Sachok
10.7K subscribers
715 photos
279 videos
1 file
592 links
Вылавливаем сачком самые трендовые события в кибербезопасности и IT из матрицы жизни.

Бот для связи и ваших новостей:

@Sachok_feedbackBot

Реестр РКН: https://www.gosuslugi.ru/snet/673c48516afad41667cc93fe
Download Telegram
Ага, а рядом с ним крепкий орешек
Кстати, Сергей из «Ангары» как Далай Лама. Из всех спикеров говорит самые умиротворяющие и мудрые вещи.

Зайдите на дискуссию про Фаберже, если еще не там
Настроение слушать L’One
Тем временем
Forwarded from ЗаТелеком 🌐
Хакеры из скандально известной группы Anonymous заявили, что смогли получить доступ к исходным кодам ядра популярной операционной системы Linux, взломав внутреннюю сеть дата-центра в Сан-Франциско. В качестве подтверждения злоумышленники разместили часть исходников Linux на сайте The Pirate Bay.

Факт утечки уже признал владелец торговой марки Linux Линус Торвальдс. Через считанные часы после публикации magnet-ссылки, позволяющей скачать исходный код, он написал твит, в котором предостерёг от скачивания нелегально полученных файлов.

«Ядро Linux лицензионно защищено. На каждый случай нарушения лицензии мы будем реагировать судебным иском», – предупредил он.

Тем не менее, в России новость восприняли позитивно. Так, депутат Виталий Милонов напомнил, что в условиях санкций российская сторона оставляет за собой право использовать все источники для получения информации, в том числе и пиратские ресурсы. По его словам, «было бы глупо не воспользоваться этим шансом».
Sachok
Да тебя искать не надо, второй день пьешь кьянти в «Меркато», мистер, Эго
Вообще-то на умные лекции хожу. После одно из таких было ощущение, как будто со мной сделали что-то нехорошее без любви. Мозг размялся
Кстати, я сейчас на основной площадке. Смотрите, какой интересный выпуск «Хакера» нашел.

Сказал, что я админ Сачка и просил подарить. Послали в Мавзолей
Sachok
Да тебя искать не надо, второй день пьешь кьянти в «Меркато», мистер, Эго
Кто-то подошел, чтобы получить бесплатную рекламу?
Forwarded from Positive Technologies
💃 В 18:00 начнется концерт «МаякФест», посвященный 130-летию поэта и футуриста Владимира Маяковского!

Перед вами выступят реальные айтишники. На концерте прозвучат написанные победителями музыкального ИТ-фестиваля Positive Wave песни на стихи Маяковского, а также произведения современных поэтов о нем. Все это — в сопровождении симфонического оркестра LS Orchestra под руководством Леонида Сивелькина.

Летом все треки будут выложены на цифровых площадках в составе трибьют-альбома.

Ждем вас в 18:00 на главной сцене Парка Горького! 💃

#PHD12
Please open Telegram to view this post
VIEW IN TELEGRAM
Инфотекс взломали

Пока мы все были на PHD, Украинские хакеры взломали российскую ИБ-компанию «Инфотекс».

По классике персональные данные слили. База данных находилась под управлением Bitrix.

@cybersachok
This media is not supported in your browser
VIEW IN TELEGRAM
Когда начальник предлагает премию, но для этого нужно снизить зарплату
Подменяй, властвуй, попадай

Казалось бы, какую пользу сотрудник компании может извлечь из атаки хакеров?

28-летний аналитик отдела информбезопасности одной из Британских компаний после атаки вируса-шифровальщика попытался подменить адрес в требовании выкупа на свой.

История произошла еще в доковидные времена в 2018 году. Эшли Лайлз участвовал в расследовании атаки и устранении последствий вместе с другими сотрудниками. Но только он додумался подменить платежный адрес для получения выкупа за расшифровку файлов компании на свой личный.

Помимо этого парень создал почтовый адрес, похожий на почту вымогателей и отправлял с него владельцам компании письма, в которых оказывал давление, чтобы работодатель заплатил выкуп.

В ходе расследования выяснилось, что Лайлз получал несанкционированный доступ к личной переписке сотрудников компании с домашнего IP-адреса.

Все улики он удалил с устройств, но правоохранители успели ее восстановить.

Сейчас он признал свою вину и ему грозит 16 лет тюрьмы.

@cybersachok
Ars Technica сообщает, что приложение iRecorder Screen Recorder для Android тайно записывало пользователей каждые 15 минут.

Сервис просто фиксировал звук каждые 15 минут и отправлял аудиофайл разработчику.

Приложение доступно в Google Play с 2021 года, но в 2022 разрабочики добавили в него вредоносное ПО.

Программу успели скачать 50 000 раз. Это небольшая цифра, но в магазинах приложений часто можно встретить и другие приложения, которые маскируются под что-то безопасное в то время, когда они выполняют шпионские задачи.

@cybersachok
Доброе утро
ФСБ сообщили о попытке взлома инфраструктуры телеканала ГТРК в Хакасии

Неизвестные попытались «посредством вирусов» получить доступ к серверам и компьютерам СМИ. По данным правоохранителей, попытки взлома совершены с использованием IP-адресов, зарегистрированных в США.
Не так давно мы узнали, что российских компании тоже теперь становятся мишенью хакеров-вымогателей.

Шифровка важных файлов компании, надо сказать, ситуация не из приятных. Особенно если не было бэкапов.

Всегда было интересно в этих атаках смотреть за тем, как ведут переговоры злоумышленники и жертвы, какую тактику выбирают хакеры. У разных ransomware-группировок часто бывает свой стиль ведения переговоров.

Сейчас в интернете появился сайт, где собраны архивы переписок хакеров и их жертв.

Все данные собрал Валери Маршив, специализирующийся на вирусах-шифровальщиках.

@cybersachok