Обложка канала

the Matrix. Страница 15

Проект об IT-технологиях и безопасности в сети. Мировые информационные новости о компрометации разных интернет проектов в сети. Агрегатор утечек информации и публикации данных из общественного доступа.

  • the Matrix

    Минюст США обвинил создателя Block Bits в мошенничестве на $1 млн Компания Block Bits Fund была основана в 2017 году, в самый бум ICO. Основатели «фонда» привлекали инвесторов обещаниями большой прибыли благодаря «арбитражной торговле на криптовалютном рынке» и инвестициям в токены. Однако, по данным американских правоохранительных органов, отчеты на сайте компании были подделаны, чтобы завлечь большее число людей. 📲Читать далее 𝚝𝚑𝚎 𝚖𝚊𝚝𝚛𝚒𝚡
    Минюст США обвинил создателя Block Bits в мошенничестве на $1 млн

    Министерство юстиции США предъявило официальные обвинения 44-летнему Джафету Диллману. Основатель компании Block Bits обвиняется в обмане инвесторов на сумму $960 000.

    Telegraph
  • the Matrix

    Разработчик медицинского ПО Dedalus Biology оштрафован на 1,5 млн евро за утечку данных Dedalus Biology предоставляет услуги тысячам медицинских лабораторий в стране, и штраф наложен за раскрытие конфиденциальных данных о 491 939 пациентах из 28 лабораторий. Доступными в Сети оказались такие данные о пациентах, как ФИО, номер социального страхования, имя врача, дата осмотра, информация о ВИЧ-статусе, раке, генетических заболеваниях и беременности. 📖Посмотреть 𝚝𝚑𝚎 𝚖𝚊𝚝𝚛𝚒𝚡
    Разработчик медицинского ПО Dedalus Biology оштрафован на 1,5 млн евро за утечку данных

    Французское агентство по надзору за конфиденциальностью данных CNIL оштрафовало разработчика медицинского программного обеспечения Dedalus Biology на 1,5 млн евро за нарушение трех статей «Общего регламента по защите данных» (General Data Protection Regulation, GDPR). Dedalus Biology предоставляет услуги тысячам медицинских лабораторий в стране, и штраф наложен за раскрытие конфиденциальных данных о 491 939 пациентах из 28 лабораторий. Доступными в Сети оказались такие данные о пациентах, как ФИО, номер социального…

    Telegraph
  • the Matrix

    Правительство США расследует попытку взлома подводного кабеля у берегов Гавайев Подводный кабель прокладывается по морскому дну, имеет протяженность более тысяч километров и состоит из нескольких жил. То есть, он представляет собой несколько более тонких кабелей, обернутых прочной стальной изоляцией. За одну секунду подводные кабели могут передавать данные почти на 300 км со скоростью 400 ГБ/с. 🧑🏻‍💻Подробности 𝚝𝚑𝚎 𝚖𝚊𝚝𝚛𝚒𝚡
    Правительство США расследует попытку взлома подводного кабеля у берегов Гавайев

    Власти Гавайев совместно с федеральными властями США расследуют попытку взлома подводного кабеля и пытаются установить, кто за ней стоит, хакеры, работающие на правительство какой-либо страны, жаждущие наживы киберпреступники или кто-то еще. Как пояснил глава Управления внутренней безопасности штата Гавайи Фрэнк Пэйс (Frank Pace) в интервью Дине Темпл-Растон (Dina Temple-Raston) и Шону Пауэрсу (Sean Powers) в подкасте Click Here, злоумышленники предположительно взломали частную компанию на материке, у которой…

    Telegraph
  • Реклама

  • the Matrix

    Amazon использует данные динамика Echo для таргетированной рекламы Компания Amazon и сторонние сервисы используют данные «умных» динамиков для таргетинга рекламы в нарушение обязательств по конфиденциальности, согласно исследователям из четырех университетов США. Академики из Вашингтонского университета, Калифорнийского университета в Дэвисе, Калифорнийского университета в Ирвине и Северо-восточного университета утверждают , что Amazon обрабатывает голосовые данные для анализа интересов пользователей, и использует их для показа таргетированной рекламы. 🧑🏻‍💻Читать подробнее 𝚝𝚑𝚎 𝚖𝚊𝚝𝚛𝚒𝚡
    Amazon использует данные динамика Echo для таргетированной рекламы

    Компания Amazon и сторонние сервисы используют данные «умных» динамиков для таргетинга рекламы в нарушение обязательств по конфиденциальности, согласно исследователям из четырех университетов США. Академики из Вашингтонского университета, Калифорнийского университета в Дэвисе, Калифорнийского университета в Ирвине и Северо-восточного университета утверждают , что Amazon обрабатывает голосовые данные для анализа интересов пользователей, и использует их для показа таргетированной рекламы. По словам ученых, действия…

    Telegraph
  • the Matrix

    Новая APT-группа Earth Berberoka атакует online-казино Специалисты ИБ-компании Trend Micro рассказали о недавно обнаруженной новой APT-группировке, которую они назвали Earth Berberoka (GamblingPuppet). Группировка специализируется на взломах online-казино в Юго-Восточной Азии. Кроме того, хакеры атакуют Windows, Linux и macOS-системы с помощью вредоносного ПО, которое обычно связывается с Китаем. 📖Прочитать 𝚝𝚑𝚎 𝚖𝚊𝚝𝚛𝚒𝚡
    Новая APT-группа Earth Berberoka атакует online-казино

    Специалисты ИБ-компании Trend Micro рассказали о недавно обнаруженной новой APT-группировке, которую они назвали Earth Berberoka (GamblingPuppet). Группировка специализируется на взломах online-казино в Юго-Восточной Азии. Кроме того, хакеры атакуют Windows, Linux и macOS-системы с помощью вредоносного ПО, которое обычно связывается с Китаем. В арсенал Earth Berberoka входят как хорошо проверенные надежные инструменты PlugX и Gh0st RAT, так и совершенно новое семейство вредоносного ПО, названное исследователями…

    Telegraph
  • the Matrix

    Злоумышленники продают в сети доступ к сервисам, ушедшим из России Доступ к популярным онлайн-сервисам (Pornhub, Spotify, Netflix и т. д.) активно продаётся в даркнете и на обычных сайтах бесплатных объявлений. Обычно продавцы просто предлагают за определённую сумму присоединиться к зарубежному семейному аккаунту. Почти в половине таких случаях объявления создаются мошенниками, которые передают покупателю доступ к украденным учетным записям или банально «кидают» 🧑🏻‍💻Читать подробнее 𝚝𝚑𝚎 𝚖𝚊𝚝𝚛𝚒𝚡
    Злоумышленники продают в сети доступ к сервисам, ушедшим из России

    Доступ к популярным онлайн-сервисам (Pornhub, Spotify, Netflix и т. д.) активно продаётся в даркнете и на обычных сайтах бесплатных объявлений. Обычно продавцы просто предлагают за определённую сумму присоединиться к зарубежному семейному аккаунту. Почти в половине таких случаях объявления создаются мошенниками, которые передают покупателю доступ к украденным учетным записям или банально «кидают», сообщает «Коммерсантъ».

    Telegraph
  • the Matrix

    Решетки на «Окна». Защищаем компьютеры с Windows 10 и особенно — с Windows 11 Нас­коль­ко безопас­нее ста­ла Windows 11 в срав­нении с «десят­кой» и почему? Мож­но ли обе­зопа­сить Windows 10 штат­ными средс­тва­ми, не при­бегая к VeraCrypt и подоб­ным инс­тру­мен­там? И для чего же, в кон­це кон­цов, Windows 11 так нужен TPM? 🧑🏻‍💻Читать подробнее 𝚝𝚑𝚎 𝚖𝚊𝚝𝚛𝚒𝚡
    Решетки на «Окна». Защищаем компьютеры с Windows 10 и особенно — с Windows 11

    Нас­коль­ко безопас­нее ста­ла Windows 11 в срав­нении с «десят­кой» и почему? Мож­но ли обе­зопа­сить Windows 10 штат­ными средс­тва­ми, не при­бегая к VeraCrypt и подоб­ным инс­тру­мен­там? И для чего же, в кон­це кон­цов, Windows 11 так нужен TPM?

    Telegraph
  • the Matrix

    Захарова сообщила о масштабной киберпровокации против России Дипломат предупредила, что Киев, коллективный Запад, структуры НАТО и Европейского союза (ЕС) готовятся к деятельности против России в киберпространстве. «Имейте в виду, не получится выдать это за киберпреступления, совершенные с территории РФ, гражданами нашей страны», — подчеркнула она. 📖Подробнее 𝚝𝚑𝚎 𝚖𝚊𝚝𝚛𝚒𝚡
    Захарова сообщила о масштабной киберпровокации против России

    Дипломат предупредила, что Киев, коллективный Запад, структуры НАТО и Европейского союза (ЕС) готовятся к деятельности против России в киберпространстве. «Имейте в виду, не получится выдать это за киберпреступления, совершенные с территории РФ, гражданами нашей страны», — подчеркнула она. "К масштабной провокации в киберсреде сейчас начата подготовка киевским режимом, США и коллективным Западом - натовскими структурами, еэсовскими структурами. Мы это фиксируем", - сказала она. Захарова напомнила о заявлениях…

    Telegraph
  • the Matrix

    Баг NPM позволял обелить репутацию вредоносных JavaScript-пакетов Специалисты Aqua Security выявили в менеджере пакетов NPM логическую ошибку, из-за которой можно было выдать вредоноса за софт, созданный уважаемым разработчиком. Подобный подлог способен нарушить атмосферу доверия на npmjs.com и открывает возможность для атаки на цепочку поставок. 📖Подробнее 𝚝𝚑𝚎 𝚖𝚊𝚝𝚛𝚒𝚡
    Баг NPM позволял обелить репутацию вредоносных JavaScript-пакетов

    Специалисты Aqua Security выявили в менеджере пакетов NPM логическую ошибку, из-за которой можно было выдать вредоноса за софт, созданный уважаемым разработчиком. Подобный подлог способен нарушить атмосферу доверия на npmjs.com и открывает возможность для атаки на цепочку поставок.

    Telegraph
  • the Matrix

    Новый вредонос Bumblebee стал для хакеров заменой BazarLoader Как полагают специалисты компании Proofpoint, Bumblebee — «новый, очень сложный загрузчик вредоносного ПО». Вредоносное ПО ищет несколько инструментов для динамического и статического анализа, пытается обнаружить «любую среду виртуализации», ища их процессы, а также проверяя ключи реестра и пути к файлам. 📖Посмотреть 𝚝𝚑𝚎 𝚖𝚊𝚝𝚛𝚒𝚡
    Новый вредонос Bumblebee стал для хакеров заменой BazarLoader

    Недавно обнаруженный загрузчик вредоносного ПО под названием Bumblebee, вероятно, является последней разработкой синдиката Conti, предназначенной для замены бэкдора BazarLoader. BazarLoader использовался в атаках для доставки полезной нагрузки программ-вымогателей. По словам исследователя Эли Салема (Eli Salem), появление Bumblebee в фишинговых кампаниях в марте совпадает с сокращением использования BazarLoader для доставки вредоносного ПО для шифрования файлов. Группировка Exotic Lily начала устанавливать…

    Telegraph
  • the Matrix

    Пользователи Google Play Store смогут узнавать, какие данные собирают приложения и зачем «Пользователи хотят знать, с какой целью собираются их данные, и передают ли их разработчики третьим сторонам. Вдобавок, пользователи хотят понимать, как разработчики приложений обеспечивают безопасность пользовательских данных после загрузки приложения», - сообщила вице-президент по продуктам безопасности и приватности Android Сюзанна Фрей (Suzanne Frey). 📖Продолжение 𝚝𝚑𝚎 𝚖𝚊𝚝𝚛𝚒𝚡
    Пользователи Google Play Store смогут узнавать, какие данные собирают приложения и зачем

    На этой неделе компания Google официально начала развертывать в своем магазине приложений Play Store новый раздел «Защита данных», в котором разработчики должны будут указывать, какие данные пользователей они собирают и передают третьим лицам. «Пользователи хотят знать, с какой целью собираются их данные, и передают ли их разработчики третьим сторонам. Вдобавок, пользователи хотят понимать, как разработчики приложений обеспечивают безопасность пользовательских данных после загрузки приложения», - сообщила…

    Telegraph
  • the Matrix

    Китайские хакеры атакуют российских чиновников Финансируемая правительством Китая киберпреступная группировка, атаковавшая европейские дипломатические миссии в марте нынешнего года, теперь переключилась на российских чиновников. В своих атаках хакеры используют обновленную версию трояна для удаленного доступа PlugX. 🧑🏻‍💻Читать подробнее 𝚝𝚑𝚎 𝚖𝚊𝚝𝚛𝚒𝚡
    Китайские хакеры атакуют российских чиновников

    Финансируемая правительством Китая киберпреступная группировка, атаковавшая европейские дипломатические миссии в марте нынешнего года, теперь переключилась на российских чиновников. В своих атаках хакеры используют обновленную версию трояна для удаленного доступа PlugX. По данным специалистов ИБ-компании Secureworks, за атаками стоит киберпреступная группировка, отслеживаемая ими как Bronze President. Мировому ИБ-сообществу она известна под названиями Mustang Panda, TA416, HoneyMyte, RedDelta и PKPLUG. Bronze…

    Telegraph
  • the Matrix

    Программа-вымогатель Onyx уничтожает большие файлы, а не шифрует их О новом вредоносе сообщили исследователи в области кибербезопасности из MalwareHunterTeam. Как и большинство современных вымогателей, операторы Onyx крадут данные из сетей жертв перед шифрованием устройств. Затем эти данные используются в схемах двойного вымогательства, где они угрожают публично раскрыть данные, если выкуп не будет уплачен. 📖Подробнее 𝚝𝚑𝚎 𝚖𝚊𝚝𝚛𝚒𝚡
    Программа-вымогатель Onyx уничтожает большие файлы, а не шифрует их

    Новая вымогательская группировка под названием Onyx уничтожает большие файлы вместо их шифрования, предотвращая расшифровку файлов, даже если выплачен выкуп. О новом вредоносе сообщили исследователи в области кибербезопасности из MalwareHunterTeam. Как и большинство современных вымогателей, операторы Onyx крадут данные из сетей жертв перед шифрованием устройств. Затем эти данные используются в схемах двойного вымогательства, где они угрожают публично раскрыть данные, если выкуп не будет уплачен. Группировка…

    Telegraph
  • the Matrix

    Зафиксирована рекордная DDoS-атака мощностью в 15 млн запросов в секунду Цель подобных DDoS-атак — перегрузить определенную сеть/службу большими объемами вредоносного трафика, который обычно исходит от ботнета, находящегося под контролем злоумышленника. Последняя атака была запущена с помощью ботнета, состоящего примерно из 6 тыс. уникальных взломанных устройств. 15% трафика атаки исходил из Индонезии, за которой следуют Россия, Бразилия, Индия, Колумбия и США. 🧑🏻‍💻Читать далее 𝚝𝚑𝚎 𝚖𝚊𝚝𝚛𝚒𝚡
    Зафиксирована рекордная DDoS-атака мощностью в 15 млн запросов в секунду

    Специалисты компании Cloudflare зафиксировали атаку типа «отказ в обслуживании» (DDoS) с частотой в 15,3 млн запросов в секунду. Эксперты назвали это одной из «крупнейших HTTPS DDoS-атак в истории». «HTTPS DDoS-атаки обходятся дороже с точки зрения требуемых вычислительных ресурсов из-за более высокой стоимости установления безопасного зашифрованного TLS-соединения. Поэтому злоумышленнику дороже начать атаку, а жертве — остановить ее», — отметили ИБ-эксперты. Мощная DDoS-атака длилась менее 15 секунд и была…

    Telegraph
  • the Matrix

    Хакеры могут нарушить поставки продовольствия в США “Злоумышленники могут воспринимать кооперативы в качестве прибыльных целей, готовых платить из-за важной роли в сельскохозяйственном производстве", - говорится в уведомлении. "Вредоносные атаки на фермерские хозяйства происходят регулярно и количество кибератак на сельскохозяйственные кооперативы особенно опасны в посевной сезон”, предупредили в бюро расследований. 📖Продолжение 𝚝𝚑𝚎 𝚖𝚊𝚝𝚛𝚒𝚡
    Хакеры могут нарушить поставки продовольствия в США

    На прошлой неделе ФБР предупредило сельскохозяйственный сектор о возможных атаках во время посевного сезона и сбора урожая, что приведет к срыву поставок и финансовым потерям. ФБР отметило в уведомлении для продовольственного сектора о вредоносных атаках на шесть кооперативов во время сбора урожая осенью 2021 года и две атаки в начале 2022 года, способные негативно повлиять на посевной сезон и поставки семян. “Злоумышленники могут воспринимать кооперативы в качестве прибыльных целей, готовых платить из-за…

    Telegraph
  • Реклама

  • the Matrix

    Новые вымогатели Black Basta рьяно ринулись в бой, за несколько недель атаковав 12 компаний На данный момент о группировке известно очень мало, поскольку она не рекламирует свой сервис и не приглашает партнеров к сотрудничеству. Однако, учитывая имеющуюся у Black Basta возможность быстро атаковать большое количество жертв и используемый ею стиль ведения переговоров об уплате выкупа, можно предположить, что группировка является не новым игроком, а, скорее, переименованной уже существовавшей ранее группировкой, сохранившей своих прежних партнеров. 📖Продолжение 𝚝𝚑𝚎 𝚖𝚊𝚝𝚛𝚒𝚡
    Новые вымогатели Black Basta рьяно ринулись в бой, за несколько недель атаковав 12 компаний

    Появившаяся в нынешнем месяце новая кибервымогательская группировка Black Basta не стала медлить, а сразу же активно принялась за «работу» – всего за несколько недель она атаковала как минимум 12 компаний. Свою первую атаку Black Basta осуществила во вторую неделю апреля, после чего быстро начала атаковать компании по всему миру. Сумма требуемого у жертв выкупа не является фиксированной и различается в зависимости от атакованной организации, однако порталу BleepingComputer известно об одной жертве, у которой…

    Telegraph
  • the Matrix

    Microsoft нашла в Linux две дыры, позволяющие запустить root-бэкдор Microsoft на этой неделе выявила две уязвимости в операционной системе Linux, позволяющие условному атакующему повысить права. Проблемы в безопасности, которые можно эксплуатировать в связке, объединили под общим именем «Nimbuspwn». 🧑🏻‍💻Читать подробнее 𝚝𝚑𝚎 𝚖𝚊𝚝𝚛𝚒𝚡
    Microsoft нашла в Linux две дыры, позволяющие запустить root-бэкдор

    Microsoft на этой неделе выявила две уязвимости в операционной системе Linux, позволяющие условному атакующему повысить права. Проблемы в безопасности, которые можно эксплуатировать в связке, объединили под общим именем «Nimbuspwn».

    Telegraph
  • the Matrix

    Беззащитная Java. Ломаем Java bytecode encryption У начина­юще­го прог­раммис­та, нем­ного осво­ивше­го Java, соз­дает­ся лож­ное впе­чат­ление, что писать прог­раммы на ней не прос­то, а очень прос­то. У начина­юще­го хакера подоб­ное впе­чат­ление может сло­жить­ся о взло­ме написан­ных на Java прог­рамм. И вправ­ду, делов‑то: берешь обыч­ный ZIP-архи­ватор, рас­паковы­ваешь JAR-фай­лы, затем выбира­ешь деком­пилятор на свой вкус и деком­пилиру­ешь получен­ные CLASS-фай­лы хочешь по одно­му, а хочешь — весь про­ект разом. На выходе получа­ешь исходни­ки про­екта на блю­деч­ке. Статья име­ет озна­коми­тель­ный харак­тер и пред­назна­чена для спе­циалис­тов по безопас­ности, про­водя­щих тес­тирова­ние в рам­ках кон­трак­та. Автор и редак­ция не несут ответс­твен­ности за любой вред, при­чинен­ный с при­мене­нием изло­жен­ной информа­ции. Рас­простра­нение вре­донос­ных прог­рамм, наруше­ние работы сис­тем и наруше­ние тай­ны перепис­ки прес­леду­ются по закону. 📖Посмотреть 𝚝𝚑𝚎 𝚖𝚊𝚝𝚛𝚒𝚡
    Беззащитная Java. Ломаем Java bytecode encryption

    У начина­юще­го прог­раммис­та, нем­ного осво­ивше­го Java, соз­дает­ся лож­ное впе­чат­ление, что писать прог­раммы на ней не прос­то, а очень прос­то. У начина­юще­го хакера подоб­ное впе­чат­ление может сло­жить­ся о взло­ме написан­ных на Java прог­рамм. И вправ­ду, делов‑то: берешь обыч­ный ZIP-архи­ватор, рас­паковы­ваешь JAR-фай­лы, затем выбира­ешь деком­пилятор на свой вкус и деком­пилиру­ешь получен­ные CLASS-фай­лы хочешь по одно­му, а хочешь — весь про­ект разом. На выходе получа­ешь исходни­ки…

    Telegraph