Сообщество - Информационная безопасность IT
Добавить пост

Информационная безопасность IT

1 413 постов 25 512 подписчиков

Популярные теги в сообществе:

"Известия" предупредили россиян о готовящейся в мае хакерской атаке

В мае ожидается кибератака на счета россиян, пишет газета "Известия" со ссылкой на компанию DeviceLock.

Отмечается, что в начале прошлого месяца в даркнете разместили предложение о продаже доступа к коммутатору одного из операторов сотовой связи. С помощью него, предположительно, мошенники могут перехватить СМС-сообщения и звонки всех провайдеров связи, заключивших с этим коммутатором договор о роуминге. При этом, добавляет издание, в числе таких операторов есть и российские.

"Злоумышленники затем могут войти в личный кабинет банка и воспользоваться деньгами потенциальной жертвы", — заявила гендиректор компании SmartLine Inc, производителя систем DeviceLock Олеся Ярмоленко
Обычно на подготовку такого "нападения" злоумышленикам может понадобиться от двух недель до месяца, поэтому, ожидается, что атака произойдет на майских праздниках, контроль граждан за собственными счетами, вероятно, ослабится.

Для защиты от подобных взломов эксперты порекомендовали переключить авторизацию с СМС- на push-уведомления. Кроме того, специалисты советуют сделать ограничение лимитов на переводы денг.

В финансовых организациях газете объяснили, что кодов из СМС-сообщений будет недостаточно для списания денег — помимо них, аферистам потребуются логины и пароли от личных кабинетов клиентов банков.

https://iz.ru/1148488/natalia-ilina/vpast-v-kommutator-khake...

Пользователям рассказали о новой опасности WhatsApp

В WhatsApp распространяется новая мошенническая схема, целью которой является взлом аккаунтов. Она является особенно опасной, поскольку в ней задействованы учетные записи из "ближнего круга" жертвы.


Взлом состоит из двух шагов. Вначале жертва получает SMS с кодом авторизации и ссылкой, а следом - сообщение от человека из списка контактов с просьбой прислать этот самый код из SMS. Если жертва попадется на уловку и сообщит код, то ее учетная запись также будет взломана.


При этом в сообщении с кодом отдельно подчеркивается, что сообщать его нельзя никому.


Взлом аккаунта человека из списка контактов, как пишет Gizchina, работает по одному и тому же методу. Для входа в WhatsApp не нужен адрес электронной почты или пароль - мессенджер отправляет одноразовый пароль на номер телефона и проверяет личность владельца. Если кто-то еще узнает этот код, он сможет получить доступ к учетной записи и использовать ее для мошенничества в отношении людей из списка контактов.


Эксперты рекомендуют в том случае, если человек получил просьбу прислать одноразовый код авторизации, связаться с владельцем аккаунта и сообщить ему, что его WhatsApp взломали. От него потребуется войти в его учетную запись, после чего на устройстве злоумышленников сессия будет прекращена. Кроме того, необходимо включить двухфакторную аутентификацию - помимо одноразового пароля, для входя в аккаунт нужно будет ввести персональный код.


Пруф: https://rg.ru/2021/04/05/polzovateliam-rasskazali-o-novoj-op...

Показать полностью

Множественные уязвимости в Google Chrome

Множественные уязвимости в Google Chrome Google Chrome, Уязвимость, Securitylab

Срочно обновите свой Хром https://support.google.com/chrome/answer/95414?co=GEN..


Множественные уязвимости в Google Chrome

Количество уязвимостей:10

CVSSv3 рейтинг: 8.8 [CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C]

8.8 [CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C]

8.8 [CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C]

8.8 [CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C]

8.8 [CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C]

8.8 [CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C]

8.8 [CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C]

8.8 [CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C]

6.5 [CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C]

8.8 [CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C] CVE ID: CVE-2021-21194

CVE-2021-21195

CVE-2021-21196

CVE-2021-21197

CVE-2021-21198

CVE-2021-21199

Вектор эксплуатации: Удаленная Воздействие: Обход ограничений безопасности

Компрометация системы CWE ID: Нет данных

Наличие эксплоита: Нет данных

Уязвимые продукты: Google Chrome

Уязвимые версии: Google Chrome версии 89.0.4389.0, 89.0.4389.1, 89.0.4389.2, 89.0.4389.3, 89.0.4389.4, 89.0.4389.5, 89.0.4389.6, 89.0.4389.7, 89.0.4389.8, 89.0.4389.9, 89.0.4389.10, 89.0.4389.11, 89.0.4389.12, 89.0.4389.13, 89.0.4389.14, 89.0.4389.15, 89.0.4389.16, 89.0.4389.18, 89.0.4389.20, 89.0.4389.23, 89.0.4389.24, 89.0.4389.25, 89.0.4389.26, 89.0.4389.27, 89.0.4389.28, 89.0.4389.29, 89.0.4389.30, 89.0.4389.31, 89.0.4389.32, 89.0.4389.33, 89.0.4389.35, 89.0.4389.39, 89.0.4389.40, 89.0.4389.41, 89.0.4389.42, 89.0.4389.43, 89.0.4389.44, 89.0.4389.45, 89.0.4389.46, 89.0.4389.47, 89.0.4389.48, 89.0.4389.49, 89.0.4389.50, 89.0.4389.51, 89.0.4389.52, 89.0.4389.53, 89.0.4389.54, 89.0.4389.55, 89.0.4389.56, 89.0.4389.57, 89.0.4389.58, 89.0.4389.59, 89.0.4389.60, 89.0.4389.61, 89.0.4389.62, 89.0.4389.63, 89.0.4389.64, 89.0.4389.65, 89.0.4389.66, 89.0.4389.67, 89.0.4389.68, 89.0.4389.69, 89.0.4389.70, 89.0.4389.71, 89.0.4389.72, 89.0.4389.73, 89.0.4389.74, 89.0.4389.75, 89.0.4389.76, 89.0.4389.77, 89.0.4389.78, 89.0.4389.79, 89.0.4389.80, 89.0.4389.81, 89.0.4389.82, 89.0.4389.83, 89.0.4389.84, 89.0.4389.85, 89.0.4389.86, 89.0.4389.87, 89.0.4389.88, 89.0.4389.89, 89.0.4389.90, 89.0.4389.91, 89.0.4389.92, 89.0.4389.93, 89.0.4389.94, 89.0.4389.95, 89.0.4389.96, 89.0.4389.97, 89.0.4389.98, 89.0.4389.99, 89.0.4389.100, 89.0.4389.101, 89.0.4389.102, 89.0.4389.104, 89.0.4389.105, 89.0.4389.108, 89.0.4389.109, 89.0.4389.110, 89.0.4389.111, 89.0.4389.112, 89.0.4389.113, 88.0.4324.182, 88.0.4324.150, 88.0.4324.146, 88.0.4324.96, 87.0.4280.141, 87.0.4280.88, 87.0.4280.66, 86.0.4240.198, 86.0.4240.99

Показать полностью

Ваши друзья в VK помогут Skynet обнаружить вас

Ваши друзья в VK помогут Skynet обнаружить вас Терминатор, Искусственный интеллект, Картинки, IT юмор, Сара Коннор

Текст для индексации:

Это Сара Коннор на фотографии?

«Tech Noir night club» 


Отмечать вас на фото могут друзья. Также наши алгоритмы могут автоматически находить вас на фото, устанавливать ваше местоположение, считывать вашу кардиограмму, вычленять паттерны активности ваших нейронных структур и секвенировать вашу ДНК. Вы можете выбрать метод своей казни в случае совершения правонарушения.


Узнать больше о быстрых казнях. Скрыть подсказку.

Показать полностью 1

Анонимность в наше время

Всем привет! Я давно увлекаюсь этой темой и немало похожим постов написал.

В общем вся информация прошла тщательный отбор и теперь могу представить полный список всех доступных материалов по  этой теме.


Во-первых, если вы спокойно относитесь, что ваши гуляют по интернете, то вероятность того, что ими воспользуются весьма велика. Чем больше мошенник получит информации о вас, тем легче ему втереться в доверие и сделать то, что он задумал. Наверное вы все это знаете - он будет использовать социальную инженерию. Достаточно распространенно Вконтакте: незнакомцы пишут в личные сообщения и разводят на деньги наивных людей. Так было например с знакомым, когда он разместил обьявление в открытой группе, а в ответ написал мошенник. Всю переписку он скинул мне, а я скинул ее в открытый доступ.


Конечно, те данные, которые вы отправляете или размещаете достаточно осознанно не несут никакого вреда. Но информация, собираемая без вашего ведома уже имеет весемое значение. Так все большие компании собирают данные. Например Google, собирает много данных со своих сервисов, но мало кто знал о маштабах.


Есть хорошая новость. Компания Google заверила, что перестанет отслеживать действия пользователей в браузере Google Crome.

Частенько компании взламывают и данные попадают в открытый доступ.


А почему же компании не заботятся о сохранении персональных данных? Ответ достаточно прост, все решают деньги, а безопасность стоит дорого. Вот приходится теперь заботится о себе самим. Так появились способы использования сайтов без регистрации, виртуальные почтовые адреса и еще много других.

Анонимность в наше время Анонимность, Безопасность, Интернет
Показать полностью 1

В России продлили срок торможения Twitter до 15 мая

В России продлили срок торможения Twitter до 15 мая Twitter, Роскомнадзор

Ввиду готовности администрации Twitter изменить свой подход к модерации контента в Рунете Роскомнадзор перестал угрожать блокировкой и решил дать соцсети еще один шанс. Действие ограничений для Twitter, ранее введенных в России, продлено до 15 мая.


Напомним, РКН начал принимать меры по замедлению скорости работы названного сервиса 10 марта. Из-за некорректных настроек шейпинга трафика карательная акция затронула также множество сторонних хостов.


За истекший период Twitter, по свидетельству РКН, удалил около 1,9 тыс. постов с материалами, распространение которых запрещено российскими законами (детское порно, информация о наркотиках, призывы к суициду). Все эти публикации входили в список из 3,1 тыс. единиц контента, снятия которых Роскомнадзор безуспешно пытался добиться три года.


Операторы Twitter также сократили сроки такой чистки по требованию РКН. Из 650 новых ссылок на запрещенный контент удалены уже порядка 580 — в среднем в течение 81 часа с момента получения запроса. Однако этого прогресса, по словам регулятора, недостаточно: согласно российскому законодательству, удаление контента в таких случаях должно производиться за сутки.


Первого апреля была проведена видеоконференция, в ходе которой администрация Twitter доложила о своих усилиях по улучшению модерации контента, запрещенного в России. На вопрос об условиях снятия мер по замедлению работы соцсети руководство РКН пояснило, что для этого нужно удалить весь ранее указанный контент и привести в соответствие сроки выполнения таких требований со стороны российских властей.


«С учётом впервые принятого компанией Twitter решения по изменению принципов и скорости работы собственной службы модерации на территории России и удаления в связи с этим существенной части запрещённого контента Роскомнадзор принял решение не переходить к следующей мере — полной блокировке работы соцсети на территории страны, продлив меру по ограничению трафика Twitter до 15 мая, — сказано в сообщении на сайте РКН. — Тем самым компании Twitter предоставляется дополнительное время на удаление из соцсети всего запрещённого контента и приведение своей деятельности в полное соответствие с законодательством нашей страны».


Источник - Kopelyan.kz

Показать полностью 1

Примеры "хакеров" и вопрос...

Итак, некоторое время назад на ящик на "яндексе" начал приходить определённый спам.

Пример спама - на фото. В связи с этим вопрос : такое только на яндекс почте, или на других популярных тоже бывает? На моих гугловских ящиках такого ещё не встречалось.

Для тех, кто не сильно разбирается - все письма на фото мошеннические , вымогательские. Что удивляет, везде одна и та же сумма : 650 американских рублей :)

Примеры "хакеров" и вопрос... Спам, Вымогательство, Хакеры, Пример, Яндекс

Данные Цукерберга "утекли" в сеть

Основатель соцсети Facebook Марк Цукерберг оказался среди более полумиллиарда пользователей из 106 стран, личные данные которых утекли в сеть. Об этом сообщает газета New York Post.

На хакерском форуме появились имена, локации, даты рождения, телефонные номера и другие сведения 533 миллионов человек, среди них почти десять миллионов юзеров из России. Пользователь Twitter Дейв Уокер (Dave Walker) изучил форум и нашел там сотовый номер Цукерберга.

«Ирония в том, что данные Марка Цукерберга, к сожалению, тоже слили в сеть. Раз у журналистов не получается добиться заявления от Facebook, может, им стоит позвонить ему на оказавшийся в общем доступе номер?» — пошутил Уокер, сопроводив пост скриншотом с хакерской платформы.

Источник: https://lenta.ru/news/2021/04/04/day_nomerok/
Отличная работа, все прочитано!