Обложка канала

the Matrix. Страница 28

Проект об IT-технологиях и безопасности в сети. Мировые информационные новости о компрометации разных интернет проектов в сети. Агрегатор утечек информации и публикации данных из общественного доступа.

  • the Matrix

    Ботнет Muhstik атакует серверы Redis Ботнет Muhstik, известный тем, что распространяется через уязвимости в web-приложениях, теперь атакует серверы Redis через недавно раскрытую уязвимость обхода песочницы в Lua ( CVE-2022-0543 ). Уязвимость получила 10 из 10 баллов по шкале оценивания опасности и позволяет удаленно выполнить код на системе с уязвимым ПО. 🧑🏻‍💻Подробности 𝕥𝕙𝕖 𝕞𝕒𝕥𝕣𝕚𝕩
    Ботнет Muhstik атакует серверы Redis

    Ботнет Muhstik, известный тем, что распространяется через уязвимости в web-приложениях, теперь атакует серверы Redis через недавно раскрытую уязвимость обхода песочницы в Lua ( CVE-2022-0543 ). Уязвимость получила 10 из 10 баллов по шкале оценивания опасности и позволяет удаленно выполнить код на системе с уязвимым ПО. Как сообщается в опубликованном в прошлом месяце уведомлении безопасности Ubuntu, «из-за проблем с пакетом удаленный злоумышленник, имеющий возможность выполнять произвольные скрипты Lua, может…

    Telegraph
  • the Matrix

    С Exchange-серверов рассылают трояна IceID в ответ на украденные письма Исследователи из Intezer выявили новую вредоносную кампанию, использующую перехват переписки. Хакеры воруют входящую почту на уязвимых серверах Microsoft Exchange и рассылают корреспондентам поддельные ответы с вложенным файлом — зловредом IceID. 📲Читать далее 𝕥𝕙𝕖 𝕞𝕒𝕥𝕣𝕚𝕩
    С Exchange-серверов рассылают трояна IceID в ответ на украденные письма

    Исследователи из Intezer выявили новую вредоносную кампанию, использующую перехват переписки. Хакеры воруют входящую почту на уязвимых серверах Microsoft Exchange и рассылают корреспондентам поддельные ответы с вложенным файлом — зловредом IceID.

    Telegraph
  • the Matrix

    Импортозамещение. 5 российских сервисов в области информационной безопасности В России остановили работу множество компаний, предоставляющие сервисы в области информационной безопасности: Cisco, Fortinet, Norton, Avast, AWS и другие. Вместо защиты, любое зарубежное ПО сейчас — это потенциальная уязвимость. Ниже пять сервисов, которые включены в реестр российского ПО, поэтому санкции им не страшны. 📖Продолжение 𝕥𝕙𝕖 𝕞𝕒𝕥𝕣𝕚𝕩 𝕙𝕒𝕔𝕜𝕖𝕣 𝕔𝕠𝕕𝕚𝕟𝕘 𝕥𝕖𝕔𝕙𝕘𝕠𝕕
    Импортозамещение. 5 российских сервисов в области информационной безопасности

    В России остановили работу множество компаний, предоставляющие сервисы в области информационной безопасности: Cisco, Fortinet, Norton, Avast, AWS и другие. Вместо защиты, любое зарубежное ПО сейчас — это потенциальная уязвимость. Ниже пять сервисов, которые включены в реестр российского ПО, поэтому санкции им не страшны.

    Telegraph
  • Реклама

  • the Matrix

    Российские банки начали блокировать карты перекупщиков и спекулянтов Согласно указанию ЦБ РФ, российские банки начали применять меры по ограничению или полной блокировке банковских карт граждан, которые подозреваются в осуществлении спекулятивных закупок различных товаров с целью их дальнейшей перепродажи по повышенной цене. 📲Читать далее 𝕥𝕙𝕖 𝕞𝕒𝕥𝕣𝕚𝕩 𝕙𝕒𝕔𝕜𝕖𝕣 𝕔𝕠𝕕𝕚𝕟𝕘 𝕥𝕖𝕔𝕙𝕘𝕠𝕕
    Российские банки начали блокировать карты перекупщиков и спекулянтов

    Согласно указанию ЦБ РФ, российские банки начали применять меры по ограничению или полной блокировке банковских карт граждан, которые подозреваются в осуществлении спекулятивных закупок различных товаров с целью их дальнейшей перепродажи по повышенной цене, сообщает издание «Коммерсантъ».

    Telegraph
  • the Matrix

    Взлом платформы HubSpot затронул ряд крупных криптовалютных компаний Поставщик программного обеспечения для управления взаимоотношениями с клиентами (CRM), продаж и маркетинга HubSpot стал жертвой кибератаки. HubSpot — широко используемый инструмент CRM. Компании из различных секторов и отраслей используют ПО для хранения конфиденциальных данных, включая имена, идентификаторы электронной почты и номера телефонов. 🧑🏻‍💻Читать далее 𝕥𝕙𝕖 𝕞𝕒𝕥𝕣𝕚𝕩 𝕙𝕒𝕔𝕜𝕖𝕣 𝕔𝕠𝕕𝕚𝕟𝕘 𝕥𝕖𝕔𝕙𝕘𝕠𝕕
  • the Matrix

    Китайская группировка Scarab атаковала компании в Украине По словам экспертов из SentinelOne, организаторы кампании целенаправленного фишинга рассылают архив RAR с исполняемым файлом, предназначенным для скрытной установки вредоносной DLL-библиотеки под названием HeaderTip в фоновом режиме. 🧑🏻‍💻Читать подробнее 𝕥𝕙𝕖 𝕞𝕒𝕥𝕣𝕚𝕩 𝕙𝕒𝕔𝕜𝕖𝕣 𝕔𝕠𝕕𝕚𝕟𝕘 𝕥𝕖𝕔𝕙𝕘𝕠𝕕
    Китайская группировка Scarab атаковала компании в Украине

    Китайская киберпреступная группировка Scarab использовала специальный бэкдор под названием HeaderTip в рамках кампании, нацеленной на украинские организации. По словам экспертов из SentinelOne, организаторы кампании целенаправленного фишинга рассылают архив RAR с исполняемым файлом, предназначенным для скрытной установки вредоносной DLL-библиотеки под названием HeaderTip в фоновом режиме. Группировка Scarab была обнаружена командой Symantec Threat Hunter в январе 2015 года. Преступники осуществляли атаки…

    Telegraph
  • the Matrix

    Критическая уязвимость в Sophos Firewall позволяет выполнить удаленный код Компания Sophos устранила критическую уязвимость в своем продукте Sophos Firewall, позволяющую удаленно выполнить произвольный код. Уязвимость обхода аутентификации (CVE-2022-1040) содержится в пользовательском портале и в областях web-администрирования межсетевого экрана Sophos. 📲Читать далее 𝕥𝕙𝕖 𝕞𝕒𝕥𝕣𝕚𝕩 𝕙𝕒𝕔𝕜𝕖𝕣 𝕔𝕠𝕕𝕚𝕟𝕘 𝕥𝕖𝕔𝕙𝕘𝕠𝕕
    Критическая уязвимость в Sophos Firewall позволяет выполнить удаленный код

    Компания Sophos устранила критическую уязвимость в своем продукте Sophos Firewall, позволяющую удаленно выполнить произвольный код. Уязвимость обхода аутентификации (CVE-2022-1040) содержится в пользовательском портале и в областях web-администрирования межсетевого экрана Sophos. Проблема затрагивает версии Sophos Firewall 18.5 MR3 (18.5.3) и старше и получила оценку в 9,8 балла из максимальных 10 по шкале CVSS. Ее эксплуатация позволяет удаленному злоумышленнику, который может получить доступ к пользовательскому…

    Telegraph
  • the Matrix

    Российские операторы предупреждают о сбоях в сетях связи из-за нехватки оборудования Комиссия Российского союза промышленников и предпринимателей по IT, куда входят крупнейшие операторы связи, предупредила, что на фоне санкций резервов оборудования операторов хватит на полгода, что в дальнейшем может привести к сбоям связи, сообщает «Коммерсант». В комиссию входят представители МТС, «МегаФона», «Вымпелкома», «ЭР-Телекома» и РЖД и другие. 🧑🏻‍💻Читать далее 𝕥𝕙𝕖 𝕞𝕒𝕥𝕣𝕚𝕩 𝕙𝕒𝕔𝕜𝕖𝕣 𝕔𝕠𝕕𝕚𝕟𝕘 𝕥𝕖𝕔𝕙𝕘𝕠𝕕
    Российские операторы предупреждают о сбоях в сетях связи из-за нехватки оборудования

    Комиссия Российского союза промышленников и предпринимателей по IT, куда входят крупнейшие операторы связи, предупредила, что на фоне санкций резервов оборудования операторов хватит на полгода, что в дальнейшем может привести к сбоям связи, сообщает «Коммерсант». В комиссию входят представители МТС, «МегаФона», «Вымпелкома», «ЭР-Телекома» и РЖД и другие. Из документа, с которым ознакомилось издание, следует, что из-за ухода западных поставщиков и падения курса рубля стоимость телеком-оборудования выросла на…

    Telegraph
  • the Matrix

    Обнаружены уязвимости в WhatsApp, Signal и iMessage

    Специалисты обнаружили метод, который позволял злоумышленникам создавать правдоподобные фишинговые сообщения в iMessage, WhatsApp, Signal и других мессенджерах в течение последних трёх лет. В атаках использовались уязвимости, связанные с ошибкой рендеринга. Это приводило к тому, что URL-адреса с символами Unicode RTLO отображались в приложениях неправильно, что позволяло осуществлять атаки с подменой URL. При вставке символа RTLO в строку браузер или приложение для обмена сообщениями отображает строку справа…

    Telegraph
  • the Matrix

    Непробиваемый DevOps-кластер. Настраиваем и усиливаем безопаcность Kubernetes Самое известное средство контейнеризации и автоматизации развертывания приложений — Docker. Известное, но не единственное: достойную конкуренцию ему составляет Kubernetes. Разумеется, он тоже представляет определенный интерес для злоумышленников. Как защитить Kubernetes от взлома и сетевых атак? Об этом — сегодняшняя статья. 🧑🏻‍💻Прочитать.. 𝕥𝕙𝕖 𝕞𝕒𝕥𝕣𝕚𝕩 𝕙𝕒𝕔𝕜𝕖𝕣 𝕔𝕠𝕕𝕚𝕟𝕘 𝕥𝕖𝕔𝕙𝕘𝕠𝕕
    Непробиваемый DevOps-кластер. Настраиваем и усиливаем безопаcность Kubernetes

    Самое известное средство контейнеризации и автоматизации развертывания приложений — Docker. Известное, но не единственное: достойную...

    Teletype
  • the Matrix

    Как создать вирус для Windows с помощью Veil Работа с различными вредоносными файлами — это область в которой должны разбираться этичные хакеры. Мы уже много раз рассказывали об инструментах создания вирусов для различных операционных систем. В этой статье продолжим изучать тему малвари и рассмотрим еще один способ создания вируса бэкдор с помощью инструмента Veil на Kali Linux (или любом другом дистрибутиве Linux). 🧑🏻‍💻Подробнее 𝕥𝕙𝕖 𝕞𝕒𝕥𝕣𝕚𝕩 𝕙𝕒𝕔𝕜𝕖𝕣 𝕔𝕠𝕕𝕚𝕟𝕘 𝕥𝕖𝕔𝕙𝕘𝕠𝕕
    Как создать вирус для Windows с помощью Veil

    Работа с различными вредоносными файлами — это область в которой должны разбираться этичные хакеры. Мы уже много раз рассказывали...

    Teletype
  • the Matrix

    OSINT по-русски. Выбираем мощные и бесплатные сервисы для пробива и конкурентной разведки

    OSINT (Open Source INTelligence) — это раз­ведка по откры­тым источни­кам, то есть поиск информа­ции о челове­ке или орга­низа­ции по базам дан­ных, которые дос­тупны всем. Этим занима­ются как спе­циаль­ные орга­низа­ции и служ­бы, так и ком­пании (что­бы про­верить сот­рудни­ков или узнать боль­ше о кон­курен­тах) и прос­то люди, ког­да хотят получ­ше узнать, с кем они обща­ются в интерне­те и не ока­жет­ся ли «сер­цеед888» мань­яком‑убий­цей.

    Telegraph
  • the Matrix

    В контроллерах Текон нашли дыру, грозящую выполнением кода с правами root Исследователь Хосе Бертин (Jose Bertin) обнаружил в интернете более 100 ПЛК от Текон-Автоматика, доступных по дефолтным логину и паролю. Как оказалось, это упущение можно использовать не только для взлома, но и для удаленного выполнения произвольного кода на уровне root. 📲Читать далее 𝕥𝕙𝕖 𝕞𝕒𝕥𝕣𝕚𝕩 𝕙𝕒𝕔𝕜𝕖𝕣 𝕞𝕚𝕟𝕠𝕣𝕔𝕠𝕕𝕖 𝕥𝕖𝕔𝕙𝕘𝕠𝕕
    В контроллерах Текон нашли дыру, грозящую выполнением кода с правами root

    Исследователь Хосе Бертин (Jose Bertin) обнаружил в интернете более 100 ПЛК от Текон-Автоматика, доступных по дефолтным логину и паролю. Как оказалось, это упущение можно использовать не только для взлома, но и для удаленного выполнения произвольного кода на уровне root.

    Telegraph
  • the Matrix

    В руки хакеров попали личные данные практически всех жителей республики Бурятии Как сообщает Медуза (является иностранным агентом) , проукраинские хакеры взломали информационный сервис на базе «Единой региональной интеграционной платформы аппаратно-программного комплекса „Безопасный город“». Хакеры получили доступ к универсальному медицинскому личному кабинету (УМЛК), созданному весной 2020 года для учета больных COVID-19, контактных лиц, лиц, прошедших тестирование на ковид, и приезжих из других регионов, которые должны были оставаться на самоизоляции. 🧑🏻‍💻Подробности 𝕥𝕙𝕖 𝕞𝕒𝕥𝕣𝕚𝕩 𝕙𝕒𝕔𝕜𝕖𝕣 𝕞𝕚𝕟𝕠𝕣𝕔𝕠𝕕𝕖 𝕥𝕖𝕔𝕙𝕘𝕠𝕕
    В руки хакеров попали личные данные практически всех жителей республики Бурятии

    Как сообщает Медуза (является иностранным агентом) , проукраинские хакеры взломали информационный сервис на базе «Единой региональной интеграционной платформы аппаратно-программного комплекса „Безопасный город“». Хакеры получили доступ к универсальному медицинскому личному кабинету (УМЛК), созданному весной 2020 года для учета больных COVID-19, контактных лиц, лиц, прошедших тестирование на ковид, и приезжих из других регионов, которые должны были оставаться на самоизоляции. О взломе рассказали представители…

    Telegraph
  • the Matrix

    Шпион Vidar теперь прячется в файлах интерактивной справки Microsoft

    Эксперты Trustwave SpiderLabs проанализировали заинтересовавшую их вредоносную email-кампанию, выявленную месяц назад. Ее целью являлся засев хорошо известного инфостилера Vidar, но его доставка осуществлялась новым, многоступенчатым методом, притом с использованием файла в безобидном формате .chm.

    Telegraph
  • Реклама

  • the Matrix

    США задержали подозреваемых в создании мошеннического NFT-проекта Frosties Министерство юстиции США сообщает, что Итан Нгуен (Ean Nguyen), также известный под псевдонимами Frostie, Jakefiftyeight, Jobo, Joboean, Meltfrost, и Андре Льякуна (Andre Llacuna), использующий псевдоним heyandre, обвиняются в сговоре для совершения преступления с использованием электронных активов. Суммарно задержанным грозит максимальное наказание в виде 40 лет лишения свободы. По данным правоохранителей, задержанные организовали продажу коллекционных токенов Frosties и привлекли средств на $1.1 млн. Держателям NFT обещался ранний доступ к игре в метавселенной, эксклюзивные пропуски в предстоящие сезоны Frosties и различные подарки. 📲Читать далее 𝕥𝕙𝕖 𝕞𝕒𝕥𝕣𝕚𝕩 𝕙𝕒𝕔𝕜𝕖𝕣 𝕞𝕚𝕟𝕠𝕣𝕔𝕠𝕕𝕖 𝕥𝕖𝕔𝕙𝕘𝕠𝕕
    В США задержали подозреваемых в создании мошеннического NFT-проекта Frosties

    Американские правоохранительные органы задержали двух подозреваемых в отмывании денег и мошенничестве с невзаимозаменяемыми токенами.

    Telegraph
  • the Matrix

    Безопасность домашнего ПК или записки параноика

    Сидя за компьютером на работе я полагаюсь на настройки корпоративной политики безопасности, ловкость рук системного администратора и свой здравый смысл. Дома же, я обычный пользователь обычного ПК и могу полагаться только на последний пункт. Для начала, мне следует повторить простую истину: информационная безопасность может быть обеспечена только комплексным подходом, основанным на нескольких ключевых мероприятиях, каждое из которых необходимо, но недостаточно. Компрометация конфиденциальных данных Прогресс…

    Telegraph
  • the Matrix

    Honda Civic уязвима для хакерских атак Модели Honda Civic, выпущенные в период с 2016 по 2020 год, содержат уязвимости, позволяющие злоумышленникам перехватывать и повторно передавать коды брелоков. 📖Посмотреть 𝕥𝕙𝕖 𝕞𝕒𝕥𝕣𝕚𝕩 𝕙𝕒𝕔𝕜𝕖𝕣 𝕞𝕚𝕟𝕠𝕣𝕔𝕠𝕕𝕖 𝕥𝕖𝕔𝕙𝕘𝕠𝕕
    Honda Civic уязвима для хакерских атак

    Модели Honda Civic, выпущенные в период с 2016 по 2020 год, содержат уязвимости, позволяющие злоумышленникам перехватывать и повторно передавать коды брелоков. Эксплойты для бесключевого доступа не являются чем-то новым. Любой злоумышленник, вооружившись подходящим оборудованием, может определить код блокировки или разблокировки и повторно его передать. Проблема, которой подвержены некоторые автомобили Honda, наглядно демонстрирует, что производители автомобилей до сих пор не адаптировали свои технологии к…

    Telegraph