Концерт по заявке
Нейросеть от Claude раздавала халявные VIP-проходки на крупнейшие фестивали США.
Исследователю даже не пришлось ломать голову над обходом защиты. Он просто скормил задачу ИИ-помощнику, который нашёл SQL-инъекцию в API главной билетной платформы Front Gate Tickets.
В своём отчёте белый хакер сообщил, что параметр deviceUID попадал прямо в БД без проверки. Сначала прямые атаки блокировал межсетевой экран веб-приложений, но модель Claude Opus 4.7 нашла слепую зону в фильтре, проверявшем только внешний слой SQL-запроса.
Для обхода безопасности нужно было спрятать вредоносный код во вложенный подзапрос. Это открывало доступ к 500 таблицам с учётками сотрудников.
Получив права администратора, атакующий мог выпускать проходки на любые события, в том числе достать билет Bonnar стоимостью $4000 без ограничений по количеству.
Одного публичного запроса было достаточно, чтобы захватить EDC и Bonnaroo, получить доступ к БД и аккаунтам.
НеКасперский
Нейросеть от Claude раздавала халявные VIP-проходки на крупнейшие фестивали США.
Исследователю даже не пришлось ломать голову над обходом защиты. Он просто скормил задачу ИИ-помощнику, который нашёл SQL-инъекцию в API главной билетной платформы Front Gate Tickets.
В своём отчёте белый хакер сообщил, что параметр deviceUID попадал прямо в БД без проверки. Сначала прямые атаки блокировал межсетевой экран веб-приложений, но модель Claude Opus 4.7 нашла слепую зону в фильтре, проверявшем только внешний слой SQL-запроса.
Для обхода безопасности нужно было спрятать вредоносный код во вложенный подзапрос. Это открывало доступ к 500 таблицам с учётками сотрудников.
Получив права администратора, атакующий мог выпускать проходки на любые события, в том числе достать билет Bonnar стоимостью $4000 без ограничений по количеству.
Одного публичного запроса было достаточно, чтобы захватить EDC и Bonnaroo, получить доступ к БД и аккаунтам.
НеКасперский
😁24🔥9❤5💩1🗿1
Маленький стартап взломан
Хакер выставил на продажу 35 ГБ исходного кода и ключей крупнейшей консалтинговой компании Accenture.
По заявлению злоумышленника, он вынес из внутренних систем компании более 35 ГБ информации, включая исходный код, RSA и SSH ключи, Azure PAT, ключи доступа к хранилищам и конфигурационные файлы. В доказательство он приложил скриншот клонирования репозитория с поддомена accenture.com.
Компания официально подтвердила факт взлома после того, как на форуме появилось пост о продаже данных. Там заявили, что устранили источник утечки и что на работе сервисов и обслуживании клиентов инцидент не сказался.
НеКасперский
Хакер выставил на продажу 35 ГБ исходного кода и ключей крупнейшей консалтинговой компании Accenture.
По заявлению злоумышленника, он вынес из внутренних систем компании более 35 ГБ информации, включая исходный код, RSA и SSH ключи, Azure PAT, ключи доступа к хранилищам и конфигурационные файлы. В доказательство он приложил скриншот клонирования репозитория с поддомена accenture.com.
Компания официально подтвердила факт взлома после того, как на форуме появилось пост о продаже данных. Там заявили, что устранили источник утечки и что на работе сервисов и обслуживании клиентов инцидент не сказался.
НеКасперский
🗿20❤2
Не почато
Пророссийские хакеры разгромили системы украинского IT-гиганта SoftPro. Компания занимается разработкой софта для государственных ведомств Украины с 2006 года.
Участники группировки IT ARMY OF RUSSIA скомпрометировали 28 серверов, получили доступ к более 100 ГБ конфиденциальной информации и зашифровали все внутренние ресурсы пострадавшей компании.
Среди полученных материалов оказалось 3,5 миллиона строк с ПДн, включая контакты, логины, пароли, цифровые подписи и др. Кроме того, было выгружено около 400 тысяч строк финансовой информации агросектора и аренды, а также ГИС-данные 20 миллионов объектов с инфраструктурой Ровенской АЭС и дорожной сети Киева.
Из-за паралича большинства ресурсов SoftPro у партнёров организации возникли серьёзные вопросы по поводу безопасности их данных.
НеКасперский
Пророссийские хакеры разгромили системы украинского IT-гиганта SoftPro. Компания занимается разработкой софта для государственных ведомств Украины с 2006 года.
Участники группировки IT ARMY OF RUSSIA скомпрометировали 28 серверов, получили доступ к более 100 ГБ конфиденциальной информации и зашифровали все внутренние ресурсы пострадавшей компании.
Среди полученных материалов оказалось 3,5 миллиона строк с ПДн, включая контакты, логины, пароли, цифровые подписи и др. Кроме того, было выгружено около 400 тысяч строк финансовой информации агросектора и аренды, а также ГИС-данные 20 миллионов объектов с инфраструктурой Ровенской АЭС и дорожной сети Киева.
Из-за паралича большинства ресурсов SoftPro у партнёров организации возникли серьёзные вопросы по поводу безопасности их данных.
НеКасперский
❤25👍14🤡9🗿4🫡1
Vps по Госуслугам
Минцифры обсуждает с хостингами введение обязательной идентификации физических лиц через Госуслуги.
Так за каждым выделенным адресом может быть закреплён конкретный пользователь с подтверждённой учётной записью.
Сейчас провайдеры могут подтверждать личность по электронной почте или через оплату картой российского банка.
Минцифры сначала предлагали сделать Госуслуги единственным вариантом, но после обсуждения с рынком расширило список допустимых способов. Надеемся, MAX в их числе.
Бизнес опасается, что это может лишить пользователей анонимности, создать барьеры для иностранцев и малого бизнеса, а также сконцентрирует все данные в одной базе.
Разве не в этом суть? 🤔🧐
НеКасперский
Минцифры обсуждает с хостингами введение обязательной идентификации физических лиц через Госуслуги.
Так за каждым выделенным адресом может быть закреплён конкретный пользователь с подтверждённой учётной записью.
Сейчас провайдеры могут подтверждать личность по электронной почте или через оплату картой российского банка.
Минцифры сначала предлагали сделать Госуслуги единственным вариантом, но после обсуждения с рынком расширило список допустимых способов. Надеемся, MAX в их числе.
Бизнес опасается, что это может лишить пользователей анонимности, создать барьеры для иностранцев и малого бизнеса, а также сконцентрирует все данные в одной базе.
Разве не в этом суть? 🤔🧐
НеКасперский
💩44🤬7🤡7🗿2❤1👍1
Тентакли
Если вы не знали, как скачать бесплатный хентай и случайно устроиться на удалёнку к латиносу, рассказываем…
Многие хентай-игры на торрентах содержат в себе куда больше клубники, чем кажется.
Всё дело в том, что помимо вожделенной синеволосой эльфийки на компе жертвы тихонько располагается ранее неизвестный троян удалённого доступа Argamal. Первые три дня он лежит на дне системы, проверяя наличие песочниц и виртуальных машин, а затем активирует боевой модуль.
Зловред распознаёт антивирусы более 40 разных поставщиков, собирает секреты, пароли и делает скриншоты, а затем аккуратно пакует и отправляет их на сервер боссов. Больше всего разработчики знают о ценителях запретного плода из России, Бразилии, Германии и Вьетнама.
В ранних версиях троянец был настоящим патриотом Поднебесной. Если на устройстве была китайская локаль zh-CN, то он мгновенно блокировал свою работу. Но во всём остальном коде сквозит густой латиноамериканский акцент.
НеКасперский
Если вы не знали, как скачать бесплатный хентай и случайно устроиться на удалёнку к латиносу, рассказываем…
Многие хентай-игры на торрентах содержат в себе куда больше клубники, чем кажется.
Всё дело в том, что помимо вожделенной синеволосой эльфийки на компе жертвы тихонько располагается ранее неизвестный троян удалённого доступа Argamal. Первые три дня он лежит на дне системы, проверяя наличие песочниц и виртуальных машин, а затем активирует боевой модуль.
Зловред распознаёт антивирусы более 40 разных поставщиков, собирает секреты, пароли и делает скриншоты, а затем аккуратно пакует и отправляет их на сервер боссов. Больше всего разработчики знают о ценителях запретного плода из России, Бразилии, Германии и Вьетнама.
В ранних версиях троянец был настоящим патриотом Поднебесной. Если на устройстве была китайская локаль zh-CN, то он мгновенно блокировал свою работу. Но во всём остальном коде сквозит густой латиноамериканский акцент.
НеКасперский
🫡20❤7🔥3😁1🗿1
Не тми
Во всём мире прекратил работу основной домен telegram — t.iss.one
Домен заблокировал основной оператор зоны .me — черногорская компания doMEn d.o.o. На это указывает статус serverHold, представленный сервисом whois. Статус фактически блокирует работу DNS в доменной зоне.
Из-за этого работа коротких ссылок на сообщения, профили и любую другую информацию в telegram была нарушена по всему миру.
С чем это связано пока не ясно. Ни политических заявлений регулятора, ни пояснений от команды Telegram пока представлено не было.
При этом ссылки telegram.me по-прежнему работают корректно.
НеКасперский
Во всём мире прекратил работу основной домен telegram — t.iss.one
Домен заблокировал основной оператор зоны .me — черногорская компания doMEn d.o.o. На это указывает статус serverHold, представленный сервисом whois. Статус фактически блокирует работу DNS в доменной зоне.
Из-за этого работа коротких ссылок на сообщения, профили и любую другую информацию в telegram была нарушена по всему миру.
С чем это связано пока не ясно. Ни политических заявлений регулятора, ни пояснений от команды Telegram пока представлено не было.
При этом ссылки telegram.me по-прежнему работают корректно.
НеКасперский
🤔15😱11🗿3❤1🤬1
Сыр для параноика
Как в погоне за обходами блокировок не потерять все свои деньги.
Вам могут попасться фейковые VPN-сайты, через которые распространяются шпионские ПО вроде MarkiRAT. По данным Insikt Group, этим промышляла проиранская TAG-182.
Схема строилась на спешке людей, отрезанных от сети. Жертва скачивала архив с сайта-двойника starvpn[.]pis2ray[.]online, якобы связанного со Starlink. Внутри лежали файлы YEPlayer.dll, YEMPlayer.msi или Pis2rayVPN.msi.
После запуска программа подключалась к управляющему серверу, а данные улетали через POST-запрос к скрипту uploadx.php на фальшивом домене microsotf[.]comi-site[.]website.
MarkiRAT использовал Windows BITS для скрытой передачи файлов, записывал нажатия клавиш, буфер обмена и выполнял команды на ПК жертвы.
Государственные хакеры следили за фарсиязычными пользователями, оппозицией, активистами и гражданами, подозреваемыми в связях с иностранными структурами.
НеКасперский
Как в погоне за обходами блокировок не потерять все свои деньги.
Вам могут попасться фейковые VPN-сайты, через которые распространяются шпионские ПО вроде MarkiRAT. По данным Insikt Group, этим промышляла проиранская TAG-182.
Схема строилась на спешке людей, отрезанных от сети. Жертва скачивала архив с сайта-двойника starvpn[.]pis2ray[.]online, якобы связанного со Starlink. Внутри лежали файлы YEPlayer.dll, YEMPlayer.msi или Pis2rayVPN.msi.
После запуска программа подключалась к управляющему серверу, а данные улетали через POST-запрос к скрипту uploadx.php на фальшивом домене microsotf[.]comi-site[.]website.
MarkiRAT использовал Windows BITS для скрытой передачи файлов, записывал нажатия клавиш, буфер обмена и выполнял команды на ПК жертвы.
Государственные хакеры следили за фарсиязычными пользователями, оппозицией, активистами и гражданами, подозреваемыми в связях с иностранными структурами.
НеКасперский
🔥9🤬6❤5🗿1
Сдали паука
Microsoft помогла ФБР поймать хакера из Scattered Spider.
Продолжаются аресты участников группы. Минюст США, ФБР и финская полиция арестовали в гражданина США и Эстонии, которого обвиняют в причастности к Scattered Spider.
Ключевую роль в поимке сыграла Microsoft, которая передала ФБР данные идентификатора устройства GDID, присваиваемого каждой установке Windows.
В судебных документах указано, что с помощью GDID следователи связали физическое оборудование с активностью в сети и геолокацией, включая историю посещённых сайтов, игровую активность, IP-адреса, использование инструментов вроде Ngrok и даже статус Azure.
У самого хакера при себе были два жёстких диска с уликами. На самом деле его личность была известна ещё с 2024 года, но из-за несовершеннолетия его лишь отслеживали до подходящего момента)0)0))
Вновь всплывает история о масштабах того, сколько корпорации хранят о личности информации. Пока ловим только преступников 🥰
НеКасперский
Microsoft помогла ФБР поймать хакера из Scattered Spider.
Продолжаются аресты участников группы. Минюст США, ФБР и финская полиция арестовали в гражданина США и Эстонии, которого обвиняют в причастности к Scattered Spider.
Ключевую роль в поимке сыграла Microsoft, которая передала ФБР данные идентификатора устройства GDID, присваиваемого каждой установке Windows.
В судебных документах указано, что с помощью GDID следователи связали физическое оборудование с активностью в сети и геолокацией, включая историю посещённых сайтов, игровую активность, IP-адреса, использование инструментов вроде Ngrok и даже статус Azure.
У самого хакера при себе были два жёстких диска с уликами. На самом деле его личность была известна ещё с 2024 года, но из-за несовершеннолетия его лишь отслеживали до подходящего момента)0)0))
Вновь всплывает история о масштабах того, сколько корпорации хранят о личности информации. Пока ловим только преступников 🥰
НеКасперский
🗿18💩6❤1
This media is not supported in your browser
VIEW IN TELEGRAM
Пятнадцать лет
Столько в ядре Linux скрывалась дыра GhostLock, отдающая root-права любому локальному пользователю за считанные секунды.
По данным исследователей Nebula Security, с 2011 года баг прятался в подсистеме futex и был встроен во все популярные дистрибутивы.
Уязвимость use-after-free возникла из-за ошибки при откате блокировки. Система слишком поздно чистит данные, из-за чего ядро продолжает использовать указатель на память, которая уже освобождена.
Опираясь на этот указатель, специалисты выстроили цепочку шагов и заставили процессор выполнить их код от имени суперпользователя на тестовой машине всего за пять секунд.
Первый патч привёл к сбоям в работе ядра, из-за чего свежие сборки Ubuntu всё ещё уязвимы. Полного обхода пока нет, поэтому в первую очередь нужно латать облачные серверы и контейнеры.
НеКасперский
Столько в ядре Linux скрывалась дыра GhostLock, отдающая root-права любому локальному пользователю за считанные секунды.
По данным исследователей Nebula Security, с 2011 года баг прятался в подсистеме futex и был встроен во все популярные дистрибутивы.
Уязвимость use-after-free возникла из-за ошибки при откате блокировки. Система слишком поздно чистит данные, из-за чего ядро продолжает использовать указатель на память, которая уже освобождена.
Опираясь на этот указатель, специалисты выстроили цепочку шагов и заставили процессор выполнить их код от имени суперпользователя на тестовой машине всего за пять секунд.
Первый патч привёл к сбоям в работе ядра, из-за чего свежие сборки Ubuntu всё ещё уязвимы. Полного обхода пока нет, поэтому в первую очередь нужно латать облачные серверы и контейнеры.
НеКасперский
🤔26🤡6🗿5
Спешный побег
Сервисы ВК и MAX исчезли из Google Play.
Это событие вызвало волну негодования и стало ключевой новостью в инфополе. Eсли копнуть глубже, корень проблемы кроется в глобальной перестройке правил компании Google, которая планомерно закручивает гайки независимым экосистемам на Android.
Дело в том, что в попытках уйти от санкционного удара ВК по-тихому продала RuStore гендиру компании-разработчика стора. Корпорация сделала это, чтобы спасти российский магазин приложений от бана и потери статуса доверенного разработчика. Сумму и подробные условия сделки, естественно, не разглашают.
Уже с нового года правила в Google кардинально меняются. Без обязательной проверки личности разработчиков в системе Android Developer Verification и регистрации цифровой подписи в Google приложение просто не запустится.
А чтобы скачать приложение в обход официального магазина, пользователям нужен будет режим разработчика и целые сутки в запасе, прежде чем система позволит запустить установленный файл. Делается это под предлогом борьбы с мошенничеством. Жителей Бразилии, Сингапура, Таиланда и Индонезии это коснётся уже 30 сентября.
Для обхода правил России придётся отказаться от смартфонов с GMS, однако из-за жёстких контрактов MADA и AFA крупные производители не могут выпускать гаджеты без GMS нигде, кроме внутреннего рынка Китая.
Поздравим Дмитрия Панкрушева с его новым активом. Теперь то ЕС точно не догадается, как в РФ санкционные приложения устанавливаются 👍🏼
НеКасперский
Сервисы ВК и MAX исчезли из Google Play.
Это событие вызвало волну негодования и стало ключевой новостью в инфополе. Eсли копнуть глубже, корень проблемы кроется в глобальной перестройке правил компании Google, которая планомерно закручивает гайки независимым экосистемам на Android.
Дело в том, что в попытках уйти от санкционного удара ВК по-тихому продала RuStore гендиру компании-разработчика стора. Корпорация сделала это, чтобы спасти российский магазин приложений от бана и потери статуса доверенного разработчика. Сумму и подробные условия сделки, естественно, не разглашают.
Уже с нового года правила в Google кардинально меняются. Без обязательной проверки личности разработчиков в системе Android Developer Verification и регистрации цифровой подписи в Google приложение просто не запустится.
А чтобы скачать приложение в обход официального магазина, пользователям нужен будет режим разработчика и целые сутки в запасе, прежде чем система позволит запустить установленный файл. Делается это под предлогом борьбы с мошенничеством. Жителей Бразилии, Сингапура, Таиланда и Индонезии это коснётся уже 30 сентября.
Для обхода правил России придётся отказаться от смартфонов с GMS, однако из-за жёстких контрактов MADA и AFA крупные производители не могут выпускать гаджеты без GMS нигде, кроме внутреннего рынка Китая.
Поздравим Дмитрия Панкрушева с его новым активом. Теперь то ЕС точно не догадается, как в РФ санкционные приложения устанавливаются 👍🏼
НеКасперский
🫡26😁13👍7💩2❤1🗿1
НеКасперский
Оракул не спас Как думаете, почему от ShinyHunters в последнее время так много новостей? Оказывается, они эксплуатировали 0-day уязвимость в системе для управления работой компаний Oracle PeopleSoft, позволяющую удалённо выполнять любой вредоносный код…
Под капотом
У Nissan похитили данные сотрудников из-за также из-за взлома Oracle PeopleSoft.
Японский автопроизводитель пользуется услугами пострадавшей компании для работы с кадрами, расчёта выплат и налогов. Уязвимость в её системах позволила атакующим получить доступ к информации сотен организаций, но Nissan была в списке основных мишеней.
Точное количество пострадавших пока не разглашается, так как расследование ещё не закончилось. Сообщается, что хакеры могли украсть конфиденциальные сведения бывших и нынешних сотрудников в Мексике, Бразилии, США и Канаде.
Среди полученных материалов могут оказаться контакты, банковские данные, документы, номера социального страхования, удостоверения личности, финансовая информация, а также сведения об иждивенцах и льготниках.
В материалах по делу представители Nissan отмечают, что корень атаки пока неизвестен. Однако время нападения совпадает с периодом активности группировки ShinyHunters.
В июне мы рассказывали, как они эксплуатировали 0-day уязвимость в системе для управления работой Oracle PeopleSoft, позволяющую удалённо выполнять любой вредоносный код без аутентификации через HTTP.
НеКасперский
У Nissan похитили данные сотрудников из-за также из-за взлома Oracle PeopleSoft.
Японский автопроизводитель пользуется услугами пострадавшей компании для работы с кадрами, расчёта выплат и налогов. Уязвимость в её системах позволила атакующим получить доступ к информации сотен организаций, но Nissan была в списке основных мишеней.
Точное количество пострадавших пока не разглашается, так как расследование ещё не закончилось. Сообщается, что хакеры могли украсть конфиденциальные сведения бывших и нынешних сотрудников в Мексике, Бразилии, США и Канаде.
Среди полученных материалов могут оказаться контакты, банковские данные, документы, номера социального страхования, удостоверения личности, финансовая информация, а также сведения об иждивенцах и льготниках.
В материалах по делу представители Nissan отмечают, что корень атаки пока неизвестен. Однако время нападения совпадает с периодом активности группировки ShinyHunters.
В июне мы рассказывали, как они эксплуатировали 0-day уязвимость в системе для управления работой Oracle PeopleSoft, позволяющую удалённо выполнять любой вредоносный код без аутентификации через HTTP.
НеКасперский
🗿8😁1
Признали поражение
Одна уязвимость поставила крест на криптокошельке Ctrl Wallet, также известном как XDEFI Wallet.
Разработчики дали пользователям срок до 3 августа, чтобы те успели спасти свои активы. После указанной даты проект будет полностью закрыт.
Проблемы начались в конце июня, когда брешь позволила атакующим обчистить кошельки в сети Cardano на 16 миллионов монет ADA, что составляет примерно $2,4 миллиона. Сначала сервис перевели в режим экстренного техобслуживания для защиты остатка средств, а теперь и вовсе объявили об окончательном уходе с рынка.
Разработчики оперативно заблокировали и отправили независимому кастодиану ещё 129 млн ADA, а владельцам 374 пострадавших адресов пообещали полностью компенсировать ущерб.
В Ctrl Wallet отключат отправку, получение и обмен криптовалют, а само приложение и все браузерные расширения навсегда будут удалены из сторов. Единственным возможным действием будет экспорт сид-фразы для импорта ключей в другой совместимый кошелёк.
НеКасперский
Одна уязвимость поставила крест на криптокошельке Ctrl Wallet, также известном как XDEFI Wallet.
Разработчики дали пользователям срок до 3 августа, чтобы те успели спасти свои активы. После указанной даты проект будет полностью закрыт.
Проблемы начались в конце июня, когда брешь позволила атакующим обчистить кошельки в сети Cardano на 16 миллионов монет ADA, что составляет примерно $2,4 миллиона. Сначала сервис перевели в режим экстренного техобслуживания для защиты остатка средств, а теперь и вовсе объявили об окончательном уходе с рынка.
Разработчики оперативно заблокировали и отправили независимому кастодиану ещё 129 млн ADA, а владельцам 374 пострадавших адресов пообещали полностью компенсировать ущерб.
В Ctrl Wallet отключат отправку, получение и обмен криптовалют, а само приложение и все браузерные расширения навсегда будут удалены из сторов. Единственным возможным действием будет экспорт сид-фразы для импорта ключей в другой совместимый кошелёк.
НеКасперский
💩5❤1🗿1
Честный вор
Протокол Bonzo Lend обчистили на $9 миллионов из-за одной подписи с нулевым значением.
Атакующий нашёл дыру в проверке данных стороннего оракула Supra и за пару минут вывел почти все активы платформы, искусственно раздув цену копеечного токена SAUCE.
В ходе операции пользователь закинул несколько долларов в SAUCE, обманул верификатор пустым полем вместо цифровой подписи и вывел из Bonzo 6,63 миллиона стейблкоинов USDC и более 34,5 миллиона обернутых HBAR.
Затем гений мысли достучался до разработчиков в Discord и представился белым хакером. В своём обращении он наврал с три короба, якобы брал всего лишь $1 миллион, пока цена SAUCE ещё не успела прийти в норму, и готов вернуть активы.
Пока Bonzo Finance Labs и Bonzo Finance Foundation искали способы исправить проблему, за неделю курс монеты HBAR просел на 9,39% до $0,06769 при капитализации в $2,96 миллиарда, а суточные объёмы торгов рухнули вдвое до $39,2 миллиона.
НеКасперский
Протокол Bonzo Lend обчистили на $9 миллионов из-за одной подписи с нулевым значением.
Атакующий нашёл дыру в проверке данных стороннего оракула Supra и за пару минут вывел почти все активы платформы, искусственно раздув цену копеечного токена SAUCE.
В ходе операции пользователь закинул несколько долларов в SAUCE, обманул верификатор пустым полем вместо цифровой подписи и вывел из Bonzo 6,63 миллиона стейблкоинов USDC и более 34,5 миллиона обернутых HBAR.
Затем гений мысли достучался до разработчиков в Discord и представился белым хакером. В своём обращении он наврал с три короба, якобы брал всего лишь $1 миллион, пока цена SAUCE ещё не успела прийти в норму, и готов вернуть активы.
Пока Bonzo Finance Labs и Bonzo Finance Foundation искали способы исправить проблему, за неделю курс монеты HBAR просел на 9,39% до $0,06769 при капитализации в $2,96 миллиарда, а суточные объёмы торгов рухнули вдвое до $39,2 миллиона.
НеКасперский
🗿13😱9😁3💩2❤1
НеКасперский
Официальный ботнет Ваш умный телевизор тайно собирает сведения для обучения искусственного интеллекта. По данным исследователей, компания Bright Data использует устройства как скрытые узлы для получения информации. В популярные приложения встроен специальный…
Предупреди гостей
LG следит за пользователями через мониторы и телевизоры.
Продолжается история с слежкой за пользователями с помощью телевизоров. На этот раз внимание привлек LG.
Владельцы гаджетов уже выражают массовое возмущение после того, как компания обновила политику конфиденциальности. Согласно текущей политике разговоры будут записываться и обрабатываться для улучшения их ИИ-сервисов.
Чтобы соответствовать всем законодательным нормам, компания в соглашении прописала, что сами пользователи теперь обязаны предупреждать гостей о том, что разговоры могут быть записаны😇
Теоретически пользователи могут отключить голосовые функции, отказаться от обновлений или лишить телевизор доступа к интернету, чтобы избежать прослушки. Но зачем тогда покупать такой телевизор, вопрос открытый.
Спасибо, обязательно будем улучшать ваши нейрослоп сервисы.
НеКасперский
LG следит за пользователями через мониторы и телевизоры.
Продолжается история с слежкой за пользователями с помощью телевизоров. На этот раз внимание привлек LG.
Владельцы гаджетов уже выражают массовое возмущение после того, как компания обновила политику конфиденциальности. Согласно текущей политике разговоры будут записываться и обрабатываться для улучшения их ИИ-сервисов.
Чтобы соответствовать всем законодательным нормам, компания в соглашении прописала, что сами пользователи теперь обязаны предупреждать гостей о том, что разговоры могут быть записаны😇
Теоретически пользователи могут отключить голосовые функции, отказаться от обновлений или лишить телевизор доступа к интернету, чтобы избежать прослушки. Но зачем тогда покупать такой телевизор, вопрос открытый.
Спасибо, обязательно будем улучшать ваши нейрослоп сервисы.
НеКасперский
🫡19💩9🗿9❤3🤬2😁1
Дырявый контейнер
Участники украинской BO TEAM заявили об атаке на крупный контейнерный терминал C.I.T. в Екатеринбурге.
По их словам, инфраструктура объекта была полностью выведена из строя, нарушена работа автоматизированных систем, а данные удалены безвозвратно. Хакеры утверждают, что заранее перехватывали информацию о перемещении контейнеров, изучали таможенные декларации и фиксировали маршруты грузовиков.
Сообщается, что группировка скомпрометировала большой массив данных, включая ПДн водителей и сотрудников. В утечке могли оказаться:
• ФИО
• Возраст
• Номер телефона
• Паспортные данные
• СНИЛС
• ИНН
• Адрес электронной почты
• Ссылки на страницы в социальных сетях
В качестве доказательств атакующие опубликовали образцы украденных сведений и скриншоты, демонстрирующие файловую структуру дисков на 400 ТБ. Представители пострадавшей компании ситуацию не комментировали.
НеКасперский
Участники украинской BO TEAM заявили об атаке на крупный контейнерный терминал C.I.T. в Екатеринбурге.
По их словам, инфраструктура объекта была полностью выведена из строя, нарушена работа автоматизированных систем, а данные удалены безвозвратно. Хакеры утверждают, что заранее перехватывали информацию о перемещении контейнеров, изучали таможенные декларации и фиксировали маршруты грузовиков.
Сообщается, что группировка скомпрометировала большой массив данных, включая ПДн водителей и сотрудников. В утечке могли оказаться:
• ФИО
• Возраст
• Номер телефона
• Паспортные данные
• СНИЛС
• ИНН
• Адрес электронной почты
• Ссылки на страницы в социальных сетях
В качестве доказательств атакующие опубликовали образцы украденных сведений и скриншоты, демонстрирующие файловую структуру дисков на 400 ТБ. Представители пострадавшей компании ситуацию не комментировали.
НеКасперский
😱9🔥3🗿3❤1
This media is not supported in your browser
VIEW IN TELEGRAM
Тупорылая акула
Обычной отвёртки хватило для того, чтобы робот-пылесос включил камеру, сдал ваш пароль от Wi-Fi и карту квартиры.
Исследователь tokay0 разобрал собственного шваброида модели Shark RV2320EDUS, вытащил из него сертификат и получил доступ к полутора миллионам устройств в одном регионе AWS. Почти половина из них позволяла выполнять любые команды с правами root.
Владелец девайса подключился к контактам UART и попал в консоль без пароля. Сертификат устройства лежал в обычной папке. Ошибка в настройках доступа AWS IoT позволяла подключаться не только к своему конкретному роботу, но и к чужим пылесосам без ограничений.
За сутки исследователь насчитал более 1,5 миллиона уникальных серийных номеров, 44% из которых имеют уязвимый обработчик команд. Используя его через облачный документ, атакующий мог управлять шваброидом, просматривать камеры, строить карты помещений и похищать пароли.
К слову, компании известно об этом ещё с марта, но латать дыру они не торопятся 🤷🏻♂️
НеКасперский
Обычной отвёртки хватило для того, чтобы робот-пылесос включил камеру, сдал ваш пароль от Wi-Fi и карту квартиры.
Исследователь tokay0 разобрал собственного шваброида модели Shark RV2320EDUS, вытащил из него сертификат и получил доступ к полутора миллионам устройств в одном регионе AWS. Почти половина из них позволяла выполнять любые команды с правами root.
Владелец девайса подключился к контактам UART и попал в консоль без пароля. Сертификат устройства лежал в обычной папке. Ошибка в настройках доступа AWS IoT позволяла подключаться не только к своему конкретному роботу, но и к чужим пылесосам без ограничений.
За сутки исследователь насчитал более 1,5 миллиона уникальных серийных номеров, 44% из которых имеют уязвимый обработчик команд. Используя его через облачный документ, атакующий мог управлять шваброидом, просматривать камеры, строить карты помещений и похищать пароли.
К слову, компании известно об этом ещё с марта, но латать дыру они не торопятся 🤷🏻♂️
НеКасперский
😁33💩7❤2🗿2
Media is too big
VIEW IN TELEGRAM
Откровения на ночь
Пока вы листаете ленту вечерних новостей, кто-то шарится по вашим перепискам с DeepSeek.
Китайская нейросеть слила чаты с пользователями прямо в поисковик. Достаточно ввести запрос
Специалист по поисковой оптимизации сообщил, что проблема коснулась диалогов, которые были пересланы другим собеседникам по отдельной ссылке через функцию «Поделиться».
DeepSeek честно предупреждает, что после применения этой опции выбранные вопросы и ответы будут доступны любому обладателю ссылки. Но при этом сервис умалчивает о том, что страница начинает индексироваться поисковиком.
Треть переписок оказалась русскоязычной, также встречаются диалоги на английском и китайском. В открытом доступе появились документы, бухгалтерские сведения, черновики, аналитика по криптовалютам и золоту, любовные признания и личные разговоры.
НеКасперский
Пока вы листаете ленту вечерних новостей, кто-то шарится по вашим перепискам с DeepSeek.
Китайская нейросеть слила чаты с пользователями прямо в поисковик. Достаточно ввести запрос
chat.deepseek.com/share/ в Google, и все чаты мира в случайном порядке откроются перед вами. Специалист по поисковой оптимизации сообщил, что проблема коснулась диалогов, которые были пересланы другим собеседникам по отдельной ссылке через функцию «Поделиться».
DeepSeek честно предупреждает, что после применения этой опции выбранные вопросы и ответы будут доступны любому обладателю ссылки. Но при этом сервис умалчивает о том, что страница начинает индексироваться поисковиком.
Треть переписок оказалась русскоязычной, также встречаются диалоги на английском и китайском. В открытом доступе появились документы, бухгалтерские сведения, черновики, аналитика по криптовалютам и золоту, любовные признания и личные разговоры.
НеКасперский
😁29😱11🗿6❤1💩1
Занятая змея
Госсектор и электроэнергетическая отрасли России, Казахстана и Бразилии страдают от действий группировки Armored Likho.
Главным оружием хакеров оказался стилер BusySnake на Python для Windows, способный обходить системы защиты, красть пароли, создавать скрытые туннели и маскироваться с помощью ИИ.
Судя по комментариям и эмодзи в коде, первоначальные загрузчики созданы с LLM. Зато вот речь атакующих и настройки серверов просвечивают украинское происхождение. Вирус может перехватывать буфер обмена, похищать логины, пароли и cookie из браузеров, а также позволяет удалённо управлять заражённым ПК.
BusySnake использует системные функции Windows для незаметного закрепления, скачивает и запускает любые Python-скрипты прямо в оперативной памяти, не сохраняя их на диск.
Архитектура стилера и методы создания сетевых туннелей схожи с известными инструментами Go2Tunnel и AquilaRAT, связанными с группой Armored Likho.
НеКасперский
Госсектор и электроэнергетическая отрасли России, Казахстана и Бразилии страдают от действий группировки Armored Likho.
Главным оружием хакеров оказался стилер BusySnake на Python для Windows, способный обходить системы защиты, красть пароли, создавать скрытые туннели и маскироваться с помощью ИИ.
Судя по комментариям и эмодзи в коде, первоначальные загрузчики созданы с LLM. Зато вот речь атакующих и настройки серверов просвечивают украинское происхождение. Вирус может перехватывать буфер обмена, похищать логины, пароли и cookie из браузеров, а также позволяет удалённо управлять заражённым ПК.
BusySnake использует системные функции Windows для незаметного закрепления, скачивает и запускает любые Python-скрипты прямо в оперативной памяти, не сохраняя их на диск.
Архитектура стилера и методы создания сетевых туннелей схожи с известными инструментами Go2Tunnel и AquilaRAT, связанными с группой Armored Likho.
НеКасперский
🤔8🗿3❤2
Работаем по таксометру
Крупнейший в Японии оператор такси Nihon Kotsu приостановил работу из-за кибератаки.
В результате взлома услуги поиска автомобилей, онлайн-бронирования, управления бронированиями, телефонной диспетчерской службы и некоторые внутренние системы остаются недоступными до сих пор.
Как временное решение компания предложила просто посетить ближайшую стоянку такси, чтобы заказать автомобиль или воспользоваться сторонним приложением.
Ущерб видится огромным. В компании работают более 18 тыс. человек, а её автопарк насчитывает более 8 тыс. такси. Также годовой доход составляет около 1 млрд долларов. Несколько недель простоя для такого бизнеса могут оказаться сокрушительными.
Ответственность за атаку взяла на себя группа AiLock, которая пригрозила скоро выгрузить в открытый доступ украденные данные.
НеКасперский
Крупнейший в Японии оператор такси Nihon Kotsu приостановил работу из-за кибератаки.
В результате взлома услуги поиска автомобилей, онлайн-бронирования, управления бронированиями, телефонной диспетчерской службы и некоторые внутренние системы остаются недоступными до сих пор.
Как временное решение компания предложила просто посетить ближайшую стоянку такси, чтобы заказать автомобиль или воспользоваться сторонним приложением.
Ущерб видится огромным. В компании работают более 18 тыс. человек, а её автопарк насчитывает более 8 тыс. такси. Также годовой доход составляет около 1 млрд долларов. Несколько недель простоя для такого бизнеса могут оказаться сокрушительными.
Ответственность за атаку взяла на себя группа AiLock, которая пригрозила скоро выгрузить в открытый доступ украденные данные.
НеКасперский
🗿8😁4❤1🫡1
Поэтапный поиск уязвимостей
Искать уязвимости силами независимых ресерчеров — уже стандарт для бигтеха. ИТ-сервис-провайдер полного цикла РТК-ЦОД тоже запустил свою программу багбаунти на платформе Standoff Bug Bounty от Positive Technologies.
На первом этапе проверять публичные ИТ-сервисы провайдера пригласят проверенных исследователей с высоким рейтингом на площадке. Фокус делают на действительно опасные вещи: удаленное выполнение кода, повышение привилегий и несанкционированный доступ к данным. Важное правило — ресурсы клиентов строго исключены из периметра, тестировать можно исключительно системы самого провайдера.
Пока за критичные находки будут платить до 150 тысяч рублей. При этом в компании сразу анонсировали финансовую стратегию: по мере обнаружения первых багов и перехода программы в публичный статус размер выплат планируют увеличивать для всех верифицированных специалистов. Вполне рабочая схема, чтобы стабильно поддерживать мотивацию сообщества на дистанции.
НеКасперский
Искать уязвимости силами независимых ресерчеров — уже стандарт для бигтеха. ИТ-сервис-провайдер полного цикла РТК-ЦОД тоже запустил свою программу багбаунти на платформе Standoff Bug Bounty от Positive Technologies.
На первом этапе проверять публичные ИТ-сервисы провайдера пригласят проверенных исследователей с высоким рейтингом на площадке. Фокус делают на действительно опасные вещи: удаленное выполнение кода, повышение привилегий и несанкционированный доступ к данным. Важное правило — ресурсы клиентов строго исключены из периметра, тестировать можно исключительно системы самого провайдера.
Пока за критичные находки будут платить до 150 тысяч рублей. При этом в компании сразу анонсировали финансовую стратегию: по мере обнаружения первых багов и перехода программы в публичный статус размер выплат планируют увеличивать для всех верифицированных специалистов. Вполне рабочая схема, чтобы стабильно поддерживать мотивацию сообщества на дистанции.
НеКасперский
👍7🔥6⚡3🗿2❤1😁1💩1🤡1
Налог на лень
Ваша личная камера видеонаблюдения может стать бесплатным инструментом для иностранной разведки.
Спецслужбы Нидерландов бьют тревогу. Миллионы устройств в Европе используются хакерами для военного шпионажа. Главной причиной проблемы стала банальная лень владельцев, не следящих за обновлениями. Часть камер работает на устаревшем ПО с критическими уязвимостями десятилетней давности.
Атакующие массово взламывают незащищённые девайсы, чтобы отслеживать грузоперевозки, маршруты, поставки оружия и места, где могут находиться военные. В этом процессе им помогают нейросети, анализирующие видеопотоки в поисках нужных объектов.
В Censys обнаружили более миллиона камер, доступных в сети. По меньшей мере 87 тысяч из них остаются уязвимыми в течение нескольких лет. Главной дырой стал протокол UPnP, позволяющий без спроса открывать порты на вашем роутере, делая трансляцию общедоступной.
Исследователи уверены, что данные, полученные в результате подобных кампаний, уже использовались для нападений на военных и ликвидации техники в странах ЕС, НАТО, и в Украине.
НеКасперский
Ваша личная камера видеонаблюдения может стать бесплатным инструментом для иностранной разведки.
Спецслужбы Нидерландов бьют тревогу. Миллионы устройств в Европе используются хакерами для военного шпионажа. Главной причиной проблемы стала банальная лень владельцев, не следящих за обновлениями. Часть камер работает на устаревшем ПО с критическими уязвимостями десятилетней давности.
Атакующие массово взламывают незащищённые девайсы, чтобы отслеживать грузоперевозки, маршруты, поставки оружия и места, где могут находиться военные. В этом процессе им помогают нейросети, анализирующие видеопотоки в поисках нужных объектов.
В Censys обнаружили более миллиона камер, доступных в сети. По меньшей мере 87 тысяч из них остаются уязвимыми в течение нескольких лет. Главной дырой стал протокол UPnP, позволяющий без спроса открывать порты на вашем роутере, делая трансляцию общедоступной.
Исследователи уверены, что данные, полученные в результате подобных кампаний, уже использовались для нападений на военных и ликвидации техники в странах ЕС, НАТО, и в Украине.
НеКасперский
🫡8🗿7🔥3❤2🤡2💩1