НеКасперский
15.6K subscribers
2.32K photos
287 videos
3 files
2.77K links
IT и кибербез.

PR: @NeKasper — по всем вопросам

Заявление на регистрацию в РКН №5539634143
Download Telegram
Установка расширений для браузера может быть опасной

Специалист по кибербезопасности решил на досуге разобрать рынок расширений для браузера. Вместе с этим он узнал, как разработчики монетизируют свои проекты. Некоторые партнерятся с компаниями, оказывающими услуги веб-прокси, получая за это деньги.

Вот, например, компания Infatica платила разработчикам расширений, чтобы они незаметно вставляли код прокси-сервисов компании в свои проекты. Последствия от этого есть для пользователей расширений: через их браузер идёт маршрутизация трафика клиентов Infatica.

«Это сложный рынок для авторов расширений, которые хотели бы монетизировать своё творение и получать за него плату. Множество мелких разработчиков не смогли ничего поделать с этим. И поэтому некоторые из них пойдут на теневую интеграцию чужого кода или продадут расширение за фиксированную цену и покончат с ним.» - говорит Нгуен, мелкий разработчик одного из расширений в Google.

Из-за политики Google многие разработчики вынуждены соглашаться на условия компаний прокси, чтобы хоть как-то выжить.

Для справки: 30% расширений могут просматривать данные пользователя на всех или определенных сайтах, индексировать открытые вкладки и совершенные действия на веб-страницах.

68 тысяч расширений могут выполнять произвольный код на странице, меняя функциональность или внешний вид сайта.
У американцев сохранять интригу получается хорошо в фильмах и сериалах. Что касается реальной жизни, а именно - хакерских атак, то тут сразу виноваты либо Россия, либо Китай. В недавней атаке на почтовые сервера MS Exchange обвинили КНР. В ходе атаки пострадало около 30 000 госструктур в США и частных компаний, пользовавшихся программой для обмена сообщениями Microsoft Exchange.

В программе была уязвимость, через которую хакеры могли установить web Shell и получали доступ к почтовым серверам, которые используют пострадавшие организации.

Microsoft выпустила недавно обновление, но пока что его установили только на 10% устройств, подвергшихся атаке. По данным участников расследования до сих пор остаются каналы для удаленного доступа к системам атакованных организаций и компаний.

https://krebsonsecurity.com/2021/03/at-least-30000-u-s-organizations-newly-hacked-via-holes-in-microsofts-email-software/
⚡️На подготовку IT-специалистов выделят 60 млрд рублей
То, что Эдвард Сноуден живёт в России, известно многим. Издание «Собеседник» попыталось найти его в доступных базах(ГИБДД, ФНС, регистрации и т.д.)под его настоящими данными. Но найти Эдварда Сноудена не удалось. Зато получилось найти Эдуарда, с фамилией, похожей на выдуманную, совпадающей датой рождения(фамилию не называют по соображениям безопасности). Эдвард/Эдуард рассказывал, что живёт на окраине Москвы, сам ходит в магазины и ездит в метро.
Bloomberg: в случае увеличения заражённых компьютеров может наступить глобальный кризис в кибербезопасности

Из-за уязвимости в ПО Exchange Server от Microsoft пострадали более 60 тысяч организаций по всему миру.

Хакеры продолжают заражать устройства. Microsoft уже выпустили обновление, которое пока что установили только на 10% устройств, подвергшихся атаке.

https://xn--r1a.website/NeKaspersky/567
США планируют кибератаки против России

В ближайшие три недели начнутся кибератаки на Российские сети. Их планируют провести таким образом, чтобы они не были заметными для всего мира, но стали «очевидными для российской разведки, вооружённых сил и президента Владимира Путина» .

Это будет такой ответочкой за атаки на SolarWinds и за отслеживание электронных писем в результате взлома Microsoft Office 365 весной 2020. Если верить New York Times, то ответные кибератаки планируются и против Китая. Сейчас как раз набирает обороты история с группировкой Hafnium, атаковавшей 2 марта почтовые сервисы Microsoft.
Верите, что атака на ПО SolarWinds была совершена российскими хакерами?
Anonymous Poll
14%
Да
15%
Не верю
32%
Нет достаточных доказательств
39%
Покажи ответы, НеКасперский
В метро Казани и Москвы может появиться 5G. Частоты для тестирования хочет получить «Ростелеком»
В России хотят запретить Телеграм-боты, распространяющие персональные данные

Роскомнадзор решил заняться прямыми обязанностями и потребовал от Telegram заблокировать боты, в которых можно найти персональные данные россиян.

Вот какие действия предпринял РКН, чтобы одолеть врага народа:

-направил администрации Телеграм уведомление о необходимости ограничить работу ботов
-аргументировал блокировку новым законом о защите персональных данных
-потребовал раскрыть владельцев ботов

Будет ли от этого польза?

Штраф в 6 тысяч для таких влиятельных ботов вряд ли чем-то навредит. Блокировку тоже можно обойти. Если все таки боты заблокирует администрация Telegram, то, возможно, большая часть услуг, доступных сейчас массовому пользователю, перейдёт в даркнет. От этого может уменьшиться прибыль для владельцев ботов. Реально владельцам агрегаторов данных может помешать только уголовная ответственность и действия силовиков по борьбе с «пробивом» в государственных базах и внутренней работой банков и телеком компаний по предотвращению продажи данных клиентов своими сотрудниками.
Проблема ограничения влияния иностранных интернет-платформ в России обсуждается через Zoom с прямой трансляцией в YouTube.
Программу с функцией компьютерного зрения от OpenAI слишком легко обмануть. Чтобы она неправильно идентифицировала предмет, нужно прикрепить к нему стикер с неверным названием. Исследователи дали этому название «типографская атака».
Но, вполне возможно, что здесь имеет место простое «костыльное» решение от разработчиков - на целевое изображение предварительно натравливается алгоритм OCR, вдруг на картинке окажется текст и это позволит не подключать нейросеть, а просто распознать символы и сделать предсказание объекта на картинке без применения моделей классификации. А учитывая репутацию OpenAI, как чистых ресерчеров, в это верится еще сильнее
Срочное обновление безопасности для macOS, iOS и iPadOS выпустила Apple. Оно исправляет уязвимость CVE-2021-1844. Дыра находится в WebKit, использующийся Safari, и может привести к RCE.

https://support.apple.com/en-us/HT212220
Кибермошенники продвигают вредоносное ПО в топы поисковых систем

Новая схема такая: ссылки на заражённые архивы размещаются в обсуждениях на форумах и продвигаются в поисковых системах. Об этом мы писали на прошлой неделе. Тогда новую схему обнаружила Microsoft Security Intelligence, а сейчас она дошла до российского сегмента интернета.

Интересно, что раньше вирусы на форумах распространялись под видом плагинов для игр(например, «World of tanks»). Новая схема - это как контекстная реклама: искали по запросу «скачать курсовую», наткнулись на ссылку с заражённым архивом.

Новая модель фишинга может прийти на смену фейковым СМС-сообщениям и письмам на эл.почту.
⚡️ Маркетплейс «Алиэкспресс» покупает 30% в российском «КазанЭкспресс»

«КазанЭкспресс» был создан в Иннополисе и признан в 2020 самым быстрорастущим маркетплейсом в Европе
Сегодня нам обещали замедлить Twitter, но соцсеть работает прекрасно, а вот для рунета произошёл «Херакс». Некоторые сайты упали, в том числе сайт Госдумы, Кремля и РКН. Работает роскомнадзор, а обвинят «злобных западных хакеров»?😂 Кстати, как вариант: США как раз по данным NYT обещали скрытые кибератаки в ближайшие 3 недели

Да, включение ТСПУ - это не всегда безопасно. Но кто знает? 🤔
Хакеры получили доступ к системе видеонаблюдения Tesla, Cloudflare

Неизвестные хакеры взломали систему компании Verkada, которая предоставляет услуги видеонаблюдения коммерческим компаниям, больницам, тюрьмам, школам. Доступ к системе получили в понедельник утром.

Смешно это или грустно, но логин и пароль от аккаунта администратора системы управления камерами нашли в сети. Админский аккаунт давал доступ ко всем камерам(было взломано 150 000 камер по всему миру) и возможность получить рутовые права.

Хакеры говорят, что не хотели кому-то навредить. Взлом призван продемонстрировать повсеместное распространение систем видеонаблюдения и легкость взлома систем.

На одном видео из больницы Флориды было видно, как 8 врачей схватили и прижали пациента к кровати, на другом - трансляция со склада Tesla в Шанхае и рабочии на сборочной линии. Кажется, Илон Маск сейчас очень зол.
Отказывающимся сдавать биометрические данные отключат госуслуги

Властям, очевидно, надоело, что единая биометрическая система существует уже два года, а в ней только 164 000 записей в то время, как в стране больше 100 млн жителей. Не кошерно: ни заработать нормально, ни последить. Поэтому Минцифры вводят KPI - 70 млн россиян в ЕБС за два года. Стимулировать сдачу отпечатков, фото лица и голоса хотят кнутом и пряником.

Сейчас биометрию можно сдавать в отделениях банка. Власти намерены расширить список и добавить МФЦ. Из банков желающих собирать данные пока не так много. ЦБ даже подготовил документ, обязывающий банки организовать сбор биометрии в 80% отделений.

Когда граждане не хотят сдавать данные добровольно, в ход идут административные меры. Например, тем, кто не пополнит ЕБС своим лицом, отключат возможность удаленного доступа к Госуслугам.

Мы, честно говоря, не видим особых преимуществ для людей от пополнения базы биометрии. Вот «Ростелеком»(оператор ЕБС) может подзаработать от расширения базы, так как за одно обращение для идентификации в ЕБС банки платят 200 рублей. Следовательно, чем больше людей в базе, тем больше обращений. Для граждан больше рисков: слежка от властей, утечки данных и мошенничество.
Результаты анализа более 100 популярных приложений на iOS показали, что 52 % бесплатных приложений собирают огромное количество информации о пользователях и делятся ей с третьими лицами.

Instagram - передаёт 79% данных, YouTube - 42%, Facebook 57% .

Мы сделали топ-10 приложений, которые могут собирать информацию, но не передают её никуда.

Исследование основано на анализе новых ярлыков конфиденциальности в AppStore, которые ввела Apple, чтобы сделать конфиденциальность пользователей лучше.
Система распознавания символов ещё никогда не была в такой западне.