Испарились
Хакеры украли персональную информацию пользователей Cisco.
Злоумышленник убедил сотрудника предоставить доступ к CRM-системе компании. Cisco подтвердила утечку профильных данных пользователей. Они сообщили, что выгружены имена, адреса организаций, email и телефоны с метаданными аккаунтов. Как заявляет компания, пароли, финансовая информация и корпоративные ресурсы не затронуты.
Число жертв не раскрывается, но персонал экстренно обучают распознаванию фишинг атак)0)0))
Инцидент повторяет схему недавнего взлома Allianz Life через уязвимости Salesforce. Ответственность не взята, но цифровой почерк указывает на группировку ShinyHunters.
НеКасперский
Хакеры украли персональную информацию пользователей Cisco.
Злоумышленник убедил сотрудника предоставить доступ к CRM-системе компании. Cisco подтвердила утечку профильных данных пользователей. Они сообщили, что выгружены имена, адреса организаций, email и телефоны с метаданными аккаунтов. Как заявляет компания, пароли, финансовая информация и корпоративные ресурсы не затронуты.
Число жертв не раскрывается, но персонал экстренно обучают распознаванию фишинг атак)0)0))
Инцидент повторяет схему недавнего взлома Allianz Life через уязвимости Salesforce. Ответственность не взята, но цифровой почерк указывает на группировку ShinyHunters.
НеКасперский
🗿13❤1💩1
Навайбкодились…
В Cursor выявили две критические уязвимости. Через IDE можно было заставить выполнять любой код и прописать автозапуск. Потенциально под ударом миллионы пользователей.
Уязвимости CurXecute и MCPoison возникли из-за слепого доверия к MCP-серверам и игнорирования базовой безопасности со стороны разработчиков. Anysphere усилила проверки MCP, запретила самозапись, ввела двойное подтверждение смены сервера и allowlist. Фикс занял от 1 до 13 дней. Всего этого в утилите, соответственно, не было предусмотрено вот уже больше года.
Сценарий взлома тривиален. Комбинация подмены и промпт‑инъекций превращала помощника в диверсанта. Это открывало путь к удаленному выполнению кода, краже токенов, доступу к исходникам и так далее.
Теперь можно снова вайбкодить. Но только с включённым мозгом.
НеКасперский
В Cursor выявили две критические уязвимости. Через IDE можно было заставить выполнять любой код и прописать автозапуск. Потенциально под ударом миллионы пользователей.
Уязвимости CurXecute и MCPoison возникли из-за слепого доверия к MCP-серверам и игнорирования базовой безопасности со стороны разработчиков. Anysphere усилила проверки MCP, запретила самозапись, ввела двойное подтверждение смены сервера и allowlist. Фикс занял от 1 до 13 дней. Всего этого в утилите, соответственно, не было предусмотрено вот уже больше года.
Сценарий взлома тривиален. Комбинация подмены и промпт‑инъекций превращала помощника в диверсанта. Это открывало путь к удаленному выполнению кода, краже токенов, доступу к исходникам и так далее.
Теперь можно снова вайбкодить. Но только с включённым мозгом.
НеКасперский
🫡25❤5🔥3👍2🗿2
Без связи
Жители Краснодарского края массово жалуются на перебои связи и мобильного интернета.
За сутки поступило более 7 тысяч жалоб, где пользователи пишут о проблемах при попытках зайти в соцсети и мессенджеры, вызвать такси, арендовать самокаты и каршеринг, заказать доставку, совершить безналичную оплату и др.
Больше всего обращений поступает от клиентов Мегафон, МТС, YOTA и Билайн. В то же время на территории региона объявлена угроза атаки БПЛА, из-за чего могут быть введены ограничения. Похожие проблемы в течение месяца наблюдаются в Ростовской области.
Часть нашей редакции из Сибири тоже столкнулась с перебоями. В комментариях под подобными постами вы часто пишете, что мы не упомянули ваш регион, поэтому делитесь в комментариях, кто откуда и как долго нет связи?
НеКасперский
Жители Краснодарского края массово жалуются на перебои связи и мобильного интернета.
За сутки поступило более 7 тысяч жалоб, где пользователи пишут о проблемах при попытках зайти в соцсети и мессенджеры, вызвать такси, арендовать самокаты и каршеринг, заказать доставку, совершить безналичную оплату и др.
Больше всего обращений поступает от клиентов Мегафон, МТС, YOTA и Билайн. В то же время на территории региона объявлена угроза атаки БПЛА, из-за чего могут быть введены ограничения. Похожие проблемы в течение месяца наблюдаются в Ростовской области.
Часть нашей редакции из Сибири тоже столкнулась с перебоями. В комментариях под подобными постами вы часто пишете, что мы не упомянули ваш регион, поэтому делитесь в комментариях, кто откуда и как долго нет связи?
НеКасперский
👍10🤔6❤3😁2🗿2🔥1🫡1
НеКасперский
Три полоски Adidas уведомила о новой утечке из-за стороннего поставщика услуг клиентской поддержки. В руки злоумышленников попали контактные данные покупателей, которые ранее обращались в службу поддержки компании. Судя по всему, украли имена, адреса электронной…
Модный взлом
Французский дом моды Chanel стал жертвой атаки группировки ShinyHunters через платформу Salesforce, скомпрометировав данные американских клиентов.
Теперь подъехали подробности масштабной кампании. Все эти модные бренды, взломанные недавно, в том числе сам Chanel, Adidas, Louis Vuitton, Dior, Qantas, Allianz Life — пострадали от одной схемы.
По данным аналитиков, ShinyHunters и Scattered Spider сотрудничают. Первые взяли на себя роль получения доступа, а вторые крадут данные.
Хакеры использовали наш любимый вишинг, выдавая себя за IT-поддержку и убеждая сотрудников установить вредоносную версию Salesforce Data Loader. Через OAuth-приложение получали доступ к CRM-порталу, выгружали базы клиентов и переходили к латеральному движению в Okta, Microsoft 365 и другие связанные платформы.
ShinyHunters пока не публиковали украденные данные, ограничиваясь частными требованиями выкупа. При отказе грозят массовыми утечками.
НеКасперский
Французский дом моды Chanel стал жертвой атаки группировки ShinyHunters через платформу Salesforce, скомпрометировав данные американских клиентов.
Теперь подъехали подробности масштабной кампании. Все эти модные бренды, взломанные недавно, в том числе сам Chanel, Adidas, Louis Vuitton, Dior, Qantas, Allianz Life — пострадали от одной схемы.
По данным аналитиков, ShinyHunters и Scattered Spider сотрудничают. Первые взяли на себя роль получения доступа, а вторые крадут данные.
Хакеры использовали наш любимый вишинг, выдавая себя за IT-поддержку и убеждая сотрудников установить вредоносную версию Salesforce Data Loader. Через OAuth-приложение получали доступ к CRM-порталу, выгружали базы клиентов и переходили к латеральному движению в Okta, Microsoft 365 и другие связанные платформы.
ShinyHunters пока не публиковали украденные данные, ограничиваясь частными требованиями выкупа. При отказе грозят массовыми утечками.
НеКасперский
❤5👍1🗿1
Вьетнамские флешбеки
От модернизированной версии инфостилера PXA Stealer, написанного на Python, пострадало более 4 тысяч жертв по всему миру.
Об этом сообщили исследователи из Beazley Security и SentinelOne. По их словам, хакеры используют вредонос для кражи и продажи конфиденциальных данных.
Впервые малварь обнаружили ещё в ноябре прошлого года. Тогда в Cisco Talos заявили, что она эксплуатируется для нападений на госорганизации в Европе и Азии. С её помощью атакующие могли получить доступ к учётным данным, сведениям о криптокошельках и банковской информации.
С новым PXA Stealer вьетнамские хакеры используют DLL side-loading и сложные цепочки запуска, чтобы скрыть следы преступления. DLL управляет всеми этапами заражения, показывает жертве уведомление-приманку и запускает стилер.
Эта версия вредоноса способна красть cookie, информацию о VPN, доступ к облачным сервисам, данные с внешних дисков и др. Стилер затронул 62 страны, включая США, Нидерланды, Южную Корею, Венгрию и Австрию.
НеКасперский
От модернизированной версии инфостилера PXA Stealer, написанного на Python, пострадало более 4 тысяч жертв по всему миру.
Об этом сообщили исследователи из Beazley Security и SentinelOne. По их словам, хакеры используют вредонос для кражи и продажи конфиденциальных данных.
Впервые малварь обнаружили ещё в ноябре прошлого года. Тогда в Cisco Talos заявили, что она эксплуатируется для нападений на госорганизации в Европе и Азии. С её помощью атакующие могли получить доступ к учётным данным, сведениям о криптокошельках и банковской информации.
С новым PXA Stealer вьетнамские хакеры используют DLL side-loading и сложные цепочки запуска, чтобы скрыть следы преступления. DLL управляет всеми этапами заражения, показывает жертве уведомление-приманку и запускает стилер.
Эта версия вредоноса способна красть cookie, информацию о VPN, доступ к облачным сервисам, данные с внешних дисков и др. Стилер затронул 62 страны, включая США, Нидерланды, Южную Корею, Венгрию и Австрию.
НеКасперский
🔥5❤2👍1😁1🤔1🗿1
Телега не едет
Тысячи пользователей по всей России массово жалуются на сбой в работе Telegram.
За сутки было зафиксировано более 4 тысяч обращений, где юзеры пишут о проблемах при попытках открыть мобильное приложение, загрузить контент, отправить сообщение, записать голосовое и совершить видеозвонок.
Накануне в инфополе разлетелась новость о том, что «большая четвёрка» операторов мобильной связи выдвинула инициативу запретить в РФ звонки через Telegram и WhatsApp. МТС, МегаФон, Билайн и Tele2 оправдывают такое предложение решением проблемы мошенничества.
Точные причины неполадок неизвестны, однако не исключено, что это связано с тестами по ограничению звонков.
Отмечайтесь, заметили сбой? 👍🏼/👎🏼
НеКасперский
Тысячи пользователей по всей России массово жалуются на сбой в работе Telegram.
За сутки было зафиксировано более 4 тысяч обращений, где юзеры пишут о проблемах при попытках открыть мобильное приложение, загрузить контент, отправить сообщение, записать голосовое и совершить видеозвонок.
Накануне в инфополе разлетелась новость о том, что «большая четвёрка» операторов мобильной связи выдвинула инициативу запретить в РФ звонки через Telegram и WhatsApp. МТС, МегаФон, Билайн и Tele2 оправдывают такое предложение решением проблемы мошенничества.
Точные причины неполадок неизвестны, однако не исключено, что это связано с тестами по ограничению звонков.
Отмечайтесь, заметили сбой? 👍🏼/👎🏼
НеКасперский
👎61👍26😁5❤2🤔1🤡1🗿1
На диету
От действий проукраинских хакеров пострадало сразу три российские организации.
В своих социальных сетях группировка Хакерський Кiт заявила о взломе компании ООО «ИТ Решение», из-за чего пострадали две сети ресторанов, которые она обслуживала.
По их словам, в результате нападения пострадали заведения «Кореана» и «Италико». Были скомпрометированы конфиденциальные данные с корпоративных компьютеров, IoT-устройства, системы 1С, SMB и три Linux-сервера с бэкапами объемом 5 ТБ.
Атакующие заявили, что им удалось получить доступ к маршрутизаторам, системе управления сетью Netbox и камерам видеонаблюдения. Сообщается, что вся украденная информация была зашифрована.
Если раньше проукраинские хакеры взламывали российские компании исключительно по политическим соображениям, то сейчас они преследуют цель наживы и требуют за дешифровку выкуп в размере $9666.
НеКасперский
От действий проукраинских хакеров пострадало сразу три российские организации.
В своих социальных сетях группировка Хакерський Кiт заявила о взломе компании ООО «ИТ Решение», из-за чего пострадали две сети ресторанов, которые она обслуживала.
По их словам, в результате нападения пострадали заведения «Кореана» и «Италико». Были скомпрометированы конфиденциальные данные с корпоративных компьютеров, IoT-устройства, системы 1С, SMB и три Linux-сервера с бэкапами объемом 5 ТБ.
Атакующие заявили, что им удалось получить доступ к маршрутизаторам, системе управления сетью Netbox и камерам видеонаблюдения. Сообщается, что вся украденная информация была зашифрована.
Если раньше проукраинские хакеры взламывали российские компании исключительно по политическим соображениям, то сейчас они преследуют цель наживы и требуют за дешифровку выкуп в размере $9666.
НеКасперский
🤬16👍5❤3🗿3🤔1
Глаза и уши
С 1 сентября «национальный» мессенджер MAX станет обязательным к установке на все новые смартфоны в России. Соответствующие положения закреплены федеральным законом.
По словам руководителя московского центра правопорядка, помимо привычных функций, в приложение интегрируют нейросеть GigaChat и Госуслуги. Оно также будет выступать в качестве канала для финансовых операций и получения документов на электронную подпись.
Это решение оправдывают удобством выполнения повседневных задач, таких как вызов такси, оплата штрафов, взаимодействие в рабочих и образовательных чатах. Некоторые госучреждения уже тестируют мессенджер в качестве платформы для взаимодействия.
Напомним, что политика MAX поддерживает передачу конфиденциальных данных пользователей государственным органам, при этом end-to-end-шифрование пока только в проекте.
Но раз Мизулина сказала, надо скачивать 💅🥵💦
НеКасперский
С 1 сентября «национальный» мессенджер MAX станет обязательным к установке на все новые смартфоны в России. Соответствующие положения закреплены федеральным законом.
По словам руководителя московского центра правопорядка, помимо привычных функций, в приложение интегрируют нейросеть GigaChat и Госуслуги. Оно также будет выступать в качестве канала для финансовых операций и получения документов на электронную подпись.
Это решение оправдывают удобством выполнения повседневных задач, таких как вызов такси, оплата штрафов, взаимодействие в рабочих и образовательных чатах. Некоторые госучреждения уже тестируют мессенджер в качестве платформы для взаимодействия.
Напомним, что политика MAX поддерживает передачу конфиденциальных данных пользователей государственным органам, при этом end-to-end-шифрование пока только в проекте.
Но раз Мизулина сказала, надо скачивать 💅🥵💦
НеКасперский
🤡68💩31😁11🤮11👍4🔥4🗿4❤3
Под наблюдением
Уязвимости в камерах видеонаблюдения Axis Communications позволяют атакующим получить доступ к вашей корпоративной сети.
Об этом рассказали специалисты из Claroty. По их словам, ошибки были обнаружены в сервере для настройки и администрирования парка камер Axis Device Manager и в клиентском ПО для просмотра видеопотоков Axis Camera Station.
Брешь позволяет хакерам без авторизации захватить полный контроль над серверами и устройствами, получить доступ к трансляциям, менять настройки камер видеонаблюдения и запускать вредоносный код.
Хотя официально такие атаки зафиксированы не были, сетевые сканирования показывают, что под угрозой находится более 6 тысяч серверов, публично использующих собственный протокол Axis.Remoting.
НеКасперский
Уязвимости в камерах видеонаблюдения Axis Communications позволяют атакующим получить доступ к вашей корпоративной сети.
Об этом рассказали специалисты из Claroty. По их словам, ошибки были обнаружены в сервере для настройки и администрирования парка камер Axis Device Manager и в клиентском ПО для просмотра видеопотоков Axis Camera Station.
Брешь позволяет хакерам без авторизации захватить полный контроль над серверами и устройствами, получить доступ к трансляциям, менять настройки камер видеонаблюдения и запускать вредоносный код.
Хотя официально такие атаки зафиксированы не были, сетевые сканирования показывают, что под угрозой находится более 6 тысяч серверов, публично использующих собственный протокол Axis.Remoting.
НеКасперский
❤6👍4😁4🤔1🗿1
Тихий рекорд
Крупнейший в истории взлом криптовалют остался незамеченным почти пять лет. Из китайского пула LuBian украли 127 тысяч BTC стоимостью $14,5 млрд по нынешним курсам.
Атака произошла в декабре 2020 года, когда злоумышленники за сутки вывели свыше 90% запасов пула. Тогда украденные биткоины стоили всего каких-то $3,5 млрд. Хакеры эксплуатировали слабый алгоритм генерации приватных ключей, их можно было подобрать банальным брутфорсом.
LuBian попытался договориться с ворами через блокчейн. Пул отправил 1516 сообщений OP_RETURN на адреса хакеров, умоляя вернуть средства и предлагая вознаграждение. Потратили на эти «цифровые мольбы» 1,4 BTC, но ответа так и не получили.
Компания Arkham Intelligence обнаружила взлом только в 2025 году, проанализировав транзакции в блокчейне. До этого никто не знал о краже — ни LuBian публично не признавался, ни хакеры не хвастались. Украденные средства до сих пор лежат практически нетронутыми в кошельках злоумышленников.
Теперь анонимный вор 13ый в списке самых крупных держателей биткоинов в мире 😮
НеКасперский
Крупнейший в истории взлом криптовалют остался незамеченным почти пять лет. Из китайского пула LuBian украли 127 тысяч BTC стоимостью $14,5 млрд по нынешним курсам.
Атака произошла в декабре 2020 года, когда злоумышленники за сутки вывели свыше 90% запасов пула. Тогда украденные биткоины стоили всего каких-то $3,5 млрд. Хакеры эксплуатировали слабый алгоритм генерации приватных ключей, их можно было подобрать банальным брутфорсом.
LuBian попытался договориться с ворами через блокчейн. Пул отправил 1516 сообщений OP_RETURN на адреса хакеров, умоляя вернуть средства и предлагая вознаграждение. Потратили на эти «цифровые мольбы» 1,4 BTC, но ответа так и не получили.
Компания Arkham Intelligence обнаружила взлом только в 2025 году, проанализировав транзакции в блокчейне. До этого никто не знал о краже — ни LuBian публично не признавался, ни хакеры не хвастались. Украденные средства до сих пор лежат практически нетронутыми в кошельках злоумышленников.
Теперь анонимный вор 13ый в списке самых крупных держателей биткоинов в мире 😮
НеКасперский
🔥28🫡8👍2❤1🗿1
Архивный беспредел
Российская группировка RomCom эксплуатировала zero-day в WinRAR, позволяющую тайно устанавливать малварь при распаковке архивов.
Хакеры спамили поддельными CV почту финансовых, оборонных и логистических компании Европы и Канады. При открытии архива жертва видела лишь несколько ошибок WinRAR, пока малварь проникал в автозагрузку Windows.
RomCom развернула три цепочки заражения с бэкдорами Mythic Agent, SnipBot и MeltingClaw. Группировка даже проводила предварительную разведку, встраивая в код проверку доменного имени компании-цели.
Это уже не первая подобная уязвимость архиватора. Ранее мы рассказывали о критических дырах, которые тоже позволяли исполнять вредоносный код. WinRAR 7.13 закрыл дыру ещё 30 июля, но обновления в утилите не предусмотрены)00))0))
НеКасперский
Российская группировка RomCom эксплуатировала zero-day в WinRAR, позволяющую тайно устанавливать малварь при распаковке архивов.
Хакеры спамили поддельными CV почту финансовых, оборонных и логистических компании Европы и Канады. При открытии архива жертва видела лишь несколько ошибок WinRAR, пока малварь проникал в автозагрузку Windows.
RomCom развернула три цепочки заражения с бэкдорами Mythic Agent, SnipBot и MeltingClaw. Группировка даже проводила предварительную разведку, встраивая в код проверку доменного имени компании-цели.
Это уже не первая подобная уязвимость архиватора. Ранее мы рассказывали о критических дырах, которые тоже позволяли исполнять вредоносный код. WinRAR 7.13 закрыл дыру ещё 30 июля, но обновления в утилите не предусмотрены)00))0))
НеКасперский
❤15😱4🔥1🗿1
Улётный дамп
Хакеры, совершившие атаку на Аэрофлот, сливают скомпрометированные сведения авиакомпании в открытый доступ.
В своих социальных сетях участники группировок Silent Crow и Киберпартизаны BY опубликовали «первую партию» в виде скриншотов с образцами украденных данных. Полученный архив, по их словам, содержит медицинскую информацию и ПДн сотрудников.
Атакующие заявили, что файлы включают в себя сканы нагрузочных тестов, медицинские диагнозы, заключения врачебно-лётных экспертных комиссий, сведения о допуске к управлению воздушными судами, результаты обследований, истории болезней и др.
Ранее в РКН сообщили, что информация об утечке конфиденциальных данных клиентов или сотрудников Аэрофлота не подтверждена, на 31 июля фактов выявлено не было. Официальная реакция авиакомпании на новость о сливе пока отсутствует.
НеКасперский
Хакеры, совершившие атаку на Аэрофлот, сливают скомпрометированные сведения авиакомпании в открытый доступ.
В своих социальных сетях участники группировок Silent Crow и Киберпартизаны BY опубликовали «первую партию» в виде скриншотов с образцами украденных данных. Полученный архив, по их словам, содержит медицинскую информацию и ПДн сотрудников.
Атакующие заявили, что файлы включают в себя сканы нагрузочных тестов, медицинские диагнозы, заключения врачебно-лётных экспертных комиссий, сведения о допуске к управлению воздушными судами, результаты обследований, истории болезней и др.
Ранее в РКН сообщили, что информация об утечке конфиденциальных данных клиентов или сотрудников Аэрофлота не подтверждена, на 31 июля фактов выявлено не было. Официальная реакция авиакомпании на новость о сливе пока отсутствует.
НеКасперский
🤔25🤬9🗿3❤2👍2😁1
Новый хайп
Мошенники освоили свежий тренд — разводят жертв через национальный мессенджер MAX под видом «улучшения безопасности».
Схема банальна, но работает. Звонят якобы от техподдержки MAX, рассказывают про необходимость активации «защищённого режима». Естественно, для этого нужен код из СМС от Госуслуг. Жертвы ведутся на «государственность» приложения и думают, что всё связано.
В Курске женщина отдала 444 тысячи рублей. Сначала ей «помогли» с посылкой, потом «спасли» от мошенников под видом Роскомнадзора. MAX при этом вообще не интегрирован с Госуслугами. Минцифры об этом говорили ещё весной, но кто ж слушает.
Пока учителей принудительно переводят в новый мессенджер, скамеры уже точат зубы на свежую аудиторию. В июле MAX заблокировал более 10 тысяч номеров мошенников, но схемы множатся.
НеКасперский
Мошенники освоили свежий тренд — разводят жертв через национальный мессенджер MAX под видом «улучшения безопасности».
Схема банальна, но работает. Звонят якобы от техподдержки MAX, рассказывают про необходимость активации «защищённого режима». Естественно, для этого нужен код из СМС от Госуслуг. Жертвы ведутся на «государственность» приложения и думают, что всё связано.
В Курске женщина отдала 444 тысячи рублей. Сначала ей «помогли» с посылкой, потом «спасли» от мошенников под видом Роскомнадзора. MAX при этом вообще не интегрирован с Госуслугами. Минцифры об этом говорили ещё весной, но кто ж слушает.
Пока учителей принудительно переводят в новый мессенджер, скамеры уже точат зубы на свежую аудиторию. В июле MAX заблокировал более 10 тысяч номеров мошенников, но схемы множатся.
НеКасперский
😁61🤬10❤4🗿1
Кимсучто?
Хакеры опубликовали полный дамп рабочей станции северокорейской APT-группы Kimsuky, включая исходники бэкдоров, пароли и документацию атак на южнокорейские госструктуры.
В утечке оказались инструменты для фишинга против Командования военной контрразведки Южной Кореи, исходники кастомного Cobalt Strike-beacon, ядерный руткит для Linux и клиент для бэкдора RootRot. Судя по файлам, злоумышленники имели доступ к внутренней сети правительства Южной Кореи через портал
Весьма привлекательно выглядят украденные GPKI-сертификаты госслужащих и Java-программа для взлома их паролей. Хакер по кличке «KIM» 🤨 работал строго по пхеньянскому времени как офисный сотрудник с 9 утра до 5 вечера, переводил ошибки через Google Translate на китайский и хранил пароли в обычных текстовых файлах.
Теперь весь арсенал Kimsuky лежит в открытом доступе.
НеКасперский
Хакеры опубликовали полный дамп рабочей станции северокорейской APT-группы Kimsuky, включая исходники бэкдоров, пароли и документацию атак на южнокорейские госструктуры.
В утечке оказались инструменты для фишинга против Командования военной контрразведки Южной Кореи, исходники кастомного Cobalt Strike-beacon, ядерный руткит для Linux и клиент для бэкдора RootRot. Судя по файлам, злоумышленники имели доступ к внутренней сети правительства Южной Кореи через портал
onnara9.saas.gcloud.go.kr.Весьма привлекательно выглядят украденные GPKI-сертификаты госслужащих и Java-программа для взлома их паролей. Хакер по кличке «KIM» 🤨 работал строго по пхеньянскому времени как офисный сотрудник с 9 утра до 5 вечера, переводил ошибки через Google Translate на китайский и хранил пароли в обычных текстовых файлах.
Теперь весь арсенал Kimsuky лежит в открытом доступе.
НеКасперский
😁22🤔11😱2🫡2🗿1
Читай по губам
Система за $200 позволяет подслушивать чужие диалоги через стену на расстоянии до трёх метров.
Исследователи из Penn State разработали технологию Wireless-tapping, распознающую слабые вибрации, которые воспроизводит приёмник телефона во время разговора.
Для фиксации звуков они использовали радарный датчик с миллиметровыми волнами, похожий на те, что установлены в умных автомобилях и системах безопасности. Чтобы перевести вибрации в понятную речь учёные применили OpenAI Whisper, настроив модель так, чтобы она расшифровывала фоновый шум.
Хотя точность распознавания составляет примерно 60%, шпионы могут с лёгкостью уловить ключевые слова и суть диалога, именно поэтому сами исследователи сравнивают своё изобретение с чтением по губам.
НеКасперский
Система за $200 позволяет подслушивать чужие диалоги через стену на расстоянии до трёх метров.
Исследователи из Penn State разработали технологию Wireless-tapping, распознающую слабые вибрации, которые воспроизводит приёмник телефона во время разговора.
Для фиксации звуков они использовали радарный датчик с миллиметровыми волнами, похожий на те, что установлены в умных автомобилях и системах безопасности. Чтобы перевести вибрации в понятную речь учёные применили OpenAI Whisper, настроив модель так, чтобы она расшифровывала фоновый шум.
Хотя точность распознавания составляет примерно 60%, шпионы могут с лёгкостью уловить ключевые слова и суть диалога, именно поэтому сами исследователи сравнивают своё изобретение с чтением по губам.
НеКасперский
🔥10😁9👍8🗿4❤3🫡2
Токены в бегах
Хакеры остановили работу крупнейшей криптовалютной биржи Турции BtcTurk.
Во время плановых проверок ИБ-специалисты сразу нескольких компаний обнаружили на платформе подозрительную активность. Атакующие вывели финансы на общую сумму $49 миллионов, которые были распределены по разным токенам.
После взлома хакеры начали менять блокчейны, чтобы запутать исследователей и усложнить процесс наблюдения за перемещениями украденных средств. В PeckShield сообщили, что вернуть деньги будет сложно, так как около половины награбленного было конвертировано в ETH.
Блокчейн-аналитики полагают, что причиной случившегося могла быть утечка приватного ключа от горячих кошельков криптобиржи, позволяющего управлять средствами.
НеКасперский
Хакеры остановили работу крупнейшей криптовалютной биржи Турции BtcTurk.
Во время плановых проверок ИБ-специалисты сразу нескольких компаний обнаружили на платформе подозрительную активность. Атакующие вывели финансы на общую сумму $49 миллионов, которые были распределены по разным токенам.
После взлома хакеры начали менять блокчейны, чтобы запутать исследователей и усложнить процесс наблюдения за перемещениями украденных средств. В PeckShield сообщили, что вернуть деньги будет сложно, так как около половины награбленного было конвертировано в ETH.
Блокчейн-аналитики полагают, что причиной случившегося могла быть утечка приватного ключа от горячих кошельков криптобиржи, позволяющего управлять средствами.
НеКасперский
😱8👍6😁3❤1🔥1🗿1
Подробности
Помните наш пост про взлом WestJet? Появились детали того, что именно украли хакеры.
Канадский авиаперевозчик подтвердил утечку персональных данных пассажиров, включая паспортную информацию, имена, даты рождения, адреса электронной почты и историю бронирований. При этом, данные банковских карт и пароли остались нетронутыми.
Злоумышленники получили несанкционированный доступ к системам 13 июня. Компания заверяет, что безопасность полётов не пострадала, а инцидент полностью локализован.
Расследование ведут канадские власти и комиссар по защите персональных данных. Детали атаки не раскрываются, но масштаб воздействия на системы говорит о серьёзных проблемах с безопасностью.
НеКасперский
Помните наш пост про взлом WestJet? Появились детали того, что именно украли хакеры.
Канадский авиаперевозчик подтвердил утечку персональных данных пассажиров, включая паспортную информацию, имена, даты рождения, адреса электронной почты и историю бронирований. При этом, данные банковских карт и пароли остались нетронутыми.
Злоумышленники получили несанкционированный доступ к системам 13 июня. Компания заверяет, что безопасность полётов не пострадала, а инцидент полностью локализован.
Расследование ведут канадские власти и комиссар по защите персональных данных. Детали атаки не раскрываются, но масштаб воздействия на системы говорит о серьёзных проблемах с безопасностью.
НеКасперский
🗿6❤1
Инвестируют в штраф
Проукраинские хакеры из C.A.S. взяли на себя ответственность за взлом платформы «Инвестпроекты России».
Атакующие заявили, что в результате нападения им удалось частично разрушить инфраструктуру, скомпрометировать документы сотрудников, БД внутреннего пользования и получить доступ к содержимому чатов работников.
В качестве доказательств в своих социальных сетях группировка опубликовала скриншоты с образцами украденных сведений, где можно увидеть открытую панель управления инфраструктурой платформы и фрагменты переписок.
По словам хакеров, клиентами пострадавшей организации являются тысячи крупных компаний, включая предприятия Алабуги, технополиса, ВПК др.
Также заявляется, что за нарушение правил хранения ПДн платформе может грозить крупный штраф в размере 20 миллионов рублей.
НеКасперский
Проукраинские хакеры из C.A.S. взяли на себя ответственность за взлом платформы «Инвестпроекты России».
Атакующие заявили, что в результате нападения им удалось частично разрушить инфраструктуру, скомпрометировать документы сотрудников, БД внутреннего пользования и получить доступ к содержимому чатов работников.
В качестве доказательств в своих социальных сетях группировка опубликовала скриншоты с образцами украденных сведений, где можно увидеть открытую панель управления инфраструктурой платформы и фрагменты переписок.
По словам хакеров, клиентами пострадавшей организации являются тысячи крупных компаний, включая предприятия Алабуги, технополиса, ВПК др.
Также заявляется, что за нарушение правил хранения ПДн платформе может грозить крупный штраф в размере 20 миллионов рублей.
НеКасперский
🤔13🔥11🗿4👍2😱2
This media is not supported in your browser
VIEW IN TELEGRAM
Русские бобры
Пророссийские хакеры из Z-Pentest взломали плотины в Норвегии.
Группировка опубликовала видео админ-панели управления водосбросом плотины в Бремангере. Об этом на днях сообщила пострадавшая компания.
На сайте Energiteknikk заявлено, что на кадрах хакеров увеличивается водосброс до максимума, просматриваются характеристики гидросистем и так далее.
Что необычно, инцидент не создал угрозы для окружающих. Взломанная плотина не входит в систему энергоснабжения и классифицируется как для рыборазведения. При этом взлом произошел ещё аж 6 июня.
Посольство России в Норвегии опровергает обвинения в кибератаке, заявляя, что Норвежцы и в целом западные страны не раз приписывали нам «неких хакеров, связанных с Россией». С МИД конечно спорить не будем, но видос у несуществующих пророссийских хакеров мы всё же нашли))0)0
НеКасперский
Пророссийские хакеры из Z-Pentest взломали плотины в Норвегии.
Группировка опубликовала видео админ-панели управления водосбросом плотины в Бремангере. Об этом на днях сообщила пострадавшая компания.
На сайте Energiteknikk заявлено, что на кадрах хакеров увеличивается водосброс до максимума, просматриваются характеристики гидросистем и так далее.
Что необычно, инцидент не создал угрозы для окружающих. Взломанная плотина не входит в систему энергоснабжения и классифицируется как для рыборазведения. При этом взлом произошел ещё аж 6 июня.
Посольство России в Норвегии опровергает обвинения в кибератаке, заявляя, что Норвежцы и в целом западные страны не раз приписывали нам «неких хакеров, связанных с Россией». С МИД конечно спорить не будем, но видос у несуществующих пророссийских хакеров мы всё же нашли))0)0
НеКасперский
😁32💩9❤4🫡4😱3👍2🤮2🤡2🗿2
Max Max Max Max Max…
Национальный мессенджер MAX, собирающий массу пользовательских данных, может стать в России единой платформой для всех кодов верификации.
О таком плане заявил зампред комитета по информполитике, указав на скорое официальное внедрение функции. Это означает, что авторизация на сайтах, оплата заказов и доступ к приложениям, вероятно, будут возможны только через него. Однако, позже он переобулся и опроверг свое же заявление, пояснив, что говорил, лишь о том, что национальный мессенджер должен обладать тем же функционалом, что и мировые аналоги.
При этом для работы приложения требуется широкий доступ к микрофону, камере, геолокации, идентификаторам устройства, списку установленных программ и действиям в них. Несмотря на это, разработчики отрицают несанкционированное использование камеры и микрофона.
Напомним, что в мессенджере уже активно орудуют мошенники. Например, на днях 70-летняя жительница Петербурга потеряла 2.5 млн рублей через народный мессенджер MAX, который ловит даже в питерских парадных.
НеКасперский
Национальный мессенджер MAX, собирающий массу пользовательских данных, может стать в России единой платформой для всех кодов верификации.
О таком плане заявил зампред комитета по информполитике, указав на скорое официальное внедрение функции. Это означает, что авторизация на сайтах, оплата заказов и доступ к приложениям, вероятно, будут возможны только через него. Однако, позже он переобулся и опроверг свое же заявление, пояснив, что говорил, лишь о том, что национальный мессенджер должен обладать тем же функционалом, что и мировые аналоги.
При этом для работы приложения требуется широкий доступ к микрофону, камере, геолокации, идентификаторам устройства, списку установленных программ и действиям в них. Несмотря на это, разработчики отрицают несанкционированное использование камеры и микрофона.
Напомним, что в мессенджере уже активно орудуют мошенники. Например, на днях 70-летняя жительница Петербурга потеряла 2.5 млн рублей через народный мессенджер MAX, который ловит даже в питерских парадных.
НеКасперский
💩110👍11😁7🤮5🤡4❤1👎1🔥1🤔1🗿1
Media is too big
VIEW IN TELEGRAM
Киберприцел
Пророссийские хакеры из Killnet и PalachPro обнаружили геолокацию лагеря с иностранными наёмниками и военными ВСУ, совершив нападение на системы норвежской оборонной компании Kongsberg.
Организация производит ракеты, системы ПВО и дроны для ВСУ. Получив доступ к ресурсам Kongsberg, атакующие вычислили человека из списка контактных лиц компании.
Украинский офицер Сергей Малий был клиентом по закупкам, он занимался поставками оборудования и работал руководителем среднего звена в 262 учебном центре ВСУ в Черниговской области. Лагерь использовался для подготовки военных к атаке на Брянское приграничье.
За полгода наблюдений хакерами собраны данные о функционировании охранных систем, схемы пунктов дислокации, распорядок учебного центра, фотографии территории и др.
Когда на полигоне находилось максимальное количество врагов, ВС РФ нанесли удар двумя ракетами комплекса «Искандер», в результате чего была уничтожена военная техника и разрушена инфраструктура учебного центра.
НеКасперский
Пророссийские хакеры из Killnet и PalachPro обнаружили геолокацию лагеря с иностранными наёмниками и военными ВСУ, совершив нападение на системы норвежской оборонной компании Kongsberg.
Организация производит ракеты, системы ПВО и дроны для ВСУ. Получив доступ к ресурсам Kongsberg, атакующие вычислили человека из списка контактных лиц компании.
Украинский офицер Сергей Малий был клиентом по закупкам, он занимался поставками оборудования и работал руководителем среднего звена в 262 учебном центре ВСУ в Черниговской области. Лагерь использовался для подготовки военных к атаке на Брянское приграничье.
За полгода наблюдений хакерами собраны данные о функционировании охранных систем, схемы пунктов дислокации, распорядок учебного центра, фотографии территории и др.
Когда на полигоне находилось максимальное количество врагов, ВС РФ нанесли удар двумя ракетами комплекса «Искандер», в результате чего была уничтожена военная техника и разрушена инфраструктура учебного центра.
НеКасперский
🔥78👍15🫡8🤡7😁3❤2🗿2