![]() |
Увесь світ(Хакери, зломи, віруси)
Хакери зламали DNS-сервери крупного провайдера кабельного телебачення в США
DNS-сервери Charter Communications, четвертого за величиною провайдера кабельного телебачення і інтернет-послуг у США, зазнали хакерської атаки.В результаті інциденту безпеки тисячі абонентів компанії в 29 штатах країни залишилися без інтернет-підключення. За повідомленнями абонентів компанії на форумах DownDetector і Reddit, інтернет-підключення може бути відновлено самостійно шляхом зміни налаштувань DNS-сервера і зміни IP-адреси DNS-Charter Communications альтернативою сервера в IP-адресу сервера Google Public DNS або OpenDNS в Інтернет. Nesmotrâ в численних дзвінків vozmuŝennyh користувачів та повідомлення на офіційному сторінку компанії в соціальних мережах, Charter Communications Poka НЕ predostavila nikakoj ситуацій конкретну інформацію kasatel'no složivšejsâ.Як повідомила представник Charter Кім Хаас, на даний момент компанія займається відновленням роботи сервісу і з'ясовує причини, з яких стався збій. У той же час, за словами одного з клієнтів компанії, який посилається на інформацію, отриману від співробітника Charter Communications,збій в роботі сервісу відбувся в результаті хакерської атаки на DNS-сервери компанії. Імовірно, атака могла бути здійснена зловмисниками з Іраку або Сирії. Хакери атакували офіційний сайт уряду Киргизії Невідомі зловмисники зламали офіційний сайт уряду Киргизії в неділю,повідомив представник прес-служби киргизького кабміну. При спробі відкрити державний сайт на екрані з'являється попередження про небезпеку, а потім сторінка валютних котирувань ринку FOREX. Мотиви дій зловмисників поки невідомі. "Можливо, це просто комп'ютерні хулігани", - зазначили в прес-службі.В даний час фахівці намагаються з'ясувати причини проблеми і усунути її наслідки. У преc-службі додали, що даний випадок буде ретельно розслідуваний. Сайти державних відомств Киргизії регулярно піддаються атакам хакерів, повідомляє РІА Новини. Найскандальнішим був взлом офіційного сайту Центрвиборчкому республіки,який відбувся менш ніж за дві доби до парламентських виборів у 2007 році. Тоді фахівцям вдалося за кілька годин відновити роботу сайту ЦВК, де в режимі реального часу повинні були відбиватися результати голосування громадян республіки. У 2012 році зловмисники зламали сайт уряду,повісивши на сторінку кадри хроніки масових заворушень "арабської весни". |
ukrprof:(Хакери експлуатують уразливості в механізмах авторизації через соціальні мережі
Код:
Фахівці підрозділу IBM X - Force виявили спосіб отримання легкого доступу до облікових записів інтернет-користувачів використовуючи недоробки в механізмах авторизації деяких соціальних мереж. |
ukrprofУ трояни Turla з'явився функціонал для компрометації Linux- систем:(
Код:
Як повідомляють дослідники з «Лабораторії Касперського» , на базі трояна , поширення якого стало причиною заснування Кібернетичного командування США ( US Cyber Command ) , було розроблено нове шкідливий додаток .При цьому в оновленій версії шкідливої програми , орієнтованої на Windows, реалізований функціонал зараження комп'ютерів під управлінням Linux. |
ukrprof:(У Мережі зафіксована хвиля замовних атак
Код:
Спеціально для зловмисників , які для проведення своїх атак потребують ботнетах , проте не хочуть створювати їх самостійно, тепер з'явилася Vawtrak - порівняно велика мережа інфікованих систем .При цьому ботнет може бути розбитий на більш дрібні , що підтримують безліч різних web - ін'єкцій.Код:
Вчора тривалий час спостерігалися проблеми з доступом до білоруським сайтам . " Лежали " такі ресурси як : TUT.by і Onliner.by , сайти банків та інші сайти з фінансової інформаціей.Ресурси стали недоступні через годину -два як опублікували прес-реліз про 30%податок на купівлю валюти .Код:
У сімействі троянів Boleto виявлено новий шкідливий , що міняє спосіб атаки в залежності від того , який браузер використовує жертва.Про це повідомляє компанія RSA у своєму отчете.Троян Onyx являє собою вдосконалену версію шкідливий Eupuds , яка відрізняється лише способом інфікування жертв .Код:
Компанія Check Point Software Technologies виявила критичну уразливість Misfortune Cookie , здатну вразити десятки мільйонів домашніх маршрутизаторів у всьому світі.Пролом CVE - 2014-9222 дозволяє зловмисникам отримати контроль над мережевими пристроями та адміністративні привілеї, після чого здійснити атаки на всі пристрої в домашній мережі .[CODE]Дослідник безпеки Ерік Меррит з компанії Trustwave повідомляє про шкідливі програми Dubbed Spark , різновиди шкідливий Alina .Dubbed Spark відрізняється від основної версії насамперед тим, що створений на мові програмування AutoIt . Зазвичай скомпільовані сценарії дуже примітивні .Але в даному випадку ми спостерігаємо досить витончену техніку експлуатації.Через простоту використання AutoIT зловмисники можуть без праці змінити сигнатури шкідливого файлу і обійти виявлення антивірусним ПЗ . Згідно з аналізом , проведеним співробітниками Trustwave , сценарій на AutoIt містить функції для виділення простору в пам'яті і використання його для розміщення бінарного коду.Потім сценарій вносить зміни в таблицю адрес імпорту і виконує шкідливий код . Шкідливий бінарник вбудовується в змінну розміром 4000 байт , а функції сценарію забезпечують його завантаження і виконання .Сценарій перетвориться в виконуваний файл Windows за допомогою утиліти Aut2Exe .Виконуваний файл, в свою чергу, створює новий бінарник з шкідливим кодом. Прес-секретар Trustwave Еббі Росс повідомляє про те, що шкідливий був виявлений в ході вивчення множинних інцидентів безпеки , що мали місце в платіжних системах станцій автосервісу.За даними компанії, шкідливий інфіковані множинні PoS -термінали на території США. Шкідливе ПЗ Alina було виявлено в кінці 2012 року.Trustwave асоціює Spark з Alina по ряду причин.Перш за все, вірус Alina веде реєстр процесів , які не призначені для карткових даних.Шкідливий Spark веде аналогічний реєстр з додаванням деяких додатків.Шкідливе ПЗ і його основна версія володіють однаковим алгоритмом пошуку платіжних даних, а для маскування перехоплення карткових даних використовують схожі схеми шифрування .Як і всі інші версії Alina , Spark додає себе в ключ реєстру HKCU \\ Software \\ Microsoft \\ Windows \\ CurrentVersion \\ Run \\ hkcmd , що забезпечує запуск після перезавантаження системи, повідомляють експерти . Крім того , шкідливе ПЗ Spark має спільні схожості з шкідливий JackPOS , яке полягає у використанні сценарію AutoIt в якості завантажувача . Код:
Критично важливі системи IСANN не постраждали від хакерської атакиЯк заявила ICANN , системи , які забезпечують функціональність організації , не постраждали, оскільки знаходяться під посиленим захистом . « Під час і після атаки ICANN залишалася повністю функціональною.Наші найбільш важливі служби перебувають під багаторівневим захистом і, як показало розслідування, від дій зловмисників не постраждали », - йдеться в додатковому повідомленні організації. В результаті дій зловмисників , які мали місце ще наприкінці листопада цього року, скомпрометованими виявилися Централізована система файлів зон ( Centralized Zone Data , CZDS ) і дані Державного консультативного комітету ICANN ( Governmental Advisory Committee , GAC ) .Кіберпреступнікам вдалося отримати адміністративний доступ до всіх файлів CZDS, у тому числі копіям зонових файлів.Крім цього, в руках хакерів виявилися дані користувача - імена , поштові та електронні адреси, номери факсів та телефонів, а також дані облікових записів. |
ukrprof:(Хакери викрали персональні дані 20 млн користувачів сайту знайомств
Код:
Невідомі хакери викрали персональні дані (реєстраційні імена і паролі 20 млн користувачів) якогось великого сайту знакомств.Об це повідомило сьогодні агентство Bloomberg. За його даними, близько половини постраждалих є жителями Росії, ще 40% проживають у країнах Європейського союзу. Як зазначає Bloomberg, кіберзлочинці вже виставили викрадену інформацію на продаж на спеціальному інтернет-сайті. Купивши її зможуть спробувати отримати доступ, наприклад, до банківських рахунків потерпілих. Який саме сайт знайомств піддався хакерській атаці, поки не повідомляється. |
Зловмисники поширюють шкідливе ПЗ на Facebook через фальшивий плагін Flash Player
Код:
Спеціаліст ІБ-компанії Pricewaterhouse Coopers Мохаммад Фаганья попередив про атаку, здійснюваної в даний час на користувачів соціальної мережі Facebook. За словами Фаганья, зловмисники розповсюджують шкідливе ПЗ під виглядом фальшивого плагіна Flash Player. |
ukrprof:(Шпигунське ПЗ поширюється під виглядом голосового чату для
Steam Код:
Спільнота для любителів онлайн ігор Steam в черговий раз стало мішенню для зловмисників, які розповсюджують шкідливе ПЗ. Цього разу хакери використовують підроблену версію голосового чату Razer Comms, призначеного для гравців на ПК. |
ukrprof:(Троян CTB-Locker поширюється під виглядом оновлень для Google Chrome
Код:
Експерти компанії Malwarebytes попередили про фішинговою кампанії, орієнтованої на користувачів Google Chrome. Жертвам приходять спам-листи з помилковим попередженням про те, що використовувана ними версія браузера є застарілою і вразливою.Код:
Медична страхова компанія Anthem попередила своїх клієнтів про те, що деякий час тому її внутрішня комп'ютерна мережа зазнала хакерської атаки. Як повідомляє агентство Associated Press, зловмисникам вдалося отримати доступ до персональних даних клієнтів, включаючи інформацію про їх доходи і місце проживання. |
ЛК розкрила першу арабську кампанію по кібершпіонажу
Код:
Займається кібершпигунством, арабська група хакерів здійснювала кібератаки на тисячі важливих об'єктів в Ізраїлі, Єгипті та Йорданії. Про це повідомили в своєму звіті експерти з «Лабораторії Касперського».Код:
У Мережі з'явився спеціалізований чорний ринок Darkleaks, що використовує ланцюжок блоків Bitcoin для передачі конфіденційних даних, експлойтів вразливостей в ПО та іншої нелегальної інформації.Код:
Туляки зіткнулися з новим вірусним трояном.Как повідомили читачі, користувачам по електронній пошті приходить повідомлення, в якому відправник, стверджує, що не може додзвонитися до адресата і пропонує йому подивитися документ з архіву. Однак при його скачуванні комп'ютер заражається вірусом і користувач може позбутися декількох документів. |
ukrprofВірус на Android поширюється Вконтакте і краде:( гроші
Код:
Соцмережа "Вконтакте" атакує новий вірус для мобільної операційної системи Android. Шкідливу програму зафіксували фахівці "Лабораторії Касперського". |
ukrprofТоп 5 найбільш небезпечних :(
комп'ютерних вірусів в історії Код:
Conficker (2008) |
ukrprofЖертви мережевого криміналу:(
Код:
Згідно зі звітом Group-IB, навесні минулого року хакерських нападів зазнавали: Ощадбанк, Газпромбанк, Альфа-банк, "ВТБ 24", веб-сайти російських органів влади - Роскомнадзора, Центробанку, адміністрації президента, а також сайти ЗМІ - Lifenews, Першого каналу, RussiaToday, «Комсомольської правди».Код:
Віртуальний характер скоєних злочинів робить кіберкрімінала невловимішим і не тільки не формує до себе негативного ставлення в суспільстві, але навіть, навпаки, деяким чином романтизує. Але експерти і правоохоронці в один голос переконують: хакери - звичайні злодії і грабіжники, ними рухає лише спрага наживи. І не за горами той час, коли ринок високотехнологічної злочинності за своїм оборотом зрівняється з наркоторгівлею, говорить Ілля Сачков.Код:
Приватно-державне партнерство - одна з ключових умов розкриття кіберзлочинів, упевнені в управлінні «К» МВС РФ. І воно вже принесло свої плоди. |
ukrprofНовий вид шкідливого ПЗ «замітає сліди» при спробі його виявлення:(
Код:
Експерти з Cisco повідомили про новий вид шкідливого ПЗ, яке при скануванні зараженого комп'ютера на віруси виводить його з ладу. Програма, що отримала назву Rombertik, поширюється за допомогою спам-повідомлень і фішингових листів і перехоплює будь незашифрований текст, що вводиться у вікні браузера.Код:
Як повідомляють фахівці компанії Sucuri, зловмисники активно експлуатують уразливість в двох популярних плагінах WordPress, ніж піддають значну загрозу користувачів web-ресурсу. |
У темі 2 долучень
ukrprofХакерська атака на «Лабораторію Касперського» обійшлася в $ 50 млн
Код:
Про те, що «Лабораторія Касперського» зазнала хакерської атаки, компанія розповіла в офіційному повідомленні 10 червня. Увечері того ж дня глава і засновник компанії Євген Касперський провів прес-конференцію в Лондоні, під час якої відповів на питання журналістів. За його словами, як правило, великі організації приховують інформацію про те, що стали жертвою таких інцидентів через репутаційних ризиків. Але публічність такої інформації може допомогти розслідувати кіберзлочини, підкреслив Касперський. |
У темі 2 долучень
ukrprofХакери несподівано змінили текст публікації про швидкий вихід джейлбрейка iOS 9.2
Код HTML:
Над джейлбрейком iOS 9.2 незалежно один від одного працюють як мінімум дві команди хакерів - Pangu і TaiG. Днями китайська компанія 3K Assistant, яка співпрацює з першою групою розробників, оголосила, що вони досягли великого прогресу у підготовці джейлбрейка iOS 9.2. Як з'ясував Стефан Чан з Superphen, сьогодні текст анонса несподівано був змінений - з нього зникли слова про швидкий вихід експлоїта. |
У темі 1 долучень
ukrprofХакери атакували користувачів браузер-Opera
Код:
Користувачі браузера Opera стали отримувати від компанії листи з попередженням про те, що сервіс Opera Sync був зламаний, в результаті чого особиста інформація людей, включаючи їх логіни і паролі, могла потрапити в руки третім особам. |
| Часовий пояс GMT +3. Поточний час: 16:12. |
vBulletin 3.8.4 ; Переклад: © Віталій Стопчанський, 2004-2010