Рубрика «информационная безопасность» - 207

Tesla запрещает сотрудникам жаловаться на компанию в социальных сетях - 1

Производитель электромобилей Tesla Inc, по словам сотрудников компании, стал блокировать доступ к Blind, анонимной социальной сети, пользователи которой оставляют жалобы на работодателей. Соцсеть появилась в 2015 году, и с тех пор привлекла тысячи сотрудников самых разных компаний, включая Microsoft, Google, Facebook и Amazon.

Кроме того, на этом ресурсе зарегистрировано более 2 тысяч сотрудников Tesla Inc. И руководству компании этот факт явно не нравится. В начале мая Tesla приняла меры — заблокировала возможность использования корпоративной почты для регистрации на Blind. Об этом сообщили как представители социальной сети, так и сами пользователи. Рабочую почту вместо личной нужно указывать для того, что человек действительно работает в организации, на которую жалуется. В противном случае жалобы могут оставлять конкуренты для того, чтобы ухудшить репутацию соперника среди клиентов, сотрудников и соискателей.
Читать полностью »

По данным Роскомнадзора лишь один из десяти крупнейших VPN России последовал требованию ведомства подключиться к реестру запрещенной информации. Остальные девять, если не прислушаются к указаниям ведомства, могут быть заблокированы в РФ в течение месяца.

«Мы разослали уведомления десяти VPN-ам. Всего лишь один из них — Kaspersky Secure Connection подключился к реестру. Все остальные не ответили, более того, написали на своих сайтах, что они не будут соблюдать российский закон. А закон говорит однозначно, если компания отказывается соблюдать закон — она должна быть заблокирована. Значит, будем это и делать в какие-то сроки», — сообщил глава Роскомнадзора Александр Жаров.
Читать полностью »

Наверное, даже домохозяйки знают, что публичные точки Wi-Fi небезопасны. Что не мешает рядовым юзерам вовсю ими пользоваться — ведь если нельзя, но скучно и очень хочется, то можно! И без всякого VPN — хотя функцию VPN теперь внедряют даже в комплексные антивирусные продукты. Здоровой альтернативой Wi-Fi всегда считалось обычное мобильное подключение, тем более что с каждым годом оно становится все дешевле, а скорость его все выше. Но так ли оно безопасно, как нам кажется?

— Что такое IMSI-перехватчик?
— Когда появились первые IMSI-перехватчики?
— Как IMSI-перехватчики монополизируют доступ к мобильнику?
— Бывают ли кустарные поделки?
— Могу ли я стать жертвой «случайного перехвата»?
— Как IMSI-перехватчик может отслеживать мои перемещения?
— Могут ли они слушать мои звонки?
— Могут ли они устанавливать программное обеспечение на моём мобильнике?
— Все мы знаем об опасности открытых (и не только) точек Wi-Fi. Могу ли я стать жертвой перехвата, если буду везде сидеть строго через LTE?
— А если я – крутой банкир и меня могут очень-очень захотеть поснифать?
— Какие данные я могу потерять, если учесть тот факт, что у меня везде HTTPS и двухфакторная авторизация?
— Как защищаются от перехвата?
— Может ли ESD Overwatch обеспечить 100-процентную защиту?
— Смогут ли IMSI-перехватчики продолжать прослушивать меня, если я поменяю SIM-карту?
— А если я на CDMA, я буду в безопасности от IMSI-перехватчика?
— Зачем плохие парни пользуются IMSI-перехватчиками?
— Насколько сегодня распространены IMSI-перехватчики?
— А вообще насколько перспективна техника IMSI-перехвата? Может быть есть какие-то более действенные альтернативы?
— Как относятся к пиратам-перехватчикам спецслужбы? Что будет если я пройду с IMSI-чемоданом мимо Лубянки?

FAQ по перехвату сотовой связи: что такое IMSI-перехватчики - СКАТы, и можно ли от них защититься - 1

Читать полностью »

Сегодня мы поговорим о Security Operations Center (SOC) со стороны людей, которые не создают и настраивают его, а проверяют, как это сделали другие. Под проверку попадает эффективность работы SOC, построенного для вашей компании самостоятельно или кем-то со стороны. Проверка дает ответ на вопрос “Выполняет ли SOC поставленные перед ним задачи или нет, и насколько он эффективен?”. Ведь наличие SOC не говорит о том, что он работает как надо и вы в курсе любых возможных инцидентов и других проблем безопасности. Мы расскажем о своем опыте проверки SOC в разных компаниях в рамках наших проектов.

Проверка эффективности работы SOC - 1
Читать полностью »

В текущем конфликте «Яндекса» и ФСБ по поводу выдачи сессионных ключей шифрования правительство РФ выступило на стороне частной компании. В ответ на просьбу прокомментировать ситуацию вице-премьер Максим Акимов заявил, что правительство сделает все, чтобы «Яндекс» не пострадал от административного давления.

«„Яндекс”; очень важен для национальной и даже глобальной экономики. Я думаю, мы сделаем всё от нас зависящее, чтобы бизнес-компании, которые обеспечивают России по ряду очень чувствительных позиций глобальное лидерство, никак не пострадали», — сказал Акимов.
Читать полностью »

На днях исследователь безопасности раскрыл детали новой уязвимости в протоколе удаленного рабочего стола Microsoft Windows (RDP).

Способ обойти экран блокировки Windows на сеансах RDP - 1

Уязвимость CVE-2019-9510 позволяет злоумышленникам на стороне клиента обойти экран блокировки в сеансах удаленного рабочего стола.
Читать полностью »

«Яндекс» объяснил невозможность предоставления ключей шифрования ФСБ - 1
Источник: AppleInsider.ru

Компания «Яндекс» прокомментировала ситуацию с требованием ФСБ по предоставлению ключей шифрования. По мнению представителей корпорации, исполнять законодательство нужно, но без нарушения приватности данных. Проблема в том, что закон, на который ссылаются представители СМИ относительно ключей шифрования, применяется не только к компании, но и ко всем организаторам распространения информации.

«Сегодня в СМИ появилась информация о том, что к „Яндексу“ обратились с требованием предоставить ключи шифрования. Закон, на который ссылаются представители СМИ, применяется не только к „Яндексу“, но ко всем организаторам распространения информации, доступным на территории РФ, включая все почтовые сервисы, мессенджеры и социальные сети. В законе говорится о предоставлении информации, „необходимой для декодирования сообщений“, из него не следует требование о передаче ключей, которые необходимы для расшифровки всего трафика», — говорится в сообщении компании.
Читать полностью »

Закрепление (Persistence) и Эскалация привилегий (Privilege Escalation)

Ссылки на все части:
Часть 1. Первоначальный доступ к мобильному устройству (Initial Access)

Техники закрепления описывают способы получения прав доступа, изменения конфигурации мобильного устройства и иные действия, в результате которых злоумышленник обеспечивает постоянство своего присутствия в системе. Зачастую противник вынужден поддерживать доступ к мобильному устройству несмотря на приостановки работы ОС в результате перезагрузки или сброса системы к заводским настройкам.

Закрепившись в системе, противник получает возможность «входа» на мобильное устройства, но вероятно, с очень лимитированными правами. Однако, воспользовавшись слабостями защиты, противник может получить более высокие привилегии, необходимые для достижения цели атаки.
Читать полностью »

image

Всем привет. Сегодня рассмотрим вариант запуска mimikatz на Windows 10. Mimikatz — инструмент, реализующий функционал Windows Credentials Editor и позволяющий извлечь аутентификационные данные залогинившегося в системе пользователя в открытом виде.

В ходе пентеста полезно иметь штуку, которая сдампит пароли юзеров, но сейчас даже встроенный в винду стандартный Windows Defender становится проблемой и может помешать нашим грандиозным планам.

Замечу, что этот способ подходит и для других антивирусных продуктов (Virustotal ДО и ПОСЛЕ тоже так считает), которые проводят статичный анализ бинарников по сигнатурам.
Так что хоть и данный способ вряд ли поможет вам против EDR решений, но легко поможет обойти Windows Defender.

Раньше его можно было обойти изменением слов в файле с mimikatz на mimidogz, удалением пары строк в метаданных и баннеров. Сейчас же это стало сложнее, но все же возможно.
Читать полностью »

image
В этой статье мы объясним, что такое инъекция внешних сущностей XML, опишем некоторые общие примеры, поясним, как найти и использовать различные виды XXE-инъекций, а также обобщим, как предотвратить атаки с их помощью.
Читать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js