Обложка канала

the Matrix. Страница 22

Проект об IT-технологиях и безопасности в сети. Мировые информационные новости о компрометации разных интернет проектов в сети. Агрегатор утечек информации и публикации данных из общественного доступа.

  • the Matrix

    Критическая уязвимость в WordPress-плагине Elementor затрагивает 500 тыс. сайтов Разработчики плагина Elementor Website Builder для WordPress выпустили новую версию 3.6.3, в которой исправлена критическая уязвимость удаленного выполнения кода, потенциально затрагивающая 500 тыс. сайтов. 📖Подробнее 𝚝𝚑𝚎 𝚖𝚊𝚝𝚛𝚒𝚡
    Критическая уязвимость в WordPress-плагине Elementor затрагивает 500 тыс. сайтов

    Разработчики плагина Elementor Website Builder для WordPress выпустили новую версию 3.6.3, в которой исправлена критическая уязвимость удаленного выполнения кода, потенциально затрагивающая 500 тыс. сайтов. Хотя для эксплуатации уязвимости требуется авторизация, она все равно является критической, поскольку проэксплуатировать ее может любой человек, авторизовавшийся на уязвимом сайте. Злоумышленник, создавший обычную учетную запись пользователя на затронутом сайте, может поменять его название и тему и изменить…

    Telegraph
  • the Matrix

    Monotype Imaging закрыла доступ к своей библиотеке для российских граждан Каталог шрифтов Monotype, в числе которых Times New Roman и Arial больше недоступен с российских IP. Официальных заявлений по этому поводу компания не делала. Monotype не в первый раз вводит ограничения для россиян в результате международных российских санкций. 📖Подробнее 𝚝𝚑𝚎 𝚖𝚊𝚝𝚛𝚒𝚡
    Monotype Imaging закрыла доступ к своей библиотеке для российских граждан

    Каталог шрифтов Monotype, в числе которых Times New Roman и Arial больше недоступен с российских IP. Официальных заявлений по этому поводу компания не делала. Monotype не в первый раз вводит ограничения для россиян в результате международных российских санкций. Cайт Monotype в России доступен, но при попытке открыть страницу с каталогом шрифтов пользователь видит сообщение о запрете доступа. «Вероятно, владелец сайта установил ограничения, которые препятствуют вам получить доступ к сайту», — говорится в сообщении.…

    Telegraph
  • the Matrix

    Новый DDoS-ботнет Fodcha заражает более 100 жертв ежедневно Ботнет получил имя Fodcha. Специалисты 360 Netlab, проанализировавшие эту киберугрозу, выяснили, что вредонос заразил более 62 тыс. устройств в период между 29 марта и 10 апреля. Набор уникальных IP-адресов, связанных с ботнетом, постоянно варьируется, подчеркнули эксперты. 📖Продолжение 𝚝𝚑𝚎 𝚖𝚊𝚝𝚛𝚒𝚡
    Новый DDoS-ботнет Fodcha заражает более 100 жертв ежедневно

    Быстрорастущий ботнет, нацеленный на маршрутизаторы и серверы по всей Сети, развил свою кампанию до интересных масштабов — вредонос поражает DDoS-атаками более 100 жертв каждый день.

    Telegraph
  • Реклама

  • the Matrix

    Разработчика Ethereum посадили в тюрьму за помощь Северной Корее в обходе санкций Вирджил Гриффит, американский эксперт по криптовалюте, был приговорен во вторник к 63 месяцам тюремного заключения после того, как признал себя виновным в оказании помощи Корейской Народно-Демократической Республике (КНДР) технической информацией о том, как избежать санкций. 📲Читать далее 𝚝𝚑𝚎 𝚖𝚊𝚝𝚛𝚒𝚡
    Разработчика Ethereum посадили в тюрьму за помощь Северной Корее в обходе санкций

    Вирджил Гриффит, американский эксперт по криптовалюте, был приговорен во вторник к 63 месяцам тюремного заключения после того, как признал себя виновным в оказании помощи Корейской Народно-Демократической Республике (КНДР) технической информацией о том, как избежать санкций. Санкции, введенные Законом о международных чрезвычайных экономических полномочиях (IEEPA) и Исполнительным указом 13466, запрещают экспорт любых товаров, услуг или технологий в КНДР без лицензии Министерства финансов, выданной Управлением…

    Telegraph
  • the Matrix

    Правоохранители закрыли хакерский ресурс RaidForums В ходе международной операции TOURNIQUET, которую координировал Европол, был закрыт известный хакерский ресурс RaidForums, в основном использовавшийся для торговли украденными базами данных. Администратор RaidForums и двое его сообщников арестованы, а инфраструктура сайта теперь находится под контролем правоохранительных органов. 📲Читать далее 𝚝𝚑𝚎 𝚖𝚊𝚝𝚛𝚒𝚡
    Правоохранители закрыли хакерский ресурс RaidForums

    В ходе международной операции TOURNIQUET, которую координировал Европол, был закрыт известный хакерский ресурс RaidForums, в основном использовавшийся для торговли украденными базами данных. Администратор RaidForums и двое его сообщников арестованы, а инфраструктура сайта теперь находится под контролем правоохранительных органов.

    Telegraph
  • the Matrix

    Разработчики Nginx изучили сообщения о критической уязвимости в веб-сервере Хакерская группировка BlueHornet сообщила, что в ее распоряжении есть работающий эксплоит для уязвимости в Nginx 1.18. Разработчики Nginx подтвердили, что проблема, о которой писали хакеры, существует и рассказали, как с ней бороться. 🧑🏻‍💻Читать подробнее 𝚝𝚑𝚎 𝚖𝚊𝚝𝚛𝚒𝚡
    Разработчики Nginx изучили сообщения о критической уязвимости в веб-сервере

    Хакерская группировка BlueHornet сообщила, что в ее распоряжении есть работающий эксплоит для уязвимости в Nginx 1.18. Разработчики Nginx подтвердили, что проблема, о которой писали хакеры, существует и рассказали, как с ней бороться.

    Telegraph
  • the Matrix

    Российским банкам теперь придётся быстро рассекречивать данные о финансовых операциях Сотрудники оперативно-розыскных органов Российской Федерации теперь имеют возможность в течение 10 суток после вынесения судебного решения получить сведения из кредитных учреждений о финоперациях и счетах конкретных клиентов. Соответствующий закон от 01.04.2022 г. №77-ФЗ вступил в силу 12 апреля, сообщает «Парламентская газета». 📖Продолжение 𝚝𝚑𝚎 𝚖𝚊𝚝𝚛𝚒𝚡
    Российским банкам теперь придётся быстро рассекречивать данные о финансовых операциях

    Сотрудники оперативно-розыскных органов Российской Федерации теперь имеют возможность в течение 10 суток после вынесения судебного решения получить сведения из кредитных учреждений о финоперациях и счетах конкретных клиентов. Соответствующий закон от 01.04.2022 г. №77-ФЗ вступил в силу 12 апреля, сообщает «Парламентская газета».

    Telegraph
  • the Matrix

    Прокси и VPN: в чем различия? Хотя оба они служат схожим целям, предоставляя неограниченный доступ к сайтам и обеспечивая конфиденциальность, есть некоторые основополагающие аспекты, по которым они отличаются друг от друга. 📖Подробнее 𝚝𝚑𝚎 𝚖𝚊𝚝𝚛𝚒𝚡
    Прокси и VPN: в чем различия?

    Хотя оба они служат схожим целям, предоставляя неограниченный доступ к сайтам и обеспечивая конфиденциальность, есть некоторые основополагающие аспекты, по которым они отличаются друг от друга. Прокси и VPN предлагают множество интересных возможностей, открывая для вас весь мир Интернета. Но у каждого из них есть свой набор преимуществ и ограничений. Иногда использование прокси кажется более выгодным, а иногда – VPN. Это также может зависеть от предпочтений, потребностей и бюджета пользователя. Существует множество…

    Telegraph
  • the Matrix

    BlackCat заявили о краже 1,2 ТБ данных у Флоридского международного университета

    Кибервымогательская группировка BlackCat (ALPHV) снова напомнила о себе, заявив об атаке на Флоридский международный университет (ФМУ). По словам хакеров, им удалось похитить 1,2 ТБ личных документов студентов, преподавателей и сотрудников, в том числе контракты, номера соцстрахования, электронные адреса и пр. «Сегодня кибервымогательская группировка опубликовала похищенные у ФМУ чувствительные данные. Мы провели расследование и пока не выявили никаких свидетельств того, что эта чувствительная информация была…

    Telegraph
  • the Matrix

    Супружеская пара заподозрена в краже $2,8 млн у школьного округа в США Мо Абушерд (Moe Abourched) и Катерина Абуршед (Kateryna Abourched) подозреваются в осуществлении мошеннической схемы, в ходе которой они обманом заставили школьный округ в штате Мичиган (США) перевести большую сумму денег на банковский счет своего калифорнийского маникюрного салона. 📖Подробнее 𝚝𝚑𝚎 𝚖𝚊𝚝𝚛𝚒𝚡
    Супружеская пара заподозрена в краже $2,8 млн у школьного округа в США

    Мо Абушерд (Moe Abourched) и Катерина Абуршед (Kateryna Abourched) подозреваются в осуществлении мошеннической схемы, в ходе которой они обманом заставили школьный округ в штате Мичиган (США) перевести большую сумму денег на банковский счет своего калифорнийского маникюрного салона. По словам полиции, округ и налогоплательщики стали жертвами online-мошенничества под названием BEC-атака (business email compromise – компрометация деловой почты). В ходе мошеннической операции было украдено $2,8 млн. Банки смогли…

    Telegraph
  • the Matrix

    Популярность инфостилера META стремительно растет среди хакеров META является одним из новых похитителей информации, наряду с Mars Stealer и BlackGuard. Операторы последних решили воспользоваться уходом Raccoon Stealer с рынка, который заставил многих преступников искать себе новую платформу. 🧑🏻‍💻Читать подробнее 𝚝𝚑𝚎 𝚖𝚊𝚝𝚛𝚒𝚡
    Популярность инфостилера META стремительно растет среди хакеров

    Исследователь в области кибербезопасности Брэд Дункан (Brad Duncan) обнаружил вредоносную кампанию по распространению нового инфостилера под названием ПО META. Популярность нового вредоносного ПО для кражи информации растет среди киберпреступников. META является одним из новых похитителей информации, наряду с Mars Stealer и BlackGuard. Операторы последних решили воспользоваться уходом Raccoon Stealer с рынка, который заставил многих преступников искать себе новую платформу. Инструмент META продается по цене…

    Telegraph
  • the Matrix

    Россия может заблокировать SpeedTest Роскомнадзор направил компании запрос с требованием предоставить информацию о локализации баз персональных данных российских граждан, сообщили «Известиям» в ведомстве. Приложение SpeedTest обрабатывает данные, полученные с мобильных устройств в России о местоположении пользователей, IP-адресах, скорости подключения к интернету, а потом они утекают на серверы в Германию, что противоречит закону РФ. Сведения, которые собирает сервис, также могут быть обогащены и востребованы спамерами, мошенниками, шантажистами и иностранными спецслужбами, считают эксперты. Об этом пишут Известия со ссылкой на материалы Минцифры. 📖Подробнее 𝚝𝚑𝚎 𝚖𝚊𝚝𝚛𝚒𝚡
    Россия может заблокировать SpeedTest

    В Минцифре сказали, что ведомству известно о нарушениях со стороны разработчика SpeedTest. Роскомнадзор направил запрос компании Ookla LLC с требованием предоставить информацию о локализации баз персональных данных российских граждан. Согласно закону «О персональных данных», оператор обязан обеспечить хранение такой информации на территории РФ, объяснили в ведомстве. В случае если компания не сможет подтвердить факт локализации баз в России, ей грозит штраф до 6 млн рублей, предупредили представители Роскомнадзора.…

    Telegraph
  • the Matrix

    Хакеры активно используют уязвимость Spring4Shell для установки Mirai «Эксплуатация уязвимости позволяет злоумышленникам загружать образцы Mirai в папку «/tmp» и запускать их после изменения разрешения с помощью «chmod», — отметили эксперты из компании Trend Micro. 📖Посмотреть 𝚝𝚑𝚎 𝚖𝚊𝚝𝚛𝚒𝚡
    Хакеры активно используют уязвимость Spring4Shell для установки Mirai

    Недавно обнаруженная критическая уязвимость Spring4Shell (CVE-2022-22965) с начала апреля 2022 года активно используется злоумышленниками для запуска вредоносного ПО Mirai в Сингапуре. «Эксплуатация уязвимости позволяет злоумышленникам загружать образцы Mirai в папку «/tmp» и запускать их после изменения разрешения с помощью «chmod», — отметили эксперты из компании Trend Micro. Проблема получила оценку в 9,8 балла из максимальных 10 по шкале CVSS и позволяет злоумышленникам удаленно выполнять код в приложениях…

    Telegraph
  • the Matrix

    Группа NB65 модифицировала шифровальщик Conti для атак на Россию Киберпреступная группировка NB65, которая создала программу-вымогатель на основе слитого кода Conti, теперь атакует российские организации. Судя по всему, эта группа объединилась с Anonymous в общей кампании против России. 📖Подробнее 𝚝𝚑𝚎 𝚖𝚊𝚝𝚛𝚒𝚡
    Группа NB65 модифицировала шифровальщик Conti для атак на Россию

    Киберпреступная группировка NB65, которая создала программу-вымогатель на основе слитого кода Conti, теперь атакует российские организации. Судя по всему, эта группа объединилась с Anonymous в общей кампании против России.

    Telegraph
  • the Matrix

    Как безопасно хранить криптовалюту: Горячие, холодные, кастодиальные и некастодиальные кошельки Подобно наличным, хранящимся в кошельке, цифровые активы держат в криптокошельке. Это программа, предназначенная для отправки и получения цифровых валют, контроля их баланса и взаимодействия с различными блокчейнами. 📖Посмотреть 𝚝𝚑𝚎 𝚖𝚊𝚝𝚛𝚒𝚡
    Как безопасно хранить криптовалюту: Горячие, холодные, кастодиальные и некастодиальные кошельки

    Подобно наличным, хранящимся в кошельке, цифровые активы держат в криптокошельке. Это программа, предназначенная для отправки и получения цифровых валют, контроля их баланса и взаимодействия с различными блокчейнами.

    Telegraph
  • Реклама

  • the Matrix

    В России появился первый MSSP-провайдер по исследованию кибератак и реагированию на инциденты Уральский центр систем безопасности (УЦСБ), один из крупнейших системных интеграторов в области информационной безопасности, и компания Group-IB, ведущий разработчик решений для детектирования и предотвращения кибератак, объявили о создании на базе УЦСБ первого MSSP-провайдера по направлению киберразведки для исследования, атрибуции и реагирования на хакерские атаки. 📖Посмотреть 𝚝𝚑𝚎 𝚖𝚊𝚝𝚛𝚒𝚡
    В России появился первый MSSP-провайдер по исследованию кибератак и реагированию на инциденты

    Уральский центр систем безопасности (УЦСБ), один из крупнейших системных интеграторов в области информационной безопасности, и компания Group-IB, ведущий разработчик решений для детектирования и предотвращения кибератак, объявили о создании на базе УЦСБ первого MSSP-провайдера по направлению киберразведки для исследования, атрибуции и реагирования на хакерские атаки.

    Telegraph
  • the Matrix

    Tech God News - информационный портал об IT технологиях. - Мировые новости и презентации. - Лайфхаки - Обзоры на новые продукты и информирование об апдейтах в цифровом мире. Подпишись на канал @techgod
  • the Matrix

    Производитель автоинструментов Snap-on стал жертвой вымогателей Conti Snap-on является лидером на рынке инструментов, ПО и диагностических сервисов для транспортной сферы. В частности, компания владеет брендами Mitchell1, Norbar, Blue-Point, Blackhawk и Williams. 🧑🏻‍💻Подробности 𝚝𝚑𝚎 𝚖𝚊𝚝𝚛𝚒𝚡
    Производитель автоинструментов Snap-on стал жертвой вымогателей Conti

    Американский производитель автомобильных инструментов Snap-on сообщил об утечке данных в связи с кибератакой. Snap-on является лидером на рынке инструментов, ПО и диагностических сервисов для транспортной сферы. В частности, компания владеет брендами Mitchell1, Norbar, Blue-Point, Blackhawk и Williams. На этой неделе производитель сообщил об утечке данных. Обнаружив в своих сетях подозрительную активность в марте нынешнего года, Snap-on был вынужден отключить все свои системы. Компания обратилась к внешним…

    Telegraph