В открытом доступе, по данным Telegram-каналов и СМИ, оказались:
Среди опубликованных записей обнаружили данные известных людей: актера Юрия Колокольникова, хоккеиста Николая Голдобина и участника шоу «Русский ниндзя» Торнике Квитатиани.
По данным Telegram-канала Baza, в слитой базе также присутствуют данные сотрудников силовых и правоохранительных органов — фотографии, фамилии, номера телефонов и даты посещений. Подлинность этих записей официально не подтверждена.
DDX Fitness подтвердила, что знает о сообщениях и начала внутреннюю проверку. Компания также усилила меры информационной безопасности и провела внеплановые мероприятия по защите информационных систем и баз данных.
При этом компания пока не подтверждает сам факт взлома, не раскрывает способ проникновения, дату атаки и точное количество затронутых клиентов. Нет и публичных данных об использованной уязвимости.
Важно: пока нет подтверждений утечки паспортных данных, реквизитов банковских карт или другой финансовой информации.
Юрист, управляющий партнер консалтингового бюро Дмитрий Кваша в комментарии для Москвы 24 заявил, что DDX Fitness может грозить:
Некоторые клиенты уже начали направлять в компанию досудебные претензии, требуя объяснить, как их данные оказались в интернете.
Источник: https://www.kommersant.ru/doc/8879075
#утечкаданных #DDXFitness #кибербезопасность #персональныеданные #news
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6❤3👀3😱1💔1
🪲Hermit
Архитектура состоит из трех основных уровней:
➡️ hermit интерфейс командной строки проверяет конфигурацию и создает гостевые пространства имен, монтирования, окружение и дерево процессов.
➡ ️Reverie использует перехват с помощью ptrace и seccomp для остановки и возобновления работы гостевой системы в зависимости от подписанных системных вызовов и событий процессора.
➡ ️Detcore применяет детерминированную политику: виртуализирует выбранные результаты, сериализует потоки, моделирует ресурсы и логическое время, а также записывает или воспроизводит внешние входные данные.
Установка
⬇️ Для установки клонируйте репозиторий и установите интерфейс командной строки в двоичный каталог Cargo, обычно ~/.cargo/bin:
Использование
1️⃣ Режим по умолчанию и рекомендуемый режим (детерминированное выполнение)
2️⃣ Проверка воспроизводимости (сравнение выходных данных, статуса и детерминированных журналов)
3️⃣ Тестирование различных расписаний потоков
4️⃣ Запись выполнения
5️⃣ Поиск ошибок параллельной обработки (может запускать гостевую систему несколько раз)
#tools #pentest #reverse #sandbox
🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером
Инструмент для запуска программ для Linux x86_64 в специальной, герметично изолированной «песочнице», чтобы контролировать их выполнение. Hermit преобразует обычное недетерминированное поведение в детерминированное, воспроизводимое.
Его можно использовать для различных целей, в том числе для отладки с воспроизведением, создания воспроизводимых артефактов, тестирования параллелизма в режиме хаоса и анализа ошибок.
Архитектура состоит из трех основных уровней:
Установка
git clone https://github.com/facebookexperimental/hermit.git
cd hermit
cargo install --path hermit-cli
hermit --version
Использование
hermit run -- PROGRAM ARGShermit run --verify -- PROGRAMhermit run --chaos --sched-seed=N -- PROGRAMhermit record start -- PROGRAM ARGShermit analyze --search -- PROGRAM#tools #pentest #reverse #sandbox
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3❤2👍1
Исследователи разработали и протестировали устройство, которое может использоваться для перехвата управления электроникой в Boeing 737 (одного из распространенных самолетов в коммерческой авиации).
🔑 Условия эксплуатации
Кратковременный физический доступ к самолету позволит злоумышленнику, оснащенному специальным аппаратным устройством, перехватить связь между двумя ключевыми бортовыми компьютерами.
Устройство нужно подключить к порту в нижней части фюзеляжа самолета — по оценкам исследователей, это займет менее 60 секунд. Для этого потребуется доступ к самолету либо когда он стоит у выхода на посадку, либо когда он находится в ангаре аэропорта во время планового технического обслуживания.
🧿 Последствия
Исследователи успешно продемонстрировали атаку на испытательном стенде, состоящем из реальных деталей самолета Boeing 737 и программного обеспечения. Экспериментальная атака позволила исследователям изменить траекторию полета самолета и данные, которые могли сделать условия взлета небезопасными.❗️
Как работает атака?
1️⃣ Исследователи обнаружили неиспользуемый порт для технического обслуживания в отсеке электроники и оборудования самолета, где расположены ключевые электронные системы. Этот отсек расположен прямо под носом самолета и обеспечивает доступ к данным, передаваемым между двумя критически важными бортовыми компьютерами.
1️⃣ Один из них — это компьютер управления полетом, который контролирует траекторию полета самолета, а также траекторию захода на посадку перед приземлением, а также предоставляет важную информацию при взлете. Другой — это компьютер, который отображает информацию о траектории полета, а также другие важные данные для пилотов в кабине. Информация и инструкции передаются между этими двумя компьютерами с помощью проводных систем связи, по шине ARINC 429.
2️⃣ Исследователи спроектировали, собрали и запрограммировали небольшое аппаратное устройство, которое выступает в роли стороннего субъекта, перехватывающего управление этими шинами. Для этого оно подает больший ток, чтобы иметь возможность перекрывать любые легитимные передачи своими. Такой подход позволяет устройству незаметно передавать новые инструкции компьютеру управления полетом, скрывая при этом признаки внесения изменений.
#news #research #security
🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером
Кратковременный физический доступ к самолету позволит злоумышленнику, оснащенному специальным аппаратным устройством, перехватить связь между двумя ключевыми бортовыми компьютерами.
Устройство нужно подключить к порту в нижней части фюзеляжа самолета — по оценкам исследователей, это займет менее 60 секунд. Для этого потребуется доступ к самолету либо когда он стоит у выхода на посадку, либо когда он находится в ангаре аэропорта во время планового технического обслуживания.
Исследователи успешно продемонстрировали атаку на испытательном стенде, состоящем из реальных деталей самолета Boeing 737 и программного обеспечения. Экспериментальная атака позволила исследователям изменить траекторию полета самолета и данные, которые могли сделать условия взлета небезопасными.
Как работает атака?
Такие шины как ARINC 429, передают данные с помощью тока, проходящего по двум проводам и через набор резисторов. Поскольку этой системе уже несколько десятилетий, в ней нет функций защиты данных, таких как аутентификация сообщений.
#news #research #security
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5❤3🔥3