Обложка канала

the Matrix. Страница 32

Проект об IT-технологиях и безопасности в сети. Мировые информационные новости о компрометации разных интернет проектов в сети. Агрегатор утечек информации и публикации данных из общественного доступа.

  • the Matrix

    Киберпреступники взломали официальный сайт МЧС России Некий хакер или киберпреступная группировка взломали официальный сайт МЧС России, что привело к выводу из строя ресурсов всех главков министерства в регионах страны. Ряд пользователей увидели в атаке украинский след. 📖Подробнее 𝕥𝕙𝕖 𝕞𝕒𝕥𝕣𝕚𝕩 𝕞𝕖 𝕙𝕒𝕔𝕜𝕖𝕣 𝕥𝕙𝕖 𝕔𝕠𝕕𝕚𝕟𝕘
    Киберпреступники взломали официальный сайт МЧС России

    Некий хакер или киберпреступная группировка взломали официальный сайт МЧС России, что привело к выводу из строя ресурсов всех главков министерства в регионах страны. Ряд пользователей увидели в атаке украинский след.

    Telegraph
  • the Matrix

    Сценарии спуфинговых атак на спутниковые системы навигации GNSS, ГНСС — спутниковая система навигации — система, предназначенная для определения местоположения (географических координат) наземных, водных и воздушных объектов, а также низкоорбитальных космических аппаратов. Спутниковые системы навигации также позволяют получить скорость и направление движения приёмника сигнала. Три спутниковые системы обеспечивают полное покрытие и бесперебойную работу для всего земного шара. 📖Посмотреть 𝕥𝕙𝕖 𝕞𝕒𝕥𝕣𝕚𝕩 𝕞𝕖 𝕙𝕒𝕔𝕜𝕖𝕣 𝕥𝕙𝕖 𝕔𝕠𝕕𝕚𝕟𝕘
    Сценарии спуфинговых атак на спутниковые системы навигации

    Интерактивная карта инцидентов ГНСС-спуфинга. Была раньше здесь, теперь ее нет. 96% специалистов по cybersec игнорируют проблему спуфинга; в 2012 году стоимость атаки была $100 000, в 2022 — всего $500; в 2018 году в продажу поступил GPS Spoofer за $5; по роликам на youtube (или гайдам с github) любой человек может запустить свой спуфинг за 15 минут; с железом на $1000 можно положить навигацию по всей Москве; с 2016 по 2018 обнаружено 9883 инцидента с 1311 судами в Геленджике; 85% краж автомобилей происходит…

    Telegraph
  • the Matrix

    Вредоносное ПО и услуги киберпреступников стали чрезвычайно дешевыми Любой человек может купить программу-вымогатель всего за $66 или нанять киберпреступника за $250. Если уделить больше времени на поиски на подпольных форумах, можно даже бесплатно получить набор для осуществления фишинговых атак. Хотя подобные незаконные методы могут быть недорогими, ущерб, который они наносят, может оказаться значительным. 📖Подробнее 𝕥𝕙𝕖 𝕞𝕒𝕥𝕣𝕚𝕩 𝕞𝕖 𝕙𝕒𝕔𝕜𝕖𝕣 𝕥𝕙𝕖 𝕔𝕠𝕕𝕚𝕟𝕘
    Вредоносное ПО и услуги киберпреступников стали чрезвычайно дешевыми

    Любой человек может купить программу-вымогатель всего за $66 или нанять киберпреступника за $250. Если уделить больше времени на поиски на подпольных форумах, можно даже бесплатно получить набор для осуществления фишинговых атак. Хотя подобные незаконные методы могут быть недорогими, ущерб, который они наносят, может оказаться значительным. Низкая стоимость вредоносного ПО является одной из причин увеличения числа киберинцидентов. Фишинг стал популярнее, чем когда-либо. По данным Центра жалоб на преступления…

    Telegraph
  • Реклама

  • the Matrix

    В Госдуме заявили об успешном продолжении блокировок VPN-сервисов на территории РФ Силами Роскомнадзора заблокировано более 20 популярных в России VPN-сервисов, которыми граждане РФ пользовались для обхода блокировок и получения доступа к запрещенным ресурсам. С соответствующим заявлением выступил глава думского комитета по информационной политике. 📖Подробнее 𝕥𝕙𝕖 𝕞𝕒𝕥𝕣𝕚𝕩 𝕞𝕖 𝕙𝕒𝕔𝕜𝕖𝕣 𝕥𝕙𝕖 𝕔𝕠𝕕𝕚𝕟𝕘
    В Госдуме заявили об успешном продолжении блокировок VPN-сервисов на территории РФ

    Силами Роскомнадзора заблокировано более 20 популярных в России VPN-сервисов, которыми граждане РФ пользовались для обхода блокировок и получения доступа к запрещенным ресурсам. С соответствующим заявлением выступил глава думского комитета по информационной политике Александр Хинштейн, сообщает РБК.

    Telegraph
  • the Matrix

    Замаскированный под моды WhatsApp Android-троян проник на 500 000 устройств Исследователи в области кибербезопасности обратили внимание на одну из вредоносных программ для мобильной операционной системы Android. Вредоносу удалось с января беспрепятственно распространяться в Google Play Store и пробраться более чем на полмиллиона устройств. 📖Подробнее 𝕥𝕙𝕖 𝕞𝕒𝕥𝕣𝕚𝕩 𝕞𝕖 𝕙𝕒𝕔𝕜𝕖𝕣 𝕥𝕙𝕖 𝕔𝕠𝕕𝕚𝕟𝕘
    Замаскированный под моды WhatsApp Android-троян проник на 500 000 устройств

    Исследователи в области кибербезопасности обратили внимание на одну из вредоносных программ для мобильной операционной системы Android. Вредоносу удалось с января беспрепятственно распространяться в Google Play Store и пробраться более чем на полмиллиона устройств.

    Telegraph
  • the Matrix

    Мошенники предлагают россиянам проверить карты на предмет утечки Россиян предупредили ещё об одной кампании кибермошенников, которые на этот раз создают сайты, предназначенные якобы для проверки банковских карт. Цель злоумышленников — выкрасть платёжную информацию и снять деньги граждан. 📖Подробнее 𝕥𝕙𝕖 𝕞𝕒𝕥𝕣𝕚𝕩 𝕞𝕖 𝕙𝕒𝕔𝕜𝕖𝕣 𝕥𝕙𝕖 𝕔𝕠𝕕𝕚𝕟𝕘
    Мошенники предлагают россиянам проверить карты на предмет утечки

    Россиян предупредили ещё об одной кампании кибермошенников, которые на этот раз создают сайты, предназначенные якобы для проверки банковских карт. Цель злоумышленников — выкрасть платёжную информацию и снять деньги граждан.

    Telegraph
  • the Matrix

    В Минцифры РФ предлагают отменить ввозные пошлины на вычислительное оборудование, жесткие диски, накопители, СХД

    В Минцифры РФ предложили использовать нулевую ставку таможенной пошлины при ввозе на территорию РФ вычислительного оборудования, компонентов для изготовления электроники, жестких дисков, накопителей, СХД, сообщает «Коммерсантъ».

    Telegraph
  • the Matrix

    В Индии привлеченные к расследованию эксперты похитили криптовалюты на $130 000 Мошенничество со стороны экспертов обошлось полиции в 10 млн рупий (более $130 000). Против наемных экспертов возбуждено уголовное дело – оба преступника были арестованы и заключены под стражу на неделю, до завершения расследования по этому делу. 📖Прочитать 𝕥𝕙𝕖 𝕞𝕒𝕥𝕣𝕚𝕩 𝕞𝕖 𝕙𝕒𝕔𝕜𝕖𝕣 𝕥𝕙𝕖 𝕔𝕠𝕕𝕚𝕟𝕘
    В Индии привлеченные к расследованию эксперты похитили криптовалюты на $130 000

    Комиссар отдела полиции по кибер- и экономическим преступлениям Виджей Палсуле (Vijay Palsule) уточнил, что они наняли Равиндру Патила (Ravindra Patil) и Панкаджа Годе (Pankaj Ghode) для оказания помощи в расследовании дела о мошенничестве с цифровыми валютами в 2018 году. Равиндра Патил служил офицером в элитной индийской полицейской службе (IPS), а выйдя на пенсию он открыл частное детективное агентство, специализирующееся на помощи криптобизнесу. Панкадж Годе был нанят в качестве технического эксперта по…

    Telegraph
  • the Matrix

    Жонглирование ключами: как работает on-premise облако с e2e-шифрованием Да, облачные хранилища делают командную работу проще, особенно когда все на удаленке. Но, как правило, ради удобства провайдеры жертвуют безопасностью. Большинство из них управляет ключами шифрования в той же среде, где находятся зашифрованные файлы. 📖Прочитать 𝕥𝕙𝕖 𝕞𝕒𝕥𝕣𝕚𝕩 𝕞𝕖 𝕙𝕒𝕔𝕜𝕖𝕣 𝕥𝕙𝕖 𝕔𝕠𝕕𝕚𝕟𝕘
    Жонглирование ключами: как работает on-premise облако с e2e-шифрованием

    Нашей команде доверяют аудит информационной безопасности. Не хочется представлять, что будет, если результаты одной из таких проверок утекут в сеть. Так что мы очень серьезно относимся к сохранности рабочих документов. А еще мы немного параноики, поэтому и решили изобрести велосипед разработать облако для безопасной совместной работы с файлами и поделиться наработками. Да, облачные хранилища делают командную работу проще, особенно когда все на удаленке. Но, как правило, ради удобства провайдеры жертвуют безопасностью.…

    Telegraph
  • the Matrix

    Автор npm-модуля node-ipc внедрил вредоносный код при обновлении из России и Беларуси Разработчики запушили в репозиторий node-ipc код, который удаляет файлы с сервера. Также был затронут пакет vue-cli.5 марта 2022 года пользователи популярного JavaScript-фреймворка Vue.js столкнулись с атакой на цепочку поставок, влияющую на экосистему npm. Был проведен саботаж в знак протеста со стороны разработчиков пакета node-ipc. 📖Прочитать 𝕥𝕙𝕖 𝕞𝕒𝕥𝕣𝕚𝕩 𝕞𝕖 𝕙𝕒𝕔𝕜𝕖𝕣 𝕥𝕙𝕖 𝕔𝕠𝕕𝕚𝕟𝕘
    Автор npm-модуля node-ipc внедрил вредоносный код при обновлении из России и Беларуси

    Разработчики запушили в репозиторий node-ipc код, который удаляет файлы с сервера. Также был затронут пакет vue-cli.5 марта 2022 года пользователи популярного JavaScript-фреймворка Vue.js столкнулись с атакой на цепочку поставок, влияющую на экосистему npm. Был проведен саботаж в знак протеста со стороны разработчиков пакета node-ipc.

    Telegraph
  • the Matrix

    Хакеры взломали проекты DeFi Agave и Hundred Finance Хакерам удалось воспользоваться уязвимостью в функции смарт-контракта для поддержки «обернутых ETH» (wETH) в сети Gnosis Chain. Злоумышленники могли продолжать брать криптовалюты в долг до того, как приложения смогли сосчитать долг и обеспечение и прекратить выдавать долговые криптовалюты. Поэтому хакеры многократно использовали одни и те же средства в качестве обеспечения для получения кредитных токенов и, в конце концов, опустошили пулы ликвидности проектов. 📖Посмотреть 𝕥𝕙𝕖 𝕞𝕒𝕥𝕣𝕚𝕩 𝕞𝕖 𝕙𝕒𝕔𝕜𝕖𝕣 𝕥𝕙𝕖 𝕔𝕠𝕕𝕚𝕟𝕘
    Хакеры взломали проекты DeFi Agave и Hundred Finance

    Хакерам удалось воспользоваться уязвимостью в функции смарт-контракта для поддержки «обернутых ETH» (wETH) в сети Gnosis Chain. Злоумышленники могли продолжать брать криптовалюты в долг до того, как приложения смогли сосчитать долг и обеспечение и прекратить выдавать долговые криптовалюты. Поэтому хакеры многократно использовали одни и те же средства в качестве обеспечения для получения кредитных токенов и, в конце концов, опустошили пулы ликвидности проектов. На текущий момент известно, что злоумышленники…

    Telegraph
  • the Matrix

    Роутеры TP-LINK уличены в передаче трафика сторонней компании Устройства TP-Link отправляют данные о поведении браузера сторонним поставщикам независимо от того, дают ли они на это согласие. Затронутые устройства включают маршрутизаторы TP-Link и ячеистые системы Deco Wi-Fi. 📖Посмотреть 𝕥𝕙𝕖 𝕞𝕒𝕥𝕣𝕚𝕩 𝕕𝕚𝕤𝕔𝕝𝕒𝕚𝕞𝕖𝕣
    Роутеры TP-LINK уличены в передаче трафика сторонней компании

    В течение нескольких лет производитель сетевого оборудования TP-Link сотрудничает с Avira для обеспечения безопасности Wi-Fi маршрутизаторов . Функции HomeCare и HomeShield предназначены для защиты пользователей от кибератак и других угроз, но похоже, что сотрудничество компаний также включало передачу пользовательских данных в Avira. Владельцу удалось обнаружить подозрительное поведение только после того, как он решил понаблюдать за запросами через специальный DNS-шлюз. По словам пользователя Reddit под ником…

    Telegraph
  • the Matrix

    Если ты держишь смартфон на расстоянии меньше чем 1 м от тела, то ты обязан знать: Через Wi-fi удалённо отгружается ваша биометрия для доступа к смартфону и личному кабинета Банка. Фальшивая клавиатура на банкомате фиксируют пароль и магнитную полосу карты для хакеров-кардеров. Термин кибербезопасность пугает каждого второго. Поэтому команда Хакеров создала канал Cyber Security, который сделает информационно неуязвимым даже пенсионерку. Пошаговые инструкции и фишки. Кибербезопасность не ограничивается заклеиванием веб-камеры скотчем, поэтому подписывайся - https://t.me/+z9SabhJarXNhMDIy
  • the Matrix

    Охота за ошибками была ошибочной На волне постов про уход компаний из РФ на волне санкций практически незаметно для большинства пользователей Рунета прошла новость о закрытии для граждан РФ, Беларуси и Украины площадки HackerOne. Вместе с блокировкой счетов. 📖Посмотреть 𝕥𝕙𝕖 𝕞𝕒𝕥𝕣𝕚𝕩 𝕕𝕚𝕤𝕔𝕝𝕒𝕚𝕞𝕖𝕣
  • the Matrix

    Deus Finance из-за хакерской атаки потеряла $3 млн в криптовалюте

    Специалисты по кибербезопасности из компании PeckShield сообщили в Twitter о взломе DeFi Deus Finance, предоставляющей клиентам услуги по созданию синтетических токенов, торговых платформ и других финансовых инструментов. Агентство по безопасности блокчейнов уточнило, что хакеры использовали манипуляцию с мгновенным займом против ценового оракула, который считывает цену с пары AMM SV1-USDC/DEI — в результате чего пользователи платформы становятся неплатежеспособными. Специалисты PeckShield предупредили, что…

    Telegraph
  • Реклама

  • the Matrix

    Эволюция системы безопасности Android или как защищается система сегодня С ростом популярности операционных систем, растет также и необходимость в обеспечении безопасности системы. С каждым днём количество атак увеличивается, а каждое обновление несет в себе новые «дыры» в системе безопасности. Я Анастасия Худоярова, ведущий специалист по безопасной разработке в Awillix, расскажу о том, как развивалась система безопасности в Android раньше и как можно обойти некоторые ее механизмы сегодня. 📖Прочитать 𝕥𝕙𝕖 𝕞𝕒𝕥𝕣𝕚𝕩 𝕕𝕚𝕤𝕔𝕝𝕒𝕚𝕞𝕖𝕣
    Эволюция системы безопасности Android или как защищается система сегодня

    С ростом популярности операционных систем, растет также и необходимость в обеспечении безопасности системы. С каждым днём количество атак увеличивается, а каждое обновление несет в себе новые «дыры» в системе безопасности. Я Анастасия Худоярова, ведущий специалист по безопасной разработке в Awillix, расскажу о том, как развивалась система безопасности в Android раньше и как можно обойти некоторые ее механизмы сегодня.

    Telegraph
  • the Matrix

    Компьютер заBIOSает? Изучаем буткиты Самый популярный совет в случае, если что-то идет не так или работает медленно, ― перезагрузить компьютер. Вторая по популярности рекомендация ― переустановить ОС, чтобы избавиться от вирусов. Если не помогает ни первое, ни второе, то вам «повезло»: ваш компьютер инфицирован вредоносным ПО опаснейшего класса, которое называется буткит. 📖Подробнее 𝕥𝕙𝕖 𝕞𝕒𝕥𝕣𝕚𝕩 𝕕𝕚𝕤𝕔𝕝𝕒𝕚𝕞𝕖𝕣
    Компьютер заBIOSает? Изучаем буткиты

    Самый популярный совет в случае, если что-то идет не так или работает медленно, ― перезагрузить компьютер. Вторая по популярности рекомендация ― переустановить ОС, чтобы избавиться от вирусов. Если не помогает ни первое, ни второе, то вам «повезло»: ваш компьютер инфицирован вредоносным ПО опаснейшего класса, которое называется буткит. Мы начали погружение в тему буткитов и рассмотрели обширную группу так называемых legacy-буткитов (подробнее об этом рассказали на вебинаре от команды PT Expert Security Center…

    Telegraph
  • the Matrix

    В Китае арестовали присвоивших $15 млн организаторов криптопирамиды Это первая онлайн-пирамида с применением криптовалют в Шанхае, сообщает местное издание Baijiahao. Расследование деятельности мошенников вела полиция Шанхая, привлекая коллег в Пекине, Хайнане, Шэньси, Сычуане и других городах КНР. Расследование велось более шести месяцев. 📖Прочитать 𝕥𝕙𝕖 𝕞𝕒𝕥𝕣𝕚𝕩 𝕕𝕚𝕤𝕔𝕝𝕒𝕚𝕞𝕖𝕣
    В Китае арестовали присвоивших $15 млн организаторов криптопирамиды

    Это первая онлайн-пирамида с применением криптовалют в Шанхае, сообщает местное издание Baijiahao. Расследование деятельности мошенников вела полиция Шанхая, привлекая коллег в Пекине, Хайнане, Шэньси, Сычуане и других городах КНР. Расследование велось более шести месяцев. По данным китайской полиции, организаторами мошеннической схемы были около десятка местных жителей. В 2020 году они запустили платформу для инвестиций и привлекли более 100 млн юаней ($15 млн). При этом на платформе заявлялось, что компания…

    Telegraph