НеКасперский
16K subscribers
2.48K photos
314 videos
3 files
3.09K links
IT и кибербез.

PR: @NeKasper — по всем вопросам

Заявление на регистрацию в РКН № 6796420192
Download Telegram
Водоканал потек

Группировка BO Team заявила о проведении кибератаки на Росводоканал.

По утверждениям хакеров, в результате атаки была выведена из строя IT-инфраструктура, уничтожены данные и похищены списки клиентов. Также они заявляют, что в их распоряджении более 7 миллионов данных клиентов, но пруфов они не предоставили 😎

В подтверждение атаки, вTelegram-каналах региональных предприятий Росводоканала начали появляться сообщения о технических работах. Например, в Воронеже были отключены PWA-приложение, сайт, сервис начислений и выдачи квитанций, прием показаний через робота-помощника и личный прием абонентов.

Компания подтвердила факт DDoS-атаки, но отрицает ущерб IT-инфраструктуре и кражу данных. В официальном заявлении Росводоканал сообщил, что производственная деятельность не нарушалась.

НеКасперский
👍13🔥4😁4🤔3🤡2🗿1
Предупреждён — вооружён

Крупные компании от банков до IT-гигантов объявили бой фишерам, телефонным мошенникам и другим скамерам, выкатив кучу полезных продуктов для защиты.

Однако даже самые продвинутые технологии не гарантируют полной безопасности, ведь атакующие постоянно придумывают новые тактики скама.

Об одной из таких схем поведали на Спектр Форуме в Сочи. По словам представителя Яндекса, мошенники изобрели новую схему развода пользователей.

Алексей Лиходзиевский рассказал, что теперь скамеры заставляют доверчивых граждан подключаться к линии атакующих самостоятельно, убеждая их в том, что это «контакт поддержки». По данным Яндексовского определителя номеров, только за одну неделю было зафиксировано порядка 12 тысяч таких попыток.

НеКасперский
14🤡7👍6🤬4🔥2😁2🤔1🗿1
Зеки-шопоголики

Заключённый хакер из Румынии совершил атаку на систему исправительного учреждения ANP через информационный терминал с клавиатурой.

Всё началось с того, что арестант попал в тюремную больницу города Деж, где ему удалось подглядеть логин и пароль сотрудника с правами администратора. По возвращении в своё учреждение он вошёл в аккаунт и начал проводить махинации.

В течение нескольких месяцев он переводил деньги между счетами, фиксировал фиктивные визиты, а также менял сроки заключения для себя и ещё как минимум 15 братьев по несчастью. Один из них даже использовал фальшивые средства и потратил $2300 на покупки в интернете.

Неладное заметила сотрудница финансового отдела. Как выяснилось, после такого шопинга баланс на счёте заключённых подозрительным образом не уменьшался.

После внутреннего расследования представители ANP подтвердили факт взлома и сообщили, что во всём виноваты невнимательные сотрудники, допустившие арестантов к терминалам и клавиатурам.

На нарах, как на Канарах 😎🤟

НеКасперский
😁22👍15🔥53🤔2😱1🗿1
This media is not supported in your browser
VIEW IN TELEGRAM
Свободу Палестине

Такой лозунг транслировали хакеры через громкоговорители международного аэропорта Гаррисберг в Пенсильвании.

По данным СМИ, атакующие совершили нападение на системы оповещения нескольких воздушных гаваней в Канаде и США. В результате взлома им удалось запустить трансляцию с либеральными лозунгами.

Голос в эфире называл псевдонимы тех, кто причастен к случившемуся, восхвалял палестинское движение ХАМАС, а затем оскорбляя Дональда Трампа и премьер-министра Израиля Биньямина Нетаньяху. При этом никаких угроз аэропорту, авиакомпаниям или пассажирам сделано не было.

Такой же перфоманс наблюдали в аэропортах Келоуна, Виктория в Британской Колумбии и Виндзор в Онтарио. Найти виновных ни на одном из перечисленных объектов спецслужбам так и не удалось, несмотря на их пасхалки в оповещениях.

НеКасперский
👍10🔥8💩6🤡3🗿3😁2🤬2🤔1
Нарыли

Вчера стало известно, что пророссийские хакеры из Killnet взломали украинскую правительственную платформу BRAVE1, объединяющую компании для поддержки обороны страны.

Предварительно взломав некого сотрудника министерства цифровой информации Украины, они добрались до конфиденциальных данных BRAVE1 и местного фонда стартапов USF.

В результате нападения атакующим удалось скомпрометировать БД крупного маркетплейса производителей дронов для ВСУ, о котором так хайпили украинцы. Дамп включает в себя:

• ФИО
• Номера телефонов
• Электронную почту
• Адреса лабораторий
• Документацию на все изделия БПЛА и РЭБ

По полученным сведениям, в прошлом году объём продаж взломанного ресурса составил примерно 82 миллиарда гривен, заказы поступали от СБУ и разведки.

В качестве доказательств Killnet опубликовали скриншот с образцами скомпрометированной информации.

НеКасперский
👍28🫡16🔥11🤡42😁1🗿1
Кредитный мониторинг интересует?

766 тысяч клиентов дилерских центров оказались США в даркнете.

Компания Motility Software Solutions, поставщик ПО для автомобильных дилеров, подтвердила масштабную утечку сотен тысяч клиентов. Хакеры из Pear получили доступ к серверам компании ещё в августе 2025 года, украли и зашифровали данные.

Группировка заявила о краже 4.3 ТБ информации с серверов материнской компании Reynolds and Reynolds, выкупившей Motility SS в 2022, и уже выложила данные в даркнет, что указывает на отказ от выплаты выкупа. Утечка затрагивает имена, адреса, даты рождения, номера социального страхования и водительских прав клиентов дилерских центров.

Компания восстановила системы из резервных копий и, по доброй американской традиции, предлагает пострадавшим годовой кредитный мониторинг 🙏🏾🇺🇸🦅🍔

НеКасперский
🗿7🤬43👍1
Media is too big
VIEW IN TELEGRAM
Вы вот думали о бедненьких, каково им?(

Ребята из Яндекс Браузера сделали нечто ужасное... Они оставили без еды и воды простых добрых парней, которым люди обманом переводили деньги. Нейропроект создаёт реальный риск отправить всех мошенников искать себе настоящую работу

НеКасперский
😁42🔥16🤡12🤮8🗿1
Друзья Оушена

Несколько дней назад мир потрясла новость об ограблении Лувра. За это время в инфополе появилось много версий о том, кто и как совершил преступление.

Одни считают, что нападение было заказным, другие думают о вероятности иностранного вмешательства, а кто-то полагает, что это способ отмыть деньги.

По одной из вариаций, в ограблении могла быть замешана хакерская группировка. Будто атакующим удалось получить доступ к охранным системам, отключить сигнализации и заменить трансляцию с видеокамер на ложные записи.

Якобы именно так им удалось избежать обнаружения и без лишнего шума обчистить Лувр на €88 миллионов всего за 7 минут.

При этом реальные обстоятельства ограбления до сих пор остаются предметом догадок и предположений.

НеКасперский
😁17🔥6🗿62🤬2💩2🤡2👎1
БеЗоПаСнАя загрузка

Неделю назад сайт Xubuntu скомпрометировали и вместо торрента раздавали Windows-зловред.

Пользователи, пытавшиеся скачать дистрибутив через официальный сайт 18-19 октября, получали архив Xubuntu-Safe-Download.zip с исполняемым файлом внутри. VirusTotal пометил его как малварь 38 антивирусами. При запуске вредонос установливался в AppData, прописывался в автозагрузку через реестр и начинал охоту за крипто-кошельками в буфере обмена, подменяя адреса на свои.

Трюк нацелен на беженцев с Windows 10 после окончания его поддержки 14 октября. Хакеры предполагали, что неопытные юзеры, которые впервые переходят на Linux, запустят EXE вместо того, чтобы искать ISO-образ.

Команда проекта отключила страницу загрузки сразу после обнаружения инцидента и пообещала заменить устаревший WordPress-движок на статичный сайт. ISO-образы и контрольные суммы не пострадали, однако это уже третий подобный случай в этом году после взломов Arch AUR и Red Hat GitLab.

НеКасперский
😁20🔥74💩2🗿2
Провальный апгрейд

Глобальный сбой в Amazon Web Services, случившийся несколько дней назад, произошёл из-за дефектного ИИ.

Согласно одной из версий, причиной остановки работы тысяч платформ по всему миру стало решение компании заменить около 40% сотрудников на тестовую ИИ-систему автоматического управления инфраструктурой AWS.

Целью проведения такой реформы была банальная экономия. Предполагается, что введение этой программы позволит снизить затраты на оплату труда и повысить скорость обслуживания.

Вскоре после выдворения львиной доли квалифицированных специалистов произошёл крупный технический сбой, затронувший ряд сервисов вроде Zoom, Signal, Reddit, Snapchat, ChatGPT, United Airlines, Perplexity, Slack и др. Исследователи полагают, что причиной неполадок стал новый инструмент, вызвавший цепочку ошибок при обновлении оборудования.

Официальных комментариев от представителей Amazon Web Services пока не наблюдается. Если версия подтвердится, то это будет первый случай, когда всемирная сеть посыпалась из-за ИИ.

НеКасперский
😁55🔥10🗿53👍3💩3
Угнали ПДн

Брешь на сайте FIA позволяла любому пользователю присвоить себе права администратора и скомпрометировать конфиденциальные данные пилотов Формулы-1.

Такой находкой 3 июня поделились с компанией этичные хакеры. Исследователями был получен доступ ко всем внутренним коммуникациям, а также сведениям, включающим:

• Личные дела
• Сканы паспортов
• Резюме
• Гоночные лицензии
• Контактные данные
• Хеши паролей от учётных записей

Кроме того, им удалось ознакомиться с внутренними комментариями сотрудников FIA о квалификации и профессиональных качествах гонщиков.

Хакеры оперативно сообщили о проблеме представителям FIA, в результате чего сайт был временно заблокирован. Подробности случившегося обнародовали лишь спустя четыре месяца, когда все неполадки были устранены.

Зная такие закрытые данные как состояние здоровья пилота можно легко предугадывать исходы спортивных событий. Букмекерам привет 👋🏼

НеКасперский
👍14🔥12😁7💩3🗿31🤔1
Угроза теракта

Немедленно покиньте станцию, опасность теракта.

Такое сообщение высветилось на электронных табло в метро Лос-Анджелеса. Это произошло в результате взлома систем стороннего подрядчика управления контентом Papercast, занимающегося поддержкой уличных экранов и устройств цифрового оповещения.

Получив контроль над управлением платформой, атакующие заменили привычный информационный контент на провокационные объявления с угрозами.

Помимо оповещения высвечивался также «автограф» зачинщиков. Виновниками случившегося оказались участники турецкой группировки, замеченные в похожих агитациях в аэропортах Северной Америки.

Теперь пострадавшая компания ведёт расследование совместно с LA Metro. Они оценивают последствия и работают над устранением уязвимостей.

НеКасперский
👎10👍7🔥5🤬53🗿2
Вы верите в Бога?

Если вас всегда корёжило от сект, то российские хакеры за всех отомстили.

Участники группировки IT RUSSIA слили более 1 миллиона записей из БД библейской онлайн-школы Christian Leaders Institute, основанной в Канаде.

В результате нападения атакующим удалось получить доступ к серверам организации и скомпрометировать файлы, содержащие:

• Полное имя
• Электронную почту
• Номер телефона
• Адрес проживания
• Хешированный пароль
• IP-адрес
• Данные профилей
• Сведения о последних входах

Полученная информация была опубликована участниками IT RUSSIA в открытый доступ.

Ничего святого 🤪

НеКасперский
🔥23😁10🤡83🗿2👍1🤔1😱1🤬1
Прекрасные шпили Солсбери

Хакеры скомпрометировали данные тысяч сотрудников британского профсоюза Bectu.

Среди пострадавших есть члены лаборатории оборонной научно-технической разведки Британии. Той самой базы, которая идентифицировала «Новичок» после отравления по делу Скрипалей.

Согласно расследованию, инцидент произошёл ещё в июне, но уведомили пострадавших только сейчас, спустя почти пол года. Под угрозой оказались данные около 40 тысяч человек. Утечка включает не только банковские реквизиты и личные данные, но и крайне чувствительную информацию. В списке есть сексуальная ориентация, религиозные убеждения, данные об инвалидности и детали занятости сотрудников оборонных предприятий.

Выводы делать пока рано, информации об инциденте немного, поэтому стоит дождаться комментариев властей на этот счет.

По информации расследователей, профсоюз предложил пострадавшим бесплатный мониторинг кредитной истории на год в качестве компенсации

НеКасперский
😁16🔥75🤬2💩2👍1🫡1🗿1
Недокриптили

В руках хакеров оказались приватные ключи от 120 тысяч криптокошельков благодаря уязвимости в Libbitcoin Explorer 3.x.

Инструмент для генерации Bitcoin-кошельков использовал алгоритм Mersenne Twister-32, генерирующий случайные числа на основе системного времени. Пространство сида ограничивалось 2³² значениями, что позволяло брутфорсить приватные ключи за несколько дней на обычном компьютере.

Под удар попали расширение Trust Wallet версий с 0.0.172 по .183 и Trust Wallet Core до 3.1.1 включительно. Атакующие могли вычислить время создания кошелька, восстановить сид и воспроизвести последовательность псевдослучайных чисел. Или перебрать вообще все 🤷🏻‍♂️

Исследователи связывают дыру с «Milk Sad», когда пользователи лишались средств даже при использовании изолированных систем. Компания OneKey подтвердила, что их продукты не затронуты благодаря использованию аппаратных генераторов истинно случайных чисел с сертификацией EAL6+.

Теперь становится яснее, что там произошло с вытащенными 127 тысячами BTC из китайского пула LuBian.

НеКасперский
😁174👍2🗿1
Это вам не Мир

Данные миллионов пользователей филиппинского платежного сервиса появились в даркнете.

Объявление о продаже появилось BreachForums. Хакер выставил на продажу базу более 7 миллионов человек за период с 2019 по 2025 год.

В продаже находятся копии удостоверений личности, ФИО, адреса, места работы, привязанные банковские счета и данные виртуальных карт. Цена установлена в размере $700 за 20 тыс. записей и $25 тыс. за всю базу.

Национальная комиссия Филиппин начала расследование и направила компании уведомление с требованием объяснений.

Компания в свою очередь отрицает факт компрометации своих систем, заявляя, что внутреннее расследование не выявило нарушений инфраструктуры, у них там все глядят в оба😎🧑🏻‍🦯

НеКасперский
🤡115🗿5😱3🤬2👍1
Рекордный слив

Сервис Have I Been Pwned опубликовал рекордное количество украденных учётных данных – 23 миллиарда записей.

Данные размером 3.5 ТБ были предоставлены компанией Synthient LLC, год отслеживавшей активность инфостилеров. Значительная часть скомпрометированных аккаунтов связана с Gmail, хотя пострадали все основные почтовые провайдеры, включая Yahoo, Outlook и другие.

Это не был взлом Google или других сервисов. Данные были собраны через infostealer-малварь — вредоносное ПО, которое устанавливается на компьютеры жертв и тайно перехватывает учетные данные при вводе. По крайней мере, так себя оправдывает компания.

Из проанализированной выборки в 94 000 записей 92% уже присутствовали в предыдущих утечках, однако оставшиеся 8% были новыми, что всё равно составило внушительные 16.4 миллионов уникальных email-адресов, никогда ранее не фигурировавших в утечках.

Самое время провериться и обновить креды.

НеКасперский
🫡9🗿43🤬2
НеКасперский
Благодаря Wi-Fi, людей можно увидеть сквозь стены Исследователи из Университета Карнеги-Меллона потратили более 10 лет на поиск способов, позволяющих легче видеть людей сквозь стены, используя сигналы Wi-Fi, с помощью отслеживания ключевых точек на теле.…
Узнает по походке

Новый способ атак с использованием Wi-Fi позволяет идентифицировать пользователя по походке с точностью 99,5%.

Такое открытие сделали немецкие исследователи из KASTEL Security Research Lab. Учёные разработали метод шпионажа BFId, благодаря которому им удалось распознать человека по уникальным искажениям радиосигнала, вызванным его движениями.

Проще говоря, сигналы с домашнего Wi-Fi изменяются, проходя сквозь тело человека. ИИ-алгоритм изучает эти искажения и создаёт «радиочастотный отпечаток», с помощью которого можно выявить конкретного пользователя, даже если он меняет темп шага или носит рюкзак.

Исследователи подтвердили эту теорию после экспериментов с участием 197 добровольцев. Проблема связана с механизмом обратной связи для формирования направленного сигнала Wi-Fi, используемого в современных беспроводных сетях, начиная со стандарта Wi-Fi 5. Информация отправляется на роутер без шифрования.

Эта брешь может привести к масштабной слежке за гражданами, аналогично уязвимостям в продуктах Apple, которые отправляют данные по Wi-Fi, или системам, считывающим движения через стены.

На сегодняшний день простых и надёжных способов предупреждения таких атак не существует.

НеКасперский
👍12🤔10😁5😱42🤡2🫡2🗿2
Этого казино

Игроков в казино развели на миллионы долларов с помощью взломанных тасовщиков карт Deckmate 2.

В министерстве юстиции США сообщили, что злоумышленники проводили подставные турниры в Майами, Нью-Йорке и Хэмптоне.

Модифицированные устройства отправляли порядок карт через Bluetooth на смартфоны мошенников. Используя заранее установленные знаки, сообщники подсказывали игроку-драйверу какую ставку сделать.

Во время игры использовались телефоны-сканеры, чип-трейсы с камерами, а также очки и контактные линзы с особыми фильтрами, позволяющими видеть спрятанные отметки на картах.

Этим активно пользовалась местная мафия и игроки NBA. Они развели жертв суммарно более чем на $7 миллионов. Сообщается, что обвинения по этому делу предъявлены 31 человеку.

НеКасперский
😁30🔥114🤬2👍1🫡1🗿1
Ничего не пропало

На BreachForums появилась база данных с информацией клиентов банка HSBC USA.

Согласно исследованию, в образце утечки содержатся полные имена, адреса, номера социального страхования, даты рождения, история транзакций и детали биржевых операций.

Анализ данных показывает, что информация может относиться к корпоративным клиентам банка, поскольку компания уже прекратила работу с розничным рынком в США. Также даты в образце указывают, что записи могут быть совсем свежие, давностью нескольких недель.

Банк отрицает факт взлома. Представитель заявил, что расследование не выявило признаков компрометации систем или его поставщиков.

Хоть бы мониторинг предложили 🦅🇺🇸

НеКасперский
😁7🤬2🗿1
Корпоративное доверие

Бывший топ-менеджер L3 Harris признался в продаже восьми zero-day эксплойтов российскому брокеру за миллионы долларов в крипте.

Питер Уильямс три года эксплуатировал доступ в дочке L3 Harris под названием Trenchant. Судя по всему, софт предназначался исключительно для американского правительства и союзников. Но мужик решил схитрить и развернул сделку с Operation Zero — российской платформой по покупке дыр, которая прямо анонсировала себя как поставщика для стран вне НАТО.

Власти оценили убытки подрядчика в $35 миллионов. Злоумышленник же тратил деньги на лакшери вещи, используя сторонних людей. Выяснилось, что Уильямс ранее служил в Австралийском директорате сигнальной разведки, так что прекрасно осознавал последствия.

Теперь ему грозит до 9 лет, штраф в $300 тысяч и компенсация в $1,3 миллиона. Прокуроры назвали таких брокеров «новой волной международных торговцев оружием», а приговор ему вынесут в январе.

Зато повеселился 💅🕺🏼👛

НеКасперский
🔥15👍62🤬2🫡2🗿1