НеКасперский
16K subscribers
2.48K photos
315 videos
3 files
3.09K links
IT и кибербез.

PR: @NeKasper — по всем вопросам

Заявление на регистрацию в РКН № 6796420192
Download Telegram
Media is too big
VIEW IN TELEGRAM
Вышел короткометражный фильм про киберроссию. Школьники в ней на уроках используют нейроинтерфейсы, а с учителем ходят на экскурсию в музей времён 21 века с симуляцими основных символов эпохи: бизнес-коуч, жилые кварталы-муравейники и квартира блогера (самая популярная профессия 20-х годов 21 века). Чувствуются отсылки к книге iPhuck 10 Пелевина.
В открытом доступе оказались данные 500 000 учетных записей Fortinet VPN

Список учётных данных, содержащих пароли, опубликовал пользователь Orange, который является администратором недавно запущенного хакерского форума RAMP. Ранее он был оператором Babuk Ransomware.

Ссылка на файл с данными появилась как раз на сайте форума RAMP и одновременно на сайте вымогателя Groove.

Для сбора данных была использована старая уязвимость Fortinet CVE-2018-13379.

https://www.bleepingcomputer.com/news/security/hackers-leak-passwords-for-500-000-fortinet-vpn-accounts/
Facebook придумал новый способ собирать данные пользователей - «умные» очки, созданные с Ray-Ban.

У очков есть кнопка для начала съемки видео или фотографий, две камеры, микрофоны для записи и динамики, которые позволяют слушать музыку и совершать голосовые звонки.

Устройство, конечно удобное и интересное. Мы бы сами такое взяли. Но удобство - лучший способ заставить людей собирать свои данные и делиться ими.

У Facebook, как известно, репутация пожирателя данных.
👍1
Срочно обновиться!

Google выпустила патчи для 40 уязвимостей. 7 из них критические. Проблема скрывалась в Framework(6 критических уязвимостей). 5 ошибок - повышение привилегий, 1 ошибка - уязвимость раскрытия информации.

Сентябрьские латания дыр уже на устройствах, поэтому обновляйте устройства, как можно скорее. Иначе кто-то использует уязвимости для взлома вашего телефона.

Кстати, самая серьезная уязвимость CVE-2021-0687 позволяет злоумышленнику вызвать постоянный отказ в обслуживании. Нам бы такого не хотелось.
Биометрия скоро будет везде: в магазинах, метро, аэропортах, школах. Главное, чтобы на тайском массаже не ввели.
Bellingcat распространили фейковую новость об отключении России от интернета через 2 года.

«В ближайшие 2 года будет введена система аккредитации всех хостинг-провайдеров и интернет сервисов. Те, кого аккредитуют, будут обязаны передавать полную информацию, включая SSL-сессии, логины, IP-адреса - в ФСБ, по каждому своему юзеру из РФ. Не будет никакой вообще анонимности.

А те, которые не будут аккредитированы, включая YouTube, включая все всемирные, Twitter и так далее, у них постепенно, на протяжении двух лет будет ограничиваться скорость. И крайняя скорость через 2 года будет 24 Кбит/с.»-пишет издание.
Биг дата нас, как правило, интересует только когда граничит с темой приватности или используется хакерами как инструмент.

Но тут попалось интересное исследование о том, что волнует каждого: как быть счастливым человеком.

Исследователи через платформу Mechanical Turk попросили 10 000 участников перечислить 10 вещей, которые заставляли чувствовать их себя счастливыми. В результате была создана база данных счастья из 100 000 счастливых моментов.

Для каждого момента сделали разбор по категориям: субъект, объект и глагол. Например: «Сегодня я купил себе новую приставку». Субъект «Я», глагол «купил», объект «приставку».

После все подсчитали и соединили точки на визуализации датасета.

Ссылка: https://flowingdata.com/2021/07/29/counting-happiness
Киберпреступники использовали дипфейки обнаженных женщин, чтобы заставить индийских мужчин раздеться и вымогать деньги.

54-летний житель Индии в начале августа ответил на видеозвонок с незнакомого номера в WhatsApp. Звонила обнаженная женщина. Вроде как настоящая. Старичок так возбудился от неожиданности и ощущения реальности происходящего, что разделся сам, но не знал, что его записывают на видео. После, переживая, что об этом узнают родственники, он заплатил мошенникам 1,7 млн рупий.

Полиция Индии говорит, что на такие уловки попадаются не только 54-летние мужчины из провинций, но и более молодые и продвинутые. Жертвами вымогательства с помощью дипфейк-обнаженки стали, к примеру, 29 летний глава телекоммуникационной компании и 46 летний бизнесмен.

По оценке следователей, 60% видео в таких преступлениях созданы с использованием дипфейка. В одном из случаев мошенники даже использовали фото мужчины для того, чтобы создать дипфейк-видео с ним и рассылать видео родственникам за отказ платить выкуп.
«Яндекс» помогает киберпреступникам атаковать московскую либеральную интеллигенцию

Все чаще и чаще стали использоваться мошеннические схемы с созданием фейковых сайтов, маскирующихся под настоящие. Только вот часто помогают обманывать людей и «Яндекс».

Вот вам пример: мошенники заказали рекламу сайта, чтобы он продвигался и попадал в начало поисковой выдачи.

Порою кажется, «Яндексу» нужны только деньги. Проверять достоверность сайта и препятствовать росту фишинговых сайтов - не их проблема.

Пока компания не начнёт заниматься решением проблемы, люди все чаще будут оставлять свои персональные и платежные данные мошенникам.

Верим, что «Яндекс» обязательно разработает решение, если конечно не крышует кибермошенников.
Ростелеком официально запретил использование DNS Google, Cloudflare и сервиса doh.popendns.com.

Двач пишет, что Ростелеком действует по указке Роскомнадзора.
Хакеры опубликовали туториал по эксплуатации 0-day в Windows MSHTML.

Благодаря этому многие другие хакеры могут использовать уязвимость CVE-2021-40444 в своих атаках.

Microsoft раскрыла уязвимость на прошлой неделе. Она даёт возможность атакующим создавать вредоносные документы для RCI.

Microsoft по-быстрому подогнали инструменты, которые помогают защититься пользователям от атак с эксплуатацией уязвимости, но предприимчивые хакеры быстро модифицировали эксплойт так, что можно обходить меры защиты Microsoft.

2021 год можно смело записывать в историю, как год киберстахановцев. Продуктивность у хакеров на пике.
This media is not supported in your browser
VIEW IN TELEGRAM
Илон Маск травит зуммерам анекдоты
Apple наконец-то устранили уязвимость, которая позволяла использовать шпионское ПО Pegasus(программное обеспечение NSO Group из Израиля, которе использовалось для слежки за журналистами, политиками и активистами по всему миру).

https://citizenlab.ca/2021/09/forcedentry-nso-group-imessage-zero-click-exploit-captured-in-the-wild/
Сегодня в 20:00 Apple будет презентовать новые айфон и дополнительные девайсы. Каждый год все труднее втюхивать людям новые модели устройства. Заранее зная, что компания ничем не удивит, все равно будет смотреть.
Apple презентовала IPhone 13 и новые устройства.
Телеграм херакс. Больше всего жалоб от жителей Москвы и Санкт-Петербурга.
Персональные данные 2 млн клиентов билайна уже две недели находятся в открытом доступе.

Независимый исследователь ИБ Боб Дьяченко обнаружил незащищённый Elasticsearch-сервер с ПДн абонентов. В утечку попали около 4,1 Тбайт данных.

В слитой базе были следующие персональные данные: ФИО, почта, номер телефона, серия и номер паспорта, дата рождения, адрес места жительства.

Дьяченко пытался уведомить оператора, но ему никто не ответил. Самое смешное - сумма штрафа для оператора. Если установят, что данные плохо защищены, оператору грозит штраф до 100 тысяч рублей. (В то время, как Гугл, Твитер и других без конца штрафуют на миллионы за отказ удалить запрещённой контент).
Если вы работаете через Google Docs, то наверняка замечали проблемы с доступом вчера. Все дело в том, что сервис блокирует Роскомнадзор.

Говорят, что это опять из-за каких-то грязных политических делишек. Но непонятно, зачем мешать работать в стране, где половина людей фрилансеры и удаленщики.

Хотя некоторые американские компании уже вызвали в совет федерации «поговорить» насчёт вмешательства в выборы. Можно будет теперь после каждого сбоя винить биг тех.