— Storm-0227 использует известные уязвимости в веб-приложениях и фишинговые письма с вредоносными вложениями или ссылками.
С сентября злоумышленники активно распространяют SparkRAT — инструмент удалённого администрирования с открытым исходным кодом, который открывает устойчивый доступ к системам жертв.
Примечательно, что группа не разрабатывает собственное вредоносное ПО, а использует доступные на рынке решения
#News #China #USA #Storm0227 |
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯22👏13🔥9👍7😁2❤1🤔1
— Казанский программист Аслан Шигапов обнаружил техническую уязвимость в системе заказа на сайте компании и до марта 2022 года оформлял заказы на цветы с заниженной стоимостью
Таким образом, он оформил более 50 заказов на сумму от 900 рублей до 102 тысяч рублей. Самый крупный заказ включал букеты из 202 роз и тюльпаны, общая стоимость которых составляла 102 тысячи рублей, но оплачено было всего 5 рублей
Общий ущерб составил более 1 млн рублей, который был полностью возмещен обвиняемым до судебного разбирательства
#News #Vulnerability |
Please open Telegram to view this post
VIEW IN TELEGRAM
👏34😁18👍7🔥5❤4🤯1
Расследование показало, что атака началась 11 сентября: один из разработчиков Radiant получил сообщение в Telegram от лица, выдававшего себя за бывшего подрядчика
— С помощью вредоносного ПО атакующие внедрили свои транзакции, которые в интерфейсе платформы отображались как легитимные. Даже при проверке транзакций вручную и через симуляцию не обнаруживалось признаков подозрительной активности, что подчёркивает высокий уровень подготовки атаки
#News #Vulnerability #CitrineSleet #UNC4736 |
Please open Telegram to view this post
VIEW IN TELEGRAM
👏17👍6😁4🔥2
— Банк России зафиксировал факты манипулирования рынком ценных бумаг в 2023–2024 годах: частный трейдер Борис Смирнов использовал торговый счет и вел Telegram-канал с аудиторией более 13 тысяч подписчиков
По итогам проверки Банк России привлек трейдера к административной ответственности за нарушение закона «О противодействии неправомерному использованию инсайдерской информации и манипулированию рынком», а также остановил операции по торговым счетам нарушителя
#Telegram #ЦБ #News #PumpAndDump |
Please open Telegram to view this post
VIEW IN TELEGRAM
😁19👍9🕊3🤔2
Мера направлена на предотвращение доступа к информации, распространение которой ограничено на территории России, а также на защиту граждан от возможного вреда, пишут «Ведомости», ссылаясь на документы, опубликованные ведомством
— РКН сможет получать данные об интернет-пользователях, которые посещают заблокированные на территории России сайты, уточняет издание
#Blocking #News #РКН |
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯52😁25👏6👍5🕊4🤔3❤1🔥1
— Зарубежные хакерские группировки рассылают электронные письма от имени государственных органов, физических и юридических лиц
Вложения в таких письмах содержат вредоносные файлы, которые маскируются под документы с типичными названиями
#ФСТЭК #News #Phishing |
Please open Telegram to view this post
VIEW IN TELEGRAM
❤18👍11😁4🤯2👏1🤔1🕊1
Вредоносный код, размещённый на официальном магазине ESA, отсылал данные на домен, схожий с оригинальным, но использующий другую доменную зону (TLD)
#News #ESA #TLD |
Please open Telegram to view this post
VIEW IN TELEGRAM
👏20👍6😁3
2024 год стал важным этапом для борьбы за конфиденциальность, анонимность и свободный доступ к информации
В этом году проект Tor объединился с Tails, укрепив многолетнее партнёрство, а также ещё одним значимым достижением 2024 года стал прогресс проекта Arti — переписывания кодовой базы Tor на языке Rust
#Tor #Tails #News #Anonimity #Confidentiality |
Please open Telegram to view this post
VIEW IN TELEGRAM
❤43👍17😁9
— Согласно постановлению, из перечня лицензий на оказание услуг связи исключается лицензия на передачу интернет-данных с наложением голосовой информации, эта технология давала возможность с помощью интернета выходить на связь с человеком, использующим стационарную телефонную или мобильную сети связи
«Чаще всего такими технологиями пользовались мошенники, поскольку это позволяло подменять номера. Теперь этот вид телефонного мошенничества будет серьёзно ограничен, поскольку будет исключена возможность присоединения сетей передачи данных к телефонным сетям связи», — пояснили в кабмине
В правительстве заверили, что решение никак не скажется на обычных пользователях телефонной связи
#Fraud #News #Connection |
Please open Telegram to view this post
VIEW IN TELEGRAM
😁30👍20🤔11❤9🤯2
По предварительным данным, проблема возникла из-за уязвимости в мосте Wormhole, который ранее проходил аудит.
По данным Cyvers, злоумышленник заработал более $1 млн, извлекая прибыль с различных сетей: 96 ETH, 73 ETH и 712 BNB
Украденные средства киберпреступник перемешал в миксере Tornado Cash для сокрытия их происхождения
#News #FEG #BlockSec #Cryptocurrency |
Please open Telegram to view this post
VIEW IN TELEGRAM
❤27👍14🤯10😱1
Американские власти меняют подход к шифрованию после масштабных кибератак, связанных с китайской группировкой Salt Typhoon
— Закон CALEA, принятый в 1994 году, обязывал телекоммуникационные компании предоставлять доступ к данным правоохранительным органам. Однако эта система дала сбой: китайские хакеры использовали уязвимости для перехвата звонков американских чиновников
На этой неделе CISA опубликовало руководство , в котором советует политическим и государственным деятелям перейти на защищённые коммуникации
#Encryption #News #China #USA |
Please open Telegram to view this post
VIEW IN TELEGRAM
👏34👍22😁13🤔2❤1🤯1😱1
— Масштаб взломов телекоммуникаций в США оказался больше, чем предполагалось. Среди пострадавших оказались Charter Communications, Consolidated Communications и Windstream, как сообщила Wall Street Journal со ссылкой на осведомленные источники
Китай категорически отверг обвинения, назвав их дезинформацией. Однако масштабы и последствия атак вызывают серьезные опасения
#Telecommunications #Encryption #News #Attack #China #USA |
Please open Telegram to view this post
VIEW IN TELEGRAM
👏27🤯19😁8👍7🤔4😱1
«Я горжусь тем, что Telegram поддерживал свободу слова задолго до того, как это стало политически безопасно. Наши ценности не зависят от избирательных циклов в США», — подчеркнул он
— Так он отреагировал на заявление главы Meta, Марка Цукерберга, который объявил об отмене программы проверки фактов в пользу системы, подобной Community Notes, применяемой на платформе X
В видеообращении Цукерберг объяснил это решение сменой политической обстановки и стремлением к восстановлению свободы слова
«
Сегодня другие платформы объявляют, что цензуры у них станет меньше. Но настоящая проверка их недавно открытых ценностей произойдет, когда политические ветры снова изменятс
я
», — добавил Дуров, отметив, что
говорить о поддержке свободы слова легко, «когда вы ничем не рискуете»
#Surveillance #Durov #News #Meta #Telegram |
Please open Telegram to view this post
VIEW IN TELEGRAM
😁47👏14👍7🤯2❤1
Forwarded from no system is safe // cybersec
Схема, когда под видом официальных ботов людям приходят подарки с посланием о денежном выигрыше, является мошенничеством.
В момент перехода по ссылке у пользователя крадётся аккаунт, а затем и деньги со счёта.
#News #Telegram #Crime #Scam // nsis
Please open Telegram to view this post
VIEW IN TELEGRAM
👍28🔥3😁3❤2
— После компрометации сайта вредоносный скрипт из указанного домена создаёт учётную запись администратора с именем wpx_admin, а её данные сохраняются в коде
Затем скрипт загружает и активирует вредоносный плагин под названием plugin.php с того же домена
#WordPress #Vulnerability #Malware #News #CSRF |
Please open Telegram to view this post
VIEW IN TELEGRAM
👍21❤3🔥2😱1
— Глава Европола Катрин Де Болле намерена добиваться от крупных технологических компаний расширенного сотрудничества с правоохранительными органами в вопросах шифрования
«Анонимность — это не фундаментальное право», — заявила исполнительный директор правоохранительного агентства ЕС. По её словам, в цифровой среде полиции необходим доступ к расшифровке сообщений для борьбы с преступностью. «Без этого обеспечить соблюдение демократических принципов будет невозможно», — добавила она
Технические специалисты также отмечают, что создание «backdoor» в системах шифрования может привести к появлению чёрного рынка действительно защищённых приложений, которыми будут пользоваться преступники, в то время как обычные граждане останутся под угрозой потенциальной слежки
#Anonymity #Confidentiality #News |
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯59👍19🕊8❤7😁5
По предварительной информации, инцидент не затронул особо чувствительные персональные данные клиентов — об этом заявила пресс-служба компании РИА Новости
Ранее хакерская группировка Silent Crow сообщила о взломе сайтов company.rt.ru и zakupki.rostelecom.ru
— По их заявлению, в результате атаки были получены данные, включающие 154 000 уникальных email-адресов и 101 000 номеров телефонов
#News #Leak #Rostelecom #SilentCrow |
Please open Telegram to view this post
VIEW IN TELEGRAM
👏22🤯15😁5❤4👍3🤔1😱1
При открытии подобных файлов на устройство жертвы устанавливается зараженное трояном Mamont приложение
— Вирус может считывать push-уведомления, СМС, получать доступ к фотографиям из галереи, а также автоматически рассылать опасный файл всем контактам пользователя в Telegram
#News #Mamont #Trojan #Telegram #Malware |
Please open Telegram to view this post
VIEW IN TELEGRAM
😁63👍18❤7🔥6
Также банк стал лауреатом в категориях:
• Эффективный возврат похищенных средств;
• Лучшие технологии по борьбе с мошенничеством и повышение финансовой грамотности.
В рамках последней номинации жюри отметило:
• «Кибрарий» — библиотеку знаний по кибербезопасности;
• Участие банка в создании сериалов о борьбе с аферистами: «Мамонты» и «На крючке»
#News #Networks |
Please open Telegram to view this post
VIEW IN TELEGRAM
😁59👍24🤔13❤9🤯2😱2
В следствии утечки секретных документов был пролит свет на сложную систему АНБ по глобальному мониторингу интернет-трафика, способной перехватывать трафик пользователей по всему миру и внедрять вредоносное ПО с помощью уязвимостей на уровне браузера.
Turmoil – система пассивного сбора данных, которая функционирует через датчики, распределенные по ключевым точкам глобальной сети. Система анализирует проходящий через неё трафик, выделяя из него ценную информацию, в том числе зашифрованные данные VPN и VoIP.
— Предположительно, главным звеном в системе отслеживания является одна из крупнейших шпионских баз АНБ США Menwith Hill в Великобритании, где сотни аналитиков АНБ работают бок о бок с сотрудниками Центра правительственной связи Великобритании.
Операторы Turmoil используют специальные фильтры для отбора интересующих их потоков данных, например, активности в сервисах Google, Yahoo, Meta и Skype. Система отфильтровывает ценные пакеты сетевых данных и пересылает их в программу слежения XKEYSCORE для хранения и дальнейшего анализа.
При обнаружении значимых целей система активирует Turbine для дальнейших действий.
#NSA #Spy #News #Recon |
Please open Telegram to view this post
VIEW IN TELEGRAM
3👍198❤35🔥22😱8😁3🕊2🤔1😭1