НеКасперский
16K subscribers
2.47K photos
314 videos
3 files
3.09K links
IT и кибербез.

PR: @NeKasper — по всем вопросам

Заявление на регистрацию в РКН № 6796420192
Download Telegram
НеКасперский
Шёл третий год Проукраинские хакеры из DumpForums заявляют, что скомпрометировали департамент информационных технологий Москвы. Группировка заявляет, что пробыла в системе организации более года и за это время им удалось выгрузить более 40ГБ конфиденциальных…
Видать заняты

Хакеры из DumpForums, скомпрометировавшие ДИТ Москвы, слили часть директорий сервера Confluence.

В результате инцидента технические ресурсы компании были отключены, а на проверке оказались более 2 тысяч хостов. Сейчас в открытом доступе находится вся конфиденциальная информация, связанная с внутренней работой ДИТ.

Больше всего вопросов вызывает отсутствие реакции департамента на происходящее. Согласно ФЗ-152, с момента выявления инцидента, организация обязана сообщить об этом в течение суток.

Однако, представители компании никак не комментируют ситуацию и до сих пор игнорируют наши запросы. Кто знает, вдруг, если не обращать внимания, то оно само уйдёт 🤷🏻‍♂️

НеКасперский
😁33🤡16🤬5🔥4👍1
Давай, напиши нам гневный комментарий

Комментарии в Git могут помочь хакерам запушить малварь в ваш репозиторий.

Череда уязвимостей началась с GitHub, в субботу стало известно об абузе бага с комментариями, чаще всего используя Microsoft GitHub URLs. Дело в том, что после того, как вы оставляете комментарий с прикреплённым файлом, GitHub автоматически создаст ссылку на скачивание файла вместо того, чтобы генерировать ссылку на сам комментарий. Так, после загрузки в CDN, вредонос закрепится в гите с уникальным URL в формате https://www.github.com/{project_user}/{repo_name}/files/{file_id}/{file_name}.

Позже уязвимость заметили и в GitLab. Принцип формирования ссылки такой же за тем исключением, что хост будеt от gitlab.

НеКасперский
😁14🔥7👍21
Вот и правда вскроется

Злоумышленники угрожают слить 5 млн записей из украденной БД в облачном инструменте проверки клиентов World-Check.

А чтобы показать серьёзность своих намерений, хакеры из GhostR предоставили образец ПДн, содержащий 10 тысяч записей. Среди пострадавших оказались судьи, политические деятели, дипломаты, которых подозревают в отмывании денег, терроризме и других преступных действиях.

В случае утечки в открытый доступ могут попасть файлы, содержащие:

• Полное имя
• Другие известные псевдонимы
• Дату и место рождения
• Категорию
• Должность
• Причину, по которой человек находится в этом списке

Это уже не первый инцидент, связанный со взломом базы данных компании. Предыдущая версия была скомпрометирована в 2016 году. Тогда World-Check принадлежала компании Thomson Reuters, а среди имеющейся информации было около 2,2 млн записей.

НеКасперский
👍11🔥2😱1
Безопасность = наука + бизнес

Обратили внимание на новость российского разработчика инфраструктурного ПО «Базис» и Института системного программирования РАН. Расширяют работу в области инфобеза, верификации и тестирования ПО, обработки больших данных и программной инженерии.

Команды собираются создать экспертное коммьюнити в области доверенного ПО и привлекать студентов к совместным исследованиям. Всем нужны квалифицированные ИТ-кадры.

Пишут, что ИСП РАН изучает уязвимости ПО «Базис» с 2023 года. Применяют статический и динамический анализы на мощностях Центра исследований безопасности системного ПО, созданного по инициативе ФСТЭК России. Логично. Когда продукты интегрируют в ключевые госпроекты вроде Гостеха и еще 120+ ГИС и ИС, их безопасность всегда будет у разработчика на первом месте.

НеКасперский
🔥12👍4😁21🤔1🤡1
Вокруг пальца

Пополняем коллекцию самых изощрённых методов атак. Ранее мы рассказывали, как злоумышленники даже в шумных помещениях с помощью звуковых волн распознают текст, который набирает пользователь на своём устройстве.

Теперь же перехват нажатия клавиш можно осуществить на китайских клавиатурах для Android-смартфонов. Такая возможность появилась благодаря уязвимостям, которые затрагивают восемь приложений от Samsung, Tencent, Xiaomi, Honor, OPPO, Baidu, Vivo и iFlytek.

Выявленные баги позволяют передавать нажатия клавиш по HTTP, восстанавливать неправильно зашифрованные сетевые передачи в виде простого текста, а также раскрывать данные и извлекать введённые символы.

По словам исследователей, проблема может коснуться миллиарда людей по всему миру. Обнаруженные бреши можно использовать для полного раскрытия информации.

НеКасперский
🔥13👍4😁3😱3
В этот раз без подарков

Злоумышленники совершили атаку на американский сервис по доставке цветов и подарков «Blooms Today».

В результате инцидента преступники слили более 15 млн записей из украденной БД компании. В открытый доступ попали файлы, содержащие:

• Полное имя
• Номер телефона
• Адрес проживания
• Адрес электронной почты
• Данные платёжной карты

Также стало известно, что несколькими днями ранее вся скомпрометированная информация была выставлена на продажу за $5 тыс.

НеКасперский
🔥7😁5👍2😱2🤬21
Обновить не судьба

Тысячи серверов CrushFTP, доступные в Сети, оказались беззащитными перед атаками, эксплуатирующими уязвимость внедрения шаблонов, ранее использованную в качестве 0-day.

Брешь позволяет злоумышленникам обойти процесс аутентификации для доступа к аккаунту администратора и удалённо выполнить код на необновлённых системах.

По словам исследователей из Shadowserver, от бага пострадали более 1400 ресурсов, причём большинство из них находятся в Канаде, Германии и США.

Специалисты из Shodan отслеживают около 5200 интернет-доступных серверов, но пока не сообщают, сколько из них могут стать жертвами подобных атак.

Управление кибербезопасности и защиты инфраструктуры США добавило брешь в каталог известных эксплуатируемых уязвимостей и предписало местным федеральным агентствам обеспечить безопасность серверов в течение недели.

НеКасперский
👍7😁3😱3🤔1
Менять не будем, нас не коснётся

Проукраинские хакеры из RUH8 сегодня сообщили о компрометации отечественного сервиса по продаже билетов redkassa.

Судя по тому, что мелькает в скриншотах-доказательствах, взлому опять послужили уязвимости всё той же vSphere, так излюбленные украинскими хакерами. Особенной сложностью эти взломы не отличаются, но позволяют получить админ-права разных внутренних панелей. Так, например, играясь с дозволенным, украинцы направили издевательское приглашение на концерт Кобзона в Крокус-Холле.

Если говорить об утёкших данных, то на скриншотах видны бэкапы, базы, логи, структура и состояние сервисов, atlasian-сервер. В придачу, сайт компании висит уже пару часов, демонстрируя логотип какого-то украинского кибер-формирования.

Ранее хакеры из TWELVE активно пользовались уязвимостями облачного решения VMware. Уверены, что найдутся ещё, всё равно отказываться от ПО и хотя бы его обновлять никто не собирается.

НеКасперский
👍10🤔72🔥2
Страшно, но не очень

В Google только спустя 4 месяца исправили уязвимость в Android TV

В январе Cameron Gray опубликовал видео-демонстрацию бага ОС, который позволит злоумышленнику получить доступ ко всем сервисам, привязанным к авторизованной учётки Google.

Так, если злоумышленник получит доступ к приставке, то сможет скачать сторонний браузер, который автоматически авторизуется аккаунтом владельца ТВ. Как следствие, можно, например, прочитать всю почту или выгрузить всё с Google Drive.

Звучит как глупость, ведь, так можно сразу и зловред скачать, да и доступ должен быть физический, но для загрузки браузера не требуется каких-то особых хакерских навыков, а доступ к ТВ всегда есть, например, в отеле или ресторане.

Google тоже сперва проигнорировал проблему, но на данный момент спохватился и в срочном порядке её исправляет.

НеКасперский
😁13🗿5😱3
Дубль

Злоумышленники совершили атаку на системы интернет-магазина товаров для дома Kuchenland.

Вчера в даркнете появилась публикация, содержащая файлы с БД компании. В открытый доступ слили более 500 тыс. строк, включающих:

• ФИО
• Дату рождения
IP-адрес
• Номер телефона
• Адрес электронной почты
• Хешированный пароль
Номер банковской карты
• Информацию о заказе

Причём это уже не первый случай, двумя месяцами ранее преступники уже выкладывали дамп с ПДн клиентов Kuchenland. Только на этот раз слив получился более содержательный, в новом появилось около 33 тыс. уникальных телефонных номеров.

НеКасперский
🤬9👍2🔥2😁1🤔1
Тайная дверь

В ходе атаки под названием ArcaneDoor преступники скомпрометировали устройства Adaptive Security Appliances, объединяющие брандмауэр, VPN и другие средства защиты.

Стало известно, что злоумышленники воспользовались двумя 0-day уязвимостями в продуктах Cisco, чтобы получить доступ к правительственным сетям разных стран.

Брешь позволила внедрить вредонос, выполнить команды, перехватить сетевой трафик, похитить конфиденциальную информацию, а также сохранить доступ после перегрузки и обновления пострадавших устройств.

Сама компания подтверждает факт взлома, но не разглашает страны, которые причастны к инциденту. Предположительно, кампания может отвечать интересам Китая.

НеКасперский
👍8🔥4😁4🤔3
Приятного аппетита

Появилась информация о том, что в открытый доступ слили данные заказов клиентов сервиса подписочной доставки еды на дом Level Kitchen.

База оказалась обширной: в руках хакеров более двух миллионов записей, 70 тыс. из которых они уже опубликовали.

В перечень утечки входят:

• ФИО
• Телефон и почта
• IP-адрес
• Дата оплаты и частичный номер и срок действия карты
• Общая сумма заказа

Благо, адреса доставки они хранили в другом месте 🫠

НеКасперский
🗿15🤬8🔥3👍1
НеКасперский
Анекдот Разработка отечественного GitHub отложена на неопределённый срок из-за, кто бы мог подумать, недостатка финансирования. Как мы писали в марте прошлого года, Минцифры придумали как реализовать деньги из фонда «Росинфокоминвест». 1,3 миллиарда рублей…
Российский GitHub будет.

По всей видимости, собственную разработку GitHub Минцифры забросит, решив, что выгоднее будет вложиться в существующий коммерческий проект.

Очевидно, что для этого не потребуется всех 1,39 миллиарда рублей, поэтому часть средств было решено направить на разработки с открытым исходным кодом. Так, например, сейчас делает Сколково. Правда, тамошние проекты популярностью не славятся.

Если правительство одобрит такую заднюю от инициативного ведомства, то эксперимент продолжат в ближайшие пару месяцев.

Пока не ясно, кому именно будет суждено стать главным репозиторием страны, но в нашем предыдущем посте подписчики уже заочно такой ход поддержали, недоумевая зачем нужно делать сервис с нуля.

НеКасперский
🗿19🤡13😁7💩5👍4🤮1
He is winning...

USB-червь, разработанный китайскими проправительственными хакерами, распространился на миллионы компьютеров, будучи абсолютно заброшенным.

Малварь увидел свет ещё в 2008 году. В какой-то момент хакеры вшили в него возможность распространяться без участия оператора. Делал это он довольно просто: видим неизвестную ранее флешку — заражаем. Таким не хитрым образом PlugX живёт до сих пор, но пользы создателям не приносят, ведь они по какой-то причине забросили единственный IP-адрес, к которому пинговались все копии червя.

Исследователи из Sekoia выкупили всего за $7 тот самый адрес и обнаружили, что каждый день к ним приходит трафик от 90 до 100 тысяч уникальных IP-адресов. За 6 месяцев наблюдений специалисты насчитали более 2,5 миллионов таких адресов.

НеКасперский
😱36😁16🔥6🤡4👍21
На нефть позарились

Проукраинские хакеры совершили атаку на российскую компанию «ФЛОТСНАБ», которая занимается оптовой торговлей нефтепродуктов.

Злоумышленники слили в сеть базу, в составе которой более 100 ГБ документов. Среди прочего, в открытый доступ попали:

• ФИО
• ИНН
• Адреса
• Паспортные данные
• Финансовые отчёты
• Внутренние документы

Ноунейм-хакеры заявляют, что их мишенью являются организации нефтеперерабатывающего комплекса и останавливаться на достигнутом они не планируют.

НеКасперский
🤡30👍9🔥6😁2🫡2🗿2🤔1😱1
Строители без крыши

Компанию Avast, специализирующуюся на продуктах в области информационной безопасности, оштрафовали на $14,8 млн.

Федеральная торговая комиссия США обвинила организацию в нарушении прав потребителей. Фирма занималась незаконной обработкой личных данных 100 млн пользователей браузерных расширений и антивируса, и, как минимум с 2014 года, продавала ПДн без надлежащего уведомления и согласия владельцев.

Среди скомпрометированных данных можно было обнаружить уникальные идентификаторы браузеров, которые дают возможность собрать много детальных сведений о пользователе.

Кстати, Avast называет себя лидером в области кибербезопасности.

НеКасперский
😁42🤡17👍8🤔1
НеКасперский
Новый ботнет активно вербует маршрутизаторы и IoT-девайсы в свои ряды Аналитики угроз из Fortinet обнаружили малварь «в дикой природе», проанализировали ее и опубликовали подробный технический отчет о ее функционале. По их словам, Enemybot построен на базе…
Старый друг лучше новых двух

С конца марта более 18 тыс. устройств в пике служат новому ботнету из-за критической уязвимости десятилетней давности.

В Fortinet раскрыли деятельность Goldoon, который заражает устройства через старые уязвимые маршрутизаторы D-Link. В рамках бреши хакеры могу исполнять удалённый код, используя специально сформированные HTTP-запросы с вредоносными командами в заголовках SOAPAction. Эти команды скачивают и исполняют файл dropper и, почистив следы, передают контроль серверу-оператору.

После заражения, связавшись с сервером С2, устройства начинают служить сети ботнета. Пик деятельности исследователи отметили в начале апреля. Используют ботнет не только для DDoS-атак, но для того, чтобы замаскировать криминальный трафик.

Новый ботнет конечно условно. В апреле 2022 мы писали о тех же исследователях и о том же D-Link. Изменилась только цепочка уязвимостей.

НеКасперский
🗿4👍2🤬2😁1
Сами на это подписались

Файловый хостинг DropBox заявил о компрометации своего сервиса электронного документооборота.

В сообщении поясняется, что неизвестный злоумышленник добрался до серверного инструмента для настройки сервиса. Своего рода API админ-консоли позволяет запускать/отключать отдельные сервисы, оперировать с базами данных, в том числе и клиентских. Кроме базовых ФИО и контактов, среди ПДн пользователей оказались ещё и аутентификационные данные: ключи API, токены OAuth и МФА.

DropSign — платформа для подписания документов с помощью ЭП. В ходе компрометации сервиса могли быть раскрыты документы, но компания заявляет обратное.

НеКасперский
😁13😱52👍1🔥1
Зашевелилось

Согласно заявлению Роскомнадзора, иностранные боты могут собирать данные о российских компаниях.

Центр управления связью общего пользования направил провайдерам рекомендации по настройке ограничения доступа зарубежных поисковых систем, таких как Apple, Google, OpenAI и др.

Заблокировать ботов необходимо для того, чтобы предотвратить анализ информации о критических уязвимостях российских ресурсов, а также избежать утечки ПДн пользователей рунета.

В сообщении указан целый список, состоящий из 642 идентификаторов, по которым можно разграничить вредоносных ботов и сканеры уязвимостей.

Чем-то это напоминает недавнюю историю с блокировкой украинских чат-ботов разведки в Telegram. Возможно, методичка РКН попала и к Дурову.

НеКасперский
🤔22🤡7👍4💩2🔥1🤬1
Киргизский сюрприз

Москвич забыл пароль от учётной записи на портале «Госуслуги», а когда восстановил доступ, выяснилось, что по его адресу зарегистрировали ещё 8 иностранцев.

После тщетной попытки пройти двухфакторную аутентификацию парень решил обратиться за подтверждением личности в полицию и банк, где ему помогли войти в аккаунт.

В личном кабинете «Госуслуг» он обнаружил заявление ноунейма из Киргизии на регистрацию по его адресу. Как оказалось, часть паспортных данных владельца учётной записи была сфальсифицирована, а в его квартире уже прописали 8 человек.

Как это произошло — большая загадка, ответ на которую теперь предстоит найти сотрудникам МВД.

НеКасперский
🗿46😁17👍8🤔5🔥2😱2🤡21🤬1
Спалились

Исследователи из Infoblox обнаружили атаку с использованием «Великого китайского файрвола».

По словам специалистов, за инцидентом стоят участники китайской правительственной группы Muddling Meerkat, которые применяют методы работы с системой доменных имён для разведывательной деятельности в сетях по всему миру.

Злоумышленники внедряют фейковые DNS-ответы прямо через системы интернет-цензуры, что может привести к изменению роутинга и потенциальному перенаправлению электронной почты. При этом сам файрвол им нужен для того, чтобы скрывать свои следы и манипулировать DNS-трафиком.

Цели таких махинаций пока остаются неясными, но бытует мнение, что они могут быть связаны с каким-то видом картографических операций.

Также есть вероятность, что хакеры специально создают DNS-шум, который помогает скрыть опасную деятельность или сбить с толку админов, пытающихся определить источник странных DNS-запросов.

НеКасперский
👍7🔥6😁3🤮31