Мир вам
Группа, называющая себя
«Департамент мира», взломала управление партнерских программ Министерства внутренней безопасности США, и передала данные DDoSecrets.
В открытом доступе оказались сведения о более чем 6 тыс. организаций, подававшей заявки на контракты. В списке есть оборонные гиганты Anduril, L3Harris, Raytheon, подрядчики слежения Palantir, а также технологические корпорации Microsoft и Oracle.
Хактивисты выложили два массива данных. Это полный список претендентов и отдельный перечень победителей тендеров с описанием контрактов.
В итоге утекли не только названия фирм, но и контактные данные сотрудников, адреса и внутренние комментарии чиновников. Там засветились NASA, десятки университетов и даже природоохранные организации. Им теперь тоже предстоит объяснять, почему они оказались в одном списке с разного рода военными организациями.
А исследователи уже собрали из этого добра удобный поисковик, где можно проверить любую компанию 😇
НеКасперский
Группа, называющая себя
«Департамент мира», взломала управление партнерских программ Министерства внутренней безопасности США, и передала данные DDoSecrets.
В открытом доступе оказались сведения о более чем 6 тыс. организаций, подававшей заявки на контракты. В списке есть оборонные гиганты Anduril, L3Harris, Raytheon, подрядчики слежения Palantir, а также технологические корпорации Microsoft и Oracle.
Хактивисты выложили два массива данных. Это полный список претендентов и отдельный перечень победителей тендеров с описанием контрактов.
В итоге утекли не только названия фирм, но и контактные данные сотрудников, адреса и внутренние комментарии чиновников. Там засветились NASA, десятки университетов и даже природоохранные организации. Им теперь тоже предстоит объяснять, почему они оказались в одном списке с разного рода военными организациями.
А исследователи уже собрали из этого добра удобный поисковик, где можно проверить любую компанию 😇
НеКасперский
🔥17❤9🤡6🗿3💩1
Потеря контроля
ФБР расследует взлом собственной сети, используемой для управления ордерами на прослушку и слежку.
Исследователи обнаружили, что на BreachForums продают доступ к полицейским аккаунтам США и порталу Kodex Global. Это система, через которую силовики направляют срочные запросы данных в Apple, экстремистскую Meta и другие компании.
Также в продаже есть аккаунты полиции США, верифицированные email-адреса реальных департаментов шерифа, поддельные удостоверения и гайд для покупателя, как долго не светиться и не спалиться, чтобы аккаунт не заблокировали.
СМИ сообщают, что инцидент уже признан некой «подозрительной активностью». На фоне кадровых перестановок в бюро, эксперты опасаются снижения способности противостоять новым киберугрозам.
НеКасперский
ФБР расследует взлом собственной сети, используемой для управления ордерами на прослушку и слежку.
Исследователи обнаружили, что на BreachForums продают доступ к полицейским аккаунтам США и порталу Kodex Global. Это система, через которую силовики направляют срочные запросы данных в Apple, экстремистскую Meta и другие компании.
Также в продаже есть аккаунты полиции США, верифицированные email-адреса реальных департаментов шерифа, поддельные удостоверения и гайд для покупателя, как долго не светиться и не спалиться, чтобы аккаунт не заблокировали.
СМИ сообщают, что инцидент уже признан некой «подозрительной активностью». На фоне кадровых перестановок в бюро, эксперты опасаются снижения способности противостоять новым киберугрозам.
НеКасперский
😁18😱5❤3💩1🗿1
This media is not supported in your browser
VIEW IN TELEGRAM
За ваши деньги
Ваши интимки тайно сольют, даже если вы не участвовали ни в каких съёмках.
Трендовые умные очки Ray-Ban являются не только полезным гаджетом, но и настоящим шпионским устройством. Эти аксессуары записывают владельцев на видео, а затем без их ведома отправляют кадры на серверы экстремистской Meta для обучения её ИИ-систем.
Кенийские сотрудники компании-подрядчика Sama смотрят видео на аутсорсе, вручную помечая объекты на кадрах, включая случайные личные сцены из повседневной жизни. Часто в поле зрения попадает секс, переодевания, видео из туалета и др.
Иногда работники видят личные переписки с банковской информацией, обсуждениями преступлений и диалогами о протестах.
Несмотря на то, что в целях безопасности Meta накладывает блюр на лица пользователей, по словам бывшего сотрудника, при плохом освещении система часто промахивается.
Технически компания закон не нарушает, потому что в пользовательском соглашении это прописано. Однако отказаться от такого пункта никак нельзя.
НеКасперский
Ваши интимки тайно сольют, даже если вы не участвовали ни в каких съёмках.
Трендовые умные очки Ray-Ban являются не только полезным гаджетом, но и настоящим шпионским устройством. Эти аксессуары записывают владельцев на видео, а затем без их ведома отправляют кадры на серверы экстремистской Meta для обучения её ИИ-систем.
Кенийские сотрудники компании-подрядчика Sama смотрят видео на аутсорсе, вручную помечая объекты на кадрах, включая случайные личные сцены из повседневной жизни. Часто в поле зрения попадает секс, переодевания, видео из туалета и др.
Иногда работники видят личные переписки с банковской информацией, обсуждениями преступлений и диалогами о протестах.
Несмотря на то, что в целях безопасности Meta накладывает блюр на лица пользователей, по словам бывшего сотрудника, при плохом освещении система часто промахивается.
Технически компания закон не нарушает, потому что в пользовательском соглашении это прописано. Однако отказаться от такого пункта никак нельзя.
НеКасперский
😁29🗿13😱6❤4🔥2
Тёмные времена
Участники пророссийской IT ARMY OF RUSSIA продолжают атаковать энергетические объекты Украины.
На этот раз под их прицелом оказался диспетчерский пункт управления генерацией 'электроэнергии в Харьковской области. Хакеры сообщили, что им удалось полностью нарушить работу пострадавшего объекта.
Связь между инверторами и управляющими контроллерами разорвана, что привело к перегрузке и параличу системы сбора данных. Из-за сбоя полностью отключилась аварийная автоматика, отвечающая за правильную работу оборудования, удалённое управление процессорами потеряно.
В результате была нарушена целостность ПО контроллеров, изменены учётные данные администраторов. Ввод электропитания, насосные группы и системы теплоснабжения теперь, как заявляет группировка, регулировать невозможно.
НеКасперский
Участники пророссийской IT ARMY OF RUSSIA продолжают атаковать энергетические объекты Украины.
На этот раз под их прицелом оказался диспетчерский пункт управления генерацией 'электроэнергии в Харьковской области. Хакеры сообщили, что им удалось полностью нарушить работу пострадавшего объекта.
Связь между инверторами и управляющими контроллерами разорвана, что привело к перегрузке и параличу системы сбора данных. Из-за сбоя полностью отключилась аварийная автоматика, отвечающая за правильную работу оборудования, удалённое управление процессорами потеряно.
В результате была нарушена целостность ПО контроллеров, изменены учётные данные администраторов. Ввод электропитания, насосные группы и системы теплоснабжения теперь, как заявляет группировка, регулировать невозможно.
НеКасперский
👍42🤡15🔥7❤3👎3🗿1
Скелет в шкафу
Подрядчик Ericsson слил данные сотрудников и клиентов, а узнали об этом только через год.
Крупная шведская телекоммуникационная компания раскрыла подробности инцидента, который произошёл ещё в апреле прошлого года, но стал публичным только сейчас. Причина была в взломе одного из внешних поставщиков услуг.
Как сообщается в уведомлениях генпрокуроров Калифорнии и Техаса, злоумышленники имели доступ к системам подрядчика как минимум с 17 по 22 апреля прошлого года. Расследование завершилось только пару недель назад, 23 февраля. В итоге были скомпрометированы данные более 15 тыс. сотрудников компании.
В списке утекшей информации есть имена, адреса, номера социального страхования, водительские удостоверения, паспортные данные, номера счетов и кредитных карт, и даже медицинские записи.
Пострадавшим компания предложила бесплатную страховку от мошенничества на год 😇
НеКасперский
Подрядчик Ericsson слил данные сотрудников и клиентов, а узнали об этом только через год.
Крупная шведская телекоммуникационная компания раскрыла подробности инцидента, который произошёл ещё в апреле прошлого года, но стал публичным только сейчас. Причина была в взломе одного из внешних поставщиков услуг.
Как сообщается в уведомлениях генпрокуроров Калифорнии и Техаса, злоумышленники имели доступ к системам подрядчика как минимум с 17 по 22 апреля прошлого года. Расследование завершилось только пару недель назад, 23 февраля. В итоге были скомпрометированы данные более 15 тыс. сотрудников компании.
В списке утекшей информации есть имена, адреса, номера социального страхования, водительские удостоверения, паспортные данные, номера счетов и кредитных карт, и даже медицинские записи.
Пострадавшим компания предложила бесплатную страховку от мошенничества на год 😇
НеКасперский
🤡8🗿3👍2❤1😱1
Шпионский кирпич
Встроенный троян в кнопочных телефонах Nokia на уровне прошивки перехватывает сообщения и передаёт данные на сервер атакующих.
Устройства Nokia 105 и 106 Dual, одобренные в войсках ВС РФ, вызвали подозрения исследователей из-за аномального сетевого трафика. Неестественный обмен данными не совпадает со стандартными функциями кнопочных телефонов и никак не может быть обусловлен наличием SIM-карты или другими стандартными причинами.
В результате проверки специалисты из Мегафон выяснили, что вредоносная программа начинает работать сразу, как только телефон подключается к мобильной сети. ПО тайно перехватывает входящие SMS и не оставляет никаких следов.
Скомпрометированные сообщения могут содержать коды подтверждения для входа в Госуслуги, банковские приложения, мессенджеры и другие сервисы. От трояна пострадало около 280 устройств.
Представители Nokia ситуацию не комментировали. Мегафон, в свою очередь, уже успел заблокировать в своей сети те серверы, через которые управляли заражёнными телефонами.
Очень уж похоже на попытку организации диверсионной компании по модели Нетаньяховских пейджеров.
НеКасперский
Встроенный троян в кнопочных телефонах Nokia на уровне прошивки перехватывает сообщения и передаёт данные на сервер атакующих.
Устройства Nokia 105 и 106 Dual, одобренные в войсках ВС РФ, вызвали подозрения исследователей из-за аномального сетевого трафика. Неестественный обмен данными не совпадает со стандартными функциями кнопочных телефонов и никак не может быть обусловлен наличием SIM-карты или другими стандартными причинами.
В результате проверки специалисты из Мегафон выяснили, что вредоносная программа начинает работать сразу, как только телефон подключается к мобильной сети. ПО тайно перехватывает входящие SMS и не оставляет никаких следов.
Скомпрометированные сообщения могут содержать коды подтверждения для входа в Госуслуги, банковские приложения, мессенджеры и другие сервисы. От трояна пострадало около 280 устройств.
Представители Nokia ситуацию не комментировали. Мегафон, в свою очередь, уже успел заблокировать в своей сети те серверы, через которые управляли заражёнными телефонами.
Очень уж похоже на попытку организации диверсионной компании по модели Нетаньяховских пейджеров.
НеКасперский
😱38🔥11🤡6❤3🗿3
Роскомгпт
Правительство России будет контролировать ИИ.
Власти уже занялись разработкой соответствующего законопроекта «Об искусственном интеллекте в РФ», вводящего два основных вида моделей ИИ.
Суверенными будут называть нейросети, полностью созданные и обученные на территории страны, только с отечественными данными, без помощи датасетов извне. Их будут строго проверять, сертифицировать спецслужбами и государственными органами.
Ещё одним видом станет национальная модель, тоже российская, но при разработке могут использоваться иностранные открытые программы и дополнительные сведения.
Проверенные ИИ-программы планируют устанавливать «на все новые устройства». Для «сохранения конфиденциальности» важных систем, содержащих государственные данные, за безопасностью будут заботливо следить ФСБ и ФСТЭК.
Также в законопроекте предусмотрено правило о том, что пользователи, применяющие ИИ для создания контента могут оставаться полноценными авторами этих творений. Только при их публикации нужно будет помечать, что пост создан с использованием нейросетей.
Проект хотят реализовать с 1 сентября 2027 года. Такое развитие событий чем-то напоминает судьбу одного отечественного мессенджера, но чем именно, хоть убей, не могу понять 🤔
НеКасперский
Правительство России будет контролировать ИИ.
Власти уже занялись разработкой соответствующего законопроекта «Об искусственном интеллекте в РФ», вводящего два основных вида моделей ИИ.
Суверенными будут называть нейросети, полностью созданные и обученные на территории страны, только с отечественными данными, без помощи датасетов извне. Их будут строго проверять, сертифицировать спецслужбами и государственными органами.
Ещё одним видом станет национальная модель, тоже российская, но при разработке могут использоваться иностранные открытые программы и дополнительные сведения.
Проверенные ИИ-программы планируют устанавливать «на все новые устройства». Для «сохранения конфиденциальности» важных систем, содержащих государственные данные, за безопасностью будут заботливо следить ФСБ и ФСТЭК.
Также в законопроекте предусмотрено правило о том, что пользователи, применяющие ИИ для создания контента могут оставаться полноценными авторами этих творений. Только при их публикации нужно будет помечать, что пост создан с использованием нейросетей.
Проект хотят реализовать с 1 сентября 2027 года. Такое развитие событий чем-то напоминает судьбу одного отечественного мессенджера, но чем именно, хоть убей, не могу понять 🤔
НеКасперский
💩65😁19👍8❤5🗿4
Предлог контроля
Экстремистская Meta отказывается от сквозного шифрования в личных сообщениях запрещённого в РФ Instagram.
Удалить эту функцию планируют с 8 мая, якобы потому что её эксплуатирует очень мало пользователей. Но основной и в целом единственной причиной такого решения стала необходимость проверки содержимого чатов в целях борьбы с материалами о сексуальном насилии над детьми в интернете. Знакомая причина, на западе ничего нового.
При отключении E2EE организация получит техническую возможность просматривать личные диалоги, вложения и прослушивать звонки для контроля и блокировки подозрительных переписок.
В компании заявили, что те, для кого приватность представляет особую важность, могут смело использовать мессенджер WhatsApp, который, кстати говоря, тоже принадлежит Meta 🤡
НеКасперский
Экстремистская Meta отказывается от сквозного шифрования в личных сообщениях запрещённого в РФ Instagram.
Удалить эту функцию планируют с 8 мая, якобы потому что её эксплуатирует очень мало пользователей. Но основной и в целом единственной причиной такого решения стала необходимость проверки содержимого чатов в целях борьбы с материалами о сексуальном насилии над детьми в интернете. Знакомая причина, на западе ничего нового.
При отключении E2EE организация получит техническую возможность просматривать личные диалоги, вложения и прослушивать звонки для контроля и блокировки подозрительных переписок.
В компании заявили, что те, для кого приватность представляет особую важность, могут смело использовать мессенджер WhatsApp, который, кстати говоря, тоже принадлежит Meta 🤡
НеКасперский
🤡51🗿6💩4🫡4❤1
НеКасперский
Потеря контроля ФБР расследует взлом собственной сети, используемой для управления ордерами на прослушку и слежку. Исследователи обнаружили, что на BreachForums продают доступ к полицейским аккаунтам США и порталу Kodex Global. Это система, через которую…
Окончательно потеряли
ФБР занимается расследованием взлома системы для управления ордерами на прослушку и слежку.
Новые обороты набрала недавняя новость об объявлении о продаже доступа к полицейским аккаунтам США и порталу Kodex Global.
Ведомство официально подтвердило атаку на свою информационную инфраструктуру после обнаружения подозрительной активности в сети с данными для фиксации сведений о соединениях и коммуникациях.
Несмотря на то, что в системе отсутствуют засекреченные материалы, опасение вызывают чувствительные данные, связанные с расследованиями и персональными делами фигурирующих лиц.
В ФБР оперативно приняли меры по устранению несанкционированного доступа, сейчас они выясняют, кто стоит за этим вторжением и каким именно способом атакующие совершили нападение.
Тем временем у исследователей есть неофициальное предположение, что виновниками случившегося могут быть прогосударственные хакеры. Какого именно государства предположить сложно, потому что сейчас у США хватает недоброжелателей)0))
НеКасперский
ФБР занимается расследованием взлома системы для управления ордерами на прослушку и слежку.
Новые обороты набрала недавняя новость об объявлении о продаже доступа к полицейским аккаунтам США и порталу Kodex Global.
Ведомство официально подтвердило атаку на свою информационную инфраструктуру после обнаружения подозрительной активности в сети с данными для фиксации сведений о соединениях и коммуникациях.
Несмотря на то, что в системе отсутствуют засекреченные материалы, опасение вызывают чувствительные данные, связанные с расследованиями и персональными делами фигурирующих лиц.
В ФБР оперативно приняли меры по устранению несанкционированного доступа, сейчас они выясняют, кто стоит за этим вторжением и каким именно способом атакующие совершили нападение.
Тем временем у исследователей есть неофициальное предположение, что виновниками случившегося могут быть прогосударственные хакеры. Какого именно государства предположить сложно, потому что сейчас у США хватает недоброжелателей)0))
НеКасперский
😁11👍5🤔5🗿3❤2
Утечка бензина
Пророссийские хакеры вывели из строя АЗС в Львовской и Кировоградской областях.
Соответствующий пост в своих социальных сетях опубликовали участники группировки IT ARMY OF RUSSIA. В результате нападения им удалось откатить оборудование заправочных станций до заводских настроек.
Получив удалённый доступ к программному обеспечению АЗС, они аннулировали всю информацию, сбросили данные для входа и установили новые пароли.
Атака привела к остановке функционирования пострадавших объектов.
НеКасперский
Пророссийские хакеры вывели из строя АЗС в Львовской и Кировоградской областях.
Соответствующий пост в своих социальных сетях опубликовали участники группировки IT ARMY OF RUSSIA. В результате нападения им удалось откатить оборудование заправочных станций до заводских настроек.
Получив удалённый доступ к программному обеспечению АЗС, они аннулировали всю информацию, сбросили данные для входа и установили новые пароли.
Атака привела к остановке функционирования пострадавших объектов.
НеКасперский
🔥33🤡17❤8🤔6😁3💩3🗿1
Какой сейчас год?
Около 7 миллиардов рублей за неделю потерял бизнес Москвы из-за массовых сбоев мобильной связи.
Уже несколько дней более чем в 20 районах столицы не функционируют соцсети, мессенджеры, карты, доставки и другие инструменты, ставшие неотъемлемой частью не только повседневной жизни пользователей, но и рабочей деятельности.
Пока операторы разводят руками, в СМИ официальной причиной ограничений связи называют меры безопасности. Получается, ради мнимой защищённости мы сами себе стреляем в ноги, парализуя экономику, логистику и сервисы, за которые люди платят каждый день.
Если жители регионов давно привыкли к постоянным перебоям, то москвичи ищут альтернативные способы связи. В попытках оставаться на плаву народ скупает на маркетплейсах бумажные автодорожные карты и пейджеры, продажи которых взлетели аж на 73%.
Вряд ли это конечно так, поэтому надеемся, что слово «массово» в заголовках будет влечь за собой отписки.
НеКасперский
Около 7 миллиардов рублей за неделю потерял бизнес Москвы из-за массовых сбоев мобильной связи.
Уже несколько дней более чем в 20 районах столицы не функционируют соцсети, мессенджеры, карты, доставки и другие инструменты, ставшие неотъемлемой частью не только повседневной жизни пользователей, но и рабочей деятельности.
Пока операторы разводят руками, в СМИ официальной причиной ограничений связи называют меры безопасности. Получается, ради мнимой защищённости мы сами себе стреляем в ноги, парализуя экономику, логистику и сервисы, за которые люди платят каждый день.
Если жители регионов давно привыкли к постоянным перебоям, то москвичи ищут альтернативные способы связи. В попытках оставаться на плаву народ скупает на маркетплейсах бумажные автодорожные карты и пейджеры, продажи которых взлетели аж на 73%.
Вряд ли это конечно так, поэтому надеемся, что слово «массово» в заголовках будет влечь за собой отписки.
НеКасперский
🤡32🤬14❤10😁9🤔1🗿1
Петабайт
ShinyHunters заявляет о краже почти 1 петабайта данных клиентов и внутренней информации крупной канадской компании Telus Digital.
По данным злоумышленников, точкой входа стали скомпрометированные учетные данные Google Cloud Platform, найденные в данных, украденных ранее у платформы Salesloft Drift. Эта атака на Salesloft в 2025 году, как подробно описывали эксперты Google, затронула сотни компаний и позволила хакерам получить доступ к огромным массивам данных через Salesforce.
В случае с Telus Digital хакеры утверждают, что скачали данные из BigQuery, а затем использовали утилиту trufflehog для поиска новых секретов внутри украденного, чтобы проникнуть в другие системы, развив атаку. Среди похищенного оказались исходные коды, записи звонков поддержки, данные Salesforce, результаты фоновых проверок ФБР и детальные записи о звонках абонентов Telus.
ShinyHunters выдвинули требование выкупа в размере 65 миллионов долларов, но, по словам хакеров, компания не вступила в переговоры. В Telus Digital заявили, что расследуют инцидент с привлечением экспертов и уведомляют пострадавших клиентов.
Но, официального пресс-релиза на сайте компании не было, они ограничилась комментариями журналистам ☺️
Представить трудно куда они будут сливать эти данные. Ни один форум или анонимное облако утечек такого масштаба не вывезет)
НеКасперский
ShinyHunters заявляет о краже почти 1 петабайта данных клиентов и внутренней информации крупной канадской компании Telus Digital.
По данным злоумышленников, точкой входа стали скомпрометированные учетные данные Google Cloud Platform, найденные в данных, украденных ранее у платформы Salesloft Drift. Эта атака на Salesloft в 2025 году, как подробно описывали эксперты Google, затронула сотни компаний и позволила хакерам получить доступ к огромным массивам данных через Salesforce.
В случае с Telus Digital хакеры утверждают, что скачали данные из BigQuery, а затем использовали утилиту trufflehog для поиска новых секретов внутри украденного, чтобы проникнуть в другие системы, развив атаку. Среди похищенного оказались исходные коды, записи звонков поддержки, данные Salesforce, результаты фоновых проверок ФБР и детальные записи о звонках абонентов Telus.
ShinyHunters выдвинули требование выкупа в размере 65 миллионов долларов, но, по словам хакеров, компания не вступила в переговоры. В Telus Digital заявили, что расследуют инцидент с привлечением экспертов и уведомляют пострадавших клиентов.
Но, официального пресс-релиза на сайте компании не было, они ограничилась комментариями журналистам ☺️
Представить трудно куда они будут сливать эти данные. Ни один форум или анонимное облако утечек такого масштаба не вывезет)
НеКасперский
🤔14🔥3💩3❤2🗿2
Раф на кокосовом
Хакеры почти месяц имели доступ к личным кабинетам сотрудников Starbucks.
Согласно информации из СМИ, атака произошла через фишинговые сайты, подделывавшие портал для сотрудников.
Злоумышленники заполучили логины и пароли и с 19 января по 11 февраля имели доступ к аккаунтам 889 человек. В компании спохватились только спустя почти 20 дней — 6 февраля, но им потребовалось ещё пять дней, чтобы выгнать хакеров из систем.
В документах, направленных в офис генпрокурора Мэна, указан полный набор скомпрометированных данных. Это имена, даты рождения, номера социального страхования, а также номера банковских счетов.
Starbucks уже предлагает пострадавшим два года бесплатного мониторинга кредитной истории 😋. А в письмах-уведомлениях советует сменить пароли везде, где они совпадают с скомпрометированным паролем.
Среди пострадавших также есть несовершеннолетние дети сотрудников, чьи данные тоже попали в утечку.
НеКасперский
Хакеры почти месяц имели доступ к личным кабинетам сотрудников Starbucks.
Согласно информации из СМИ, атака произошла через фишинговые сайты, подделывавшие портал для сотрудников.
Злоумышленники заполучили логины и пароли и с 19 января по 11 февраля имели доступ к аккаунтам 889 человек. В компании спохватились только спустя почти 20 дней — 6 февраля, но им потребовалось ещё пять дней, чтобы выгнать хакеров из систем.
В документах, направленных в офис генпрокурора Мэна, указан полный набор скомпрометированных данных. Это имена, даты рождения, номера социального страхования, а также номера банковских счетов.
Starbucks уже предлагает пострадавшим два года бесплатного мониторинга кредитной истории 😋. А в письмах-уведомлениях советует сменить пароли везде, где они совпадают с скомпрометированным паролем.
Среди пострадавших также есть несовершеннолетние дети сотрудников, чьи данные тоже попали в утечку.
НеКасперский
🗿7🔥4💩2❤1
Шведские Госуслуги всё
Хакер выложил на BreachForums исходный код платформы, которой пользуются около 10 миллионов человек.
Хакер под псевдонимом ByteToBreach взломал инфраструктуру шведского подразделения IT компании CGI и опубликовал исходный код государственной цифровой платформы, через которую проходят электронные подписи, документы и персональные данные граждан.
Как сообщают СМИ, инцидент уже подтвердил министр гражданской обороны Швеции. Ведется расследование с участием Национального центра кибербезопасности.
По данным анализа утечки, в открытый доступ попал не просто фрагмент, а полный исходный код платформы электронного правительства. В комплекте идут база данных сотрудников госорганов, система подписи электронных документов, а также реальные SSH-ключи для доступа к серверу автоматизации Jenkins.
Сам исходный код уже распространяется в даркнете, а вот базы данных пытаются продать.
Компания заявила, что там не было данных из прода. Однако, исследователи опасаются, что системы и тестовые контуры госсектора часто содержат критические артефакты, включая действующие учетки.
Ну и все мы знаем, что частенько тестовый-контур неразрывно связан с продом. Так исторически сложилось)0)
НеКасперский
Хакер выложил на BreachForums исходный код платформы, которой пользуются около 10 миллионов человек.
Хакер под псевдонимом ByteToBreach взломал инфраструктуру шведского подразделения IT компании CGI и опубликовал исходный код государственной цифровой платформы, через которую проходят электронные подписи, документы и персональные данные граждан.
Как сообщают СМИ, инцидент уже подтвердил министр гражданской обороны Швеции. Ведется расследование с участием Национального центра кибербезопасности.
По данным анализа утечки, в открытый доступ попал не просто фрагмент, а полный исходный код платформы электронного правительства. В комплекте идут база данных сотрудников госорганов, система подписи электронных документов, а также реальные SSH-ключи для доступа к серверу автоматизации Jenkins.
Сам исходный код уже распространяется в даркнете, а вот базы данных пытаются продать.
Компания заявила, что там не было данных из прода. Однако, исследователи опасаются, что системы и тестовые контуры госсектора часто содержат критические артефакты, включая действующие учетки.
Ну и все мы знаем, что частенько тестовый-контур неразрывно связан с продом. Так исторически сложилось)0)
НеКасперский
😁15💩6🫡5❤1🤡1🗿1
Sliv TV
Хакеры могут украсть данные с ваших смартфонов и компьютеров с помощью умных телевизоров.
Современные Smart TV всё чаще используются атакующими в качестве точки входа в домашнюю сеть, к которой подключены и другие устройства.
При захвате контроля третьи лица могут изучать точку доступа, искать уязвимости среди связанных гаджетов, на которых может храниться конфиденциальная информация. Как правило, домашняя сеть для абсолютного большинства является доверенной, поэтому развить атаку не составляет труда.
Среди признаков незаконного вторжения исследователи отмечают появление ранее неизвестных приложений, изменение настроек без участия пользователя и заторможенная работа программ.
Рекомендуется отключить Smart TV от интернета, сбросить устройства к заводским настройкам, обновить прошивку и сменить все пароли. Но кто этим будет заниматься, верно?)
НеКасперский
Хакеры могут украсть данные с ваших смартфонов и компьютеров с помощью умных телевизоров.
Современные Smart TV всё чаще используются атакующими в качестве точки входа в домашнюю сеть, к которой подключены и другие устройства.
При захвате контроля третьи лица могут изучать точку доступа, искать уязвимости среди связанных гаджетов, на которых может храниться конфиденциальная информация. Как правило, домашняя сеть для абсолютного большинства является доверенной, поэтому развить атаку не составляет труда.
Среди признаков незаконного вторжения исследователи отмечают появление ранее неизвестных приложений, изменение настроек без участия пользователя и заторможенная работа программ.
Рекомендуется отключить Smart TV от интернета, сбросить устройства к заводским настройкам, обновить прошивку и сменить все пароли. Но кто этим будет заниматься, верно?)
НеКасперский
👍10😁8🔥5❤2💩2🗿2🫡1
This media is not supported in your browser
VIEW IN TELEGRAM
ПДн оптом
ФБР в течение трёх лет покупает данные о местоположении американцев.
В этом признались сами представители ведомства на слушаниях в Конгрессе. Директор Каш Патель публично заявил, что бюро занимается приобретением коммерчески доступных сведений.
При стандартной практике, если спецслужбам нужна информация о человеке, они должны запросить в суде ордер. Однако самым доступным способом обойти закон стала покупка информации у брокеров, выгружающих сведения через рекламные платформы, приложения и другие источники.
Несмотря на правила Конституции США, защищающие людей от незаконного сбора их личных данных, ФБР считает такой способ правомерным.
НеКасперский
ФБР в течение трёх лет покупает данные о местоположении американцев.
В этом признались сами представители ведомства на слушаниях в Конгрессе. Директор Каш Патель публично заявил, что бюро занимается приобретением коммерчески доступных сведений.
При стандартной практике, если спецслужбам нужна информация о человеке, они должны запросить в суде ордер. Однако самым доступным способом обойти закон стала покупка информации у брокеров, выгружающих сведения через рекламные платформы, приложения и другие источники.
Несмотря на правила Конституции США, защищающие людей от незаконного сбора их личных данных, ФБР считает такой способ правомерным.
НеКасперский
😁17🤔10👍3🔥2🤮2🤡1🫡1🗿1
Тариф халява
Хакеры лишили народ системы городской системы оплаты парковок в Перми.
На этой неделе с помощью массированной DDoS‑атаки была нарушена работа портала permparking.ru, перестали функционировать паркоматы, сайт, приложения и другие сервисы.
Пока специалисты в течение шести дней работали над восстановлением автоматизированных систем, жителям Перми пообещали не выписывать штрафы за неоплату мест.
В городе около 11 тысяч платных парковочных мест, разделенных на семь тарифных зон с разными ценами, в зависимости от трафика на улицах. Час парковки стоит от 30 до 40 рублей.
НеКасперский
Хакеры лишили народ системы городской системы оплаты парковок в Перми.
На этой неделе с помощью массированной DDoS‑атаки была нарушена работа портала permparking.ru, перестали функционировать паркоматы, сайт, приложения и другие сервисы.
Пока специалисты в течение шести дней работали над восстановлением автоматизированных систем, жителям Перми пообещали не выписывать штрафы за неоплату мест.
В городе около 11 тысяч платных парковочных мест, разделенных на семь тарифных зон с разными ценами, в зависимости от трафика на улицах. Час парковки стоит от 30 до 40 рублей.
НеКасперский
😁29👍4💩3🔥2🤬1🗿1
This media is not supported in your browser
VIEW IN TELEGRAM
Террариум
Участники пророссийской PalachPro взломали камеры видеонаблюдения по всей Украине.
В ходе нападения они использовали собственный сетевой сканер, позволяющий охватить около 600 тысяч IP адресов в час. За несколько месяцев атакующим удалось скомпрометировать более 6 тысяч устройств по всей стране.
Операция была нацелена на разные типы камер, от уличных и придомовых до скрытых систем наблюдения, установленных на территориях государственных объектов во всех регионах, включая прифронтовые территории.
Представители группировки заявили, что получили доступ к прямым трансляциям, которые будут использованы для фиксации перемещений военной техники, личного состава вооружённых сил, а также мониторинга передвижения представителей органов власти и силовых структур.
Использование IP-камер на театре военных действий уже показывало свою эффективность. ВСУ использовали камеры ОБСЕ до начала СВО в целях разведки. Вероятно, похожим сценарием сейчас пойдут и в МО РФ.
НеКасперский
Участники пророссийской PalachPro взломали камеры видеонаблюдения по всей Украине.
В ходе нападения они использовали собственный сетевой сканер, позволяющий охватить около 600 тысяч IP адресов в час. За несколько месяцев атакующим удалось скомпрометировать более 6 тысяч устройств по всей стране.
Операция была нацелена на разные типы камер, от уличных и придомовых до скрытых систем наблюдения, установленных на территориях государственных объектов во всех регионах, включая прифронтовые территории.
Представители группировки заявили, что получили доступ к прямым трансляциям, которые будут использованы для фиксации перемещений военной техники, личного состава вооружённых сил, а также мониторинга передвижения представителей органов власти и силовых структур.
Использование IP-камер на театре военных действий уже показывало свою эффективность. ВСУ использовали камеры ОБСЕ до начала СВО в целях разведки. Вероятно, похожим сценарием сейчас пойдут и в МО РФ.
НеКасперский
👍45🤔7🔥6👎3❤2🤡2🗿1
Чудо техники
В попытках избежать установки отечественного мессенджера МАХ, люди нашли альтернативное приложение, разработчики которого оформили на пользователей микрозаймы.
Сервис MeshCore в AppStore выдают за специальную версию привычного Telegram. Заявляется, будто платформа работает через радиочастоты без подключения к интернету, на основе mesh-сетей. Разработчики пишут, якобы это приложение способно обеспечивать передачу сообщений и геолокации даже без сотовой связи.
После скачивания люди предоставляют разрешения на использование номера телефона и других сервисов устройства. MeshCore, как и стоило ожидать, не выполняет заявленные функции, из-за чего пользователи его удаляют.
Однако на следующий же день хакеры начинают взламывать аккаунты, на телефоны жертв приходят тонны SMS с кодами подтверждения, атакующие вводят данные пользователей на сторонних сайтах, оформляют от их имён кредиты и микрозаймы.
НеКасперский
В попытках избежать установки отечественного мессенджера МАХ, люди нашли альтернативное приложение, разработчики которого оформили на пользователей микрозаймы.
Сервис MeshCore в AppStore выдают за специальную версию привычного Telegram. Заявляется, будто платформа работает через радиочастоты без подключения к интернету, на основе mesh-сетей. Разработчики пишут, якобы это приложение способно обеспечивать передачу сообщений и геолокации даже без сотовой связи.
После скачивания люди предоставляют разрешения на использование номера телефона и других сервисов устройства. MeshCore, как и стоило ожидать, не выполняет заявленные функции, из-за чего пользователи его удаляют.
Однако на следующий же день хакеры начинают взламывать аккаунты, на телефоны жертв приходят тонны SMS с кодами подтверждения, атакующие вводят данные пользователей на сторонних сайтах, оформляют от их имён кредиты и микрозаймы.
НеКасперский
😁51🤡20❤7😱6💩5👎2👍1🗿1
Подслушала
С помощью умных колонок злоумышленники могут следить за пользователями, получать доступ к конфиденциальной информации и даже инициировать звонки или покупки.
Управление по борьбе с киберпреступлениями ГУ МВД по Петербургу опубликовало соответствующие и весьма откровенное для структур предупреждение.
Они перечислили признаки возможного взлома. Это может быть как произвольная активация колонки без голосовой команды, так и самостоятельное воспроизведение музыки, появление в аккаунте неизвестных устройств или действий, которых владелец не совершал. Вероятно, МВД так посылает «сигналы» Яндексу, их уже ранее штрафовали за отказ в содействии с ФСБ именно в части прослушки через колонки.
При подозрении рекомендовано сразу отключить устройство от питания или интернета, сменить пароль от аккаунта, проверить список подключённых устройств и обновить прошивку.
Напротив, в Яндексе заявили, что не зафиксировали ни одного подтверждённого случая удалённого взлома умных колонок. Все данные между устройством и облаком передаются с многоуровневым шифрованием, а доступ к управлению возможен только через подтверждённый аккаунт, разумеется 😇
Верится, конечно, с трудом, учитывая прошлые скандальные сливы кодовой базы компании.
Глава Центра цифровой экспертизы Роскачества посоветовал не обсуждать чувствительные темы рядом с умными колонками и другими устройствами с постоянным голосовым прослушиванием.
А наши дорогие депутаты из Госдумы сочли предупреждение МВД безответственным и провокационным, способным необоснованно подорвать доверие к отечественным цифровым сервисам и создать панические настроения.
На страже нашего спокойствия.
НеКасперский
С помощью умных колонок злоумышленники могут следить за пользователями, получать доступ к конфиденциальной информации и даже инициировать звонки или покупки.
Управление по борьбе с киберпреступлениями ГУ МВД по Петербургу опубликовало соответствующие и весьма откровенное для структур предупреждение.
Они перечислили признаки возможного взлома. Это может быть как произвольная активация колонки без голосовой команды, так и самостоятельное воспроизведение музыки, появление в аккаунте неизвестных устройств или действий, которых владелец не совершал. Вероятно, МВД так посылает «сигналы» Яндексу, их уже ранее штрафовали за отказ в содействии с ФСБ именно в части прослушки через колонки.
При подозрении рекомендовано сразу отключить устройство от питания или интернета, сменить пароль от аккаунта, проверить список подключённых устройств и обновить прошивку.
Напротив, в Яндексе заявили, что не зафиксировали ни одного подтверждённого случая удалённого взлома умных колонок. Все данные между устройством и облаком передаются с многоуровневым шифрованием, а доступ к управлению возможен только через подтверждённый аккаунт, разумеется 😇
Верится, конечно, с трудом, учитывая прошлые скандальные сливы кодовой базы компании.
Глава Центра цифровой экспертизы Роскачества посоветовал не обсуждать чувствительные темы рядом с умными колонками и другими устройствами с постоянным голосовым прослушиванием.
А наши дорогие депутаты из Госдумы сочли предупреждение МВД безответственным и провокационным, способным необоснованно подорвать доверие к отечественным цифровым сервисам и создать панические настроения.
На страже нашего спокойствия.
НеКасперский
😁23🤔8❤5👍3🗿1
НеКасперский
Чудо техники В попытках избежать установки отечественного мессенджера МАХ, люди нашли альтернативное приложение, разработчики которого оформили на пользователей микрозаймы. Сервис MeshCore в AppStore выдают за специальную версию привычного Telegram. Заявляется…
Чудо хайпа
Новость о мошенниках в сервисе MeshCore aka Meshtastic оказалась очень грамотно распространённым фейком.
В комментариях под нашим постом справедливо отметили, что этот инфоповод может быть вбросом для дискредитации mesh-технологий и закрепления ассоциаций «mesh — скам». Логичная позиция, учитывая потенциальное будущее Telegram как mesh-мессенджера, работающего без доступа к глобальному интернету и неуязвимому к блокировкам.
Большинство статей на эту тему не опираются на собственные расследования, а скорее копируют и перефразируют предыдущие вбросы по теме.
Сам MeshCore действительно существует, однако это не альтернатива Telegram, а легитимный проект с открытым исходным кодом для LoRa-модулей и off-grid mesh. Он работает со своими ограничениями, включающими малый объём передаваемых данных, низкую скорость, а также зависимость от плотности узлов и радиоусловий.
В публикациях СМИ, как и в нашей, часто путаются детали. Название MeshCore подменяется другим популярным проектом, разнятся способы заражения и информация о механике атак.
При этом схема выглядит правдоподобно и в целом может иметь место быть. Хакеры часто используют хайповые темы вроде быстрого обхода ограничений, чтобы заставить пользователя установить вредоносное ПО. Иными словами, реальный риск не в MeshCore, а в левых приложениях-клонах.
НеКасперский
Новость о мошенниках в сервисе MeshCore aka Meshtastic оказалась очень грамотно распространённым фейком.
В комментариях под нашим постом справедливо отметили, что этот инфоповод может быть вбросом для дискредитации mesh-технологий и закрепления ассоциаций «mesh — скам». Логичная позиция, учитывая потенциальное будущее Telegram как mesh-мессенджера, работающего без доступа к глобальному интернету и неуязвимому к блокировкам.
Большинство статей на эту тему не опираются на собственные расследования, а скорее копируют и перефразируют предыдущие вбросы по теме.
Сам MeshCore действительно существует, однако это не альтернатива Telegram, а легитимный проект с открытым исходным кодом для LoRa-модулей и off-grid mesh. Он работает со своими ограничениями, включающими малый объём передаваемых данных, низкую скорость, а также зависимость от плотности узлов и радиоусловий.
В публикациях СМИ, как и в нашей, часто путаются детали. Название MeshCore подменяется другим популярным проектом, разнятся способы заражения и информация о механике атак.
При этом схема выглядит правдоподобно и в целом может иметь место быть. Хакеры часто используют хайповые темы вроде быстрого обхода ограничений, чтобы заставить пользователя установить вредоносное ПО. Иными словами, реальный риск не в MeshCore, а в левых приложениях-клонах.
НеКасперский
👍21🔥9❤4😁3🗿3🤡1🫡1