Обложка канала

the Matrix. Страница 5

Проект об IT-технологиях и безопасности в сети. Мировые информационные новости о компрометации разных интернет проектов в сети. Агрегатор утечек информации и публикации данных из общественного доступа.

  • the Matrix

    Критический баг в чипсетах UNISOC затрагивает миллионы Android-смартфонов Специалисты нашли критическую уязвимость в чипсетах UNISOC для смартфонов. С помощью специально созданного вредоносного пакета злоумышленник в теории может нарушить связь мобильного устройства. 🧑🏻‍💻Подробности 𝚝𝚑𝚎 𝚖𝚊𝚝𝚛𝚒𝚡
    Критический баг в чипсетах UNISOC затрагивает миллионы Android-смартфонов

    Специалисты нашли критическую уязвимость в чипсетах UNISOC для смартфонов. С помощью специально созданного вредоносного пакета злоумышленник в теории может нарушить связь мобильного устройства.На

    Anti-Malware
  • the Matrix

    Европол сообщил о ликвидации инфраструктуры FluBot «Вредоносное ПО для Android, известное как FluBot, агрессивно распространяется через SMS, крадет пароли, данные онлайн-банкинга и другую конфиденциальную информацию с зараженных смартфонов по всему миру. В мае его инфраструктура была успешно взломана полицией Нидерландов, что привело к деактивации этого штамма вредоносного ПО», — пишет Европол. 📖Продолжение 𝚝𝚑𝚎 𝚖𝚊𝚝𝚛𝚒𝚡
    Европол сообщил о ликвидации инфраструктуры FluBot

    Европол объявил о ликвидации инфраструктуры мобильной малвари FluBot, нацеленной на устройства на базе Android, которая распространялась через SMS-сообщения.

    Telegraph
  • the Matrix

    Хакеры утверждают, что взломали завод Foxconn в Мексике Компания Foxconn управляет тремя заводами в Мексике, где производят компьютеры, ЖК-телевизоры, мобильные устройства и ТВ-приставки и так далее. Пострадавший от атаки завод, где работает более 5000 человек, расположен в Тихуане и считается стратегическим объектом, так как играет важную роль в снабжении американского штата Калифорния, крупного потребителя электроники. 📖Подробнее 𝚝𝚑𝚎 𝚖𝚊𝚝𝚛𝚒𝚡
    Хакеры утверждают, что взломали завод Foxconn в Мексике

    Производитель электроники Foxconn подтвердил, что в конце мая один из его заводов в Мексике подвергся атаке программы-вымогателя. Ответственность за эту атаку взяла на себя хакерская группировка LockBit.

    Telegraph
  • Реклама

  • the Matrix

    Банда вредоносных программ Clipminer украла 1,7 миллиона долларов, перехватив криптовалютные платежи По словам исследователей из Symantec, компании Broadcom, Clipminer основан на вредоносном ПО KryptoCibule. Оба троянца сосредоточены на краже кошельков, перехвате транзакций и добыче криптовалюты на зараженных машинах. 🧑🏻‍💻Подробности 𝚝𝚑𝚎 𝚖𝚊𝚝𝚛𝚒𝚡
    Банда вредоносных программ Clipminer украла 1,7 миллиона долларов, перехватив криптовалютные платежи

    Аналитики угроз обнаружили крупную операцию новой вредоносной программы для майнинга криптовалют под названием Clipminer, которая принесла своим операторам не менее 1,7 миллиона долларов от перехвата транзакций. По словам исследователей из Symantec, компании Broadcom, Clipminer основан на вредоносном ПО KryptoCibule. Оба троянца сосредоточены на краже кошельков, перехвате транзакций и добыче криптовалюты на зараженных машинах. Исследователи безопасности назвали нового трояна Clipminer, наметив его работу, размер…

    Telegraph
  • the Matrix

    Неприступный VPS. Строим защищенный канал с внешним миром Кто может инте­ресо­вать­ся тво­ими сетевы­ми соеди­нени­ями? Да кто угод­но! От хакер­ских груп­пировок до злоб­ных адми­нов, которые любят шей­пить раз­ные типы тра­фика (нап­ример, наши любимые тор­ренты). Да и прос­то иног­да тре­бует­ся сме­нить IP (нап­ример, что­бы пос­мотреть зарубеж­ную новин­ку в онлайн‑киноте­атре). 📲Читать далее 📚Посмотреть в формате PDF 𝚝𝚑𝚎 𝚖𝚊𝚝𝚛𝚒𝚡
    Неприступный VPS. Строим защищенный канал с внешним миром

    Ин­форма­ция пре­дос­тавле­на исклю­читель­но для озна­коми­тель­ных и ака­деми­чес­ких целей. Автор про­сит соб­людать...

    Teletype
  • the Matrix

    Кошмар с протоколами Microsoft продолжается – обнаружена новая уязвимость Новая уязвимость в функции Поиск Windows (Windows Search) может использоваться для автоматического открытия окна поиска, содержащего удаленно размещенное вредоносное ПО, просто путем запуска документа Word. 📖Посмотреть 𝚝𝚑𝚎 𝚖𝚊𝚝𝚛𝚒𝚡
    Кошмар с протоколами Microsoft продолжается – обнаружена новая уязвимость

    Новая уязвимость в функции Поиск Windows (Windows Search) может использоваться для автоматического открытия окна поиска, содержащего удаленно размещенное вредоносное ПО, просто путем запуска документа Word. Проблема существует из-за того, что Windows поддерживает обработчик протокола URI под названием search-ms, позволяющий приложениям и HTML-ссылкам запускать на устройстве кастомизированный поиск. Хотя в основном Поиск Windows ищет индекс локального устройства, можно также вынудить его запрашивать файлы…

    Telegraph
  • the Matrix

    Поймай меня, если сможешь: операторы ботнета XLoader прячут C&C-серверы с помощью теории вероятностей В новых версиях XLoader механизм изменился: после выбора 16 ложных доменов из конфигурации, первые восемь доменов перезаписываются и получают новые случайные значения перед каждым циклом связи. При этом принимаются меры для пропуска настоящего домена. Кроме того, XLoader 2.5 заменяет три домена из созданного списка на два адреса сервера-обманки и домен настоящего C&C-сервера. Конечная цель хакеров очевидна – предотвратить обнаружение настоящего C&C-сервера, основываясь на задержках между обращениями к доменам. 📲Читать далее 𝚝𝚑𝚎 𝚖𝚊𝚝𝚛𝚒𝚡
    Поймай меня, если сможешь: операторы ботнета XLoader прячут C&C-серверы с помощью теории вероятностей

    Специалисты обнаружили новую версию XLoader – ботнета для кражи информации, поражающего системы Windows и MacOS. По словам экспертов из Check Point, новая версия XLoader использует теорию вероятностей для маскировки C&C-серверов злоумышленников, из-за чего вредонос очень тяжело обнаружить. Высокая скрытность достигается за счет того, что доменное имя настоящего C&C-сервера скрыто вместе с конфигурацией, содержащей 64 ложных домена, из которых случайным образом выбираются 16 доменов, а затем два из этих 16…

    Telegraph
  • the Matrix

    Бывший топ-менеджер OpenSea обвиняется в мошенничестве По мнению окружного прокурора США Дэмиана Уильямса (Damian Williams), Честейн манипулировал рыночными предложениями, используя конфиденциальную информацию о том, когда и какие NFT будут размещаться на платформе. 📖Подробнее 𝚝𝚑𝚎 𝚖𝚊𝚝𝚛𝚒𝚡
    Бывший топ-менеджер OpenSea обвиняется в мошенничестве

    Бывший топ-менеджер торговой площадки OpenSea предстанет перед судом по обвинению в инсайдерской торговле криптоактивами. По совокупности обвинений ему грозит до 40 лет лишения свободы.

    Telegraph
  • the Matrix

    Экс-руководитель биржи WEX Дмитрий Васильев задержан Уроженец Республики Беларусь Дмитрий Васильев, бывший генеральный директор уже нефункционирующей биржи WEX, был задержан в аэропорту имени Франьо Туджмана в Загребе. Полиция города действовала на основании ордера, выданного Интерполом по запросу правоохранительных органов Казахстана, разыскивающих Васильева за кражу денег у инвестора на сумму $20 000. 🧑🏻‍💻Читать подробнее 𝚝𝚑𝚎 𝚖𝚊𝚝𝚛𝚒𝚡
    Экс-руководитель биржи WEX Дмитрий Васильев задержан

    Бывший руководитель закрывшейся криптовалютной биржи WEX (ранее BTC-e) Дмитрий Васильев был задержан 25 мая в аэропорту Хорватии по запросу властей Казахстана в связи с хищением у инвестора $20 000.

    Telegraph
  • the Matrix

    Китайские хакеры уже атакуют свежую 0-day уязвимость Follina Напомню, что об обнаружении Follina стало известно на прошлой неделе, хотя первые исследователи обнаружили баг еще в апреле 2022 года, но тогда в Microsoft отказались признать проблему. Теперь уязвимость отслеживается под идентификатором CVE-2022-30190, и известно, что ее можно эксплуатировать через обычное открытие документа Word или предварительный просмотр в «Проводнике», применяя для выполнения вредоносных команд PowerShell через Microsoft Diagnostic Tool (MSDT). 📖Посмотреть 𝚝𝚑𝚎 𝚖𝚊𝚝𝚛𝚒𝚡
    Китайские хакеры уже атакуют свежую 0-day уязвимость Follina

    Эксперты предупредили, что китайские хакеры уже активно эксплуатируют уязвимость нулевого дня в Microsoft Office, известную под названием Follina, для удаленного выполнения вредоносного кода в уязвимых системах.

    Telegraph
  • the Matrix

    В даркнете выложили базу данных согласно описанию содержащую данные пользователей GeekBrains По информации источника, полная база данных содержит 6 млн строк. Базу выложил пользователь, который ранее разместил в свободном доступе базы данных службы доставки Delivery Club», «Школы управления СКОЛКОВО» , якутского портала Ykt.Ru .. 🧑🏻‍💻Читать далее 𝚝𝚑𝚎 𝚖𝚊𝚝𝚛𝚒𝚡
    В даркнете выложили базу данных согласно описанию содержащую данные пользователей GeekBrains

    . По информации источника, полная база данных содержит 6 млн строк. Базу выложил пользователь, который ранее разместил в свободном доступе базы данных службы доставки Delivery Club», «Школы управления СКОЛКОВО» , якутского портала Ykt.Ru .. В базе содержится 3 поля - адрес электронной почты, ФИО и телефон. Выборочная проверка базы данных через функцию восстановления паролей показала, что база полностью рабочая. Источник утверждает, что полная база данных содержит 6 млн строк. Напомним, что недавно была выложена…

    Telegraph
  • the Matrix

    Улетели в сеть: данные о рейсах и экипажах турецкого лоукостера слиты По данным исследовательской группы SafetyDetectives, облачное хранилище данных Pegasus Airlines осталось открытым 28 февраля. В бакете было обнаружено около 23 миллионов файлов или 6,5 ТБ данных. В том числе более трех миллионов файлов, содержащих конфиденциальные данные о полетах, такие как: схемы и ревизии полетов; страховые документы; подробная информация о проблемах, обнаруженных в ходе предполетных проверок; информация о сменах экипажа. 📖Посмотреть 𝚝𝚑𝚎 𝚖𝚊𝚝𝚛𝚒𝚡
    Улетели в сеть: данные о рейсах и экипажах турецкого лоукостера слиты

    Турецкий лоукостер Pegasus Airlines случайно слил личную информацию членов экипажа вместе с исходным кодом и данными о полетах после того, как IT-специалисты компании неправильно настроили бакет AWS. По данным исследовательской группы SafetyDetectives, облачное хранилище данных Pegasus Airlines осталось открытым 28 февраля. В бакете было обнаружено около 23 миллионов файлов или 6,5 ТБ данных. В том числе более трех миллионов файлов, содержащих конфиденциальные данные о полетах, такие как: схемы и ревизии полетов;…

    Telegraph
  • the Matrix

    Как заказать курьера и раскрыть свои личные данные Исследователи компании Sophos опубликовали отчет о проведенной кампании на жителей Великобритании. Злоумышленник от лица службы доставки Великобритании Evri уведомлял клиентов фирмы через SMS о недоставленной посылке и предлагал перейти по фишинговой ссылке, чтобы изменить время доставки и отследить посылку. 📲Читать далее 𝚝𝚑𝚎 𝚖𝚊𝚝𝚛𝚒𝚡
    Как заказать курьера и раскрыть свои личные данные

    Исследователи компании Sophos опубликовали отчет о проведенной кампании на жителей Великобритании. Злоумышленник от лица службы доставки Великобритании Evri уведомлял клиентов фирмы через SMS о недоставленной посылке и предлагал перейти по фишинговой ссылке, чтобы изменить время доставки и отследить посылку. Официальный сайт компании находится по адресу evri.com, поэтому мошенник 29 мая зарегистрировал домен evri-xxxxxxx.com, чтобы все выглядело правдоподобно. Ссылка ведет на фишинговый сайт компании Evri…

    Telegraph
  • the Matrix

    Блог-платформа Telegram подверглась фишинговым атакам Платформа анонимных блогов Telegram, Telegraph, активно эксплуатируется мошенниками, которые пользуются слабой политикой платформы для создания временных целевых страниц, ведущих к краже учетных данных. 📖Посмотреть 𝚝𝚑𝚎 𝚖𝚊𝚝𝚛𝚒𝚡
    Блог-платформа Telegram подверглась фишинговым атакам

    Платформа анонимных блогов Telegram, Telegraph, активно эксплуатируется мошенниками, которые пользуются слабой политикой платформы для создания временных целевых страниц, ведущих к краже учетных данных. Telegraph — это платформа для ведения блогов, которая позволяет любому публиковать что-либо без создания учетной записи или предоставления каких-либо идентификационных данных. Хотя это обеспечивает анонимность издателя, оно также открывает широкие возможности для злоупотреблений со стороны злоумышленников в…

    Telegraph
  • the Matrix

    Исследователь взломал систему электронных водительских прав Исследователь безопасности из компании Dvuln Ноа Фармер смог проникнуть в приложение с помощью скрипта Python. Эксперт обнаружил многочисленные уязвимости в системе безопасности, которые упростили изменение DDL. 🧑🏻‍💻Читать далее 𝚝𝚑𝚎 𝚖𝚊𝚝𝚛𝚒𝚡
    Исследователь взломал систему электронных водительских прав

    Штат Новый Южный Уэльс в Австралии запустил свою программу австралийских цифровых водительских прав (Digital Driver’s Licence, DDL) в 2019 году. В 2021 году более половины населения штата использовали приложение Service NSW , которое отображает DDL и предлагает доступ ко многим государственным услугам. Исследователь безопасности из компании Dvuln Ноа Фармер смог проникнуть в приложение с помощью скрипта Python. Эксперт обнаружил многочисленные уязвимости в системе безопасности, которые упростили изменение…

    Telegraph
  • Реклама

  • the Matrix

    Уязвимость в проекте DeFi Mirror Protocol на сети Terra оставалась незамеченной в течение 7 месяцев Mirror Protocol позволяет пользователям торговать акциями технологических компаний в виде синтетических активов. При выставлении позиции трейдер должен заблокировать обеспечение в криптовалютах на 14 дней. После истечения этого срока обеспечение можно разблокировать, сгенерировав специальный ID-код. Уязвимость была в том, что смарт-контракт не проверял, что ID-код уже был использован. Таким образом хакеры смогли «разблокировать» средства, которых у них изначально не было, и вывести их. 📲Читать далее 𝚝𝚑𝚎 𝚖𝚊𝚝𝚛𝚒𝚡
    Уязвимость в проекте DeFi Mirror Protocol на сети Terra оставалась незамеченной в течение 7 месяцев

    Один из участников сообщества Terra обнаружил уязвимость в проекте децентрализованных финансов Mirror Protocol, которая была не замечена разработчиками в течение 7 месяцев.

    Telegraph
  • the Matrix

    Особенности шифрования популярных мессенджеров: выбираем самый безопасный

    1. Обеспечивает ли приложение защиту сообщений и вложений Только 4 мессенджера из 12 рассматриваемых (Signal, Threema, Wire и Session) можно рекомендовать как безопасные, поэтому они не получают штрафных баллов. Владельцы iMessage, Facebook Messenger (здесь и далее — Messenger), Skype, WhatsApp и Wickr Me запятнали себя сотрудничеством с АНБ. В Riot и Viber давно не проводили независимую проверку кода и анализ безопасности, в Wickr Me проводили, но не предоставили никаких публичных данных. Viber, Telegram,…

    Telegraph
  • the Matrix

    Различные инструменты сканирования уязвимостей Kali Linux В этой статье мы рассмотрим 11 замечательных инструментов, которые можно использовать для сканирования уязвимостей и обнаружения любых недостатков безопасности в ваших системах. Мы сгруппируем их в три основные категории 📖Продолжение 𝚝𝚑𝚎 𝚖𝚊𝚝𝚛𝚒𝚡
    Различные инструменты сканирования уязвимостей Kali Linux

    Kali Linux – один из самых популярных дистрибутивов Linux, используемых для аудита безопасности и тестирования на проникновение. Он поставляется с предустановленными многочисленными (300+) инструментами, многие из которых используются для проведения сканирования уязвимостей и обнаружения сетей. В этой статье мы рассмотрим 11 замечательных инструментов, которые можно использовать для сканирования уязвимостей и обнаружения любых недостатков безопасности в ваших системах. Мы сгруппируем их в три основные категории:…

    Telegraph