НеКасперский
15.7K subscribers
2.35K photos
293 videos
3 files
2.84K links
IT и кибербез.

PR: @NeKasper — по всем вопросам

Заявление на регистрацию в РКН № 6796420192
Download Telegram
Ещё одно «но»

Израильские хакеры из Gonjeshke Darande атаковали ключевые системы Иранских автозаправочных станций.

Около 70% станций страны вышли из строя, а первые перебои начались ещё рано утром и были особенно острыми в Тегеране. Хакеры вывели из строя почти всю систему управления подачей топлива, поэтому сотрудникам большей части АЗС пришлось руками возиться с топливными насосами.

Правительство страны рекомендовало жителям избегать посещения автозаправок во избежание дефицита топлива.

Вопреки публикации Израильской группировки более чем подробных сведений об атаке — правительство Ирана заявило, что за сбоем стоит скорее техническая проблема, нежели атака.

Хочется посоветовать гражданам Ирана пересесть на электрокары, хотя есть одно «но»...

НеКасперский
👍6😱6🫡31🔥1🤬1
Премий не будет

Хакеры из Lockbit сменили вектор и масштаб атак и теперь передают привет всей Италии.

Сотрудники более 1300 государственных организаций не получат зарплату, а студенты некоторых итальянских ВУЗов остались без новогодней стипендии.

Вымогатель Lockbit 3.0 тормознул сервера провайдера Pa Digitale, который, в свою очередь, предоставляет сервисы Buffetti group – фонду, обеспечивающему выплату зарплат почти всем госслужащим Италии. Среди пострадавших более 500 муниципальных компаний по всем регионам страны, включая Минцифры Италии и Управление по борьбе с коррупцией.

Некоторые компании обещают до Нового года восстановить все счета из бэкапов и своевременно выплатить зарплаты, остальные компании обречены переносить выплаты на январь и позже.

Важно, что на сайте группировки никаких заявлений опубликовано не было, и вопреки заявлению Итальянского агентства кибербезопасности, атака может вовсе оказаться очередной криворукостью итальянского сисадмина, опрокинувшего бокал красного сухого на терминальный сервер.

НеКасперский
😱14😁8👍31
Двухлетние новости

Уязвимости в Log4j могут забрать у тебя компьютер.

Исследователи из Veracode обнаружили, что почти 40% от 40 тыс. приложений используют опасные версии Log4j, 2,8% используют библиотеку с RCE Log4Shell.

Оцененный в 10 баллов по CVSS эксплойт позволяет атакующему полностью завладеть системой с библиотекой версии от 2.0-beta до 2.15.0. Ещё в 2019 году её обнаружили и устранили ребята из Apache. Тогда уязвимость затронула 93% корпоративных облачных систем, в том числе Minecraft, Steam, ICloud, CloudFlare и так далее…

Не смотря на это, исследователи с августа по ноябрь обнаружили не только факты использования критических версий, но и заявили, что 79% разработчиков не обновляет библиотеки после их подключения, чтобы не сломать приложение, даже если более 60% кодовой базы библиотеки содержат изменения.

НеКасперский
😁19😱4👍3
Призрачный взлом

Вчера украинские СМИ распространили информацию о «жестокой мести» за взлом Киевстара. Хакеры из группировки Blackjack «уничтожили» Росводоканал.

Заявлялось, что зашифровали более 6 тыс. компьютеров и удалили более 50ТВ данных, среди которых документы, почта, «сервисы киберзащиты», бэкапы и многое другое, а работа самой компании была «заблокирована». Сообщается, что СБУ уже анализирует 1,5 ТВ украденных данных. Из доказательств в источниках распространились два скриншота с перепиской озадаченных взломом сотрудников и ещё один непонятного рабочего стола с крутыми хакерскими обоями 😎

В Росводоканале же об атаке оказывается не знали. Там заявили, что сталкивались с незначительной DDoS-атакой в начале недели, но никаких последствий она не понесла, не говоря уже о каких-то утечках. Действительно, сайт водоканала и горячая линия в норме. Новость даже толком не дошла до отечественных СМИ.

Киевстар, кстати, не может отделаться от последствий атаки уже больше недели. Так победят?

НеКасперский
😁62🤡18👍7🔥4
Утечка Сбербанка

DLBI на днях поделились утечкой из CRM’ки одного из украинских мошеннических колл-центров.

Неграмотные представители безопасности Сбербанка хранили 6,9 млн строчек с персональными данными своих жертв, включая ФИО, телефон, место жительства, должность, размер оклада, информацию о кредитах. Всего коллеги насчитали более 1,2 млн уникальных телефонных номеров.

Кроме того, в дамп попали и скрипты ведения разговоров с жертвами, которых, кстати, за людей не считают. Во всех записях, скриптах и сводках жертв называют «лохом», словно их содержимое было написано зеками в рамках тюремной камеры.

Несмотря на то, что жертвами выступали граждане РФ, весь текст утечки написан на русском.

Кто бы мог подумать, правда?

НеКасперский
😱32🤡15🤬9😁4👍3
Аукнулось

18-летнего члена группировки Lapsus$ приговорили к бессрочному пребыванию в психиатрической больнице за взлом компании Rockstar Games и утечку фрагментов игры Grand Theft Auto VI.

В ходе расследования выяснилось, что ущерб инцидента составил $5 млн, компании пришлось потратить тысячи часов рабочего времени персонала на восстановление систем.

Британский суд признал Ариона Куртаджа невменяемым и опасным для общества. На заседании также отметили, что во время нахождения под стражей заключённый неоднократно проявлял агрессию, на него поступали десятки жалоб о материальном ущербе и телесных повреждениях.

Хакер останется в закрытой клинике до конца жизни. Освобождение возможно только в случае, если врачи посчитают, что он больше не представляет угрозы.

НеКасперский
😁26😱23🔥4🤔311👍1🤡1🫡1
Пени можно не платить

Хакерской атаке подверглась крупнейшая ипотечная компания из Техаса «Mr.Cooper».

Представители организации заявили, что в результате кибератаки произошла утечка ПДн 14,7 млн клиентов. Конфиденциальная информация включает в себя:

• ФИО
• Адрес
• Номер телефона
• Дата рождения
• Номер социального страхования
• Номер банковского счёта

В ходе расследования эксперты оценили ущерб инцидента в $25 млн. Компания приняла приняла меры для блокировки систем и сообщила, что клиенты не будут выплачивать пени и штрафы за просрочки платежей.

Стоит отметить, что в «Mr. Cooper» работает около 9 тыс. сотрудников и обслуживается 4,1 млн клиентов. Эта копания стала крупнейшим в стране сервисным центром, обслуживающим кредиты на сумму $937 млрд.

НеКасперский
👍6🔥42😁1🤔1😱1
This media is not supported in your browser
VIEW IN TELEGRAM
Ахиллесова пята

Помните про дыру в безопасности ChatGPT, позволяющую инжектить в ИИ любые промты через изображения?

Так вот, оказалось, что с апреля OpenAI так и не смогла полностью закрыть уязвимость текущим патчем безопасности, а спустя полгода умельцы придумали уже новые способы её эксплуатации. IOS-версия GPT, к слову, до сих не получила даже первый патч.

Несмотря на внедрение валидации всех запросов на стороне клиента, ИИ всё ещё может пропускать проверку для большинства невалидных запросов, что поспособствовало появлению уже в ноябре этого года вредоносных версий GPT для осуществления фишинговых атак.

Этим мы до сих пор не пользуемся.

НеКасперский
😁8😱843🤔1🤬1
У Ubisoft без изменений

Неизвестный хакер атаковал сервера компании-разработчика, что привело к временным сбоям в работе многопользовательских игр и онлайн-сервисов.

В течении почти двух суток злоумышленник имел доступ к серверу SharePoint, Confluence, корпоративному MS Teams и даже базам MongoDB, что позволило ему скопировать порядка 900 ГБ данных, пока его не обнаружили и не выкинули из систем. Известно, что среди целей умельца были и пользовательские данные игры «Rainbow Six Siege», но до них он добраться не успел.

Маловероятно, что мы узнаем даже характер угнанной инфы, но, справедливости ради, в прошлый раз жалкие 380 МБ оставили Ubisoft без исходников дебютного Watch Dogs.

Возможно, теперь речь зайдёт о роудмапе разработки ассасинов до 2070 года или стратегии развития микротранзакций на ближайшие 200 лет?

НеКасперский
👍18😁16😱2
Вам подарок на Новый Год

Похоже, что Яндекс одним из первых обратил внимание на тенденцию появления в отечественных системах XSS-уязвимостей и к Новому Году запустил новый багбаунти-ивент. 

В рамках конкурса нужно найти те уязвимости, которые могут привести к раскрытию чувствительной информации. Получить можно до 500 тысяч рублей, в зависимости от критичности уязвимости, которую, кстати, разрешили повышать. Например, найденную XSS на одном домене и CORS-запрос на другом. Короче, чем опаснее баг — тем выше награда.

Тестировать можно только на своих учётках, не подвергая опасности других пользователей. Рекомендуют начать искать уязвимости до праздников на трезвую голову, но сам конкурс продлится 31 января.

НеКасперский
👍174🔥2
Наподрячил

Неизвестный IntelBroker опубликовал на BreachForums фрагменты данных, добытых из сети CACI International — подрядчика АНБ и ЦРУ США, выполняющий заказы ведомств в сфере обороны, разведки, внутренней безопасности. Здравоохранения, занимается модернизацией правительства и армии.

Хакер заявляет, что имеет на руках базу с 520 сотрудниками компании. Информация о них включает ФИО, почту, хеш паролей, дата создания аккаунта, уникальные записи связанные с аккаунтом, статус аккаунта. В качестве доказательства IntelBroker опубликовал записи о первых 30 сотрудников из базы.

Несмотря на потенциальную опасность, компания никаких комментариев в ответ на запросы СМИ не дала.

Внутренней безопасностью США занимаются саси 🫨

НеКасперский
😁26👍3
НеКасперский
Не одними обновлениями едины Не так давно рассказывали о деяниях отечественных хакеров из Clop. Cтало подробнее известно о эксплуатируемой уязвимости во всех версиях ПО MOVEit Transfer от американской Progress Software. Критическая CVE-2023-34362 представляет…
В копилку

Очередная жертва набега на MOVEit, американская страховая стоматологическая компания рапортует об утечке данных почти 7 млн своих клиентов.

Delta Dental of California вошла в число жертв Clop вместе с остальными в июне, однако детальное расследование завершила только в конце ноября. По его итогам стало известно, что у клиентов были скомпрометированы имена, номера финансовых счетов, а также номера банковских карт, включая коды безопасности.

Компания имеет базу в более чем 45 млн пациентов в 15 штатах США и стала третьей по величине жертвой летней атаки Clop, её превзошли только Maximus и Welltok, у которых утекли 11 и 8,5 млн строчек, соответственно.

НеКасперский
🤡8😁21👍1
НеКасперский
Аукнулось 18-летнего члена группировки Lapsus$ приговорили к бессрочному пребыванию в психиатрической больнице за взлом компании Rockstar Games и утечку фрагментов игры Grand Theft Auto VI. В ходе расследования выяснилось, что ущерб инцидента составил $5…
Вам подарки

История с несовершеннолетним хакером-аутистом из Lapsus$ не заканчивается.

В результате атаки 2022 года член группировки заявил, что завладел не только тестовой сборкой GTA 6, но и всем исходным кодом GTA 5. Тогда хакер получил доступ к учётке сотрудника и смог проникнуть в Confluence Wiki и Slack.

Хотя, отдельные кусочки игры уже продавались в 2022 году, до этого воскресенья хакеры вели переговоры с компанией, которые, видимо, зашли в тупик. Поэтому ссылки на загрузку хакеры распространили где только могли: от своего форума в даркнете до телеги.

С этими источниками можно написать очень качественные читы, вшивать зловреды и много чего ещё.

Несмотря на то, что эксперты подтверждают легитимность исходников игры, в Rockstar комментариев не дали. Возможно, это связано с праздниками, в США празднуют католическое Рождество.

С праздником, так сказать 🥳

НеКасперский
😁23👍2😱1
Утечка MongoDB

Нет, не какого-то отдельного хранилища, речь идёт об одноимённой компании-разработчике нереляционной базы данных.

Безопасники заметили подозрительную активность 13 декабря, а уже через 3 дня они уведомили об инциденте своих клиентов. В уведомлении сообщалось, что хакеры скомпрометировали имена клиентов, номера телефонов, электронную почту и другие метаданные.

Украденные данные важны для управления записями в системе. Но в MongoDB лишь порекомендовали «быть бдительными в отношении фишинговый атак»

НеКасперский
😁10👍7🔥21🫡1
Не задекларировали

История с самой нашумевшей атакой уходящего года приближается к своему логическому завершению.

Выяснилось, что причиной для появления уязвимостей и эксплойтов для обхода аппаратных механизмов безопасности, применяемых на IPhone стало использование незадокументированных функций в чипах Apple, начиная от A12 и заканчивая прошлогодним A16 Bionic.

Реверс всей цепочки атак позволил глубоко поковырять почти все дыры в прошивке устройств за исключением нескольких. Оказалось, что большинство уязвимостей вообще эксплуатировались за счёт тестовых, отладочных или вовсе оставленных по ошибке функций в прошивке устройств ещё на заводе-изготовителе.

По итогам исследования, можно смело сказать, что «Операция Триангуляция» стала если не самой, то, как минимум, одной из самых продвинутых цепочек атак в истории.

НеКасперский
👍27🤔11😁1
На те же грабли

Хакеры из Lockbit снова атаковали медицинские учреждения. На этот раз вымогатели парализовали работу сети немецких больниц Katholische Hospitalvereinigung Ostwestfalen.

В результате атаки серьёзно пострадала система, которая обеспечивает работу трёх госпиталей в Билефельде, Реда-Виденбрюке и Херфорде. Это может обернуться серьёзными последствиями для людей, нуждающихся в неотложной медицинской помощи.

В своём заявлении KHO отметили, что «неизвестные» лица получили доступ к их IT-инфраструктуре и зашифровали данные. Первоначальный анализ показал, что атака была произведена с помощью программы-вымогателя Lockbit 3.0.

Расследование инцидента, выяснение его масштабов и последствий проводится до сих пор. В целях безопасности все системы были отключены, а жертвы проинформированы.

Стоит упомянуть, что Lockbit также причастны к взлому педиатрического медицинского центра Канады. Только в прошлый раз они сделали вид, что напали случайно и предоставили дешифратор.

НеКасперский
🤬15👍6😱32🔥1😁1🤔1
Аттракцион неслыханной щедрости

В канун Рождества злоумышленники решили провести «благотворительную» акцию, в ходе которой великодушные хакеры бесплатно делились со своими коллегами персональными данными различных организаций.

Таким незамысловатым способом угонщики аккаунтов, адепты банковского фонда, имперсонаторы и BEC-мошенники получили доступ суммарно к 50 млн записей ПДн.

Жертвами стали крупные компании из Перу, Чили, Филиппин, Германии, Франции, Мексики, Вьетнама, Италии, Индии, Америки, Узбекистана и России.

К поздравлениям присоединилась и хакерская группировка SiegedSec, взломавшая базу данных правительства США, используемую для рассылки оповещений о ЧС.

Потенциальный ущерб от такого обмена подарками может составлять миллионы долларов.

НеКасперский
👍8😁6😱21🔥1🤔1