НеКасперский
16K subscribers
2.48K photos
315 videos
3 files
3.09K links
IT и кибербез.

PR: @NeKasper — по всем вопросам

Заявление на регистрацию в РКН № 6796420192
Download Telegram
Эдвард Сноуден, сидя в своей квартире где-то на окраине Москвы, пишет о том, что Apple объявила войну конфиденциальности своими новыми правилами сканирования фотографий на предмет насилия.

Оптимисты, однако, считают, что компания делает это в качестве прелюдии к окончательному переходу на “сквозное” шифрование.

По словам Сноудена, Apple, принимая такое решение, создает мир, где устройство более преданно кому-то еще кроме своего владельца.

https://edwardsnowden.substack.com/p/all-seeing-i
Тема кибербезопасности окончательно проникла в российскую массовую культуру. Журналист издания про моду и хипстеров нашёл фото писателя Пелевина, который скрывается от публики, с помощью глаза бога и даркнета.

Кажется, за псевдонимом Пелевин скрывался Охлобыстин.
Павел Дуров задумался о наследии человечества и заявил, что у нас все меньше свобод.

«20 лет назад у нас был децентрализованный интернет и относительно неограниченная банковская система. Сегодня Apple и Google цензурируют информацию на наших телефонах, пока Visa и Mastercard ограничивают круг товаров и услуг, за которые мы можем заплатить. Каждый год мы отдаем все больше власти и контроля над нашей жизнью горстке безответственных руководителей корпораций, которых мы не выбирали», — написал Дуров.
Хорошо, что я летаю S7

Тут хакеры выложили в даркнет данные сотен тысяч пассажиров российской авиакомпании UTair. В дампе данные паспортов, номера телефонов, точные адреса.

Так поднасрали UTair участники иранской киберпреступной группировки Arvin Club.

В описании говорят, что в слитой базе даже есть данные о некоторых сенаторах из России.
Многие думают, что кнопочные телефоны более безопасны, чем смартфоны.

Пользователь Habr провёл своё независимое исследование кнопочных телефонов из российских магазинов и выяснил, что они содержат недокументированные функции.

Телефоны могут автоматически отправлять СМС-сообщения и выходить в интернет. Некоторые модели с троянами и бэкдорами.
В телеграме появился бот, который думает, что он президент России.

Если хотели пообщаться с Путиным, то вот ваш шанс @neural_chat_bot
Киберпреступники начали использовать пропускную способность жертв для получения прибыли.

Исследователи из Cisco Talos заметили, что киберпреступники начали использовать легитимный софт класса proxyware. Его использование наблюдалось в многоступенчатых атаках: безобидная программа в связке с инсталлятором(с вредоносным кодом). Пользователю достаточно было установить софт, чтобы автоматически инсталлировался троян.

Злоумышленники использовали разные способы: в одной кампании пытались установить Honeygain в системе пользователя и далее зарегистрировать софт под аккаунтом, принадлежащим им. В другой кампании пакет Honeygain снабдили вредоносными файлами, выключающими криптовалютный майнер XMRig, а пользователя перенаправляли на страницу с реферальными кодами Honeygain. После создания аккаунта пользователем, реферальная система приносила злоумышленнику прибыль.
Топ 5 компаний по тратам на лоббирование интересов в ЕС.
Bluetooth снова всех порадовал дырами. Исследователи кибербезопасности нашли 16 уязвимостей программного стека Bluetooth, который поставляется популярными вендорами. Все уязвимости объединили под названием BrakTooth.

От эксплуатации уязвимостей могут пострадать миллиарды ноутбуков, смартфонов, промышленного оборудования и IoT-устройств.

Самая опасная уязвимость - CVE-2021-28139. Она позволяет удаленно запустить вредоносный код.

Есть и хорошие новости. BrakTooth хоть и затрагивает миллиарды девайсов, но каждое в разной степени.
А вот общий список уязвимостей с идентификаторами. Выглядит внушительно.
Власти Москвы выделят деньги на доработку системы распознавания лиц

После доработки можно будет не только распознавать лица и вычислять, где человека засекли, но и определять маршруты передвижения людей.

В систему хотят добавить больше фильтров по полу, возрасту, наличию очков или бороды, расовой принадлежности.

Теперь можно будет автоматически за минуты вычислять, в какой кофейне вы завтракали, куда заезжали после работы и как часто посещали квартиру своей «коллеги».

-Дорогой, почему твоя футболка пахнет Шанель 5?
-Я просто заезжал в парфюмерный бутик
-Странно, но я купила доступ к доработанной системе распознавания, и там не было никакого бутика