НеКасперский
16K subscribers
2.48K photos
314 videos
3 files
3.09K links
IT и кибербез.

PR: @NeKasper — по всем вопросам

Заявление на регистрацию в РКН № 6796420192
Download Telegram
NOVAя угроза

Разработчик систем автоматического распознавания номерных знаков Flock создаёт инструмент для слежки за гражданами.

Во внутренних материалах организации сказано, что в скором времени компания запустит платформу Nova, которая поможет правоохранителям идентифицировать и отследить граждан по номеру автомобиля без ордера или судебного приказа.

Камеры Flock уже сейчас установлены более чем в 5 тысячах городах США. Новая система позволит узнать всю информацию о человеке путём сбора данных минимум из 20 источников, включая взломанные БД, свидетельства о браке, финансовые сведения, полицейские базы и др.

Считается, что удобная платформа с простым интерфейсом значительно упростит работу полиции. Но всё не так гладко, ведь такая система создаёт потенциальную угрозу гражданским правам и нарушает конфиденциальность.

Напоминает китайскую систему, выводившую на баннер фото пешеходов, нарушающих ПДД. Демократический бургер семимильными шагает к тоталитарному рисовому диктаторству.

НеКасперский
🗿16😁5👍4🔥2
Приехали

Проукраинские хакеры взяли на себя ответственность за взлом систем дорожной компании в республике Коми.

По словам группировки, в результате случившегося были уничтожены доменные и внедоменные машины, а также основное хранилище данных. Атакующие изменили пароли сервисов и услуг, проникли в конфигурацию Mikrotik и отключили интернет на станциях.

Кроме того, хакеры заявили, что им удалось захватить удалённый контроль над спецтехникой, а также к информации о номерах машин, их геолокации и последнем движении.

В качестве доказательств прикрепил к посту снимки экрана с образцами украденных данных.

НеКасперский
😁19🤔7🔥6🤡2🗿2👍1🤮1
Ловим на маскофилов

Киберпреступники решили повеселиться за счёт фанатов Илона Маска. Новая малварь не только шифрует файлы, но и откровенно стебётся над жертвами.

Хакеры замаскировали вредонос Fog под что-то связанное с DOGE-коином. В записке о выкупе какой-то «Эдвард Користин» якобы от имени Маска предлагает обратиться... в правительственные структуры. Выглядит как троллинг чистой воды, но дело серьёзное.

По данным исследователей, заражение начинается с обычного фишинга — PDF с кликабельным обновлением. После активации включается отвлекающее видео, высмеивающее Маска, пока на фоне ставится шифровальщик и скрипты для слежки.

Помните, как год назад мамонты велись на поддельную капчу? Теперь вот фанатам Маска подсовывают «предложение от Илона» — и ведь находятся те, кто реально на это клюёт 🤦‍♂️

НеКасперский
😁11🗿3💩1
Обнагльщики

Запрещённая в РФ Meta с 27 мая начнёт использовать данные пользователей для обучения своих ИИ-моделей без явного согласия.

Вместо получения разрешения компания решила задействовать механизм «законного интереса» с возможностью отказа постфактум. Австрийская группа по защите приватности NOYB уже пригрозила коллективным иском, подчеркнув что подход Meta нарушает GDPR.

В апреле компания объявила о возобновлении ранее отложенных планов по обучению моделей на публичных данных взрослых пользователей в ЕС. Согласно заявлению экстремистской Meta, пользователи получат уведомления и смогут отказаться от участия, а личные сообщения и данные несовершеннолетних трогать не будут.

Правозащитники отмечают, что решение проблемы для Meta элементарно — просто спросить разрешения. Компания же предпочла рискнуть многомиллиардными штрафами, но не менять свой подход.

Год назад мы рассказывали о том, как их дочка — запрещенный Instagram скрытно изменил политику конфиденциальности, чтобы использовать контент пользователей для обучения ИИ.

Они пошли дальше.

НеКасперский
🤬17🤮11🗿2
Солнечный удар

Китайские солнечные батареи в США могут эксплуатироваться атакующими для удалённого управления устройствами.

Причина в том, что инверторы и батареи, используемые для получения энергии, содержат скрытые радиомодули, которые не упомянуты в технической документации. С помощью этих устройств третьи лица могут изменить настройки или отключить оборудование, что приведёт к масштабным сбоям и обесточиванию. Фактически, бекдор.

Ранее КНР обвиняли в попытках контролировать важную инфраструктуру Западных стран, после чего в Сенате США предложили прекратить поставки китайских аккумуляторов для Министерства внутренней безопасности до 2027 года.

В Европе на китайских устройствах работает порядка 200 ГВт генерации. Хотя в США и предусмотрены запреты, такие крупные компании, как Huawei, всё равно остаются ведущими на рынке.

Несмотря на угрозу энергетической безопасности, официальных комментариев от властей США пока не наблюдается.

НеКасперский
😁11🔥7👍3🤔2💩2🫡2🗿1
Камбэк

В Windows планируют вернуть печально известную функцию Microsoft Recall.

Около года назад компания представила опцию «фотографической памяти» для компьютеров Copilot+. Тогда эта инициатива вызвала бурю негодования. Исследователи были обеспокоены тем, что пользователи столкнутся с проблемами безопасности. В Microsoft учли все пожелания и приняли решение перенести запуск.

Сейчас компания вновь анонсировала старт этой функции, только теперь речь идёт о модернизированной версии. По сути, Recall всё также будет фиксировать действия пользователей, делать скриншоты и распознавать изображения, но уже с «дополнительной защитой»)

Фича запустится только после согласия юзера при настройке системы, файлы с БД будут защищены шифрованием и биометрией, а специальный фильтр не позволит сохранять снимки экрана с конфиденциальной информацией.

Но и тут не всё так гладко. Новая волна недовольств подкреплена тем, что биометрия требуется только при настройке, далее можно подтвердить личность пин-кодом. Автоматическая фильтрация данных ненадёжна, а протоколирование взаимодействий нарушает приватность.

Миша, всё фигня, давай по-новой 🤪

НеКасперский
🤡24💩11🤔21👍1😱1🗿1
НеКасперский
Зубодробительно Проукраинская хакерская группировка 4BID заявляет, что полностью уничтожила ИТ-инфраструктуру чебоксарского медицинского центра Lecardo Clinic, сделав восстановление практически невозможным. Они вывели из строя 5 серверов, уничтожили виртуальную…
Здравозатмение

Правоохранители Чувашской Республики занялись расследованием недавней атаки проукраинских хакеров на чебоксарский медцентр.

По итогам проверки прокуратура Московского района подтвердила утечку ПДн. Более того, в результате нападения было взломано ПО, используемое и другими частными медучреждениями.

Точное количество пострадавших неизвестно, однако в скриншотах с доказательствами можно увидеть порядка 60 папок с названиями организаций. Атакующие могли получить доступ к данным пациентов всех учреждений, так как сведения хранились на общих серверах.

Также в прокуратуре заявили, что в органы будут направлены материалы для возбуждения уголовного дела, связанного с неправомерным доступом к компьютерной информации. Как они судить украинцев собрались непонятно, но ок.

Пока затронутые организации называют случившееся техническим сбоем, хакеры утверждают, что спасать уже нечего, так как данные пациентов проданы.

НеКасперский
👍11🔥4😁4🤡2🤔1🗿1
Блэкаут

Telegram полностью прекратил работу в Краснодарском крае, затронув тысячи пользователей, включая нашу редакцию.

По данным от наших коллег, мессенджер упал без предупреждения и не отвечает на любые попытки подключения. Пользователи не могут отправить сообщения или загрузить медиафайлы.

Никаких официальных заявлений от Telegram или регулирующих органов пока не поступало.

А как у вас в других регионах? 👍 / 👎

НеКасперский
👍84👎30😱3🤬3🤮1💩1🤡1🗿1
Продала оптом

В сети оказалась БД CRM-системы частной школы «Взмах», филиалы которой расположены в Санкт-Петербурге и Москве.

Заявляется, что в результате атаки было украдено более 17 тысяч обращений, данные 370 родителей, 100 сотрудников и учеников. Скомпрометированные сведения включают в себя:

• ФИО
• Возраст
• Должность
• Компанию
• Номер телефона
• Электронную почту
Адрес проживания
Паспортные данные

Актуальность украденной информации датируется 15 мая 2025 года.

По словам хакеров, получить доступ к конфиденциальным сведениям удалось через сотрудницу отдела продаж. Вот что бывает, когда руководство не даёт чёткое ТЗ 🤪

НеКасперский
🔥7😁7👍3🗿3🫡2🤔1
Мы все под одной Эгидой 😵‍💫

На PHDays мы узнали о запуске Контур.Эгиды — нового бренда в области информационной безопасности СКБ Контур. Поспрашивали коллег, что это значит.

Фокус Эгиды будет на внутренней безопасности организаций. Все решения построены вокруг людей и для защиты от ежедневных рисков.

Слово «Бренд» звучит потому что, Эгида — комплекс продуктов. В него входят пять решений. «ID» защищает учетки сотрудников с помощью 2FA, «PAM» помогает контролировать привилегированных пользователей, «Staffcop» подходит для расследования внутренних инцидентов и «Безопасность» для услуг по комплексной защите персональных данных и иной информации ограниченного доступа.

Новый бренд Контура позиционируется как ответ на новые вызовы в сфере ИБ. Более 75% инцидентов сейчас происходят внутри компании из-за беспечных сотрудников, подрядчиков или ошибок в управлении доступами. Чтобы снизить риски и закрыть уязвимости, Эгида строит безопасность вокруг жизненного цикла сотрудника — от момента входа в компанию до закрытия всех прав.

НеКасперский
10🗿5🤮4🔥3😱2
Ретроградный Меркурий

Не оправившись от массового отключения электроэнергии, жители Испании лишились связи и мобильного интернета из-за непредвиденного обновления сети Telefónica.

Перебои начались во вторник, около 5 утра по местному времени. В организации по отслеживанию сбоев Netblocks сообщили, что модернизация сети «непреднамеренно повлияла» на основные системы. Для некоторых юзеров стали недоступны даже экстренные вызовы.

Проблема затронула пользователей из Севильи, Барселоны, Бильбао, Валенсии и Мадрида. От случившегося пострадали компании Digimobil, Movistar, Vodafone, O2 и Orange.

В СМИ пишут, что абоненты не могут совершать звонки и обмениваться сообщениями. Это повлияло на множество рабочих процессов, некоторым организациям пришлось приостановить свою деятельность.

Точные причины произошедшего пока неизвестны. Но многие предполагают, что проблема связана с кибератакой из-за характера сбоя.

НеКасперский
🗿8😁6👍421🫡1
Воплощаем будущее

Официальное мобильное приложение от Volkswagen сливает личные данные, пароли и учётные записи третьим лицам.

Эту проблему обнаружил исследователь Вишал Бхаскар, решивший зарегистрироваться в My Volkswagen. При авторизации по VIN счастливый обладатель поддержанного автомобиля выяснил, что OTP-коды отправлялись на телефон предыдущего собственника.

После ряда безуспешных попыток связаться с предыдущим владельцем, Вишал принял решение заглянуть в корень проблемы самостоятельно. Он использовал Burp Suite и скрипты на Python для перебора OTP, что позволило обнаружить целый набор проблем с безопасностью.

Стало известно, что атакующие могли взломать аккаунты и получить доступ к ПДн любого пользователя в виде открытого текста через простой идентификатор транспортного средства.

Представители Volkswagen признали наличие проблемы 23 ноября, но занялись их устранением только 6 мая, через через почти полгода после случившегося.

НеКасперский
👍9😁8🔥73💩2🗿1
Припекло

Пророссийские хакеры выложили базу данных теплоснабжения Одессы, обнажив тысячи адресов и данные счетчиков украинских пользователей.

В руки атакующих попала полная информация о тепловых счетчиках более 4900 объектов коммунального предприятия «Теплопостачання міста Одеси» с точными адресами установки. Среди скомпрометированных данных оказались не только показания приборов учета, но и учетные записи системы с хешированными паролями.

Сайт кабинета пользователя уже недоступен, на официальном портале компании размещено сообщение о проведении технических работ.

НеКасперский
😁16👍11🤡5💩3👎1🫡1🗿1
Трояноделы

Китайский производитель принтеров Procolored полгода распространял зараженное малварью ПО для своих устройств стоимостью до $7000.

Вредонос обнаружил блогер при тестировании UV-принтера. В драйверах и утилитах спрятались сразу два типа малвари. XRedRAT предоставляет удаленный доступ к машине жертвы, а SnipVex крадёт криптовалюту, подменяя биткоин-адреса в буфере обмена.

Исследователи подтвердили заражение 39 файлов в пакетах ПО для шести различных моделей. Адрес криптовора успел собрать около 9,3 BTC — почти $1 миллиона по текущему курсу.

После разоблачения Procolored удалил старые версии ПО и выпустил чистые обновления, заявив о «заражении через USB-флешки» при подготовке дистрибутивов.

НеКасперский
😁28👍52🗿1
Разладочный

Отечественных разработчиков атакует бэкдор-имплант dbgpkg в PyPI.

Вредонос под видом отладочного инструмента эксплуатирует особенности Python-декораторов и замену модулей для тайной загрузки бэкдора. При установке пакета dbgpkg на устройстве запускается вредоносное ПО, включая систему обхода фаерволов Global Socket Toolkit.

Для уклонения от обнаружения атакующие используют вапперы, перехватывающие вызовы сетевых библиотек Python типа requests и socket. Это позволяет внедрять код только при взаимодействии с сетью.

Расследование показало, что разные версии dbgpkg и пакета requestsdev эксплуатировали одинаковые вредоносные части кода. Для повышения доверия они были установлены с фейкового email-адреса, схожего с никнеймом известного разработчика Cory Benfield.

Исследователи полагают, что виновниками случившегося могут быть участники проукраинской группы Phoenix Hyena. Об этом свидетельствуют сходства техники и используемых инструментов в рамках предыдущих кампаний хакеров.

НеКасперский
🗿13🔥4👍31😁1🤔1
Опомнились

Британская телекоммуникационная компания O2 допустила утечку конфиденциальных данных и геолокации пользователей.

Всему виной неправильная настройка сети 4G. Трафик VoLTE содержал уникальные номера устройств и SIM-карт, а также сведения о сотовых вышках, к которым подключались телефоны клиентов.

Исследователи считают, что проблема позволяла атакующим использовать необработанную информацию для определения местоположения и идентификации устройств. Для этого нужно было просто позвонить на номер жертвы.

Конечно, оператор должен был убрать чувствительные данные из сообщений, передаваемых между телефоном и сетью. Однако, сделать это своевременно компания не поспешила.

Представителям O2 было известно о проблеме ещё в марте, но зашевелились они только сейчас, спустя два месяца. Мотивирующим фактором здесь стало обнародование ситуации.

НеКасперский
😁7👍6🔥4🤔3🗿2
Короли дедлайнов

Сотни тысяч граждан Великобритании пострадали от атаки на Министерство юстиции.

Хакеры получили доступ ко всем данным заявителей на получение юридической поддержки за последние 15 лет.

О взломе сервисов Агентства правовой помощи стало известно 23 апреля. Тогда чиновники считали, что в дамп вошла только информация юридических фирм. Позже атакующие заявили, что в их распоряжении оказалось более 2 миллионов строк, содержащих контактные сведения, историю судимостей, адрес, возраст, статус занятости, финансовые данные и др.

Официальных подтверждений этой информации пока нет, однако сотрудники Минюста дали понять, что рано или поздно это должно было произойти. Утечка стала следствием «пренебрежительного и бесхозяйственного управления системой правосудия»)))

В итоге работа онлайн-сервисов Агентства правовой помощи была приостановлена. Замену устаревшей системе чиновники планируют создать за несколько недель.

НеКасперский
😁14🗿5👍3🔥2🫡1
Нем, как рыба

Абоненты Cellcom из Висконсина и Верхнего Мичигана лишились связи и возможности пользоваться услугами мобильного оператора.

Изначально представители компании утверждали, что это произошло из-за некой технической проблемы. Не вдаваясь в подробности, они успокаивали юзеров словами о том, что экстренные вызовы, службы передачи данных, iMessage и RCS работают в штатном режиме.

Замять ситуацию не получилось, так как времени на восстановление систем становилось всё меньше. Позже гендиректор Cellcom рассказала о реальных причинах проблем со связью. Как оказалось, компания стала жертвой хакеров.

В своё оправдание представители мобильного оператора сообщили, что в восстановлении инфраструктуры задействованы эксперты, ФБР и власти Висконсина. Также в Cellcom отметили, что конфиденциальным сведениям клиентов ничего не угрожает.

О самой атаке они, конечно же, ничего не рассказывают. Даже если хотели бы, вряд ли ФБР позволит 🤷🏻‍♂️

НеКасперский
🔥9🗿6👍4😁1😱1
Обнулился

В даркнет слили огромную БД, содержащую ПДн более 1 миллиарда пользователей запрещённого Facebook.

Хакеры скриптом выгрузили все данные через брешь в API социальной сети.

Среди скомпрометированных оказались сведения, включающие имена, идентификаторы пользователей, данные о геолокации, пол, возраст, адреса электронной почты и номера телефонов. Хакеры утверждают, что дамп уникален, украденная информация ранее нигде не светилась.

Представители экстремистской Meta, в свою очередь, дали немногословный комментарий со ссылкой на публикацию четырёхлетней давности. Они сообщили, что о проблеме им давно известно, и для её устранения были приняты соответствующие меры.

Ранее глобальный директор по вопросам конфиденциальности Meta Мелинда Клейбо признала, что компания использует данные пользователей для обучения своих моделей ИИ.

НеКасперский
🔥15😁10🗿7🤡21🫡1
Киберщит сломлен

Иранская Cyber Toufan взяла на себя ответственность за атаку на Иерусалимский общественный центр здравоохранения.

Они утверждают, что в результате атаки им удалось похитить ПДн сотрудников и пациентов. Файлы объёмом 10 ГБ, включают:

• Полные имена
• Адреса электронной почты
• Номера телефонов
• Переписки
• Истории болезней
• Личные заметки врачей
• Финансовые отчёты
• Внутренние документы

В качестве доказательств Cyber Toufan опубликовали скриншоты с образцами украденных сведений и ссылку на скомпрометированные материалы.

Нападение было предпринято с целью привлечь внимание к действиям израильских властей, их несправедливости и жестокости. По словам хакеров, это не что иное, как часть плана по продолжению войны и сохранению власти.

Ранее группа атаковала международную архитектурную фирму Mann-Shinar, израильский автопарк и строительную компанию.

НеКасперский
🤬11😁6👍3🗿3💩2🤡1
Превентивный удар

Пару дней назад стало известно, что в Госдуме готовят поправки в закон «Об информации», разрешающие Роскомнадзору блокировать деструктивный контент без решения суда.

Механизм предполагает создание специальной комиссии при РКН, которая будет оперативно рассматривать жалобы от пользователей и организаций. При подтверждении деструктивного характера материал временно заблокируют, а уже потом передадут дело в суд. Разработчики подчёркивают, что инструмент нацелен прежде всего на контент, вредящий подросткам и детям. Неудивительно, прикрываться этим — мировая практика.

Авторы инициативы планируют закрепить само понятие «деструктивного контента» в законодательстве и запустить платформу для жалоб уже летом в тестовом режиме. По данным РКН, за 2024 год количество заблокированных материалов с призывами к беспорядкам выросло в 2,2 раза.

Эксперты поддерживают инициативу, но настаивают на прозрачных критериях блокировки, чтобы избежать произвола и цензуры.

НеКасперский
🤡47👍7🤬62💩1🗿1