Threats Monitoring 🇺🇦
رفتن به کانال در Telegram
Automatic news channel about the latest threats on systems, components, modules, and more.
نمایش بیشتر360
مشترکین
اطلاعاتی وجود ندارد24 ساعت
اطلاعاتی وجود ندارد7 روز
+330 روز
آرشیو پست ها
Спроби кібератак на військові системи за допомогою шкідливих програм для мобільних пристроїв
Ведення сучасної війни неможливе без використання високих технологій, що все більш широко використовуються для управління боєм, розвідки, контролю повітряних цілей та ін. При цьому, для користування спеціальними військовими системами застосовуються мобільні пристрої. Відтак, зловмисники докладають чималих зусиль для компрометації смартфонів та планшетів військовослужбовців з метою викрадення автентифікаційних даних (які використовуються для доступу до інформаційних систем) та передачі GPS-координат пристроїв, що може мати безпосередні негативні наслідки для життя особового складу.
https://cert.gov.ua/article/6280563
Укрзалізниця штучно створює дефіцит білетів та збирає інформацію про клієнтів
У застосунку Укрзалізниці з’явилася кнопка «Відстежувати вільні місця». Сервіс подавався як зручний інструмент для відстеження квитків. Але виявилось навпаки.
За словами технічного спеціаліста Олександра Краковецького, для того, щоб відстежити вільне місце, потрібно авторизуватись через Дія.Підпис. Тобто, компанія хоче отримати від вас не тільки ПІБ, але й податкові дані.
По-друге – просто відстежити вільне місце не вийде. Бо функція працює тільки з автоматичною купівлею квитка.
І найцікавіше – функція не працює для найпопулярніших напрямків, куди зазвичай найважче купити білети. І закінчує працювати за годину до відправлення. Тобто, якраз тоді, коли знімається бронь і нарешті з’являються квитки.
Тобто функція не бореться з дефіцитом квитків, а працює на його закріплення.
Раніше стало відомо, що держмонополія може отримати збитки, не зважаючи на рекордні обсяги перевезень. Що свідчить про неефективність компанії після невдалої зміни менеджменту.
Укрзалізниця штучно створює дефіцит білетів та збирає інформацію про клієнтів
У застосунку Укрзалізниці з’явилася кнопка «Відстежувати вільні місця». Сервіс подавався як зручний інструмент для відстеження квитків. Але виявилось навпаки.
За словами технічного спеціаліста Олександра Краковецького, для того, щоб відстежити вільне місце, потрібно авторизуватись через Дія.Підпис. Тобто, компанія хоче отримати від вас не тільки ПІБ, але й податкові дані.
По-друге – просто відстежити вільне місце не вийде. Бо функція працює тільки з автоматичною купівлею квитка.
І найцікавіше – функція не працює для найпопулярніших напрямків, куди зазвичай найважче купити білети. І закінчує працювати за годину до відправлення. Тобто, якраз тоді, коли знімається бронь і нарешті з’являються квитки.
Тобто функція не бореться з дефіцитом квитків, а працює на його закріплення.
Раніше стало відомо, що держмонополія може отримати збитки, не зважаючи на рекордні обсяги перевезень. Що свідчить про неефективність компанії після невдалої зміни менеджменту.
Кібератака UAC-0020 (Vermin) з використанням тематики військовополонених на Курському напрямку; новий інструмент FIRMACHAGENT (CERT-UA#10742)
Урядовою командою реагування на комп'ютерні надзвичайні події України CERT-UA отримано інформацію щодо розповсюдження електронних листів з тематикою військовополонених, що містили посилання для завантаження архіву "spysok_kursk.zip".
https://cert.gov.ua/article/6280422
#FREEDUROV
Невідомі хакери третій день поспіль намагаються атакувати Monobank - UKR.NET
... DDoS-атаки. 5 серпня, директор із розвитку українського футбольного ... У грудні 2023 року банк також зазнавав кібератак. Тоді під ударом ...
https://www.ukr.net/news/details/technologies/106285260.html
Monobank другу добу зазнає DDoS-атаки - UKR.NET
... DDoS-атаку. Банк також зазнавав масованої DDoS-атаки у грудні 2023 року. # monobank # банк # атака. Читайте ще. 17 сер. Monobank другу добу зазнає ...
https://www.ukr.net/news/details/economics/106277571.html
Monobank зазнав масштабної DDoS-атаки, здійснено понад мільярд спроб запитів
У грудні 2023 року банк також зазнавав кібератак. Тоді під ударом опинився сайт та "банки" для збору донатів · # Динамо # Новина # monobank # атака # ...
https://www.ukr.net/news/details/economics/106265059.html
Monobank зазнав масштабної DDoS-атаки, здійснено понад мільярд спроб запитів
У грудні 2023 року банк також зазнавав кібератак. Тоді під ударом опинився сайт та "банки" для збору донатів · # Новина # monobank # Динамо # банк # ...
https://www.ukr.net/news/details/technologies/106265059.html
Repost from СУСПІЛЬНЕ НОВИНИ
На Monobank здійснюють DDoS-атаку, повідомив співзасновник банку Гороховський. Атака триває щонайменше три години, додав він.
0-Click Outlook Vulnerability Triggered RCE When Email is Opened – Technical Analysis
CVE-2024-30103
UAC-0198: Масове розповсюдження ANONVNC (MESHAGENT) серед державних організацій України (CERT-UA#10647)
Урядовою командою реагування на комп'ютерні надзвичайні події України CERT-UA 12 серпня 2024 року зафіксовано факт масового розповсюдження електронних листів, начебто, від імені Служби безпеки України, що містять посилання для завантаження файлу з назвою "Документи.zip".
https://cert.gov.ua/article/6280345
30 липня 2024 року Microsoft зазнала значного глобального відключення, що вплинуло на її хмарні сервіси Azure та продукти Microsoft 365. Інцидент, який тривав майже 10 годин, був спровокований атакою розподіленої відмови в обслуговуванні (DDoS) і вплинув на користувачів у всьому світі.
Відключення почалося приблизно об 11:45 UTC і було вирішено до 19:43 UTC. Протягом цього періоду користувачі повідомляли про труднощі з доступом до різних служб Microsoft, включаючи Azure App Services, Application Insights, Azure IoT Central, Azure Log Search Alerts, Azure Policy, портал Azure та кілька служб Microsoft 365 та Microsoft Purview.
Microsoft підтвердила, що початковим тригером була DDoS-атака, яка спричинила несподіваний сплеск використання. Цей сплеск переповнив компоненти Azure Front Door (AFD) та Azure Content Delivery Network (CDN), що призвело до переривчастих помилок, тайм-аутів та стрибків затримок.
🔻Microsoft Global Outage! Azure and 365 Services Down
https://azure.status.microsoft/en-us/status
Про вразливість "EvilVideo" в Telegram for Android. Пост опублікований в блозі компанії ESET.
🔻 Зловмисник створює payload, який відображається в Telegram для Android не як файл, а як попередній перегляд відео. За замовчуванням медіафайли в Telegram завантажуються автоматично, коли користувач бачить повідомлення в чаті. Цей payload також буде завантажений.
Якщо користувач натискає на попередній перегляд, йому з'являється помилка Telegram, яка пропонує використовувати зовнішній медіаплеєр.
Якщо користувач погоджується, він намагається встановити APK.
Якщо користувач дозволяє встановлювати APK з Telegram і ще раз натискає на попередній перегляд, з'являється вікно про встановлення програми.
Якщо користувач натискає встановити, він отримує зловмисне програмне забезпечення.
🎞 Відео демонстрація.
🔻 Вразливість була виправлена у версії 10.14.5, всі старіші версії вразливі.
Це далеко не 0click, але при грамотній соціальній мережі (превью, назва APK програми тощо) ефективність може бути високою.
Кібератаки UAC-0102 з метою викрадення автентифікаційних даних облікових записів користувачів UKR.NET (CERT-UA#10381)
Використання публічних поштових сервісів, поряд з корпоративними електронними поштовими скриньками, є доволі розповсюдженою практикою серед працівників державних органів, військовослужбовців, а також співробітників інших українських підприємств та організацій.
https://cert.gov.ua/article/6280183
Точковий сплеск активності UAC-0057 (CERT-UA#10340)
Урядовою командою реагування на комп'ютерні надзвичайні події України CERT-UA у період з 12 по 18 липня 2024 року зафіксовано сплеск активності угрупування UAC-0057, що полягала в розповсюдженні документів з макросами, призначеними для запуску на ЕОМ шкідливої програми PICASSOLOADER з метою доставки на комп'ютер жертви Cobalt Strike Beacon.
https://cert.gov.ua/article/6280159
UAC-0063 атакує науково-дослідні установи України: HATVIBE + CHERRYSPY + CVE-2024-23692 (CERT-UA#10356)
Урядовою командою реагування на комп'ютерні надзвичайні події України CERT-UA досліджено кібератаку угрупування UAC-0063, здійснену 08.07.2024 по відношенню до однієї з українських науково-дослідних установ з використанням шкідливих програм HATVIBE та CHERRYSPY.
https://cert.gov.ua/article/6280129
💡🚨 Повідомляють про збій у роботі додатку «Київ Цифровий» - сервіс не працює
Для отримання сповіщення повітряних тривог та підвищених небезпек, -
Підписуйтесь на канал та діліться з близькими, друзями та знайомими!
💡Підбірка одних з кращих безкоштовних інструментів для цифрових розслідувань
📑 Datashare та Pinpoint - призначені для eDiscovery (процес виявлення, збирання, перевірки достовірності та аналізу цифрової доказової бази).
📑 Архіваріус 3000 та DtSearch - розраховані на роботу з масивами текстової інформації. Вони всеїдні та можуть читати більшість типів файлів, а також витягувати з них сутності (нікнейми, електронні адреси, телефони, гіперпосилання).
📑 Google Таблиці - це універсальний інструмент, який дозволяє прототипувати практично будь-який сервіс щодо збору даних з відкритих джерел.
🗂️ Breadcrumbs – це аналітична платформа, що дозволяє дослідити блокчейн окремих криптовалют, включаючи функціонал для проведення розслідувань, моніторингу, відстеження та обміну актуальною інформацією про транзакції блокчейну, а також ідентифікацію окремих криптогаманців.
