НеКасперский
Шёл третий год Проукраинские хакеры из DumpForums заявляют, что скомпрометировали департамент информационных технологий Москвы. Группировка заявляет, что пробыла в системе организации более года и за это время им удалось выгрузить более 40ГБ конфиденциальных…
Видать заняты
Хакеры из DumpForums, скомпрометировавшие ДИТ Москвы, слили часть директорий сервера Confluence.
В результате инцидента технические ресурсы компании были отключены, а на проверке оказались более 2 тысяч хостов. Сейчас в открытом доступе находится вся конфиденциальная информация, связанная с внутренней работой ДИТ.
Больше всего вопросов вызывает отсутствие реакции департамента на происходящее. Согласно ФЗ-152, с момента выявления инцидента, организация обязана сообщить об этом в течение суток.
Однако, представители компании никак не комментируют ситуацию и до сих пор игнорируют наши запросы. Кто знает, вдруг, если не обращать внимания, то оно само уйдёт 🤷🏻♂️
НеКасперский
Хакеры из DumpForums, скомпрометировавшие ДИТ Москвы, слили часть директорий сервера Confluence.
В результате инцидента технические ресурсы компании были отключены, а на проверке оказались более 2 тысяч хостов. Сейчас в открытом доступе находится вся конфиденциальная информация, связанная с внутренней работой ДИТ.
Больше всего вопросов вызывает отсутствие реакции департамента на происходящее. Согласно ФЗ-152, с момента выявления инцидента, организация обязана сообщить об этом в течение суток.
Однако, представители компании никак не комментируют ситуацию и до сих пор игнорируют наши запросы. Кто знает, вдруг, если не обращать внимания, то оно само уйдёт 🤷🏻♂️
НеКасперский
😁33🤡16🤬5🔥4👍1
Давай, напиши нам гневный комментарий
Комментарии в Git могут помочь хакерам запушить малварь в ваш репозиторий.
Череда уязвимостей началась с GitHub, в субботу стало известно об абузе бага с комментариями, чаще всего используя Microsoft GitHub URLs. Дело в том, что после того, как вы оставляете комментарий с прикреплённым файлом, GitHub автоматически создаст ссылку на скачивание файла вместо того, чтобы генерировать ссылку на сам комментарий. Так, после загрузки в CDN, вредонос закрепится в гите с уникальным URL в формате
Позже уязвимость заметили и в GitLab. Принцип формирования ссылки такой же за тем исключением, что хост будеt от gitlab.
НеКасперский
Комментарии в Git могут помочь хакерам запушить малварь в ваш репозиторий.
Череда уязвимостей началась с GitHub, в субботу стало известно об абузе бага с комментариями, чаще всего используя Microsoft GitHub URLs. Дело в том, что после того, как вы оставляете комментарий с прикреплённым файлом, GitHub автоматически создаст ссылку на скачивание файла вместо того, чтобы генерировать ссылку на сам комментарий. Так, после загрузки в CDN, вредонос закрепится в гите с уникальным URL в формате
https://www.github.com/{project_user}/{repo_name}/files/{file_id}/{file_name}.Позже уязвимость заметили и в GitLab. Принцип формирования ссылки такой же за тем исключением, что хост будеt от gitlab.
НеКасперский
😁14🔥7👍2❤1
Вот и правда вскроется
Злоумышленники угрожают слить 5 млн записей из украденной БД в облачном инструменте проверки клиентов World-Check.
А чтобы показать серьёзность своих намерений, хакеры из GhostR предоставили образец ПДн, содержащий 10 тысяч записей. Среди пострадавших оказались судьи, политические деятели, дипломаты, которых подозревают в отмывании денег, терроризме и других преступных действиях.
В случае утечки в открытый доступ могут попасть файлы, содержащие:
• Полное имя
• Другие известные псевдонимы
• Дату и место рождения
• Категорию
• Должность
• Причину, по которой человек находится в этом списке
Это уже не первый инцидент, связанный со взломом базы данных компании. Предыдущая версия была скомпрометирована в 2016 году. Тогда World-Check принадлежала компании Thomson Reuters, а среди имеющейся информации было около 2,2 млн записей.
НеКасперский
Злоумышленники угрожают слить 5 млн записей из украденной БД в облачном инструменте проверки клиентов World-Check.
А чтобы показать серьёзность своих намерений, хакеры из GhostR предоставили образец ПДн, содержащий 10 тысяч записей. Среди пострадавших оказались судьи, политические деятели, дипломаты, которых подозревают в отмывании денег, терроризме и других преступных действиях.
В случае утечки в открытый доступ могут попасть файлы, содержащие:
• Полное имя
• Другие известные псевдонимы
• Дату и место рождения
• Категорию
• Должность
• Причину, по которой человек находится в этом списке
Это уже не первый инцидент, связанный со взломом базы данных компании. Предыдущая версия была скомпрометирована в 2016 году. Тогда World-Check принадлежала компании Thomson Reuters, а среди имеющейся информации было около 2,2 млн записей.
НеКасперский
👍11🔥2😱1
Безопасность = наука + бизнес
Обратили внимание на новость российского разработчика инфраструктурного ПО «Базис» и Института системного программирования РАН. Расширяют работу в области инфобеза, верификации и тестирования ПО, обработки больших данных и программной инженерии.
Команды собираются создать экспертное коммьюнити в области доверенного ПО и привлекать студентов к совместным исследованиям. Всем нужны квалифицированные ИТ-кадры.
Пишут, что ИСП РАН изучает уязвимости ПО «Базис» с 2023 года. Применяют статический и динамический анализы на мощностях Центра исследований безопасности системного ПО, созданного по инициативе ФСТЭК России. Логично. Когда продукты интегрируют в ключевые госпроекты вроде Гостеха и еще 120+ ГИС и ИС, их безопасность всегда будет у разработчика на первом месте.
НеКасперский
Обратили внимание на новость российского разработчика инфраструктурного ПО «Базис» и Института системного программирования РАН. Расширяют работу в области инфобеза, верификации и тестирования ПО, обработки больших данных и программной инженерии.
Команды собираются создать экспертное коммьюнити в области доверенного ПО и привлекать студентов к совместным исследованиям. Всем нужны квалифицированные ИТ-кадры.
Пишут, что ИСП РАН изучает уязвимости ПО «Базис» с 2023 года. Применяют статический и динамический анализы на мощностях Центра исследований безопасности системного ПО, созданного по инициативе ФСТЭК России. Логично. Когда продукты интегрируют в ключевые госпроекты вроде Гостеха и еще 120+ ГИС и ИС, их безопасность всегда будет у разработчика на первом месте.
НеКасперский
🔥12👍4😁2❤1🤔1🤡1
Вокруг пальца
Пополняем коллекцию самых изощрённых методов атак. Ранее мы рассказывали, как злоумышленники даже в шумных помещениях с помощью звуковых волн распознают текст, который набирает пользователь на своём устройстве.
Теперь же перехват нажатия клавиш можно осуществить на китайских клавиатурах для Android-смартфонов. Такая возможность появилась благодаря уязвимостям, которые затрагивают восемь приложений от Samsung, Tencent, Xiaomi, Honor, OPPO, Baidu, Vivo и iFlytek.
Выявленные баги позволяют передавать нажатия клавиш по HTTP, восстанавливать неправильно зашифрованные сетевые передачи в виде простого текста, а также раскрывать данные и извлекать введённые символы.
По словам исследователей, проблема может коснуться миллиарда людей по всему миру. Обнаруженные бреши можно использовать для полного раскрытия информации.
НеКасперский
Пополняем коллекцию самых изощрённых методов атак. Ранее мы рассказывали, как злоумышленники даже в шумных помещениях с помощью звуковых волн распознают текст, который набирает пользователь на своём устройстве.
Теперь же перехват нажатия клавиш можно осуществить на китайских клавиатурах для Android-смартфонов. Такая возможность появилась благодаря уязвимостям, которые затрагивают восемь приложений от Samsung, Tencent, Xiaomi, Honor, OPPO, Baidu, Vivo и iFlytek.
Выявленные баги позволяют передавать нажатия клавиш по HTTP, восстанавливать неправильно зашифрованные сетевые передачи в виде простого текста, а также раскрывать данные и извлекать введённые символы.
По словам исследователей, проблема может коснуться миллиарда людей по всему миру. Обнаруженные бреши можно использовать для полного раскрытия информации.
НеКасперский
🔥13👍4😁3😱3
В этот раз без подарков
Злоумышленники совершили атаку на американский сервис по доставке цветов и подарков «Blooms Today».
В результате инцидента преступники слили более 15 млн записей из украденной БД компании. В открытый доступ попали файлы, содержащие:
• Полное имя
• Номер телефона
• Адрес проживания
• Адрес электронной почты
• Данные платёжной карты
Также стало известно, что несколькими днями ранее вся скомпрометированная информация была выставлена на продажу за $5 тыс.
НеКасперский
Злоумышленники совершили атаку на американский сервис по доставке цветов и подарков «Blooms Today».
В результате инцидента преступники слили более 15 млн записей из украденной БД компании. В открытый доступ попали файлы, содержащие:
• Полное имя
• Номер телефона
• Адрес проживания
• Адрес электронной почты
• Данные платёжной карты
Также стало известно, что несколькими днями ранее вся скомпрометированная информация была выставлена на продажу за $5 тыс.
НеКасперский
🔥7😁5👍2😱2🤬2❤1
Обновить не судьба
Тысячи серверов CrushFTP, доступные в Сети, оказались беззащитными перед атаками, эксплуатирующими уязвимость внедрения шаблонов, ранее использованную в качестве 0-day.
Брешь позволяет злоумышленникам обойти процесс аутентификации для доступа к аккаунту администратора и удалённо выполнить код на необновлённых системах.
По словам исследователей из Shadowserver, от бага пострадали более 1400 ресурсов, причём большинство из них находятся в Канаде, Германии и США.
Специалисты из Shodan отслеживают около 5200 интернет-доступных серверов, но пока не сообщают, сколько из них могут стать жертвами подобных атак.
Управление кибербезопасности и защиты инфраструктуры США добавило брешь в каталог известных эксплуатируемых уязвимостей и предписало местным федеральным агентствам обеспечить безопасность серверов в течение недели.
НеКасперский
Тысячи серверов CrushFTP, доступные в Сети, оказались беззащитными перед атаками, эксплуатирующими уязвимость внедрения шаблонов, ранее использованную в качестве 0-day.
Брешь позволяет злоумышленникам обойти процесс аутентификации для доступа к аккаунту администратора и удалённо выполнить код на необновлённых системах.
По словам исследователей из Shadowserver, от бага пострадали более 1400 ресурсов, причём большинство из них находятся в Канаде, Германии и США.
Специалисты из Shodan отслеживают около 5200 интернет-доступных серверов, но пока не сообщают, сколько из них могут стать жертвами подобных атак.
Управление кибербезопасности и защиты инфраструктуры США добавило брешь в каталог известных эксплуатируемых уязвимостей и предписало местным федеральным агентствам обеспечить безопасность серверов в течение недели.
НеКасперский
👍7😁3😱3🤔1
Менять не будем, нас не коснётся
Проукраинские хакеры из RUH8 сегодня сообщили о компрометации отечественного сервиса по продаже билетов redkassa.
Судя по тому, что мелькает в скриншотах-доказательствах, взлому опять послужили уязвимости всё той же vSphere, так излюбленные украинскими хакерами. Особенной сложностью эти взломы не отличаются, но позволяют получить админ-права разных внутренних панелей. Так, например, играясь с дозволенным, украинцы направили издевательское приглашение на концерт Кобзона в Крокус-Холле.
Если говорить об утёкших данных, то на скриншотах видны бэкапы, базы, логи, структура и состояние сервисов, atlasian-сервер. В придачу, сайт компании висит уже пару часов, демонстрируя логотип какого-то украинского кибер-формирования.
Ранее хакеры из TWELVE активно пользовались уязвимостями облачного решения VMware. Уверены, что найдутся ещё, всё равно отказываться от ПО и хотя бы его обновлять никто не собирается.
НеКасперский
Проукраинские хакеры из RUH8 сегодня сообщили о компрометации отечественного сервиса по продаже билетов redkassa.
Судя по тому, что мелькает в скриншотах-доказательствах, взлому опять послужили уязвимости всё той же vSphere, так излюбленные украинскими хакерами. Особенной сложностью эти взломы не отличаются, но позволяют получить админ-права разных внутренних панелей. Так, например, играясь с дозволенным, украинцы направили издевательское приглашение на концерт Кобзона в Крокус-Холле.
Если говорить об утёкших данных, то на скриншотах видны бэкапы, базы, логи, структура и состояние сервисов, atlasian-сервер. В придачу, сайт компании висит уже пару часов, демонстрируя логотип какого-то украинского кибер-формирования.
Ранее хакеры из TWELVE активно пользовались уязвимостями облачного решения VMware. Уверены, что найдутся ещё, всё равно отказываться от ПО и хотя бы его обновлять никто не собирается.
НеКасперский
👍10🤔7❤2🔥2
Страшно, но не очень
В Google только спустя 4 месяца исправили уязвимость в Android TV
В январе Cameron Gray опубликовал видео-демонстрацию бага ОС, который позволит злоумышленнику получить доступ ко всем сервисам, привязанным к авторизованной учётки Google.
Так, если злоумышленник получит доступ к приставке, то сможет скачать сторонний браузер, который автоматически авторизуется аккаунтом владельца ТВ. Как следствие, можно, например, прочитать всю почту или выгрузить всё с Google Drive.
Звучит как глупость, ведь, так можно сразу и зловред скачать, да и доступ должен быть физический, но для загрузки браузера не требуется каких-то особых хакерских навыков, а доступ к ТВ всегда есть, например, в отеле или ресторане.
Google тоже сперва проигнорировал проблему, но на данный момент спохватился и в срочном порядке её исправляет.
НеКасперский
В Google только спустя 4 месяца исправили уязвимость в Android TV
В январе Cameron Gray опубликовал видео-демонстрацию бага ОС, который позволит злоумышленнику получить доступ ко всем сервисам, привязанным к авторизованной учётки Google.
Так, если злоумышленник получит доступ к приставке, то сможет скачать сторонний браузер, который автоматически авторизуется аккаунтом владельца ТВ. Как следствие, можно, например, прочитать всю почту или выгрузить всё с Google Drive.
Звучит как глупость, ведь, так можно сразу и зловред скачать, да и доступ должен быть физический, но для загрузки браузера не требуется каких-то особых хакерских навыков, а доступ к ТВ всегда есть, например, в отеле или ресторане.
Google тоже сперва проигнорировал проблему, но на данный момент спохватился и в срочном порядке её исправляет.
НеКасперский
😁13🗿5😱3
Дубль
Злоумышленники совершили атаку на системы интернет-магазина товаров для дома Kuchenland.
Вчера в даркнете появилась публикация, содержащая файлы с БД компании. В открытый доступ слили более 500 тыс. строк, включающих:
• ФИО
• Дату рождения
• IP-адрес
• Номер телефона
• Адрес электронной почты
• Хешированный пароль
• Номер банковской карты
• Информацию о заказе
Причём это уже не первый случай, двумя месяцами ранее преступники уже выкладывали дамп с ПДн клиентов Kuchenland. Только на этот раз слив получился более содержательный, в новом появилось около 33 тыс. уникальных телефонных номеров.
НеКасперский
Злоумышленники совершили атаку на системы интернет-магазина товаров для дома Kuchenland.
Вчера в даркнете появилась публикация, содержащая файлы с БД компании. В открытый доступ слили более 500 тыс. строк, включающих:
• ФИО
• Дату рождения
• IP-адрес
• Номер телефона
• Адрес электронной почты
• Хешированный пароль
• Номер банковской карты
• Информацию о заказе
Причём это уже не первый случай, двумя месяцами ранее преступники уже выкладывали дамп с ПДн клиентов Kuchenland. Только на этот раз слив получился более содержательный, в новом появилось около 33 тыс. уникальных телефонных номеров.
НеКасперский
🤬9👍2🔥2😁1🤔1
Тайная дверь
В ходе атаки под названием ArcaneDoor преступники скомпрометировали устройства Adaptive Security Appliances, объединяющие брандмауэр, VPN и другие средства защиты.
Стало известно, что злоумышленники воспользовались двумя 0-day уязвимостями в продуктах Cisco, чтобы получить доступ к правительственным сетям разных стран.
Брешь позволила внедрить вредонос, выполнить команды, перехватить сетевой трафик, похитить конфиденциальную информацию, а также сохранить доступ после перегрузки и обновления пострадавших устройств.
Сама компания подтверждает факт взлома, но не разглашает страны, которые причастны к инциденту. Предположительно, кампания может отвечать интересам Китая.
НеКасперский
В ходе атаки под названием ArcaneDoor преступники скомпрометировали устройства Adaptive Security Appliances, объединяющие брандмауэр, VPN и другие средства защиты.
Стало известно, что злоумышленники воспользовались двумя 0-day уязвимостями в продуктах Cisco, чтобы получить доступ к правительственным сетям разных стран.
Брешь позволила внедрить вредонос, выполнить команды, перехватить сетевой трафик, похитить конфиденциальную информацию, а также сохранить доступ после перегрузки и обновления пострадавших устройств.
Сама компания подтверждает факт взлома, но не разглашает страны, которые причастны к инциденту. Предположительно, кампания может отвечать интересам Китая.
НеКасперский
👍8🔥4😁4🤔3
Приятного аппетита
Появилась информация о том, что в открытый доступ слили данные заказов клиентов сервиса подписочной доставки еды на дом Level Kitchen.
База оказалась обширной: в руках хакеров более двух миллионов записей, 70 тыс. из которых они уже опубликовали.
В перечень утечки входят:
• ФИО
• Телефон и почта
• IP-адрес
• Дата оплаты и частичный номер и срок действия карты
• Общая сумма заказа
Благо, адреса доставки они хранили в другом месте 🫠
НеКасперский
Появилась информация о том, что в открытый доступ слили данные заказов клиентов сервиса подписочной доставки еды на дом Level Kitchen.
База оказалась обширной: в руках хакеров более двух миллионов записей, 70 тыс. из которых они уже опубликовали.
В перечень утечки входят:
• ФИО
• Телефон и почта
• IP-адрес
• Дата оплаты и частичный номер и срок действия карты
• Общая сумма заказа
Благо, адреса доставки они хранили в другом месте 🫠
НеКасперский
🗿15🤬8🔥3👍1
НеКасперский
Анекдот Разработка отечественного GitHub отложена на неопределённый срок из-за, кто бы мог подумать, недостатка финансирования. Как мы писали в марте прошлого года, Минцифры придумали как реализовать деньги из фонда «Росинфокоминвест». 1,3 миллиарда рублей…
Российский GitHub будет.
По всей видимости, собственную разработку GitHub Минцифры забросит, решив, что выгоднее будет вложиться в существующий коммерческий проект.
Очевидно, что для этого не потребуется всех 1,39 миллиарда рублей, поэтому часть средств было решено направить на разработки с открытым исходным кодом. Так, например, сейчас делает Сколково. Правда, тамошние проекты популярностью не славятся.
Если правительство одобрит такую заднюю от инициативного ведомства, то эксперимент продолжат в ближайшие пару месяцев.
Пока не ясно, кому именно будет суждено стать главным репозиторием страны, но в нашем предыдущем посте подписчики уже заочно такой ход поддержали, недоумевая зачем нужно делать сервис с нуля.
НеКасперский
По всей видимости, собственную разработку GitHub Минцифры забросит, решив, что выгоднее будет вложиться в существующий коммерческий проект.
Очевидно, что для этого не потребуется всех 1,39 миллиарда рублей, поэтому часть средств было решено направить на разработки с открытым исходным кодом. Так, например, сейчас делает Сколково. Правда, тамошние проекты популярностью не славятся.
Если правительство одобрит такую заднюю от инициативного ведомства, то эксперимент продолжат в ближайшие пару месяцев.
Пока не ясно, кому именно будет суждено стать главным репозиторием страны, но в нашем предыдущем посте подписчики уже заочно такой ход поддержали, недоумевая зачем нужно делать сервис с нуля.
НеКасперский
🗿19🤡13😁7💩5👍4🤮1
He is winning...
USB-червь, разработанный китайскими проправительственными хакерами, распространился на миллионы компьютеров, будучи абсолютно заброшенным.
Малварь увидел свет ещё в 2008 году. В какой-то момент хакеры вшили в него возможность распространяться без участия оператора. Делал это он довольно просто: видим неизвестную ранее флешку — заражаем. Таким не хитрым образом PlugX живёт до сих пор, но пользы создателям не приносят, ведь они по какой-то причине забросили единственный IP-адрес, к которому пинговались все копии червя.
Исследователи из Sekoia выкупили всего за $7 тот самый адрес и обнаружили, что каждый день к ним приходит трафик от 90 до 100 тысяч уникальных IP-адресов. За 6 месяцев наблюдений специалисты насчитали более 2,5 миллионов таких адресов.
НеКасперский
USB-червь, разработанный китайскими проправительственными хакерами, распространился на миллионы компьютеров, будучи абсолютно заброшенным.
Малварь увидел свет ещё в 2008 году. В какой-то момент хакеры вшили в него возможность распространяться без участия оператора. Делал это он довольно просто: видим неизвестную ранее флешку — заражаем. Таким не хитрым образом PlugX живёт до сих пор, но пользы создателям не приносят, ведь они по какой-то причине забросили единственный IP-адрес, к которому пинговались все копии червя.
Исследователи из Sekoia выкупили всего за $7 тот самый адрес и обнаружили, что каждый день к ним приходит трафик от 90 до 100 тысяч уникальных IP-адресов. За 6 месяцев наблюдений специалисты насчитали более 2,5 миллионов таких адресов.
НеКасперский
😱36😁16🔥6🤡4👍2❤1
На нефть позарились
Проукраинские хакеры совершили атаку на российскую компанию «ФЛОТСНАБ», которая занимается оптовой торговлей нефтепродуктов.
Злоумышленники слили в сеть базу, в составе которой более 100 ГБ документов. Среди прочего, в открытый доступ попали:
• ФИО
• ИНН
• Адреса
• Паспортные данные
• Финансовые отчёты
• Внутренние документы
Ноунейм-хакеры заявляют, что их мишенью являются организации нефтеперерабатывающего комплекса и останавливаться на достигнутом они не планируют.
НеКасперский
Проукраинские хакеры совершили атаку на российскую компанию «ФЛОТСНАБ», которая занимается оптовой торговлей нефтепродуктов.
Злоумышленники слили в сеть базу, в составе которой более 100 ГБ документов. Среди прочего, в открытый доступ попали:
• ФИО
• ИНН
• Адреса
• Паспортные данные
• Финансовые отчёты
• Внутренние документы
Ноунейм-хакеры заявляют, что их мишенью являются организации нефтеперерабатывающего комплекса и останавливаться на достигнутом они не планируют.
НеКасперский
🤡30👍9🔥6😁2🫡2🗿2🤔1😱1
Строители без крыши
Компанию Avast, специализирующуюся на продуктах в области информационной безопасности, оштрафовали на $14,8 млн.
Федеральная торговая комиссия США обвинила организацию в нарушении прав потребителей. Фирма занималась незаконной обработкой личных данных 100 млн пользователей браузерных расширений и антивируса, и, как минимум с 2014 года, продавала ПДн без надлежащего уведомления и согласия владельцев.
Среди скомпрометированных данных можно было обнаружить уникальные идентификаторы браузеров, которые дают возможность собрать много детальных сведений о пользователе.
Кстати, Avast называет себя лидером в области кибербезопасности.
НеКасперский
Компанию Avast, специализирующуюся на продуктах в области информационной безопасности, оштрафовали на $14,8 млн.
Федеральная торговая комиссия США обвинила организацию в нарушении прав потребителей. Фирма занималась незаконной обработкой личных данных 100 млн пользователей браузерных расширений и антивируса, и, как минимум с 2014 года, продавала ПДн без надлежащего уведомления и согласия владельцев.
Среди скомпрометированных данных можно было обнаружить уникальные идентификаторы браузеров, которые дают возможность собрать много детальных сведений о пользователе.
Кстати, Avast называет себя лидером в области кибербезопасности.
НеКасперский
😁42🤡17👍8🤔1
НеКасперский
Новый ботнет активно вербует маршрутизаторы и IoT-девайсы в свои ряды Аналитики угроз из Fortinet обнаружили малварь «в дикой природе», проанализировали ее и опубликовали подробный технический отчет о ее функционале. По их словам, Enemybot построен на базе…
Старый друг лучше новых двух
С конца марта более 18 тыс. устройств в пике служат новому ботнету из-за критической уязвимости десятилетней давности.
В Fortinet раскрыли деятельность Goldoon, который заражает устройства через старые уязвимые маршрутизаторы D-Link. В рамках бреши хакеры могу исполнять удалённый код, используя специально сформированные HTTP-запросы с вредоносными командами в заголовках SOAPAction. Эти команды скачивают и исполняют файл dropper и, почистив следы, передают контроль серверу-оператору.
После заражения, связавшись с сервером С2, устройства начинают служить сети ботнета. Пик деятельности исследователи отметили в начале апреля. Используют ботнет не только для DDoS-атак, но для того, чтобы замаскировать криминальный трафик.
Новый ботнет конечно условно. В апреле 2022 мы писали о тех же исследователях и о том же D-Link. Изменилась только цепочка уязвимостей.
НеКасперский
С конца марта более 18 тыс. устройств в пике служат новому ботнету из-за критической уязвимости десятилетней давности.
В Fortinet раскрыли деятельность Goldoon, который заражает устройства через старые уязвимые маршрутизаторы D-Link. В рамках бреши хакеры могу исполнять удалённый код, используя специально сформированные HTTP-запросы с вредоносными командами в заголовках SOAPAction. Эти команды скачивают и исполняют файл dropper и, почистив следы, передают контроль серверу-оператору.
После заражения, связавшись с сервером С2, устройства начинают служить сети ботнета. Пик деятельности исследователи отметили в начале апреля. Используют ботнет не только для DDoS-атак, но для того, чтобы замаскировать криминальный трафик.
Новый ботнет конечно условно. В апреле 2022 мы писали о тех же исследователях и о том же D-Link. Изменилась только цепочка уязвимостей.
НеКасперский
🗿4👍2🤬2😁1
Сами на это подписались
Файловый хостинг DropBox заявил о компрометации своего сервиса электронного документооборота.
В сообщении поясняется, что неизвестный злоумышленник добрался до серверного инструмента для настройки сервиса. Своего рода API админ-консоли позволяет запускать/отключать отдельные сервисы, оперировать с базами данных, в том числе и клиентских. Кроме базовых ФИО и контактов, среди ПДн пользователей оказались ещё и аутентификационные данные: ключи API, токены OAuth и МФА.
DropSign — платформа для подписания документов с помощью ЭП. В ходе компрометации сервиса могли быть раскрыты документы, но компания заявляет обратное.
НеКасперский
Файловый хостинг DropBox заявил о компрометации своего сервиса электронного документооборота.
В сообщении поясняется, что неизвестный злоумышленник добрался до серверного инструмента для настройки сервиса. Своего рода API админ-консоли позволяет запускать/отключать отдельные сервисы, оперировать с базами данных, в том числе и клиентских. Кроме базовых ФИО и контактов, среди ПДн пользователей оказались ещё и аутентификационные данные: ключи API, токены OAuth и МФА.
DropSign — платформа для подписания документов с помощью ЭП. В ходе компрометации сервиса могли быть раскрыты документы, но компания заявляет обратное.
НеКасперский
😁13😱5❤2👍1🔥1
Зашевелилось
Согласно заявлению Роскомнадзора, иностранные боты могут собирать данные о российских компаниях.
Центр управления связью общего пользования направил провайдерам рекомендации по настройке ограничения доступа зарубежных поисковых систем, таких как Apple, Google, OpenAI и др.
Заблокировать ботов необходимо для того, чтобы предотвратить анализ информации о критических уязвимостях российских ресурсов, а также избежать утечки ПДн пользователей рунета.
В сообщении указан целый список, состоящий из 642 идентификаторов, по которым можно разграничить вредоносных ботов и сканеры уязвимостей.
Чем-то это напоминает недавнюю историю с блокировкой украинских чат-ботов разведки в Telegram. Возможно, методичка РКН попала и к Дурову.
НеКасперский
Согласно заявлению Роскомнадзора, иностранные боты могут собирать данные о российских компаниях.
Центр управления связью общего пользования направил провайдерам рекомендации по настройке ограничения доступа зарубежных поисковых систем, таких как Apple, Google, OpenAI и др.
Заблокировать ботов необходимо для того, чтобы предотвратить анализ информации о критических уязвимостях российских ресурсов, а также избежать утечки ПДн пользователей рунета.
В сообщении указан целый список, состоящий из 642 идентификаторов, по которым можно разграничить вредоносных ботов и сканеры уязвимостей.
Чем-то это напоминает недавнюю историю с блокировкой украинских чат-ботов разведки в Telegram. Возможно, методичка РКН попала и к Дурову.
НеКасперский
🤔22🤡7👍4💩2🔥1🤬1
Киргизский сюрприз
Москвич забыл пароль от учётной записи на портале «Госуслуги», а когда восстановил доступ, выяснилось, что по его адресу зарегистрировали ещё 8 иностранцев.
После тщетной попытки пройти двухфакторную аутентификацию парень решил обратиться за подтверждением личности в полицию и банк, где ему помогли войти в аккаунт.
В личном кабинете «Госуслуг» он обнаружил заявление ноунейма из Киргизии на регистрацию по его адресу. Как оказалось, часть паспортных данных владельца учётной записи была сфальсифицирована, а в его квартире уже прописали 8 человек.
Как это произошло — большая загадка, ответ на которую теперь предстоит найти сотрудникам МВД.
НеКасперский
Москвич забыл пароль от учётной записи на портале «Госуслуги», а когда восстановил доступ, выяснилось, что по его адресу зарегистрировали ещё 8 иностранцев.
После тщетной попытки пройти двухфакторную аутентификацию парень решил обратиться за подтверждением личности в полицию и банк, где ему помогли войти в аккаунт.
В личном кабинете «Госуслуг» он обнаружил заявление ноунейма из Киргизии на регистрацию по его адресу. Как оказалось, часть паспортных данных владельца учётной записи была сфальсифицирована, а в его квартире уже прописали 8 человек.
Как это произошло — большая загадка, ответ на которую теперь предстоит найти сотрудникам МВД.
НеКасперский
🗿46😁17👍8🤔5🔥2😱2🤡2❤1🤬1
Спалились
Исследователи из Infoblox обнаружили атаку с использованием «Великого китайского файрвола».
По словам специалистов, за инцидентом стоят участники китайской правительственной группы Muddling Meerkat, которые применяют методы работы с системой доменных имён для разведывательной деятельности в сетях по всему миру.
Злоумышленники внедряют фейковые DNS-ответы прямо через системы интернет-цензуры, что может привести к изменению роутинга и потенциальному перенаправлению электронной почты. При этом сам файрвол им нужен для того, чтобы скрывать свои следы и манипулировать DNS-трафиком.
Цели таких махинаций пока остаются неясными, но бытует мнение, что они могут быть связаны с каким-то видом картографических операций.
Также есть вероятность, что хакеры специально создают DNS-шум, который помогает скрыть опасную деятельность или сбить с толку админов, пытающихся определить источник странных DNS-запросов.
НеКасперский
Исследователи из Infoblox обнаружили атаку с использованием «Великого китайского файрвола».
По словам специалистов, за инцидентом стоят участники китайской правительственной группы Muddling Meerkat, которые применяют методы работы с системой доменных имён для разведывательной деятельности в сетях по всему миру.
Злоумышленники внедряют фейковые DNS-ответы прямо через системы интернет-цензуры, что может привести к изменению роутинга и потенциальному перенаправлению электронной почты. При этом сам файрвол им нужен для того, чтобы скрывать свои следы и манипулировать DNS-трафиком.
Цели таких махинаций пока остаются неясными, но бытует мнение, что они могут быть связаны с каким-то видом картографических операций.
Также есть вероятность, что хакеры специально создают DNS-шум, который помогает скрыть опасную деятельность или сбить с толку админов, пытающихся определить источник странных DNS-запросов.
НеКасперский
👍7🔥6😁3🤮3❤1