НеКасперский
16K subscribers
2.48K photos
314 videos
3 files
3.09K links
IT и кибербез.

PR: @NeKasper — по всем вопросам

Заявление на регистрацию в РКН № 6796420192
Download Telegram
Утечка бензина

Пророссийские хакеры вывели из строя АЗС в Львовской и Кировоградской областях.

Соответствующий пост в своих социальных сетях опубликовали участники группировки IT ARMY OF RUSSIA. В результате нападения им удалось откатить оборудование заправочных станций до заводских настроек.

Получив удалённый доступ к программному обеспечению АЗС, они аннулировали всю информацию, сбросили данные для входа и установили новые пароли.

Атака привела к остановке функционирования пострадавших объектов.

НеКасперский
🔥33🤡178🤔6😁3💩3🗿1
Какой сейчас год?

Около 7 миллиардов рублей за неделю потерял бизнес Москвы из-за массовых сбоев мобильной связи.

Уже несколько дней более чем в 20 районах столицы не функционируют соцсети, мессенджеры, карты, доставки и другие инструменты, ставшие неотъемлемой частью не только повседневной жизни пользователей, но и рабочей деятельности.

Пока операторы разводят руками, в СМИ официальной причиной ограничений связи называют меры безопасности. Получается, ради мнимой защищённости мы сами себе стреляем в ноги, парализуя экономику, логистику и сервисы, за которые люди платят каждый день.

Если жители регионов давно привыкли к постоянным перебоям, то москвичи ищут альтернативные способы связи. В попытках оставаться на плаву народ скупает на маркетплейсах бумажные автодорожные карты и пейджеры, продажи которых взлетели аж на 73%.

Вряд ли это конечно так, поэтому надеемся, что слово «массово» в заголовках будет влечь за собой отписки.

НеКасперский
🤡32🤬1410😁9🤔1🗿1
Петабайт

ShinyHunters заявляет о краже почти 1 петабайта данных клиентов и внутренней информации крупной канадской компании Telus Digital.

По данным злоумышленников, точкой входа стали скомпрометированные учетные данные Google Cloud Platform, найденные в данных, украденных ранее у платформы Salesloft Drift. Эта атака на Salesloft в 2025 году, как подробно описывали эксперты Google, затронула сотни компаний и позволила хакерам получить доступ к огромным массивам данных через Salesforce.

В случае с Telus Digital хакеры утверждают, что скачали данные из BigQuery, а затем использовали утилиту trufflehog для поиска новых секретов внутри украденного, чтобы проникнуть в другие системы, развив атаку. Среди похищенного оказались исходные коды, записи звонков поддержки, данные Salesforce, результаты фоновых проверок ФБР и детальные записи о звонках абонентов Telus.

ShinyHunters выдвинули требование выкупа в размере 65 миллионов долларов, но, по словам хакеров, компания не вступила в переговоры. В Telus Digital заявили, что расследуют инцидент с привлечением экспертов и уведомляют пострадавших клиентов.

Но, официального пресс-релиза на сайте компании не было, они ограничилась комментариями журналистам ☺️

Представить трудно куда они будут сливать эти данные. Ни один форум или анонимное облако утечек такого масштаба не вывезет)

НеКасперский
🤔14🔥3💩32🗿2
Раф на кокосовом

Хакеры почти месяц имели доступ к личным кабинетам сотрудников Starbucks.

Согласно информации из СМИ, атака произошла через фишинговые сайты, подделывавшие портал для сотрудников.

Злоумышленники заполучили логины и пароли и с 19 января по 11 февраля имели доступ к аккаунтам 889 человек. В компании спохватились только спустя почти 20 дней — 6 февраля, но им потребовалось ещё пять дней, чтобы выгнать хакеров из систем.

В документах, направленных в офис генпрокурора Мэна, указан полный набор скомпрометированных данных. Это имена, даты рождения, номера социального страхования, а также номера банковских счетов.

Starbucks уже предлагает пострадавшим два года бесплатного мониторинга кредитной истории 😋. А в письмах-уведомлениях советует сменить пароли везде, где они совпадают с скомпрометированным паролем.

Среди пострадавших также есть несовершеннолетние дети сотрудников, чьи данные тоже попали в утечку.

НеКасперский
🗿7🔥4💩21
Шведские Госуслуги всё

Хакер выложил на BreachForums исходный код платформы, которой пользуются около 10 миллионов человек.

Хакер под псевдонимом ByteToBreach взломал инфраструктуру шведского подразделения IT компании CGI и опубликовал исходный код государственной цифровой платформы, через которую проходят электронные подписи, документы и персональные данные граждан.

Как сообщают СМИ, инцидент уже подтвердил министр гражданской обороны Швеции. Ведется расследование с участием Национального центра кибербезопасности.

По данным анализа утечки, в открытый доступ попал не просто фрагмент, а полный исходный код платформы электронного правительства. В комплекте идут база данных сотрудников госорганов, система подписи электронных документов, а также реальные SSH-ключи для доступа к серверу автоматизации Jenkins.

Сам исходный код уже распространяется в даркнете, а вот базы данных пытаются продать.

Компания заявила, что там не было данных из прода. Однако, исследователи опасаются, что системы и тестовые контуры госсектора часто содержат критические артефакты, включая действующие учетки.

Ну и все мы знаем, что частенько тестовый-контур неразрывно связан с продом. Так исторически сложилось)0)

НеКасперский
😁15💩6🫡51🤡1🗿1
Sliv TV

Хакеры могут украсть данные с ваших смартфонов и компьютеров с помощью умных телевизоров.

Современные Smart TV всё чаще используются атакующими в качестве точки входа в домашнюю сеть, к которой подключены и другие устройства.

При захвате контроля третьи лица могут изучать точку доступа, искать уязвимости среди связанных гаджетов, на которых может храниться конфиденциальная информация. Как правило, домашняя сеть для абсолютного большинства является доверенной, поэтому развить атаку не составляет труда.

Среди признаков незаконного вторжения исследователи отмечают появление ранее неизвестных приложений, изменение настроек без участия пользователя и заторможенная работа программ.

Рекомендуется отключить Smart TV от интернета, сбросить устройства к заводским настройкам, обновить прошивку и сменить все пароли. Но кто этим будет заниматься, верно?)

НеКасперский
👍10😁8🔥52💩2🗿2🫡1
This media is not supported in your browser
VIEW IN TELEGRAM
ПДн оптом

ФБР в течение трёх лет покупает данные о местоположении американцев.

В этом признались сами представители ведомства на слушаниях в Конгрессе. Директор Каш Патель публично заявил, что бюро занимается приобретением коммерчески доступных сведений.

При стандартной практике, если спецслужбам нужна информация о человеке, они должны запросить в суде ордер. Однако самым доступным способом обойти закон стала покупка информации у брокеров, выгружающих сведения через рекламные платформы, приложения и другие источники.

Несмотря на правила Конституции США, защищающие людей от незаконного сбора их личных данных, ФБР считает такой способ правомерным.

НеКасперский
😁17🤔10👍3🔥2🤮2🤡1🫡1🗿1
Тариф халява

Хакеры лишили народ системы городской системы оплаты парковок в Перми.

На этой неделе с помощью массированной DDoS‑атаки была нарушена работа портала permparking.ru, перестали функционировать паркоматы, сайт, приложения и другие сервисы.

Пока специалисты в течение шести дней работали над восстановлением автоматизированных систем, жителям Перми пообещали не выписывать штрафы за неоплату мест.

В городе около 11 тысяч платных парковочных мест, разделенных на семь тарифных зон с разными ценами, в зависимости от трафика на улицах. Час парковки стоит от 30 до 40 рублей.

НеКасперский
😁29👍4💩3🔥2🤬1🗿1
This media is not supported in your browser
VIEW IN TELEGRAM
Террариум

Участники пророссийской PalachPro взломали камеры видеонаблюдения по всей Украине.

В ходе нападения они использовали собственный сетевой сканер, позволяющий охватить около 600 тысяч IP адресов в час. За несколько месяцев атакующим удалось скомпрометировать более 6 тысяч устройств по всей стране.

Операция была нацелена на разные типы камер, от уличных и придомовых до скрытых систем наблюдения, установленных на территориях государственных объектов во всех регионах, включая прифронтовые территории.

Представители группировки заявили, что получили доступ к прямым трансляциям, которые будут использованы для фиксации перемещений военной техники, личного состава вооружённых сил, а также мониторинга передвижения представителей органов власти и силовых структур.

Использование IP-камер на театре военных действий уже показывало свою эффективность. ВСУ использовали камеры ОБСЕ до начала СВО в целях разведки. Вероятно, похожим сценарием сейчас пойдут и в МО РФ.

НеКасперский
👍45🤔7🔥6👎32🤡2🗿1
Чудо техники

В попытках избежать установки отечественного мессенджера МАХ, люди нашли альтернативное приложение, разработчики которого оформили на пользователей микрозаймы.

Сервис MeshCore в AppStore выдают за специальную версию привычного Telegram. Заявляется, будто платформа работает через радиочастоты без подключения к интернету, на основе mesh-сетей. Разработчики пишут, якобы это приложение способно обеспечивать передачу сообщений и геолокации даже без сотовой связи.

После скачивания люди предоставляют разрешения на использование номера телефона и других сервисов устройства. MeshCore, как и стоило ожидать, не выполняет заявленные функции, из-за чего пользователи его удаляют.

Однако на следующий же день хакеры начинают взламывать аккаунты, на телефоны жертв приходят тонны SMS с кодами подтверждения, атакующие вводят данные пользователей на сторонних сайтах, оформляют от их имён кредиты и микрозаймы.

НеКасперский
😁51🤡207😱6💩5👎2👍1🗿1
Подслушала

С помощью умных колонок злоумышленники могут следить за пользователями, получать доступ к конфиденциальной информации и даже инициировать звонки или покупки.

Управление по борьбе с киберпреступлениями ГУ МВД по Петербургу опубликовало соответствующие и весьма откровенное для структур предупреждение.

Они перечислили признаки возможного взлома. Это может быть как произвольная активация колонки без голосовой команды, так и самостоятельное воспроизведение музыки, появление в аккаунте неизвестных устройств или действий, которых владелец не совершал. Вероятно, МВД так посылает «сигналы» Яндексу, их уже ранее штрафовали за отказ в содействии с ФСБ именно в части прослушки через колонки.

При подозрении рекомендовано сразу отключить устройство от питания или интернета, сменить пароль от аккаунта, проверить список подключённых устройств и обновить прошивку.

Напротив, в Яндексе заявили, что не зафиксировали ни одного подтверждённого случая удалённого взлома умных колонок. Все данные между устройством и облаком передаются с многоуровневым шифрованием, а доступ к управлению возможен только через подтверждённый аккаунт, разумеется 😇

Верится, конечно, с трудом, учитывая прошлые скандальные сливы кодовой базы компании.

Глава Центра цифровой экспертизы Роскачества посоветовал не обсуждать чувствительные темы рядом с умными колонками и другими устройствами с постоянным голосовым прослушиванием.

А наши дорогие депутаты из Госдумы сочли предупреждение МВД безответственным и провокационным, способным необоснованно подорвать доверие к отечественным цифровым сервисам и создать панические настроения.

На страже нашего спокойствия.

НеКасперский
😁23🤔85👍3🗿1
НеКасперский
Чудо техники В попытках избежать установки отечественного мессенджера МАХ, люди нашли альтернативное приложение, разработчики которого оформили на пользователей микрозаймы. Сервис MeshCore в AppStore выдают за специальную версию привычного Telegram. Заявляется…
Чудо хайпа

Новость о мошенниках в сервисе MeshCore aka Meshtastic оказалась очень грамотно распространённым фейком.

В комментариях под нашим постом справедливо отметили, что этот инфоповод может быть вбросом для дискредитации mesh-технологий и закрепления ассоциаций «mesh — скам». Логичная позиция, учитывая потенциальное будущее Telegram как mesh-мессенджера, работающего без доступа к глобальному интернету и неуязвимому к блокировкам.

Большинство статей на эту тему не опираются на собственные расследования, а скорее копируют и перефразируют предыдущие вбросы по теме.

Сам MeshCore действительно существует, однако это не альтернатива Telegram, а легитимный проект с открытым исходным кодом для LoRa-модулей и off-grid mesh. Он работает со своими ограничениями, включающими малый объём передаваемых данных, низкую скорость, а также зависимость от плотности узлов и радиоусловий.

В публикациях СМИ, как и в нашей, часто путаются детали. Название MeshCore подменяется другим популярным проектом, разнятся способы заражения и информация о механике атак.

При этом схема выглядит правдоподобно и в целом может иметь место быть. Хакеры часто используют хайповые темы вроде быстрого обхода ограничений, чтобы заставить пользователя установить вредоносное ПО. Иными словами, реальный риск не в MeshCore, а в левых приложениях-клонах.

НеКасперский
👍21🔥94😁3🗿3🤡1🫡1
Пресс качат бегит

Офицер ВМС Франции случайно рассекретил позицию авианосца через Strava.

Французский военнослужащий вышел на 35-минутную пробежку. Ничего необычного, если бы это не был авианосец «Шарль де Голль», который в тот момент направлялся в восточное Средиземноморье в рамках усиления военного присутствия Франции в регионе.

Военный решил записать тренировку с помощью смарт-часов и загрузить её в Strava. Приложение для фитнеса с более чем 195 миллионами пользователей по всему миру. Его активность была публичной, а карта маршрута чётко показала местоположение корабля.

Как сообщают СМИ, информация быстро разошлась и французские мин. обороны проводят проверку по факту нарушения.

Это далеко не первый случай, ранее Strava раскрывала местоположение американских военных баз, а пробежки телохранителей Макрона и Джо Байдена, и Путина позволяли отслеживать перемещения президентов.

Кроме того, нам известны и случаи, когда французские же военные уже раскрывали местоположение секретной военной базы Ile Longue. Карты пробежек с почти идеальной точностью очерчивали периметр базы, расположение доков c подлодками. Более того, тогда по отсутствию бегунов в сети было возможно отследить и периоды, когда их лодка уходила в плавание.

НеКасперский
😁36😱84🤡2🗿2
Хуже Макса?

На прошлой неделе набирающая популярность Telega тихонько выкатила обновление, которое позволяет ее разработчикам читать в открытом виде все переписки пользователей.

С 18 марта приложение фактически становится MitM. Перед отправкой сообщений на легитимные сервера telegram они теперь проходят через прокси, по косвенным признакам принадлежащий холдингу VK.

Более того, команда зеркала добавила собственный RSA-ключ, которого нет в оригинальном приложении. Это, как предполагают исследователи, может помочь прокси полностью расшифровать все переписки, прошедшие через прокси.

Ну и вишенка на торте. Нашли их тестовые стенды панелей модерации Zeus и Cerberus. В них присутствовали тикеты с email‑адресом [email protected], что указывает на прямую интеграцию с РКН 🙃

Откровенно говоря, глупо было ожидать, что небольшой стартап из Казани проявит чудо независимости. Откуда у небольшой команды деньги на закупку 24-х блоков адресов вопрос в целом риторический.

Будте бдительны в поисках альтернативы.

НеКасперский
🤡53👍40😁23😱5💩32🤬2🤮1🗿1
ВзломРусЗавод

Хакеры уничтожили 300 ТБ данных краснодарского завода — одного из поставщиков Росатома.

Группировки C.A.S. и «Хакерьский кiт» совместно атаковали предприятие с незамысловатым названием «ЭлектроСевКавМонтажИндустрия» 🥴, выведя его из строя минимум на четыре часа. По данным хакеров, они несколько месяцев находились в инфраструктуре предприятия, получив доступ к компьютерам администраторов.

В результате были уничтожены сотни ТБ данных, из которых 6 ТБ документов хакеры планируют распространить в открытом доступе. Хакеры опубликовали скриншоты с внутренних камер предприятия и фрагменты баз данных с паспортными данными.

Завод специализируется на производстве металлоконструкций и поставлял продукцию для атомных электростанций, включая Запорожскую, Курскую и Белгородскую.

Журналисты направили запрос в компанию, ответа или пресс-релиза пока не появилось.

UPD: Белгородской АЭС не существует, это преувеличение хакеров. Однако, атакованный завод производит запчасти для порядка 16 АЭС.

НеКасперский
😁22🤬19🗿8🤔42👍2🔥2🤡2
НеКасперский
Предлог контроля Экстремистская Meta отказывается от сквозного шифрования в личных сообщениях запрещённого в РФ Instagram. Удалить эту функцию планируют с 8 мая, якобы потому что её эксплуатирует очень мало пользователей. Но основной и в целом единственной…
Защита с подвохом

Экстремистскую Meta хотят оштрафовать на $375 миллионов за сознательное игнорирование указов правительства и сексуальную эксплуатацию детей в соцсетях.

Согласно иску, поданному генеральным прокурором штата Нью-Мексико, организация обвиняется в нарушении закона о защите прав потребителей. Компания вводит людей в заблуждение касаемо надёжности запрещённых в РФ Facebook, Instagram, а также WhatsApp.

Заявляется, что организация отдавала приоритет высоким охватам и вовлечённости, допуская недостатки в модерации и алгоритмах. Так появлялись условия, при которых извращенцы могли свободно находить несовершеннолетних пользователей и вступать с ними в прямой контакт.

Суд уверен, что руководители Meta были осведомлены о проблеме распространения детской порнографии и торговли людьми, но сознательно отказывались от простых мер защиты, опасаясь падения охватов.

Пару недель назад мы рассказывали о том, что компания решила отказаться от сквозного шифрования в личных сообщениях Instagram для борьбы материалами о сексуальном насилии над несовершеннолетними.

В итоге любые попытки закрутить гайки в модерации всегда заканчиваются тотальной слежкой. Прикрываясь заботой о детях, они получат полный контроль над всем, что пишет и постит народ.

НеКасперский
🗿10😁6👍4🤔21👎1
НеКасперский
Ищут крысу Проукраинские хакеры из C.A.S. взяли на себя ответственность за нападение на холдинг Rail Garant, занимающийся логистикой, машиностроением и пассажирскими перевозками. По словам атакующих, в результате взлома им удалось захватить более 500 компьютеров…
Поездатое решение

В РЖД оспорили штраф за утечку конфиденциальных данных сотрудников.

Разбирательство началось ещё в прошлом году, когда проукраинские хакеры слили в сеть базу на 17 миллионов строк. РКН инициировал проверку, после чего Арбитражный суд Москвы назначил компании штраф в размере 150 тысяч рублей.

Федеральный перевозчик решил, что сумма для него слишком велика, поэтом организация подала апелляцию, заявив, что все возможные меры защиты были предприняты, а взлом информационных систем стал следствием преступления, по которому уже ведётся уголовное дело.

В феврале штраф отменили, объяснив это тем, что выводы были сделаны преждевременно. Исследователи считают, что суд не оправдал саму утечку, а лишь подтвердил отсутствие в России модели строгой ответственности, для штрафа регулятору необходимо доказать конкретные нарушения.

На том и порешали.

НеКасперский
😁52🤡15👍5💩53🔥2🤔1🗿1
Затишье

Волны ботнетов могут начать утихать благодаря тому, что страны кооперируются для ликвидации серверов и группировок, причастных к атакам.

Спецслужбы США, Канады и Германии объединились с IT-гигантами, чтобы разгромить сетевую инфраструктуру четырёх хакерских группировок, управлявших миллионами взломанных устройств по всему миру.

К операции причастны компании Amazon Web Services, Google, DigitalOcean, SpyCloud, Team Cymru, Akamai, Cloudflare, Lumen, Nokia, Okta,Oracle, PayPal, Synthient, Unit 221B и QiAnXin XLab.

Силовики отключили серверы управления ботнетами AISURU, Kimwolf, JackSkid и Mossad, в сеть которых входило более 3 миллионов устройств. Среди них были дешёвые Android-приставки для телевизоров, веб-камеры, видеорегистраторы и Wi-Fi-роутеры.

Рекордная скорость некоторых атак составляла примерно 30 терабит в секунду. Этого было достаточно, чтобы нарушить работу основной инфраструктуры, лишить провайдеров возможности предоставлять качественную связь и перегрузить даже самые мощные облачные системы защиты.

При этом обнаружить атаку было проблематично, потому что Kimwolf обходит защиту, проникая внутрь домашних сетей через доверенные уязвимые устройства.

Предполагаемыми виновниками атак оказались 23-летний парень из Канады и 15-летний подросток из Германии. Официальных арестов пока нет, но данные следствия уже собраны.

Казалось уже, что конец не минуем, CloudFlare рапортовал об очередной рекордной атаке почти каждую неделю. Вместе с тем, ежедневно выходят новости о том, как очередной Wi-Fi роутер взломали и он без ведома хозяина становится частью армии хакеров.

НеКасперский
😁9🗿5🔥3💩2👍1🤔1
Двойные стандарты

Правительство США планирует запретить ввоз новых иностранных маршрутизаторов.

Такое решение было принято из-за атак, в которых обвиняют участников Volt Typhoon и Salt Typhoon. Обе группировки, по мнению американских властей, связаны с правительством Китая.

Кроме того, китайскую компанию TP-Link обвинили в том, что её устройства уязвимы к скрытому взлому и несанкционированному доступу. Несмотря на то что представители организации эти претензии полностью отрицают, генеральная прокуратура Техаса инициировала против них судебное разбирательство.

Более 60% роутеров в американских домах производятся компаниями из Китая. Запрет на новые поставки будет касаться моделей и брендов, которые, по мнению властей, могут содержать лазейки для скрытого проникновения. При этом старое оборудование трогать не будут.

Федеральная комиссия по связи США считает, что уязвимости в иностранных роутерах уже эксплуатировались в атаках китайских группировок. Брешь позволяла хакерам проникать в домашние сети США, выводить из строя инфраструктуру, шпионить за пользователями и похищать конфиденциальные данные.

TP-Link, к слову, регулярно закрывает дыры в своих маршрутизаторах. Считаем, что проблема скорее в том, что маршрутизаторы эти обновлять никто не планирует. Как правило, устройство работает с заводскими настройками их коробки в течение всего срока жизни.

НеКасперский
😁14🫡6🔥4🤡2🗿21👍1
Пердечный сриступ

Пророссийская Кибер Серп взяла на себя ответственность за взлом цифрового пространства всех государственных структур Украины.

В результате операции хакерам удалось взломать ключ CaaS и ключ шифрования реестра цифровых подписей госструктур Украины, обеспечивающий безопасность работы всех ведомств.

Также атакующие получили доступ к исходному коду шифрования компании Сайфер, предназначенному для защиты информационных комплексов. Эта система нужна для надёжной работы банков, госзакупок, силовых ведомств и всех электронных услуг.

Участники группы выгрузили конфиденциальные данные, включающие исходные коды и ключи для формирования цифровых подписей, шифрования межведомственных документов, обеспечения доверия к электронному документообороту и госуслугам.

Хакеры назвали это нападение «взломом цифрового сердца Украины».

НеКасперский
🔥62👍1511🤡4💩3🫡2🤮1🗿1
Сомнительно, но okay

Облачная система Еврокомиссии подверглась хакерской атаке ShinyHunters.

В результате были скомпрометированы данные с веб-сайтов на платформе Europa.eu, получен доступ к одной учётной записи AWS и выгружено более 350 ГБ информации.

Группа связалась с BleepingComputer, чтобы сообщить, что им удалось получить доступ к почтовому серверу сотрудников исполнительного органа ЕС. В качестве доказательств они предоставил изданию несколько скриншотов.

Позже хакеры на своём сайте опубликовали детали. Там заявляется, что они получили доступ к дампам почтовых серверов, базам данных, конфиденциальным документам и другим материалам. В качестве подтверждения они опубликовали 90ГБ данных из облачной среды Еврокомиссии.

Еврокомиссия, в свою очередь, утверждает, что внутренние системы затронуты не были, оценка ущерба продолжается. Как именно произошла атака, тоже не уточняется.

НеКасперский
🗿8🔥42👍1