НеКасперский
16K subscribers
2.48K photos
315 videos
3 files
3.09K links
IT и кибербез.

PR: @NeKasper — по всем вопросам

Заявление на регистрацию в РКН № 6796420192
Download Telegram
Киберпреступники использовали дипфейки обнаженных женщин, чтобы заставить индийских мужчин раздеться и вымогать деньги.

54-летний житель Индии в начале августа ответил на видеозвонок с незнакомого номера в WhatsApp. Звонила обнаженная женщина. Вроде как настоящая. Старичок так возбудился от неожиданности и ощущения реальности происходящего, что разделся сам, но не знал, что его записывают на видео. После, переживая, что об этом узнают родственники, он заплатил мошенникам 1,7 млн рупий.

Полиция Индии говорит, что на такие уловки попадаются не только 54-летние мужчины из провинций, но и более молодые и продвинутые. Жертвами вымогательства с помощью дипфейк-обнаженки стали, к примеру, 29 летний глава телекоммуникационной компании и 46 летний бизнесмен.

По оценке следователей, 60% видео в таких преступлениях созданы с использованием дипфейка. В одном из случаев мошенники даже использовали фото мужчины для того, чтобы создать дипфейк-видео с ним и рассылать видео родственникам за отказ платить выкуп.
«Яндекс» помогает киберпреступникам атаковать московскую либеральную интеллигенцию

Все чаще и чаще стали использоваться мошеннические схемы с созданием фейковых сайтов, маскирующихся под настоящие. Только вот часто помогают обманывать людей и «Яндекс».

Вот вам пример: мошенники заказали рекламу сайта, чтобы он продвигался и попадал в начало поисковой выдачи.

Порою кажется, «Яндексу» нужны только деньги. Проверять достоверность сайта и препятствовать росту фишинговых сайтов - не их проблема.

Пока компания не начнёт заниматься решением проблемы, люди все чаще будут оставлять свои персональные и платежные данные мошенникам.

Верим, что «Яндекс» обязательно разработает решение, если конечно не крышует кибермошенников.
Ростелеком официально запретил использование DNS Google, Cloudflare и сервиса doh.popendns.com.

Двач пишет, что Ростелеком действует по указке Роскомнадзора.
Хакеры опубликовали туториал по эксплуатации 0-day в Windows MSHTML.

Благодаря этому многие другие хакеры могут использовать уязвимость CVE-2021-40444 в своих атаках.

Microsoft раскрыла уязвимость на прошлой неделе. Она даёт возможность атакующим создавать вредоносные документы для RCI.

Microsoft по-быстрому подогнали инструменты, которые помогают защититься пользователям от атак с эксплуатацией уязвимости, но предприимчивые хакеры быстро модифицировали эксплойт так, что можно обходить меры защиты Microsoft.

2021 год можно смело записывать в историю, как год киберстахановцев. Продуктивность у хакеров на пике.
This media is not supported in your browser
VIEW IN TELEGRAM
Илон Маск травит зуммерам анекдоты
Apple наконец-то устранили уязвимость, которая позволяла использовать шпионское ПО Pegasus(программное обеспечение NSO Group из Израиля, которе использовалось для слежки за журналистами, политиками и активистами по всему миру).

https://citizenlab.ca/2021/09/forcedentry-nso-group-imessage-zero-click-exploit-captured-in-the-wild/
Сегодня в 20:00 Apple будет презентовать новые айфон и дополнительные девайсы. Каждый год все труднее втюхивать людям новые модели устройства. Заранее зная, что компания ничем не удивит, все равно будет смотреть.
Apple презентовала IPhone 13 и новые устройства.
Телеграм херакс. Больше всего жалоб от жителей Москвы и Санкт-Петербурга.
Персональные данные 2 млн клиентов билайна уже две недели находятся в открытом доступе.

Независимый исследователь ИБ Боб Дьяченко обнаружил незащищённый Elasticsearch-сервер с ПДн абонентов. В утечку попали около 4,1 Тбайт данных.

В слитой базе были следующие персональные данные: ФИО, почта, номер телефона, серия и номер паспорта, дата рождения, адрес места жительства.

Дьяченко пытался уведомить оператора, но ему никто не ответил. Самое смешное - сумма штрафа для оператора. Если установят, что данные плохо защищены, оператору грозит штраф до 100 тысяч рублей. (В то время, как Гугл, Твитер и других без конца штрафуют на миллионы за отказ удалить запрещённой контент).
Если вы работаете через Google Docs, то наверняка замечали проблемы с доступом вчера. Все дело в том, что сервис блокирует Роскомнадзор.

Говорят, что это опять из-за каких-то грязных политических делишек. Но непонятно, зачем мешать работать в стране, где половина людей фрилансеры и удаленщики.

Хотя некоторые американские компании уже вызвали в совет федерации «поговорить» насчёт вмешательства в выборы. Можно будет теперь после каждого сбоя винить биг тех.
О лицемерии Facebook было ясно давно, ещё до истории с блокировкой Трампа. Но такой наглости от этой, вечно попадающей в скандальные истории компании, не видел ещё никто.

Журналисты WSJ выяснили, что около 6 млн знаменитостей были у Facebook в «белых списках», то есть могли писать все что хотят и не попадать под обычные правила для плебеев. Для них даже придумали специальную систему XCheck, которая пускала посты в обход модераторов.

Декларируемое равенство всех 3 млрд пользователей от Facebook как оно есть.

И после этого кто-то ещё считает, что социальные сети изменят мир к лучшему. Конечно да, если только лучший мир - это биг бразер Марк Цукерберг с тоталитарным контролем.
На портал онлайн-голосования началась DDoS-атака,-Алексей Венедиктов.
Разрабочики Offensive Security выпустили Kali Linux 2021.3 с новыми инструментами для пентеста.
Говорят, в здании у федеральных гаишников нашли несанкционированное коммутационное оборудование, через которое кто-то подключался к серверам информационных баз данных МВД.

Судя по всему, это сделал кто-то из сотрудников, имеющих доступ к системе. Снова человеческий фактор.

Как давно утекала информация из баз данных МВД - неясно.
Специалисты кибербеза составили новый список самых популярных эксплуатируемых уязвимостей. Этот список может помочь компаниям понять, что нужно патчить в первую очередь.

Идея создания такого списка принадлежит Аллану Лиска из команды Recorded Future CSIRT. Ее поддержали другие эксперты и список начал расти, пополняясь десятками дыр в ПО и железе.

В этом году инициатива приобрела ещё большую важность: операторы шифровальщиков то и дело добавляют новые дыры для эксплуатации в своих атаках.

Благодаря базе уязвимостей безопасники смогут грамотно выстроить стратегию защиты своей компании от операторов ransomware.