![]() |
Здравия всем, дамы и господа. Поздравляю всех с началом весны и приглашаюк прочтению нового дайджеста. Кстати, сейчас 4:24 понедельника и я начинаю писать эту статью после трёх дней чемпионата WorldSkills Russia. Те, кто читает мои статьи достаточно давно, знают, что я участвовал ещё и в прошлом году, о чём и написал потом статью. В этот раз, наверное тоже что-нибудь напишу, но уже постфактум. Вставок «с места событий» не будет, т.к. никаких записей я не вёл.
https://forum.antichat.xyz/attachmen...946e5f06be.png А чего больше нет? Вы уж меня простите, но начать я решил именно с информации о тех компаниях/сервисах, которые прекратили свою работу на территории РФ. Вообще, я люблю политические дискуссии, но, сейчас буду излагать только сухие факты дабы избежать обвинений в том, что я приверженец какой-либо стороны. Вас призываю сделать то же самое. Оставьте свои мнения за пределами этой статьи, хотя я, скорее всего, не ошибусь, если скажу, что на этом форуме не будут уместны подобные дискуссии в любом разделе. Так вот, ближе к делу:
Samsung взломана! LAPSU$ продолжают свой путь Hackers leak 190GB of alleged Samsung data, source code Взлом был подтверждён Samsung. https://www.sammobile.com/news/samsung-says-your-personal-info-wasnt-leaked-in-its-recent-data-hack/ РЖД отключила доступ к WiFi в поездках и на вокзалах. Очень смешно. Нет, правда. Я очень много раз ездил на поездах, но ни разу мне не удалось воспользоваться услугами интернета от РЖД. Я честно не знаю в чём причина, возможно DDoS был всё это время. РЖД пояснила, что это временная ситуация, а пассажиры для выхода в интернет могут использовать собственные смартфоны с мобильным интернетом.Причина? DDoS «В связи с непрекращающимися DDoS-атаками, которые наносятся по IT-инфраструктуре РЖД из-за рубежа, временно ограничено использование сети WI-FI в местах общественного доступа, включая объекты железнодорожной пассажирской инфраструктуры и поезда, курсирующие по сети российских железных дорог», — сообщила РЖД. Помимо бесплатного доступа в интернет через Wi-Fi РЖД для пассажиров с билетами на некоторые поезда доступен внутренний мультимедийный портал «Попутчик» с развлекательным контентом. Вероятно, этот сервис также будет недоступен. А знаете, пассажирам же и лучше, ведь все мы помним, как в прошлом году один человек взломал мультимедийную систему поезда «Сапсан» и обнаружил там локально хранящиеся некоторые данные о пассажирах (текущего и прошлых рейсов), а также обнаружил в этой системе VPN тоннель в сеть РЖД. https://www.interfax.ru/russia/826830 Исправления и … всё. Дополнений нет. Kodi 19.4
Booking и AirBnB Поскольку эти сервисы внашей стране исчезли и м на замену должны придти те, что будут созданы Минцифры в сотрудничестве с Ростуризмом. Отечественный сервис интернет-бронирования отелей будет основан на уже рабочих наработках, которые есть в стране, например, сервис РЖД — Travel.rzd. Этот проект будет запущен в рамках текущих санкций и для развития внутреннего туризма.https://www.kommersant.ru/doc/5249216 rutracker Казалось бы, никакого иностранного софта не осталось, разрабатывайте свой? Нет, лучше открыть доступ к тому же самому, но пиратскому. Всё это просто для того, чтобы рассказать вам об удалении rutracker.org из реестра сайтов, заблокированных в рф.https://m.lenta.ru/news/2022/03/05/rutracker/ Visa и Mastercard – всё. Ранее Visa и Mastercard прекратили работать с российскими банками, попавшими под американские санкции: ВТБ, «Открытие», «Промсвязьбанк», «Совкомбанк» и «Новикомбанк». Теперь аналогичные меры коснулись всех российских банков. Теперь же они совсем прекратили работу в РФ. Однако ЦБ РФ успокоил граждан, сказав, что выпущенные российскими банками карты Visa и MasterCard продолжат работать в РФ в обычном режиме до истечения срока их действия. Операции по ним обрабатываются внутри страны в Национальной системе платежных карт, и санкции на них не влияют. Средства клиентов на счетах, привязанных к таким картам, полностью сохранны и доступны. Держатели этих карт в России смогут проводить операции в банкоматах, расплачиваться картами, делать переводы с карты на карту.https://usa.visa.com/about-visa/newsroom/press-releases.releaseId.18871.html https://investor.mastercard.com/inv...Suspension-of-Russian-Operations/default.aspx NVIDIA Да, хронология не соблюдена, ведь LAPSU$ взомали NVIDIA раньше, но куму какое дело, правда? Эксперты из Have I Been Pwned нашли в утекших ранее и находящихся в открытом доступе информационных базах NVIDIA 71 тыс. учетных данных сотрудников компании. Специалисты Have I Been Pwned пояснили, что компания добавила в свою базу данные, принадлежащие 71 335 скомпрометированным учетным записям работников NVIDIA. В утечку попали адреса электронной почты и NTLM хэши паролей. Эксперты пояснили, что многие пароли уже были расшифрованы и распространены в хакерском сообществе.Чуть позже xакеры из группировки LAPSU$ рассказали, что среди украденных ими у NVIDIA данных оказались драйверы, схемы, прошивки и даже алгоритм работы системы ограничения хэшрейта видеокарт NVIDIA RTX 30. Они уже начали распространять часть этих данных в открытых источниках. LAPSU$ пояснили, что имели доступ к внутренним серверам NVIDIA в закрытой сети около недели и смогли получить административный доступ ко многим системам компании. Кроме того, группа утверждает, что, несмотря на усилия ИБ-специалистов NVIDIA, они смогли скачать многие критичные и конфиденциальные данные. Теперь они начали потихоньку выкладывать в закрытых форумах исходники драйверов, файлы с электрическими схемами и разводкой видеокарт, различные файлы с заводскими прошивками, внутренние инструменты разработки, SDK. Также в утечке был алгоритм для обхода ограничителя майнинга для карт с пониженным в два раза хэшрейтом Ethereum для чипов GA102 и GA104 решений NVIDIA на архитектуре Ampere. Эти данные хакеры собираются продать или выложить в открытый доступ. Они также хотят, чтобы NVIDIA сама выпустила новые драйвера для RTX 30, где будет убран ограничитель хеширования. Согласно данным сервиса VirusTotal, сертификаты Code Signing NVIDIA были использованы для подписи кода авторами различных вредоносных программ и хакерских инструментов, включая модификации зловредов Cobalt Strike, Mimikatz, бэкдоров и троянов для организации незаметного удаленного доступа к системе с административными правами. Также вредоносы есть в некоторых доработаных драйверах, размещенных на сторонних ресурсах, но подписанных NVIDIA. Примечательно, что злоумышленники используют сертификаты NVIDIA с истекшим сроком действия, но Windows по-прежнему разрешает загрузку и запуск драйверов, подписанных с помощью таких сертификатов. Таким образом, используя эти украденные сертификаты, злоумышленники получают преимущество в том, что их программы выглядят как законные программы NVIDIA и позволяют Windows загружать вредоносные драйверы и запускать зараженные исполняемые файлы. Кроме того, хакеры из LAPSU$ потребовали от NVIDIA незамедлительно перевести все драйверы GeForce для Windows, macOS и Linux в разряд открытого ПО и начать распространять их под свободной лицензией. Если компания не сделает это до 4 марта, то хакеры опубликуют в открытом доступе конфиденциальные разработки компании: полные спецификации чипсетов, их схемы, дизайн текущих и новых GPU от NVIDIA, а также Verilog-файлы RTX 3090 Ti. Ещё чуточку позже стало известно, что всё те же ребята выставили на продажу за $1 млн данные по алгоритму для ограничителя хеширования RTX 30 из утечки NVIDIA. Они утверждают, что с помощью этой информации можно сделать инструмент для обхода ограничителя майнинга для карт с пониженным в два раза хэшрейтом Ethereum для чипов GA102 и GA104 на архитектуре Ampere. Хакеры пояснили, что убрать ограничение майнинга можно будет программно и без замены прошивки биоса видеокарт, а код для нейтрализации антимайнерского инструмента NVIDIA можно будет встроить во все современные майнеры. https://www.bleepingcomputer.com/ne...exposed-credentials-of-over-71-000-employees/ Цитата:
https://www.pcmag.com/news/hackers-try-to-sell-mining-bypass-for-nvidia-gpus-for-1-million Sk Чуть раньше я писал, что производство отечественных процессоров заморожено из-за отказа TSMC работать с РФ, однако на помощь пришло Сколково, которое решило активно поддерживать создание высокотехнологичных производств в России.https://habr.com/ru/news/t/654231/ GitHub & GitLab & Ripe NCC Эти три компании сказали, что open-source (в случае GitHub и GitLab) и средства коммуникации (в случае Ripe NCC) должны быть нефтральными вне зависимости от политического контекста.https://github.com/github/feedback/discussions/12042?sort=top#discussioncomment-2276190 https://gitlab.com/gitlab-org/gitlab/-/issues/353869 https://www.ripe.net/ripe/mail/archives/ncc-announce/2022-March.txt Блиц
|
здравия Морти что могу сказать я удивлён)но так как всегда огонь)
|
| Время: 06:53 |