Обложка канала

the Matrix. Страница 11

Проект об IT-технологиях и безопасности в сети. Мировые информационные новости о компрометации разных интернет проектов в сети. Агрегатор утечек информации и публикации данных из общественного доступа.

  • the Matrix

    Хакеры атаковали авиаперевозчиков. NordStar до сих пор не летает DDoS-атакам подверглись сайты семи авиакомпаний. В пятницу вышли из строя веб-ресурсы «России», «Авроры», АЛРОСА, «Ямала», NordStar, Smartavia и «Якутии». 🧑🏻‍💻Подробности 𝚝𝚑𝚎 𝚖𝚊𝚝𝚛𝚒𝚡
    Хакеры атаковали авиаперевозчиков. NordStar до сих пор не летает

    DDoS-атакам подверглись сайты семи авиакомпаний. В пятницу вышли из строя веб-ресурсы «России», «Авроры», АЛРОСА, «Ямала», NordStar, Smartavia и «Якутии».

    Telegraph
  • the Matrix

    Parker Hannifin официально заявила об утечке данных сотрудников в сеть Взломанные системы были отключены после того, как компания обнаружила инцидент 14 марта 2022 года, говорится в пресс-релизе, выпущенном 13 мая. В ходе расследования было установлено, что неизвестные получили доступ к ИТ-системам Parker Hannifin в период с 11 по 14 марта. 12 мая компания начала уведомлять потенциальных жертв утечки, среди которых нынешние и бывшие сотрудники, их родственники и члены групповых планов медицинского обслуживания Parker. 🧑🏻‍💻Читать подробнее 𝚝𝚑𝚎 𝚖𝚊𝚝𝚛𝚒𝚡
    Parker Hannifin официально заявила об утечке данных сотрудников в сеть

    Parker Hannifin, машиностроительный гигант из списка Fortune 500, сообщила, что личные данные сотрудников и их родственников могли быть скомпрометированы после взлома сетей компании. Взломанные системы были отключены после того, как компания обнаружила инцидент 14 марта 2022 года, говорится в пресс-релизе, выпущенном 13 мая. В ходе расследования было установлено, что неизвестные получили доступ к ИТ-системам Parker Hannifin в период с 11 по 14 марта. 12 мая компания начала уведомлять потенциальных жертв утечки…

    Telegraph
  • the Matrix

    Хакеры могут вывести из строя системы автоматизации зданий от Siemens Исследователи компании Nozomi недавно проанализировали PXC4.E16 компании Siemens – программируемую систему автоматизации зданий (BAS) семейства Desigo, предназначенную для систем отопления, вентиляции и кондиционирования воздуха и предприятий по обслуживанию зданий и обнаружили, что ABT-инструмент для инжиниринга и ввода в эксплуатацию устройств Siemens уязвим для DoS-атак. 📖Посмотреть 𝚝𝚑𝚎 𝚖𝚊𝚝𝚛𝚒𝚡
    Хакеры могут вывести из строя системы автоматизации зданий от Siemens

    Исследователи компании Nozomi недавно проанализировали PXC4.E16 компании Siemens – программируемую систему автоматизации зданий (BAS) семейства Desigo, предназначенную для систем отопления, вентиляции и кондиционирования воздуха и предприятий по обслуживанию зданий и обнаружили, что ABT-инструмент для инжиниринга и ввода в эксплуатацию устройств Siemens уязвим для DoS-атак. Уязвимость не критическая, но эксперты по кибербезопасности часто предупреждают, что в промышленных средах DoS-атака может иметь серьезные…

    Telegraph
  • Реклама

  • the Matrix

    Российский магазин приложений NashStore доступен для скачивания На момент запуска NashStore на платформе было размещено более 1 тыс. приложений, включая «Банки.ру», «Альфа-банк», «РН-Карт», Rutube, Wink, ПСБ-Бизнес, «Сбермаркет», «Совкомбанк» и др. В настоящее время на платформе отсутствует система оплаты цифровых услуг, её появление ожидается в ближайшее время. Для загрузки NashStore на Android-устройство пользователю необходимо в настройках гаджета разрешить установку приложений из неизвестных источников. 📖Посмотреть 𝚝𝚑𝚎 𝚖𝚊𝚝𝚛𝚒𝚡
    Российский магазин приложений NashStore доступен для скачивания

    Российский аналог Google Play стал доступен не только для разработчиков, но и для пользователей. Теперь приложение можно скачать на официальном сайте . Об этом рассказала пресс-служба АНО «Цифровые платформы». – Магазин приложений NashStore теперь могут скачать все желающие с официального сайта nashstore.ru. Сегодня мы также запускаем регистрацию иностранных разработчиков из Азии, Европы и Америки. Несмотря на санкции, многие IT-девелоперы не заинтересованы терять российский рынок, – приводит ТАСС слова генерального…

    Telegraph
  • the Matrix

    Эксперты обнаружили 134 уязвимости в обработке скриптов приложениями Word и Acrobat Исследователи безопасности разработали инструмент для выявления ошибок в том, как Microsoft Word и Adobe Acrobat обрабатывают JavaScript. Инструмент оказался очень эффективным, поскольку ему удалось обнаружить 134 проблемы, и 59 из них были настолько серьезными, что вендоры даже выпустили исправления. 33 уязвимостям были присвоены идентификаторы CVE, а за 17 даже было заплачено вознаграждение на общую сумму в $22 тыс. 🧑🏻‍💻Подробности 𝚝𝚑𝚎 𝚖𝚊𝚝𝚛𝚒𝚡
    Эксперты обнаружили 134 уязвимости в обработке скриптов приложениями Word и Acrobat

    Исследователи безопасности разработали инструмент для выявления ошибок в том, как Microsoft Word и Adobe Acrobat обрабатывают JavaScript. Инструмент оказался очень эффективным, поскольку ему удалось обнаружить 134 проблемы, и 59 из них были настолько серьезными, что вендоры даже выпустили исправления. 33 уязвимостям были присвоены идентификаторы CVE, а за 17 даже было заплачено вознаграждение на общую сумму в $22 тыс. Инструмент получил название Cooper по названию используемой им техники «Cooperative mutation».…

    Telegraph
  • the Matrix

    Найти всё, что скрыто. Поиск чувствительной информации в мобильных приложениях Статья может быть полезна тем, кто занимается анализом защищенности приложений (подскажет, как улучшить качество и полноту проверок, например) а также разработчикам, заинтересованным в правильном хранении данных и в безопасности в целом. 🧑🏻‍💻Подробности 𝚝𝚑𝚎 𝚖𝚊𝚝𝚛𝚒𝚡
    Найти всё, что скрыто. Поиск чувствительной информации в мобильных приложениях

    Привет, ! Многим из вас я уже знаком по предыдущим статьям. Меня зовут Юрий Шабалин. Мы вместе с командой разрабатываем платформу анализа защищенности мобильных приложений. Сегодня я расскажу о том, на что обратить внимание при поиске и анализе чувствительной информации в приложении, как ее искать, и немного о том, как ее можно правильно хранить. Статья может быть полезна тем, кто занимается анализом защищенности приложений (подскажет, как улучшить качество и полноту проверок, например) а также разработчикам…

    Telegraph
  • the Matrix

    Главу криптобиржи EminiFX обвинили в мошенничестве на $59 млн Прокуратура подала в федеральный суд Манхэттена иск против жителя штата Нью-Йорк Эдди Александра (Eddy Alexandre). Мужчину обвинили в похищении средств у сотен розничных инвесторов с сентября 2021 года по май 2022 года через собственную торговую платформу EminiFX. 📖Подробнее 𝚝𝚑𝚎 𝚖𝚊𝚝𝚛𝚒𝚡
    Главу криптобиржи EminiFX обвинили в мошенничестве на $59 млн

    Департамент прокуратуры Южного округа Нью-Йорка и ФБР обвинили 50-летнего гражданина США во введении в заблуждение обещаниями завышенной прибыли от криптоинвестиций.

    Telegraph
  • the Matrix

    Украинская IT-армия рассказала о взломе Rutube «На самом деле хорошо спланированную и дорогостоящую атаку, как мы видим из заявление RuTube, мы провели двумя специалистами и всего за несколько дней. Единственное, что они угадали - мы действительно хотели не допустить демонстрацию российского военного парада лжи и позора, на котором, прикрываясь именами наших дедов-героев, российская власть пропагандирует новую разрушительную войну и нацизм», – сказано в заявлении IT-армии. 🧑🏻‍💻Читать подробнее 𝚝𝚑𝚎 𝚖𝚊𝚝𝚛𝚒𝚡
    Украинская IT-армия рассказала о взломе Rutube

    14 мая IT-армия Украины опубликовала видео о самой большой победе кибевойны - взломе российского видеохостинга Rutube. Напомним, что Rutube подвергся атаке рано утром 9 мая и не работал в течение двух дней. «На самом деле хорошо спланированную и дорогостоящую атаку, как мы видим из заявление RuTube, мы провели двумя специалистами и всего за несколько дней. Единственное, что они угадали - мы действительно хотели не допустить демонстрацию российского военного парада лжи и позора, на котором, прикрываясь именами…

    Telegraph
  • the Matrix

    Скрытая вредоносная Linux программа обходит брандмауэр для удаленного доступа к устройству Недавно обнаруженная вредоносная программа с бэкдором под названием BPFdoor уже более пяти лет незаметно атакует системы Linux и Solaris. BPFdoor представляет из себя Linux/Unix бэкдор, позволяющий злоумышленнику удаленно подключиться к оболочке Linux и получить полный доступ к скомпрометированному устройству. 📖Продолжение 𝚝𝚑𝚎 𝚖𝚊𝚝𝚛𝚒𝚡
    Скрытая вредоносная Linux программа обходит брандмауэр для удаленного доступа к устройству

    Недавно обнаруженная вредоносная программа с бэкдором под названием BPFdoor уже более пяти лет незаметно атакует системы Linux и Solaris. BPFdoor представляет из себя Linux/Unix бэкдор, позволяющий злоумышленнику удаленно подключиться к оболочке Linux и получить полный доступ к скомпрометированному устройству. Вредоносной программе не нужно открывать порты, ПО не обнаруживается брандмауэрами и может отвечать на удаленные команды с любого IP-адреса в Интернете. Такие возможности делают бэкдор идеальным инструментом…

    Telegraph
  • the Matrix

    Иранские хакеры используют BitLocker и DiskCryptor в вымогательских атаках Иранская группа разработчиков шифровальщиков была связана с рядом вымогательских атак, направленных на организации в Израиле, США, Европе и Австралии. Secureworks приписывает эти атаки Cobalt Mirage, связанной с иранской группировкой Cobalt Illusion (она же APT35 , Charming Kitten , Newscaster или Phosphorus ). 🧑🏻‍💻Читать далее 𝚝𝚑𝚎 𝚖𝚊𝚝𝚛𝚒𝚡
    Иранские хакеры используют BitLocker и DiskCryptor в вымогательских атаках

    Иранская группа разработчиков шифровальщиков была связана с рядом вымогательских атак, направленных на организации в Израиле, США, Европе и Австралии. Secureworks приписывает эти атаки Cobalt Mirage, связанной с иранской группировкой Cobalt Illusion (она же APT35 , Charming Kitten , Newscaster или Phosphorus ). "Атаки Cobalt Mirage ранее использовались группировками Phosphorus и TunnelVision", – говорится в отчете группы противодействия угрозам Secureworks (CTU), предоставленном изданию The Hacker News. По…

    Telegraph
  • the Matrix

    APT-группировка SideWinder последние два года терроризирует азиатский регион За последние два года группа опытных хакеров, известная как SideWinder, совершила серию из 1000 нападений, применяя все более изощренные методы кибератак. На конференции Black Hat Asia, Нушин Шаба, одна из исследователей международной группы “Лаборатории Касперского” рассказала о целях SideWinder – военных и правоохранительных органах Пакистана, Бангладеш и других стран Южной Азии. Ранее группировку связывали с индийскими хакерами, но Шаба сказала, что не уверена в привязке группы к какой-либо стране. 🧑🏻‍💻Читать далее 𝚝𝚑𝚎 𝚖𝚊𝚝𝚛𝚒𝚡
    APT-группировка SideWinder последние два года терроризирует азиатский регион

    За последние два года группа опытных хакеров, известная как SideWinder, совершила серию из 1000 нападений, применяя все более изощренные методы кибератак. На конференции Black Hat Asia, Нушин Шаба, одна из исследователей международной группы “Лаборатории Касперского” рассказала о целях SideWinder – военных и правоохранительных органах Пакистана, Бангладеш и других стран Южной Азии. Ранее группировку связывали с индийскими хакерами, но Шаба сказала, что не уверена в привязке группы к какой-либо стране. Однако…

    Telegraph
  • the Matrix

    Сбой обновлений Google Chrome на Android-устройствах в России продолжается Все больше пользователей Android Google Chrome в России сообщают об ошибках при попытке установить последнее обновление веб-браузера. 🧑🏻‍💻Читать подробнее 𝚝𝚑𝚎 𝚖𝚊𝚝𝚛𝚒𝚡
    Сбой обновлений Google Chrome на Android-устройствах в России продолжается

    Все больше пользователей Android Google Chrome в России сообщают об ошибках при попытке установить последнее обновление веб-браузера. Количество жалоб увеличивается с каждым днем, но пока причина проблемы остается неизвестной и до сих пор не решенной. Как мы ранее писали со ссылкой многочисленные комментарии пользователей в Play Store, проблемы начались 9 мая 2022 года, когда Google выпустил Chrome версии 101 для Android. Те, кто пытался установить последнюю версию, получили сообщение об ошибке «Не удалось…

    Telegraph
  • the Matrix

    Обновления вызвали сбои в некоторых службах Windows Администраторы Windows начали делиться сообщениями о сбое некоторых служб после установки обновлений безопасности в мае с сообщением «Ошибка аутентификации из-за несоответствия учетных данных пользователя. Либо указанное имя пользователя не соответствует существующей учетной записи, либо пароль был введен неверно». 🧑🏻‍💻Подробности 𝚝𝚑𝚎 𝚖𝚊𝚝𝚛𝚒𝚡
    Обновления вызвали сбои в некоторых службах Windows

    Администраторы Windows начали делиться сообщениями о сбое некоторых служб после установки обновлений безопасности в мае с сообщением «Ошибка аутентификации из-за несоответствия учетных данных пользователя. Либо указанное имя пользователя не соответствует существующей учетной записи, либо пароль был введен неверно». Проблема затронула клиентские и серверные Windows платформы и системы под управлением всех версий ОС, включая последние доступные версии Windows 11 и Windows Server 2022. По заявлению Microsoft,…

    Telegraph
  • the Matrix

    ▪️Криптовалютные сайты сообщили об атаке на пользователей через сторонние рекламные виджеты 🧑🏻‍💻Подробности ▪️Минцифры ускоряет закупки дефицитного IT-оборудования 📖Прочитать ▪️Microsoft: ботнет Sysrv атакует серверы Windows и Linux новыми эксплоитами 🧑🏻‍💻Подробности ▪️Операция Oprussia против российских компаний продолжается 🧑🏻‍💻Читать далее 𝚝𝚑𝚎 𝚖𝚊𝚝𝚛𝚒𝚡
  • the Matrix

    Данные пользователей Discord на веб-крючке 23 апреля 2022 года пользователь Discord под ником Portu начал рекламировать новый конструктор вредоносных программ для кражи паролей. Спустя четыре дня специалисты из компании Uptycs обнаружили первый образец вредоносного ПО, созданного в конструкторе Portu, который исследователи назвали KurayStealer. По данным экспертов, вредоносная программа использовалась для атак на пользователей Discord. Специалисты отметили, что автор KurayStealer вдохновлялся кодом других конструкторов вредоносного ПО, не стесняясь брать разные компоненты программ для кражи паролей из открытых источников по типу GitHub. 🧑🏻‍💻Подробности 𝚝𝚑𝚎 𝚖𝚊𝚝𝚛𝚒𝚡
    Данные пользователей Discord на веб-крючке

    23 апреля 2022 года пользователь Discord под ником Portu начал рекламировать новый конструктор вредоносных программ для кражи паролей. Спустя четыре дня специалисты из компании Uptycs обнаружили первый образец вредоносного ПО, созданного в конструкторе Portu, который исследователи назвали KurayStealer. По данным экспертов, вредоносная программа использовалась для атак на пользователей Discord. Специалисты отметили, что автор KurayStealer вдохновлялся кодом других конструкторов вредоносного ПО, не стесняясь…

    Telegraph
  • Реклама

  • the Matrix

    В топе Apple Store появилось мошенническое приложение Сбербанка Как заявили в банке, в настоящий момент ведется работа по их блокировке. Речь идет про приложения «Сбербанк онлайн сайт», Sberbank Mobile banking, Sberbank on-line banking, Sberbank Conference. Провайдер приложений — Sberbank BH d.d. Sarajevo. В качестве разработчика указан Said Akhmedov, в описании говорится, что приложение для моментального входа "в сайт сбербанка онлайн". 📖Прочитать 𝚝𝚑𝚎 𝚖𝚊𝚝𝚛𝚒𝚡
    В топе Apple Store появилось мошенническое приложение Сбербанка

    Как заявили в банке, в настоящий момент ведется работа по их блокировке. Речь идет про приложения «Сбербанк онлайн сайт», Sberbank Mobile banking, Sberbank on-line banking, Sberbank Conference. Провайдер приложений — Sberbank BH d.d. Sarajevo. В качестве разработчика указан Said Akhmedov, в описании говорится, что приложение для моментального входа "в сайт сбербанка онлайн". «Будьте бдительны, это не официальное приложение "Сбера", а мошенники, наша служба безопасности уже работает над его блокировкой. Пожалуйста…

    Telegraph
  • the Matrix

    Поддельные боты Binance NFT Mystery Box крадут криптовалютные кошельки жертв Загадочные коробки Binance — это наборы случайных невзаимозаменяемых токенов (NFT), которые люди покупают в надежде получить уникальный или редкий предмет по выгодной цене. Некоторые из NFT, найденные в этих коробках, можно использовать для добавления редких персонажей в онлайн-игры с блокчейном. 📖Продолжение 𝚝𝚑𝚎 𝚖𝚊𝚝𝚛𝚒𝚡
    Поддельные боты Binance NFT Mystery Box крадут криптовалютные кошельки жертв

    Новая кампания RedLine по распространению вредоносного ПО продвигает на YouTube поддельных ботов Binance NFT, чтобы заразить людей вредоносной программой для кражи информации из репозиториев GitHub. Загадочные коробки Binance — это наборы случайных невзаимозаменяемых токенов (NFT), которые люди покупают в надежде получить уникальный или редкий предмет по выгодной цене. Некоторые из NFT, найденные в этих коробках, можно использовать для добавления редких персонажей в онлайн-игры с блокчейном. Загадочные коробки…

    Telegraph
  • the Matrix

    Мобильные трояны предпочитают российских пользователей Чаще всего в результате действий троянцев со счёта пользователя без его ведома снимается оплата за различные легитимные услуги, а злоумышленники получают за это определённый процент. Однако бывает и так, что подобные зловреды оформляют подписку на «услуги» самих атакующих. Среди троянцев, получивших распространение в России, эксперты отмечают, в частности, MobOk, GriftHorse.l и GriftHorse.ae. 🧑🏻‍💻Подробности 𝚝𝚑𝚎 𝚖𝚊𝚝𝚛𝚒𝚡
    Мобильные трояны предпочитают российских пользователей

    «Лаборатория Касперского» изучила ландшафт мобильных троянцев, специализирующихся на скрытых подписках на платные услуги. Большинство пользователей, столкнувшихся с такими зловредами в 2021 — 2022 годах, по данным компании, находилось в России (27,32%).

    Telegraph