Киберпреступники использовали дипфейки обнаженных женщин, чтобы заставить индийских мужчин раздеться и вымогать деньги.
54-летний житель Индии в начале августа ответил на видеозвонок с незнакомого номера в WhatsApp. Звонила обнаженная женщина. Вроде как настоящая. Старичок так возбудился от неожиданности и ощущения реальности происходящего, что разделся сам, но не знал, что его записывают на видео. После, переживая, что об этом узнают родственники, он заплатил мошенникам 1,7 млн рупий.
Полиция Индии говорит, что на такие уловки попадаются не только 54-летние мужчины из провинций, но и более молодые и продвинутые. Жертвами вымогательства с помощью дипфейк-обнаженки стали, к примеру, 29 летний глава телекоммуникационной компании и 46 летний бизнесмен.
По оценке следователей, 60% видео в таких преступлениях созданы с использованием дипфейка. В одном из случаев мошенники даже использовали фото мужчины для того, чтобы создать дипфейк-видео с ним и рассылать видео родственникам за отказ платить выкуп.
54-летний житель Индии в начале августа ответил на видеозвонок с незнакомого номера в WhatsApp. Звонила обнаженная женщина. Вроде как настоящая. Старичок так возбудился от неожиданности и ощущения реальности происходящего, что разделся сам, но не знал, что его записывают на видео. После, переживая, что об этом узнают родственники, он заплатил мошенникам 1,7 млн рупий.
Полиция Индии говорит, что на такие уловки попадаются не только 54-летние мужчины из провинций, но и более молодые и продвинутые. Жертвами вымогательства с помощью дипфейк-обнаженки стали, к примеру, 29 летний глава телекоммуникационной компании и 46 летний бизнесмен.
По оценке следователей, 60% видео в таких преступлениях созданы с использованием дипфейка. В одном из случаев мошенники даже использовали фото мужчины для того, чтобы создать дипфейк-видео с ним и рассылать видео родственникам за отказ платить выкуп.
The Times of India
Beware of sleazy invites to video chat, sextortion racketeers are on the prowl in Tamil Nadu | Chennai News - Times of India
In early August, Prithvi* got a video call from an unknown number with the profile picture of a woman on his WhatsApp messenger. He played along and n
«Яндекс» помогает киберпреступникам атаковать московскую либеральную интеллигенцию
Все чаще и чаще стали использоваться мошеннические схемы с созданием фейковых сайтов, маскирующихся под настоящие. Только вот часто помогают обманывать людей и «Яндекс».
Вот вам пример: мошенники заказали рекламу сайта, чтобы он продвигался и попадал в начало поисковой выдачи.
Порою кажется, «Яндексу» нужны только деньги. Проверять достоверность сайта и препятствовать росту фишинговых сайтов - не их проблема.
Пока компания не начнёт заниматься решением проблемы, люди все чаще будут оставлять свои персональные и платежные данные мошенникам.
Верим, что «Яндекс» обязательно разработает решение, если конечно не крышует кибермошенников.
Все чаще и чаще стали использоваться мошеннические схемы с созданием фейковых сайтов, маскирующихся под настоящие. Только вот часто помогают обманывать людей и «Яндекс».
Вот вам пример: мошенники заказали рекламу сайта, чтобы он продвигался и попадал в начало поисковой выдачи.
Порою кажется, «Яндексу» нужны только деньги. Проверять достоверность сайта и препятствовать росту фишинговых сайтов - не их проблема.
Пока компания не начнёт заниматься решением проблемы, люди все чаще будут оставлять свои персональные и платежные данные мошенникам.
Верим, что «Яндекс» обязательно разработает решение, если конечно не крышует кибермошенников.
Ростелеком официально запретил использование DNS Google, Cloudflare и сервиса doh.popendns.com.
Двач пишет, что Ростелеком действует по указке Роскомнадзора.
Двач пишет, что Ростелеком действует по указке Роскомнадзора.
Хакеры опубликовали туториал по эксплуатации 0-day в Windows MSHTML.
Благодаря этому многие другие хакеры могут использовать уязвимость CVE-2021-40444 в своих атаках.
Microsoft раскрыла уязвимость на прошлой неделе. Она даёт возможность атакующим создавать вредоносные документы для RCI.
Microsoft по-быстрому подогнали инструменты, которые помогают защититься пользователям от атак с эксплуатацией уязвимости, но предприимчивые хакеры быстро модифицировали эксплойт так, что можно обходить меры защиты Microsoft.
2021 год можно смело записывать в историю, как год киберстахановцев. Продуктивность у хакеров на пике.
Благодаря этому многие другие хакеры могут использовать уязвимость CVE-2021-40444 в своих атаках.
Microsoft раскрыла уязвимость на прошлой неделе. Она даёт возможность атакующим создавать вредоносные документы для RCI.
Microsoft по-быстрому подогнали инструменты, которые помогают защититься пользователям от атак с эксплуатацией уязвимости, но предприимчивые хакеры быстро модифицировали эксплойт так, что можно обходить меры защиты Microsoft.
2021 год можно смело записывать в историю, как год киберстахановцев. Продуктивность у хакеров на пике.
Vimeo
Demonstration of new Windows MSHTML CVE-2021-40444 zero-day vulnerability
BleepingComputer's demonstration of the new Windows MSHTML CVE-2021-40444 zero-day vulnerability.
This media is not supported in your browser
VIEW IN TELEGRAM
Илон Маск травит зуммерам анекдоты
Apple наконец-то устранили уязвимость, которая позволяла использовать шпионское ПО Pegasus(программное обеспечение NSO Group из Израиля, которе использовалось для слежки за журналистами, политиками и активистами по всему миру).
https://citizenlab.ca/2021/09/forcedentry-nso-group-imessage-zero-click-exploit-captured-in-the-wild/
https://citizenlab.ca/2021/09/forcedentry-nso-group-imessage-zero-click-exploit-captured-in-the-wild/
Apple Support
About the security content of iOS 14.8 and iPadOS 14.8
This document describes the security content of iOS 14.8 and iPadOS 14.8.
Сегодня в 20:00 Apple будет презентовать новые айфон и дополнительные девайсы. Каждый год все труднее втюхивать людям новые модели устройства. Заранее зная, что компания ничем не удивит, все равно будет смотреть.
YouTube
Apple Event — September 14, 2021
Watch the special Apple Event to learn about the new iPhone 13 Pro, iPhone 13, Apple Watch Series 7, iPad mini, iPad, and more.
To watch the event interpreted in American Sign Language (ASL), please click here: https://youtu.be/d1PcBDLV6jw
00:00:00 Introduction…
To watch the event interpreted in American Sign Language (ASL), please click here: https://youtu.be/d1PcBDLV6jw
00:00:00 Introduction…
Персональные данные 2 млн клиентов билайна уже две недели находятся в открытом доступе.
Независимый исследователь ИБ Боб Дьяченко обнаружил незащищённый Elasticsearch-сервер с ПДн абонентов. В утечку попали около 4,1 Тбайт данных.
В слитой базе были следующие персональные данные: ФИО, почта, номер телефона, серия и номер паспорта, дата рождения, адрес места жительства.
Дьяченко пытался уведомить оператора, но ему никто не ответил. Самое смешное - сумма штрафа для оператора. Если установят, что данные плохо защищены, оператору грозит штраф до 100 тысяч рублей. (В то время, как Гугл, Твитер и других без конца штрафуют на миллионы за отказ удалить запрещённой контент).
Независимый исследователь ИБ Боб Дьяченко обнаружил незащищённый Elasticsearch-сервер с ПДн абонентов. В утечку попали около 4,1 Тбайт данных.
В слитой базе были следующие персональные данные: ФИО, почта, номер телефона, серия и номер паспорта, дата рождения, адрес места жительства.
Дьяченко пытался уведомить оператора, но ему никто не ответил. Самое смешное - сумма штрафа для оператора. Если установят, что данные плохо защищены, оператору грозит штраф до 100 тысяч рублей. (В то время, как Гугл, Твитер и других без конца штрафуют на миллионы за отказ удалить запрещённой контент).
Если вы работаете через Google Docs, то наверняка замечали проблемы с доступом вчера. Все дело в том, что сервис блокирует Роскомнадзор.
Говорят, что это опять из-за каких-то грязных политических делишек. Но непонятно, зачем мешать работать в стране, где половина людей фрилансеры и удаленщики.
Хотя некоторые американские компании уже вызвали в совет федерации «поговорить» насчёт вмешательства в выборы. Можно будет теперь после каждого сбоя винить биг тех.
Говорят, что это опять из-за каких-то грязных политических делишек. Но непонятно, зачем мешать работать в стране, где половина людей фрилансеры и удаленщики.
Хотя некоторые американские компании уже вызвали в совет федерации «поговорить» насчёт вмешательства в выборы. Можно будет теперь после каждого сбоя винить биг тех.
Telegram
GlobalCheck
❗️ Началась блокировка docs.google.com.
Фиксируем блокировку на операторах:
· МТС
· Мегафон, в некоторых регионах
· Ростелеком, в некоторых регионах
Вероятно, блокировка связана с публикацией списков Умного Голосования на ресурсе Google Документы.
Фиксируем блокировку на операторах:
· МТС
· Мегафон, в некоторых регионах
· Ростелеком, в некоторых регионах
Вероятно, блокировка связана с публикацией списков Умного Голосования на ресурсе Google Документы.
О лицемерии Facebook было ясно давно, ещё до истории с блокировкой Трампа. Но такой наглости от этой, вечно попадающей в скандальные истории компании, не видел ещё никто.
Журналисты WSJ выяснили, что около 6 млн знаменитостей были у Facebook в «белых списках», то есть могли писать все что хотят и не попадать под обычные правила для плебеев. Для них даже придумали специальную систему XCheck, которая пускала посты в обход модераторов.
Декларируемое равенство всех 3 млрд пользователей от Facebook как оно есть.
И после этого кто-то ещё считает, что социальные сети изменят мир к лучшему. Конечно да, если только лучший мир - это биг бразер Марк Цукерберг с тоталитарным контролем.
Журналисты WSJ выяснили, что около 6 млн знаменитостей были у Facebook в «белых списках», то есть могли писать все что хотят и не попадать под обычные правила для плебеев. Для них даже придумали специальную систему XCheck, которая пускала посты в обход модераторов.
Декларируемое равенство всех 3 млрд пользователей от Facebook как оно есть.
И после этого кто-то ещё считает, что социальные сети изменят мир к лучшему. Конечно да, если только лучший мир - это биг бразер Марк Цукерберг с тоталитарным контролем.
The Wall Street Journal
Facebook Says Its Rules Apply to All. Company Documents Reveal a Secret Elite That’s Exempt.
An extensive array of research reports, online employee debates and drafts of presentations to senior management, reviewed by The Wall Street Journal, offer an unparalleled look inside the social-media giant’s failings—and its unwillingness or inability to…
Какое отношение у вас к Facebook?
Anonymous Poll
63%
Ужасное. Этой компании нельзя доверять
22%
Нейтральное. Бизнес есть бизнес
2%
Положительное. Цукерберг гений.
13%
Некаспер, мне как обычно
Говорят, в здании у федеральных гаишников нашли несанкционированное коммутационное оборудование, через которое кто-то подключался к серверам информационных баз данных МВД.
Судя по всему, это сделал кто-то из сотрудников, имеющих доступ к системе. Снова человеческий фактор.
Как давно утекала информация из баз данных МВД - неясно.
Судя по всему, это сделал кто-то из сотрудников, имеющих доступ к системе. Снова человеческий фактор.
Как давно утекала информация из баз данных МВД - неясно.
Специалисты кибербеза составили новый список самых популярных эксплуатируемых уязвимостей. Этот список может помочь компаниям понять, что нужно патчить в первую очередь.
Идея создания такого списка принадлежит Аллану Лиска из команды Recorded Future CSIRT. Ее поддержали другие эксперты и список начал расти, пополняясь десятками дыр в ПО и железе.
В этом году инициатива приобрела ещё большую важность: операторы шифровальщиков то и дело добавляют новые дыры для эксплуатации в своих атаках.
Благодаря базе уязвимостей безопасники смогут грамотно выстроить стратегию защиты своей компании от операторов ransomware.
Идея создания такого списка принадлежит Аллану Лиска из команды Recorded Future CSIRT. Ее поддержали другие эксперты и список начал расти, пополняясь десятками дыр в ПО и железе.
В этом году инициатива приобрела ещё большую важность: операторы шифровальщиков то и дело добавляют новые дыры для эксплуатации в своих атаках.
Благодаря базе уязвимостей безопасники смогут грамотно выстроить стратегию защиты своей компании от операторов ransomware.
Twitter
Allan “Ransomware Sommelier🍷” Liska
I could use your (yes you) help. I am trying to compile a list of vulnerabilities ransomware groups (or their access brokers) use to gain initial access. Excepting Kaseya, are there any others I am missing from this list? Remember, this is initial access…