Обложка канала

the Matrix. Страница 10

Проект об IT-технологиях и безопасности в сети. Мировые информационные новости о компрометации разных интернет проектов в сети. Агрегатор утечек информации и публикации данных из общественного доступа.

  • the Matrix

    Банк отправил хакеру фото члена после взлома 😀😀 После атаки программы-вымогателя Hive Банк Замбии ясно дал понять киберпреступнику, что не собирается платить выкуп, отправив ему фото мужских гениталий. 📲Читать далее 𝚝𝚑𝚎 𝚖𝚊𝚝𝚛𝚒𝚡
    Банк отправил хакеру фото члена после взлома

    По заявлению Банка Замбии, недавняя кибератака привела к техническим сбоям систем банка. «Банк Замбии хочет проинформировать общественность о том, что в понедельник, 9 мая 2022 года, некоторые из приложений в IT-системе банка столкнулись с частичным сбоем. Нарушение затронуло IT-систему обменного пункта и веб-сайт, и произошло из-за предполагаемого киберинцидента. На данный момент системы уже полностью восстановлены», - заявлено в пресс-релизе банка. Атака была проведена с помощью программы-вымогателя Hive.…

    Telegraph
  • the Matrix

    ShadowServer: более 380 000 серверов API Kubernetes недостаточно защищены После очередного ежедневного сканирования пространства IPv4 по портам 443 и 6443 в поисках IP-адресов, которые отвечают статусом HTTP 200 OK, ShadowServer обнаружил 381 645 экземпляров API Kubernetes, ответивших "200 OK", что говорит об успешном выполнении запроса. Это не говорит о полном отсутствии защиты у серверов, но организация считает, что они представляют собой неоправданно открытую поверхность для атак злоумышленников. 📲Читать далее 𝚝𝚑𝚎 𝚖𝚊𝚝𝚛𝚒𝚡
    ShadowServer: более 380 000 серверов API Kubernetes недостаточно защищены

    После очередного ежедневного сканирования пространства IPv4 по портам 443 и 6443 в поисках IP-адресов, которые отвечают статусом HTTP 200 OK, ShadowServer обнаружил 381 645 экземпляров API Kubernetes, ответивших "200 OK", что говорит об успешном выполнении запроса. Это не говорит о полном отсутствии защиты у серверов, но организация считает, что они представляют собой неоправданно открытую поверхность для атак злоумышленников. По данным ShadowServer, более половины уязвимых экземпляров находятся в США, многие…

    Telegraph
  • the Matrix

    Встроенная утилита на целевых SQL-серверах позволяет хакерам закрепляться в системе без сторонних файлов "Злоумышленники пытаются закрепиться в системе без сторонних файлов, вызывая утилиту sqlps.exe – оболочку PowerShell для запуска встроенных в SQL команд. После этого хакеры выполняют разведку и изменяют режим запуска службы SQL на LocalSystem.", – отметили в Microsoft. 🧑🏻‍💻Читать подробнее 𝚝𝚑𝚎 𝚖𝚊𝚝𝚛𝚒𝚡
    Встроенная утилита на целевых SQL-серверах позволяет хакерам закрепляться в системе без сторонних файлов

    Во вторник компания Microsoft сообщила о обнаружении активной хакерской кампании, использующей исполняемый файл PowerShell целевых SQL-серверов для закрепления во взломанных системах. Новые атаки с методом полного перебора отличаются от старых использованием утилиты sqlps.exe , как сообщила компания в официальном Twitter-аккаунте. Цели и организаторы вредоносной кампании неизвестны. Microsoft отслеживает вредоносное ПО под названием SuspSQLUsage . Утилита sqlps.exe по умолчанию поставляется со всеми версиями…

    Telegraph
  • Реклама

  • the Matrix

    Злоумышленник украл платежные данные клиентов онлайн-магазинов США Онлайн-компании США подверглись кибератаке, которая внедрила вредоносный PHP-код на страницу оформления заказа и совершила эксфильтрацию данных на сервер управления и контроля (Command and Control, C2), подделанный под сервис обработки платежа. 📖Посмотреть 𝚝𝚑𝚎 𝚖𝚊𝚝𝚛𝚒𝚡
    Злоумышленник украл платежные данные клиентов онлайн-магазинов США

    О кибератаке сообщила ФБР в опубликованном уведомлении , в котором подробно описывается атака, начавшаяся в сентябре 2020 года. Помимо сбора данных кредитных карт, киберпреступник модифицировал код страницы оформления заказа для доступа к системе компании. ФБР указало признаки компрометации и предоставило меры по смягчению угрозы, включая регулярное обновление ПО, внедрение многофакторной аутентификации и сегментацию сети. «Постоянная проверка и мониторинг кибербезопасности является обязательным в наши дни.…

    Telegraph
  • the Matrix

    Сторонники Украины в Германии подверглись атаке вредоносной программы PowerShell RAT Вредоносная кампания использует сайт-приманку для заманивания пользователя на фальшивую новостную статью с неизданной информацией о ситуации на Украине. Сайт содержит вредоносный документ, устанавливающий RAT с возможностью удаленного выполнения команд и файловых операций. Кампания была раскрыта аналитиками угроз Malwarebytes, предоставившие все детали и признаки компрометации в своем отчете. 📲Читать далее 𝚝𝚑𝚎 𝚖𝚊𝚝𝚛𝚒𝚡
    Сторонники Украины в Германии подверглись атаке вредоносной программы PowerShell RAT

    Неизвестный злоумышленник атаковал немецких пользователей, заинтересованных в украинском кризисе, заражая их трояном удаленного доступа PowerShell RAT и крадя их данные. Вредоносная кампания использует сайт-приманку для заманивания пользователя на фальшивую новостную статью с неизданной информацией о ситуации на Украине. Сайт содержит вредоносный документ, устанавливающий RAT с возможностью удаленного выполнения команд и файловых операций. Кампания была раскрыта аналитиками угроз Malwarebytes, предоставившие…

    Telegraph
  • the Matrix

    В Калуге ФСБ обезвредила опасного хакера, взламывающего сайты госучреждений Сайт одного из муниципальных учреждений Калуги подвергся хакерской атаке. Хакера уже нашли сотрудники УФСБ России по Калужской области. Им оказался местный житель. Хакер выводил из строя сайты с использованием вредоносных программ, сообщает пресс-служба калужского управления ФСБ в среду, 18 мая. 🧑🏻‍💻Читать подробнее 𝚝𝚑𝚎 𝚖𝚊𝚝𝚛𝚒𝚡
    В Калуге ФСБ обезвредила опасного хакера, взламывающего сайты госучреждений

    Сайт одного из муниципальных учреждений Калуги подвергся хакерской атаке. Хакера уже нашли сотрудники УФСБ России по Калужской области. Им оказался местный житель. Хакер выводил из строя сайты с использованием вредоносных программ, сообщает пресс-служба калужского управления ФСБ в среду, 18 мая. «Пресечена противоправная деятельность жителя Калуги, использовавшего вредоносное программное обеспечение в целях нейтрализации средств защиты компьютерной информации сайта одного из муниципальных учреждений», - сказали…

    Telegraph
  • the Matrix

    Закрытие YouTube в Российской Федерации не планируется "Мы не планируем закрытие YouTube, вот так я могу сказать. Прежде всего, действительно, когда мы что-то ограничиваем, мы должны четко понимать, что наши пользователи не страдают", - сказал Шадаев во вторник на форуме "Новые горизонты" российского общество "Знание". "Конкуренция — двигатель прогресса, поэтому все-таки закрытие — это крайняя мера, и к этому моменту у нас должна быть своя, в моем понимании, конкурентоспособная альтернатива. Если только это не переходит определенную грань, конечно, когда все-таки возможности по доступу к аудитории используются для того, чтобы навязывать информационную повестку, которая в общем враждебна для нашей страны", — добавил Шадаев. 🧑🏻‍💻Подробности 𝚝𝚑𝚎 𝚖𝚊𝚝𝚛𝚒𝚡
    Закрытие YouTube в Российской Федерации не планируется

    Закрывать YouTube в России не следует до тех пор, пока не появится конкурентная альтернатива или хостинг не перейдет грань по навязыванию враждебной информационной повестки, посчитал Шадаев. "Мы не планируем закрытие YouTube, вот так я могу сказать. Прежде всего, действительно, когда мы что-то ограничиваем, мы должны четко понимать, что наши пользователи не страдают", - сказал Шадаев во вторник на форуме "Новые горизонты" российского общество "Знание". "Конкуренция — двигатель прогресса, поэтому все-таки…

    Telegraph
  • the Matrix

    Водоросли станут заменой батарейкам? Группа исследователей из Кембриджского университета успешно заменила литий-ионный аккумулятор водорослями для обеспечения непрерывного питания микропроцессора. Система размером с пальчиковую батарейку работает под управлением процессора ARM Cortex M0+ и использует нетоксичную сине-зеленую водоросль рода синехоцистис для получения электроэнергии путем фотосинтеза. Тестирование в домашних и открытых условиях при естественном освещении продолжается уже год, все это время водоросли фотосинтезируют, а чип получает необходимую электроэнергию, необходимую для работы. 📲Читать далее 𝚝𝚑𝚎 𝚖𝚊𝚝𝚛𝚒𝚡
    Водоросли станут заменой батарейкам?

    Группа исследователей из Кембриджского университета успешно заменила литий-ионный аккумулятор водорослями для обеспечения непрерывного питания микропроцессора. Система размером с пальчиковую батарейку работает под управлением процессора ARM Cortex M0+ и использует нетоксичную сине-зеленую водоросль рода синехоцистис для получения электроэнергии путем фотосинтеза. Тестирование в домашних и открытых условиях при естественном освещении продолжается уже год, все это время водоросли фотосинтезируют, а чип получает…

    Telegraph
  • the Matrix

    В Play Store нашли 200 Android-приложений, скрывающих шпион Facestealer Более 200 приложений для Android, замаскированных под фоторедакторы, фитнес-трекеры, игры-головоломки и тому подобный софт, распространяют шпионскую программу под именем Facestealer. Задача вредоноса — достать учётные данные жертвы и другую важную информацию. 🧑🏻‍💻Подробности 𝚝𝚑𝚎 𝚖𝚊𝚝𝚛𝚒𝚡
    В Play Store нашли 200 Android-приложений, скрывающих шпион Facestealer

    Более 200 приложений для Android, замаскированных под фоторедакторы, фитнес-трекеры, игры-головоломки и тому подобный софт, распространяют шпионскую программу под именем Facestealer. Задача вредоноса — достать учётные данные жертвы и другую важную информацию.

    Telegraph
  • the Matrix

    Хакеры атакуют миллионы WordPress-сайтов через уязвимость в плагине Tatsu Компания Wordfence, специалист обеспечению безопасности WordPress, предупреждает о текущих атаках на сайты: злоумышленники пытаются использовать уязвимость в плагине Tatsu Builder для внедрения вредоносного дроппера. В пиковый день, 14 мая, эксперты зафиксировали по своей клиентской базе 5,9 млн атак и 1,4 млн сайтов-мишеней. 📲Читать далее 𝚝𝚑𝚎 𝚖𝚊𝚝𝚛𝚒𝚡
    Хакеры атакуют миллионы WordPress-сайтов через уязвимость в плагине Tatsu

    Компания Wordfence, специалист обеспечению безопасности WordPress, предупреждает о текущих атаках на сайты: злоумышленники пытаются использовать уязвимость в плагине Tatsu Builder для внедрения вредоносного дроппера. В пиковый день, 14 мая, эксперты зафиксировали по своей клиентской базе 5,9 млн атак и 1,4 млн сайтов-мишеней.

    Telegraph
  • the Matrix

    Группировка Space Pirates атакует госсектор, электроэнергетику и авиационно-космическую отрасль в России В первый раз активность группы зафиксировали в конце 2019 года, когда неназванное российское авиационно-космическое предприятие получило фишинговое письмо с ранее не встречавшейся малварью. В течение двух последующих лет специалисты PT ESC выявили еще четыре отечественные компании (причем две из них — с госучастием), которые были скомпрометированы с использованием той же малвари и сетевой инфраструктуры. 📲Читать далее 𝚝𝚑𝚎 𝚖𝚊𝚝𝚛𝚒𝚡
    Группировка Space Pirates атакует госсектор, электроэнергетику и авиационно-космическую отрасль в России

    Специалисты Positive Technologies рассказали об обнаружении новой хак-группы, получившей имя Space Pirates. В России злоумышленники атаковали по меньшей мере пять организаций, в Грузии — одну, а точное число пострадавших в Монголии на данный момент неизвестно. Среди целей атакующих — госучреждения и предприятия из авиационно-космической и электроэнергетической отраслей.

    Telegraph
  • the Matrix

    55-летний врач из Венесуэлы оказался автором вымогателей Jigsaw и Thanos По данным Министерства юстиции США, Загала, использовавший в сети псевдонимы Nosophoros, Aesculapius и Nebuchadnezzar, не только сдавал свою малварь в аренду, но и предлагал киберпреступникам поддержку и обучение, а затем делил с ними прибыль — выкупы, полученные от жертв по всему миру. 🧑🏻‍💻Читать подробнее 𝚝𝚑𝚎 𝚖𝚊𝚝𝚛𝚒𝚡
    55-летний врач из Венесуэлы оказался автором вымогателей Jigsaw и Thanos

    Американские власти заявили, что 55-летний кардиолог с французским и венесуэльским гражданством, проживающий в Венесуэле, Мойзес Луис Загала Гонсалес (Moises Luis Zagala Gonzalez), создал и сдавал в аренду другим хакерам известные шифровальщики Jigsaw и Thanos.

    Telegraph
  • the Matrix

    Мошенники используют фишинг под сервисы Apple Group-IB, один из мировых лидеров в области кибербезопасности, предупреждает о появлении новых мошеннических схем для кражи денег, данных банковских карт и учетных записей Apple под предлогом оплаты и использования сервисов Apple Store, Apple Pay и iTunes. Всего за последние два года эксперты Group-IB обнаружили в зоне RU более 5 000 доменов, созданных для фишинговых атак на россиян только для получения доступа к iPhone и популярным сервисам Apple. 📖Прочитать 𝚝𝚑𝚎 𝚖𝚊𝚝𝚛𝚒𝚡
    Мошенники используют фишинг под сервисы Apple

    Group-IB, один из мировых лидеров в области кибербезопасности, предупреждает о появлении новых мошеннических схем для кражи денег, данных банковских карт и учетных записей Apple под предлогом оплаты и использования сервисов Apple Store, Apple Pay и iTunes. Всего за последние два года эксперты Group-IB обнаружили в зоне RU более 5 000 доменов, созданных для фишинговых атак на россиян только для получения доступа к iPhone и популярным сервисам Apple. Прекращение работы в России системы бесконтактных платежей…

    Telegraph
  • the Matrix

    ML под ударом: противодействие атакам на алгоритмы машинного обучения Поверхность подобных атак охватывает всю цепочку поставки данных, начиная с информационных брокеров и открытых датасетов, заканчивая информацией, которую система собирает в процессе работы. Именно на последнем этапе пользователи Twitter испортили чат-бот Microsoft. 📖Посмотреть 𝚝𝚑𝚎 𝚖𝚊𝚝𝚛𝚒𝚡
    ML под ударом: противодействие атакам на алгоритмы машинного обучения

    Поверхность подобных атак охватывает всю цепочку поставки данных, начиная с информационных брокеров и открытых датасетов, заканчивая информацией, которую система собирает в процессе работы. Именно на последнем этапе пользователи Twitter испортили чат-бот Microsoft. Как правило, атаки Data Poisoning наблюдаются во враждебных условиях. Например, злодеи пытаются влиять на работу спам-фильтров, чтобы постепенно снизить их эффективность. Проблема усугубляется тем, что на работу модели может повлиять даже небольшой…

    Telegraph
  • the Matrix

    ▪️Когда хочешь красную таблетку: гайд по matrix 📖Прочитать .__________________________________. ▪️В Интернете выложили карту с утекшими данными СДЭК, «Яндекс.Еды», ГИБДД, Wildberries, ВТБ и других компаний 📖Прочитать .__________________________________. ▪️NVIDIA устранила четыре опасные уязвимости в драйверах для видеокарт 📖Прочитать .__________________________________. ▪️В Россию вернулись 80% россиян, уехавших из страны в конце февраля 📖Прочитать .__________________________________. ▪️Tesla игнорирует уязвимость замков своих электрокаров 📖Прочитать .__________________________________. ▪️Тысячи веб-сайтов собирают все, что вы вводите 📖Прочитать .__________________________________. ▪️Из Tether в течение 48 часов вывели $7 млрд 📖Прочитать .__________________________________.
  • Реклама

  • the Matrix

    Банк России предлагает ввести 2-дневный срок охлаждения для денежных переводов в РФ «Действительно, Банк России серьёзно рассматривает возможность внесения определенных изменений в регламенты. Предполагается, что российские финучреждения должны будут на 2 дня приостанавливать денежные переводы, которые выполняются на счета, сведения о которых содержатся в специальной базе данных ЦБ РФ. 📖Продолжение 𝚝𝚑𝚎 𝚖𝚊𝚝𝚛𝚒𝚡
    Банк России предлагает ввести 2-дневный срок охлаждения для денежных переводов в РФ

    ЦБ РФ выступает с предложением о необходимости введения 2-дневного периода охлаждения. В рамках нового правила российские банки должны будут временно блокировать денежные переводы. Требование будет распространяться только в отношении тех счетов, которые, по информации Банка России, могут использоваться преступниками и мошенникам, либо при наличии подозрений на осуществление мошеннических действий. С соответствующим заявлением выступил Вадим Уваров, глава департамента кибербезопасности ЦБ РФ, сообщает ТАСС.

    Telegraph
  • the Matrix

    Продавец доступов приговорен к четырем годам тюрьмы Американский суд вынес приговор 28-летнему гражданину Украины Глебу Иванову-Толпинцеву, которого ранее обвиняли в управлении брутфорс-ботнетом и в прошлом году экстрадировали в США. Торговца доступами приговорили к четырем годам лишения свободы и обязали вернуть пострадавшим незаконно полученные средства. 🧑🏻‍💻Читать далее 𝚝𝚑𝚎 𝚖𝚊𝚝𝚛𝚒𝚡
    Продавец доступов приговорен к четырем годам тюрьмы

    Американский суд вынес приговор 28-летнему гражданину Украины Глебу Иванову-Толпинцеву, которого ранее обвиняли в управлении брутфорс-ботнетом и в прошлом году экстрадировали в США. Торговца доступами приговорили к четырем годам лишения свободы и обязали вернуть пострадавшим незаконно полученные средства.

    Telegraph
  • the Matrix

    Эксперты нашли способ запустить вредонос на выключенном iPhone Исследователи проанализировали функцию «Найти iPhone» (Find My iPhone) на iOS и нашли новый вектор атаки, позволяющий взаимодействовать с прошивкой и загружать вредоносные программы в Bluetooth-чип. Атака сработает даже в том случае, если iPhone выключен. 📖Подробнее 𝚝𝚑𝚎 𝚖𝚊𝚝𝚛𝚒𝚡
    Эксперты нашли способ запустить вредонос на выключенном iPhone

    Исследователи проанализировали функцию «Найти iPhone» (Find My iPhone) на iOS и нашли новый вектор атаки, позволяющий взаимодействовать с прошивкой и загружать вредоносные программы в Bluetooth-чип. Атака сработает даже в том случае, если iPhone выключен.

    Telegraph