НеКасперский
16K subscribers
2.48K photos
314 videos
3 files
3.09K links
IT и кибербез.

PR: @NeKasper — по всем вопросам

Заявление на регистрацию в РКН № 6796420192
Download Telegram
Мы все под одной Эгидой 😵‍💫

На PHDays мы узнали о запуске Контур.Эгиды — нового бренда в области информационной безопасности СКБ Контур. Поспрашивали коллег, что это значит.

Фокус Эгиды будет на внутренней безопасности организаций. Все решения построены вокруг людей и для защиты от ежедневных рисков.

Слово «Бренд» звучит потому что, Эгида — комплекс продуктов. В него входят пять решений. «ID» защищает учетки сотрудников с помощью 2FA, «PAM» помогает контролировать привилегированных пользователей, «Staffcop» подходит для расследования внутренних инцидентов и «Безопасность» для услуг по комплексной защите персональных данных и иной информации ограниченного доступа.

Новый бренд Контура позиционируется как ответ на новые вызовы в сфере ИБ. Более 75% инцидентов сейчас происходят внутри компании из-за беспечных сотрудников, подрядчиков или ошибок в управлении доступами. Чтобы снизить риски и закрыть уязвимости, Эгида строит безопасность вокруг жизненного цикла сотрудника — от момента входа в компанию до закрытия всех прав.

НеКасперский
10🗿5🤮4🔥3😱2
Ретроградный Меркурий

Не оправившись от массового отключения электроэнергии, жители Испании лишились связи и мобильного интернета из-за непредвиденного обновления сети Telefónica.

Перебои начались во вторник, около 5 утра по местному времени. В организации по отслеживанию сбоев Netblocks сообщили, что модернизация сети «непреднамеренно повлияла» на основные системы. Для некоторых юзеров стали недоступны даже экстренные вызовы.

Проблема затронула пользователей из Севильи, Барселоны, Бильбао, Валенсии и Мадрида. От случившегося пострадали компании Digimobil, Movistar, Vodafone, O2 и Orange.

В СМИ пишут, что абоненты не могут совершать звонки и обмениваться сообщениями. Это повлияло на множество рабочих процессов, некоторым организациям пришлось приостановить свою деятельность.

Точные причины произошедшего пока неизвестны. Но многие предполагают, что проблема связана с кибератакой из-за характера сбоя.

НеКасперский
🗿8😁6👍421🫡1
Воплощаем будущее

Официальное мобильное приложение от Volkswagen сливает личные данные, пароли и учётные записи третьим лицам.

Эту проблему обнаружил исследователь Вишал Бхаскар, решивший зарегистрироваться в My Volkswagen. При авторизации по VIN счастливый обладатель поддержанного автомобиля выяснил, что OTP-коды отправлялись на телефон предыдущего собственника.

После ряда безуспешных попыток связаться с предыдущим владельцем, Вишал принял решение заглянуть в корень проблемы самостоятельно. Он использовал Burp Suite и скрипты на Python для перебора OTP, что позволило обнаружить целый набор проблем с безопасностью.

Стало известно, что атакующие могли взломать аккаунты и получить доступ к ПДн любого пользователя в виде открытого текста через простой идентификатор транспортного средства.

Представители Volkswagen признали наличие проблемы 23 ноября, но занялись их устранением только 6 мая, через через почти полгода после случившегося.

НеКасперский
👍9😁8🔥73💩2🗿1
Припекло

Пророссийские хакеры выложили базу данных теплоснабжения Одессы, обнажив тысячи адресов и данные счетчиков украинских пользователей.

В руки атакующих попала полная информация о тепловых счетчиках более 4900 объектов коммунального предприятия «Теплопостачання міста Одеси» с точными адресами установки. Среди скомпрометированных данных оказались не только показания приборов учета, но и учетные записи системы с хешированными паролями.

Сайт кабинета пользователя уже недоступен, на официальном портале компании размещено сообщение о проведении технических работ.

НеКасперский
😁16👍11🤡5💩3👎1🫡1🗿1
Трояноделы

Китайский производитель принтеров Procolored полгода распространял зараженное малварью ПО для своих устройств стоимостью до $7000.

Вредонос обнаружил блогер при тестировании UV-принтера. В драйверах и утилитах спрятались сразу два типа малвари. XRedRAT предоставляет удаленный доступ к машине жертвы, а SnipVex крадёт криптовалюту, подменяя биткоин-адреса в буфере обмена.

Исследователи подтвердили заражение 39 файлов в пакетах ПО для шести различных моделей. Адрес криптовора успел собрать около 9,3 BTC — почти $1 миллиона по текущему курсу.

После разоблачения Procolored удалил старые версии ПО и выпустил чистые обновления, заявив о «заражении через USB-флешки» при подготовке дистрибутивов.

НеКасперский
😁28👍52🗿1
Разладочный

Отечественных разработчиков атакует бэкдор-имплант dbgpkg в PyPI.

Вредонос под видом отладочного инструмента эксплуатирует особенности Python-декораторов и замену модулей для тайной загрузки бэкдора. При установке пакета dbgpkg на устройстве запускается вредоносное ПО, включая систему обхода фаерволов Global Socket Toolkit.

Для уклонения от обнаружения атакующие используют вапперы, перехватывающие вызовы сетевых библиотек Python типа requests и socket. Это позволяет внедрять код только при взаимодействии с сетью.

Расследование показало, что разные версии dbgpkg и пакета requestsdev эксплуатировали одинаковые вредоносные части кода. Для повышения доверия они были установлены с фейкового email-адреса, схожего с никнеймом известного разработчика Cory Benfield.

Исследователи полагают, что виновниками случившегося могут быть участники проукраинской группы Phoenix Hyena. Об этом свидетельствуют сходства техники и используемых инструментов в рамках предыдущих кампаний хакеров.

НеКасперский
🗿13🔥4👍31😁1🤔1
Опомнились

Британская телекоммуникационная компания O2 допустила утечку конфиденциальных данных и геолокации пользователей.

Всему виной неправильная настройка сети 4G. Трафик VoLTE содержал уникальные номера устройств и SIM-карт, а также сведения о сотовых вышках, к которым подключались телефоны клиентов.

Исследователи считают, что проблема позволяла атакующим использовать необработанную информацию для определения местоположения и идентификации устройств. Для этого нужно было просто позвонить на номер жертвы.

Конечно, оператор должен был убрать чувствительные данные из сообщений, передаваемых между телефоном и сетью. Однако, сделать это своевременно компания не поспешила.

Представителям O2 было известно о проблеме ещё в марте, но зашевелились они только сейчас, спустя два месяца. Мотивирующим фактором здесь стало обнародование ситуации.

НеКасперский
😁7👍6🔥4🤔3🗿2
Короли дедлайнов

Сотни тысяч граждан Великобритании пострадали от атаки на Министерство юстиции.

Хакеры получили доступ ко всем данным заявителей на получение юридической поддержки за последние 15 лет.

О взломе сервисов Агентства правовой помощи стало известно 23 апреля. Тогда чиновники считали, что в дамп вошла только информация юридических фирм. Позже атакующие заявили, что в их распоряжении оказалось более 2 миллионов строк, содержащих контактные сведения, историю судимостей, адрес, возраст, статус занятости, финансовые данные и др.

Официальных подтверждений этой информации пока нет, однако сотрудники Минюста дали понять, что рано или поздно это должно было произойти. Утечка стала следствием «пренебрежительного и бесхозяйственного управления системой правосудия»)))

В итоге работа онлайн-сервисов Агентства правовой помощи была приостановлена. Замену устаревшей системе чиновники планируют создать за несколько недель.

НеКасперский
😁14🗿5👍3🔥2🫡1
Нем, как рыба

Абоненты Cellcom из Висконсина и Верхнего Мичигана лишились связи и возможности пользоваться услугами мобильного оператора.

Изначально представители компании утверждали, что это произошло из-за некой технической проблемы. Не вдаваясь в подробности, они успокаивали юзеров словами о том, что экстренные вызовы, службы передачи данных, iMessage и RCS работают в штатном режиме.

Замять ситуацию не получилось, так как времени на восстановление систем становилось всё меньше. Позже гендиректор Cellcom рассказала о реальных причинах проблем со связью. Как оказалось, компания стала жертвой хакеров.

В своё оправдание представители мобильного оператора сообщили, что в восстановлении инфраструктуры задействованы эксперты, ФБР и власти Висконсина. Также в Cellcom отметили, что конфиденциальным сведениям клиентов ничего не угрожает.

О самой атаке они, конечно же, ничего не рассказывают. Даже если хотели бы, вряд ли ФБР позволит 🤷🏻‍♂️

НеКасперский
🔥9🗿6👍4😁1😱1
Обнулился

В даркнет слили огромную БД, содержащую ПДн более 1 миллиарда пользователей запрещённого Facebook.

Хакеры скриптом выгрузили все данные через брешь в API социальной сети.

Среди скомпрометированных оказались сведения, включающие имена, идентификаторы пользователей, данные о геолокации, пол, возраст, адреса электронной почты и номера телефонов. Хакеры утверждают, что дамп уникален, украденная информация ранее нигде не светилась.

Представители экстремистской Meta, в свою очередь, дали немногословный комментарий со ссылкой на публикацию четырёхлетней давности. Они сообщили, что о проблеме им давно известно, и для её устранения были приняты соответствующие меры.

Ранее глобальный директор по вопросам конфиденциальности Meta Мелинда Клейбо признала, что компания использует данные пользователей для обучения своих моделей ИИ.

НеКасперский
🔥15😁10🗿7🤡21🫡1
Киберщит сломлен

Иранская Cyber Toufan взяла на себя ответственность за атаку на Иерусалимский общественный центр здравоохранения.

Они утверждают, что в результате атаки им удалось похитить ПДн сотрудников и пациентов. Файлы объёмом 10 ГБ, включают:

• Полные имена
• Адреса электронной почты
• Номера телефонов
• Переписки
• Истории болезней
• Личные заметки врачей
• Финансовые отчёты
• Внутренние документы

В качестве доказательств Cyber Toufan опубликовали скриншоты с образцами украденных сведений и ссылку на скомпрометированные материалы.

Нападение было предпринято с целью привлечь внимание к действиям израильских властей, их несправедливости и жестокости. По словам хакеров, это не что иное, как часть плана по продолжению войны и сохранению власти.

Ранее группа атаковала международную архитектурную фирму Mann-Shinar, израильский автопарк и строительную компанию.

НеКасперский
🤬11😁6👍3🗿3💩2🤡1
Превентивный удар

Пару дней назад стало известно, что в Госдуме готовят поправки в закон «Об информации», разрешающие Роскомнадзору блокировать деструктивный контент без решения суда.

Механизм предполагает создание специальной комиссии при РКН, которая будет оперативно рассматривать жалобы от пользователей и организаций. При подтверждении деструктивного характера материал временно заблокируют, а уже потом передадут дело в суд. Разработчики подчёркивают, что инструмент нацелен прежде всего на контент, вредящий подросткам и детям. Неудивительно, прикрываться этим — мировая практика.

Авторы инициативы планируют закрепить само понятие «деструктивного контента» в законодательстве и запустить платформу для жалоб уже летом в тестовом режиме. По данным РКН, за 2024 год количество заблокированных материалов с призывами к беспорядкам выросло в 2,2 раза.

Эксперты поддерживают инициативу, но настаивают на прозрачных критериях блокировки, чтобы избежать произвола и цензуры.

НеКасперский
🤡47👍7🤬62💩1🗿1
Три полоски

Adidas уведомила о новой утечке из-за стороннего поставщика услуг клиентской поддержки.

В руки злоумышленников попали контактные данные покупателей, которые ранее обращались в службу поддержки компании. Судя по всему, украли имена, адреса электронной почты, номера телефонов, даты рождения и адреса проживания. Платёжные данные и пароли вряд ли были задеты.

Спортивный гигант конечно сразу же уведомила все органы и клиентов, но количество жертв пока не раскрывается, как и название скомпрометированного поставщика услуг.

Кстати, это не первый инцидент для Adidas — ранее в этом месяце компания сообщала об утечках в Турции и Южной Корее.

НеКасперский
🗿81👍1
Втихушку

Криптовалютная биржа Cetus Protocol лишилась $223 миллионов после атаки злоумышленников.

Хакеры украли средства через уязвимость в пакете AMM-логики, вероятно используя манипуляции с ценами и флеш-займы. Компания оперативно заморозила контракты, предотвратив дальнейшие потери, и сумела заблокировать $162 миллиона из украденного — около 70% всех средств.

Преступники уже перевели $60 миллионов на Ethereum через мосты между блокчейнами. Elliptic отслеживает транзакции и помечает кошельки злоумышленников на крупных биржах, чтобы заблокировать отмывание средств.

Cetus предложила хакерам сделку: верните деньги, и мы забудем про суды. Ну и $5 миллионов за наводку, которая поможет поймать воров.

Это второй крупнейший взлом 2025 года после февральской атаки на Bybit на $1,46 миллиарда. Хотя некоторые источники оценивают ущерб в $260 миллионов, реальная выгода злоумышленников меньше из-за падения курса украденных токенов.

НеКасперский
🗿5👍41
Не алё

Пророссийский Солнцепёк атаковал 8 интернет-провайдеров, поддерживающих деятельность 15 украинских колл-центров.

В результате нападения хакерам удалось нарушить работу компаний Corbina, Interlink, SvitNet, ActiveNet, Aries.od_ua, smn.com_ua, D-lan25 и НПО «Орех». Как итог, точки приёма и обработки звонков были вынуждены прекратить своё функционирование.

Группировка сообщила, что пострадавшие организации занимаются кражей финансов у граждан РФ и других стран.

Хакеры отметили, что намерены бороться со всеми компаниями, предоставляющими любые услуги мошенническим колл-центрам. Такое противостояние они считают законным.

В качестве доказательств участники Солнцепёка приложили к публикации скриншоты сервисов мониторинга и управления провайдеров.

Ранее группировка брала на себя ответственность за нарушение работы украинских Triacom, Misto TV, Linktelecom, КИМ и крупнейшего оператора «Киевстар».

НеКасперский
👍51🫡12🔥85😁21👎1🤔1🤡1🗿1
ТелкомПросел

От хакерской атаки пострадал крупный индонезийский оператор Telkomsel.

В результате нападения были украдены конфиденциальные данные компании. Соответствующая публикация замечена на просторах даркнета. Автор поста готов продать свой продукт только одному покупателю.

Хакер заявляет, что в его арсенале доступ к панели управления услугами TELKOMSEL CENTER PANEL, позволяющей контролировать SIM-карты в режиме реального времени, видеть статусы выставления счетов, а также мониторить информацию миллионов пользователей.

Скомпрометированная панель даёт возможность просматривать все клиентские сведения, в том числе IMSI, MSISDN, ICCID, PIN, группы APN и тарифные планы.

Telkomsel является одним из самых крупных операторов в мире, его услугами пользуется более 160 миллионов клиентов. С такими оборотами взлом систем компании может поставить под угрозу нацбезопасность.

НеКасперский
👍8🗿52🔥1😁1
Монолит — в утиль

Обновилась самая популярная отечественная платформа для виртуализации рабочих мест — Basis Workplace. По данным iKS-Consulting, ее используют в 52% внедрений VDI в России — и теперь система уходит от монолита к контейнерам.

Basis Workplace 3.0 добавила:

• поддержку мультитенантности (несколько виртуальных сред в одной системе — каждая со своими политиками)
• прямой доступ к ВМ в обход брокера (на случай падения управляющего слоя)
• сценарии запуска по расписанию
• интеграцию с vGPU и поддержку одновременной работы нескольких агентов VDI на одном устройстве.

Контроль за состоянием системы теперь ведется автоматически через службу опроса. Веб-портал стал единым окном — от настройки до обновлений.

Спрос на VDI-решения резко вырос в пандемию — именно такие системы позволяют обеспечить защищенный доступ к корпоративной инфраструктуре в условиях удаленной или гибридной работы. Проблема в том, что при падении центральных компонентов может сыпаться все. В этом релизе явно решили закрыть эти риски.

НеКасперский
👍11🗿5🔥4🤮2💩1
Беда

Исследователи засекли масштабную стелс-операцию против тысяч роутеров ASUS. Злоумышленники создают армию бэкдоров прямо у вас дома.

Цепочка отработана до мелочей. Сначала брутфорс паролей, потом обход аутентификации через NULL-байт, а дальше эксплуатация старой уязвимости для удаленного выполнения команд. Получив доступ, хакеры включают SSH на экзотическом порту 53282 и подбрасывают свой публичный ключ через штатные настройки ASUS.

Бэкдор встраивается в NVRAM и спокойно переживает перезагрузки и обновления прошивки. Логи отключаются, следов почти нет. Никакого малваря тоже нет, есть только злоупотребление официальным функционалом.

По данным Censys, уже около 9000 роутеров попали в сети. Активность приписывают группе ViciousTrap. Эти ребята превращают скомпрометированные девайсы в гигантскую сеть honeypot'ов, перенаправляя чужой трафик на свои серверы для сбора эксплойтов.

Обновили прошивку и думаете, что в безопасности? SSH-доступ никуда не денется, пока вручную не почистите авторизованные ключи.

НеКасперский
🔥8🤔83🗿1
Распаковка

ZIP архивы теперь крадут NetNTLM хеши пользователей Windows автоматически при разархивации.

Уязвимость эксплуатирует особенность обработки .library-ms файлов в Проводнике Windows. Когда пользователь распаковывает ZIP с таким файлом, система автоматически инициирует SMB-аутентификацию к удалённому серверу, указанному в файле.

Ссылка на SMB-ресурс лежит во вредоносный XML-файл .library-ms. Windows доверчиво пытается подключиться к этому серверу, передавая NetNTLM хеш текущего пользователя. Никакого дополнительного взаимодействия не требуется, достаточно просто извлечь архив.

Злоумышленники уже активно используют эту лазейку в фишинговых кампаниях против государственных и частных организаций. Перехваченные NetNTLM хеши потом крякают оффлайн для получения паролей или используют в NTLM-relay атаках.

Microsoft закрыла дыру в мартовском Patch Tuesday, но публичный POC уже гуляет по сети. Обновляйтесь, друзья.

НеКасперский
🗿6💩32😱1
Просчитались, но где

Создатели MATLAB подверглись ransomware-атаке, из-за которой пострадало свыше 5 миллионов пользователей по всему миру.

MathWorks обнаружила вторжение 18 мая, когда хакеры уже зашифровали критически важные системы компании. Под удар попали MATLAB Online, облачные сервисы, центр лицензий и внутренние системы разработки. Инженеры из университетов жаловались на невозможность запустить эксперименты, а автомобильная и аэрокосмическая индустрии столкнулись с простоем в разработке систем управления.

Через 10 дней, к 28 мая удалось восстановить 85% сервисов, включая MATLAB Online и File Exchange, благодаря подключению к делу ФБР. Правда некоторые функции всё ещё работают в ограниченном режиме.

Никто из группировок вымогателей пока не взял ответственность за атаку. Возможно MathWorks заплатили выкуп, или же переговоры всё ещё идут.

НеКасперский
😱11🤔3🗿2💩1
Media is too big
VIEW IN TELEGRAM
Своё болото

В России хотят создать суперприложение, которое заменит бумажные документы цифровым ID и станет конкурентом западным мессенджерам.

Госдума рассматривает законопроект о МСОИ. Мессенджере с интеграцией госуслуг, где можно будет заселяться в отели, покупать алкоголь и подписывать договоры через Госключ. Все пользователи проходят верификацию через ЕСИА, анонимность исключена.

Разработчиком выступит российская компания из реестра отечественного ПО. Под критерии подходит холдинг VK со своим мессенджером Max. Сервис получит доступ к персональным данным граждан и интеграцию с государственными информационными системами.

По словам депутата Боярского, WhatsApp и Telegram «могут доживать свой век», но теперь при соблюдении российских законов. Судя по всему, давление на западные платформы усилится после появления отечественной альтернативы.

Некоторые сравнивают с китайским WeChat, но забывают, что у нас пока нет экосистемы уровня Tencent для такого эксперимента.

НеКасперский
🤮61🤔13😁7💩5🗿5👍2🤡2🔥1