Получи случайную криптовалюту за регистрацию!

Ls-la.xyz - канал форума

Логотип телеграм канала @ls_la_xyz — Ls-la.xyz - канал форума L
Логотип телеграм канала @ls_la_xyz — Ls-la.xyz - канал форума
Адрес канала: @ls_la_xyz
Категории: Технологии
Язык: Русский
Количество подписчиков: 389
Описание канала:

CEH - вопросы с ответами.
Новости из мира хакинга.
Статьи о софте, исходники програм, схемы и сливы, аккаунты к популярным веб-ресурсам, курсы и обучение.
Pro bono publico!

Рейтинги и Отзывы

2.50

2 отзыва

Оценить канал ls_la_xyz и оставить отзыв — могут только зарегестрированные пользователи. Все отзывы проходят модерацию.

5 звезд

0

4 звезд

0

3 звезд

1

2 звезд

1

1 звезд

0


Последние сообщения

2022-03-18 18:06:26 The account of the user that owns this channel has been inactive for the last 1 month. If it remains inactive in the next 8 days, that account will self-destruct and this channel may no longer have an owner.
15:06
Открыть/Комментировать
2022-01-04 12:51:04 Подборка новостей за декабрь

Ликвидация ботнета Glupteba

Google TAG ликвидировал ботнет Glupteba, который скомпрометировал около 1 миллиона устройств Windows и IoT. Ботнет с поддержкой блокчейна растет со скоростью тысяч новых устройств каждый день и распространяется с помощью вредоносных документов, поддельных видеороликов YouTube, пиратского ПО и систем распределения трафика. TAG закрыл 63 миллиона документов Google, 1313 аккаунтов Google, 908 облачных проектов и 870 аккаунтов Google Рекламы.

Арест киберпреступников
Microsoft захватила 42 домена, используемые китайской кибершпионажной группой Nickel, также известной как APT15, для сбора разведданных о министерствах иностранных дел, правозащитных организациях и аналитических центрах. Кроме того, украинская полиция арестовала 51 подозреваемого, предположительно торгующего украденными личными данными сотен миллионов людей по всему миру на подпольных рынках. Аналогичным образом Европол, ФБР и румынская национальная полиция якобы задержали одну из ведущих организаций, занимающихся вымогательством.

Развитие кибербезопасности в университетах
Университет штата Айова объединился с Университетом Иллинойса, чтобы возглавить коалицию промышленных и государственных партнеров по развитию талантов в области кибербезопасности на Среднем Западе США, получившую название ReCIPE, коалиция получила двухлетний грант в размере 2 миллионов долларов от АНБ.

Взлом Vulcan Forged
Пользователи игровой компании Vulcan Forged, занимающейся блокчейнами, пострадали от взлома. После атаки злоумышленники похитили около 135 миллионов долларов в криптовалюте. Они украли приватные ключи для доступа к 96 кошелькам. Это третья кража криптовалюты, от которой компания пострадала за последние 11 месяцев.

Слив данных сотрудников RATP
Французская государственная транспортная компания Régie Autonome des Transports Parisiens (RATP) непреднамеренно слила данные почти 60 000 сотрудников из-за незащищенного HTTP-сервера. Доступные записи включали полные имена сотрудников, адреса электронной почты, логины и пароли, зашифрованные с помощью MD5. Сервер также содержал исходный код, относящийся к порталу сотрудников RATP.

Атака на сеть круглосуточных магазинов SPAR
Сеть круглосуточных магазинов SPAR была вынуждена закрыть некоторые из своих магазинов в Великобритании после кибератаки на ее IТ-системы, включая учетные записи электронной почты сотрудников. Из почти 2600 магазинов, расположенных по всей Великобритании, 330 магазинов SPAR в северной Англии были взломаны. Атакованные магазины не смогли обработать платежи с использованием кредитных или дебетовых карт. Хотя некоторые магазины вновь открылись, они принимают только наличные платежи.

Уязвимости TP-Link
Кампания ботнета на основе Dark Mirai, также известная как MANGA, нацелена на уязвимость в домашних беспроводных маршрутизаторах TP-Link, особенно в модели TL-WR840N EU (V5). Ошибка отслеживается как CVE-2021-41653. MANGA использует разрыв между моментом обнаружения уязвимости и применением исправления.

Kaspersky обнаружил новое шпионское ПО
Kaspersky обнаружил PseudoManuscrypt - новое шпионское ПО, которое заразило более 35 000 компьютеров ICS в 195 странах. Оно похоже на вредоносное ПО Manuscrypt, используемое группой Lazarus. Вредоносная программа содержит изощренные шпионские функции и нацелена на системы промышленного контроля и правительственные организации в нескольких отраслях.

Omicron COVID-19 как приманка в фишинге
Злоумышленники уже начали проявлять интерес к версии Omicron COVID-19 и использовать его в качестве приманки в фишинговых схемах. Атака была обнаружена властями Великобритании, и Национальная служба здравоохранения вынесла предупреждения. Приманки представляют собой бесплатный тест Omicron PCR, который претендует на то, чтобы позволить реципиентам обойти ограничения.
30 views09:51
Открыть/Комментировать
2021-12-16 16:31:01
Сколько бит шифрования использует SHA-1?
Anonymous Quiz
57%
64 бита
29%
128 бит
14%
256 бит
0%
160 бит
7 voters27 views13:31
Открыть/Комментировать
2021-12-13 15:29:01
Как защититься от атаки DHCP Starvation?
Anonymous Quiz
33%
Включить ARP-Block на коммутаторе
0%
Включить отслеживание DHCP на коммутаторе
0%
Настрой DHCP-BLOCK на 1 на коммутаторе
67%
Установите фильтры DHCP на коммутаторе, чтобы заблокировать эту атаку.
3 voters19 views12:29
Открыть/Комментировать
2021-12-11 16:25:06
Какой из следующих типов сканирования использует автоматизированный процесс упреждающего выявления уязвимостей компьютерных систем, присутствующих в сети?
Anonymous Quiz
60%
Port Scanning
0%
Single Scanning
0%
External Scanning
40%
Vulnerability Scanning
5 voters24 views13:25
Открыть/Комментировать
2021-12-10 14:15:00
36 views11:15
Открыть/Комментировать
2021-12-09 16:24:01
Что обозначает ICMP (type 11, code 0)?
Anonymous Quiz
0%
Source Quench
0%
Destination Unreachable
0%
Time Exceeded
100%
Unknown Type
1 voter7 views13:24
Открыть/Комментировать
2021-12-08 13:38:01
Вы запускаете сканирование портов nmap на 10.0.0.5 и пытаетесь получить информацию баннера / сервера от служб, работающих на портах 21, 110 и 123.
Вот результат вашего сканирования:
Какую из следующих команд nmap вы выполнили?
Anonymous Quiz
60%
nmap -A -sV -p21, 110, 123 10.0.0.5
0%
nmap -F -sV -p21, 110, 123 10.0.0.5
40%
nmap -O -sV -p21, 110, 123 10.0.0.5
0%
nmap -T -sV -p21, 110, 123 10.0.0.5
5 voters23 views10:38
Открыть/Комментировать
2021-12-07 11:00:29 Аналитика угроз за ноябрь

CISA выпустила набор playbook
CISA выпустила набор playbooks, содержащий стандартные процедуры реагирования для федеральных агентств США по смягчению последствий инцидентов в области кибербезопасности и уязвимостей. Пособие включают в себя то, как агентства должны управлять инцидентами и уязвимостями кибербезопасности, а также управлять соответствующими процессами, такими как подготовка, расследование, сдерживание, отчетность и исправление.

Новый портал для найма
DHS запустило новый портал для найма и удержания профессионалов в области кибербезопасности с целью набора 150 сотрудников на приоритетные должности в течение 2022 года. Система управления талантами в киберпространстве DHS переопределяет способ найма, развития и удержания первоклассных и разнообразных талантов.

Создание группы для противодействия атакам-вымогателей
Министерство финансов США объявило о партнерстве с Израилем и создании совместной целевой группы для более эффективного противодействия атакам программ-вымогателей. Целевая группа стремится разработать меморандум о взаимопонимании, который будет способствовать обмену информацией, касающейся финансового сектора.

Взлом True Health
Компания True Health из Нью-Мексико пострадала от взлома, затронувшего личную информацию более 62 000 граждан США. Инцидент произошел после того, как в октябре злоумышленники получили несанкционированный доступ к ИТ-системам организации. Украденные документы могут содержать такую ​​информацию, как имена страхователей, номера социального страхования, даты рождения, домашний адрес и адрес электронной почты, медицинские данные и сведения о страховании.

Серьезная утечка данных Cronin
Агентство цифрового маркетинга Cronin пострадало от серьезной утечки данных из-за незащищенной базы данных объемом 26,43 ГБ, содержащей 92 миллиона записей. Записи включают данные аналитики Google, внутренние рекламные кампании клиентов, ключевые слова, идентификатор сеанса, идентификатор клиента и данные устройства, а также другую ключевую идентифицирующую информацию. Более того, имена пользователей, хешированные пароли и электронные письма внутренних сотрудников Cronin могут быть использованы для фишинговых атак в будущем или для получения доступа к закрытым зонам.

GoDaddy раскрыла утечку данных
GoDaddy раскрыла утечку данных, в результате которой были обнаружены данные 1,2 миллиона клиентов. Инцидент произошел после того, как злоумышленники использовали скомпрометированные пароли для доступа к управляемой хостинговой среде WordPress. Предполагается, что нападение произошло 6 сентября.

Взлом StripChat
StripChat, веб-сайт для взрослых, подвергся взлому, в результате которого произошла утечка личных данных миллионов моделей и пользователей для взрослых. Нарушение было вызвано тем, что в период с 4 по 7 ноября база данных Elasticsearch оставалась незащищенной без пароля. Произошла утечка данных 65 миллионов зарегистрированных пользователей, 421 000 моделей, транслируемых на сайте, 134 миллионов транзакций и 719 000 сообщений чата.

Новый шифровальщик Babadeda
Авторы вредоносных программ нацелены на энтузиастов криптовалюты, используя новый шифровальщик, получивший название Babadeda. Шифровальщик был активен с мая в нескольких кампаниях, нацеленных на сообщества, связанные с криптовалютой, NFT и DeFi, на Discord. Он может обходить антивирусные решения на основе сигнатур.

Мобильный троян Cynos маскируется под игры
Dr.Web сообщил, что мобильный троян Cynos , маскирующийся под игры на торговой площадке Huawei AppGallery, заразил не менее 9,3 млн Android-устройств с целью кражи данных. Этот новый класс вредоносных программ был обнаружен в 190 играх - платформерах, аркадных автоматах, симуляторах, шутерах и стратегиях - в AppGallery.

Новый ботнет BotenaGo
Новый ботнет BotenaGo нацелен на маршрутизаторы и устройства IoT с использованием более 30 различных эксплойтов. Он написан на Golang и, как полагают, используется операторами Mirai. Ботнет все еще находится в стадии разработки. Он создает бэкдор, ждет цель и атакует ее через порт 19412.
26 views08:00
Открыть/Комментировать
2021-12-06 16:18:47
40% скидки на все тарифы Press-VPS

Виртуальные сервера на локациях Германии и Украины
от 6$

Иcпользуй промокод:
FULL-SALE

Все подробности на нашем сайте
press-vps.net
17 views13:18
Открыть/Комментировать