
О расследовании компьютерных инцидентов, или Digital Forensics, уже много всего написано, есть много готового аппаратного и программного инструментария, основные артефакты операционных систем хорошо известны и описаны в пособиях, книгах и статьях. Казалось бы, что тут сложного – читай мануал и находи требуемое. Но встречаются технически сложные случаи, когда анализ тех самых общеизвестных артефактов не дает достаточной информации для восстановления хронологии событий. Как быть в такой ситуации? Разбираем на реальных примерах наших расследований. Читать полностью »
Рубрика «информационная безопасность» - 98
Расследование инцидентов ИБ in the wild: неожиданные источники информации
2020-06-02 в 6:00, admin, рубрики: forensics, артефакты, информационная безопасность, киберкриминалистикаПроблема с сертификатами Sectigo после 30 мая 2020 года и метод решения
2020-05-31 в 17:28, admin, рубрики: Comodo, sectigo, SSL, Блог компании Хабр, информационная безопасность, просрали все полимеры, системное администрированиеВ субботу 30 мая 2020 года возникла не сразу понятная проблема с популярными SSL/TLS сертификатами от вендора Sectigo (бывший Comodo). Сами сертификаты продолжали оставаться в полном порядке, однако "протух" один из промежуточных CA-сертификатов в цепочках, с которыми поставлялись данные сертификаты. Ситуация не сказать, чтобы фатальная, но неприятная: актуальные версии браузеров ничего не заметили, однако большая часть автоматизаций и старых браузеров/ОС оказались не готовыми к такому повороту.
Кто ворует ваши персональные данные? Спросите Ашота Оганесяна в комментариях
2020-05-31 в 11:14, admin, рубрики: Биографии гиков, Блог компании RUVDS.com, интервью, информационная безопасность
Во вторник, 2 июня в 20:00 Ашот Оганесян будет отвечать на ваши вопросы об утечках данных в нашем инстаграм-аккаунте. Вы можете задать ему свой вопрос в комментариях к этому посту и спикер ответит вам в прямом эфире.
О спикере
Ашот основатель и технический директор DeviceLock DLP, а также автор телеграм-канала Утечки информации. Он, наверное, самый компетентный в рунете человек, который занимается безопасностью личных данных.
Читать полностью »
HackTheBox. Прохождение Resolute. Password spraying. От DnsAdmin до SYSTEM
2020-05-30 в 15:00, admin, рубрики: ctf, HTB, pentest, pentesting, ralf_rt, red team, red teaming, информационная безопасность
Продолжаю публикацию решений отправленных на дорешивание машин с площадки HackTheBox.
В данной статье собираем информацию о машине, выполняем password spraying для получения пользователя, а также повышаем свои права от DnsAdmin до SYSTEM с помощью вредоносной DLL библиотеки.
Подключение к лаборатории осуществляется через VPN. Рекомендуется не подключаться с рабочего компьютера или с хоста, где имеются важные для вас данные, так как Вы попадаете в частную сеть с людьми, которые что-то да умеют в области ИБ :)
Читать полностью »
Военный и разведывательный персонал можно отслеживать с помощью приложения Untappd Beer
2020-05-30 в 14:54, admin, рубрики: edisonsoftware, Блог компании Edison, интерфейсы, информационная безопасность, открытые данные, пиво, разведка, разработка мобильных приложений, Социальные сети и сообщества
Кто бы мог подумать. С помощью приложения Untappd (пользователи выставляют рейтинг пива) можно отследить историю перемещения военнослужащих. Эта социальная сеть насчитывает более восьми миллионов пользователей — в основном из Европы и Северной Америки. Её функции позволяют раскрывать конфиденциальную информацию о пользователях, служащих в военных и разведывательных подразделениях по всему миру.
Готовность пропустить бокал-другой военнослужащим или использование им социальных сетей — само по себе это вряд ли кому интересно. Однако пользователи Untappd регистрируют сотни, зачастую тысячи географических меток с указанием времени, когда они там были. Эти места аккуратно отсортированы по более чем 900 категориям, столь же разнообразными сколь и конкретизирующими, например, «Ботанический сад», «Стриптиз-клуб», «Гей-бар», «Ресторан западноукраинской кухни» или «Зал ожидания в аэропорту». В результате чего приложение позволяет любому отслеживать перемещение других пользователей между интересными местами — а также их любимыми барами, отелями, ресторанами, районами, а иногда даже частными домами.
Среди примеров пользователей, которых можно отследить таким образом: диспетчер американских беспилотников (а также вычисляется список посещённых им военных баз, как в США так и за их пределами); военно-морской офицер (отметившийся в приложении, находясь на пляже рядом с тюрьмой Гуантанамо, а также нескольких раз поблизости от Пентагона); старший офицер разведки (активность в приложении зафиксирована более 7 тысяч раз, как в США так и за рубежом). Есть там и старшие должностные лица в Министерстве обороны США и ВВС США.Читать полностью »
Любимые тактики хакерских группировок
2020-05-29 в 15:12, admin, рубрики: cobalt, lazarus, MoneyTaker, Pawn Storm, silence, Trend Micro, Блог компании Trend Micro, информационная безопасность, хакеры
Взлом компьютерных систем может происходить по-разному — от изощренных атак со взломом сетевых компонент до технически примитивных техник типа компрометации деловой переписки. В этом посте мы разберём тактики, которые используют самые опасные хакерские группировки — Lazarus, Pawn Storm, Cobalt, Silence и MoneyTaker.
Читать полностью »
Будни Tinkoff Security Operations Center: Анализ одного загрузчика
2020-05-29 в 9:52, admin, рубрики: information security, macros, reverse engineering, security operation center, Блог компании Tinkoff.ru, информационная безопасностьПривет!
В нашем Tinkoff Security Operation Center мы регулярно занимаемся разбором техник, применяемых во вредоносном ПО и атаках, и недавно нам попался один интересный файл, о котором хотелось бы рассказать.
Как уберечь свои данные от воровства, перепить Левелорда и построить карьеру в IT, если у вас шиза
2020-05-28 в 10:15, admin, рубрики: node.js, авторское право, Блог компании RUVDS.com, интервью, информационная безопасность, Карьера в IT-индустрии, личные данные, пиратство, приватность, фронтенд, яндекс, яндекс.деньги
На самом деле, на КДПВ не рабочее место на балконе, это обман зрения. Там пляж, шашлычки на природе и вот это все....
Привет! На июнь мы подготовили для вас целых 5 новых спикеров, будем говорить:
- Об утечках данных с Ашотом Оганесяном
- О фронтенде Яндекс.Денег с тимлидом Ильей Кашлаковым
- О том, как отучить целую страну качать фильмы с торрентов с CTO Okko Алексеем Голубевым
- Как строить карьеру в IT, если у вас психическое расстройство с маркетологом RUVDS Санией Галимовой
Есть и супербонус: вы сможете сыграть на выпивание с Ричардом Левелордом Греем на zoom-посиделке и попытаться его обыграть.Читать полностью »
Приложение «Социальный мониторинг» было сделано из трекера мусоровозов
2020-05-26 в 17:10, admin, рубрики: Блог компании AnalogBytes Conference, ДИТ, ДИТ Москвы, информационная безопасность, социальный мониторингПродолжаем нашу серию материалов о работе ДИТ Москвы по дальнейшей цифровизации столицы в период повышенной готовности.
Одно из самых спорных нововведений ДИТ — это приложение «Социальный мониторинг», призванное контролировать местонахождение людей, отправленных на карантин (т.е. инфицированных либо имеющих подозрение на инфицирование коронавирусом). Это мобильное приложение, которое определяет местоположение по GPS, а чтобы человек не отправился гулять без смартфона — периодически просит его сделать селфи. В случае неустановки приложения при наличии предписания или неотправки селфи — Главное контрольное управление г. Москвы выписывает штраф в размере 4000 рублей.

(не очень понятно, о каких «контактах» говорится в рекламе приложения, да и зачем вообще реклама приложению, за неустановку которого штрафуют на 4000 рублей в сутки)
Сама по себе идея могла бы и выглядеть неплохо, если бы не качество реализации. Первая версия появилась в Google Play в последних числах марта — и было убрано оттуда к 1 апреля, получив к этому моменту минимально возможный рейтинг в 1 звезду. Приложение при установке требовало разрешения примерно на всё, что только возможно собрать со смартфона, после чего отправляло это всё по HTTP-протоколу (нет, мы не забыли букву «S», её тут нет) на сервера мэрии, а конкретно селфи пользователя — через эстонский сервис распознавания лиц на сервера Hetzner в Германии.


