НеКасперский
16K subscribers
2.48K photos
319 videos
3 files
3.11K links
IT и кибербез.

PR: @NeKasper — по всем вопросам

Заявление на регистрацию в РКН № 6796420192
Download Telegram
Прожарка DDX

Все ПДн клиентов лидера российского фитнес-рынка DDX Fitness попали в открытый доступ.

По данным СМИ, возможный слив содержит информацию о посетителях, их фотографии, даты, время и количество визитов, а также сведения о покупках и адресах.

Заявлено, что полная версия скомпрометированной БД уже вовсю гуляет по приватным площадкам и анонимным каналам. Масштабы утечки пока не уточняются, однако на официальном сайте пострадавшей компании указано, что сеть включает 168 клубов в 64 городах.

Филиалы посещают более 900 тысяч человек, в числе пострадавших оказались сотни звёзд, блогеров и общественников.

НеКасперский
🗿10🤬54😁3🔥1
ИИ-копы

ИИ впервые выписал штраф — за борщевик.

В Подмосковье впервые привлекли к ответственности собственника участка за борщевик, который обнаружили с помощью беспилотника и алгоритмов ИИ.

Как сообщает пресс-служба регионального минсельхозпрода, нарушение зафиксировали в Рузском муниципальном округе, а сумма штрафа для юридического лица составила 150 тысяч рублей.

Технология работает так, что система дистанционного зондирования выявляет потенциальные очаги, после чего ИИ анализирует снимки, сопоставляет координаты с кадастром и определяет владельца.

Затем территорию дополнительно обследуют с помощью дронов, и на основе этих данных автоматически формируется постановление о штрафе.

Как бы еще заставить ИИ выписывать штрафы, есть идеи? 💅

НеКасперский
💩15👍75🤡1🗿1
Штормит

Хакеры парализовали работу трёх портов в Северной Каролине.

Власти Северной Каролины подтвердили, что 4 августа их системы подверглись кибератаке, которая вывела из строя ключевые логистические узлы штата.

Злоумышленники атаковали порт Уилмингтон, порт Морхед-Сити и внутренний порт Шарлотт, которые в совокупности обрабатывают 4,4 миллиона тонн грузов ежегодно.

Пока неясно, похищены ли конфиденциальные данные клиентов. Также ни одна хакерская группировка не взяла на себя ответственность. Власти штата подключили к расследованию Береговую охрану США.

По заявлению администрации, они оперативно активировали план действий при киберинцидентах, изолировали угрозу и приступили к восстановлению систем, однако сбои в работе терминалов сохраняются, а время обработки грузов и обслуживания автомобилей увеличено.

НеКасперский
🗿9💩2
Вас слили

У чешского производителя аппаратных криптокошельков Trezor угнали данные почти 14 тысяч пользователей.

Компания официально подтвердила факт взлома и сообщила, что основной вектор атаки был направлен на серверы стороннего логистического партнёра ShipMonk. Пострадавшие системы использовались для обработки информации о заказах.

В результате нападения хакеры скомпрометировали БД клиентов, пользующихся услугами организации за последние 90 дней. В похищенных файлах содержатся ПДн, включающие полное имя, номер телефона, электронную почту и полный адрес доставки.

Проблема затронула жителей США, Великобритании, Колумбии, Швеции, Бразилии, Португалии и Италии. Всем жертвам утечки были отправлены соответствующие уведомления.

НеКасперский
😁4💩3🤔2🔥1🗿1
Налоговая тайна

Утечка данных налогоплательщиков во Франции затронула почти 700 тыс. человек.

Как сообщает официальный пресс-релиз ведомства, злоумышленник получил доступ к сети через украденные учетные данные сотрудника и стороннего лица ещё в июне.

Сам же факт кражи обнаружили только в августе, когда хакер начал продавать базу. В результате скомпрометированы данные сотен тысяч физических и юридических лиц, включая налоговые показатели, такие как доход, семейный коэффициент и ставка налога, а также кадастровую информацию об имуществе.

Министерство признает, что не заметило кражу во время проверок из-за сложности атаки. При этом подчеркивается, что пароли к личным кабинетам не пострадали 😇

Сейчас проводится расследование при участии национального агентства кибербезопасности ANSSI.

НеКасперский
😁11💩3🗿2
Транс контроль

Теперь каждая поездка россиян получит цифровой идентификатор.

На портале проектов нормативных актов опубликован проект приказа, который значительно расширяет объём собираемых данных о перемещениях граждан на всех видах транспорта.

Новый порядок предполагает обязать перевозчиков и системы бронирования передавать в базы не только плановую информацию о билетах, но и фактические сведения о каждой поездке, такие как момент посадки, высадки и даже фактическое время отправления транспорта. Кроме того, для каждого пассажира и члена экипажа вводится уникальный идентификатор поездки, который не может повторяться для другого рейса или человека.

Срок хранения всех собранных данных увеличен до 7 лет. Как отмечают СМИ, это нововведение может существенно облегчить силовикам задачу по онлайн-отслеживанию перемещений граждан.

Документ сейчас проходит этап антикоррупционной экспертизы. Естественно, верим, что власти одумаются и не станут вводить новые репрессивные законы 🥹

НеКасперский
😁20🤔9🔥8🤡3👍2🤬21🗿1
This media is not supported in your browser
VIEW IN TELEGRAM
Разгрузочный день

Умные кормушки Petlibro внезапно решили устроить питомцам разгрузочный день.

Сбой в облаке компании превратил высокотехнологичные гаджеты для животных в обычные пластиковые коробки. Проблема затронула не только миски, но и поилки с автоматическими лотками.

Неполадки коснулись популярных серий RFID, Granary, Polar, Dockstream и Luma. Устройства игнорировали функцию для быстрой выдачи корма Feed Now и даже локально сохранённые команды.

Особенно несладко пришлось тем, кто на момент сбоя находился в отпуске или на работе, оставив питомцев на хозяйстве. Владельцам пришлось срочно звать на подмогу родственников, друзей и соседей.

Причиной случившегося стала проблема во взаимодействии приложения с устройствами на серверах Petlibro.

НеКасперский
😱22🗿5🔥3👍1
Media is too big
VIEW IN TELEGRAM
100 баксов

Столько стоит крошечное устройство, способное взломать системы самолёта Boeing 737.

По данным исследователей из Калифорнийского университета в Сан-Диего и Оберлинского колледжа, плата за считанные секунды подключается к внешнему разъёму, вытесняет настоящий обмен данными и выдаёт ложные команды бортовому компьютеру так, чтобы пилот не заметил подвоха.

Хуже всего то, что у этой железки есть модуль Wi-Fi. В ходе атаки «Bus Driver» устройство может выйти в интернет через беспроводную бортовую сеть, начать рулить процессом, а также менять маршрут в автопилоте, редактировать данные о массе самолёта и даже вводить ложные параметры скорости отрыва от полосы.

При смещении курса всего на три градуса лайнер может уйти от маршрута, попасть в воздушное пространство другой страны или вовсе не долететь до пункта назначения из-за недостатка топлива.

Детали такого взлома спецы не раскрывают, поскольку обновление авионики рискует затянуться на долгие годы.

НеКасперский
🤔17😁122💩1🗿1
НеКасперский
Пресс качат бегит Офицер ВМС Франции случайно рассекретил позицию авианосца через Strava. Французский военнослужащий вышел на 35-минутную пробежку. Ничего необычного, если бы это не был авианосец «Шарль де Голль», который в тот момент направлялся в восточное…
This media is not supported in your browser
VIEW IN TELEGRAM
Пробежка убивает

Пробежка, опубликованная в фитнес-приложении Strava, закончилась прилётом иранской ракеты по казармам.

Военные США на Ближнем Востоке так увлеклись личными рекордами, что забыли о том, как данные таких платформ могут использоваться противниками для определения целей.

В Sky News раскопали более 1300 пользователей Strava, которые постили маршруты прямо с секретных объектов. По их тренировкам можно восстановить распорядок дня, перемещения личного состава и найти тайные бункеры.

Подрядчик BMC США из Панамы перед началом войны прекратил свою активность, а спустя два дня нарисовался возле Crowne Plaza. Вскоре Иран атаковал именно этот отель. В Иордании 76% военнослужащих после ротации начали отмечать свои пробежки, стартуя от казарм. Результат тот же.

Это уже тенденция, ведь Strava систематически рассекречивает гостайны. Под ту же гребёнку попали офицер французского ВМФ, выдавший позицию своего авианосца, а также телохранители Макрона, Байдена и Путина.

НеКасперский
15👍11🗿6🔥5💩4🤡3😱1
Дотрынделись

Пророссийские хакеры нанесли удар по большому бизнесу Украины.

Участники IT ARMY OF RUSSIA уничтожили крупнейший колл-центр CONTACTIS, обслуживавший десятки известных компаний и государственных структур.

Взломаны серверы организации общим объёмом 1,5 ТБ, безвозвратно удалены все БД, таблицы с данными сотрудников и клиентов, а также содержимое сетевых дисков.

Выгружено более 5 миллионов записей, получены данные более 1 миллиона человек, почти 3,6 миллионов контактов из архивов и свыше 12 тысяч анкет кандидатов HR-департамента УкрСибБанка. Перестала работать телефония на базе Asterisk, уничтожены CRM-системы Bitrix24 и Salesforce, а также бэкапы за последние 8 лет.

Среди пострадавших клиентов центра Renault, Electrolux, Porsche, De'Longhi, STIHL, Brusnichka, Chumak, государственный контакт-сервис 1551[.]gov[.]ua и др.

Работа сервиса парализована для всех заказчиков, крупные бренды потеряли связь со своими абонентами. Суточный простой обойдётся им минимум в $2,4 миллиона.

НеКасперский
🔥44👍15🤡62🗿2😁1
Генеральная уборка

Украинские силовики устроили масштабную зачистку, закрыв 94 колл-центра по всей стране.

В общей сложности Служба безопасности Украины, Генеральная прокуратура и немецкая полиция проверили 411 адресов.

Мошенники звонили жертвам от имени сотрудников банка и пугали блокировкой счетов из-за подозрительных транзакций, уговаривали брать кредиты, клянчили данные карт и просили установить программы удалённого доступа.

В ходе операции полиция конфисковала более 3300 единиц компьютерного оборудования, 1346 телефонов, 5200 SIM-карт, 90 банковских карт, 22 автомобиля, доступы к 20 криптокошелькам, $2 миллиона, €64 тысячи, 1 килограмм золота в слитках, украшениях и др.

Правоохранительные органы обнаружили 1794 полностью оборудованных рабочих места и официально уведомили 26 человек о том, что они являются подозреваемыми.

Теперь им грозит до 12 лет тюрьмы и полная конфискация имущества за создание организованной группы и легализацию грязных денег.

НеКасперский
😁24🤮3🔥21🗿1
Против небинарного ИИ

Власти прорабатывают механизм, который позволит проверять ИИ на соответствие традиционным ценностям.

Не хватало нашим ребятам ограничений, о которых мы уже неоднократно писали, так получите ещё.

Планируется, что разработчики, претендующие на получение для своих моделей статуса «национальной» или «суверенной», смогут передать ИИ на добровольную экспертизу в аккредитованные лаборатории.

Этот статус может давать право на господдержку, доступ к данным госкомсистем и приоритетное внедрение, поэтому «добровольность» тут мнимая. Иными словами, разработчикам без подобного рода статусов будет трудно внедрить свой продукт на высоком уровне.

Разработчки должны будут протестировать ответы модели с помощью специальных бенчмарков и проверить устойчивость своей модели к промпт-инъекциям.

Согласно информации СМИ, обсуждение проходило на площадке «Цифровая экономика» при подготовке подзаконных актов к недавно принятому закону об ИИ. В разработке критериев оценки участвуют Минцифры, ФСБ и ФСТЭК.

Также в обсуждении фигурировали такие понятия, как гражданственность и историческая память.

Пакет пока дорабатывется, но уже можно готовиться к тому, что нашинские ИИ-слоны будут выдавать жесткую гойду 🐘🦾

НеКасперский
🗿15😁9🤡73💩2
This media is not supported in your browser
VIEW IN TELEGRAM
Выборы, выборы…

Бразильские хакеры решили профинансировать свою предвыборную кампанию на деньги, украденные у немецкого Commerzbank.

В 2023 году атакующие нашли дыры в системах поставщика софта и за четыре дня нафармили €30 миллионов. Средства выводились напрямую со счетов клиентов банка.

В BKA сообщили, что причиной взлома стало кривое обновление ПО в системе обработки платежей. Хакеры провели несколько операций через подставные фирмы, виртуальные карты и криптоплатформы. Часть суммы сняли в Бразилии, остальные средства вывели ещё в четырёх странах Европы.

Спустя три года правоохранители провели операцию Klonen. В августе они получили 21 ордер на обыск и арест имущества. Четырёх подозреваемых поймали в Рио-де-Жанейро, Гуарульюсе, Гоянии и Карапикуибе. Выяснилось, что один из них два года назад потратил часть награбленного на финансирование своей избирательной кампании.

Суд постановил заморозить активы хакеров, арестовать автомобили и недвижимость стоимостью $22,4 миллиона.

НеКасперский
😁12🗿3👍1🔥1
Увольняйтесь

Такой совет дал премьер-министр Латвии руководству Дирекции безопасности дорожного движения CSDD.

Причиной радикальных мер стал взлом, в результате которого хакеры угнали данные 1,2 миллиона физических лиц и 200 тысяч организаций за последние 18 лет.

За два дня атакующие выгрузили полные имена, персональные коды-идентификаторы, адреса, номера машин и суммы платежей. Пока айтишники спасали ситуацию, чиновники CSDD обнародовали информацию о «небольшом инциденте».

Когда правда всплыла наружу, члены наблюдательного совета и руководство пострадавшей организации с позором понесли заявления на увольнение. Министерство разбирается, куда годами уходили деньги, выплаченные IT-компании Tet за мифическую безопасность.

Теперь людей смогут разводить на деньги с помощью их же данных, особую опасность представляет персональный код. Зная этот идентификатор, хакер может инициировать запрос на вход через Smart-ID и eParaksts mobile и отправить пользователю пуш для одобрения доступа.

НеКасперский
😁13🗿4🔥2
Обиделись

VK подала иск к Apple в Арбитражный суд Москвы.

Они требуют вернуть свои приложения в App Store и взыскать рекордную неустойку за каждый день их отсутствия.

Согласно материалам дела, в случае неисполнения решения компания просит взыскивать с ответчика по 50 млн рублей в день за соцсеть VK, 3 млн — за «Одноклассники» и 5 млн — за VK Music.

Общая сумма потенциальной неустойки может исчисляться миллиардами, если суд встанет на сторону истца.

Смысла в деле не очень много. Компания не будет платить такие неустойки, так что напрашивается только одна причина иска. Нас всех греют на блокировку.

НеКасперский
🤡56💩9👍5😁3🤔1🗿1
Кибер-анкап

Белый дом разрешил частным американским компаниям проводить наступательные кибероперации против зарубежных преступных группировок.

Новая госпрограмма предусматривает слежку и воздействие, вплоть до разрушения систем. Однако исполнителям строго запрещено провоцировать «критические последствия». Под это попадает гибель людей или действия, квалифицируемые как вооружённое нападение.

Каждая операция требует письменного одобрения Минюста и Минбезопасности, а также многоступенчатой межведомственной координации.

На деле же требования к участникам жестокие. Это отбор по техкомпетенциям, надёжности, безопасности объектов, а также обязательный залог не менее 1 млн долларов, который теряется при любом нарушении контракта. Эти условия фактически отсекают небольшие компании и независимых белых хакеров.

Малые игроки, способные на точечные и нестандартные решения, остаются за бортом.
По сути США уже передают наступательные возможности горстке избранных корпораций под формальным контролем государства.

НеКасперский
🤡62🗿2
Палеофишинг

Фишеры внезапно вспомнили про древний ASCII-арт, чтобы протащить QR-коды мимо корпоративных фильтров.

Те самые картинки из букв и слэшей с эпохи BBS снова в деле, только теперь их пихают в текст вредоносных рассылок.

В ходе атаки вам на почту падает «срочный документ на подпись» через сервис Docusign. По классике жанра, для выполнения задачи нужно перейти по QR-коду на сторонний сайт и ввести учётные данные.

Если раньше фишеры использовали изображения во избежание сканирования ссылок, то теперь они скрывают их за символами давно забытой ASCII-графики. Когда-то это было высоким искусством интернет-художников и способом оформления первых сайтов, а теперь превратилось в URL, зашитый в псевдографическое полотно.

Хакеры рассчитывают, что сканеры безопасности, способные находить ссылки внутри картинок и обычного текста, не сработают при использовании дедовского метода.

Маскировка, которую мы заслужили…

НеКасперский
🤔9😁21🗿1
НеКасперский
Дерьмагедон Хакеры решили разбавить дерьмом и без того неприятную рутину коммунальщиков сразу в семи штатах США. Взлом водной инфраструктуры спровоцировал нарушение работы водонапорных башен, насосов и канализационных станций. Хотя простым смертным не…
Дерьмагедон 2.0

Сразу пять ведомств США предупреждают об атаках Ирана на гражданскую инфраструктуру, водоканалы, заводы, энергетику, химическую промышленность и сельское хозяйство.

АНБ, CISA, ФБР, Минэнерго и экологическое агентство США сообщили, что атакующие нацелены на контроллеры Siemens S7, управляющие задвижками и насосами на объектах по всей стране.

Через Censys и ZoomEye хакеры находят устройства со старыми прошивками, заходят по стандартным паролям или вообще без них, а дальше задействуют ИИ. Опираясь на библиотеку python-snap7, нейросеть создаёт Python-скрипт, который под видом легитимной программы мониторинга проникает в память контроллера.

Американские спецслужбы опасаются, что эта кампания может быть частью большой операции. Исследователи снова грешат на Иран и считают, что их главной целью может быть гуманитарный террор. Подобные атаки уже были зафиксированы в Нью-Джерси, Мичигане, Джорджии, Миннесоте и Арканзасе.

В целях предосторожности власти просят граждан обрубить контроллерам доступ в интернет.

НеКасперский
🔥93👎1🗿1
Вытравили

Microsoft наконец-то решила выбросить любимую игрушку хакеров и начала убирать из Windows 11 древнюю консольную утилиту WMIC.

Корпорация удаляет этот компонент из свежих сборок системы версий 24H2, 25H2 и бета-версий для тестировщиков. Сама технология управления WMI остаётся, но привычная надстройка командной строки совсем скоро канет в Лету.

WMIC позволял одной командой узнать температуру процессора, список установленного софта и удалённо управлять компьютерами коллег. Этим же легитимным файлом десятилетиями пользовались и атакующие. Через него шифровальщики стирали резервные копии, отключали защиту и скрывали свою активность.

Процедура отказа от компонента тянется аж с 2016 года. В примечаниях к свежим бета-сборкам прописали, что функция удалена в ходе продолжающейся операции по выводу продукта из состава Windows. Теперь утилита недоступна для ручной загрузки как дополнительный компонент.

Если ваши рабочие скрипты всё ещё используют WMIC, на новых версиях Windows команды просто перестанут работать. Пора переходить на PowerShell и другие современные инструменты.

НеКасперский
5💩5🗿1
This media is not supported in your browser
VIEW IN TELEGRAM
Не бери трубку

Один звонок на бюджетный Android может спровоцировать хакерскую атаку.

Об этом сообщил независимый исследователь под ником 0x50594d. Он нашёл в прошивке модемов Unisoc брешь, позволяющую получить root-доступ и модифицировать ядро системы.

Сначала специалист закидывал смартфон специально сформированными SIP-сообщениями через VoLTE, а потом инициировал видеозвонок. После нажатия кнопки «Принять» модем T612 обрабатывал накопленные данные, ловил повреждение памяти и запускал произвольный код.

Из-за отсутствия изоляции между памятью модема и ядром Android хакер снимал ограничения в блоке защиты, получал доступ к физической памяти, что позволяло просматривать информацию и вносить свои коррективы.

За первый квартал текущего года доля Unisoc на рынке чипов для смартфонов составила 14%, счёт затронутых устройств идёт на десятки миллионов. Попытки достучаться до Unisoc оказались тщетны, а полный код демонстрационного эксплойта слили в открытый доступ.

НеКасперский
🤔7🗿3