Как стать автором
Обновить
1
0
skripkar @skripkar

Пользователь

Отправить сообщение

Доступ к сетям сигнализации SS7 через радиоподсистему – теперь это возможно

Время на прочтение4 мин
Количество просмотров18K


Изображение: Pexels

О безопасности сигнальных сетей SS7 мы (и не только мы) говорим достаточно давно, однако до сих пор есть много скептицизма: «никто не может получить доступ к SS7», «если даже кто-то получит доступ к SS7 и начнет вести нелегитимную активность, его сразу заблокируют в операторе-источнике» и даже «GSMA за всеми следит и, если что, даст по башке тому, кто этим занимается».

Однако на практике в проектах по мониторингу безопасности мы видим, что злоумышленники могут иметь подключение к сети SS7 в недрах одного оператора годами. Более того, злоумышленники не дожидаются, когда их подключение обнаружат и заблокируют в одном операторе-источнике, они параллельно ищут (и находят) подключения в других операторах, и могут работать параллельно по одним целям сразу из нескольких мест.
Читать дальше →
Всего голосов 23: ↑21 и ↓2+19
Комментарии10

20 вещей, которые я должен был знать в 20 лет

Время на прочтение3 мин
Количество просмотров716K
1. Мир пытается оставить тебя тупым. Начиная от банковских платежей и процентов и заканчивая чудо-диетами — из необразованных людей легче вытрясти деньги и ими проще управлять. Занимайтесь самообразованием столько, сколько можете — для того, чтобы быть богатым, независимым и счастливым.
Читать дальше →
Всего голосов 544: ↑445 и ↓99+346
Комментарии544

Checkpoint Abra — бреши в «доверенных» флэшках

Время на прочтение8 мин
Количество просмотров9K
На рынке ИБ появляются все новые и новые средства защиты конечного клиента (ДБО, ERP/SAP и так далее). Кроме ценовой политики, совсем немногие из нас сталкивались с анализом эффективности защиты, которую они могут реально обеспечить.

Group-IB - уязвимость в Checkpoint Abra

Специалистами компании Group-IB было проведено исследование по анализу возможных брешей продукта Checkpoint Abra, который представляет из себя специально сконфигурированный отделяемый носитель, позволяющий организовать защищенное виртуальное рабочее место на любом компьютере, к которому он подключается.

Читать дальше →
Всего голосов 16: ↑11 и ↓5+6
Комментарии20

Автор программы OSMP Grabber пошёл под суд

Время на прочтение2 мин
Количество просмотров4.2K
Генпрокуратура РФ утвердила обвинительное заключение и передала в суд уголовное дело в отношении Максима Глотова, который обвиняется в мошенничестве, неправомерном доступе к компьютерной информации, создании и распространении компьютерных вирусов и подделке документов.

Максим считается автором программы OSMP Grabber. Она устанавливается на компьютеры частных предпринимателей — владельцев терминалов ОСМП, и отправляет злоумышленнику реквизиты (номер терминала, имя пользователя, пароль) учётной записи агента в платёжной системе ОСМП.

В последние годы программа приобрела широкую известность, «ванночки» с деньгами продавали на форумах с дисконтом до 80%. Их опустошение осуществлялось даже с помощью спамерских рассылок типа «пополни счёт мобильного телефона за 50%» с выводом WM через анонимные кошельки.
Читать дальше →
Всего голосов 62: ↑56 и ↓6+50
Комментарии39

Информация

В рейтинге
Не участвует
Откуда
Москва, Москва и Московская обл., Россия
Работает в
Зарегистрирована
Активность