НеКасперский
16K subscribers
2.48K photos
314 videos
3 files
3.09K links
IT и кибербез.

PR: @NeKasper — по всем вопросам

Заявление на регистрацию в РКН № 6796420192
Download Telegram
Доверенные лица

Криптобиржа Coinbase подверглась атаке из-за сговора злоумышленников с зарубежными агентами поддержки, которые украли данные миллиона клиентов.

Хакеры требовали выкуп в $20 млн за нераспространение похищенной информации. Инсайдеры в контакте с вымогателями получили доступ к внутренним системам компании и выкрали персональные данные около 1% пользователей биржи. Среди них имена, адреса, телефоны, маскированные номера соцстрахования, банковских счетов, фотографии паспортов и другие документы.

Примечательно, что пароли, приватные ключи и сами криптоактивы остались нетронутыми, а счета Coinbase Prime вообще не пострадали. Компания отказалась платить вымогателям и вместо этого объявила награду в те же $20 млн за помощь в поимке преступников. Предварительные расходы на урегулирование последствий атаки оцениваются в $180-400 млн.

Биржа обещает возместить средства пользователям, которых мошенники обманом заставили перевести деньги.

НеКасперский
5🗿2
Патчемания

Майский вторник исправлений от Microsoft принёс патчи для 78 уязвимостей, среди которых 5 дырок нулевого дня, уже активно применяющиеся в даркнете.

Самой опасной считается уязвимость с рейтингом 10.0 баллов по CVSS в Azure DevOps Server, позволяющая повысить привилегии через сеть без авторизации. Отдельного внимания заслуживают дыры в Windows Common Log File System Driver, используемые для эскалации прав в атаках на компании США, Венесуэлы, Испании и Саудовской Аравии.

Уязвимость в Microsoft Scripting Engine позволяет удалённо выполнить код при открытии вредоносной веб-страницы, а баг в Desktop Window Manager — третий за последние пару лет в этом компоненте.

В догонку Microsoft по-тихому выпустила и патч для эксплойта нулевого дня в Edge. На самом деле там подкачал движок Chromium, на котором базируется виндовый браузер. Обнаружили CVE тоже в Google, но уязвимость при этом активно эксплуатировали в Edge.

НеКасперский
👍18😁3🗿21
Косметичка хакера

DIOR преподнёс неприятный сюрприз своим клиентам. 7 мая неизвестные взломали базу данных бренда и утащили персональные данные его клиентов.

Скомпрометированная информация включает ФИО, пол, номера телефонов, электронные адреса, почтовые координаты, суммы покупок и даже предпочтения шопинга. Компания уверяет, что банковские реквизиты, номера счетов и платёжные данные остались нетронутыми.

В Корее бренд попал под двойной удар. Там выяснилось, что они проинформировали лишь Комиссию по защите персональных данных, но забыли уведомить Корейское агентство интернета и безопасности, как того требует местное законодательство. Теперь им светит штраф до 30 миллионов вон. Не переживайте, в рублях цифра смешная — ₽1,73 млн.

Компания настоятельно призывает клиентов остерегаться подозрительных сообщений, звонков и писем, не открывать странные ссылки и не сообщать коды подтверждения, пароли и другую чувствительную информацию.

НеКасперский
🗿7👍2
Рассекретили

Killnet своё возвращение прикрепили ещё одним подгоном.

Хакеры взломали секретную программу Вираж ПВО, с помощью которой ВСУ собирали информацию о воздушной обстановке, строили маршруты, меняли точки и координаты, а также рассчитывали время прилёта БПЛА и баллистики.

Кроме прочего, программа, функционирующая на базе мобильного приложения, позволяла ВСУ автоматизировано генерировать фейковые материалы об атаках для отчётов в ООН.

В числе поддельных оказались новости о нападениях ВС РФ на больницы. В последний раз ВСУ пытались выдать налёт на интернат в Судже за деятельность наших военных, подделав доказательства в приложении.

Как заявляется, участникам Killnet удалось слить софт, а также получить доступ к файлам с инструкциями для украинских военных, PDF мануалами, картами, пасс фразами, кодами с позывными, таблицами обозначения и др.

НеКасперский
🔥60👍164😁3🤡3🫡3🤔1🤮1💩1🗿1
NOVAя угроза

Разработчик систем автоматического распознавания номерных знаков Flock создаёт инструмент для слежки за гражданами.

Во внутренних материалах организации сказано, что в скором времени компания запустит платформу Nova, которая поможет правоохранителям идентифицировать и отследить граждан по номеру автомобиля без ордера или судебного приказа.

Камеры Flock уже сейчас установлены более чем в 5 тысячах городах США. Новая система позволит узнать всю информацию о человеке путём сбора данных минимум из 20 источников, включая взломанные БД, свидетельства о браке, финансовые сведения, полицейские базы и др.

Считается, что удобная платформа с простым интерфейсом значительно упростит работу полиции. Но всё не так гладко, ведь такая система создаёт потенциальную угрозу гражданским правам и нарушает конфиденциальность.

Напоминает китайскую систему, выводившую на баннер фото пешеходов, нарушающих ПДД. Демократический бургер семимильными шагает к тоталитарному рисовому диктаторству.

НеКасперский
🗿16😁5👍4🔥2
Приехали

Проукраинские хакеры взяли на себя ответственность за взлом систем дорожной компании в республике Коми.

По словам группировки, в результате случившегося были уничтожены доменные и внедоменные машины, а также основное хранилище данных. Атакующие изменили пароли сервисов и услуг, проникли в конфигурацию Mikrotik и отключили интернет на станциях.

Кроме того, хакеры заявили, что им удалось захватить удалённый контроль над спецтехникой, а также к информации о номерах машин, их геолокации и последнем движении.

В качестве доказательств прикрепил к посту снимки экрана с образцами украденных данных.

НеКасперский
😁19🤔7🔥6🤡2🗿2👍1🤮1
Ловим на маскофилов

Киберпреступники решили повеселиться за счёт фанатов Илона Маска. Новая малварь не только шифрует файлы, но и откровенно стебётся над жертвами.

Хакеры замаскировали вредонос Fog под что-то связанное с DOGE-коином. В записке о выкупе какой-то «Эдвард Користин» якобы от имени Маска предлагает обратиться... в правительственные структуры. Выглядит как троллинг чистой воды, но дело серьёзное.

По данным исследователей, заражение начинается с обычного фишинга — PDF с кликабельным обновлением. После активации включается отвлекающее видео, высмеивающее Маска, пока на фоне ставится шифровальщик и скрипты для слежки.

Помните, как год назад мамонты велись на поддельную капчу? Теперь вот фанатам Маска подсовывают «предложение от Илона» — и ведь находятся те, кто реально на это клюёт 🤦‍♂️

НеКасперский
😁11🗿3💩1
Обнагльщики

Запрещённая в РФ Meta с 27 мая начнёт использовать данные пользователей для обучения своих ИИ-моделей без явного согласия.

Вместо получения разрешения компания решила задействовать механизм «законного интереса» с возможностью отказа постфактум. Австрийская группа по защите приватности NOYB уже пригрозила коллективным иском, подчеркнув что подход Meta нарушает GDPR.

В апреле компания объявила о возобновлении ранее отложенных планов по обучению моделей на публичных данных взрослых пользователей в ЕС. Согласно заявлению экстремистской Meta, пользователи получат уведомления и смогут отказаться от участия, а личные сообщения и данные несовершеннолетних трогать не будут.

Правозащитники отмечают, что решение проблемы для Meta элементарно — просто спросить разрешения. Компания же предпочла рискнуть многомиллиардными штрафами, но не менять свой подход.

Год назад мы рассказывали о том, как их дочка — запрещенный Instagram скрытно изменил политику конфиденциальности, чтобы использовать контент пользователей для обучения ИИ.

Они пошли дальше.

НеКасперский
🤬17🤮11🗿2
Солнечный удар

Китайские солнечные батареи в США могут эксплуатироваться атакующими для удалённого управления устройствами.

Причина в том, что инверторы и батареи, используемые для получения энергии, содержат скрытые радиомодули, которые не упомянуты в технической документации. С помощью этих устройств третьи лица могут изменить настройки или отключить оборудование, что приведёт к масштабным сбоям и обесточиванию. Фактически, бекдор.

Ранее КНР обвиняли в попытках контролировать важную инфраструктуру Западных стран, после чего в Сенате США предложили прекратить поставки китайских аккумуляторов для Министерства внутренней безопасности до 2027 года.

В Европе на китайских устройствах работает порядка 200 ГВт генерации. Хотя в США и предусмотрены запреты, такие крупные компании, как Huawei, всё равно остаются ведущими на рынке.

Несмотря на угрозу энергетической безопасности, официальных комментариев от властей США пока не наблюдается.

НеКасперский
😁11🔥7👍3🤔2💩2🫡2🗿1
Камбэк

В Windows планируют вернуть печально известную функцию Microsoft Recall.

Около года назад компания представила опцию «фотографической памяти» для компьютеров Copilot+. Тогда эта инициатива вызвала бурю негодования. Исследователи были обеспокоены тем, что пользователи столкнутся с проблемами безопасности. В Microsoft учли все пожелания и приняли решение перенести запуск.

Сейчас компания вновь анонсировала старт этой функции, только теперь речь идёт о модернизированной версии. По сути, Recall всё также будет фиксировать действия пользователей, делать скриншоты и распознавать изображения, но уже с «дополнительной защитой»)

Фича запустится только после согласия юзера при настройке системы, файлы с БД будут защищены шифрованием и биометрией, а специальный фильтр не позволит сохранять снимки экрана с конфиденциальной информацией.

Но и тут не всё так гладко. Новая волна недовольств подкреплена тем, что биометрия требуется только при настройке, далее можно подтвердить личность пин-кодом. Автоматическая фильтрация данных ненадёжна, а протоколирование взаимодействий нарушает приватность.

Миша, всё фигня, давай по-новой 🤪

НеКасперский
🤡24💩11🤔21👍1😱1🗿1
НеКасперский
Зубодробительно Проукраинская хакерская группировка 4BID заявляет, что полностью уничтожила ИТ-инфраструктуру чебоксарского медицинского центра Lecardo Clinic, сделав восстановление практически невозможным. Они вывели из строя 5 серверов, уничтожили виртуальную…
Здравозатмение

Правоохранители Чувашской Республики занялись расследованием недавней атаки проукраинских хакеров на чебоксарский медцентр.

По итогам проверки прокуратура Московского района подтвердила утечку ПДн. Более того, в результате нападения было взломано ПО, используемое и другими частными медучреждениями.

Точное количество пострадавших неизвестно, однако в скриншотах с доказательствами можно увидеть порядка 60 папок с названиями организаций. Атакующие могли получить доступ к данным пациентов всех учреждений, так как сведения хранились на общих серверах.

Также в прокуратуре заявили, что в органы будут направлены материалы для возбуждения уголовного дела, связанного с неправомерным доступом к компьютерной информации. Как они судить украинцев собрались непонятно, но ок.

Пока затронутые организации называют случившееся техническим сбоем, хакеры утверждают, что спасать уже нечего, так как данные пациентов проданы.

НеКасперский
👍11🔥4😁4🤡2🤔1🗿1
Блэкаут

Telegram полностью прекратил работу в Краснодарском крае, затронув тысячи пользователей, включая нашу редакцию.

По данным от наших коллег, мессенджер упал без предупреждения и не отвечает на любые попытки подключения. Пользователи не могут отправить сообщения или загрузить медиафайлы.

Никаких официальных заявлений от Telegram или регулирующих органов пока не поступало.

А как у вас в других регионах? 👍 / 👎

НеКасперский
👍84👎30😱3🤬3🤮1💩1🤡1🗿1
Продала оптом

В сети оказалась БД CRM-системы частной школы «Взмах», филиалы которой расположены в Санкт-Петербурге и Москве.

Заявляется, что в результате атаки было украдено более 17 тысяч обращений, данные 370 родителей, 100 сотрудников и учеников. Скомпрометированные сведения включают в себя:

• ФИО
• Возраст
• Должность
• Компанию
• Номер телефона
• Электронную почту
Адрес проживания
Паспортные данные

Актуальность украденной информации датируется 15 мая 2025 года.

По словам хакеров, получить доступ к конфиденциальным сведениям удалось через сотрудницу отдела продаж. Вот что бывает, когда руководство не даёт чёткое ТЗ 🤪

НеКасперский
🔥7😁7👍3🗿3🫡2🤔1
Мы все под одной Эгидой 😵‍💫

На PHDays мы узнали о запуске Контур.Эгиды — нового бренда в области информационной безопасности СКБ Контур. Поспрашивали коллег, что это значит.

Фокус Эгиды будет на внутренней безопасности организаций. Все решения построены вокруг людей и для защиты от ежедневных рисков.

Слово «Бренд» звучит потому что, Эгида — комплекс продуктов. В него входят пять решений. «ID» защищает учетки сотрудников с помощью 2FA, «PAM» помогает контролировать привилегированных пользователей, «Staffcop» подходит для расследования внутренних инцидентов и «Безопасность» для услуг по комплексной защите персональных данных и иной информации ограниченного доступа.

Новый бренд Контура позиционируется как ответ на новые вызовы в сфере ИБ. Более 75% инцидентов сейчас происходят внутри компании из-за беспечных сотрудников, подрядчиков или ошибок в управлении доступами. Чтобы снизить риски и закрыть уязвимости, Эгида строит безопасность вокруг жизненного цикла сотрудника — от момента входа в компанию до закрытия всех прав.

НеКасперский
10🗿5🤮4🔥3😱2
Ретроградный Меркурий

Не оправившись от массового отключения электроэнергии, жители Испании лишились связи и мобильного интернета из-за непредвиденного обновления сети Telefónica.

Перебои начались во вторник, около 5 утра по местному времени. В организации по отслеживанию сбоев Netblocks сообщили, что модернизация сети «непреднамеренно повлияла» на основные системы. Для некоторых юзеров стали недоступны даже экстренные вызовы.

Проблема затронула пользователей из Севильи, Барселоны, Бильбао, Валенсии и Мадрида. От случившегося пострадали компании Digimobil, Movistar, Vodafone, O2 и Orange.

В СМИ пишут, что абоненты не могут совершать звонки и обмениваться сообщениями. Это повлияло на множество рабочих процессов, некоторым организациям пришлось приостановить свою деятельность.

Точные причины произошедшего пока неизвестны. Но многие предполагают, что проблема связана с кибератакой из-за характера сбоя.

НеКасперский
🗿8😁6👍421🫡1
Воплощаем будущее

Официальное мобильное приложение от Volkswagen сливает личные данные, пароли и учётные записи третьим лицам.

Эту проблему обнаружил исследователь Вишал Бхаскар, решивший зарегистрироваться в My Volkswagen. При авторизации по VIN счастливый обладатель поддержанного автомобиля выяснил, что OTP-коды отправлялись на телефон предыдущего собственника.

После ряда безуспешных попыток связаться с предыдущим владельцем, Вишал принял решение заглянуть в корень проблемы самостоятельно. Он использовал Burp Suite и скрипты на Python для перебора OTP, что позволило обнаружить целый набор проблем с безопасностью.

Стало известно, что атакующие могли взломать аккаунты и получить доступ к ПДн любого пользователя в виде открытого текста через простой идентификатор транспортного средства.

Представители Volkswagen признали наличие проблемы 23 ноября, но занялись их устранением только 6 мая, через через почти полгода после случившегося.

НеКасперский
👍9😁8🔥73💩2🗿1
Припекло

Пророссийские хакеры выложили базу данных теплоснабжения Одессы, обнажив тысячи адресов и данные счетчиков украинских пользователей.

В руки атакующих попала полная информация о тепловых счетчиках более 4900 объектов коммунального предприятия «Теплопостачання міста Одеси» с точными адресами установки. Среди скомпрометированных данных оказались не только показания приборов учета, но и учетные записи системы с хешированными паролями.

Сайт кабинета пользователя уже недоступен, на официальном портале компании размещено сообщение о проведении технических работ.

НеКасперский
😁16👍11🤡5💩3👎1🫡1🗿1
Трояноделы

Китайский производитель принтеров Procolored полгода распространял зараженное малварью ПО для своих устройств стоимостью до $7000.

Вредонос обнаружил блогер при тестировании UV-принтера. В драйверах и утилитах спрятались сразу два типа малвари. XRedRAT предоставляет удаленный доступ к машине жертвы, а SnipVex крадёт криптовалюту, подменяя биткоин-адреса в буфере обмена.

Исследователи подтвердили заражение 39 файлов в пакетах ПО для шести различных моделей. Адрес криптовора успел собрать около 9,3 BTC — почти $1 миллиона по текущему курсу.

После разоблачения Procolored удалил старые версии ПО и выпустил чистые обновления, заявив о «заражении через USB-флешки» при подготовке дистрибутивов.

НеКасперский
😁28👍52🗿1
Разладочный

Отечественных разработчиков атакует бэкдор-имплант dbgpkg в PyPI.

Вредонос под видом отладочного инструмента эксплуатирует особенности Python-декораторов и замену модулей для тайной загрузки бэкдора. При установке пакета dbgpkg на устройстве запускается вредоносное ПО, включая систему обхода фаерволов Global Socket Toolkit.

Для уклонения от обнаружения атакующие используют вапперы, перехватывающие вызовы сетевых библиотек Python типа requests и socket. Это позволяет внедрять код только при взаимодействии с сетью.

Расследование показало, что разные версии dbgpkg и пакета requestsdev эксплуатировали одинаковые вредоносные части кода. Для повышения доверия они были установлены с фейкового email-адреса, схожего с никнеймом известного разработчика Cory Benfield.

Исследователи полагают, что виновниками случившегося могут быть участники проукраинской группы Phoenix Hyena. Об этом свидетельствуют сходства техники и используемых инструментов в рамках предыдущих кампаний хакеров.

НеКасперский
🗿13🔥4👍31😁1🤔1
Опомнились

Британская телекоммуникационная компания O2 допустила утечку конфиденциальных данных и геолокации пользователей.

Всему виной неправильная настройка сети 4G. Трафик VoLTE содержал уникальные номера устройств и SIM-карт, а также сведения о сотовых вышках, к которым подключались телефоны клиентов.

Исследователи считают, что проблема позволяла атакующим использовать необработанную информацию для определения местоположения и идентификации устройств. Для этого нужно было просто позвонить на номер жертвы.

Конечно, оператор должен был убрать чувствительные данные из сообщений, передаваемых между телефоном и сетью. Однако, сделать это своевременно компания не поспешила.

Представителям O2 было известно о проблеме ещё в марте, но зашевелились они только сейчас, спустя два месяца. Мотивирующим фактором здесь стало обнародование ситуации.

НеКасперский
😁7👍6🔥4🤔3🗿2
Короли дедлайнов

Сотни тысяч граждан Великобритании пострадали от атаки на Министерство юстиции.

Хакеры получили доступ ко всем данным заявителей на получение юридической поддержки за последние 15 лет.

О взломе сервисов Агентства правовой помощи стало известно 23 апреля. Тогда чиновники считали, что в дамп вошла только информация юридических фирм. Позже атакующие заявили, что в их распоряжении оказалось более 2 миллионов строк, содержащих контактные сведения, историю судимостей, адрес, возраст, статус занятости, финансовые данные и др.

Официальных подтверждений этой информации пока нет, однако сотрудники Минюста дали понять, что рано или поздно это должно было произойти. Утечка стала следствием «пренебрежительного и бесхозяйственного управления системой правосудия»)))

В итоге работа онлайн-сервисов Агентства правовой помощи была приостановлена. Замену устаревшей системе чиновники планируют создать за несколько недель.

НеКасперский
😁14🗿5👍3🔥2🫡1