Итак, завершилось очередное «противостояние» в рамках конференции Positive Hack Days 8. В этот раз в борьбе приняли участие более ста человек: 12 команд нападающих, 8 команд защитников и целый город, который им предстояло атаковать и защищать.Читать полностью »
Рубрика «взлом» - 15
«Противостояние» на Positive Hack Days 8: разбираем цепочки атак
2018-07-26 в 13:35, admin, рубрики: PHDays, positive hack days, the standoff, Блог компании Positive Technologies, взлом, взлом и защита, информационная безопасность, кибератаки, противостояние, Спортивное программированиеGPS-спуфер за $225 способен перенаправлять робомобили на встречный поток машин
2018-07-22 в 15:54, admin, рубрики: gps, взлом, Геоинформационные сервисы, геопозиционирование, информационная безопасность, координаты, робомобили
Системы геопозиционирования разных стран используются весьма активно. Благодаря GPS, ГЛОНАСС и другим системам транспорт, включая автономные устройства, прибывает из точки А в точку Б без особых проблем (конечно, не всегда, но чаще всего это именно так). Особенно нуждаются в точном геопозиционировании автономные машины, корабли и другие типы транспортных средств — ведь эти роботизированные устройства не смогут найти правильную дорогу, если не будет точных координат.
Как оказалось, при желании можно направить автономные машины по неверному пути, просто отправив некорректные координаты. Продемонстрированная специалистами спуфинг-атака имела статус proof-of-concept, но все равно, мало хорошего в том, что ту же Tesla можно направить прямо на встречный поток автомобилей.
Читать полностью »
Герман Греф: 3-4% хакеров достигают целей при атаке на клиентов Сбербанка
2018-07-06 в 13:18, admin, рубрики: банки, безопасность, взлом, Госвеб, кейсы, Сбербанк, статистика, Текучка, метки: банки, безопасность, взлом, Госвеб, кейсы, Сбербанк, статистика, Текучка«Да, мы ... гордимся тем, что нас, Сбербанк, ни разу не взломали. Вы произнесли очень важный термин, ... у нас очень нелюбимый, — это “социальный инжиниринг”. Честный ответ: наши клиенты не защищены. Делаем ли мы достаточно для того, чтобы наши клиенты были защищены? Нет, не достаточно ... из недели в неделю повторяются одни и те же цифры: 96-97% решенных вопросов по киберпреступности, 3-4% — это то, когда киберпреступники достигли своей цели. Не против нас. ... Легче ли нам от того, что проникли не в наши системы, а проникли в кошелек наших клиентов? Конечно, не легче», — Читать полностью »
Хакеры скомпрометировали репозитории Gentoo Linux на GitHub
2018-06-29 в 13:26, admin, рубрики: gentoo, gentoo linux, github, взлом, информационная безопасность, Настройка Linux, Разработка под Linux, системное администрирование28 июня 2018, приблизительно в момент времени 20:20 UTC, неустановленые субьекты заполучили контроль над административными аккаунтами Gentoo на Github и произвели модификации кода в репозиториях и на справочных страницах. Данная информация распространена в официальной рассылке проекта Алеком Уорнером. В данный момент команда разработчиков работает над расследованием событий и устранением нарушений.
Все зеркала проекта Gentoo на Github следует считать скомпрометированными. Если вы что-то скачивали с этих ресурсов после даты взлома — вы находитесь в зоне риска. Сама инфраструктура проекта Gentoo, по имеющейся информации, не затронута.
Алек Уорнер отмечает, что обычно все легитимные коммиты в код Gentoo подписаны цифровой подписью, поэтому их можно верифицировать с помощью утилит git. GitHub не является основным местом разработки Gentoo Linux, а весь код и коммиты просто зеркалируются из репозиториев на серверах обственной инфраструктуры Gentoo.Читать полностью »
Xbox Underground. Юные и беспечные
2018-06-26 в 11:27, admin, рубрики: Call of Duty, Durango, epic games, fifa, Gears of War 3, Halo, Halo 2, Halo 3, jtag, Scaleform, Spec Ops, xbox, xbox 360, xbox one, Zombie Studios, взлом, девкит Xbox, детское шифрование, Игры и игровые приставки, информационная безопасность, разработка игрБанда хакеров-подростков добыла ключи от империи видеоигр Microsoft. Потом они зашли слишком далеко.
1. Бампер
Поездка в Делавэр планировалась всего на день. Дэвид Покора, старшекурсник-очкарик из университета Торонто с неряшливыми светлыми волосами до плеч, отправился на юг, чтобы выбрать бампер для своего тюнингованного Volkswagen Golf R.
Американский продавец отказался отправлять деталь в Канаду, поэтому Покора договорился со своим приятелем Джастином Мэем, который жил в Уилмингтоне. Оба парня ярые геймеры увлекались взломом Xbox. Хотя они чатились и сотрудничали много лет, но никогда не встречались лично. Покора планировал восьмичасовую поездку в пятницу, чтобы спокойно поужинать с Мэем, а затем привезти металлический синий бампер домой в Миссиссогу, штат Онтарио, той ночью или рано утром следующего дня. Отец предложил помощь, так что они могли по очереди вести семейную «Джетту».
Читать полностью »
Конкурс HackBattle 2.0 на Positive Hack Days: как атаковали ICO школьной столовой
2018-06-06 в 13:31, admin, рубрики: PHDays, Блог компании Positive Technologies, взлом, информационная безопасность, Спортивное программированиеВ мае прошлого года на Positive Hack Days VII впервые прошел конкурс HackBattle. Наш стенд привлек большое внимание аудитории. Тогда в соревновании приняло участие почти 100 специалистов по информационной безопасности, а посмотреть финал в большом зале пришло так много зрителей, что невозможно было протолкнуться к сцене (подробнее — в прошлогоднем отчете). Воодушевленные таким интересом со стороны профессионального сообщества, мы решили провести HackBattle 2.0 на PHDays 8. Рассказываем, как прошло соревнование в этом году, а также публикуем задачи из конкурса, чтобы вы попробовали их решить.
Читать полностью »
Этичные хакеры демонстративно взломают компьютеры топ-менеджмента и охранные системы московского офиса
2018-06-02 в 11:57, admin, рубрики: penetration test, Блог компании Hamster Marketplace, взлом, информационная безопасность, электронное облако, этичный хакингВ среду, 6 июня, в Москве пройдёт живое Penetration Test Show, в котором объектом проникновения будет компьютер вашего начальника. Живая демонстрация этапов взлома локальной сети, систем видеонаблюдения и контроля доступа в офис, и итоговый взлом компьютера руководителя компании пройдёт на территории DIGITAL OCTOBER.
Специалисты по безопасности покажут, как делают «это» на Penetration Show
По легенде Penetration Test Show, хакеры взломают компьютер топ-менеджера, используя многоступенчатую и многоканальную атаку с элементами социальной инженерии.
Читать полностью »
Демо-хак: гостям семинара по безопасности покажут взлом офиса и кражу защищённых данных в реальном времени
2018-06-02 в 11:57, admin, рубрики: penetration test, Блог компании Hamster Marketplace, взлом, информационная безопасность, электронное облако, этичный хакингВ среду, 6 июня, в Москве пройдёт живое Penetration Test Show, в котором объектом проникновения будет компьютер вашего начальника. Живая демонстрация этапов взлома локальной сети, систем видеонаблюдения и контроля доступа в офис, и итоговый взлом компьютера руководителя компании пройдёт на территории DIGITAL OCTOBER.
Специалисты по безопасности покажут, как делают «это» на Penetration Show
По легенде Penetration Test Show, хакеры взломают компьютер топ-менеджера, используя многоступенчатую и многоканальную атаку с элементами социальной инженерии.
Читать полностью »
Демо-хак: на PenTest Show покажут, как легко взломать офисную сеть и системы безопасности, чтобы похитить что угодно
2018-06-02 в 11:57, admin, рубрики: penetration test, Блог компании Hamster Marketplace, взлом, информационная безопасность, электронное облако, этичный хакингОтправьте эту ссылку вашему начальнику, потому что в среду, 6 июня, в Москве пройдёт живое Penetration Test Show, по легенде которого хакеры взломают компьютер топ-менеджера, используя многоступенчатую и многоканальную атаку с элементами социальной инженерии.
Специалисты по безопасности покажут, как делают «это» на Penetration Show
Живая демонстрация этапов взлома локальной сети, систем видеонаблюдения и контроля доступа в офис, и итоговый взлом компьютера руководителя компании пройдёт на территории DIGITAL OCTOBER.
Читать полностью »
Конференция HOPE X. «Взлом лифта: от подвала до пентхауза». Часть 2. «Системы безопасности»
2018-04-27 в 15:11, admin, рубрики: Блог компании ua-hosting.company, взлом, конференции, лифт в режиме "Шабат", программирование лифтов, Промышленное программирование, режимы работы лифтов, системы безопасности лифтовНачало здесь: Конференция HOPE X. «Взлом лифта: от подвала до пентхауза». Часть 1. «Лифтовое оборудованиe»
Дивиант Оллам: можно сказать, что в многих отношениях лифтовая индустрия застряла в прошлом.
Говард Пейн: на этом слайде показана лифтовая кабина в одном казино. Я встречался с архитектором этого казино, который разрабатывал решения для всего здания, включая лифты. Я отчётливо помню, как он рассказывал мне о выборе компонентов системы безопасности лифтов и сказал, что никто не сможет её взломать, потому что они использовали антикражные трубчатые замки.
Дивиант Оллам: то есть он считал, что трубчатые замки являются новейшей и величайшей разработкой в сфере безопасности. Читать полностью »