This media is not supported in your browser
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
Российский тикток о кибербезопасности
Хорошо, что я летаю S7
Тут хакеры выложили в даркнет данные сотен тысяч пассажиров российской авиакомпании UTair. В дампе данные паспортов, номера телефонов, точные адреса.
Так поднасрали UTair участники иранской киберпреступной группировки Arvin Club.
В описании говорят, что в слитой базе даже есть данные о некоторых сенаторах из России.
Тут хакеры выложили в даркнет данные сотен тысяч пассажиров российской авиакомпании UTair. В дампе данные паспортов, номера телефонов, точные адреса.
Так поднасрали UTair участники иранской киберпреступной группировки Arvin Club.
В описании говорят, что в слитой базе даже есть данные о некоторых сенаторах из России.
Многие думают, что кнопочные телефоны более безопасны, чем смартфоны.
Пользователь Habr провёл своё независимое исследование кнопочных телефонов из российских магазинов и выяснил, что они содержат недокументированные функции.
Телефоны могут автоматически отправлять СМС-сообщения и выходить в интернет. Некоторые модели с троянами и бэкдорами.
Пользователь Habr провёл своё независимое исследование кнопочных телефонов из российских магазинов и выяснил, что они содержат недокументированные функции.
Телефоны могут автоматически отправлять СМС-сообщения и выходить в интернет. Некоторые модели с троянами и бэкдорами.
Хабр
Трояны и бэкдоры в кнопочных мобильных телефонах российской розницы
TL;DR: немалое количество простых кнопочных телефонов, присутствующих в российских магазинах, содержат нежелательные недокументированные функции. Они могут совершать автоматическую отправку...
В телеграме появился бот, который думает, что он президент России.
Если хотели пообщаться с Путиным, то вот ваш шанс @neural_chat_bot
Если хотели пообщаться с Путиным, то вот ваш шанс @neural_chat_bot
Киберпреступники начали использовать пропускную способность жертв для получения прибыли.
Исследователи из Cisco Talos заметили, что киберпреступники начали использовать легитимный софт класса proxyware. Его использование наблюдалось в многоступенчатых атаках: безобидная программа в связке с инсталлятором(с вредоносным кодом). Пользователю достаточно было установить софт, чтобы автоматически инсталлировался троян.
Злоумышленники использовали разные способы: в одной кампании пытались установить Honeygain в системе пользователя и далее зарегистрировать софт под аккаунтом, принадлежащим им. В другой кампании пакет Honeygain снабдили вредоносными файлами, выключающими криптовалютный майнер XMRig, а пользователя перенаправляли на страницу с реферальными кодами Honeygain. После создания аккаунта пользователем, реферальная система приносила злоумышленнику прибыль.
Исследователи из Cisco Talos заметили, что киберпреступники начали использовать легитимный софт класса proxyware. Его использование наблюдалось в многоступенчатых атаках: безобидная программа в связке с инсталлятором(с вредоносным кодом). Пользователю достаточно было установить софт, чтобы автоматически инсталлировался троян.
Злоумышленники использовали разные способы: в одной кампании пытались установить Honeygain в системе пользователя и далее зарегистрировать софт под аккаунтом, принадлежащим им. В другой кампании пакет Honeygain снабдили вредоносными файлами, выключающими криптовалютный майнер XMRig, а пользователя перенаправляли на страницу с реферальными кодами Honeygain. После создания аккаунта пользователем, реферальная система приносила злоумышленнику прибыль.
Bluetooth снова всех порадовал дырами. Исследователи кибербезопасности нашли 16 уязвимостей программного стека Bluetooth, который поставляется популярными вендорами. Все уязвимости объединили под названием BrakTooth.
От эксплуатации уязвимостей могут пострадать миллиарды ноутбуков, смартфонов, промышленного оборудования и IoT-устройств.
Самая опасная уязвимость - CVE-2021-28139. Она позволяет удаленно запустить вредоносный код.
Есть и хорошие новости. BrakTooth хоть и затрагивает миллиарды девайсов, но каждое в разной степени.
От эксплуатации уязвимостей могут пострадать миллиарды ноутбуков, смартфонов, промышленного оборудования и IoT-устройств.
Самая опасная уязвимость - CVE-2021-28139. Она позволяет удаленно запустить вредоносный код.
Есть и хорошие новости. BrakTooth хоть и затрагивает миллиарды девайсов, но каждое в разной степени.
YouTube
BrakTooth - Arbitrary Code Execution on ESP32 via Bluetooth Classic (BR/EDR)
BrakTooth captures a family of 16 vulnerabilities across Bluetooth Classic (BR/EDR) implementation of many system-on-a-chip (SoC) vendors.
This video demonstrates what happens when Espressif ESP32 is susceptible to Feature Page Execution (CVE-2021-28139…
This video demonstrates what happens when Espressif ESP32 is susceptible to Feature Page Execution (CVE-2021-28139…
Власти Москвы выделят деньги на доработку системы распознавания лиц
После доработки можно будет не только распознавать лица и вычислять, где человека засекли, но и определять маршруты передвижения людей.
В систему хотят добавить больше фильтров по полу, возрасту, наличию очков или бороды, расовой принадлежности.
Теперь можно будет автоматически за минуты вычислять, в какой кофейне вы завтракали, куда заезжали после работы и как часто посещали квартиру своей «коллеги».
-Дорогой, почему твоя футболка пахнет Шанель 5?
-Я просто заезжал в парфюмерный бутик
-Странно, но я купила доступ к доработанной системе распознавания, и там не было никакого бутика
После доработки можно будет не только распознавать лица и вычислять, где человека засекли, но и определять маршруты передвижения людей.
В систему хотят добавить больше фильтров по полу, возрасту, наличию очков или бороды, расовой принадлежности.
Теперь можно будет автоматически за минуты вычислять, в какой кофейне вы завтракали, куда заезжали после работы и как часто посещали квартиру своей «коллеги».
-Дорогой, почему твоя футболка пахнет Шанель 5?
-Я просто заезжал в парфюмерный бутик
-Странно, но я купила доступ к доработанной системе распознавания, и там не было никакого бутика
Коммерсантъ
Нейросеть пустят по следу
Мэрия модернизирует систему распознавания лиц специально для МВД
This media is not supported in your browser
VIEW IN TELEGRAM
Ну краш, не иначе
На Российские банки совершена масштабная DDoS-атака
Зампред правления Сбера Станислав Кузнецов рассказал о том, что на прошлой неделе получилось отразить самую мощную в мире атаку на финансовый сектор. Атака была произведена из-за рубежа с помощью нескольких тысяч взломанных веб-камер. Мощность превышала 50 Гбит/с.
Банк России подтвердил факт атаки в период с 13 по 16 августа. Распределённая атака DDoS была направлена на ряд крупных финансовых организаций. Запросы шли из Азии, Латинской америки и США.
Кстати, ЦБ говорит, что серьезных последствий не было, замечали только небольшие замедления, а в большинстве банков «атака была отражена штатными средствами обеспечения информационной безопасности».
Одна из причин увеличения мощностей атак - разрастание инфраструктуры IoT-устройств.
Зампред правления Сбера Станислав Кузнецов рассказал о том, что на прошлой неделе получилось отразить самую мощную в мире атаку на финансовый сектор. Атака была произведена из-за рубежа с помощью нескольких тысяч взломанных веб-камер. Мощность превышала 50 Гбит/с.
Банк России подтвердил факт атаки в период с 13 по 16 августа. Распределённая атака DDoS была направлена на ряд крупных финансовых организаций. Запросы шли из Азии, Латинской америки и США.
Кстати, ЦБ говорит, что серьезных последствий не было, замечали только небольшие замедления, а в большинстве банков «атака была отражена штатными средствами обеспечения информационной безопасности».
Одна из причин увеличения мощностей атак - разрастание инфраструктуры IoT-устройств.
Ну вот - ещё 6 VPN в копилку Роскомнадзора.
Разговоры о продолжении блокировок были неспроста. В ближайшее время могут заблокировать ещё 17 сервисов.
Разговоры о продолжении блокировок были неспроста. В ближайшее время могут заблокировать ещё 17 сервисов.
Большой резонанс вызвала статья на Хабре о кнопочных телефонах с троянами и бэкдорами. Удивительно, но история не ограничилась массовой оглаской, а глава ритейлера DNS Дмитрий Алексеев, в котором продавались кирпичи с бэкдорами, даже признал наличие проблемы и начал кампанию по отзыву устройств, о чем и написал в своём телеграмм-канале.
Кстати, одним из устройств, которое тестировал автор статьи на Хабре, был DEXP SD2810(это собственная марка телефонов компании DNS).
Надеемся, что после этого скандала проверка устройств на бэкдоры станет частью сертификации «Ростеха», а отзыв продукции - нормой для ритейла.
Кстати, одним из устройств, которое тестировал автор статьи на Хабре, был DEXP SD2810(это собственная марка телефонов компании DNS).
Надеемся, что после этого скандала проверка устройств на бэкдоры станет частью сертификации «Ростеха», а отзыв продукции - нормой для ритейла.
Telegram
Алексеев ДНС
В прессе появились публикации, что в некоторых кнопочных телефонах Dexp, продаваемых в сети ДНС, обнаружены фрагменты потенциально опасного кода. Мы признаем наличие проблемы и ещё 1-го сентября начали компанию по отзыву для обслуживания данных продуктов.…
В 79% случаев «Яндекс» выдавал всю информацию о пользователях по запросу от Госорганов. Это свежие данные из полугодового отчета компании.
Общее количество запросов в первой половине 2021 года составило 19, 6 тысяч. Это больше, чем в первой половине 2020(16, 8 тыс).
В компании говорят, что рассматривают только запросы по официальным каналам, соответствующие формальным требованиям. То есть через почту и мессенджеры информацию о пользователе не отправляют.
С 1 июня 2021 «Яндекс» разрешает пользователям скачать архив с информацией, которую накопили о них сервисы компании и удалить эти данные. Компания получила 54 885 запросов на удаление данных.
Общее количество запросов в первой половине 2021 года составило 19, 6 тысяч. Это больше, чем в первой половине 2020(16, 8 тыс).
В компании говорят, что рассматривают только запросы по официальным каналам, соответствующие формальным требованиям. То есть через почту и мессенджеры информацию о пользователе не отправляют.
С 1 июня 2021 «Яндекс» разрешает пользователям скачать архив с информацией, которую накопили о них сервисы компании и удалить эти данные. Компания получила 54 885 запросов на удаление данных.