Forwarded from SecAtor
Исследователи из команды Unit 42 Paloaltonetworks обнаружили новый вариант вредоносного ПО PingPull, используемого APT Alloy Taurus, предназначенного для атак на системы Linux.
Отслеживая инфраструктуру, используемую злоумышленником для этого варианта PingPull, исследователи также вышли и на другой бэкдор, который отслеживается как Sword2033.
Первые образцы вредоносного ПО PingPull были найдены еще в сентябре 2021 года, а затем встречались в рамках нескольких последующих кампаний, позволивших приписать использование этого инструмента Alloy Taurus.
Действующая по крайней мере с 2012 годакитайская АРТ обнаружили новый (также известная как GALLIUM, Softcell) которая регулярно проводит кампании кибершпионажа и исторически нацеливается на телекоммуникационные компании в Азии, Европе и Африке.
В последние годы расширила свою целевую аудиторию, включив в нее финансовые учреждения и государственные структуры.
Первый образец PingPull для Linux был загружен на VirusTotal 7 марта 2023 года (детектировался 3 из 62 поставщиков), сходство с Windows-вариантом основано на соответствии структуры связи HTTP, параметров POST, ключа AES и команд C2.
Sword2033 - это простой бэкдор с поддержкой небольшого числа основных функций. Один из наблюдаемых образцов был замечен в июле 2022 года.
Результаты анализа домена C2 (yrhsywu2009.zapto[.]org), обнаруженного в PingPull Linux и Sword2033, позволили выявить IoC, указывающими на деятельность Alloy Taurus.
Таким образом, Alloy Taurus продолжает оставаться активной угрозой для телеком, финансовых и правительственных организаций в Юго-Восточной Азии, Европе и Африке.
Идентификация вредоносного ПО PingPull для Linux, а также недавнее использование Sword2033 позволяют предположить, что АРТ развивает потенциал свои операции в поддержку своей шпионской деятельности.
Отслеживая инфраструктуру, используемую злоумышленником для этого варианта PingPull, исследователи также вышли и на другой бэкдор, который отслеживается как Sword2033.
Первые образцы вредоносного ПО PingPull были найдены еще в сентябре 2021 года, а затем встречались в рамках нескольких последующих кампаний, позволивших приписать использование этого инструмента Alloy Taurus.
Действующая по крайней мере с 2012 годакитайская АРТ обнаружили новый (также известная как GALLIUM, Softcell) которая регулярно проводит кампании кибершпионажа и исторически нацеливается на телекоммуникационные компании в Азии, Европе и Африке.
В последние годы расширила свою целевую аудиторию, включив в нее финансовые учреждения и государственные структуры.
Первый образец PingPull для Linux был загружен на VirusTotal 7 марта 2023 года (детектировался 3 из 62 поставщиков), сходство с Windows-вариантом основано на соответствии структуры связи HTTP, параметров POST, ключа AES и команд C2.
Sword2033 - это простой бэкдор с поддержкой небольшого числа основных функций. Один из наблюдаемых образцов был замечен в июле 2022 года.
Результаты анализа домена C2 (yrhsywu2009.zapto[.]org), обнаруженного в PingPull Linux и Sword2033, позволили выявить IoC, указывающими на деятельность Alloy Taurus.
Таким образом, Alloy Taurus продолжает оставаться активной угрозой для телеком, финансовых и правительственных организаций в Юго-Восточной Азии, Европе и Африке.
Идентификация вредоносного ПО PingPull для Linux, а также недавнее использование Sword2033 позволяют предположить, что АРТ развивает потенциал свои операции в поддержку своей шпионской деятельности.
Unit 42
Chinese Alloy Taurus Updates PingPull Malware
A PingPull malware variant for Linux has been found. We’re also tracking a new backdoor attributed to Alloy Taurus called Sword2033.
Руководство популярного облачного хранилища Dropbox заявило о сокращении численности штата сотрудников примерно на 500 человек, что составляет около 16% от общей численности персонала.
"Cледующий этап нашего роста требует🤔 другого набора навыков, особенно в области искусственного интеллекта и разработки продуктов на ранних стадиях", - заявил генеральный директор Хьюстон.
По мнению главы Dropbox, сегодня наступила эпоха искусственного интеллекта, поэтому компании требуется
Please open Telegram to view this post
VIEW IN TELEGRAM
✊Безопасникам из BI.ZONE хочется пожелать сил, выдержки и терпения! Пост вышел поздно ночью в 💤🫣 1:49.
https://t.iss.one/bizone_channel/799
https://t.iss.one/bizone_channel/799
Please open Telegram to view this post
VIEW IN TELEGRAM
Неутешительные новости к 1 мая подготовил Bloomberg для простых трудящихся... На основании данных ВЭФ, мировые рынки ожидает новая эпоха турбулентности, поскольку искусственный интеллект стремительно сокращает надобность в рутинной работе, при этом повышая спрос на специалистов в области IT и
Прогнозируется, что в течение последующих 5 лет почти 🌍25% всех рабочих мест видоизменятся в результате внедрения искусственного интеллекта, оцифровки и других экономических изменений.
В отчете ВЭФ сообщается, что около 75% опрошенных компаний ожидают активное внедрение ИИ-технологий в течение следующих 5 лет, а это приведет к сокращению до 📊26 миллионов рабочих мест в сфере ведения учета и администрирования - кассиры, клерки и бухгалтеры. В исследовании приняли участие более 800 компаний, в которых работают 11,3 миллиона человек из 45 стран мира.
Please open Telegram to view this post
VIEW IN TELEGRAM
Как сообщает Washington Post, около 10 недель компьютерная сеть правоохранительных органов США не может полноценно восстановиться после атаки ransomware. Известно, что компьютерная сеть находилась в ведении секретного подразделения ведомства Группы технических операций
"Представители Службы Маршалов США отказались платить выкуп и решили отключить свою систему", - пишет WP.
📱Официальные лица с целью ограничения
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Роман Ромачев
This media is not supported in your browser
VIEW IN TELEGRAM
Сервис Яндекса «Поиск по архивам» позволяет быстро находить имена, фамилии, названия населённых пунктов и любые другие слова в рукописных документах XVIII — начала XX века. Сейчас в базе более 5 миллионов архивных документов из хранилищ Москвы, Московской области, Оренбурга и Великого Новгорода. Со временем количество фондов и источников будет увеличиваться.
Ссылка на сервис - https://ya.ru/archive
Please open Telegram to view this post
VIEW IN TELEGRAM
Генеральный директор IBM Арвинд Кришна рассказал о планах корпорации сократить рабочий персонал и заменить людей искусственным интеллектом. Из 26 000 сотрудников IBM (которые не работают напрямую с клиентами) сократят 7800 человек или 30%. По словам Кришны
🤔План Кришны является одной из важнейших кадровых стратегий в ответ на быстро развивающуюся технологию ИИ, об сообщает Bloomberg. Что делать и куда податься 7800 рабочим...компания не уточняет.
Please open Telegram to view this post
VIEW IN TELEGRAM
Mullvad попытались выяснить с чем связаны👮обыски в их офисе, так как за последние 14 лет ничего подобного в их офисе не было.
"Мы запросили документы, чтобы понять почему полиция решила посетить нас с ордером именно сейчас. Решение было принято в рамках международного правового сотрудничества с Германией. Однако шведская прокуратура не хочет сообщать никаких подробностей", - пишет Mullvad.
🇸🇪Mullvad не получили исчерпывающего ответа в письме, но Национальное оперативное управление шведской полиции (NOA) дало интервью SVT, дабы прояснить ситуацию сославшись на 🇩🇪немецкого прокурора Пауля Пфайффера из города Росток на севере Германии:
В ходе продолжающегося расследования был обнаружен IP-адрес, который привел правоохранительные органы к VPN-сервису Mullvad.
🎤SVT: "Вы послали шесть полицейских в Mullvad и ничего не получили, потому что данные, которые вы хотели увидеть - не существовало. Вы считаете это успешной операцией?".
👮NOA: "Исходя из полученного нами постановления о расследовании,мы сделали то, что они просили [немецкая сторона]".
⚖️ "Нет оснований не сомневаться в том, что мы не собираем данные о деятельности наших пользователей. Mullvad VPN по закону не обязан это делать", - резюмируют Mullvad.
👆🤔 Не совсем понятно, что имеется ввиду под словом "шантаж" (blackmail attack). В контексте говорится про атаку на 🧐муниципальные учреждения. Можно предположить, что это ransomware, а не blackmail. На первых же страницах гугла можно найти информацию о ransomware инцидентах в Мекленбург-Передняя Померания в 2021. Вероятно есть ошибка в переводе цитаты немецкого прокурора со стороны Mullvad.
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from SecAtor
Ресерчеры из французской технологической компании Thales впервые в истории продемонстрировали успешный взлом испытательного орбитального наноспутника Европейского космического агентства (ЕКА).
Специально приглашенной группе из четырех специалистов Thales удалось обнаружить уязвимости, которые потенциально могут позволить злоумышленникам вмешаться в работу спутника, используя при этом стандартные права доступа.
Демонстрация атаки проводилась на тестовом стенде, созданном ЕКА в рамках конференции CYSAT, одного из крупнейших в мире мероприятий по кибербезопасности в космической отрасли, которое состоялось в Париже на прошлой неделе.
Главная цель теста - моделирование и оценка киберугроз, разработка мер обнаружения и противодействия атакам.
Команда Thales смогла получить полный контроль над спутником, обеспечив доступ к бортовой системе, которая используется для управления системой глобального позиционирования, ориентации и бортовой камерой.
В совокупности это привело к возможности компрометации данных, отправляемых на наземную инфраструктуру, в частности, путем модификации изображений или маскировки определенных географических областей на спутниковых снимках, избегая при этом обнаружения ЕКА.
По данным CYSAT, ситуация еще более осложняется огромным действующим флотом устаревающих спутников, которые уязвимы для хакеров и обладают огромными возможностями кибератак.
Ведь спутники исторически разрабатывались как надежные, а не безопасные.
Теперь получается, что широко разрекламированная в кинематографе опция дайте мне картинку со спутника доступна не только спецслужбам.
Специально приглашенной группе из четырех специалистов Thales удалось обнаружить уязвимости, которые потенциально могут позволить злоумышленникам вмешаться в работу спутника, используя при этом стандартные права доступа.
Демонстрация атаки проводилась на тестовом стенде, созданном ЕКА в рамках конференции CYSAT, одного из крупнейших в мире мероприятий по кибербезопасности в космической отрасли, которое состоялось в Париже на прошлой неделе.
Главная цель теста - моделирование и оценка киберугроз, разработка мер обнаружения и противодействия атакам.
Команда Thales смогла получить полный контроль над спутником, обеспечив доступ к бортовой системе, которая используется для управления системой глобального позиционирования, ориентации и бортовой камерой.
В совокупности это привело к возможности компрометации данных, отправляемых на наземную инфраструктуру, в частности, путем модификации изображений или маскировки определенных географических областей на спутниковых снимках, избегая при этом обнаружения ЕКА.
По данным CYSAT, ситуация еще более осложняется огромным действующим флотом устаревающих спутников, которые уязвимы для хакеров и обладают огромными возможностями кибератак.
Ведь спутники исторически разрабатывались как надежные, а не безопасные.
Теперь получается, что широко разрекламированная в кинематографе опция дайте мне картинку со спутника доступна не только спецслужбам.
BusinessWire
Thales Seizes Control of ESA Demonstration Satellite in First Cybersecurity Exercise of Its Kind
The European Space Agency (ESA) challenged cybersecurity experts in the space industry ecosystem to disrupt the operation of the agency's OPS-SAT demo
💘Милонов предложил создать сервис для знакомств с верификацией через "Госуслуги"
Зампред комитета Госдумы по вопросам семьи, женщин и детей поделился мнением относительно сайтов знакомств с радиостанцией «Говорит Москва» на фоне новостей об уходе Tinder из РФ. Tinder завершит процедуру ухода из России к 30 июня.
"Самое главное — он должен быть защищён от вот всех этих 🧚♀️профурсеток, от всех эскортниц и проституток. Поэтому, конечно, верификация на этих сервисах должна проходить через «Госуслуги». Это не значит, что человек деанонимизируется, просто верифицируется аккаунт, что это настоящий человек, а не бот. Через «Госуслуги» верифицировался и всё —😕 ищи свою любовь сколько угодно. ".
✋ @Russian_OSINT
Зампред комитета Госдумы по вопросам семьи, женщин и детей поделился мнением относительно сайтов знакомств с радиостанцией «Говорит Москва» на фоне новостей об уходе Tinder из РФ. Tinder завершит процедуру ухода из России к 30 июня.
"Самое главное — он должен быть защищён от вот всех этих 🧚♀️профурсеток, от всех эскортниц и проституток. Поэтому, конечно, верификация на этих сервисах должна проходить через «Госуслуги». Это не значит, что человек деанонимизируется, просто верифицируется аккаунт, что это настоящий человек, а не бот. Через «Госуслуги» верифицировался и всё —
Please open Telegram to view this post
VIEW IN TELEGRAM
🇨🇭В Швейцарии создается новое подразделение "смотрящих за соцсетями" из числа агентов спецслужб
Пресс-секретарь службы разведки Швейцарской Конфедерации Изабель Грабер заявила РИА Новости, что Служба разведки Конфедерации в настоящее время находится в процессе реализации проекта, предусматривающего привлечение🎩 виртуальных агентов, которые будут отвечать за оперативный поиск информации в 📖 социальных сетях с целью сбора данных, имеющих отношение к разведке.
👆Ведомство не сообщает никаких указаний относительно количества виртуальных агентов.
✋ @Russian_OSINT
Пресс-секретарь службы разведки Швейцарской Конфедерации Изабель Грабер заявила РИА Новости, что Служба разведки Конфедерации в настоящее время находится в процессе реализации проекта, предусматривающего привлечение
👆Ведомство не сообщает никаких указаний относительно количества виртуальных агентов.
Please open Telegram to view this post
VIEW IN TELEGRAM
https://habr.com/ru/companies/bizone/articles/732656
Please open Telegram to view this post
VIEW IN TELEGRAM
Хабр
Утечка данных сайтов BI.ZONE: результаты расследования и процесс реагирования
С чего все началось 30 апреля в 14:34 (мск) в телеграм-канале DumpForums опубликовали пост, в котором объявили о том, что «недавно была взломана компания bi.zone». К посту были...
В апреле компания NewsGuard обнаружила 49 сайтов в сети интернет, которые почти полностью были написаны
Контент генерируются в больших объемах - ✍️100 статей в сутки на самые различные темы, включая политику, здоровье, развлечения, финансы и технологии. Почти во всех материалах используется однообразный язык и повторяющиеся фразы, что свидетельствует о признаках использования искусственного интеллекта. Сайты создаются для получения дохода от алгоритмического размещения рекламы, считают эксперты.
Please open Telegram to view this post
VIEW IN TELEGRAM
Как сообщает The Wall Street Journal, исполнительный директор Google DeepMind Демис Хассабис заявил, что искусственный интеллект общего назначения (AGI) c когнитивными способностями на уровне человека может появиться в течение нескольких лет. Скорость исследований в области ИИ будет ускоряться все больше.
"За последние несколько лет прогресс был просто невероятным. Я не вижу причин, по которым этот прогресс замедлится. Он может даже ускорится", - сказал Хассабис.
Исследователи еще не пришли к согласию относительно подходящего определения для искусственного интеллекта общего назначения, добавил директор Google DeepMind.
В прошлом месяце компания Google назначила Хассабиса генеральным директором Google DeepMind, объединив под его руководством две основные исследовательские группы ИИ материнской компании Alphabet Inc. Компания заявила, что такой шаг ускорит ее прогресс в области ИИ.
Please open Telegram to view this post
VIEW IN TELEGRAM
💞Ведомости: VK разрабатывает аналог Tinder
VK создает приложение для знакомств, в котором пользователь не будет идентифицироваться через аккаунт во «ВКонтакте». Его запуск может состояться уже летом 2023.
"Уход Tinder из России даст дейтинг-приложению от VK шанс на успех, так как основа работы Tinder – это поиск людей по геолокации. Если Tinder окончательно прекратит работу в стране, он, скорее всего, отключит геосервисы в России. VPN в данном случае будет бессмыслен, поскольку суть именно в поиске «людей рядом», а VPN будет отображать локацию пользователя в любой другой стране, но не в России", - рассуждает гендиректор коммуникационного агентства iTrend Павел Житнюк.
✋ @Russian_OSINT
VK создает приложение для знакомств, в котором пользователь не будет идентифицироваться через аккаунт во «ВКонтакте». Его запуск может состояться уже летом 2023.
"Уход Tinder из России даст дейтинг-приложению от VK шанс на успех, так как основа работы Tinder – это поиск людей по геолокации. Если Tinder окончательно прекратит работу в стране, он, скорее всего, отключит геосервисы в России. VPN в данном случае будет бессмыслен, поскольку суть именно в поиске «людей рядом», а VPN будет отображать локацию пользователя в любой другой стране, но не в России", - рассуждает гендиректор коммуникационного агентства iTrend Павел Житнюк.
Please open Telegram to view this post
VIEW IN TELEGRAM
Аудитория сервиса сейчас насчитывает 150 миллионов ежемесячных активных пользователей по всему миру. Новая система потребует от людей создания уникального имени (username), следующего за символом "@", как на других платформах.
👆Связаны ли изменения с недавней утечкой в Discord - не уточняется.
Please open Telegram to view this post
VIEW IN TELEGRAM
🐢https://www.newsminimalist.com
Please open Telegram to view this post
VIEW IN TELEGRAM
https://github.com/nadermx/backgroundremover
Please open Telegram to view this post
VIEW IN TELEGRAM
Хакеры совершили кибератаку с помощью шифровальщика на городские службы 🇺🇸Далласа в Техасе, об этом сообщает Reuters. ФБР заявило, что координирует свои действия с властями Далласа, штат Техас и знает об инциденте, но отказалось давать комментарии.Известно, что ransomware нарушил работу нескольких государственных сервисов, приостановил работу ⚖️судов, а также повлиял на работу веб-сайтов экстренных служб.
Ранее в заявлениях говорилось, что экстренные службы не пострадали, но чуть позже выяснилось, что домашние страницы полиции и пожарной службы были недоступны в пятницу. По словам представителя полиции также пострадала городская компьютерная диспетчерская система.
"Из-за этого диспетчеры 911 были вынуждены вручную записывать инструкции для офицеров, которые могли отвечать только через свои телефоны и рации", - пишет Cbcnews.
По мнению двух ИБ-исследователей знакомых с ситуацией, якобы ко взлому в Далласе может быть причастен локер под названием Royal.
Please open Telegram to view this post
VIEW IN TELEGRAM