НеКасперский
16K subscribers
2.47K photos
313 videos
3 files
3.08K links
IT и кибербез.

PR: @NeKasper — по всем вопросам

Заявление на регистрацию в РКН № 6796420192
Download Telegram
Группировка NLB выложила в открытый доступ части слитой базы пользователей Mail.Ru

Файл, которым поделились хакеры, содержит более 3,4млн. уникальных строк и включает в себя:
• email
• phone_number (1.6 млн. уникальных)
• name
• surname

В пресс-службе VK заявили, что слив связан с утечкой стороннего сервиса годовалой давности и сам Mail.Ru «надежно защищен». Несмотря на заявления пресс-службы, сверка телефонов и электронных адресов пользователей говорит о том, что данные именно учёток Mail.Ru, т.к. они совпадают с зарегистрированными. По крайней мере, так обстоят дела в открытой части базы.

NLB заверяют, что имеют на руках базу с гораздо большим числом записей

НеКасперский
💩19👍7😱6🔥1😁1
Про то, что в 2021 был дефицит был ли полупроводников из-за которого Илон Маск даже выпускал меньше своих Тесл, забыли точно так же, как и про то, что 2018 год был 5 лет назад.

Но вот что интересно: в 2023 тайваньская TSMC, одна из крупнейших компаний по производству полупроводников, решает снизить затраты с 36 до 32 млрд долларов из-за слабого спроса на чипы.

В 2021 дефицит полупроводников был для компаний, нуждающихся в чипах, как похмельный синдром утром в субботу, когда накануне смешал негрони и игристое. Сплошная головная боль.

Илон Маск, к примеру, сравнивал дефицит чипов с дефицитом туалетной бумаги во время пандемии и собирался купить собственный завод по их производству (в 2022 году купил Twitter).

Кстати, почитать, что бизнесмены говорили о дефиците два года назад можно здесь.

Сейчас, судя по всему, компании закупились чипами впрок. Но об этом лучше знают экономисты, разбирающиеся в финансовых отчётностях баблоотмывочных техногигантов.

Мы конечно не экономисты, но точно знаем, что отказывать в услугах российским компаниям после шквала санкций не самое прозорливое решение, особенно, если ваша компания на более, чем 60% зависит от рынка Северной Америки, где на складах в излишках лежат микросхемы, оставшиеся с «дефицитных» времен.

Правда и запасной вариант в виде российского рынка для TSMC сейчас закрыт, так как подсанкционные Российские компании впрок закупились чипами через мелких китайских игроков, не боящихся западных санкций.

Вот и остаётся только один вариант — сжимать производство.

НеКасперский
😁12👍7🔥2🤬2😱1
«Ростелекому» больше не дадут госденьги?

Минцифры не даст «Ростелекому», просившей на развитие мобильной ОС «Аврора» 480 млрд рублей, 22 млрд. Чиновники все-таки решили, что это нецелесообразно.

Возможно, на это решение их сподвигло высказывание депутата Антона Горелкина, который месяц назад негодовал из-за того, что минцифры хочет финансировать «Аврору», но ничего не говорит про финансирование других ОС. Увы, это навсегда останется тайной стен IQ-квартала.

Теперь финансировать развитие и внедрение «Авроры» будет сам разработчик, то есть «Открытая мобильная платформа», принадлежащая «Ростелекому».

Кстати, параллельно с «Авророй» консорциум российских компаний создаёт свою мобильную ОС на базе Android.

Не все поддерживают такой резкой поворот удачи минцифры задом к «Ростелекому».

Эксперт Эльдар Муртазин считает, что нужно поддерживать то, что уже есть, а не распыляться на все подряд.

Справедливости ради стоит сказать, что «Аврору» делают для госсектора и корпораций, а новую ОС на базе Android для простых россиян.

НеКасперский
😁24👍5🤮3💩2
Хакеры из DumpForums вчера из-за провальных переговоров с Reg.ru слили в открытый доступ данные сотрудников крупнейшего российского регистратора доменных имён

Ещё 2 января группировка поделилась новостью о том, что сервис был давно взломан и, по всей видимости, до вчерашнего дня они пытались пойти на сделку с Reg.ru и из-за неудачи выложили всё в открытый доступ. Преступники утверждают, что не раз взламывали сервис, но после каждого обновления безопасности, им вновь удавалось проникнуть в систему.

Помимо различных файлов конфигурации с внутренними скриншотами, в руках хакеров оказались данные о пользователях и сотрудников. Примечательно, что, имея доступ к базе пользователей, хакеры не стали её выкладывать, а вот в уже слитой базе находится информация о 148 сотрудниках, которая помимо прочего включает в себя:

• name
• surname
• pass (в SSHA-хэше)

НеКасперский
💩15👍8🤬5😁4🔥3👎1
Вероятно, что с 16-го числа ваше приложение Сбербанк может полностью перестать работать

Сбер разослали пользователям устаревших приложений уведомления об отключении и порекомендовали прийти в офис, чтобы его обновить. Хоть в пресс-службе организации и заявили, что отключение коснётся небольшого кол-ва клиентов, возникает вопрос, а какая версия приложения считается устаревшей?

Напомним, что в начале апреля 2022 года приложение "Сбербанк Онлайн" было удалено из Google Play и App Store и с того момента обновить его самостоятельно без танцев с бубнами не представляется возможным.

НеКасперский
😁14💩11😱3🔥2👍1👎1🤮1
НеКасперский
Создатели вируса-вымогателя Lockbit добровольно спешно предоставили дешифратор крупнейшему педиатрическому медицинскому центру Канады, который случайно оказался жертвой атаки Атака произошла 18.12.22 и в следствии неё была нарушена работа нескольких внутренних…
По данным исследовательского отдела Statista в среднем из-за вируса-вымогателя системы простаивают 20 дней.

Звучит вполне реалистично даже на сегодняшний день, можно вспомнить одну только Канадскую больницу, которая оказалась парализована на 11 дней при учёте того, что ей хакеры лично предоставили дешифраторы

НеКасперский
🔥6😁2🤬2
Media is too big
VIEW IN TELEGRAM
У группы «The Chainsmokers» вышел клип на песню «Make Me Feel», содержимое которого полностью сгенерировано нейросетью.

Какая именно нейросеть была задействовано мы не смогли узнать, однако можем предположить, что это DALL-E, т.к. ранее были локальные попытки составить видеоряд из результатов её работы.

Залипательно, однако

НеКасперский
😱13💩4👍3😁21
This media is not supported in your browser
VIEW IN TELEGRAM
Один из модеров добавил ChatGPT в Mount & Blade II.

Игрок благодаря этому может сам придумывать вопрос и получать на него ответ от персонажей игры.

Осталось вшить нейросеть в Fallout, чтобы хоть как-то проплавить тамошние диалоги с NPC.

НеКасперский
😁22👍4😱1
Просто очередная компания, выдающая китайское железо за российское.

N3Com оказался китайским Raisecom. Даже индекс не поменяли.

НеКасперский
💩43😁11🤮6🤬4👍1
Когда взломали «Яндекс.Еда», можно было узнать кто, в какое время, на какой адрес и на какую сумму заказывает еду.

Пишут, что хакеры взломали строительную компанию «Самолёт» и выгрузили данные пользователей их сайта.

Пока неизвестно, насколько чувствительная информации попала в утечку и насколько все серьезно, однако для обогащения уже попавших в открытый доступ бд , данные ещё одной строительной компании будут очень к месту.

Вероятно, это разрушит еще несколько счастливых браков.

НеКасперский
😁24😱5👍4💩4🤬1
Хакеры активно пользуются брешью интернет-серверов Cacti

Об этом сообщили исследователи из компании Censys. Оказывается, что большая часть серверов веб-приложения для построения графиков пропускает любого неавторизованного пользователя к файлу "remote_agent.php". В ходе некоторых атак хакеры используют уязвимость для развёртывания ПО на незащищённых узлах.

Брешь получила идентификатор CVE-2022-46169

НеКасперский
😱8👍4💩41😁1
Intel пояснила, почему у российских пользователей на сайте компании появился доступ к загрузке ПО

На днях без каких-либо объявлений появилась возможность скачивать ПО и драйвера без VPN с сайта Intel. Сейчас же стало известно, что компания пошла на этот шаг из-за гарантийных обязательств перед своими клиентами. Однако не всё так просто, ведь чтобы скачать что-либо с сайта по прежнему требуется регистрация, которую всё ещё нельзя пройти с российского IP-адреса.

НеКасперский
👍8😁2💩2
Через вредоносные инсталляторы VPN теперь можно подхватить шпионский софт

Чтобы следить за жертвой хакеры используют EyeSpy, построенный на базе компонентов программы SecondEye, которая используется для родительского контроля. Способом доставки ПО решили использовать троянизированную версию 20Speed VPN.

У шпионского софта весьма богатая функциональность: снимки скриншотов, запись звука с микрофона, сбор файлов и сохранённых в браузере паролей, можно даже выполнять команды на целевом устройстве.

Примечательно, что инсталлятор таки установит легитимный VPN, однако фоном уже будет работать вредонос, подгружающий пейлоад.

НеКасперский
😱74🔥2👍1😁1
This media is not supported in your browser
VIEW IN TELEGRAM
Теперь проблем с собутыльником не будет. В России изобрели специального робота
😁27💩4😱3👍2🤮2
Немного о старом-новом способе паразитирования в Telegram

Подход крайне тривиален, работает только по той причине, что девелоперы тг игнорируют проблему, а пользователи недостаточно осторожны:

• Злоумышленники нагоняют в подписки целевого канала ботов, из-за чего админ меняет тип канала с публичного на приватный. При изменении типа канала отвязывается @username и присваивается приватная ссылка t.iss.one/

Если админ не закроет канал, то его ждёт падение показателей статистики, а вследствие и потеря рекламодателей.

• В момент закрытия канала автоматизированным способом перехватывается @username, привязываясь к каналу злоумышленников.

• Вследствие потери домена канал мошенников, к которому привязали украденный @username, начинает индексироваться в поиске тг, а оригинальный канал и вовсе пропадает из него.

Основная цель мошенников — заполучить выкуп за украденный домен.

НеКасперский
😱18👍5🤮4💩2🔥1🤬1
BI.ZONE получит от минцифры 1,35 млрд

BI.ZONE выиграла тендер Минцифры на предоставление вычислительных ресурсов для «Гособлака». Завершится контракт должен к 31 декабря 2023 году.

Еще одной компанией, участвующей в тендере, была Angara Security.

18 октября Минцифры подписало контракт с «Ростелекомом» на 7,9 млрд, также на предоставление вычислительных ресурсов для «Гособлака».

НеКасперский
👍17🤬2
Стиль работы по жизни
😁46
This media is not supported in your browser
VIEW IN TELEGRAM
🧑‍💻🔥🎊

Positive Hack Days 12 пройдет в Парке Горького 19–20 мая

В этом году PHDays станет более масштабным и пройдет под открытым небом. Будет много активностей для всех желающих, но при этом сохранятся все традиционные мероприятия и треки, в том числе соревнования по кибербезопасности.

Прием заявок от спикеров уже начался. PHDays 12 открыт для всех исследователей. Главное — оригинальный взгляд на одну из актуальных проблем защиты информации.

🔥 Подробности на сайте.

PHDays — это культовый форум по кибербезопасности, который в прошлом году посетили более 10 тысяч человек.

#партнерский
Please open Telegram to view this post
VIEW IN TELEGRAM
👍24🔥6🤮32