Хакер | Этичный хакинг с Михаилом Тарасовым (Timcore)
1.65K subscribers
1.2K photos
54 videos
85 files
3.66K links
Обучение:

- Pentesting
- Социальная инженерия
- Проникновение
- Защита
- Работа с эксплойтами
- Аудит безопасности Обратная связь: @timcore1
Download Telegram
Прошел 10-ти часовой интенсив по анонимности, который называется:

Анонимность 1.0. "За тобой не прийдут с болгаркой".

Чему вы научитесь:

Поймете что такое Анонимность, а что Конфеденциальность.
Научитесь применять стратегии личностей.
Определять свои активы и защищать их.
Песочницы windows.
Анонимные операционные системы Linux.
Создавать Hardened Browser для улучшенной приватности и анонимности.
Работать с менеджерами паролей.
Дисковое шифрование.
Шифрование в облаке.
Безопасное удаление файлов.
И многое другое. 10 часов контента.

Требования
Базовые знания ПК и Железа
Знания Windows систем на уровне пользователя
Знание Linux Систем на уровне пользователя

Для кого этот курс:
Людям, которые дорожат безопасностью своей информации.
Тем кто хочет выстроить прочную защиту от хакеров.
Уничтожать информацию, если она попала в чужие руки.
Стать Анонимным в сети.
Воздвигнуть конфеденциальность на новый уровень.

Материалы курса (4 лекции):

1. Приветствие - (02:25)
2. Запись интенсива "Анонимность 1.0 за тобой не прийдут с болгаркой" День Первый. - (04:01:38)
3. Запись интенсива "Анонимность 1.0 за тобой не прийдут с болгаркой" День второй. - (03:36:10)
4. Запись интенсива "Анонимность 1.0 за тобой не прийдут с болгаркой" День третий. - (01:43:50)

Ссылка на данный курс: https://www.udemy.com/bolgarka/

По цене: 19 799 рублей, но сайт udemy предлагает скидку 95%, т.е. 999 рублей (скидка доступна несколько дней).

От себя добавлю, что если Вы новичок или на среднем уровне, то информация будет полезной для изучения. Много всяких фишек увидите в плане анонимности и безопасности. Подача хорошая у спикера, и курс направлен в сугубо практическое русло.
Директор ФСБ призвал мировое сообщество предоставить спецслужбам доступ к переписке

Из-за использования шифрования снизилась эффективность оперативно-технических мероприятий по противодействию терроризму.

Интернет должен работать согласно единым международным правилам, а у спецслужб должен быть доступ к зашифрованным сообщениям в защищенных мессенджерах. Об этом заявил глава ФСБ РФ Александр Бортников на Конференции по противодействию международному терроризму под эгидой Межпарламентской ассамблеи СНГ в Санкт-Петербурге.

По словам Бортникова, размещение террористических ресурсов на иностранных серверах фактически обеспечивает им неуязвимость, пишет ТАСС. Как отметил директор ФСБ, если мировому сообществу удастся договориться и ввести единые правила и стандарты в интернете, террористы лишатся львиной доли ресурсов. В частности, у них будут сильно ограничены возможности для вербовки, пропаганды, финансирования, связи и управления.

Во время выступления на конференции Бортников отдельно отметил проблему применения шифрования в сервисах для общения. Из-за повсеместного использования криптографической защиты эффективность оперативно-технических мероприятий по противодействию терроризму снизилась, подчеркнул глава ФСБ.

Помочь в данном вопросе может разработанная российскими специалистами инициатива. Документ предусматривает создание доверенной и прозрачной для контроля системы депонирования ключей шифрования, генерируемых мобильными приложениями.

Реализация концепции на международном уровне создаст правовые и технологические возможности для получения законного доступа к зашифрованным данным, передаваемым террористами с мобильных устройств.

По данным ФСБ, сейчас в интернете функционирует более 10 тыс. сайтов – практически у каждой крупной террористической организации есть свой ресурс. Что касается страниц в соцсетях, то их количество исчисляется сотнями тысяч. Террористы создают закрытые сообщества, где проводят инструктаж по тактике ведения боевых действий против силовых структур. Как показывают расследования в России и за рубежом, боевики часто получают указание через группы в Сети.

Источик: https://www.securitylab.ru/news/498863.php
Новое достижение на моем канале YouTube, а именно 4 000 подписчиков. Канал растет и это не может не радовать :)

Нужно еще много работать над собой, прокачивать скиллы, и конечно же делать качественный контент, чтобы самому хотелось его смотреть.
После сегодняшнего обновления Parrot Security OS, можно визуально заметить некоторые изменения, в частности, в заставке.

Мелочь, а приятно на самом деле.

Много пакетов обновилось, но глобальным update не назвать.
Обзор инцидентов безопасности за период с 15 по 21 апреля 2019 года

Коротко о главных событиях прошедшей недели.

Специалисты компании Confiant рассказали о масштабной вредоносной кампании, в рамках которой группировка eGobbler эксплуатирует уязвимость в iOS-версии Chrome для переадресации владельцев iPhone и iPad на мошеннические сайты, ресурсы, распространяющие рекламное ПО, и прочие вредоносные порталы. Пик волны атак на пользователей iOS пришелся на 6-10 апреля 2019 года и в основном затронул жителей США.

Во вторник, 16 апреля, Министерство иностранных дел Бельгии на целый день отключило свои электронные сервисы, в том числе выдачу паспортов и легализацию документов из-за кибератаки. Сеть Diplobel, связывающая министерство с посольствами и консульствами по всему миру, была полностью отключена. Пока неясно, какие цели преследовали злоумышленники, но в ведомстве заверили, что утечки данных не произошло.

Полиция Чикаго арестовала более десятка человек по подозрению в краже сотни автомобилей Mercedes-Benz класса «люкс» у каршерингового сервиса Car2Go. На данный момент неизвестно, как именно преступникам удалось похитить автомобили. Предположительно, преступники взломали мобильное приложение сервиса, однако в компании уверяют, что речь идет не о взломе, а о простом мошенничестве.

В одном из Telegram-каналов размещены инструменты известной киберпреступной группировки APT34 (она же Oilrig и HelixKitten), связываемой с правительством Ирана. Помимо вредоносного ПО, автор канала опубликовал данные, похищенные у жертв группировки. В основном это логины и пароли, полученные через фишинговые страницы. В некоторых случаях также указана информация о внутренних серверах и IP-адресах.

Специалисты исследовательской команды Cisco Talos пролили свет на масштабную кампанию под названием «Sea Turtle», в рамках которой злоумышленники используют перехват DNS для кражи учетных данных. Операция продолжается уже почти два года, за это время ее жертвами стали уже более четырех десятков организаций в тринадцати странах мира. Список целевых объектов кампании включает разведслужбы, военные организации, энергетические предприятия, телекоммуникационные компании и интернет-провайдеров, расположенные в странах Ближнего Востока и Северной Африки.

В последнее время чуть ли не каждую неделю появляется информация, связанная с тем или иным промахом Facebook в том, что касается защиты и конфиденциальности пользовательских данных. В этот раз компания призналась в хранении паролей от учетных записей сотен миллионов пользователей Instagram на внутренних серверах в незашифрованном виде. Буквально неделей ранее техногигант сообщил, что хранил в открытом виде пароли от сотен миллионов учетных записей в Facebook.

Американский телеканал The Weather Channel, специализирующийся на сюжетах, связанных с метеорологией, был вынужден минимум на 1,5 часа прервать вещание из-за хакерской атаки на свою сеть. Предположительно, речь идет об атаке программы-вымогателя, однако от какого именно вредоноса пострадал телеканал, пока неизвестно.

8 незащищенных баз данных, содержащих порядка 60 млн записей пользователей LinkedIn, были обнаружены в открытом доступе в Сети. Хотя большая часть информации являлась общедоступной, в БД также хранились электронные адреса и внутренние значения, указывающие на тип подписки пользователя и сервис электронной почты. Владельца БД установить не удалось.

Источник: https://www.securitylab.ru/news/498883.php
Бесплатный вебинар «Java 9, 10, 11, 12»
Состоится:
23 апреля (вторник) в 19:30 — 20:30
Ведущий: Сергей Моренец, разработчик с 19-летним опытом.

На этом вебинаре мы возьмем существующее Java приложение и попробуем преобразовать, так чтобы мы ощутили преимущества нового подхода.

Стоит ли сразу переходить на JDK 12? Что изменилось в синтаксисе языка? Какие инфраструктурные изменения произошли в JVM? Хотите узнать больше о новых фитчах в последних версиях JDK?
Вебинар для Java разработчиков любого уровня.

https://buff.page.link/dWrC
На VirusTotal обнаружен исходный код трояна Carbanak

Код был доступен в сервисе два года, но его практически никто не заметил.

Исходный код вредоносного ПО Carbanak из арсенала киберпреступной группировки FIN7 (другие названия Carbanak, Anunak и Cobalt Group) два года оставался незамеченным в сервисе VirusTotal. Код был обнаружен и изучен экспертами компании FireEye, которые 22 апреля обнародовали первую часть из серии публикаций, посвященных анализу исходного кода трояна.

FIN7 – одна из самых опасных группировок среди известных на сегодняшний день. Она специализируется на хищениях средств из банков и финансовых организаций по всему миру. В общей сложности FIN7 уже удалось украсть более чем €1 млрд из различных банков.

Бэкдор Carbanak является одним из основных инструментов группировки, который используется для атак на сотрудников финансовых учреждений и проникновения в сеть организации. Оказавшись в сети, злоумышленники получают доступ к важным системам и с их помощью выводят деньги со счетов банка или снимают наличку в банкоматах.

В апреле 2019 года исследователь FireEye Ник Карр (Nick Carr) обнаружил на VirusTotal два архива, загруженных с российского IP-адреса. Как оказалось, архивы содержали настоящий исходный код вредоносного ПО Carbanak, предоставивший экспертам возможность лучше изучить инструментарий FIN7 (хотя к этому времени группировка уже переключилась на использование инструментов на базе фреймворка Cobalt Strike).

По словам Карра, архивы включали полный исходный код бэкдора, в том числе ранее неизвестные плагины. В общей сложности код состоял из свыше 100 тыс. строк.

В оригинальном составе группировка FIN7 прекратила существование после ареста ее предполагаемого лидера в Испании в марте 2018 года. Спустя четыре месяца украинская полиция арестовала еще нескольких участников группировки. Однако аресты не испугали оставшихся участников FIN7, которые продолжили свою деятельность , разделившись на несколько небольших коллективов.

Источник: https://www.securitylab.ru/news/498895.php
В 2018 году жертвы киберпреступников в США потеряли $2,7 млрд

Больше всего жалоб в ФБР поступило на потерю средств из-за мошенничества с электронной почтой.

В 2018 году ущерб от киберпреступности составил $2,7 млрд – такие данные приводятся в годовом отчете Центра жалоб на преступления в интернете (Internet Crime Complaint Center, IC3) Федерального бюро расследований США. В общей сложности за прошлый год в IC3 поступило 351 936 жалоб.

Со дня своего учреждения в мае 2000 года IC3 получил 4 415 870 сообщений о киберпреступлениях. То есть, в среднем в Центр поступает порядка 300 000 жалоб в год и 900 в день. За пятилетний период с 2014-го по 2018 год киберпреступления причинили ущерб на $7,45 млрд.

Согласно отчету, наибольшие финансовые убытки понесли жертвы мошенничества с электронной почтой (Business Email Compromise, BEC), сайтов знакомств и мошеннических схем, связанных с неуплатой/недоставкой товара. Больше всего жалоб в прошлом году IC3 получил на мошенничество, связанное с неуплатой/недоставкой товара, вымогательство и утечку персональных данных.

Самые большие убытки причинило мошенничество с электронной почтой – $1,2 млрд. Суть BEC заключается в следующем. С помощью социальной инженерии или вредоносного ПО злоумышленник взламывает корпоративную электронную почту с целью осуществления несанкционированных денежных переводов.

BEC пользуется огромной популярностью у киберпреступников. Во-первых, с помощью данной техники они могут очень быстро получить деньги, а во-вторых, она не требует особых технических навыков, поскольку полностью основывается на человеческом факторе. Злоумышленникам достаточно лишь заставить жертву перевести средства получателю, которого она уже хорошо знает, предварительно заменив его банковские реквизиты своими.

Согласно отчету, также увеличилось число жалоб на мошенничество с техподдержкой. В 2018 году IC3 получил 14 408 соответствующих обращений. Жертвы мошенничества с техподдержкой потеряли $39 млн – на 161% больше, чем в 2017 году.

Источник: https://www.securitylab.ru/news/498905.php
Новые ИБ-решения недели: 25 апреля 2019 года

Краткий обзор новых продуктов в области информационной безопасности.

CHAOSSEARCH выпустила одноименную поисковую и аналитическую платформу, предназначенную для хранения, поиска и запроса данных, используемых в среде Amazon S3. Решение обеспечивает быстрый поиск и аналитику с помощью управляемого сервиса, основанного на простом и гибком хранилище.

Компания ManageEngine представила облачное решение Identity Manager Plus , представляющее безопасный доступ в один клик к неограниченному числу корпоративных приложений. Identity Manager Plus предоставляет возможность включить SSO в корпоративных приложениях (Office 365, G Suite, Salesforce, Slack и Zendesk), в том числе работающих в облаке. Продукт также предоставляет различные важные показатели, включая данные об использовании приложений и пользовательском доступе.

CyberSaint представила новую версию CyberStrong – интегрированной платформы для управления рисками. Решение предоставляет пользователям самые свежие данные об уязвимостях, а также возможность расширенной аутентификации и кастомизации предупреждений об угрозах.

Telos выпустила новую версию решения Telos Ghost – защищенной облачной системы для приватных, безопасных и анонимных операций в Интернете. Свежий релиз включает новые возможности, а также улучшенную производительность и безопасность.

Новая версия Avast Secure Browser предлагает новые возможности, в том числе функцию Webcam Guard, позволяющую пользователям полностью контролировать доступ к камере компьютера, а также улучшенную функцию Anti-Fingerprinting для предотвращения отслеживания web-сайтами во время работы в интернете.

Российский разработчик систем информационной безопасности «Гарда Технологии» представил обновленную версию системы защиты баз данных и web-приложений «Гарда БД» . Решение представляет собой аппаратно-программный комплекс для аудита сетевого доступа к базам данных и web-приложениям. Система непрерывно контролирует легитимность доступа всех пользователей к базам данных, выявляет подозрительную активность, информирует об инцидентах в режиме реального времени.

Компания G-Core Labs представила инновационную защиту от DDoS-атак для web-приложений - G-Protect . В продукте реализована уникальная технология, комбинирующая анализ статистических, сигнатурных, технических и поведенческих факторов, что позволяет нейтрализовать низкочастотные атаки ("low and slow") на уровне приложения и отсекать даже единичные запросы ботов. Сервис также позволяет защитить сайт или API клиента от парсинга, автоматического подбора паролей и любой другой вредоносной активности ботов.

«Лаборатория Касперского» обновила решение Kaspersky Endpoint Security Cloud для СМБ-сектора. Решение разделено на два уровня: Kaspersky Endpoint Security Cloud и Kaspersky Endpoint Security Cloud Plus. Теперь компании могут выбирать базовую или расширенную функциональность в зависимости от своих требований к безопасности и финансовых возможностей.

FortiGate 100F – защищенное решение от компании Fortinet для SD-WAN на базе специализированного процессора SD-WAN ASIC.

FortiOS - операционная система от Fortinet для управления адаптивной системой сетевой безопасности. FortiOS 6.2 – последняя версия операционной системы FortiOS. Решение расширяет функциональность адаптивной системы сетевой безопасности, что повышает производительность, эффективность отслеживания и управления, а также способствует более оперативному выполнению операций идентификации и устранения проблем безопасности.

Сервисы 360 Protection Bundle от компании Fortinet обеспечивают управление сетью предприятия в режиме реального времени, комплексную безопасность, операционные сервисы и расширенную поддержку.

Компания DeviceLock обновила семейство продуктов DeviceLock DLP . В числе наиболее важных изменений: контроль популярного сервиса видеоконференций «Zoom», а также функция «Поиск работы», позволяющая контролировать использование рекрутинговых сервисов.

Источник: https://www.securitylab.ru/news/498926.php