Size: a a a

Хакер — Xakep.RU

2020 October 28
Хакер — Xakep.RU
Более 100 ирригационных систем были доступы без пароля любому желающему

Исследователи обнаружили, что в онлайне свободно доступны незащищенные ирригационные системы, большинство из которых расположено в Израиле.

https://xakep.ru/2020/10/28/icc-pro/
источник
Хакер — Xakep.RU
Энергетическая компания Enel Group пострадала от шифровальщика Netwalker

Энергетическая компания Enel Group второй раз за год подверглась хакерской атаке. На это раз операторы шифровальщика Netwalker требуют у компании выкуп в размере 14 000 000 долларов за расшифровку данных, а также за то, что не «сольют» несколько терабайт похищенной у Enel Group информации.

https://xakep.ru/2020/10/28/enel-group/
источник
Хакер — Xakep.RU
Пользователи macOS не могут работать с принтерами HP после отзыва сертификата

У владельцев устройств Apple возникла проблема с принтерами компании HP. Дело в том, что Apple отозвала сертификат, подписывающий драйверы печати HP.

https://xakep.ru/2020/10/28/hp-macos-bug/
источник
2020 October 29
Хакер — Xakep.RU
Глава GitHub пообещал помочь разработчикам YouTube-DL с восстановлением репозитория

Не утихает скандал из-за удаления с GitHub репозиториев, связанных с проектом YouTube-DL, который позволяет копировать контент с YouTube. Как оказалось, ситуация не понравилась даже нынешнему главе GitHub, Нэту Фридману, который навестил IRC-канал разработчиков.

https://xakep.ru/2020/10/29/friedman-youtube-dl/
источник
Хакер — Xakep.RU
HackerU Defensive CTF  — защити свою ИТ-крепость от атак извне

30 октября стартует новый Capture The Flag (CTF) — HackerU Defensive CTF, участникам которого нужно будет разобраться с тем, что произошло в их сети.

Расследовать несколько инцидентов и обнаружить следы злоумышленника в отдельных системах ИТ-инфраструктуры необходимо будет за 48 часов.

Все участники турнира получат скидку на участие в интенсиве-практикуме «CyberSecurity: Level 0»🤘

Лучшие же 10 участников смогут использовать сертификат с 20% скидкой, поступив на наши профессиональные курсы. Главный приз — годовая подписка на материалы «Xakep.ru»Xakep.ru»🔥

Мы ждём как новичков в активном поиске знаний, так и специалистов, желающих протестировать свои боевые навыки! Любые вопросы вы можете задать в чате канала HackerU СTF: https://teleg.one/HackerU_CTF

Регистрируйтесь на HackerU Defensive CTF прямо сейчас по ссылке: http://defensive-ctf.hackeru.pro/about
источник
Хакер — Xakep.RU
Разработчики Qnap предупредили об опасных багах в QTS

Компания Qnap выпустила обновление для своей операционной системы QTS, сообщив об исправлении сразу двух уязвимостей, связанных с инъекциями команд.

https://xakep.ru/2020/10/29/qts-bugs/
источник
Хакер — Xakep.RU
Оцифровать реальность. Как работают разные способы 3D-сканирования объектов #vr #photogram #подписчикам

Если ты планируешь сделать трехмерную игру или приложение, поэкспериментировать с AR или VR, то, возможно, уже подумывал о 3D-сканировании. Давай поговорим о разных реализациях этой технологии, а также о том, какое оборудование тебе пригодится.

https://xakep.ru/2020/10/29/photogram/
источник
Хакер — Xakep.RU
Сотрудники Amazon были уволены из-за «слива» email-адресов пользователей

Журналисты Vice Motherboard обратили внимание, что Amazon предупреждает некоторых клиентов об утечке данных, из-за которой в итоге были уволены несколько сотрудников.

https://xakep.ru/2020/10/29/amazon-leak-2/
источник
Хакер — Xakep.RU
Microsoft: иранские хакеры атаковали участников конференции по безопасности

Эксперты Microsoft сообщают, что иранские правительственные хакеры успешно взломали учетные записи электронной почты ряда высокопоставленных лиц и потенциальных участников Munich Security Conference и саммита Think 20.

https://xakep.ru/2020/10/29/phosphorus-spying/
источник
Хакер — Xakep.RU
Шифровальщик Maze сворачивает свои операции

Известный шифровальщик Maze прекращает свою деятельность, сообщают СМИ. Клиенты хакеров переключаются на использование вымогателя Egregor.

https://xakep.ru/2020/10/29/maze-shutting-down/
источник
2020 October 30
Хакер — Xakep.RU
Супергетеродин. Как я собрал коротковолновый радиоприемник на STM32 и Si5351 #diy #radio #подписчикам

Даже в современном мире радио остается эффективным способом приема и передачи информации, который позволяет миновать границы и лишних посредников. Простой и максимально надежный, сигнал радиостанций можно принять вне зависимости от наличия вышек сетей 5G в твоей местности. Как собрать свой приемник из россыпи микросхем и деталей, ты узнаешь из этого материала.

https://xakep.ru/2020/10/30/supergeterodin/
источник
Хакер — Xakep.RU
Avast: почти половина россиян сталкивалась с фишинговыми атаками

Компания Avast опубликовала результаты своего опроса, проведенного среди российских пользователей. Согласно полученным данным, 42% россиян сталкивались с фишинговыми атаками.

https://xakep.ru/2020/10/30/phishing-russia/
источник
Хакер — Xakep.RU
#реклама
Какое направление в кибербезопасности и Application Security самое трендовое?🔥

3 ноября в 18:00 на бесплатном вебинаре «Автоматизация процессов безопасной разработки и DevSecOps» вы узнаете:

💥Что такое DevSecOps, и почему это направление популярно
💥Какие навыки нужно прокачать, чтобы преуспеть в DevSecOps
💥Про DevSecOps в разработке безопасных приложений
💥И разберете темы безопасности докер-образов, конфигурации kubernetes и облаков

Проведет вебинар и ответит на ваши вопросы Иван Афанасьев — Application Security Specialist и эксперт Vulnerability Management, Penetration Testing и Application Security

Примите участие в бесплатном вебинаре и сделайте первый шаг к развитию в направлении Application Security🤘

Регистрируйтесь по ссылке прямо сейчас: https://is.gd/O9ao5T
источник
Хакер — Xakep.RU
Критическая уязвимость в Oracle WebLogic уже находится под атаками

Разработчики Oracle предупреждают: исправленная недавно критическая уязвимость CVE-2020-14882, набравшая 9,8 баллов из 10 по шкале CVSS, уже находится под атаками.

https://xakep.ru/2020/10/30/weblogic-attacks/
источник
Хакер — Xakep.RU
Microsoft Defender ATP по ошибке обнаружил на машинах пользователей Mimikatz и Cobalt Strike

У многих системных администраторов выдались крайне нервные дни: из-за ложных срабатываний Microsoft Defender ATP якобы обнаруживал на устройствах заражение Mimikatz и Cobalt Strike.

https://xakep.ru/2020/10/30/defender-atp-bug/
источник
Хакер — Xakep.RU
Emotet использует припаркованные домены для распространения пейлоадов

Специалисты Palo Alto Networks рассказывают, что примерно 1% всех припаркованных доменов используется хакерами для распространения малвари и в рамках фишинговых компаний.

https://xakep.ru/2020/10/30/emotet-parking/
источник
Хакер — Xakep.RU
Специалисты Google Project Zero обнаружили 0-day уязвимость в ядре Windows

Специалисты Google Project Zero рассказали о проблеме нулевого дня в ядре Windows. Сообщается, что данный баг может использоваться для повышения привилегий и побега из песочницы, и его уже применяют в целевых атаках. Патча пока нет.

https://xakep.ru/2020/10/30/windows-0day/
источник
2020 November 02
Хакер — Xakep.RU
Лев Матвеев, «СёрчИнформ»: Сейчас ни у одного вендора нет такой полной линейки для защиты от внутренних угроз #searchinform #dam #спецпроект

«СёрчИнформ» после недавнего релиза DCAP-решения FileAuditor выпустила DAM-систему — DataBase Monitor. Теперь у вендора есть практически полная линейка для защиты информации от инсайдеров. Лев Матвеев, председатель совета директоров «СёрчИнформ», уверен, что выстраивание своей экосистемы вокруг DLP обеспечит компании преимущество на рынке.

https://xakep.ru/2020/11/02/dam/
источник
Хакер — Xakep.RU
#реклама
📢 Код ИБ online: Двухфакторная аутентификация | 3 ноября | 12:00 по мск | online-конференция

⚡️ Приглашаем принять участие в online-конференции и узнать, как остановить 99,9% атак на учётные записи

🛡 В сегодняшних реалиях однофакторной аутентификации уже недостаточно. Разберёмся в прямом эфире, какие преимущества у двухфакторной аутентификации. А также выясним:

✔️ Какие недавние изменения усугубили ситуацию со взломом учетных данных при попытке доступа к удаленным системам?
✔️ Если MFA может блокировать 99,9% атак с использованием учетных данных, почему организации не реализовали его полностью?
✔️ Каковы конструктивные недостатки текущих технологий MFA?
✔️ В чём разница между традиционным MFA и адаптивным?
✔️ Можно ли защитить учетные записи, не связанные с человеком?

🔥 На ваши вопросы, связанные с реализацией MFA, ответят эксперты конференции:

👤 Илья Осадчий, директор по развитию Тайгер Оптикс
👤 Леонид Штильман, вице-президент по развитию Silversoft
👤 Вячеслав Касимов, CISO Московский Кредитный Банк

🚀 Каждый участник получит готовый чек-лист рекомендаций по внедрению защищенной аутентификации

🎤 Модератор конференции — Ольга Поздняк, продюсер проектов Код ИБ

👋🏼 Занимаем места в вебинарной комнате заранее, регистрация здесь:

https://events.webinar.ru/18342227/6703819
источник
Хакер — Xakep.RU
MEGANews. Самые важные события в мире инфосека за октябрь

В этом месяце: Джона Макафи опять арестовали, пользователи недовольны удалением YouTube-DL с GitHub, обнаружен второй в истории буткит для UEFI, исследователи заявили о взломе чипов Apple T2, ИТ-компании стараются ликвидировать ботнет TrickBot, а в атаках NotPetya, KillDisk и Olympic Destroyer обвиняют офицеров ГРУ.

https://xakep.ru/2020/11/02/meganews-259/
источник