НеКасперский
15.7K subscribers
2.35K photos
293 videos
3 files
2.84K links
IT и кибербез.

PR: @NeKasper — по всем вопросам

Заявление на регистрацию в РКН № 6796420192
Download Telegram
Рокировка

Killmilk покидает Killnet.

Группировка будет продолжать свою активность под руководством Deanon Club, о деятельности которого мы уже рассказывали.

В новой вехе развития сообщество уйдет от политического формата, а акцент будет сделан на «иностранные компании, а также проекты, которые тем или иным способом несут вред нашему миру».

Killmilk же теперь, по слухам, будет проповедовать в коллективе Beregini, активно настроенном на политической формат активности.

Спойлеры на 2024 для хохлов подъехали?

НеКасперский
34🤡16🔥5👍3
Предлагаю обмен

Новоиспечённые ноунейм хакеры из BlackSeс, организованной в середине июля, и BunnyFunz, появившейся вчера, совместными усилиями слили в сеть базу данных арабского криптообменника Direct Trading Technologies.

У обменника собственная платформа, предполагающая регистрацию, поэтому утечка оказалась особенно мощной. Судя по дампу, хакеры скомпрометировали всё, что было у DTT, в сеть утекли имена, номера телефонов, логины, почта, пароли, адреса, баланс, подробнейшая информация об активности о криптопереводах и транзакциях.

В большинстве своём, почта затронула пользователей из Азии и Африки, в основном — ОАЭ. Кроме того, заметили учётки с адресами в России, Украине, Белоруссии, Чехии, Латвии, Канады, Испании, Пакистана, Сингапура и Индии.

Ценность данных не так велика, как может показаться из-за относительно небольшого размера дампа, который, к тому же, довольно трудно определить из-за дублирующихся записей.

НеКасперский
👍8🔥2😁2🫡1
В грязь лицом

Сегодня днём Главное Управление Разведки Украины заявило о взломе Федеральной налоговой службы РФ.

Из-за атаки наблюдалась нестабильная работа ФНС почти во всех регионах страны, однако служба опровергла информацию об атаке. Дело в том, что кроме нестабильной работы, сегодня никто проблем не наблюдал. Более того, с момента атаки прошло около пяти часов и все сервисы службы работают штатно. Нам удалось посетить их сайт, залогиниться и оплатить налог.

В доказательства ГУР привёл скриншоты новостей о сбое с рабочего сайта ФНС. Кроме этого, они предоставили и снимок какого-то консольного окна с логами «Connected! Uploading Virus…» и «Target infected» 🤡

Ладно эта была бы шалость от рядовых проукраинских хакеров, которые с пеной изо рта радовались этой новости, но нет. Это публикует ГУР МО страны. Целое силовое ведомство не положило ФНС и на пару часов, доказывая всё сгенерированными логами.

Не можем не перечислить эмодзи, которые использовали ГУР в своём посте: ☑️👉👾💪💥❗️😎⚡️🎯☝️

НеКасперский
🤡99😁49🔥4👍3🤔31
НеКасперский
В грязь лицом Сегодня днём Главное Управление Разведки Украины заявило о взломе Федеральной налоговой службы РФ. Из-за атаки наблюдалась нестабильная работа ФНС почти во всех регионах страны, однако служба опровергла информацию об атаке. Дело в том, что…
This media is not supported in your browser
VIEW IN TELEGRAM
Сияет

Вчерашний стыд от ГУР Украины — лишь попытка скрыть другой позор, но побольше.

Вчера прогремела новость о том, что на крупнейшего украинского оператора связи «Киевстар» обрушилась серьезная кибератака, в результате которой из строя вышли почти все его сетевые ресурсы. Пострадала не только мобильная связь, но и терминалы, банкоматы и даже система оповещения воздушной тревоги. Сайт компании тоже не доступен, вместо него простенькое пояснение происходящего.

Сроки устранения последствий атаки увеличились с 3-4 часов, до частичного возвращения к работе за 2-3 суток. О возвращении к полной работоспособности сейчас речи не идёт.

Ответственность за атаку на себя взяла пророссийская группировка Солнцепёк только спустя почти сутки.

Хакеры предоставили скриншоты основной структуры системы, бекапов и консолей управления. Они заявляют, что уничтожили 10 тыс. компьютеров и более 4 тыс. серверов. Что активно опровергается, но только на словах.

В каналах проукраинских хакеров творится сущий ад 🤡

НеКасперский
👍60😁17🤡10👎2🔥2🤔2💩1
Пытка временем

В Госдуму внесена на рассмотрение инициатива по легализации белых хакеров. На этот раз обошлось без Минцифры.

Предлагаемые поправки для одной из статей ГК РФ уже в свободном доступе.

Изложим кратко:

• Любой владелец лицензионного экземпляра ПО сможет без отдельного разрешения или мотивации со стороны правообладателя проводить анализ уязвимостей в ПО.

• Допускается поручение этой деятельность другим лицам.

• Анализ можно проводить только на пользовательских КТС.

• Информация о найденых дырах может быть передана только правообладателю ПО не позднее 5 дней с момента обнаружения.

Напомним, что в прошлый раз серьёзные дяди из ФСБ и ФСТЭК уже завернули аналогичные потуги от Минцифры.

Вероятно, доводы регуляторов смогут найти оправдание только тогда, когда страна перестанет находиться в эпицентре кибервойны, а ВПК-говноконторки перестанут отлетать от каждого «чиха» иностранных хакеров. Но это уже другая история…

НеКасперский
👍23🫡13😁3🤡2
Девять из ларца

Из-за неправильной конфигурации MongoDB неизвестные хакеры украли данные более 500 тыс. пользователей теперь уже отечественных криптообменников.

Кривой конфиг БД позволил выгрузить данные пользователей в схожем с JSON структурой формате. Среди жертв оказались не самые популярные в сегменте компании:

Sovа.gg
Coinstart.cc
Pocket-exchange.com
Onemoment.cc
Cripta.cc
Metka.cc
Alt-coin.cc
Ferma.cc
In-to.cc

Украденные данных включают полные имена пользователей, номера кредитных карт, электронные письма, IP-адреса, суммы для почти 700 тыс. запросов на оплату или вывод средств, дескрипторы для кошельков, включая пары BTC/RUB, и прочую информацию для аутентификации транзакций.

Адепты анонимных криптотранзакций на месте?

НеКасперский
🤡23😁12👍4👎1
Медицина нынче в спросе

Хакеры украли ПДн клиентов медицинской лаборатории «ЛабКвест» и слили в Сеть Excel-файл, содержащий 466 тыс. строк:

• ФИО
• Пол
• Дата рождения
• Паспортные данные
• Телефон (405 тыс. номеров)
• Адрес эл. почты (171,6 тыс. адресов)

Также в открытый доступ попали дампы почтовых ящиков работников этой же компании. Файлы в формате .pst содержат хранилище контактов, календарей, сообщений, задач и других элементов MS Outlook.

Это не первый случай атак на медицинские лаборатории, мы уже рассказывали про «СИТИЛАБ», «Гемотест», «KDL» и «Хеликс».

НеКасперский
👍6🔥3🤬31
Время пошло

Хакерская группировка Rhysida объявила о взломе дочерней компании Sony «Insomniac Games», стоящей за такими играми, как Spyro the Dragon, Spider-Man и др.

Вымогатели опубликовали эту новость в даркнете с требованием оплатить выкуп, сумма которого не разглашается. Злоумышленники дали разработчикам 6 дней на ответ.

Представители Sony Interactive Entertainment сообщили, что не имеют оснований подтверждать факт утечки в каких-либо других подразделениях SIE или Sony. Сейчас компания занимается расследованием этого инцидента.

Стоит упомянуть, что группировка Rhysida также причастна к взлому China Energy Engineering Corporation и атаке на крупнейшую национальную библиотеку Великобритании.

ИБ-специалисты из CISA в своём отчёте предупреждают, что Rhysida атакует преимущественно секторы производства, здравоохранения, образования, информационных технологий и правительства.

НеКасперский
12🔥21🫡1
🙌🏼 Собрали дайджест из не самых значительных, но интересных утечках, которыми DLBI радовали нас последний месяц.

Набрал популярность давнишний лот о продаже базы с данными всех пациентов американской медицинской организации «HCA Healhcare». Всего $2 тыс. хакеры предлагают 27,7 млн записей, содержащих ФИО, телефон, почту, адрес, дату рождения и пол пациента. Данные разбиты на 17 текстовых файлов общим объёмом в 14Гб. Продаётся только две копии, одна из которых уже продана.

Выставлена на продажу и база интернет-магазина бойцовского бренда экипировки Everlast. В утечке фигурируют более 400 тыс. строчек, содержащих ФИО, адреса доставки, почту, телефон и прочую тех.информацию.

Данные 60 тыс. марафонцев, учувствовавших в забеге от Сбербанка в 2015 году, попали в открытый доступ. У участников «Зелёного марафона 2015» раскрыли ФИО, почту (40 тыс. уникальных, из них 4.5 тыс. с корпоративным доменом банка), телефон, пол, должность и стаж, город, дату регистрацию и ссылки на соц.сети.

НеКасперский
👍6🤔6😁3🤮1
Надеваем шапочки

Исследователи группы ASSET из сингапурского университета SUTD обнаружили 14 уязвимостей в модемах Qualcomm и MediaTek.

Уязвимости, получившее общее название название «5Ghoul», содержатся в модемах более 700 моделей смартфонов, поддерживающих 5G, у 24 брендов, включая Apple и Samsung. Из всех этих устройств достоверно уязвимы 626, среди которых все модели IPhone на процессорах A14 и A15, десятки моделей Galaxy, в том числе и Z Fold.

Из 14 уязвимостей 10 уже раскрыты публично, остальные ожидают фикса. Все они могут в разной степени повлиять на состояния сети: от простого перебоя в работе сервисов, до полного её даунгрейда. Однако, как сообщают в ASSET, осуществить подобного рода атаку можно только с оборудованием за несколько тысяч долларов.

Отчёт вышел довольно подробным, каждую уязвимость из серии воспроизвели в отдельном видео с тем самым оборудованием.

НеКасперский
🔥8👍4😱2
Грабли

Исследователи заметили, что после недавнего пранка группировка BlackCat очень уж резко пропала с радаров.

Их сайты для переговоров с жертвами вымогателя ALPHV недоступны уже долгое время. Хотя хакеры и заявляют, что всё дело в технических работах, набирает популярность версия, что к этим работам причастны ребята из ФБР. Они уже устраивали подобного рода технические работы с инфраструктурой, ныне уже функционирующей, Hive. Это, например, подтверждают исследователи из RedSense. К тому же, Hive уже аннулировались от ФБР.

Однако, ALPHV — новый костяк Hive, их перерождение и произошло, как раз чтобы избежать влияния ФБР. Кроме того, их вымогатель действительно часто подтверждается техническим сбоям и поверить в тех работы не так сложно.

Видимо, хакеры, кроме названия, мало чего поменяли в своей работе.

НеКасперский
👍5🤔1😱1🤡1
Ещё одно «но»

Израильские хакеры из Gonjeshke Darande атаковали ключевые системы Иранских автозаправочных станций.

Около 70% станций страны вышли из строя, а первые перебои начались ещё рано утром и были особенно острыми в Тегеране. Хакеры вывели из строя почти всю систему управления подачей топлива, поэтому сотрудникам большей части АЗС пришлось руками возиться с топливными насосами.

Правительство страны рекомендовало жителям избегать посещения автозаправок во избежание дефицита топлива.

Вопреки публикации Израильской группировки более чем подробных сведений об атаке — правительство Ирана заявило, что за сбоем стоит скорее техническая проблема, нежели атака.

Хочется посоветовать гражданам Ирана пересесть на электрокары, хотя есть одно «но»...

НеКасперский
👍6😱6🫡31🔥1🤬1
Премий не будет

Хакеры из Lockbit сменили вектор и масштаб атак и теперь передают привет всей Италии.

Сотрудники более 1300 государственных организаций не получат зарплату, а студенты некоторых итальянских ВУЗов остались без новогодней стипендии.

Вымогатель Lockbit 3.0 тормознул сервера провайдера Pa Digitale, который, в свою очередь, предоставляет сервисы Buffetti group – фонду, обеспечивающему выплату зарплат почти всем госслужащим Италии. Среди пострадавших более 500 муниципальных компаний по всем регионам страны, включая Минцифры Италии и Управление по борьбе с коррупцией.

Некоторые компании обещают до Нового года восстановить все счета из бэкапов и своевременно выплатить зарплаты, остальные компании обречены переносить выплаты на январь и позже.

Важно, что на сайте группировки никаких заявлений опубликовано не было, и вопреки заявлению Итальянского агентства кибербезопасности, атака может вовсе оказаться очередной криворукостью итальянского сисадмина, опрокинувшего бокал красного сухого на терминальный сервер.

НеКасперский
😱14😁8👍31
Двухлетние новости

Уязвимости в Log4j могут забрать у тебя компьютер.

Исследователи из Veracode обнаружили, что почти 40% от 40 тыс. приложений используют опасные версии Log4j, 2,8% используют библиотеку с RCE Log4Shell.

Оцененный в 10 баллов по CVSS эксплойт позволяет атакующему полностью завладеть системой с библиотекой версии от 2.0-beta до 2.15.0. Ещё в 2019 году её обнаружили и устранили ребята из Apache. Тогда уязвимость затронула 93% корпоративных облачных систем, в том числе Minecraft, Steam, ICloud, CloudFlare и так далее…

Не смотря на это, исследователи с августа по ноябрь обнаружили не только факты использования критических версий, но и заявили, что 79% разработчиков не обновляет библиотеки после их подключения, чтобы не сломать приложение, даже если более 60% кодовой базы библиотеки содержат изменения.

НеКасперский
😁19😱4👍3
Призрачный взлом

Вчера украинские СМИ распространили информацию о «жестокой мести» за взлом Киевстара. Хакеры из группировки Blackjack «уничтожили» Росводоканал.

Заявлялось, что зашифровали более 6 тыс. компьютеров и удалили более 50ТВ данных, среди которых документы, почта, «сервисы киберзащиты», бэкапы и многое другое, а работа самой компании была «заблокирована». Сообщается, что СБУ уже анализирует 1,5 ТВ украденных данных. Из доказательств в источниках распространились два скриншота с перепиской озадаченных взломом сотрудников и ещё один непонятного рабочего стола с крутыми хакерскими обоями 😎

В Росводоканале же об атаке оказывается не знали. Там заявили, что сталкивались с незначительной DDoS-атакой в начале недели, но никаких последствий она не понесла, не говоря уже о каких-то утечках. Действительно, сайт водоканала и горячая линия в норме. Новость даже толком не дошла до отечественных СМИ.

Киевстар, кстати, не может отделаться от последствий атаки уже больше недели. Так победят?

НеКасперский
😁62🤡18👍7🔥4
Утечка Сбербанка

DLBI на днях поделились утечкой из CRM’ки одного из украинских мошеннических колл-центров.

Неграмотные представители безопасности Сбербанка хранили 6,9 млн строчек с персональными данными своих жертв, включая ФИО, телефон, место жительства, должность, размер оклада, информацию о кредитах. Всего коллеги насчитали более 1,2 млн уникальных телефонных номеров.

Кроме того, в дамп попали и скрипты ведения разговоров с жертвами, которых, кстати, за людей не считают. Во всех записях, скриптах и сводках жертв называют «лохом», словно их содержимое было написано зеками в рамках тюремной камеры.

Несмотря на то, что жертвами выступали граждане РФ, весь текст утечки написан на русском.

Кто бы мог подумать, правда?

НеКасперский
😱32🤡15🤬9😁4👍3
Аукнулось

18-летнего члена группировки Lapsus$ приговорили к бессрочному пребыванию в психиатрической больнице за взлом компании Rockstar Games и утечку фрагментов игры Grand Theft Auto VI.

В ходе расследования выяснилось, что ущерб инцидента составил $5 млн, компании пришлось потратить тысячи часов рабочего времени персонала на восстановление систем.

Британский суд признал Ариона Куртаджа невменяемым и опасным для общества. На заседании также отметили, что во время нахождения под стражей заключённый неоднократно проявлял агрессию, на него поступали десятки жалоб о материальном ущербе и телесных повреждениях.

Хакер останется в закрытой клинике до конца жизни. Освобождение возможно только в случае, если врачи посчитают, что он больше не представляет угрозы.

НеКасперский
😁26😱23🔥4🤔311👍1🤡1🫡1
Пени можно не платить

Хакерской атаке подверглась крупнейшая ипотечная компания из Техаса «Mr.Cooper».

Представители организации заявили, что в результате кибератаки произошла утечка ПДн 14,7 млн клиентов. Конфиденциальная информация включает в себя:

• ФИО
• Адрес
• Номер телефона
• Дата рождения
• Номер социального страхования
• Номер банковского счёта

В ходе расследования эксперты оценили ущерб инцидента в $25 млн. Компания приняла приняла меры для блокировки систем и сообщила, что клиенты не будут выплачивать пени и штрафы за просрочки платежей.

Стоит отметить, что в «Mr. Cooper» работает около 9 тыс. сотрудников и обслуживается 4,1 млн клиентов. Эта копания стала крупнейшим в стране сервисным центром, обслуживающим кредиты на сумму $937 млрд.

НеКасперский
👍6🔥42😁1🤔1😱1
This media is not supported in your browser
VIEW IN TELEGRAM
Ахиллесова пята

Помните про дыру в безопасности ChatGPT, позволяющую инжектить в ИИ любые промты через изображения?

Так вот, оказалось, что с апреля OpenAI так и не смогла полностью закрыть уязвимость текущим патчем безопасности, а спустя полгода умельцы придумали уже новые способы её эксплуатации. IOS-версия GPT, к слову, до сих не получила даже первый патч.

Несмотря на внедрение валидации всех запросов на стороне клиента, ИИ всё ещё может пропускать проверку для большинства невалидных запросов, что поспособствовало появлению уже в ноябре этого года вредоносных версий GPT для осуществления фишинговых атак.

Этим мы до сих пор не пользуемся.

НеКасперский
😁8😱843🤔1🤬1