Обложка канала

the Matrix. Страница 9

Проект об IT-технологиях и безопасности в сети. Мировые информационные новости о компрометации разных интернет проектов в сети. Агрегатор утечек информации и публикации данных из общественного доступа.

  • the Matrix

    OSINT самолетов, пароходов и поездов Предлагаем вашему вниманию набор инструментов от мировых профессионалов в области OSINT, которые помогут в ваших поисках информации, связанных с транспортом. Если вы решили заняться автостопом, авиастопом или хотите поймать попутный грузовой корабль, то эти сервисы для вас. Если вам срочно понадобилось отследить самолет Илона Маска или просто послушать переговоры диспетчеров, то тоже найдете тут много полезного. 🧑🏻‍💻Читать далее 𝚝𝚑𝚎 𝚖𝚊𝚝𝚛𝚒𝚡
    OSINT самолетов, пароходов и поездов

    Водный транспорт MarineTraffic

    Telegraph
  • the Matrix

    Sandworm продолжает атаковать Украину Sandworm (она же — Telebots, Voodoo Bear, Iron Viking и BlackEnergy) - также известная как подразделение 74455, предположительно является российским кибервоенным подразделением ГРУ , организации, отвечающей за российскую военную разведку . 📖Подробнее 𝚝𝚑𝚎 𝚖𝚊𝚝𝚛𝚒𝚡
    Sandworm продолжает атаковать Украину

    Эксперты по безопасности из ESET сообщили, что Sandworm продолжает проводить кибератаки против организаций в Украине. Sandworm (она же — Telebots, Voodoo Bear, Iron Viking и BlackEnergy) - также известная как подразделение 74455, предположительно является российским кибервоенным подразделением ГРУ , организации, отвечающей за российскую военную разведку . Считается, что группа стоит за кибератакой на энергосистему Украины в декабре 2015 года, кибератаками на Украину в 2017 году с использованием вредоносной…

    Telegraph
  • the Matrix

    Вредоносный PyPI-пакет заражал бэкдором Windows-, Linux- и Darwin-системы По словам исследователя безопасности Акса Шармы (Ax Sharma) из BleepingComputer, заражение начинается с выполнения содержащегося в пакете скрипта setup.py. Скрипт определяет операционную систему хоста и в зависимости от ее типа (Windows, Linux или Darwin) извлекает совместимую полезную нагрузку, которая затем выполняется на системе. 📖Продолжение 𝚝𝚑𝚎 𝚖𝚊𝚝𝚛𝚒𝚡
    Вредоносный PyPI-пакет заражал бэкдором Windows-, Linux- и Darwin-системы

    В PyPI обнаружен очередной вредоносный пакет, использующийся в атаках на цепочку поставок с конечной целью установить маячок Cobalt Strike или бэкдор на системы под управлением Windows, Linux и Darwin. PyPI представляет собой репозиторий пакетов с открытым исходным кодом, который разработчики могут использовать для загрузки собственных библиотек или скачивания чужих для дальнейшего использования в своих проектах. 17 мая 2022 злоумышленники загрузили в PyPI вредоносный пакет pymafka. Название пакета напоминает…

    Telegraph
  • Реклама

  • the Matrix

    Искусственный интеллект уничтожил вредоносное ПО менее чем за секунду Британские ученые из Кардиффского университета создали новый метод автоматического обнаружения и уничтожения вредоносного ПО на устройстве менее чем за секунду. Метод обнаружения на основе искусственного интеллекта протестирован на тысячах образцах вредоносных программ и позволил предотвратить повреждение 92% файлов на компьютере, уничтожив вредонос за 0,3 секунды. 📖Продолжение 𝚝𝚑𝚎 𝚖𝚊𝚝𝚛𝚒𝚡
    Искусственный интеллект уничтожил вредоносное ПО менее чем за секунду

    По заявлению специалистов, новый метод может обнаружить и уничтожить зловред в режиме реального времени и может изменить подход к современной кибербезопасности. Новый метод разработан в сотрудничестве с Airbus и использует ИИ для мониторинга и прогнозирования поведения вредоносного ПО. Авторы злонамеренной программы могут просто вырезать и поменять код, и на следующий день код будет выглядеть иначе и не обнаружится антивирусной программой. Исследователи заявили, что как только вредоносное ПО начнет атаку,…

    Telegraph
  • the Matrix

    В Перми осужден сисадмин за неправомерное воздействие на критическую инфраструктуру Системного администратора АО «Протон-ПМ» признали виновным в неправомерном воздействии на критическую информационную инфраструктуру Российской Федерации (ч. 1 ст. 274.1 УК РФ), а также использовании нелицензионных вредоносных программ (ч. 2 ст. 273 УК РФ). Суд назначил мужчине штраф в размере 200 тыс. рублей. Приговор вынесен 16 мая и в законную силу еще не вступил. сообщили журналисту Properm.ru в пресс-службе суда. 🧑🏻‍💻Читать далее 𝚝𝚑𝚎 𝚖𝚊𝚝𝚛𝚒𝚡
    В Перми осужден сисадмин за неправомерное воздействие на критическую инфраструктуру

    Системного администратора АО «Протон-ПМ» признали виновным в неправомерном воздействии на критическую информационную инфраструктуру Российской Федерации (ч. 1 ст. 274.1 УК РФ), а также использовании нелицензионных вредоносных программ (ч. 2 ст. 273 УК РФ). Суд назначил мужчине штраф в размере 200 тыс. рублей. Приговор вынесен 16 мая и в законную силу еще не вступил. сообщили журналисту Properm.ru в пресс-службе суда. В марте прокуратура утвердила в отношении сотрудника АО «Протон-ПМ» обвинительное заключение.…

    Telegraph
  • the Matrix

    Самые используемые уязвимости и инструменты хакеров Внешние сервисы удаленного доступа по-прежнему являются основным вектором для групп вымогателей, взламывающих корпоративные сети. Более того, наблюдается заметный всплеск использования фишинга и уязвимостей в общедоступном приложении для кражи данных и вымогательства. 📲Читать далее 𝚝𝚑𝚎 𝚖𝚊𝚝𝚛𝚒𝚡
    Самые используемые уязвимости и инструменты хакеров

    По данным компании Group-IB, злоумышленники нацелены на серверы удаленных рабочих столов (Remote Desktop Protocol, RDP) для первоначального доступа в сеть. Также злоумышленники часто используют скомпрометированные учетные данные для атаки на инфраструктуру изнутри. Согласно отчету Group-IB , в прошлом году банды вымогателей разработали эксплойты для недавно обнаруженных проблем безопасности в общедоступных приложениях. Среди наиболее используемых уязвимостей являются: CVE-2021-20016 (SonicWall SMA100 SSL…

    Telegraph
  • the Matrix

    Фишеры начали использовать чат-боты для кражи ключей к аккаунтам и счетам Эксперты Trustwave SpiderLabs предупреждают о новой уловке фишеров: на одном из сайтов-ловушек обнаружен чат-бот, который шаг за шагом выманивает у посетителей целевую информацию. Использование интерактивного элемента придает больше убедительности фальшивке; с той же целью злоумышленники имитируют CAPTCHA и прием платежей с двухфакторной аутентификацией (2FA). 📲Читать далее 𝚝𝚑𝚎 𝚖𝚊𝚝𝚛𝚒𝚡
    Фишеры начали использовать чат-боты для кражи ключей к аккаунтам и счетам

    Эксперты Trustwave SpiderLabs предупреждают о новой уловке фишеров: на одном из сайтов-ловушек обнаружен чат-бот, который шаг за шагом выманивает у посетителей целевую информацию. Использование интерактивного элемента придает больше убедительности фальшивке; с той же целью злоумышленники имитируют CAPTCHA и прием платежей с двухфакторной аутентификацией (2FA).

    Telegraph
  • the Matrix

    С помощью дипфейка можно выдать себя за другого человека в банке Автоматизированные Liveness тесты, используемые банками и другими учреждениями для идентификации пользователей, можно легко обойти с помощью дипфейка. 📲Читать далее 𝚝𝚑𝚎 𝚖𝚊𝚝𝚛𝚒𝚡
    С помощью дипфейка можно выдать себя за другого человека в банке

    Компания Sensity, которая специализируется на выявлении атак с использованием deepfake технологии, исследовала уязвимость 10 сервисов идентификации . Sensity использовала дипфейки, чтобы наложить лицо пользователя на идентификационную карту для сканирования, а затем скопировать это же лицо в видеопоток злоумышленника для идентификации. Liveness тест обычно просит пользователя посмотреть в камеру устройства, иногда поворачивая голову или улыбаясь, и сравнивает внешний вид пользователя и его удостоверение личности…

    Telegraph
  • the Matrix

    Студент нашел уязвимость в клиентской библиотеке Google OAuth для Java "Уязвимость заключается в некорректной работе верификатора IDToken, который не проверяет подлинность цифровой подписи", – говорится в сводке, посвященной CVE-2021-22573. "Проверка подписи позволяет убедиться в том, источником полезной нагрузки является настоящий провайдер, а не кто-то другой. Используя уязвимость, злоумышленник может предоставить скомпрометированный токен со своей полезной нагрузкой и обойти проверку на стороне жертвы". 🧑🏻‍💻Читать далее 𝚝𝚑𝚎 𝚖𝚊𝚝𝚛𝚒𝚡
    Студент нашел уязвимость в клиентской библиотеке Google OAuth для Java

    В прошлом месяце Google устранила серьезную уязвимость в своей клиентской библиотеке OAuth для Java. Уязвимость могла быть использована злоумышленником со скомпрометированным токеном для развертывания вредоносного ПО. Уязвимость отслеживается как CVE-2021-22573 и имеет оценку CVSS 8,7. CVE-2021-22573 связана с обходом авторизации в библиотеке и возникает из-за неправильной проверки криптографической подписи. 12 марта об уязвимости сообщил Тамджид Аль Рахат , студент четвертого курса факультета компьютерных…

    Telegraph
  • the Matrix

    Программы для геймдева Делать игры - не так просто как вам затирают на курсах по созданию игр, особенно когда ты работаешь один. Зачастую, чтоб создать хорошую и качественную игру - надо использовать множество программ для арта, программирования, эффектов, планирования, звуков и всего прочего. А еще надо не забывать про работу с движком. Сегодня я вам расскажу о 45 программах и сервисах, которые очень помогут вам в создании игры. 📲Читать далее 𝚖𝚒𝚗𝚘𝚛 𝚌𝚘𝚍𝚎
    Программы для геймдева

    Делать игры - не так просто как вам затирают на курсах по созданию игр, особенно когда ты работаешь один. Зачастую, чтоб создать хорошую и качественную игру - надо использовать множество программ для арта, программирования, эффектов, планирования, звуков и всего прочего. А еще надо не забывать про работу с движком. Сегодня я вам расскажу о 45 программах и сервисах, которые очень помогут вам в создании игры.

    Telegraph
  • the Matrix

    Глава Clearview AI рассказал об использовании системы распознавания лиц в Украине «Я подумал, чем мы можем помочь? Я увидел фото взятых в плен российских солдат и понял, что с таким качеством снимков наша технология может пригодиться. Поэтому я обратился ко многим в нашем консультативном совете и спросил, знают ли они кого-нибудь в правительстве Украины, и один человек, Ли Волоски из Совета национальной безопасности при трех президентах, быстро ответил утвердительно. Мы подумали, что можем помочь в идентификации погибших солдат и отслеживании дезинформации» 📖Подробнее 𝚝𝚑𝚎 𝚖𝚊𝚝𝚛𝚒𝚡
    Глава Clearview AI рассказал об использовании системы распознавания лиц в Украине

    Глава компании Clearview AI Хоан Тон-Тхат рассказал в интервью подкастерам Click Here о своих операциях в Украине. Как сообщалось ранее, порядка четырехсот украинских следователей используют систему распознавания лиц Clearview AI для расследования военных преступлений и идентификации погибших, как украинцев, так и россиян, чтобы уведомлять родственников. По словам главы Clearview AI, с началом боевых действий его шокировали видео, на которых были изображены пострадавшие женщины и дети. «Я подумал, чем мы…

    Telegraph
  • the Matrix

    Раскрыта схема работы хакеров с необычными методами атаки Компания PRODAFT опубликовала результаты расследования в отношении группы Wizard Spider, которая предположительно связана с хакерскими группами Grim Spider и Lunar Spider. Группировка Wizard Spider , возможно, русского происхождения и управляет инфраструктурой из «сложного набора подкоманд и групп, контролирует огромное количество взломанных устройств и использует высокоразвитый рабочий процесс для обеспечения безопасности и высокого темпа работы». 📲Читать далее 𝚝𝚑𝚎 𝚖𝚊𝚝𝚛𝚒𝚡
    Раскрыта схема работы хакеров с необычными методами атаки

    Сейчас различные киберпреступные кампании для получения прибыли или работы в интересах государства часто используют бизнес-модель, которая включает в себя наем лучших специалистов и создание финансовой основы для депозита, перевода и отмывания доходов. Wizard Spider по такой модели вкладывает часть прибыли в развитие за счет инвестиций в инструменты, программное обеспечение и наём новых специалистов. Согласно отчету, группа владеет «активами на сотни миллионов долларов». «Невероятная прибыльность группы позволяет…

    Telegraph
  • the Matrix

    У Сколково утекли данные Телеграмм-канал «Утечки информации» поделился данными об утечке у «Школы управления Сколково», которая затронула, как минимум, полмиллиона пользователей. Скорее всего, данные в базах взяты из CRM или CMS системы учреждения. Позавчера SQL дампы распространялись в закрытом доступе, а сегодня их публикуют на теневых форумах абсолютно бесплатно. 🧑🏻‍💻Подробности 𝚝𝚑𝚎 𝚖𝚊𝚝𝚛𝚒𝚡
    У Сколково утекли данные

    Телеграмм-канал «Утечки информации» поделился данными об утечке у «Школы управления Сколково», которая затронула, как минимум, полмиллиона пользователей. Скорее всего, данные в базах взяты из CRM или CMS системы учреждения. Позавчера SQL дампы распространялись в закрытом доступе, а сегодня их публикуют на теневых форумах абсолютно бесплатно.

    Telegraph
  • the Matrix

    Испанская полиция ликвидировала группу фишинговых компаний, опустошивших банковские счета Злоумышленники использовали фишинговые приманки, чтобы заставить своих жертв поверить в то, что они получили предупреждение от своего банка, и приступили к краже учетных данных их учетных записей. 📖Посмотреть 𝚝𝚑𝚎 𝚖𝚊𝚝𝚛𝚒𝚡
    Испанская полиция ликвидировала группу фишинговых компаний, опустошивших банковские счета

    Испанская полиция объявила об аресте 13 человек и начале расследования в отношении еще семи человек за участие в фишинговой сети, которая похитила учетные данные онлайн-банка. Злоумышленники использовали фишинговые приманки, чтобы заставить своих жертв поверить в то, что они получили предупреждение от своего банка, и приступили к краже учетных данных их учетных записей. Имея доступ к банковским счетам, злоумышленники использовали деньги своих жертв для совершения онлайн-покупок, прямых переводов на счета «денежных…

    Telegraph
  • the Matrix

    Актер Сет Грин лишился NFT из-за фишинговой атаки Сет Грин (Se Green) известен съемками в фильмах «Робоцып», «Ограбление по-итальянски» и «Клубная мания». Актер написал в Твиттере, что несколько дней назад стал жертвой фишинга, в результате которого хакерам удалось украсть у него одну «скучающую обезьяну», двух «обезьян-мутантов» и один уникальный токен из коллекции Doodles. 📖Подробнее 𝚝𝚑𝚎 𝚖𝚊𝚝𝚛𝚒𝚡
    Актер Сет Грин лишился NFT из-за фишинговой атаки

    Голливудская звезда пострадала от атаки хакеров, в ходе которой злоумышленники украли четыре NFT из коллекций Bored Ape Yacht Club, Mutant Ape Yacht Club и Doodles.

    Telegraph
  • Реклама

  • the Matrix

    Сервис доставки еды Delivery Club мог стать жертвой хакерского взлома Данные выложил тот же самый пользователь, который ранее выкладывал дампы «Школы управления СКОЛКОВО» и якутского портала YKT.ru. Он заявил, что в его распоряжении имеется база данных с 250 млн строк, однако в открытый доступ было выложено только 1 011 812. 📲Читать далее 𝚝𝚑𝚎 𝚖𝚊𝚝𝚛𝚒𝚡
    Сервис доставки еды Delivery Club мог стать жертвой хакерского взлома

    Телеграмм-канал «Утечки информации» сообщил, что на хакерском форуме выложили частичную базу данных предположительно службы доставки Delivery Club.

    Telegraph
  • the Matrix

    Как защититься от Cryware: Microsoft предостерегла криптоинвесторов о новом вредоносном ПО Получив доступ к данным горячего кошелька, злоумышленники способны использовать его для быстрого перевода криптовалюты на свои собственные кошельки. К сожалению для бывших владельцев этих активов, такая кража необратима: транзакции в блокчейне являются окончательными, даже если они были совершены без согласия или ведома пользователя. Кроме того, в отличие от большинства прочих финансовых транзакций, пока не существует доступных механизмов, которые могли бы помочь отменить мошеннические переводы криптовалюты или защитить пользователей от таковых. 📖Подробнее 𝚝𝚑𝚎 𝚖𝚊𝚝𝚛𝚒𝚡
    Как защититься от Cryware: Microsoft предостерегла криптоинвесторов о новом вредоносном ПО

    Группа специалистов по безопасности Microsoft 365 сообщила о росте активности вредоносных программ и методов нового типа под названием Cryware, позволяющих воровать активы с горячих криптокошельков.

    Telegraph
  • the Matrix

    Анализ утечек вскрыл слабые пароли гендиректоров: Dragon, monkey, Tiffany В отчёте NordPass аналитики утверждают, что им удалось изучить 290 миллионов данных из утечек по всему миру и выделить учётные данные, принадлежащие руководителям компаний. Чаще всего в качестве пароля фигурируют имена: Tiffany (встречалось в 100 534 утечках), Charlie (в 33 699 утечках), Michael (10 647) и Jordan (10 472). 📖Подробнее 𝚝𝚑𝚎 𝚖𝚊𝚝𝚛𝚒𝚡
    Анализ утечек вскрыл слабые пароли гендиректоров: Dragon, monkey, Tiffany

    Исследование паролей, которое провели специалисты компании NordPass, продемонстрировало странный подход руководителей организаций к защите своих учётных записей. Даже у генеральных директоров популярностью пользуются наипростейшие комбинации.

    Telegraph