Обложка канала

the Matrix. Страница 24

Проект об IT-технологиях и безопасности в сети. Мировые информационные новости о компрометации разных интернет проектов в сети. Агрегатор утечек информации и публикации данных из общественного доступа.

  • the Matrix

    В смартфонах Samsung обнаружена опасная уязвимость Специалисты из компании Kryptowire, специализирующейся на мобильной безопасности и конфиденциальности, обнаружили серьезную уязвимость в некоторых моделях телефонов Samsung. Уязвимость CVE-2022–22292, обнаружена в приложении "телефон". 🧑🏻‍💻Читать далее 𝚝𝚑𝚎 𝚖𝚊𝚝𝚛𝚒𝚡
    В смартфонах Samsung обнаружена опасная уязвимость

    Уязвимости подвержены смартфоны под управлением Android 9, 10, 11 и 12. В частности, в флагманских смартфонах Samsung S21 Ula 5G и S10 Plus и бюджетном Samsung A10e. Обнаруженная дыра в безопасности позволяет хакерам совершать телефонные звонки, управлять приложениями, сбрасывать настройки устройства, а также получать доступ к данным пользователя. Kryptowire обнаружила уязвимость в ноябре 2021 года и уведомила Samsung. Компания выпустила исправление в феврале 2022 года. Kryptowire призывает всех пользователей…

    Telegraph
  • the Matrix

    В налоговую РФ переданы данные более 100 000 пользователей LocalBitcoins Тугарин рассказал, что LocalBitcoins передает данные в налоговую Финляндии, а та, в свою очередь, предоставляет их по запросу ФНС РФ в рамках Конвенции о взаимной административной помощи по налоговым делам. Именно такая процедура придает переданной информации официальный статус. 🧑🏻‍💻Читать подробнее 𝚝𝚑𝚎 𝚖𝚊𝚝𝚛𝚒𝚡
    В налоговую РФ переданы данные более 100 000 пользователей LocalBitcoins

    Налоговая служба РФ получила информацию о более чем 100 000 пользователей P2P-платформы LocalBitcoins за 2021 год. Об этом сообщил управляющий партнер GMT Legal Андрей Тугарин со ссылкой на данные ведомства.

    Telegraph
  • the Matrix

    Украинская CERT зафиксировала волну фишинга в Telegram Киберполиция Украины и национальная Группа быстрого реагирования на киберинциденты (CERT-UA) предупреждают граждан о фишинговой рассылке в Telegram. Злоумышленники пытаются с помощью социальной инженерии получить доступ к профилям и одноразовым кодам аутентификации, которые пользователи мессенджера получают в виде СМС. 📖Продолжение 𝚝𝚑𝚎 𝚖𝚊𝚝𝚛𝚒𝚡
    Украинская CERT зафиксировала волну фишинга в Telegram

    Киберполиция Украины и национальная Группа быстрого реагирования на киберинциденты (CERT-UA) предупреждают граждан о фишинговой рассылке в Telegram. Злоумышленники пытаются с помощью социальной инженерии получить доступ к профилям и одноразовым кодам аутентификации, которые пользователи мессенджера получают в виде СМС.

    Telegraph
  • Реклама

  • the Matrix

    США ввели санкции против криптобиржи Garantex за помощь Hydra Market Министерство финансов США объявило о санкциях против криптовалютной биржи Garantex, которая была связана с незаконными транзакциями для Hydra Market. В то же время Министерство юстиции США назвало имя оператора изъятой инфраструктуры Hydra Market и связало его с многолетней причастностью к киберпреступной деятельности. 🧑🏻‍💻Подробности 𝚝𝚑𝚎 𝚖𝚊𝚝𝚛𝚒𝚡
    США ввели санкции против криптобиржи Garantex за помощь Hydra Market

    Министерство финансов США объявило о санкциях против криптовалютной биржи Garantex, которая была связана с незаконными транзакциями для Hydra Market. В то же время Министерство юстиции США назвало имя оператора изъятой инфраструктуры Hydra Market и связало его с многолетней причастностью к киберпреступной деятельности. Hydra, крупнейший в мире даркнет-рынок нелегальных наркотиков, украденных данных, а также инструментов и услуг для киберпреступников, был ликвидирован вчера немецкой полицией, которая обнаружила…

    Telegraph
  • the Matrix

    Как установить клавиатурный шпион на телефон своей девушки? Или создать собственный вирус? Легко. Канал MeHacker научит и не таким фишкам. Это крупное сообщество, где учат пользоваться тёмными cторонами интернета: – Как создать собственный вирус? – Как самостоятельно организовать DDoS-атаку? – В чём разница между DoS и DDoS? Кибербезопасность от А до Я: @mehacker
  • the Matrix

    Похитить биткойны легко, а вот отмыть – сложно «Навыки, необходимые для первоначальной эксплуатации, и навыки, необходимые для последующего отмывания, сильно отличаются», – сообщил изданию Fortune блокчейн-аналитик компании Elliptic Арда Акартуна (Arda Akartuna). 🧑🏻‍💻Читать подробнее 𝚝𝚑𝚎 𝚖𝚊𝚝𝚛𝚒𝚡
    Похитить биткойны легко, а вот отмыть – сложно

    Похитить криптовалюту сравнительно легко, совсем другое дело – вывести ее, считают эксперты. «Навыки, необходимые для первоначальной эксплуатации, и навыки, необходимые для последующего отмывания, сильно отличаются», – сообщил изданию Fortune блокчейн-аналитик компании Elliptic Арда Акартуна (Arda Akartuna). Экосистема блокчейна не предназначена для анонимной обработки больших объемов денежных средств. Возможности для отмывания похищенной криптовалюты весьма ограничены, в особенности, если речь идет об огромных…

    Telegraph
  • the Matrix

    Скамим крипту по крупному.... или как украсть токены ERC-20/ERC-721 из под морды хомяка. За криптой/смарт-контрактами будущее говорят многие, безусловно, в этом есть доля правды, но история показывает, что технологии используют как в благих целях, так и злоупотребляют ими. Я покажу, как можно злоупотребить стандартами реализаций токенов на EVM совместимых blockchain и нажиться на этом. 🧑🏻‍💻Прочитать статью… 𝚝𝚑𝚎 𝚖𝚊𝚝𝚛𝚒𝚡
    Скамим крипту по крупному.... или как украсть токены ERC-20/ERC-721 из под морды хомяка.

    За криптой/смарт-контрактами будущее говорят многие, безусловно, в этом есть доля правды, но история показывает, что технологии используют как в благих целях, так и злоупотребляют ими. Я покажу, как можно злоупотребить стандартами реализаций токенов на EVM совместимых blockchain и нажиться на этом. Аббревиатура ERC переводится как Ethereum Request for Comments - это такой документ, который определяет стандарт и соглашения для разработки смарт-контрактов. ERC-20 есть контракты, которые компилируются и развертываются…

    Telegraph
  • the Matrix

    Бывший сотрудник Cash App получил доступ к данным 8 млн клиентов Компания Block (ранее Square) уведомляет 8,2 млн пользователей об утечке данных. Выяснилось, что бывший сотрудник компании получил доступ к информации о клиентах Cash App еще в прошлом году, после увольнения. 📖Подробнее 𝚝𝚑𝚎 𝚖𝚊𝚝𝚛𝚒𝚡
    Бывший сотрудник Cash App получил доступ к данным 8 млн клиентов

    Компания Block (ранее Square) уведомляет 8,2 млн пользователей об утечке данных. Выяснилось, что бывший сотрудник компании получил доступ к информации о клиентах Cash App еще в прошлом году, после увольнения.

    Telegraph
  • the Matrix

    Межсетевые экраны, VPN и XDR от Palo Alto Networks содержат OpenSSL-баг Речь идёт об уязвимости под идентификатором CVE-2022-0778, которая приводит к бесконечному циклу состояния DoS (отказ в обслуживании). Условный атакующий может удалённо привести к сбою в работе устройств, работающих на непропатченном софте. 📲Читать далее 𝚝𝚑𝚎 𝚖𝚊𝚝𝚛𝚒𝚡
    Межсетевые экраны, VPN и XDR от Palo Alto Networks содержат OpenSSL-баг

    Компания Palo Alto Networks предупредила клиентов об уязвимости отдельных файрволов, VPN- и XDR-продуктов перед известным и опасным багом OpenSSL, о котором эксперты рассказывали несколько недель назад.

    Telegraph
  • the Matrix

    Мошенники заманивают своих жертв шоколадными пасхальными яйцами от Cadbury За последние две недели многие пользователи Facebook и WhatsApp стали мишенью новой мошеннической аферы. Мошенники публикуют информацию о том, что счастливчик получит пасхальную корзину с шоколадными угощениями, если победит в специальном конкурсе по поимке «пасхальных яиц». 📖Посмотреть 𝚝𝚑𝚎 𝚖𝚊𝚝𝚛𝚒𝚡
    Мошенники заманивают своих жертв шоколадными пасхальными яйцами от Cadbury

    За последние две недели многие пользователи Facebook и WhatsApp стали мишенью новой мошеннической аферы. Мошенники публикуют информацию о том, что счастливчик получит пасхальную корзину с шоколадными угощениями, если победит в специальном конкурсе по поимке «пасхальных яиц». Как сообщило издание Cybersecurity Insiders, киберпреступники распространяют изображение белого кролика, стоящего перед старым роскошным домом. Как только жертва щелкает на фиолетовое яйцо в лапах кролика, ее перенаправляет на вредоносную…

    Telegraph
  • the Matrix

    Кодинг — умер. Пора переходить на простые способы обучения. Обучиться программировать сейчас нереально — ютуберы затирают про создание телеграм-ботов, ВУЗы учат платить деньги. Оглянитесь вокруг: джуны поголовно учат айти по картинкам. Они запоминаются в разы лучше, чем пресловутые книжки и часовые видео. Вы тоже можете стать частью этого тренда. Достаточно читать канал Гайды программиста. Там найдёте полезные гайды по программированию на любую тему: Python, JS, C++, хакинг, подборки книг. И всё это в картинках. Короче, держите и изучайте, потом себе спасибо скажете: it_guides
  • the Matrix

    Хакеры похищают SMS россиян Эксперты из Data Leakage & Breach Intelligence заявили о взломе Elasticsearch, сервера, на котором хранились сообщения, в том числе и банковские, от российских и иностранных организаций. 📖Продолжение 𝚝𝚑𝚎 𝚖𝚊𝚝𝚛𝚒𝚡
    Хакеры похищают SMS россиян

    При этом Ульянов отметил, что метод, которым пользуются мошенники, позволяет им обходить защитную систему двухфакторной аутентификации.

    Telegraph
  • the Matrix

    Британский ритейлер The Works закрыл магазины после кибератаки Ведущая британская сеть розничной торговли The Works была вынуждена закрыть несколько магазинов и частично остановить свою деятельность после кибератаки. Компания отключила доступ к компьютерным системам, включая электронную почту, в качестве меры предосторожности на время расследования. 📖Посмотреть 𝚝𝚑𝚎 𝚖𝚊𝚝𝚛𝚒𝚡
    Британский ритейлер The Works закрыл магазины после кибератаки

    Ведущая британская сеть розничной торговли The Works была вынуждена закрыть несколько магазинов и частично остановить свою деятельность после кибератаки. Компания отключила доступ к компьютерным системам, включая электронную почту, в качестве меры предосторожности на время расследования. Как сообщило издание The Guardian, пополнение запасов в магазины временно остановлено, а обычное окно доставки для выполнения online-заказов продлено, но ожидается, что поставки в магазины возобновятся в ближайшее время. …

    Telegraph
  • the Matrix

    Мошенники похитили миллионы долларов у индийского банка Mahesh Bank Неизвестные киберпреступники взломали компьютерные сети индийского банка Andhra Pradesh Mahesh Co-Operative Urban Bank и похитили денежные средства на сумму в несколько миллионов долларов. По словам сотрудников городской полиции Хайдарабада, у банка не было действующей лицензии на использование межсетевого экрана, надлежащей защиты от фишинга, систем обнаружения вторжений и или какой-либо системы предотвращения кибератак. 📖Подробнее 𝚝𝚑𝚎 𝚖𝚊𝚝𝚛𝚒𝚡
    Мошенники похитили миллионы долларов у индийского банка Mahesh Bank

    Неизвестные киберпреступники взломали компьютерные сети индийского банка Andhra Pradesh Mahesh Co-Operative Urban Bank и похитили денежные средства на сумму в несколько миллионов долларов. По словам сотрудников городской полиции Хайдарабада, у банка не было действующей лицензии на использование межсетевого экрана, надлежащей защиты от фишинга, систем обнаружения вторжений и или какой-либо системы предотвращения кибератак. Кибератака началась с отправки более 200 фишинговых писем сотрудникам банка в ноябре…

    Telegraph
  • the Matrix

    Хакеры из FIN7 активно совершенствуют свой арсенал вредоносов Эксперты в области кибербезопасности составили подробный технический отчет об операциях FIN7 (также известной как Carbanak) с конца 2021 по начало 2022 года, показывающий, что злоумышленники продолжают вести активную деятельность, развиваются и пробуют новые методы монетизации. 📲Читать далее 𝚝𝚑𝚎 𝚖𝚊𝚝𝚛𝚒𝚡
    Хакеры из FIN7 активно совершенствуют свой арсенал вредоносов

    Эксперты в области кибербезопасности составили подробный технический отчет об операциях FIN7 (также известной как Carbanak) с конца 2021 по начало 2022 года, показывающий, что злоумышленники продолжают вести активную деятельность, развиваются и пробуют новые методы монетизации. Несмотря на то, что в 2018 году некоторым членам группировки были предъявлены обвинения, а в 2021 году был вынесен приговор одному из ее участников, FIN7 не исчезла и продолжала разрабатывать новые инструменты для скрытых атак. Исследователи…

    Telegraph
  • Реклама

  • the Matrix

    Пользователей WhatsApp атакуют инфостилером под видом голосовых сообщений В рамках новой фишинговой кампании, нацеленной на пользователей WhatsApp, злоумышленники распространяют вредоносную программу, задача которой — стащить данные жертвы. Для маскировки фишеры прикрываются функцией голосовых сообщений популярного мессенджера. 📲Читать далее 𝚝𝚑𝚎 𝚖𝚊𝚝𝚛𝚒𝚡
    Пользователей WhatsApp атакуют инфостилером под видом голосовых сообщений

    В рамках новой фишинговой кампании, нацеленной на пользователей WhatsApp, злоумышленники распространяют вредоносную программу, задача которой — стащить данные жертвы. Для маскировки фишеры прикрываются функцией голосовых сообщений популярного мессенджера.

    Telegraph
  • the Matrix

    DDoS-ботнет Beastmode эксплуатирует баги в роутерах Totolink Эксперты Fortinet обнаружили, что построенный на базе Mirai ботнет Beastmode (он же B3astmode), расширяет свой список эксплоитов, три из которых используют недавно обнаруженные уязвимости в маршрутизаторах Totolink. 📖Подробнее 𝚝𝚑𝚎 𝚖𝚊𝚝𝚛𝚒𝚡
    DDoS-ботнет Beastmode эксплуатирует баги в роутерах Totolink

    Эксперты Fortinet обнаружили, что построенный на базе Mirai ботнет Beastmode (он же B3astmode), расширяет свой список эксплоитов, три из которых используют недавно обнаруженные уязвимости в маршрутизаторах Totolink.

    Telegraph
  • the Matrix

    Китайские хакеры атакуют VMware Horizon через Log4Shell и устанавливают руткит Fire Chili Руткит подписан цифровым сертификатом Frostburn Studios (разработчик видеоигр) или Comodo, благодаря чему ему удается избегать обнаружения антивирусным ПО. Аналитики ИБ-компании Fortinet, отслеживающие последнюю активность Deep Panda, считают , что сертификаты были похищены у вышеупомянутых компаний. 📖Продолжение 𝚝𝚑𝚎 𝚖𝚊𝚝𝚛𝚒𝚡
    Китайские хакеры атакуют VMware Horizon через Log4Shell и устанавливают руткит Fire Chili

    Китайская хакерская группировка Deep Panda атакует серверы VMware Horizon через уязвимость Log4Shell и устанавливает на них новый руткит Fire Chili.

    Telegraph