Баннер 728x90 Urano.biz

воскресенье, 21 апреля 2019 г.

Xakep.ru: Законопроект «о суверенном рунете», физические атаки на банкоматы, исходники инструментов хак-группы APT34 и другие открытия недели

Дайджест основных событий в мире инфосека

Привет!


Как обычно, мы собрали наиболее интересные события прошлой недели в сфере ИТ и инфобезопасности по версии редакции Xakep.ru.

Законопроект «о суверенном рунете» принят в третьем чтении

Вступление закона в силу было перенесено на ноябрь 2019 года, кроме положений о криптографической защите информации и национальной системе доменных имен: они вступят в силу с 1 января 2021 года.
 

Банкоматы все чаще атакуют физическими способами

Согласно отчету EAST, количество физических атак на банковские машины в 2018 году увеличилось на 27%. Преступники используют ломы, дрели, автомобили и даже (в случае с одной из ирландских группировок) экскаваторы. Также грабители нередко применяют взрывчатку и бензин.
 

Утекли исходники инструментов иранской хак-группы APT34

В марте 2019 года некто Lab Dookhtegan обнародовал в Telegram инструменты иранской APT34 (она же Oilrig и HelixKitten), информацию о жертвах хакеров и исходные коды шести основных «рабочих» инструментов группировки.
 

Фильтры Adblock Plus могут использоваться для RCE

Функция $rewrite, появившаяся в Adblock Plus в версии 3.2, позволяет блокировщикам бороться с попытками загрузки рекламы и слежкой за пользователями. Согласно задумке разработчиков, адрес для редиректа не содержит hostname, однако при соблюдении ряда условий $rewrite все же может использоваться для атак.
 

Big Brother Is Watching You

Десятки тысяч контроллеров Touch, предназначенных для работы со шлемами виртуальной реальности Oculus Quest и Rift S, оказались случайно помечены странными сообщениями: «Большой брат следит за тобой», «Здесь были масоны», «Это место сдается» и «Привет, iFixit! Мы вас видим!».
 

Основатель Silk Road 2 приговорен к 5 годам лишения свободы

Уайта арестовали еще в ноябре 2014 года, однако отпустили под залог. Он продолжил вести активную жизнь и был известен в сети как ИБ-эксперт под псевдонимом Cthulhu. В Twitter он часто писал о проблемах инфосека, приватности, не скрывал своего реального имени и даже выступал как эксперт в области Tor.
 

Бывший студент уничтожил 66 компьютеров своей альма-матер с помощью USB Killer

На снятом им самим видео студент применил «флешку-убийцу» к 59 Windows-компьютерам и 7 машинам Apple, а также «поджарил» несколько мониторов и компьютеризированных кафедр, чем нанес учебному заведению урон в размере 51 109 долларов.
 


Это все на сегодня. Пиши нам на support@glc.ru свои вопросы или пожелания, если что.
© 2019 Хакер.ru
Взлом, безопасность и защита

Комментариев нет:

Отправить комментарий