НеКасперский
16K subscribers
2.48K photos
314 videos
3 files
3.09K links
IT и кибербез.

PR: @NeKasper — по всем вопросам

Заявление на регистрацию в РКН № 6796420192
Download Telegram
Дерьмагедон

Хакеры решили разбавить дерьмом и без того неприятную рутину коммунальщиков сразу в семи штатах США.

Взлом водной инфраструктуры спровоцировал нарушение работы водонапорных башен, насосов и канализационных станций.

Хотя простым смертным не раскрывают подробности об атаке и оборудовании, по рекам говна стало ясно, что дела так себе. ФБР и Агентство по охране окружающей среды сообщают, что атакующие нацелены на промышленные контроллеры вроде Rockwell Automation Allen-Bradley MicroLogix 1100 и 1400.

Подключённые к интернету устройства управляют всеми процессами. При получении доступа коричневые хакеры меняют им IP-адреса и пароли, превращая пульт оператора в собственную кнопку смыва.

Потеряв управление, сотрудники коммунальных служб начали бить тревогу. ФБР уведомили о затоплениях и падении давления. Подобные случаи были зафиксированы в Миннесоте, Плимуте, Брахаме и Саут-Сент-Поле и др.

Федералы грешат на Иран, так как те три года назад уже пытались поднасрать штатам.

НеКасперский
💩20🔥7🫡31🤡1🗿1
Секреты Лихтенштейна

Хакеры взломали правительственный реестр, в котором хранятся имена реальных владельцев всех местных компаний, фондов и трастов.

Всего под удар попали около 31 тыс. юридических лиц. Это почти каждая вторая фирма в княжестве.

Власти спохватились 30 июля, заметив странности в системе, и сразу отключили реестр. Сейчас создан кризисный штаб во главе с премьером, но ущерб уже нанесён. Данные не изменяли и не удаляли, только скачали.

Такой реестр создали по требованиям ЕС, чтобы бороться с отмыванием денег и знать, кто на самом деле стоит за бизнесом. Лихтенштейн это крошечная страна, но туда стекаются капиталы со всего мира, поэтому данные там особенно чувствительные, а их владельцы крайне востребованы 😉

НеКасперский
🗿9🫡5😁31
Аудиторы

ShinyHunters взяли на себя ответственность за взлом одного из крупнейших аудиторов Ernst & Young.

Злоумышленники утверждают, что проникли в корпоративную инфраструктуру компании и похитили конфиденциальные документы клиентов, включая налоговую информацию.

Кража произошла ещё в период с 28 марта по 12 апреля, но EY обнаружила аномалии только 23 числа и раскрыла факт только сейчас. Теперь вымогатели дали компании время до 31 июля, чтобы вступить в переговоры, иначе данные будут опубликованы.

Хотя в EY подтвердили компрометацию только сторонней системы поддержки для налоговых отделов, хакеры заявляют, что украденные учётные данные открыли им доступ к Jira, GitHub и Azure. Вместе с тем в вымогательской группировке утверждают, что в их руках оказалась более обширная информация, чем та, о которой официально отчиталась фирма.

В ответ EY предложила пострадавшим клиентам два года мониторинга кредитной истории 💅

НеКасперский
6🤡6🗿2💩1
Бог простит

Молитвенное приложение Папы Римского Click To Pray слило ПДн более 719 тысяч верующих по всему миру.

Проблема возникла из-за уязвимости IDOR. Каждому профилю присваивались последовательные номера, а API отдавал эти данные без проверки. Для перебора базы атакующим нужно было лишь изменить одну цифру в URL. Так в открытый доступ попали полные имена, возраст, электронная почта, страна и др.

Вдобавок, при регистрации код для активации приходил не только владельцу почты, но и отображался прямо на экране. Для успешной компрометации даже не нужно было взламывать почтовый ящик, достаточно просто скопировать данные прямо со страницы.

Из-за сбоев настройках официальные рассылки службы Click To Pray выглядели, как поддельные. Хакеры могли отправить юзерам обращения от имени Ватикана с просьбой перейти по ссылке. Отличить их от настоящих писем было почти невозможно.

Разработчикам сообщили о проблеме ещё полгода назад, но, видимо, в этом вопросе они уповали на Всевышнего…

НеКасперский
😁20😱9💩4
Замять не вышло

Почти год крупнейший телеком-оператор Южной Кореи KT Corporation не замечал компрометацию внутренней сети.

За 11 месяцев атакующие успели похитить конфиденциальные данные более 16 тысяч пользователей, а также украсть у сотен человек порядка $167 тысяч.

Проблему обнаружили в сентябре прошлого года, когда от недовольных абонентов начали поступать жалобы на подозрительные микроплатежи. Тогда оператор выпустил уведомление и поторопился с выводами, сообщив, что пострадало (((всего лишь))) 5 тысяч человек.

Точкой входа послужила миниатюрная базовая станция, которую атакующие превратили в поддельный узел сети. Извлечённый действующий сертификат аутентификации позволил им перехватывать трафик соседних устройств. Это дало доступ к номерам телефонов, идентификаторам IMSI и IMEI, а также кодам подтверждения SMS и ARS, которые использовались для кражи средств через мобильные микроплатежи.

Позже стало известно, что 38 серверов ИТ-инфраструктуры компании были заражены вредоносным ПО BPFDoor ещё 2 года назад. Бэкдор, связанный с группировкой Red Menshen, эксплуатирует технологию Berkeley Packet Filter для пассивного мониторинга трафика и остаётся незаметным для межсетевых экранов благодаря отсутствию открытых прослушиваемых портов.

Исследователи уверены, что KT Corporation знала о проблеме ещё с 2024 года, но не удосужилась оповестить об этом других. За утечку информации Южная Корея оштрафовала компанию на $39 миллионов. Сумма довольно внушительная и составляет порядка 35-40% от месячной чистой прибыли компании.

НеКасперский
😁10👍2🔥2😱1🫡1
This media is not supported in your browser
VIEW IN TELEGRAM
Поддержка порешает

Valve уведомила пользователей Steam об утечке ПДн.

В компании признали, что их партнёр CEVA Logistics подвергся атаке, затронувшей как минимум восемь складов в Европе.

По предварительным данным, хакеры могли скомпрометировать данные заказов за последние 90 дней. Под удар попали покупатели Steam Machines, Steam Controller, Steam Deck и других устройств Valve.

Вероятнее всего, в списке украденных материалов есть личные сведения, включая полное имя, почтовый индекс, домашний адрес, номер телефона, электронную почту и информацию о заказе.

Кроме Valve от атаки на CEVA могли пострадать клиенты интернет-магазина Bol, универмага de Bijenkorf, сети оптики Ace & Tate, банка ING и футбольного клуба Ajax. Нидерландский регулятор по защите данных уже получил уведомления об утечке как минимум от 10 компаний.

Пока идёт расследование, клиентам и сотрудникам организаций рекомендуют быть бдительными и не вестись на скам.

НеКасперский
🫡15💩5😁3🗿2
Банковский шмон

Российские банки смогут блокировать денежные переводы, если на вашем устройстве будет обнаружено вредоносное ПО.

Об этом пишут СМИ со ссылкой на ФЗ № 210-ФЗ от 26 июня. В документе указано, что с 1 марта следующего года финансовые организации будут сканировать гаджеты перед каждым платежом.

Для этого им придётся встроить в свои приложения и сайты сертифицированные средства защиты. И вот тут начинается самое интересное. Чтобы найти вредоносный код до того, как вы нажмёте кнопку «отправить», софт должен получить доступ к списку установленных приложений, заглянуть в активные процессы, проверить разрешения и др.

Очевидно, что приложения с подобными функциями безоговорочно блокируются модераторами App Store и Google Play. Хотя заявлено, что устанавливать такой сканер принудительно нельзя, при отказе от него пользователи должны быть готовы к блокировкам карты от любого чиха антифрод-системы.

Кстати, баны уже начались. Принятие таких мер позволило заморозить от двух до трёх миллионов карт и счетов физлиц за первые недели текущего года.

НеКасперский
🤡30🤬14🗿4🫡2
Здарова, заебал

В даркнете выставили на продажу базу данных 15 млн жителей Казахстана.

Это почти три четверти всего населения страны. Хакер утверждает, что добыл информацию через взлом государственного портала eGov, и просит за файл всего 0,5 BTC, что эквивалентно более ₽2,6 миллионов.

Там, по его словам, собрано 47 млн строк. Это паспортные данные, телефоны, почта, места работы, сканы документов и пароли. В качестве доказательств, хакер приложил к объявлению часть сканов паспортов.

Позже Министерство цифрового развития Казахстана официально заявило, что взлома не было. Ведомство провело проверку, получив доступ к выставленным файлам. Позже они установили, что это набор разрозненных изображений, а не выгрузка из eGov.

В системах портала, как подчёркивают чиновники, сканы паспортов хранятся иначе, а заявленный объём данных противоречит содержанию.

НеКасперский
🫡7🗿5💩21
Палата 404

Крупная компания по разработке программного обеспечения для здравоохранения Unlimited Technology Systems заявила об утечке данных более 3,8 миллиона человек.

По данным Министерства здравоохранения и социальных служб США, пострадавшая организация обслуживает 4500 клиник и крутит больше 70 миллиардов долларов в год.

Расследование показало, что в результате компрометации сервера с 5 по 10 октября атакующие выгружали файлы, внутри которых оказались:

• Полное имя
• Возраст
Номер социального страхования
• Полис
• Электронная почтв
• Номер телефона
Страховая карта
• Данные из анкеты для приёма
• Сведения об оказанных услугах
Сканы документов, удостоверяющих личность

Уведомление о случившемся пациентам удосужились отправить только спустя 9 месяцев после взлома. Пока правоохранители ищут виновных, Unlimited Technology Systems пытается сгладить углы, предлагая клиентам бесплатный мониторинг личности от Kroll.

Сомнительный бонус к тому, что вся подноготная уже висит где-то на аукционе.

НеКасперский
🗿10😁4
Прожарка DDX

Все ПДн клиентов лидера российского фитнес-рынка DDX Fitness попали в открытый доступ.

По данным СМИ, возможный слив содержит информацию о посетителях, их фотографии, даты, время и количество визитов, а также сведения о покупках и адресах.

Заявлено, что полная версия скомпрометированной БД уже вовсю гуляет по приватным площадкам и анонимным каналам. Масштабы утечки пока не уточняются, однако на официальном сайте пострадавшей компании указано, что сеть включает 168 клубов в 64 городах.

Филиалы посещают более 900 тысяч человек, в числе пострадавших оказались сотни звёзд, блогеров и общественников.

НеКасперский
🗿104🤬4😁1
ИИ-копы

ИИ впервые выписал штраф — за борщевик.

В Подмосковье впервые привлекли к ответственности собственника участка за борщевик, который обнаружили с помощью беспилотника и алгоритмов ИИ.

Как сообщает пресс-служба регионального минсельхозпрода, нарушение зафиксировали в Рузском муниципальном округе, а сумма штрафа для юридического лица составила 150 тысяч рублей.

Технология работает так, что система дистанционного зондирования выявляет потенциальные очаги, после чего ИИ анализирует снимки, сопоставляет координаты с кадастром и определяет владельца.

Затем территорию дополнительно обследуют с помощью дронов, и на основе этих данных автоматически формируется постановление о штрафе.

Как бы еще заставить ИИ выписывать штрафы, есть идеи? 💅

НеКасперский
💩11👍54🤡1🗿1
Штормит

Хакеры парализовали работу трёх портов в Северной Каролине.

Власти Северной Каролины подтвердили, что 4 августа их системы подверглись кибератаке, которая вывела из строя ключевые логистические узлы штата.

Злоумышленники атаковали порт Уилмингтон, порт Морхед-Сити и внутренний порт Шарлотт, которые в совокупности обрабатывают 4,4 миллиона тонн грузов ежегодно.

Пока неясно, похищены ли конфиденциальные данные клиентов. Также ни одна хакерская группировка не взяла на себя ответственность. Власти штата подключили к расследованию Береговую охрану США.

По заявлению администрации, они оперативно активировали план действий при киберинцидентах, изолировали угрозу и приступили к восстановлению систем, однако сбои в работе терминалов сохраняются, а время обработки грузов и обслуживания автомобилей увеличено.

НеКасперский
🗿4💩1
Вас слили

У чешского производителя аппаратных криптокошельков Trezor угнали данные почти 14 тысяч пользователей.

Компания официально подтвердила факт взлома и сообщила, что основной вектор атаки был направлен на серверы стороннего логистического партнёра ShipMonk. Пострадавшие системы использовались для обработки информации о заказах.

В результате нападения хакеры скомпрометировали БД клиентов, пользующихся услугами организации за последние 90 дней. В похищенных файлах содержатся ПДн, включающие полное имя, номер телефона, электронную почту и полный адрес доставки.

Проблема затронула жителей США, Великобритании, Колумбии, Швеции, Бразилии, Португалии и Италии. Всем жертвам утечки были отправлены соответствующие уведомления.

НеКасперский
😁3💩3
Налоговая тайна

Утечка данных налогоплательщиков во Франции затронула почти 700 тыс. человек.

Как сообщает официальный пресс-релиз ведомства, злоумышленник получил доступ к сети через украденные учетные данные сотрудника и стороннего лица ещё в июне.

Сам же факт кражи обнаружили только в августе, когда хакер начал продавать базу. В результате скомпрометированы данные сотен тысяч физических и юридических лиц, включая налоговые показатели, такие как доход, семейный коэффициент и ставка налога, а также кадастровую информацию об имуществе.

Министерство признает, что не заметило кражу во время проверок из-за сложности атаки. При этом подчеркивается, что пароли к личным кабинетам не пострадали 😇

Сейчас проводится расследование при участии национального агентства кибербезопасности ANSSI.

НеКасперский
😁3💩1