This media is not supported in your browser
VIEW IN TELEGRAM
Это точно поможет победить США
Иранские хакеры из Handala взломали личную почту директора ФБР.
Злоумышенники опубликовали его переписку, фото и документы. ФБР подтвердило инцидент, уточнив, что скомпрометированы не относящиеся к правительственной информации, там личная переписка.
Этот взлом стал ответом на недавний захват сайтов хакеров. В итоге Госдеп назначил награду в $10 млн за информацию о группе.
Активность самих хакеров с начала палестино-израильского конфликта практически сошла на нет, и о них не было слышно до недавнего взлома.
При этом нынешняя атака выглядит довольно смешно, учитывая, что она пришлась на личную учетную запись Gmail, а не на защищенные правительственные сети. Но сам факт утечки данных руководителя спецслужб сам по себе интересен.
Держите вот хотя бы видео танцующего директора ФБР ☺️
НеКасперский
Иранские хакеры из Handala взломали личную почту директора ФБР.
Злоумышенники опубликовали его переписку, фото и документы. ФБР подтвердило инцидент, уточнив, что скомпрометированы не относящиеся к правительственной информации, там личная переписка.
Этот взлом стал ответом на недавний захват сайтов хакеров. В итоге Госдеп назначил награду в $10 млн за информацию о группе.
Активность самих хакеров с начала палестино-израильского конфликта практически сошла на нет, и о них не было слышно до недавнего взлома.
При этом нынешняя атака выглядит довольно смешно, учитывая, что она пришлась на личную учетную запись Gmail, а не на защищенные правительственные сети. Но сам факт утечки данных руководителя спецслужб сам по себе интересен.
Держите вот хотя бы видео танцующего директора ФБР ☺️
НеКасперский
😁24❤10🗿4
Досканировались
Хакеры скомпрометировали популярный инструмент для сканирования уязвимостей Trivy и развернули через него инфостилер.
Имея доступ к репозиторию, группа подменила entrypoint.sh в GitHub Actions и опубликовали бинарь. По данным СМИ, вредонос сканировал память раннеров и получил доступ к SSH‑ключам, cloud‑токенам, env‑файлам. Собранные данные упаковывались в архив и отправлялись на поддельный домен.
Спустя сутки та же группа использовала украденные npm‑токены, чтобы запустить самораспространяющегося червя. Уже поражено десятки пакетов в npm, включая 28 в @EmilGroup и 16 в @opengov. Он самостоятельно собирает токены из .npmrc и окружения и публикует заражённые версии от имени скомпрометированных аккаунтов.
В итоге вредоносный релиз находился в публичном доступе около трёх часов, а скомпрометированные теги GitHub Actions — до 12 часов.
НеКасперский
Хакеры скомпрометировали популярный инструмент для сканирования уязвимостей Trivy и развернули через него инфостилер.
Имея доступ к репозиторию, группа подменила entrypoint.sh в GitHub Actions и опубликовали бинарь. По данным СМИ, вредонос сканировал память раннеров и получил доступ к SSH‑ключам, cloud‑токенам, env‑файлам. Собранные данные упаковывались в архив и отправлялись на поддельный домен.
Спустя сутки та же группа использовала украденные npm‑токены, чтобы запустить самораспространяющегося червя. Уже поражено десятки пакетов в npm, включая 28 в @EmilGroup и 16 в @opengov. Он самостоятельно собирает токены из .npmrc и окружения и публикует заражённые версии от имени скомпрометированных аккаунтов.
В итоге вредоносный релиз находился в публичном доступе около трёх часов, а скомпрометированные теги GitHub Actions — до 12 часов.
НеКасперский
❤13😁11🔥6🗿1
Взлом страны ВэПээН
Министерство финансов Нидерландов признало недавний взлом своих систем.
Они официально подтвердили, что в их контур проникли злоумышленники. Инцидент обнаружили еще 19 числа и сейчас ведут расследование.
Пока неизвестно, удалось ли хакерам украсть что-то стоящее и кто стоит за атакой, но известно, что доступ к скомпрометированным системам «оперативно заблокирован». При этом инцидент уже повлиял на работу части сотрудников. В Минфине подчеркивают, что сервисы для граждан и бизнеса работают в штатном режиме.
На вопросы СМИ о масштабах утечки и ее возможных последствиях было решено не отвечать, так как идет расследование 😇
НеКасперский
Министерство финансов Нидерландов признало недавний взлом своих систем.
Они официально подтвердили, что в их контур проникли злоумышленники. Инцидент обнаружили еще 19 числа и сейчас ведут расследование.
Пока неизвестно, удалось ли хакерам украсть что-то стоящее и кто стоит за атакой, но известно, что доступ к скомпрометированным системам «оперативно заблокирован». При этом инцидент уже повлиял на работу части сотрудников. В Минфине подчеркивают, что сервисы для граждан и бизнеса работают в штатном режиме.
На вопросы СМИ о масштабах утечки и ее возможных последствиях было решено не отвечать, так как идет расследование 😇
НеКасперский
🤔14❤5🗿3
Вайб-слив
Исходный код Claude Code слили.
В npm-пакете официального инструмента Claude Code обнаружили критическую ошибку. Вместе с бинарными файлами в репозиторий попал source map, указывавший на полный исходный код.
Исследователь выяснил, что ссылка ведёт на открытое облачное хранилище Anthropic, откуда можно было скачать архив со всей внутренней кодовой базой продукта. В открытом доступе оказались более 1 900 файлов и свыше 512 тысяч строк кода, все инструменты агента и даже не анонсированные функции вроде VOICE_MODE и KAIROS.
Anthropic подтвердила инцидент, назвав его «ошибкой». В компании признали, что утечка произошла из-за человеческого фактора, и пообещали усилить контроль над публикациями 😊
Тем временем исходники оперативно разошлись по форкам на GitHub, в пабликах уже видим новости с инструкциями о том как развернуть Claude локально. На всякий случай напомним, что форки могут быть зловредными.
Похоже, что и для сборки релизов они используйт вайб-процессы. Недаром недавно их CEO с гордостью рассказывал, что его инженеры сами не пишут код, а только правят то, что сделал им Клод.
НеКасперский
Исходный код Claude Code слили.
В npm-пакете официального инструмента Claude Code обнаружили критическую ошибку. Вместе с бинарными файлами в репозиторий попал source map, указывавший на полный исходный код.
Исследователь выяснил, что ссылка ведёт на открытое облачное хранилище Anthropic, откуда можно было скачать архив со всей внутренней кодовой базой продукта. В открытом доступе оказались более 1 900 файлов и свыше 512 тысяч строк кода, все инструменты агента и даже не анонсированные функции вроде VOICE_MODE и KAIROS.
Anthropic подтвердила инцидент, назвав его «ошибкой». В компании признали, что утечка произошла из-за человеческого фактора, и пообещали усилить контроль над публикациями 😊
Тем временем исходники оперативно разошлись по форкам на GitHub, в пабликах уже видим новости с инструкциями о том как развернуть Claude локально. На всякий случай напомним, что форки могут быть зловредными.
Похоже, что и для сборки релизов они используйт вайб-процессы. Недаром недавно их CEO с гордостью рассказывал, что его инженеры сами не пишут код, а только правят то, что сделал им Клод.
НеКасперский
😁25🗿7❤1
Налог на Wi-Fi
С 1 мая провайдеры введут новую модель тарификации.
Поводом для изменений стали участившиеся жалобы на замедление интернета. Исследователи выяснили, что одной из ключевых причин является перегрузка эфирного пространства из-за массового использования мощных домашних Wi-Fi роутеров.
Для решения этой проблемы арендованное оборудование во всех домах в обязательном порядке будет заменено на новые контролируемые отечественные устройства с регулируемой мощностью сигнала.
Заявляется, что такое нововведение решит сразу несколько проблем. Пользователи снова получат стабильный интернет как дома, так и в общественных зонах, а сами операторы связи избавятся от перегрузки эфира.
При этом отказ от замены оборудования на отечественное возможен, но повлечет увеличения тарифа. Этакий налог на Wi-Fi в Думе назвали справедливым шагом, подталкивающим граждан поддерживать отечественного производителя.
НеКасперский
С 1 мая провайдеры введут новую модель тарификации.
Поводом для изменений стали участившиеся жалобы на замедление интернета. Исследователи выяснили, что одной из ключевых причин является перегрузка эфирного пространства из-за массового использования мощных домашних Wi-Fi роутеров.
Для решения этой проблемы арендованное оборудование во всех домах в обязательном порядке будет заменено на новые контролируемые отечественные устройства с регулируемой мощностью сигнала.
Заявляется, что такое нововведение решит сразу несколько проблем. Пользователи снова получат стабильный интернет как дома, так и в общественных зонах, а сами операторы связи избавятся от перегрузки эфира.
При этом отказ от замены оборудования на отечественное возможен, но повлечет увеличения тарифа. Этакий налог на Wi-Fi в Думе назвали справедливым шагом, подталкивающим граждан поддерживать отечественного производителя.
НеКасперский
🤡137😁75💩22😱5❤4🤮4🤔3🗿3🔥1
Media is too big
VIEW IN TELEGRAM
Уж лучше чем Telegram
Пользователи мессенджера MAX жалуются на перебои, начиная с трудностей при попытке войти в аккаунт, заканчивая случайной подменой голосовых и видеосообщений.
Уже неделю на просторах соцсетей вирусятся ролики, где люди демонстрируют странности в работе площадки. При отправке медиа содержимое уведомлений может меняться или искажаться.
Если конкретней, когда вы присылаете видео, собеседнику по ту сторону экрана могут прийти совершенно другие кадры, снятые и отправленные неизвестным человеком. Вероятно, этот человек получит ваше голосовое вместо своего.
Пользователи предполагают, что в мессенджере плохо настроен кэш или за время отправки меняется идентификатор беседы.
Ещё одним поводом для недовольств стал сбой в функционировании платформы. Перестали загружаться видео, появились трудности с обновлениями чатов, медиа и авторизацией.
Представители сервиса не стали раскрывать причины возникших неполадок. Пресс-служба мессенджера лишь спустя время предоставила лаконичный комментарий о том что приложение снова работает в штатном режиме.
Мы выдерживали несколько дней, но так и не увидели детального технического разбора происходящего. Вероятно, тут идёт речь сразу о нескольких глобальных проблем, начиная от отсутствия сквозного шифрования, заканчивая наличием скрытого прокси-гейтвеем между собеседниками. Приглашаем в комментарии.
НеКасперский
Пользователи мессенджера MAX жалуются на перебои, начиная с трудностей при попытке войти в аккаунт, заканчивая случайной подменой голосовых и видеосообщений.
Уже неделю на просторах соцсетей вирусятся ролики, где люди демонстрируют странности в работе площадки. При отправке медиа содержимое уведомлений может меняться или искажаться.
Если конкретней, когда вы присылаете видео, собеседнику по ту сторону экрана могут прийти совершенно другие кадры, снятые и отправленные неизвестным человеком. Вероятно, этот человек получит ваше голосовое вместо своего.
Пользователи предполагают, что в мессенджере плохо настроен кэш или за время отправки меняется идентификатор беседы.
Ещё одним поводом для недовольств стал сбой в функционировании платформы. Перестали загружаться видео, появились трудности с обновлениями чатов, медиа и авторизацией.
Представители сервиса не стали раскрывать причины возникших неполадок. Пресс-служба мессенджера лишь спустя время предоставила лаконичный комментарий о том что приложение снова работает в штатном режиме.
Мы выдерживали несколько дней, но так и не увидели детального технического разбора происходящего. Вероятно, тут идёт речь сразу о нескольких глобальных проблем, начиная от отсутствия сквозного шифрования, заканчивая наличием скрытого прокси-гейтвеем между собеседниками. Приглашаем в комментарии.
НеКасперский
🤔44🤡30😁22❤4💩2🔥1🤮1🗿1
НеКасперский
Налог на Wi-Fi С 1 мая провайдеры введут новую модель тарификации. Поводом для изменений стали участившиеся жалобы на замедление интернета. Исследователи выяснили, что одной из ключевых причин является перегрузка эфирного пространства из-за массового использования…
This media is not supported in your browser
VIEW IN TELEGRAM
Дошутились
Представляете, если бы эту новость опубликовали первого апреля.
В СМИ опубликовали новость о том, что Минцифры РФ планирует сократить число мелких интернет-провайдеров для упрощения процесса слежки за пользователями, что неизбежно приведёт к падению конкуренции и повышению стоимости интернета.
По задумке, право работать оставят только крупным компаниям. Для этого хотят запретить выдавать лицензии мелким частникам, а чтобы получить разрешение, организации должны будут платить от 1 до 50 миллионов рублей.
За любые повторные нарушения лицензию смогут забирать без решения суда. Кроме того, провайдерам просто не разрешат начинать работу без СОРМ, позволяющее спецслужбам наблюдать за деятельностью пользователей в сети.
Изменения коснутся и финансовых обязательств клиентов. Сейчас из-за большой конкуренции многие провайдеры удерживают низкие цены, однако если они уйдут с рынка, крупные операторы смогут без препятствий поднимать стоимость услуг.
НеКасперский
Представляете, если бы эту новость опубликовали первого апреля.
В СМИ опубликовали новость о том, что Минцифры РФ планирует сократить число мелких интернет-провайдеров для упрощения процесса слежки за пользователями, что неизбежно приведёт к падению конкуренции и повышению стоимости интернета.
По задумке, право работать оставят только крупным компаниям. Для этого хотят запретить выдавать лицензии мелким частникам, а чтобы получить разрешение, организации должны будут платить от 1 до 50 миллионов рублей.
За любые повторные нарушения лицензию смогут забирать без решения суда. Кроме того, провайдерам просто не разрешат начинать работу без СОРМ, позволяющее спецслужбам наблюдать за деятельностью пользователей в сети.
Изменения коснутся и финансовых обязательств клиентов. Сейчас из-за большой конкуренции многие провайдеры удерживают низкие цены, однако если они уйдут с рынка, крупные операторы смогут без препятствий поднимать стоимость услуг.
НеКасперский
🤡78🤬51🤔6❤1👍1💩1🫡1🗿1
This media is not supported in your browser
VIEW IN TELEGRAM
Сегодня без покупок
Сбой платёжной системы затронул почти все крупные банки России.
Пользователи Сбера, Т‑Банка, ВТБ, СБП и маркетплейсов не могут снять и внести наличные, перевести средства на другую карту и рассчитаться с помощью QR-кода.
Платные дороги собрали многокилометровые пробки, люди толпами стоят в очередях, чтобы снять наличные, а в метро народ пропускают зайцем из-за сбоя местных терминалов.
Ситуацию усугубляет тот факт, что по всей стране перестали работать ещё и банкоматы. Тысячи жалоб поступают из Москвы, Санкт-Петербурга, Свердловской, Нижегородской, Челябинской областей, Пермского, Алтайского, Приморского краев и др.
Официальные причины пока неизвестны, сотрудники на местах объясняют это техническим сбоем. Из всех банков лаконичное предупреждение о возможных трудностях при использовании сервисов выпустил только Сбер, разместив уведомление в приложении.
Пользователи полагают, что это могло произойти из-за блокировки IP-адресов, используемых в инфраструктуре банков.
НеКасперский
Сбой платёжной системы затронул почти все крупные банки России.
Пользователи Сбера, Т‑Банка, ВТБ, СБП и маркетплейсов не могут снять и внести наличные, перевести средства на другую карту и рассчитаться с помощью QR-кода.
Платные дороги собрали многокилометровые пробки, люди толпами стоят в очередях, чтобы снять наличные, а в метро народ пропускают зайцем из-за сбоя местных терминалов.
Ситуацию усугубляет тот факт, что по всей стране перестали работать ещё и банкоматы. Тысячи жалоб поступают из Москвы, Санкт-Петербурга, Свердловской, Нижегородской, Челябинской областей, Пермского, Алтайского, Приморского краев и др.
Официальные причины пока неизвестны, сотрудники на местах объясняют это техническим сбоем. Из всех банков лаконичное предупреждение о возможных трудностях при использовании сервисов выпустил только Сбер, разместив уведомление в приложении.
Пользователи полагают, что это могло произойти из-за блокировки IP-адресов, используемых в инфраструктуре банков.
НеКасперский
😁37🤬17👍6🤡6🔥2🤔2🗿2❤1
Независимость по-украински
Пророссийские хакеры вывели из строя «независимую» украинскую соцсеть YEDNA ещё до того, как она успела полноценно начать работу.
После анонса участники PalachPro совместно с Noname совершили нападение на Украинский Маx. В результате DDoS-атаки они ликвидировали API соцсети, а в дальнейшем планируют полностью уничтожить новый продукт.
Атака на YEDNA будет длиться ещё несколько дней. Хакеры сообщили, что все их действия направлены на демонстрацию отсутствия опыта и должных навыков киберзащиты у украинцев.
Сама социальная сеть, как заявлено украинскими разработчиками, должна была стать негосударственной и независимой платформой для публичных постов граждан. При этом вход в YEDNA возможен исключительно через украинский электронный сервис госуслуг «Дия».
Наличие таких условий авторизации объяснили необходимостью ограничить доступ ботам и пользователям из РФ 🤡
НеКасперский
Пророссийские хакеры вывели из строя «независимую» украинскую соцсеть YEDNA ещё до того, как она успела полноценно начать работу.
После анонса участники PalachPro совместно с Noname совершили нападение на Украинский Маx. В результате DDoS-атаки они ликвидировали API соцсети, а в дальнейшем планируют полностью уничтожить новый продукт.
Атака на YEDNA будет длиться ещё несколько дней. Хакеры сообщили, что все их действия направлены на демонстрацию отсутствия опыта и должных навыков киберзащиты у украинцев.
Сама социальная сеть, как заявлено украинскими разработчиками, должна была стать негосударственной и независимой платформой для публичных постов граждан. При этом вход в YEDNA возможен исключительно через украинский электронный сервис госуслуг «Дия».
Наличие таких условий авторизации объяснили необходимостью ограничить доступ ботам и пользователям из РФ 🤡
НеКасперский
😁37🤔13🤡10❤5🔥3👎1🗿1
НеКасперский
Сегодня без покупок Сбой платёжной системы затронул почти все крупные банки России. Пользователи Сбера, Т‑Банка, ВТБ, СБП и маркетплейсов не могут снять и внести наличные, перевести средства на другую карту и рассчитаться с помощью QR-кода. Платные дороги…
При мне удаляй
По требованию РКН новостные ресурсы были вынуждены удалить публикации о возможной причине сбоя платёжных систем в России.
Это связано с подозрениями о том, что неполадки в работе банков могли произойти из-за блокировки IP-адресов, используемых в их инфраструктуре. В ведомстве считают, что СМИ и паблики распространяли недостоверные сведения, направленные на «дестабилизацию общественно-политической обстановки в РФ».
Посты, статьи и даже мемы снесли десятки изданий, включая Forbes, Mash, Новости Москвы, Прямой эфир, Москва сегодня, Москвач и др. Информация начала пропадать вчера вечером, примерно с 18:00 мск. Админы сносили не только сами новости, но и шутки, связанные с ситуацией. Некоторые люди, в частности, Наталья Касперская отдельно извинились после личной беседы с представителями РКН. Павел Дуров частично подтвердил эту историю, намекнув на это в своём Telegram-канале.
Ситуация очень похожа на события 2017 года, когда РКН пытался заблокировать используемые мессенджером пакеты IP-адресов, задействованные, в том числе и другими сервисами, включая Google, Amazon, Sony и др. Это привело к сбоям в работе других платформ, недовольству и критике со стороны пользователей.
Разница только в том, что с 2017 года в РКН влили десятки миллиардов рублей на развитие инфраструктуры для таких блокировок, чтобы сделать их эффективнее и избирательней.
В общем, очевидно, что РКН тут не при чем 😌
НеКасперский
По требованию РКН новостные ресурсы были вынуждены удалить публикации о возможной причине сбоя платёжных систем в России.
Это связано с подозрениями о том, что неполадки в работе банков могли произойти из-за блокировки IP-адресов, используемых в их инфраструктуре. В ведомстве считают, что СМИ и паблики распространяли недостоверные сведения, направленные на «дестабилизацию общественно-политической обстановки в РФ».
Посты, статьи и даже мемы снесли десятки изданий, включая Forbes, Mash, Новости Москвы, Прямой эфир, Москва сегодня, Москвач и др. Информация начала пропадать вчера вечером, примерно с 18:00 мск. Админы сносили не только сами новости, но и шутки, связанные с ситуацией. Некоторые люди, в частности, Наталья Касперская отдельно извинились после личной беседы с представителями РКН. Павел Дуров частично подтвердил эту историю, намекнув на это в своём Telegram-канале.
Ситуация очень похожа на события 2017 года, когда РКН пытался заблокировать используемые мессенджером пакеты IP-адресов, задействованные, в том числе и другими сервисами, включая Google, Amazon, Sony и др. Это привело к сбоям в работе других платформ, недовольству и критике со стороны пользователей.
Разница только в том, что с 2017 года в РКН влили десятки миллиардов рублей на развитие инфраструктуры для таких блокировок, чтобы сделать их эффективнее и избирательней.
В общем, очевидно, что РКН тут не при чем 😌
НеКасперский
🤡101😁44😱8🤬5💩4🗿3❤2👎1🔥1
Спасатели нации
Участники белорусской Киберпартизаны BY взломали сайт Национальной библиотеки Республики Беларусь, а затем дали заднюю, выкатив пост с оправданиями.
В своих соцсетях атакующие заявили, что им удалось изменить внешний вид интерфейса на официальном сайте организации, разместив там либеральные и очень крутые хакерские картинки в честь Дня Свободы.
По их словам, строительство объекта было инициировано «диктатором» и финансировалось за счёт средств, которые насильно взимались с населения. Так, по их мнению, один из важнейших элементов образования был опозорен режимом путём угнетения народа.
Отхватив за это волну хейта даже от своих соратников, группировка попыталась оправдаться, написав, что взлом был единственным безопасным способом гражданского протеста, а сама акция несла исключительно информационный характер для привлечения внимания к «ужасающей обстановке политических репрессий в стране».
Хакеры заверили, что БД и другая информация не пострадали. Свой поступок они сравнили с деятельностью активистов, повесивших плакаты с поздравлениями на внешних дверях библиотеки, а гневные комментарии сопоставили с обвинениями в поджоге зданий и архивов.
Также в посте проскользнуло умилительное обращение к блогерам и СМИ с просьбой не выдвигать теории коспирации и обвинения 😪
Так победят
НеКасперский
Участники белорусской Киберпартизаны BY взломали сайт Национальной библиотеки Республики Беларусь, а затем дали заднюю, выкатив пост с оправданиями.
В своих соцсетях атакующие заявили, что им удалось изменить внешний вид интерфейса на официальном сайте организации, разместив там либеральные и очень крутые хакерские картинки в честь Дня Свободы.
По их словам, строительство объекта было инициировано «диктатором» и финансировалось за счёт средств, которые насильно взимались с населения. Так, по их мнению, один из важнейших элементов образования был опозорен режимом путём угнетения народа.
Отхватив за это волну хейта даже от своих соратников, группировка попыталась оправдаться, написав, что взлом был единственным безопасным способом гражданского протеста, а сама акция несла исключительно информационный характер для привлечения внимания к «ужасающей обстановке политических репрессий в стране».
Хакеры заверили, что БД и другая информация не пострадали. Свой поступок они сравнили с деятельностью активистов, повесивших плакаты с поздравлениями на внешних дверях библиотеки, а гневные комментарии сопоставили с обвинениями в поджоге зданий и архивов.
Также в посте проскользнуло умилительное обращение к блогерам и СМИ с просьбой не выдвигать теории коспирации и обвинения 😪
Так победят
НеКасперский
😁54🤡6👍5❤1💩1🗿1
На забаву
Пророссийская IT ARMY OF RUSSIA заявила о компрометации украинских роутеров и камер.
Соответствующий пост участники группировки разместили в своих соцсетях со ссылкой на XSSF. В публикации указаны конфиденциальные данные, включающие IP-адрес, имя беспроводной сети, статус и пароль.
Автор объявления призывает единомышленников захватывать контроль над оборудованием, меняя административные сведения и переименовывая Wi-Fi сети. В качестве новых названий предлагается использовать лозунги группировки.
Также атакующие рекомендуют блокировать доступ владельцам, использовать взломанные устройства для дальнейших деструктивных действий или слежки через доступ к видеопотоку камер.
При входе на веб-интерфейс можно получить доступ ко всем настройкам, что позволяет подменить DNS, провести фишинг, получить доступ к личным фото и документам на сетевом хранилище.
Мы протестировали несколько кредов и действительно смогли зайти в админ-панели некоторых из представленных роутеров.
НеКасперский
Пророссийская IT ARMY OF RUSSIA заявила о компрометации украинских роутеров и камер.
Соответствующий пост участники группировки разместили в своих соцсетях со ссылкой на XSSF. В публикации указаны конфиденциальные данные, включающие IP-адрес, имя беспроводной сети, статус и пароль.
Автор объявления призывает единомышленников захватывать контроль над оборудованием, меняя административные сведения и переименовывая Wi-Fi сети. В качестве новых названий предлагается использовать лозунги группировки.
Также атакующие рекомендуют блокировать доступ владельцам, использовать взломанные устройства для дальнейших деструктивных действий или слежки через доступ к видеопотоку камер.
При входе на веб-интерфейс можно получить доступ ко всем настройкам, что позволяет подменить DNS, провести фишинг, получить доступ к личным фото и документам на сетевом хранилище.
Мы протестировали несколько кредов и действительно смогли зайти в админ-панели некоторых из представленных роутеров.
НеКасперский
🤡29🔥26❤6😁5💩2🗿2
Дальновидные
Децентрализованную криптобиржу Drift, работающую на блокчейне Solana, ограбили на $280 миллионов.
Компания сообщила, что это была сложная операция, планируемая в течение полугода. Атакующие посещали конференции Drift по всему миру. Осенью они подошли к команде, представились торговой фирмой и предложили сотрудничество.
Дабы втереться в доверие, они создали чат для обсуждения работы, вложили в платформу более $1 миллиона, задавали профессиональные вопросы и делились ссылками на свои проекты.
Одно из таких сообщений повлияло на дальнейшую судьбу платформы. Как именно атаковали, пока выясняется. Среди возможных вариантов уязвимость в редакторе кода, вредоносный код или приложение, установленное по просьбе псевдосотрудников фирмы.
В этом подозревают хакеров из Северной Кореи, причастных к атаке на Radiant Capital. В Drift заявили, что все функции платформы заморожены, взломанные кошельки удалены из системы управления, а счета хакеров помечены на биржах.
НеКасперский
Децентрализованную криптобиржу Drift, работающую на блокчейне Solana, ограбили на $280 миллионов.
Компания сообщила, что это была сложная операция, планируемая в течение полугода. Атакующие посещали конференции Drift по всему миру. Осенью они подошли к команде, представились торговой фирмой и предложили сотрудничество.
Дабы втереться в доверие, они создали чат для обсуждения работы, вложили в платформу более $1 миллиона, задавали профессиональные вопросы и делились ссылками на свои проекты.
Одно из таких сообщений повлияло на дальнейшую судьбу платформы. Как именно атаковали, пока выясняется. Среди возможных вариантов уязвимость в редакторе кода, вредоносный код или приложение, установленное по просьбе псевдосотрудников фирмы.
В этом подозревают хакеров из Северной Кореи, причастных к атаке на Radiant Capital. В Drift заявили, что все функции платформы заморожены, взломанные кошельки удалены из системы управления, а счета хакеров помечены на биржах.
НеКасперский
😱20🔥5💩3🗿2👍1🤬1
Привет РКН, это я
Раскапывая грязное бельё MAX, парень нашёл уязвимость, которая позволяет любому приложению на устройстве узнавать реальный выходной IP вашего VPN.
Проблема в том, что почти все популярные мобильные VPN-клиенты запускают локальный SOCKS5-прокси без пароля. Это значит, что любое приложение на вашем телефоне может узнать IP вашего VPN-сервера. Дальше, понятно, может последовать компрометация и блокировка от РКН, если на телефоне установлены другие приложения, связанные с государством и РКН.
Пострадало большинство популярных клиентов, в том числе v2rayNG, V2BOX, Hiddify, Clash, но есть и отличившиеся. Клиент Happ ещё и Xray API показывает наружу. Так злоумышленник может еще и конфиги с ключами украсть.
Разработчик Happ после публикации отказался считать это уязвимостью. Но спустя время, согласно статье, согласился исправить обе уязвимости 😊
НеКасперский
Раскапывая грязное бельё MAX, парень нашёл уязвимость, которая позволяет любому приложению на устройстве узнавать реальный выходной IP вашего VPN.
Проблема в том, что почти все популярные мобильные VPN-клиенты запускают локальный SOCKS5-прокси без пароля. Это значит, что любое приложение на вашем телефоне может узнать IP вашего VPN-сервера. Дальше, понятно, может последовать компрометация и блокировка от РКН, если на телефоне установлены другие приложения, связанные с государством и РКН.
Пострадало большинство популярных клиентов, в том числе v2rayNG, V2BOX, Hiddify, Clash, но есть и отличившиеся. Клиент Happ ещё и Xray API показывает наружу. Так злоумышленник может еще и конфиги с ключами украсть.
Разработчик Happ после публикации отказался считать это уязвимостью. Но спустя время, согласно статье, согласился исправить обе уязвимости 😊
НеКасперский
🗿42🤔13😁5❤3🤮1
Ещё две недельки
Иранские хакеры атакуют критическую инфраструктуру США через промышленные контроллеры.
ФБР, CISA, NSA и другие организации выпустили экстренное предупреждение, что с января прошлого года группировка, связанная с КСИР Ирана, взламывает интернет-контроллеры компании Rockwell Automation.
Под ударом оказались объекты водоснабжения, энергетики и госучреждений. Хакеры находят в открытом доступе контроллеры, которые напрямую находятся в сети без защиты. Затем подключаются к ним и выкачивают файлы проектов, подменяют данные на дисплеях операторов.
В ряде случаев это уже привело к реальным сбоям и финансовым потерям в марте этого года.
Джеймсу пора поставить пароль на свой Cisco C1111-4P 🤨
НеКасперский
Иранские хакеры атакуют критическую инфраструктуру США через промышленные контроллеры.
ФБР, CISA, NSA и другие организации выпустили экстренное предупреждение, что с января прошлого года группировка, связанная с КСИР Ирана, взламывает интернет-контроллеры компании Rockwell Automation.
Под ударом оказались объекты водоснабжения, энергетики и госучреждений. Хакеры находят в открытом доступе контроллеры, которые напрямую находятся в сети без защиты. Затем подключаются к ним и выкачивают файлы проектов, подменяют данные на дисплеях операторов.
В ряде случаев это уже привело к реальным сбоям и финансовым потерям в марте этого года.
Джеймсу пора поставить пароль на свой Cisco C1111-4P 🤨
НеКасперский
⚡15❤11😁5👍2🤡1🗿1
Цифровая монополия
Anthropic анонсировала новую модель Claude Mythos, которая, как утверждается, нашла уже тысячи уязвимостей нулевого дня.
Среди них есть 27-летняя дыра в OpenBSD, 16-летняя ошибка в FFmpeg и цепочка эксплойтов в ядре Linux, позволяющих получить контроль над машиной.
Раздадут эту новую вундервафлю не всем, а только избранным. Среди них есть AWS, Apple, Broadcom, Cisco, CrowdStrike, Google, JPMorganChase, Linux Foundation, Microsoft, NVIDIA и Palo Alto Networks.
Как заявляется, целью этого проекта является защита критического ПО.
Понятно, что это все пиар ход, и скорее всего «прорыва» мы не увидим. Если хотя бы часть этих возможностей реальна, то никакой «свой защищенный мессенджер» на чужом железе уже не спасет.
Ну и тратить сотни миллиардов на блокировки и мессенжеры, а не на защиту и создание своей инфраструктуры, при таком раскладе, было бы точно бессмысленно, не правда ли? 🙃
НеКасперский
Anthropic анонсировала новую модель Claude Mythos, которая, как утверждается, нашла уже тысячи уязвимостей нулевого дня.
Среди них есть 27-летняя дыра в OpenBSD, 16-летняя ошибка в FFmpeg и цепочка эксплойтов в ядре Linux, позволяющих получить контроль над машиной.
Раздадут эту новую вундервафлю не всем, а только избранным. Среди них есть AWS, Apple, Broadcom, Cisco, CrowdStrike, Google, JPMorganChase, Linux Foundation, Microsoft, NVIDIA и Palo Alto Networks.
Как заявляется, целью этого проекта является защита критического ПО.
Понятно, что это все пиар ход, и скорее всего «прорыва» мы не увидим. Если хотя бы часть этих возможностей реальна, то никакой «свой защищенный мессенджер» на чужом железе уже не спасет.
Ну и тратить сотни миллиардов на блокировки и мессенжеры, а не на защиту и создание своей инфраструктуры, при таком раскладе, было бы точно бессмысленно, не правда ли? 🙃
НеКасперский
❤19🤔9👍7🗿3
Фокус с исчезновением
Появившаяся будто из ниоткуда проукраинская RGB-TEAM атаковала организации химической промышленности и структуры госсектора под предлогом возмездия.
После восьми месяцев активной работы группировка исчезла. О них не слышно вот уже несколько лет, а пару дней назад Касперский выяснил, что в ходе нападений они применяли собственный червь CMoon.
Для его создания хакеры использовали инструменты, попавшие в открытый доступ и распространяемые Eternity по схеме «вредоносное ПО как услуга».
RGB-TEAM адаптировали наработки коллег по цеху под свои цели, а также маскировались, наполнив программу бесполезными данными и создав цепочки ложных команд.
С помощью функции задержки Thread.sleep() они обходили системы защиты и прятали свою инфраструктуру за сервисами обратного прокси, сетями доставки контента CDN и виртуальными выделенными серверами VDS.
Прекратила ли RGB-TEAM свою деятельность или просто «ушла в тень» точно неизвестно. Не исключено, что их активность могла быть тестовым заданием или экспериментом украинских спецслужб. Хотя свою непосредственную причастность к Украине хакеры, насколько нам известно, не объявляли.
НеКасперский
Появившаяся будто из ниоткуда проукраинская RGB-TEAM атаковала организации химической промышленности и структуры госсектора под предлогом возмездия.
После восьми месяцев активной работы группировка исчезла. О них не слышно вот уже несколько лет, а пару дней назад Касперский выяснил, что в ходе нападений они применяли собственный червь CMoon.
Для его создания хакеры использовали инструменты, попавшие в открытый доступ и распространяемые Eternity по схеме «вредоносное ПО как услуга».
RGB-TEAM адаптировали наработки коллег по цеху под свои цели, а также маскировались, наполнив программу бесполезными данными и создав цепочки ложных команд.
С помощью функции задержки Thread.sleep() они обходили системы защиты и прятали свою инфраструктуру за сервисами обратного прокси, сетями доставки контента CDN и виртуальными выделенными серверами VDS.
Прекратила ли RGB-TEAM свою деятельность или просто «ушла в тень» точно неизвестно. Не исключено, что их активность могла быть тестовым заданием или экспериментом украинских спецслужб. Хотя свою непосредственную причастность к Украине хакеры, насколько нам известно, не объявляли.
НеКасперский
💩15🗿10❤5👍2😁1
Поздравляю, вас взломал AI-агент!
Раньше код писали люди. Медленно, с ревью, с проверками. Уязвимость могла жить месяцами, пока кто-то её не найдёт. Сегодня рабочий эксплойт появляется через несколько часов после публикации.
Когда AI-агенты генерируют тысячи строк за минуты, кто будет искать в них дыры? И если раньше пентест заказывали раз в год, то сегодня агенты-хакеры работают 24/7 и уже документируют взломы крупных систем.
В этом новом мире думать о кибербезопасности придётся каждому.
Друзья из South HUB и Positive Technologies 22 апреля проводят встречу «Кибербезопасность в эпоху AI-агентов». Если вас волнует, как защищаться в мире, где AI может быть и оружием, и щитом — рекомендую.
Разберут:
👾 Безопасность кода в эпоху генерации: больше кода = больше уязвимостей?
👾 Гонка эксплойтов: что делать, когда атака быстрее защиты
👾 Агенты-пентестеры: как они меняют правила игры
👾 Security nightmare: prompt-инъекции, отравленные навыки и уязвимости архитектуры AI
👾 Агенты-защитники: кто обнаружит и остановит хакера, пока команда спит
Эксперты:
— Андрей Кузнецов, Head of ML at Positive Technologies
— Алексей Лукацкий, Бизнес-консультант по безопасности Positive Technologies
— Алексей Леднев, руководитель направления продуктовой экспертизы, Positive Technologies
Модератор:
— Артём Гутник, CISO НСПK
Детали:
⚡️ Дата: 22 апреля, 18:30
🏔 Локация: Москва, офис Positive Technologies
🌐 Регистрация по ссылке
Участие бесплатно, но мест ограничено — есть модерация.
Раньше код писали люди. Медленно, с ревью, с проверками. Уязвимость могла жить месяцами, пока кто-то её не найдёт. Сегодня рабочий эксплойт появляется через несколько часов после публикации.
Когда AI-агенты генерируют тысячи строк за минуты, кто будет искать в них дыры? И если раньше пентест заказывали раз в год, то сегодня агенты-хакеры работают 24/7 и уже документируют взломы крупных систем.
В этом новом мире думать о кибербезопасности придётся каждому.
Друзья из South HUB и Positive Technologies 22 апреля проводят встречу «Кибербезопасность в эпоху AI-агентов». Если вас волнует, как защищаться в мире, где AI может быть и оружием, и щитом — рекомендую.
Разберут:
👾 Безопасность кода в эпоху генерации: больше кода = больше уязвимостей?
👾 Гонка эксплойтов: что делать, когда атака быстрее защиты
👾 Агенты-пентестеры: как они меняют правила игры
👾 Security nightmare: prompt-инъекции, отравленные навыки и уязвимости архитектуры AI
👾 Агенты-защитники: кто обнаружит и остановит хакера, пока команда спит
Эксперты:
— Андрей Кузнецов, Head of ML at Positive Technologies
— Алексей Лукацкий, Бизнес-консультант по безопасности Positive Technologies
— Алексей Леднев, руководитель направления продуктовой экспертизы, Positive Technologies
Модератор:
— Артём Гутник, CISO НСПK
Детали:
⚡️ Дата: 22 апреля, 18:30
🏔 Локация: Москва, офис Positive Technologies
🌐 Регистрация по ссылке
Участие бесплатно, но мест ограничено — есть модерация.
❤23🔥15👍9🤡5🗿1
НеКасперский
Хуже Макса? На прошлой неделе набирающая популярность Telega тихонько выкатила обновление, которое позволяет ее разработчикам читать в открытом виде все переписки пользователей. С 18 марта приложение фактически становится MitM. Перед отправкой сообщений…
Пыль в глаза
После публикации статьи о Telega Павел Дуров снёс галочку с официального Telegram-канала приложения.
Cloudflare, в свою очередь, подорвал и без того шаткую репутацию альтернативного клиента, присвоив ему статус шпионского софта. Соответствующим образом были помечены рабочие домены, что стало рычагом для ликвидации проекта на других платформах.
Центр GlobalSign отозвал TLS-сертификат, подтверждающий подлинность сервиса и обеспечивающий защищённое соединение по HTTPS. Без него клиент невозможно разместить в официальных магазинах.
В результате приложение удалили из App Store. В своём канале команда Telega прокомментировала ситуацию, назвав это неверно интерпретированной модерацией из-за всплеска негативных отзывов.
Рост плохих оценок, по их мнению, связан с введением «списков ожидания» на авторизацию, созданных из-за большого количества желающих присоединиться к Telega 😍🥰😭
НеКасперский
После публикации статьи о Telega Павел Дуров снёс галочку с официального Telegram-канала приложения.
Cloudflare, в свою очередь, подорвал и без того шаткую репутацию альтернативного клиента, присвоив ему статус шпионского софта. Соответствующим образом были помечены рабочие домены, что стало рычагом для ликвидации проекта на других платформах.
Центр GlobalSign отозвал TLS-сертификат, подтверждающий подлинность сервиса и обеспечивающий защищённое соединение по HTTPS. Без него клиент невозможно разместить в официальных магазинах.
В результате приложение удалили из App Store. В своём канале команда Telega прокомментировала ситуацию, назвав это неверно интерпретированной модерацией из-за всплеска негативных отзывов.
Рост плохих оценок, по их мнению, связан с введением «списков ожидания» на авторизацию, созданных из-за большого количества желающих присоединиться к Telega 😍🥰😭
НеКасперский
😁44🔥22👍7❤1🤮1🗿1
This media is not supported in your browser
VIEW IN TELEGRAM
Шутки с налётом
Новый троян-пранкер CrystalX захватывает компьютер и открыто издевается над пользователями, не скрывая вредоносную активность.
При установке на устройство зловред начинает сеять хаос, трясти курсором мыши, менять обои, переворачивать экран, принудительно выключать компьютер и показывать угрожающие уведомления, оказывающие не слабое психологическое давление.
Однако за этими шутками стоит реальная деятельность хакеров, направленная на кражу конфиденциальных данных, компрометацию паролей, а также слежку за пользователями через микрофон и камеру.
При этом в его коде есть клиппер, представляющий особую опасность для владельцев крипты.
CrystalX работает по схеме RaaS и рекламируется на платформах вроде YouTube и Telegram, что облегчает атаки и увеличивает риск массового распространения.
НеКасперский
Новый троян-пранкер CrystalX захватывает компьютер и открыто издевается над пользователями, не скрывая вредоносную активность.
При установке на устройство зловред начинает сеять хаос, трясти курсором мыши, менять обои, переворачивать экран, принудительно выключать компьютер и показывать угрожающие уведомления, оказывающие не слабое психологическое давление.
Однако за этими шутками стоит реальная деятельность хакеров, направленная на кражу конфиденциальных данных, компрометацию паролей, а также слежку за пользователями через микрофон и камеру.
При этом в его коде есть клиппер, представляющий особую опасность для владельцев крипты.
CrystalX работает по схеме RaaS и рекламируется на платформах вроде YouTube и Telegram, что облегчает атаки и увеличивает риск массового распространения.
НеКасперский
🗿19😁6❤3🔥2🤡2👍1
Православный VPN
Компания RuStore занимается разработкой нового сервиса для безопасного и быстрого доступа к зарубежным платформам.
Такое уведомление получили пользователи российского магазина приложений. К сообщению прилагалась анкета с вопросами о желаемых форматах подписки, наиболее комфортных условиях использования и стоимости данной услуги.
Там же утверждалось, якобы VPN будет работать на базе RuStore по двум тарифам. Один из них бесплатный для входа на отечественные платформы, а второй платный для «безопасного» и «легального» доступа к сервисам вроде Notion, Anthropic, Coursera, Figma и ChatGPT.
В опросе указано, будто в подписку неожиданно не войдут запрещённые в РФ Instagram, Facebook, WhatsApp, а также YouTube, Netflix, TikTok и Telegram.
Представители RuStore при этом полностью отрицают свою причастность к подобным разработкам. Компания сообщила, что занимается лишь изучением потребностей рынка, в том числе путём опросов аудитории.
А нам казалось, что слова на три буквы скоро запретят совсем…
НеКасперский
Компания RuStore занимается разработкой нового сервиса для безопасного и быстрого доступа к зарубежным платформам.
Такое уведомление получили пользователи российского магазина приложений. К сообщению прилагалась анкета с вопросами о желаемых форматах подписки, наиболее комфортных условиях использования и стоимости данной услуги.
Там же утверждалось, якобы VPN будет работать на базе RuStore по двум тарифам. Один из них бесплатный для входа на отечественные платформы, а второй платный для «безопасного» и «легального» доступа к сервисам вроде Notion, Anthropic, Coursera, Figma и ChatGPT.
В опросе указано, будто в подписку неожиданно не войдут запрещённые в РФ Instagram, Facebook, WhatsApp, а также YouTube, Netflix, TikTok и Telegram.
Представители RuStore при этом полностью отрицают свою причастность к подобным разработкам. Компания сообщила, что занимается лишь изучением потребностей рынка, в том числе путём опросов аудитории.
А нам казалось, что слова на три буквы скоро запретят совсем…
НеКасперский
🤡65❤4🔥3🤮3👍2😁1🗿1