World of Information Technologies

вторник, 6 декабря 2016 г.

Defending Against Mimikatz

Image result for mimikatz domain password



Intro to Mimikatz

One of the most interesting tools in a penetration tester’s arsenal is mimikatz.  Mimikatz is a tool that scrapes the memory of the process responsible for Windows authentication(LSASS) and reveals cleartext passwords and NTLM hashes that an attacker can use to pivot around a network.  From that point they escalate privilege either by authenticating with the clear text credentials or passing the hash. Sounds deadly right? Most people have the reaction “Why hasn’t Microsoft come up with a solution to this?”.
Дальше »
Автор: Unknown на 13:07 Комментариев нет:
Отправить по электронной почтеНаписать об этом в блогеПоделиться в XОпубликовать в FacebookПоделиться в Pinterest

среда, 16 ноября 2016 г.

Анализ безопасности ТОП-11 онлайн-банкинга Азербайджанских банков



В этой заметке я хотел бы рассказать о небольшом исследовании, которое решил так же, как и в прошлый раз, посвятить онлайн-банкингу в Азербайджане. А точнее безопасности в конфигурациях веб сервера.
Дальше »
Автор: Unknown на 13:52 Комментариев нет:
Отправить по электронной почтеНаписать об этом в блогеПоделиться в XОпубликовать в FacebookПоделиться в Pinterest

среда, 26 октября 2016 г.

Автоматизация работы ИТ-службы


Все началось с того, что в начале 2016 года меня пригласили работать в небольшой украинский Банк в качестве архитектора информационных систем (ИС). И одной из задач, которая перешла мне от прошлой команды, была задача организации работы ИТ службы в соответствии с сервисно-ресурсной модели. Да, задача безусловно не относится к архитектуре ИС, но послужила для меня своеобразным вызовом.

Факторы, повлиявшие на успех выполнения задачи:

  • Поддержка руководства (уровень правления Банка);
  • Желание модернизировать ИТ службу (как со стороны бизнес пользователей, так и со стороны работников ИТ службы);
  • Личный опыт работы в данной модели управления на предыдущих местах работы.
Дальше »
Автор: Unknown на 17:21 Комментариев нет:
Отправить по электронной почтеНаписать об этом в блогеПоделиться в XОпубликовать в FacebookПоделиться в Pinterest

воскресенье, 4 сентября 2016 г.

5 нестандартных праздников из мира ИТ

Даже в мире современных ИТ-технологий находится время для праздника. Программисты и системные администраторы – у всех есть как минимум шесть дней в году, когда можно поздравить друг друга. Вот несколько дат, которые стоит занести в свой календарь на этот год.
Дальше »
Автор: Unknown на 11:03 Комментариев нет:
Отправить по электронной почтеНаписать об этом в блогеПоделиться в XОпубликовать в FacebookПоделиться в Pinterest

четверг, 1 сентября 2016 г.

Анализ сетевого трафика с помощью утилиты NetworkMiner

nm_a9867t986f086dvgg
Недавно, при обсуждении в одном чате вопроса: как из Wireshark вытащить файл, всплыла утилита NetworkMiner. Пообщавшись с коллегами и по гуглив в Интернете, я сделал вывод, что об этой утилите знает не так много народу. Так как утилита в разы упрощает жизнь исследователя/пентестера, то исправляю этот недостаток и расскажу сообществу о том, что же такое NetworkMiner.
Дальше »
Автор: Unknown на 12:24 Комментариев нет:
Отправить по электронной почтеНаписать об этом в блогеПоделиться в XОпубликовать в FacebookПоделиться в Pinterest

Что такое мониторинг в IT или почему админы стали больше спать?


Для чего нужен мониторинг IT?


Чтобы администраторы узнавали о проблемах в инфраструктуре раньше пользователей. Это, по сути, комплекс быстрой диагностики, который дает своевременное оповещение о проблемах и точную информацию, где и что случилось конкретно.
Дальше »
Автор: Unknown на 11:42 Комментариев нет:
Отправить по электронной почтеНаписать об этом в блогеПоделиться в XОпубликовать в FacebookПоделиться в Pinterest

суббота, 13 августа 2016 г.

Основы компьютерных сетей. Тема №1. Основные сетевые термины и сетевые модели

Всем привет. На днях возникла идея написать статьи про основы компьютерных сетей, разобрать работу самых важных протоколов и как строятся сети простым языком. Заинтересовавшихся приглашаю под кат.



Дальше »
Автор: Unknown на 13:11 Комментариев нет:
Отправить по электронной почтеНаписать об этом в блогеПоделиться в XОпубликовать в FacebookПоделиться в Pinterest

понедельник, 13 июня 2016 г.

Защита корпоративной почты. Часть 3



Фишинговые сообщения электронной почты в корпоративной среде обычно знаменуют собой таргетированную атаку, хорошо продуманы и реализованы. В отличии от рядовых пользователей, сотрудники компаний могут быть проинструктированы должным образом о существующих угрозах информационной безопасности. За сообщениями электронной почты может быть установлен тот или иной контроль со стороны сотрудников ИТ/ИБ подразделений.
Дальше »
Автор: Unknown на 17:32 Комментариев нет:
Отправить по электронной почтеНаписать об этом в блогеПоделиться в XОпубликовать в FacebookПоделиться в Pinterest

Настройка DKIM в MS Exchange Server 2007/2010/2013


Всё началось с того, что мне понадобилось минимизировать количество обычных писем (не рассылок), которые регулярно попадали в папку «Спам» на стороне получателя, где благополучно терялись, оставаясь без ответа. К этому моменту SPF в домене уже был настроен, однако, судя по всему, некоторым почтовым серверам этого было мало. Так появилась вполне конкретная задача: «прикрутить» DKIM к MS Exchange Server 2010.
Дальше »
Автор: Unknown на 11:13 Комментариев нет:
Отправить по электронной почтеНаписать об этом в блогеПоделиться в XОпубликовать в FacebookПоделиться в Pinterest

четверг, 28 апреля 2016 г.

Зачем службе безопасности IDM


image

Как инструменты систем IdM помогают службе ИБ.
Автор: Дмитрий Бондарь, руководитель направления Solar inRights, компании Solar Security.
На российском рынке IdM, который в последнее время переживает бурный рост, до сих пор нет однозначного мнения относительно того, для кого предназначены системы IdM: для ИТ или для ИБ. Практика показывает, что заказчиком системы может выступать как служба информационной безопасности, так и служба ИТ. И явного перевеса в ту или иную сторону пока не наблюдается. В статье мы рассмотрим одну сторону вопроса: с какими проблемами прав доступа сотрудников служба ИБ сталкивается в своей ежедневной работе и как инструменты IdM помогают ей их решать.
Дальше »
Автор: Unknown на 09:37 Комментариев нет:
Отправить по электронной почтеНаписать об этом в блогеПоделиться в XОпубликовать в FacebookПоделиться в Pinterest

Представлен бесплатный сервис поиска фишинговых доменов



image

Новый сервис предназначен для определения различной подозрительной или вредоносной активности, связанной с доменными именами.
Швейцарская компания High-Tech Bridge запустила бесплатный фишинг-радар - web-сервис поиска вредоносных доменов, позволяющий оперативно выявить фишинговые домены и проверить доменные имена на предмет тайпосквоттинга и киберсквоттинга.
Дальше »
Автор: Unknown на 09:31 Комментариев нет:
Отправить по электронной почтеНаписать об этом в блогеПоделиться в XОпубликовать в FacebookПоделиться в Pinterest

понедельник, 18 апреля 2016 г.

American company lost $100 million to email fraud, U.S. says


A man types on a computer keyboard in Warsaw in this February 28, 2013 illustration file picture.       REUTERS/Kacper Pempel
An unidentified American company was defrauded last year out of nearly $100 million by individuals who created a fake email address in order to pose as one of its legitimate vendors, U.S. authorities said on Thursday.
Дальше »
Автор: Unknown на 10:44 Комментариев нет:
Отправить по электронной почтеНаписать об этом в блогеПоделиться в XОпубликовать в FacebookПоделиться в Pinterest

суббота, 2 апреля 2016 г.

Защита платежной инфраструктуры банка

1-го апреля Банк России опубликовал (и это не шутка) обзр о несанкционированных переводах платежных средств, в котором привел данные не только об объемах и количестве несанкционированных операций, совершенных с использование электронных средств платежа (включая платежные карты и системы дистанционного банковского обслуживания), но и описал причины, которые привели к несанкционированным операциям и повышению риска их осуществления.

Дальше »
Автор: Unknown на 10:22 Комментариев нет:
Отправить по электронной почтеНаписать об этом в блогеПоделиться в XОпубликовать в FacebookПоделиться в Pinterest

понедельник, 28 марта 2016 г.

Сайт компании EC Council заражал посетителей вымогательским ПО TeslaCrypt


Сайт знаменитой компании по сертификации в области информационной безопасности EC Council начиная с понедельника 21го марта 2016 заражал посетителей вымогательским ПО TeslaCrypt.

image
Дальше »
Автор: Unknown на 12:33 Комментариев нет:
Отправить по электронной почтеНаписать об этом в блогеПоделиться в XОпубликовать в FacebookПоделиться в Pinterest

вторник, 22 марта 2016 г.

Обходим антивирус при помощи десяти строк кода


Специалист по информационной безопасности под ником evasiv3 опубликовал на прошлой неделе запись в своем блоге, в которой рассказывается о том, как можно обойти любой антивирус при помощи десяти строк кода. 

Изначально Evasiv3 планировал написать огромный пост о способах обхода антивирусной защиты, однако, протестировав первый шаг своего «руководства» он был очень удивлен: ни один из 56 протестированных продуктов, призванных обеспечить безопасность пользователя в сети, не обнаружил его бинарник. 
Дальше »
Автор: Unknown на 13:20 Комментариев нет:
Отправить по электронной почтеНаписать об этом в блогеПоделиться в XОпубликовать в FacebookПоделиться в Pinterest

Каждый пятый сотрудник компании готов продать учетные данные


image
Работники склонны халатно относиться к безопасности корпоративных данных, однако беспокоятся по поводу своих собственных.
Согласно исследованию экспертов SailPoint, каждый пятый сотрудник компаний готов продать свой пароль, в 40% случаев даже менее, чем за $1 тыс.  Некоторые также согласны выдать хакерам корпоративные учетные данные всего лишь за $100 и даже меньше.
Дальше »
Автор: Unknown на 12:54 Комментариев нет:
Отправить по электронной почтеНаписать об этом в блогеПоделиться в XОпубликовать в FacebookПоделиться в Pinterest

суббота, 19 марта 2016 г.

Некоторые подробности кибер атаки на «Прикарпатьеоблэнерго»




image

Несмотря на то, что вокруг «первой» кибер атаки (по крайней мере той, которая получила широкую огласку) на инфраструктурный объект Украины было слишком много шума, я считаю, что по уровню исполнения этот инцидент не дотягивает до атаки, связанной с распространением червя Stuxnet, который был направлен на объекты города Нетенз в Иране.
Автор: Krypt3ia
Преамбула
Несмотря на то, что вокруг «первой» кибер атаки (по крайней мере той, которая получила широкую огласку) на инфраструктурный объект Украины было слишком много шума, я считаю, что по уровню исполнения этот инцидент не дотягивает до атаки, связанной с распространением червя Stuxnet, который был направлен на объекты города Нетенз в Иране. По мере поступления новой информации и пафосных статей, выпускаемых изданиями наподобие Wired, посвященных тому, в каком страшном мире мы живем, думаю, вам будет интересно узнать о событиях, происходивших на самом деле, с моими комментариями.
Дальше »
Автор: Unknown на 15:38 Комментариев нет:
Отправить по электронной почтеНаписать об этом в блогеПоделиться в XОпубликовать в FacebookПоделиться в Pinterest

пятница, 18 марта 2016 г.

Symantec предупредила об уязвимостях в своем антивирусном продукте


image
Эксплуатация ошибок позволяет авторизованному пользователю повысить привилегии на системе.
Компания Symantec предупредила о наличии трех уязвимостей в антивирусном решении Symantec Endpoint Protection (SEP). Эксплуатация ошибок позволяет авторизованному пользователю повысить привилегии на системе и выполнить произвольный код.
Дальше »
Автор: Unknown на 19:42 Комментариев нет:
Отправить по электронной почтеНаписать об этом в блогеПоделиться в XОпубликовать в FacebookПоделиться в Pinterest

В прошивке многих Android-устройств обнаружен рекламный троян


image
Имеющий несколько модификаций вредонос найден в прошивках Android-устройств и программах от известных компаний.
В марте текущего года специалисты «Доктор Веб» обнаружили рекламный троян в прошивках около сорока Android-устройств. Также эксперты нашли вредонос в программах от известных организаций.
Дальше »
Автор: Unknown на 19:25 Комментариев нет:
Отправить по электронной почтеНаписать об этом в блогеПоделиться в XОпубликовать в FacebookПоделиться в Pinterest

Замаскированные под сотрудников ЦБ хакеры атаковали российские банки


image
Впервые киберпреступники выдавали себя за Центр по борьбе с киберугрозами.
Согласно отчету компании Group-IB, специализирующейся на расследовании киберпреступлений, за шесть месяцев (с августа 2015 по февраль 2016 гг.) российские банки лишились 1,8 млрд рублей в результате деятельности группировки Buhtrap. За указанный период злоумышленники осуществили 13 успешных атак.
Дальше »
Автор: Unknown на 19:19 Комментариев нет:
Отправить по электронной почтеНаписать об этом в блогеПоделиться в XОпубликовать в FacebookПоделиться в Pinterest

четверг, 17 марта 2016 г.

В дата-центре хостера «ВКонтакте» произошел пожар


image
Горение происходило на площади около 50 кв. м.
В среду, 16 марта, произошел пожар в центре обработки данных, расположенном в Санкт-Петербурге. Дата-центр принадлежит крупному российскому хостинг-провайдеру Selectel. Как сообщает издание «Фонтанка», пожар разгорелся на пятом этаже здания на Цветочной улице около 15:00. По данным ГУ МЧС по Санкт-Петербургу, горение происходило на площади около 50 кв. м.
Дальше »
Автор: Unknown на 12:33 Комментариев нет:
Отправить по электронной почтеНаписать об этом в блогеПоделиться в XОпубликовать в FacebookПоделиться в Pinterest

Эксперты предупредили о растущем количестве киберугроз в сфере «Интернета вещей»


image
Возможность подключения к Сети получают все больше устройств – от медицинского и промышленного оборудования до интим-девайсов.
К кибератакам уязвимы не только компьютеры и мобильные устройства, утверждают эксперты ИБ-компании Trend Micro. В настоящее время сфера «Интернета вещей» продолжает расширяться, и возможность подключения к Сети получают все больше устройств – от медицинского и промышленного оборудования до интим-девайсов, пишет информагентство Reuters.
Дальше »
Автор: Unknown на 12:32 Комментариев нет:
Отправить по электронной почтеНаписать об этом в блогеПоделиться в XОпубликовать в FacebookПоделиться в Pinterest

Провайдер платежных услуг нанял бывшего члена хакерской группировки LulzSec


image
Бывший хакер будет заниматься новым проектом по исследованию блокчейна.
Провайдер платежных услуг Secure Trading нанял бывшего члена хакерской группировки LulzSec Мустафу Аль-Бассама (Mustafa Al Bassam) в качестве консультанта по безопасности в области технологий и сервисов компании. В частности, специалист будет заниматься новым проектом по исследованию блокчейна под кодовым названием "Trustery". Данная программа направлена на коммерциализацию технологии блокчейн для улучшения безопасности online-платежей.
Дальше »
Автор: Unknown на 12:31 Комментариев нет:
Отправить по электронной почтеНаписать об этом в блогеПоделиться в XОпубликовать в FacebookПоделиться в Pinterest

Нижегородские хакеры похищали средства с банковских счетов с помощью вредоносного ПО


image
Один из злоумышленников арестован, а остальные находятся под подпиской о невыезде.
Сотрудники правоохранительных органов задержали троих хакеров из Нижнего Новгорода, похищавших средства с банковских карт. Как сообщает портал NN.RU со ссылкой на пресс-службу ГУ МВД по Нижегородской области, преступники использовали специально купленное вредоносное ПО. Обманным путем они заставляли будущих жертв загружать вредоносный код из интернета и выполнять его. Полиция отказалась предоставить подробности об атаках, сославшись на тайну следствия.
Дальше »
Автор: Unknown на 12:30 Комментариев нет:
Отправить по электронной почтеНаписать об этом в блогеПоделиться в XОпубликовать в FacebookПоделиться в Pinterest

Изменения в Android N помогут решить главную проблему ОС от Google


image

Похоже, Google нашла способ быстрой доставки обновлений ПО.  
Как известно, фрагментация является одной из главных проблем Android. По данным AndroidCentral, в настоящее время в мире существует свыше 1,5 млрд устройств, работающих на базе всевозможных версий данной ОС. Из-за фрагментации обновлений ПО приходится ждать слишком долго, и безопасность пользователей оказывается под угрозой. Тем не менее, похоже, Google приближается к решению проблемы и наконец нашла способ быстрой доставки обновлений программного обеспечения.
Дальше »
Автор: Unknown на 11:39 Комментариев нет:
Отправить по электронной почтеНаписать об этом в блогеПоделиться в XОпубликовать в FacebookПоделиться в Pinterest

среда, 16 марта 2016 г.

Соответствие стандарту PCI DSS не спасает от риска утечки данных платежных карт


image
В 2014 году примерно 31,8 млн американцев стали жертвами утечки данных платежных карт.
На прошлой неделе Федеральная торговая комиссия США поручила девяти компаниям в сфере крупного и малого бизнеса в течение 45 дней предоставить подробные отчеты о проверке соответствия стандарту безопасности данных индустрии платежных карт PCI DSS. Согласно статистике NASDAQ, в 2014 году примерно 31,8 млн американцев стали жертвами утечки данных платежных карт. Данные результат втрое превышает показатель 2013 года, пишет эксперт компании High-Tech Bridge Илья Колошенко в статье на портале CSO.
Дальше »
Автор: Unknown на 09:09 Комментариев нет:
Отправить по электронной почтеНаписать об этом в блогеПоделиться в XОпубликовать в FacebookПоделиться в Pinterest

вторник, 15 марта 2016 г.

Security Week 10: вымогатель для OS X, обход пасскода iPhone, уязвимость в Facebook и польза bug bounty

В очередном выпуске нашего сериала:
— Хитрый вымогатель KeRanger для Mac OS X поразил всех не столько своими вредоносными свойствами, сколько четкой организацией атаки и необычным методом распространения. Но все закончилось хорошо — жертв не так много, как могло быть.
— В то время, как Apple и американские госорганы продолжают спорить о праве на взлом защиты айфона, выяснилось, что обойти пасскод можно и более тривиальными методами. Не первый раз, впрочем.
— Серьезная уязвимость в Facebook хорошо объясняет сложность инфраструктуры современной компании — тривиальный и крайне опасный метод взлома любого аккаунта соцсети был невозможен на основном сайте, но оказался доступен на стороннем проекте.
Дальше »
Автор: Unknown на 14:33 Комментариев нет:
Отправить по электронной почтеНаписать об этом в блогеПоделиться в XОпубликовать в FacebookПоделиться в Pinterest

понедельник, 14 марта 2016 г.

Расширение для Chrome похищает биткоины


image

Во процессе перевода биткоинов BitcoinWisdom Ads Remover подменяет QR-код получателя своим собственным.
Bitcoin-биржа Bitstamp предупредила пользователей браузера Chrome о расширении, похищающем биткоины во время транзакций. BitcoinWisdom Ads Remover предназначено для удаления рекламы с сайта BitcoinWisdom.com, предоставляющего данные о курсе криптовалюты на различных биржах.
Дальше »
Автор: Unknown на 12:49 Комментариев нет:
Отправить по электронной почтеНаписать об этом в блогеПоделиться в XОпубликовать в FacebookПоделиться в Pinterest

Эксперты исследовали способы сокрытия деятельности хакеров


image
ИБ-специалисты изучили основные способы и методики, используемые киберпреступниками для сокрытия кибератак.
Компания Damballa опубликовала отчет, проливающий свет на деятельность киберпреступников. Эксперты объяснили, как киберпреступникам удается оставаться необнаруженными в течение долгого времени.
Дальше »
Автор: Unknown на 12:45 Комментариев нет:
Отправить по электронной почтеНаписать об этом в блогеПоделиться в XОпубликовать в FacebookПоделиться в Pinterest

пятница, 11 марта 2016 г.

Исследователь обнаружил способ осуществления атаки на автобусы


image
Транспортные средства, оснащенные телематическими системами, могут быть уязвимы к кибератакам.
Исследователь безопасности Хосе Карлос Норте (Jose Carlos Norte) обнаружил способ осуществления кибератак на автобусы, подключенные к интернету и оснащенные телематическими системами и модемами. Успешное осуществление атаки позволит хакеру перехватить управление транспортным средством.
Дальше »
Автор: Unknown на 15:18 Комментариев нет:
Отправить по электронной почтеНаписать об этом в блогеПоделиться в XОпубликовать в FacebookПоделиться в Pinterest

Киберпреступники похитили со счетов якутского банка «Таатта» почти 100 млн рублей


image

Неизвестные проникли в сеть финучреждения и перевели средства на тысячи счетов, оформленных на подставных лиц.
Со счетов филиала якутского банка «Таатта», расположенного в городе Канск Красноярского края, было похищено порядка 100 млн рублей. Как сообщает местное издание KrasNews.com со ссылкой на анонимные источники, неизвестные проникли в компьютерную сеть финансового учреждения и перевели средства на несколько тысяч счетов, оформленных на подставных лиц.
Дальше »
Автор: Unknown на 15:15 Комментариев нет:
Отправить по электронной почтеНаписать об этом в блогеПоделиться в XОпубликовать в FacebookПоделиться в Pinterest

четверг, 10 марта 2016 г.

Опасная транзакция: пять актуальных киберугроз для банков и их клиентов


Льву Хасису, первому заместителю председателя правления Сбербанка, прислали ссылку. Открылся сайт, точно повторяющий страницу одного из сервисов Google. Там уже был вписан логин Хасиса и ему оставалось только вбить свой пароль. «Что-то меня остановило», — вспоминает банкир. Хасис написал в техподдержку Google, где его опасения подтвердили: сайт оказался фишинговым. Киберпреступники используют их для сбора логинов и паролей, заражения вирусами компьютеров и смартфонов. Главная цель хакеров — банки и их состоятельные клиенты. По оценкам Банка России, ущерб кредитно-финансовых организаций лишь за 4 квартал 2015 года превысил 1,5 млрд рублей. К каким угрозам банкам стоит отнестись особенно серьезно, читайте в материале Forbes.


Целевые атаки на банки
Дальше »
Автор: Unknown на 11:20 Комментариев нет:
Отправить по электронной почтеНаписать об этом в блогеПоделиться в XОпубликовать в FacebookПоделиться в Pinterest

пятница, 4 марта 2016 г.

Крупные банки РФ внедряют биометрические способы аутентификации


image
Крупнейшие российские банки в ближайшие два года хотят запустить биометрические способы идентификации клиентов.
Как сообщают «Известия», крупнейшие финансовые учреждения РФ, включая Сбербанк и Бинбанк, в течение 2-х лет хотят запустить биометрические методы идентификации клиентов, проводимые путем сканирования отпечатков пальцев, сетчатки глаза или фотографии. Внедрение новых способов аутентификации даст возможность сэкономить время.
Дальше »
Автор: Unknown на 16:50 Комментариев нет:
Отправить по электронной почтеНаписать об этом в блогеПоделиться в XОпубликовать в FacebookПоделиться в Pinterest

Как обезопасить процесс онлайн-покупок


С повсеместным распространением банковских карт стандарта EMV риски оффлайн-мошенничества заметно сократились, но как при этом складывается ситуация с онлайн-мошенничеством? Какие меры могут предпринять магазины, банки и потребители, чтобы бороться с ним более эффективно?

Для американских ритейлеров «Чёрная пятница» уже давно стала одним из наиболее оживлённых дней торговли в году. Приходящаяся на первую пятницу после Дня благодарения, она символизирует начало рождественского сезона распродаж, когда ритейлеры вступают в беспощадную конкуренцию, предлагая покупателям огромные скидки и многочисленные промо-предложения. По данным Национальной федерации розничной торговли, во время Чёрной пятницы 2015 года покупки совершили около 150 миллионов американцев, при этом средний чек составил 300 долларов США.
Дальше »
Автор: Unknown на 15:23 Комментариев нет:
Отправить по электронной почтеНаписать об этом в блогеПоделиться в XОпубликовать в FacebookПоделиться в Pinterest

Представлен метод извлечения данных с изолированных от внешнего мира компьютеров


image
System Bus Radio способна заставить любой компьютер передавать радиосигнал, даже если на устройстве не установлено соответствующее оборудование.
В целях безопасности некоторые компьютеры специально изолируются от внешнего мира (air gap или физическая изоляция). На подобных устройствах отсутствует доступ в интернет, возможность подключения к беспроводной сети, поддержка Bluetooth и даже отключены USB-интерфейс и аудиокарта. Компьютерный эксперт Уильям Энтирикен (William Entriken) разработал метод, позволяющий передавать информацию с подобных компьютеров.
Дальше »
Автор: Unknown на 14:51 Комментариев нет:
Отправить по электронной почтеНаписать об этом в блогеПоделиться в XОпубликовать в FacebookПоделиться в Pinterest

Треть банков в США предъявляет меньше требований к парольной защите, чем соцсети


image
Банки допускают использование паролей, не чувствительных к регистру символов.
Пароли – один из наиважнейших аспектов информационной безопасности, поскольку плохо подобранный пароль повышает риск несанкционированного доступа к корпоративным системам организаций. Как показало проведенное сотрудниками Университета Нью-Хейвена (University of New Haven), 6 из 17 крупных американских банков предъявляют меньше требований к парольной защите, чем большинство социальных сетей.
Дальше »
Автор: Unknown на 14:49 Комментариев нет:
Отправить по электронной почтеНаписать об этом в блогеПоделиться в XОпубликовать в FacebookПоделиться в Pinterest

iPhone можно взломать с помощью детской игрушки


image

Исследователи смогли обойти аутентификацию по отпечатку пальца, используя пластилиновую игрушку.
Китайские ИБ-специалисты смогли взломать iPhone с помощью популярной детской игрушки. В качестве основной меры защиты в смартфоне использовалась аутентификация по отпечатку пальца.
Дальше »
Автор: Unknown на 14:48 Комментариев нет:
Отправить по электронной почтеНаписать об этом в блогеПоделиться в XОпубликовать в FacebookПоделиться в Pinterest

Социальные сети можно использовать в качестве C&C-серверов для вредоносного ПО


image
Страницы в социальных сетях можно использовать в качестве источника для загрузки вредоносного кода.
Исследователи безопасности обнаружили способ обхода проверок кода при загрузке вредоносных приложений в Google Play и Apple App Store. Как выяснилось, в качестве C&C-серверов можно использовать профили в социальных сетях.
Дальше »
Автор: Unknown на 14:45 Комментариев нет:
Отправить по электронной почтеНаписать об этом в блогеПоделиться в XОпубликовать в FacebookПоделиться в Pinterest

Разработан способ аутентификации пользователя на основе его физиологических и психологических особенностей


image

Система может определять личность человека по силе нажатия на кнопки, координации движений глаз и рук и т.д.
ИБ-исследователи неустанно трудятся над усилением защиты пользовательской информации, в том числе разрабатывают новые методы аутентификации, призванные в будущем заменить привычные учетные данные. В качестве главной альтернативы паролям эксперты рассматривают биометрические данные. Судя по патенту компании BioCatch, подобный способ аутентификации не ограничивается лишь сканированием отпечатков пальцев или сетчатки глаз.
Дальше »
Автор: Unknown на 14:44 Комментариев нет:
Отправить по электронной почтеНаписать об этом в блогеПоделиться в XОпубликовать в FacebookПоделиться в Pinterest

The Locky Ransomware Encrypts Local Files and Unmapped Network Shares

 

A  new ransomware has been discovered called Locky that encrypts your data using AES encryption and then demands .5 bitcoins to decrypt your files.  Though the ransomware sounds like one named by my kids, there is nothing childish about it.  It targets a large amount of file extensions and even more importantly, encrypts data on unmapped network shares.  Encrypting data on unmapped network shares is trivial to code and the fact that we saw the recent DMA Locker with this feature and now in Locky, it is safe to say that it is going to become the norm.  Like CryptoWall, Locky also completely changes the filenames for encrypted files to make it more difficult to restore the right data.  
Дальше »
Автор: Unknown на 12:44 Комментариев нет:
Отправить по электронной почтеНаписать об этом в блогеПоделиться в XОпубликовать в FacebookПоделиться в Pinterest

Хакер опубликовал данные SIM-карт и счетов 3 млн абонентов крупного африканского оператора



В сети Tor опубликована ссылка на архив, содержащий регистрационные данные и финансовую информацию 3 млн абонентов крупнейшего телекоммуникационного оператора Либерии Lonestar Cell. 
Дальше »
Автор: Unknown на 11:03 Комментариев нет:
Отправить по электронной почтеНаписать об этом в блогеПоделиться в XОпубликовать в FacebookПоделиться в Pinterest

Уязвимость DROWN в SSLv2 позволяет дешифровать TLS-трафик

image

SSLv2, протокол шифрования от Netscape, вышедший в 1995 году и потерявший актуальность уже в 1996, казалось бы, в 2016 году должен быть отключен во всем ПО, использующем SSL/TLS-шифрование, особенно после уязвимостей POODLE в SSLv3, позволяющей дешифровать 1 байт за 256 запросов, и FREAK, связанной с ослабленными (экспортными) версиями шифров.
Дальше »
Автор: Unknown на 10:57 Комментариев нет:
Отправить по электронной почтеНаписать об этом в блогеПоделиться в XОпубликовать в FacebookПоделиться в Pinterest

Новое вымогательское ПО требует у жертв деньги от имени белорусского КГБ


image
Вирус блокирует работу ПК и перенаправляет жертву на вредоносный сайт с требованием выкупа.
В интернете активно распространяется ПО, вымогающее у жертв деньги от имени Комитета государственной безопасности Беларуси. Об этом сообщает издание Tut.by.
Дальше »
Автор: Unknown на 10:51 Комментариев нет:
Отправить по электронной почтеНаписать об этом в блогеПоделиться в XОпубликовать в FacebookПоделиться в Pinterest

Названы самые популярные пароли, используемые хакерами при попытках взлома!!!


image
Как оказалось, самым популярным среди преступников является пароль «Х».
Специалисты компании Rapid7 опубликовали топ-10 паролей, чаще всего используемых злоумышленниками при попытках взлома систем и сетей. Как оказалось, самым популярным среди преступников является пароль «Х».
Дальше »
Автор: Unknown на 10:45 Комментариев нет:
Отправить по электронной почтеНаписать об этом в блогеПоделиться в XОпубликовать в FacebookПоделиться в Pinterest

среда, 2 марта 2016 г.

Новая уязвимость в OpenSSL угрожает миллионам HTTPS-сайтов


image


Проблема позволяет провести атаку «человек посередине» на сайты, поддерживающие SSLv2.
Разработчики криптографической библиотеки OpenSSL выпустили обновления безопасности, устраняющие ряд серьезных уязвимостей, в том числе проблему CVE-2016-0800, позволяющую совершить новый тип атаки на HTTPS – DROWN (Decrypting RSA with Obsolete and Weakened eNcryption).
Дальше »
Автор: Unknown на 14:13 Комментариев нет:
Отправить по электронной почтеНаписать об этом в блогеПоделиться в XОпубликовать в FacebookПоделиться в Pinterest

вторник, 1 марта 2016 г.

Схема удаленной MITM-атаки на систему WSUS


image
Сетевые атаки наподобие WPAD Injection, HTTP/WSUS MITM, SMB Relay очень эффективны и полезны в тех случаях, когда вы хотите атаковать не в лоб, а зайти со стороны.
Автор: Justin Warner
Сетевые атаки наподобие WPAD Injection, HTTP/WSUS MITM, SMB Relay очень эффективны и полезны в тех случаях, когда вы хотите атаковать не в лоб, а зайти со стороны. Существует множество кейсов, когда злоумышленники удаленно проникают глубоко в сети, используя вышеуказанные методы.
Дальше »
Автор: Unknown на 13:17 Комментариев нет:
Отправить по электронной почтеНаписать об этом в блогеПоделиться в XОпубликовать в FacebookПоделиться в Pinterest

пятница, 26 февраля 2016 г.

Почти 100% "умных" систем домашней безопасности не защищены от хакеров


Если вы решили защитить свой дом с помощью одной из новейших систем домашней безопасности, относящейся к классу "умных" и подключенных к Интернет решений, то вполне возможно, что вы станете даже менее защищенным и более уязвимым, чем раньше. Проведенные в последнее время разными компаниями тесты компьютерной безопасности таких систем показали, что несмотря на всю "разумность" таких устройств, практически все они не защищены от взлома хакерами.
Дальше »
Автор: Unknown на 13:17 Комментариев нет:
Отправить по электронной почтеНаписать об этом в блогеПоделиться в XОпубликовать в FacebookПоделиться в Pinterest

среда, 24 февраля 2016 г.

10 Tips to Prevent Phishing Attacks

phishing bank
As you know, phishing is a technique that involves tricking the user to steal confidential information , passwords, etc, into thinking you are a confidential site.
So far the hackers have used emails to launch this type of attack, but with the widespread use of social media networks and smartphones with internet access, the types of attacking are multiplying.
Дальше »
Автор: Unknown на 12:48 Комментариев нет:
Отправить по электронной почтеНаписать об этом в блогеПоделиться в XОпубликовать в FacebookПоделиться в Pinterest

пятница, 19 февраля 2016 г.

Как хакеры проникают в банковские системы!!!!

Согласно обнародованной недавно на конференции «Инфофорум» статистике Банка России, злоумышленники всех мастей переориентировались с атак на банковских клиентов в сторону самих банков. И вот тут у многих банкиров возникает определенный диссонанс, так как они считают свои банковские информационные системы неприступными. 
По сути, они транслируют уровень защищенности своих банковских сейфов и денежных хранилищ (а давно ли последний раз вы слышали про ограбление именно банка?) на свою виртуальную инфраструктуру хранения капиталов. Но так ли это? Давайте посмотрим, как злоумышленники могут проникнуть внутрь информационной системы банка.

Дальше »
Автор: Unknown на 13:08 Комментариев нет:
Отправить по электронной почтеНаписать об этом в блогеПоделиться в XОпубликовать в FacebookПоделиться в Pinterest

33 совета для резюме, которые удвоят твою заработную плату!!!




Эти 20 минут чтения навсегда увеличат размер твоей заработной платы минимум вдвое. Забудь всё, что ты читал раньше о составлении резюме. Советы Google, Facebook, LinkedIn и прочих — полная ерунда и пишутся исключительно в интересах компаний, представители которых их публикуют. Никто из них не заинтересован в том, чтобы ты смог продать себя им подороже. Их интересует только одно: как твоё резюме привести в соответствие с их ожиданиями.
Julia Tim/Shutterstock.com
Дальше »
Автор: Unknown на 11:20 Комментариев нет:
Отправить по электронной почтеНаписать об этом в блогеПоделиться в XОпубликовать в FacebookПоделиться в Pinterest

понедельник, 15 февраля 2016 г.

На что способна киберразведка. Часть 1. Тактика и стратегия


image
Group-IB, первый российский поставщик threat intelligence решений, вошедший в отчеты Gartner, открывает цикл статей о киберразведке и ее реальных возможностях. В первом материале цикла Виктор Ивановский, BDM сервиса Bot-Trek Intelligence, предлагает определиться с терминологией. 
Автор: Виктор Ивановский
Group-IB, первый российский поставщик threat intelligence решений, вошедший в отчеты Gartner, открывает цикл статей о киберразведке и ее реальных возможностях. В первом материале цикла Виктор Ивановский, BDM сервиса Bot-Trek Intelligence, предлагает определиться с терминологией.
Дальше »
Автор: Unknown на 11:53 Комментариев нет:
Отправить по электронной почтеНаписать об этом в блогеПоделиться в XОпубликовать в FacebookПоделиться в Pinterest

Бэкдор для Skype похищает данные!!!



Исследователи Palo Alto Networks обнаружили бэкдор, способный похищать из Skype видео, аудио, сообщения и скриншоты.
Дальше »
Автор: Unknown на 09:04 Комментариев нет:
Отправить по электронной почтеНаписать об этом в блогеПоделиться в XОпубликовать в FacebookПоделиться в Pinterest

среда, 3 февраля 2016 г.

Лучшие дистрибутивы для проведения тестирования на проникновение





Существует несколько популярных securty дистрибутивов, содержащих большинство популярных утилит и приложений для проведения тестирования на проникновение. Обычно они основаны на существующих Linux-дистрибутивах и представляют из себя их переработанные версии. В этой статье будут представлены наиболее известные из них.
Дальше »
Автор: Unknown на 16:32 Комментариев нет:
Отправить по электронной почтеНаписать об этом в блогеПоделиться в XОпубликовать в FacebookПоделиться в Pinterest

Уменьшение размера тонкого диска в ESXi

Когда я начал работать с ESXi, столкнулся с проблемой нехватки дискового пространства из-за сильно разросшихся тонких дисков. Вообще, лучше создавать диски меньшего размера, потому что увеличить диск в ESXi намного проще, чем уменьшить. Но что же делать, если все-таки возникла необходимость уменьшить диск? Причем, мое положение усугубляли LVM разделы на сервере, которые не распознавал Acronis, и, следовательно, не мог изменить размер раздела.
Опишу способ, которым воспользовался я:

Дальше »
Автор: Unknown на 16:24 Комментариев нет:
Отправить по электронной почтеНаписать об этом в блогеПоделиться в XОпубликовать в FacebookПоделиться в Pinterest

Microsoft превратила Windows 10 в автоматическое обновление


image
Теперь новая версия ОС считается не опциональным, а рекомендуемым пакетом.
1 февраля нынешнего года Microsoft изменила статус обновления до Windows 10 в Центре обновлений Windows. Теперь новая версия операционной системы считается не опциональным, а рекомендуемым пакетом, пишет издание ZDNet.
Дальше »
Автор: Unknown на 15:54 Комментариев нет:
Отправить по электронной почтеНаписать об этом в блогеПоделиться в XОпубликовать в FacebookПоделиться в Pinterest

понедельник, 1 февраля 2016 г.

Exchange Server 2013 Books




As more and more organizations are deploying or upgrading to Exchange Server 2013 I’m seeing an increased number of questions about which Exchange Server 2013 books are the best to read.
I haven’t written any book reviews for Exchange Server 2013 for a couple of reasons. Firstly, I prefer to actually read all (or most) of a book before writing an opinion about it. Secondly, book reviews are quite boring to write, and I suspect equally as boring to read. There is a standard formula to most book reviews and you really don’t need me to tell you what the table of contents for a book already says.
Дальше »
Автор: Unknown на 17:42 Комментариев нет:
Отправить по электронной почтеНаписать об этом в блогеПоделиться в XОпубликовать в FacebookПоделиться в Pinterest
Следующие Предыдущие Главная страница
Подписаться на: Сообщения (Atom)

Обо мне

Unknown
Просмотреть профиль

Архив блога

  • ►  2017 (4)
    • ►  ноября (1)
    • ►  апреля (1)
    • ►  февраля (1)
    • ►  января (1)
  • ▼  2016 (93)
    • ▼  декабря (1)
      • Defending Against Mimikatz
    • ►  ноября (1)
      • Анализ безопасности ТОП-11 онлайн-банкинга Азербай...
    • ►  октября (1)
      • Автоматизация работы ИТ-службы
    • ►  сентября (3)
      • 5 нестандартных праздников из мира ИТ
      • Анализ сетевого трафика с помощью утилиты NetworkM...
      • Что такое мониторинг в IT или почему админы стали ...
    • ►  августа (1)
      • Основы компьютерных сетей. Тема №1. Основные сетев...
    • ►  июня (2)
      • Защита корпоративной почты. Часть 3
      • Настройка DKIM в MS Exchange Server 2007/2010/2013
    • ►  апреля (4)
      • Зачем службе безопасности IDM
      • Представлен бесплатный сервис поиска фишинговых до...
      • American company lost $100 million to email fraud,...
      • Защита платежной инфраструктуры банка
    • ►  марта (33)
      • Сайт компании EC Council заражал посетителей вымог...
      • Обходим антивирус при помощи десяти строк кода
      • Каждый пятый сотрудник компании готов продать учет...
      • Некоторые подробности кибер атаки на «Прикарпатьео...
      • Symantec предупредила об уязвимостях в своем антив...
      • В прошивке многих Android-устройств обнаружен рекл...
      • Замаскированные под сотрудников ЦБ хакеры атаковал...
      • В дата-центре хостера «ВКонтакте» произошел пожар
      • Эксперты предупредили о растущем количестве киберу...
      • Провайдер платежных услуг нанял бывшего члена хаке...
      • Нижегородские хакеры похищали средства с банковски...
      • Изменения в Android N помогут решить главную пробл...
      • Соответствие стандарту PCI DSS не спасает от риска...
      • Security Week 10: вымогатель для OS X, обход пасск...
      • Расширение для Chrome похищает биткоины
      • Эксперты исследовали способы сокрытия деятельности...
      • Исследователь обнаружил способ осуществления атаки...
      • Киберпреступники похитили со счетов якутского банк...
      • Опасная транзакция: пять актуальных киберугроз для...
      • Крупные банки РФ внедряют биометрические способы а...
      • Как обезопасить процесс онлайн-покупок
      • Представлен метод извлечения данных с изолированны...
      • Треть банков в США предъявляет меньше требований к...
      • iPhone можно взломать с помощью детской игрушки
      • Социальные сети можно использовать в качестве C&C-...
      • Разработан способ аутентификации пользователя на о...
      • The Locky Ransomware Encrypts Local Files and Unma...
      • Хакер опубликовал данные SIM-карт и счетов 3 млн а...
      • Уязвимость DROWN в SSLv2 позволяет дешифровать TLS...
      • Новое вымогательское ПО требует у жертв деньги от ...
      • Названы самые популярные пароли, используемые хаке...
      • Новая уязвимость в OpenSSL угрожает миллионам HTTP...
      • Схема удаленной MITM-атаки на систему WSUS
    • ►  февраля (12)
      • Почти 100% "умных" систем домашней безопасности не...
      • 10 Tips to Prevent Phishing Attacks
      • Как хакеры проникают в банковские системы!!!!
      • 33 совета для резюме, которые удвоят твою заработн...
      • На что способна киберразведка. Часть 1. Тактика и ...
      • Бэкдор для Skype похищает данные!!!
      • Лучшие дистрибутивы для проведения тестирования на...
      • Уменьшение размера тонкого диска в ESXi
      • Microsoft превратила Windows 10 в автоматическое о...
      • Exchange Server 2013 Books
    • ►  января (35)
  • ►  2015 (14)
    • ►  декабря (14)

Подпишитесь на получение последних материалов по IT, новости, статьи, обзоры.

Сообщения
Atom
Сообщения
Все комментарии
Atom
Все комментарии
Тема "Простая". Технологии Blogger.