НеКасперский
15.6K subscribers
2.31K photos
287 videos
3 files
2.77K links
IT и кибербез.

PR: @NeKasper — по всем вопросам

Заявление на регистрацию в РКН №5539634143
Download Telegram
Подарков не будет

От рук злоумышленников пострадал онлайн-магазин женской обуви и аксессуаров Ekonika.

Пользователь под ником XOFrankenstein опубликовал на BreachForums часть БД объёмом 777 МБ. По заявлению юзера, файлы содержат около 800 тысяч записей, включающих:

• ФИО
• Пол
• Возраст
• Номер телефона
• Адрес электронной почты
• Адрес доставки
• Хешированный пароль

Актуальность скомпрометированной информации датируется декабрём 2024 года.

Сапожки на Новый год нынче дороговато обходятся 🤔

НеКасперский
🔥12😁4😱3🗿3👍2
Нового года не будет

Крупнейшая национальная авиакомпания Японии Japan Airlines отменила международные рейсы.

Причиной тому стала DDoS-атака, которая вывела из строя внутренние и внешние системы.

В результате инцидента авиакомпания была вынуждена задержать и отменить более 60 рейсов. Ситуацию усугубил тот факт, что инцидент произошёл во время повышенного трафика перелётов, связанного с новогодним сезоном.

Устранить проблему и возобновить работу системы удалось через несколько часов после обнаружения атаки. Специалисты сообщили, что вредоносное ПО не было обнаружено и никаких утечек быть не может.

Пассажиры, которые спешили домой на новогодние праздники 🗿

НеКасперский
👍11🗿5🔥2😁2😱2
Клоповник

Участники Clop получили доступ к данным 66 компаний в результате атаки на платформу Cleo.

На просторах даркнета злоумышленники опубликовали пост, в котором потребовали от пострадавших организаций выйти на связь и заплатить выкуп в течение 48 часов. В противном случае украденная информация окажется в открытом доступе.

Группировка перечислила зашифрованные названия пострадавших организаций, оставила адрес электронной почты и ссылку на защищённый чат, в котором можно обсудить все условия.

В списке указаны только те, кто проигнорировал требования злоумышленников. Это говорит о том, что жертв может быть намного больше.

В ходе атаки на Cleo вымогатели воспользовались уязвимостью нулевого дня на базе платформ Accellion FTA, GoAnywhere MFT и MOVEit Transfer. Проблема позволила удалённо загружать и скачивать файлы.

Это не первый случай, ранее мы рассказывали о том, как в результате набега на MOVEit пострадали Delta Dental of California, ComReg, Sony и др.

НеКасперский
🔥4🤔42👍2😁2🗿2
АнтиДроп

ЦБ вслед за РКН разрабатывает проект для контроля пользователей.

Платформа, созданная Банком России совместно с Росфинмониторингом, будет собирать сведения о сомнительных переводах и передавать их в кредитные организации чтобы оперативно блокировать активность подозрительных клиентов.

Считается, что такая инициатива может помочь пресечь работу онлайн-казино, наркошопов, криптообменников и прочего незаконного бизнеса, который прогоняет средства через счета дропперов.

Систему хотят представить в виде централизованной БД, в которой будут указаны данные фиктивных владельцев банковских карт. Продумали даже механизм восстановления пользователей, которые попали в этот список случайно.

Прикольно конечно, осталось только найти дропов, которые до сих пор находятся в РФ 🤷🏻‍♂️

НеКасперский
🤡22👍5😁3🗿3🫡21
TvinНет

От атаки злоумышленников пострадал интернет-провайдер «Tvinnet» в городе Гусь-Хрустальном Владимирской области.

В открытый доступ слили БД, включающую в себя ПДн более 12 тысяч пользователей:

• ФИО
• Возраст
• Номер телефона
• Электронную почту
Номер паспорта

Актуальность скомпрометированной информации датируется 30 декабря 2024 годом.

Инфа разлетелась, как конфеты на детском утреннике 🤪

НеКасперский
🤔9😁6🔥5🗿3👍2
Дорогие подписчики!

Поздравляем вас с наступающим Новым Годом. Желаем вам тепла, любви, мира и благополучия. Пусть все ваши карьерные цели сбудутся!

НеКасперский
🔥39126👍6🗿1
Лихорадит

Китайские хакеры взломали систему удалённого управления BeyondTrust, откуда стащили ключ, открывающий доступ к рабочим станциям и несекретным документам министерства финансов США.

С помощью полученного ключа злоумышленники обошли защитные механизмы и проникли в рабочие папки нескольких сотрудников. Теперь Минфин США заявляет, что работает над расследованием бок о бок с CISA и ФБР, а повреждённый сервис временно отключён, так что прямых свидетельств продолжающегося вторжения не нашли.

Болтают, что этот инцидент связан с APT-группой, которая специализируется на целевых атаках на госучреждения США. Представители Минфина подчеркивают, что за последние годы они заметно усилили защиту и продолжают укреплять инфраструктуру. В издании отметили, что некоторые эксперты с иронией замечают, что подобные истории регулярно дают о себе знать, особенно под Новый год.

НеКасперский
🫡13👍5🗿5
Немецкий разведчик

Дочерняя компания Volkswagen «Cariad», специализирующаяся на разработке автомобильного ПО, допустила утечку данных более 800 тысяч автомобилей.

Причиной инцидента стала некорректная настройка облачного хранилища, в результате которой сведения из двух приложений остались без защиты на несколько месяцев.

Это позволило преступникам без особого труда овладеть ПДн водителей, а также отследить точные перемещения их автомобилей. Проблема затронула такие марки, как Audi, Skoda, Volkswagen и Seat.

В списке пострадавших оказались сотрудники разведывательной службы Германии, полиции Гамбурга, а также два немецких политика Надю Вайперт и Маркус Грюбель. Проблема также коснулась водителей в Норвегии, Бельгии, Швеции, Франции, Великобритании, Нидерландах и Дании.

А может отечественный автопром не так уж и плох? 🤪

НеКасперский
😁23👍103🔥2🤡2🗿1
Спросить забыли

Очередной способ слежки за гражданами обнаружили специалисты независимого правительственного агентства США, призванного защищать права потребителей.

Федеральная торговая комиссия FTC сообщила, что американские секретные службы собирали данные о геолокации пользователей через навигаторы и приложения. Полученные сведения передавали компании Venntel — крупному подрядчику данных для таргетированной рекламы.

Мало того, что их деятельность ограничили за нарушение приватности, Venntel выступала в качестве главного поставщика данных. Правительство использовало инструменты по типу Locate X для слежки за юзерами через мобильные устройства.

Конечно же, что вся эта информация должна собираться исключительно с разрешения пользователей, но, понятное дело, соответствующих мер принято не было. Они попросту шпионили за гражданами без ордера.

Количество пострадавших не разглашается, однако известно, что Gravy и Venntel каждый день обрабатывают более 17 миллиардов сигналов.

НеКасперский
😁14😱6🔥5👍4🗿21
Виновата лень

Множество атак через роутеры связаны именно с действиями пользователей, а точнее их отсутствием.

Мы уже описывали инциденты, когда вирус всего лишь в одном устройстве становился причиной взлома всех гаджетов, подключённых к интернету. В ходе исследований специалисты искали корень возникшей проблемы.

Ответ на этот вопрос предложили аналитики IBM X-Force. По их мнению, причиной многочисленных атак через Wi-Fi модули является пассивность самих пользователей.

Вместо того чтобы поменять настройки маршрутизатора после покупки, 56% юзеров устанавливают роутер с заводскими учётными данными, по типу «admin» и «password», 89% и вовсе никогда не обновляли прошивку.

Это позволяет злоумышленникам легко получить доступ к устройствам жертвы, перехватить данные, запустить вредонос и совершить DDoS-атаку. При этом заметить преступников будет не так уж и просто, ведь они эксплуатируют уже известные параметры.

А мы предупреждали)

НеКасперский
👍11🫡73😁3🗿2🔥1
Око Саурона

Siri втихаря подслушивала частные разговоры юзеров по всему миру и сливала информацию третьим лицам.

Apple выплатит $95 миллионов, чтобы урегулировать коллективный иск, связанный с работой голосового помощника. В жалобе указано, что Siri самопроизвольно активировалась и использовала данные для подбора злополучной таргетированной рекламы.

Представители компании не признали свою причастность к нарушению, однако по условиям соглашения они будут вынуждены возместить компенсацию тем, кто пользовался Phone, iPad, Apple Watch, MacBook, HomePods, iPod touch и Apple TV с 17 сентября 2014 года по 31 декабря 2024 года.

Если суд одобрит это решение, то корпорация отправит соответствующие уведомления пострадавшим владельцам гаджетов, выплатит им по $20 за устройство и удалит аудиозаписи с личными разговорами. Слушание планируют провести 14 февраля 2025 года.

А мы ещё из-за какого-то фингерпринтинга переживали...

НеКасперский
👍14🤡6🗿5😱4😁2💩2🔥1🫡1
Нереестр

Новоиспеченные проукраинские хакеры из Silent Crow заявили о взломе ресурсов Росреестра.

В качестве доказательств они представили архив весом в 1 ТБ с более чем 2 миллиардами строчек.

DLBI проанализировали архив, в нём содержатся: ФИО, 401 тыс. уникальных адресов электронной почты, 7,5 миллионов уникальных номеров телефонов, физические адреса, паспортные данные, даты рождения, номера СНИЛС и прочее.

Кроме того, на скрине в качестве доказательства представлен интерфейс любимой всеми проукраинскими группировками vSphere. Скорее всего, государственный орган сидел на древнем западном ПО, которое после 2022 года перестало обновляться. Это также может говорить и о том, что у хакеров был доступ далеко не только к данным, но и всему, что было на серверах вендора.

Чуть позже вечером Росреестр заявил, что утечку не подтверждает и занимается расследованием.

Классика. Расследование только начали, но утечка не наша. Твёрдо и чётко 👍🏼

НеКасперский
🔥36🤬17👍11🤔41😁1🗿1
А судьи кто

Участники проукраинской группировки BO Team снова совершили атаку на Судебную систему Российской Федерации.

В результате инцидента злоумышленники заявляют, что получили доступ к конфиденциальным сведениям и уничтожили более 80ТБ данных на 15 серверах и рабочих станциях.

Под раздачу попали базы данных, программные комплексы, бухгалтерия, кадры, резервные копии, аудио- и видеозаписи заседаний, система «Судебное арбитражное делопроизводство» и др.

Кроме того, с официальной почты пострадавшей организации преступниками было направлено более 50 тысяч писем в государственные учреждения, арбитражные суды и представителям крупного бизнеса.

BO Team накатали обращение к гражданам РФ. В своём сочинении злоумышленники написали, что времена Крыма в некой оккупации подходят к концу.

У кого ещё больная фантазия 🤷🏻‍♂️

НеКасперский
🤡41😱8🔥4🗿4👍2😁21
Довели

Американские власти устали от постоянных нападок Китая и начали принимать меры.

Причиной недовольства стали многочисленные атаки злоумышленников на США. Достаточно вспомнить, как они использовали подводные кабели для слежки, проникали в IT-системы критических важных объектов и дезинформировали пользователей.

Последней каплей стал инцидент, когда участники группировки Salt Typhoon получили доступ к сообщениям и звонкам американских чиновников. Дошло до того, что специалисты по кибербезопасности совместно с ФБР предоставили специальные рекомендации по использованию защищённых коммуникаций.

Представителей власти США вынудили пересмотреть решение о том, что телекоммуникационные компании обязаны предоставлять правоохранителям всю информацию пользователей. Теперь обходные пути закрыты, а основополагающим инструментом защиты систем США является шифрование.

Неужели от взаимных обвинений перешли к более весомым действиям 🤪

НеКасперский
🔥8👍6😁4🤔2🗿2💩1
А мы не знали

Тема конфиденциальности в Telegram снова оказалась в центре внимания. Только на этот раз речь пойдёт об ублажении запросов США.

Бот, отвечающий за формирование отчётов о взаимодействии с властями разных стран, выдал информацию о том, что с 1 января 2024 года платформа ответила на 900 обращений правительства США и передала данные более 2250 пользователей.

Исследователи обратили внимание, что администрация Telegram стала чаще взаимодействовать с государственными органами именно после ареста основателя мессенджера Павла Дурова во Франции.

При этом показатели по РФ всё ещё не обновились. Бот пишет, что с 1 января по 30 сентября 2024 года из России не поступило ни одного запроса. Выгрузку новых сведений планируют провести в апреле 2025 года.

Действительно, кто бы мог подумать 🤔

НеКасперский
🗿21👍6😁4🔥31
Лютый жук

В свежей версии Chrome обнаружили настоящего монстра. Уязвимость в движке V8, из-за которой возможна путаница типов, позволяющая злоумышленнику запускать произвольный код.

Google даже выплатил исследователю $55 тыс. за находку.

Firefox тоже не остался в тени. У него три серьезных дыры, включая Android-версию. Одна даёт доступ к управлению адресной строкой, а две другие грозят обходом границ памяти. Разработчики уверены, что при упорной работе зловред может прорваться сквозь защиту и исполнить чужой код.

В обоих случаях разработчики залатали все критичные бреши. Потратьте пару минут — и вы спите спокойно.

НеКасперский
👍17😱7💩4🗿2
Я не я, и утечка не моя

Утечка Росреестра оказалось прямо скажем скандальной. Кто-то считает, что систему действительно взломали, кто-то говорит, что это фейк и украинское ЦИПсО.

Как бы то ни было, факт остаётся фактом — данные есть. В представленном фрагменте взломанной базы мы нашли и себя, и нескольких своих знакомых.

Некоторые утверждают, что это склейка старых данных. Что за данные и откуда они — не уточняют. На нашей памяти утечек с хотя бы 10 млн. паспортов, адресами и СНИЛСами попросту нет. Вспоминается, разве что, утечка Почты России 2023 года, только там всего 140 тыс. строк, а не 80 млн, как во фрагменте.

Тем не менее, ожидать от регулятора подтверждения взлома глупо, можем только дождаться анализа DLBI, но и это будет не достоверно.

Как вы думаете, реальна ли эта утечка, или же просто блеф молодых и зелёных проукраинских хакеров?

НеКасперский
🤔287🔥3👍1🗿1
Под колёсами

Проукраинские хакеры из Silent Crow после утечки Росреестра на следующий же день слили базу российского филиала Kia.

Записи автомобильной компании содержат данные 120 тыс. клиентов:

• ФИО, Дата рождения
• Город
• Номера телефонов
• E-mail
• Хэш пароля

На этот раз без взлома машин, но утечка неприятная. Отзывов от Kia пока не поступало.

НеКасперский
🔥11🤡4🗿3
Геобомба

Gravy Analytics — компания, специализирующаяся на сборе и анализе GPS-данных, взлом которой, привел к раскрытию 10 ТБ конфиденциальных сведений, среди них свыше 15  тыс. приложений, включая Tinder, Twitter, Candy Crush и многие другие.

Утечка приоткрывает завесу над тем, как рекламные SDK и агрегаторы данных формируют цепочку торговли информацией. Небольшая часть дампа уже раскрывает уникальные идентификаторы смартфонов, точные GPS-координаты, IP-адреса, тип устройства и даже оператор связи.

Похоже, что это лишь начало. Хакер угрожает публикацией дополнительных материалов, демонстрирующих подробности сотрудничества Gravy Analytics с клиентами и их проникновения в личные данные пользователей.

НеКасперский
👍15🔥6😁3🗿3🤬2
Зеркально

Группа MirrorFace уже несколько лет подряд атакует японских чиновников и аналитиков. Их приписывают к китайским хакерам, потому что они нацелены на правительственные учреждения и центры разработок.

Главная уловка — проникновение через уязвимости Array Networks, Fortinet и Citrix ADC. После взлома они устанавливают LODEINFO, ANEL, NOOPDOOR и прочие вредоносы, маскируя их запуск в Windows Sandbox и других хитрых местах.

С 2019-го хакеры охотятся за данными политиков, СМИ и даже космических агентств. В 2023-м их аппетит перешёл на сетевое оборудование и всё, что связано с наукой и полупроводниками.

НеКасперский
🗿4🤬3👍2
Знайте героев

Пророссийские украинские хакеры из Берегини слили в открытый доступ информацию о сотрудниках ТЦК.

Цель атаки очевидна, хакеры о ней также прямо говорят. Сотрудники ТЦК стали народным врагом Украины.

Скомпрометированная информация включает в себя:

• ФИО
• Звание
• Должность
• Номер телефона

Берегини отмечают, что этих сведений будет достаточно для того, чтобы выявить адреса проживания, номера автомобилей и многое другое с помощью ботов в Telegram.

НеКасперский
👍496🔥5😁4🫡4🤡2😱1🗿1