Positive Technologies опубликовали в Facebook открытое письмо. Говорят про форумы для пентестеров, которые в Белом доме посчитали местом вербовки хакеров в ФСБ
Media is too big
VIEW IN TELEGRAM
«Я буду интернет-тотемом»
Вышел трейлер документального фильма про Пашу Дурова. В нем снялся вице-президент Телеграма - Перекопский.
Мы, конечно, не кинокритики, чтобы об этом писать, но выход фильма про Дурова- событие ожидаемое.
Вышел трейлер документального фильма про Пашу Дурова. В нем снялся вице-президент Телеграма - Перекопский.
Мы, конечно, не кинокритики, чтобы об этом писать, но выход фильма про Дурова- событие ожидаемое.
Заходят как то в бар Intel, Cisco и VMware с бэкдорами от АНБ, а PT им и говорит: пошли на хуй отсюда!
От https://t.iss.one/rusecmedia
От https://t.iss.one/rusecmedia
👍1
На прошлой неделе минюст США позволили ФБР работать над удалением веб-шеллов с сотен компьютеров, на которые были установлены уязвимые версии Microsoft Exchange Server. Многие задались вопросами: а в каком направлении движется кибербезопасность? Понятно, что действия ФБР помогли защитить организации, но это создает опасный прецедент, когда правоохранители могут получать доступ к частным серверам под своим предлогом.
Специалисты по кибербезу в США считают, что этот путь “скользкая дорожка”:
“Мы не хотим будущего, где ФБР может сказать, что кто-то уязвим и использовать это как предлог для получения доступа к серверам. У них есть как разведывательные, так и правоохранительные задачи. Если такое будущее наступит, то это будет так же, будто дверь в ваш дом не заперта, поэтому нужно в него войти”
Многие организации могут не знать, был ли осуществлен доступ в их сети ФБР, хотя проникновение в них с разрешения суда позволило удалить угрозу веб-шеллов.
https://www.zdnet.com/article/the-fbi-removed-hacker-backdoors-from-vulnerable-microsoft-exchange-servers-not-everyone-likes-the-idea/
Специалисты по кибербезу в США считают, что этот путь “скользкая дорожка”:
“Мы не хотим будущего, где ФБР может сказать, что кто-то уязвим и использовать это как предлог для получения доступа к серверам. У них есть как разведывательные, так и правоохранительные задачи. Если такое будущее наступит, то это будет так же, будто дверь в ваш дом не заперта, поэтому нужно в него войти”
Многие организации могут не знать, был ли осуществлен доступ в их сети ФБР, хотя проникновение в них с разрешения суда позволило удалить угрозу веб-шеллов.
https://www.zdnet.com/article/the-fbi-removed-hacker-backdoors-from-vulnerable-microsoft-exchange-servers-not-everyone-likes-the-idea/
ZDNET
The FBI removed hacker backdoors from vulnerable Microsoft Exchange servers. Not everyone likes the idea
A court order allowed the FBI to enter networks of businesses to remove web shells used by cyber attackers exploiting Exchange vulnerabilities. But what does this mean for the future of cybersecurity?
Сегодня отличный день, чтобы вспомнить историю про то, как метаданные помогли вычислять маршрут участников штурма Капитолия. К чему это мы? Вы и сами, наверное, догадались. Толпа телефонов, бродящая сегодня в пределах Садового - будущая база участников митинга. Учитывая количество камер с системой распознавания лиц, идентифицировать самых активных будет не трудно.
https://t.iss.one/NeKaspersky/413
https://t.iss.one/NeKaspersky/413
Telegram
НеКасперский
Ого! А вот это очень интересная история о визуализации данных.
В штурме Капитолия 6 января участвовали пользователи соц.сети Parler. Они делились фотографиями и видеозаписями. Но так совпало, что Parler не зачищает GPS-метаданные видеороликов(обычно это…
В штурме Капитолия 6 января участвовали пользователи соц.сети Parler. Они делились фотографиями и видеозаписями. Но так совпало, что Parler не зачищает GPS-метаданные видеороликов(обычно это…
This media is not supported in your browser
VIEW IN TELEGRAM
Питер такой Питер. По городу гуляют робопсы. Но это не распиаренные Бостон Динамикс, а китайский аналог Uni3. Одного из них зовут Белка, другого - Стрелка.
Что бы об этом написал Достоевский, будь он жив?
Что бы об этом написал Достоевский, будь он жив?
Первые последствия санкций США в отношении Positive Technologies: Google заблокировал их учетную запись в YouTube. Об этом компания написала в Twitter, который, скорее всего, тоже заблокируют. А ещё страшнее, что их могут отключить от своей инфраструктуры все компании в США.
Twitter
PositiveTechnologies
Привет, друзья! Сегодня нашу страницу на Ютуб заблокировали. Но это не значит, что абонент временно недоступен😀 Ищите нас в VK и Telegram: vk.com/ptsecurity, vk.com/phdays, t.iss.one/Positive_Techn…,t.iss.one/TheStandoffNews
Хакеры используют 0-day уязвимости в продуктах SonicWall
Компания FireEye предупредила о возможности взлома корпоративных сетей и установки бэкдоров благодаря уязвимостям в продуктах SonicWall.
Проблема касается SonicWall Email Security(решение для защиты электронной почты). Компании используют его для сканирования почтового траффика в облачном и локальном форматах.
Уязвимости три:
CVE-2021-20021 (CVSS 9,4, позволяет осуществить обход аутентификации, создавать учётную запись администратора), CVE-2021-20023 (CVSS 6,7, чтение локальных файлов) , CVE-2021-20022 (CVSS 6,7, модификация локальных файлов, возможность загрузки веб-шеллов, использующихся как бэкдор).
Компания выпустила патчи для уязвимостей больше недели назад, сообщила она об этом только на днях. Поэтому в ее адрес снова посыпался шквал критики от ИБ-тусовки.
Информацию надо публиковать своевременно!
Компания FireEye предупредила о возможности взлома корпоративных сетей и установки бэкдоров благодаря уязвимостям в продуктах SonicWall.
Проблема касается SonicWall Email Security(решение для защиты электронной почты). Компании используют его для сканирования почтового траффика в облачном и локальном форматах.
Уязвимости три:
CVE-2021-20021 (CVSS 9,4, позволяет осуществить обход аутентификации, создавать учётную запись администратора), CVE-2021-20023 (CVSS 6,7, чтение локальных файлов) , CVE-2021-20022 (CVSS 6,7, модификация локальных файлов, возможность загрузки веб-шеллов, использующихся как бэкдор).
Компания выпустила патчи для уязвимостей больше недели назад, сообщила она об этом только на днях. Поэтому в ее адрес снова посыпался шквал критики от ИБ-тусовки.
Информацию надо публиковать своевременно!
Был Карибский кризис, а появился кризис кибербезопасности: кризис Solar Winds.
Времена меняются? Философский вопрос. Говорят, что нет, но зато ясно, что меняются проблемы. Если раньше подписывали договоры по ядерному и атомному оружию, то сейчас подписывают договор о киберненападении.
В политику лезть не будем, соответственно рассуждать о холодной войне тоже. Но просто сейчас политика лезет во все: в экономику, культуру, образование и кибербезопасность.
Москва предложила Вашигтону восстановить забытый диалог по предотвращению кибератак. В числе мер предлагается заключить соглашение о ненанесении первыми удара с использованием ИКТ друг против друга, а также невмешательство во внутренние дела.
Хрущев в гробу перевернулся
Времена меняются? Философский вопрос. Говорят, что нет, но зато ясно, что меняются проблемы. Если раньше подписывали договоры по ядерному и атомному оружию, то сейчас подписывают договор о киберненападении.
В политику лезть не будем, соответственно рассуждать о холодной войне тоже. Но просто сейчас политика лезет во все: в экономику, культуру, образование и кибербезопасность.
Москва предложила Вашигтону восстановить забытый диалог по предотвращению кибератак. В числе мер предлагается заключить соглашение о ненанесении первыми удара с использованием ИКТ друг против друга, а также невмешательство во внутренние дела.
Хрущев в гробу перевернулся
Интересно, какой минимум по весу в датчике сидения они собираются указать? Девушки с анорексией или люди с патологией роста смогут подать иск за дискриминацию, так как их вес меньше среднего. А если в Tesla учтут этот нюанс, то что помешает положить на сидение несколько гантелей? Вопросы, как видите, риторические.
Forwarded from Эксплойт | Live
Автопилот Tesla работает даже с пустым водительским сиденьем
Группа исследователей сообщила, что ей удалось «обмануть» автопилот Tesla.
Для этого они прикрепили небольшую утяжелённую цепь на рулевое колесо, чтобы имитировать вес рук водителя.
Именно вес рук — основной показатель участия водителя в процессе вождения, который отслеживает автопилот.
Вскоре после этого водитель пересел на пассажирское сиденье, так что Tesla ничего не заподозрила.
Они отмечают, что во избежание аварий с участием автопилота в дальнейшем, имеет смысл устанавливать датчик веса на водительском месте.
Группа исследователей сообщила, что ей удалось «обмануть» автопилот Tesla.
Для этого они прикрепили небольшую утяжелённую цепь на рулевое колесо, чтобы имитировать вес рук водителя.
Именно вес рук — основной показатель участия водителя в процессе вождения, который отслеживает автопилот.
Вскоре после этого водитель пересел на пассажирское сиденье, так что Tesla ничего не заподозрила.
Они отмечают, что во избежание аварий с участием автопилота в дальнейшем, имеет смысл устанавливать датчик веса на водительском месте.
Baza нашла создателя Телеграм-бота «Глаз бога». Его зовут Евгений Антипов. Он удалил данные силовиков, поэтому сейчас его, кажется, не трогают.
https://youtu.be/ePbyeCEBF2k
https://youtu.be/ePbyeCEBF2k
YouTube
Деанон создателя «Глаза Бога»: о доходах, «Единой России» и уважении к силовикам
Привет, это BAZA! И сегодня у нас крутое интервью с Евгением Антиповым — создателем Telegram-бота «Глаз Бога». Это та самая платформа, которая пробивает личные данные россиян. Можете не сомневаться — найдётся информация и о вас.
Чтобы пробить инфу о человеке…
Чтобы пробить инфу о человеке…
👍1
Сегодня индустрия мобильной рекламы изменится навсегда. У Apple выйдет iOS 14.5 с App Tracking Transparency.
Это значит, что компании, которые зарабатывают на данных пользователей сильно пострадают, так как теперь пользователи смогут отказываться от отслеживания конкретными приложениями. Тесты показали, что большинство пользователей намерено отклонить предложение о трекинге данных для таргетированной рекламы.
Так получилось, что Тимон Кук и Ко в этот момент сами делают ставку на расширение рекламного бизнеса. Снова актуальным становится Apple Search Ads(ASA) - реклама внутри App Store. Это означает, что у компании в рекламном бизнесе будет рост, так как она сможет, как и раньше, очень точно таргетировать рекламные объявления.
Монополисты и в Африке монополисты. У корпораций цель - максимальная прибыль. Истинные мотивы Apple понятны. Тяжело поверить, что у Google, который начал топить за FloC и Apple со своим ATT проснулись благие намерения. Обе компании под прикрытием борцов за приватность просто раскручивают свои рекламные направления.
Где-то через месяц ждём, как грибов после дождя, новых исков к Apple.
https://www.ft.com/content/5527ddd1-77a8-4cd0-82fd-4568be5da80f
Это значит, что компании, которые зарабатывают на данных пользователей сильно пострадают, так как теперь пользователи смогут отказываться от отслеживания конкретными приложениями. Тесты показали, что большинство пользователей намерено отклонить предложение о трекинге данных для таргетированной рекламы.
Так получилось, что Тимон Кук и Ко в этот момент сами делают ставку на расширение рекламного бизнеса. Снова актуальным становится Apple Search Ads(ASA) - реклама внутри App Store. Это означает, что у компании в рекламном бизнесе будет рост, так как она сможет, как и раньше, очень точно таргетировать рекламные объявления.
Монополисты и в Африке монополисты. У корпораций цель - максимальная прибыль. Истинные мотивы Apple понятны. Тяжело поверить, что у Google, который начал топить за FloC и Apple со своим ATT проснулись благие намерения. Обе компании под прикрытием борцов за приватность просто раскручивают свои рекламные направления.
Где-то через месяц ждём, как грибов после дождя, новых исков к Apple.
https://www.ft.com/content/5527ddd1-77a8-4cd0-82fd-4568be5da80f
Ft
Apple to boost ads business as iPhone changes hurt Facebook
New privacy rules deal a huge blow to how the mobile advertising industry works
Forwarded from Информация опасносте
Сегодня у Apple день апдейтов (не так, конечно, как у MSFT patch tuesday, но все равно). Функциональность функциональностью, а список фиксов безопасности в iOS/macOS еще предстоит разобрать, но! Если у вас Мак, рекомендуется установить вышедший апдейт 11.3 как можно скорее. Апдейт для macOS содержит в себе исправление уязвимости, которая позволяла обходить многие защитные механизмы macOS. Баг тривиально эксплуатировать двойным кликом по файлу, и, что даже важнее, уязвимость вроде как действительно эксплуатировалась в 2021 году. Некоторые исследователи уже назвали эту уязвимость одной из худших в macOS за последние годы. Большой пост с разбором уязвимости и механизма её эксплуатации тут:
https://objective-see.com/blog/blog_0x64.html
Новость об этом
https://techcrunch.com/2021/04/26/shlayer-mac-malware-macos-security/
https://objective-see.com/blog/blog_0x64.html
Новость об этом
https://techcrunch.com/2021/04/26/shlayer-mac-malware-macos-security/
TechCrunch
A software bug let malware bypass macOS’ security defenses
The Shlayer malware has been exploiting this newly discovered vulnerability since at least January.
⚡️ФАС на Apple
Антимонопольная служба оштрафовала компанию на $12 млн. Было установлено, что Apple злоупотребляла доминирующим положением на рынке мобильных приложений. В августе на компанию жаловалась «Лаборатория Касперского».
Антимонопольная служба оштрафовала компанию на $12 млн. Было установлено, что Apple злоупотребляла доминирующим положением на рынке мобильных приложений. В августе на компанию жаловалась «Лаборатория Касперского».