Архів для категорії 'Статті'

Атаки на кінцевого користувача

22:47 23.03.2016

Продовжуючи розпочату традицію, після попереднього відео про проблеми DNS та їх вирішення, пропоную нове відео на секюріті тематику. Цього разу відео про атаки на кінцевого користувача. Рекомендую подивитися всім хто цікавиться цією темою.

DEF CON 23 - Social Engineering Village - Understanding End-User Attacks

Торік влітку на конференції DEFCON 23 відбувся виступ Dave Kennedy. В своєму виступі він розповів про розуміння атак на кінцевого користувача, тобто соціальну інженерію. Зокрема такі як фішинг та інші форми обману людей. Атаки з використанням соціальної інженерії відомі давно, але саме в 2015 році вони стали найбільш поширеними.

Він розповів про різні аспекти атак з використанням соціальної інженерії. Що значно поширилися з часів Кевіна Мітника. Рекомендую подивитися дане відео для розуміння поточного стану безпеки на рівні кінцевого користувача.

Використання сервісу Safe Browsing

22:41 19.03.2016

Торік восени Гугл змінив свій сервіс Safe Browsing. В 2009 році в статті Використання Safe Browsing від Google я вже розповідав про цей онлайн сервіс. Він застосовується в браузерах Mozilla Firefox, Google Chrome й Apple Safari та його можна використовувати через веб сайт.

За його допомогою можна знаходити інфіковані веб сайти. Після оновлення сервісу раніше наведений мною алгоритм не діє, потрібно по іншому шукати інфіковані сайти. Але перевіряти сайти можна як через сайт, так і у вказаних браузерах.

Сервіс доступний за адресою https://google.com/transparencyreport/safebrowsing/. Тут наведена загальна інформація та графіки. Зокрема кількість користувачів, що отримують попередження в браузерах про інфікованість сайтів від цієї системи, кількість небезпечних сайтів - сайти зі шкідливим ПЗ та фішінгові сайти,

Також наведені дані про зловмисне програмне забезпечення (атакувальні сайти та хакнуті сайти) та стосовно попередження веб-майстрам. Власників сайтів, що проіндексовані Гуглом і які зареєстровані в службі Інструменти Google для веб-майстрів, компанія попереджає про інфікування. Наведена інформація про час реагування веб-майстра та показник повторного інфікування сайта. В розділі “Розподіл зловмисного програмного забезпечення за автономними системами” наведена статистика про шкідливе ПЗ по автономними системам та країнам.

Цей сервіс є конкурентом моїй системі SecurityAlert та різні його функції доступні в моїй системі, але в мене значно більше функцій. В тому числі SecurityAlert попереджає не тільки про інфікованість, але й про багато інших інцидентів з безпекою сайту.

Гугл детально розповідає про свій Safe Browsing, про інфіковані сайти та надає можливість перевірити статус безпеки сайту https://google.com/transparencyreport/safebrowsing/diagnostic/. Наведене відео про шляхи інфікування та очищення сайтів.

Моє інтерв’ю Уніан

17:25 30.01.2016

У cічні, 28.01.2016, я дав інтерв’ю для Уніан. І 09.02.2016 воно було оприлюднене на сайті видання.

В інтерв’ю розповідається про мою діяльність, атаки на енергосистему та кібер війну Росії проти України. Про громадську ініціативу Українські Кібер Війська, що я створив 09.06.2014, та як Україні вибудувати захист проти російських хакерів.

Кибервойна: как Украине выстроить защиту против российских хакеров

Так що кому буде цікаво прочитати інформацію про кібер війну, про мене і УКВ, як тим хто вже читав мої попередні інтерв’ю чи дивився виступи на ТБ, зокрема телепередачу зі мною на каналі Обоз LIVE, так і всім іншим, можете прочитати це інтерв’ю.

Цікаве чтиво на тему web security

22:46 28.01.2016

Продовжуючи традицію, пропоную вашій увазі цікаві секюріті статті. Щоб ви поповнювали свої знання з веб безпеки.

Добірка цікавого чтива на тему безпеки (статті з Вікіпедії):

Прямий ефір зі мною на Громадське радіо

20:01 19.01.2016

В січні, 09.01.2016, я дав нове інтерв’ю Громадське радіо. Що транслювалося на першому каналі Українського радіо.

Прямий ефір був розміщений 10.01.2015 як аудіо сюжет. В сюжеті йшлося про Українські Кібер Війська, про проведення мною анти-терористичної операції в Інтернеті, блокування рахунків терористів та іншу діяльність в КіберАТО.

Торішній прямий ефір зі мною на Громадське радіо.

Проблеми DNS та їх вирішення

22:47 26.12.2015

Продовжуючи розпочату традицію, після попереднього відео про взлом SSL через атаки на синхронізацію часу, пропоную нове відео на секюріті тематику. Цього разу відео про проблеми DNS та їх вирішення. Рекомендую подивитися всім хто цікавиться цією темою.

DEF CON 22 Domain Name Problems and Solutions

Торік влітку на конференції DEFCON 22 відбувся виступ Paul Vixie. В своєму виступі він розповів про структуру системи доменних імен та її безпеку, про проблеми DNS та їх вирішення. В тому числі розповів про атаки на DNS і методи захисту від них.

Він розповів стосовно різних аспектів безпеки DNS. Рекомендую подивитися дане відео для розуміння поточного стану безпеки доменних імен.

Моє інтерв’ю для книги Cyber War in Perspective: Russian Aggression against Ukraine

22:46 04.12.2015

У липні, я дав інтерв’ю для книги Cyber War in Perspective: Russian Aggression against Ukraine. І 06.12.2015 воно було оприлюднене на сайті НАТО ccdcoe.org.

Дав інтерв’ю Tim Maurer, який написав 9 главу цієї книги, що називається Cyber Proxies and the Crisis in Ukraine. Де я розповів про мою діяльність і про кібер війну Росії проти України. Та про мою громадську ініціативу Українські Кібер Війська, що я створив 09.06.2014.

Cyber War in Perspective: Russian Aggression against Ukraine

Так що кому буде цікаво прочитати інформацію про кібер війну, про мене і УКВ, як тим хто вже читав мої попередні інтерв’ю чи дивився виступи на ТБ, зокрема телепередачу зі мною на каналі Обоз LIVE, так і всім іншим, можете прочитати цю книгу.

Цікаве чтиво на тему web security

22:42 30.11.2015

Продовжуючи традицію, пропоную вашій увазі цікаві секюріті статті. Щоб ви поповнювали свої знання з веб безпеки.

Добірка цікавого чтива на тему безпеки (статті з Вікіпедії):

Взлом SSL через атаки на синхронізацію часу

20:01 21.11.2015

Продовжуючи розпочату традицію, після попереднього відео про проблеми DNS та їх вирішення, пропоную нове відео на секюріті тематику. Цього разу відео про взлом SSL через атаки на синхронізацію часу. Рекомендую подивитися всім хто цікавиться цією темою.

DEF CON 23 - Breaking SSL Using Time Synchronisation Attacks

Влітку на конференції DEFCON 23 відбувся виступ Jose Selvi. В своєму виступі він розповів про синхронізацію часу в різних ОС і про проблеми безпеки пов’язані з цим. В тому числі розповів про атаки на синхронізацію часу в ОС, зокрема на SSL.

Він розповів як за допомогою таких атак взломати SSL з’єднання в цільовій системі. Рекомендую подивитися дане відео для розуміння поточного стану безпеки в Інтернет.

Українські Кібер Війська: відео розвідка

22:45 18.11.2015

Українські Кібер Війська з червня займаються розвідкою. Це аудіо і відео розвідка. Раніше я наводив відео Українських Кібер Військ, що демонструють можливості Українських Кібер Військ по спостереженню за терористами.

Ось 5 нових відео, що зроблені в рамках розвідувальної операції:

Українські Кібер Війська: російська військова техніка і БТР в Криму для направлення на Донбас 14.10.2015 - УКВ записали переміщення військової техніки в Криму.

Українські Кібер Війська: колони російської військової техніки і БТР в Криму 02.11.2015 - УКВ записали переміщення військової техніки в Криму.

Українські Кібер Війська: терористи купують коштовності в Луганську - УКВ записали ювелірний магазин в Луганську.

Українські Кібер Війська: колона російської військової техніки в Криму 26.12.2015 - УКВ записали переміщення військової техніки в Криму.

Українські Кібер Війська: російська військова техніка з Криму в РФ на Донбас 17.09.2015 - УКВ записали переміщення військової техніки в Криму.