Медицинская тайна
Данные 1,26 млн пациентов медицинской компании MCBS попали в открытый доступ.
В результате атаки злоумышленники получили доступ к файлам, которые содержали имена, физические адреса, номера социального страхования, даты рождения, а также детальную медицинскую информацию, включая историю болезни, диагнозы и страховые данные. Всё это касается пациентов клиник Джорджии, в числе которых South Georgia Radiology Consultants и Radiology Associates of Augusta.
Ответственность за взлом взяла на себя PEAR. Они утверждают, что похитили 3,3 терабайта данных, включая кадровую информацию и платёжные реквизиты. Вся эта база, по словам хакеров, уже полностью опубликована.
Сам взлом произошёл ещё в сентябре 2025 года, однако о масштабах стало известно только сейчас.
Компания утверждает, что пока не видит следов мошенничества, но рекомендует проявить осторожность.
НеКасперский
Данные 1,26 млн пациентов медицинской компании MCBS попали в открытый доступ.
В результате атаки злоумышленники получили доступ к файлам, которые содержали имена, физические адреса, номера социального страхования, даты рождения, а также детальную медицинскую информацию, включая историю болезни, диагнозы и страховые данные. Всё это касается пациентов клиник Джорджии, в числе которых South Georgia Radiology Consultants и Radiology Associates of Augusta.
Ответственность за взлом взяла на себя PEAR. Они утверждают, что похитили 3,3 терабайта данных, включая кадровую информацию и платёжные реквизиты. Вся эта база, по словам хакеров, уже полностью опубликована.
Сам взлом произошёл ещё в сентябре 2025 года, однако о масштабах стало известно только сейчас.
Компания утверждает, что пока не видит следов мошенничества, но рекомендует проявить осторожность.
НеКасперский
🗿6💩4😁3
Суровое канадское правосудие
Если вы до сих пор удивляетесь, как ваша мама не совладает с клавиатурой на смартфоне, знайте, из-за лишнего «_» в полицейском запросе суд отправил невиновного человека в тюрьму на полтора года.
В 2018 году полиция США расследовала развращение 12-летней девочки через местный мессенджер Kik. С телефона жертвы извлекли 125 сообщений с пользователем «fus__ro_dah» — именно с двумя подчёркиваниями. Однако при оформлении документов офицер случайно указал никнейм с одним знаком.
Компания Kik без малейших сомнений предоставила email и IP-адрес совершенно другого человека.
Далее все по стандартам бигтеха. По полученному email Google выдал логи активности и привязанный IP. Затем провайдер Bell Aliant по этому IP оперативно сообщил домашний адрес абонента.
Несмотря на отсутствие других доказательств, в 2023 году суд приговорил к 18 месяцам тюрьмы, которые парень отбыл полностью.
Лишь при подготовке апелляции защита выявила роковую ошибку, и только после этого человек получил оправдательный приговор.
Что стало с насильником, кстати, история умалчивает. Как и то, каким образом США будут компенсировать невиновному полтора года жизни из-за подчёркивания.
НеКасперский
Если вы до сих пор удивляетесь, как ваша мама не совладает с клавиатурой на смартфоне, знайте, из-за лишнего «_» в полицейском запросе суд отправил невиновного человека в тюрьму на полтора года.
В 2018 году полиция США расследовала развращение 12-летней девочки через местный мессенджер Kik. С телефона жертвы извлекли 125 сообщений с пользователем «fus__ro_dah» — именно с двумя подчёркиваниями. Однако при оформлении документов офицер случайно указал никнейм с одним знаком.
Компания Kik без малейших сомнений предоставила email и IP-адрес совершенно другого человека.
Далее все по стандартам бигтеха. По полученному email Google выдал логи активности и привязанный IP. Затем провайдер Bell Aliant по этому IP оперативно сообщил домашний адрес абонента.
Несмотря на отсутствие других доказательств, в 2023 году суд приговорил к 18 месяцам тюрьмы, которые парень отбыл полностью.
Лишь при подготовке апелляции защита выявила роковую ошибку, и только после этого человек получил оправдательный приговор.
Что стало с насильником, кстати, история умалчивает. Как и то, каким образом США будут компенсировать невиновному полтора года жизни из-за подчёркивания.
НеКасперский
😱22😁3🔥2🗿2
Рывок
Замещение западных решений после 2022 года дало мощный импульс внутренним решениям. Некоторые вендоры смогли воспользоваться им, инвестировав в качество продуктов, чтобы сделать их не просто вариантом для импортозамещения, а честным выбором для решения реальных задач.
Судя по всему, среди них PT NGFW. За первое полугодие 2026 объём его отгрузок уже превысил показатели за весь прошлый год. Количество заказчиков увеличилось в 2,5 раза и составило более 130 компаний, заказчикам поставлено около 500 устройств.
В «ТризТехе» отметили, что ещё год назад и компания, и продукт воспринимались рынком как новички, которым только предстояло доказывать конкурентоспособность. А сейчас крупнейшая сделка в истории «Группы Позитив» в этом полугодии была связана именно с поставкой PT NGFW.
По итогам этого года в компании рассчитывают бороться за первые строчки среди российских вендоров NGFW по объёму отгрузок.
НеКасперский
Замещение западных решений после 2022 года дало мощный импульс внутренним решениям. Некоторые вендоры смогли воспользоваться им, инвестировав в качество продуктов, чтобы сделать их не просто вариантом для импортозамещения, а честным выбором для решения реальных задач.
Судя по всему, среди них PT NGFW. За первое полугодие 2026 объём его отгрузок уже превысил показатели за весь прошлый год. Количество заказчиков увеличилось в 2,5 раза и составило более 130 компаний, заказчикам поставлено около 500 устройств.
В «ТризТехе» отметили, что ещё год назад и компания, и продукт воспринимались рынком как новички, которым только предстояло доказывать конкурентоспособность. А сейчас крупнейшая сделка в истории «Группы Позитив» в этом полугодии была связана именно с поставкой PT NGFW.
По итогам этого года в компании рассчитывают бороться за первые строчки среди российских вендоров NGFW по объёму отгрузок.
НеКасперский
🤡19❤9🔥5🗿4⚡3👍3
Media is too big
VIEW IN TELEGRAM
Платёж отклонён
На Дурова официально повесили ярлык экстремиста.
Пока юристы гуглят разницу между оплатой Telegram Premium и финансированием терроризма, Росфинмониторинг блочит карты Павла.
Сначала Центр общественных связей ФСБ завёл против него уголовное дело. Поводом стал чат-бот «Дайвинчик / Leo», попавший в реестр запрещённой информации Роскомнадзора.
Украинские спецслужбы использовали сервис для вербовки россиян, а администрация Telegram не удаляла каналы, задействованные в подготовке диверсий.
После сообщения ФСБ аккаунт Telegram в X выложил архивное фото обвиняемого, где тот показывает средний палец. Сам Дуров сменил аву на старый мем с собой в образе вооружённого боевика.
Ему грозит заморозка российских активов, запрет на транзакции и продажу недвижимости. Любой перевод Дурову, включая личное сообщение в Telegram за 19 тысяч, может теоретически расцениваться как финансирование терроризма.
При этом бот того самого «Дайвинчика» продолжает работать в ВК. Но это другое…
НеКасперский
На Дурова официально повесили ярлык экстремиста.
Пока юристы гуглят разницу между оплатой Telegram Premium и финансированием терроризма, Росфинмониторинг блочит карты Павла.
Сначала Центр общественных связей ФСБ завёл против него уголовное дело. Поводом стал чат-бот «Дайвинчик / Leo», попавший в реестр запрещённой информации Роскомнадзора.
Украинские спецслужбы использовали сервис для вербовки россиян, а администрация Telegram не удаляла каналы, задействованные в подготовке диверсий.
После сообщения ФСБ аккаунт Telegram в X выложил архивное фото обвиняемого, где тот показывает средний палец. Сам Дуров сменил аву на старый мем с собой в образе вооружённого боевика.
Ему грозит заморозка российских активов, запрет на транзакции и продажу недвижимости. Любой перевод Дурову, включая личное сообщение в Telegram за 19 тысяч, может теоретически расцениваться как финансирование терроризма.
При этом бот того самого «Дайвинчика» продолжает работать в ВК. Но это другое…
НеКасперский
💩25🤡19🗿8👍4🔥4😁3
Подсмотрели
Запросы пользователей Claude индексируются в поисковике.
Тысячи пользователей Anthropic столкнулись с тем, что документы запросы, опубликованные по ссылке, оказались проиндексированы в поиске Google.
Энтузиасты уже находят внутренние дашборды компаний, финансовые модели с зарплатными ведомостями, а также планы клинических испытаний с реальными медицинскими данными.
По умолчанию все артефакты приватны, но при выборе опции «доступно всем по ссылке» эти URL становятся публичными.
Anthropic заявляет, что не передаёт ссылки поисковикам, но достаточно опубликовать артефакт в соцсети или на форуме, чтобы боты проиндексировали это в Google.
Это напоминает недавний случай публичнвыми ссылками на переписки в ChatGPT, где Google выдавал личные данные пользователей по запросу.
Не шерьте корпоративные данные облачным моделькам, друзья 😇
НеКасперский
Запросы пользователей Claude индексируются в поисковике.
Тысячи пользователей Anthropic столкнулись с тем, что документы запросы, опубликованные по ссылке, оказались проиндексированы в поиске Google.
Энтузиасты уже находят внутренние дашборды компаний, финансовые модели с зарплатными ведомостями, а также планы клинических испытаний с реальными медицинскими данными.
По умолчанию все артефакты приватны, но при выборе опции «доступно всем по ссылке» эти URL становятся публичными.
Anthropic заявляет, что не передаёт ссылки поисковикам, но достаточно опубликовать артефакт в соцсети или на форуме, чтобы боты проиндексировали это в Google.
Это напоминает недавний случай публичнвыми ссылками на переписки в ChatGPT, где Google выдавал личные данные пользователей по запросу.
Не шерьте корпоративные данные облачным моделькам, друзья 😇
НеКасперский
😁15🗿4
Фартук спал
Пока конспирологи веками разгадывали загадки масонства и искали рептилоидов, хакеры раскрыли их имена и вынесли базу на полторы тысячи человек.
Атакующий под ником Cybernox распаковал закрытый интранет французского ордена Le Droit Humain. Это не ряженая секта из подвала, а одно из крупнейших масонских послушаний Франции и исторически первый в мире международный смешанный орден. По разным оценкам, под фартуком у них около 17 тысяч человек в более чем 60 странах.
Вокруг них строилось много легенд, французских масонов обвиняли в подготовке революции, в планах построить новый мировой порядок, в сатанизме, тайных обрядах и поклонении Люциферу. И вот теперь эту страшную завесу открыли хакеры, зашедшие в портал организации через угнанный аккаунт одного из братьев.
Когда-то спрятанные за семью замками данные были направлены профильному ресурсу FrenchBreaches. По словам Cybernox, в ходе взлома были украдены ПДн участников Le Droit Humain, включающие электронную почту, номера телефонов, адреса, фотографии и даже дерево внутренних документов со всеми отчётами комиссий и Гранд-совета.
Официальная масонская верхушка в лице президента Мориса Ледюка соизволила выпустить коммюнике с признаниями только спустя два дня. Правда, в заявлении они всего лишь скромно подтвердили факт взлома, утаив информацию полутора тысячах пострадавших.
Этот же хакер угрожал слить данные 24 французских евродепутатов, поддержавших закон ЕС ChatControl, предусматривающий внедрение бэкдоров в мессенджеры со сквозным шифрованием.
НеКасперский
Пока конспирологи веками разгадывали загадки масонства и искали рептилоидов, хакеры раскрыли их имена и вынесли базу на полторы тысячи человек.
Атакующий под ником Cybernox распаковал закрытый интранет французского ордена Le Droit Humain. Это не ряженая секта из подвала, а одно из крупнейших масонских послушаний Франции и исторически первый в мире международный смешанный орден. По разным оценкам, под фартуком у них около 17 тысяч человек в более чем 60 странах.
Вокруг них строилось много легенд, французских масонов обвиняли в подготовке революции, в планах построить новый мировой порядок, в сатанизме, тайных обрядах и поклонении Люциферу. И вот теперь эту страшную завесу открыли хакеры, зашедшие в портал организации через угнанный аккаунт одного из братьев.
Когда-то спрятанные за семью замками данные были направлены профильному ресурсу FrenchBreaches. По словам Cybernox, в ходе взлома были украдены ПДн участников Le Droit Humain, включающие электронную почту, номера телефонов, адреса, фотографии и даже дерево внутренних документов со всеми отчётами комиссий и Гранд-совета.
Официальная масонская верхушка в лице президента Мориса Ледюка соизволила выпустить коммюнике с признаниями только спустя два дня. Правда, в заявлении они всего лишь скромно подтвердили факт взлома, утаив информацию полутора тысячах пострадавших.
Этот же хакер угрожал слить данные 24 французских евродепутатов, поддержавших закон ЕС ChatControl, предусматривающий внедрение бэкдоров в мессенджеры со сквозным шифрованием.
НеКасперский
🔥13😁9🗿3❤2👍2
Спасибо
Windows 11 незаметно cканирует ваши лица с помощью ИИ.
На этот раз в системе обнаружилось приложение OneDrive Photos, которое появляется в меню «Пуск» без какого-либо уведомления.
В ходе исследований СМИ подтвердили, что новый фоторедактор работает через WebView2 и автоматически сканирует локальные папки с изображениями, даже если вы не вошли в учётную запись Microsoft.
Особое внимание привлекает раздел «Люди», где OneDrive предлагает группировать снимки по лицам. Перед активацией Microsoft просит разрешения на их обработку.
Согласно заявлению компании, информация не передаётся третьим лицам и доступна только вам 😊😇
Так что давайте вместе дружно зайдем и удалим OneDrive.
НеКасперский
Windows 11 незаметно cканирует ваши лица с помощью ИИ.
На этот раз в системе обнаружилось приложение OneDrive Photos, которое появляется в меню «Пуск» без какого-либо уведомления.
В ходе исследований СМИ подтвердили, что новый фоторедактор работает через WebView2 и автоматически сканирует локальные папки с изображениями, даже если вы не вошли в учётную запись Microsoft.
Особое внимание привлекает раздел «Люди», где OneDrive предлагает группировать снимки по лицам. Перед активацией Microsoft просит разрешения на их обработку.
Согласно заявлению компании, информация не передаётся третьим лицам и доступна только вам 😊😇
Так что давайте вместе дружно зайдем и удалим OneDrive.
НеКасперский
😁37💩15🗿2
Глаз за глаз
Пророссийские хакеры скомпрометировали ПДн правоохранителей и силовых ведомств Испании и стран НАТО.
В результате нападения участники PalachPro, NoName057 и APTDesi получили доступ к личной информации более 400 сотрудников испанских и украинских разведывательных структур.
Арсенал атакующих пополнился конфиденциальными сведениями о шпионах, сотрудничавших с СБУ, ЦРУ и MI6, а также данными военных, связанных со структурами НАТО.
Среди пострадавших числятся офицер сухопутных сил, занимающийся подготовкой украинских кадров в Сарагосе, сотрудник НАТО и СБУ, а также агент британской разведки.
Собранные материалы были переданы сотрудникам российских спецслужб. Подготовкой файлов к публикации занимались участники APTDesi.
НеКасперский
Пророссийские хакеры скомпрометировали ПДн правоохранителей и силовых ведомств Испании и стран НАТО.
В результате нападения участники PalachPro, NoName057 и APTDesi получили доступ к личной информации более 400 сотрудников испанских и украинских разведывательных структур.
Арсенал атакующих пополнился конфиденциальными сведениями о шпионах, сотрудничавших с СБУ, ЦРУ и MI6, а также данными военных, связанных со структурами НАТО.
Среди пострадавших числятся офицер сухопутных сил, занимающийся подготовкой украинских кадров в Сарагосе, сотрудник НАТО и СБУ, а также агент британской разведки.
Собранные материалы были переданы сотрудникам российских спецслужб. Подготовкой файлов к публикации занимались участники APTDesi.
НеКасперский
🫡32😁9🔥5🤡3⚡1❤1👍1🗿1
Тайный план
Миллионы книг разрезали и отправили в уничтожили ради ИИ.
Claude разработали операцию «Панама» по массовому сканированию литературы. Согласно рассекреченным судебным документам, Anthropic потратила десятки миллионов долларов на закупку книг, чтобы скормить их своим нейросетям. Внутренняя переписка показывает, что компания тщательно скрывала этот проект, поскольку он предполагал физическое уничтожение томов.
В течение года тысячи экземпляров лишались корешков и прогонялись через промышленные сканеры, после чего отправлялись в переработку.
Также компания признала, что использовала пиратские источники для обучения моделей еще до этой операции.
Вот и думайте, это уже 1984 или нет?
НеКасперский
Миллионы книг разрезали и отправили в уничтожили ради ИИ.
Claude разработали операцию «Панама» по массовому сканированию литературы. Согласно рассекреченным судебным документам, Anthropic потратила десятки миллионов долларов на закупку книг, чтобы скормить их своим нейросетям. Внутренняя переписка показывает, что компания тщательно скрывала этот проект, поскольку он предполагал физическое уничтожение томов.
В течение года тысячи экземпляров лишались корешков и прогонялись через промышленные сканеры, после чего отправлялись в переработку.
Также компания признала, что использовала пиратские источники для обучения моделей еще до этой операции.
Вот и думайте, это уже 1984 или нет?
НеКасперский
👎23🫡14😱9🤬6😁1🗿1
Бачок потiк
Пророссийские хакеры совершили атаку на системы тепловых сетей Харькова.
Участники IT ARMY OF RUSSIA скомпрометировали внутренние системы предприятия, выгрузили ПДн около 560 тысяч пользователей и получили доступ к диспетчерским сервисам.
Среди полученной информации оказались ФИО, номера телефонов, электронная почта, домашние адреса и пароли от личных кабинетов. Захватив диспетчерскую систему, они через внутренние каналы связи массово вызвали всех сотрудников в ТЦК под предлогом экстренной аварии на объекте.
В качестве доказательств хакеры предоставили фрагменты БД аварийных вызовов, содержащие более 157 тысяч записей за период с 2017 по 2026 год, включая тысячи строк с реальными адресами, причинами обращений и контактными данными граждан.
НеКасперский
Пророссийские хакеры совершили атаку на системы тепловых сетей Харькова.
Участники IT ARMY OF RUSSIA скомпрометировали внутренние системы предприятия, выгрузили ПДн около 560 тысяч пользователей и получили доступ к диспетчерским сервисам.
Среди полученной информации оказались ФИО, номера телефонов, электронная почта, домашние адреса и пароли от личных кабинетов. Захватив диспетчерскую систему, они через внутренние каналы связи массово вызвали всех сотрудников в ТЦК под предлогом экстренной аварии на объекте.
В качестве доказательств хакеры предоставили фрагменты БД аварийных вызовов, содержащие более 157 тысяч записей за период с 2017 по 2026 год, включая тысячи строк с реальными адресами, причинами обращений и контактными данными граждан.
НеКасперский
😁23👍11🔥9🤡4🗿1
Холодный расчёт
Хакеры обнесли аппаратные кошельки Coldcard на $70 миллионов, даже не взламывая их владельцев.
Всему виной маленькая, но разрушительная ошибка в прошивке Coinkite. Оказалось, ещё 5 лет назад разрабы накосячили при проверке макроса.
Кошелёк должен был выдавать случайные ключи, но из-за сбоя переключился на резервный режим и стал создавать сид-фразы из общедоступных заводских данных. Хакеру достаточно было сбрутить их на своём устройстве.
Атакующий воспроизвёл алгоритм, перебрал комбинации данных, нашёл нужные адреса в публичном блокчейне и подписал транзакции своим ключом.
За 41 минуту он сделал 500 переводов и объединил награбленное на одном адресе. Затронутые одноключевые кошельки не использовались с 2021 года, на каждом из них лежало более 0,15 BTC. Пострадали те, кто создал свои сид-фразы на прошивках Coldcard Mk2, Mk3, Mk4, Mk5 и Q.
В компании подтвердили проблему, сообщив, что обновлением ситуацию не исправить. Надо создать новый сид и перевести средства вручную.
НеКасперский
Хакеры обнесли аппаратные кошельки Coldcard на $70 миллионов, даже не взламывая их владельцев.
Всему виной маленькая, но разрушительная ошибка в прошивке Coinkite. Оказалось, ещё 5 лет назад разрабы накосячили при проверке макроса.
Кошелёк должен был выдавать случайные ключи, но из-за сбоя переключился на резервный режим и стал создавать сид-фразы из общедоступных заводских данных. Хакеру достаточно было сбрутить их на своём устройстве.
Атакующий воспроизвёл алгоритм, перебрал комбинации данных, нашёл нужные адреса в публичном блокчейне и подписал транзакции своим ключом.
За 41 минуту он сделал 500 переводов и объединил награбленное на одном адресе. Затронутые одноключевые кошельки не использовались с 2021 года, на каждом из них лежало более 0,15 BTC. Пострадали те, кто создал свои сид-фразы на прошивках Coldcard Mk2, Mk3, Mk4, Mk5 и Q.
В компании подтвердили проблему, сообщив, что обновлением ситуацию не исправить. Надо создать новый сид и перевести средства вручную.
НеКасперский
😁9🔥3🗿2❤1😱1
НеКасперский
Вы — преподаватель Почти месяц назад запрещенный в России Instagram тихонько изменил свою политику конфиденциальности. Автоматически подтверждаемая политика теперь развязывает руки экстремистской компании, чтобы та могла использовать все публикуемые вами…
У нас отмена
Экстремистская Meta превратила профили запрещённого в РФ Instagram в бесплатную галерею референсов для своей нейросети.
Новая ИИ-модель для создания изображений Muse Image наделала много шума сразу после выхода в свет. Вместе с интересными функциями ажиотаж пользователей вызвала одна неприятная особенность, подтвердившая все опасения по поводу изменения политики конфиденциальности.
Подвох в том, что Muse Image могла использовать реальные фотографии любого юзера в качестве образца для генераций. Чтобы это сделать, нужно было лишь упомянуть имя аккаунта при написании промта. При этом никаких предупреждений, а уж тем более запросов на разрешение использования контента, никому отправить не удосужились.
Шквал возмущений заставил корпорацию отступить уже через три дня. Официальная причина отключения Muse Image звучала очень размыто, мол, нейросеть «не оправдала ожиданий».
К слову, извинения или гарантии защиты данных от компании не поступали, поэтому расслабляться ещё рано…
НеКасперский
Экстремистская Meta превратила профили запрещённого в РФ Instagram в бесплатную галерею референсов для своей нейросети.
Новая ИИ-модель для создания изображений Muse Image наделала много шума сразу после выхода в свет. Вместе с интересными функциями ажиотаж пользователей вызвала одна неприятная особенность, подтвердившая все опасения по поводу изменения политики конфиденциальности.
Подвох в том, что Muse Image могла использовать реальные фотографии любого юзера в качестве образца для генераций. Чтобы это сделать, нужно было лишь упомянуть имя аккаунта при написании промта. При этом никаких предупреждений, а уж тем более запросов на разрешение использования контента, никому отправить не удосужились.
Шквал возмущений заставил корпорацию отступить уже через три дня. Официальная причина отключения Muse Image звучала очень размыто, мол, нейросеть «не оправдала ожиданий».
К слову, извинения или гарантии защиты данных от компании не поступали, поэтому расслабляться ещё рано…
НеКасперский
😁18🗿4🔥3❤2👎2
МВД выдало базу
Личные данные более 100 тыс. британских полицейских и сотрудников правоохранительных органов оказались в открытом доступе.
Хакерская группа ExfilSquad опубликовала архив объёмом 1.9 ГБ, содержащий полные имена, рабочие электронные почты и места службы.
Так пострадали сотрудники 43 полицейских служб Англии и Уэльса, Министерства обороны, МВД, Национального агентства по борьбе с преступностью и Королевской прокурорской службы.
Инцидент затронул базу данных Police National Legal Database, которая также использовалась для сервиса Ask the Police, где публиковались имена и email-адреса граждан, ранее задававших вопросы.
Как отмечают СМИ, правительство, скорее всего, не позволит выплатить выкуп. Поэтому соболезнуем всем причастным силовикам 😭
НеКасперский
Личные данные более 100 тыс. британских полицейских и сотрудников правоохранительных органов оказались в открытом доступе.
Хакерская группа ExfilSquad опубликовала архив объёмом 1.9 ГБ, содержащий полные имена, рабочие электронные почты и места службы.
Так пострадали сотрудники 43 полицейских служб Англии и Уэльса, Министерства обороны, МВД, Национального агентства по борьбе с преступностью и Королевской прокурорской службы.
Инцидент затронул базу данных Police National Legal Database, которая также использовалась для сервиса Ask the Police, где публиковались имена и email-адреса граждан, ранее задававших вопросы.
Как отмечают СМИ, правительство, скорее всего, не позволит выплатить выкуп. Поэтому соболезнуем всем причастным силовикам 😭
НеКасперский
😁15🔥5❤1👍1🗿1
Продолжить и попрощаться
Пожалуй, самая громкая история этой недели — зарубежные браузеры перестали открывать сайты российских компаний.
Краткое пояснение, для тех, кто не в курсе: международные удостоверяющие центры отозвали у сайтов российских компаний TLS-сертификаты. Из-за этого они перешли на национальные сертификаты Минцифры, которые Chrome, Safari, Edge и иже с ними не поддерживают.
Как итог — миллионы россиян не могут зайти на сайт, например, банка. Потенциально проблема может быть еще глубже: если, например, онлайн-касса или платежный сервис завязан на банковский домен, он тоже не будет работать.
В сети говорят о трех вариантах решения проблемы — два нормальных и один самоубийственный. Первый — самостоятельно поставить себе сертификаты НУЦ Минцифры. Способ рабочий, но с нюансом: корневой сертификат встает в систему и начинает действовать шире, чем на один сайт, так что подходить к нему стоит осознанно.
Второй — открыть сайт в браузере, где нужные сертификаты уже вшиты, например в Яндекс Браузере. Там они лежат в изолированном контуре и работают только для сайтов из официального списка — проверка подлинности при этом никуда не девается.
А теперь про самоубийственный, который в некоторых постах подают чуть ли не как самый удобный. Это — просто согласиться на «небезопасное соединение» и работать дальше. И вот тут пора объяснить, почему делать так на банковском сайте = выстрелить себе в ногу.
У TLS-сертификата две задачи: зашифровать канал и подтвердить, что сайт — настоящий, а не подделка. Красная плашка «подключение небезопасно» — это момент, когда браузер говорит: «я не могу подтвердить, что это реально ваш банк». Нажимая «продолжить», вы берете ответственность за свои действия на себя.
При таком раскладе несложно попасться на скам: пока проверка выключена, кто-то может встать посередине и подменить сайт на страницу-клон вашего банка, и все, что вы туда вводите — логины, реквизиты, переводы — течет через него. Причем шифрование ему даже ломать не пришлось: вы сами открыли дверь, отмахнувшись от предупреждения.
Учитывая то, что мошенники спят и видят, как придумать новые схемы — этим точно будут пользоваться. А может быть именно они и распространяют максимально вредный совет «игнорировать предупреждения».
НеКасперский
Пожалуй, самая громкая история этой недели — зарубежные браузеры перестали открывать сайты российских компаний.
Краткое пояснение, для тех, кто не в курсе: международные удостоверяющие центры отозвали у сайтов российских компаний TLS-сертификаты. Из-за этого они перешли на национальные сертификаты Минцифры, которые Chrome, Safari, Edge и иже с ними не поддерживают.
Как итог — миллионы россиян не могут зайти на сайт, например, банка. Потенциально проблема может быть еще глубже: если, например, онлайн-касса или платежный сервис завязан на банковский домен, он тоже не будет работать.
В сети говорят о трех вариантах решения проблемы — два нормальных и один самоубийственный. Первый — самостоятельно поставить себе сертификаты НУЦ Минцифры. Способ рабочий, но с нюансом: корневой сертификат встает в систему и начинает действовать шире, чем на один сайт, так что подходить к нему стоит осознанно.
Второй — открыть сайт в браузере, где нужные сертификаты уже вшиты, например в Яндекс Браузере. Там они лежат в изолированном контуре и работают только для сайтов из официального списка — проверка подлинности при этом никуда не девается.
А теперь про самоубийственный, который в некоторых постах подают чуть ли не как самый удобный. Это — просто согласиться на «небезопасное соединение» и работать дальше. И вот тут пора объяснить, почему делать так на банковском сайте = выстрелить себе в ногу.
У TLS-сертификата две задачи: зашифровать канал и подтвердить, что сайт — настоящий, а не подделка. Красная плашка «подключение небезопасно» — это момент, когда браузер говорит: «я не могу подтвердить, что это реально ваш банк». Нажимая «продолжить», вы берете ответственность за свои действия на себя.
При таком раскладе несложно попасться на скам: пока проверка выключена, кто-то может встать посередине и подменить сайт на страницу-клон вашего банка, и все, что вы туда вводите — логины, реквизиты, переводы — течет через него. Причем шифрование ему даже ломать не пришлось: вы сами открыли дверь, отмахнувшись от предупреждения.
Учитывая то, что мошенники спят и видят, как придумать новые схемы — этим точно будут пользоваться. А может быть именно они и распространяют максимально вредный совет «игнорировать предупреждения».
НеКасперский
👍16🔥8😁4🫡3🗿1
Дерьмагедон
Хакеры решили разбавить дерьмом и без того неприятную рутину коммунальщиков сразу в семи штатах США.
Взлом водной инфраструктуры спровоцировал нарушение работы водонапорных башен, насосов и канализационных станций.
Хотя простым смертным не раскрывают подробности об атаке и оборудовании, по рекам говна стало ясно, что дела так себе. ФБР и Агентство по охране окружающей среды сообщают, что атакующие нацелены на промышленные контроллеры вроде Rockwell Automation Allen-Bradley MicroLogix 1100 и 1400.
Подключённые к интернету устройства управляют всеми процессами. При получении доступа коричневые хакеры меняют им IP-адреса и пароли, превращая пульт оператора в собственную кнопку смыва.
Потеряв управление, сотрудники коммунальных служб начали бить тревогу. ФБР уведомили о затоплениях и падении давления. Подобные случаи были зафиксированы в Миннесоте, Плимуте, Брахаме и Саут-Сент-Поле и др.
Федералы грешат на Иран, так как те три года назад уже пытались поднасрать штатам.
НеКасперский
Хакеры решили разбавить дерьмом и без того неприятную рутину коммунальщиков сразу в семи штатах США.
Взлом водной инфраструктуры спровоцировал нарушение работы водонапорных башен, насосов и канализационных станций.
Хотя простым смертным не раскрывают подробности об атаке и оборудовании, по рекам говна стало ясно, что дела так себе. ФБР и Агентство по охране окружающей среды сообщают, что атакующие нацелены на промышленные контроллеры вроде Rockwell Automation Allen-Bradley MicroLogix 1100 и 1400.
Подключённые к интернету устройства управляют всеми процессами. При получении доступа коричневые хакеры меняют им IP-адреса и пароли, превращая пульт оператора в собственную кнопку смыва.
Потеряв управление, сотрудники коммунальных служб начали бить тревогу. ФБР уведомили о затоплениях и падении давления. Подобные случаи были зафиксированы в Миннесоте, Плимуте, Брахаме и Саут-Сент-Поле и др.
Федералы грешат на Иран, так как те три года назад уже пытались поднасрать штатам.
НеКасперский
💩18🔥7🫡3❤1🤡1🗿1
Секреты Лихтенштейна
Хакеры взломали правительственный реестр, в котором хранятся имена реальных владельцев всех местных компаний, фондов и трастов.
Всего под удар попали около 31 тыс. юридических лиц. Это почти каждая вторая фирма в княжестве.
Власти спохватились 30 июля, заметив странности в системе, и сразу отключили реестр. Сейчас создан кризисный штаб во главе с премьером, но ущерб уже нанесён. Данные не изменяли и не удаляли, только скачали.
Такой реестр создали по требованиям ЕС, чтобы бороться с отмыванием денег и знать, кто на самом деле стоит за бизнесом. Лихтенштейн это крошечная страна, но туда стекаются капиталы со всего мира, поэтому данные там особенно чувствительные, а их владельцы крайне востребованы 😉
НеКасперский
Хакеры взломали правительственный реестр, в котором хранятся имена реальных владельцев всех местных компаний, фондов и трастов.
Всего под удар попали около 31 тыс. юридических лиц. Это почти каждая вторая фирма в княжестве.
Власти спохватились 30 июля, заметив странности в системе, и сразу отключили реестр. Сейчас создан кризисный штаб во главе с премьером, но ущерб уже нанесён. Данные не изменяли и не удаляли, только скачали.
Такой реестр создали по требованиям ЕС, чтобы бороться с отмыванием денег и знать, кто на самом деле стоит за бизнесом. Лихтенштейн это крошечная страна, но туда стекаются капиталы со всего мира, поэтому данные там особенно чувствительные, а их владельцы крайне востребованы 😉
НеКасперский
🗿9🫡5😁3❤1
Аудиторы
ShinyHunters взяли на себя ответственность за взлом одного из крупнейших аудиторов Ernst & Young.
Злоумышленники утверждают, что проникли в корпоративную инфраструктуру компании и похитили конфиденциальные документы клиентов, включая налоговую информацию.
Кража произошла ещё в период с 28 марта по 12 апреля, но EY обнаружила аномалии только 23 числа и раскрыла факт только сейчас. Теперь вымогатели дали компании время до 31 июля, чтобы вступить в переговоры, иначе данные будут опубликованы.
Хотя в EY подтвердили компрометацию только сторонней системы поддержки для налоговых отделов, хакеры заявляют, что украденные учётные данные открыли им доступ к Jira, GitHub и Azure. Вместе с тем в вымогательской группировке утверждают, что в их руках оказалась более обширная информация, чем та, о которой официально отчиталась фирма.
В ответ EY предложила пострадавшим клиентам два года мониторинга кредитной истории 💅
НеКасперский
ShinyHunters взяли на себя ответственность за взлом одного из крупнейших аудиторов Ernst & Young.
Злоумышленники утверждают, что проникли в корпоративную инфраструктуру компании и похитили конфиденциальные документы клиентов, включая налоговую информацию.
Кража произошла ещё в период с 28 марта по 12 апреля, но EY обнаружила аномалии только 23 числа и раскрыла факт только сейчас. Теперь вымогатели дали компании время до 31 июля, чтобы вступить в переговоры, иначе данные будут опубликованы.
Хотя в EY подтвердили компрометацию только сторонней системы поддержки для налоговых отделов, хакеры заявляют, что украденные учётные данные открыли им доступ к Jira, GitHub и Azure. Вместе с тем в вымогательской группировке утверждают, что в их руках оказалась более обширная информация, чем та, о которой официально отчиталась фирма.
В ответ EY предложила пострадавшим клиентам два года мониторинга кредитной истории 💅
НеКасперский
🤡6❤5🗿2💩1
Бог простит
Молитвенное приложение Папы Римского Click To Pray слило ПДн более 719 тысяч верующих по всему миру.
Проблема возникла из-за уязвимости IDOR. Каждому профилю присваивались последовательные номера, а API отдавал эти данные без проверки. Для перебора базы атакующим нужно было лишь изменить одну цифру в URL. Так в открытый доступ попали полные имена, возраст, электронная почта, страна и др.
Вдобавок, при регистрации код для активации приходил не только владельцу почты, но и отображался прямо на экране. Для успешной компрометации даже не нужно было взламывать почтовый ящик, достаточно просто скопировать данные прямо со страницы.
Из-за сбоев настройках официальные рассылки службы Click To Pray выглядели, как поддельные. Хакеры могли отправить юзерам обращения от имени Ватикана с просьбой перейти по ссылке. Отличить их от настоящих писем было почти невозможно.
Разработчикам сообщили о проблеме ещё полгода назад, но, видимо, в этом вопросе они уповали на Всевышнего…
НеКасперский
Молитвенное приложение Папы Римского Click To Pray слило ПДн более 719 тысяч верующих по всему миру.
Проблема возникла из-за уязвимости IDOR. Каждому профилю присваивались последовательные номера, а API отдавал эти данные без проверки. Для перебора базы атакующим нужно было лишь изменить одну цифру в URL. Так в открытый доступ попали полные имена, возраст, электронная почта, страна и др.
Вдобавок, при регистрации код для активации приходил не только владельцу почты, но и отображался прямо на экране. Для успешной компрометации даже не нужно было взламывать почтовый ящик, достаточно просто скопировать данные прямо со страницы.
Из-за сбоев настройках официальные рассылки службы Click To Pray выглядели, как поддельные. Хакеры могли отправить юзерам обращения от имени Ватикана с просьбой перейти по ссылке. Отличить их от настоящих писем было почти невозможно.
Разработчикам сообщили о проблеме ещё полгода назад, но, видимо, в этом вопросе они уповали на Всевышнего…
НеКасперский
😁20😱9💩4
Замять не вышло
Почти год крупнейший телеком-оператор Южной Кореи KT Corporation не замечал компрометацию внутренней сети.
За 11 месяцев атакующие успели похитить конфиденциальные данные более 16 тысяч пользователей, а также украсть у сотен человек порядка $167 тысяч.
Проблему обнаружили в сентябре прошлого года, когда от недовольных абонентов начали поступать жалобы на подозрительные микроплатежи. Тогда оператор выпустил уведомление и поторопился с выводами, сообщив, что пострадало (((всего лишь))) 5 тысяч человек.
Точкой входа послужила миниатюрная базовая станция, которую атакующие превратили в поддельный узел сети. Извлечённый действующий сертификат аутентификации позволил им перехватывать трафик соседних устройств. Это дало доступ к номерам телефонов, идентификаторам IMSI и IMEI, а также кодам подтверждения SMS и ARS, которые использовались для кражи средств через мобильные микроплатежи.
Позже стало известно, что 38 серверов ИТ-инфраструктуры компании были заражены вредоносным ПО BPFDoor ещё 2 года назад. Бэкдор, связанный с группировкой Red Menshen, эксплуатирует технологию Berkeley Packet Filter для пассивного мониторинга трафика и остаётся незаметным для межсетевых экранов благодаря отсутствию открытых прослушиваемых портов.
Исследователи уверены, что KT Corporation знала о проблеме ещё с 2024 года, но не удосужилась оповестить об этом других. За утечку информации Южная Корея оштрафовала компанию на $39 миллионов. Сумма довольно внушительная и составляет порядка 35-40% от месячной чистой прибыли компании.
НеКасперский
Почти год крупнейший телеком-оператор Южной Кореи KT Corporation не замечал компрометацию внутренней сети.
За 11 месяцев атакующие успели похитить конфиденциальные данные более 16 тысяч пользователей, а также украсть у сотен человек порядка $167 тысяч.
Проблему обнаружили в сентябре прошлого года, когда от недовольных абонентов начали поступать жалобы на подозрительные микроплатежи. Тогда оператор выпустил уведомление и поторопился с выводами, сообщив, что пострадало (((всего лишь))) 5 тысяч человек.
Точкой входа послужила миниатюрная базовая станция, которую атакующие превратили в поддельный узел сети. Извлечённый действующий сертификат аутентификации позволил им перехватывать трафик соседних устройств. Это дало доступ к номерам телефонов, идентификаторам IMSI и IMEI, а также кодам подтверждения SMS и ARS, которые использовались для кражи средств через мобильные микроплатежи.
Позже стало известно, что 38 серверов ИТ-инфраструктуры компании были заражены вредоносным ПО BPFDoor ещё 2 года назад. Бэкдор, связанный с группировкой Red Menshen, эксплуатирует технологию Berkeley Packet Filter для пассивного мониторинга трафика и остаётся незаметным для межсетевых экранов благодаря отсутствию открытых прослушиваемых портов.
Исследователи уверены, что KT Corporation знала о проблеме ещё с 2024 года, но не удосужилась оповестить об этом других. За утечку информации Южная Корея оштрафовала компанию на $39 миллионов. Сумма довольно внушительная и составляет порядка 35-40% от месячной чистой прибыли компании.
НеКасперский
😁9👍2🔥2😱1🫡1
This media is not supported in your browser
VIEW IN TELEGRAM
Поддержка порешает
Valve уведомила пользователей Steam об утечке ПДн.
В компании признали, что их партнёр CEVA Logistics подвергся атаке, затронувшей как минимум восемь складов в Европе.
По предварительным данным, хакеры могли скомпрометировать данные заказов за последние 90 дней. Под удар попали покупатели Steam Machines, Steam Controller, Steam Deck и других устройств Valve.
Вероятнее всего, в списке украденных материалов есть личные сведения, включая полное имя, почтовый индекс, домашний адрес, номер телефона, электронную почту и информацию о заказе.
Кроме Valve от атаки на CEVA могли пострадать клиенты интернет-магазина Bol, универмага de Bijenkorf, сети оптики Ace & Tate, банка ING и футбольного клуба Ajax. Нидерландский регулятор по защите данных уже получил уведомления об утечке как минимум от 10 компаний.
Пока идёт расследование, клиентам и сотрудникам организаций рекомендуют быть бдительными и не вестись на скам.
НеКасперский
Valve уведомила пользователей Steam об утечке ПДн.
В компании признали, что их партнёр CEVA Logistics подвергся атаке, затронувшей как минимум восемь складов в Европе.
По предварительным данным, хакеры могли скомпрометировать данные заказов за последние 90 дней. Под удар попали покупатели Steam Machines, Steam Controller, Steam Deck и других устройств Valve.
Вероятнее всего, в списке украденных материалов есть личные сведения, включая полное имя, почтовый индекс, домашний адрес, номер телефона, электронную почту и информацию о заказе.
Кроме Valve от атаки на CEVA могли пострадать клиенты интернет-магазина Bol, универмага de Bijenkorf, сети оптики Ace & Tate, банка ING и футбольного клуба Ajax. Нидерландский регулятор по защите данных уже получил уведомления об утечке как минимум от 10 компаний.
Пока идёт расследование, клиентам и сотрудникам организаций рекомендуют быть бдительными и не вестись на скам.
НеКасперский
🫡12💩5😁3🗿2