4. Механизмы обхода MFA с помощью фишинга, после которого жертва логинится в аккаунт на сервере злоумышленников через системы типа VNC
www.bleepingcomputer.com/news/se…software
A devious new phishing technique allows attackers to bypass MFA by secretly having victims log in to their accounts directly on attacker-controlled servers using VNC.
3. Samsung на протяжении длительного времени распространял смартфоны с уязвимой системой шифрования, которая позволяла получение криптографических ключей
https://eyalro.net/publication/srw22.html
Накопилось немного ссылок за последнее время, времени писать развернутые комментарии нет
1. После взлома Nvidia появилось вредоносное ПО, которое использует для подписи украденный сертификат Nvidia
www.bleepingcomputer.com/news/se…ificates
Threat actors are using stolen NVIDIA code signing certificates to sign malware to appear trustworthy and allow malicious drivers to be loaded in Windows.
https://theins.ru/news/249165
ну что тут можно сказать. используйте мессенджеры, в которых есть исчезающие сообщения. напомню, что в каналах ТГ исчезающих сообщений нет.
В Южном Чертаново на станциях «Пражская» и «Улица Академика Янгеля» полицейские останавливают пассажиров метро и требуют показать переписки в месенджерах
AutoWarp is a critical vulnerability in Microsoft Azure Automation Service that allows unauthorized access to other customer accounts using the service.
те, кто пишут, что канал взломали, видимо, пропустили декларацию позиции администрации канала 24 февраля, когда Россия напала на Украину. Если для вас сегодня эта декларация явилась новостью, то это ваша проблема
Пиздец
Пиздец
Пиздец
<вы находитесь здесь>
Пиздец
Пиздец
Пиздец
Россия развязала войну против Украины. Я буду предельно краток с формулировками: Россия - агрессор, и кровь граждан Украины будет на совести Путина и его клики. Любой, кто поддерживает Путина и его действия, ответственен за происходящее.
Дополню. Войну Россия против Украины развязала ещё в 2014 году, сейчас началась её вторая фаза, из которой для Росси нет хорошего выхода.
Похоже, что надо напомнить. кому не нравится эта позиция, могут сразу пройти известно куда за российским военным кораблем. в обсуждениях за антиукраинские и прочие поддерживающие войну высказывания буду банить без предупреждений.
Хакеры взломали сайты российских ведомств, где вместо главной страницы появилась антивоенная картинка
• Федеральная служба исполнения наказаний;
• Антимонопольная служба;
• Росстат;
• Министерство культуры;
• Министерство энергетики;
• Федеральная служба судебных приставов;
• Агентство по делам молодёжи;
• Федеральное агентство железнодорожного транспорта;
• Агентство по управлению госимуществом;
• Федеральное агентство морского и речного транспорта;
• Федеральное агентство по делам национальностей.
взломали вроде как gosmonitor.ru, через который и размещали картинку по разным сайтам
We are excited to announce that we've signed an agreement to join the @GoogleCloud family — bringing together some of the best minds in security! Read more here: mandiant.com/company/press-…
к Cogent присоединился Lumen — приостанавливает работу с российскими компаниями. Среди клиентов Lumen Ростелеком, МТС, Мегафон. Более того, Lumen прекратит работу с любыми не-российскими компаниями, которые будут предоставлять услуги в России.
https://news.lumen.com/RussiaUkraine
Cloudflare сообщила, что не станет отключать российских пользователей — "Наш вывод: России нужно больше доступа к интернету, а не меньше."
blog.cloudflare.com/steps-t…d-russia
At Cloudflare, we've watched in horror the Russian invasion of Ukraine. As the possibility of war looked more likely, we began to carefully monitor the situation on the ground, with the goal of keeping our employees, our customers, and our network safe
The hacking collective #Anonymous hacked into the Russian streaming services Wink and Ivi (like Netflix) and live TV channels Russia 24, Channel One, Moscow 24 to broadcast war footage from Ukraine [today]
Международный магистральный оператор связи Cogent уведомил российских партнеров, что 4 марта с 20:00 по московскому времени отключит их от своего оборудования. Из письма компании, с которым ознакомился «Ъ», следует, что сервера российских провайдеров компания оставит в стойках на 30 дней, чтобы они могли их забрать. «После окончания этого срока оборудование будет отключено и отправлено на хранение. Доступа к серверам после прекращения обслуживания не будет»,— говорится в сообщении.
https://www.kommersant.ru/doc/5240878?tg
"V0g3lsec told Motherboard in an online chat that “they were using their own file sharing service where the files could be access only by providing a username & password.. all i did was bruteforcing the password while keeping the username as ‘admin’.. as they were using a weak password, it didnt take much time for me to get the password.”
www.vice.com/en/arti…-website
Similarly, we're extending this to subscribers in Russia and Belarus who are impacted by sanctions. We know many of you are using Proton to avoid censorship and surveillance and we're here to support you also during this difficult time: twitter.com/ProtonMail/sta…