НеКасперский
16K subscribers
2.48K photos
314 videos
3 files
3.09K links
IT и кибербез.

PR: @NeKasper — по всем вопросам

Заявление на регистрацию в РКН № 6796420192
Download Telegram
НеКасперский
Ищут крысу Проукраинские хакеры из C.A.S. взяли на себя ответственность за нападение на холдинг Rail Garant, занимающийся логистикой, машиностроением и пассажирскими перевозками. По словам атакующих, в результате взлома им удалось захватить более 500 компьютеров…
Поездатое решение

В РЖД оспорили штраф за утечку конфиденциальных данных сотрудников.

Разбирательство началось ещё в прошлом году, когда проукраинские хакеры слили в сеть базу на 17 миллионов строк. РКН инициировал проверку, после чего Арбитражный суд Москвы назначил компании штраф в размере 150 тысяч рублей.

Федеральный перевозчик решил, что сумма для него слишком велика, поэтом организация подала апелляцию, заявив, что все возможные меры защиты были предприняты, а взлом информационных систем стал следствием преступления, по которому уже ведётся уголовное дело.

В феврале штраф отменили, объяснив это тем, что выводы были сделаны преждевременно. Исследователи считают, что суд не оправдал саму утечку, а лишь подтвердил отсутствие в России модели строгой ответственности, для штрафа регулятору необходимо доказать конкретные нарушения.

На том и порешали.

НеКасперский
😁52🤡15👍5💩53🔥2🤔1🗿1
Затишье

Волны ботнетов могут начать утихать благодаря тому, что страны кооперируются для ликвидации серверов и группировок, причастных к атакам.

Спецслужбы США, Канады и Германии объединились с IT-гигантами, чтобы разгромить сетевую инфраструктуру четырёх хакерских группировок, управлявших миллионами взломанных устройств по всему миру.

К операции причастны компании Amazon Web Services, Google, DigitalOcean, SpyCloud, Team Cymru, Akamai, Cloudflare, Lumen, Nokia, Okta,Oracle, PayPal, Synthient, Unit 221B и QiAnXin XLab.

Силовики отключили серверы управления ботнетами AISURU, Kimwolf, JackSkid и Mossad, в сеть которых входило более 3 миллионов устройств. Среди них были дешёвые Android-приставки для телевизоров, веб-камеры, видеорегистраторы и Wi-Fi-роутеры.

Рекордная скорость некоторых атак составляла примерно 30 терабит в секунду. Этого было достаточно, чтобы нарушить работу основной инфраструктуры, лишить провайдеров возможности предоставлять качественную связь и перегрузить даже самые мощные облачные системы защиты.

При этом обнаружить атаку было проблематично, потому что Kimwolf обходит защиту, проникая внутрь домашних сетей через доверенные уязвимые устройства.

Предполагаемыми виновниками атак оказались 23-летний парень из Канады и 15-летний подросток из Германии. Официальных арестов пока нет, но данные следствия уже собраны.

Казалось уже, что конец не минуем, CloudFlare рапортовал об очередной рекордной атаке почти каждую неделю. Вместе с тем, ежедневно выходят новости о том, как очередной Wi-Fi роутер взломали и он без ведома хозяина становится частью армии хакеров.

НеКасперский
😁9🗿5🔥3💩2👍1🤔1
Двойные стандарты

Правительство США планирует запретить ввоз новых иностранных маршрутизаторов.

Такое решение было принято из-за атак, в которых обвиняют участников Volt Typhoon и Salt Typhoon. Обе группировки, по мнению американских властей, связаны с правительством Китая.

Кроме того, китайскую компанию TP-Link обвинили в том, что её устройства уязвимы к скрытому взлому и несанкционированному доступу. Несмотря на то что представители организации эти претензии полностью отрицают, генеральная прокуратура Техаса инициировала против них судебное разбирательство.

Более 60% роутеров в американских домах производятся компаниями из Китая. Запрет на новые поставки будет касаться моделей и брендов, которые, по мнению властей, могут содержать лазейки для скрытого проникновения. При этом старое оборудование трогать не будут.

Федеральная комиссия по связи США считает, что уязвимости в иностранных роутерах уже эксплуатировались в атаках китайских группировок. Брешь позволяла хакерам проникать в домашние сети США, выводить из строя инфраструктуру, шпионить за пользователями и похищать конфиденциальные данные.

TP-Link, к слову, регулярно закрывает дыры в своих маршрутизаторах. Считаем, что проблема скорее в том, что маршрутизаторы эти обновлять никто не планирует. Как правило, устройство работает с заводскими настройками их коробки в течение всего срока жизни.

НеКасперский
😁14🫡6🔥4🤡2🗿21👍1
Пердечный сриступ

Пророссийская Кибер Серп взяла на себя ответственность за взлом цифрового пространства всех государственных структур Украины.

В результате операции хакерам удалось взломать ключ CaaS и ключ шифрования реестра цифровых подписей госструктур Украины, обеспечивающий безопасность работы всех ведомств.

Также атакующие получили доступ к исходному коду шифрования компании Сайфер, предназначенному для защиты информационных комплексов. Эта система нужна для надёжной работы банков, госзакупок, силовых ведомств и всех электронных услуг.

Участники группы выгрузили конфиденциальные данные, включающие исходные коды и ключи для формирования цифровых подписей, шифрования межведомственных документов, обеспечения доверия к электронному документообороту и госуслугам.

Хакеры назвали это нападение «взломом цифрового сердца Украины».

НеКасперский
🔥62👍1511🤡4💩3🫡2🤮1🗿1
Сомнительно, но okay

Облачная система Еврокомиссии подверглась хакерской атаке ShinyHunters.

В результате были скомпрометированы данные с веб-сайтов на платформе Europa.eu, получен доступ к одной учётной записи AWS и выгружено более 350 ГБ информации.

Группа связалась с BleepingComputer, чтобы сообщить, что им удалось получить доступ к почтовому серверу сотрудников исполнительного органа ЕС. В качестве доказательств они предоставил изданию несколько скриншотов.

Позже хакеры на своём сайте опубликовали детали. Там заявляется, что они получили доступ к дампам почтовых серверов, базам данных, конфиденциальным документам и другим материалам. В качестве подтверждения они опубликовали 90ГБ данных из облачной среды Еврокомиссии.

Еврокомиссия, в свою очередь, утверждает, что внутренние системы затронуты не были, оценка ущерба продолжается. Как именно произошла атака, тоже не уточняется.

НеКасперский
🗿8🔥42👍1
This media is not supported in your browser
VIEW IN TELEGRAM
Это точно поможет победить США

Иранские хакеры из Handala взломали личную почту директора ФБР.

Злоумышенники опубликовали его переписку, фото и документы. ФБР подтвердило инцидент, уточнив, что скомпрометированы не относящиеся к правительственной информации, там личная переписка.

Этот взлом стал ответом на недавний захват сайтов хакеров. В итоге Госдеп назначил награду в $10 млн за информацию о группе.

Активность самих хакеров с начала палестино-израильского конфликта практически сошла на нет, и о них не было слышно до недавнего взлома.

При этом нынешняя атака выглядит довольно смешно, учитывая, что она пришлась на личную учетную запись Gmail, а не на защищенные правительственные сети. Но сам факт утечки данных руководителя спецслужб сам по себе интересен.

Держите вот хотя бы видео танцующего директора ФБР ☺️

НеКасперский
😁2410🗿4
Досканировались

Хакеры скомпрометировали популярный инструмент для сканирования уязвимостей Trivy и развернули через него инфостилер.

Имея доступ к репозиторию, группа подменила entrypoint.sh в GitHub Actions и опубликовали бинарь. По данным СМИ, вредонос сканировал память раннеров и получил доступ к SSH‑ключам, cloud‑токенам, env‑файлам. Собранные данные упаковывались в архив и отправлялись на поддельный домен.

Спустя сутки та же группа использовала украденные npm‑токены, чтобы запустить самораспространяющегося червя. Уже поражено десятки пакетов в npm, включая 28 в @EmilGroup и 16 в @opengov. Он самостоятельно собирает токены из .npmrc и окружения и публикует заражённые версии от имени скомпрометированных аккаунтов.

В итоге вредоносный релиз находился в публичном доступе около трёх часов, а скомпрометированные теги GitHub Actions — до 12 часов.

НеКасперский
13😁11🔥6🗿1
Взлом страны ВэПээН

Министерство финансов Нидерландов признало недавний взлом своих систем.

Они официально подтвердили, что в их контур проникли злоумышленники. Инцидент обнаружили еще 19 числа и сейчас ведут расследование.

Пока неизвестно, удалось ли хакерам украсть что-то стоящее и кто стоит за атакой, но известно, что доступ к скомпрометированным системам «оперативно заблокирован». При этом инцидент уже повлиял на работу части сотрудников. В Минфине подчеркивают, что сервисы для граждан и бизнеса работают в штатном режиме.

На вопросы СМИ о масштабах утечки и ее возможных последствиях было решено не отвечать, так как идет расследование 😇

НеКасперский
🤔145🗿3
Вайб-слив

Исходный код Claude Code слили.

В npm-пакете официального инструмента Claude Code обнаружили критическую ошибку. Вместе с бинарными файлами в репозиторий попал source map, указывавший на полный исходный код.

Исследователь выяснил, что ссылка ведёт на открытое облачное хранилище Anthropic, откуда можно было скачать архив со всей внутренней кодовой базой продукта. В открытом доступе оказались более 1 900 файлов и свыше 512 тысяч строк кода, все инструменты агента и даже не анонсированные функции вроде VOICE_MODE и KAIROS.

Anthropic подтвердила инцидент, назвав его «ошибкой». В компании признали, что утечка произошла из-за человеческого фактора, и пообещали усилить контроль над публикациями 😊

Тем временем исходники оперативно разошлись по форкам на GitHub, в пабликах уже видим новости с инструкциями о том как развернуть Claude локально. На всякий случай напомним, что форки могут быть зловредными.

Похоже, что и для сборки релизов они используйт вайб-процессы. Недаром недавно их CEO с гордостью рассказывал, что его инженеры сами не пишут код, а только правят то, что сделал им Клод.

НеКасперский
😁25🗿71
Налог на Wi-Fi

С 1 мая провайдеры введут новую модель тарификации.

Поводом для изменений стали участившиеся жалобы на замедление интернета. Исследователи выяснили, что одной из ключевых причин является перегрузка эфирного пространства из-за массового использования мощных домашних Wi-Fi роутеров.

Для решения этой проблемы арендованное оборудование во всех домах в обязательном порядке будет заменено на новые контролируемые отечественные устройства с регулируемой мощностью сигнала.

Заявляется, что такое нововведение решит сразу несколько проблем. Пользователи снова получат стабильный интернет как дома, так и в общественных зонах, а сами операторы связи избавятся от перегрузки эфира.

При этом отказ от замены оборудования на отечественное возможен, но повлечет увеличения тарифа. Этакий налог на Wi-Fi в Думе назвали справедливым шагом, подталкивающим граждан поддерживать отечественного производителя.

НеКасперский
🤡137😁75💩22😱54🤮4🤔3🗿3🔥1
Media is too big
VIEW IN TELEGRAM
Уж лучше чем Telegram

Пользователи мессенджера MAX жалуются на перебои, начиная с трудностей при попытке войти в аккаунт, заканчивая случайной подменой голосовых и видеосообщений.

Уже неделю на просторах соцсетей вирусятся ролики, где люди демонстрируют странности в работе площадки. При отправке медиа содержимое уведомлений может меняться или искажаться.

Если конкретней, когда вы присылаете видео, собеседнику по ту сторону экрана могут прийти совершенно другие кадры, снятые и отправленные неизвестным человеком. Вероятно, этот человек получит ваше голосовое вместо своего.

Пользователи предполагают, что в мессенджере плохо настроен кэш или за время отправки меняется идентификатор беседы.

Ещё одним поводом для недовольств стал сбой в функционировании платформы. Перестали загружаться видео, появились трудности с обновлениями чатов, медиа и авторизацией.

Представители сервиса не стали раскрывать причины возникших неполадок. Пресс-служба мессенджера лишь спустя время предоставила лаконичный комментарий о том что приложение снова работает в штатном режиме.

Мы выдерживали несколько дней, но так и не увидели детального технического разбора происходящего. Вероятно, тут идёт речь сразу о нескольких глобальных проблем, начиная от отсутствия сквозного шифрования, заканчивая наличием скрытого прокси-гейтвеем между собеседниками. Приглашаем в комментарии.

НеКасперский
🤔44🤡30😁224💩2🔥1🤮1🗿1
НеКасперский
Налог на Wi-Fi С 1 мая провайдеры введут новую модель тарификации. Поводом для изменений стали участившиеся жалобы на замедление интернета. Исследователи выяснили, что одной из ключевых причин является перегрузка эфирного пространства из-за массового использования…
This media is not supported in your browser
VIEW IN TELEGRAM
Дошутились

Представляете, если бы эту новость опубликовали первого апреля.

В СМИ опубликовали новость о том, что Минцифры РФ планирует сократить число мелких интернет-провайдеров для упрощения процесса слежки за пользователями, что неизбежно приведёт к падению конкуренции и повышению стоимости интернета.

По задумке, право работать оставят только крупным компаниям. Для этого хотят запретить выдавать лицензии мелким частникам, а чтобы получить разрешение, организации должны будут платить от 1 до 50 миллионов рублей.

За любые повторные нарушения лицензию смогут забирать без решения суда. Кроме того, провайдерам просто не разрешат начинать работу без СОРМ, позволяющее спецслужбам наблюдать за деятельностью пользователей в сети.

Изменения коснутся и финансовых обязательств клиентов. Сейчас из-за большой конкуренции многие провайдеры удерживают низкие цены, однако если они уйдут с рынка, крупные операторы смогут без препятствий поднимать стоимость услуг.

НеКасперский
🤡78🤬51🤔61👍1💩1🫡1🗿1
This media is not supported in your browser
VIEW IN TELEGRAM
Сегодня без покупок

Сбой платёжной системы затронул почти все крупные банки России.

Пользователи Сбера, Т‑Банка, ВТБ, СБП и маркетплейсов не могут снять и внести наличные, перевести средства на другую карту и рассчитаться с помощью QR-кода.

Платные дороги собрали многокилометровые пробки, люди толпами стоят в очередях, чтобы снять наличные, а в метро народ пропускают зайцем из-за сбоя местных терминалов.

Ситуацию усугубляет тот факт, что по всей стране перестали работать ещё и банкоматы. Тысячи жалоб поступают из Москвы, Санкт-Петербурга, Свердловской, Нижегородской, Челябинской областей, Пермского, Алтайского, Приморского краев и др.

Официальные причины пока неизвестны, сотрудники на местах объясняют это техническим сбоем. Из всех банков лаконичное предупреждение о возможных трудностях при использовании сервисов выпустил только Сбер, разместив уведомление в приложении.

Пользователи полагают, что это могло произойти из-за блокировки IP-адресов, используемых в инфраструктуре банков.

НеКасперский
😁37🤬17👍6🤡6🔥2🤔2🗿21
Независимость по-украински

Пророссийские хакеры вывели из строя «независимую» украинскую соцсеть YEDNA ещё до того, как она успела полноценно начать работу.

После анонса участники PalachPro совместно с Noname совершили нападение на Украинский Маx. В результате DDoS-атаки они ликвидировали API соцсети, а в дальнейшем планируют полностью уничтожить новый продукт.

Атака на YEDNA будет длиться ещё несколько дней. Хакеры сообщили, что все их действия направлены на демонстрацию отсутствия опыта и должных навыков киберзащиты у украинцев.

Сама социальная сеть, как заявлено украинскими разработчиками, должна была стать негосударственной и независимой платформой для публичных постов граждан. При этом вход в YEDNA возможен исключительно через украинский электронный сервис госуслуг «Дия».

Наличие таких условий авторизации объяснили необходимостью ограничить доступ ботам и пользователям из РФ 🤡

НеКасперский
😁37🤔13🤡105🔥3👎1🗿1
НеКасперский
Сегодня без покупок Сбой платёжной системы затронул почти все крупные банки России. Пользователи Сбера, Т‑Банка, ВТБ, СБП и маркетплейсов не могут снять и внести наличные, перевести средства на другую карту и рассчитаться с помощью QR-кода. Платные дороги…
При мне удаляй

По требованию РКН новостные ресурсы были вынуждены удалить публикации о возможной причине сбоя платёжных систем в России.

Это связано с подозрениями о том, что неполадки в работе банков могли произойти из-за блокировки IP-адресов, используемых в их инфраструктуре. В ведомстве считают, что СМИ и паблики распространяли недостоверные сведения, направленные на «дестабилизацию общественно-политической обстановки в РФ».

Посты, статьи и даже мемы снесли десятки изданий, включая Forbes, Mash, Новости Москвы, Прямой эфир, Москва сегодня, Москвач и др. Информация начала пропадать вчера вечером, примерно с 18:00 мск. Админы сносили не только сами новости, но и шутки, связанные с ситуацией. Некоторые люди, в частности, Наталья Касперская отдельно извинились после личной беседы с представителями РКН. Павел Дуров частично подтвердил эту историю, намекнув на это в своём Telegram-канале.

Ситуация очень похожа на события 2017 года, когда РКН пытался заблокировать используемые мессенджером пакеты IP-адресов, задействованные, в том числе и другими сервисами, включая Google, Amazon, Sony и др. Это привело к сбоям в работе других платформ, недовольству и критике со стороны пользователей.

Разница только в том, что с 2017 года в РКН влили десятки миллиардов рублей на развитие инфраструктуры для таких блокировок, чтобы сделать их эффективнее и избирательней.

В общем, очевидно, что РКН тут не при чем 😌

НеКасперский
🤡101😁44😱8🤬5💩4🗿32👎1🔥1
Спасатели нации

Участники белорусской Киберпартизаны BY взломали сайт Национальной библиотеки Республики Беларусь, а затем дали заднюю, выкатив пост с оправданиями.

В своих соцсетях атакующие заявили, что им удалось изменить внешний вид интерфейса на официальном сайте организации, разместив там либеральные и очень крутые хакерские картинки в честь Дня Свободы.

По их словам, строительство объекта было инициировано «диктатором» и финансировалось за счёт средств, которые насильно взимались с населения. Так, по их мнению, один из важнейших элементов образования был опозорен режимом путём угнетения народа.

Отхватив за это волну хейта даже от своих соратников, группировка попыталась оправдаться, написав, что взлом был единственным безопасным способом гражданского протеста, а сама акция несла исключительно информационный характер для привлечения внимания к «ужасающей обстановке политических репрессий в стране».

Хакеры заверили, что БД и другая информация не пострадали. Свой поступок они сравнили с деятельностью активистов, повесивших плакаты с поздравлениями на внешних дверях библиотеки, а гневные комментарии сопоставили с обвинениями в поджоге зданий и архивов.

Также в посте проскользнуло умилительное обращение к блогерам и СМИ с просьбой не выдвигать теории коспирации и обвинения 😪

Так победят

НеКасперский
😁54🤡6👍51💩1🗿1
На забаву

Пророссийская IT ARMY OF RUSSIA заявила о компрометации украинских роутеров и камер.

Соответствующий пост участники группировки разместили в своих соцсетях со ссылкой на XSSF. В публикации указаны конфиденциальные данные, включающие IP-адрес, имя беспроводной сети, статус и пароль.

Автор объявления призывает единомышленников захватывать контроль над оборудованием, меняя административные сведения и переименовывая Wi-Fi сети. В качестве новых названий предлагается использовать лозунги группировки.

Также атакующие рекомендуют блокировать доступ владельцам, использовать взломанные устройства для дальнейших деструктивных действий или слежки через доступ к видеопотоку камер.

При входе на веб-интерфейс можно получить доступ ко всем настройкам, что позволяет подменить DNS, провести фишинг, получить доступ к личным фото и документам на сетевом хранилище.

Мы протестировали несколько кредов и действительно смогли зайти в админ-панели некоторых из представленных роутеров.

НеКасперский
🤡29🔥266😁5💩2🗿2
Дальновидные

Децентрализованную криптобиржу Drift, работающую на блокчейне Solana, ограбили на $280 миллионов.

Компания сообщила, что это была сложная операция, планируемая в течение полугода. Атакующие посещали конференции Drift по всему миру. Осенью они подошли к команде, представились торговой фирмой и предложили сотрудничество.

Дабы втереться в доверие, они создали чат для обсуждения работы, вложили в платформу более $1 миллиона, задавали профессиональные вопросы и делились ссылками на свои проекты.

Одно из таких сообщений повлияло на дальнейшую судьбу платформы. Как именно атаковали, пока выясняется. Среди возможных вариантов уязвимость в редакторе кода, вредоносный код или приложение, установленное по просьбе псевдосотрудников фирмы.

В этом подозревают хакеров из Северной Кореи, причастных к атаке на Radiant Capital. В Drift заявили, что все функции платформы заморожены, взломанные кошельки удалены из системы управления, а счета хакеров помечены на биржах.

НеКасперский
😱20🔥5💩3🗿2👍1🤬1
Привет РКН, это я

Раскапывая грязное бельё MAX, парень нашёл уязвимость, которая позволяет любому приложению на устройстве узнавать реальный выходной IP вашего VPN.

Проблема в том, что почти все популярные мобильные VPN-клиенты запускают локальный SOCKS5-прокси без пароля. Это значит, что любое приложение на вашем телефоне может узнать IP вашего VPN-сервера. Дальше, понятно, может последовать компрометация и блокировка от РКН, если на телефоне установлены другие приложения, связанные с государством и РКН.

Пострадало большинство популярных клиентов, в том числе v2rayNG, V2BOX, Hiddify, Clash, но есть и отличившиеся. Клиент Happ ещё и Xray API показывает наружу. Так злоумышленник может еще и конфиги с ключами украсть.

Разработчик Happ после публикации отказался считать это уязвимостью. Но спустя время, согласно статье, согласился исправить обе уязвимости 😊

НеКасперский
🗿42🤔13😁53🤮1
Ещё две недельки

Иранские хакеры атакуют критическую инфраструктуру США через промышленные контроллеры.

ФБР, CISA, NSA и другие организации выпустили экстренное предупреждение, что с января прошлого года группировка, связанная с КСИР Ирана, взламывает интернет-контроллеры компании Rockwell Automation.

Под ударом оказались объекты водоснабжения, энергетики и госучреждений. Хакеры находят в открытом доступе контроллеры, которые напрямую находятся в сети без защиты. Затем подключаются к ним и выкачивают файлы проектов, подменяют данные на дисплеях операторов.

В ряде случаев это уже привело к реальным сбоям и финансовым потерям в марте этого года.

Джеймсу пора поставить пароль на свой Cisco C1111-4P 🤨

НеКасперский
1511😁5👍2🤡1🗿1
Цифровая монополия

Anthropic анонсировала новую модель Claude Mythos, которая, как утверждается, нашла уже тысячи уязвимостей нулевого дня.

Среди них есть 27-летняя дыра в OpenBSD, 16-летняя ошибка в FFmpeg и цепочка эксплойтов в ядре Linux, позволяющих получить контроль над машиной.

Раздадут эту новую вундервафлю не всем, а только избранным. Среди них есть AWS, Apple, Broadcom, Cisco, CrowdStrike, Google, JPMorganChase, Linux Foundation, Microsoft, NVIDIA и Palo Alto Networks.

Как заявляется, целью этого проекта является защита критического ПО.

Понятно, что это все пиар ход, и скорее всего «прорыва» мы не увидим. Если хотя бы часть этих возможностей реальна, то никакой «свой защищенный мессенджер» на чужом железе уже не спасет.

Ну и тратить сотни миллиардов на блокировки и мессенжеры, а не на защиту и создание своей инфраструктуры, при таком раскладе, было бы точно бессмысленно, не правда ли? 🙃

НеКасперский
19🤔9👍7🗿3