• Курсы Академии Кодебай, стартующие в мае - июне, от команды The Codeby

    1. Цифровая криминалистика и реагирование на инциденты
    2. ОС Linux (DFIR) Старт: 16 мая
    3. Анализ фишинговых атак Старт: 16 мая Устройства для тестирования на проникновение Старт: 16 мая

    Скидки до 10%

    Полный список ближайших курсов ...

Статья Новостной дайджест по ИБ/IT за 14.12-21.12

Здравия всем, дамы и господа! Снова понедельник. Я опять принёс вам покушать что-то новенькое.

IBIT.jpg

Google думает над удалёнкой

Google не торопится возвращать сотрудников на их офисные рабочие места и вообще, думает над вопросом ввода гибкой рабочей недели. Настолько не торопится, что прям до сентября 2021-го. Исполнительный директор компании Alphabet, материнской компании Google, написал сотрудникам и сообщил о тестировании системы гибкой рабочей недели. Согласно плану, сотрудники должны будут работать в офисе не менее трех дней в неделю, а в остальные дни работать дома. Как вы наверняка помните, компания Square Enix вводит похожую систему. Да и не ими едиными, такая тенденция наблюдается по всему миру.

Ванга это предсказывала…

Нет, я не сошёл с ума. Я лишь хочу рассказать о продолжающем своё распространение вирусе семейства Adrozek. Звучит, как реальное биологическое название по типу жук семейства адрозековых :) Этот «жук» меняет баннерную рекламу на свою и слегка меняет поисковую выдачу. Обобщив, хочу сказать, что на данном этапе вирус не представляет особой угрозы, но, возможно, всё ещё впереди.​
Microsoft зафиксировала массированную атаку «баннерных» вредоносов на популярные браузеры

Kernel 5.10

Кто-бы что ни говорил, а я восхищаюсь господином Торвальдсом. Он выпускает всё новые и новые версии ядра. Бесплатно! Слышишь, Apple? Бесплатно! Не часто такое бывает, но новое ядро получило LTS (долгосрочную поддержку). Предыдущая версия ядра с LTS – 5.4, она будет поддерживаться до 2025 года. Обновлений немало, полный их список по ссылке под абзацем, но как написал сам господин Торвальдс, «It's mostly drivers».

Ви хэв э праблем!

14 декабря многие сервисы Google «легли». Произошло это примерно в 14:50 и длилось до 15:32. Компания извинилась и заявила, что проблема была в службе аутентификации. Подробный лог по ссылке: В работе сервисов Google произошёл масштабный сбой

Дополняю. Компания объяснила, что же всё-таки случилось, что стало причиной столь обширного сбоя. Если кратко — конфликт между старым ПО и новым, если подробно, то:


Клевета!

В госдуме планируют ужесточить закон о клевете в интернете (ст.128.1 УК РФ). Если поправки примут, а зная «наших», примут, за подобное может грозить штраф до 1 млн рублей либо лишение свободы до двух лет.

Русские хакеры вновь отличились

Российские хакеры снова подозреваются во взломах. А именно: в проведении атаки на Министерство финансов США, Национальное управление по телекоммуникациям и информации (NTIA) и ряд других учреждений. Компания по кибербезопасности FireEye, которая обнаружила атаку (она, кстати не так давно была взломана «российским хакерами»), сообщает, что под угрозой могут находиться множество государственных и частных организаций по всему миру, однако пока не называет виновных.


Дополняю:
Данные учётных записей SolarWind были найдены на Github ещё в 2019 году. Возможно это тоже русские хакеры?


Ещё дополняю.
Атака со стороны предположительно «русских хакеров» затронула МинЭнерго США и сферу ядерной энергетики.


Я уже устал дополнять.
Среди пострадавших оказалась ещё и Microsoft.

А Wi-Fi ли?

В новостях 17 числа я сказал, что ОЗУ теперь может раздавать Wi-Fi. Я немного слукавил, это верно лишь отчасти. Чипы памяти могут излучать 2.4 Ghz, следовательно, это излучение можно поймать любым устройством, способным принимать Wi-Fi. Для реализации такой передачи нужны неплохие планки памяти на целевом устройстве, частота которых близка к 2400 Мгц. Но, вот вопрос, можно ли таким способом считывать данные с любой ОЗУ с помощью SDR, например, той же HackRF?

Пароли на Github — всё?

Github анонсировала введение системы токенов и SSH-ключей вместо паролей. Последние будут полностью удалены. Компания пояснила, что приняла такое решение не по какому-то абстрактному желанию, а ради безопасности. 13 августа 2021 года пароли перестанут работать, но несмотря на это Github рекомендует уже сейчас добавить двухфаторную аутентификацию.

Улучшение «доносчика помощника Москвы»

Раньше система несла совершенно благую цель — отслеживание неправильной парковки. Теперь же она будет позволять сообщать также о нарушениях правил торговли в период карантина, скоплениях людей в общественных местах и о нарушении карантина больным человеком. Про доносы все слышали, а москвичи их почувствуют. Зная, как у нас происходит, после пандемии, это приложение продолжит работать, но уже не по вопросам карантина. Кроме упомянутого, это грозит новыми утечками, так как все «акты помощи» будут проверяться по разного рода базам данных, например, ковидных больных, в случае жалобы о нарушении карантина.

У телеги проблемы с ходовой

В Европе упала телега. Если по-человечески, мессенджер Telegram сбоил в Западной Европе. MTProto также не работал. На момент написания статьи, работоспособность уже восстановлена, всё спокойно.​
Telegram лёг в Европе

На яблоки опять жалуются

Facebook’у не нравится решение Apple о выдаче пользователям большего контроля над своими личными данными, а именно вопрошание пользователя, хочет ли он отдавать некоторую информацию с целью таргетирования рекламы. Лицокнига подозревает, что никто не будет гореть особым желанием отдавать информацию, а значит заработок Facebook с рекламы уменьшится. Компании это, разумеется, не нравится, и она предпринимает меры, чтобы избежать уменьшения дохода. Одной из основных мер является газетная компания против Apple. FB планирует разместить в New York Times, Wall Street Journal и Washington Post заметки под заголовком: «Мы выступаем против Apple и за малый бизнес во всем мире». В этой заметке будет разъяснено, почему грядущие изменения – это плохо. Facebook также заявила “Хотя ограничение использования персонализированной рекламы действительно влияет на такие крупные компании, как мы, эти изменения будут разрушительными для малого бизнеса”. Так-то оно так, но под весом этого противостояния мы не заметили одного нюанса. Apple дали свободу пользователям, да лишь в одном аспекте, но даже так бывает не часто.


Дополняю. Фонд электронных рубежей (EFF) раскритиковал кампанию Facebook, заявив, что это просто “смехотворные попытки” защитить свой доход с рекламы, прикрытые заботой о малом бизнесе. EFF заявила, что подобную компанию можно расценить, как “прямую атаку на конфиденциальность”. Фонд также сказал, что внедрение AppTrackingTransparency (собственно, та технология, которая позволяет пользователям самим решать, отдавать данные или нет) - это большой шаг вперёд для Apple, он призвал Google сделать нечто подобное и для Android. Мне почему-то думается, что даже если подобная система будет введена, они будут спрашивать лишь о сторонних приложениях, сами же будут продолжать собирать данные и богатеть. Но есть шанс, что в таком случае за нас вступится EFF. Впрочем, к чему догадки, посмотрим, как оно сложится.

Ух ты, ты ещё живой?

Как и всегда, Avast неожиданно появляется где-то в области уведомлений, но на этот раз стоит послушать, что он там говорит. А говорит он интересные вещи, если быть точнее, исследователи из области уведомлений компании Avast заявили о тревожой находке. Нет, не пакетик в кармане, 28 расширений для Chrome и Edge. «Ну, нашли расширения, вот это да! У них там своя атмосфера» - такое заявление было бы весьма справедливым, если бы не одна находка. Эти 28 расширений — вредоносы. Они могут загружать всякие весёлые вещи вам на ПК, перенаправлять вас на сайты, на которые вам вообще-то не надо было.
Вот сборник анекдотов список этих дополнений​
  • Direct Message for Instagram​
  • Invisible mode for Instagram Direct Message​
  • Downloader for Instagram​
  • Instagram Download Video & Image​
  • App Phone for Instagram​
  • Universal Video Downloader​
  • Video Downloader for FaceBook​
  • Vimeo Video Downloader​
  • Volume Controller​
  • Zoomer for Instagram and FaceBook​
  • VK UnBlock. Works fast.​
  • Odnoklassniki UnBlock. Works quickly.​
  • Upload photo to Instagram​
  • Spotify Music Downloader​
  • Stories for Instagram​
  • Pretty Kitty, The Cat Pet​
  • Video Downloader for YouTube​
  • SoundCloud Music Downloader​
  • The New York Times News​
  • Instagram App with Direct Message DM​
Я думаю, и так понятно, что делать с этими дополнениями, если они у вас вдруг установлены.


38 штатов снова подали иск против Google. Третий

В федеральном суде, вероятно, уже устали принимать иски против Google, но тут ничего не поделаешь, это их работа. Компания вновь подверглась обвинению в монополизации рынка поисковой рекламы. В иске говорится, что Google ведёт антиконкурентную политику, чтобы сохранить свое доминирование на рынке поисковой рекламы, отрицая преимущества конкуренции и нанося вред рекламодателям. Корпорация ответила, что “Этот судебный процесс требует изменения структуры поиска Google”. Также компания заявила о том, что это, кроме всего прочего, может значительно ухудшить качество поиска.

Неожиданно! Здесь будет сказано ещё и про второй иск. Во втором иске жалуются на факт партнёрства между Google и производителями мобильных устройств, бытовой техники, автопроизводителями. Суть сотрудничества заключается в установке на устройства их голосового помощника. Если бы это сотрудничество не убивало конкуренцию, никто бы его и не заметил. Но, увы.

Google пошла по тому же пути избавления от конкуренции, что и Microsoft когда-то. Не напоминает ничего? Это тот же сценарий. что был в борьбе между Windows и Linux. Это кино мы смотрим до сих пор, и, как сейчас видим, сюжет постепенно равняет эти две системы. Единственное, что сделала Microsoft, задавив в самом начале систему-конкурента, – замедлила прогресс. Так и Google сейчас. Взять, хотя бы, договоры между компаниями с целью непропуска конкурентских сервисов. И ещё, “Если компьютер, то Windows, если искать в интернете, то гуглить”. Именно эти стереотипы укоренились в общественном сознании. Честная конкуренция? Это что?

Одно очень важное отличие: сейчас с помощью сети распространить что-либо становится гораздо проще, а это значит, что такие способы борьбы с конкуренцией очень малоэффективны.​

Третий иск.


Второй

Киберполиция? Серьёзно?

К сожалению, да. МВД России заявило о создании киберполиции, этот отдел будет практиковаться на преступлениях с применением высоких технологий. Решение принял Владимир Колокольцев (тот самый которого уже задолбали на youtube). Об этом сообщил заместитель главы МВД РФ Игорь Зубов. Он также заявил, что создал это не просто так, причиной стал “феномен влияния на массовое сознание молодёжи в плане изменения ее поведения в деструктивную сторону”. Что это? Да кто бы знал. И ещё, оказывается, молодёжь сейчас испытывает “информационное давление”. Вот лично я, ничего не испытываю. Вопрос ещё в том, что будет с Отделением “К”? Сейчас именно они занимаются преступлениями в IT. Мне кажется, это будет что-то вроде “живого файрволла”. Хм, интересно, у них будет реальное отделение, или это будет первая полиция полностью в онлайне? :) Дальнейшие рассуждения оставляю вам, но напоминаю, что киберполиция ещё не создана, но уже не спит.

Гос.Сертификаты Казахстана – всё

Apple, Google, Microsoft, Mozilla и Opera заблокировали в своих браузерах MITM-сертификат Казахстана. Я писал об этом инциденте ранее, но предпочту напомнить. Казахстан некоторое время назад начал учения “Кибербезопасность Нур-Султан 2020”, во время которых раздавал сертификаты, позволяющие спепцслужбам просматривать весь трафик, зашифрованный этим сертификатом, а пользоваться сетью без установленного сертификата проблематично, т.к. большинство иностранных сервисов не работает. Теперь же большинство IT компаний признали этот сертификат отозванным по причине того, что “он нарушает безопасность и приватность пользователей”. Mozilla пояснила, что для доступа в интернет можно использовать vpn или браузер Tor, а установленные сертификаты необходимо удалить и сменить пароли на учёных записях во имя безопасности личных данных.

FOR SALE

Данные 110 миллионов людей, которые оставили свой голос и данные на недавних выборах в США, утекли в сеть. По крайней мере “mysterious seller” (неизвестный продавец) говорит, что они у него имеются. Он также уточняет, что конкретно у него есть: ID проголосовавшего, полное имя, физический адрес, дата рождения, пол, номер телефона, статус гражданина (что бы это ни значило). Где же всё это купить? Точно не знаю, да и не особо хочется, честно говоря. Но, вроде бы где-то на авито в дарквебе.

За предоставленную информацию благодарю специалистов Группы Компаний “Анлим”

Блиц

  • В результате погрома на фабрике Яблочных телефонов, компания понесла убыток в $60 млн
  • Больницы по всей РФ получили доступ к нейросети для оценки степени поражения легких - «КТ-калькулятору»
  • Власти США требуют у крупных компаний раскрыть методы обработки персональных данных
  • Китай быстрее всех строит базовые станции 5G. Хотя они всё строят быстрее всех.
  • Израильский производитель шпионского ПО заявил, что смог взломать Signal
  • Не поматериться больше на тиммейтов.
  • Релиз GTK 4.0
  • Сотрудничество между Apple и Wistron (компанией на заводе которой недавно был бунт) приостановлено, причиной этому явился, собственно, бунт.
Вот и сказочке конец новости подошли к своему завершению, а за сим я откланяюсь, напомнив вам, чтобы вы заходили сюда почаще.
 

AgatCyber

Green Team
12.11.2020
28
26
BIT
0
ну норм подборка новостей!
про Казахстан порадовала новость))) а то совсем, понимаешь, оборзели там!
вот про Гитхаб не вполне пока понял...надо будет не пропустить момент) а то залочат акк сдуру...
 
  • Нравится
Реакции: dieZel
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!