#hacker

simona@pod.geraspora.de

Der Film Hacked zeigt was passieren kann wenn unsere Wohnungen ĂŒber #IoT gesteuert werden đŸ˜±

Eine zentrale Frage bleibt allerdings unbeantwortet: Wie kann man so dÀmlich sein ins Badezimmer eine #Webcam einzubauen? Mir fÀllt kein Szenario ein wo dies sinnvoll sein könnte.

Hier zum Film: https://www.youtube.com/watch?v=WTn5ow9l5UM

Dass der Hacker alles unverschlĂŒsselt offline auf USB-Sticks speichert und nicht verschlĂŒsselt in der Cloud scheint auch eher, einem uninformiertem Drehbuchauthor ensprungen zu sein.

#film #hack #hacker #Erpressung #sicherheit #CyberSecurity #cybercrime #entertainment

anonymiss@despora.de

#Canada wants to ban the #FlipperZero

source: https://www.canada.ca/en/public-safety-canada/news/2024/02/government-of-canada-hosts-national-summit-on-combatting-auto-theft.html

Pursuing all avenues to ban devices used to steal vehicles by copying the wireless signals for remote keyless entry, such as the Flipper Zero, which would allow for the removal of those devices from the Canadian marketplace through collaboration with #law enforcement agencies.

#SecurityTheater: The old game of stupid politics. They ban the tools instead of providing real security. Then a few teenagers get caught who want to learn to hack with the tool and the criminals laugh because they use other tools.

#snakeoil #security #car #crime #politics #hack #hacker #tool #fail #problem #government #news

librejoker@nerdica.net

Breaking Bitlocker - Bypassing the Windows Disk Encryption in 43 Seconds

In this #video we will use a #hardware attack with a #RaspberryPi Pico to bypass TPM-based #Bitlocker #encryption as used on most #Microsoft #Windows devices.

Watch on YouTube: https://www.youtube.com/watch?v=wTl4vEednkQ

Alternative with more privacy watch here (select an instance and press "Go"): https://redirect.invidious.io/watch?v=wTl4vEednkQ

#Security #TPM #hack #hacker #maker #software #knowledge

anonymiss@despora.de

It can be assumed that the US government carries out everything it accuses other states of in #cyberwarfare itself.

“We lied, we cheated, we stole. We had entire training courses.” - Mike #Pompeo (CIA Director)

“No matter how paranoid or conspiracy-minded you are, what the government is actually doing is worse than you imagine.” - #WilliamBlum (Journalist for United States foreign #policy)

enter image description here

#usa #cia #nsa #politics #cybersecurity #stuxnet #cybercrime #surveillance #hack #hacker #security #crime #vault7 #justice #law #humanrights #privacy #wikileaks

anonymiss@despora.de

Hackers find #killswitch in train 🚉

Source: https://social.hackerspace.pl/@q3k/111528162462505087

We found that the #PLC code actually contained logic that would lock up the train with bogus error codes after some date, or if the train wasn't running for a given time. One version of the controller actually contained #GPS coordinates to contain the behaviour to third party workshops.

#crime #software #economy #Poland #hack #hacker #news #DragonSector

anonymiss@despora.de

Chinese spies had acces to Dutch #chip maker #NXP's systems for over two years: report

source: https://nltimes.nl/2023/11/24/chinese-spies-acces-dutch-chip-maker-nxps-systems-two-years-report

The Chinese #hacker group “Chimera” broke into NXP at the end of 2017 and had access to the Dutch chip manufacturer’s systems until the spring of 2020, NRC reports based on its own research. NXP states that the hackers caused no material damage, but did steal intellectual property. How much is not yet known, according to the newspaper.

#hack #Netherlands #security #cybercrime #economy #technology #news #china

california@diaspora.permutationsofchaos.com

If you want to be a hacker try to understand this article in detail ...

In-Depth #Analysis of July 2023 #Exploit Chain Featuring #CVE-2023-36884 and #CVE-2023-36584
https://unit42.paloaltonetworks.com/new-cve-2023-36584-discovered-in-attack-chain-used-by-russian-apt/

Why should you care?
* Get a peek into #malware reverse engeneering
* Learn about weaponizing #attack chaining and other evils of a succesful attack
* Understand #Windows client leaks
* Exposure to #Wireshark, #pcap, #procom, ...
* Relevance for Windows #Security Zones, Mark of the Web (MotW)
* ...


#internet #hacker #hack #education #knowledge #coding #web

aktionfsa@diasp.eu

10.11.2023 Hacker schalten Strom aus

Risiken der Digitalisierung

GebetsmĂŒhlenartig wird uns immer wieder erzĂ€hlt, dass die Infrastruktur bei uns und in der EU sicher sei. Dabei sind in den letzten Jahren so viele "BrĂŒcken" zwischen dem normalen Internet und den speziell gesicherten Netzen von Unternehmen, auch Banken, Bahngesellschaften und Energieunternehmen entstanden.

Erreichen Hacker einen mit dem Internet verbundenen Rechner, der gleichzeitig oder jeweils bei Bedarf fĂŒr die jeweilige kritische Infrastruktur arbeitet, so ist es nicht mehr schwer dort Programme zu hinterlassen, die bei passender Gelegenheit die gewĂŒnschten Befehle absetzen.

So soll die Hackergruppe Sandworm, die dem russischen MilitÀrgeheimdienst GRU zugerechnet wird, bereits 2015 und 2016 mittels Cyberangriffen in der Ukraine StromausfÀlle ausgelöst haben. Das soll auch am 10. Oktober bis Ende der Woche in fast 4000 StÀdten und Dörfern der Fall gewesen sein.

Waren die frĂŒheren Angriffe noch aufwendig und verlangten spezielles Wissen ĂŒber die sogenannte OT (Operational Technology), die auf eigenen Systemen und Protokollen beruht, so genĂŒgte am 10. Oktober der Zugriff auf einen Rechner zur Steuerung von Umspannwerken mit dem die Angreifer vermutlich die Schutzschalter der Unterwerke öffnen und schließen konnten – und damit liessen sie am 10. Oktober den Strom ausfallen. Anschließend konten sie Daten auf den IT-Systemen löschen, was weitere Störungen verursachte und Spuren des Angriffs vernichtete, wie die nzz.ch schreibt.

Genutzt wurde wohl die Steuerungssoftware des Herstellers ABB, heute Hitachi Energy, dessen alte Software es erlaubte ĂŒber eine Schnittstelle direkte Befehle an das Umspannwerk zu schicken. Dies ist eigentlich nach einem Softwareupdate seit Jahren nicht mehr möglich - dieses Update fehlte in der Ukraine jedoch.

Ein Update allein sollte nicht dazu fĂŒhren sich nun in Sicherheit zu wĂ€hnen, denn im Gegensatz zu den Ă€lteren Angriffen, fĂŒr die speziell entwickelte Software nötig war, gelang der aktuelle Angriff vermutlich in nur zwei bis drei Monaten ohne einen grossen Aufwand in die technische Entwicklung von Werkzeugen investieren zu mĂŒssen.

Mehr dazu bei https://www.nzz.ch/technologie/russischer-cyberangriff-loest-in-ukraine-einen-stromausfall-aus-dieser-neuartige-angriff-erhoeht-die-gefahr-fuer-kritische-infrastrukturen-auch-im-westen-ld.1764650
Kategorie[21]: Unsere Themen in der Presse Short-Link dieser Seite: a-fsa.de/d/3xe
Link zu dieser Seite: https://www.aktion-freiheitstattangst.org/de/articles/8582-20231110-hacker-schalten-strom-aus.htm
Link im Tor-Netzwerk: http://a6pdp5vmmw4zm5tifrc3qo2pyz7mvnk4zzimpesnckvzinubzmioddad.onion/de/articles/8582-20231110-hacker-schalten-strom-aus.html
Tags: #Hacker #Risiken #Digitalisierung #VPN #Internet #Sicherheitsinfrastruktur #Verbraucherdatenschutz #Datenschutz #Datensicherheit #Ergonomie #Datenpannen #Energie #Banken #Verkehr #Ukraine #Russland #GRU #Updates #VerhaltensÀnderung #Cyberwar #Hacking #Trojaner

anonymiss@despora.de

If you use #Confluence instead of an #OpenSource #wiki then you are not real hackers!

The setup of #DokuWiki is quick and easy even for bloody noobs: https://www.dokuwiki.org

Background: https://www.bleepingcomputer.com/news/security/ukrainian-activists-hack-trigona-ransomware-gang-wipe-servers/

Ukrainian #Cyber Alliance hackers gained access to #Trigona #ransomware’s infrastructure by using a public #exploit for CVE-2023-22515, a critical #vulnerability in Confluence Data Center and Server that can be leveraged remotely to escalate privileges.

#news #software #fail #hack #hacker #cybercrime #problem #security #privacy #knowledge