💬 Павел Дуров:➕ Год назад французская полиция задержала меня на 4 дня из-за того, что некие люди, о которых я никогда не слышал, использовали Telegram для координации преступной деятельности. Арест генерального директора (CEO) крупной платформы за действия её пользователей стал не просто беспрецедентным — он был абсурден как с юридической, так и с логической точки зрения.
Год спустя в рамках «уголовного расследования» против меня по-прежнему тщетно пытаются найти хоть какие-то нарушения с моей стороны или со стороны Telegram. Применяемые нами методы модерации соответствуют отраслевым стандартам, и Telegram всегда реагировал на все поступавшие от Франции запросы, имеющие обязательную юридическую силу.
По иронии судьбы, я был арестован из-за ошибки самой же французской полиции: до августа 2024 года они игнорировали законодательство Франции и ЕС и не направляли свои запросы в Telegram в соответствии с установленной правовой процедурой. Они могли бы узнать о надлежащем порядке действий, просто поискав информацию в Google или напрямую задав вопрос.
Спустя год после этого странного ареста я по-прежнему вынужден возвращаться во Францию каждые 14 дней, при этом дата рассмотрения апелляции до сих пор не назначена. К сожалению, на данный момент единственным результатом моего ареста стал колоссальный ущерб имиджу Франции как свободной страны.🛠 ✊ Мы продолжим бороться — и мы победим😎
— опубликовано на канале @durov вчера.
Please open Telegram to view this post
VIEW IN TELEGRAM
Как сообщает ТАСС, речь идет о ситуациях, когда люди при помощи мобильного телефона регистрируются или авторизуются в информационных системах госорганов и организаций, оказывающих социально значимые цифровые услуги.
Теперь эти номера будут проверять на принадлежность пользователям. Если указанному человеку номер уже не принадлежит, его будут откреплять от учетной записи.
👆Задача поставлена Минцифры, Минфину, МВД, Минэкономразвития, Роскомнадзору и ФСБ. Срок выполнения - четвертый квартал 2026 года. Власти ожидают, что это поможет бороться с получением злоумышленниками доступа к чужим аккаунтам.
Please open Telegram to view this post
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
Как сообщает Telegram-канал Ирины Волк, сотрудники Управления по организации борьбы с противоправным использованием информационно-коммуникационных технологий МВД России пресекли функционирование информационного ресурса, который использовался злоумышленниками для незаконного распространения персональных данных граждан Российской Федерации.
По имеющимся данным, указанный сервис располагал большими массивами данных, которые были собраны по результатам
По поисковым запросам пользователям предоставлялись📖 подробные досье на граждан, содержащие анкетные и паспортные данные, сведения об адресах проживания и местах работы, доходах, кредитной истории, а также большое количество других уникальных записей.
💸 Стоимость дифференцировалась в зависимости от объема услуг и статуса клиента. Нередко она превышала один миллион рублей в месяц.
🤕 На основании собранных сотрудниками УБК МВД России материалов при процессуальном контроле Следственного департамента МВД России следователем ГСУ ГУ МВД России по г. Москве возбуждено уголовное дело по признакам преступления, предусмотренного статьей 272.1 Уголовного кодекса Российской Федерации.
Оперативниками
В ходе обысков изъяты средства связи и
В настоящее время владельцу сервиса и главному техническому администратору предъявлены обвинения и избрана мера пресечения в виде заключения под стражу. Функционирование информационно-аналитической системы полностью прекращено.
Задокументировано, что поступления денежных средств только по двум счетам подконтрольных злоумышленникам юридических лиц с декабря 2024 года превышают шестьдесят шесть миллионов рублей.
Cовместно с ФСБ России приняты меры к установлению возможных соучастников из числа иностранных граждан и спецслужб, а также устранению выявленных угроз разглашения охраняемых законом данных граждан Российской Федерации.
👆Проведение оперативно-розыскных мероприятий, направленных на пресечение противоправной деятельности иных крупных участников теневого рынка персональных данных, продолжается.
Источник видео: МВД Медиа
Please open Telegram to view this post
VIEW IN TELEGRAM
11
This media is not supported in your browser
VIEW IN TELEGRAM
🐬Критическая уязвимость в Docker Desktop позволяет обойти изоляцию и скомпрометировать хост-систему
Обнаружена критическая уязвимость в Docker Desktop для Windows и macOS, позволяющая скомпрометировать хост-систему путем запуска вредоносного контейнера.
https://docs.docker.com/desktop/release-notes/#4443
В основе уязвимости лежит подделка запросов на стороне сервера (Server-Side Request Forgery, SSRF), которая предоставляет неаутентифицированный доступ к API Docker Engine. CVE-2025-9074 присвоен ↔️критический уровень серьезности 9.3
— говорится в бюллетене Docker.
Функция Enhanced Container Isolation (ECI) не устраняет эту уязвимость.
Исследователь безопасности и багбаунти специалист по поиску уязвимостей Феликс Буле (Felix Boulet) установил, что API Docker Engine доступен по внутреннему адресу http://192.168.65.7:2375/ из любого запущенного контейнера.
В качестве доказательства (Proof-of-Concept) он продемонстрировал создание нового контейнера, монтирующего диск C: хост-системы, с помощью двух HTTP POST-запросов, отправленных утилитой wget. Примечательно, что эксплойт не требует прав на выполнение кода внутри исходного контейнера.
Инженер DevSecOps Филипп Дюгре из технологической компании Pvotal Technologies подтвердил, что уязвимость затрагивает Docker Desktop для Windows и macOS, но не для версии Linux. Пингвину повезло👍.
Он отмечает, что уязвимость менее опасна на macOS благодаря защитным механизмам операционной системы. Хотя он смог создать файл в домашнем каталоге пользователя на Windows, на macOS этого не удалось добиться без соответствующего разрешения пользователя.
— заявил Филипп Дюгре.
💻 Исследователь предупреждает, что даже на macOS злоумышленник получает полный контроль над приложением и контейнерами, создавая реальный риск установки бэкдора или изменения конфигурации в обход разрешений пользователя.
🐍 По словам Дюгре, уязвимость тривиальна в эксплуатации, так как версия его эксплойта состоит всего из трех строк кода на Python.
🛡 Компания Docker оперативно отреагировала на сообщение и устранила проблему в версии Docker Desktop 4.44.3.
✋ @Russian_OSINT
Обнаружена критическая уязвимость в Docker Desktop для Windows и macOS, позволяющая скомпрометировать хост-систему путем запуска вредоносного контейнера.
https://docs.docker.com/desktop/release-notes/#4443
В основе уязвимости лежит подделка запросов на стороне сервера (Server-Side Request Forgery, SSRF), которая предоставляет неаутентифицированный доступ к API Docker Engine. CVE-2025-9074 присвоен ↔️критический уровень серьезности 9.3
Вредоносный контейнер, запущенный в Docker Desktop, мог получить доступ к Docker Engine и запускать дополнительные контейнеры без необходимости монтирования сокета Docker.
— говорится в бюллетене Docker.
Функция Enhanced Container Isolation (ECI) не устраняет эту уязвимость.
Исследователь безопасности и багбаунти специалист по поиску уязвимостей Феликс Буле (Felix Boulet) установил, что API Docker Engine доступен по внутреннему адресу http://192.168.65.7:2375/ из любого запущенного контейнера.
В качестве доказательства (Proof-of-Concept) он продемонстрировал создание нового контейнера, монтирующего диск C: хост-системы, с помощью двух HTTP POST-запросов, отправленных утилитой wget. Примечательно, что эксплойт не требует прав на выполнение кода внутри исходного контейнера.
Инженер DevSecOps Филипп Дюгре из технологической компании Pvotal Technologies подтвердил, что уязвимость затрагивает Docker Desktop для Windows и macOS, но не для версии Linux. Пингвину повезло👍.
Он отмечает, что уязвимость менее опасна на macOS благодаря защитным механизмам операционной системы. Хотя он смог создать файл в домашнем каталоге пользователя на Windows, на macOS этого не удалось добиться без соответствующего разрешения пользователя.
«На Windows, поскольку Docker Engine работает через подсистему Windows для Linux 2 (WSL2), злоумышленник может смонтировать всю файловую систему с правами администратора, прочитать любой конфиденциальный файл и в конечном итоге перезаписать системную библиотеку DLL для повышения своих привилегий до уровня администратора хост-системы».
— заявил Филипп Дюгре.
Please open Telegram to view this post
VIEW IN TELEGRAM
Узнайте о популярных схемах мошенничества, которые используют🥷 ❗️ злоумышленники в телефонных звонках, email-рассылках, СМС, в интернете и других каналах связи.
https://www.sberbank.com/ru/aktivniy_vozrast/bezopasnost/shemy-obmana
=======
Please open Telegram to view this post
VIEW IN TELEGRAM
4
Исследователи Eclypsium Джесси Майкл и Микки Шкатов продемонстрировали атаку BadCam, позволяющую дистанционно cкомпрометировать прошивку веб-камер Lenovo 510 FHD и Performance FHD.
1️⃣ Представленная на конференции DEF CON 2025 исследователями Eclypsium атака BadCam может быть реализована полностью удаленно на уже скомпрометированной системе. Главным условием для удаленного варианта атаки является предварительное получение контроля над целевым компьютером. Злоумышленник добивается этого с помощью традиционных методов, таких как фишинг, распространение вредоносного ПО или эксплуатация уязвимостей в ПО.
2️⃣ Получив доступ к хосту, злоумышленник проводит рекогносцировку подключенных USB устройств для выявления уязвимых моделей. В исследовании целями стали веб-камеры Lenovo 510 FHD и Lenovo Performance FHD, работающие на базе SoC (System on Chip) SigmaStar с ядром
3️⃣ Используя полученный на первом этапе доступ, атакующий отправляет последовательность команд на веб-камеру через USB-интерфейс, стирая оригинальную прошивку из SPI флеш-памяти и записывая на её место модифицированную.
4️⃣ После успешной перепрошивки вредоносная программа заставляет веб-камеру программно переподключиться к USB-порту. Модифицированное устройство сообщает ОС, что оно теперь является не просто камерой, а составным устройством, включающим в себя Human Interface Device (HID), то есть клавиатуру или мышь.
5️⃣ Как только операционная система распознает веб-камеру как клавиатуру, вредоносная прошивка начинает эмулировать нажатия клавиш для выполнения команд на хост машине. Сценарии могут быть различными, от открытия командной строки и загрузки дополнительного вредоносного ПО до отключения защитных решений и кражи данных. Действия выполняются с правами текущего пользователя и выглядят для системы вполне легитимно.
6️⃣ Скомпрометированная веб-камера становится аппаратным бэкдором, способным пережить полную переустановку ОС на хосте. При каждом последующем подключении или перезагрузке компьютера устройство может повторно выполнять вредоносные команды, заново заражая систему и обеспечивая злоумышленнику постоянный скрытый канал управления.
👆Lenovo присвоили уязвимости идентификатор CVE-2025-4371.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Атаку можно остановить на нескольких стадиях при помощи стандартных защитных инструментов, предотвращающих работу троянской периферии и резко усложняющих атаки LotL:▪️ настроить в решении EDR/EPP проверку подключаемых HID-устройств. В Kaspersky Endpoint Security эта опция называется BadUSB Attack Prevention. При подключении устройства, имеющего функции клавиатуры, пользователю потребуется ввести числовой код с экрана, до этого новая клавиатура не сможет управлять системой;▪️ настроить в SIEM и XDR сбор и обработку детальной телеметрии, связанной с событиями подключения и отключения HID-устройств;▪️ настроить в решении MDM/EMM контроль USB-портов. В зависимости от возможностей решения EMM, можно отключить USB-порты или задать закрытый список устройств, которые могут быть подключены к компьютеру (конкретные идентификаторы VID/PID);▪️ по возможности применять на компьютерах сотрудников закрытый список (allowlist) приложений, которые могут быть запущены, — все, что не входит в список, блокируется;▪️ систематически обновлять не только ПО, но и прошивки типового оборудования в организации. Так, для двух моделей Lenovo из исследования компания выпустила патчи, усложняющие зловредное обновление прошивки;▪️ внедрить принцип наименьших привилегий, дающий каждому сотруднику только доступы, нужные для его работы;▪️ включить информацию о BadUSB и BadCam в ИБ-тренинги сотрудников, дать им краткую инструкцию, что делать, если подключенное USB-устройство вызывает неожиданные эффекты, похожие на срабатывание клавиатурных команд.
— комментируют защитные меры специалисты ЛК.
Please open Telegram to view this post
VIEW IN TELEGRAM
Канал 🔨 SecAtor — @true_secator пишет интересное:
В даркнет слили данные сотни тысяч клиентов Uzbekistan Airways.
Однако в самой международной авиакомпании факт взлома отрицают, несмотря на представленные хакерами пруфы.
Как сообщает SAN, массив в объеме 300 Гб с данными 500 000 пассажиров и 400 сотрудников авиакомпании реализуется неким ByteToBreach.
Селлер отметил, что предполагаемый инцидент затронул несколько серверов и систем Uzbekistan Airways.
В качестве доказательств ByteToBreach выкатил фрагменты данных по кредиткам и сканы паспортов граждан России, Израиля, Великобритании, Южной Кореи и других стран (всего 2,5 тыс.).
Хакер утверждает, что в его распоряжении оказались документы, удостоверяющие личность, из более чем 40 разных стран.
Другой документ из образца включал 285 адресов электронной почты, принадлежащих сотрудникам авиакомпании.
Общий перечень адресов пассажиров составил 503 410 записей, в том числе 379 603 участников программы лояльности Uzbekistan Airways наряду с установочными данными, номерами телефонов и др. идентификаторов.
Кроме того, в четырех файлах также имелись сведения по бронированиям и билетам, упоминаются авиакомпании, наименования аэропортов, номера рейсов и другая информация.
Прайс на полный набор украденных данных составил 150 000 евро - примерно 176 000 долларов - в биткойнах.
В свою очередь, сама авиакомпания утверждает, что выставленные на продажу в киберподполье материалы якобы были сгенерированы с помощью ИИ, ссылаясь на неточности, выявленные в ходе их проверки.
Однако у журналистов и экспертов другие результаты. Но будем посмотреть.
В даркнет слили данные сотни тысяч клиентов Uzbekistan Airways.
Однако в самой международной авиакомпании факт взлома отрицают, несмотря на представленные хакерами пруфы.
Как сообщает SAN, массив в объеме 300 Гб с данными 500 000 пассажиров и 400 сотрудников авиакомпании реализуется неким ByteToBreach.
Селлер отметил, что предполагаемый инцидент затронул несколько серверов и систем Uzbekistan Airways.
В качестве доказательств ByteToBreach выкатил фрагменты данных по кредиткам и сканы паспортов граждан России, Израиля, Великобритании, Южной Кореи и других стран (всего 2,5 тыс.).
Хакер утверждает, что в его распоряжении оказались документы, удостоверяющие личность, из более чем 40 разных стран.
Другой документ из образца включал 285 адресов электронной почты, принадлежащих сотрудникам авиакомпании.
Общий перечень адресов пассажиров составил 503 410 записей, в том числе 379 603 участников программы лояльности Uzbekistan Airways наряду с установочными данными, номерами телефонов и др. идентификаторов.
Кроме того, в четырех файлах также имелись сведения по бронированиям и билетам, упоминаются авиакомпании, наименования аэропортов, номера рейсов и другая информация.
Прайс на полный набор украденных данных составил 150 000 евро - примерно 176 000 долларов - в биткойнах.
В свою очередь, сама авиакомпания утверждает, что выставленные на продажу в киберподполье материалы якобы были сгенерированы с помощью ИИ, ссылаясь на неточности, выявленные в ходе их проверки.
Однако у журналистов и экспертов другие результаты. Но будем посмотреть.
Please open Telegram to view this post
VIEW IN TELEGRAM
Telegram
SecAtor
Руки-ножницы российского инфосека.
Для связи - mschniperson@mailfence.com
Для связи - mschniperson@mailfence.com
Google вводит обязательную верификацию для всех разработчиков. С сентября 2026 года установка приложений на сертифицированные Android устройства станет возможной исключительно для программных продуктов, зарегистрированных
Процедура верификации представляет собой двухэтапный процесс, требующий от разработчиков подтверждения личности и прав собственности на приложения.
1️⃣ Для физических лиц потребуется предоставление и верификация персональных данных, при этом может потребоваться загрузка официальных документов, в то время как юридические лица и организации должны будут указать свой номер D-U-N-S и подтвердить владение корпоративным веб-сайтом.
2️⃣ Вторым важным моментом является регистрация приложений через указание уникального имени пакета (app package name) и предоставление ключей подписи приложений, дабы доказать контроль над исходным кодом. Подобная практика позволяет Google исключить возможность анонимного распространения ПО.
Октябрь 2025: Старт программы раннего доступа. Приглашения для участия в новой системе через Android Developer Console и Play Developer Console начнут рассылаться постепенно.
Март 2026: Верификация становится доступной для всех разработчиков без исключения.
Внедрение нового требования будет проходить поэтапно, начиная с 🇧🇷Бразилии, 🇮🇩Индонезии, 🇸🇬Сингапура и 🇹🇭Таиланда в сентябре 2026 года, с последующим глобальным развертыванием в 2027 году и так далее. Для студентов и энтузиастов, создающих приложения в некоммерческих целях, Google обещает разработать отдельный тип аккаунта в Android Developer Console, признавая их особые потребности.
🇷🇺Российские разработчики столкнутся с необходимостью прохождения верификации, вопрос лишь в конкретной дате интеграции страны в новую систему.
Please open Telegram to view this post
VIEW IN TELEGRAM
2
Специалисты из ESET Research обнаружили ИИ-шифровальщик, который получил название "PromptLock". Вредоносное ПО на языке Golang использует локальную модель gpt-oss:20b от OpenAI через Ollama API для динамической генерации вредоносных Lua-скриптов. Локер может обходить традиционные методы обнаружения, поскольку полезная нагрузка создается «на лету», так как не является статичной. Сгенерированные скрипты позволяют сделать эксфильтрацию данных и пошифровать файлы с помощью 128-битного алгоритма SPECK.
Обнаруженные образцы для Windows и Linux считаются Proof-of-Concept, но PromptLock демонстрирует качественный скачок в архитектуре вредоносного ПО. Вместо встраивания всей ИИ-модели злоумышленники используют прокси-соединение к серверу с API, что соответствует тактике Internal Proxy (MITRE ATT&CK T1090.001) и свидетельствует о продуманной стратегии. Использование кроссплатформенных Lua-скриптов указывает на цель злоумышленников обеспечить максимальный охват различных операционных систем, включая Windows, Linux и macOS.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
3
В Калифорнии
⚖️Юристы утверждают, что системы модерации OpenAI могли зафиксировать 377 сообщений от Адама, которые связаны с "самоповреждением". Система безопасности LLM никак не отреагировала.
Если вы задаете в чате прямолинейный вопрос: «Как навредить себе?», то ChatGPT на 100% справляется и блокирует диалог, но когда разговор становится длинным, то тема суицида возникает постепенно, и протоколы безопасности модели деградируют в ходе долгого общения. Эффективность защиты в длинных диалогах может падать до 73.5%.
В иске подчеркивается, что функция "памяти" в GPT-4o не просто запоминала факты, а строила
Юридической стратегией обвинения является квалификация ChatGPT не как "информационной услуги", а как "продукта" с конструктивным дефектом, что подпадает под законы о строгой ответственности производителя. Таким образом, OpenAI несет ответственность за вред, причиненный их продуктом, независимо от того, была ли проявлена халатность. В иске прямо говорится, что совет директоров уволил Альтмана в ноябре 2023 года за то, что он "не был откровенен", в том числе в
👆Ранее ChatGPT чуть не убил бухгалтера, провоцируя его на прыжок с 19 этажа, как Нео в фильме «Матрица».
Please open Telegram to view this post
VIEW IN TELEGRAM
Как утверждает TheIntercept,
Особое внимание уделяется возможности тестирования и оптимизации пропагандистских кампаний в цифровых моделях обществ перед их развертыванием. Таким образом, операции по информационной поддержке (MISO) выходят на принципиально новый технологический уровень. Данная инициатива является прямым ответом на аналогичные разработки геополитических конкурентов, в частности
🤔О подобном исследователи говорили и писали уже не раз. Только масштаб уже совсем другой. За дело берутся военные и в распоряжении будет не пилотный MVP за $400.
Несмотря на амбициозность планов, часть экспертного сообщества выражает скептицизм относительно их реализуемости и последствий. Специалисты, такие как Эмерсон Брукинг, указывают на склонность больших языковых моделей к галлюцинациям.
Одним из ключевых архитектурных решений может стать повсеместное внедрение
Концепция такой идеи может быть реализована на базе условных сдержек и противовесов, где, например,1️⃣ один ИИ-агент генерирует контент, 2️⃣второй выступает в роли «красной команды», атакуя его на предмет логических несостыковок и потенциальных галлюцинаций, а 3️⃣ третий (шеф-редактор) оценивает соответствие конечного "продукта" [ударный контент] целям MISO. Кто работает с n8n примерно понимает, о чём идет речь...
👆Ранее в прошлом году сообщалось, что
Please open Telegram to view this post
VIEW IN TELEGRAM
17
📬«Почта Банк» ушли с 🗳 Vmware и перевели критическую инфраструктуру на zVirt
«Почта Банк» уходит от вендора VMware, мигрировав ИТ-инфраструктуру, в том числе критический контур, на платформу zVirt. Решение Orion soft обеспечило компании миграцию более 2000 виртуальных машин. Об этом CNews сообщили представители Orion soft.
— прокомментировал Михаил Комстачев, директор по инфраструктуре и поддержке ИТ-сервисов «Почта Банка».
✋ @Russian_OSINT
«Почта Банк» уходит от вендора VMware, мигрировав ИТ-инфраструктуру, в том числе критический контур, на платформу zVirt. Решение Orion soft обеспечило компании миграцию более 2000 виртуальных машин. Об этом CNews сообщили представители Orion soft.
«Среди функциональности zVirt особенно актуальным для нас оказался мигратор с VMware. В нашем случае речь идет о тысячах виртуальных машин, и на механическую работу по их пересозданию мы потратили бы слишком много ресурсов. Кроме того, у нас были достаточно жесткие требования к техподдержке, к наличию SLA. Коллеги из Orion soft оправдали наши ожидания — они оперативно подключаются к задачам и помогают решать даже те вопросы, которые находятся на стыке виртуализации и других систем»
— прокомментировал Михаил Комстачев, директор по инфраструктуре и поддержке ИТ-сервисов «Почта Банка».
Please open Telegram to view this post
VIEW IN TELEGRAM
🇩🇪Хакеру из 🥷 Anonymous предъявили обвинение за атаку на Rosneft
Прокуратура Берлина выдвинула официальное обвинение 30-летнему гражданину Германии, предположительно связанному с немецкой ячейкой Anonymous, за кибератаку на Rosneft Deutschland GmbH («Роснефть Дойчланд ГмбХ»). Кибератака произошла в марте 2022 года, сразу после начала специальной военной операции на Украине. Потерпевшая компания отнесена к объектам критически важной инфраструктуры (нем. Kritische Infrastruktur, KRITIS) в секторе энергетики. Обвиняемому вменяется два эпизода неправомерного сбора данных, один из которых совершен в совокупности с компьютерным саботажем при особо отягчающих обстоятельствах.
По данным расследования, проведенного👮BKA и прокуратурой Берлина, обвиняемый в ходе кибератак на «Роснефть Дойчланд ГмбХ» похитил в совокупности около 20 терабайт данных и вайпнул системы, относящихся к КИИ. Впоследствии похищенные данные были опубликованы на интернет-ресурсе, администрируемом обвиняемым и двумя другими участниками группировки Anonymous. С середины 2023 года данный ресурс неактивен.
Кибератака на дочернее предприятие российского энергетического концерна «Роснефть» повлекла за собой ущерб в размере нескольких миллионов евро. Компания была вынуждена перевести все свои системы в автономный режим и по горячим следам инициировать компьютерно-техническую экспертизу.
👺 Финансовые последствия цифрового саботажа колоссальны: общий ущерб превысил €12,3 млн, из которых €9,756 млн пошли на восстановление IT-архитектуры и форензику, а €2,59 млн — прямые убытки от паралича логистики и бизнес-процессов.
✋ @Russian_OSINT
Прокуратура Берлина выдвинула официальное обвинение 30-летнему гражданину Германии, предположительно связанному с немецкой ячейкой Anonymous, за кибератаку на Rosneft Deutschland GmbH («Роснефть Дойчланд ГмбХ»). Кибератака произошла в марте 2022 года, сразу после начала специальной военной операции на Украине. Потерпевшая компания отнесена к объектам критически важной инфраструктуры (нем. Kritische Infrastruktur, KRITIS) в секторе энергетики. Обвиняемому вменяется два эпизода неправомерного сбора данных, один из которых совершен в совокупности с компьютерным саботажем при особо отягчающих обстоятельствах.
По данным расследования, проведенного👮BKA и прокуратурой Берлина, обвиняемый в ходе кибератак на «Роснефть Дойчланд ГмбХ» похитил в совокупности около 20 терабайт данных и вайпнул системы, относящихся к КИИ. Впоследствии похищенные данные были опубликованы на интернет-ресурсе, администрируемом обвиняемым и двумя другими участниками группировки Anonymous. С середины 2023 года данный ресурс неактивен.
Кибератака на дочернее предприятие российского энергетического концерна «Роснефть» повлекла за собой ущерб в размере нескольких миллионов евро. Компания была вынуждена перевести все свои системы в автономный режим и по горячим следам инициировать компьютерно-техническую экспертизу.
Please open Telegram to view this post
VIEW IN TELEGRAM
🇪🇸В Севилье 👮арестован хакер, обвиняемый в серии кибератак на образовательную платформу Séneca правительства Андалусии
Национальная полиция Испании арестовала человека за взлом образовательного приложения SENECA в ходе операции "Drawer". По данным технологического подразделения полиции Хаэна, злоумышленник скомпрометировал корпоративные почтовые аккаунты как минимум 13 преподавателей из различных университетов, включая ответственных за составление вступительных экзаменов (PAU). Горе-хакеру удалось получить доступ к системе и фальсифицировать академические оценки для себя и cвоих друзей, чтобыс кайфом поступить в желаемые высшие учебные заведения.
❔ 🤔 Инцидент поставил под сомнение справедливость распределения мест в вузах, на которые в тот год было допущено почти 52 000 абитуриентов. Будут ли дополнительные проверки — неизвестно. ❗️ Успешная компрометация множества преподавательских учетных записей одним человеком ставит под сомнение адекватность протоколов безопасности.
Реакция властей не заставила себя долго ждать и было решено внедрить двухфакторную аутентификацию (чудо!🙏в 2025), так как де-факто признается недостаточная защищенность образовательной инфраструктуры региона.
🤕 Задержанного обвиняют в незаконном доступе к информационным системам и подделке документов.
✋ @Russian_OSINT
Национальная полиция Испании арестовала человека за взлом образовательного приложения SENECA в ходе операции "Drawer". По данным технологического подразделения полиции Хаэна, злоумышленник скомпрометировал корпоративные почтовые аккаунты как минимум 13 преподавателей из различных университетов, включая ответственных за составление вступительных экзаменов (PAU). Горе-хакеру удалось получить доступ к системе и фальсифицировать академические оценки для себя и cвоих друзей, чтобы
Реакция властей не заставила себя долго ждать и было решено внедрить двухфакторную аутентификацию (чудо!🙏в 2025), так как де-факто признается недостаточная защищенность образовательной инфраструктуры региона.
Please open Telegram to view this post
VIEW IN TELEGRAM
Августовский отчет Threat Intelligence от компании Anthropic подробно разбирает три случая, которые наглядно демонстрируют качественное изменение ландшафта киберугроз под влиянием ИИ-агентов.
1️⃣ Операция под кодовым названием GTG-2002 знаменует собой новый виток в развитии атак с применением
2️⃣ Акторы применяют Claude для создания убедительных профессиональных биографий, технических портфолио и карьерных историй.
3️⃣ Коммерциализация ИИ-вредоносов: Третий кейс описывает деятельность киберпреступника из 🇬🇧Великобритании (GTG-5004), который, не обладая глубокими техническими познаниями, наладил коммерческую разработку и продажу
Вводится такое понятие как
👆Ранее сообщалось, что ИИ-агент
Тренд говорит о том, что
Please open Telegram to view this post
VIEW IN TELEGRAM