Life-Hack - Хакер
59.8K subscribers
1.3K photos
78 videos
17 files
7.83K links
Сообщество по информационной безопасности (кибербезопасности).
Статьи, гайды, обучения, рекомендации, обзоры, новости, подборки полезного софта!
#хакер #хакинг #Linux #OSINT
Наши каналы - @LifeHackmedia

№ 5051189370

По всем вопросам - @adm1nLH
Download Telegram
#Новости
@Haccking
Журналисты издания Bleeping Computer сообщили, что в минувшие выходные был взломан даркнет-хостинг Deep Hosting. Известно, что в ходе инцидента пострадали клиенты сервиса.
Согласно официальному заявлению администрации, взлом произошел после того, как злоумышленник зарегистрировал аккаунт виртуального хостинга на Deep Hosting. Взломщик использовал учетную запись для загрузки на серверы проекта двух шеллов, один из которых был написан на PHP, а другой на Perl. Проведенное операторами хостинга расследование показало, что выполнить версию на Perl атакующему не удалось, однако PHP-версия сработала.
«Большая часть PHP шелла оказалась непригодной к использованию, так как ряд функций были заблокированы для виртуального хостинга, но одна функция блокирована не была. Атакующий сумел получить доступ к серверу и выполнить команды с ограниченными правами», — пишут представители Deep Hosting.
Судя по опубликованной администрацией хронологии событий, операторам Deep Hosting потребовались почти сутки, чтобы понять, что произошло, перевести скомпрометированный сервер в read only состояние и начать экстренно менять все FTP и SQL пароли пользователей. В настоящее время операторы хостинга полагают, что злоумышленник сумел экспортировать немало клиентских сайтов и мог добраться до баз данных.
Представители Bleeping Computer пишут, что им удалось связаться с самим взломщиком, который скрывается под псевдонимом Dhostpwned. Злоумышленник охотно поделился с журналистами списком, содержащим адреса 91 скомпрометированного сайта. В числе прочего, в этот перечень вошли торговые площадки, продававшие наркотики и малварь (например, M.N.G Market), а также хакерские и кардерские форумы. В настоящее время большинство ресурсов уже не работают из-за сброса паролей MySQL.
«Я их взломал. С точки зрения безопасности их виртуальный хостинг был ужасен, — заявил Dhostpwned. — У меня на руках большинство файлов, хостившихся на их сайте, все их SQL базы данных. Там хостилась и сеть заказных убийств, но я не смог туда добраться, потому что это был их VPS-хостиг, и у них нет никакой панели доступа к VPS».
В качестве доказательства взлома Dhostpwned загрузил в корневую директорию M.N.G Market текстовый файл, которой можно увидеть на скриншоте ниже. Дело в том, что в отличие от администраторов других сайтов Deep Hosting, операторы M.N.G Market забыли сменить пароль по умолчанию от своего VPS box. Сразу после этого торговая площадка ушла в оффлайн, а злоумышленник признал, что случайно стер MBR на их жестком диске.
Стоит отметить, что это не первый взлом провайдера даркнет-хостинга. В феврале 2017 года был взломан Freedom Hosting II, и в результате атаки компрометации подверглись 10 613 .onion-сайтов. Тогда неизвестный хакер сообщал, что поводом для атаки послужило детское порно, которое в нарушение всех правил свободно размещалось на серверах Freedom Hosting II. По данным аналитиков, этот инцидент серьезно сказался на «ландшафте» даркнета: после взлома количество сайтов сократилось на 85%.
Атака на Deep Hosting явно не повлечет за собой столь масштабных последствий. Все же на этот раз пострадало меньшее количество сайтов, к тому же, Dhostpwned заявил, что он не собирается публиковать и продавать похищенные данные клиентов хостинг-провайдера.
Всем доброго дня, будем чаще радовать вас хорошими подборками.

1). Интересная новость, о "пиратском" сайте, думаю вам будет полезна.
https://xakep.ru/2017/07/14/www-vodlocker/

2). ''ВКонтакте" запускает с 15 июля виртуального оператора связи.
https://tass.ru/ekonomika/4414619

3). Власти Индонезии заблокировали Telegram.
https://360tv.ru/news/messendzher-telegram-nachali-blokirovat-v-indonezii-125285/

4). В Австралии разработали закон о доступе спецслужб к мессенджерам.
https://ria.ru/world/20170714/1498473553.html

5). Мессенджер WhatsApp разрешил пользователям пересылать любые файлы.
https://life.ru/t/технологии/1026573/whatsapp_pozvolil_pieriesylat_liubyie_faily

6). Не забываем Whatsapp хранит переписку на смартфоне в открытом виде.
https://pikabu.ru/story/whatsapp_khranit_perepisku_na_smartfone_v_otkryitom_vide_5191021

7). От гиков, гикам! интересный канал, рекомендованный к прочтению.
https://t.iss.one/g33ks

@Haccking
Всем хороших выходных, держите свежую подборку.
#жизньвзлом
@Haccking

1) Хакер передал СМИ переписку представителя Госдепа США по России.
https://russian.rt.com/world/news/409130-haker-perepiska-gosdep

2) Siri может быть опасна для клиентов Сбербанка и Тинькофф-банка.
https://iz.ru/619515/2017-07-15/siri-mozhet-byt-opasna-dlia-klientov-sberbanka-i-tinkoff-banka

3) Facebook начнет показывать рекламу в мессенджере.
https://www.interfax.ru/business/570294

4) Samsung Galaxy C10 с двойной камерой засветился на фото.
https://www.ferra.ru/ru/mobile/news/2017/07/15/samsung-galaxy-c10-live-images/

5) Всё что вам надо знать про hashacat.
https://www.youtube.com/watch?v=KCeGFaOfQkU&t=301s
https://www.youtube.com/watch?v=pm5xorNwgS4

6) Чиним флешку перешедшую в формат RAW.
https://xakep.ru/2017/07/14/howto-usb-flash-repair-raw/
#жизньвзлом
#новости
@Haccking

1) Дуров отреагировал на блокировку Telegram в Индонезии.
https://russian.rt.com/world/news/409422-durov-blokirovka-telegram-indoneziya

2) Бесплатный сканер обнаружил более 50 000 уязвимых перед ETERNALBLUE машин.
https://xakep.ru/2017/07/14/eternal-blues-stat/

3) А был ли взлом «Госуслуг»? Гипотеза Яндекса.
https://habrahabr.ru/company/yandex/blog/333404/

4) Как устроены китайские фермы для майнинга биткоинов.
https://pikabu.ru/story/kak_ustroenyi_kitayskie_fermyi_dlya_mayninga_bitkoinov_5195272
Друзья, всем хорошего начала рабочей недели. Предлагаем ознакомится с подборкой новостей. Готовим для вас новое обучение, а какое, узнаете позже.
#новости
#жизньвзлом

1) Google постепенно отказывается от двухэтапной аутентификации через SMS.
https://xakep.ru/2017/07/17/google-2sv/

2) Хакеры вымогают у владельцев iPhone деньги с помощью песен Рианны.
https://life.ru/t/новости/1027354/khakiery_vymoghaiut_u_vladieltsiev_iphone_dienghi_s_pomoshchiu_piesien_rianny

3) Amazon планирует создать собственный мессенджер.
https://vistanews.ru/computers/software/158239

4) В Сети уже появился трейлер зомби-режима Call of Duty: WWII
https://gamerulez.net/news/v-seti-uzhe-poyavilsya-trejler-zombi-rezhima-call-of-duty:%20WWII-3998

5) Обзор видеокарты ASUS Dual series Radeon RX 580.
https://3dnews.ru/954532
1. Криптовалютный стартап CoinDash взломан:
https://xakep.ru/2017/07/18/coindash-hacked/

2. Подробности о модельном ряде Intel Coffee Lake:
https://3dnews.ru/955608

3. MICROSOFT оставила миллионы пользователь WINDOWS 10 без обновлений:
https://runews24.ru/technology/18/07/2017/c299bd2d42033f086579ae5523646140

4. В Минкомсвязи объяснили, как будут определять сайты-"зеркала":
https://nation-news.ru/284062-v-minkomsvyazi-obyasnili-kak-budut-opredelyat-saity-zerkala

5. Владельцы смартфонов HTC пожаловались на назойливую рекламу:
https://life.ru/t/технологии/1027387/vladieltsy_smartfonov_htc_pozhalovalis_na_nazoilivuiu_rieklamu

6. Ночной Бизнес: белые и серые схемы заработка:
https://t.iss.one/nightbiznes
1. Обновленная версия эксплоита ETERNALSYNERGY способна атаковать новые версии Windows:
https://xakep.ru/2017/07/18/eternalsynergy-mod/

2. Яндекс открывает технологию машинного обучения CatBoost:
https://habrahabr.ru/company/yandex/blog/333522/

3. Компания-владелец «Билайна» запустила мессенджер Veon:
https://lenta.ru/news/2017/07/19/veon_start/

4. ВКонтакте открыли кастинг в реалити-шоу онлайн:
https://www.gazeta.ru/tech/news/2017/07/18/n_10319912.shtml

5. В Google предоставят доступ к собственным квантовым компьютерам через интернет:
https://fdlx.com/tech/94723-v-google-predostavyat-dostup-k-sobstvennym-kvantovym-kompyuteram-cherez-internet.html

6. Заработок в сети и в оффлайне. Мануалы по безопасности:
https://t.iss.one/forkstg

@Haccking
1. Самые горячие скидки на гаджеты со всех уголков Интернета + регулярная раздача халявы:
https://t.iss.one/hotprice

2. Пошаговый мануал как ввезти технику, на которую отсутствует нотификация ФСБ:
https://habrahabr.ru/post/333730/

3. В Украине ожидаются новые кибератаки через M.E.doc:
https://vistanews.ru/computers/security/159077

4. Что скрывается за слухами об iPhone 8:
https://lenta.ru/articles/2017/07/20/iphone/

5. Хакер нашел простой способ украсть криптовалюту на 7,4 млн долларов:
https://rg.ru/2017/07/20/haker-nashel-prostoj-sposob-ukrast-kriptovaliutu-na-74-mln-dollarov.html

6. Интервью с Phishkingz – топовым фишером Alphabay-аккаунтов:
https://telegra.ph/Intervyu-s-Phishkingz--topovym-fisherom-Alphabay-akkauntov-07-18

7. Малварь SHELLBIND атакует NAS и другие устройства через уязвимость SambaCry:
https://xakep.ru/2017/07/19/shellbind/
1. Госдума во втором чтении приняла законопроект об анонимайзерах:
https://russian.rt.com/russia/news/410357-gosduma-zakon-anonimaizeri

2. Госдума приняла закон о регулировании мессенджеров:
https://www.interfax.ru/russia/571503

3. Баг в gnome-exe-thumbnailer позволяет спрятать вредоносный код в файлах MSI:
https://xakep.ru/2017/07/20/bad-taste/

4. Wi-Fi адаптер через OTG:
https://habrahabr.ru/post/333806/

5. ВКонтакте представила официальную версию мессенджера:
https://life.ru/t/технологии/1028570/vkontaktie_priedstavila_finalnuiu_viersiiu_svoiegho_miessiendzhiera

6. Хакерский софт 2017:
https://sensorstechforum.com/popular-hacking-tools-2017/
1. Специалисты обнаружили ботнет Stantinko, существующий 5 лет и заразивший 500 000 устройств:
https://xakep.ru/2017/07/21/stantinko/

2. Определяем номера с помощью CallKit:
https://habrahabr.ru/company/touchinstinct/blog/333364/

3. Google желает торговать квантовые вычисления в «облаке»:
https://163gorod.ru/event/24383878-google-zhelaet-torgovat-kvantovie-vichisleniya-v-oblake

4. 21 год со дня выхода игры Quake:
https://pikabu.ru/story/21_god_so_dnya_vyikhoda_igryi_quake_5209828

5. Бум майнинга спровоцировал рекордные поставки графических карт Gigabyte и MSI:
https://3dnews.ru/955831
1. Veritaseum стал четвертым криптовалютным сервисом, взломанным за последние недели:
https://xakep.ru/2017/07/24/veritaseum-ico-hack/

2. Атакуем DHCP:
https://habrahabr.ru/company/dsec/blog/333978/

3. Microsoft признала Paint устаревшей программой:
https://tass.ru/ekonomika/4436165

4. Американская компания вживит микрочипы десяткам своих сотрудников:
https://russian.rt.com/world/news/411939-kompaniya-rabotniki-chipy

5. Бот от Microsoft назвал Windows 10 "шпионским ПО":
https://life.ru/t/технологии/1029581/bot_ot_microsoft_nazval_windows_10_shpionskim_po

6. Сотни приложений Google Play заразились вирусом, способным красть данные банковских карт:
https://www.mk.ru/economics/2017/07/24/sotni-prilozheniy-google-play-zarazilis-virusom-sposobnym-krast-dannye-bankovskikh-kart.html
1. Группировка, написавшая троян-майнер для Linux, разработала Windows-малварь CowerSnail:
https://xakep.ru/2017/07/26/cowersnail/

2. Эволюция атак на веб-приложения:
https://habrahabr.ru/company/pentestit/blog/334054/

3. Оловянные усы:
https://pikabu.ru/story/olovyannyie_usyi_5217620

4. Вирус Fruitfly атаковал "маки" на протяжении многих лет:
https://hitech.vesti.ru/article/667642/

5. Итальянский банк UniCredit подвергся хакерским атакам:
https://russian.rt.com/world/news/412459-italyanskii-unicredit-kiberataka

6. USB 3.2 удвоит скорости обмена данными:
https://3dnews.ru/956026

7. Colorful показала видеокарту Colorful iGame GTX 1080 Ti Kudan:
https://www.ferra.ru/ru/system/news/2017/07/26/colorful-igame-gtx-1080-ti/
1. Представлен инструмент для расшифровки файлов, пострадавших от оригинальной версии Petya
https://xakep.ru/2017/07/27/petya-decryptor/

2. Что нового в nginx?
https://habrahabr.ru/company/oleg-bunin/blog/334194/

3. В США россиянина обвинили в отмывании средств и махинациях с криптовалютой
https://tass.ru/proisshestviya/4442725

4. Facebook может следить за эмоциями через веб-камеру
https://www.bfm.ru/news/360641

5. Подробности приложения для редактирования фотографий Project Nimbus от Adobe утекли в Сеть
https://3dnews.ru/956036

6. Сервис по накрутке купонов на Ваш аккаунт в такси Uber от 30р за купон
https://t.iss.one/lisandr24bot
С днем системного администратора! Всех с праздником.

1. В китайских смартфонах Nomu и Leagoo найден предустановленный троян
https://xakep.ru/2017/07/28/nomu-leagoo-android-triada/

2. Идеальная домашняя сеть или «сам себе злобный перфекционист»
https://habrahabr.ru/company/qrator/blog/334338/

3. WikiLeaks снова опубликовал данные ЦРУ по кибершпионажу
https://vistanews.ru/computers/security/161220

4. Новый ботнет обогащает злоумышленников за счёт малого бизнеса
https://3dnews.ru/956116

5. Браузер Google Chrome упростил проверку сертификатов безопасности
https://rusargument.ru/54792_brauzer_google_chrome_uprostil_proverku_sertifikatov_bezopasnosti_ronysdk

6. Microsoft заплатит до $250 тысяч за уязвимости в Windows
https://www.allnokia.ru/news/291571/