Прошел 10-ти часовой интенсив по анонимности, который называется:
Анонимность 1.0. "За тобой не прийдут с болгаркой".
Чему вы научитесь:
Поймете что такое Анонимность, а что Конфеденциальность.
Научитесь применять стратегии личностей.
Определять свои активы и защищать их.
Песочницы windows.
Анонимные операционные системы Linux.
Создавать Hardened Browser для улучшенной приватности и анонимности.
Работать с менеджерами паролей.
Дисковое шифрование.
Шифрование в облаке.
Безопасное удаление файлов.
И многое другое. 10 часов контента.
Требования
Базовые знания ПК и Железа
Знания Windows систем на уровне пользователя
Знание Linux Систем на уровне пользователя
Для кого этот курс:
Людям, которые дорожат безопасностью своей информации.
Тем кто хочет выстроить прочную защиту от хакеров.
Уничтожать информацию, если она попала в чужие руки.
Стать Анонимным в сети.
Воздвигнуть конфеденциальность на новый уровень.
Материалы курса (4 лекции):
1. Приветствие - (02:25)
2. Запись интенсива "Анонимность 1.0 за тобой не прийдут с болгаркой" День Первый. - (04:01:38)
3. Запись интенсива "Анонимность 1.0 за тобой не прийдут с болгаркой" День второй. - (03:36:10)
4. Запись интенсива "Анонимность 1.0 за тобой не прийдут с болгаркой" День третий. - (01:43:50)
Ссылка на данный курс: https://www.udemy.com/bolgarka/
По цене: 19 799 рублей, но сайт udemy предлагает скидку 95%, т.е. 999 рублей (скидка доступна несколько дней).
От себя добавлю, что если Вы новичок или на среднем уровне, то информация будет полезной для изучения. Много всяких фишек увидите в плане анонимности и безопасности. Подача хорошая у спикера, и курс направлен в сугубо практическое русло.
Анонимность 1.0. "За тобой не прийдут с болгаркой".
Чему вы научитесь:
Поймете что такое Анонимность, а что Конфеденциальность.
Научитесь применять стратегии личностей.
Определять свои активы и защищать их.
Песочницы windows.
Анонимные операционные системы Linux.
Создавать Hardened Browser для улучшенной приватности и анонимности.
Работать с менеджерами паролей.
Дисковое шифрование.
Шифрование в облаке.
Безопасное удаление файлов.
И многое другое. 10 часов контента.
Требования
Базовые знания ПК и Железа
Знания Windows систем на уровне пользователя
Знание Linux Систем на уровне пользователя
Для кого этот курс:
Людям, которые дорожат безопасностью своей информации.
Тем кто хочет выстроить прочную защиту от хакеров.
Уничтожать информацию, если она попала в чужие руки.
Стать Анонимным в сети.
Воздвигнуть конфеденциальность на новый уровень.
Материалы курса (4 лекции):
1. Приветствие - (02:25)
2. Запись интенсива "Анонимность 1.0 за тобой не прийдут с болгаркой" День Первый. - (04:01:38)
3. Запись интенсива "Анонимность 1.0 за тобой не прийдут с болгаркой" День второй. - (03:36:10)
4. Запись интенсива "Анонимность 1.0 за тобой не прийдут с болгаркой" День третий. - (01:43:50)
Ссылка на данный курс: https://www.udemy.com/bolgarka/
По цене: 19 799 рублей, но сайт udemy предлагает скидку 95%, т.е. 999 рублей (скидка доступна несколько дней).
От себя добавлю, что если Вы новичок или на среднем уровне, то информация будет полезной для изучения. Много всяких фишек увидите в плане анонимности и безопасности. Подача хорошая у спикера, и курс направлен в сугубо практическое русло.
Директор ФСБ призвал мировое сообщество предоставить спецслужбам доступ к переписке
Из-за использования шифрования снизилась эффективность оперативно-технических мероприятий по противодействию терроризму.
Интернет должен работать согласно единым международным правилам, а у спецслужб должен быть доступ к зашифрованным сообщениям в защищенных мессенджерах. Об этом заявил глава ФСБ РФ Александр Бортников на Конференции по противодействию международному терроризму под эгидой Межпарламентской ассамблеи СНГ в Санкт-Петербурге.
По словам Бортникова, размещение террористических ресурсов на иностранных серверах фактически обеспечивает им неуязвимость, пишет ТАСС. Как отметил директор ФСБ, если мировому сообществу удастся договориться и ввести единые правила и стандарты в интернете, террористы лишатся львиной доли ресурсов. В частности, у них будут сильно ограничены возможности для вербовки, пропаганды, финансирования, связи и управления.
Во время выступления на конференции Бортников отдельно отметил проблему применения шифрования в сервисах для общения. Из-за повсеместного использования криптографической защиты эффективность оперативно-технических мероприятий по противодействию терроризму снизилась, подчеркнул глава ФСБ.
Помочь в данном вопросе может разработанная российскими специалистами инициатива. Документ предусматривает создание доверенной и прозрачной для контроля системы депонирования ключей шифрования, генерируемых мобильными приложениями.
Реализация концепции на международном уровне создаст правовые и технологические возможности для получения законного доступа к зашифрованным данным, передаваемым террористами с мобильных устройств.
По данным ФСБ, сейчас в интернете функционирует более 10 тыс. сайтов – практически у каждой крупной террористической организации есть свой ресурс. Что касается страниц в соцсетях, то их количество исчисляется сотнями тысяч. Террористы создают закрытые сообщества, где проводят инструктаж по тактике ведения боевых действий против силовых структур. Как показывают расследования в России и за рубежом, боевики часто получают указание через группы в Сети.
Источик: https://www.securitylab.ru/news/498863.php
Из-за использования шифрования снизилась эффективность оперативно-технических мероприятий по противодействию терроризму.
Интернет должен работать согласно единым международным правилам, а у спецслужб должен быть доступ к зашифрованным сообщениям в защищенных мессенджерах. Об этом заявил глава ФСБ РФ Александр Бортников на Конференции по противодействию международному терроризму под эгидой Межпарламентской ассамблеи СНГ в Санкт-Петербурге.
По словам Бортникова, размещение террористических ресурсов на иностранных серверах фактически обеспечивает им неуязвимость, пишет ТАСС. Как отметил директор ФСБ, если мировому сообществу удастся договориться и ввести единые правила и стандарты в интернете, террористы лишатся львиной доли ресурсов. В частности, у них будут сильно ограничены возможности для вербовки, пропаганды, финансирования, связи и управления.
Во время выступления на конференции Бортников отдельно отметил проблему применения шифрования в сервисах для общения. Из-за повсеместного использования криптографической защиты эффективность оперативно-технических мероприятий по противодействию терроризму снизилась, подчеркнул глава ФСБ.
Помочь в данном вопросе может разработанная российскими специалистами инициатива. Документ предусматривает создание доверенной и прозрачной для контроля системы депонирования ключей шифрования, генерируемых мобильными приложениями.
Реализация концепции на международном уровне создаст правовые и технологические возможности для получения законного доступа к зашифрованным данным, передаваемым террористами с мобильных устройств.
По данным ФСБ, сейчас в интернете функционирует более 10 тыс. сайтов – практически у каждой крупной террористической организации есть свой ресурс. Что касается страниц в соцсетях, то их количество исчисляется сотнями тысяч. Террористы создают закрытые сообщества, где проводят инструктаж по тактике ведения боевых действий против силовых структур. Как показывают расследования в России и за рубежом, боевики часто получают указание через группы в Сети.
Источик: https://www.securitylab.ru/news/498863.php
SecurityLab.ru
Директор ФСБ призвал мировое сообщество предоставить спецслужбам доступ к переписке
Из-за использования шифрования снизилась эффективность оперативно-технических мероприятий по противодействию терроризму.
Обзор инцидентов безопасности за период с 15 по 21 апреля 2019 года
Коротко о главных событиях прошедшей недели.
Специалисты компании Confiant рассказали о масштабной вредоносной кампании, в рамках которой группировка eGobbler эксплуатирует уязвимость в iOS-версии Chrome для переадресации владельцев iPhone и iPad на мошеннические сайты, ресурсы, распространяющие рекламное ПО, и прочие вредоносные порталы. Пик волны атак на пользователей iOS пришелся на 6-10 апреля 2019 года и в основном затронул жителей США.
Во вторник, 16 апреля, Министерство иностранных дел Бельгии на целый день отключило свои электронные сервисы, в том числе выдачу паспортов и легализацию документов из-за кибератаки. Сеть Diplobel, связывающая министерство с посольствами и консульствами по всему миру, была полностью отключена. Пока неясно, какие цели преследовали злоумышленники, но в ведомстве заверили, что утечки данных не произошло.
Полиция Чикаго арестовала более десятка человек по подозрению в краже сотни автомобилей Mercedes-Benz класса «люкс» у каршерингового сервиса Car2Go. На данный момент неизвестно, как именно преступникам удалось похитить автомобили. Предположительно, преступники взломали мобильное приложение сервиса, однако в компании уверяют, что речь идет не о взломе, а о простом мошенничестве.
В одном из Telegram-каналов размещены инструменты известной киберпреступной группировки APT34 (она же Oilrig и HelixKitten), связываемой с правительством Ирана. Помимо вредоносного ПО, автор канала опубликовал данные, похищенные у жертв группировки. В основном это логины и пароли, полученные через фишинговые страницы. В некоторых случаях также указана информация о внутренних серверах и IP-адресах.
Специалисты исследовательской команды Cisco Talos пролили свет на масштабную кампанию под названием «Sea Turtle», в рамках которой злоумышленники используют перехват DNS для кражи учетных данных. Операция продолжается уже почти два года, за это время ее жертвами стали уже более четырех десятков организаций в тринадцати странах мира. Список целевых объектов кампании включает разведслужбы, военные организации, энергетические предприятия, телекоммуникационные компании и интернет-провайдеров, расположенные в странах Ближнего Востока и Северной Африки.
В последнее время чуть ли не каждую неделю появляется информация, связанная с тем или иным промахом Facebook в том, что касается защиты и конфиденциальности пользовательских данных. В этот раз компания призналась в хранении паролей от учетных записей сотен миллионов пользователей Instagram на внутренних серверах в незашифрованном виде. Буквально неделей ранее техногигант сообщил, что хранил в открытом виде пароли от сотен миллионов учетных записей в Facebook.
Американский телеканал The Weather Channel, специализирующийся на сюжетах, связанных с метеорологией, был вынужден минимум на 1,5 часа прервать вещание из-за хакерской атаки на свою сеть. Предположительно, речь идет об атаке программы-вымогателя, однако от какого именно вредоноса пострадал телеканал, пока неизвестно.
8 незащищенных баз данных, содержащих порядка 60 млн записей пользователей LinkedIn, были обнаружены в открытом доступе в Сети. Хотя большая часть информации являлась общедоступной, в БД также хранились электронные адреса и внутренние значения, указывающие на тип подписки пользователя и сервис электронной почты. Владельца БД установить не удалось.
Источник: https://www.securitylab.ru/news/498883.php
Коротко о главных событиях прошедшей недели.
Специалисты компании Confiant рассказали о масштабной вредоносной кампании, в рамках которой группировка eGobbler эксплуатирует уязвимость в iOS-версии Chrome для переадресации владельцев iPhone и iPad на мошеннические сайты, ресурсы, распространяющие рекламное ПО, и прочие вредоносные порталы. Пик волны атак на пользователей iOS пришелся на 6-10 апреля 2019 года и в основном затронул жителей США.
Во вторник, 16 апреля, Министерство иностранных дел Бельгии на целый день отключило свои электронные сервисы, в том числе выдачу паспортов и легализацию документов из-за кибератаки. Сеть Diplobel, связывающая министерство с посольствами и консульствами по всему миру, была полностью отключена. Пока неясно, какие цели преследовали злоумышленники, но в ведомстве заверили, что утечки данных не произошло.
Полиция Чикаго арестовала более десятка человек по подозрению в краже сотни автомобилей Mercedes-Benz класса «люкс» у каршерингового сервиса Car2Go. На данный момент неизвестно, как именно преступникам удалось похитить автомобили. Предположительно, преступники взломали мобильное приложение сервиса, однако в компании уверяют, что речь идет не о взломе, а о простом мошенничестве.
В одном из Telegram-каналов размещены инструменты известной киберпреступной группировки APT34 (она же Oilrig и HelixKitten), связываемой с правительством Ирана. Помимо вредоносного ПО, автор канала опубликовал данные, похищенные у жертв группировки. В основном это логины и пароли, полученные через фишинговые страницы. В некоторых случаях также указана информация о внутренних серверах и IP-адресах.
Специалисты исследовательской команды Cisco Talos пролили свет на масштабную кампанию под названием «Sea Turtle», в рамках которой злоумышленники используют перехват DNS для кражи учетных данных. Операция продолжается уже почти два года, за это время ее жертвами стали уже более четырех десятков организаций в тринадцати странах мира. Список целевых объектов кампании включает разведслужбы, военные организации, энергетические предприятия, телекоммуникационные компании и интернет-провайдеров, расположенные в странах Ближнего Востока и Северной Африки.
В последнее время чуть ли не каждую неделю появляется информация, связанная с тем или иным промахом Facebook в том, что касается защиты и конфиденциальности пользовательских данных. В этот раз компания призналась в хранении паролей от учетных записей сотен миллионов пользователей Instagram на внутренних серверах в незашифрованном виде. Буквально неделей ранее техногигант сообщил, что хранил в открытом виде пароли от сотен миллионов учетных записей в Facebook.
Американский телеканал The Weather Channel, специализирующийся на сюжетах, связанных с метеорологией, был вынужден минимум на 1,5 часа прервать вещание из-за хакерской атаки на свою сеть. Предположительно, речь идет об атаке программы-вымогателя, однако от какого именно вредоноса пострадал телеканал, пока неизвестно.
8 незащищенных баз данных, содержащих порядка 60 млн записей пользователей LinkedIn, были обнаружены в открытом доступе в Сети. Хотя большая часть информации являлась общедоступной, в БД также хранились электронные адреса и внутренние значения, указывающие на тип подписки пользователя и сервис электронной почты. Владельца БД установить не удалось.
Источник: https://www.securitylab.ru/news/498883.php
SecurityLab.ru
Обзор инцидентов безопасности за период с 15 по 21 апреля 2019 года
Коротко о главных событиях прошедшей недели.
Бесплатный вебинар «Java 9, 10, 11, 12»
Состоится: 23 апреля (вторник) в 19:30 — 20:30
Ведущий: Сергей Моренец, разработчик с 19-летним опытом.
На этом вебинаре мы возьмем существующее Java приложение и попробуем преобразовать, так чтобы мы ощутили преимущества нового подхода.
Стоит ли сразу переходить на JDK 12? Что изменилось в синтаксисе языка? Какие инфраструктурные изменения произошли в JVM? Хотите узнать больше о новых фитчах в последних версиях JDK?
Вебинар для Java разработчиков любого уровня.
https://buff.page.link/dWrC
Состоится: 23 апреля (вторник) в 19:30 — 20:30
Ведущий: Сергей Моренец, разработчик с 19-летним опытом.
На этом вебинаре мы возьмем существующее Java приложение и попробуем преобразовать, так чтобы мы ощутили преимущества нового подхода.
Стоит ли сразу переходить на JDK 12? Что изменилось в синтаксисе языка? Какие инфраструктурные изменения произошли в JVM? Хотите узнать больше о новых фитчах в последних версиях JDK?
Вебинар для Java разработчиков любого уровня.
https://buff.page.link/dWrC
ДОУ
Вебинар «Java 9, 10, 11, 12», 23 апреля
На этом вебинаре мы возьмем существующее Java приложение и попробуем преобразовать, так чтобы мы ощутили преимущества нового подхода.
На VirusTotal обнаружен исходный код трояна Carbanak
Код был доступен в сервисе два года, но его практически никто не заметил.
Исходный код вредоносного ПО Carbanak из арсенала киберпреступной группировки FIN7 (другие названия Carbanak, Anunak и Cobalt Group) два года оставался незамеченным в сервисе VirusTotal. Код был обнаружен и изучен экспертами компании FireEye, которые 22 апреля обнародовали первую часть из серии публикаций, посвященных анализу исходного кода трояна.
FIN7 – одна из самых опасных группировок среди известных на сегодняшний день. Она специализируется на хищениях средств из банков и финансовых организаций по всему миру. В общей сложности FIN7 уже удалось украсть более чем €1 млрд из различных банков.
Бэкдор Carbanak является одним из основных инструментов группировки, который используется для атак на сотрудников финансовых учреждений и проникновения в сеть организации. Оказавшись в сети, злоумышленники получают доступ к важным системам и с их помощью выводят деньги со счетов банка или снимают наличку в банкоматах.
В апреле 2019 года исследователь FireEye Ник Карр (Nick Carr) обнаружил на VirusTotal два архива, загруженных с российского IP-адреса. Как оказалось, архивы содержали настоящий исходный код вредоносного ПО Carbanak, предоставивший экспертам возможность лучше изучить инструментарий FIN7 (хотя к этому времени группировка уже переключилась на использование инструментов на базе фреймворка Cobalt Strike).
По словам Карра, архивы включали полный исходный код бэкдора, в том числе ранее неизвестные плагины. В общей сложности код состоял из свыше 100 тыс. строк.
В оригинальном составе группировка FIN7 прекратила существование после ареста ее предполагаемого лидера в Испании в марте 2018 года. Спустя четыре месяца украинская полиция арестовала еще нескольких участников группировки. Однако аресты не испугали оставшихся участников FIN7, которые продолжили свою деятельность , разделившись на несколько небольших коллективов.
Источник: https://www.securitylab.ru/news/498895.php
Код был доступен в сервисе два года, но его практически никто не заметил.
Исходный код вредоносного ПО Carbanak из арсенала киберпреступной группировки FIN7 (другие названия Carbanak, Anunak и Cobalt Group) два года оставался незамеченным в сервисе VirusTotal. Код был обнаружен и изучен экспертами компании FireEye, которые 22 апреля обнародовали первую часть из серии публикаций, посвященных анализу исходного кода трояна.
FIN7 – одна из самых опасных группировок среди известных на сегодняшний день. Она специализируется на хищениях средств из банков и финансовых организаций по всему миру. В общей сложности FIN7 уже удалось украсть более чем €1 млрд из различных банков.
Бэкдор Carbanak является одним из основных инструментов группировки, который используется для атак на сотрудников финансовых учреждений и проникновения в сеть организации. Оказавшись в сети, злоумышленники получают доступ к важным системам и с их помощью выводят деньги со счетов банка или снимают наличку в банкоматах.
В апреле 2019 года исследователь FireEye Ник Карр (Nick Carr) обнаружил на VirusTotal два архива, загруженных с российского IP-адреса. Как оказалось, архивы содержали настоящий исходный код вредоносного ПО Carbanak, предоставивший экспертам возможность лучше изучить инструментарий FIN7 (хотя к этому времени группировка уже переключилась на использование инструментов на базе фреймворка Cobalt Strike).
По словам Карра, архивы включали полный исходный код бэкдора, в том числе ранее неизвестные плагины. В общей сложности код состоял из свыше 100 тыс. строк.
В оригинальном составе группировка FIN7 прекратила существование после ареста ее предполагаемого лидера в Испании в марте 2018 года. Спустя четыре месяца украинская полиция арестовала еще нескольких участников группировки. Однако аресты не испугали оставшихся участников FIN7, которые продолжили свою деятельность , разделившись на несколько небольших коллективов.
Источник: https://www.securitylab.ru/news/498895.php
SecurityLab.ru
На VirusTotal обнаружен исходный код трояна Carbanak
Код был доступен в сервисе два года, но его практически никто не заметил.