Агрегатор новостей о хакерах, атаках и уязвимостях. Множество источников, модерация данных. По умолчанию отключены уведомления, прям сказка, а не канал!
Ежегодному Кораблику быть!
Следующая встреча пройдет на кораблике 2 июля 2022
Время: с 15.45 до 21:00 МСК
Доклады
Желаете выступить? Присылайте темы своих докладов на почту defconrussia[]gmail[dot]com. В этом году кораблик пройдет дольше привычного, поэтому слотов под доклады будет немного больше.
Список докладов (будет пополняться по мере его обновления ;)):
1. «Обсуждаем безопасность ядра Linux» by @a13xp0p0v
2. «Эксплуатация Bluetooth Link Manager Protocol уязвимостей с использованием фреймворка BrakTooth» by @elnxl
3. «Исследование методов машинного обучения
в задачах статического анализа
исполняемых файлов» by @vulerols
4. ...
...
Место и время
Встреча пройдет 2 июля 2022.
Корабль будет подан за 15 мин до отхода, в 15.45.
Место встречи: Санкт-Петербург, причал «Румянцевский спуск», Университетская наб., 15 лит. А.
Детали по регистрации на Кораблик будут опубликованы позже (как обычно, количество мест ограничено)
Исследователи предупреждают, что Европейские правительства и муниципальные власти в США стали объектами фишинговой кампании с использованием вредоносных документов RTF. Хакеры эксплуатируют критическую 0-day уязвимость Follina, патча для которой все еще нет.
Эксперты NCC Group нашли две критические уязвимости в загрузчике U-Boot, который используется в embedded-системах на базе Linux, включая ChromeOS и Android, а также в устройствах для чтения электронных книг, таких как Amazon Kindle и Kobo eReader.
Специалисты Group-IB обнаружили новые мошеннические схемы, связанные с пополнением счета в магазине PlayStation Store и продажей игровой валюты в мобильной игре Brawl Stars. Суммарно было выявлено около 250 мошеннических ресурсов известных брендов и разработчиков игр, куда злоумышленники нагоняют трафик.
На сайте хак-группы LockBit появилось сообщение, в котором хакеры угрожают опубликовать 356 841 файл якобы похищенный у ИБ-компании Mandiant. Похоже, злоумышленникам не понравилось, что в недавнем исследовании специалисты Mandiant связали их деятельность с операциями Evil Corp.
Специалисты «Лаборатории Касперского» пишут, что зафиксировали в марте 2022 года рекордный объем малвари в электронной почте: более 19 млн раз сработали почтовые компоненты защитных решений компании.
ИБ-специалисты заметили, что в даркнете опубликовали таблицу внутренних аккаунтов компании «Ростелеком». В компании подтвердили факт утечки данных внутренних аккаунтов, и заверили, что возможность внешнего проникновения в инфраструктуру исключена.
Многабукаф Я обнаружил уязвимость, которая позволяет открывать электронные сейфы компании Sentry Safe и Master Lock без пин-кода. Производителя я уведомил, но ответа от них так и не получил. Я создал...
1. Режимы функционирования СЗИ Каждый разумный владелец или пользователь информационной системы (IT-инфраструктуры) хотел бы, чтобы она работала устойчиво, была удобна, обрабатываемые в ней данные...
Поступают сообщения о массовых атаках на Confluence Server с использованием уязвимости CVE-2022-26134, которая используется хакерами для установки веб-оболочек (например, Behinder). Согласно...
При увеличении объёма использования облачных ресурсов возникла необходимость встраивания методологии CI/CD в процесс облачной разработки, так как в текущем варианте скорость раскатки приложений и...
Федеральное бюро расследований (ФБР) и Министерство юстиции США объявили об изъятии трех доменов, которые преступники использовали для продажи ворованных личных данных и DDoS-атак по найму.
Группировка Evil Corp перешла на использование шифровальщика LockBit, чтобы избежать санкций, наложенных ранее Управлением по контролю за иностранными активами Министерства финансов США (OFAC).
Исследователи продолжают изучать чаты вымогательской группировки Conti, которые «утекли» весной текущего года. Теперь эксперты обнаружили, что хакеры активно работали над взломом прошивок и планировали использовать Intel Management Engine (ME) для перезаписи флеш-памяти и создания имплантата уровня SMM (System Management Mode).
По информации исследователей Symantec, вредонос Clipminer уже принес своим операторам не менее 1,7 млн долларов, перехватывая чужие транзакции и добывая криптовалюту на зараженных машинах.
6 июня 2022 года стартует «Python для новичков» — практический курс «Хакера» по Python, направленный на изучение основ и базовых концепций программирования. Спеши зарегистрироваться, осталось всего несколько дней!
Разработчики Atlassian предупредили, что Confluence Server и Data Center подвержены критической уязвимости (CVE-2022-26134), которую несколько хакерских групп уже используют для установки веб-шеллов. Патчей для свежего бага пока нет.
Исследователи «Лаборатории Касперского» обнаружили, что для распространения малвари WinDealer китайскоговорящая хак-группа LuoYu способна проводить атаки типа «человек на стороне» (man-on-the-side). Такие атаки доступны лишь наиболее «ресурсным» злоумышленникам и подразумевают, что вредоносное ПО внедряется в легитимный сетевой трафик жертвы.