This media is not supported in your browser
VIEW IN TELEGRAM
Сегодня без покупок
Сбой платёжной системы затронул почти все крупные банки России.
Пользователи Сбера, Т‑Банка, ВТБ, СБП и маркетплейсов не могут снять и внести наличные, перевести средства на другую карту и рассчитаться с помощью QR-кода.
Платные дороги собрали многокилометровые пробки, люди толпами стоят в очередях, чтобы снять наличные, а в метро народ пропускают зайцем из-за сбоя местных терминалов.
Ситуацию усугубляет тот факт, что по всей стране перестали работать ещё и банкоматы. Тысячи жалоб поступают из Москвы, Санкт-Петербурга, Свердловской, Нижегородской, Челябинской областей, Пермского, Алтайского, Приморского краев и др.
Официальные причины пока неизвестны, сотрудники на местах объясняют это техническим сбоем. Из всех банков лаконичное предупреждение о возможных трудностях при использовании сервисов выпустил только Сбер, разместив уведомление в приложении.
Пользователи полагают, что это могло произойти из-за блокировки IP-адресов, используемых в инфраструктуре банков.
НеКасперский
Сбой платёжной системы затронул почти все крупные банки России.
Пользователи Сбера, Т‑Банка, ВТБ, СБП и маркетплейсов не могут снять и внести наличные, перевести средства на другую карту и рассчитаться с помощью QR-кода.
Платные дороги собрали многокилометровые пробки, люди толпами стоят в очередях, чтобы снять наличные, а в метро народ пропускают зайцем из-за сбоя местных терминалов.
Ситуацию усугубляет тот факт, что по всей стране перестали работать ещё и банкоматы. Тысячи жалоб поступают из Москвы, Санкт-Петербурга, Свердловской, Нижегородской, Челябинской областей, Пермского, Алтайского, Приморского краев и др.
Официальные причины пока неизвестны, сотрудники на местах объясняют это техническим сбоем. Из всех банков лаконичное предупреждение о возможных трудностях при использовании сервисов выпустил только Сбер, разместив уведомление в приложении.
Пользователи полагают, что это могло произойти из-за блокировки IP-адресов, используемых в инфраструктуре банков.
НеКасперский
😁37🤬17👍6🤡6🔥2🤔2🗿2❤1
Независимость по-украински
Пророссийские хакеры вывели из строя «независимую» украинскую соцсеть YEDNA ещё до того, как она успела полноценно начать работу.
После анонса участники PalachPro совместно с Noname совершили нападение на Украинский Маx. В результате DDoS-атаки они ликвидировали API соцсети, а в дальнейшем планируют полностью уничтожить новый продукт.
Атака на YEDNA будет длиться ещё несколько дней. Хакеры сообщили, что все их действия направлены на демонстрацию отсутствия опыта и должных навыков киберзащиты у украинцев.
Сама социальная сеть, как заявлено украинскими разработчиками, должна была стать негосударственной и независимой платформой для публичных постов граждан. При этом вход в YEDNA возможен исключительно через украинский электронный сервис госуслуг «Дия».
Наличие таких условий авторизации объяснили необходимостью ограничить доступ ботам и пользователям из РФ 🤡
НеКасперский
Пророссийские хакеры вывели из строя «независимую» украинскую соцсеть YEDNA ещё до того, как она успела полноценно начать работу.
После анонса участники PalachPro совместно с Noname совершили нападение на Украинский Маx. В результате DDoS-атаки они ликвидировали API соцсети, а в дальнейшем планируют полностью уничтожить новый продукт.
Атака на YEDNA будет длиться ещё несколько дней. Хакеры сообщили, что все их действия направлены на демонстрацию отсутствия опыта и должных навыков киберзащиты у украинцев.
Сама социальная сеть, как заявлено украинскими разработчиками, должна была стать негосударственной и независимой платформой для публичных постов граждан. При этом вход в YEDNA возможен исключительно через украинский электронный сервис госуслуг «Дия».
Наличие таких условий авторизации объяснили необходимостью ограничить доступ ботам и пользователям из РФ 🤡
НеКасперский
😁37🤔13🤡10❤5🔥3👎1🗿1
НеКасперский
Сегодня без покупок Сбой платёжной системы затронул почти все крупные банки России. Пользователи Сбера, Т‑Банка, ВТБ, СБП и маркетплейсов не могут снять и внести наличные, перевести средства на другую карту и рассчитаться с помощью QR-кода. Платные дороги…
При мне удаляй
По требованию РКН новостные ресурсы были вынуждены удалить публикации о возможной причине сбоя платёжных систем в России.
Это связано с подозрениями о том, что неполадки в работе банков могли произойти из-за блокировки IP-адресов, используемых в их инфраструктуре. В ведомстве считают, что СМИ и паблики распространяли недостоверные сведения, направленные на «дестабилизацию общественно-политической обстановки в РФ».
Посты, статьи и даже мемы снесли десятки изданий, включая Forbes, Mash, Новости Москвы, Прямой эфир, Москва сегодня, Москвач и др. Информация начала пропадать вчера вечером, примерно с 18:00 мск. Админы сносили не только сами новости, но и шутки, связанные с ситуацией. Некоторые люди, в частности, Наталья Касперская отдельно извинились после личной беседы с представителями РКН. Павел Дуров частично подтвердил эту историю, намекнув на это в своём Telegram-канале.
Ситуация очень похожа на события 2017 года, когда РКН пытался заблокировать используемые мессенджером пакеты IP-адресов, задействованные, в том числе и другими сервисами, включая Google, Amazon, Sony и др. Это привело к сбоям в работе других платформ, недовольству и критике со стороны пользователей.
Разница только в том, что с 2017 года в РКН влили десятки миллиардов рублей на развитие инфраструктуры для таких блокировок, чтобы сделать их эффективнее и избирательней.
В общем, очевидно, что РКН тут не при чем 😌
НеКасперский
По требованию РКН новостные ресурсы были вынуждены удалить публикации о возможной причине сбоя платёжных систем в России.
Это связано с подозрениями о том, что неполадки в работе банков могли произойти из-за блокировки IP-адресов, используемых в их инфраструктуре. В ведомстве считают, что СМИ и паблики распространяли недостоверные сведения, направленные на «дестабилизацию общественно-политической обстановки в РФ».
Посты, статьи и даже мемы снесли десятки изданий, включая Forbes, Mash, Новости Москвы, Прямой эфир, Москва сегодня, Москвач и др. Информация начала пропадать вчера вечером, примерно с 18:00 мск. Админы сносили не только сами новости, но и шутки, связанные с ситуацией. Некоторые люди, в частности, Наталья Касперская отдельно извинились после личной беседы с представителями РКН. Павел Дуров частично подтвердил эту историю, намекнув на это в своём Telegram-канале.
Ситуация очень похожа на события 2017 года, когда РКН пытался заблокировать используемые мессенджером пакеты IP-адресов, задействованные, в том числе и другими сервисами, включая Google, Amazon, Sony и др. Это привело к сбоям в работе других платформ, недовольству и критике со стороны пользователей.
Разница только в том, что с 2017 года в РКН влили десятки миллиардов рублей на развитие инфраструктуры для таких блокировок, чтобы сделать их эффективнее и избирательней.
В общем, очевидно, что РКН тут не при чем 😌
НеКасперский
🤡101😁44😱8🤬5💩4🗿3❤2👎1🔥1
Спасатели нации
Участники белорусской Киберпартизаны BY взломали сайт Национальной библиотеки Республики Беларусь, а затем дали заднюю, выкатив пост с оправданиями.
В своих соцсетях атакующие заявили, что им удалось изменить внешний вид интерфейса на официальном сайте организации, разместив там либеральные и очень крутые хакерские картинки в честь Дня Свободы.
По их словам, строительство объекта было инициировано «диктатором» и финансировалось за счёт средств, которые насильно взимались с населения. Так, по их мнению, один из важнейших элементов образования был опозорен режимом путём угнетения народа.
Отхватив за это волну хейта даже от своих соратников, группировка попыталась оправдаться, написав, что взлом был единственным безопасным способом гражданского протеста, а сама акция несла исключительно информационный характер для привлечения внимания к «ужасающей обстановке политических репрессий в стране».
Хакеры заверили, что БД и другая информация не пострадали. Свой поступок они сравнили с деятельностью активистов, повесивших плакаты с поздравлениями на внешних дверях библиотеки, а гневные комментарии сопоставили с обвинениями в поджоге зданий и архивов.
Также в посте проскользнуло умилительное обращение к блогерам и СМИ с просьбой не выдвигать теории коспирации и обвинения 😪
Так победят
НеКасперский
Участники белорусской Киберпартизаны BY взломали сайт Национальной библиотеки Республики Беларусь, а затем дали заднюю, выкатив пост с оправданиями.
В своих соцсетях атакующие заявили, что им удалось изменить внешний вид интерфейса на официальном сайте организации, разместив там либеральные и очень крутые хакерские картинки в честь Дня Свободы.
По их словам, строительство объекта было инициировано «диктатором» и финансировалось за счёт средств, которые насильно взимались с населения. Так, по их мнению, один из важнейших элементов образования был опозорен режимом путём угнетения народа.
Отхватив за это волну хейта даже от своих соратников, группировка попыталась оправдаться, написав, что взлом был единственным безопасным способом гражданского протеста, а сама акция несла исключительно информационный характер для привлечения внимания к «ужасающей обстановке политических репрессий в стране».
Хакеры заверили, что БД и другая информация не пострадали. Свой поступок они сравнили с деятельностью активистов, повесивших плакаты с поздравлениями на внешних дверях библиотеки, а гневные комментарии сопоставили с обвинениями в поджоге зданий и архивов.
Также в посте проскользнуло умилительное обращение к блогерам и СМИ с просьбой не выдвигать теории коспирации и обвинения 😪
Так победят
НеКасперский
😁54🤡6👍5❤1💩1🗿1
На забаву
Пророссийская IT ARMY OF RUSSIA заявила о компрометации украинских роутеров и камер.
Соответствующий пост участники группировки разместили в своих соцсетях со ссылкой на XSSF. В публикации указаны конфиденциальные данные, включающие IP-адрес, имя беспроводной сети, статус и пароль.
Автор объявления призывает единомышленников захватывать контроль над оборудованием, меняя административные сведения и переименовывая Wi-Fi сети. В качестве новых названий предлагается использовать лозунги группировки.
Также атакующие рекомендуют блокировать доступ владельцам, использовать взломанные устройства для дальнейших деструктивных действий или слежки через доступ к видеопотоку камер.
При входе на веб-интерфейс можно получить доступ ко всем настройкам, что позволяет подменить DNS, провести фишинг, получить доступ к личным фото и документам на сетевом хранилище.
Мы протестировали несколько кредов и действительно смогли зайти в админ-панели некоторых из представленных роутеров.
НеКасперский
Пророссийская IT ARMY OF RUSSIA заявила о компрометации украинских роутеров и камер.
Соответствующий пост участники группировки разместили в своих соцсетях со ссылкой на XSSF. В публикации указаны конфиденциальные данные, включающие IP-адрес, имя беспроводной сети, статус и пароль.
Автор объявления призывает единомышленников захватывать контроль над оборудованием, меняя административные сведения и переименовывая Wi-Fi сети. В качестве новых названий предлагается использовать лозунги группировки.
Также атакующие рекомендуют блокировать доступ владельцам, использовать взломанные устройства для дальнейших деструктивных действий или слежки через доступ к видеопотоку камер.
При входе на веб-интерфейс можно получить доступ ко всем настройкам, что позволяет подменить DNS, провести фишинг, получить доступ к личным фото и документам на сетевом хранилище.
Мы протестировали несколько кредов и действительно смогли зайти в админ-панели некоторых из представленных роутеров.
НеКасперский
🤡29🔥26❤6😁5💩2🗿2
Дальновидные
Децентрализованную криптобиржу Drift, работающую на блокчейне Solana, ограбили на $280 миллионов.
Компания сообщила, что это была сложная операция, планируемая в течение полугода. Атакующие посещали конференции Drift по всему миру. Осенью они подошли к команде, представились торговой фирмой и предложили сотрудничество.
Дабы втереться в доверие, они создали чат для обсуждения работы, вложили в платформу более $1 миллиона, задавали профессиональные вопросы и делились ссылками на свои проекты.
Одно из таких сообщений повлияло на дальнейшую судьбу платформы. Как именно атаковали, пока выясняется. Среди возможных вариантов уязвимость в редакторе кода, вредоносный код или приложение, установленное по просьбе псевдосотрудников фирмы.
В этом подозревают хакеров из Северной Кореи, причастных к атаке на Radiant Capital. В Drift заявили, что все функции платформы заморожены, взломанные кошельки удалены из системы управления, а счета хакеров помечены на биржах.
НеКасперский
Децентрализованную криптобиржу Drift, работающую на блокчейне Solana, ограбили на $280 миллионов.
Компания сообщила, что это была сложная операция, планируемая в течение полугода. Атакующие посещали конференции Drift по всему миру. Осенью они подошли к команде, представились торговой фирмой и предложили сотрудничество.
Дабы втереться в доверие, они создали чат для обсуждения работы, вложили в платформу более $1 миллиона, задавали профессиональные вопросы и делились ссылками на свои проекты.
Одно из таких сообщений повлияло на дальнейшую судьбу платформы. Как именно атаковали, пока выясняется. Среди возможных вариантов уязвимость в редакторе кода, вредоносный код или приложение, установленное по просьбе псевдосотрудников фирмы.
В этом подозревают хакеров из Северной Кореи, причастных к атаке на Radiant Capital. В Drift заявили, что все функции платформы заморожены, взломанные кошельки удалены из системы управления, а счета хакеров помечены на биржах.
НеКасперский
😱20🔥5💩3🗿2👍1🤬1
Привет РКН, это я
Раскапывая грязное бельё MAX, парень нашёл уязвимость, которая позволяет любому приложению на устройстве узнавать реальный выходной IP вашего VPN.
Проблема в том, что почти все популярные мобильные VPN-клиенты запускают локальный SOCKS5-прокси без пароля. Это значит, что любое приложение на вашем телефоне может узнать IP вашего VPN-сервера. Дальше, понятно, может последовать компрометация и блокировка от РКН, если на телефоне установлены другие приложения, связанные с государством и РКН.
Пострадало большинство популярных клиентов, в том числе v2rayNG, V2BOX, Hiddify, Clash, но есть и отличившиеся. Клиент Happ ещё и Xray API показывает наружу. Так злоумышленник может еще и конфиги с ключами украсть.
Разработчик Happ после публикации отказался считать это уязвимостью. Но спустя время, согласно статье, согласился исправить обе уязвимости 😊
НеКасперский
Раскапывая грязное бельё MAX, парень нашёл уязвимость, которая позволяет любому приложению на устройстве узнавать реальный выходной IP вашего VPN.
Проблема в том, что почти все популярные мобильные VPN-клиенты запускают локальный SOCKS5-прокси без пароля. Это значит, что любое приложение на вашем телефоне может узнать IP вашего VPN-сервера. Дальше, понятно, может последовать компрометация и блокировка от РКН, если на телефоне установлены другие приложения, связанные с государством и РКН.
Пострадало большинство популярных клиентов, в том числе v2rayNG, V2BOX, Hiddify, Clash, но есть и отличившиеся. Клиент Happ ещё и Xray API показывает наружу. Так злоумышленник может еще и конфиги с ключами украсть.
Разработчик Happ после публикации отказался считать это уязвимостью. Но спустя время, согласно статье, согласился исправить обе уязвимости 😊
НеКасперский
🗿42🤔13😁5❤3🤮1
Ещё две недельки
Иранские хакеры атакуют критическую инфраструктуру США через промышленные контроллеры.
ФБР, CISA, NSA и другие организации выпустили экстренное предупреждение, что с января прошлого года группировка, связанная с КСИР Ирана, взламывает интернет-контроллеры компании Rockwell Automation.
Под ударом оказались объекты водоснабжения, энергетики и госучреждений. Хакеры находят в открытом доступе контроллеры, которые напрямую находятся в сети без защиты. Затем подключаются к ним и выкачивают файлы проектов, подменяют данные на дисплеях операторов.
В ряде случаев это уже привело к реальным сбоям и финансовым потерям в марте этого года.
Джеймсу пора поставить пароль на свой Cisco C1111-4P 🤨
НеКасперский
Иранские хакеры атакуют критическую инфраструктуру США через промышленные контроллеры.
ФБР, CISA, NSA и другие организации выпустили экстренное предупреждение, что с января прошлого года группировка, связанная с КСИР Ирана, взламывает интернет-контроллеры компании Rockwell Automation.
Под ударом оказались объекты водоснабжения, энергетики и госучреждений. Хакеры находят в открытом доступе контроллеры, которые напрямую находятся в сети без защиты. Затем подключаются к ним и выкачивают файлы проектов, подменяют данные на дисплеях операторов.
В ряде случаев это уже привело к реальным сбоям и финансовым потерям в марте этого года.
Джеймсу пора поставить пароль на свой Cisco C1111-4P 🤨
НеКасперский
⚡15❤11😁5👍2🤡1🗿1
Цифровая монополия
Anthropic анонсировала новую модель Claude Mythos, которая, как утверждается, нашла уже тысячи уязвимостей нулевого дня.
Среди них есть 27-летняя дыра в OpenBSD, 16-летняя ошибка в FFmpeg и цепочка эксплойтов в ядре Linux, позволяющих получить контроль над машиной.
Раздадут эту новую вундервафлю не всем, а только избранным. Среди них есть AWS, Apple, Broadcom, Cisco, CrowdStrike, Google, JPMorganChase, Linux Foundation, Microsoft, NVIDIA и Palo Alto Networks.
Как заявляется, целью этого проекта является защита критического ПО.
Понятно, что это все пиар ход, и скорее всего «прорыва» мы не увидим. Если хотя бы часть этих возможностей реальна, то никакой «свой защищенный мессенджер» на чужом железе уже не спасет.
Ну и тратить сотни миллиардов на блокировки и мессенжеры, а не на защиту и создание своей инфраструктуры, при таком раскладе, было бы точно бессмысленно, не правда ли? 🙃
НеКасперский
Anthropic анонсировала новую модель Claude Mythos, которая, как утверждается, нашла уже тысячи уязвимостей нулевого дня.
Среди них есть 27-летняя дыра в OpenBSD, 16-летняя ошибка в FFmpeg и цепочка эксплойтов в ядре Linux, позволяющих получить контроль над машиной.
Раздадут эту новую вундервафлю не всем, а только избранным. Среди них есть AWS, Apple, Broadcom, Cisco, CrowdStrike, Google, JPMorganChase, Linux Foundation, Microsoft, NVIDIA и Palo Alto Networks.
Как заявляется, целью этого проекта является защита критического ПО.
Понятно, что это все пиар ход, и скорее всего «прорыва» мы не увидим. Если хотя бы часть этих возможностей реальна, то никакой «свой защищенный мессенджер» на чужом железе уже не спасет.
Ну и тратить сотни миллиардов на блокировки и мессенжеры, а не на защиту и создание своей инфраструктуры, при таком раскладе, было бы точно бессмысленно, не правда ли? 🙃
НеКасперский
❤19🤔9👍7🗿3
Фокус с исчезновением
Появившаяся будто из ниоткуда проукраинская RGB-TEAM атаковала организации химической промышленности и структуры госсектора под предлогом возмездия.
После восьми месяцев активной работы группировка исчезла. О них не слышно вот уже несколько лет, а пару дней назад Касперский выяснил, что в ходе нападений они применяли собственный червь CMoon.
Для его создания хакеры использовали инструменты, попавшие в открытый доступ и распространяемые Eternity по схеме «вредоносное ПО как услуга».
RGB-TEAM адаптировали наработки коллег по цеху под свои цели, а также маскировались, наполнив программу бесполезными данными и создав цепочки ложных команд.
С помощью функции задержки Thread.sleep() они обходили системы защиты и прятали свою инфраструктуру за сервисами обратного прокси, сетями доставки контента CDN и виртуальными выделенными серверами VDS.
Прекратила ли RGB-TEAM свою деятельность или просто «ушла в тень» точно неизвестно. Не исключено, что их активность могла быть тестовым заданием или экспериментом украинских спецслужб. Хотя свою непосредственную причастность к Украине хакеры, насколько нам известно, не объявляли.
НеКасперский
Появившаяся будто из ниоткуда проукраинская RGB-TEAM атаковала организации химической промышленности и структуры госсектора под предлогом возмездия.
После восьми месяцев активной работы группировка исчезла. О них не слышно вот уже несколько лет, а пару дней назад Касперский выяснил, что в ходе нападений они применяли собственный червь CMoon.
Для его создания хакеры использовали инструменты, попавшие в открытый доступ и распространяемые Eternity по схеме «вредоносное ПО как услуга».
RGB-TEAM адаптировали наработки коллег по цеху под свои цели, а также маскировались, наполнив программу бесполезными данными и создав цепочки ложных команд.
С помощью функции задержки Thread.sleep() они обходили системы защиты и прятали свою инфраструктуру за сервисами обратного прокси, сетями доставки контента CDN и виртуальными выделенными серверами VDS.
Прекратила ли RGB-TEAM свою деятельность или просто «ушла в тень» точно неизвестно. Не исключено, что их активность могла быть тестовым заданием или экспериментом украинских спецслужб. Хотя свою непосредственную причастность к Украине хакеры, насколько нам известно, не объявляли.
НеКасперский
💩15🗿10❤5👍2😁1
Поздравляю, вас взломал AI-агент!
Раньше код писали люди. Медленно, с ревью, с проверками. Уязвимость могла жить месяцами, пока кто-то её не найдёт. Сегодня рабочий эксплойт появляется через несколько часов после публикации.
Когда AI-агенты генерируют тысячи строк за минуты, кто будет искать в них дыры? И если раньше пентест заказывали раз в год, то сегодня агенты-хакеры работают 24/7 и уже документируют взломы крупных систем.
В этом новом мире думать о кибербезопасности придётся каждому.
Друзья из South HUB и Positive Technologies 22 апреля проводят встречу «Кибербезопасность в эпоху AI-агентов». Если вас волнует, как защищаться в мире, где AI может быть и оружием, и щитом — рекомендую.
Разберут:
👾 Безопасность кода в эпоху генерации: больше кода = больше уязвимостей?
👾 Гонка эксплойтов: что делать, когда атака быстрее защиты
👾 Агенты-пентестеры: как они меняют правила игры
👾 Security nightmare: prompt-инъекции, отравленные навыки и уязвимости архитектуры AI
👾 Агенты-защитники: кто обнаружит и остановит хакера, пока команда спит
Эксперты:
— Андрей Кузнецов, Head of ML at Positive Technologies
— Алексей Лукацкий, Бизнес-консультант по безопасности Positive Technologies
— Алексей Леднев, руководитель направления продуктовой экспертизы, Positive Technologies
Модератор:
— Артём Гутник, CISO НСПK
Детали:
⚡️ Дата: 22 апреля, 18:30
🏔 Локация: Москва, офис Positive Technologies
🌐 Регистрация по ссылке
Участие бесплатно, но мест ограничено — есть модерация.
Раньше код писали люди. Медленно, с ревью, с проверками. Уязвимость могла жить месяцами, пока кто-то её не найдёт. Сегодня рабочий эксплойт появляется через несколько часов после публикации.
Когда AI-агенты генерируют тысячи строк за минуты, кто будет искать в них дыры? И если раньше пентест заказывали раз в год, то сегодня агенты-хакеры работают 24/7 и уже документируют взломы крупных систем.
В этом новом мире думать о кибербезопасности придётся каждому.
Друзья из South HUB и Positive Technologies 22 апреля проводят встречу «Кибербезопасность в эпоху AI-агентов». Если вас волнует, как защищаться в мире, где AI может быть и оружием, и щитом — рекомендую.
Разберут:
👾 Безопасность кода в эпоху генерации: больше кода = больше уязвимостей?
👾 Гонка эксплойтов: что делать, когда атака быстрее защиты
👾 Агенты-пентестеры: как они меняют правила игры
👾 Security nightmare: prompt-инъекции, отравленные навыки и уязвимости архитектуры AI
👾 Агенты-защитники: кто обнаружит и остановит хакера, пока команда спит
Эксперты:
— Андрей Кузнецов, Head of ML at Positive Technologies
— Алексей Лукацкий, Бизнес-консультант по безопасности Positive Technologies
— Алексей Леднев, руководитель направления продуктовой экспертизы, Positive Technologies
Модератор:
— Артём Гутник, CISO НСПK
Детали:
⚡️ Дата: 22 апреля, 18:30
🏔 Локация: Москва, офис Positive Technologies
🌐 Регистрация по ссылке
Участие бесплатно, но мест ограничено — есть модерация.
❤23🔥15👍9🤡5🗿1
НеКасперский
Хуже Макса? На прошлой неделе набирающая популярность Telega тихонько выкатила обновление, которое позволяет ее разработчикам читать в открытом виде все переписки пользователей. С 18 марта приложение фактически становится MitM. Перед отправкой сообщений…
Пыль в глаза
После публикации статьи о Telega Павел Дуров снёс галочку с официального Telegram-канала приложения.
Cloudflare, в свою очередь, подорвал и без того шаткую репутацию альтернативного клиента, присвоив ему статус шпионского софта. Соответствующим образом были помечены рабочие домены, что стало рычагом для ликвидации проекта на других платформах.
Центр GlobalSign отозвал TLS-сертификат, подтверждающий подлинность сервиса и обеспечивающий защищённое соединение по HTTPS. Без него клиент невозможно разместить в официальных магазинах.
В результате приложение удалили из App Store. В своём канале команда Telega прокомментировала ситуацию, назвав это неверно интерпретированной модерацией из-за всплеска негативных отзывов.
Рост плохих оценок, по их мнению, связан с введением «списков ожидания» на авторизацию, созданных из-за большого количества желающих присоединиться к Telega 😍🥰😭
НеКасперский
После публикации статьи о Telega Павел Дуров снёс галочку с официального Telegram-канала приложения.
Cloudflare, в свою очередь, подорвал и без того шаткую репутацию альтернативного клиента, присвоив ему статус шпионского софта. Соответствующим образом были помечены рабочие домены, что стало рычагом для ликвидации проекта на других платформах.
Центр GlobalSign отозвал TLS-сертификат, подтверждающий подлинность сервиса и обеспечивающий защищённое соединение по HTTPS. Без него клиент невозможно разместить в официальных магазинах.
В результате приложение удалили из App Store. В своём канале команда Telega прокомментировала ситуацию, назвав это неверно интерпретированной модерацией из-за всплеска негативных отзывов.
Рост плохих оценок, по их мнению, связан с введением «списков ожидания» на авторизацию, созданных из-за большого количества желающих присоединиться к Telega 😍🥰😭
НеКасперский
😁44🔥22👍7❤1🤮1🗿1
This media is not supported in your browser
VIEW IN TELEGRAM
Шутки с налётом
Новый троян-пранкер CrystalX захватывает компьютер и открыто издевается над пользователями, не скрывая вредоносную активность.
При установке на устройство зловред начинает сеять хаос, трясти курсором мыши, менять обои, переворачивать экран, принудительно выключать компьютер и показывать угрожающие уведомления, оказывающие не слабое психологическое давление.
Однако за этими шутками стоит реальная деятельность хакеров, направленная на кражу конфиденциальных данных, компрометацию паролей, а также слежку за пользователями через микрофон и камеру.
При этом в его коде есть клиппер, представляющий особую опасность для владельцев крипты.
CrystalX работает по схеме RaaS и рекламируется на платформах вроде YouTube и Telegram, что облегчает атаки и увеличивает риск массового распространения.
НеКасперский
Новый троян-пранкер CrystalX захватывает компьютер и открыто издевается над пользователями, не скрывая вредоносную активность.
При установке на устройство зловред начинает сеять хаос, трясти курсором мыши, менять обои, переворачивать экран, принудительно выключать компьютер и показывать угрожающие уведомления, оказывающие не слабое психологическое давление.
Однако за этими шутками стоит реальная деятельность хакеров, направленная на кражу конфиденциальных данных, компрометацию паролей, а также слежку за пользователями через микрофон и камеру.
При этом в его коде есть клиппер, представляющий особую опасность для владельцев крипты.
CrystalX работает по схеме RaaS и рекламируется на платформах вроде YouTube и Telegram, что облегчает атаки и увеличивает риск массового распространения.
НеКасперский
🗿19😁6❤3🔥2🤡2👍1
Православный VPN
Компания RuStore занимается разработкой нового сервиса для безопасного и быстрого доступа к зарубежным платформам.
Такое уведомление получили пользователи российского магазина приложений. К сообщению прилагалась анкета с вопросами о желаемых форматах подписки, наиболее комфортных условиях использования и стоимости данной услуги.
Там же утверждалось, якобы VPN будет работать на базе RuStore по двум тарифам. Один из них бесплатный для входа на отечественные платформы, а второй платный для «безопасного» и «легального» доступа к сервисам вроде Notion, Anthropic, Coursera, Figma и ChatGPT.
В опросе указано, будто в подписку неожиданно не войдут запрещённые в РФ Instagram, Facebook, WhatsApp, а также YouTube, Netflix, TikTok и Telegram.
Представители RuStore при этом полностью отрицают свою причастность к подобным разработкам. Компания сообщила, что занимается лишь изучением потребностей рынка, в том числе путём опросов аудитории.
А нам казалось, что слова на три буквы скоро запретят совсем…
НеКасперский
Компания RuStore занимается разработкой нового сервиса для безопасного и быстрого доступа к зарубежным платформам.
Такое уведомление получили пользователи российского магазина приложений. К сообщению прилагалась анкета с вопросами о желаемых форматах подписки, наиболее комфортных условиях использования и стоимости данной услуги.
Там же утверждалось, якобы VPN будет работать на базе RuStore по двум тарифам. Один из них бесплатный для входа на отечественные платформы, а второй платный для «безопасного» и «легального» доступа к сервисам вроде Notion, Anthropic, Coursera, Figma и ChatGPT.
В опросе указано, будто в подписку неожиданно не войдут запрещённые в РФ Instagram, Facebook, WhatsApp, а также YouTube, Netflix, TikTok и Telegram.
Представители RuStore при этом полностью отрицают свою причастность к подобным разработкам. Компания сообщила, что занимается лишь изучением потребностей рынка, в том числе путём опросов аудитории.
А нам казалось, что слова на три буквы скоро запретят совсем…
НеКасперский
🤡65❤4🔥3🤮3👍2😁1🗿1
НеКасперский
Reactивный взлом Участники группировки TeamPCP используют вредоносное ПО и брешь React2Shell для взлома облачных сервисов и создания на их базе преступной инфраструктуры. Об этом сообщили исследователи из Flare. По их словам, атакующие ищут пробелы в настройках…
Привет из прошлого
Хакеры до сих пор используют уязвимость React2Shell в приложениях Next.js для кражи учётных данных.
Несмотря на то, что r2s закрыта уже почти год, многие компании по-прежнему используют старые пакеты и забытые сервисы, за которыми толком никто не следит. Это приводит к тому, что даже одна брешь может открыть доступ сразу к нескольким системам.
По данным Cisco Talos, за одни только прошедшие сутки атакующие скомпрометировали более 760 облачных серверов. Их главной целью стала кража паролей, ключей доступа и данных для входа в корпоративные системы.
Чаще всего хакеры используют заброшенные или плохо администрируемые среды, находят уязвимые Next.js-приложения, выгружают оттуда конфиденциальную информацию, а затем используют её для компрометации остальной инфраструктуры. Нередко там хранятся SSH-ключи, учётные данные для облачных сервисов, баз данных и платёжных систем.
Исследователи связывают эту активность с деятельностью UAT-10608. Для поиска уязвимых сервисов они используют автоматизированные сканеры, а в ходе атак применяется одна и та же сетевая инфраструктура.
НеКасперский
Хакеры до сих пор используют уязвимость React2Shell в приложениях Next.js для кражи учётных данных.
Несмотря на то, что r2s закрыта уже почти год, многие компании по-прежнему используют старые пакеты и забытые сервисы, за которыми толком никто не следит. Это приводит к тому, что даже одна брешь может открыть доступ сразу к нескольким системам.
По данным Cisco Talos, за одни только прошедшие сутки атакующие скомпрометировали более 760 облачных серверов. Их главной целью стала кража паролей, ключей доступа и данных для входа в корпоративные системы.
Чаще всего хакеры используют заброшенные или плохо администрируемые среды, находят уязвимые Next.js-приложения, выгружают оттуда конфиденциальную информацию, а затем используют её для компрометации остальной инфраструктуры. Нередко там хранятся SSH-ключи, учётные данные для облачных сервисов, баз данных и платёжных систем.
Исследователи связывают эту активность с деятельностью UAT-10608. Для поиска уязвимых сервисов они используют автоматизированные сканеры, а в ходе атак применяется одна и та же сетевая инфраструктура.
НеКасперский
🗿16👍3🤡3🔥2
Сказочник
Пользователь FlamingChina заявил о краже 10 петабайт военных данных из ИТ-инфраструктуры Национального суперкомпьютерного центра Китая.
Такой пост появился в анонимном Telegram-канале. По словам автора, утечка относится к ведущим организациям КНР, среди которых корпорации коммерческой авиации, а также Национальный университет оборонных технологий.
Атакующему удалось получить доступ к суперкомпьютеру в Тяньцзине через домен VPN. Для кражи был использован ботнет, процесс занял около полугода, сам дамп был разделен по разным серверам.
Сейчас хакер продаёт доступ к структуре за крипту Monero по принципу аукциона. Архив получит покупатель, предложивший максимальную цену.
Однако исследователей смутила одна нестыковка. Чтобы выгрузить 10 петабайт за 6 месяцев, данные должны передаваться круглосуточно со скоростью 5 Гбит/с.
Либо FlamingChina пытался набить себе цену, либо всё выгрузил сотрудник организации на физических носителях, а сказки про VPN придуманы для отвода глаз.
НеКасперский
Пользователь FlamingChina заявил о краже 10 петабайт военных данных из ИТ-инфраструктуры Национального суперкомпьютерного центра Китая.
Такой пост появился в анонимном Telegram-канале. По словам автора, утечка относится к ведущим организациям КНР, среди которых корпорации коммерческой авиации, а также Национальный университет оборонных технологий.
Атакующему удалось получить доступ к суперкомпьютеру в Тяньцзине через домен VPN. Для кражи был использован ботнет, процесс занял около полугода, сам дамп был разделен по разным серверам.
Сейчас хакер продаёт доступ к структуре за крипту Monero по принципу аукциона. Архив получит покупатель, предложивший максимальную цену.
Однако исследователей смутила одна нестыковка. Чтобы выгрузить 10 петабайт за 6 месяцев, данные должны передаваться круглосуточно со скоростью 5 Гбит/с.
Либо FlamingChina пытался набить себе цену, либо всё выгрузил сотрудник организации на физических носителях, а сказки про VPN придуманы для отвода глаз.
НеКасперский
😁19🤔8👍3🔥1🗿1
Media is too big
VIEW IN TELEGRAM
Нюхачи
Профессиональная соцсеть LinkedIn от Microsoft ведёт незаконную слежку за 1,2 миллиардом пользователей.
В ходе операции BrowserGate исследователи из Fairlinked выяснили, что компания тайно внедрила в браузеры вредоносный код, проверяющий устройства на расширения Chrome. Сейчас он способен распознавать более 6 тысяч плагинов.
Так организация может получить все данные, от политических взглядов до ПДн. Так как на этой платформе люди чаще всего пишут настоящие имена и должности, эти сведения могут стать детальными досье.
LinkedIn используют военные, чиновники и дипломаты по всему миру, через список их расширений можно узнать, какие антивирусы или VPN они применяют. Это поможет найти слабые места в защите государственных систем. Представители даже подтвердили наличие таких механизмов под присягой.
Также исследователи предоставили для независимой проверки исходный код скрипта, видеозаписи процесса сканирования и логи от 19 февраля.
НеКасперский
Профессиональная соцсеть LinkedIn от Microsoft ведёт незаконную слежку за 1,2 миллиардом пользователей.
В ходе операции BrowserGate исследователи из Fairlinked выяснили, что компания тайно внедрила в браузеры вредоносный код, проверяющий устройства на расширения Chrome. Сейчас он способен распознавать более 6 тысяч плагинов.
Так организация может получить все данные, от политических взглядов до ПДн. Так как на этой платформе люди чаще всего пишут настоящие имена и должности, эти сведения могут стать детальными досье.
LinkedIn используют военные, чиновники и дипломаты по всему миру, через список их расширений можно узнать, какие антивирусы или VPN они применяют. Это поможет найти слабые места в защите государственных систем. Представители даже подтвердили наличие таких механизмов под присягой.
Также исследователи предоставили для независимой проверки исходный код скрипта, видеозаписи процесса сканирования и логи от 19 февраля.
НеКасперский
🔥22🗿19❤5💩3👍1
Просчитался, но где
В ФБР США скомпрометировали содержимое переписки в Signal даже после удаления приложения.
В попытках поймать преступников, причастных к повреждению имущества центра содержания иммиграционной полиции ICE Prairieland Техаса, правоохранительные органы провели криминалистический анализ и получили доступ к тексту входящих сообщений подозреваемого.
Свидетель из зала суда рассказал, что обвинение предоставило сообщения, которые были настроены на автоматическое удаление и уже исчезли из самого Signal.
Тем не менее, скомпрометировать их удалось с помощью копий входящих оповещений с iPhone, которые сохранились в архиве push-уведомлений устройства обвиняемого.
Загвоздка в том, что в приложении Signal можно скрыть содержимое, однако если на iPhone включить показ на экране блокировки, то телефон сохранит эти данные во внутренней памяти.
Иными словами, это связано не с проблемами в работе самого мессенджера, а с особенностями iOS, которые сыграли на руку властям США.
НеКасперский
В ФБР США скомпрометировали содержимое переписки в Signal даже после удаления приложения.
В попытках поймать преступников, причастных к повреждению имущества центра содержания иммиграционной полиции ICE Prairieland Техаса, правоохранительные органы провели криминалистический анализ и получили доступ к тексту входящих сообщений подозреваемого.
Свидетель из зала суда рассказал, что обвинение предоставило сообщения, которые были настроены на автоматическое удаление и уже исчезли из самого Signal.
Тем не менее, скомпрометировать их удалось с помощью копий входящих оповещений с iPhone, которые сохранились в архиве push-уведомлений устройства обвиняемого.
Загвоздка в том, что в приложении Signal можно скрыть содержимое, однако если на iPhone включить показ на экране блокировки, то телефон сохранит эти данные во внутренней памяти.
Иными словами, это связано не с проблемами в работе самого мессенджера, а с особенностями iOS, которые сыграли на руку властям США.
НеКасперский
😱22👍12😁5🤮4❤3⚡1💩1🤡1🗿1
Похудевшая база
Крупная утечка данных в фитнес-сети Basic‑Fit затронул почти миллион пользователей по всей Европе.
По данным компании, злоумышленникам удалось получить несанкционированный доступ к её внутренним системам. Хотя атаку быстро обнаружили, хакеры успели скачать персональную информацию примерно 200 тыс. пользователей из Нидерландов и почти миллиона клиентов в целом по Европе.
Утекли имена, адреса, телефоны, даты рождения и платёжные реквизиты. В компании подчеркнули, что пароли и копии удостоверений личности не пострадали, поскольку они не хранятся в системе.
Тем не менее похищенных данных достаточно, чтобы организовать массированные фишинговые атаки и попытаться обмануть пользователей.
Хакеры расплакались бы, если бы увидели мои посещения в зал.
НеКасперский
Крупная утечка данных в фитнес-сети Basic‑Fit затронул почти миллион пользователей по всей Европе.
По данным компании, злоумышленникам удалось получить несанкционированный доступ к её внутренним системам. Хотя атаку быстро обнаружили, хакеры успели скачать персональную информацию примерно 200 тыс. пользователей из Нидерландов и почти миллиона клиентов в целом по Европе.
Утекли имена, адреса, телефоны, даты рождения и платёжные реквизиты. В компании подчеркнули, что пароли и копии удостоверений личности не пострадали, поскольку они не хранятся в системе.
Тем не менее похищенных данных достаточно, чтобы организовать массированные фишинговые атаки и попытаться обмануть пользователей.
Хакеры расплакались бы, если бы увидели мои посещения в зал.
НеКасперский
👍11❤4🗿2🤡1
Подмена
В результате взлома официального сайта CPUID атакующие распространили малварь, замаскированный под легитимное ПО.
Эту тему быстро расфорсили пользователи Reddit. В комментариях под соответствующими публикациями они делились информацией о том, что вместо ссылки для установки утилиты HWMonitor версии 1.63 хакеры разместили файл HWiNFO_Monitor_Setup.exe.
Поводом для беспокойства стал русский язык интерфейса, что слегка нехарактерно для французского разработчика)0)0) Позже выяснилось, что вредонос выполнял действия в оперативной памяти и маскировался под системную библиотеку. Для его распространения хакеры использовали изменённый установщик InnoSetup.
Малварь размещался в хранилище Cloudflare R2 и связывался с C2-серверами хакеров. По данным исследователей, атакующие наблюдали за маршрутами загрузок в течение шести часов.
Представители CPUID сообщили, что на сайте распространялись файлы на r2\[.]dev. Согласно VirusTotal, 32 антивируса определяют их как трояны.
НеКасперский
В результате взлома официального сайта CPUID атакующие распространили малварь, замаскированный под легитимное ПО.
Эту тему быстро расфорсили пользователи Reddit. В комментариях под соответствующими публикациями они делились информацией о том, что вместо ссылки для установки утилиты HWMonitor версии 1.63 хакеры разместили файл HWiNFO_Monitor_Setup.exe.
Поводом для беспокойства стал русский язык интерфейса, что слегка нехарактерно для французского разработчика)0)0) Позже выяснилось, что вредонос выполнял действия в оперативной памяти и маскировался под системную библиотеку. Для его распространения хакеры использовали изменённый установщик InnoSetup.
Малварь размещался в хранилище Cloudflare R2 и связывался с C2-серверами хакеров. По данным исследователей, атакующие наблюдали за маршрутами загрузок в течение шести часов.
Представители CPUID сообщили, что на сайте распространялись файлы на r2\[.]dev. Согласно VirusTotal, 32 антивируса определяют их как трояны.
НеКасперский
😁23💩8🫡7👍3👎1🔥1😱1🤬1🗿1
Закуп
Регионы России закупают VPN на сотни миллионов рублей.
По данным СМИ, администрации российских регионов запустили тендеры на поставку VPN-сервисов для государственных нужд. Общая сумма расходов превышает 300 млн рублей. Лидер — Тюменская область, где на эти цели выделили почти 198 млн. Все закупки объединены единым требованием к пропускной способности. Это более 100 Мбит/с. Привязаны закупки к «нуждам региональной системы оповещения населения».
Параллельно с этим Роскомнадзор сформировал перечень разрешённых VPN и прокси-серверов для банков, госкомпаний и крупного бизнеса. В «белый список» уже внесено около 75 тыс. IP-адресов. Главные условия для легализации — ограничение доступа к запрещённым ресурсам и готовность взаимодействовать с ведомством.
В итоге имеем, что государственный сектор вынужден легально обходить блокировки, чтобы работать с зарубежными серверами. Как же интересно получается, «разрешенные сервисы» обходить можно, а «запрещенные» нельзя 😇
НеКасперский
Регионы России закупают VPN на сотни миллионов рублей.
По данным СМИ, администрации российских регионов запустили тендеры на поставку VPN-сервисов для государственных нужд. Общая сумма расходов превышает 300 млн рублей. Лидер — Тюменская область, где на эти цели выделили почти 198 млн. Все закупки объединены единым требованием к пропускной способности. Это более 100 Мбит/с. Привязаны закупки к «нуждам региональной системы оповещения населения».
Параллельно с этим Роскомнадзор сформировал перечень разрешённых VPN и прокси-серверов для банков, госкомпаний и крупного бизнеса. В «белый список» уже внесено около 75 тыс. IP-адресов. Главные условия для легализации — ограничение доступа к запрещённым ресурсам и готовность взаимодействовать с ведомством.
В итоге имеем, что государственный сектор вынужден легально обходить блокировки, чтобы работать с зарубежными серверами. Как же интересно получается, «разрешенные сервисы» обходить можно, а «запрещенные» нельзя 😇
НеКасперский
😁48🤡35👎14💩10❤3🗿2👍1