Life-Hack - Хакер
59.2K subscribers
1.27K photos
78 videos
17 files
7.8K links
Сообщество по информационной безопасности (кибербезопасности).
Статьи, гайды, обучения, рекомендации, обзоры, новости, подборки полезного софта!
#хакер #хакинг #Linux #OSINT
Наши каналы - @LifeHackmedia

№ 4988394303

По всем вопросам - @adm1nLH
Download Telegram
#криптомир
#Новости
@Haccking
Южнокорейская криптовалютная биржа Bithumb, являющаяся четвертой по величине в мире, сообщила о взломе. Пользователи заметили нечто странное еще в минувший четверг, 29 июня 2017 года, когда с их счетов начали пропадать крупные суммы (в основном Bitcoin и Ethereum). День спустя компания официально подтвердила факт взлома в блоге, при этом не сообщив ничего конкретного.

Подробности случившегося начали раскрываться лишь на этой неделе. Так, представители Bithumb рассказали местным СМИ, что неизвестные злоумышленники сумели скомпрометировать компьютер одного из сотрудников биржи, после чего получили доступ к информации о 31 800 пользователях ресурса (порядка 3% от всей пользовательской базы).

Южнокорейская пресса сообщает, что атака произошла около 22:00 в четверг, 29 июня. Преступникам удалось похитить документы, содержащие имена пользователей, email-адреса и номера мобильных телефонов. При этом не совсем ясно, как именно злоумышленники получили доступ к аккаунтам жертв и сумели похитить денежные средства. Судя по всему, в ход пошла социальная инженерия, основанная на украденных данных.

Точная сумма ущерба пока неизвестна, так как расследование, к которому уже привлекли правоохранительные органы, еще не окончено. Многие пользователи сообщают о потерях крупных сумм, к примеру, один пострадавший рассказал журналистам, что лишился 10 млн вон (порядка 8700 долларов). Тем не менее, представители Bithumb пообещали выплатить 100 000 вон каждому пострадавшему (897 долларов) уже сегодня, 5 июля 2017 года. Затем, когда станет известна точная сумма причиненного пользователям ущерба, биржа начнет возмещать жертвам фактические потери. Пресса сообщает, что невзирая на этот жест доброй воли со стороны администрации Bithumb, около 100 пострадавших уже готовят коллективный судебный иск.

Напомню, что это не первое связанное с криптовалютой ограбление, о котором стало известно на этой неделе. Ранее неизвестные злоумышленники сумели перехватить контроль над доменом Classic Ether Wallet — кошелька для криптовалюты Ethereum Classic (ETC), после чего похитили 300 000 долларов.
#криптомир
#новости
@Haccking

Более суток назад, днем 5 июля 2017 года (по московскому вреени), одна из крупнейших торговых площадок в даркнете, AlphaBay, без каких-либо объяснений ушла в оффлайн. В настоящее время сабреддит AlphaBay буквально утопает в панических сообщениях пользователей, которые уже заподозрили самое худшее.
Панику среди пользователей спровоцировали два обстоятельства. Так, администрация AlphaBay все это время хранила молчание, а сайт попросту перестал отвечать без каких-либо предупреждений. Лишь в ночь с 5 на 6 июля на Reddit появилось сообщение от пользователя Big_Muscles, который входит в число представителей ресурса. Он призвал всех отставить панику и сообщил, что сайт «лежит» из-за запланированного обновления серверов. Также о контакте с операторами AlphaBay пишет пользователь Trappy_AB, который так же заверяет, что все в полном порядке, и AlphaBay обновляется.
Но вторым и главным поводом для беспокойства пользователей послужила биткоин-транзакция на сумму 1,479.03904709 BTC (порядка $3,7 млн по текущему курсу). Дело в том, что пользователи связали эти средства с администраторами AlphaBay и заподозрили, что происходит так называемый exit scam, то есть операторы ресурса решили скрыться со всеми деньгами, что в даркнете случается не так уж редко. И хотя некоторые считают, что эти выводы ошибочны, другие продолжают настаивать на обмане.
Пока горячие споры и паника на Reddit продолжаются, AlphaBay по-прежнему недоступен (оффлайн длится уже почти 30 часов).
#Новости
@Haccking
Журналисты издания Bleeping Computer сообщили, что в минувшие выходные был взломан даркнет-хостинг Deep Hosting. Известно, что в ходе инцидента пострадали клиенты сервиса.
Согласно официальному заявлению администрации, взлом произошел после того, как злоумышленник зарегистрировал аккаунт виртуального хостинга на Deep Hosting. Взломщик использовал учетную запись для загрузки на серверы проекта двух шеллов, один из которых был написан на PHP, а другой на Perl. Проведенное операторами хостинга расследование показало, что выполнить версию на Perl атакующему не удалось, однако PHP-версия сработала.
«Большая часть PHP шелла оказалась непригодной к использованию, так как ряд функций были заблокированы для виртуального хостинга, но одна функция блокирована не была. Атакующий сумел получить доступ к серверу и выполнить команды с ограниченными правами», — пишут представители Deep Hosting.
Судя по опубликованной администрацией хронологии событий, операторам Deep Hosting потребовались почти сутки, чтобы понять, что произошло, перевести скомпрометированный сервер в read only состояние и начать экстренно менять все FTP и SQL пароли пользователей. В настоящее время операторы хостинга полагают, что злоумышленник сумел экспортировать немало клиентских сайтов и мог добраться до баз данных.
Представители Bleeping Computer пишут, что им удалось связаться с самим взломщиком, который скрывается под псевдонимом Dhostpwned. Злоумышленник охотно поделился с журналистами списком, содержащим адреса 91 скомпрометированного сайта. В числе прочего, в этот перечень вошли торговые площадки, продававшие наркотики и малварь (например, M.N.G Market), а также хакерские и кардерские форумы. В настоящее время большинство ресурсов уже не работают из-за сброса паролей MySQL.
«Я их взломал. С точки зрения безопасности их виртуальный хостинг был ужасен, — заявил Dhostpwned. — У меня на руках большинство файлов, хостившихся на их сайте, все их SQL базы данных. Там хостилась и сеть заказных убийств, но я не смог туда добраться, потому что это был их VPS-хостиг, и у них нет никакой панели доступа к VPS».
В качестве доказательства взлома Dhostpwned загрузил в корневую директорию M.N.G Market текстовый файл, которой можно увидеть на скриншоте ниже. Дело в том, что в отличие от администраторов других сайтов Deep Hosting, операторы M.N.G Market забыли сменить пароль по умолчанию от своего VPS box. Сразу после этого торговая площадка ушла в оффлайн, а злоумышленник признал, что случайно стер MBR на их жестком диске.
Стоит отметить, что это не первый взлом провайдера даркнет-хостинга. В феврале 2017 года был взломан Freedom Hosting II, и в результате атаки компрометации подверглись 10 613 .onion-сайтов. Тогда неизвестный хакер сообщал, что поводом для атаки послужило детское порно, которое в нарушение всех правил свободно размещалось на серверах Freedom Hosting II. По данным аналитиков, этот инцидент серьезно сказался на «ландшафте» даркнета: после взлома количество сайтов сократилось на 85%.
Атака на Deep Hosting явно не повлечет за собой столь масштабных последствий. Все же на этот раз пострадало меньшее количество сайтов, к тому же, Dhostpwned заявил, что он не собирается публиковать и продавать похищенные данные клиентов хостинг-провайдера.
Всем доброго дня, будем чаще радовать вас хорошими подборками.

1). Интересная новость, о "пиратском" сайте, думаю вам будет полезна.
https://xakep.ru/2017/07/14/www-vodlocker/

2). ''ВКонтакте" запускает с 15 июля виртуального оператора связи.
https://tass.ru/ekonomika/4414619

3). Власти Индонезии заблокировали Telegram.
https://360tv.ru/news/messendzher-telegram-nachali-blokirovat-v-indonezii-125285/

4). В Австралии разработали закон о доступе спецслужб к мессенджерам.
https://ria.ru/world/20170714/1498473553.html

5). Мессенджер WhatsApp разрешил пользователям пересылать любые файлы.
https://life.ru/t/технологии/1026573/whatsapp_pozvolil_pieriesylat_liubyie_faily

6). Не забываем Whatsapp хранит переписку на смартфоне в открытом виде.
https://pikabu.ru/story/whatsapp_khranit_perepisku_na_smartfone_v_otkryitom_vide_5191021

7). От гиков, гикам! интересный канал, рекомендованный к прочтению.
https://t.iss.one/g33ks

@Haccking
Всем хороших выходных, держите свежую подборку.
#жизньвзлом
@Haccking

1) Хакер передал СМИ переписку представителя Госдепа США по России.
https://russian.rt.com/world/news/409130-haker-perepiska-gosdep

2) Siri может быть опасна для клиентов Сбербанка и Тинькофф-банка.
https://iz.ru/619515/2017-07-15/siri-mozhet-byt-opasna-dlia-klientov-sberbanka-i-tinkoff-banka

3) Facebook начнет показывать рекламу в мессенджере.
https://www.interfax.ru/business/570294

4) Samsung Galaxy C10 с двойной камерой засветился на фото.
https://www.ferra.ru/ru/mobile/news/2017/07/15/samsung-galaxy-c10-live-images/

5) Всё что вам надо знать про hashacat.
https://www.youtube.com/watch?v=KCeGFaOfQkU&t=301s
https://www.youtube.com/watch?v=pm5xorNwgS4

6) Чиним флешку перешедшую в формат RAW.
https://xakep.ru/2017/07/14/howto-usb-flash-repair-raw/
#жизньвзлом
#новости
@Haccking

1) Дуров отреагировал на блокировку Telegram в Индонезии.
https://russian.rt.com/world/news/409422-durov-blokirovka-telegram-indoneziya

2) Бесплатный сканер обнаружил более 50 000 уязвимых перед ETERNALBLUE машин.
https://xakep.ru/2017/07/14/eternal-blues-stat/

3) А был ли взлом «Госуслуг»? Гипотеза Яндекса.
https://habrahabr.ru/company/yandex/blog/333404/

4) Как устроены китайские фермы для майнинга биткоинов.
https://pikabu.ru/story/kak_ustroenyi_kitayskie_fermyi_dlya_mayninga_bitkoinov_5195272
Друзья, всем хорошего начала рабочей недели. Предлагаем ознакомится с подборкой новостей. Готовим для вас новое обучение, а какое, узнаете позже.
#новости
#жизньвзлом

1) Google постепенно отказывается от двухэтапной аутентификации через SMS.
https://xakep.ru/2017/07/17/google-2sv/

2) Хакеры вымогают у владельцев iPhone деньги с помощью песен Рианны.
https://life.ru/t/новости/1027354/khakiery_vymoghaiut_u_vladieltsiev_iphone_dienghi_s_pomoshchiu_piesien_rianny

3) Amazon планирует создать собственный мессенджер.
https://vistanews.ru/computers/software/158239

4) В Сети уже появился трейлер зомби-режима Call of Duty: WWII
https://gamerulez.net/news/v-seti-uzhe-poyavilsya-trejler-zombi-rezhima-call-of-duty:%20WWII-3998

5) Обзор видеокарты ASUS Dual series Radeon RX 580.
https://3dnews.ru/954532
1. Криптовалютный стартап CoinDash взломан:
https://xakep.ru/2017/07/18/coindash-hacked/

2. Подробности о модельном ряде Intel Coffee Lake:
https://3dnews.ru/955608

3. MICROSOFT оставила миллионы пользователь WINDOWS 10 без обновлений:
https://runews24.ru/technology/18/07/2017/c299bd2d42033f086579ae5523646140

4. В Минкомсвязи объяснили, как будут определять сайты-"зеркала":
https://nation-news.ru/284062-v-minkomsvyazi-obyasnili-kak-budut-opredelyat-saity-zerkala

5. Владельцы смартфонов HTC пожаловались на назойливую рекламу:
https://life.ru/t/технологии/1027387/vladieltsy_smartfonov_htc_pozhalovalis_na_nazoilivuiu_rieklamu

6. Ночной Бизнес: белые и серые схемы заработка:
https://t.iss.one/nightbiznes