Показ дописів із міткою хакери. Показати всі дописи
Показ дописів із міткою хакери. Показати всі дописи

пʼятниця, 8 грудня 2017 р.

В результаті хакерської атаки на сервіс NiceHash викрадені біткойни вартістю понад $ 70 млн

Сервіс майнінгу криптовалют NiceHash піддався хакерській атаці, в результаті якої з його гаманця були вкрадені біткойни загальною вартістю понад $ 70 млн, пише The Wall Street Journal.
 
NiceHash, що базується в Словенії, був змушений призупинити операції, щонайменше, на 24 години.
 
"Це питання викликає величезну стурбованість, і ми посилено працюємо, щоб виправити ситуацію в найближчі дні", - йдеться в заяві, опублікованій на сторінці NiceHash в Facebook.
 
Очільник з маркетингу NiceHash Андрій Скрабу підтвердив WSJ, що з криптовалютного гаманця сервісу були вкрадені близько 4,7 тис. біткойнів.
 
"Це була професійна атака", - заявив він.
 
NiceHash, яка позиціонує себе як найбільший майданчик для майнінгу криптовалюти, заявив, що розслідує хакерську атаку і планує відновити роботу сервісу з впровадженням найсерйозніших заходів безпеки.
 

пʼятниця, 24 квітня 2015 р.

Небезпечна уразливість в Windows дозволяє шахраям викрадати логіни і паролі

Фахівці з безпеки з американської компанії Cyclance виявили новий метод викрадення логінів і паролів з будь-якого комп'ютера під управлінням операційної системи Windows.

Виявлена ​​уразливість ставить під загрозу безпеку сотень мільйонів користувачів. Крім продукції Microsoft вона поширена і серед програм інших розробників.

У число порушених вразливістю входять такі популярні продукти як Adobe Reader, Apple QuickTime, Apple Software Update, Microsoft Internet Explorer, Microsoft Windows Media Player, Microsoft Excel, Symantec Norton Security Scan, AVG Free, BitDefender Free, Comodo Antivirus та інші.

Уразливість охрестили Redirect to SMB. SMB - це вузол, здатний встановлювати з'єднання по протоколу Server Message Block, призначеному для обміну файлами. Використовуючи SMB, користувач отримує доступ до файлів та інших ресурсів на віддаленому сервері.

Суть уразливості полягає в перехопленні каналу з довіреним сервером за допомогою атаки типу man-in-the-middle і прокладання маршруту через підставний сервер SMB з програмним забезпеченням, що витягує з мережевих пакетів необхідні дані.

У ході експериментів з'ясувалося, що зловмисники можуть перехоплювати не лише запити з Internet Explorer, але і запити зі встановленого на комп'ютер програмного забезпечення до серверів розробників.

Зараз проблема усе ще не вирішена. Для захисту від можливого розкрадання даних експерти рекомендують користувачам блокувати вихідний трафік через порти TCP 139 і TCP 445.

Джерело: http://www.imena.ua/blog/windows-resurfaces-to-steal-your-login/

IBM виклала 700 ТБ даних про загрози у відкритий доступ

У хмарне сховище IBM виклала широку базу інформації про кіберзагрози, доступ до якої може отримати будь-який користувач. Такими діями IBM сподівається докорінно змінити методи гарантування безпеки організацій, надавши IT-фахівцям, адміністраторам і звичайним користувачам доступ до бази.

В цілому фахівці з безпеки оприлюднили 700 ТБ даних про кіберзагрози. Інформація була отримана від 270 млн користувачів і зібрана на 25 млрд сайтів.

Архів зможе поповнювати будь-який користувач. Представники IBM сподіваються, що інші компанії приєднаються до проекту і додадуть нову інформацію в базу, що постійно наповнюється.

Раніше адміністрація соціальної мережі Facebook оголосила про запуск сервісу ThreatExchange, який призначений для спрощеного обміну інформацією про уразливості і різноманітні кіберзагрози.

Розробники запевняють, що використання соціальної мережі в якості основи нового сервісу дозволило реалізувати унікальну функціональність для IT-фахівців.

У свою чергу, командування армії Ізраїлю планує суттєво зменшити вразливість країни до хакерських атак. Передбачається, що нові заходи перетворять Ізраїль в головний оплот кібербезпеки в світі.

Джерело: http://www.imena.ua/blog/ibm-700-tb/

середа, 15 квітня 2015 р.

Анонімний інтернаціонал.

Ви коли-небудь чули про Анонімний інтернаціонал? Ні? Дарма. Адже, як ці люди самі кажуть, "завжди з Вами, навіть тоді коли Ви про це не підозрюєте".

Дуже рекомендуємо для періодичного ознайомлення матеріали з сайту Анонімного інтернаціоналу.

І поменше "болтайте" ;)

середа, 8 квітня 2015 р.

Атака на сервери Білого Дому

Американські спецслужби, які розслідують хакерську атаку на комп'ютери адміністрації президента США в 2014 році, з'ясували, як зловмисники отримали доступ до системи Білого дому. Про це повідомляє телеканал CNN, посилаючись на джерела. Хакери проникли до незасекреченої частина комп'ютерної системи Білого дому, отримавши доступ до пошти співробітників Держдепартаменту США, якою ті користувалися кілька місяців. Кіберзлочинці отримали доступ до конфіденційної інформації, однак в глибоко засекречену частину системи їм проникнути не вдалося, розповів заступник помічника президента США з національної безпеки Бен Родс. Хакери могли роздобути непублічні відомості з особистого графіка президента США Барака Обами, вважають джерела телеканалу. Такі відомості високо цінуються серед іноземних спецслужб, говорять американські чиновники. Хакерську активність в несекретній частини комп'ютерної системи Білого дому виявили в жовтні 2014 року. Розслідуванням "витонченого" злому на урядові комп'ютери зайнялися ФБР і Секретна служба США. Білий дім атакували з комп'ютерів з різних частин світу, проте дослідники з компанії FireEye встановили, що за зломом можуть стояти хакери з Росії. Зокрема, в програмному коді знайшли пояснення російською мовою. Експерти не назвали, яка структура стоїть за атакою, але припустили, що злочинці діяли на замовлення російського уряду.

Джерело: http://gazeta.ua/articles/science/_kreml-zlamav-kompyuteri-bilogo-domu-zmi/619769

Одеського хакера, який зламав сайт Мін'юсту, хочуть посадити на 6 років

Чоловік незаконно отримав доступ до баз даних державного реєстру.
27 річний програміст зламав Інтернет-сайт “Інформаційного центру” Міністерства юстиції України та без обов’язкової офіційної сплати отримував інформацію з Державного реєстру права на нерухоме майно.

Джерело: http://news.finance.ua/ua/news/~/347989