НеКасперский
16K subscribers
2.47K photos
314 videos
3 files
3.08K links
IT и кибербез.

PR: @NeKasper — по всем вопросам

Заявление на регистрацию в РКН № 6796420192
Download Telegram
Слушаем и осуждаем

Иностранные спецслужбы внедряли вредоносное ПО в смартфоны российских чиновников.

По опубликованным данным ФСБ, атакующие шпионили за высокопоставленными служащими через мобильные устройства, похищали чувствительную информацию, записывали аудио- и видеоматериалы, а также подслушивали важные разговоры.

Следственным управлением ведомства было возбуждено уголовное дело о неправомерном доступе к компьютерной информации и распространении вредоносных программ.

Вероятнее всего, для проведения многоуровневой операции были использованы технические возможности крупных международных IT-корпораций.

По мнению спецслужбы, такая деятельность предполагают скоординированные действия нескольких государств.

НеКасперский
🤡35😁14🗿4💩1
Слепой защитник

Встроенный в Windows антивирус Microsoft Defender признали худшим на рынке.

Многие и так догадывались, что штатный «Защитник» далёк от идеала, но теперь это подтверждено официальным исследованием Гонконгского совета по защите прав потребителей.

В ходе эксперимента было протестировано 24 популярных антивируса для Windows и macOS. Специалисты проверяли, как программы справляются с вирусами, фишингом и насколько сильно они замедляют работу компьютера.

Результаты Microsoft оказались, мягко говоря, плачевными. Пока конкуренты успешно отражали 97% атак, Defender провалился по нескольким фронтам. Он часто ошибался, путая обычные файлы с вредоносными, а при попытке зайти на фишинговый сайт в браузере Chrome он просто не реагировал.

Кроме того, когда на компьютер проник вирус-вымогатель, Defender не активировал свои механизмы защиты, в то время как бесплатные решения от Kaspersky и Bitdefender справились с задачей. Среди платных лидерами стали программы G Data, ESET и Norton.

НеКасперский
😁31💩7🔥61
Очень своевременно

В РФ хотят запретить две хакерские группировки, причастные к атакам на Белорусские и Российские государственные структуры, IT и транспортные системы.

В пресс-службе Верховного суда заявили, что административный иск о признании Киберпартизан BY и Silent Crow экстремистскими организациями и запрете их деятельности на территории страны будет рассмотрен 21 июля.

В документах также затронуты программа Pryanik и бэкдор Vasilek, компрометирующие конфиденциальную информацию и удаляющие данные с заражённых систем.

Участники этих группировок годами светились во время нападений на Аэрофлот, базу Ростелекома, Росреестра, а также серверы Белорусской железной дороги, однако принять меры против их функционирования в РФ решили почему-то только сейчас. Ну как принять, рассмотреть 🙂

НеКасперский
😁32🤡18👍41🗿1
Женя, привет

Более 30 тысяч каналов в MAX пострадали от взлома популярного бота для отложенных публикаций.

Хакер получил доступ к этому сервису и разослал одинаковые сообщения в тысячи каналов одновременно. При открытии чатов пользователи видели один и тот же текст, адресованный владельцу «Отложки» Евгению Чудову.

Автор заявил, что бот дырявый и призвал адресата написать ему лично. По его словам, контролировать сервис может кто угодно, поэтому было решено пойти на радикальные меры и отправить обращение таким способом, чтобы информация была воспринята всерьёз.

При этом о критической дыре разработчиков уже предупреждали, однако ответной реакции никто не получил, проблема оставалась актуальной как минимум три месяца.

С похожей ситуацией около двух лет назад столкнулись пользователи Telegram. В результате взлома FleepBot, используемого для отложенного постинга, в украинских каналах появились однотипные пророссийские посты, агитирующие народ принять мир.

НеКасперский
😁49🗿5🔥32
Балансируй, если сможешь

Российский «Базис» добавил отслеживание нагрузки и автоматическое перераспределение виртуалок между узлами.

Бизнес всё жестче требует доступности корпоративных ИТ-систем. Если виртуальная машина падает из-за перегрузки вычислительного узла, простой обходится слишком дорого.

Так лидер российского рынка ПО управления динамической инфраструктурой выпустил обновление платформы Basis Dynamix Enterprise 4.6. В систему добавили механизм DRS, который в связке с модулем Basis Resource Optimizer следит за нагрузкой и автоматически перераспределяет виртуалки между узлами.

Помимо этого, разработчики зашили в релиз экономию дискового пространства через связанные клоны и механизм MultiImage. Для сетей добавили поддержку NVMe-over-TCP, где вендор обещает производительность, близкую к локальному NVMe, поверх обычного Ethernet — без развертывания фабрики Fibre Channel. А для небольших кластеров разрешили использовать виртуальные контроллеры управления вместо физических серверов.

Благодаря этому бизнесу теперь будет проще доверить балансировку встроенной автоматике, а не разгребать вечные инциденты 😉

НеКасперский
🔥15👍6🗿4🤡1
VPN-агония

В начале недели после завершения ПМЭФ в России начались масштабные сбои в работе VPN.

РКН активно блокирует доступ с помощью ТСПУ. Но этим не ограничиваются, владельцы VPN-сервисов жалуются на масштабные DDoS-атаками. Вместе с тем, европейская компания nLighten отключила оборудование хостинга MIRhosting в Германии и Нидерландах, что привело к падению десятков сервисов.

С жёсткими ограничениями столкнулись также крупные площадки вроде HostVDS, VDSina и mchost, а THE.Hosting и вовсе был вынужден закрыться после изъятия серверов.

При этом обходной путь MTProto для Telegram оказался неэффективным, прокси-серверы всё ещё уязвимы для блокировки через ТСПУ. На данный момент, по сообщениям пользователей, сохраняет эффективность только SOCKS5.

Десятки сервисов не работают около четырёх суток, сроки восстановления неизвестны.

Лайкайте, если вы тоже не смогли зайти в Telegram и прочитать этот пост 🫡

НеКасперский
119🫡58😁23👍10🔥9🤬7💩4🤔3🤮1🤡1🗿1
Алисы было мало

Новые наушники ДРОПС 🤨 от Яндекса запоминают и систематизирует ваши слова.

На днях компания выпустила беспроводные наушники, которые интегрируют в устройство голосового помощника. Нужно это устройство для того, чтобы ассистент напоминал вам об услышанном.

В промо Алису спрашиваю напомнить, например, код домофона. Может ли Алиса подсказать кому-нибудь код от сейфа или расскажет ли она товарищу майору про вашу политическую позицию — не понятно.

Для всех тех, кто боялся прослушки Алисой, ответственно заявляем, что бояться больше не нужно 🤝

НеКасперский
🫡37🤡14😱10👍5💩4😁3🤮3🗿21🤬1
Своё, родное

Власти решили собрать всех своих чиновников в одном месте, чтобы хакерам было удобнее их взламывать.

Звучит как анекдот, но это суровая реальность, с которой столкнулись пользователи французского сервиса для переписки госструктур Tchap, созданного для защиты от рисков атак в WhatsApp и Telegram.

В BFMTV сообщили, что хакерам удалось взломать государственный мессенджер, похитить конфиденциальные данные более 70 тысяч служащих и скомпрометировать около 643 тысяч сообщений за последние три года.

Вместо того чтобы вкладываться в реальную безопасность, разработчики создали единую точку входа, которую теперь стыдливо именуют «контролируемым вторжением».

Получился идеальный ботнет из чиновников, где из-за желания сэкономить и сделать «своё» переписку государственной важности может украсть практически любой желающий.

НеКасперский
😁46🗿85👍2
НеКасперский
60 миллиардов Именно столько, по поручению президента, за следующие пять лет потратит Роскомнадзор на совершенствование своих инструментов «противодействия угрозам». Ещё в 2019 вместе со вступлением в силу закона о «Суверенном интернете» в сети каждому…
Нужно больше золота

Ещё 1,3 миллиарда на серверы для ТСПУ поланируют закупить для фильтрации трафика.

Дочка Ростелекома на днях объявила закупку 154 российских серверов на базе Intel Xeon Gold. «Закупка обусловлена технологическими задачами компании», — пояснили в пресс-службе «Ростелекома», отказавшись от дальнейших комментариев, в ответ на запрос от СМИ.

Ранее мы уже писали о планах РКН потратить 60 миллиардов за пять лет на «противодействие угрозам». С того момента сумма только росла. Так на модернизацию ТСПУ до 2030 года уже заложено почти 84 млрд рублей. Скорее всего, в рамках этих средств и будет произведена модернизация.

А тем временем выручки и скачивания у ВэПээН-сервисов продолжают расти. С марта прошлого года по март текущий зафиксировано 35,7 млн скачиваний.

Продолжаем борьбу 🙏

НеКасперский
🤬36🗿22🤮12🤡4😁31👎1💩1🫡1
Прощупывают почву

Хакеры взламывают системы контроля топлива на заправках США.

Более 900 автоматических систем контроля топлива по всей Америке оказались недоступны. Эти устройства следят за уровнем топлива, утечками и соблюдением норм на заправках и объектах критической инфраструктуры.

CISA, ФБР и Минэнерго США выпустили совместное предупреждение о том, что злоумышленники используют жестко зашитые пароли, SQL-инъекции и другие уязвимости, чтобы получить контроль над этими системами. Успешная атака позволяет вообще отключить устройство, что грозит утечками, поломками и даже физическим разрушением резервуаров.

По данным СМИ, в общей сложности в сети обнаружили 1061 такую установку, и подавляющее их большинство находятся в США. Похоже, что злоумышленники пока только прощупывают почву, так как примеров каких-то серьезных последствий власти не привели.

Атаки пока не приписывают конкретной группировке, но недавно Иран уже связывали с похожими взломами.

НеКасперский
😁255🔥4🗿2
Официальный ботнет

Ваш умный телевизор тайно собирает сведения для обучения искусственного интеллекта.

По данным исследователей, компания Bright Data использует устройства как скрытые узлы для получения информации. В популярные приложения встроен специальный программный код, благодаря которому была сформирована глобальная система из 400 миллионов IP-адресов.

Ботнет, по своему существу, позволяет использовать чужие интернет-каналы для работы масштабной сети, распределяя задачи через гаджеты ничего не подозревающих пользователей. В обычном режиме система может незаметно расходовать до 200 ГБ трафика в месяц.

Выяснилось, что встроенный модуль постоянно отправляет данные на удалённый сервер и выполняет запросы от имени владельца устройства. Он может обходить корпоративные VPN, потому что обращается напрямую к сетевым настройкам самого телевизора.

Согласие на это пользователи дают невольно, просто нажимая на кнопки пульта. К примеру, в приложении Petflix под предлогом отключения рекламы вы разрешаете Bright Data использовать свободные ресурсы и IP-адрес вашего устройства для загрузки публичных веб-данных.

Короче говоря, если вы блокируете доступ и не разрешаете учить ИИ на открытых источниках, то мы заберём данные сами, причём самым грустным для вас способом 🙂

НеКасперский
💩18😁11🗿6🤡51😱1
Скрытый код

Хайповые очки экстремистской Meta могут скрыто считывать лица людей.

По данным СМИ, в приложении для миллионов устройств тихо добавили код, способный превращать лица в цифровые отпечатки.

Функция NameTag пока не активирована, но уже встроена в Meta AI Companion — программу, управляющую очками Ray-Ban и Oakley.

К новости стоит отнестись с осторожностью. Сама технология может работать по принципу распознавания лиц в Apple Photos, где всё хранится на устройстве, а не в облаке.

Также в официальной информации компании по аналогичной фиче с распознаванием лиц подчёркивают, что «центральной базы лиц не создают».

НеКасперский
😁17😱7🗿3💩21🔥1
Взлом улыбок

Крупнейший администратор стоматологических страховок в США был взломан.

Компания DentaQuest официально подтвердила утечку данных после атаки хакеров из ShinyHunters, кто бы мог подумать...

В открытый доступ попали сотни гигабайт информации о клиентах. Их ФИО, адреса, номера телефонов, даты рождения, пол, медицинские ID. Всего затронуто около 2,6 млн аккаунтов.

В компании заявили, что инцидент локализован. Согласно данным исследователей, почти две трети скомпрометированных записей ранее уже фигурировали в других утечках. Так что можно предположить, что хакеры чуть раздули свои упехи. Ну или это слабенький демедж-контроль.

В любом случае, предложат пол года мониторинга кредитной истории и на этом разойдутся 😉

НеКасперский
😁11🗿5🤔2
Воздушная атака

Утечка конфиденциальных данных затронула почти всех пользователей TikTok.

Такое заявление было опубликовано хакерами на BreachForums. По их словам, украденные ПДн более 2,4 миллиарда человек, включают имя, возраст, электронную почту и даже геолокацию.

Чтобы утверждение выглядело правдоподобно, автор поста приложил к тексту 10 образцов выгруженной информации, а для доступа к полному дампу оставил ссылку на платный Telegram-канал.

Однако за громкими заявлениями скрывается ряд несостыковок. Подозрения вызывают дата регистрации аккаунта хакера и наличие в его ленте всего одной публикации.

Исследователи не обнаружили никаких признаков взлома, а достоверность слитой информации так и не была подтверждена. О скаме под постом пишут и другие обитатели форума.

Скорее всего, стандартная история для хайпа 🤷🏻‍♂️

НеКасперский
😁23🤡5🔥3🗿1
Конец света

Пророссийские хакеры уничтожили цифровую инфраструктуру украинского ЖКХ.

Хакеры IT ARMY OF RUSSIA разослали вредоносную программу от имени портала 10 тысячам компаний-клиентов, а также спам-локер по базе из 190 тысяч пользователей. Более 200 человек скачали и запустили ПО, которое безвозвратно зашифровало данные на их устройствах.

Группировка заблокировала компьютеры, на их экранах появился флаг Российской Федерации. В результате взлома были выгружены данные свыше 300 тысяч пользователей, получен контроль над более чем 10 тысячами сайтов и 1700 учётными записями сотрудников.

Среди компрометированных материалов оказались, пароли, логины, номера телефонов, электронная почта, полные адреса, а также БД колл-центров с информацией о миллионе звонков.

Уничтожено более 16 баз различных предприятий и их клиентов, а основной сервер был зашифрован без возможности восстановления. Взлом привёл к полной остановке работы системы ЖКХ.

НеКасперский
👍52🔥28🤡1713🗿4😁2😱1🤬1
НеКасперский
Под колпаком Онлайн-магазины будут направлять ПДн пользователей силовикам. Такая информация появилась на портале проектов нормативных правовых актов. Минцифры опубликовало обновлённую версию правил для маркетплейсов и классифайдов. Ранее через систему…
В России разрешили снимать котиков с деревьев

А еще Госдума одобрила закон о привязке телефонов к сим-картам 🥹

Второй пакет антимошеннических мер будет о создании государственной базы IMEI-номеров.

Согласно принятому закону, операторов связи обяжут связывать каждый аппарат с сим-картой, на которой он используется. IMEI будет вноситься в централизованный реестр, где укажут, разрешено ли устройство к работе в российских сетях или подлежит блокировке.

При ввозе гаджетов в страну данные о них будут автоматически попадать в эту базу. Правительство объясняют инициативу необходимостью борьбы с кибермошенничеством. Впрочем как и всегда.

Работайте, братья депутаты, народ с вами 🙏

НеКасперский
🤡68👎9🗿5👍4💩2🤬1
Занавес

Власти США ввели ограничения на ИИ от Anthropic из-за подозрений в угрозе национальной безопасности со стороны Китая.

Всё началось с модели Mythos, запущенной в апреле. Компания строго контролировала к ней доступ, разрешая его лишь избранным организациям для поиска уязвимостей в своих системах.

Позже Anthropic выпустила упрощённую версию Fable 5 для обычных пользователей, добавив в неё защитные барьеры. Однако правительство США получило предупреждение о том, что эти меры можно обойти.

При обнаружении проблемы глава компании отказался считать это серьёзной угрозой. В итоге Белый дом потребовал, чтобы работа с ИИ-моделями была разрешена только гражданам США. Поскольку среди сотрудников Anthropic есть иностранцы, компания решила просто отозвать право на использование для всех.

Власти опасались, что при получении доступа к Mythos китайские хакеры смогут скопировать технологию, обучить собственный ИИ и упростить процесс атак на системы США.

НеКасперский
😁24🔥7💩6🗿21
Плаки-плаки

Проукраинские хакеры совершили нападение на одного из крупнейших производителей строительных материалов в холдинг РФ Grand Line.

Участники C.A.S заявляют, что в результате взлома было зашифровано более 3 тысяч серверов и станций Windows, около 700 виртуальных машин Vmware ESXi и удалено примерно 100 ТБ резервных копий.

Атакующие утверждают, что находились в сети группы компаний несколько месяцев. Были скомпрометированы личные данные сотрудников, бухгалтерия, чувствительная документация и чертежи.

В C.A.S. решили обнародовать эту информацию только спустя месяц после нападения. Этот поступок мотивирован недовольством публикациями российских СМИ. Хакеры ущемились из-за обвинений в атаках на компании в Европе и США.

Представители Grand Line, в свою очередь, сообщили, что взлом никак не повлиял на работу заводов. Деятельность предприятий не останавливалась ни на минуту. несмотря на неполадки, приём заказов продолжался.

НеКасперский
😁186🗿2😱1
Пылесос

Голосовые и текстовые запросы, переводы текстов, снимки и другие медиафайлы по умолчанию будут использоваться для прокачки нейросетей Гугла.

Компания обновила политику конфиденциальности, и теперь вы добровольно будете отдавать эти данные.

Так в политике конфиденциальности уточняется, что перед обучением модели данные обезличиваются. Впрочем, от сбора даннных пока можно отказаться. Чтобы отключить сбор, достаточно зайти в настройки аккаунта и переключить соответствующие тоглы.

Если ранее у вас был запрет на слежку, новая функция останется выключенной, но лучше перепроверить, конечно 🥲

НеКасперский
💩19🗿74
Банковский ГОСТ для облака

Перенести информационные системы финансовой организации в облако — задача не из лёгких.

Всё дело в строгом банковском стандарте ГОСТ 57580, содержащем более 400 требований. Выполнить их самостоятельно небольшой компании непросто.

Эту проблему решают крупные инфраструктурные игроки. Например, ИТ-сервис-провайдер полного цикла РТК-ЦОД успешно прошёл аудит платформы «Облако КИИ». Независимая компания с лицензией ФСТЭК провела оценку и присвоила почти максимальный коэффициент соответствия 0,97.

Это не обычное облако, а среда с усиленной защитой, созданная с учётом жёстких требований. Теперь РТК-ЦОД может официально размещать у себя данные банков, инвестиционных фондов и других организаций.

Чтобы не возиться с огромным списком правил и документов, проще доверить это профессионалам, у которых уже всё настроено и сертифицировано.

НеКасперский
👍14🔥8🤮86🤡3🗿1
Пора обновляться

Найденный эксплойт в девайсах Apple позволяет получить полный контроль над устройством.

Уязвимость затрагивает миллионы устройств. В зоне риска iPhone XR/XS, iPhone 11, iPad Air 3, iPad mini 5, Apple Watch Series 4/5 и Studio Display. В отличие от программных багов, этот дефект не исправить.

Дело в том, что проблема кроется в аппаратной ошибке USB-контроллера на чипах A12 и A13, которую нельзя закрыть обновлениями.

Для атаки необходим физический доступ к устройству и подключение по USB. Пароли и биометрические данные при этом остаются в безопасности, так как метод технология их защиты — Secure Enclave не была затронута. Тем не менее, уязвимость открывает возможности для запуска модифицированных прошивок и создания инструментов для джейлбрейка.

НеКасперский
🗿13😁2🔥1