Надёжный, неуловимый, пуленепробиваемый: какой хостинг использует киберкриминал
Один из факторов успеха любого онлайн-бизнеса — использование надёжной и устойчивой инфраструктуры: иметь онлайн-бизнес — значит быть онлайн. Это справедливо как для легального бизнеса, так и для киберпреступного. Наш свежий отчёт завершает серию исследований о рынке нелегального хостинга. В этом посте — наиболее важные и интересные выводы из этого исследования.
Атаки на предприятия с использованием RMS и TeamViewer: новые данные
Летом 2019 года Центр реагирования на инциденты информационной безопасности промышленных инфраструктур «Лаборатории Касперского» (Kaspersky ICS CERT) зафиксировал очередную волну рассылок фишинговых писем, содержащих различные вредоносные вложения. Рассылки нацелены на компании и организации из разных секторов экономики, деятельность которых так или иначе связана с промышленным производством.
Магия электронной маски: анализ системы COVID Exposure Notifications
Многие знакомые просили меня посмотреть на чешское приложение для трекинга зараженных ковидом, под названием eRouška (буквальный перевод с чешского еМаска). Вокруг этого приложения ходит много слухов. Например, что злобное правительство решило установить тотальный контроль над своими гражданами и навязывает им это приложение. Я вообще не сторонник теорий заговора, но действительно стало интересно. Приложение использует Bluetooth для коммуникации с другими устройствами, находящимися в зоне действия. Записывает эти данные в свою базу и получает обновления с сервера. Если был контакт с зараженным, присылает оповещение. Ходили слухи, что после этого оповещения сразу же сажают на карантин. Давайте разберем приложение и посмотрим как оно работает.
Оцифровать реальность. Как работают разные способы 3D-сканирования объектов
Если ты планируешь сделать трехмерную игру или приложение, поэкспериментировать с AR или VR, то, возможно, уже подумывал о 3D-сканировании. Давай поговорим о разных реализациях этой технологии, а также о том, какое оборудование тебе пригодится.
Сканирование сейчас применяют все чаще, и с развитием этой технологии она может стать еще более востребованной при разработке игр и приложений, в том числе для VR. Реконструирование объектов позволит создавать максимально реалистичные игры, даже если у тебя нет полноценной игровой студии, а также значительно сэкономит время и средства.
Создание зашифрованного диска с «двойным» дном с помощью Veracrypt
VeraCrypt — свободный форк TrueCrypt используемый для сквозного шифрования в Windows, Mac OSX и Linux, и позволяет шифровать системный диск, отдельный внутренний или внешний диск или создавать виртуальные диски с использованием файлов-контейнеров.
В этой статье мы рассмотрим интересную возможность VeraCrypt для создания зашифрованного диска со скрытым разделом, этот метод, также называемый методом «двусмысленного шифрования», обеспечивает возможность правдоподобного отрицания наличия второго тома, т.к. не обладая нужным паролем, доказать существование скрытого тома не представляется возможным.
Анализ сетевого трафика — актуальная на сегодня проблема, особенно учитывая условия удалённой работы, навязанные пандемией. Современные вредоносные программы успешно используют техники обхода белых списков и качественно скрывают свои действия в системе. Как подойти к этой непростой задаче — сетевому мониторингу? Попробуем разобраться.
Android: Биометрия в Android 11 и новый тип вымогателя
Сегодня в выпуске: улучшение системы биометрической аутентификации в Android 11, ransomware, умеющий блокировать устройство без специальных разрешений, мифы о производительности Android, адаптация приложения к современным требованиям приватности, быстрая мультиплатформенная NoSQL база данных, бенчмарк библиотек загрузки изображений, запуск кода Java на устройстве без создания APK. А также: подборка инструментов пентестера и библиотек для разработчиков
Хотя количество ИБ-инцидентов в медицинской сфере стремительно растёт, многие организации по-прежнему не принимают серьёзных мер для противодействия киберпреступникам. И это — при том, что под прицелом злоумышленников оказываются не только финансовые средства, но, что гораздо страшнее, человеческие жизни. Как обстоят дела с защищённостью медучреждений и что нас ждёт завтра?
17 расширений Chrome и Firefox для вашей приватности и безопасности
Здесь мы перечислим некоторые расширения, ориентированные на безопасность и приватность работы. Большинство из них работают в Chrome, это сейчас самый популярный браузер с долей около 40% в России, но многие из расширений выпускаются также под Firefox.
Как запускать несколько виртуальных машин на ПК и абузить различные сайты?
Antidetect - бесплатный софт с открытым исходным кодом, позволяющий запускать множество уникальных виртуальных машин. Созданные системы используют маскировку виртуализации (установленный софт думает, что установлен на обычный компьютер) и генерируют уникальное реалистичное железо, что позволяет, оставаясь неузнанным, одновременно работать со множеством аккаунтов на различных сайтах. Данное ПО используется для онлайн-игр, букмекерских контор, покера, мультиаккаунтинга на Facebook, VK, Google, Avito, Юла, Амазон, Forex, Яндекс, получения бонусов и других задач.
Эта статья о том, как стать кулхацкером (или по-английски Script Kiddie) — условным злоумышленником, который испытывает недостаток знаний в области программирования и использует существующее программное обеспечение, чтобы провести атаку на смартфоны и планшеты своих одноклассников. Шутка.
Современное время очень динамичное и когда ты о чем-то думаешь напряженно, то внешние раздражители частично не достигают цели. И тогда, подойдя к точке интеграции с курьером, коллегой, да и что-ж (не будем кривить душой) и с семьей тоже, обнаруживается, что ты что-то важное забыл. Хорошо если тебя спросили по email/смс/Whatsapp/telegram и т.д. А если голосом? И тут историю не поднимешь, чтобы не ударить в грязь лицом. Хотя почему? Можно подумать и над этим вопросом.
Исследователи из Лаборатории реактивного движения NASA (JPL NASA) в Калифорнии разработали алгоритм машинного обучения, который позволяет находить новые кратеры на поверхности Марса. NASA заявило, что это первый случай использования искусственного интеллекта для идентификации ранее неизвестных воронок от метеоритов на Красной планете, сообщает портал Space.com.
«Яндекс» впервые опубликовал статистику по выдаче данных пользователей властям: больше 15 тысяч запросов за полгода
Компания обещает публиковать отчёты каждые полгода.
«Яндекс» впервые раскрыл статистику по запросам на передачу информации о своих пользователях, которые он получил от российских органов государственной власти.
Практика разбитых окон. Как устроена система безопасности Windows и как ее обходят
Когда-то считалось, что система локальной безопасности Windows похожа на кованые железные ворота с хитрым замком, стоящие посреди чистого поля: выглядят грозно, но вот эффективность весьма сомнительна. Времена меняются, и механизмы защиты винды понемногу эволюционируют. Сегодня мы поговорим о том, как устроена безопасность в современных версиях Windows.
Нецензурный Tor. Как Tor Project борется за свободу слова
Практически с самого начала политических протестов в Беларуси у пользователей возникли проблемы с доступом в интернет. Независимый проект OONI, отслеживающий проявления интернет-цензуры по всему миру, регулярно фиксировал многочисленные шатдауны как локально в столице, так и на территории всей республики. Кроме этого, клиенты многих провайдеров отмечали, что невозможно подключиться к сети Tor даже с использованием мостов. Вместе с тем в архитектуре Tor предусмотрены весьма изощренные инструменты для обхода цензуры, способные противостоять технически сложным попыткам блокировок. О них и пойдет речь.
Атака на Apple. Разбираем подробности крупномасштабного взлома и примененные техники
Недавняя большая атака «белых шляп» на инфраструктуру Apple — одно из интереснейших событий в инфосеке за последнее время. Сегодня мы рассмотрим несколько блестяще выполненных операций: взлом службы DELMIA Apriso, взлом сервера authors.apple.com, получение используемых Apple секретных ключей AWS, получение доступа к панели отладки администратора Nova и компрометацию серверов Apple через исследование дампов.