошенников

В настоящее время неизвестно, как именно преступникам удалось похитить автомобили.

Полиция Чикаго арестовала более десятка человек по подозрению в краже сотни автомобилей Mercedes-Benz класса «люкс» у компании Car2Go, предоставляющей услуги по аренде различных транспортных средств. Как сообщило издание CBS Chicago, злоумышленники взломали мобильное приложение Car2Go, однако в самой компании опровергли данную информацию и заявили, что речь идет о мошенничестве.

В настоящее время неизвестно, как именно преступникам удалось похитить автомобили. Судя по всему, проблема ограничена только Чикаго. Сейчас местная полиция предпринимает меры по возвращению транспортных средств. По данным CBS Chicago, многие из украденных машин «использовались для совершения преступлений».

Как сообщил изданию The Verge представитель полиции, правоохранители задержали 16 человек, подозреваемых в краже.

«К нам поступило заявление от компании по аренде автомобилей о том, что некоторые из машин могли быть арендованы через мобильное приложение обманным или мошенническим способом. Ряд авто уже удалось вернуть, подозреваемых допрашивают», - говорится в заявлении полиции.

В связи с кражей Car2Go временно приостановила работу сервиса в Чикаго. Как заверяют в компании, речь идет не о взломе, а о случае мошенничества, ограниченном только Чикаго. Также Car2Go утверждает, что персональная или конфиденциальная информация клиентов компании в результате инцидента не пострадала.

Источник: https://www.securitylab.ru/news/498841.php
19 апреля 1965 года Гордоном Муром сформулирован так называемый «закон Мура», согласно которому количество транзисторов в кристалле микропроцессора удваивается каждые два года.
Прошел 10-ти часовой интенсив по анонимности, который называется:

Анонимность 1.0. "За тобой не прийдут с болгаркой".

Чему вы научитесь:

Поймете что такое Анонимность, а что Конфеденциальность.
Научитесь применять стратегии личностей.
Определять свои активы и защищать их.
Песочницы windows.
Анонимные операционные системы Linux.
Создавать Hardened Browser для улучшенной приватности и анонимности.
Работать с менеджерами паролей.
Дисковое шифрование.
Шифрование в облаке.
Безопасное удаление файлов.
И многое другое. 10 часов контента.

Требования
Базовые знания ПК и Железа
Знания Windows систем на уровне пользователя
Знание Linux Систем на уровне пользователя

Для кого этот курс:
Людям, которые дорожат безопасностью своей информации.
Тем кто хочет выстроить прочную защиту от хакеров.
Уничтожать информацию, если она попала в чужие руки.
Стать Анонимным в сети.
Воздвигнуть конфеденциальность на новый уровень.

Материалы курса (4 лекции):

1. Приветствие - (02:25)
2. Запись интенсива "Анонимность 1.0 за тобой не прийдут с болгаркой" День Первый. - (04:01:38)
3. Запись интенсива "Анонимность 1.0 за тобой не прийдут с болгаркой" День второй. - (03:36:10)
4. Запись интенсива "Анонимность 1.0 за тобой не прийдут с болгаркой" День третий. - (01:43:50)

Ссылка на данный курс: https://www.udemy.com/bolgarka/

По цене: 19 799 рублей, но сайт udemy предлагает скидку 95%, т.е. 999 рублей (скидка доступна несколько дней).

От себя добавлю, что если Вы новичок или на среднем уровне, то информация будет полезной для изучения. Много всяких фишек увидите в плане анонимности и безопасности. Подача хорошая у спикера, и курс направлен в сугубо практическое русло.
Директор ФСБ призвал мировое сообщество предоставить спецслужбам доступ к переписке

Из-за использования шифрования снизилась эффективность оперативно-технических мероприятий по противодействию терроризму.

Интернет должен работать согласно единым международным правилам, а у спецслужб должен быть доступ к зашифрованным сообщениям в защищенных мессенджерах. Об этом заявил глава ФСБ РФ Александр Бортников на Конференции по противодействию международному терроризму под эгидой Межпарламентской ассамблеи СНГ в Санкт-Петербурге.

По словам Бортникова, размещение террористических ресурсов на иностранных серверах фактически обеспечивает им неуязвимость, пишет ТАСС. Как отметил директор ФСБ, если мировому сообществу удастся договориться и ввести единые правила и стандарты в интернете, террористы лишатся львиной доли ресурсов. В частности, у них будут сильно ограничены возможности для вербовки, пропаганды, финансирования, связи и управления.

Во время выступления на конференции Бортников отдельно отметил проблему применения шифрования в сервисах для общения. Из-за повсеместного использования криптографической защиты эффективность оперативно-технических мероприятий по противодействию терроризму снизилась, подчеркнул глава ФСБ.

Помочь в данном вопросе может разработанная российскими специалистами инициатива. Документ предусматривает создание доверенной и прозрачной для контроля системы депонирования ключей шифрования, генерируемых мобильными приложениями.

Реализация концепции на международном уровне создаст правовые и технологические возможности для получения законного доступа к зашифрованным данным, передаваемым террористами с мобильных устройств.

По данным ФСБ, сейчас в интернете функционирует более 10 тыс. сайтов – практически у каждой крупной террористической организации есть свой ресурс. Что касается страниц в соцсетях, то их количество исчисляется сотнями тысяч. Террористы создают закрытые сообщества, где проводят инструктаж по тактике ведения боевых действий против силовых структур. Как показывают расследования в России и за рубежом, боевики часто получают указание через группы в Сети.

Источик: https://www.securitylab.ru/news/498863.php
Новое достижение на моем канале YouTube, а именно 4 000 подписчиков. Канал растет и это не может не радовать :)

Нужно еще много работать над собой, прокачивать скиллы, и конечно же делать качественный контент, чтобы самому хотелось его смотреть.
После сегодняшнего обновления Parrot Security OS, можно визуально заметить некоторые изменения, в частности, в заставке.

Мелочь, а приятно на самом деле.

Много пакетов обновилось, но глобальным update не назвать.
Обзор инцидентов безопасности за период с 15 по 21 апреля 2019 года

Коротко о главных событиях прошедшей недели.

Специалисты компании Confiant рассказали о масштабной вредоносной кампании, в рамках которой группировка eGobbler эксплуатирует уязвимость в iOS-версии Chrome для переадресации владельцев iPhone и iPad на мошеннические сайты, ресурсы, распространяющие рекламное ПО, и прочие вредоносные порталы. Пик волны атак на пользователей iOS пришелся на 6-10 апреля 2019 года и в основном затронул жителей США.

Во вторник, 16 апреля, Министерство иностранных дел Бельгии на целый день отключило свои электронные сервисы, в том числе выдачу паспортов и легализацию документов из-за кибератаки. Сеть Diplobel, связывающая министерство с посольствами и консульствами по всему миру, была полностью отключена. Пока неясно, какие цели преследовали злоумышленники, но в ведомстве заверили, что утечки данных не произошло.

Полиция Чикаго арестовала более десятка человек по подозрению в краже сотни автомобилей Mercedes-Benz класса «люкс» у каршерингового сервиса Car2Go. На данный момент неизвестно, как именно преступникам удалось похитить автомобили. Предположительно, преступники взломали мобильное приложение сервиса, однако в компании уверяют, что речь идет не о взломе, а о простом мошенничестве.

В одном из Telegram-каналов размещены инструменты известной киберпреступной группировки APT34 (она же Oilrig и HelixKitten), связываемой с правительством Ирана. Помимо вредоносного ПО, автор канала опубликовал данные, похищенные у жертв группировки. В основном это логины и пароли, полученные через фишинговые страницы. В некоторых случаях также указана информация о внутренних серверах и IP-адресах.

Специалисты исследовательской команды Cisco Talos пролили свет на масштабную кампанию под названием «Sea Turtle», в рамках которой злоумышленники используют перехват DNS для кражи учетных данных. Операция продолжается уже почти два года, за это время ее жертвами стали уже более четырех десятков организаций в тринадцати странах мира. Список целевых объектов кампании включает разведслужбы, военные организации, энергетические предприятия, телекоммуникационные компании и интернет-провайдеров, расположенные в странах Ближнего Востока и Северной Африки.

В последнее время чуть ли не каждую неделю появляется информация, связанная с тем или иным промахом Facebook в том, что касается защиты и конфиденциальности пользовательских данных. В этот раз компания призналась в хранении паролей от учетных записей сотен миллионов пользователей Instagram на внутренних серверах в незашифрованном виде. Буквально неделей ранее техногигант сообщил, что хранил в открытом виде пароли от сотен миллионов учетных записей в Facebook.

Американский телеканал The Weather Channel, специализирующийся на сюжетах, связанных с метеорологией, был вынужден минимум на 1,5 часа прервать вещание из-за хакерской атаки на свою сеть. Предположительно, речь идет об атаке программы-вымогателя, однако от какого именно вредоноса пострадал телеканал, пока неизвестно.

8 незащищенных баз данных, содержащих порядка 60 млн записей пользователей LinkedIn, были обнаружены в открытом доступе в Сети. Хотя большая часть информации являлась общедоступной, в БД также хранились электронные адреса и внутренние значения, указывающие на тип подписки пользователя и сервис электронной почты. Владельца БД установить не удалось.

Источник: https://www.securitylab.ru/news/498883.php