НеКасперский
16K subscribers
2.48K photos
315 videos
3 files
3.09K links
IT и кибербез.

PR: @NeKasper — по всем вопросам

Заявление на регистрацию в РКН № 6796420192
Download Telegram
Будете пользоваться отечественным ПО и соц.сетями?
Anonymous Poll
20%
Уже пользуюсь
14%
Придётся
41%
Буду обходить блокировки
25%
Я за ответами
Вот некоторые полезные рекомендации того, что делать, если зарубежные сайты не захотят видеть пользователей с российским IP. Рекомендации к Tor актуальны, когда мосты работают.
@NeKaspersky
🔥4
⚡️Меры США по экспортному контролю в отношении РФ коснутся полупроводников, компьютеров, лазеров, сенсоров — Минторг США
💩4👍3👎2
За 24 февраля индекс Мосбиржи упал на 33,3%. Это падение занимает 5 место в истории обвалов.

Но падение совсем не касается акций зарубежных компаний из сферы кибербезопасности. На фоне хакерских атаках их акции выросли.

К примеру, акции Telos выросли на 14%, Palo Alto Networks — на 10%, CrowdStrike — на 8%, Mandiant — 6%.

Эксперт Дэн Ивс считает, что паника из-за кибератак может прибавить до 300 базовых пунктов к росту индустрии. В 2022 году рынок может вырасти на 20%. Из-за этого в краткосрочной перспективе может ускориться рост всего сегмента инфобеза.
@NeKaspersky
😱2🤮1
Хакеры из Anonymous объявили войну властям РФ
👍27🤮11
Теневой форум «RAIDFORUMS» ввёл запрет на пользователей с российских IP-адресов. Как сказал однажды Лавров: «Дебилы, Бл*».
🤮18😁9👍3
Баги в Zenly приводят к раскрытию номера телефона и позволяют завладеть учеткой

Если вы не слышали об этом чудо-приложении, вас остается только поздравить: вы окружены более-менее здравомыслящими людьми. На всякий случай, немного пояснений: речь о социальном приложении, которое позволяет пользователям видеть местоположение друзей/семьи/знакомых/тех, за кем вы сталкерите/т.д. на карте в реальном времени.

Идея, очевидно, идиотская (и это очень мягко сказано), но у приложения есть достаточно большая аудитория пользователей из СНГ, которая даже бросается защищать это творение с аргументами, вроде «достаточно не добавлять рандомных людей в друзья, и все будет ОК». Все бы хорошо, но обсуждаемая тулза для обмена приватности на... [а действительно, на что?], содержит, как ни парадоксально \s, парочку небольших уязвимостей.

Первый косяк — раскрытие номера телефона — по описанию похож на древнюю программерскую мудрость, «не баг, а фича»: при запросе на добавление в друзья, трекер предоставит доступ к номеру телефона жертвы вне зависимости от того, будет ли этот запрос принят. Для запроса нужно как-то получить username искомого пользователя, что в теории могло бы стать каким-никаким препятствием, но Zenly услужливо предоставляет список друзей уже известных пользователей, а дальше в игру вступает, например, OSINT, да и старую добрую теорию «шести рукопожатий» никто не отменял.

Вторая уязвимость может показаться некоторым более веселой: эксплуатация позволит злоумышленнику получить доступ к местоположению пользователя, уведомлениям, разговорам и информации о друзьях точно так же, как это мог бы сделать сам пользователь. Как сообщают Checkmarx — исследователи, ответственные за обнаружение багов — в реализации аутентификации существует баг, связанный с использованием SMS для логина. После отправки SMS, приложение выполняет вызов /SessionVerify, которому передает токен и код подтверждения из сообщения. Однако, если злоумышленник успеет выполнить /SessionCreate до этого, то как только пользователь введет код из SMS, сеанс станет действительным и для пользователя, и для злоумышленника. Проблема заключается только в том, что эксплуатировать баг достаточно проблематично, но все-таки возможно.
@NeKaspersky
👍8
Всей командой благодарим Microsoft за создание островка стабильности в океане творящейся вакханалии: январские апдейты Windows Server вызывают проблемы с Netlogon

Корпорация сообщает, что обновления безопасности, выпущенные с январского Patch Tuesday, могут сломать создание защищенных каналов Netlogon (служба Windows Server, которая позволяет пользователям и сервисам проходить аутентификацию) для приложений на контроллерах домена. У приложений, таких как оптимизаторы WAN «SteelHead» от компании Riverbed , могут случиться проблемы при подключении к контроллеру домена, а в случае удачного подключения пользователи могут столкнуться с ограничением функционала упомянутых инструментов.

Если верить Microsoft, проблемы с созданием защищенного Netlogon-канала затрагивают приложения, полагающиеся на Read-only контроллеры домена (RODC) или синтетические учетки RODC. При этом если на затронутых устройствах к учетной записи RODC привязана совместимая учетка KRBTGT, таких проблем не будет. Что касается полноценных фиксов, затронутым приложениям/девайсам потребуется обновление от разработчика запущенного на них софта.

Проблема возникает на Windows Server 2008 R2 sp1, 2008 sp2, 2012 R2, 2012, 2016, 2019, 2022. На текущий момент Майки вместе с Riverbed работают над определением причин такого поведения и готовят обновления.
@NeKaspersky
👍4👎1
Meta (Facebook) не будет выполнять требования Роскомнадзора по разблокировке российских СМИ в соц.сети. Об этом заявил вице-президент компании Ник Клегг.

Получается, Facebook заблокируют?

С одной стороны — социальная сеть — помойка, давно замаравшая свою репутацию бесконечными утечками и сбором огромного количества персональных данных. С другой стороны — маркетинговые и рекламные инструменты FB прочно вошли в жизнь многих россиян, позволив им зарабатывать и уйти в фриланс(самозанятые).

Кириенко очень повезло с назначением на пост главы VK. Видимо, теперь в российский аналог соц.сети придут бюджеты и данные россиян, как, вероятно, и планировалось.

Удача повернулась лицом не только к Кириенко, но и Газпром-медиа холдингу и Павлу Валерьевичу Дурову. Так как частичная блокировка касается всех сервисов FB, включая Instagram и WhatsApp, рост аудитории ожидается у сервисов ГПМ и мессенджера Telegram.
@NeKaspersky
👍14💩1
В официальном телеграм-канале ЦБ начали появляться странные сообщения. Взлом? Или просто пресс-служба напилась?

@NeKaspersky
😁15
«Пруфы» от самой известной хакерской группировки оказались фейком.

Anonymous вчера объявили войну России. Накануне вечером появилась информация о взломе сайта Минобороны РФ и слитой базе данных с номерами, электронными почтами и именами работников министерства. Увы, но данные оказались фикцией: собраны из старых утечек. Антипов говорит, что
пароли собраны из утечек 2010-2018 годов с avito, pornhub и других сайтов где кто-либо указывал почту с доменом gov.ru и mil.ru.

Минобороны тоже отрицает взлом. Персональные данные сотрудников запрещено хранить на серверах российским законодательством.

Оказалось, что Anonymous не такие уж и крутые, хотя и известные. Не смогли взломать даже сайт(хотя сам взлом сайта ни на что не влияет, другое дело — атака на критическую информационную инфраструктуру).

Зато теперь мы знаем, что Anonymous сильны в информационной войне, но точно не в кибер.
@NeKaspersky
👍38👎5🔥3
Media is too big
VIEW IN TELEGRAM
Члены группировки Anonymous решили, что нужно напрямую обратиться к Путину. Обращение выложили в интернете, где ВВП не сидит.

Выглядит эта постановка очень смешно и по-детски. Явно не дотягивает до масштаба сюжета из «Мистер Робот». Например, в обращение хакеры упоминают взлом сайта Роскомнадзора в 2018 и фейковый «взлом сайта Минобороны». Президенту России угрожают тем, что достанут все его скелеты в шкафу.

Увы, но больше это видеообращение похоже на нападки депутатов на Моргенштерна с целью хайпа и пиара, чем на что-то серьёзное и содержательное.
@NeKaspersky
😁23💩8👍2
Вот что бывает, когда ты слишком уверен в себе. Сайт Anonymous недоступен из-за DDoS-атаки.
@NeKaspersky
😁56👍4💩4👎1
Коллеги говорят, что в России возможен шатдаун

Из Минцифры пришло такое письмо

ИТ-компаниям и представителям госструктур была дана настойчивая рекомендации незамедлительно скачать с гитхаб, глобальных репозиториев, сайтов зарубежных фондов свободного ПО и подобных им ресурсов все, что необходимо для обеспечения возможности продолжать разработку и развитие собственного ПО в условиях, когда доступ к этим ресурсам будет перекрыт, либо будут загружены намеренно скомпрометированные материалы.

Также всем настойчиво посоветовали отключить все автоматические обновления и в первую очередь по зарубежным продуктам.

@NeKaspersky
🔥12😁3🤮3💩2
Незыгарь пишет такое. Источники не указаны, пруфов нет.
💩5👍1😱1🤮1
В мировом комьюнити хакеров нашлись те, кто поддерживает Россию.

Про анонимусов и Raidforums мы уже писали, и они, очевидно, против. Вот некоторые представители, принимающие российские геополитические интересы.

К таким относится, например, группировка рансомварщиков «Conti» (одна из наиболее активных в промышленном секторе; в прошлом году на ее счету были взломы 63 компаний). Недавно они запостили примерно следующее: «Мы официально заявляем, что полностью поддерживаем позицию правительства РФ, и если кто-то решится атаковать ее в киберпространстве, мы приложим все имеющиеся ресурсы для нанесения ответного удара по критической инфраструктуре противника». Однако примерно через час, судя по всему, было решено, что это слишком уж подходит по описанию на «не кусай руку, которая тебя кормит», и текст поменяли на нечто близкое к «мы не сотрудничаем ни с одним правительством и осуждаем текущую войну, но если кто-то полезет на рожон, мы ответим».

Также с подобным по смыслу заявлением выступила менее известная группировка «CoomingProject».
@NeKaspersky
👍22😁8👎6🔥2
Кибердиверсант Литреев
👍6👎3💩1