Size: a a a

2017 June 10
InfoSec
Представлен кейген для взлома игры Dishonored 2 с системой защиты Denuvo, но никто не знает, как он работает https://geektimes.ru/post/289965/
источник
2017 June 11
InfoSec
Французская полиция изъяла три выходных узла Tor после атак WannaCry http://www.securitylab.ru/news/486661.php
источник
2017 June 12
InfoSec
Французские полицейские конфисковали три выходных узла Tor после атак WannaCry https://securenews.ru/aeris/
SecureNews
Французские полицейские конфисковали три выходных узла Tor после атак WannaCry - SecureNews
Через два дня после волны атак с применением вымогательской программы WannaCry французские правоохранители конфисковали три сервера, владельцем которых являлся активист, известный как Aeris. 15 мая Aeris рассказал об изъятии серверов посредством новостной рассылки организации Tor Project. Активист призвал других разработчиков отзывать цифровые сертификаты конфискованных серверов, которые применялись как выходные узлы Tor. Aeris утверждает, что серверы были конфискованы из-за заражения сетей, принадлежащих крупной французской компании, вымогательской программой WannaCry, которое произошло 12 мая. Эксперты пострадавшей фирмы отследили трафик, исходивший в ходе атаки, и предоставили эту информацию полицейскими. Командный сервер WannaCry размещен в даркнете (доменная зона .onion). Aeris считает, что его серверы применялись Читать далее
источник
InfoSec
Как расшифровать файлы, если вы стали жертвой вымогателя https://securenews.ru/ransomware_list/
SecureNews
Как расшифровать файлы, если вы стали жертвой вымогателя - SecureNews
Волна атак со стороны вымогательского ПО WannaCry привлекла огромное внимание к и без того остававшейся актуальной теме программ-шифровальщиков. Редакция SecureNews предлагает читателям в рамках нового материала вспомнить о самых нашумевших в последнее время программах-вымогателях, а также ознакомиться с существующими в настоящее время методами борьбы с ними. CryptXXX Программа CryptXXX привлекла к себе внимание экспертов в апреле 2016 года. CryptXXX, прежде всего, шифрует файлы на зараженном компьютере, но также программа собирает сведения об установленных на компьютере браузерах, клиентах почтовых сервисов, мессенджерах и FTP-менеджерах, а еще программа может красть биткоины, пароли и другую учетную информацию. Для распространения CryptXXX киберпреступники использовали набор эксплоитов Читать далее
источник
InfoSec
EXPLOIT: выполнение произвольного кода в VMware vCenter https://xakep.ru/2017/06/12/exploits-vmware-vcenter-6_5_0b-rce/
источник
InfoSec
Карманный софт: Remote Bot for Telegram, управляем смартфоном с помощью Телеграма на Android https://xakep.ru/2017/06/12/pocket-soft-remote-bot-telegram/
источник
InfoSec
Сведения об уязвимостях публикуются в даркнете за неделю до официального обнародования https://securenews.ru/nvd/
SecureNews
Сведения об уязвимостях публикуются в даркнете за неделю до официального обнародования - SecureNews
Обычно сведения об уязвимостях сначала появляются в социальных сетях, блогах экспертов, средствах массовой информации, площадках даркнета, и только после добавляются в Национальную базу данных уязвимостей (NVD), которая управляется Национальным институтом стандартов и технологий США. Эксперты Recorded Future утверждают, что ввиду разрыва между официальными и неофициальными сообщениями об уязвимостях ИБ-специалисты сталкиваются с трудностями при принятии взвешенных решений в отношении стратегии безопасности. Для понимания данной ситуации специалисты изучили 12517 различных уязвимостей, обнародованных в NVD на протяжении 2016 и 2017 годов. Оказалось, что сведения о 75% уязвимостей обнародованы в интернете и даркнете раньше, чем были добавлены в официальную базу. Временной промежуток между обнародованием Читать далее
источник
2017 June 13
InfoSec
Впечатления от казанского IT & Security Forum http://lukatsky.blogspot.com/2017/06/it-security-forum.html
источник
InfoSec
источник
InfoSec
Дайджест информационной безопасности № 114 за период с 29 мая по 12 июня 2017 года https://rvision.pro/blog-posts/digest-114/
источник
InfoSec
Выпущена система фильтрации спама Rspamd 1.6 https://www.anti-malware.ru/news/2017-06-13/23136
источник
InfoSec
Рискованное поведение руководителей компрометирует безопасность https://www.tsarev.biz/informacionnaya-bezopasnost/riskovannoe-povedenie-rukovoditelej-komprometiruet-bezopasnost/
источник
InfoSec
Российские хакеры научились обесточивать города США https://www.anti-malware.ru/news/2017-06-13/23137
источник
InfoSec
Обнаружено новое вредоносное ПО для атак на электросети http://www.securitylab.ru/news/486687.php
источник
InfoSec
Как при помощи токена сделать Windows домен безопаснее? Часть 2 https://habrahabr.ru/post/329904/
источник
InfoSec
Троянская программа CertLock блокирует антивирусы посредством отмены их сертификатов https://securenews.ru/certlock/
SecureNews
Троянская программа CertLock блокирует антивирусы посредством отмены их сертификатов - SecureNews
Все чаще хакеры, распространяющие рекламные и нежелательные программы, устанавливают на целевые устройства «защитные» решения, которые осуществляют блокировку работы антивирусов и затрудняют удаление вредоносного ПО. Одним из таких «решений» является недавно обнаруженная программа CertLock. Как сообщает ресурс BleepingComputer, в конце мая пользователи начали жаловаться на невозможность установки и запуска антивирусов на зараженных компьютерах. При попытке запуска на экране отображалось сообщение о блокировке издателя антивируса. Выяснилось, что программа CertLock блокировала сертификаты разработчиков антивирусов, что влекло запрет на их запуск со стороны Windows. Распространение CertLock (известна как Ceram или Wdfload) осуществляется посредством пакетов нежелательного программного обеспечения, прежде всего, майнеров. После проникновение на компьютер вредоносная Читать далее
источник
InfoSec
Создатель Telegram заявил о попытках подкупа со стороны спецслужб США http://www.securitylab.ru/news/486688.php
источник
InfoSec
Автомобили Mazda можно взломать с помощью простой «флэшки» http://www.securitylab.ru/news/486689.php
источник
InfoSec
Россия стала второй после США по количеству кибератак https://www.anti-malware.ru/news/2017-06-13/23141
источник
InfoSec
СёрчИнформ выходит на рынок Латинской Америки https://www.anti-malware.ru/news/2017-06-13/23142
источник