Атака «Sitting Ducks»: захват доменов без доступа к учетной записи
🛡 Киберпреступники захватили более 35 000 зарегистрированных доменов, используя атаку, названную исследователями «Sitting Ducks». Этот метод позволяет злоумышленникам захватывать домены без доступа к учётной записи владельца у DNS-провайдера или регистратора.
🔍 В ходе атаки Sitting Ducks, киберпреступники эксплуатируют недостатки конфигурации на уровне регистратора и недостаточную проверку владения у DNS-провайдеров. Исследователи из компаний Infoblox и Eclypsium выявили, что ежедневно с помощью этой атаки может быть захвачено более миллиона доменов.
⚠️ Многочисленные киберпреступные группы уже несколько лет используют данный метод для рассылки спама, мошенничества, доставки вредоносного ПО, фишинга и кражи данных. Проблема впервые была задокументирована в 2016 году Мэтью Брайантом, инженером по безопасности компании Snap.
#DNS #SittingDucks #ататка @SecLabNews @SecLabNews
#DNS #SittingDucks #ататка @SecLabNews @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Sitting Ducks: 35 000 доменов захвачены кибербандитами без шума и пыли
Исследователи обнаружили масштабную схему присвоения чужих веб-страниц.
Forwarded from Изобретая будущее
Компания Neuralink Илона Маска успешно имплантировала свой второй чип, позволяющий управлять гаджетами силой мысли. Теперь у двух счастливчиков с травмами спинного мозга есть личный «переводчик» с языка нейронов на язык компьютеров.
Второй пациент получил в подарок от Маска 400 работающих электродов прямо в мозг. Хотя это меньше половины от полной комплектации в 1024 электрода, Илон уверяет, что все работает очень хорошо.
Первый пациент, Ноланд Арбо, уже вовсю наслаждается новыми возможностями: играет в игры, серфит в интернете и даже ставит мировые рекорды по скорости управления курсором.
@SciTechQuantumAI
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
400 электродов и безграничные возможности: Neuralink успешно имплантировал второе устройство
В этом году Илон Маск планирует ещё восемь подобных операций.
SLUBStick: ключ к проникновению в системы Linux
📚 Специалисты из Технического университета Граца разработали атаку SLUBStick для ядра Linux. Она позволяет превратить ограниченную уязвимость кучи в возможность произвольного чтения и записи памяти.
💻 SLUBStick была протестирована на версиях ядра Linux 5.9 и 6.2, продемонстрировав высокую универсальность. Эксперименты включали 9 уязвимостей на 32-битных и 64-битных системах.
🔬 Для тех, кто хочет глубже изучить SLUBStick и поэкспериментировать с эксплуатацией уязвимостей, исследователи опубликовали все детали в техническом докладе, а также разместили код в репозитории GitHub.
#CyberSecurity #Linux #SLUBStick #TechNews @SecLabNews
#CyberSecurity #Linux #SLUBStick #TechNews @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
SLUBStick: от ошибки в памяти к полному контролю Linux
Ученые нашли способ обойти защиту ядра Linux с 99% эффективностью.
На грани отключения: крупнейшие операторы России столкнулись с ультиматумом «Ростелекома»
📞 Операторы связи России получили уведомление от «Ростелекома» об изменении условий пропуска трафика в четырех южных регионах. Причиной названо устаревание оборудования на местных узлах связи, из-за чего у компании нет возможности подключить их к госсистеме «Антифрод» для верификации вызовов.
🚫 «Ростелеком» заявил о намерении блокировать трафик операторов, не согласившихся с новыми условиями, как «нелегитимный» с 5 августа. Уже наблюдаются перебои в работе сетей некоторых операторов в Краснодарском крае.
💰 Перенаправление трафика через зоновый уровень приведет к значительному росту издержек операторов и, как следствие, к увеличению затрат для абонентов. Минцифры обещает найти компромиссный вариант решения проблемы.
#связь #Ростелеком #телеком #цифровизация @SecLabNews
#связь #Ростелеком #телеком #цифровизация @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Конфликт на рынке связи: крупнейшие операторы выступили против нового требования Ростелекома
Изменение условий пропуска трафика может привести к росту тарифов для абонентов.
Благодаря этому мы с вами сейчас имеем возможность погуглить любую информацию. А чтобы безопасно серфить в интернете по пути на работу или сидя в кафе, нужно знать базу и с осторожностью использовать бесплатные сети Wi-Fi
Рассказали про все риски подключения к таким сетям на карточках, там же — рекомендации по защите.
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
uBlock Origin под угрозой исчезновения
😮 После обновления до версии 127 пользователи Google Chrome увидели предупреждение об отключении uBlock Origin.
📜 Разработчики uBlock Origin сообщили, что переход Google на Manifest V3 может привести к исчезновению многих популярных блокировщиков рекламы.
🔒 Авторы uBlock Origin уже выпустили Lite-версию расширения. Она соответствует требованиям Google, но не так хорошо справляется с блокировкой нежелательного трафика.
🔤 Браузеры на базе Chromium, включая «Яндекс Браузер», Microsoft Edge, Brave, Opera и Vivaldi, пока не обязаны полностью переходить на новый API и сохранят широкую поддержку предыдущего API, Manifest V2, как минимум до 2025 года.
#Chrome #uBlockOrigin #Обновление @SecLabNews
📜 Разработчики uBlock Origin сообщили, что переход Google на Manifest V3 может привести к исчезновению многих популярных блокировщиков рекламы.
#Chrome #uBlockOrigin #Обновление @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Закат uBlock Origin: популярный блокировщик рекламы переходит на Manifest V3
Пользователям предлагают установить uBlock Origin Lite или искать альтернативу.
Интернет-провайдеры России сообщают о новых проблемах с доступом к YouTube
🐢 Российские интернет-провайдеры начали уведомлять абонентов о замедлении работы YouTube. Провайдер ОНС24 сообщил о "непозволительных скоростях" и возможном полном закрытии доступа к сервисам Google в будущем.
💼 Антон Горелкин заявил, что замедление YouTube вследствие деградации кэшируемого оборудования не повлияет на стабильность работы мобильной системы Android и других сервисов Google в России. Он видит выход из ситуации в официальном возвращении Google в Россию с соблюдением местного законодательства.
📉 По оценкам, один день отключения YouTube может обойтись российской экономике в 2 млрд рублей. Полное отключение интернета грозит ещё большими потерями - до 34,4 млрд рублей в день.
#Интернет #Google #YouTube #Россия
@SecLabNews
#Интернет #Google #YouTube #Россия
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
«Непозволительная скорость»: провайдеры замедлили YouTube в России
Пользователям рекомендуют переходить на другие платформы.
«Эльбрус» входит в игру: утечка раскрывает планы российской консоли
🎮 В сеть попала информация о прототипе российской игровой консоли на базе микропроцессора «Эльбрус-2С3». Утечка презентационных материалов раскрыла ключевые особенности проекта, включая список портированных игр.
💻 Новая консоль представляет собой мини-ПК с двухъядерным процессором «Эльбрус» 6-го поколения. Устройство способно запускать x86-приложения для Linux и Windows, включая игры десятилетней давности.
🕰 Выпуск консоли запланирован на 2028 год, но информация о стоимости пока не раскрывается. Помимо игр, устройство может использоваться как медиацентр, для видеоконференций и в банковских терминалах.
#Эльбрус #ИгроваяКонсоль #Технологии #Россия @SecLabNews
🕰 Выпуск консоли запланирован на 2028 год, но информация о стоимости пока не раскрывается. Помимо игр, устройство может использоваться как медиацентр, для видеоконференций и в банковских терминалах.
#Эльбрус #ИгроваяКонсоль #Технологии #Россия @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Российский «Эльбрус» готовится покорить геймеров
Утечка раскрыла амбициозный проект.
CMoon: новый вирус крадет данные и запускает DDoS-атаки
🕵️♂️ В конце июля специалисты «Лаборатории Касперского» обнаружили новый вид вредоносного ПО, которое распространялось через веб-сайт российской энергетической компании. Злоумышленники заменили ссылки на нормативные документы на вредоносные исполняемые файлы.
🕷 Атака была тщательно подготовлена и направлена на конкретных посетителей сайта организации. CMoon мог искать и отправлять на сервер злоумышленников файлы из пользовательских папок Desktop, Documents, Photos, Downloads и внешних носителей, если в тексте содержались ключевые слова, такие как «секрет», «служебн», «парол» и другие.
🪱 Червь CMoon крадет конфиденциальные данные, запускает DDoS-атаки и распространяется на другие устройства. Также он собирает данные из веб-браузеров и заражает USB-накопители.
#Червь #CMoon #вредоносноеПО @SecLabNews
#Червь #CMoon #вредоносноеПО @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
CMoon: вирус, созданный для шпионажа в энергетическом секторе России
Зловред крадет конфиденциальные данные и запускает DDoS-атаки.
Атака 0.0.0.0-day: хакеры использовали уязвимость 18 лет
🔓 Крупнейшие браузеры мира 18 лет оставляли лазейку для хакеров. Уязвимость связана с обработкой запросов к IP-адресу 0 .0.0.0, что позволяло взламывать частные сети.
🥷 Хакеры использовали уязвимость, отправляя вредоносные запросы к IP 0. 0.0.0 своих целей. Это открывало доступ к конфиденциальным данным и внутренним сетям жертв.
🛡 Apple, Google и Mozilla работают над закрытием этой уязвимости в своих браузерах. Однако Mozilla пока воздерживается от полной блокировки из-за возможных проблем совместимости.
#Кибербезопасность #Уязвимость #Хакеры #Технологии @SecLabNews
#Кибербезопасность #Уязвимость #Хакеры #Технологии @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Недоступность YouTube: новые проблемы каждый день
📉 Пользователи в России массово сообщают о недоступности YouTube на сервисах downdetector.su и Brand Analytics.
🖥 Жалобы касаются как сайта, так и мобильного приложения.
🕘 Всплеск жалоб зафиксирован после 9:00 по московскому времени.
#YouTube #Россия #Рунета
@SecLabNews
🕘 Всплеск жалоб зафиксирован после 9:00 по московскому времени.
#YouTube #Россия #Рунета
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Российские пользователи остались без доступа к YouTube
Пользователи массово жалуются на недоступность видеохостинга.
This media is not supported in your browser
VIEW IN TELEGRAM
Как и обещали, делимся списком победителей:
1. @Vitaliy_Pankov
2. @vova_knyazev
3. @zykov72
4. @vkbrzn
5. @vaf_old
6. @NickFiodorovN
7. @khom134
8. @S_a_nyaC
9. @Obitatel_korpusa_K
10. @misheff
11. @lil_arb
12. @Julia_Kot22
13. @KOCTET
14. @lpogosov
15. @nrl209
16. @NickyYoung30
17. @kibuz
18. @Sobolev_M_V
19. @Belarmb
20. @mrvolokitin
21. @a_negrash
22. @romychkrakowski
23. @Artprogsport
24. @dgtalrussian
25. @twoD_GICK
26. @EldarRG
27. @p34ced0c3
28. @lmdkeeper
29. @sosiskerr
30. @VolodichevAlexey
31. @cat_dragon
32. @Se_Va_ko
33. @efim322
34. @nickitaivanov
35. @Enikeishik
36. @Kolpych
37. @OrangeMan79
38. @aerobez_3062
39. @pase4
40. @prowler_in_the_yard
41. @kondersveta
42. @CAPTAIN_R0GER
43. @leonardo5878
44. @ExZuperi
45. @VUgryumov
46. @installer365
47. @v1nd4
48. @SuperVitalos
49. @nu11byte
50. @assurbanapal
P. S. Было весело читать пост с комментами. Спасибо вам за настроение!
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Google против российского суда: арест серверов на горизонте
💰 Головная компания Google уклоняется от выплаты 10 миллиардов рублей российской дочерней компании ООО «Гугл». Конкурсный управляющий Валерий Таляровский сообщил, что корпорация не торопится исполнять решение суда.
⚖️ Таляровский считает, что взыскание суммы будет непростым, так как для Google это несущественная сумма. Если выплата средств помешает основной деятельности, компания может погасить долг, иначе процесс затянется из-за судебных разбирательств.
📡 В ООО «Гугл» не исключают обращение взыскания на имущества Google, находящееся в России. По словам управляющего, возможно, сервера Google еще не арестовали в счет долга, так как они числятся в собственности или аренде у российского бизнеса.
#Google #СудебныйСпор #Россия @SecLabNews
⚖️ Таляровский считает, что взыскание суммы будет непростым, так как для Google это несущественная сумма. Если выплата средств помешает основной деятельности, компания может погасить долг, иначе процесс затянется из-за судебных разбирательств.
📡 В ООО «Гугл» не исключают обращение взыскания на имущества Google, находящееся в России. По словам управляющего, возможно, сервера Google еще не арестовали в счет долга, так как они числятся в собственности или аренде у российского бизнеса.
#Google #СудебныйСпор #Россия @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Google рискует потерять сервера в России из-за долга
Конкурсный управляющий озвучил план возможных мер.
«Национальный мультисканер»: новый сервис безопасности от российских разработчиков
🛡 В России запущен онлайн-сервис «Национальный мультисканер» для проверки файлов на вредоносное ПО. Он осуществляет проверку файлов с помощью антивирусов от «Лаборатории Касперского», Dr.Web и AVSoft.
💻 Сервис поддерживает работу с браузерами Google Chrome, Mozilla Firefox, Microsoft Edge, Safari, Яндекс Браузер и Atom, но разработчики рекомендуют браузеры с российскими сертификатами. Также предлагается установить сертификаты безопасности Минцифры на Госуслугах. Работа с мобильными браузерами не поддерживается.
🔑 «Национальный мультисканер» предлагает два уровня доступа: анонимный и зарегистрированный пользователь. Зарегистрированные пользователи получают расширенные функции, включая динамическую проверку файлов.
#Безопасность #Антивирус #НациональныйМультисканер @SecLabNews
#Безопасность #Антивирус #НациональныйМультисканер @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
В России запущен «Национальный мультисканер»
Зарегистрированные пользователи могут получать полные отчеты о проверке файлов.
Роскомнадзор собирает данные о серверах Google
🔍 Роскомнадзор запросил у операторов связи информацию о физических и IP-адресах серверов Google. По мнению экспертов, это позволит более эффективно блокировать трафик сервиса на территории России, чем это происходило на предыдущей неделе.
🚫 8 августа многие российские пользователи столкнулись с проблемами в работе YouTube. Пользователи жаловались на недоступность сайта и приложений, а некоторые сообщили о полной блокировке сервиса по IP.
📉 Ежедневный трафик от Google Global Cache к абонентам в России значительно сократился. По данным некоторых источников, он составляет примерно 30% от показателей июля, а на отдельных сетях уменьшился в четыре раза.
#Роскомнадзор #Google #БлокировкаYouTube @SecLabNews
📉 Ежедневный трафик от Google Global Cache к абонентам в России значительно сократился. По данным некоторых источников, он составляет примерно 30% от показателей июля, а на отдельных сетях уменьшился в четыре раза.
#Роскомнадзор #Google #БлокировкаYouTube @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Серверы Google могут использоваться для блокировки трафика YouTube
РКН запросил у операторов связи данные об IP- и физических адресах расположения серверов.