• Форум доступен на основном домене:
    временно не доступен olymprc.biz
    olymprc.com
    И также в TOR сети по ссылке:

    olymp3z5tdjywb2piewcrqqtrtmkgexhrzpytnq2vuli5dpjdu764wyd.onion
    Если основной домен не доступен, то можете использовать зеркала:
    olymprc54rbqyfv3ddr2jwdqzvrayed7zg4d7izvm6sreha5ax6wtwyd.onion
    olymp4e74mzx74pz5tzryfr7slh3azefmu4cchg5vzoqzeqovuvj6gid.onion

🆕 📰 Новости вокруг 🗞️ 🆕

  • Автор темы JOUR
  • Дата начала

JOUR

Служба безопасности с плюхами
Контент форума
Регистрация
10/9/18
Заметки
0
Сообщения
51,363
Симпатии
22,711
Репутация
35,374
Шифровальщик Lilocked заразил тысячи Linux-серверов

ИБ-специалисты заметили нового шифровальщика Lilocked (он же Lilu), который уже атаковал более 6000 серверов, и похоже, малварь предназначена только для Linux-систем.
Первые заражения были зафиксированы еще середине июля 2019 года, однако до сих пор неясно, как именно Lilocked проникает на серверы своих жертв. Когда известный ИБ-специалист Майкл Гиллеспи (Michael Gillespie) написал о шифровальщике в своем Twitter, пользователи стали сообщать, что были атакованы, к примеру, через уязвимости в Exim или пострадали из-за использования старых версий WordPress.

Пораженные этим вымогателем серверы легко обнаружить, так как большинство файлов на них зашифрованы и имеют расширение .lilocked. Исследователи отмечают, что Lilocked не шифрует системные файлы, чтобы сервер мог продолжать работать, но «портит» файлы HTML, SHTML, JS, CSS, PHP, INI и различные файлы изображений.

Копия послания с требованием выкупа (с именем #README.lilocked) доступна в каждой папке, где вымогатель шифрует файлы. Пострадавшим предлагают посетить сайт в даркнете, где нужно ввести ключ из записки с требованием выкупа. Уже здесь у жертв требуют 0,03 биткоина (примерно 325 долларов США по текущему курсу).

По словам французского ИБ-специалста, известного под псевдонимом Benkow, вымогатель поразил уже более 6700 серверов, многие из которых проиндексированы поисковиками, так что их можно легко обнаружить через Google.

К сожалению, реальное число жертв Lilocked, вероятнее всего, намного выше, так как далеко не везде есть веб-серверы, и многие зараженные системы не фигурируют в результатах поиска Google. Как именно работает Lilocked, и можно ли спасти пострадавшую информацию, не выплачивая выкуп злоумышленникам, пока неизвестно, так как экспертам пока не удалось обнаружить и изучить образец самой малвари
 

JOUR

Служба безопасности с плюхами
Контент форума
Регистрация
10/9/18
Заметки
0
Сообщения
51,363
Симпатии
22,711
Репутация
35,374
ПУТИН НЕ УВЕРЕН В ЦЕЛЕСООБРАЗНОСТИ КИБЕРПОЛИЦИИ


Глава государства сомневается в необходимости создания в России киберполиции.

Президент РФ Владимир Путин не уверен в целесообразности создания в России такого органа как киберполиция. Об этом глава государства сообщил в пятницу, 6 сентября, в рамках Восточного экономического форума во Владивостоке.
Как пишет информагентство «РИА Новости», Путин отметил, что правоохранительные органы должны больше внимания уделять продаже наркотиков через интернет.
«Не знаю, нужна ли киберполиция. МВД должно иметь в виду, что преступники используют современные способы распространения (наркотиков – ред.). В рамках существующих структур по борьбе с наркотиками мы должны будем это сделать. Я Колокольцеву (министру внутренних дел РФ – ред.) обязательно об этом скажу», – сообщил президент.
Как ранее сообщал SecurityLab, борьба с хакерскими форумами не является для правоохранительных органов приоритетной задачей. По данным исследования, проведенного по заказу медиакомпании CyberScoop, пока полиция занята закрытием нелегальных магазинов, где можно достать наркотики, кардерские форумы процветают.
 

JOUR

Служба безопасности с плюхами
Контент форума
Регистрация
10/9/18
Заметки
0
Сообщения
51,363
Симпатии
22,711
Репутация
35,374
В РОССИИ ПОЯВИТСЯ КИБЕРПОЛИГОН



Киберполигон будет использоваться для проведения учений, в ходе которых IT-специалисты смогут отрабатывать действия в ответ на кибератаки.

Министерство цифрового развития, связи и массовых коммуникаций РФ совместно с компанией «Ростелеком» создадут специальный киберполигон, где IT-специалисты смогут обучаться современным практикам обеспечения информационной безопасности. Cоответствующее соглашение было подписано в четверг, 5 сентября, на Восточном экономическом форуме во Владивостоке.
Главное предназначение киберполигона – моделирование развития киберугроз и тестирование безопасности ПО. Киберполигон будет использоваться для проведения учений и тренировок, в ходе которых IT-специалисты смогут отрабатывать ответные действия на случай кибератак.
На киберполигоне также планируется проведение ежегодных федеральных соревнований по ИБ и создание центра тестирования безопасности ПО для участников научно-технологического центра на острове Русский, организаций Дальневосточного федерального округа и ДВФУ.
«Основная инфраструктура Киберполигона будет создаваться на базе "Ростелекома" с привлечением экспертизы сотрудников его дочерней компании "Ростелеком-Солар", национального провайдера технологий кибербезопасности».
 

JOUR

Служба безопасности с плюхами
Контент форума
Регистрация
10/9/18
Заметки
0
Сообщения
51,363
Симпатии
22,711
Репутация
35,374
АТАКИ ДРОНОВ ПРИВЕЛИ К ПОЖАРУ НА НПЗ SAUDI ARAMCO


Информация о целях атаки и масштабах возможного ущерба не раскрывается.

Пожары, возникшие в субботу, 14 сентября, на двух заводах национальной нефтяной компании Саудовской Аравии Saudi Aramco стали следствием атаки с использованием беспилотных летательных аппаратов. Об этом сообщило информагентство Associated Press со ссылкой на представителей властей.
Речь идет крупнейших месторождениях в Абкайке и Хурайсе. По данным АР, одно из пострадавших предприятий - нефтеперерабатывающий завод в Абкайке, считающийся крупнейшим в мире. В настоящее время пожар на обоих заводах взят под контроль.
Власти не раскрыли информацию о целях атаки и масштабах возможного ущерба. Об ответственности за атаку пока никто не заявил.
Ранее объекты нефтяной отрасли Саудовской Аравии уже подвергались похожим атакам. В частности, в мае нынешнего года начиненные взрывчаткой дроны атаковали две нефтеперекачивающие станции, принадлежащие Saudi Aramco. Тогда ответственность за атаку взяли на себя повстанцы-хуситы в Йемене, поддерживаемые Ираном.
 

JOUR

Служба безопасности с плюхами
Контент форума
Регистрация
10/9/18
Заметки
0
Сообщения
51,363
Симпатии
22,711
Репутация
35,374
В США задержали двух пентестеров, когда они физически вломились в здание суда

Издание The Register сообщает, что недавно в здании суда округа Даллас были задержаны двое мужчин, Гари Демеркурио (Gary Demercurio) и Джастин Уинн (Justin Wynn), которым теперь грозят обвинения в проникновении со взломом. Проблема в том, что эти двое были пентестерами и работали на компанию Coalfire, которой заплатили за проверку электронной системы судебных записей.
Очевидно, в рамках своей рабочей задачи и запланированной проверки безопасности Демеркурио и Уинн попытались получить физический доступ к компьютерам, где хранятся и откуда происходят управление судебными записями. Причем представители суда округа Даллас признают, что наняли двух экспертов для проверки безопасности своих ИТ-системы, однако утверждается, что они не знали, что проверка также может включать в себя физические взломы с проникновением.

Пока оба задержанных остаются под стражей, а дата слушания по их делу назначена на 23 сентября текущего года. В компании Coalfire сообщили, что не могут комментировать ситуацию из-за конфиденциального характера работы и так как это открытый юридический вопрос.
 

JOUR

Служба безопасности с плюхами
Контент форума
Регистрация
10/9/18
Заметки
0
Сообщения
51,363
Симпатии
22,711
Репутация
35,374
Атака Simjacker использовалась для слежки за владельцами SIM-карт на протяжении двух лет

Исследователи компании AdaptiveMobile Security описали атаку Simjacker, которая использует SMS-сообщения для передачи инструкций SIM Toolkit (STK) и S@T Browser на SIM-карте.
Эксперты предупредили, что эта атака представляет собой не просто концепт и регулярно применяется в реальности в последние два года. «Мы уверены, что этот эксплоит был разработан конкретной частной компанией, которая работает с правительствами для мониторинга отдельных лиц», — пишут эксперты.

Специалисты AdaptiveMobile не раскрывают название компании, осуществляющей эти атаки, и потому неясно, используется данная проблема для слежки за преступниками или террористами, или же ее применяют для отслеживания диссидентов, активистов и журналистов.
По информации исследователей, та же неназванная компания имеет расширенный доступ к базовой сети SS7 и Diameter, и цели Simjacker-атак нередко становятся жертвами атак через SS7. Судя по всему, атаки с использованием SS7 — менее предпочтительный и запасной вариант на случай, если Simjacker не работает. Дело в том, что в последнее время операторы уделяют куда больше времени и сил защите своей SS7- и Diameter-инфраструктуры, тогда как атаки Simjacker дешевы и просты в исполнении.
Суть атаки заключается в том, что с помощью смартфона или простого GSM-модема злоумышленник отправляет на устройство жертвы специальное SMS-cсообщение, содержащее скрытые инструкции для SIM Toolkit. Данные инструкции поддерживаются приложением S@T Browser, работающем на SIM-карте устройства.
STK и S@T Browser — старые технологии, поддерживаемые многими мобильными сетями и SIM-картами. С их помощью на устройстве можно выполнить различные действия, например, запустить браузер, воспроизвести звук или показывать всплывающие окна. Раньше мобильные операторы нередко использовали это, чтобы отправлять пользователям рекламные предложения или платежную информацию.
Атака Simjacker подразумевает, что злоумышленник злоупотребляет данным механизмом и приказывает устройству жертвы передать данные о местоположении и IMEI, которые SIM-карта отправит в SMS-сообщении на стороннее устройство, и атакующий в итоге сможет узнать местоположение своей цели. При этом пострадавшие от атаки пользователи не видят никаких SMS-сообщений и других следов компрометации. То есть злоумышленники могут постоянно заваливать своих жертв SMS-сообщениями и таким образом отслеживать их местоположение постоянно, на протяжении долгих недель или даже месяцев. Так как атака Simjacker направлена на SIM-карту, она не зависит от платформы и типа устройства пользователя.

«Мы заметили, что устройства почти всех производителей успешно позволяют узнать данные о местоположении пользователя: Apple, ZTE, Motorola, Samsung, Google, Huawei и даже IoT-устройства с SIM-картами», — пишут исследователи.​
Эксперты AdaptiveMobile отмечают, что атаки Simjacker происходят ежедневно в большом количестве. Чаще всего телефонные номера отслеживаются несколько раз в день, в течение длительного периода времени.
«Схемы и количество отслеживающих устройств указывают на то, что это не масштабная операция массового слежения, но операция для отслеживания большого числа людей в различных целях, причем цели и приоритеты операторов меняются со временем», — говорят эксперты.​
Также аналитики отмечают, что атаки Simjacker можно легко предотвратить, если операторы уделят внимание тому, какой именно код работает на их SIM-картах. Дело в том, что спецификация S@T Browser не обновлялась с 2009 года, а изначальная функциональность, вроде получения информации о балансе счета через SIM-карту, давно устарела, и на смену ей пришли другие технологии. Однако устаревший S@T Browser по-прежнему используется и присутствует на SIM-картах операторов мобильной связи как минимум в 30 странах мира. Суммарно в этих странах проживает более одного миллиарда человек, и все они подвергаются риску незаметной слежки с помощью Simjacker.
По данным журналистов издания Vice Motherboard, операторы Sprint и T-Mobile заявили, что их пользователи не пострадали, а представители AT&T уверяют, что их американская сеть неуязвима перед такими атаками.
Хуже того, среди других команд, поддерживаемых S@T Browser, числится возможность совершать звонки, отправлять сообщения, отключать SIM-карту, запускать команды AT-модема, открывать браузеры (с фишинговыми ссылками или открывая вредоносные сайты) и многое другое. То есть при помощи атак Simjacker можно не только следить за пользователями, но и осуществлять финансовое мошенничество (звонки на премиальные номера), шпионаж (совершить вызов и прослушивать разговоры рядом с устройством), саботаж (отключение SIM-карты жертвы), устраивать дезинформирующие кампании (рассылка SMS/MMS с фальшивым контентом) и так далее.
При этом нужно отметить, что Simjacker-атаки не такое уж новое явление. К примеру, злоупотребление инструкциями STK на теоретическом уровне описывалось еще в 2011 году, ИБ-специалистом Богданом Алеку. Тогда эксперт предупреждал, что это можно использовать для отправки SMS на платные номера, или создания трудностей при получении обычных текстовых сообщений. Также аналогичная атака была продемонстрирована в 2013 году на конференции BlackHat.
 

JOUR

Служба безопасности с плюхами
Контент форума
Регистрация
10/9/18
Заметки
0
Сообщения
51,363
Симпатии
22,711
Репутация
35,374
Ограбление по-русски. Парень запоздал домой и встретился с тремя авантюристами в масках и с железными прутьями. После недолгого контакта герой нашего видео лишился крупной суммы денег (2 миллиона рублей) и был изрядно потрепан. Мораль сей басни такова:
не ходите, дети, в одиночку с деньгами в спальных районах
 

JOUR

Служба безопасности с плюхами
Контент форума
Регистрация
10/9/18
Заметки
0
Сообщения
51,363
Симпатии
22,711
Репутация
35,374
В Бразилии спецназу удалось изъять 225 кг кокаина. Кое-кто из ребят, похоже, побаловал себя беленьким, не отходя от кассы.
 

JOUR

Служба безопасности с плюхами
Контент форума
Регистрация
10/9/18
Заметки
0
Сообщения
51,363
Симпатии
22,711
Репутация
35,374

Мужик чуть не подорвал мост в Киеве из-за несчастной любви
Психопата, устроившего кипиш в Киеве несколько часов назад, задержали. Крымчанин на своём авто двигался по метромосту, потом остановился на середине, начал палить из автомата и угрожал взорвать мост. Продолжалось всё это веселье несколько часов подряд. Пока буяна пасли снайперы, спецназовцы вели с ним переговоры, и в конечном итоге он сдался. Если вы думаете, что это был террорист, то вы ошибаетесь. 42-летний Дон Жуан просто устроил своеобразный акт протеста из-за неразделённой любви. Мне кажется или идиотов с каждым днём становится всё больше?
 

JOUR

Служба безопасности с плюхами
Контент форума
Регистрация
10/9/18
Заметки
0
Сообщения
51,363
Симпатии
22,711
Репутация
35,374
И снова ментовские войны...
IMG_20190920_110008.jpg
В Москве сотрудник ППСП расстрелял своих коллег, которые собирались его задержать при попытке получения взятки в 2000 рублей от нелегального мигранта.


Перестрелка произошла в районе метро Рязанский проспект. В результате один из коллег бандита в погонах погиб на месте, второй доставлен в больницу в тяжелом состоянии, врачи борются за его жизнь.


Несмотря на вооруженное сопротивление, злоумышленник был задержан на месте. По информации канала 112 им оказался старший прапорщик Алексей Смирнов.
 

JOUR

Служба безопасности с плюхами
Контент форума
Регистрация
10/9/18
Заметки
0
Сообщения
51,363
Симпатии
22,711
Репутация
35,374
Адвоката дагестанских чиновников-воров закроют на 2 месяца за прессинг свидетелей
IMG_20190920_110206.jpg

Защитника экс-чиновников Дагестана Раюдина Юсуфова и Абдусамада Гамидова, которые обвиняются в хищении 41 млн. рублей, теперь самого надолго закроют. Дело в том, что адвокат решил действовать не в рамках своих полномочий, а стал просто прессовать свидетелей, чтобы те давали показания в пользу подозреваемых. К слову этот же персонаж пару лет назад обещал «залить Москву кровью и превратить в мёртвое море, если мусульманской общине будут мешать вводить в стране суды шариата». Дагир Хасавов арестован на 2 месяца, но что-то мне подсказывает, что резкий адвокат избежит наказания, как и его подопечные.
 

JOUR

Служба безопасности с плюхами
Контент форума
Регистрация
10/9/18
Заметки
0
Сообщения
51,363
Симпатии
22,711
Репутация
35,374

Мужик чуть не подорвал мост в Киеве из-за несчастной любви
Психопата, устроившего кипиш в Киеве несколько часов назад, задержали. Крымчанин на своём авто двигался по метромосту, потом остановился на середине, начал палить из автомата и угрожал взорвать мост. Продолжалось всё это веселье несколько часов подряд. Пока буяна пасли снайперы, спецназовцы вели с ним переговоры, и в конечном итоге он сдался. Если вы думаете, что это был террорист, то вы ошибаетесь. 42-летний Дон Жуан просто устроил своеобразный акт протеста из-за неразделённой любви. Мне кажется или идиотов с каждым днём становится всё больше?

Герой вчерашних событий в Киеве даёт интерью

Террорист, который вчера навёл шухера на всю столицу, рассказывает о своей тяжёлой судьбине. "Я две недели живу в машине" и прочий бред. До этого, говорит, на съёмной квартире за ним следили, стучали в окна... По-моему, признаки паранойи на фоне наркомании налицо!
 

JOUR

Служба безопасности с плюхами
Контент форума
Регистрация
10/9/18
Заметки
0
Сообщения
51,363
Симпатии
22,711
Репутация
35,374
20 сентября 17 лет назад погиб Сергей Бодров.
 

JOUR

Служба безопасности с плюхами
Контент форума
Регистрация
10/9/18
Заметки
0
Сообщения
51,363
Симпатии
22,711
Репутация
35,374
Обнести один магазин, чтобы затариться в другом…

Нет-нет, перед вами не гангстеры, а просто кучка малолетних дебилов. Челябинские парни настолько суровы, что перед тем, как купить бухлишко в одном магазине, обносят другой. Ушлые ребята придумали, что будут воровать спиртное и сигареты, толкать их на рынке, а на вырученные деньги приобретать элитный алкоголь, причём по чужому паспорту. Чтобы погрузиться в атмосферу полного экшна, бандиты снимали всё на камеру и даже связывались с журналистами. Те недолго думая, слили информацию ментам, и теперь серьёзных преступников ищут.
 

JOUR

Служба безопасности с плюхами
Контент форума
Регистрация
10/9/18
Заметки
0
Сообщения
51,363
Симпатии
22,711
Репутация
35,374
Найден убийца бизнесмена из Нижнего Новгорода

IMG_20190922_083305.jpg
Вечером 17 сентября подозреваемый выманил директора автозавода Виктора Ворошилова в гаражный кооператив, чтобы высказать своё недовольство по поводу приобретённого товара. Конструктивного разговора не вышло, поэтому разочарованный клиент схватил кирпич и ударил бизнесмена по голове. Потом предприимчивый убийца посадил убитого в его машину и поджёг. Замести следы не получилось – мужчина подался в бега в Чувашию, где его через пару суток оперативно задержали.
 

JOUR

Служба безопасности с плюхами
Контент форума
Регистрация
10/9/18
Заметки
0
Сообщения
51,363
Симпатии
22,711
Репутация
35,374
И снова ментовские войны...
Посмотреть вложение 28851
В Москве сотрудник ППСП расстрелял своих коллег, которые собирались его задержать при попытке получения взятки в 2000 рублей от нелегального мигранта.


Перестрелка произошла в районе метро Рязанский проспект. В результате один из коллег бандита в погонах погиб на месте, второй доставлен в больницу в тяжелом состоянии, врачи борются за его жизнь.


Несмотря на вооруженное сопротивление, злоумышленник был задержан на месте. По информации канала 112 им оказался старший прапорщик Алексей Смирнов.
Полицейского, расстрелявшего своих коллег на станции метро Рязанский проспект, арестовали

IMG_20190922_083641.jpg
Алексей Смирнов заслуженно отправляется за решётку, правда, пока только на 2 месяца. Если обезбашенному прапорщику инкриминируют статью "Посягательство на жизнь сотрудника правоохранительных органов", ему светит пожизненное. Естественно, Смирнов отрицает свою вину и уверяет, что взятку ему подбросили.
 

JOUR

Служба безопасности с плюхами
Контент форума
Регистрация
10/9/18
Заметки
0
Сообщения
51,363
Симпатии
22,711
Репутация
35,374
?Это ограбление

Банда преступников ограбила магазин. С помощью машины они оторвали дверь, забрали оружие и сбежали с места преступления.
 

JOUR

Служба безопасности с плюхами
Контент форума
Регистрация
10/9/18
Заметки
0
Сообщения
51,363
Симпатии
22,711
Репутация
35,374
Два начальника Росгвардии покончили с собой

IMG_20190922_135219.jpg
Трагические события произошли в один день. Во время важной проверки руководитель ОВО в Вологодской области совершил самоподжог, предварительно облившись бензином. В Ивановской же области начальник штаба повесился, правда уже после проверки. Как утверждают коллеги майора, несколько дней до этого он пребывал в ужасном состоянии якобы из-за того, что его не "отпускали" на пенсию. Что-то мне подсказывает, что самоубийства и проверки тесно связаны между собой. На данный момент проводится расследование.
 

JOUR

Служба безопасности с плюхами
Контент форума
Регистрация
10/9/18
Заметки
0
Сообщения
51,363
Симпатии
22,711
Репутация
35,374
Трэш от ментов

IMG_20190923_193739.jpg

На этот раз никакой поножовщины и суицидов. Просто краснодарские участковые рискуют угодить в тюряжку за... выполнение своих прямых обязанностей. Эти бедолаги поймали закладчика за делом, но кто ж знал, что им окажется следователь. Кладмэн в погонах сразу сообщил, кто он по званию и стал жёстко запугивать полицейских. Ребята не растерялись, заключили Артёма Волошина в наручники, написали рапорт и стали ждать подмоги. По приезду сотрудники МВД и СК провели обыск в машине наркодилера и нашли там расфасованное по пакетикам зелье.

Дальше начался полнейший цирк. Вместо Волошина на медосвидетельствование отправили участковых. Сразу была выдвинута версия о том, что возможно, именно они подкинули наркоту следователю. И ладно бы комедия на этом завершилась, но теперь парни могут попасть под статью за превышение полномочий. Справедливость, как она есть, просто лютый **здец
 

JOUR

Служба безопасности с плюхами
Контент форума
Регистрация
10/9/18
Заметки
0
Сообщения
51,363
Симпатии
22,711
Репутация
35,374
Сегодня утром начались обыски в доме предполагаемого заказчика на убийство ресторатора Михаила Долгополова

IMG_20190923_194154.jpg
Михаил Долгополов пропал в апреле этого года, а на следующий день после исчезновения в коттедже под Гатчиной, где он предположительно должен был находиться, обнаружили бельё со следами крови и пулю в стене. Поговаривают, что бизнесмена убрали из-за огромных долгов. В общей сложности Михаил назанимал десятки миллионов рублей у разных людей, поэтому найти убийцу было нелёгкой задачей. К слову, киллер за свою работу получил бешеные деньги по обычным меркам – 50 тыс. зелёных. Сейчас ведётся следствие.

Вот что бывает, когда не отдаёшь долги, не будьте как Миша...
 
Сверху