НеКасперский
16K subscribers
2.48K photos
314 videos
3 files
3.09K links
IT и кибербез.

PR: @NeKasper — по всем вопросам

Заявление на регистрацию в РКН № 6796420192
Download Telegram
США дадут $10 млн за информацию о шести русских хакерах

Власти США предложили вознаграждение за информацию о шести россиянах, которые могут быть причастными к хакерской атаке на институты США в 2017 году с использованием вируса NotPetya.

В Вашингтоне считают, что они работают в Главном управлении Генштаба ВС РФ. Их подразделение известно ИБ-исследователям, как Sandworm Team, Telebots, Voodoo Bear и Iron Viking.

В результате атаки 2017 года пострадали компьютеры больниц и других медучреждений, крупного производителя фармацевтики. Совокупный ущерб от атаки составил $1 млрд. NotPetya блокировал компьютерные системы компаний и требовал выкуп за разблокировку.
@NeKaspersky
😁6😱5👍2
Google Play Store теперь заставляет разработчиков раскрывать, какие данные собирают их приложения

До сих пор софт, размещенный в Play Store должнен был сопровождаться ссылкой на политику конфиденциальности в разделе "Дополнительная информация", однако у такого подхода сразу несколько проблем. Во-первых, размещение документа на внешнем сервере позволяет разработчику беспрепятственно изменять его содержимое, не предупреждая пользователей. Во-вторых, для рядового пользователя читатьть объемный текст, полный юридических терминов, проблематично, так что этим не занимался практически никто. Google решили исправить эту проблему вводом нового раздела «Data Safety».

По словам Google, в нем разработчики будут вынуждены сообщить не только какие данные собирают, но и о том, чем конкретно делятся с третьими лицами, что поможет пользователю решить, действительно ли ему нужно ставить конкретную софтину. Помимо этого придется указать, как именно разработчик обеспечивает безопасность собранных данных (вроде следования стандарту «MASVS») и предоставляется ли пользователям возможность запросить удаление своих данных в любое время. Наконец, там также удастся узнать, следует ли приложение политике «Google Play Families», направленной, очевидно, на защиту детей.

С другой стороны, все не так уж и радужно: Google не планирует проверять предоставленную разработчиками информацию. В случае, если обнаружится, что приложение собирает какие-то другие данные, автора попросят исправить столь досадное недоразумение, и только если это не поможет, приложению дадут бан.

Также известно, что раздел начнут вводить в эксплуатацию постепенно, так что пользователям Android доведется познакомиться с ним в течение следующих нескольких недель. Разработчики уже могут начать выполнять требования Google, но дедлайн состоится — 20 июля 2022 года. Подробнее можно почитать тут.
@NeKaspersky
👍9👎1
No comments
😁21🔥3😱1💩1
Microsoft: в Linux есть серьезные уязвимости, ставящие под угрозу обычных пользователей

Буквально на этой неделе специалисты по информационной безопасности Microsoft обнаружили целых две дыры безопасности, связанные с Linux. Вместе эти уязвимости получили название Nimbuspwn. Благодаря им локальный злоумышленник может повысить привилегии до root на многих конечных точках рабочего стола Linux. Недоброжелателю это позволит развернуть различные вредоносные программы, начиная от бэкдоров и программамм-вымогателей и заканчивая вредоносными действиями посредством произвольного выполнения корневого кода.

Уязвимости, получившие идентификаторы CVE-2022-29799 и CVE-2022-29800, были обнаружены в компоненте под названием networkd-dispatcher, который отправляет изменения статуса соединения на Linux. Данный компонент запускается от имени root, когда система начинает отправлять изменения состояния сети и запускать сценарии для реагирования на новое состояние сети. Также компонент включает в себя метод _run_hooks_for_state для обнаружения и запуска скриптов.

Как заявляют исследователи, именно в данном методе и нашли проблемы, подвергающие систему Linux уязвимости обхода каталогов, Symlink race (условия гонки) Time-of-check-time-of-use (TOCTOU).

Данный недостаток в системе безопасности позволяет злоумышленникам заменять скрипты, которые, по мнению networkd-dispatcher, принадлежат root, на содержащие вредоносный код. Значит, даже недоброжелатель, имеющий низкий уровень привилегий, может использовать несколько вредоносных скриптов один за другим. Таким образом, злоумышленник может воспользоваться уязвимостью, объединить уязвимости в цепочку, передав определенный сигнал, чтобы получить root-доступ для дальнейшего использования по своему усмотрению.

Как заявляют специалисты по информационной безопасности Microsoft, данные уязвимости уже исправлены в последней версии network-dispatcher. Также они советуют всем пользователям обновить систему.
@NeKaspersky
👍91😁1😱1
❗️VK купила Яндекс.Новости и Яндекс.Дзен.
💩17👍4👎2🤮2
Это они ещё в китайском даркнете не искали
😁27👍2
Новая рансомварь читерит в шифровании на скорость

Шифровальщик Onyx, на этой неделе обнаруженный исследователями из MalwareHunterTeam, во многом похож на остальную современную рансомварь: он шифрует файлы, предварительно воруя информацию жертвы, чтобы запугать ее публикацией данных в случае неуплаты выкупа (иными словами, операторы следуют стратегии двойного вымогательства). На момент обнаружения, группировка, судя по сказанному на ее сайте, успела зашифровать 6 компаний. Что касается обращения к пострадавшим, за исключением одного слова, оно скопировано с сайта Conti.

Детали имплементации стали известны буквально сегодня, и, если верить сэмплу, попавшему в руки MalwareHunterTeam, Onyx оказался ближе к вайперу, чем к шифровальщику: по-настоящему шифруются файлы до 2 мб, остальные банально затираются случайными данными. Как сообщает другой исследователь, Jiří Vinopal, это вызвано тем, что вредонос основан на Chaos четвертой версии, в которой есть такой вот неприятный баг, хотя наличие проверки на размер файла и совершенно другая логика наводит на мысль, что это «не баг, а фича».

Что, однако, ясно наверняка — так это то, что платить группировке не стоит.
@NeKaspersky
👍6
Когда купил Twitter, чтобы каждый день шутить над другими компаниями
😁38👍51
Media is too big
VIEW IN TELEGRAM
Актёр Владислав Галкин, известный многим по культовому сериалу «Дальнобойщики» появился в сериале на первом, хотя несколько лет назад он умер. Все дело в технологии deepfake. «Первый» канал, извините за тавтологию, стал первым, кто в России применил эту технологию в фильме. Так можно ведь и Жириновского «оживить».
🔥27💩8👍41
США собираются упростить получение виз для высококвалифицированных специалистов из России, к которым относятся и ИБ-специалисты.

Визовые ограничения планируют отменить для обладателей магистерской и докторской степени в области науки, техники, инженерии, ядерных технологий, искусственного интеллекта, кибербезопасности и передовых направлений IT.

Кстати, не так давно в Совете Федерации что-то говорили о нехватке Российской экономике IT-специалистов. Озвучивалась цифра порядка 1 млн.

Интересно, будут ли ответные меры эффективными и удастся ли предотвратить «утечку мозгов» спустя 30 лет после массовой эмиграции старого поколения учёных.
@NeKaspersky
😱11👍8🤬5
Аналог Instagram «Россграм», который с самого начала вызывал недоверие у сообщества и пользователей, начал просить с пользователей деньги за регистрацию.

Команда приложения начала продавать пользовательские имена. Бронирование никнейма — всего 10 тысяч. Сегодня, кстати, бронирование имён заканчивается. Об этом напоминает счётчик на сайте проекта. Ну а что, надо же как-то отбивать маркетинговую кампанию со звёздами.

Как говорится, нам вашего добра и даром не надо.
@NeKaspersky
😁34👍7👎5
QIWI стали жертвами хакеров

Хакерская группировка NB65 утверждает, что взломала QIWI и зашифровала базы данных платёжной системы. По словам злоумышленников, они изъяли данные о 12,5 млн кредитных карт и 30 миллионов записей о платежах. В совокупности в руках группировки оказалось около 10,5 терабайт информации.
Официальных комментариев платёжная система пока не давала. Обычно компании долго молчат, когда инцидент имеет место быть.

Правда, толку от платёжной информации для хакеров, если они находятся за рубежом(русские по Ру не работают), сейчас нет, так как благодаря санкциям от VISA и MasterCard, платежи за рубежом совершить не получится. А данные о платежах тоже не несут больших рисков «серьёзным» людям, так как те уже давно делают «серьёзные» платежи в криптовалюте.

@NeKaspersky
😁9😱3👍1
Путин подписал указ, согласно которому все госведомства, госкорпорации, стратегические предприятия и системообразующие предприятия должны будут:

• Создать подразделение, которое обеспечит внутреннюю ИТ-безопасность. Оно будет обнаруживать и предупреждать кибератаки, а также устранять их последствия.
• При необходимости привлекать сторонние организации, чтобы обеспечить ИТ-безопасность, но только тех, у кого есть государственная лицензия на техзащиту.
• Незамедлительно вводить необходимые для безопасности меры по требованию ФСБ и обеспечивать ей беспрепятственный доступ к используемым ими ИТ-ресурсам.

С 1 января 2025 госорганам запрещено использовать «средства защиты информации от недружественных стран». Бонусом — запретят иностранные сертификаты шифрования.

В ближайшее время будет решаться, кому выдать аккредитацию на мониторинг и ликвидацию кибератак. Будем следить за ситуацией, хотя уже можно предположить, кому государство «даст добро» на эту деятельность. Главное, чтобы не Group-IB, иначе зашкварятся🤞

@NeKaspersky
👍18💩12🔥3🤮3
Компания наконец-то дала официальный ответ с опровержением. Немного затянули с комментарием. В случае взлома, который по заявлению хакеров произошёл 3 дня назад, комментарий нужно давать молниеносно, чтобы не вызывать подозрения. Но мы, конечно, все понимаем. Майские праздники, шашлыки. Тут не до безопасности данных пользователей. Хакеры обещали каждый день выкладывать информацию. Удивитесь, если опровержение окажется ложным?
😁17💩7🤬2👍1
Фильтруйте свою хрюканину — сказали в QIWI. Закусите своё поганое жало — ответили хакеры и опубликовали украденные данные. Ну и кто тут штрибан?
😁29👍4😱1
Россия поменяла интернет-провайдера в Украинском Херсоне, поэтому у людей снова есть связь и возможность пользоваться соцсетями. До этого Украинские операторы перестали предоставлять свои услуги в регионе после новости о вхождении Херсона в рублёвую зону.
👍43👎12🔥2
Последствия от взлома QIWI мы можем увидеть через некоторое время. Ситуация может быть аналогичной утечке Яндекс.Еды. В начале марта мы писали о факте компрометации данных, но на новость почти никто не обратил внимание. Широкий резонанс утечка приобрела спустя месяц, когда энтузиаст нанёс данные клиентов сервиса на карту.

Людям не из ИБ-сферы не всегда ясно, насколько серьёзными могут быть последствия, пока не появится визуальный ряд.

С QIWI может быть то же самое, если найдётся энтузиаст, который любит Биг Дата и найдёт какие-то взаимосвязи между владельцами карт, переводами и получателями переводов.

А представьте, что у кого-то в наличие есть доступ к разным утечкам, которые взаимодополняют друг друга. Отдельная утечка данных не всегда представляет опасность, но если данные о человеке объединить, масштаб совершенно иной.

Удаление данных о себе из «слива» не гарантирует обезличивания. Самые быстрые успевают все скачать. ©

@NeKaspersky
👍25😱3😁1
В даркнете продают базу данных клиентов медицинской лаборатории «Гемотест».

В базе 31 млн строк с ФИО, паспортными данными, телефоном, адресом и датой рождения.

Данные получены благодаря уязвимости в IT-системе лаборатории. Эксперты говорят, что уязвимость может быть до сих пор открыта.

@NeKaspersky
🤬18💩1
На том же теневом форуме, где ранее появилось объявление о продаже данных клиентов медицинской клиники «Гемотест» предлагают купить базу заказов анализов и уязвимость для доступа к серверу базы данных(предположительно той же клиники «Гемотест»).

В базе содержится 554 млн заказов с датами и составами и персональные данные.
😱15👍3🤬2💩2
Авито в двух картинках: сертификат безопасности истёк, новый сертификат безопасности сроком на неделю от DigiCert
😁23💩7👍2