Шах и мат
Пока выходные не радуют нас интересными утечками, расскажем о самых необычных.
Неизвестный хакер под ником DrOne опубликовал на хакерском форуме BreachForums личные данные более 828 тыс. пользователей онлайн-платформы Chess.сom.
Сама платформа может похвастаться более чем 150 млн. зарегистрированных пользователей, а значит, утечка составляет чуть более 0,5% от общей базы пользователей.
Среди опубликованных данных оказались:
• Полные имена пользователей
• Логины
• Ссылки на профили
• Почта
• Страна
• UUID
• Дата регистрации
Как это всегда бывает, владельцы сайта утверждают, что инцидент не затронул конфиденциальные данные пользователей, а уязвимое API сайта могло позволить украсть лишь часть общедоступных данных.
Так или иначе, утечка может стать сокровищницей для киберпреступников. Эти данные могут быть использованы для кражи личных данных, фишинга, социальной инженерии.
НеКасперский
Пока выходные не радуют нас интересными утечками, расскажем о самых необычных.
Неизвестный хакер под ником DrOne опубликовал на хакерском форуме BreachForums личные данные более 828 тыс. пользователей онлайн-платформы Chess.сom.
Сама платформа может похвастаться более чем 150 млн. зарегистрированных пользователей, а значит, утечка составляет чуть более 0,5% от общей базы пользователей.
Среди опубликованных данных оказались:
• Полные имена пользователей
• Логины
• Ссылки на профили
• Почта
• Страна
• UUID
• Дата регистрации
Как это всегда бывает, владельцы сайта утверждают, что инцидент не затронул конфиденциальные данные пользователей, а уязвимое API сайта могло позволить украсть лишь часть общедоступных данных.
Так или иначе, утечка может стать сокровищницей для киберпреступников. Эти данные могут быть использованы для кражи личных данных, фишинга, социальной инженерии.
НеКасперский
🔥13👍5🫡4😁2🤡2
...ну и держитесь там
Возвращаемся к насущному. На днях стало известно, что ALPHV/BlackCat похитили конфиденциальные данные почти 2,5 млн пациентов поставщика медицинских услуг McLaren Health Care в американском Мичигане.
О предпосылках взлома стало известно в сентябре, но после проведения расследования выяснилось, что хакеры сидят в инфраструктуре ещё с конца июля.
Информацию о взломе ALPHV разместили на своем сайте в даркнете, а значит договориться и разойтись по-хорошему не вышло. В руках хакеров оказались такие данные, как:
• Полные имена
• Дата рождения
• Информация о мед.страховании, включая номера медкарт и соц.страхования
• Информация об обращениях
• Данные о диагнозе, врачах, рецептах и лекарствах, диагностике и лечении
Компания, конечно же, уведомила всех своих клиентов, но не придумала ничего лучше, чем просто предложить услуги по защите личных данных и посоветовать мониторить финансовые выписки, счета, а также сообщать о любых необычных ситуациях.
НеКасперский
Возвращаемся к насущному. На днях стало известно, что ALPHV/BlackCat похитили конфиденциальные данные почти 2,5 млн пациентов поставщика медицинских услуг McLaren Health Care в американском Мичигане.
О предпосылках взлома стало известно в сентябре, но после проведения расследования выяснилось, что хакеры сидят в инфраструктуре ещё с конца июля.
Информацию о взломе ALPHV разместили на своем сайте в даркнете, а значит договориться и разойтись по-хорошему не вышло. В руках хакеров оказались такие данные, как:
• Полные имена
• Дата рождения
• Информация о мед.страховании, включая номера медкарт и соц.страхования
• Информация об обращениях
• Данные о диагнозе, врачах, рецептах и лекарствах, диагностике и лечении
Компания, конечно же, уведомила всех своих клиентов, но не придумала ничего лучше, чем просто предложить услуги по защите личных данных и посоветовать мониторить финансовые выписки, счета, а также сообщать о любых необычных ситуациях.
НеКасперский
🔥10🤡6😱5👍1
Ну сколько можно?
Хоть и не тенденцию, но хотя бы локальный тренд утечек ушедшей недели замыкает клиника Hankins & Sohn Plastic Surgery Associates.
Из-за похищения данных в ходе кибератаки у крупнейшей в Лас-Вегасе клиники пластической хирургии клиенты начали массово обращаться в суд с жалобами на шантаж и финансовое мошенничество.
Украденными оказались личные данные сотен пациентов, включая обнаженные фотографии до и после операции. Позже эти материалы стали использоваться хакерами для вымогательства и угроз. Помимо этого, утекли и имена пациентов, контактная информация, дата рождения, номера социального страхования, информация о водительских правах, истории болезни, записи о консультациях.
Некоторые пострадавшие отказались идти на поводу хакеров, что стало поводом для последних опубликовать похищенную информацию в свободный доступ с сопутствующими последствиями для клиентов клиники.
В ходе расследования стало известно, что украденные сведения хранились в открытом виде в базах клиники, что нарушало Закон о мобильности и подотчётности медицинского страхования (HIPAA). Вероятно, именно этот факт станет решающим в коллективном иске против клиники.
НеКасперский
Хоть и не тенденцию, но хотя бы локальный тренд утечек ушедшей недели замыкает клиника Hankins & Sohn Plastic Surgery Associates.
Из-за похищения данных в ходе кибератаки у крупнейшей в Лас-Вегасе клиники пластической хирургии клиенты начали массово обращаться в суд с жалобами на шантаж и финансовое мошенничество.
Украденными оказались личные данные сотен пациентов, включая обнаженные фотографии до и после операции. Позже эти материалы стали использоваться хакерами для вымогательства и угроз. Помимо этого, утекли и имена пациентов, контактная информация, дата рождения, номера социального страхования, информация о водительских правах, истории болезни, записи о консультациях.
Некоторые пострадавшие отказались идти на поводу хакеров, что стало поводом для последних опубликовать похищенную информацию в свободный доступ с сопутствующими последствиями для клиентов клиники.
В ходе расследования стало известно, что украденные сведения хранились в открытом виде в базах клиники, что нарушало Закон о мобильности и подотчётности медицинского страхования (HIPAA). Вероятно, именно этот факт станет решающим в коллективном иске против клиники.
НеКасперский
🤡8🔥7😱3🫡2👍1
Стоит поучится?
Один из крупных конкурентов ElasticSearch — американский аналог Sumo Logic на прошлой неделе претерпел серьезный киберинцидент.
В компании заметили, что в одну из учёток Sumo Logic AWS зашли через украденные креды. Из-за этого они выпустили экстренное уведомление с рекомендацией срочно сбросить все свои пароли.
Несмотря на то, что не ясно был ли несанкционированный вход в систему, утекли ли какие-то пользовательские или клиентские данные, компания почти каждый день выпускает новые уведомления о продвижении в своём расследовании.
Коллеги подметили, что инцидент произошел почти сразу после того, как в ходе слияния с только что приобретенной Francisco Partners сократили большое количество людей. ИБ специалистов, видимо, тоже.
Что-то похоже было с «Астро-Волга» и их штатом в 0 ИБ-сотрудников. 😉
НеКасперский
Один из крупных конкурентов ElasticSearch — американский аналог Sumo Logic на прошлой неделе претерпел серьезный киберинцидент.
В компании заметили, что в одну из учёток Sumo Logic AWS зашли через украденные креды. Из-за этого они выпустили экстренное уведомление с рекомендацией срочно сбросить все свои пароли.
Несмотря на то, что не ясно был ли несанкционированный вход в систему, утекли ли какие-то пользовательские или клиентские данные, компания почти каждый день выпускает новые уведомления о продвижении в своём расследовании.
Коллеги подметили, что инцидент произошел почти сразу после того, как в ходе слияния с только что приобретенной Francisco Partners сократили большое количество людей. ИБ специалистов, видимо, тоже.
Что-то похоже было с «Астро-Волга» и их штатом в 0 ИБ-сотрудников. 😉
НеКасперский
🔥12👍5😁5💩1
Все мы немного врачи
По сути своей, нас с вами очень много чего связывает с медиками: работа в ночное время, постоянное обучение, высокая цена ошибки, и самое насущное — дефицит квалифицированных кадров. Кстати, как правило, и тех и других зовут на помощь в последний момент, без желания своевременно проходить обследования.
Только в конце марта мы писали о зарождении МТС RED, но уже сегодня они самый что ни на есть полноценный игрок на рынке ИБ. У них уже есть свои продукты, решения, а штат сотрудников превышает 250 человек, они зарекаются на то, чтобы быть в пятерке лидеров отрасли в СНГ.
Сегодня на SOC-форуме МТС RED наглядно продемонстрировали схожесть профессии врача и ИБ-специалиста, давали консультации в белых халатах с тонометром и стетоскопом. Ребята так преисполнилсь, что создали ИБ-аптечку с антидедосином, гоствипиеном форте и киберосведомзолом. Но нам кажется, что аптечку можно расширять бесконечно 😉
НеКасперский
По сути своей, нас с вами очень много чего связывает с медиками: работа в ночное время, постоянное обучение, высокая цена ошибки, и самое насущное — дефицит квалифицированных кадров. Кстати, как правило, и тех и других зовут на помощь в последний момент, без желания своевременно проходить обследования.
Только в конце марта мы писали о зарождении МТС RED, но уже сегодня они самый что ни на есть полноценный игрок на рынке ИБ. У них уже есть свои продукты, решения, а штат сотрудников превышает 250 человек, они зарекаются на то, чтобы быть в пятерке лидеров отрасли в СНГ.
Сегодня на SOC-форуме МТС RED наглядно продемонстрировали схожесть профессии врача и ИБ-специалиста, давали консультации в белых халатах с тонометром и стетоскопом. Ребята так преисполнилсь, что создали ИБ-аптечку с антидедосином, гоствипиеном форте и киберосведомзолом. Но нам кажется, что аптечку можно расширять бесконечно 😉
НеКасперский
👍43🔥10⚡8🤡8🤔4💩4❤1👎1
Далеко не уплыли
Австралия сегодня переживает кибератаку, которая привела к последствиям национального масштаба.
В эту пятницу из-за взлома DP World застряли 30 тыс. контейнеров в 4-х крупнейших портах страны. Сейчас известно, что какие-то движения возобновляются, но о нормальная их работа не восстановится ещё минимум неделю.
Проблема фатальна для Австралии, ведь 98% торговли идёт по морю, а 40% импортных и экспортных товаров страны приходится именно на DB World. Компания владеет 82 терминалами в 40 странах мира, на её плечах 10% от мирового грузооборота — 70 млн контейнеров в год. Оборот компании составляет 1,5% от дохода страны — $10 млрд.
Кроме того, многое порты сейчас работают по принципу «Just In Time». Заводы не хранят на складах комплектующие для производства, а сразу же используют только что доставленные. В контейнерах также находятся и портящееся товары, для которых время — убыток.
Именно из-за всех этих факторов ущерб уже исчисляется миллионами долларов, но компания так явно и не подтвердила киберинцидент. Вероятнее всего, Австралия столкнулась с LockBit, которые ранее атаковали порт Японии, норвежскую DNV.
НеКасперский
Австралия сегодня переживает кибератаку, которая привела к последствиям национального масштаба.
В эту пятницу из-за взлома DP World застряли 30 тыс. контейнеров в 4-х крупнейших портах страны. Сейчас известно, что какие-то движения возобновляются, но о нормальная их работа не восстановится ещё минимум неделю.
Проблема фатальна для Австралии, ведь 98% торговли идёт по морю, а 40% импортных и экспортных товаров страны приходится именно на DB World. Компания владеет 82 терминалами в 40 странах мира, на её плечах 10% от мирового грузооборота — 70 млн контейнеров в год. Оборот компании составляет 1,5% от дохода страны — $10 млрд.
Кроме того, многое порты сейчас работают по принципу «Just In Time». Заводы не хранят на складах комплектующие для производства, а сразу же используют только что доставленные. В контейнерах также находятся и портящееся товары, для которых время — убыток.
Именно из-за всех этих факторов ущерб уже исчисляется миллионами долларов, но компания так явно и не подтвердила киберинцидент. Вероятнее всего, Австралия столкнулась с LockBit, которые ранее атаковали порт Японии, норвежскую DNV.
НеКасперский
🔥13😱5👍1
Как в старые-добрые
Вайпер BiBi обретает новую жизнь в очень горячее время.
Если раньше вирус был актуален для Linux-подобных систем, то сейчас его адаптировали под Windows и новую версию активно применяют против израильских организаций.
О находке впервые сообщили в BlackBerry (что?). Их исследователи поясняют, что алгоритм схожий с оригиналом. Зловредный «bibi.exe»рекурсивно засоряет директорию «C:Users\» мусорными файлами с расширением .bibi, кто бы мог подумать. Кроме этого, эксплойт повреждает почти все встречающиеся ему файлы и резервные копии ОС, делая это в 12 разных потоках на 8 ядрах.
Считается, что вирус в рамках израильского конфликта распространяют две основные пропалсетинские группировки: Karma и Moses Staff. В полях эксплойт хакеры прозвали «BiBiGun».
НеКасперский
Вайпер BiBi обретает новую жизнь в очень горячее время.
Если раньше вирус был актуален для Linux-подобных систем, то сейчас его адаптировали под Windows и новую версию активно применяют против израильских организаций.
О находке впервые сообщили в BlackBerry (что?). Их исследователи поясняют, что алгоритм схожий с оригиналом. Зловредный «bibi.exe»рекурсивно засоряет директорию «C:Users\» мусорными файлами с расширением .bibi, кто бы мог подумать. Кроме этого, эксплойт повреждает почти все встречающиеся ему файлы и резервные копии ОС, делая это в 12 разных потоках на 8 ядрах.
Считается, что вирус в рамках израильского конфликта распространяют две основные пропалсетинские группировки: Karma и Moses Staff. В полях эксплойт хакеры прозвали «BiBiGun».
НеКасперский
😁13👍3😱3🤔2
Старый враг лучше нового друга
Датская инфраструктура подверглась крупнейшей кибератаке за всю историю страны.
Соответствующее расследование сегодня опубликовал некоммерческий центр кибербезопасности для критически важных секторов в Дании. Хакеры получили доступ к системам 22 компаний энергосектора еще в мае и чуть не оставили более 100 тыс. граждан страны без электричества или отопления.
Из интересного – обвинили, в очередной раз, русских хакеров. Трафик, якобы, поступал с военных серверов особого подразделения ГРУ, более известного как Sandworm, кошмарящего украинскую критическую инфраструктуру еще с самого начала конфликта.
Из не самого интересного – проэксплуатировали очередной 0-day в брандмауэрах Zyxel, используемых повсеместно датскими операторами. Типовое игнорирование правил своевременных обновлений могли оставить население маленького Датского городока без тепла надолго.
Если верить отчету и целью атаки являлись как минимум данные о состоянии энергетики Дании, мотивация ВЧ №74455 не совсем очевидна. Или Минобороны теперь мониторят в риалтайменеготовность Европы к зиме?
НеКасперский
Датская инфраструктура подверглась крупнейшей кибератаке за всю историю страны.
Соответствующее расследование сегодня опубликовал некоммерческий центр кибербезопасности для критически важных секторов в Дании. Хакеры получили доступ к системам 22 компаний энергосектора еще в мае и чуть не оставили более 100 тыс. граждан страны без электричества или отопления.
Из интересного – обвинили, в очередной раз, русских хакеров. Трафик, якобы, поступал с военных серверов особого подразделения ГРУ, более известного как Sandworm, кошмарящего украинскую критическую инфраструктуру еще с самого начала конфликта.
Из не самого интересного – проэксплуатировали очередной 0-day в брандмауэрах Zyxel, используемых повсеместно датскими операторами. Типовое игнорирование правил своевременных обновлений могли оставить население маленького Датского городока без тепла надолго.
Если верить отчету и целью атаки являлись как минимум данные о состоянии энергетики Дании, мотивация ВЧ №74455 не совсем очевидна. Или Минобороны теперь мониторят в риалтайме
НеКасперский
😁10🔥3🫡3👍1
Пуховики не доедут
Более 1,2 ТБ данных о событиях безопасности государственной почтовой службы Вьетнама выгрузились в сеть.
226 миллионов зарегистрированных событий из XDR и SIEM систем Vietnam Post Corporation в течении 87 дней непрерывно обновлялись для всеобщего доступа. Виной всему, случайно открытый и забытый экземпляр панели Kibana, куда падали все события.
Хотя утечка и не предоставила бы злоумышленникам прямого доступа к конфиденциальным сведениям или учетным записям пользователей, в ней содержались, как минимум, имена конечных устройств, имена сотрудников и их почтовые адреса.
Учитывая общую тенденцию, временная уязвимость может быть использована злоумышленниками для компрометации конкретного участника цепочки поставок, куда входит Vietnam Post Corporation. Не исключено, что даже правительственные организации Вьетнама или соседние страны и их критическая инфраструктура находятся под угрозой.
НеКасперский
Более 1,2 ТБ данных о событиях безопасности государственной почтовой службы Вьетнама выгрузились в сеть.
226 миллионов зарегистрированных событий из XDR и SIEM систем Vietnam Post Corporation в течении 87 дней непрерывно обновлялись для всеобщего доступа. Виной всему, случайно открытый и забытый экземпляр панели Kibana, куда падали все события.
Хотя утечка и не предоставила бы злоумышленникам прямого доступа к конфиденциальным сведениям или учетным записям пользователей, в ней содержались, как минимум, имена конечных устройств, имена сотрудников и их почтовые адреса.
Учитывая общую тенденцию, временная уязвимость может быть использована злоумышленниками для компрометации конкретного участника цепочки поставок, куда входит Vietnam Post Corporation. Не исключено, что даже правительственные организации Вьетнама или соседние страны и их критическая инфраструктура находятся под угрозой.
НеКасперский
😁13🤔4👍3🤡3❤1
На счётчик поставили
Хакерская группа Medusa, слившая исходный код Microsoft Bing, теперь атаковала компанию Toyota Financial Services и разместила эту новость на своём сайте в даркнете с требованием оплатить выкуп в размере $8 млн.
Вдохновлённые американскими боевиками, вымогатели запустили обратный отсчёт и дали Toyota 10 дней на ответ, бонусом послужила возможность продления срока за $10 тыс. в день.
В качестве доказательства злоумышленники опубликовали образцы данных, включающие сканы паспортов, идентификаторы пользователей и пароли в открытом виде, отчеты о финансовых результатах, счета-фактуры, электронные таблицы, внутренние организационные диаграммы, соглашения, хешированные пароли учетных записей, адреса электронной почты и др.
Сама компания подтвердила факт взлома и отключила некоторые системы, чтобы снизить риски, провести расследование и начать работу с правоохранительными органами.
НеКасперский
Хакерская группа Medusa, слившая исходный код Microsoft Bing, теперь атаковала компанию Toyota Financial Services и разместила эту новость на своём сайте в даркнете с требованием оплатить выкуп в размере $8 млн.
Вдохновлённые американскими боевиками, вымогатели запустили обратный отсчёт и дали Toyota 10 дней на ответ, бонусом послужила возможность продления срока за $10 тыс. в день.
В качестве доказательства злоумышленники опубликовали образцы данных, включающие сканы паспортов, идентификаторы пользователей и пароли в открытом виде, отчеты о финансовых результатах, счета-фактуры, электронные таблицы, внутренние организационные диаграммы, соглашения, хешированные пароли учетных записей, адреса электронной почты и др.
Сама компания подтвердила факт взлома и отключила некоторые системы, чтобы снизить риски, провести расследование и начать работу с правоохранительными органами.
НеКасперский
😱9👍5🔥4❤2😁2🫡1
Остались без обеда
Пророссийская «Народная CyberАрмия» атаковала киевскую сеть мясных ресторанов и сервис доставки мясной продукции «Мястория» и получила доступ к персональным данным 25 тыс. клиентов.
В открытый доступ попал файл, содержащий:
• ФИО
• Адрес электронной почты
• Номер телефона
• Количество заказов
Новость об этом и ссылку на дамп хакеры опубликовали в своём телеграм-канале.
НеКасперский
Пророссийская «Народная CyberАрмия» атаковала киевскую сеть мясных ресторанов и сервис доставки мясной продукции «Мястория» и получила доступ к персональным данным 25 тыс. клиентов.
В открытый доступ попал файл, содержащий:
• ФИО
• Адрес электронной почты
• Номер телефона
• Количество заказов
Новость об этом и ссылку на дамп хакеры опубликовали в своём телеграм-канале.
НеКасперский
🔥22🤡18👍8💩3🤔2🤮2
Вот вам новость из параллельной вселенной
Вымогатели из BlackCat (ALPHV) подали жалобу на их недавнюю жертву — MeridianLink в комиссию по ценным бумагам США (SEC).
Хакеры заявляют, что поставщик финансового ПО не раскрыл информацию об инциденте, в ходе которого пострадали данные клиентов. По форме 8-К, как и у нас, допустивший утечку обязан сделать это в течение четырёх дней после инцидента.
Очевидно, есть нюанс. Закон, обязующий раскрывать информацию случившегося, вступит в силу только 15 декабря. Известно, что MeridianLink пытались связаться с группировкой, но, видимо, стороны не достигли соглашения, и хакеры таким образом попытались надавить на компанию.
Как итог, SEC уведомило группировку, что обращение принято, а кибератаку компании пришлось официально подтвердить.
НеКасперский
Вымогатели из BlackCat (ALPHV) подали жалобу на их недавнюю жертву — MeridianLink в комиссию по ценным бумагам США (SEC).
Хакеры заявляют, что поставщик финансового ПО не раскрыл информацию об инциденте, в ходе которого пострадали данные клиентов. По форме 8-К, как и у нас, допустивший утечку обязан сделать это в течение четырёх дней после инцидента.
Очевидно, есть нюанс. Закон, обязующий раскрывать информацию случившегося, вступит в силу только 15 декабря. Известно, что MeridianLink пытались связаться с группировкой, но, видимо, стороны не достигли соглашения, и хакеры таким образом попытались надавить на компанию.
Как итог, SEC уведомило группировку, что обращение принято, а кибератаку компании пришлось официально подтвердить.
НеКасперский
😁30🤡4👍2🤔1
До связи...
В прошлую субботу Tunstall Netherlands столкнулась со случаем, который точно пополнил бы нашу статью о самых ужасных и неэтичных киберпреступлениях.
Нидерландская компания, предоставляющая услуги тревожных кнопок и систем связи для пожилых, инвалидов и больных людей, заявила о киберинциденте, который блокирует передачу сигнала с тревожных кнопок.
Компания справилась с атакой только через 2 дня. Всё это время тысячи клиентов компании не могли связаться с больницами и были вынуждены полагаться только на свои телефоны.
Уже известно, что хакерами был получен доступ к ПДн клиентов, но нет информации о том, копировались и распространялись ли эти данные.
Несмотря на то, что ни одна группировка не взяла на себя ответственность, а расследование до сих пор продолжается, кто-то уже обвиняет в этом Россию. Нам не привыкать 🤷🏻♂️
НеКасперский
В прошлую субботу Tunstall Netherlands столкнулась со случаем, который точно пополнил бы нашу статью о самых ужасных и неэтичных киберпреступлениях.
Нидерландская компания, предоставляющая услуги тревожных кнопок и систем связи для пожилых, инвалидов и больных людей, заявила о киберинциденте, который блокирует передачу сигнала с тревожных кнопок.
Компания справилась с атакой только через 2 дня. Всё это время тысячи клиентов компании не могли связаться с больницами и были вынуждены полагаться только на свои телефоны.
Уже известно, что хакерами был получен доступ к ПДн клиентов, но нет информации о том, копировались и распространялись ли эти данные.
Несмотря на то, что ни одна группировка не взяла на себя ответственность, а расследование до сих пор продолжается, кто-то уже обвиняет в этом Россию. Нам не привыкать 🤷🏻♂️
НеКасперский
😱21👍4🤔4❤1👎1
Пополняет список
Лонг-Бич может стать восьмидесятым городом США, чьи муниципальные службы были парализованы в этом году из-за действий вымогателей.
В этот вторник для предотвращения последствий администрация была вынуждена перейти в оффлайн и работать на бумаге. Однако, как сообщают власти, экстренные службы и телефония работают в штатном режиме.
Как это обычно бывает, в расследованиях таких инцидентов участвует и ФБР, а результаты или хотя бы его промежуточные итоги не разглашаются. Судя по всему, атаковал шифровальщик, вероятно, LockBit.
Группировка в этом году приложила большие усилия, чтобы обрушить государственные инфраструктуры США и не только. Скорее всего, Лонг-Бич стал их очередной жертвой.
НеКасперский
Лонг-Бич может стать восьмидесятым городом США, чьи муниципальные службы были парализованы в этом году из-за действий вымогателей.
В этот вторник для предотвращения последствий администрация была вынуждена перейти в оффлайн и работать на бумаге. Однако, как сообщают власти, экстренные службы и телефония работают в штатном режиме.
Как это обычно бывает, в расследованиях таких инцидентов участвует и ФБР, а результаты или хотя бы его промежуточные итоги не разглашаются. Судя по всему, атаковал шифровальщик, вероятно, LockBit.
Группировка в этом году приложила большие усилия, чтобы обрушить государственные инфраструктуры США и не только. Скорее всего, Лонг-Бич стал их очередной жертвой.
НеКасперский
👍6🤡5❤4🤔1
This media is not supported in your browser
VIEW IN TELEGRAM
Не те релоканты
Личные данные более десятка тысяч сотрудников Канадского правительства, полиции и военнослужащих были раскрыты в результате компрометации информационных систем Brookfield Global Relocation Services (BGRS) и SIRVA Canada.
Системы предоставляют услуги по релокации с 1999 года и ежегодно обеспечивают десятки тысяч командировок и переездов, включая развертывание военных за рубежом.
Среди утёкших данных оказалась вся информация, переданная пользователями в систему, включая паспортные данные, сведения о состоянии здоровья и финансовая информация военнослужащих, высокопоставленных лиц государства и членов их семей.
Несмотря на то, что обвинить русских хакеров ещё не успели, утечка явно затрагивает данные о более чем 1 тыс. канадских военных, расположенных прямо сейчас на границе Латвии и РФ в рамках НАТОвской операции «Перестраховка».
НеКасперский
Личные данные более десятка тысяч сотрудников Канадского правительства, полиции и военнослужащих были раскрыты в результате компрометации информационных систем Brookfield Global Relocation Services (BGRS) и SIRVA Canada.
Системы предоставляют услуги по релокации с 1999 года и ежегодно обеспечивают десятки тысяч командировок и переездов, включая развертывание военных за рубежом.
Среди утёкших данных оказалась вся информация, переданная пользователями в систему, включая паспортные данные, сведения о состоянии здоровья и финансовая информация военнослужащих, высокопоставленных лиц государства и членов их семей.
Несмотря на то, что обвинить русских хакеров ещё не успели, утечка явно затрагивает данные о более чем 1 тыс. канадских военных, расположенных прямо сейчас на границе Латвии и РФ в рамках НАТОвской операции «Перестраховка».
НеКасперский
👍15🔥10😁7🫡4
Продлили лицензию
Пророссийские хакеры из APT29, более известной как Cosy Bear, присоединилась к коллегам из SandWorm и Fancy Bear и активно атакуют иностранные посольства.
Эксплуатируя, уже известную на каждом углу CVE-2023-38831, хакеры под видом рекламных объявлений о продаже дешёвых подержанных BMW внедряют вредоносный код в информационные системы.
Архив распространяется с названием DIPLOMATIC-CAR-FOR-SALE-BMW.pdf. Содержащийся в нём PowerShell-код загружает на устройства с удаленного сервера вредоносную нагрузку. В качестве удаленного сервера хакеры используют свой экземпляр на бесплатном статическом домене Ngrok, что помогает замести следы атаки.
Пока урвать бэху за копейки «не вышло», как минимум, у сотрудников посольств Украины, Азербайджана, Греции, Румынии и Италии.
НеКасперский
Пророссийские хакеры из APT29, более известной как Cosy Bear, присоединилась к коллегам из SandWorm и Fancy Bear и активно атакуют иностранные посольства.
Эксплуатируя, уже известную на каждом углу CVE-2023-38831, хакеры под видом рекламных объявлений о продаже дешёвых подержанных BMW внедряют вредоносный код в информационные системы.
Архив распространяется с названием DIPLOMATIC-CAR-FOR-SALE-BMW.pdf. Содержащийся в нём PowerShell-код загружает на устройства с удаленного сервера вредоносную нагрузку. В качестве удаленного сервера хакеры используют свой экземпляр на бесплатном статическом домене Ngrok, что помогает замести следы атаки.
Пока урвать бэху за копейки «не вышло», как минимум, у сотрудников посольств Украины, Азербайджана, Греции, Румынии и Италии.
НеКасперский
👍21😁9🔥5🤡3🫡3❤1
Жёстко слили переписки
Проукраинские хакеры из C.A.S. сообщили, что их ноунейм «коллеги» — WASSER взломали «Нобаев Групп», которая недавно сменила имя с привычного «Белуга Групп».
В подтверждение хакеры опубликовали ряд скриншотов с переписками и документами, небольшой частью каких-то рабочих интерфейсов и список контактных данных.
Самым интересным оказался список контактов, мы там увидели номера телефонов России, Украины, Австрии, Великобритании, Армении, США и многих других. Кроме номеров, у некоторых контактов прикреплён адрес.
Конечно, никто компанию не взламывал, все скриншоты сделаны с учётки одной невнимательной сотрудницы. Всё, что вытащили хакеры — содержательные переписки девушки. Судя по перепискам, она занимается оформлением командировок, поэтому у неё много интересного в почте.
НеКасперский
Проукраинские хакеры из C.A.S. сообщили, что их ноунейм «коллеги» — WASSER взломали «Нобаев Групп», которая недавно сменила имя с привычного «Белуга Групп».
В подтверждение хакеры опубликовали ряд скриншотов с переписками и документами, небольшой частью каких-то рабочих интерфейсов и список контактных данных.
Самым интересным оказался список контактов, мы там увидели номера телефонов России, Украины, Австрии, Великобритании, Армении, США и многих других. Кроме номеров, у некоторых контактов прикреплён адрес.
Конечно, никто компанию не взламывал, все скриншоты сделаны с учётки одной невнимательной сотрудницы. Всё, что вытащили хакеры — содержательные переписки девушки. Судя по перепискам, она занимается оформлением командировок, поэтому у неё много интересного в почте.
НеКасперский
😁22👍4
Их идеи
В этот понедельник трапо-хакеры из SiegedSec взломали национальную лабораторию в Айдахо.
INL — одна из 17 национальных лабораторий комплекса Министерства энергетики США, состоит из 6 тыс. сотрудников и занимается она исследованиями в области ядерной энергетики. На их территории располагаются более 50 экспериментальных ядерных реактора, включая первые в мире тестовые образцы органических реакторов для атомных подводных лодок.
Хакеры опубликовали данные тысячи пользователей и сотрудников, включающие: ФИО, почту, номер телефона, номер соц.страхования, адрес, дату рождения и многое другое.
Группировка заявила, что удалит публикацию, если INL займутся исследованием кошко-девочек.
НеКасперский
В этот понедельник трапо-хакеры из SiegedSec взломали национальную лабораторию в Айдахо.
INL — одна из 17 национальных лабораторий комплекса Министерства энергетики США, состоит из 6 тыс. сотрудников и занимается она исследованиями в области ядерной энергетики. На их территории располагаются более 50 экспериментальных ядерных реактора, включая первые в мире тестовые образцы органических реакторов для атомных подводных лодок.
Хакеры опубликовали данные тысячи пользователей и сотрудников, включающие: ФИО, почту, номер телефона, номер соц.страхования, адрес, дату рождения и многое другое.
Группировка заявила, что удалит публикацию, если INL займутся исследованием кошко-девочек.
НеКасперский
😁37🔥6😱2🤬1
This media is not supported in your browser
VIEW IN TELEGRAM
Тренеры не играют
Исследователи из Blackwing Intelligence разработали USB-стиллер, который взламывает отпечаток пальца Windows Hello.
Протестировали они это на 3 самых надёжных сканерах отпечатков в ноутбуках Dell Inspiron 15, Lenovo ThinkPad T14 и конечно Microsoft Surface Pro X. Во всех модулях есть собственные микропроцессоры и специальное MoC-хранилище.
Идея взлома основана на главном недочёте MoC-датчиков — неспособность определить, перебирает отпечатки легитимный модуль или вредоносная копия из USB-носителя. Для решения этой проблемы Microsoft внедрили протокол SDCP, который призван отличать зловред от оригинала. Однако, где есть протоколы, там есть и MiTM. Для осуществление атаки во имя обхода защиты корпорации они использовали Raspberry Pi 4 на Linux.
Несмотря на то, что именно Microsoft разработала SDCP, датчик в их собственном Surface не имплементирует этот протокол и поддерживает постоянную связь с USB в открытом виде.
НеКасперский
Исследователи из Blackwing Intelligence разработали USB-стиллер, который взламывает отпечаток пальца Windows Hello.
Протестировали они это на 3 самых надёжных сканерах отпечатков в ноутбуках Dell Inspiron 15, Lenovo ThinkPad T14 и конечно Microsoft Surface Pro X. Во всех модулях есть собственные микропроцессоры и специальное MoC-хранилище.
Идея взлома основана на главном недочёте MoC-датчиков — неспособность определить, перебирает отпечатки легитимный модуль или вредоносная копия из USB-носителя. Для решения этой проблемы Microsoft внедрили протокол SDCP, который призван отличать зловред от оригинала. Однако, где есть протоколы, там есть и MiTM. Для осуществление атаки во имя обхода защиты корпорации они использовали Raspberry Pi 4 на Linux.
Несмотря на то, что именно Microsoft разработала SDCP, датчик в их собственном Surface не имплементирует этот протокол и поддерживает постоянную связь с USB в открытом виде.
НеКасперский
👍27😁6😱6❤2🤬1💩1
Зачитаться можно
Группировка Rhysida взяла на себя ответственность за октябрьскую атаку на ресурсы крупнейшей национальной библиотеки Великобритании.
Злоумышленники на три недели вывели из строя телефонную сеть, сайт, Wi-Fi и компьютерные системы организации. Хакеры получили доступ к данным, включающим:
• Сканы паспортов
• Логины и пароли
• Служебные бумаги о трудоустройстве в Налоговую службу Великобритании
Масштаб инцидента до сих пор неизвестен, однако ежегодно сайт библиотеки посещают более 11 млн пользователей. А доступ к фондам ежедневно получают около 16 тыс. человек.
Rhysida опубликовала образцы ПДн в даркнете и продаёт их на аукционе с начальной ставкой в размере 20 биткоинов.
Пресс-служба библиотеки подтвердила факт атаки и утечки кадровых документов. Представители сообщили, что работа сервисов будет восстанавливаться в течение нескольких недель.
НеКасперский
Группировка Rhysida взяла на себя ответственность за октябрьскую атаку на ресурсы крупнейшей национальной библиотеки Великобритании.
Злоумышленники на три недели вывели из строя телефонную сеть, сайт, Wi-Fi и компьютерные системы организации. Хакеры получили доступ к данным, включающим:
• Сканы паспортов
• Логины и пароли
• Служебные бумаги о трудоустройстве в Налоговую службу Великобритании
Масштаб инцидента до сих пор неизвестен, однако ежегодно сайт библиотеки посещают более 11 млн пользователей. А доступ к фондам ежедневно получают около 16 тыс. человек.
Rhysida опубликовала образцы ПДн в даркнете и продаёт их на аукционе с начальной ставкой в размере 20 биткоинов.
Пресс-служба библиотеки подтвердила факт атаки и утечки кадровых документов. Представители сообщили, что работа сервисов будет восстанавливаться в течение нескольких недель.
НеКасперский
👍7🤔4❤2😱1
Немного увлеклись
Российских «государственных хакеров» подозревают в распространении USB-червя LitterDrifter, который используется для заражения компьютеров преимущественно украинских правительственных организаций.
Американские CМИ пишут, что эта хакерская группировка организована ФСБ России, работает с 2014 года и получает поддержку от Кремля. Основная цель их действий заключается в получении полного контроля и взаимодействия с устройствами, управляемыми Gamaredon.
По словам издания Ars Technica, в последние месяцы российские хакеры расширили свою деятельность, позволив шпионскому ПО на базе USB заражать организации и в других странах. Признаки вируса выявлены в Польше, Гонконге, Германии, Вьетнаме, Чили и США.
Это может указывать на то, что LitterDrifter, как и другие USB-черви, начал распространяться за пределы установленных планов.
НеКасперский
Российских «государственных хакеров» подозревают в распространении USB-червя LitterDrifter, который используется для заражения компьютеров преимущественно украинских правительственных организаций.
Американские CМИ пишут, что эта хакерская группировка организована ФСБ России, работает с 2014 года и получает поддержку от Кремля. Основная цель их действий заключается в получении полного контроля и взаимодействия с устройствами, управляемыми Gamaredon.
По словам издания Ars Technica, в последние месяцы российские хакеры расширили свою деятельность, позволив шпионскому ПО на базе USB заражать организации и в других странах. Признаки вируса выявлены в Польше, Гонконге, Германии, Вьетнаме, Чили и США.
Это может указывать на то, что LitterDrifter, как и другие USB-черви, начал распространяться за пределы установленных планов.
НеКасперский
❤18😁5🔥1