Получи случайную криптовалюту за регистрацию!

SecAtor

Логотип телеграм канала @true_secator — SecAtor
Адрес канала: @true_secator
Категории: Технологии
Язык: Русский
Количество подписчиков: 36.84K
Описание канала:

Руки-ножницы российского инфосека.
Для связи - mschniperson@mailfence.com

Рейтинги и Отзывы

3.00

2 отзыва

Оценить канал true_secator и оставить отзыв — могут только зарегестрированные пользователи. Все отзывы проходят модерацию.

5 звезд

1

4 звезд

0

3 звезд

0

2 звезд

0

1 звезд

1


Последние сообщения 184

2021-04-07 15:40:47 «нет, нет, нет, ваши данные украли не через взлом наших систем, а просто через сбор информации с нашей платформы», убеждает пользователей официальное заявление Фейсбука. Как будто это имеет значение для пользователей, данные которых доступны в сети теперь бесплатно всем желающим
https://about.fb.com/news/2021/04/facts-on-news-reports-about-facebook-data/
3.4K views12:40
Открыть/Комментировать
2021-04-07 15:40:47 Ну формально Facebook, кагбэ, правы - взлома платформы как такового не было, было использование некоторых допусков в ее механизмах.
3.7K views12:40
Открыть/Комментировать
2021-04-07 14:52:46 Check Point выкатили отчет о новом вредоносе для Android, который маскируется под Netflix, а распространяется через WhatsApp.

Малварь носит название FlixOnline и рекламируется как мобильное приложение для просмотра контента Netflix. Однако после установки никакого кина у пользователя, само собой, не будет.

А будет вредонос, который прослушивает уведомления о входящих сообщениях WhatsApp и автоматически отвечает на них рекламой о "2-х месяцах бесплатного Netflix", содержащей подтянутую с управляющего центра полезную нагрузку либо фишинговую ссылку.

За 2 месяца, по данным Check Point, вредонос скачали всего порядка 500 пользователей. Однако вторичных зараженных через рассылки WhatsApp может быть намного больше.
3.9K views11:52
Открыть/Комментировать
2021-04-07 13:21:00 Вчера компания SAP совместно с инфосек компанией Onapsis выпустили новый отчет в отношении актуальных киберугроз пользователям ПО немецкого производителя.

Там много чего написано, но нас заинтересовало лишь одно число - по мнению исследователей, пользователи SAP подвергаются атакам в среднем через 72 часа после выхода очередного обновления, закрывающего ту или иную уязвимость.

Как полагают ресерчеры, как только апдейты становятся доступны хакеры начинают проводить их реинжиниринг, чтобы получить данные в отношении закрытой свежей уязвимости и разработать ее эксплойт.

Мы полагаем, что этот временной промежуток плюс-минус можно отнести и к другим большим программным продуктам.

Запомните, CISO и CIO, в среднем у вас 72 часа на то, чтобы безопасно обновить ваше ПО и железки, дальше действовать начинают злоумышленники. Полагаем, это время можно использовать в качестве ориентира в локальных политиках обновления (мы же надеемся, что они у вас есть, не так ли).
4.2K views10:21
Открыть/Комментировать
2021-04-07 12:02:58 ​​В рамках программы Zero Day Initiative от японской инфосек компании Trend Micro проходит онлайн мероприятие Pwn2Own 2021 (штаб сидит в Ванкувере).

Результаты первого дня:

- команда Jack Dates инфосек компании RET2 Systems путем эксплуатации целочисленного переполнения и записи за пределы границ в Apple Safari смогла добиться выполнения кода в ядре macOS;

- команда Devcore засветила с вертухи в башню многострадальному Microsoft Exchange, сумев обойти аутентификацию и повысить свои привилегии;

- команда OV с использованием "пары багов" смогла скомпрометировать Microsoft Teams и добиться удаленного выполнения кода;

- еще кое-что по мелочи, типа локального повышения привилегий в Windows 10 и Ubuntu.

Впереди еще два дня мероприятия. Так что ждем новых успешных эксплойтов, а также волны внеочередных апдейтов от пострадавших производителей (а заодно и волны атак с использованием новых уязвимостей).
4.4K views09:02
Открыть/Комментировать
2021-04-07 11:09:51 ​​На известном форуме продают базу клиентов Белбанка - ФИО, номера карт, телефоны и домашние адреса присутствуют. Подскажите им там, что протекло.
12.2K views08:09
Открыть/Комментировать
2021-04-06 18:12:00
Жалеешь что не вложил в биткоин в 2010 году?
Пока в новостях хайпят на цене биткоина, в мире есть сотни криптовалют и только один канал про крипту: Incrypted.

> У этих ребят берёт интервью Медуза;
> Они знают что произойдет с Биткоином;
> Для новичков есть бесплатный курс: «погружение в крипту за 7 дней»;

> Ежедневные сводки по цене криптовалют;
> Каждую неделю парни делают видео-дайджест;
> Держат руку на пульсе крипто-рынка;

Подписывайся на Incrypted и будь в тренде.
3.4K views15:12
Открыть/Комментировать
2021-04-06 17:30:24 Специалисты IBM Security X-Force представили результаты ежегодного исследования ландшафта угроз X-Force Threat Intelligence Index.

Тренды пятилетней давности возвращаются - организации в сфере финансов стали главной целью злоумышленников. Но есть и более серьезные изменения - промышленность заняла второе место в списке целей, поднявшись с восьмого в 2019 году. В пятерку наиболее пострадавших от кибератак вошли также компании в области страхования и энергетики, предприятия розничной торговли и услуг. Традиционно свои 8% удерживают атаки на государственный сектор.

Само собой, что количество атак ransomware опять выросло, при этом более 36% публичных утечек были связаны с действиями вымогателей. В целом, ransomware уверенно набирает вес и теперь их доля атак составляет почти четверть всех зафиксированных случаев - 23%. Хотя, как известно, латентность тут очень высока и многие компании не сообщают о произошедших атаках дабы не портить свою репутацию (если только SEC не заставит).

Тем не менее IBM сообщает, что операторам REvil, которые заняли прочное первое место после ухода Maze, удалось заработать 123 миллионов долларов и украсть 21,6 Тб данных. Мы думаем - существенно больше.

Отдельно нас беспокоит ̶Г̶о̶н̶д̶у̶р̶а̶с̶ почти двукратный рост выявленных в промышленных системах управления (ICS) уязвимостей - 468. При этом убеждены, что это число не отражает реальное количество дырок, а напрямую ограничивается количеством работ в этой не самой популярной области инфосек исследований.

Кроме этого обратим внимание на серьезный рост (на 160%) атак, направленных на кражу данных.

Остальные цифры - в отчете.
3.7K views14:30
Открыть/Комментировать
2021-04-06 14:26:00 ​​В сети появилось сразу несколько сайтов, благодаря которым можно проверить попали ли ваши данные в свежую утечку Facebook.

Например, на haveibeenfacebooked.com можно поискать по номеру телефона (создатели пишут, что не собирают персональные данные, в отличие от Facebook), а на haveibeenzucked.com можно глянуть по имени и другим полям.
4.2K views11:26
Открыть/Комментировать
2021-04-06 13:31:27
Ровно неделю назад мы писали про новую тактику "двойного вымогательства" владельцев ransomware Cl0p, когда они рассылают клиентам, чьи персональные данные были украдены у жертвы в ходе атаки, письма с угрозами о публикации утекшей информации. Главная цель - добиться волны обращений обеспокоенных клиентов к администрации пострадавшей компании.

А сегодня подъехали такие письма, которые Cl0p рассылают студентами и сотрудникам недавно взломанного Университета Майями, а также сотрудникам и партнерам компании MMOSER.
10.2K views10:31
Открыть/Комментировать