Последствия от взлома QIWI мы можем увидеть через некоторое время. Ситуация может быть аналогичной утечке Яндекс.Еды. В начале марта мы писали о факте компрометации данных, но на новость почти никто не обратил внимание. Широкий резонанс утечка приобрела спустя месяц, когда энтузиаст нанёс данные клиентов сервиса на карту.
Людям не из ИБ-сферы не всегда ясно, насколько серьёзными могут быть последствия, пока не появится визуальный ряд.
С QIWI может быть то же самое, если найдётся энтузиаст, который любит Биг Дата и найдёт какие-то взаимосвязи между владельцами карт, переводами и получателями переводов.
А представьте, что у кого-то в наличие есть доступ к разным утечкам, которые взаимодополняют друг друга. Отдельная утечка данных не всегда представляет опасность, но если данные о человеке объединить, масштаб совершенно иной.
Удаление данных о себе из «слива» не гарантирует обезличивания. Самые быстрые успевают все скачать. ©
@NeKaspersky
Людям не из ИБ-сферы не всегда ясно, насколько серьёзными могут быть последствия, пока не появится визуальный ряд.
С QIWI может быть то же самое, если найдётся энтузиаст, который любит Биг Дата и найдёт какие-то взаимосвязи между владельцами карт, переводами и получателями переводов.
А представьте, что у кого-то в наличие есть доступ к разным утечкам, которые взаимодополняют друг друга. Отдельная утечка данных не всегда представляет опасность, но если данные о человеке объединить, масштаб совершенно иной.
Удаление данных о себе из «слива» не гарантирует обезличивания. Самые быстрые успевают все скачать. ©
@NeKaspersky
👍25😱3😁1
В даркнете продают базу данных клиентов медицинской лаборатории «Гемотест».
В базе 31 млн строк с ФИО, паспортными данными, телефоном, адресом и датой рождения.
Данные получены благодаря уязвимости в IT-системе лаборатории. Эксперты говорят, что уязвимость может быть до сих пор открыта.
@NeKaspersky
В базе 31 млн строк с ФИО, паспортными данными, телефоном, адресом и датой рождения.
Данные получены благодаря уязвимости в IT-системе лаборатории. Эксперты говорят, что уязвимость может быть до сих пор открыта.
@NeKaspersky
🤬18💩1
На том же теневом форуме, где ранее появилось объявление о продаже данных клиентов медицинской клиники «Гемотест» предлагают купить базу заказов анализов и уязвимость для доступа к серверу базы данных(предположительно той же клиники «Гемотест»).
В базе содержится 554 млн заказов с датами и составами и персональные данные.
В базе содержится 554 млн заказов с датами и составами и персональные данные.
😱15👍3🤬2💩2
Авито в двух картинках: сертификат безопасности истёк, новый сертификат безопасности сроком на неделю от DigiCert
😁23💩7👍2
В России больше не работает программа для удалённого доступа, удалённого управления TeamViewer. Пользователи пишут, что программа «выкидывала» их во время работы и не давала подключиться снова.
@NeKaspersky
@NeKaspersky
💩21👍11😱5🤬3🤮3
Шурик Агапитов, основавший платежный сервис для геймеров Xsolla, говорит, что компания вышла на китайский рынок. «В Китае находится крупнейший в мире рынок видеоигр, и мы рады сообщить, что открыли офис в Пекине».
За первое полугодие 2021 выручка от продаж игровой индустрии Китая достигла 150,5 млрд юаней($22,7 млрд). По прогнозам за 2021 индустрия игр Китая должна была получить $49 млрд. Для сравнения — российский рынок видеоигр оценивался по итогам 2021 в 158 млрд($2,4 млрд).
Xsolla появилась в 2006 году в Перми. Сейчас головной офис компании находится в Лос-Анджелесе. В прошлом году стартап заработал $100 млн.
За первое полугодие 2021 выручка от продаж игровой индустрии Китая достигла 150,5 млрд юаней($22,7 млрд). По прогнозам за 2021 индустрия игр Китая должна была получить $49 млрд. Для сравнения — российский рынок видеоигр оценивался по итогам 2021 в 158 млрд($2,4 млрд).
Xsolla появилась в 2006 году в Перми. Сейчас головной офис компании находится в Лос-Анджелесе. В прошлом году стартап заработал $100 млн.
💩14👍7🤮2🔥1
This media is not supported in your browser
VIEW IN TELEGRAM
Визуализация от компании Statista, которая иллюстрирует, как Apple стала самой дорогой компанией в мире
👍9🤬4
Украинские хакеры взломали тысячи приставок МТС, Ростелеком, Кион и Яндекс.
💩58👍16😁4😱3🤮2❤1
Rutube взломан. Насколько все серьезно?
Российский видеосервис, принадлежащий «Газпром-медиа холдингу», пострадал в результате АРТ-атаки утром 9 мая. Пользователи пишут, что он не доступен уже более суток.
Версий было несколько: кто-то говорил, что в результате атаки был «полностью удалён код Рутюба» и, что видеосервис «не подлежит восстановлению».
В пресс-службе видеохостинга, верно выполняя задачи пресс-службы, все опровергли:
«Информация относительно утери исходного кода сайта не соответствует действительности. Мы и правда столкнулись с самой сильной кибератакой за всю историю существования RUTUBE.
Важно понимать, что видеохостинг - это петабайты данных архивов и сотни серверов. Восстановление потребует больше времени, чем изначально предполагали инженеры. Однако мрачные прогнозы не имеют ничего общего с настоящим положением дел: исходный код доступен, библиотека цела. Сейчас идет процесс по восстановлению сегментов файловой системы удаленных сред и баз на части серверов.»
В результате атаки на Rutube было поражено более 75% баз и инфраструктуры основной версии и 90% резервных копий и кластеров для восстановления баз данных.
Сейчас основная сложность для специалистов заключается в восстановлении инфраструктуры, а это сотни серверов, каждый из которых нужно восстанавливать в ручном режиме.
@NeKaspersky
Российский видеосервис, принадлежащий «Газпром-медиа холдингу», пострадал в результате АРТ-атаки утром 9 мая. Пользователи пишут, что он не доступен уже более суток.
Версий было несколько: кто-то говорил, что в результате атаки был «полностью удалён код Рутюба» и, что видеосервис «не подлежит восстановлению».
В пресс-службе видеохостинга, верно выполняя задачи пресс-службы, все опровергли:
«Информация относительно утери исходного кода сайта не соответствует действительности. Мы и правда столкнулись с самой сильной кибератакой за всю историю существования RUTUBE.
Важно понимать, что видеохостинг - это петабайты данных архивов и сотни серверов. Восстановление потребует больше времени, чем изначально предполагали инженеры. Однако мрачные прогнозы не имеют ничего общего с настоящим положением дел: исходный код доступен, библиотека цела. Сейчас идет процесс по восстановлению сегментов файловой системы удаленных сред и баз на части серверов.»
В результате атаки на Rutube было поражено более 75% баз и инфраструктуры основной версии и 90% резервных копий и кластеров для восстановления баз данных.
Сейчас основная сложность для специалистов заключается в восстановлении инфраструктуры, а это сотни серверов, каждый из которых нужно восстанавливать в ручном режиме.
@NeKaspersky
👍38😱19😁5
Кибербезом в RuTube занималась Group-IB
Многие сейчас задают вопросы: а почему так легко взломали крупнейший российский видеохостинг?
Слушайте, некасперы, дело было так: услуги по информационной безопасности для Rutube предоставляли всем известные по пижону-госизменнику Илье Сачкову Group-IB, как обычно, по завышенным ценам, за огромные гос.бюджеты. Куда они потратили бюджеты и как выстраивали защиту, если успешную атаку смогли произвести очередные «недохакеры» — думайте сами (вероятно спиздили на модные портки Сачку).
НеКасперу стало известно, что Group-IB заключила несколько контрактов с ООО «Руформ» весной 2021 года(дочерняя компания ГПМ, владеющая RuTube) на сумму, в совокупности около 1 млрд рублей.
Украинские хакеры в момент атаки 9 мая в 4 утра написали твитт со словами благодарности грибам: «спасибо за кибербезопасность». Теперь, очевидно, к Group-IB будет ещё меньше доверия у клиентов.
Не так давно замгендиром в холдинге «Газпром-медиа», владеющим Rutube стал бывший топ-менеджер из «Лаборатории Касперского» Александр Моисеев. Будем надеяться, что теперь информационной безопасностью видеохостинга будут заниматься профессиональные компании, например «ЛК».
@NeKaspersky
Многие сейчас задают вопросы: а почему так легко взломали крупнейший российский видеохостинг?
Слушайте, некасперы, дело было так: услуги по информационной безопасности для Rutube предоставляли всем известные по пижону-госизменнику Илье Сачкову Group-IB, как обычно, по завышенным ценам, за огромные гос.бюджеты. Куда они потратили бюджеты и как выстраивали защиту, если успешную атаку смогли произвести очередные «недохакеры» — думайте сами (вероятно спиздили на модные портки Сачку).
НеКасперу стало известно, что Group-IB заключила несколько контрактов с ООО «Руформ» весной 2021 года(дочерняя компания ГПМ, владеющая RuTube) на сумму, в совокупности около 1 млрд рублей.
Украинские хакеры в момент атаки 9 мая в 4 утра написали твитт со словами благодарности грибам: «спасибо за кибербезопасность». Теперь, очевидно, к Group-IB будет ещё меньше доверия у клиентов.
Не так давно замгендиром в холдинге «Газпром-медиа», владеющим Rutube стал бывший топ-менеджер из «Лаборатории Касперского» Александр Моисеев. Будем надеяться, что теперь информационной безопасностью видеохостинга будут заниматься профессиональные компании, например «ЛК».
@NeKaspersky
Telegram
НеКасперский
Борец с киберпреступностью сам оказался преступником. Хороший парень и образ хорошего парня, созданный пиарщиками, - разные вещи.
У Сачкова и Group-IB были амбиции выхода на международный рынок. Но одновременно были и амбиции продажи услуг по завышенным…
У Сачкова и Group-IB были амбиции выхода на международный рынок. Но одновременно были и амбиции продажи услуг по завышенным…
👍317😁56🤬47💩15😱7👎4🔥3
Всех менеджеров рутуба, кто заключал контракт – выпиздили.
@NeKaspersky
@NeKaspersky
😁358👍183🔥20😱3💩2
This media is not supported in your browser
VIEW IN TELEGRAM
Для расследования атаки и устранения последствий привлекли несколько экспертных команд. Одна из них — команда специалистов Positive Technologies.
👍96🤮7🔥5❤2😁2💩1
⚡️Rutube заработал.
Хорошо, что есть настоящие специалисты.
Ущерб более 1 миллиарда госбабок.
Ну ничего, когда примут закон о работе IT-специалистов в тюрьмах, Илюша Сачков отработает из-за решётки.
Хорошо, что есть настоящие специалисты.
Ущерб более 1 миллиарда госбабок.
Ну ничего, когда примут закон о работе IT-специалистов в тюрьмах, Илюша Сачков отработает из-за решётки.
👍155😁25💩21🔥9👎3😱1
This media is not supported in your browser
VIEW IN TELEGRAM
Александр Моисеев из RuTube, отвечая на вопрос о сотрудничестве с Group-IB не стал отрицать того факта, что письмо было и сказал, что такой вопрос лучше задавать предыдущему руководству и тому «кто там подписывался». Исходя из этого можете сами судить о честности грибов, которые нагло врут в своём опровержении. Ну а Моисееву стоило бы ознакамливаться с делами компании при вступлении на должность. Мало ли, что там наворотил предыдущий менеджмент.
@NeKaspersky
@NeKaspersky
😁42👍7👎4😱4