НеКасперский
16K subscribers
2.48K photos
314 videos
3 files
3.09K links
IT и кибербез.

PR: @NeKasper — по всем вопросам

Заявление на регистрацию в РКН № 6796420192
Download Telegram
Старый трюк

BlueDelta практически год бомбит UKR.NET одними и теми же схемами, а украинская сторона так и не приняла мер.

С июня прошлого по апрель этого года ГРУшная группировка развернула минимум 42 цепочки по сбору учёток. Хакеры рассылают PDF-файлы со ссылками на фейковые страницы логина UKR.NET, размещённые на легитимных бесплатных сервисах. В ход идут Ngrok, Serveo и DNS EXIT, что позволяет скрывать реальную инфраструктуру и обходить детект.

После того как в начале 2024 западные спецслужбы разрушили ботнет BlueDelta из роутеров Ubiquiti, группировка переключилась на прокси-туннели. Они модифицировали JavaScript-код, добавив заголовок ngrok-skip-browser-warning, чтобы отключить предупреждения браузера. Жертвы заходят на подставные порталы и вводят логины, пароли и 2FA-коды, которые мгновенно утекают операторам.

Судя по всему, реакции на атаки так и не последует 🫢

НеКасперский
👍167🤔6😁2🤡2🗿1
Тяжёлая работа

Китай официально запрещает пересылку «непристойного» контента даже в личных чатах мессенджеров.

Новые поправки превращают обмен откровенными материалами в WeChat и QQ в административное правонарушение с реальными штрафами и арестами до 15 суток. Власти теперь не просто борются за «социалистическую мораль», а дают госорганам легальное право заглядывать в частную переписку граждан. Причём формулировки, как это принято, в законе достаточно размытые. Так что при желании властей, под статью может попасть кто угодно.

Китайский скандал по японскому сценарию этим летом заметно подтолкнул власти к таким мерам. Telegram-группа со 100 тысячами участников распространяла фото и видео женщин, снятые скрытыми камерами в туалетах, примерочных и домах. Некоторые публиковали интимные снимки бывших девушек и даже родственниц.

Правозащитники признают пользу для защиты несовершеннолетних, однако предупреждают о чрезмерном вмешательстве государства. Как это есть, например, на западе и в России с законом о защите детей.

Очевидно, чтобы отличить нюдсы, отправленные парами по-обоюдному согласию, от тех, что сделали извращенцы их все нужно просмотреть.

Работа в китайских гос органах вдруг стала одной из самых завидных на планете 👀📈🥵

НеКасперский
😁23🔥8🗿7🤬2💩2🤡21
Зона заражения

Пророссийские хакеры взломали сервис для предоставления услуг ветеранам и участникам боевых действий на Украине.

Группировки PerunSwaroga и «Смешарики» получили доступ к личной информации ветеранов. Среди предоставленных атакующими нам материалов оказались имена, номера телефонов, электронная почта, адреса, IP-адреса и др. Актуальность скомпрометированных сведений очень свежая, последние данные записаны уже в этом месяце.

Также хакерами Dark Warriors, Perunswaroga и Алексом были раскрыты секретные документы, в которых указано, что Киев обвиняет четверых своих граждан в распространении пророссийской информации и агитации в Донбассе.

В файлах содержится информация об арестах сотрудников Чернобыльской АЭС. В 2015 году их задержали и уволили, обвиняя в сепаратизме. Такое решение было аргументировано тем, что все подозреваемые были русскими.

До 2022 года на ЧАЭС было ещё четыре нелегальных проникновения. Три раза это были украинцы и один раз литовец. Все они были признаны украинскими властями шпионами.

НеКасперский
27🤡9👍6🫡4🔥1😁1💩1🗿1
Trust & Lost

Порядка $7 миллионов за одну ночь потеряли пользователи Trust Wallet.

Так совпало, что незадолго до появления первых жалоб вышло обновление браузерного расширения. Вскоре в соцсетях и на форумах юзеры массово начали писать о переводах их денежных средств на сторонние кошельки без каких-либо подтверждений.

Блокчейн-исследователь ZachXBT зафиксировал подозрительные транзакции в сетях EVM, BTC и Solana. Проблема коснулась расширения Trust Wallet для Google Chrome версии 2.68.

Позже в Trust Wallet подтвердили наличие проблемы. Выяснилось, что в одном из JavaScript-файлов расширения оказался вредоносный код, маскировавшийся под модуль сбора аналитики и скрыто похищавший секретные ключи пользователей.

Как именно вредонос появился в расширении до сих пор устанавливают. Руководитель Binance при этом уже объявил, что компания полностью возместит ущерб пострадавшим.

НеКасперский
🔥10😁104😱2👍1🤬1🫡1🗿1
Виртуальное путешествие

Национальная система видеонаблюдения Узбекистана была доступна для пользователей по всему миру.

Проблему обнаружил исследователь Анураг Сен. Государственная платформа позволяла просматривать снимки с дорог через открытую веб-страницу, она показывала координаты устройств, историю перемещений автомобилей, информацию о нарушениях, маршруты и частоту их поездок.

Веб-страница выглядела как панель оператора, камеры фиксировали миллионы записей в 4K и иногда оставляли водяные знаки бренда из Сингапура.

«Умная система управления дорожным движением» начала формироваться примерно с сентября 2024 года и, вероятно, полностью заработала с лета 2025 года. В ней даже прослеживалась история перемещений одной машины за полгода.

Производителем устройств является китайская компания Maxvision. В рекламных материалах организации указано, что их системы работают в реальном времени и могут фиксировать все детали нарушений.

НеКасперский
😁17🗿6🔥4👍2💩2🫡1
Эмиграция

Супербезопасный Proton уходит из Швейцарии из-за новых законов, приветствующих слежку за пользователями.

Причиной переезда стало решение властей создать бэкдор, позволяющий правоохранительным органам получать личную информацию граждан и их метаданные.

Обязав компанию создать автоматизированную систему для доступа к серверам, правительство планирует осуществлять тотальную слежку и выгружать большие массивы данных без необходимости проводить судебные разбирательства.

Генеральный директор Энди Йен отказался от разработки такого портала. По его словам, эти действия противоречат фундаментальному праву на неприкосновенность частной жизни. Вместе с руководством Proton обеспокоенность выразили крупные партии страны, активисты и исследователи.

Странно слышать такие заявления от компании, которая уже была замечена за ежегодным сливом данных тысяч пользователей правительству Швейцарии.

«Свобода слова это вирус, а цензура — его вакцина», — председатель ЕС Урсула фон дер Ляйен.

НеКасперский
😁35👍7🤬6🔥4👎21🗿1
Радужный взлом

Хакеры, взломавшие Rainbow Six Siege, начислили каждому игроку около 2 миллиардов внутриигровых кредитов, что по текущим ценам Ubisoft, эквивалентно $13,3 миллионам.

Атаку на сервера игры провели в эту субботу масштабную. В результате им удалось парализовать внутренние системы игры. Злоумышленники получили возможность банить игроков, разблокировать все косметические предметы и начислить каждому игроку внутриигровую валюту.

В Ubisoft экстренно отключили серверы игры и внутриигровой магазин, а также объявили об откате всех транзакций, совершенных после начала инцидента. Компания пообещала не наказывать игроков, которые успели потратить «подаренные» хакерами кредиты.

По данным исследователей, атака могла быть частью более масштабного взлома инфраструктуры Ubisoft с использованием критической уязвимости в MongoDB.

Также утверждается, что группа могла получить доступ к внутренним репозиториям с исходным кодом. Однако, эти данные пока не получили подтверждения ни от хакеров, ни от компании.

НеКасперский
😁348😱4🗿1
АвтоНокаут

Участники Everest взяли на себя ответственность за нападение на американскую автомобильную компанию Chrysler.

Соответствующее объявление группировка опубликовала на просторах даркнета. По их словам, в результате нападения было скомпрометировано более 1088 ГБ, включая:

• Полное имя
• Номер телефона
• Электронную почту
• Физический адрес
• Информацию об автомобилях
• Сведения об отзывных кампаниях
• Данные о результатах звонков

Актуальность украденной информации охватывает широкий период с 2021 по 2025 год.

В подтверждение атакующие опубликовали скриншоты с образцами полученных материалов, где можно увидеть списки сотрудников, статусы автомобилей, сведения о продажах, каталоги дилеров, программы отзывов и внутренние инструменты.

Пока пострадавшая компания молчит, в Everest угрожают слить всю информацию, если представители Chrysler не свяжутся с хакерами для обсуждения возможного выкупа.

НеКасперский
7👍4🔥2🗿2😁1😱1
Дорогие подписчики!

Поздравляем вас с наступающим Новым Годом! Желаем вам в грядущем году профессионального и духовного роста, вдохновений и свершений. Пусть все ваши желания сбудутся.

НеКасперский
53🔥12🫡11🗿1
Далеко гляжу

Участники PalachPro взломали более 2400 камер на территории Украины.

Аккурат под Новый год пророссийские хакеры совершили ряд атак на украинскую инфраструктуру. При помощи уязвимости хакеры получили доступ к серверам всех устройств, следящих за магазинами, площадями, заводами, центральными улицами и другими организациями.

Кроме этого известно, что участники KillNet создали карту заводов по производству дронов для ВСУ. Эта теперь карта будет доступна, как заявляется, небольшому кругу лиц из числа представителей Вооружённых сил РФ.

Они же месяцем ранее совместно с Beregini и Кибер Сер скомпрометировали ПДн боевиков ВМС Украины, контролирующих беспилотные катера Sea Baby и нападающих на юг России, а также гражданские суда и международные компании энергетического сектора.

НеКасперский
38👍22🔥13🤡12🗿1
Космос — В С Ё

Хакер под ником 888 продаёт на BreachForums свыше 200 ГБ информации с серверов Европейского космического агентства.

Он 18 декабря пробрался к внешним серверам ESA и зависал там неделю. Вытащил исходники из приватных репозиториев Bitbucket, CI/CD-пайплайны, API-токены, SQL-файлы, Terraform-конфиги и внутреннюю документацию. На скринах засветились домены и доки партнёров вроде Thales Alenia Space и Airbus Defence.

Агентство подтвердило взлом, но как обычно всё приуменьшают. Пострадало, говорят, «очень небольшое количество» внешних серверов, изолированных от корпоративной сети, никаких секретов там не было. Серверы, по их словам, использовались только для совместных исследований с внешними партнёрами.

ESA, кстати, уже взламывали в 2011, 2015, в прошлом году пострадал их интернет-магазин. В те разы тоже было про изолированность и отсутствие важных данных))

НеКасперский
🔥29🤡105🗿2
Новогодний сюрприз

В канун праздника проссийские хакеры вывели из строя более 30 объектов критической инфраструктуры Украины.

Ответственность за случившееся взяли на себя участники группировки IT ARMY OF RUSSIA. В результате нападения им удалось получить доступ к важным компьютерным системам Киева, Харькова, Запорожья и других областей.

Речь идёт о промышленных HMI- и SCADA-системамах энергооборудования и систем отопления. При атаке пострадала техника мощностью до 10 киловатт, которая, кроме прочего, включает в себя комплексы электростанций, управления промышленным оборудованием, солнечными панелями и др.

Большинство производственных предприятий оказались неспособны функционировать, а оставшиеся были отключены. Это повлекло за собой перебои в сети крупных городов Украины, в том числе, столицы.

НеКасперский
🔥40🤡209🫡5👍1👎1🤔1🤬1💩1🗿1
PRO безопасность

В то время, когда каждый второй называет себя экспертом и учит других, особенно ценны опытные профессионалы, создающие индустрии и влияющие на них ещё с 90-х.

Одним из таких является Дмитрий Слободенюк — основатель компании ARinteg. Он вошёл в топ 20 боссов в кибербезе и основал канал Аравана безопасности, ставший настоящей кладезью как для специалистов, так и для тех, кто хочет обезопасить свою цифровую жизнь.

Безопасно ли сидеть в MAX?
Как правильно заменить HDD?
Чек-лист по работе с б/у техникой
Замедляет ли антивирус работу компьютера?
Как защитить свою SIM-карту от взлома?

Разобраться во всём этом поможет Дмитрий Слободенюк. Он отвечает на популярные вопросы, делится полезными советами, разбавляя их юмором про информационную безопасность, рассказами о хобби и интересными историями из жизни.
🤡20🔥108👍7🤮1💩1🗿1
Неджентельменский поступок

Группа вымогателей парализовала инфраструктуру энергетической компании Румынии, которая обеспечивает около 30% всей электроэнергии страны.

{Хакеры из Gentlemen атаковали крупнейшего поставщика энергии страны — Complexul Energetic Oltenia. После инцидента, произошедшего 26 декабря, были зашифрованы документы, а также стали недоступны ERP-системы, электронная почта и корпоративный сайт. Компания подтвердила взлом, заявив, что операционная деятельность и работа национальной энергосистемы не нарушены, во что мы, конечно же верим 🤗

Персонал немедленно приступили к восстановлению систем из резервных копий, а власти начали расследование. По данным аналитиков, эта группа использует комплексные методы проникновения, включая взлом учетных записей, сканирование сети, отключение средств защиты и кражу данных перед шифрованием.

НеКасперский
👍116🔥5🤡2🗿1
Сошлось

На платформе автоматизации n8n найдеры три критические уязвимости с максимальными баллами CVSS 10.0 и 9.9, которые позволяют аутентифицированным пользователям выполнить произвольный код на сервере.

Первая проблема даёт любому авторизованному юзеру шанс запустить что угодно на хосте и получить полный контроль над инстансом вместе со всеми подключёнными системами. Вторая работает через загрузку файлов и бьёт как по self-hosted, так и по облачным версиям.

Третья дыра обходит песочницу в Python Code Node, также позволяя выполнять произвольный код. Её исправление вышло в начале декабря прошлого года.

n8n выкатила экстренные патчи для всех уязвимостей. Администраторам инстансов стоит обновиться немедленно, потому что эксплуатация даёт полный доступ к серверу и всей связанной инфраструктуре.

НеКасперский
8🤔6🔥5🗿3👍1
Сделали Тёмную

Иран 8 января полностью отключил интернет по всей стране на фоне массовых протестов, которые начались в конце декабря из-за экономического кризиса и обесценивания валюты.

NetBlocks зафиксировали падение интернет-активности на 99% от обычного уровня около 20:30 по местному времени, когда тысячи людей вышли на улицы по призыву наследного принца Резы Пехлеви. СМИ подтверждали беспрецедентные толпы в Тегеране, пока связь с ними не оборвалась. Активисты сообщали об отключениях в Исфахане, Лордегане, Абданане, Кермашахе и районах Шираза.

Власти отрубили мобильную и проводную связь одновременно. С того момента дозвониться из Дубая в Иран стало невозможным. У части пользователей с корпоративными аккаунтами подключение сохранялось ещё недолго, но позже прервалось и у них. Иранские госСМИ заявили на следующее утро про «террористов» из США и Израиля, блокировка, в свою очередь, была решением органов безопасности.

Bloomberg сообщает, что с начала протестов погибло минимум 42 человека. Одна нежелательная в РФ организация назвала блокировку нарушением прав человека, которая скрывает репрессии против протестующих.

Это мы все к тому, что Россия, похоже, задала тренд на массовое отключение интернета, чтобы иметь возможность органам власти и силовым структурам выиграть время на принятие решений. Правда в Иране власти пошли ещё дальше. Там интернет отключен безусловно — без DPI и каких-либо белых списков.

Строят суверенный интернет, что сказать 🚬

НеКасперский
🗿25🤬12👎76👍6🔥3💩3😁2🤡1
Воздуханы

Хакеры украли сведения из инфраструктуры разработки NordVPN.

Такое объявление было опубликовано пользователем под ником 1011 на BreachForums. По его словам, скомпрометировать внутренние системы компании удалось благодаря неправильным настройкам на сервере разработки, размещённом в Панаме.

В качестве доказательств автор поста оставил образцы материалов, содержащие схемы таблиц и пример данных. В посте указано, что атакующие обладают доступом к структурам БД, а также сведениям, связанным с ключами для API Salesforce и токенами Jira.

Представители пострадавшей компании, в свою очередь, опровергли громкое заявление. Они утверждают, что взломан был сервер подрядчика, который располагал лишь имитацией данных для проверки PoC.

Пока выясняется, кто из них накидывает пуху, кроме скриншотов никаких доказательств предоставлено не было. К тому же, никаких жалоб на проблемы от пользователей сервиса не поступало.

НеКасперский
🗿24🤡9😱4👍2🔥1😁1
Двойной скам

Чувствительные данные 17,5 миллионов пользователей Instagram, принадлежащей экстремистской Meta, выставлены на продажу в даркнете.

Данные включают имена, физические адреса, номера телефонов и email-адреса. Эта утечка, по данным исследователей, напрямую связана с началом массовой атаки на сброс паролей в соцсети.

Злоумышленники используют украденную базу для отправки фейковых запросов на сброс пароля от имени компании. Они рассчитывают на мгновенную панику и клик по кнопке в письме, хотя само сообщение чётко указывает, что без дальнейших действий пароль изменён не будет.

Также всем строго рекомендуется включить двухфакторную аутентификацию — сейчас это главный сдерживающий фактор в защите аккаунтов.

А ну бегом проверять свои аккаунты 😬

НеКасперский
🗿13😁10🔥8🤬31💩1
Удар капиталист

Группа Salt Typhoon, связанная с китайскими спецслужбами, провела атаку на почтовые системы сотрудников Палаты представителей США.

Атаке подверглись помощники конгрессменов, работающие с закрытой информацией, включая вопросы национальной безопасности, внешней политики и военного планирования. Кроме того, эта группа долгое время собирала данные о телефонных переговорах американских политиков.

Ранее мы уже писали об той группировке. Они широко известна совими атаками против правительственных структур запада. В том числе хакеры почти целый год хозяйничали в сети Национальной гвардии США.

Реакция довольно страндартная — ФБР отказалось от комментариев, Белый дом хранит молчание, а китайское посольство, как обычно, отвергает обвинения, называя их «беспочвенными» 😇

НеКасперский
🔥23🤔8🗿5🤮2💩1🤡1
ВэПээН лобби

РКН провел проверки городских интернет-провайдеров и выявил нарушения установки ТСПУ.

У 33 операторов нашли несоответствия в оборудовании, которое является обязательным к установке, для фильтрации трафика и блокировки доступа к запрещенным ресурсам.

Самая уважаемая структура России уже направила материалы в суд по шести фактам, по четырем уже выписаны штрафы. Остальных операторов вызвали для составления протоколов.

Штрафы для юрлиц по закону составляют до 1 млн руб., за повтор до 5 млн руб. Должностных лиц могут привлечь по ст. 13.31 КоАП или даже по ст. 274.2 УК РФ с лишением свободы до 3 лет.

НеКасперский
🤬91😁87🤡7🤮3🫡2🗿2👍1🔥1💩1
Под угрозой

Хакеры из Crimson Collective заявили о краже персональных данных более чем 1 миллиона клиентов одного из крупнейших интернет-провайдеров США.

В результате атаки на Brightspeed, под угрозой оказались массивы данных, включающие имена, адреса, номера телефонов, историю платежей, а также частичные данные платежных карт. Вымогатели опубликовали пример украденной информации в Telegram, дав время до вечера понедельника. В противном случае они будут потихоньку догружать образцы, пока не сольют всю базу целиком.

Пострадавшая компания предоставляет услуги в 20 штатах, преимущественно в сельских и пригородных районах. Brightspeed подтвердила расследование инцидента, заявив, что держит в курсе клиентов и власти, но существенных комментариев не дала.

НеКасперский
🔥7🗿53😁3🤔1🤮1