НеКасперский
16K subscribers
2.48K photos
314 videos
3 files
3.09K links
IT и кибербез.

PR: @NeKasper — по всем вопросам

Заявление на регистрацию в РКН № 6796420192
Download Telegram
Обновить не судьба

Тысячи серверов CrushFTP, доступные в Сети, оказались беззащитными перед атаками, эксплуатирующими уязвимость внедрения шаблонов, ранее использованную в качестве 0-day.

Брешь позволяет злоумышленникам обойти процесс аутентификации для доступа к аккаунту администратора и удалённо выполнить код на необновлённых системах.

По словам исследователей из Shadowserver, от бага пострадали более 1400 ресурсов, причём большинство из них находятся в Канаде, Германии и США.

Специалисты из Shodan отслеживают около 5200 интернет-доступных серверов, но пока не сообщают, сколько из них могут стать жертвами подобных атак.

Управление кибербезопасности и защиты инфраструктуры США добавило брешь в каталог известных эксплуатируемых уязвимостей и предписало местным федеральным агентствам обеспечить безопасность серверов в течение недели.

НеКасперский
👍7😁3😱3🤔1
Менять не будем, нас не коснётся

Проукраинские хакеры из RUH8 сегодня сообщили о компрометации отечественного сервиса по продаже билетов redkassa.

Судя по тому, что мелькает в скриншотах-доказательствах, взлому опять послужили уязвимости всё той же vSphere, так излюбленные украинскими хакерами. Особенной сложностью эти взломы не отличаются, но позволяют получить админ-права разных внутренних панелей. Так, например, играясь с дозволенным, украинцы направили издевательское приглашение на концерт Кобзона в Крокус-Холле.

Если говорить об утёкших данных, то на скриншотах видны бэкапы, базы, логи, структура и состояние сервисов, atlasian-сервер. В придачу, сайт компании висит уже пару часов, демонстрируя логотип какого-то украинского кибер-формирования.

Ранее хакеры из TWELVE активно пользовались уязвимостями облачного решения VMware. Уверены, что найдутся ещё, всё равно отказываться от ПО и хотя бы его обновлять никто не собирается.

НеКасперский
👍10🤔72🔥2
Страшно, но не очень

В Google только спустя 4 месяца исправили уязвимость в Android TV

В январе Cameron Gray опубликовал видео-демонстрацию бага ОС, который позволит злоумышленнику получить доступ ко всем сервисам, привязанным к авторизованной учётки Google.

Так, если злоумышленник получит доступ к приставке, то сможет скачать сторонний браузер, который автоматически авторизуется аккаунтом владельца ТВ. Как следствие, можно, например, прочитать всю почту или выгрузить всё с Google Drive.

Звучит как глупость, ведь, так можно сразу и зловред скачать, да и доступ должен быть физический, но для загрузки браузера не требуется каких-то особых хакерских навыков, а доступ к ТВ всегда есть, например, в отеле или ресторане.

Google тоже сперва проигнорировал проблему, но на данный момент спохватился и в срочном порядке её исправляет.

НеКасперский
😁13🗿5😱3
Дубль

Злоумышленники совершили атаку на системы интернет-магазина товаров для дома Kuchenland.

Вчера в даркнете появилась публикация, содержащая файлы с БД компании. В открытый доступ слили более 500 тыс. строк, включающих:

• ФИО
• Дату рождения
IP-адрес
• Номер телефона
• Адрес электронной почты
• Хешированный пароль
Номер банковской карты
• Информацию о заказе

Причём это уже не первый случай, двумя месяцами ранее преступники уже выкладывали дамп с ПДн клиентов Kuchenland. Только на этот раз слив получился более содержательный, в новом появилось около 33 тыс. уникальных телефонных номеров.

НеКасперский
🤬9👍2🔥2😁1🤔1
Тайная дверь

В ходе атаки под названием ArcaneDoor преступники скомпрометировали устройства Adaptive Security Appliances, объединяющие брандмауэр, VPN и другие средства защиты.

Стало известно, что злоумышленники воспользовались двумя 0-day уязвимостями в продуктах Cisco, чтобы получить доступ к правительственным сетям разных стран.

Брешь позволила внедрить вредонос, выполнить команды, перехватить сетевой трафик, похитить конфиденциальную информацию, а также сохранить доступ после перегрузки и обновления пострадавших устройств.

Сама компания подтверждает факт взлома, но не разглашает страны, которые причастны к инциденту. Предположительно, кампания может отвечать интересам Китая.

НеКасперский
👍8🔥4😁4🤔3
Приятного аппетита

Появилась информация о том, что в открытый доступ слили данные заказов клиентов сервиса подписочной доставки еды на дом Level Kitchen.

База оказалась обширной: в руках хакеров более двух миллионов записей, 70 тыс. из которых они уже опубликовали.

В перечень утечки входят:

• ФИО
• Телефон и почта
• IP-адрес
• Дата оплаты и частичный номер и срок действия карты
• Общая сумма заказа

Благо, адреса доставки они хранили в другом месте 🫠

НеКасперский
🗿15🤬8🔥3👍1
НеКасперский
Анекдот Разработка отечественного GitHub отложена на неопределённый срок из-за, кто бы мог подумать, недостатка финансирования. Как мы писали в марте прошлого года, Минцифры придумали как реализовать деньги из фонда «Росинфокоминвест». 1,3 миллиарда рублей…
Российский GitHub будет.

По всей видимости, собственную разработку GitHub Минцифры забросит, решив, что выгоднее будет вложиться в существующий коммерческий проект.

Очевидно, что для этого не потребуется всех 1,39 миллиарда рублей, поэтому часть средств было решено направить на разработки с открытым исходным кодом. Так, например, сейчас делает Сколково. Правда, тамошние проекты популярностью не славятся.

Если правительство одобрит такую заднюю от инициативного ведомства, то эксперимент продолжат в ближайшие пару месяцев.

Пока не ясно, кому именно будет суждено стать главным репозиторием страны, но в нашем предыдущем посте подписчики уже заочно такой ход поддержали, недоумевая зачем нужно делать сервис с нуля.

НеКасперский
🗿19🤡13😁7💩5👍4🤮1
He is winning...

USB-червь, разработанный китайскими проправительственными хакерами, распространился на миллионы компьютеров, будучи абсолютно заброшенным.

Малварь увидел свет ещё в 2008 году. В какой-то момент хакеры вшили в него возможность распространяться без участия оператора. Делал это он довольно просто: видим неизвестную ранее флешку — заражаем. Таким не хитрым образом PlugX живёт до сих пор, но пользы создателям не приносят, ведь они по какой-то причине забросили единственный IP-адрес, к которому пинговались все копии червя.

Исследователи из Sekoia выкупили всего за $7 тот самый адрес и обнаружили, что каждый день к ним приходит трафик от 90 до 100 тысяч уникальных IP-адресов. За 6 месяцев наблюдений специалисты насчитали более 2,5 миллионов таких адресов.

НеКасперский
😱36😁16🔥6🤡4👍21
На нефть позарились

Проукраинские хакеры совершили атаку на российскую компанию «ФЛОТСНАБ», которая занимается оптовой торговлей нефтепродуктов.

Злоумышленники слили в сеть базу, в составе которой более 100 ГБ документов. Среди прочего, в открытый доступ попали:

• ФИО
• ИНН
• Адреса
• Паспортные данные
• Финансовые отчёты
• Внутренние документы

Ноунейм-хакеры заявляют, что их мишенью являются организации нефтеперерабатывающего комплекса и останавливаться на достигнутом они не планируют.

НеКасперский
🤡30👍9🔥6😁2🫡2🗿2🤔1😱1
Строители без крыши

Компанию Avast, специализирующуюся на продуктах в области информационной безопасности, оштрафовали на $14,8 млн.

Федеральная торговая комиссия США обвинила организацию в нарушении прав потребителей. Фирма занималась незаконной обработкой личных данных 100 млн пользователей браузерных расширений и антивируса, и, как минимум с 2014 года, продавала ПДн без надлежащего уведомления и согласия владельцев.

Среди скомпрометированных данных можно было обнаружить уникальные идентификаторы браузеров, которые дают возможность собрать много детальных сведений о пользователе.

Кстати, Avast называет себя лидером в области кибербезопасности.

НеКасперский
😁42🤡17👍8🤔1
НеКасперский
Новый ботнет активно вербует маршрутизаторы и IoT-девайсы в свои ряды Аналитики угроз из Fortinet обнаружили малварь «в дикой природе», проанализировали ее и опубликовали подробный технический отчет о ее функционале. По их словам, Enemybot построен на базе…
Старый друг лучше новых двух

С конца марта более 18 тыс. устройств в пике служат новому ботнету из-за критической уязвимости десятилетней давности.

В Fortinet раскрыли деятельность Goldoon, который заражает устройства через старые уязвимые маршрутизаторы D-Link. В рамках бреши хакеры могу исполнять удалённый код, используя специально сформированные HTTP-запросы с вредоносными командами в заголовках SOAPAction. Эти команды скачивают и исполняют файл dropper и, почистив следы, передают контроль серверу-оператору.

После заражения, связавшись с сервером С2, устройства начинают служить сети ботнета. Пик деятельности исследователи отметили в начале апреля. Используют ботнет не только для DDoS-атак, но для того, чтобы замаскировать криминальный трафик.

Новый ботнет конечно условно. В апреле 2022 мы писали о тех же исследователях и о том же D-Link. Изменилась только цепочка уязвимостей.

НеКасперский
🗿4👍2🤬2😁1
Сами на это подписались

Файловый хостинг DropBox заявил о компрометации своего сервиса электронного документооборота.

В сообщении поясняется, что неизвестный злоумышленник добрался до серверного инструмента для настройки сервиса. Своего рода API админ-консоли позволяет запускать/отключать отдельные сервисы, оперировать с базами данных, в том числе и клиентских. Кроме базовых ФИО и контактов, среди ПДн пользователей оказались ещё и аутентификационные данные: ключи API, токены OAuth и МФА.

DropSign — платформа для подписания документов с помощью ЭП. В ходе компрометации сервиса могли быть раскрыты документы, но компания заявляет обратное.

НеКасперский
😁13😱52👍1🔥1
Зашевелилось

Согласно заявлению Роскомнадзора, иностранные боты могут собирать данные о российских компаниях.

Центр управления связью общего пользования направил провайдерам рекомендации по настройке ограничения доступа зарубежных поисковых систем, таких как Apple, Google, OpenAI и др.

Заблокировать ботов необходимо для того, чтобы предотвратить анализ информации о критических уязвимостях российских ресурсов, а также избежать утечки ПДн пользователей рунета.

В сообщении указан целый список, состоящий из 642 идентификаторов, по которым можно разграничить вредоносных ботов и сканеры уязвимостей.

Чем-то это напоминает недавнюю историю с блокировкой украинских чат-ботов разведки в Telegram. Возможно, методичка РКН попала и к Дурову.

НеКасперский
🤔22🤡7👍4💩2🔥1🤬1
Киргизский сюрприз

Москвич забыл пароль от учётной записи на портале «Госуслуги», а когда восстановил доступ, выяснилось, что по его адресу зарегистрировали ещё 8 иностранцев.

После тщетной попытки пройти двухфакторную аутентификацию парень решил обратиться за подтверждением личности в полицию и банк, где ему помогли войти в аккаунт.

В личном кабинете «Госуслуг» он обнаружил заявление ноунейма из Киргизии на регистрацию по его адресу. Как оказалось, часть паспортных данных владельца учётной записи была сфальсифицирована, а в его квартире уже прописали 8 человек.

Как это произошло — большая загадка, ответ на которую теперь предстоит найти сотрудникам МВД.

НеКасперский
🗿46😁17👍8🤔5🔥2😱2🤡21🤬1
Спалились

Исследователи из Infoblox обнаружили атаку с использованием «Великого китайского файрвола».

По словам специалистов, за инцидентом стоят участники китайской правительственной группы Muddling Meerkat, которые применяют методы работы с системой доменных имён для разведывательной деятельности в сетях по всему миру.

Злоумышленники внедряют фейковые DNS-ответы прямо через системы интернет-цензуры, что может привести к изменению роутинга и потенциальному перенаправлению электронной почты. При этом сам файрвол им нужен для того, чтобы скрывать свои следы и манипулировать DNS-трафиком.

Цели таких махинаций пока остаются неясными, но бытует мнение, что они могут быть связаны с каким-то видом картографических операций.

Также есть вероятность, что хакеры специально создают DNS-шум, который помогает скрыть опасную деятельность или сбить с толку админов, пытающихся определить источник странных DNS-запросов.

НеКасперский
👍7🔥6😁3🤮31
Чтиво на вечер

В прошедший четверг специалисты из Oversecured обнаружили два десятка критических уязвимостей в платформе с голым Android от Google.

Android Open Source Project — версия мобильной ОС с открытым исходным кодом без каких-либо драйверов, веб-сервисов и прочего. Чистая ОС используется для разработки, например, в VR-шлемах или для создания собственной версии ОС как, например, сделали в Huawei или Xiaomi.

Выяснилось, что с инкапсуляцией в системе большие проблемы: доступ к геолокации можно получить через камеру, к файлам — через WebView и так далее.

В форке AOSP от Xiaomi всё ещё интересней. Например, в System Tracing может выполнять команды Shell, а стандартное приложение настроек может слить данные об известных Wi-Fi, телефонах из контактов или данных о Bluetooth-подключениях.

Если Xiaomi заявили об исправлении всех 20 CVE, то в Google пока только подтвердили их наличие.

НеКасперский
🤔18👍4
Подключаемся

Проукраинские хакеры из DumpForums в прошлую среду опубликовали дамп отечественного телекоммуникационного холдинга «Акадо».

Группировка заявляет, что благодаря беспечным сотрудникам с паролями вроде akado123 уже долгое время сидит в контуре компании и стабильно выгружает оттуда чувствительную информацию.

При всём нашем скептицизме и стагнации группировки в медиа-сфере, в начале января ГУР Украины заявлял об атаке на структуры Акадо. Тогда провайдер действительно проявил признаки атаки: сбоила связь, упал сайт и т.д. Можем предположить, что с тех пор хакеров так и не выгнали из контура компании.

НеКасперский
🤬18👍9🔥3😁1
НеКасперский
Пффф... Как-то невзначай в инфополе сегодня прошла новость о возможной полной компрометации крупнейших мировых банковских структур. Хакеры из группировки с незатейливым названием «CyberNiggers» сообщили, что получили на руки гигабайты данных о клиентах…
Слиты, но это не точно

Ранее мы рассказывали, как участники группировки «CyberNiggers» совершили атаку на два крупнейших банка Великобритании HSBC и Barclays.

А спустя месяц на BreachForums были опубликованы более 2 млн скомпрометированных записей. Предположительно, злоумышленники IntelBroker и Sanggiero слили в открытый доступ:

• Исходный код
• Внутренние документы
• Базы данных
• Номера счетов
• Финансовые транзакции
• Информация о сотрудниках и клиентах

Несмотря на то, что о проблеме известно уже давно, пострадавшие организации до сих пор не дали никаких комментариев по поводу инцидента. Однако уже ясно, что под угрозу попали сведения пользователей из Великобритании, США, Европы и Северной Америки.

НеКасперский
👍19😁62🤬2
Друзья, традиционно желаем всем нам и всем нашим соседям мира и процветания.

Сегодня праздник победы света над тьмой, праздник великого дела, за которое отдали жизни миллионы наших предков.

С праздником вас!

НеКасперский
61🫡18👍10💩3
НеКасперский
Друзья, традиционно желаем всем нам и всем нашим соседям мира и процветания. Сегодня праздник победы света над тьмой, праздник великого дела, за которое отдали жизни миллионы наших предков. С праздником вас! НеКасперский
This media is not supported in your browser
VIEW IN TELEGRAM
С праздником!

День Победы сегодня, как и прежде, отмечают даже в Украине.

Взломанное спутниковое телевидение сегодня утром транслировало жителям страны Московский парад Победы.

Учитывая, что никто из популярных пророссийских группировок в медиа на себя ответственность не взял, предполагаем, что это тролль государственного уровня 😄

НеКасперский
😁58🔥11🤡5👍3🤔3🫡2💩1
Связь потеряли

Десятки тысяч хостов с Tinyproxy, доступных в интернете, оказались беззащитными перед критической уязвимостью.

По словам специалистов, проблема связана с функцией, где отправка специального HTTP-заголовка обрабатывается некорректно, в результате чего злоумышленники могут повторно использовать уже освобождённую память и вызвать её повреждение.

С помощью HTTP-запроса, не требующего аутентификации, преступники эксплуатируют брешь и получают возможность выполнить удалённый код, пока память не переполнена.

По данным Censys, из 90 310 серверов около 57% являются уязвимыми. Большинство из них находится Южной Корее, США, Китае, Германии и Франции.

Причём эксперты сообщили о проблеме представителям пострадавшей компании ещё в декабре 2023 года, но в Tinyproxy узнали об этом только сейчас. Как оказалось, специалисты написали на старую электронную почту 🤷🏻‍♂️

НеКасперский
👍7🔥53😁3