Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Новини, свързани със сигурността (Дискусия)

Featured Replies

Следващото поколение Ransomware!

http://blog.rigotechnology.com/2016/11/13/next-gen-ransomware/

 

  • Отговори 2,4k
  • Прегледи 256,1k
  • Създадено
  • Последен отговор
преди 18 часа, BreakPoint написа:

 

Следващото поколение Ransomware!

 

http://blog.rigotechnology.com/2016/11/13/next-gen-ransomware/

 

Имаш ли идея от кога се ползва преди да стане публично известно :biggrin:-иначе добре че информираш Пламка !

Редактирано от Гост
пак изядох буква... (преглед на промените)

То и да не ти излиза екранче със детайли за изнудването и из социалните мрежи нещо подобно, дай ми пари да не ти публикувам снимките. Или ти пристига мейл със личните ти данни и после друг със банкова сметка..В която да "дариш".


Even A Single Computer Can Take Down Big Servers Using BlackNurse Attack

Това ме изненада

  • 2 седмици по-късно...

:giggle1:
 

San Francisco Rail System Hacker Hacked

lenovo-victim.png
 

Цитат

The San Francisco Municipal Transportation Agency (SFMTA) was hit with a ransomware attack on Friday, causing fare station terminals to carry the message, “You Hacked. ALL Data Encrypted.” Turns out, the miscreant behind this extortion attempt got hacked himself this past weekend, revealing details about other victims as well as tantalizing clues about his identity and location.
....
....
One hundred Bitcoins may seem like a lot, but it’s apparently not far from a usual payday for this attacker. On Nov. 20, hacked emails show that he successfully extorted 63 bitcoins (~$45,000) from a U.S.-based manufacturing firm.

https://krebsonsecurity.com/2016/11/san-francisco-rail-system-hacker-hacked/

Интересно и леко рекламно...но това е нормално...все пак нали купиха HitmanPro.Alert.

Цитат

 

Sophos Intercept X  is basically HitmanPro.Alert

Sophos Intercept X is the same as Hitman Pro

 

 

  • 2 седмици по-късно...

Старо,но ми напомни за нещо....
 

Israeli Online Attack Service ‘vDOS’ Earned $600,000 in Two Years

Цитат

From there, the source was able to exploit a more serious security hole in vDOS that allowed him to dump all of the service’s databases and configuration files, and to discover the true Internet address of four rented servers in Bulgaria (at Verdina.net) that are apparently being used to launch the attacks sold by vDOS. The DDoS-for-hire service is hidden behind DDoS protection firm Cloudflare, but its actual Internet address is 82.118.233.144

https://krebsonsecurity.com/2016/09/israeli-online-attack-service-vdos-earned-600000-in-two-years/

E, тва е гадно вече:

Home Routers Under Attack via Malvertising on Windows, Android Devices

 

routers-1.png

Интересно търси ли някой отговорност от мърлячите онлайн рекламни агенции, дистрибутори и редистрибутори и тъ нъ и от индустрията им въобще..?

WWW is broken.

Редактирано от Методи Дамянов (преглед на промените)

  • 3 седмици по-късно...

"Емсисофт" с декриптор за Open to You

разширение на криптнатите файлове:

[email protected]

 

Редактирано от Методи Дамянов (преглед на промените)

Ransomware protection market to reach $17.36 billion by 2021

Ехеее, те платените откупи няма да са толкова...

Цитат

Министр энергетики Турции объяснил перебои в подаче электричества кибератаками со стороны США

Цитат

 

После жалоб жителей Стамбула и пригородов на проблемы с энергоснабжением, Берат Албайрак заявил в эфире местного телевидения, что министерство столкнулось с массивной атакой хакеров из Соединённых штатов. Подобное, по его словам, случалось и прежде, при этом кибератаки удалось отразить.

На прошлой неделе Албайрак, который приходится зятем президенту страны написал на своей странице в Твиттере, что выступил с серьёзными предупреждениями по поводу сбоев в работе энергосистемы страны. Это сообщение было высмеяно пользователями соцсетей.

 

 

 

 

 

 

http://echo.msk.ru/news/1905908-echo.html

Редактирано от Методи Дамянов (преглед на промените)

  • 2 седмици по-късно...
преди 3 часа, URIEL написа:

Потребителите на на GMAIL са под заплаха.

то е за тези, които нямат активирано удостоверяване в две стъпки.

  • 3 седмици по-късно...

Даже и стъпки си е написал интересно, но не разбирам защо я е направил публична след това информацията която е била на сървърите.

 

 

  • 2 седмици по-късно...

Как Гугъл (и други интернет търсачки) ще направи Интернет още по-несигурен: Starting from June 1st search engine companies will block queries to links to pirated content, including films, TV shows, and copyright-protected content.

http://securityaffairs.co/wordpress/56220/laws-and-regulations/search-engine-companies-ban.html

То вече има толкова много връзки към спам и фей-торент сайтове, че не е истина. Измамниците ще продължат да намират начин да проправят връзки към сайтовете си в Гугъл.

 

Това с Яхуу започва да се превръща в гръцка трагедия: http://www.independent.co.uk/life-style/gadgets-and-tech/news/yahoo-hack-usernames-emails-passwords-a7584421.html

(и на български знаете къде).

 

Edit/18.02: Излезе F-Secure: 2017 State of Cyber Security

Редактирано от Методи Дамянов (преглед на промените)

Cloudbleed - поредното плашило или първата голяма мизерия за тази година?

https://blog.cloudflare.com/incident-report-on-memory-leak-caused-by-cloudflare-parser-bug/

 

Специалист съветва, ей така, за всеки случай да си промените паролите. https://medium.com/@octal/cloudbleed-how-to-deal-with-it-150e907fd165#.cg4nvp6nr

Цитат

From an individual perspective, this is straightforward —the most effective mitigation is to change your passwords. While this might not be necessary (it is unlikely your passwords were exposed in this incident), it will absolutely improve your security from both this potential compromise and many other, far more likely security issues. Cloudflare is behind many of the largest consumer web services (Uber, Fitbit, OKCupid, …), so rather than trying to identify which services are on Cloudflare, it’s probably most prudent to use this as an opportunity to rotate ALL passwords on all of your sites.

 

 

Проблемът засяга и ползващите 1Password (компанията уверява, че няма застрашени от бъга). Орманди свидетелства, че е видял инфо от мениджър на пароли. :\ Той е уверен също, че Cloudflare омаловажава сериозността на проблема.

https://bugs.chromium.org/p/project-zero/issues/detail?id=1139#c19

 

Цитат

I'm finding private messages from major dating sites, full messages from a well-known chat service, online password manager data, frames from adult video sites, hotel bookings. We're talking full https requests, client IP addresses, full responses, cookies, passwords, keys, data, everything.

https://bugs.chromium.org/p/project-zero/issues/detail?id=1139#c19

Принципно тва си е за важната, но си има правила за постване пък нещо не ми се занимава...

 

Списък на сайтовете, които са потенциално засегнати от Cloudbleed: https://github.com/pirate/sites-using-cloudflare/blob/master/README.md

––––––––––––––––––––––––––––––––––––––––––––––––––––––––––––––––––––––––––––––––––––––––––––––––––––––––––––––––––––––––––––––––––––––––––––––––––––––––––––––––––––––––––––––––––––––––––––––––––––––––––––––––––––––––––

Редакция 26/02:

Потребителите на LastPass, незасегнати от последните "открития" на Google: Cloudbleed и т.нар. "разбиване" на SHA-1:

https://blog.lastpass.com/2017/02/two-security-bulletins-sha-1-collision-attack-and-cloudflare-incident.html/И все пак, ако използвате сайт, който разчита на Cloudflare, може да промените паролата си:

Цитат

 

However, LastPass users may have accounts on websites that do use Cloudflare. Therefore, if any services you use have disclosed that they were affected, we recommend updating your password. While the risk to those accounts is minimal, it’s better to be safe.

 

По отношение на SHA-1, те така и не използват този алгоритъм, но... принципно го махат и оттам де го използват :) :

Цитат

As we stated above, LastPass generates authentication hashes with PBKDF2 implemented with SHA-256, not SHA-1. Our website connection at LastPass.com is also secure, as our HTTPS certificate utilizes SHA-256, not SHA-1. To be thorough, we are removing the use of SHA-1 in other areas of the product, such as the use of SHA-1 in the signing of the binaries. The risk there is very low and we are progressing with our planned removal of SHA-1 on an accelerated roadmap in the light of this collision report.

 

И както беше цитирано по-горе: потребителите на 1Password също са незасегнати, независимо, че Орманди каза, че виждал инфо, свързано с мениджър на пароли (ahh..., it's full of stars):

 

Цитат

This means that users of 1Password do not need to change their Master Passwords.

 

https://blog.agilebits.com/2017/02/23/three-layers-of-encryption-keeps-you-safe-when-ssltls-fails/

 

И понеже е неделя, малко статии за тези, които ще им е интересно да почетата за Cloudbleed:

https://hn.algolia.com/?query=cloudbleed&sort=byPopularity&prefix&page=0&dateRange=all&type=story

 

като например това: http://smerity.com/articles/2017/cloudbleed.html

което е добра отправна точка за четене: Cloudflare's Cloudbleed in plain English.

Редактирано от Методи Дамянов (преглед на промените)

  • 2 седмици по-късно...

Така е най-добре да си имаш пясъчник на отделен хардуер само за тестване.. За да видиш истинското поведение на заплахата.
Все си мисля, че ако се направи програма която имитира средата на виртуална машина, но всъщност е реален хост тогава шанса заплахите да се обличат в овчи кожи е по-голям.. :D

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.