Forwarded from Baza
В Москве по запросу Интерпола задержан подозреваемый, которого немецкие силовики связывают с одной из самых могущественных хакерских группировок. В Германии его обвиняют по четырём статьям.
По данным «Базы», 37-летний Федор А. был задержан утром 15 июля в доме на Даниловской набережной. Федор был заключён под стражу — в базе Интерпола уведомление на мужчину помечено «красным углом». Оно требует от правоохранителей органов государств — членов Интерпола незамедлительного ареста разыскиваемого лица с целью последующей экстрадиции (если её разрешит суд).
В Германии Фёдора подозревают сразу по нескольким статьям: организация преступных и террористических сообществ, компьютерный саботаж, нарушение тайны переписки и вымогательство. Фёдора подозревают в связи с хакерской группировкой Trickbot, также известной под названием Wizard Spider. На её счету десятки взломов и вымогательств. Как писали СМИ, Trickbot создала один из самых опасных банковских вирусов — благодаря взломам только в Германии членам Trickbot удалось заработать более 8 млн евро.
❗ Подписывайтесь, это Baza
По данным «Базы», 37-летний Федор А. был задержан утром 15 июля в доме на Даниловской набережной. Федор был заключён под стражу — в базе Интерпола уведомление на мужчину помечено «красным углом». Оно требует от правоохранителей органов государств — членов Интерпола незамедлительного ареста разыскиваемого лица с целью последующей экстрадиции (если её разрешит суд).
В Германии Фёдора подозревают сразу по нескольким статьям: организация преступных и террористических сообществ, компьютерный саботаж, нарушение тайны переписки и вымогательство. Фёдора подозревают в связи с хакерской группировкой Trickbot, также известной под названием Wizard Spider. На её счету десятки взломов и вымогательств. Как писали СМИ, Trickbot создала один из самых опасных банковских вирусов — благодаря взломам только в Германии членам Trickbot удалось заработать более 8 млн евро.
Please open Telegram to view this post
VIEW IN TELEGRAM
Как сообщает "Коммерсант", по итогам первого полугодия в России возросло количество кибератак на средства массовой информации— более чем на 80%. В Госдуме предлагают усилить защиту телевещательных компаний и к 2030 году перевести их на российский софт и средства защиты.
СМИ законодательно не относятся к критической информационной инфраструктуре, а в сегменте телевещания применяют иностранные средства кодировки сигнала.
👆СМИ становятся объектом атаки как для хактивистов (политически мотивированных хакеров), так и для APT-группировок, то есть проводящих сложные целевые атаки. Это в том числе связано с общей геополитической обстановкой.
«Основными методами атак стали эксплуатация уязвимостей, социальная инженерия и использование вредоносного ПО»,
— комментирует руководитель исследовательской группы Positive Technologies Ирина Зиновкина.
Please open Telegram to view this post
VIEW IN TELEGRAM
👨❤️👨 В РФ создают сервис знакомств с ◀️ проверкой кредитов и алиментов при поиске партнера
Группа российских разработчиков создает принципиально новый тип приложения для знакомств под названием «Спутник».
👀В числе его главных особенностей заявлены слепой поиск партнера, анонимное анкетирование, а также проверка потенциального партнера на наличие у него❗️ 🤖 налоговых задолженностей, алиментов и непогашенных кредитов, об этом пишут "Известия".
— рассказал лидер проекта Павел Китов.
👇 Дельный скептический комментарий с замечаниями от генерального директора Telecom Daily Денисом Кусковым.
- считает эксперт.
🤨Спрашивают личные вопросы о семье, заставляют делать видеозвонок для общения на тему здоровья и воспитания, проверяют на алименты, непогашенные кредиты и налоговые задолженности...хорошо, что пока не вопрошают где 🔑ключи от сейфа лежат.
✋ @Russian_OSINT
Группа российских разработчиков создает принципиально новый тип приложения для знакомств под названием «Спутник».
👀В числе его главных особенностей заявлены слепой поиск партнера, анонимное анкетирование, а также проверка потенциального партнера на наличие у него
Далее необходимо пройти первичное анонимное анкетирование, затем — расширенное, на этом этапе его попросят рассказать о своей семье, а также предложат пройти видеосозвон с администрацией платформы и пообщаться на такие темы, как здоровье и воспитание.
"Мы уделяем большое внимание детальной обработке персональных данных: приложение будет синхронизироваться с широким списком открытых баз данных, а это значит, что можно будет легально проверить у потенциального партнёра отсутствие налоговых задолженностей, алиментов и многое другое"
— рассказал лидер проекта Павел Китов.
Такой сервис неизбежно рискует превратиться в средство для🥷 пробивки информации, что, в свою очередь, приведет к махинациям и поискам состоятельных участников, которых можно ввести в заблуждение. Кроме того, давайте не забывать о принятом в России федеральном законе о персональных данных. Он запрещает разглашать личную информацию в публичном пространстве, а приложение для знакомств, которое использует данные о кредитах и счетах, как раз выступает посредником. Тем самым «Спутник» использует информацию, не предназначенную для третьих лиц.
- считает эксперт.
🤨Спрашивают личные вопросы о семье, заставляют делать видеозвонок для общения на тему здоровья и воспитания, проверяют на алименты, непогашенные кредиты и налоговые задолженности...хорошо, что пока не вопрошают где 🔑ключи от сейфа лежат.
Please open Telegram to view this post
VIEW IN TELEGRAM
https://arkenfox.github.io/gui/
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from SecAtor
404 Media сообщила, что ФБР успешно получила доступ к заблокированному айфону Томаса Мэтью Крукса, причастного к покушению на Дональда Трампа.
Оперативно преодолеть защиту устройства Крукса сразу после покушения агентам ФБР в Пенсильвании не удалось, пришлось направить вещдок в лабораторию в Квантико, Вирджиния, где его благополучно препарировали.
Собственно, бюро не то чтобы скрывало, а официально заявило, что техническим специалистам удалось успешно подключиться к телефону, который сейчас вдоль и поперек анализируется в рамках расследования. Как именно это удалось не сообщается.
В аналогичной ситуации несколькими годами ранее Министерство юстиции США неоднократно пыталось заставить Apple предоставить силовикам обход систем безопасности iPhone или исходный код iOS, чтобы получить доступ к данным на iPhone стрелка из Сан-Бернардино.
Тогда генеральный директор Apple Тим Кук заявил, что компания не будет помогать ФБР, отклонив также идею внедрения бэкдора в ее систему.
Правда, позднее ФБР все же прекратило дело после того, как господрядчик Azimuth Security успешно разблокировал устройство.
Конечно, по этому поводу вспоминаются GrayKey, UFED, Elcomsoft iOS Forensic Toolkit и MSAB XRY, но почему-то первее на ум приходит Операция Триангуляция.
В свете последних санкций в отношении Лаборатории Касперского, видимо, американским властям последнее тоже припоминается.
Оперативно преодолеть защиту устройства Крукса сразу после покушения агентам ФБР в Пенсильвании не удалось, пришлось направить вещдок в лабораторию в Квантико, Вирджиния, где его благополучно препарировали.
Собственно, бюро не то чтобы скрывало, а официально заявило, что техническим специалистам удалось успешно подключиться к телефону, который сейчас вдоль и поперек анализируется в рамках расследования. Как именно это удалось не сообщается.
В аналогичной ситуации несколькими годами ранее Министерство юстиции США неоднократно пыталось заставить Apple предоставить силовикам обход систем безопасности iPhone или исходный код iOS, чтобы получить доступ к данным на iPhone стрелка из Сан-Бернардино.
Тогда генеральный директор Apple Тим Кук заявил, что компания не будет помогать ФБР, отклонив также идею внедрения бэкдора в ее систему.
Правда, позднее ФБР все же прекратило дело после того, как господрядчик Azimuth Security успешно разблокировал устройство.
Конечно, по этому поводу вспоминаются GrayKey, UFED, Elcomsoft iOS Forensic Toolkit и MSAB XRY, но почему-то первее на ум приходит Операция Триангуляция.
В свете последних санкций в отношении Лаборатории Касперского, видимо, американским властям последнее тоже припоминается.
404 Media
FBI Gains Access to Suspected Trump Shooter’s Password Locked Phone
The FBI announced on Monday it had successfully gained access to the phone used by Thomas Matthew Crooks, the suspected shooter in the attempted assassination of former President Donald Trump.
Как сообщает Газета.ру, ссылаясь на юриста в сфере недвижимости Ирину Нигматуллину, мошенники могут провести сделку по продаже квартиры через «Госуслуги», завладев электронной цифровой подписью (ЭЦП) жертвы.
С начала 2022 года любые сделки с недвижимостью в России можно проводить дистанционно в личном кабинете «Госуслуг», с помощью электронной цифровой подписи и без посещения нотариуса. И мошенники уже научились обманывать владельцев недвижимости.
- комментирует юрист.
С тех пор защита на «Госуслугах» была усилена двухфазной верификацией. Но возможности добыть данные владельца при помощи той же социальной инженерии у мошенников все еще есть, особенно если мошенником выступает лицо, которому вы доверяете.
Юрист советует владельцам жилья подать в Росреестр
1️⃣ Заходим на "Госуслуги"
2️⃣ Открываем раздел «Недвижимость»
3️⃣ Выбрать пункт «Запрет на действия с недвижимостью без личного участия»
Please open Telegram to view this post
VIEW IN TELEGRAM
🕵️Заявление о запрете на действия с их недвижимостью без личного присутствия собственника
🤝 Большое спасибо за внимательность подписчику, который обратил внимание на пост выше и рассказал про некоторые нюансы. Дело в том, что для подачи заявления через Госуслуги требуется сертификат УКЭП.
🕵️ Попробовал у себя. Чуть по-другому схема устроена.«Недвижимость».
📱 В личном кабинете "Госуслуги" - Услуги - Земля Дом - Запрет на действия с недвижимостью без личного участия...и тут появляется тот самый нюанс - УКЭП, где для его получения требуется действующий 📄 загранпаспорт с NFC или 👁 пресловутая биометрия.
У меня ничего из этого нет. Кликаю - нет УКЭП, нет ничего из перечисленного. Далее вылетает - уведомление подписать документы не получится.
Если Вы хотите подать заявление без оформления УКЭП, то😕 придется топать в офис МФЦ. Такие дела.
====
Ответы на вопросы:
https://www.gosuslugi.ru/help/faq/real_estate_ban/102189
✋ @Russian_OSINT
🔏 Усиленная квалифицированная электронная подпись (УКЭП) — цифровой аналог собственноручной подписи. Ей можно подписывать любые документы без предварительной договорённости с другой стороной
🕵️ Попробовал у себя. Чуть по-другому схема устроена.
У меня ничего из этого нет. Кликаю - нет УКЭП, нет ничего из перечисленного. Далее вылетает - уведомление подписать документы не получится.
Если Вы хотите подать заявление без оформления УКЭП, то
====
Ответы на вопросы:
https://www.gosuslugi.ru/help/faq/real_estate_ban/102189
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Поступают предложения в Госдуму📱
Please open Telegram to view this post
VIEW IN TELEGRAM
Russian OSINT
Как сообщает Газета.ру, ссылаясь на юриста в сфере недвижимости Ирину Нигматуллину, мошенники могут провести сделку по продаже квартиры через «Госуслуги», завладев электронной цифровой подписью (ЭЦП) жертвы.
https://t.iss.one/mintsifry/2306
Please open Telegram to view this post
VIEW IN TELEGRAM
Telegram
Минцифры России
👨💻 Недвижимость на Госуслугах надёжно защищена
Новость о том, что мошенники могут завладеть чужой квартирой на Госуслугах, — фейк. На портале нет функционала, позволяющего купить или продать недвижимость. Можно только подать заявление в Росреестр на регистрацию…
Новость о том, что мошенники могут завладеть чужой квартирой на Госуслугах, — фейк. На портале нет функционала, позволяющего купить или продать недвижимость. Можно только подать заявление в Росреестр на регистрацию…
К ним обратились 🇺🇸👮правоохранительные органы США c просьбой разъяснить некоторые моменты, которые связаны с передачей данных корпорации в рамках одного из судебных дел.
Как мы выяснили, отключить передачу данных в компанию Apple об использовании App Store невозможно. Поскольку каждый пользователь iPhone или iPad должен использовать App Store для установки приложений, Apple сохраняет идентифицируемые данные о каждом пользователе.
https://youtu.be/8JxvH80Rrcw
Please open Telegram to view this post
VIEW IN TELEGRAM
🇮🇱🥷 📱Cellebrite столкнулась с проблемами взлома современных iPhone
404 Media пишет, что израильская компания Cellebrite, специализирующаяся на разработке криминалистических решений, не смогла взломать подавляющую часть современных iPhone по состоянию на апрель 2024 года. Компания не способна в контексте форензики обойти защиту устройств с версией iOS 17.4 и выше.
✅ Cellebrite подтвердила подлинность документов, которые получила 404 Media.
📄 Cellebrite iOS Support Matrix
📄 Cellebrite Android Support Matrix
🍏 В документах утверждается, что iPhone XR и iPhone 11 с версиями iOS 17.1-3.1 уязвимы к брутфорсу с помощью Supersonic BF. iPhone 12 помечены статусом "Ожидается", что указывает на отсутствие у Cellebrite возможностей разблокировки. Значительная часть современных iPhone с последними версиями iOS остаётся в безопасности.
📱 Cellebrite не могут разблокировать некоторые модели 🌐 Google Pixel, а также ряд других устройств, работающих на последних версиях Android. Например, брутфорсом не получится взломать выключенные Google Pixel 6, 7 или 8.
✋ @Russian_OSINT
404 Media пишет, что израильская компания Cellebrite, специализирующаяся на разработке криминалистических решений, не смогла взломать подавляющую часть современных iPhone по состоянию на апрель 2024 года. Компания не способна в контексте форензики обойти защиту устройств с версией iOS 17.4 и выше.
Please open Telegram to view this post
VIEW IN TELEGRAM
Сегодня у многих пользователей творится аномальная история на Windows ОС по всему миру. Глобальная техническая неисправность затрагивает множество технологических систем по всему миру. 🇩🇪Германия,🇮🇱Израиль, 🇮🇳Индия,
☠️На Windows ОС у многих пользователей выскакивает синий экран смерти "BSoD", пишет Трой Хант.
🦅Предварительно известно, что проблема связана с ‘Falcon sensor’ [1,2, 3].
https://www.reddit.com/r/crowdstrike/comments/1e6vmkf/bsod_error_in_latest_crowdstrike_update/
🍿Комментарии в сети:
Малайзия, 70% наших наших ноутбуков не работают и застряли в загрузке, штаб-квартира из Японии приказала отключить всю компанию, кто-то будет уволен за это дерьмо
Мда, и что делать тем компаниям, у которых 100 000 компьютеров.
"У нас нет возможности получать планы полетов", - сказал по громкой связи один из сотрудников зала ожидания Virgin Australia.
У меня 40 % серверов Windows и 70 % клиентских компьютеров застряли в цикле загрузки (в общей сложности более 1000 конечных точек). Я не думаю, что CrowdStrike сможет это исправить, верно? Какой бы новый агент они ни выпустили, он не будет получен этими конечными точками, поскольку они даже не закончили загрузку.
Модераторы Reddit пометили пост Crowdstrike как
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
💬 Эпичный комментарий на Reddit:
"Да кому нужны🇷🇺 русские хакеры, когда поставщик технологий кибербезопасности❗️ 😷 уничтожает сотни тысяч машин по всему миру эффективнее, чем кто либо. Никто кроме CrowdStrike не способен так эффективно и прицельно поразить компьютеры - быстро и эффективно, выводя из строя целые предприятия"
🔽 Акции CrowdStrike обвалились на фоне новостей. По разным оценкам, глобальный сбой по вине "одной из лучших" компаний в области кибербезопасности стоил около $10 млрд ущерба. Вероятно падение продолжится. Репутационные издержки лучше даже не комментировать...тысячи 🍿мемов в сети говорят сами за себя.
Please open Telegram to view this post
VIEW IN TELEGRAM