Информация опасносте
19.2K subscribers
617 photos
10 videos
39 files
4.29K links
Чаще про c̶y̶b̶e̶r̶s̶e̶x̶ cybersec
Нет, «опасносте» не опечатка
@alexmaknet

Размещение рекламы остановлено в связи с войной России против Украины
Download Telegram
редакция канала будет отсутствовать ближайшую неделю или около того, не сломайте интернет тут без меня. ну или сломайте.
🫡191🤣23😭14🌚11👍86🤡5🖕5👏3😢2🤮1
Страшный zero day в iOS/iPadOS/macOS, который починила Apple в последних апдейтах - уязвимость эксплуатировалась шпионским ПО Pegasus.

https://support.apple.com/en-us/HT213905
👾45😱19👍3😁3😘1
Эксперты проверили дампы с устройств Тимченко. На сленге сотрудников Access Now и Citizen Lab такая диагностика называется «экспресс-тестом на ковид». Результаты пришли действительно быстро. Выяснилось, что 10 февраля 2023 года смартфон издателя «Медузы» заразили шпионской программой Pegasus, которая дает хакеру доступ к звуку, камере и памяти айфона, в который вставлена сим-карта. Таким образом, неизвестные могли получить доступ к полному содержимому телефона, включая домашний адрес, расписание встреч, фотографии и даже переписку в зашифрованных мессенджерах: Pegasus позволяет читать сообщения прямо с экрана, пока они пишутся, — или просто выкачать каждое сообщение, изображение или электронное письмо.

https://meduza.io/feature/2023/09/13/my-vse-ispugalis-no-delali-vid-chto-net



также отчет AccessNow о расследовании взлома

https://www.accessnow.org/press-release/exiled-russian-media-pegasus/
🤬58🎉12🤯8👀8😁6👏5😱42👍1🔥1
кстати, пока я отсутствовал, там вышел апдейт Chrome, и, судя по комментариям, с него лучше съезжать тем, кто им активно пользуется. Гугл выкатила в апдейте рекламную платформу с ироническим названием Privacy Sandbox, которая будет следить за всеми страницами, которые посещают пользователи, и генерить список рекламных тем, и передавать их страницам, которые посещают пользователи.

https://privacysandbox.com/news/privacy-sandbox-for-the-web-reaches-general-availability

https://www.bleepingcomputer.com/news/google/google-rolls-out-privacy-sandbox-to-use-chrome-browsing-history-for-ads/
💩107🌚8😁6👍53
Большой отчет Microsoft о том, какие проблемы привели к взлому китайскими хакерами большого количества правительственных имейлов. Если я все правильно понял, то вкрации ситуация такая:

внутренняя система Microsoft, которая отвечала за подписывание токенов, упала, а баг в генераторе дампов привел к. тому, что в дамп попал секретный ключ. Вторичная система проверки дампов не смогла определить наличие чувствительных данных в дампе, и перенесла его в корпоративную сеть из изолированной. параллельно китайские хакеры скомпроментировали учетку разработчика Microsoft, и получили доступ к дампу, в котором они и обнаружили ключ для подписывания токенов. Более того, они смогли также проэксплуатировать отдельный баг, чтобы получить возможность подписи корпоративных токенов. Огонь просто огонь.

Жду от конспирологов теории о том, как китайское правительство заставило сотрудников Microsoft допустить такую цепочку багов для того, чтобы получить доступ к данным правительства США.

https://msrc.microsoft.com/blog/2023/09/results-of-major-technical-investigations-for-storm-0558-key-acquisition/
🔥75👍7🤔6😁43🏆2👏1
По поводу недавнего срочного апдейта iOS и zero-day, эксплуатируемых NSO — интересный комментарий про Lockdown, недооценный инструмент защиты в iOS. Но он вносит всякие ограничения и неудобства в привычную работу, что его мало кто готов включать
https://t.me/alexmakus/4802
👍30🤡1
🤡169👍24😁16🤣9🍾4🖕4🔥3🥴3👎2🐳2😘2
вот и я получил предложение от гугла. к счастью, от него можно отказаться в настройках: Settings>Privacy and Security>Ad Privacy и отключить все три опции там (Ad Topics, Site-suggested Ads, and Ad Measurement).
🤡55👏5👍3👻3
🤡73👍9💩4👾3🙈2🥱1
🤡60👍9🕊4👀4🎉2😁1💩1
Microsoft вместе с тренировочными данными для ИИ опубликовала массу данных сотрудников, включая их пароли к сервисам компании, секретные ключи, и внутреннюю переписку в Teams. (ссылка на данные содержала в себе информацию о полном доступе в хранилище, где и хранилась частная информация)

https://techcrunch.com/2023/09/18/microsoft-ai-researchers-accidentally-exposed-terabytes-of-internal-sensitive-data/
🤡90🥰48👏14🔥12🙈11😁8🍾4🐳32🥴2👍1
В Лас Вегасе уже несколько дней продолжается история со взломом трех крупных казино — Aria, Bellagio и MGM Grand. (совершенно “обычная” тема с ransomware — Caesars быстро заплатили выкуп в 15 млн и вернулись к работе, другие сопротивляются).

собственно, по ссылке — отчет о том, как оно там сейчас, насколько все плохо, и что не работает.
https://www.404media.co/inside-mgms-hacked-casinos/
🤔26😁21👍9👾5🔥31👏1🤯1😱1
https://support.apple.com/en-us/HT213926
https://support.apple.com/en-us/HT213927

еще три zero day, которые исправляются в iOS 17, iOS 16.7 и в других апдейтах
https://support.apple.com/en-us/HT201222

Apple is aware of a report that this issue may have been actively exploited against versions of iOS before iOS 16.7.
🥴20🔥8👍4👏1🤯1🎃1
Forwarded from 42 секунды
Ведомости: «Рутек» начал производство антишпионского защищенного смартфона «Р-фон»

– Работать смартфон «Р-фон» будет на системе «Роса Мобайл»
– «ИТ Роса» анонсировал выпуск первого смартфона еще летом
– Монтаж плат и прошивку смартфона будут делать в Саранске
– Выход «Роса Мобайла» на рынок запланирован уже на 2024
– Но для корп. сектора и госзаказчиков система выйдет в 2023
– Сам «Р-фон» собираются включить в реестр Минпромторга
– Уже идет его экспертиза на предмет соответствия критериям

@ftsec
🤡123🤣34😁16👍107👎21🤔1🎅1
Хакеры, действующие в интересах Украины, взломали базу данных российской компании «Сирена-Трэвел» с данными о пассажирах авиакомпаний и их страховках. Сообщение об этом появилось в телеграм-канале хакерского сообщества KibOrg, заметили «Важные истории».
Утверждается, что за взломом стоит неизвестная группировка Muppets, которая связана с KibOrg. Какие правительственные и силовые структуры могут стоять за самой группировкой — доподлинно неизвестно.

https://storage.googleapis.com/istories/news/2023/09/22/ukrainskie-khakeri-vzlomali-bazu-rossiiskoi-seti-sirena-trevel-s-informatsiei-ob-aviapereletakh-s-2007-po-2023-godi/index.html
🔥95🤡23👍198🤬3👎2💩1
Mozilla собрала в одном месте информацию о разных автопроизводителях, и о том, какие данные они собирают об автомобилях и их владельцах

TL;DR все плохо

https://foundation.mozilla.org/en/privacynotincluded/categories/cars/
😭39🤷‍♂18🔥127👍4🤯3😁1
GPUs from all six of the major suppliers are vulnerable to a newly discovered attack that allows malicious websites to read the usernames, passwords, and other sensitive visual data displayed by other websites, researchers have demonstrated in a paper published Tuesday.

https://arstechnica.com/security/2023/09/gpus-from-all-major-suppliers-are-vulnerable-to-new-pixel-stealing-attack/

https://www.hertzbleed.com/gpu.zip/GPU-zip.pdf
🔥31😱51🤮1🥱1