Сообщество - Информационная безопасность IT
Добавить пост

Информационная безопасность IT

1 415 постов 25 546 подписчиков

Популярные теги в сообществе:

В Алжире на время школьных экзаменов отключили интернет

Такая мера, объявили власти страны, предпринимается для того, чтобы избежать списывания во время экзаменов и утечки заданий.


Выпускные экзамены в школах Алжира в 2018 году сдают с 20 по 25 июня. Интернет как проводной, так и мобильный, отключают на час с момента начала экзамена.


Доступ в соцсеть Facebook, заявила министр образования Алжира Нурия Бенгебрит в интервью местным СМИ, будет заблокирован во время всего экзаменационного периода.

В Алжире на время школьных экзаменов отключили интернет Алжир, Интернет, Экзамен, Дети, Новости, Как слышите меня, Прием

Алжир ранее уже ограничивал доступ в интернет во время выпускных экзаменов. К такой же мере, говорилось в докладе ООН, в 2016 году прибегали Индия, Ирак и Эфиопия. Первой страной, по версии автора доклада, где во время экзаменов был отключен доступ в интернет, в 2014 году стал Узбекистан.

В России повышенные меры безопасности применяются во время сдачи выпускниками школ Единого государственного экзамена (ЕГЭ). После масштабных утечек заданий ЕГЭ в 2011-2013 годах и сообщений о списываниях в помещениях, где сдаются экзамены, разрешили, в частности, устанавливать средства, глушащие мобильную связь.

https://www.bbc.com/russian/news-44558257

Показать полностью 1

Спамерский ботнет Trik случайно допустил утечку 43 млн E-mail адресов

Компания по обеспечению кибербезопасности под названием Vertek сообщила, что ее специалистами была обнаружена массовая утечка почтовых ящиков. Как известно - почтовые адреса были слиты из-за ошибки в работе спам-бота Trik Spam. На данный момент на всеобщее обозрение опубликованы 43 млн аккаунтов различных электронных почтовых адресов.

Спамерский ботнет Trik случайно допустил утечку 43 млн E-mail адресов Вирус, Утечка, Электронная почта, Спам, Trik, Gandcrab, Сервер, Россия, Длиннопост

Сотрудники Vertek Corporation обнаружили утечку почти случайно, — исследователи изучали недавние вредоносные кампании, распространяющие известного трояна Trik, который, согласно последним данным, заражает своих жертв вымогателем GandCrab третьей версии. Оказалось, что ботнет Trik Spam связан с семейством опаснейших троянов GandCrab общим IP, расположенным где-то в России. Изучив совместное поведение GandCrab и Trik, сотрудник информационной безопасности выяснил, что программы загружали вредоносные файлы с того самого сервера, зарегистрированного в РФ.

Ботнет, по сути, предоставлял свои данные по спам-рассылке, что использовал вирус для заражения данных аккаунтов. Именно здесь и кроется прокол вирусного тандема. Если обратиться к IP-адресу напрямую, то любой желающий получает доступ к тысячам txt-файлов, в которых и хранятся почтовые адреса потенциально зараженных пользователей.

Исследователи обнаружили на сервере преступников 2201 текстовый файл (от 1.txt до 2201.txt), в каждом из которых содержалось примерно 20 000 email-адресов.

Сотрудник Vertek считает, что все 43 555 741 почтовых ящика, которые он насчитал, стали общедоступными из-за ошибки самих злоумышленников, которые неправильно настроили конфигурацию ботнета Trik для рассылки вирусного ПО. Всем, кто оказался в слитом списке компания Vertek рекомендует сменить адрес почты.


Список охватывает огромное количество доменных зон — от государственных (.gov) до частных. При этом там почти не представлены почтовые адреса на Gmail. Специалисты уверены, что это указывает либо на незавершенность базы, либо на нацеленность вредоносной кампании на пользователей, использующих старые службы электронной почты (такие, как Yahoo и AOL).

Список самых часто встречающихся в спамерской базе почтовых доменов:

8907436 yahoo.com

8397080 aol.com

788641 comcast.net

433419 yahoo.co.in

432129 sbcglobal.net

414912 msn.com

316128 rediffmail.com

294427 yahoo.co.uk

286835 yahoo.fr

282279 verizon.net

244341 bellsouth.net

234718 cox.net

227209 earthlink.net

221737 yahoo.com.br

191098 ymail.com

174848 att.net

156851 btinternet.com

139885 libero.it

120120 yahoo.es

117175 charter.net

112566 mac.com

111248 mail.ru

107810 juno.com

92141 optonline.net

86967 yahoo.ca

78964 me.com

73341 yahoo.com.ar

71545 yahoo.in

71200 rocketmail.com

69757 wanadoo.fr

68645 rogers.com

65629 yahoo.it

65017 shaw.ca

64091 ig.com.br

63045 163.com

62375 uol.com.br

57764 free.fr

57617 yahoo.com.mx

57066 web.de

56507 orange.fr

56309 sympatico.ca

54767 aim.com

51352 cs.com

50256 bigpond.com

48455 terra.com.br

43135 yahoo.co.id

41533 netscape.net

40932 alice.it

39737 sky.com

39116 yahoo.com.au

38573 bol.com.br

38558 YAHOO.COM

37882 excite.com

37788 mail.com

37572 tiscali.co.uk

37361 mindspring.com

37350 tiscali.it

36636 HOTMAIL.COM

36429 ntlworld.com

34771 netzero.net

33414 prodigy.net

33208 126.com

32821 yandex.ru

32526 planet.nl

32496 yahoo.com.cn

31167 qq.com

30831 embarqmail.com

30751 adelphia.net

30536 telus.net

30005 hp.com

29160 yahoo.de

28290 roadrunner.com

27558 skynet.be

26732 telenet.be

26299 wp.pl

26135 talktalk.net

26072 pacbell.net

26051 t-online.de

25929 netzero.com

25917 optusnet.com.au

25897 virgilio.it

25525 home.nl

25227 videotron.ca

24881 blueyonder.co.uk

24462 peoplepc.com

24435 windstream.net

24079 xtra.co.nz

23465 bluewin.ch

23375 us.army.mil

22433 hetnet.nl

22247 trainingelite.com

22021 yahoo.com.sg

21689 laposte.net

21336 ge.com

21130 frontiernet.net

21055 q.com

21034 mchsi.com

20882 webtv.net

20830 abv.bg

19425 insightbb.com

Источники:

https://www.bleepingcomputer.com/news/security/trik-spam-bot...

https://lenta.ru/news/2018/06/15/botnet/

https://xakep.ru/2018/06/14/email-base-leak/

Показать полностью

Обнаружена уязвимость в процессорах Intel, рекомендуют отключить  Hyper-Threading

Вот так новость прошла в openbsd-tech

Найдена уязвимость в процессорах Intel и разработчики рекомендуют отключить Hyper-Threading

https://marc.info/?l=openbsd-tech&m=152910536208954&w=2


Начало года очень удалось, где еще не нашли уязвимость? в блоках питания? ну еще все впереди!


PS Домашним пользователям просьба не беспокоится, опасность касается серверов в первую очередь

Wath the F?!

Wath the F?! Россия, Футбол, Засрете ленту

Это у меня было или у них?

Помогите разобраться

Сегодня на мыло мне пришел вот такой текст:


Ваше заявление на получение гражданства Соединенных Штатов успешно рассмотрено. Вы получаете право воспользоваться всеми привилегиями участника программы в рамках выдачи иммиграционных виз 2018 года.

Подтвердите информацию в Вашей анкете по ссылке http://test.mur

на официальном сайте Департамента. После успешного ввода информации с Вами свяжется наш специалист и Вы получите дальнейшие инструкции.

Уточните ваши данные в системе для дальнейшей обработки: krup

, дата рождения , место жительства , . Вся информация строго конфиденциальна и не подлежит распространению.

Внимание! Анкету необходимо подтвердить до 10.06.2018.

Вы являетесь приоритетным участником международной программы. Вам будет предоставлена возможность получения разрешения на работу и ряд преимуществ, как будущему гражданину США.



С уважением,

служба поддержки Департамента Иммиграции



Естественно, ни о какой иммиграции никогда не думала)

Наверняка кто-то сталкивался уже с таким....что это?

Показать полностью

Угнали аккаунт ВК/ОК/и т.д. кто виноват?

Тема уже далеко не новая - сидит человек никого не трогает и оказывается, что его аккаунт украли и [много нехорошего].


Итак, оставив моральную сторону (не забывая, что взлом - уголовное преступление) обратимся к технической стороне. Получение пароля к сайту в основном происходит (доли могут сказать только люди которые этим занимаются). Итак сперва капля теории:


Ресурс запрашивает у пользователя логин и пароль. Если авторизация прошла успешно - выдаётся некоторый ключ (токен). Звиздёж про особо хитрые сессии (особенно от свидетелей PHP, Java, .NET) не катит - данные бинарные и без потерь копируются. Итак:


- Через админов и CMS. Чтобы нагнуть ресурс достаточно ломануть админскую учётку или CMS, база всех пользователей сливается за секунды в автоматическом режиме. Далее два пути - строчка отправляющая учётные данные на сервер взломщика или зная правила формирования хеша - радужные таблицы. Все простые пароли ломаются моментально, особенно если для расчёта хешей использовать ресурсы ботнетов или... фермы для майнинга. Это значит, что пары логин/пароль которые использовались на данном сайте будут автоматом использованы везде где только можно в т.ч. и в соцсетях.


- поддельные сайты. Дизайн абсолютно любого сайта копируется за минуту специальным софтом. Далее десятками способов пользователь перенаправляется на фейковый сайт и отдаёт учётные данные взломщикам. Контролировать адресную строку никто не заморачивается, а правильное перенаправление идеально маскирует поддельную страницу.


- браузеры и "левый" софт - от пиратских винды и офиса до карточной игрушки. Многие пользователи "экономят" и качают софт откуда попало. Добавить пару сотен байт и чутка поправить исходник - и данные с компа потекут куда им укажут.


- расширения для браузера. Почти все расширения имеют возможность читать страницы. Логины и пароли в том числе, особенно популярны дополнения "режущие" рекламу.


- игры в соцсетях. Игры и приложения социальных сетей можно использовать для доступа к перепискам без знания логина и пароля.


- не официальные мессенджеры соцсетей. Аналогично играм - при их использовании передаются логины и пароли.


- левые библиотеки на сайтах. В наш век лени веб-программисты любят фигачить тонны библиотек в свои прожекты. Затащить в зависимость троян - получаем контроль над ресурсом. Минимальный троян для веба - десяток символов, которые легко спрятать в сотнях страниц кода.


- сторонний код. От прошлого отличается тем, что вместо включения кода оставляется ссылка на сторонний ресурс (например, CDN) и если ресурс взламывают...


- подмена DNS. Трафик сайта идёт на другой сервер и с небольшой магией...


- прослушка трафика. При неправильной настройке систем безопасности можно получить доступ к незашифрованному трафику. Логины, пароли и токены просто копируются. Причём уязвимым может быть любое устройство между пользователем и сервером.


- использование чужого устройства. Всегда есть риск, что рабочий комп или комп друга уже заражены...


- вирусы. Тут всё понятно думаю.


Если тема интересна - на выходных опишу защиту.

Показать полностью

Автор вредоноса Sigrun бесплатно предоставил русскоязычным пользователям дешифровщик 

В случае с иностранными пользователями злоумышленник требует выкуп в размере $2,5 тыс. в криптовалюте.

Автор вредоноса Sigrun бесплатно предоставил русскоязычным пользователям дешифровщик  Хакеры, Вирус, Шифровальщик, Расшифровка, Россияне, Вымогательство, Sigrun

Разработчик вредоносного ПО Sigrun бесплатно предоставил пользователям, у которых русский язык указан в качестве основного, дешифровщик файлов. Об этом сообщил специалист по кибербезопасности Алекс Свирид (Alex Svirid) в соцсети Twitter.

Как следует из предоставленных одним из пользователей Twitter скриншотов, если в случае с американским пользователем злоумышленник потребовал выкуп в размере $2,5 тыс. в криптовалюте, то жертве из России хакер согласился помочь бесплатно.

Автор вредоноса Sigrun бесплатно предоставил русскоязычным пользователям дешифровщик  Хакеры, Вирус, Шифровальщик, Расшифровка, Россияне, Вымогательство, Sigrun
Вам не придется платить. Я просто помогу тебе


Как полагают специалисты, автор вредоносного ПО сам проживает на территории РФ и подобная тактика является попыткой избежать излишнего внимания со стороны правоохранительных органов.

Вредонос Sigrun представляет собой вымогательское ПО, которое после инфицирования компьютера требует у пользователей выкуп в криптовалюте за дешифровку данных.

https://www.securitylab.ru/news/493721.php

Показать полностью 2

Глава Роскомнадзора намерен и дальше ломать Рунет

Александр Жаров после долгого молчания, длившегося почти весь период интенсивных «ковровых бомбардировок» IP-адресов, наконец-то начал давать какие-то комментарии, — и они не вселяют оптимизма

Глава Роскомнадзора намерен и дальше ломать Рунет Роскомнадзор, Ненависть, Уроды, Telegram, Роскомсвобода, Длиннопост

Выступая на Петербургском международном форуме, глава Росмкомнадзора Александр Жаров наконец-то нарушил почти месячный обет молчания, сделав несколько заявлений, сильно удививших интернет-общественность своей претенциозностью и некоторой оторванностью от реальности. В частности, Жаров достаточно оптимистично оценил работу своего ведомства по результатам «ковровых бомбардировок IP-адресов», из-за которых, напомним, была нарушена работа Рунета. Признания ошибочности выбранного метода «погони за Telegram», естественно, не прозвучало — наоборот, действия РКН Жаров считает оправданными.

Глава Роскомнадзора уверяет, что «деградация» мессенджера «составляет в течение суток от 15% до 35—40% на различных смартфонах». Отток рекламы и пользователей, по словам Жарова, достигает 25%. Отметим, ранее компания М13, создатель информационно-аналитической системы «Катюша», которая используется администрацией президента для мониторинга соцсетей и Интернета, никакой «деградации» Telegram не заметила.

Напомним также, данным сервиса Telegram Analitycs, спустя месяц после проводимых Роскомнадзором по решению Таганского районного суда г.Москвы блокировок, потери популярного мессенджера Telegram оказались несоизмеримо меньшими по сравнению с приложенными надзорным ведомством усилиями, приведшими к заметным сбоям в работе Рунета. Реальное снижение активности в России составило примерно 2%.

Кроме этого, Александр Жаров заверил, что крупные интернет-компании перестали помогать Telegram обходит блокировки. «Диалог у нас продолжается. Компания Microsoft перестала предоставлять компании Telegram возможность использовать конфигурационный файл сервиса Microsoft Download, компания Google сообщила нам, что в настоящее время предоставление IP-адресов компании Telegram приостановлено. То есть процесс идет», — заявил Жаров. Стоит заметить, Александр Александрович уже давно взял себе в привычку делать подобные заявления, которые не обязательно соответствуют действительности, — через какое-то время глава РКН слово-в-слово повторяет сказанное ранее о том, что его ведомство «находится в диалоге» с той или иной компанией, которая «вот-вот перенесёт серверы в Россию», «построит дата-центры», «согласится забанить Telegram», etc.

По словам Жарова, блокировка Telegram — это «первый опыт блокировки именно не сайта, а приложения», что «это процесс» и «взаимодействие с международными компаниями — это тоже процесс», и РКН находится с ними «в постоянном контакте».

Тема созданного Павлом Дуровым мессенджера проходит красной линией через выступления главы Роскомнадзора уже второй день подряд. Сегодня он заявил об обоснованности требования к Telegram предоставить ключи шифрования от переписок пользователей. Философию мессенджера чиновник назвал «абсолютно пиратской», так как в нём множество нелегального и экстремистского контента. Он добавил, что есть неопровержимые доказательства, но какие именно, раскрывать не стал. Также не уточняется, о каком временном периоде идет речь.

«Все последние террористические акты, которые произошли и в нашей стране, и за рубежом, координировались через мессенджер Telegram. Поэтому, если выбирать между комфортом и безопасностью, лично я выбираю безопасность», — заявил глава РКН.

Но при этом ни сам Жаров, ни руководимое им ведомство не гарантируют безопасности интернет-ресурсов, а даже наоборот — вносят «неоценимый вклад» в процесс нарушения работы сотен и даже тысяч сайтов, владельцы которых терпят репутационные и материальные убытки, а миллионы российских граждан до сих пор испытывают массу неудобств, резко окунувшись из современности в доцифровую эпоху, когда не работают мессенджеры, онлайн-карты, сервисы по продаже билетов, кассы, энциклопедии, учебные пособия и другие важные в наше время сервисы.

По мнению Жарова, основатель Telegram Павел Дуров действует как пират. Пиратскими, по его мнению, являются и все попытки обхода блокировки мессенджера. Мессенджер Telegram, утверждает Жаров, прячется за живым щитом добросовестных интернет-ресурсов, с которыми он хостится на одних IP-адресах:

«К сожалению, в настоящее время приложение, благодаря действиям своих программистов, как бы прячется за живой щит, состоящий из транснациональных компаний и добропорядочных ресурсов, с которыми они хостятся на одних IP- адресах».

За пиратство от Жарова досталось и ВКонтакте: «К сожалению, философия создателей Telegram, как и создателей сети «ВКонтакте», находится в зоне абсолютно пиратской», но также добавил, что ситуация с социальной сетью «ВКонтакте» изменилась в положительную сторону после того, как были сделана шаги для легализации музыки и видео под контролем компании MailRu Group.

Рассуждая на тему борьбы с пиратством, Жаров уверяет — она якобы поспособствовала росту легального рынка онлайн-видео. Он привёл данные «ТМТ Консалтинг», согласно которым российский рынок онлайн-кинотеатров в 2017 году вырос на 60%, до 7,7 млрд руб., причем вырос и объем платящей аудитории — на 30%, до 2,6 млн пользователей.«Планомерная борьба с пиратством в сети Интернет способствовала как росту рынка легального онлайн видео, так и повышению посещаемости российских кинотеатров».

Глава Роскомнадзора намерен и дальше ломать Рунет Роскомнадзор, Ненависть, Уроды, Telegram, Роскомсвобода, Длиннопост
«Планомерная борьба с пиратством в сети Интернет способствовала как росту рынка легального онлайн видео, так и повышению посещаемости российских кинотеатров».

Всего за прошедший год (апрель 2017 – апрель 2018) в Роскомнадзор поступило более 1,6 тыс. определений Мосгорсуда о принятии мер реагирования в отношении порядка 4 тыс. интернет-ресурсов, нарушающих законодательство в сфере защиты исключительных прав. В связи с этим, доступ к 380 сайтам был ограничен, с остальных пиратский контент был удален. Более 900 пиратских интернет-ресурсов блокируются на постоянной основе.

Как отметил А. Жаров, трансграничный характер нарушений прав интеллектуальной собственности в цифровой среде диктует необходимость тесного международного сотрудничества между правообладателями, интернет-компаниями, регулятором. Вместе с тем Роскомнадзор «считает своим приоритетом, прежде всего, поддержку и развитие российских рынков».

Не оставляет его ведомство попытки заблокировать Telegram в магазинах предложений, впервые предпринятые на заре «ковровых бомбардировок». «Роскомнадзор ведет диалог с юристами Google и Apple по вопросу удаления или ограничения доступа к приложению Telegram в онлайн-магазинах компаний», — заявил глава ведомства.

По его словам, юристы Роскомнадзора и компаний «по-разному толкуют третий пункт решения суда, который говорит о том, что Роскомнадзор и иные юридические лица должны ограничить доступ к приложению». Жаров уточнил, что Google и Apple не хотят признавать себя «иными лицами».

«Они хотят прямого требования к компаниям», — пояснил Жаров.

Вернулся Александр Александрович и к любимой теме — обещаниям проверить Facebook на предмет исполнения российских законов (в частности, 242-ФЗ о перенесении персональных данных россиян на территорию РФ), но пока вопрос о блокировке соцсети, по его словам, не стоит.

«В зависимости от результатов проверки мы их можем оштрафовать, получить от них юридически значимые документы, когда они намерены исполнить законы РФ. Это процесс, который начнется в конце нынешнего года», — сообщил Жаров.

Глава РКН отметил, что сегодня «больной темой» является распространение недостоверной информации в соцсетях. «Ложная информация — буквально бич. Ответственность за фейковые новости должна быть, а вот какая, это требует обсуждения. Чаще всего такая информация распространяется в социальных сетях с шифрованным трафиком», — сказал глава Роскомнадзора.

Он отметил, что заблокировать один аккаунт в Facebook невозможно, в таком случае из-за особенностей ее архитектуры блокируется вся социальная сеть. «Поэтому нужно обсуждать иные способы порицания — возможно, финансовые», — добавил Жаров.

В апреле Госдума приняла в первом чтении законопроект, вводящий штраф до 50 миллионов рублей за отказ удалить недостоверные и порочащие честь и достоинство сведения в социальных сетях. Законопроект также приравнивает соцсети к организаторам распространения информации (ОРИ) и предполагает достаточно серьезные санкции в случае его неисполнения. Документ налагает на владельцев соцсетей ряд обязанностей, как то: создание представительства на территории РФ, удалять описанную в законопроекте недостоверную информацию по требованию, соблюдать соответствующие запреты и ограничения в период выборов или проведения референдумов, установить программу подсчёта пользователей, которую им укажет Роскомнадзор и так далее.

Никаких извинений за неуклюжесть своего ведомства Александр Жаров, как видим, приносить не намерен, хотя в действиях РКН прослеживаются не столько неизбежные ошибки в работе, сколько уже явно проявившееся превышение полномочий и нарушение российского законодательства. Напомним, интернет-омбудсмен Дмитрий Мариничев заявил, что Генпрокуратуре следует проверить законность действий Роскомнадзора. Также пострадавшим от «бомбардировок IP» бизнесменом на Роскомнадзор был подан иск на 5 миллионов рублей, который пока оставлен судом без движения до 7 июня, о подготовке ряда исков заявляла ранее правозащитная организация «Агора», и кроме этого РосКомСвобода обратилась к бизнесу и простым пользователям с предложением жаловаться на действия РКН в соответствующие органы. Также оспаривается сама блокировка мессенджера и РосКомСвободой и «Агорой», причём последняя подала соответвующую жалобу в Европейский суд по правам человека (ЕСПЧ), где та была зарегистрирована меньше двух недель назад.


https://roskomsvoboda.org/39193/


@Nicetas77: Извиняюсь за простыню, с утра восстанавливал слетевшую прошивку на телефоне и не сразу догадался, что не могу подключиться к гуглу, из-за этого барана, вчера все и без VPN работало. Ради интереса проверил - Telegram, ясен пень, работает.


P.S Опубликовал пост, гугель заработал без VPN )


P.P.S. расставлял кучу ссылок, ни одна не сохранилась, зато полчаса такую картинку показывали, и не давали опубликовать:

Глава Роскомнадзора намерен и дальше ломать Рунет Роскомнадзор, Ненависть, Уроды, Telegram, Роскомсвобода, Длиннопост

@SupportTech, как так, при каждом тыканьи в "повторим поиск" писалось, что изменения сохранены только что?

Показать полностью 2
Отличная работа, все прочитано!