Cloudflare говорит, что предотвратила крупнейшую на сегодняшний день объемную распределенную атаку DDoS. Атака, как оказалось, была нацелена на одного из клиентов Cloudflare из финансовой сферы. Для нее злоумышленники использовали ботнет из более 20 000 зараженных устройств для отправки запросов в сеть клиента.
DDoS-атака была с мощностью 17, 2 млн HTTP-запросов в секунду. Это почти в три раза больше, чем любая предыдущая атака.
Одной атакой оператор ботнета не обошелся. В последующие недели тот же ботнет провел еще две другие крупные атаки, в том числе одну (8 млн запросов в секунду) на поставщика веб-хостинга. Ботнет скорее всего был построен с использованием модифицированной версии вредоносного ПО Mirai. 15% трафика злоумышленников пришло из Индонезии, 17% из Индии и Бразилии.
DDoS-атака была с мощностью 17, 2 млн HTTP-запросов в секунду. Это почти в три раза больше, чем любая предыдущая атака.
Одной атакой оператор ботнета не обошелся. В последующие недели тот же ботнет провел еще две другие крупные атаки, в том числе одну (8 млн запросов в секунду) на поставщика веб-хостинга. Ботнет скорее всего был построен с использованием модифицированной версии вредоносного ПО Mirai. 15% трафика злоумышленников пришло из Индонезии, 17% из Индии и Бразилии.
NFT-технология, которая изменила рынок кардинально. В апреле этого года хакер Monsieur Personne заявил, что ему удалось создать поддельные копии невзаимозаменяемого токена самой дорогой NFT-работы художника Beeple “Everydays”, которую продали за $69,3 млн. Он хотел показать ненадежность технологии NFT. Свои токены хакер создал в блокчейне Виталика Бутерина Ethereum. Они практически идентичны оригиналу.
На днях российский журнал про миллиардеров Форбс опубликовал у себя на Youtube очень подробную и, как показалось, самую объективную работу про NFT из существующих.
На днях российский журнал про миллиардеров Форбс опубликовал у себя на Youtube очень подробную и, как показалось, самую объективную работу про NFT из существующих.
YouTube
КТО продал Навального, Лукашенко, Сноудена и звуки пуков? НЕВЕРОЯТНАЯ ИСТОРИЯ NFT!
Благодарим за предоставление локаций Музей AZ (https://museum-az.com/) и Подземный музей в парке Зарядье (https://bit.ly/3xHleGQ).
Выпуск про Салавата Фидаи:
https://www.youtube.com/watch?v=eCJES7KDw8A&t=2247s
Рейтинг 30 до 30:
https://30-under-30.forbes.ru…
Выпуск про Салавата Фидаи:
https://www.youtube.com/watch?v=eCJES7KDw8A&t=2247s
Рейтинг 30 до 30:
https://30-under-30.forbes.ru…
This media is not supported in your browser
VIEW IN TELEGRAM
В Нижнем Новгороде на празднование 800-летия показали основные вехи в истории региона в шоу дронов. Мощно!
Полное руководство по анонимности в интернете от А до Я. Объяснения, советы, рекомендации, статьи и инструменты в одном месте.
https://anonymousplanet.org/guide.html
https://old.reddit.com/r/privacy/wiki/index
https://anonymousplanet.org/guide.html
https://old.reddit.com/r/privacy/wiki/index
Тайне голосования конец. В системе дистанционного электронного голосования нашли уязвимость, позволяющую знать, кто за кого проголосовал. Но организаторы не торопятся ее устранять.
Спойлер: системы от ДИТ Москвы и Ростелекома
Спойлер: системы от ДИТ Москвы и Ростелекома
Хабр
Тайны Дистанционного Электронного Голосования в России нет
TL;DR в Российских системах электронного голосования нет достаточного обеспечения тайны голосования, и, похоже, это сделано специальноExecutive summary: В Российских системах Дистанционного...
Пользователь Reddit, который проработал больше 10 лет в сфере кибербезопасности, рассказывает о 10 уроках, которые он извлек.
Вот отрывок:
«Playbooks - это хорошо, но когда слишком много - это уже препятствие. Важно иметь некоторые инструкции для стандартных вещей. К примеру, что делать, если появляется программа-вымогатель? Что произойдет, если вы получите вредоносное ПО в сети? Как поступить, если критически важная служба взломана?
Я упоминаю об этом, потому что я работал в нескольких местах, которые пытались создать слишком много playbooks или хотели чрезвычайно конкретных playbooks. В одном офисе, в котором я работал, требовалась инструкция для всех вариантов программ-вымогателей. Как мы реагируем на Locky Ransomware? А что насчет NotPetya?
У нас также были сценарии для ботнетов, вредоносных программ, криптомайнеров и т. д. Каждому новому семейству вредоносных программ требовалось новое руководство. Каждый раз, когда у нас был вирус, мы тратили так много времени на составление сценариев, что, вероятно, пропустили больше, чем обнаружили.»
https://www.reddit.com/r/cybersecurity/comments/p9fo4d/my_thoughts_on_a_decade_of_cyber_security_10/
Вот отрывок:
«Playbooks - это хорошо, но когда слишком много - это уже препятствие. Важно иметь некоторые инструкции для стандартных вещей. К примеру, что делать, если появляется программа-вымогатель? Что произойдет, если вы получите вредоносное ПО в сети? Как поступить, если критически важная служба взломана?
Я упоминаю об этом, потому что я работал в нескольких местах, которые пытались создать слишком много playbooks или хотели чрезвычайно конкретных playbooks. В одном офисе, в котором я работал, требовалась инструкция для всех вариантов программ-вымогателей. Как мы реагируем на Locky Ransomware? А что насчет NotPetya?
У нас также были сценарии для ботнетов, вредоносных программ, криптомайнеров и т. д. Каждому новому семейству вредоносных программ требовалось новое руководство. Каждый раз, когда у нас был вирус, мы тратили так много времени на составление сценариев, что, вероятно, пропустили больше, чем обнаружили.»
https://www.reddit.com/r/cybersecurity/comments/p9fo4d/my_thoughts_on_a_decade_of_cyber_security_10/
Reddit
From the cybersecurity community on Reddit
Explore this post and more from the cybersecurity community
Новый шифровальщик атакует серверы Microsoft Exchange
LockFile - киберпреступная группировка и оператор одноимённого шифровальщика, который шифрует домены Windows после взлома серверов Microsoft Exchange. Всего с использованием эксплоита для ProxyShell было взломано и заражено бэкдорами более 2000 серверов.
Об уязвимостях, которые позволяют удалённо выполнить код без аутентификации на серверах Microsoft, рассказали ещё в начале августа. Общее название для них ProxyShell:
CVE-2021-34473: Path Confusion без аутентификации, ведущий к обходу ACL (исправлено в апреле в KB5001779);
CVE-2021-34523: повышение привилегий в бэкэнде Exchange PowerShell (исправлено в апреле в KB5001779);
CVE-2021-31207: запись произвольных файлов после аутентификации, что ведет к удаленному выполнению кода (исправлено в мае в KB5003435).
PoC эксплоита опубликовали 6 августа, но 8 августа более 30 000 серверов оставались уязвимыми для атак. Упростило задачу хакерам публикация на одном из форумов списка 100 000 доступных через интернет серверов Exchange.
Microsoft исправила уязвимости, но почему-то не все администраторы торопятся с своевременной установкой патчей.
LockFile - киберпреступная группировка и оператор одноимённого шифровальщика, который шифрует домены Windows после взлома серверов Microsoft Exchange. Всего с использованием эксплоита для ProxyShell было взломано и заражено бэкдорами более 2000 серверов.
Об уязвимостях, которые позволяют удалённо выполнить код без аутентификации на серверах Microsoft, рассказали ещё в начале августа. Общее название для них ProxyShell:
CVE-2021-34473: Path Confusion без аутентификации, ведущий к обходу ACL (исправлено в апреле в KB5001779);
CVE-2021-34523: повышение привилегий в бэкэнде Exchange PowerShell (исправлено в апреле в KB5001779);
CVE-2021-31207: запись произвольных файлов после аутентификации, что ведет к удаленному выполнению кода (исправлено в мае в KB5003435).
PoC эксплоита опубликовали 6 августа, но 8 августа более 30 000 серверов оставались уязвимыми для атак. Упростило задачу хакерам публикация на одном из форумов списка 100 000 доступных через интернет серверов Exchange.
Microsoft исправила уязвимости, но почему-то не все администраторы торопятся с своевременной установкой патчей.
В России создали новую разработку для слежки за людьми
Российские разработчики из научного центра НИИДАР представили систему скрытого досмотра с функцией распознавания эмоций. Она позволяет распознавать опасные предметы и запрещённые вещества и потенциально опасных людей.
Нейросеть умеет распознавать 5 эмоций: гнев, радость, страх, печаль, удивление.
Планируется определять подозрительных людей по походке и микровыражениям лица.
Российские разработчики из научного центра НИИДАР представили систему скрытого досмотра с функцией распознавания эмоций. Она позволяет распознавать опасные предметы и запрещённые вещества и потенциально опасных людей.
Нейросеть умеет распознавать 5 эмоций: гнев, радость, страх, печаль, удивление.
Планируется определять подозрительных людей по походке и микровыражениям лица.
Не секрет, что Apple замедляет старые смартфоны при достижении определенного уровня износа аккумулятора.
Во Франции компанию даже оштрафовали за это на 25 млн евро. Поэтому теперь Apple не снижает производительность устройств во Франции.
Пользователи обнаружили эту фишку и теперь меняют регион на Францию, чтобы ускорить свой iPhone. Они сравнили производительность в бенчмарке Geekbench. Старые модели айфона 7 показали лучшие результаты производительности.
Во Франции компанию даже оштрафовали за это на 25 млн евро. Поэтому теперь Apple не снижает производительность устройств во Франции.
Пользователи обнаружили эту фишку и теперь меняют регион на Францию, чтобы ускорить свой iPhone. Они сравнили производительность в бенчмарке Geekbench. Старые модели айфона 7 показали лучшие результаты производительности.
This media is not supported in your browser
VIEW IN TELEGRAM
В одном из предвыборных роликов использовали дипфейк министра иностранных дел Лаврова. Нашли достойное применение!
Надо же, китайцы уже опровергли новость о том, что смена региона на Францию ускоряет старые iPhone.
Более высокие результаты в бенчмарках объясняются перезагрузкой устройств.
Ранее портал MyDrivers писал, что во Франции Apple перестала замедлять устройства из-за штрафа в €25 млн.
Более высокие результаты в бенчмарках объясняются перезагрузкой устройств.
Ранее портал MyDrivers писал, что во Франции Apple перестала замедлять устройства из-за штрафа в €25 млн.
Gizchina
Old iPhones become faster if you change the region to France
Old iPhones become faster if you change the region to France. Perhaps, Apple still reduces the performance of its devices to save battery
Эдвард Сноуден, сидя в своей квартире где-то на окраине Москвы, пишет о том, что Apple объявила войну конфиденциальности своими новыми правилами сканирования фотографий на предмет насилия.
Оптимисты, однако, считают, что компания делает это в качестве прелюдии к окончательному переходу на “сквозное” шифрование.
По словам Сноудена, Apple, принимая такое решение, создает мир, где устройство более преданно кому-то еще кроме своего владельца.
https://edwardsnowden.substack.com/p/all-seeing-i
Оптимисты, однако, считают, что компания делает это в качестве прелюдии к окончательному переходу на “сквозное” шифрование.
По словам Сноудена, Apple, принимая такое решение, создает мир, где устройство более преданно кому-то еще кроме своего владельца.
https://edwardsnowden.substack.com/p/all-seeing-i
Substack
The All-Seeing "i": Apple Just Declared War on Your Privacy
“Under His Eye,” she says. The right farewell. “Under His Eye,” I reply, and she gives a little nod.
Тема кибербезопасности окончательно проникла в российскую массовую культуру. Журналист издания про моду и хипстеров нашёл фото писателя Пелевина, который скрывается от публики, с помощью глаза бога и даркнета.
Кажется, за псевдонимом Пелевин скрывался Охлобыстин.
Кажется, за псевдонимом Пелевин скрывался Охлобыстин.
Павел Дуров задумался о наследии человечества и заявил, что у нас все меньше свобод.
«20 лет назад у нас был децентрализованный интернет и относительно неограниченная банковская система. Сегодня Apple и Google цензурируют информацию на наших телефонах, пока Visa и Mastercard ограничивают круг товаров и услуг, за которые мы можем заплатить. Каждый год мы отдаем все больше власти и контроля над нашей жизнью горстке безответственных руководителей корпораций, которых мы не выбирали», — написал Дуров.
«20 лет назад у нас был децентрализованный интернет и относительно неограниченная банковская система. Сегодня Apple и Google цензурируют информацию на наших телефонах, пока Visa и Mastercard ограничивают круг товаров и услуг, за которые мы можем заплатить. Каждый год мы отдаем все больше власти и контроля над нашей жизнью горстке безответственных руководителей корпораций, которых мы не выбирали», — написал Дуров.
Telegram
Pavel Durov
We generally assume that the world is becoming a better place every year. But when it comes to individual freedoms, the opposite is true. Most studies show humanity is now less free than several years ago.
20 years ago we had decentralized Internet and a…
20 years ago we had decentralized Internet and a…
This media is not supported in your browser
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
Российский тикток о кибербезопасности