BOMBERuss

BOMBERuss

https://www.bomberuss.ru/
Пикабушник
Дата рождения: 29 декабря 1985
поставил 14374 плюса и 4233 минуса
отредактировал 192 поста
проголосовал за 218 редактирований
Награды:
С Днем рождения, Пикабу!5 лет на Пикабу редактирование тегов в 100 и более постах самый сохраняемый пост недели
159К рейтинг 326 подписчиков 93 подписки 642 поста 143 в горячем

«Триколор ТВ» и Eutelsat представили двусторонний спутниковый интернет-доступ

«Триколор ТВ» совместно с Eutelsat Networks объявили о вводе в коммерческую эксплуатацию услуги двустороннего спутникового интернет-доступа. Как пояснили CNews в российской компании, услуга «Спутниковый интернет Триколор ТВ» позволяет получить двусторонний доступ к интернету на скоростях до 40 Мбит/с для прямого и до 12 Мбит/с для обратного канала связи в зоне покрытия спутника «Экспресс-АМУ1» (Eutelsat 36C).


Kирилл Янченко, генеральный директор Eutelsat Networks, филиала Eutelsat S.A, сказал:

«В феврале этого года был введен в эксплуатацию новый спутник «Экспресс-АМУ1» (Eutelsat 36C), оборудованный емкостью для оказания услуг широкополосного доступа. Мы хотели выйти на российский рынок спутникового интернета и мы рады расширить сотрудничество с нашим давним партнером «Триколор ТВ», с которым работаем уже более 10 лет в сфере спутникового телевидения. Благодаря этому стратегическому партнерству, мы уверены, что востребованная во всем мире услуга спутникового интернета станет массовой и в России».

Алексей Карпов, директор по продажам и абонентскому обслуживанию «Триколор ТВ» отметил:

«В августе была запущена HUB-станция в Дубне, а также проведено совместное тестирование всех систем взаимодействия с клиентом. Сейчас мы можем сказать, что новая услуга — современный, технологичный продукт, который удовлетворит потребности абонента в надежном и высокоскоростном интернете, в первую очередь там, где использование иного способа выхода в сеть затруднительно».

Для пользователей услуги «Спутниковый интернет «Триколор ТВ» разработан тарифный план, где цена формируется исходя из объема предоставляемого трафика. Стоимость минимального тарифа с объемом предоплаченного трафика 1 ГБ составляет 275 руб. в месяц. Далее стоимость тарифов увеличивается пропорционально объемам трафика. Такой подход обеспечит абоненту возможность выбора тарифа, исходя из его потребностей.


Скорость соединения на всех тарифах одинакова. На минимальной скорости доступ к интернету будет предоставляться даже при отсутствии средств на счету абонента. Это предусмотрено для удобства пользователя новой услуги — в случае, если счет не был пополнен заранее, у абонента сохраняется возможность оплатить сервис онлайн. Преимуществом данной услуги является также наличие на всех тарифах ночного безлимитного доступа к интернету без ограничений по скорости.


http://www.cnews.ru/news/line/2016-09-08_trikolor_tv_i_eutel...

Показать полностью

Глава компании SEC Consult взломал мошенников, прислав им вредоносный PDF

В начале августа 2016 года французский исследователь Иван Квиатковски проучил мошенников, выдававших себя за специалистов технической поддержки. Дело в том, что скаммеры атаковали родителей специалиста, с чем он мириться не пожелал и хитростью вынудил мошенника установить шифровальщика Locky на свой компьютер. О похожем поступке недавно рассказал и глава сингапурского подразделения компании SEC Consult, Флориан Лукавски (Florian Lukavsky). Он сумел скомпрометировать мошенников более крупного калибра и передал все собранные о них данные в руки правоохранительных органов.


О содеянном Лукавски рассказал журналистам издания The Register на конференции Hack in the Box, прошедшей в Сигнапуре, в августе 2016 года. Эксперту удалось разоблачить так называемых скаммеров-китобоев (или whaling-скаммеров). Основной бизнес таких парней заключается в организации хитроумных афер с применением социальной инженерии. Мошенники рассылают сотрудникам крупных, прибыльных предприятий письма, которые замаскированы под послания от начальства или от руководителей фирм-партнеров. В письмах поддельный босс просит сотрудников срочно перевести деньги на какой-либо банковский счет, который на самом деле принадлежит злоумышленникам.

Глава компании SEC Consult взломал мошенников, прислав им вредоносный PDF Взлом, Мошенничество, Вирус, Аккаунт, Данные, Шифровальщик, Windows 10, Длиннопост

Данная схема работает очень эффективно. Так, по данным ФБР, за семь месяцев было зафиксировано более 14 000 случаев whaling-мошенничества, а компании суммарно лишились более чем 2,2 млрд долларов. Среди пострадавших, были такие всемирно известные компании, как Mattel, потерявшая 3 млн долларов, Ubiquiti, лишившаяся 46,7 млн долларов, и бельгийский банк Crelan, чьи потери составили 78 млн долларов. При этом вернуть средства удается очень редко. К примеру, компания Ubiquiti сумела вернуть лишь 9 млн долларов из похищенных 46,7 млн.


Лукавски применил к мошенникам их же методы. Эксперт сумел скомпрометировать Microsoft-аккаунты злоумышленников.

Глава компании SEC Consult взломал мошенников, прислав им вредоносный PDF Взлом, Мошенничество, Вирус, Аккаунт, Данные, Шифровальщик, Windows 10, Длиннопост
«Некто выдал себя за CEO международной компании и запросил срочный денежный перевод, и лишь пару часов спустя они [пострадавшие] осознали, что это был скам. Мы, совместно с представителями правоохранительных органов, решили перехитрить мошенников, — рассказывает Лукавски. — Мы отправили им специально подготовленный PDF-файл, замаскированный под подтверждение транзакции. Как только они открыли его, мы узнали данные их Twitter, юзернеймы и идентификационные данные. В итоге мы смогли получить имена пользователей Windows 10 и [парольные] хеши, которые по умолчанию были привязаны к Outlook».

Парольные хеши Windows 10 не продержались долго, и вскоре исследователь предоставил полиции данные, которые позже привели к аресту ряда лиц в Африке.


Также эксперт признался журналистам, что ему очень понравилась недавняя история Ивана Квиатковски. Лукавски рассказал, что один из его друзей тоже недавно «поймал» whaling-скаммера и передал в руки правоохранительных органов и банков информацию сразу о семи различных счетах, принадлежавших злоумышленникам. Эксперт уверен, что такие аккаунты являются едва ли не самым ценным активом мошенников, так как в наши дни банки вводят все более жесткие механизмы регламентации и регулирования и уделяют больше внимания схемам, направленным против отмывания денег.

Показать полностью 2

Взломавший серверы Демпартии США хакер опроверг связь с правительством России

Хакер, известный под ником Guccifer 2.0, который взял на себя ответственность за взлом серверов Демократической партии США, опроверг информацию о его связи с российским правительством. Об этом он сообщил газете The Wall Street Journal.
Взломавший серверы Демпартии США хакер опроверг связь с правительством России Новости, Хакеры, Политика, Взлом, Опровержение
«Я видел несколько сообщений о том, что эксперты установили принадлежность моего IP к службе, которая каким-то образом относится к РФ и использует как русскоязычную, так и англоязычную версию. Это и все их убедительные доказательства», — сообщил хакер.

«Если я езжу на BMW, это значит, что я немец?» — поинтересовался Guccifer 2.0. По его словам, «удобно бездоказательно обвинять Россию или Китай во взломах».


Хакер также опроверг обвинения в том, что взламывая серверы Демпартии, он пытается помочь кандидату на пост президента США от республиканцев Дональду Трампу. «Это не является моей целью. Моя цель состоит в том, чтобы открыть правду», — уточнил Guccifer 2.0.

Газета отмечает, что не удалось проверить личность человека, который писал от имени Guccifer 2.0, при этом сообщения были отправлены с того же аккаунта, с которого ранее публиковались документы Демократической партии.

2 сентября президент России Владимир Путин заявил, что российское правительство не причастно к хакерским атакам на Демократическую партию США. Глава государства призвал «не пытаться отвлечь внимание общественности от сути проблемы, подменяя ее второстепенными вопросами, связанными с поиском того, кто это сделал».


В конце июля стало известно о взломе сервера комитета Демократической партии по выборам в Конгресс. Как писала The New York Times, в США заподозрили, что за взломом стоят хакеры, связанные с ФСБ и ГРУ России. Представители кампании кандидата от демократов Хиллари Клинтон в свою очередь предположили, что Москва таким образом пытается повлиять на результаты голосования.


Президентские выборы в США пройдут 8 ноября. Трампу будет противостоять демократ, бывшая госсекретарь Хиллари Клинтон. По данным агрегатора предвыборных опросов RealClearPolitics, на 7 сентября она опережает своего оппонента на 3,3 процента.

https://lenta.ru/news/2016/09/08/guccifer/
Показать полностью

Автор вируса BILAL BOT написал в IBM о том, что они не верно описали его троян

В апреле текущего года специалисты команды IBM X-Force описывали в своем блоге интересную ситуацию: автор популярного мобильного банкера GM Bot оказался заблокирован на крупных торговых площадках даркнета, и за освободившееся место на данном «рынке» немедленно развернулась активная борьба. Среди претендентов на роль нового лидера в этой области был и мобильный троян Bilal Bot. Но, как оказалось, весной исследователи IBM X-Force описали данный троян не совсем верно, о чем им недавно сообщил сам автор этого вируса.


Сначала создатель Bilal Bot связался с журналистами издания Softpedia, сообщив им, что они распространяют ложную информацию о его вредоносе. Журналисты не восприняли письмо всерьез и, по сути, отмахнулись от его автора, посоветовав тому поговорить с представителями IBM X-Force, которые являлись первоисточником опубликованных данных. Разумеется, никто не ожидал, что автор трояна в самом деле станет предъявлять претензии исследователям, но именно так и произошло.

Автор вируса BILAL BOT написал в IBM  о том, что они не верно описали его троян Вирус, Троян, Автор, Почта, IBM, Длиннопост
Автор вируса BILAL BOT написал в IBM  о том, что они не верно описали его троян Вирус, Троян, Автор, Почта, IBM, Длиннопост

Исследователь IBM X-Force Лаймор Кессем (Limor Kessem) рассказал в официальном блоге компании, что автор Bilal Bot действительно прислал аналитикам письмо. Вот что пишет автор малвари:

«Здравствуйте! Я разработчик и владелец малвари Bilal Bot. На вашем сайте опубликована неверная информация. Во-первых, KLN bot более не продается, так как его хозяин, rashe, забанен на андеграундных площадках за скам, так же как Ganjaman с его GM Bot и Mazar. Это во-первых. Во-вторых, вы рассматривали бета-версию моего Bilal Bot. С тех пор было много изменений и улучшений, так что ваш текст в целом и перечисленные в нем цены в частности абсолютно устарели. Если хотите, я дам вам интервью относительно моей малвари Bilal Bot, или я хотел бы попросить вас изменить или обновить вашу публикацию».
«Вероятно, цена возросла с тех пор, как малварь вышла из бета-версии, и разработчик не захотел, чтобы потенциальные покупатели требовали снизить цену, прочитав о тарифах где-то в сети, — объясняет Кессем. — Я все еще сижу и просто качаю головой после получения этого сообщения, ведь потенциальный автор предложил нам интервью, в котором обещал рассказать последнюю информацию о Bilal Bot. Да, конечно, автор Bilal Bot, мы с радостью возьмем у тебя интервью. Только имей в виду, что мы можем попросить у тебя подтверждение твоей реальной личности и местоположения».

Тем не менее, исследователи IBM X-Force не могли оставить послание без внимания и изучили Bilal Bot повторно. Малварь действительно обновилась, причем сроки ее обновления совпадают со сроками отправки письма, из чего эксперты делают вывод, что автором послания, скорее всего, действительно выступал разработчик трояна.


Среди функций Bilal Bot, которых не было замечено в апреле 2016 года, исследователи перечисли следующие:

-троян научился перехватывать входящие SMS-сообщения, а также получать доступ к уже существующим SMS; 

-появилось перенаправление голосовых звонков; 

-появилась функция перекрытия экрана устройства и так далее.

Кроме того, исследователи пишут, что возросла стоимость трояна. Напомню, что ранее Bilal Bot стоил $3000.

Источник...

Показать полностью 2

Sophos считает файл winlogon.exe опасным и блокирует вход в Windows

Ложноположительные срабатывания антивирусов нельзя назвать редкостью, однако далеко не всегда они доставляют столько неудобств, сколько пришлось пережить в минувшие выходные пользователям продукции Sophos. Так как антивирусные решения компании сочли, что файл winlogon.exe опасен, процесс логина в Windows оказался блокирован, а пользователи отрезаны от собственной системы.


В минувшие выходные в социальных сетях (особенно в Twitter) можно было наблюдать шквал гневных сообщений от пользователей 32-битной версии Windows 7 SP1. Пользователи не могли пройти процедуру логина и попасть в систему, так как вместо формы авторизации они видели только пустой черный экран.

Sophos считает файл winlogon.exe опасным и блокирует вход в Windows Антивирус, Баг, Опасность, Winlogon, Вход в Windows, Блокировка, Длиннопост

https://twitter.com/Techhelplistcom/status/77253049826234777...

Sophos считает файл winlogon.exe опасным и блокирует вход в Windows Антивирус, Баг, Опасность, Winlogon, Вход в Windows, Блокировка, Длиннопост

https://twitter.com/DyerM268/status/772462915152547840

Sophos считает файл winlogon.exe опасным и блокирует вход в Windows Антивирус, Баг, Опасность, Winlogon, Вход в Windows, Блокировка, Длиннопост

Оказалось, что массовый сбой был вызван обновлением антивирусной продукции Sophos. Системный файл, расположенный по адресу C:\WindowsSystem32\winlogon.exe, воспринимался антивирусными решениями как спайварь Troj/FarFli-CT. В итоге антивирус блокирован экран входа в систему, оставляя пользователей любоваться черным экраном. Некоторые пользователи также могли видеть в консоли Sophos Enterprise (в Sophos Central и Sophos Home) сообщение о том, что по указанному адресу обнаружена угроза, однако очистка невозможна.


В понедельник, 5 сентября, специалисты Sophos наконец устранили ошибку. В блоге разработчики пишут, что пользователям, которые не имеют возможности даже войти в систему, нужно просто запустить компьютер и… подождать примерно 15 минут. Этого должно хватить, чтобы продукция Sophos обновилась и позволила winlogon.exe вновь заработать. Также в отдельных случаях может потребоваться восстановление самого файла winlogon.exe (если функция Microsoft System Protection была отключена, и антивирус удалил файл), в этой ситуации Sophos просит пользователей обращаться к специалистам технической поддержки компании.

Показать полностью 3

Сказки о безопасности: Чужие облака

На планете у звезды Z в созвездии Каппа все еще не существовало единого правительства, а была куча разрозненных государств. Одни были сильнее, другие слабее, но в целом уровень развития планеты соответствовал первой четверти XXI века по версии Земли.

В государстве А после очередного переворота шло первичное накопление капитала. То есть собственники совсем не всегда исправно платили налоги, а государство отвечало им регулярными налоговыми проверками с изъятием компьютерной техники, что, естественно, приводило к простоям и даже иногда банкротству. Выход был найден до гениальности просто — хранить важные данные в облаках, серверы которых находились в государстве В.

Сказки о безопасности: Чужие облака Безопасность, Облака, Данные, Хранение, Сказка, IT

А теперь самое интересное — к чему это привело.

На совещании директор компании «Здоровье» задал вопрос своему руководителю ИТ:

— Генри, а сможем ли мы выдержать атаку вируса-вымогателя? Ведь сейчас все сайты только об этом и говорят.

— Безусловно, господин директор, ведь наши резервные копии делаются надежно и храним мы их в облаке за рубежом.

— Вы уверены?

— Безусловно!

— А как там поживают наши конкуренты, компания N из государства В? Они не могут получить доступ к разработке нашего нового продукта?

— Нет, ведь мы используем шифрование.


Отрезвление наступило, увы, очень скоро, когда компания В вывела на рынок лекарство, над которым упорно работали фармацевты из «Здоровья», ровно за месяц до того, как сама компания «Здоровье» должна была его выпустить. Как? Специалисты государственной службы безопасности занялись этим вопросом и вот что выяснили.


В государстве В давно и успешно интересовались разработками «Здоровья» и, получив резервные копии их серверов, передали все разработки своей компании. Но так как это было сделано тихо и умело, то и претензии высказать было особо некому, ведь особо дружескими отношения между двумя государствами назвать было нельзя.


С тех пор «Здоровье» никогда не использовало зарубежные хранилища данных.


А как вы считаете, хранить данные за рубежом безопасно? Вы уверены?

Показать полностью 1

На пикабу день рабочих мест...

На пикабу день рабочих мест...

Обнаружен сайт, предлагающий фишинг услуги

В наше время никого не удивить тем, что хакеры продают свою малварь «по подписке», к примеру, предлагая вымогательское ПО как услугу (RaaS, ransomware-as-a-service). Однако экспертам компании Fortinet удалось обнаружить кое-что более интересное: русскоязычный сайт, который работает по модели Phishing-as-a-Service, то есть предлагает в качестве услуги фишинг. Ресурс под названием Fake-Game работает с 2015 года и за скромную плату предлагает всем желающим создать поддельные копии страниц социальных сетей, почтовых сервисов, игровых платформ и так далее.

По данным исследователей, сайт работает с июля 2015 года, причем не в даркнете, а открыто, на домене в зоне .ru. Прямо на главной странице сайта платформа Fake-Game сообщает, что «на данный момент суммарно угнано 696418 аккаунтов» и предлагает «быстро и бесплатно получить желаемые аккаунты: ВКонтакте, Одноклассники, Танки Онлайн, Wargaming, STEAM, Warface и другие».

Обнаружен сайт, предлагающий фишинг услуги Фишинг, Услуги, Халява, Кража данных, Пароль, Длиннопост

Фишеру предлагают пройти регистрацию, после которой нужно выбрать, какие именно учетные данные требуется украсть. Если, к примеру, выбран Gmail, то сайт сгенерирует ссылку вида gmail.disland.xyz, в конец которой будет добавлен уникальный ID «подписчика», чтобы тот впоследствии смог отслеживать угнанные им аккаунты (см. скриншоты ниже).

Обнаружен сайт, предлагающий фишинг услуги Фишинг, Услуги, Халява, Кража данных, Пароль, Длиннопост
Обнаружен сайт, предлагающий фишинг услуги Фишинг, Услуги, Халява, Кража данных, Пароль, Длиннопост
Всё, что должен сделать атакующий далее, — отправить фальшивую ссылку своей жертве. Как не трудно догадаться, по ссылке располагается поддельная страница, в точности имитирующая тот или иной сервис. Если продолжить пример, начатый выше, — это будет страница авторизации Gmail. Как только пользователь введет свои учетные данные на такой фейковой странице, атакующий увидит в личном кабинете Fake-Game, что атака сработала, а личные данные и IP-адрес жертвы будут записаны и отображены там же. Здесь же начинающему фишеру рекомендуют разные варианты дальнейших действий. Так, украденные данные предлагают или использовать в личных целях, или продать на другом русскоязычном сайте, на который приводится ссылка.
Обнаружен сайт, предлагающий фишинг услуги Фишинг, Услуги, Халява, Кража данных, Пароль, Длиннопост
Самое интересное заключается в том, что все вышеперечисленные услуги сайт предлагает бесплатно. Операторы Fake-Game монетизируют свой бизнес, предлагая платные VIP-аккаунты, которые имеют расширенную функциональность по сравнению с базовыми. Стоит такой аккаунт всего 230 рублей в месяц (два месяца обойдутся 370 рублей; три месяца в 465 рублей). Платным пользователям предлагаются VIP-версии поддельных страниц, доступ к редактированию поддельных ссылок, доступ ко всем пользовательским аккаунтам, кроме VIP, статус продавца и статистику, чат технической поддержки и так далее.
Обнаружен сайт, предлагающий фишинг услуги Фишинг, Услуги, Халява, Кража данных, Пароль, Длиннопост

Исследователи пишут, что Fake-Game насчитывает уже 61 269 подписчиков и привлекает новых пользователей собственными партнерскими программами и скидками.


В заключение специалисты Fortinet отмечают, что хотя Fake-Game явно ориентирован на русскоязычную аудиторию, бизнес-модель этой фишинговой платформы выглядит весьма эффективной, а значит, появление аналогичных сервисов в других регионах – вопрос ближайшего времени.

Пост: https://xakep.ru/2016/09/05/phaas/

Сайт-сниффер: http://fakeg.ru/admin/

Показать полностью 5
Отличная работа, все прочитано!