НеКасперский
16K subscribers
2.47K photos
314 videos
3 files
3.08K links
IT и кибербез.

PR: @NeKasper — по всем вопросам

Заявление на регистрацию в РКН № 6796420192
Download Telegram
Вы кто?

В декабре Госдума уже поставила вопрос защиты белых хакеров государством и наращивания их участия в безопасности КИИ, но при этом многие наши читатели до сих пор далеки от понимания кто вообще такой «этичный хакер».

Легче всего узнать о сфере от старших коллег, благо таковых у нас много. Программы BugBounty у нас появились ещё в начале 2010-х и с того времени в сфере выросло множество серьёзных специалистов.

VK, например, одни из первых открыли охоту и с 2013 года выплатили своим спецам более 190 млн. В прошедшую пятницу опытные багхантеры даже дали интервью специально для своих младших коллег.

Помнится, у нас спрашивали, как попасть в ИБ, там и на это есть ответ 😉

НеКасперский
👍15🔥61🤔1
Додрочились

Хакеры из Южной Кореи выдали вредоносное ПО Remcos RAT за игры для взрослых. Они распространяют троянц через браузер и используют его для удалённого доступа к компьютерам.

Наиболее популярным сервисом онлайн-хранилищ в Южной Корее является WebHard. С помощью этой системы пользователи загружают и скачивают на свои устройства зловредные файлы, замаскированные под игры с рейтингом R.

Таким образом жертва неосознанно запускает скрипты на Visual Basic и промежуточный бинарный файл «ffmpeg.exe», что позволяет загрузить Remcos RAT с удалённого сервера.

На этапе разработки Remcos был задуман немецкой компанией Breaking Security как сервис для удалённого администрирования компьютерных систем.

На сегодняшний день этот инструмент пользуется популярностью среди злоумышленников. Они применяют его для распространения вредоносного ПО, несанкционированного доступа к ПДн, контроля и шпионажа.

НеКасперский
😁23🔥6👍3😱211🫡1
This media is not supported in your browser
VIEW IN TELEGRAM
Крипто-нейро что-то там

Графические процессоры Qualcomm, AMD и Apple снова подвергают пользователей опасности. Trail of Bits обнаружили уязвимость LeftoverLocals, которую используют хакеры чтобы получить доступ к ПДн из памяти при взаимодействии с локально запущенной системой ИИ.

Брешь позволяет подсунуть листенер в одно из ядер GPU, вычитывая данные из неинициализированной локальной памяти. Так злоумышленник может получить результаты вычисления жертвы и содержащуюся в ней конфиденциальную информацию.

В среднем GPU-фраймворки позволяют слушателю восстановить не более 5,5МБ памяти за обращение к ядру, но есть и индивиды. Например, AMD Radeon RX 7900 XT, использующий LLM llama.cpp позволяет хакеру достать почти 200МБ данных, что уже значительно и позволяет чуть ли не полностью воссоздать ответ ИИ.

Производители уже подтвердили наличие проблем и уже работают над их устранением. Однако некоторые устройства всё ещё уязвимы. Это не удивительно, ведь AMD и Qualcomm уже подводили и раньше.

НеКасперский
😁10🔥42👍2🫡2🤔1😱1
ЯМы Чебурнет

У Роскомнадзора появилась очередная замечательная идея. В ведомстве подумали, что было бы здорово бороться с DDoS-атаками, и решили создать базу данных геолокации отечественных IP-адресов.

Нововведение внесёт собою поправку в приказ №221. Рассчитывают, что база будет динамически обновляться и в какой-то момент «очертит виртуальные границы Российской Федерации». Оправдали тем, что операторы связи смогут точнее настраивать вайт-листы и вообще здорово.

Мы же традиционно говорим, что одним нововведение никогда не бывает. Как регулятор будет контролировать смену IP-адреса на тот, которого нет в базе? Правильно, ограничивать 😊

Кроме того, так нелюбимые нашими властями VPN-сервисы совсем загнутся.

НеКасперский
💩318🤔6👎3🤡3😁2🤬1🤮1
Как оптимизировать расходы на управление рабочими местами и защититься от киберугроз?

В «Лаборатории Касперского» разработали Kaspersky Thin Client.
Кибериммунный тонкий клиент с системой централизованного управления, который уже внедряют финансовые организации.

Например, финансовая организация благодаря внедрению Kaspersky Thin Client смогла:
• сократить затраты на администрирование рабочих мест в удаленных отделениях;
• оптимизировать расходы на обеспечение защиты рабочих мест от кибератак;
• удовлетворить требования РФ по замещению ПО на отечественное до 1 января 2025 года.

Посмотреть демо и протестировать продукт можно на сайте.

Реклама. АО «Лаборатория
Касперского» ИНН 7713140469
Erid: 2SDnjcSLrpG
🤔125👍4💩3🤮1🤡1🫡1
А меня точно не обманули?

Почти 71 млн адресов электронной почты пользователей «Have I Been Pwned?» опубликовал на BreachForums хакер-одиночка.

Сервис HIBP буквально позволяет пользователям проверить, были ли они скомпрометированы в результате утечек. Создатель сервиса — Трой Хант, заявил, что из-за утечки в сеть попали данные более 25 млн учётных записей, которые никогда ещё не были скомпрометированы.

Всего же в дампе оказались:

• 319 файлов общим объемом 104 ГБ
• 70 840 771 уникальный адрес электронной почты
• Затронуто 427 308 пользователей.
• 65,03% адресов уже находятся в HIBP (на основе случайной выборки из 1 тыс.)

Трой пробил первый попавшийся email жертвы в уже теневом сервисе компиляций и моментально получил всю информацию о ФИО, адресе, счетах страхования, номере телефона и прочем.

В первых 20 строчек случайного файла уже можно видеть упоминания ebay, yahoo, roblox и прочих. При этом, не смотря на щедрость, у хакера, судя по всему, крайне низкий рейтинг 🤔

лол.

НеКасперский
😁25🔥5👍4
Игра в одни ворота

Ведущий индийский интернет-провайдер и оператор кабельного телевидения Hathway подвергся атаке злоумышленника под псевдонимом dawnofdevil.

На Breach Forums хакер заявил, что ему удалось получить доступ к БД компании с помощью уязвимости в системе управления корпоративным контентом Laravel.

Файлы содержат 41,5 млн записей ПДн, включающих:

• Полные имена
• Адреса электронной почты
• Номера телефонов
• Домашние адреса
• Формы регистрации клиентов
• Копии карт Adhaar
• Канные KYC

Представители Hathway не дали комментарий по поводу инцидента, а экспертам так и не удалось полностью проанализировать документ, так как файл был удалён.

НеКасперский
😁9🤡4👍21🔥1😱1
Нас 170 тысяч и мы идём разбираться

Китайские исследователи из Qianxin обнаружили крупнейший международный ботнет Bigpanzi.

Устройства сети в основном ТВ-приставки на Android. Они расширяют сеть из-за неудачно скачанного нелегитимного обновления ПО или зараженного приложения. Вредоносы же где только не распространяются, исследователи даже нашли крупный YouTube-канал с «полезными» инструкциями, рекомендующий загрузку зловреда.

С 2015 года хакерам удалось развить сеть до 170 тыс. отдельных ботов в пике активности. Очевидно, что все устройства сети не будут активны одновременно, поэтому о их общем количестве можно только догадываться, но китайцы насчитали более 1,3 млн уникальных IP-адресов, в основном бразильских.

После заражение устройство связывается с C2-сервером и ждёт получения команд. Как правило, используют сеть для DDoS-атак и хостинга OTT-стриминга.

НеКасперский
😁11👍3🔥2😱2
Ох уж эти русские

На прошлой неделе Microsoft сообщила о кибератаке, осуществлённой предположительно русскими прогосударственными хакерами Midnight Blizzard.

В официальном блоге Microsoft Security Response Center представители компании заявили о том, что злоумышленники использовали атаку с «распылением пароля», чтобы получить доступ к учётным записям руководителей, а также сотрудников службы киберезопасности и юридического отдела. Вдобавок хакерам удалось украсть некоторые электронные письма и прикрепленные к ним документы.

Пол словам корпорации, атака не является следствием уязвимости в продуктах или услугах Microsoft. Производственная система, исходный код, клиентская база, а также системы ИИ не пострадали.

НеКасперский
😁30💩3🤔21🔥1😱1🫡1
Никаких больше сабов

Хакеры из LockBit заявили, что им удалось взломать сеть ресторанов быстрого обслуживания Subway.

Банда опубликовала это объявление на своём сайте в сети Tor. По словам злоумышленников, под угрозой находятся сотни гигабайт данных, в том числе все финансовые аспекты франшизы.

Хакеры дали компании время, чтобы те оплатили выкуп. Если требования преступников будут проигнорированы, то после 2 февраля ПДн продадут конкурентам.

Стоит отметить, что LockBit не предоставили никаких образцов в качестве доказательств. А сами представители Subway сообщили, что «изучают обоснованность претензии».

Что же, ждёмс…

НеКасперский
🔥14👍7😁611🤔1😱1
Жёстко, но это не точно

Обиделись на Atlassian из-за ухода Trello? Сегодня на BreachForums хакер-одиночка разместил объявление о продаже сразу 15 млн профилей пользователей доски.

В представленном хакером фрагменте дампа содержатся полные имена, адреса электронной почты, имена пользователей и ссылка на профиль.

Выглядят данные скорее как обычный OSINT. Возможно, эксплуатация API сервиса.

Компания, кстати, также сомневается в действительности утечки. Они проводят аудит, но почти за пять дней так ничего и не нашли.

НеКасперский
🤡12👍5
This media is not supported in your browser
VIEW IN TELEGRAM
Та доля процента

В прошлую среду сайт поддержки производителя одних из самых защищенных криптокошельков был взломан. В результате хакеры выгрузили данные более чем о 66 тыс. пользователей Trezor, зарегистрированных в 2021 года.

Точно не известны какие данные утекли, но в компании ожидают, что утечка включает в себя полные имена, логины, адреса электронной почты. На взломанном портале также были доступны адреса для доставки и телефонные номера, но в Trezor почему-то не допускают, что они могли пострадать.

Тем не менее, спустя считанные часы после атаки компания рапортовала о почти 50 клиентах, получивших фишинговые письма, выуживающие seed-фразу, благодаря которой можно взломать заветный кошелёк.

Наверняка пострадавшие обладатели бетонного кошелька не соблюдали элементарную безопасность в крипто безопасности 🤔

НеКасперский
😁12👍8
Облажались по-крупному

«Мать всех утечек» обнаружили специалисты Cybernews во главе с исследователем кибербезопасности Бобом Дьяченко.

Гигантский дамп размером в 12 ТБ содержит более 26 млрд записей ПДн из огромного количества частных баз.

Одной из таких стала БД китайского мессенджера Tencent QQ, оттуда хакеры украли 1,4 млрд строк. Под ту же гребёнку попали такие компании, как VK, Canva, Adobe, Daily Motion, Telegram, Dropbox и др.

Кроме того, волна атак накрыла множество стран, в том числе государственные организации Филиппин, Турции, США, Бразилии и Германии.

Несмотря на то, что точный характер данных неизвестен, масштабы утечки подчёркивают её чрезвычайную опасность и, вероятно, являются самыми крупными в истории.

НеКасперский
😱21👍8🔥2😁21💩1
Больше обвинить некого?

Работа шведских правительственных учреждений и онлайн-магазинов была нарушена в результате атаки с применением вымогательского ПО.

Под угрозу попала система управления кадрами шведского национального центра госуслуг Statens Servicecenter. Сотрудники лишились возможности заявлять о своих отпусках и сверхурочных часах.

Также пострадал один из центров обработки данных страны. Теперь пользователи не могут совершать покупки в крупнейшей сети кинотеатров страны, некоторых магазинах и универмагах.

Эксперты из Tietoevry заявили, что виновниками инцидента являются злоумышленники из группировки Akira. Сами хакеры не давали обратную связь по этому поводу и не выставляли никаких публикаций, связанных с атакой.

Известно, что жертвы подали жалобу в полицию, а материальные последствия пока оцениваются.

НеКасперский
👍13😁3🔥1
Попытка — не пытка

Централизованные атаки на объекты КИИ Украины, вроде случая с Киевстаром, становятся систематическими.

Вчера украинский Нафтогаз сообщил, что один из их дата-центров подвергся серьезной кибератаке, которая повлекла за собой отключение части веб-сервисов компании. Кроме него, атаковали и «Газсети». Там упали кол-центры и веб-сайты филиалов организации. Сроки восстановления ни одна из двух компаний не представила.

Чуть ранее, в субботу, совладелец Монобанка сообщил о масштабной DDoS-атаке. Исчислили атаку 50 млн запросов в минуту. Иронично, что за 2 дня до этого он же хвастался, что у банка есть инструмент для отражения таких атак.

Выглядит так, будто хакеры пытаются прощупать почву, выискивая слабые места в украинских системах.

НеКасперский
🔥26🤡2🫡1
Что-то на продуктивном

Хакерам дважды удалось взломать Tesla и выявить 49 0-day уязвимостей в ходе первого соревнования Pwn2Own Automotive в Токио.

Турнир, посвящённый взлому автомобилей, был организован Trend Micro Zero Day Initiative (ZDI) в рамках конференции Automotive World.

За три дня участникам удалось продемонстрировать свои навыки и заработать в общей сложности $1 323 750. Среди их целей были Tesla Model 3/Y, Model S/X, включая инфотейнмент системы, зарядные устройства для электромобилей, тюнер, модем, автопилот, беспроводную связь и автомобильные ОС.

Например, после эксплуатации трёх незакрытых дыр одни из участников залетели в конфиги модема автопроизводителя под рутом, а затем подняли привилегии управления до уровня всех систем автомобиля, вскрыв тем самым пару «нулевых дней».

Победителем соревнования стала команда Synacktiv. Им удалось получить 50 баллов Master of Pwn и заработать $450 000.

НеКасперский
🔥30👍731😁1😱1
Украли то, не знаю что

Кибератака нарушила работу компании VF Corporation, к которой относятся 13 всемирно известных брендов, такие как The North Face, Supreme, Timberland и Vans.

Корпорация сообщила, что не имеет доступа к сведениям о банковских счетах, номерам платёжных карт и социального страхования. Также VF Corp подчёркивает, что нет оснований полагать, что злоумышленники скомпрометировали пароли пользователей.

Однако известно, что инцидент привёл к багам в системе оформления заказов по всему миру, хакеры зашифровали некоторые ИТ-системы и похитили 35,5 млн персональных данных.

Скомпрометированная информация может касаться реселлеров, партнёров, сотрудников, поставщиков и клиентов компании. Нам остаётся только догадываться, чьи ПДн находятся под угрозой.

НеКасперский
👍1131🔥1😁1😱1🫡1
Пропаганда нового уровня

Хакерской атаке подвергся сайт крупнейшего государственного пропагандистского информационного агентства Белоруссии БелТА.

Компания не раскрыла подробности, ответственность за инцидент взяла на себя группа с очень жёстким и вообще крутым названием «Киберпартизаны». Они раскрыли подробности этой атаки в своих соцсетях.

Злоумышленники заявили, что ими были взломаны онлайн-ресурсы, внутренняя сеть, поражены домен и контроллеры, а также украдено 90 ГБ ПДн, включая внутренние документы, бухгалтерию и личные данные сотрудников.

На официальном сайте в списке актуальных новостей появились и какие-то влажные записи с названиями вроде «Новости правды: аномальная "жара" на серверах белорусского режима», «КиберПартизаны отбирают Белту», «Возвращаем свободу слова в Беларуси» и др.

Чтобы предотвратить дальнейшие последствия, президент Белоруссии Александр Лукашенко перевёл на усиленный режим работы все подразделения МВД, включая внутренние войска.

НеКасперский
👍14🔥43🤔3😁21😱1🤡1
ФСБ отдыхает

Исследователи из MIT выяснили, что датчик освещённости в современных смартфонах может стать вспомогательным инструментом для слежки хакеров за жертвами.

Функция распознания уровня окружающего освещения есть практически в каждом гаджете. В отличие от камеры и диктофона, она не требует разрешения пользователя для эксплуатации в приложении. 

С помощью неё злоумышленники могут фиксировать изображения по колебаниям света, отслеживать различные действия жертвы и незаметно подглядывать за просмотром видеороликов.

Во избежание новых инцидентов эксперты предлагают производителям расположить датчик на другой стороне смартфона и ограничить точность его работы.

НеКасперский
😱24👍5😁4🤡21🔥1🫡1
В тихом омуте

На BreachForums выставили на продажу дамп базы екатеринбургского интернет-магазина обуви «Робек».

Казалось бы, ну кому какое дело до утечки столь локального отечественного нн-магазина. Та же мысль могла прийти к вам, когда вы прочитали о дампе сайта Юлии Высоцкой. Но почему-то все подобные сайты с очевидно низким бюджетом стремятся сохранить как можно больше ПДн их посетителей.

Так, в дампе непримечательного сайта обуви в Екатеринбурге содержалось почти 420 тыс. строчек, включающих: ФИО, 174 тыс. уникальных телефонов, 252 тыс. уникальных почт, адреса, дату рождения и пол, хеш пароля в MD5 и без соли, а также излюбленное — IP-адреса.

НеКасперский
😁16👍52