Цифровой блокпост
1.19K subscribers
69 photos
1.07K links
Свежие новости о кибератаках и советы, как не стать их жертвой. Следим за безопасностью ваших данных 24/7.

Подробнее на SecurityLab.ru
Download Telegram
ShinyHunters похитили информацию 30 млн клиентов Santander Bank

📂 Группа хакеров ShinyHunters заявила о взломе Santander Bank, одного из мировых лидеров в финансовой сфере. В результате атаки были похищены личные данные более 30 миллионов клиентов.

😨 Утечка данных затронула клиентов в Испании, Чили, Уругвае, а также некоторых сотрудников банка. Согласно заявлению Santander, утечка произошла через стороннего подрядчика.

👨‍💻 Злоумышленники выставили на продажу массив данных, включающий 30 млн записей клиентов, 28 млн номеров кредитных карт, 6 млн номеров счетов, а также списки сотрудников и другую чувствительную информацию.

#хакеры #ShinyHunters #кибератака #взлом

@CyberStrikeNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯1😢1👀1
Вредонос отключил интернет для сотен тысяч американцев

👀 Масштабная кибератака практически вывела из строя сотни тысяч интернет-роутеров в центральных штатах США в октябре 2023 года. Злоумышленники использовали вредоносный код Chalubo для ухода от обнаружения.

🎃 Аналитики Lumen Technologies назвали инцидент Pumpkin Eclipse и выявили более 600 тысяч отключенных роутеров после атаки. Предполагаемой жертвой стал интернет-провайдер Windstream в Арканзасе.

💥 Вредоносное обновление прошивки удаляло части операционного кода роутеров после установки, полностью блокируя доступ в интернет. Пострадали многие сельские районы и малоимущие населенные пункты.

#кибербезопасность #утечкаданных #угрозаконфиденциальности #вредоносноеПО

@CyberStrikeNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯1😢1👀1
Вирус-шифровальщик парализовал работу школы Billericay накануне экзаменов

🏫 Школа Billericay в Великобритании была вынуждена закрыться после масштабной кибератаки, которая привела к компрометации всех IT-систем с использованием сложного шифрования. Родителям сообщили о временном закрытии для всех учеников, кроме старшеклассников, сдающих экзамены.

📝 Директор школы П. Берри объяснил, что атака сделала системы недоступными, значительно повлияв на способность безопасно управлять школой. IT-специалисты работают над восстановлением необходимых систем.

☠️ Ситуация явно указывает на атаку программы-вымогателя, которая зашифровала компьютеры и заблокировала доступ к школьным системам. В последние годы многие британские школы пострадали от подобных утечек данных.

#кибератака #школа #программавымогатель #кибербезопасность

@CyberStrikeNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯1😢1👀1
Японская криптобиржа DMM Bitcoin потеряла $304 млн в результате масштабного взлома

🫢 Японская криптовалютная биржа DMM Bitcoin объявила о краже 4502,9 BTC на сумму около $304 миллионов из своих кошельков. Биржа зафиксировала несанкционированное изъятие биткоинов 31 мая.

🤔 DMM Bitcoin уже приняла меры для предотвращения дальнейших утечек и ввела ограничения на некоторые услуги платформы. Пока неизвестно, как именно произошла кража.

🔒 Биржа сообщила, что депозиты в BTC будут полностью компенсированы, но вывод йен может занять больше времени. Elliptic отследила, что украденные средства уже разделены на новые кошельки.

#криптовзлом #утечкаданных #DMM #кражабиткоинов

@CyberStrikeNews
Please open Telegram to view this post
VIEW IN TELEGRAM
👀3🤯1😢1
Hugging Face пострадала от взлома: конфиденциальность ИИ-моделей нарушена

📢 Hugging Face, ведущая платформа для совместной работы над ИИ-моделями, столкнулась с серьезным инцидентом безопасности. Хакеры получили несанкционированный доступ к платформе Spaces, предназначенной для создания, обмена и размещения ИИ-моделей.

🔑 В блоге компании сообщается, что взлом связан с секретами Spaces — конфиденциальными данными, используемыми для доступа к защищенным ресурсам. Есть опасения, что некоторые из этих секретов могли быть доступны третьим лицам без авторизации.

🔄 В качестве меры предосторожности Hugging Face отозвала ряд токенов доступа и рекомендовала пользователям обновить ключи и токены.

#ИИбезопасность #утечкаданных #кибератака #HuggingFace

@CyberStrikeNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯1😢1👀1
Утечка данных Frontier: вымогатели слили данные 2 млн абонентов

😨 Группировка RansomHub взяла на себя ответственность за апрельскую кибератаку на телекоммуникационного гиганта Frontier Communications. Злоумышленники похитили конфиденциальные данные более 2 миллионов абонентов, включая ФИО, адреса, номера соцстраха и кредитные рейтинги.

💸 По словам вымогателей, они в течение двух месяцев пытались вывести Frontier на переговоры о выкупе, но так и не получили ответа от компании. Не дождавшись реакции, хакеры слили украденную информацию в открытый доступ, как сообщает исследователь Брэтт Кэллоу.

⚡️ Со своей стороны, Frontier подтвердила факт кибератаки и несанкционированного доступа к системам 14 апреля в отчете для SEC. Временное отключение сервисов для сдерживания угрозы вызвало серьезные сбои в работе оператора.

#утечкаданных #Frontier #вымогатели #кибератака

@CyberStrikeNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯1😢1👀1
Кибершпионаж против Британской Колумбии: скомпрометированы данные чиновников

😨 Хакеры, предположительно связанные с иностранным государством, взломали правительственные системы Британской Колумбии в Канаде. Атака затронула 22 почтовых ящика с конфиденциальной информацией о 19 сотрудниках.

🔥 По словам министра безопасности Майка Фарнворта, хакеры трижды пытались проникнуть в системы, но пока нет признаков утечки данных. Все пострадавшие уведомлены и получат помощь с защитой личных данных.

🌐 Сложность атаки указывает на причастность либо государственного субъекта, либо группировки, поддерживаемой иностранным государством. Однако страна, стоящая за инцидентом, пока не названа.

#кибератака #взлом #данныевопасности #госхакеры

@CyberStrikeNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥1😢1👀1
Школы и вузы остаются уязвимыми целями для киберпреступников

🗂 По данным отчетов, количество кибератак на американские школы и вузы постоянно растет, включая вымогательство, фишинг и DDoS-атаки. Утечки данных учащихся, ущерб репутации и нарушения учебного процесса имеют серьезные последствия.

📚 Устаревшие IT-системы, нехватка средств и специалистов по кибербезопасности, а также множество подключенных устройств делают образовательные учреждения легкой целью для злоумышленников. Переход на дистанционное обучение в пандемию также повысил риски.

👩‍🎓 Школам и вузам необходимо улучшать видимость конечных точек в сети, выявлять уязвимости, оперативно реагировать на инциденты и иметь план действий. Летние каникулы ослабляют бдительность, но угрозы сохраняются.

#кибербезопасность #образование #IT #кибератака

@CyberStrikeNews
Please open Telegram to view this post
VIEW IN TELEGRAM
😢1🌚1👀1
Вымогатели поставили на колени больницы Лондона

💉 В столице Великобритании разразился серьезный кризис после атаки вымогателей на компанию Synnovis, предоставляющую лабораторные услуги больницам. Пришлось отменить множество операций, в крупнейших медучреждениях объявлен режим ЧС.

😨 Атака с использованием вредоносного ПО затронула лабораторные системы, обслуживающие ряд больниц, включая специализированные центры. Это нарушило оказание неотложной помощи и переливание крови.

☄️ Власти заявили о расследовании инцидента совместно с NHS и NCSC, а Synnovis сотрудничает с партнерами для минимизации последствий. Атака стала очередным ударом по системе здравоохранения после рекордного числа атак в 2022 году.

#вымогатели #больницы #здравоохранение #кибератака

@CyberStrikeNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯1😱1👀1
Фанаты Club Penguin открыли ящик Пандоры в Disney

💥 Поклонники закрытой игры Club Penguin взломали сервер Confluence компании Disney и украли 2,5 ГБ внутренних корпоративных данных. Среди утечки — подробности рекламных кампаний, стратегий и внутренних проектов медиагиганта.

😮 Первоначально злоумышленники искали только данные по Club Penguin, но в итоге скачали гораздо больший объем информации, включая сведения об инструментах разработчиков. Утечка затронула новейшие данные вплоть до 2024 года.

🔑 По данным источников, для взлома использовались ранее скомпрометированные учетные записи сотрудников Disney. Хакеры также могли получить доступ к внутренней инфраструктуре и API-эндпойнтам компании.

#кибератака #данныевопасности #взлом #Disney

@CyberStrikeNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯3😢2👀2
Китайские мошенники обманули тысячи африканцев с помощью 13 тыс. SIM-карт

👥 В Замбии разоблачена крупная мошенническая схема, организованная китайскими гражданами. 22 из 77 задержанных признали свою вину в киберпреступлениях, совершенных под прикрытием компании Golden Top Support Services.

💼 Преступники нанимали местных выпускников школ, выдавая их за сотрудников колл-центра. На самом деле, молодые люди участвовали в мошеннических звонках через различные платформы, обманывая ничего не подозревающих абонентов.

🎭 У мошенников изъяли 13000 SIM-карт и SIM-боксы для маскировки международных звонков. Жертвами схемы стали не только замбийцы, но и граждане Сингапура, Перу, ОАЭ и других африканских стран.

#мошенничество #кибербезопасность #обман #фрод

@CyberStrikeNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯1😱1👀1
Одинарная кавычка вскрывает данные миллионов гостей в 25 странах

🏠 Исследователь Мартин Шоберт обнаружил, что ввод одинарной кавычки в терминалах саморегистрации Ariane Systems вызывает сбой, открывая доступ к рабочему столу Windows и личным данным гостей. Эти терминалы установлены в 3000 отелях в 25 странах.

🔑 Уязвимость позволяет не только просматривать данные бронирований, но и создавать RFID-ключи от любых номеров. Среди клиентов Ariane Systems — 30 из 100 лучших международных гостиничных сетей, что ставит под угрозу миллионы гостей.

📞 Несмотря на неоднократные попытки Шоберта сообщить о проблеме с марта 2024 года, Ariane Systems предоставила лишь краткие ответы. Остается неизвестным, сколько терминалов используют уязвимую версию и какие именно отели затронуты.

#данныевопасности #взлом #отели #утечкаданных

@CyberStrikeNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯1😢1👀1
Снежный ком утечек: взлом Snowflake раскрывает данные крупнейших компаний

🌩 Компания Snowflake подверглась масштабной кибератаке, в результате которой были скомпрометированы данные миллионов клиентов, включая Ticketmaster (560 млн записей) и Santander (30 млн записей). Несмотря на первоначальное отрицание, Snowflake признала использование хакерами краденых учетных данных.

💰 Расследование с участием Mandiant и CrowdStrike подтвердило попытки злоумышленников получить доступ к учетным записям клиентов Snowflake. Группа ShinyHunters, вероятно стоящая за атакой, также заявила о продаже данных Advance Auto Parts (380 млн записей) и LendingTree (190 млн записей).

📈 Инцидент подчеркивает рост использования инфостилеров — программ для кражи логинов, паролей и другой конфиденциальной информации. Эксперты отмечают, что доступность этих инструментов значительно упрощает проведение кибератак на корпоративные сети.

#киберугроза #инфостилеры #кибербезопасность #корпоративныесети

@CyberStrikeNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯1😢1👀1
Киберпандемия в Лондоне: атака Qilin парализует больницы, студенты спешат на помощь

💔 Кибератака, предположительно совершенная группировкой Qilin на компанию Synnovis, нарушила работу патологоанатомических служб в ведущих больницах Лондона. Сбой в обработке анализов крови и доставке результатов исследований напрямую влияет на проведение операций и процедур переливания крови.

💉 В условиях кризиса больницы Guy's and St Thomas' Trust обратились за помощью к студентам-медикам, прося их работать 10-12-часовые смены. Студенты выступают в роли курьеров, доставляя образцы крови, пока персонал использует бумажные методы и подписывает пакеты для переливания крови вручную.

🌐 Атака затронула несколько крупных медицинских учреждений, включая больницы King's College, детскую Evelina London, а также отделения хирургии и трансплантации в Royal Brompton и Harefield. NHS London заявляет, что персонал работает круглосуточно, чтобы минимизировать серьезные нарушения в уходе за пациентами.

#здравоохранение #кибератака #спасениежизней #взлом

@CyberStrikeNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯1😢1👀1
Game Over для Niconico: крупнейший видеохостинг Японии пал жертвой хакеров

🎮 Один из крупнейших видеохостингов Японии Niconico с 89 миллионами активных пользователей и более 10 тысячами каналов временно приостановил работу из-за масштабной кибератаки. Сервис был вынужден отключить прямые трансляции и пользовательские каналы для минимизации ущерба.

Компания Kadokawa, владелец Niconico, заявила, что инцидент затронул также их официальный сайт и площадку электронной коммерции. Причиной является «несанкционированный внешний доступ» к серверам, расследование продолжается.

🔐 Ведутся работы по перестройке всей системы Niconico для предотвращения подобных атак в будущем. Компания планирует проинформировать пользователей о ходе расследования, в том числе по вопросам членских взносов и пропущенных трансляций.

#кибератака #взлом #Япония #данныевопасности

@CyberStrikeNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯1😱1😢1🌚1😭1👀1
Фишинг по-русски: «Липкий оборотень» обходит защиту авиапрома с помощью AutoIt

🐺 Хакерская группировка «Липкий оборотень» атакует российские авиационные предприятия, используя сложную цепочку вредоносной активности. Вместо фишинговых писем применяются архивы с LNK-файлами, ведущими к полезной нагрузке на WebDAV-серверах.

💣 После запуска LNK инициируется исполнение обфусцированного скрипта Windows, который затем запускает AutoIt-скрипт. Последний внедряет финальную полезную нагрузку, обходя ПО безопасности и анализ.

🎯 Конечная цель атак — доставка на зараженные машины трояна удаленного доступа Rhadamanthys и похитителей данных вроде Ozone RAT. Таким образом, злоумышленники получают контроль над критической инфраструктурой.

#авиабезопасность #Россия #вредоносы #кибератака

@CyberStrikeNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔1😢1👀1
Работа мечты или вирусная ловушка? More_eggs маскируется под резюме соискателей

🕷 Хакерская группировка Golden Chickens (Venom Spider) разработала модульный бэкдор More_eggs, распространяемый по модели MaaS. В мае он использовался для атаки на компанию из сферы промышленных услуг через фишинговую кампанию с поддельными резюме.

📝 Злоумышленники обманом заставили рекрутера загрузить вредоносный LNK-файл под видом резюме соискателя. Он инициировал заражение системы, загрузив DLL-библиотеку для сбора данных и внедрения бэкдора More_eggs в сеть компании.

💥 После успешного заражения More_eggs способен собирать конфиденциальную информацию с зараженных устройств. Атака стала одной из немногих целенаправленных кампаний с использованием модели MaaS.

#рекрутинг #резюме #BackdoorMoreEggs #GoldenChickens

@CyberStrikeNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔1😢1😐1
Как взлом Life360 повлияет на вашу приватность

⚡️ Взлом Life360 расставил все на свои места, указав на фундаментальную проблему технологии. Компания Life360, разработчик Bluetooth-трекеров «Tile», объявила о «криминальной попытке вымогательства» после того, как хакеры заявили, что получили доступ к данным клиентов.

🛡 После контакта со злоумышленниками, Life360 обнаружила несанкционированный доступ к платформе поддержки клиентов Tile. Эта платформа содержит имена, адреса, электронные почты, номера телефонов и идентификационные номера устройств клиентов.

🛠 Представитель компании отказался отвечать на вопросы о взломе, в том числе о способе доступа к системе поддержки Tile.

#кибербезопасность #утечкаданных #Life360 #Tile

@CyberStrikeNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥1😢1👀1
Личные мотивы или саботаж? Судебный процесс над экс-сотрудником «Радуги»

👀 Сергей Коротких, бывший сотрудник АО «ГосМКБ "Радуга"», обвиняется в уничтожении 1 ТБ данных, что могло сорвать выполнение гособоронзаказа. Он отрицает вред критической инфраструктуре.

🗂 По версии следствия, увольняясь, Коротких стер с персонального ПК расчеты для производства ракетной техники. Он утверждает, что удалил только личные данные и черновики. Коротких подчеркнул, что папка, из которой он удалял информацию, не содержала ничего важного, поэтому и называлась «Хлам».

🗣 Сергей был уволен после конфликта с руководством из-за поездки в Турцию и женитьбы на иностранке. Ему грозит до 8 лет лишения свободы по обвинению в ч. 4 ст. 274.1 УК РФ.

#госзаказ #арест #уничтожениеданных #оборонка

@CyberStrikeNews
Please open Telegram to view this post
VIEW IN TELEGRAM
😢1😐1👀1
Скрипт мести: экс-сотрудник уничтожил 180 серверов компании

👺 Кандула Нагараджу, бывший сотрудник NCS, был приговорен к почти трем годам тюрьмы за уничтожение 180 тестовых серверов компании после увольнения. Ущерб оценен в 678 тысяч долларов.

🔐 После расторжения контракта из-за неудовлетворительной работы, учетные данные Нагараджу остались активными. Он отомстил, запустив скрипт для удаления серверов.

💼 На ноутбуке Нагараджу были найдены скрипт атаки и поисковые запросы о способах удаления данных на серверах. NCS сообщила об инциденте в полицию.

#месть #данныевопасности #утечкаданных #увольнение

@CyberStrikeNews
Please open Telegram to view this post
VIEW IN TELEGRAM
👀2🤯1😐1
ИИ-генератор видео Dream Machine взломан для создания порнографии

Пользователи обнаружили способ обойти ограничения видеогенератора Dream Machine от Luma Labs. Несмотря на запрет в пользовательском соглашении, некоторым удалось создать порнографические видео с помощью этого инструмента.

Хотя качество полученных материалов пока далеко от реалистичного, сам факт взлома вызывает беспокойство. Эксперты отмечают, что подобные технологии неизбежно будут использоваться для создания откровенного контента, несмотря на усилия разработчиков по внедрению защитных мер.

#ИИвидео #DreamMachine #кибербезопасность

@CyberStrikeNews
😁1🤔1💯1