НеКасперский
16K subscribers
2.46K photos
312 videos
3 files
3.07K links
IT и кибербез.

PR: @NeKasper — по всем вопросам

Заявление на регистрацию в РКН № 6796420192
Download Telegram
Опаснее паука только хакер

Хакер угрожает слить данные 2 миллионов клиентов крупного австралийской энегретической компании Origin Energy.

Компания, имеющая почти 5 млн клиентов и выручку более $8,5 млрд, подтвердила несанкционированный доступ к персональным данным своих абонентов. Злоумышленники завладели именами, адресами, датами рождения, номерами телефонов, а также фрагментами банковских реквизитов.

В компании заявили, что этих данных недостаточно для хищения средств. Они уже уведомили полицию и регуляторов.

Сам же хакер вышел на связь с местными СМИ. Он утверждает, что его попытки связаться с руководством компании игнорировались, и теперь он угрожает опубликовать украденную информацию о миллионах клиентов, если Origin не выйдет на контакт в Signal для переговоров в ближайшие две недели.

НеКасперский
🗿92
Media is too big
VIEW IN TELEGRAM
Требуется Android-разработчик (не штурм)

Новосибирские полицейские раскрыли схему многомиллионных хищений через заражённые смартфоны.

По данным МВД, местный житель создал вредоносное ПО для Android и рассылал ссылки на него на случайно подобранные номера.

После перехода вирус давал доступ к госсервисам и онлайн-банкам жертвы, а также автоматически пересылал ссылку всем контактам пользователя.

Далее группа злоумышленников оформляла кредиты, списывала деньги со счетов и покупала технику для перепродажи.

По оценкам следствия, ежедневный доход группы составлял от 100 до 500 тысяч рублей. Сейчас в одном производстве объединены 25 уголовных дел, задержаны четверо подозреваемых.

Организатор и один из участников арестованы, ещё двое сейчас под домашним арестом. Организатору грозит до 10 лет колонии.

НеКасперский
😱18👍6🗿3
Ленивый взлом

Хакеры окончательно обленились и отправили ИИ на стажировку в Минфин Таиланда.

Пока кожаные отдыхали, бот Hermes кошмарил внутреннюю сеть ведомства. В Гонконге обнаружили сервер, забитый отчётами, содержащими 585 файлов с данными, паролями и логами того самого бота.

Hermes работал в режиме «YOLO», когда ИИ разрешают свободно творить беспредел и запускать опасные команды без одобрения оператора.

Более трёх дней бот находился в сети Минфина, искал дыры и сканировал документы. Главной целью стала инфраструктура Apache Hadoop. Атакующий подключался к HiveServer2 со встроенными паролями, обходил защиту и загружал вирус на Java, воруя данные через WebHDFS.

Также хакеры припасли новое ПО Hades на языке Go, позволяющее делать скриншоты, выгружать файлы и маскироваться под обычный интернет-трафик. Для отвода глаз вирус работал по графику, имитируя активность обычного сотрудника.

Виновники пока неизвестны, но символы в паролях и специфический софт характерны для китайских хакеров.

НеКасперский
😁23💩4🔥2🗿21
Дырявый мост

Хвалёный Wanchain оказался дырявым.

Хакерам понадобилось всего 8 минут, чтобы провести 4 операции и вынуть из «самого надёжного» криптомоста около $10 миллионов.

Wanchain применяется для перевода монет между Cardano и BNB Chain. По данным BlockSec, проблема была в критической ошибке механизма проверки цифровых подписей валидатора TreasuryCheck на базе Plutus V2.

Программа записывала 14 разных параметров подряд. Для системы «12 и 3» и «1 и 23» выглядели абсолютно одинаково, без единого разделителя. Иными словами, эти комбинации превращались в одну и ту же строку «123».

Это сыграло на руку атакующему, и тот прописал другую команду, оставив при этом валидную цифровую подпись, что позволило ему похитить более 515 миллионов токенов NIGHT. Часть награбленного хакер успел слить в другие монеты, точная сумма украденных средств пока неизвестна.

К слову, в Wanchain 8 лет продавали «идеальный рекорд в $0 взломов». На дополнительную проверку Cardano-моста потрачено 250 тысяч ADA.

НеКасперский
🔥12🗿8😁4👍2
Какие ЦОДы

Страховая компания ВСК начала требовать от ЦОДов средства противодействия БПЛА.

Одна из крупнейших страховых компаний России объявила тендер на аренду дата-центра в Москве или области. Ключевое требование — это не просто соответствие стандарту Tier III, а физическая защита для атак беспилотников.

Так, конструкция должна будет исключать сквозное пробитие, а вентиляционные шахты предписано строить с лабиринтами из монолита, чтобы ни один осколок не достиг оборудования.

Это уже можно считать ещё одним маленьким шаг к тупику. Требования к размещению вычислительных мощностей становятся не просто жесткими, а практически невыполнимыми. И дело не только в регулировании. По данным СМИ, в Москве уже закончились мощности для подключения новых ЦОДов, так как энергосети либо заняты, либо зарезервированы до 2028 года.

Коммерческие проекты, не привязанные к столице, массово уходят в регионы, где есть избыток электроэнергии. А строительство 38 дата-центров уже остановлено из-за нехватки денег для выполнения всех требований, при общем объеме инвестиций почти 170 млрд рублей.

Также Минцифры может наставивать на минимальном пинге для банковских систем как для КИИ в целом, привязывая проекты к Москве. Строительство в столице невозможно из-за дефицита электричества. Минэнерго при этом не собирается возводить новые станции Федерального уровня под нужды бизнеса.

В итоге развитие ИИ в России, о котором говорят как о приоритете, упирается в систему, где на каждый проект навешивают всё новые ограничения, где даже крупнейшим игрокам, проще свернуть инициативы, чем пробивать эту стену и проходить лабиринты из монолита🤒

Президент России выделил у нашей страны конкурирующее преимущество в сфере развития ИИ.

НеКасперский
🤬18🤡11🗿3
Пилят

Формальный роспуск DOGE оказался, как говорят в структурах, имитацией бурной деятельности.

Пока политики жали друг другу руки и докладывали об оптимизации бюджета, команда специалистов тихо упаковала свои ноутбуки и перешла на коммерческую удалёнку. Люди, которые вчера имели прямой доступ к серверам Минобороны США, продают государству те же самые услуги, но уже в качестве подрядчиков.

Ярким примером этой схемы стал свежий стартап Cathedral от бывших сотрудников DOGE во главе с экс-директором по данным Пентагона. Идея заключается в запуске ИИ-систем, призванных помогать в наступательных и оборонительных операциях.

Иными словами, спецы планируют пилить ИИ для кибервойн против Китая, выступая посредниками между коммерческим софтом и военными базами. Инвесторы оценили эту идею в $1,4 миллиарда, а раунд финансирования был закрыт уже на $160 миллионах.

По задумке, команда будет брать готовые нейросетки, прикручивать к ним военную надстройку и сдавать Пентагону в аренду под видом инноваций нацбезопасности. Для этого планируется арендовать или купить собственный ЦОД.

Стартап плотно сидит на админресурсе Белого дома, что гарантирует жирные госконтракты, пока политическая погода не переменится.

НеКасперский
😁17🗿21👍1🔥1
Хорошо закрасился

Хакеры получили доступ к официальному Discord-серверу игры Meccha Chameleon на 100 тысяч человек.

Всё началось с загрузки пользовательских карт из мастерской Steam. В процессе загрузки на экранах пользователей мелькало мимолётное окно командной строки, но увы никто не всматривался.

Выяснилось, что карта Laser Tag Neon, которая спокойно прошла все фильтры площадки, тащила за собой полноценный загрузчик малвари. Затем её тихонько подменили на Chroma Grid Arena. Сколько людей уже успели поймать вирус и что именно он творил на их устройствах, пока неизвестно.

Пока разработчики Haganeiro работали над оперативным решением проблемы, зловред успел прописаться на резервном компе системного инженера. Атакующий обошёл двухфакторную аутентификацию его учётки Discord, раздал себе права бога на официальном сервере и просто кикнул всю команду разработки.

Теперь спецы смиренно ждут ответа от техподдержки. Если вернуть доступ не выйдет, придётся пилить новый сервер с нуля.

НеКасперский
😁14🔥6🗿21
Отравленное яблоко 

Публикация исследователей раскопала крайне занимательные подробности об удалённой блокировке iPhone. Если верить данным, найденным в коде бета-версии iOS 27, корпорация запускает в США программу Apple Upgrade — что-то вроде подписки или лизинга на iPhone и другую технику. Но интересно не это. 

В системе появится специальный Restricted Mode, благодаря которому компания сможет переводить такие iPhone в ограниченный режим работы. Если вы решите взять новенький смартфон в аренду и забудете вовремя занести донат в Купертино, Apple просто нажмёт на большую красную кнопку, превратив устройство в кирпич.

Как только вы просрочите платёж, у вас отвалятся все приложения, кроме «Телефона» и «Настроек». Чтобы особо предприимчивые пользователи не успели сбросить устройство или разобрать его на запчасти, в коде появится функция Partner Finance Lock, привязанная к «Локатору». 

Формально всё выглядит как забота о безопасности, но технически перед нами идеальный инструмент дистанционного контроля. Сегодня эта фича объясняется борьбой с мошенниками, а завтра её могут применять к смартфонам, ввезённым по серым схемам из-за границы, или в регионах, внезапно попавших под очередные корпоративные санкции.

Чем больше функций вашего iPhone связано с облачной инфраструктурой производителя, тем меньше он принадлежит лично вам. Это вопрос не удобства экосистемы, а цифрового суверенитета. В конце концов, список дальнейших возможностей зарубежной корпорации ограничен исключительно фантазией юристов. 

НеКасперский
13🔥7🗿5😁4💩1
10 месяцев

Почти год хакеры похищали данные южнокорейских дипломатов.

Министерство иностранных дел Южной Кореи рассказало о масштабной утечки, которая затронула действующих и бывших сотрудников ведомства, включая зарубежных атташе.

Злоумышленники получили доступ к онлайн-платформе Национальной дипломатической академии ещё в апреле прошлого года и оставались незамеченными вплоть до февраля этого года.

Общее число пострадавших достигает 10 тысяч человек, среди которых есть 350 нынешних правительственных атташе, работающих за границей.

В руки хакеров попали имена, ID, адреса электронной почты и зашифрованные пароли сотрудников.

Интересно, что сервер находился внутри штаб-квартиры МИД и был исключён из регулярных проверок безопасности, что и позволило злоумышленникам действовать так долго. Обнаружила взлом лишь национальная разведка страны. СМИ не исключают, что за инцидентом стоят северокорейские соседи.

НеКасперский
🔥8🗿3💩2
Медицинская тайна

Данные 1,26 млн пациентов медицинской компании MCBS попали в открытый доступ.

В результате атаки злоумышленники получили доступ к файлам, которые содержали имена, физические адреса, номера социального страхования, даты рождения, а также детальную медицинскую информацию, включая историю болезни, диагнозы и страховые данные. Всё это касается пациентов клиник Джорджии, в числе которых South Georgia Radiology Consultants и Radiology Associates of Augusta.

Ответственность за взлом взяла на себя PEAR. Они утверждают, что похитили 3,3 терабайта данных, включая кадровую информацию и платёжные реквизиты. Вся эта база, по словам хакеров, уже полностью опубликована.

Сам взлом произошёл ещё в сентябре 2025 года, однако о масштабах стало известно только сейчас.

Компания утверждает, что пока не видит следов мошенничества, но рекомендует проявить осторожность.

НеКасперский
🗿5💩4😁1
Суровое канадское правосудие

Если вы до сих пор удивляетесь, как ваша мама не совладает с клавиатурой на смартфоне, знайте, из-за лишнего «_» в полицейском запросе суд отправил невиновного человека в тюрьму на полтора года.

В 2018 году полиция США расследовала развращение 12-летней девочки через местный мессенджер Kik. С телефона жертвы извлекли 125 сообщений с пользователем «fus__ro_dah» — именно с двумя подчёркиваниями. Однако при оформлении документов офицер случайно указал никнейм с одним знаком.

Компания Kik без малейших сомнений предоставила email и IP-адрес совершенно другого человека.

Далее все по стандартам бигтеха. По полученному email Google выдал логи активности и привязанный IP. Затем провайдер Bell Aliant по этому IP оперативно сообщил домашний адрес абонента.

Несмотря на отсутствие других доказательств, в 2023 году суд приговорил к 18 месяцам тюрьмы, которые парень отбыл полностью.

Лишь при подготовке апелляции защита выявила роковую ошибку, и только после этого человек получил оправдательный приговор.

Что стало с насильником, кстати, история умалчивает. Как и то, каким образом США будут компенсировать невиновному полтора года жизни из-за подчёркивания.

НеКасперский
😱12😁3🔥1🗿1
Рывок

Замещение западных решений после 2022 года дало мощный импульс внутренним решениям. Некоторые вендоры смогли воспользоваться им, инвестировав в качество продуктов, чтобы сделать их не просто вариантом для импортозамещения, а честным выбором для решения реальных задач.

Судя по всему, среди них PT NGFW. За первое полугодие 2026 объём его отгрузок уже превысил показатели за весь прошлый год. Количество заказчиков увеличилось в 2,5 раза и составило более 130 компаний, заказчикам поставлено около 500 устройств.

В «ТризТехе» отметили, что ещё год назад и компания, и продукт воспринимались рынком как новички, которым только предстояло доказывать конкурентоспособность. А сейчас крупнейшая сделка в истории «Группы Позитив» в этом полугодии была связана именно с поставкой PT NGFW.

По итогам этого года в компании рассчитывают бороться за первые строчки среди российских вендоров NGFW по объёму отгрузок.

НеКасперский
🤡821🔥1🗿1