Цифровой блокпост
1.19K subscribers
69 photos
1.07K links
Свежие новости о кибератаках и советы, как не стать их жертвой. Следим за безопасностью ваших данных 24/7.

Подробнее на SecurityLab.ru
Download Telegram
Hugging Face пострадала от взлома: конфиденциальность ИИ-моделей нарушена

📢 Hugging Face, ведущая платформа для совместной работы над ИИ-моделями, столкнулась с серьезным инцидентом безопасности. Хакеры получили несанкционированный доступ к платформе Spaces, предназначенной для создания, обмена и размещения ИИ-моделей.

🔑 В блоге компании сообщается, что взлом связан с секретами Spaces — конфиденциальными данными, используемыми для доступа к защищенным ресурсам. Есть опасения, что некоторые из этих секретов могли быть доступны третьим лицам без авторизации.

🔄 В качестве меры предосторожности Hugging Face отозвала ряд токенов доступа и рекомендовала пользователям обновить ключи и токены.

#ИИбезопасность #утечкаданных #кибератака #HuggingFace

@CyberStrikeNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯1😢1👀1
Утечка данных Frontier: вымогатели слили данные 2 млн абонентов

😨 Группировка RansomHub взяла на себя ответственность за апрельскую кибератаку на телекоммуникационного гиганта Frontier Communications. Злоумышленники похитили конфиденциальные данные более 2 миллионов абонентов, включая ФИО, адреса, номера соцстраха и кредитные рейтинги.

💸 По словам вымогателей, они в течение двух месяцев пытались вывести Frontier на переговоры о выкупе, но так и не получили ответа от компании. Не дождавшись реакции, хакеры слили украденную информацию в открытый доступ, как сообщает исследователь Брэтт Кэллоу.

⚡️ Со своей стороны, Frontier подтвердила факт кибератаки и несанкционированного доступа к системам 14 апреля в отчете для SEC. Временное отключение сервисов для сдерживания угрозы вызвало серьезные сбои в работе оператора.

#утечкаданных #Frontier #вымогатели #кибератака

@CyberStrikeNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯1😢1👀1
Кибершпионаж против Британской Колумбии: скомпрометированы данные чиновников

😨 Хакеры, предположительно связанные с иностранным государством, взломали правительственные системы Британской Колумбии в Канаде. Атака затронула 22 почтовых ящика с конфиденциальной информацией о 19 сотрудниках.

🔥 По словам министра безопасности Майка Фарнворта, хакеры трижды пытались проникнуть в системы, но пока нет признаков утечки данных. Все пострадавшие уведомлены и получат помощь с защитой личных данных.

🌐 Сложность атаки указывает на причастность либо государственного субъекта, либо группировки, поддерживаемой иностранным государством. Однако страна, стоящая за инцидентом, пока не названа.

#кибератака #взлом #данныевопасности #госхакеры

@CyberStrikeNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥1😢1👀1
Школы и вузы остаются уязвимыми целями для киберпреступников

🗂 По данным отчетов, количество кибератак на американские школы и вузы постоянно растет, включая вымогательство, фишинг и DDoS-атаки. Утечки данных учащихся, ущерб репутации и нарушения учебного процесса имеют серьезные последствия.

📚 Устаревшие IT-системы, нехватка средств и специалистов по кибербезопасности, а также множество подключенных устройств делают образовательные учреждения легкой целью для злоумышленников. Переход на дистанционное обучение в пандемию также повысил риски.

👩‍🎓 Школам и вузам необходимо улучшать видимость конечных точек в сети, выявлять уязвимости, оперативно реагировать на инциденты и иметь план действий. Летние каникулы ослабляют бдительность, но угрозы сохраняются.

#кибербезопасность #образование #IT #кибератака

@CyberStrikeNews
Please open Telegram to view this post
VIEW IN TELEGRAM
😢1🌚1👀1
Вымогатели поставили на колени больницы Лондона

💉 В столице Великобритании разразился серьезный кризис после атаки вымогателей на компанию Synnovis, предоставляющую лабораторные услуги больницам. Пришлось отменить множество операций, в крупнейших медучреждениях объявлен режим ЧС.

😨 Атака с использованием вредоносного ПО затронула лабораторные системы, обслуживающие ряд больниц, включая специализированные центры. Это нарушило оказание неотложной помощи и переливание крови.

☄️ Власти заявили о расследовании инцидента совместно с NHS и NCSC, а Synnovis сотрудничает с партнерами для минимизации последствий. Атака стала очередным ударом по системе здравоохранения после рекордного числа атак в 2022 году.

#вымогатели #больницы #здравоохранение #кибератака

@CyberStrikeNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯1😱1👀1
Фанаты Club Penguin открыли ящик Пандоры в Disney

💥 Поклонники закрытой игры Club Penguin взломали сервер Confluence компании Disney и украли 2,5 ГБ внутренних корпоративных данных. Среди утечки — подробности рекламных кампаний, стратегий и внутренних проектов медиагиганта.

😮 Первоначально злоумышленники искали только данные по Club Penguin, но в итоге скачали гораздо больший объем информации, включая сведения об инструментах разработчиков. Утечка затронула новейшие данные вплоть до 2024 года.

🔑 По данным источников, для взлома использовались ранее скомпрометированные учетные записи сотрудников Disney. Хакеры также могли получить доступ к внутренней инфраструктуре и API-эндпойнтам компании.

#кибератака #данныевопасности #взлом #Disney

@CyberStrikeNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯3😢2👀2
Китайские мошенники обманули тысячи африканцев с помощью 13 тыс. SIM-карт

👥 В Замбии разоблачена крупная мошенническая схема, организованная китайскими гражданами. 22 из 77 задержанных признали свою вину в киберпреступлениях, совершенных под прикрытием компании Golden Top Support Services.

💼 Преступники нанимали местных выпускников школ, выдавая их за сотрудников колл-центра. На самом деле, молодые люди участвовали в мошеннических звонках через различные платформы, обманывая ничего не подозревающих абонентов.

🎭 У мошенников изъяли 13000 SIM-карт и SIM-боксы для маскировки международных звонков. Жертвами схемы стали не только замбийцы, но и граждане Сингапура, Перу, ОАЭ и других африканских стран.

#мошенничество #кибербезопасность #обман #фрод

@CyberStrikeNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯1😱1👀1
Одинарная кавычка вскрывает данные миллионов гостей в 25 странах

🏠 Исследователь Мартин Шоберт обнаружил, что ввод одинарной кавычки в терминалах саморегистрации Ariane Systems вызывает сбой, открывая доступ к рабочему столу Windows и личным данным гостей. Эти терминалы установлены в 3000 отелях в 25 странах.

🔑 Уязвимость позволяет не только просматривать данные бронирований, но и создавать RFID-ключи от любых номеров. Среди клиентов Ariane Systems — 30 из 100 лучших международных гостиничных сетей, что ставит под угрозу миллионы гостей.

📞 Несмотря на неоднократные попытки Шоберта сообщить о проблеме с марта 2024 года, Ariane Systems предоставила лишь краткие ответы. Остается неизвестным, сколько терминалов используют уязвимую версию и какие именно отели затронуты.

#данныевопасности #взлом #отели #утечкаданных

@CyberStrikeNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯1😢1👀1
Снежный ком утечек: взлом Snowflake раскрывает данные крупнейших компаний

🌩 Компания Snowflake подверглась масштабной кибератаке, в результате которой были скомпрометированы данные миллионов клиентов, включая Ticketmaster (560 млн записей) и Santander (30 млн записей). Несмотря на первоначальное отрицание, Snowflake признала использование хакерами краденых учетных данных.

💰 Расследование с участием Mandiant и CrowdStrike подтвердило попытки злоумышленников получить доступ к учетным записям клиентов Snowflake. Группа ShinyHunters, вероятно стоящая за атакой, также заявила о продаже данных Advance Auto Parts (380 млн записей) и LendingTree (190 млн записей).

📈 Инцидент подчеркивает рост использования инфостилеров — программ для кражи логинов, паролей и другой конфиденциальной информации. Эксперты отмечают, что доступность этих инструментов значительно упрощает проведение кибератак на корпоративные сети.

#киберугроза #инфостилеры #кибербезопасность #корпоративныесети

@CyberStrikeNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯1😢1👀1
Киберпандемия в Лондоне: атака Qilin парализует больницы, студенты спешат на помощь

💔 Кибератака, предположительно совершенная группировкой Qilin на компанию Synnovis, нарушила работу патологоанатомических служб в ведущих больницах Лондона. Сбой в обработке анализов крови и доставке результатов исследований напрямую влияет на проведение операций и процедур переливания крови.

💉 В условиях кризиса больницы Guy's and St Thomas' Trust обратились за помощью к студентам-медикам, прося их работать 10-12-часовые смены. Студенты выступают в роли курьеров, доставляя образцы крови, пока персонал использует бумажные методы и подписывает пакеты для переливания крови вручную.

🌐 Атака затронула несколько крупных медицинских учреждений, включая больницы King's College, детскую Evelina London, а также отделения хирургии и трансплантации в Royal Brompton и Harefield. NHS London заявляет, что персонал работает круглосуточно, чтобы минимизировать серьезные нарушения в уходе за пациентами.

#здравоохранение #кибератака #спасениежизней #взлом

@CyberStrikeNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯1😢1👀1
Game Over для Niconico: крупнейший видеохостинг Японии пал жертвой хакеров

🎮 Один из крупнейших видеохостингов Японии Niconico с 89 миллионами активных пользователей и более 10 тысячами каналов временно приостановил работу из-за масштабной кибератаки. Сервис был вынужден отключить прямые трансляции и пользовательские каналы для минимизации ущерба.

Компания Kadokawa, владелец Niconico, заявила, что инцидент затронул также их официальный сайт и площадку электронной коммерции. Причиной является «несанкционированный внешний доступ» к серверам, расследование продолжается.

🔐 Ведутся работы по перестройке всей системы Niconico для предотвращения подобных атак в будущем. Компания планирует проинформировать пользователей о ходе расследования, в том числе по вопросам членских взносов и пропущенных трансляций.

#кибератака #взлом #Япония #данныевопасности

@CyberStrikeNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯1😱1😢1🌚1😭1👀1
Фишинг по-русски: «Липкий оборотень» обходит защиту авиапрома с помощью AutoIt

🐺 Хакерская группировка «Липкий оборотень» атакует российские авиационные предприятия, используя сложную цепочку вредоносной активности. Вместо фишинговых писем применяются архивы с LNK-файлами, ведущими к полезной нагрузке на WebDAV-серверах.

💣 После запуска LNK инициируется исполнение обфусцированного скрипта Windows, который затем запускает AutoIt-скрипт. Последний внедряет финальную полезную нагрузку, обходя ПО безопасности и анализ.

🎯 Конечная цель атак — доставка на зараженные машины трояна удаленного доступа Rhadamanthys и похитителей данных вроде Ozone RAT. Таким образом, злоумышленники получают контроль над критической инфраструктурой.

#авиабезопасность #Россия #вредоносы #кибератака

@CyberStrikeNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔1😢1👀1
Работа мечты или вирусная ловушка? More_eggs маскируется под резюме соискателей

🕷 Хакерская группировка Golden Chickens (Venom Spider) разработала модульный бэкдор More_eggs, распространяемый по модели MaaS. В мае он использовался для атаки на компанию из сферы промышленных услуг через фишинговую кампанию с поддельными резюме.

📝 Злоумышленники обманом заставили рекрутера загрузить вредоносный LNK-файл под видом резюме соискателя. Он инициировал заражение системы, загрузив DLL-библиотеку для сбора данных и внедрения бэкдора More_eggs в сеть компании.

💥 После успешного заражения More_eggs способен собирать конфиденциальную информацию с зараженных устройств. Атака стала одной из немногих целенаправленных кампаний с использованием модели MaaS.

#рекрутинг #резюме #BackdoorMoreEggs #GoldenChickens

@CyberStrikeNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔1😢1😐1
Как взлом Life360 повлияет на вашу приватность

⚡️ Взлом Life360 расставил все на свои места, указав на фундаментальную проблему технологии. Компания Life360, разработчик Bluetooth-трекеров «Tile», объявила о «криминальной попытке вымогательства» после того, как хакеры заявили, что получили доступ к данным клиентов.

🛡 После контакта со злоумышленниками, Life360 обнаружила несанкционированный доступ к платформе поддержки клиентов Tile. Эта платформа содержит имена, адреса, электронные почты, номера телефонов и идентификационные номера устройств клиентов.

🛠 Представитель компании отказался отвечать на вопросы о взломе, в том числе о способе доступа к системе поддержки Tile.

#кибербезопасность #утечкаданных #Life360 #Tile

@CyberStrikeNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥1😢1👀1
Личные мотивы или саботаж? Судебный процесс над экс-сотрудником «Радуги»

👀 Сергей Коротких, бывший сотрудник АО «ГосМКБ "Радуга"», обвиняется в уничтожении 1 ТБ данных, что могло сорвать выполнение гособоронзаказа. Он отрицает вред критической инфраструктуре.

🗂 По версии следствия, увольняясь, Коротких стер с персонального ПК расчеты для производства ракетной техники. Он утверждает, что удалил только личные данные и черновики. Коротких подчеркнул, что папка, из которой он удалял информацию, не содержала ничего важного, поэтому и называлась «Хлам».

🗣 Сергей был уволен после конфликта с руководством из-за поездки в Турцию и женитьбы на иностранке. Ему грозит до 8 лет лишения свободы по обвинению в ч. 4 ст. 274.1 УК РФ.

#госзаказ #арест #уничтожениеданных #оборонка

@CyberStrikeNews
Please open Telegram to view this post
VIEW IN TELEGRAM
😢1😐1👀1
Скрипт мести: экс-сотрудник уничтожил 180 серверов компании

👺 Кандула Нагараджу, бывший сотрудник NCS, был приговорен к почти трем годам тюрьмы за уничтожение 180 тестовых серверов компании после увольнения. Ущерб оценен в 678 тысяч долларов.

🔐 После расторжения контракта из-за неудовлетворительной работы, учетные данные Нагараджу остались активными. Он отомстил, запустив скрипт для удаления серверов.

💼 На ноутбуке Нагараджу были найдены скрипт атаки и поисковые запросы о способах удаления данных на серверах. NCS сообщила об инциденте в полицию.

#месть #данныевопасности #утечкаданных #увольнение

@CyberStrikeNews
Please open Telegram to view this post
VIEW IN TELEGRAM
👀2🤯1😐1
ИИ-генератор видео Dream Machine взломан для создания порнографии

Пользователи обнаружили способ обойти ограничения видеогенератора Dream Machine от Luma Labs. Несмотря на запрет в пользовательском соглашении, некоторым удалось создать порнографические видео с помощью этого инструмента.

Хотя качество полученных материалов пока далеко от реалистичного, сам факт взлома вызывает беспокойство. Эксперты отмечают, что подобные технологии неизбежно будут использоваться для создания откровенного контента, несмотря на усилия разработчиков по внедрению защитных мер.

#ИИвидео #DreamMachine #кибербезопасность

@CyberStrikeNews
😁1🤔1💯1
Наследник LockBit атакует: Brain Cipher шифрует госданные целой страны

🔒 Новый вымогатель Brain Cipher атаковал национальный дата-центр Индонезии, зашифровав серверы правительства. Это привело к сбоям в работе более 200 госучреждений, включая иммиграционные службы и паспортный контроль.

💰 Злоумышленники потребовали выкуп в $8 миллионов в криптовалюте Monero. Правительство Индонезии отказалось платить, и теперь специалисты пытаются самостоятельно расшифровать данные.

🧬 Brain Cipher основан на коде LockBit 3.0, но имеет уникальные особенности. Вирус не только шифрует файлы, но и их имена, а также использует тактику двойного вымогательства с угрозой публикации украденных данных.

#BrainCipher #вымогатель #кибератака #Индонезия

@CyberStrikeNews
Please open Telegram to view this post
VIEW IN TELEGRAM
😢1😐1👀1
От LockBit к Brain Cipher: новый вымогатель обрушивает госсервисы Индонезии

🔔 Хакерская атака на Временный национальный центр обработки данных Индонезии привела к шифрованию всех файлов новым вирусом-вымогателем Brain Cipher. Злоумышленники требуют выкуп в размере 8 миллионов долларов США за разблокировку данных.

💽 Обнаружилось, что 98% данных в одном из двух скомпрометированных дата-центров не имели резервных копий. Это упущение вызвало острую реакцию в парламенте страны и привело к распоряжению президента о проведении аудита государственных центров обработки данных.

🚫 Правительство Индонезии отказывается платить выкуп и пытается самостоятельно расшифровать информацию. В будущем создание резервных копий станет обязательным требованием для всех государственных учреждений, несмотря на прежние бюджетные ограничения.

#Индонезия #BrainCipher #кибератака #вымогатель

@CyberStrikeNews
Please open Telegram to view this post
VIEW IN TELEGRAM
😢1👀1😡1
LockBit обрушивает IT-системы хорватской больницы

🏥 Крупнейшая больница Хорватии KBC Zagreb подверглась атаке хакерской группировки LockBit, что привело к отключению IT-систем на целый день. Злоумышленники заявили о получении доступа к конфиденциальной информации о пациентах, сотрудниках и медицинских записях.

🚑 Атака серьезно нарушила работу больницы, вынудив перенаправлять пациентов в другие медучреждения Загреба. Особенно пострадала радиологическая система, а сотрудникам пришлось вернуться к использованию бумаги и карандаша для ведения записей.

🔍 Власти Хорватии начали расследование инцидента, но отказываются вести переговоры с хакерами. Пока неизвестно, была ли украдена какая-либо информация о гражданах, но министерство здравоохранения подчеркивает, что не будет идти на уступки преступникам.

#LockBit #кибератака #больница #Хорватия

@CyberStrikeNews
Please open Telegram to view this post
VIEW IN TELEGRAM
😢1😐1👀1
Twilio: утечка данных 33 миллионов пользователей Authy

🚨 Компания Twilio сообщила о том, что неизвестные злоумышленники использовали уязвимость в неаутентифицированной конечной точке сервиса Authy для получения данных, связанных с учетными записями пользователей.

🛡 Twilio предприняла оперативные меры для обеспечения безопасности, закрыв уязвимую конечную точку и заблокировав неаутентифицированные запросы. Однако, несмотря на предпринятые шаги, угроза остается актуальной.

💣 Утечка данных представляет серьезную угрозу для пользователей, требуя мер предосторожности и обновления приложений.

#Twilio #CyberSecurity #кибератака #уязвимость

@CyberStrikeNews
Please open Telegram to view this post
VIEW IN TELEGRAM
😢1👀1😡1