IT и безопасность
21.2K subscribers
3.73K photos
821 videos
8 files
3.27K links
Проводник по миру IT, кибербезопасности и полезных технологий. Будь в безопасности, но во всеоружии!

Вступить в чат: https://t.iss.one/+FXFDWKEY1U8zZjYy

Вопросы:
@it_scrt
Download Telegram
Роскомнадзор заблокировал больше 300 IP-адресов мессенджера WhatsApp

Роскомнадзор внес в реестр запрещенных сайтов 329 IP-адреса, принадлежащих мессенджеру WhatsApp. На это обратил внимание активист Филипп Кулин, отслеживающий пополнение выгрузки реестра.

Да. Прилетел новый дамп. Традиционно нас порадовавший. Итак, пользователи WhatsApp встречайте: 329 IP-адресов WhatsApp

Знаете кто такие Akamai? Это крупнейший мировой CDN. Ими Google пользуется: 180 IP-адресов Akamai

Ну и внезапно много российских хостеров: 18 IP-адресов Selectel и 16 – IT-Grad (это структура Мегафона, насколько я помню, хостинг на VMWare)


«Медуза» проверила несколько IP-адресов WhatsApp, попавших в выгрузку, на сайте Роскомнадзора. Там указано, что доступ к ним ограничивается по решению Генпрокуратуры 31.27.2018/Ид2971-18. По этому же решению в реестр вносились миллионы IP-адресов популярных хостинг-провайдеров, когда Роскомнадзор пытался заблокировать мессенджер Telegram.

Вместе с тем сообщается о сбое в работе мессенджера Viber.

Сбой произошел около 14:00 мск. Больше всего с проблемами сталкиваются российские пользователи, в том числе в Москве, Тюмени, Перми, Чебоксарах, Самаре и других городах. О сбоях также активно сообщают жители Белоруссии, Украины, Италии, Сербии, Великобритании, Турции и других стран.

В связи с этим, могут наблюдаться временные перебои работы прокси сервисов.
---
16:20
Обновлено: IP-адреса WhatsApp и Facebook были удалены из выгрузки реестра запрещенных сайтов примерно через час после включения. Роскомнадзор также разблокировал часть IP-адресов российских компаний, включенных в реестр вместе с WhatsApp.
В данной статье мы обсудим четыре способа обойти цензуру:
- Использование веб-прокси для доступа к заблокированному веб-сайту.
- Использование зашифрованного прокси-сервиса для доступа к заблокированному ресурсу.
- Использование VPN - виртуальной частной сети — для доступа к заблокированным веб-сайтам и сервисам.
- Использование браузера Tor для доступа к заблокированному веб-сайту и защиты личных данных.

Подробнее
Зловред использует взломанные роутеры, чтобы заражать смартфоны и планшеты на Android, перенаправлять устройства на iOS на фишинговый сайт и запускать майнинговый скрипт CoinHive на десктопах и ноутбуках. Для всего этого он применяет DNS hijacking.

- Что такое DNS hijacking
- Roaming Mantis: как происходит заражение на Android
- Roaming Mantis - мировые гастроли, дебют на iOS и майнинг
- Как защититься от Roaming Mantis
- Что делать, если вы подцепили Roaming Mantis

Подробнее
Недавно в соцсети «ВКонтакте» появилась новая настройка - «Кто может найти меня при импорте контактов по номеру». Вроде бы благое начинание: хочешь, чтобы тебя нельзя было найти, - настрой, не найдут. Вот только по умолчанию искать вас позволено вообще всем пользователям, а раньше даже и выбора не было! Сама «ВКонтакте» особо о появлении новой настройки не распространяется, так что многие пользователи не в курсе и используют настройки по умолчанию. А надо бы поменять.

Подробнее
Малварь VPNFilter заразила 500 000 роутеров и IoT-устройств. Ее, предположительно, создали российские хакеры

VPNFilter

Исследователи рассказывают, что операторы VPNFilter, судя по всему, не использовали для заражения устройств какие-либо 0-day уязвимости, а эксплуатировали различные известные баги, обнаруженные ранее. Список моделей устройств, на которых был обнаружен VPNFilter, опубликованный компанией Symantec, можно увидеть ниже.

Linksys E1200;
Linksys E2500;
Linksys WRVS4400N;
Mikrotik RouterOS для роутеров Cloud Core: версии 1016, 1036 и 1072;
Netgear DGN2200;
Netgear R6400;
Netgear R7000;
Netgear R8000;Netgear WNR1000;
Netgear WNR2000;
QNAP TS251;
QNAP TS439 Pro;
Другие устройства QNAP NAS, работающие под управлением QTS;
TP-Link R600VPN.

Если Вы используете один из этих роутеров, то инструкция по обезвреживанию в конце.

Операторы VPNFilter способны совершать самые разные противоправные действия посредством своего ботнета. Они могут перехватывать трафик и учетные данные от закрытых сетей и систем; могут обнаруживать промышленное SCADA-оборудование и заражать его специализированной малварью; могут использовать зараженные устройства как обычный ботнет, скрывая за ним различные атаки; и наконец, могут попросту вывести из строя сотни тысяч устройств.

Исследователи подчеркивают, что в последнее время VPNFilter очень активно заражает устройства на территории Украины (для украинских ботов даже был создан отдельный C&C сервер). В связи с этим специалисты выражают серьезное беспокойство относительно функции самоуничтожения, выводящей пострадавшие устройства из строя.

Пользователям потенциально уязвимых устройств настоятельно рекомендуется произвести сброс к заводским настройкам с последующей перезагрузкой и убедиться, что используется новейшая версия ПО. Также, если есть такая возможность, малварь можно поискать в следующих директориях: var/run/vpnfilterm, /var/run/vpnfilterw, var/run/torr и var/run/tord. Если таковые нашлись, следует удалить их содержимое.
В мире становится все меньше людей, которые не пользовались бы голосовыми помощниками или хотя бы не слышали о них. Для многих проще задать вопрос «Гуглу», «Алексе» или «Сири», чем набирать поисковый запрос руками.
Но, как и в случае с любой прогрессивной технологией, с голосовыми помощниками нужно быть осторожными. Расскажем про одну связанную с ними технологию: рекламу в голосовых помощниках. Какой она будет и что с ней может пойти не так - читайте дальше.
ФБР рекомендует всем владельцам домашних и офисных роутеров перезагрузить свои устройства и обновить версию прошивки до актуальной.

По данным ФБР некая иностранная кибер-группа скомпрометировали сотни тысяч домашних и офисных роутеров и других сетевых устройств по всему миру.

По данным американского Министерства юстиции за взломом стоят хакеры из Sofacy Group, так же известной как A.P.T. 28 и Fancy Bear, которую неоднократно связывали с ГРУ ГШ ВС РФ.

Вредоносная программа может выполнять несколько функций, включая возможный сбор информации, эксплуатацию устройства и блокировку сетевого трафика.

Источник ФБР
Сразу после событий с блокировками Telegram в Иране и России, в бета-версиях мессенджера начал появлятся новый тип Proxy, а если быть точным, новый протокол — MTProto Proxy.
Этот протокол был создан командой Telegram для решения проблем обхода блокировок, но так ли он хорош?

В статье расскажем:
- Как работает передача данных в Telegram.
- Как месседжер обходит блокировки.
- Как работает соединение через разные типы прокси и их различия.
- Подробнее про MTPROTO-прокси.

Наш прокси-бот в тестовом режиме начал поддерживать MTPROTO-прокси.

Подробнее
Вам наверняка в последнее время приходило множество писем от всех сервисов, которыми вы пользуетесь: что-нибудь про то, что они обновили политику конфиденциальности и что вам необходимо вновь подписаться на их рассылку, если вы хотите продолжать ее получать.

Нет, это не всемирный флешмоб, в котором участвуют все крупные компании, — это они просто пытаются подстроиться под европейский свод законов под общим названием GDPR (General Data Protection Regulation), вступивший в силу 25 мая 2018 года, то есть сегодня.

- GDPR как способ обмана.
- Как понять, что это фишинг.
- Как защитить свои данные.

Подробнее
- Что такое MTProto-прокси и чем отличаются SOCKS5 и MTProto в Telegram
- Преимущества MTProto-прокси
- Инструкция по установке MTProto-прокси
- Преимущество именно нашего прокси

Подробнее можно прочитать тут
- Вы хотите, чтобы ваши друзья и коллеги увидели самые интимные моменты вашей жизни?
- Вы готовы смириться с нарушающей ваши права цензурой?
- Вы готовы получить внушительный штраф за скачивание файла в интернете?
- Вы готовы быть арестованным за выкладывание своих фотографий в сеть?
- Вам нравится, что за вами следят спецслужбы?
- Вы хотите, чтобы каждое ваше сообщение анализировали и хранили?

Текст длинный, но интересный, на прочтение примерно 10 минут.
Но основной посыл такой: что на счет серии постов по курсу анонимности и безопасности в сети на основе платных курсов?
Если за, то жмите лайк.

Подробнее
«Взгляд на ситуацию с Telegram и РКН от студента IT-специальности одного из лучших университетов России, стажера в IT-компании и автора канала @it_internship
Forwarded from //АйТи интерн
Почему РКН творит полнейшую «дичь»? Ответ очень прост - абсолютная некомпетентность руководства и рядовых сотрудников. Если с руководством все понятно, то почему простые сотрудники не могут придумать изящное решение, которое не приведёт к коллапсу во всей стране?

Потому что они не способны это сделать.

За n>>1 лет в IT я ни разу не встретил человека, который имел бы необходимые знания для устройства на хорошую работу и хотел бы сделать выбор в пользу структур, подобных РКН. Все идут в топовые компании, получают развитие и достойную компенсацию за свой труд.

А те, кто в студенчестве не пытались развиваться, только тусили и катали в дотку (развлекаться тоже нужно, но с умом), пойдут работать в эти шараги или пополнят ряды говорящих, что работодатели - негодяи, которые не хотят брать на работу таких «ценных» сотрудников.

Так что некомпетентность произрастает от нас, студентов.
Нежелание учиться в ВУЗе, учить что-то помимо программы, искать стажировки. Ведь тогда придётся выйти из зоны комфорта, что очень не любим мы, ленивые студенты. К этому добавим бездумное списывание или покупку лаб и экзаменов и получим подобные комичные ситуации.

Да, наша система образования далеко несовершенна, морально устарела, совкова и т.д и т.п., но самую малую базу для IT она способна дать, и постоянная умственная деятельность хорошо влияет на наши когнитивные способности, которые потом пригодятся. Ведь гибкость ума дана нам единожды - в юности.

К сожалению, я и сам такой. Я объективно плохой студент, учу только то, что считаю нужным. Списываю лабы по некоторым предметам, прогуливаю пары, чтобы пойти на работу. Конечно, система виновата, но только отчасти. Возможно, я выбрал не то направление, но все же я стараюсь (или буду) это исправить и пытаюсь стать хорошим студентом.

Поэтому, если мы не хотим подобной «дичи», в первую очередь, мы должны начать с себя. Хорошо учиться, качественно и честно работать, постоянно развиваться и равняться на Павла и Николая, а не на Германа и Сашу. И тогда этот мерзкий советский бомбардировщик, подбитый бумажным самолётиком, точно упадёт.
P.S. Возможно, слишком категорично, но, в целом, так и есть.
#ХочешьИзменитьМирНачинайСсебя
Кратко пройдемся по основным угрозам, с которыми вы подробно познакомитесь в будущем на нашем канале. И начнем мы с угроз деанонимизации и уникализации пользователя.

- Думаете, что анонимность это сокрытие подлинного IP-адреса?
- Вы знали о возможности сайтов тайно узнавать аккаунты социальных сетей, где вы авторизованы?
- Знаете, что такое уникализация пользователя в сети?
#курс_безопасности_анон

Подробнее
Из года в год уровень компьютерной грамотности остается на одном уровне, мы хотим помочь исправить эту ситуации. Представляем вам цикл статей, который очень простым языком расскажет об основных опасностях Интернета и поможет объяснить, как стать менее заметным и скрытным в интернете, обезопасив себя.

Недавно вы прочитали заправку в виде статьи про деанонимизацию пользователя.
Сегодня мы расскажем про такие штуки, как ботнет, эксплойт, троян, логическая бомба, вирус "Чернобыль".

Возможно, многие знакомы с этими терминами, но мы постараемся постепенно погрузиться в это и наглядно объяснять терминологию, связанную с Информационной безопасностью и анонимность. С каждой частью уровень сложности повышается.

Подробнее
#курс_безопасности_анон
P.S. Будут и другие классические посты по ITБ.
Злоумышленники догадались скрытно подкидывать майнеры на чужие компьютеры через специальные зловреды-загрузчики, чтобы зарабатывать больше — и за чужой счет, не оплачивая расходы на «железо» и электричество.

Подробнее
ОПОВЕЩЕНИЕ @FCK_RKN_bot
Как Вы заметили, часть наших бесплатных серверов перестала работать из-за блокировки. Мы активно решаем эту проблему и уже сейчас прокси доступны для подключения.
Чтобы получить новые настройки, нажмите кнопку "Получить прокси" и выберите необходимый Вам вариант.
Спасибо, что остаетесь с нами. Делитесь ботом с друзьями.
Знаете ли вы, что только около 4% интернета доступно через поисковые системы, такие как Google, Bing или Yahoo, а оставшиеся 96% содержимого Интернета доступно только с помощью специальных инструментов?

Поэтому, в данной статье, мы начнем объяснять различие между четырьмя частями в следующем порядки: с более темной стороны в сторону более светлой.
Darknet -> Dark Web -> Deep Web -> Surface Web

Подробнее
Наверняка вы знаете, что такое расширения для браузера, - почти все мы пользуемся ими каждый день. С ними у вашего браузера появляется масса полезных возможностей, но при этом они угрожают вашей безопасности и конфиденциальности. Давайте рассмотрим, что может пойти не так с расширениями для браузеров и как минимизировать риски от их использования.
- Как работать с расширениями максимально безопасно?
- Банковский троян в вашем браузере

Подробнее
Если вы не можете обновить Telegram Desktop, потому что Telegram заблокирован в вашей стране, вот файлы для новой версии 1.3.7.

Эта версия оптимизирована для обхода цензуры и может автоматически обновляться. Для более стабильной работы подключите MTProto-прокси на официальном ПО Telegram.

Предупреждение! Никогда не устанавливайте и не запускайте файлы из ненадежных источников. Убедитесь, что вы загружаете файлы с подтвержденного канала Telegram Desktop.

Используйте Telegram_Windows.exe, если вы устанавливаете Telegram Desktop в Windows.

Используйте Telegram_Portable.zip, если вы используете портативную версию в Windows.

Используйте Telegram_macOS.dmg, если вы устанавливаете Telegram Desktop на OS X 10.8+ или macOS.

Используйте Telegram_OS_X_old.dmg, если у вас OS X 10.6 или 10.7.

Используйте Telegram_Linux64bit.tar.xz, если у вас 64-разрядная система Linux.

Используйте Telegram_Linux32bit.tar.xz, если у вас 32-разрядная система Linux.

Используйте App Store, если у вас iPhone/iPad.

Используйте Play Маркет, если у вас Android.
👍1
Доподлинно известно, что болезнь легче предупредить, чем лечить. Это так же относится к современным технологиям. Профилактика - это лучшее средство для борьбы с угрозами Вашей информационной безопасности.

#курс_безопасности_анон
Подробнее