Forwarded from 0day Alert
Ботнет Goldoon эксплуатирует 10-летнюю брешь в роутерах D-Link для DDoS-атак
🔥 Исследователи Fortinet обнаружили ботнет Goldoon, использующий 10-летнюю критическую уязвимость CVE-2015-2051 (оценка 9.8 по CVSS) в роутерах D-Link для удаленного выполнения кода.
💣 После заражения злоумышленники получают полный контроль над устройством, извлекая данные и устанавливая связь с C&C для дальнейших вредоносных действий, включая DDoS.
😮 Ботнет способен осуществлять DDoS-атаки по 27 различным векторам, используя протоколы DNS, HTTP, ICMP, TCP и UDP.
#Ботнет #Goldoon #DDoSAttack #RoutersVulnerability
@ZerodayAlert
#Ботнет #Goldoon #DDoSAttack #RoutersVulnerability
@ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
DDoS-убийца «Goldoon» атакует роутеры известного бренда через десятилетнюю брешь
Неужели уязвимые предприятия не могли заменить свои устройства за столь долгий срок?
От Tesla до Volkswagen: автогиганты игнорируют обещания конфиденциальности
☹️ Конгресс США выявил, что большинство крупных автокомпаний передают данные о местоположении водителей полиции без судебного ордера, несмотря на обещания этого не делать.
✔️ Из 14 производителей только 5 требуют ордер или решение суда, а Tesla - единственная, кто уведомляет клиентов о запросах правоохранителей.
📄 Гиганты вроде Toyota, Nissan и VW признались, что для передачи данных требуется лишь судебная повестка, которая не предполагает одобрения судьи.
#конфиденциальность #автомобили #слежка @SecLabNews
#конфиденциальность #автомобили #слежка @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Ваша машина — шпионское устройство: раскрыта правда о слежке автопроизводителей
Расследование показало, как автомобили сливают информацию про своих владельцев.
Критические уязвимости в Android-приложениях Xiaomi и Google
😲 ИБ-компания Oversecured обнаружила 20 уязвимостей в Android-приложениях Xiaomi и Google AOSP, влияющих на пользователей по всему миру.
❌ Уязвимости связаны с несанкционированным доступом к данным, кражей файлов и утечкой информации об устройстве и аккаунтах.
🔄 Обе компании выпустили обновления, исправляющие уязвимости. Пользователям рекомендуется срочно обновить ПО.
#уязвимость #Xiaomi #Google @SecLabNews
#уязвимость #Xiaomi #Google @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Шпионаж и кража данных: Xiaomi и Google срочно обновляют ПО из-за проблем в смартфонах
Компании реагируют на уязвимости после вмешательства специалистов.
Forwarded from Цифровой блокпост
DropBox Sign скомпрометирован: хакеры получили доступ к учетным данным
😮 Инцидент был выявлен 24 апреля, после чего было начато расследование. Было установлено, что злоумышленник получил доступ к автоматизированному инструменту конфигурации системы Dropbox Sign, используя скомпрометированный сервисный аккаунт.
🔑 Это дало хакеру возможность исполнять приложения и автоматические сервисы с повышенными привилегиями и доступ к базе данных клиентов. Субъект угрозы получил данные пользователей DropBox Sign, включая адреса электронной почты, имена пользователей, номера телефонов и хешированные пароли.
🔐 Также были доступны настройки аккаунтов и данные аутентификации — API, токены OAuth и ключи многофакторной аутентификации. Представители DropBox уточнили, что не было найдено доказательств доступа к документам клиентов, а также к другим сервисам DropBox.
#DropBoxSign #утечкаданных #кибератаканабизнес #кибербезопасность
@CyberStrikeNews
#DropBoxSign #утечкаданных #кибератаканабизнес #кибербезопасность
@CyberStrikeNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Потеря данных клиентов: сервис электронных подписей Dropbox Sign подвергся кибератаке
Сколько жертв затронуто и какие данные были украдены?
Винник договорился с правосудием: ожидается сокращение срока
🇺🇸 Александр Винник признал свою вину в суде Калифорнии, согласившись на сделку со следствием.
⏳ Защита надеется на сокращение срока до менее 10 лет, учитывая время, проведенное под стражей с 2017 года.
🔓 Изначально прокуратура настаивала на пожизненном заключении, но теперь срок может быть сокращен благодаря успешной сделке с обвинением.
🌐 Александр Винник, бывший оператор крупной криптовалютной биржи BTC-E, арестован в Греции в 2017 году по запросу США. Обвиняется в отмывании миллиардов долларов и нелегальной финансовой деятельности.
#Винник #ПризнаниеВины #СделкаСоСледствием @SecLabNews
🌐 Александр Винник, бывший оператор крупной криптовалютной биржи BTC-E, арестован в Греции в 2017 году по запросу США. Обвиняется в отмывании миллиардов долларов и нелегальной финансовой деятельности.
#Винник #ПризнаниеВины #СделкаСоСледствием @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
От пожизненного до 10 лет: Александр Винник пошел на сделку со следствием
История хакера, отмывшего миллиарды долларов, подходит к логическому завершению.
#БрюсПеренс #ОткрытоеПО #PostOpenLicense @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Лицензия справедливости: Брюс Перенс разрушает стены неравенства в сообществе open-sourse
Разработчики смогут получать честные выплаты и защищать свои права.
Будущее онлайн-поиска под вопросом: суд решает, нарушила ли Google закон
🏛 В суде округа Колумбия завершились прения по делу о возможном нарушении Google федеральных антимонопольных законов.
💰 Суд рассматривает, нарушила ли Google закон, выплачивая миллиарды за установку своего поисковика в качестве основного на устройствах и в браузерах.
🌐 Судья Амит П. Мехта скоро вынесет вердикт, который может сильно повлиять на дальнейшую работу Google и создать прецедент для всей технологической индустрии.
#GoogleCase #Antitrust #TechNews @SecLabNews
🏛 В суде округа Колумбия завершились прения по делу о возможном нарушении Google федеральных антимонопольных законов.
#GoogleCase #Antitrust #TechNews @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Суд над Google подходит к концу: какой приговор ждет главного монополиста современности?
Судьба онлайн-поиска в руках Амита Мехты.
Минцифры хочет обязать сервисы хранить данные о сетевых портах пользователей
❗️ Минцифры предложило интернет-сервисам, включая мессенджеры и файлообменники, хранить и предоставлять силовым структурам номера сетевых портов пользователей, помимо их IP-адресов.
❗️ Это изменение позволит точнее идентифицировать пользователей, использующих методы для скрытия IP-адреса, такие как оптимизация нагрузки, защита от DDoS-атак и перенаправление запросов.
❗️ Предложение вызвало обеспокоенность среди интернет-сервисов из-за дополнительных издержек и технических сложностей, а также возможного отказа от использования иностранных сервисов, не сотрудничающих с российскими властями.
#Минцифры #Интернет #Безопасность @SecLabNews
#Минцифры #Интернет #Безопасность @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
IP-адреса недостаточно? Минцифры хочет отслеживать сетевые порты пользователей
Новые требования к хранению данных могут затронуть всех.
В свежем выпуске Security-новостей:
Всем приятного просмотра!
#SecurityДайджест
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
YouTube
Скам-схемы в Телеграм / Букмекеры нашли подход к ЦБ / Британия под цифровым контролем / 147
— 88% приложений для знакомств забыли о конфиденциальности. Платформы часто используют личные данные для целей, не связанных с поиском любви.
— IT-профессионалы на мушке. Бэкдор MadMxShell прячется в легитимных сетевых инструментах.
— Темная сторона EDR.…
— IT-профессионалы на мушке. Бэкдор MadMxShell прячется в легитимных сетевых инструментах.
— Темная сторона EDR.…
Обнаружен вредоносный код в игрушках для взрослых
⚠️ Троян-кликер, обнаруженный в приложении Love Spouse в Google Play, скрыто открывает веб-страницы для манипуляции с рекламными переходами.
️♀️ Модульная структура трояна позволяет собирать данные устройств и автоматически кликать по рекламе, а также манипулировать звуком и содержимым веб-страниц.
⛔️ Приложения Love Spouse и QRunning суммарно установлены на более чем полутора миллионах устройств.
#трояны #безопасность #GooglePlay @SecLabNews
️♀️ Модульная структура трояна позволяет собирать данные устройств и автоматически кликать по рекламе, а также манипулировать звуком и содержимым веб-страниц.
#трояны #безопасность #GooglePlay @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Игрушки для взрослых: когда удовольствие становится угрозой
Трояны находят новый путь через приложения для секс-игрушек.
От мести к тюрьме: экс-сотрудник IT-гиганта шантажировал компанию украденными данными
⚠️ Винсенту Каннади, бывшему консультанту по кибербезопасности, грозит до 20 лет тюрьмы за вымогательство $1,5 млн. у IT-компании.
⚠️ В период с мая 2022 по июнь 2023 года Каннади работал в компании, где имел доступ к ИТ-инфраструктуре и данным, что позволило ему скачать конфиденциальную информацию после увольнения.
⚠️ После серии угроз и требований компенсации, компания Kyndryl подала иск для предотвращения разглашения украденных данных, что привело к аресту Каннади
#кибербезопасность #вымогательство #шантаж @SecLabNews
#кибербезопасность #вымогательство #шантаж @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Оклад в $1,5 млн и проблемы со здоровьем: как уволенный хакер терроризировал работодателя
Раскрыты подробности о компании, которая подверглась шантажу уволенного ИБ-специалиста.
TunnelVision: Leviathan Security раскрывает слабые места VPN
🥸 Исследователи из Leviathan Security обнаружили серьёзную угрозу безопасности, затрагивающую практически все VPN приложения.
🆘 Атака, названная «TunnelVision», получившая идентификатор CVE-2024-3661 (CVSS: 7,6 из 10), позволяет хакерам перехватывать и модифицировать трафик, который должен передаваться через защищённый шифрованный туннель.
👋 Уязвимость заключается в манипуляции с DHCP-сервером, который распределяет IP-адреса устройств, подключающихся к локальной сети. Используя настройку, известную как «опция 121», атакующий может перенаправить VPN-трафик через свой сервер, что позволит ему перехватить передаваемые данные.
#VPN #SecurityBreach #TunnelVision @SecLabNews
#VPN #SecurityBreach #TunnelVision @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
TunnelVision: ни один VPN-сервис больше не является безопасным
Как манипуляции с DHCP позволяют хакерам перехватить весь зашифрованный трафик.
Forwarded from 0day Alert
Критическая RCE-уязвимость в Tinyproxy затронула 50 000 серверов
☠️ Более 50% из 90 310 серверов, использующих прокси-инструмент Tinyproxy, уязвимы из-за критической ошибки, получившей обозначение CVE-2023-49606 и оценку в 9,8 из 10 баллов по шкале CVSS. Ошибка классифицируется как уязвимость типа «Use-After-Free» в версиях Tinyproxy 1.10.0 и 1.11.1.
🌚 Согласно отчету Cisco Talos, отправка специально сформированного HTTP-заголовка может привести к повторному использованию уже освобожденной памяти, вызывая ее повреждение, что может привести к выполнению удаленного кода.
😲 Хотя Talos сообщила об уязвимости 22 декабря 2023 года, команда Tinyproxy узнала о проблеме только 5 мая 2024 года из-за ошибки в коммуникации. Таким образом, серверы оставались уязвимыми почти полгода из-за сбоя в процессе оповещения.
#Tinyproxy #RCE #0day #УязвимостьВПО
@ZerodayAlert
#Tinyproxy #RCE #0day #УязвимостьВПО
@ZerodayAlert
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Tinyproxy: как «поломанный» канал связи стал причиной уязвимости 50 000 серверов
Коротко о том, к чему может привести неэффективная коммуникация между исследователями и разработчиками.
Forwarded from Цифровой блокпост
«Люди рядом» в Telegram: новый инструмент раскрывает местоположение пользователей
🗺 Недавно запущенный инструмент Close-Circuit Telegram Vision (CCTV) позволяет определять местоположение пользователей Telegram, которые используют функцию «Люди рядом». Инструмент использует данную функцию для глобального поиска пользователей по заданным координатам.
🧭 В одном из тестов инструмент определил около 70 пользователей Telegram вблизи заданных координат с точностью до 800 метров, совпадающих с теми, что показывало само приложение.
📍 В CCTV объяснили, что инструмент использует API Telegram, связанный с функцией «Люди рядом», принимая на вход произвольные координаты. Согласно разработчикам, это позволяет «переопределять способы взаимодействия с окружающей средой».
#Telegram #людирядом #утечкагеоданных #угрозаприватности
@CyberStrikeNews
#Telegram #людирядом #утечкагеоданных #угрозаприватности
@CyberStrikeNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
CCTV – новый инструмент для слежки в Telegram
Функция «Люди рядом» стала камнем преткновения в конфиденциальности пользователей.
This media is not supported in your browser
VIEW IN TELEGRAM
23 мая 2024 года на киберфестивале Positive Hack Days 2 пройдёт серия жарких экспертных дискуссий в рамках трека #Evasion. Специалисты экспертного центра безопасности Positive Technologies (PT Expert Security Center) обсудят с приглашёнными экспертами техники обхода средств защиты и ответят на главный вопрос: может ли хакер проникнуть в инфраструктуру и реализовать свои замыслы, оставаясь полностью незамеченным?
Практикующие специалисты по ИБ испытают на прочность технологические подходы в продуктах защиты разных классов и разложат по полочкам все «за» и «против».
Беседы будут транслироваться в онлайн для всех желающих, а тем, кто хочет увидеть все вживую — дискуссия пройдет в зале "Гравитация" в зоне БСА. Будет жаркое противостояние технических взглядов!
Практикующие специалисты по ИБ испытают на прочность технологические подходы в продуктах защиты разных классов и разложат по полочкам все «за» и «против».
Беседы будут транслироваться в онлайн для всех желающих, а тем, кто хочет увидеть все вживую — дискуссия пройдет в зале "Гравитация" в зоне БСА. Будет жаркое противостояние технических взглядов!
Новая стратегия в игровой индустрии России: защита истории и национальные цифровые платформы
📜 Владимир Путин подписал указ, направленный на укрепление исторической верности и общности через контроль компьютерных игр.
🖥 Указ предусматривает создание отечественных аналогов иностранных платформ для распространения видеоигр.
⚖️ Инициатива стремится балансировать между сохранением истории и свободой творчества разработчиков.
#РоссийскиеИгры #Видеоигры @SecLabNews
📜 Владимир Путин подписал указ, направленный на укрепление исторической верности и общности через контроль компьютерных игр.
⚖️ Инициатива стремится балансировать между сохранением истории и свободой творчества разработчиков.
#РоссийскиеИгры #Видеоигры @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Первому игроку приготовиться: гейминг в РФ отныне под государственным присмотром
Новый указ президента направлен на сохранение исторической достоверности в видеоиграх.
Лидер кибергруппы LockBit идентифицирован британскими властями
🕵️♂️ Предполагаемым лидером крупнейшей киберпреступной группы LockBit оказался Дмитрий Хорошев, идентификация прошла после захвата их инфраструктуры в феврале.
🌍 Британия, США и Австралия наложили на Хорошева солидный пакет санкций, значительно ослабив возможности и репутацию LockBit в киберпреступном сообществе.
⚖️ Министр безопасности Великобритании подчеркнул, что разоблачение главаря посылает чёткий сигнал всем киберпреступникам: правосудие неизбежно.
#кибербезопасность #правосудие #LockBit @SecLabNews
🕵️♂️ Предполагаемым лидером крупнейшей киберпреступной группы LockBit оказался Дмитрий Хорошев, идентификация прошла после захвата их инфраструктуры в феврале.
🌍 Британия, США и Австралия наложили на Хорошева солидный пакет санкций, значительно ослабив возможности и репутацию LockBit в киберпреступном сообществе.
⚖️ Министр безопасности Великобритании подчеркнул, что разоблачение главаря посылает чёткий сигнал всем киберпреступникам: правосудие неизбежно.
#кибербезопасность #правосудие #LockBit @SecLabNews
SecurityLab.ru
LockBitSupp: кто скрывается за маской киберпреступного главаря?
Мужчина уже подвергся санкциям со стороны Великобритании, США и Австралии. Его арест остаётся лишь вопросом времени.
От мэйнфреймов к массам: юбилей языка программирования BASIC
🎓 В 1964 году математики Джон Кемени и Томас Куртц запустили первую программу на языке BASIC, что сделало компьютеры доступными для всех.
🖥 С помощью BASIC, интерпретируемого языка с английскими ключевыми словами, даже новички могли начать программировать.
🌍 Распространение BASIC в 1970-е годы подстегнуло развитие персональных компьютеров и привело к основанию таких компаний как Microsoft и Apple.
#BASIC #Программирование #ТехноИстория @SecLabNews
🖥 С помощью BASIC, интерпретируемого языка с английскими ключевыми словами, даже новички могли начать программировать.
🌍 Распространение BASIC в 1970-е годы подстегнуло развитие персональных компьютеров и привело к основанию таких компаний как Microsoft и Apple.
#BASIC #Программирование #ТехноИстория @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Легендарному BASIC исполняется 60 лет: как универсальный язык совершил революцию в программировании
Краткая история создания и эволюции фундаментального инструмента, навсегда изменившего компьютерный мир.
Прямой разговор: LockBitSupp оправдывает себя
🚫 LockBitSupp категорически отрицает свою связь с Дмитрием Хорошевым, на которого наложены международные санкции.
💻 Несмотря на захват серверов, LockBitSupp заявляет, что его криминальная деятельность не только продолжается, но и усиливается в ответ на давление.
🔍 LockBitSupp обвиняет ФБР в фабрикации дела, подчеркивая полное отсутствие доказательств его причастности к преступлениям, приписываемым Дмитрию Хорошеву.
#LockBit #CyberSecurity #ExclusiveInterview @SecLabNews
🚫 LockBitSupp категорически отрицает свою связь с Дмитрием Хорошевым, на которого наложены международные санкции.
#LockBit #CyberSecurity #ExclusiveInterview @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
«Я не Дмитрий Хорошев!»: глава LockBit объявляет войну ФБР
LockBitSupp дал эксклюзивное интервью, в котором развеял мифы о своей личности.
Конфликт мессенджеров: обвинения и защита приватности
🔒 Мередит Уиттакер критикует Telegram за небезопасность и утверждает, что Telegram сотрудничает с правительствами втайне от пользователей.
🕵️♂️ Протокол шифрования Signal используется платформами WhatsApp, Facebook* Messenger и Google Messages, вызывая беспокойство о возможных уязвимостях.
🚀 Илон Маск обнародовал твит о неустраняемых уязвимостях в Signal, усугубляя споры между мессенджерами.
🗣 Основатель Telegram Павел Дуров обвиняет руководство Signal в сотрудничестве с американским госдепартаментом для смены режимов за рубежом.
*Компания Meta и её продукты признаны экстремистскими, их деятельность запрещена на территории РФ.
#мессенджеры #кибербезопасность #приватность @SecLabNews
🕵️♂️ Протокол шифрования Signal используется платформами WhatsApp, Facebook* Messenger и Google Messages, вызывая беспокойство о возможных уязвимостях.
*Компания Meta и её продукты признаны экстремистскими, их деятельность запрещена на территории РФ.
#мессенджеры #кибербезопасность #приватность @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Война мессенджеров: Signal и Telegram устроили в соцсетях битву за безопасность
Илон Маск и Павел Дуров заставили сотни миллионов пользователей усомниться в безопасности Signal.