Данные 1,3 млн пользователей Clubhouse слили на хакерском форуме.
Данные 1,3 млн пользователей Clubhouse обнаружили в открытом доступе
На хакерском форуме обнародованы имена учетных записей, информация об аккаунтах в сторонних соцсетях и другая личная информация. По данным CyberNews, мошенники могут использовать контакты из Clubhouse для проведения фишинговых атак и подбора паролей к профилям…
Покорение Космоса - это в первую очередь мечта, подтолкнувшая к развитию технологий. Ну и спустя 60 лет после первого официального полёта человека в Космос телеканал Russia Today использует нейросети для того, чтобы сделать старое поздравление Юрия Гагарина цветным и более качественным. И это круто! Если ракеты падают, то хотя бы развивается ИИ, появляются квантовые компьютеры и технологии, которые ещё 20 лет назад казались чем-то нереальным, а это значит, что мы ещё не все проебали, Юра!
https://youtu.be/b4RlWI1vRpo
https://youtu.be/b4RlWI1vRpo
Как и куда приложения передают ваши данные? Хотите узнать? Тогда чекайте наши традиционные карточки с 8 инструментами для анализа мобильных приложений.
#полезныйНекаспер
#полезныйНекаспер
Forwarded from Эксплойт | Live
Аналитики раскритиковали интернет Starlink
Как считают авторы отчёта одного из аналитических домов, Starlink вряд ли удовлетворит все потребности американского рынка.
Они сомневаются в пропускной способности этой системы и уровнем её использования потребителями.
По данным отчёта, 12000 спутников сможет обеспечить потребности от 300 до 800 тыс. домохозяйств.
Почти 1/3 спутников предназначена для пользователей из США, однако градус их наклона позволяет использовать только 3% их мощностей в южных штатах.
Естественно, делать выводы пока рано, ведь пока на орбиту выведено всего 1300 спутников Starlink.
Как считают авторы отчёта одного из аналитических домов, Starlink вряд ли удовлетворит все потребности американского рынка.
Они сомневаются в пропускной способности этой системы и уровнем её использования потребителями.
По данным отчёта, 12000 спутников сможет обеспечить потребности от 300 до 800 тыс. домохозяйств.
Почти 1/3 спутников предназначена для пользователей из США, однако градус их наклона позволяет использовать только 3% их мощностей в южных штатах.
Естественно, делать выводы пока рано, ведь пока на орбиту выведено всего 1300 спутников Starlink.
Браузер Brave вслед за DuckDuckGo отключил поддержку технологии FloC от Google и призывает всех последовать примеру.
В статье команда Brave подробно объясняет, почему FloC не улучшает, а ухудшает приватность пользователей. Говорят, что технология даёт доступ к той информации, которую даже cookie не могли передать.
Скоро расскажем, можно ли будет отключить FloC у себя.
В статье команда Brave подробно объясняет, почему FloC не улучшает, а ухудшает приватность пользователей. Говорят, что технология даёт доступ к той информации, которую даже cookie не могли передать.
Скоро расскажем, можно ли будет отключить FloC у себя.
Brave
Why Brave Disables FLoC | Brave
Brave opposes FLoC, a recent Google proposal that would have your browser share your browsing behavior and interests by default with every site and advertiser with which you interact.
Власти получат доступ к данным россиян в Facebook и Google
РКН дал иностранным компаниям срок до конца мая, чтобы они наконец-то выполнили требования закона, принятого ещё в 2015 году. В этом законе говорится о том, что информация о российских пользователях должна храниться в России.
Facebook, Twitter, Google и КО уже получали отсрочку по дедлайну от российских властей до начала 2020 года. За проебанный срок им дали штрафы, но блокировать не стали. За повторное нарушение требования о локализации данных компании тоже получат штраф, но ещё больше.
Биг Теху придётся серьёзно потратится на выполнение этого требования. Переносить сервера, изменить собственную структуру хранения данных, настроить фильтрацию данных пользователей по территориальному признаку. Но что дешевле - вопрос риторический. В общем, конфронтация РКН и иностранных IT-гигантов продолжается, а значит, нам есть о чем писать.
РКН дал иностранным компаниям срок до конца мая, чтобы они наконец-то выполнили требования закона, принятого ещё в 2015 году. В этом законе говорится о том, что информация о российских пользователях должна храниться в России.
Facebook, Twitter, Google и КО уже получали отсрочку по дедлайну от российских властей до начала 2020 года. За проебанный срок им дали штрафы, но блокировать не стали. За повторное нарушение требования о локализации данных компании тоже получат штраф, но ещё больше.
Биг Теху придётся серьёзно потратится на выполнение этого требования. Переносить сервера, изменить собственную структуру хранения данных, настроить фильтрацию данных пользователей по территориальному признаку. Но что дешевле - вопрос риторический. В общем, конфронтация РКН и иностранных IT-гигантов продолжается, а значит, нам есть о чем писать.
ИБ-компания FireEye опубликовала отчёт. Согласно данным из отчета, сейчас в мире действуют более 1900 хакерских группировок: от APT(правительственные хакеры) до UNC(неклассифицированные, о которых мало информации). В 2019 их насчитывалось около 1800.
В 2020 суммарно использовали 514 новых вредоносных программ.
Вредоносы делятся на 5 основных категорий: бэкдоры(36%), загрузчики(16%), дропперы(8%)лончеры(7%) и вымогатели (5%).
Около 19% от всего количества вредоносов были публично доступны, а 81% были разработаны частными лицами, либо их доступность была сильно ограничена.
Некоторые из «угроз» представляют собой законные ИБ-инструменты, которые любят использовать злоумышленники.
В 2020 суммарно использовали 514 новых вредоносных программ.
Вредоносы делятся на 5 основных категорий: бэкдоры(36%), загрузчики(16%), дропперы(8%)лончеры(7%) и вымогатели (5%).
Около 19% от всего количества вредоносов были публично доступны, а 81% были разработаны частными лицами, либо их доступность была сильно ограничена.
Некоторые из «угроз» представляют собой законные ИБ-инструменты, которые любят использовать злоумышленники.
Google устранила две 0-day уязвимости
Компания выпустила новую версию обновления Chrome для Windows, Mac и Linux. По сообщениям гугла для этих багов уже были доступны эксплоиты. Уязвимость CVE-2021-21220 была в рендеринговом движке JavaScript V8. Ее продемонстрировали в рамках конкурса Pwn2Own-2021. Исследователь безопасности Раджвардхан Агарвал опубликовал рабочий эксплоит для ее эксплуатации.
Вторая уязвимость CVE-2021-21206 относится к use-after-free. Ее обнаружили в движке Blink. Ее нашёл анонимный исследователь. Она уже используется в реальных атаках, но подробности не раскрывают, пока обновление не установит большая часть пользователей.
Компания выпустила новую версию обновления Chrome для Windows, Mac и Linux. По сообщениям гугла для этих багов уже были доступны эксплоиты. Уязвимость CVE-2021-21220 была в рендеринговом движке JavaScript V8. Ее продемонстрировали в рамках конкурса Pwn2Own-2021. Исследователь безопасности Раджвардхан Агарвал опубликовал рабочий эксплоит для ее эксплуатации.
Вторая уязвимость CVE-2021-21206 относится к use-after-free. Ее обнаружили в движке Blink. Ее нашёл анонимный исследователь. Она уже используется в реальных атаках, но подробности не раскрывают, пока обновление не установит большая часть пользователей.
Chrome Releases
Stable Channel Update for Desktop
The Stable channel has been updated to 89.0.4389.128 for Windows, Mac and Linux which will roll out over the coming days/weeks. A full list ...
⚡️США ввели новые санкции против России. Под них попали 6 технологических компаний, которые, как утверждают в Белом Доме, помогают российским спецслужбам в их кибератаках. Среди компаний оказалась и ИБ-компания Positive Technologies, которая готовилась к выходу на IPO. Конкретно ее обвиняют в предоставлении экспертных знаний, разработке инструментов и инфраструктуры и «содействию злонамеренным действиям в киберпространстве» ФСБ, ГРУ и СВР.
Есть и другая версия: позитивы нашли бэкдор АНБ в Intel, поэтому и попали под санкции. Так как оказание услуг правительству и ФСБ - такая себе причина для попадания в санкционный список. По такой логике туда должны были попасть и Касперский, и Сачков
Forwarded from Znak.com
Московская компания Positive Technologies, попавшая под новый пакет санкций США, объявленный 15 апреля, вербовала агентов для российской разведки, пишет американская редакция Forbes. Для этого она устраивала вечеринки и конвенции, на которые приглашал разных хакеров.
Reddit запустил публичную bug bounty на платформе HackerOne
У сайта уже была своя программа вознаграждений за найденные уязвимости, но она была доступна только для некоторых пользователей. За три года существования программы Reddit получил 300 отчётов об уязвимостях, а совокупные выплаты вознаграждений превысили $140 000
Теперь bug bounty - для всех. Цель - защитить учетные записи пользователей, личные данные, подписки на сабредиты и тд. При этом отчёты об уязвимостях должны быть подробными, чтобы команда Reddit могла сама воспроизвести баг.
За обнаружение критических уязвимостей(те, которые могут привести к массовой компрометации данных пользователей) можно получить до $10 000.
У сайта уже была своя программа вознаграждений за найденные уязвимости, но она была доступна только для некоторых пользователей. За три года существования программы Reddit получил 300 отчётов об уязвимостях, а совокупные выплаты вознаграждений превысили $140 000
Теперь bug bounty - для всех. Цель - защитить учетные записи пользователей, личные данные, подписки на сабредиты и тд. При этом отчёты об уязвимостях должны быть подробными, чтобы команда Reddit могла сама воспроизвести баг.
За обнаружение критических уязвимостей(те, которые могут привести к массовой компрометации данных пользователей) можно получить до $10 000.
В телеге распространяют инструмент для кражи криптовалюты под видом бесплатной малвари для начинающих. Его обнаружили эксперты Avast. Создатели HackBoss украли уже больше $500 000 у тех, кто попался на уловку. HackBoss маскируется под инструменты для взлома и подаётся как рекламный пост с подробным описанием для более правдоподобного вида.
Малварь упакована в ZIP архив с файлом внутри, который запускает простой пользовательский интерфейс. Цель вредоноса запустить малварь в системе жертвы для кражи крипты. Это происходит сразу после нажатия на любую кнопку в фейковом интерфейсе.
По функционала HackBoss прост: проверяются буфера обмена для поиска данных криптокошельков и подменяют их на кошельки злоумышленников.
Авторы HackBoss продвигают свои хакерские инструменты и за пределами телеги. Но мессенджер пока что основной канал для дистрибьюции малвари.
Малварь упакована в ZIP архив с файлом внутри, который запускает простой пользовательский интерфейс. Цель вредоноса запустить малварь в системе жертвы для кражи крипты. Это происходит сразу после нажатия на любую кнопку в фейковом интерфейсе.
По функционала HackBoss прост: проверяются буфера обмена для поиска данных криптокошельков и подменяют их на кошельки злоумышленников.
Авторы HackBoss продвигают свои хакерские инструменты и за пределами телеги. Но мессенджер пока что основной канал для дистрибьюции малвари.
Gendigital
HackBoss: A cryptocurrency-stealing malware distributed through Telegram
Cryptocurrency Malware: The HackBoss Threat
FloC-новая технология Google вместо cookie файлов. По словам компании она более приватна и не позволяет идентифицировать пользователей. Но она не менее эффективна, что важно для рекламодателей(точность таргета 95%). Она делит людей по группам на основе истории просмотров, что позволяет рекламодателям запускать рекламу для целых групп людей(когорт). Против технологии уже выступили Brave, Vivaldi, DuckDuckGo и Mozilla.
The Verge собрали комментарии от разработчиков браузеров и выяснили, что пока никто не хочет участвовать в затее гугла.
The Verge собрали комментарии от разработчиков браузеров и выяснили, что пока никто не хочет участвовать в затее гугла.
Эдвард Сноуден ещё живой и даже продаёт свой оцифрованный портрет в виде NFT. Его составили из текста решения суда о слежке АНБ за гражданами США. Продали токен за $5, 4 млн. Их Эдвард обещает направить в «Фонд свободы прессы» для поддержки журналистов.
Twitter
Foundation 🌐
History made. 🌐 Congratulations to Edward Snowden and the team at @FreedomofPress. @Snowden’s genesis NFT, “Stay Free,” was collected for 2,224 $ETH (~$5.4 million USD) by @pleasrdao. Thank you to @xaix2k, @jespow, @mondoir for your homestretch bids.foun…
⚡️Сооснователь компании Adobe и один из разработчиков формата PDF Чарльз Гешк умер.