И это всё МОЁ
В России проведена первая успешная кибератака с использованием SWIFT.
К атаке причастна хакерская группировка Cobalt.

Хакерская группировка Cobalt осуществила первую в России успешную атаку на банк с выводом денег через международную систему передачи финансовой информации SWIFT. Об этом сообщает издание «КоммерсантЪ» со ссылкой на исследователей кибербезопасности из компании Group-IB.

Атака была зафиксирована 15 декабря. Название банка и сумма ущерба не раскрываются. Как отметили эксперты, успех атаки обусловлен недостаточным уровнем безопасности самого банка, а не системы SWIFT.

По словам исследователей, за несколько недель до атаки Cobalt скомпрометировала системы банков посредством вредоносной рассылки.

Как заявили представители SWIFT, нет свидетельств того, что имел место какой-либо несанкционированный доступ к сетям SWIFT или службам обмена сообщениями. В российском случае речь не шла об атаке именно на SWIFT, добавили эксперты.

«Вероятно, SWIFT был выбран лишь потому, что был интересен вывод средств именно за рубеж. Деньги ушли в Европу, Азию, Америку. Видимо, обналичивание там злоумышленники сочли менее рискованным, чем в России», - пояснил замначальника главного управления безопасности и защиты информации ЦБ Артем Сычев.

По данным издания, ранее атакованный банк прошел проверку ЦБ и ему был предъявлен ряд претензий касательно информбезопасности. Выполнил ли банк рекомендации регулятора, неизвестно.

Напомним, в ноябре текущего года специалисты компании Trend Micro зафиксировали ряд кибератак хакерской группировки Cobalt на российские банки.
В России проведена первая успешная кибератака с использованием SWIFT



И это всё МОЁ
США официально обвинили КНДР в атаках WannaCry.

Советник президента США по вопросам внутренней безопасности Томас Боссерт опубликовал в газете Wall Street Journal соответствующее заявление.

В понедельник, 18 декабря, США публично обвинили КНДР в атаках с использованием вымогательского ПО WannaCry. О непосредственной причастности Северной Кореи к атакам сообщил советник президента США по вопросам внутренней безопасности Томас Боссерт (Thomas Bossert) в авторской статье в Wall Street Journal.

«Атака без разбору распространялась по всему миру в мае. Оно (вредоносное ПО WannaCry – ред.) шифровало и делало бесполезным сотни тысяч компьютеров в больницах, школах, компаниях и домах. Это было подло, небрежно и причинило большой материальный ущерб. Атака была широко распространенной и стоила миллиарды. Ответственность за нее лежит непосредственно на Северной Корее»,- завил Боссерт.

Как пояснил советник, его заявление не является голословным и основывается на полученных в ходе расследования доказательствах. К выводам о причастности КНДР к атакам WannaCry также пришли спецслужбы Великобритании и специалисты ряда частных компаний, отметил Боссерт.

По мере того, как цифровые технологии становятся повсеместными, злоумышленники начинают использовать их в своих целях. Атаки в киберпространстве позволяют им оставаться анонимными и заметать свои следы. С помощью кибератак преступники похищают интеллектуальную собственность и причиняют ущерб в каждом секторе, отметил советник.

Подробнее: www.securitylab.ru/news/490416.php
США официально обвинили КНДР в атаках WannaCry



И это всё МОЁ
Новый троян для удаленного доступа использует Telegram в качестве управляющего сервера.

Троян примечателен тем, что использует облачные сервисы для обхода традиционных сканеров безопасности.

Исследователи безопасности из Netscope Threat Research Labs обнаружили новый троян для удаленного доступа (Remote Access Trojan, RAT), использующий сервис Dropbox в качестве хоста и мессенджер Telegram в качестве C&C-сервера.

По словам экспертов, троян примечателен тем, что задействует облачные сервисы для обхода традиционных сканеров безопасности, которые не могут проверить SSL или обеспечить анализ трафика на уровне облачных приложений.

Вредонос, получивший название TelegramRAT, распространяется под видом вредоносного документа Microsoft Office, эксплуатирующего уязвимость CVE-2017-11882, исправленную Microsoft в минувшем месяце. Троян использует переадресацию сервиса Bit.ly для сокрытия вредоносной нагрузки, размещенной на облачном сервисе Dropbox.

Вредоносная нагрузка создана на основе открытого исходного кода Python TelegramRAT, размещенного на GitHub. Уникальной особенностью данного вредоносного ПО является использование Telegram BOT API для получения команд и отправки сообщений по HTTPS. Таким образом трояну удается оставаться незамеченным для традиционных средств сетевой безопасности, пояснили специалисты.
Новый троян для удаленного доступа использует Telegram в качестве управляющего сервера



И это всё МОЁ
После более года разработки представлен шестой значительный релиз (17.2) проекта Bareos, в рамках которого развивается форк клиент-серверной системы резервного копирования Bacula. Код проекта распространяется под лицензией AGPLv3. Готовые сборки сформированы для различных дистрибутивов Linux, Windows и macOS.



И это всё МОЁ
Игра Oxenfree доступна для GNU/Linux бесплатно ограниченное время.
Получить её можно, кликнув на баннер на главной странице GOG по ссылке:

The Winter Sale • GOG.com



И это всё МОЁ
Состоялся релиз платформы оркестровки контейнеров Kubernetes 1.9, позволяющей как единым целым управлять кластером Linux-контейнеров, созданных с использованием таких инструментариев как Docker и rkt. Платформа обеспечивает эффективное распределение контейнеров по узлам кластера, производя миграцию в зависимости от изменения нагрузки и потребности в сервисах. Код Kubernetes написан на языке Go и распространяется под лицензией Apache 2.0. Проект изначально был создан компанией Google, но затем переведён на независимую площадку, курируемую организацией Linux Foundation.



И это всё МОЁ
Доступен зимний комплект стартовых наборов на базе стабильной ветки ALT p8. Стартовые наборы - новый способ распространения и начала работы со стабильным репозиторием для пользователей, которые предпочитают самостоятельно определять список пакетов приложений и настраивать систему. Следующее плановое обновление предполагается 12 марта 2018 года.



И это всё МОЁ
У нашего сообщества появилось зеркало на Телеграмме
Новостной канал:
t.me/multi_linux_channel
Конференция для общения:
t.me/multi_linux_community
Оставайтесь на связи, делитесь с друзьями




И это всё МОЁ
Из-за угрозы блокировки Telegram стал самым быстрорастущим мессенджером.

С мая 2017 года Telegram Павла Дурова является самым быстрорастущим мессенджером по количеству скачиваний и размеру аудитории в России. Эксперты связывают это с противостоянием сервиса и российских властей




И это всё МОЁ
И это всё МОЁ
И это всё МОЁ
И это всё МОЁ
Swap на Android нет, но он как бы есть.
Видео:




И это всё МОЁ
Встроенные в Windows 10 сторонние приложения угрожают безопасности данных.

Функция Content Delivery Manager без разрешения пользователя устанавливает на систему уязвимые приложения.

Исследователь безопасности из команды Google Project Zero Тэвис Орманди (Tavis Ormandy) обнаружил в Windows 10 предустановленный сторонний менеджер паролей Keeper, позволяющий удаленно похищать хранящиеся в нем учетные данные.

Начиная с Windows 10 Anniversary Update (версия 1607), Microsoft добавила в свою ОС новую функцию под названием Content Delivery Manager. Функция автоматически устанавливает на компьютеры «предлагаемые приложения» без разрешения пользователей.

Менеджер паролей Keeper был загружен на ПК Орманди с Microsoft Developer Network. Узнав, что сторонние приложения теперь устанавливаются по умолчанию, исследователь решил протестировать Keeper на наличие уязвимостей. Вскоре он обнаружил уязвимость, позволяющую «полностью скомпрометировать безопасность Keeper и предоставляющую любым сайтам возможность похищать любые пароли».

Выявленная Орманди уязвимость практически идентична той, которую исследователь обнаружил в невстроенной в Windows 10 версии менеджера еще в августе 2016 года. «Я проверил, и оказалось, в новой версии они делают то же самое. Думаю, с моей стороны является большой щедростью посчитать эту уязвимость новой и подождать 90 дней до ее раскрытия. Я в прямом смысле просто поменял селекторы, и атака снова работает», - сообщил исследователь.

Орманди выпустил PoC-эксплоит, позволивший ему похитить из встроенного в Windows 10 менеджера Keeper пароль для авторизации вTwitter. Исследователь сообщил разработчикам приложения о своей находке, и в пятницу, 15 декабря, была выпущена исправленная версия Keeper 1.4.

Встроенные в Windows 10 сторонние приложения угрожают безопасности данных



И это всё МОЁ
Сегодня 2017-12-19
Обновление ALTlinux P8
привело к блокировке экрана входа в систему.
До обновления была другая тема входа в систему.
"Сеанс" поле - чистое и нет выбора.
Правый верхний угол - только перезагрузка и выключение.
Скриншот прикреплён к данному сообщению.
Прошу Вас, помогите разблокировать
и восстановить работу системы.
Может кто-то напишет разработчикам !

Как восстановить работу системы ?
Набираю с смартфона и лимитированного интернета. Не могу бегать по форумам и искать решения.









И это всё МОЁ
Сегодня 2017-12-19
Обновление ALTlinux P8
привело к блокировке экрана входа в систему.
До обновления была другая тема входа в систему.
"Сеанс" поле - чистое и нет выбора.
Правый верхний угол - только перезагрузка и выключение.
Скриншот прикреплён к данному сообщению.
Прошу Вас, помогите разблокировать
и восстановить работу системы.
Может кто-то напишет разработчикам !

Как восстановить работу системы ?
Набираю с смартфона и лимитированного интернета. Не могу бегать по форумам и искать решения.









И это всё МОЁ
Сегодня 2017-12-19
Обновление ALTlinux P8
привело к блокировке экрана входа в систему.
До обновления была другая тема входа в систему.
"Сеанс" поле - чистое и нет выбора.
Правый верхний угол - только перезагрузка и выключение.
Скриншот прикреплён к данному сообщению.
Прошу Вас, помогите разблокировать
и восстановить работу системы.
Может кто-то напишет разработчикам !

Как восстановить работу системы ?
Набираю с смартфона и лимитированного интернета. Не могу бегать по форумам и искать решения.









И это всё МОЁ
Доступен релиз проекта PoCL 1.0 (Portable Computing Language OpenCL), развивающего реализацию стандарта OpenCL, независимую от производителей графических ускорителей и позволяющую использовать различные бэкенды для выполнения OpenCL-ядер на разных типах графических и центральных процессоров. Код проекта распространяется под лицензией MIT.



И это всё МОЁ
Доступен релиз проекта PoCL 1.0 (Portable Computing Language OpenCL), развивающего реализацию стандарта OpenCL, независимую от производителей графических ускорителей и позволяющую использовать различные бэкенды для выполнения OpenCL-ядер на разных типах графических и центральных процессоров. Код проекта распространяется под лицензией MIT.



И это всё МОЁ
Apple рассматривает возможность закрыть iTunes в 2019 году.
И другие новости.
Видео: