Прошедшие выходные стали 🚿холодным душем для европейской авиации и её кибербезопасности. Хакеры нанесли мощный удар по американской компании Collins Aerospace, дочерней структуре оборонного гиганта RTX.
По данным компании RTX (родительской структуры Collins Aerospace), инцидент затронул программное обеспечение,
Целью хакеров стал программный комплекс MUSE, являющийся нервной системой для процессов регистрации пассажиров и обработки багажа во многих ключевых авиаузлах ЕС, включая лондонский Heathrow, Берлин-Бранденбург и Брюссель.
Вынужденно вернувшись к ручным процедурам регистрации, аэропорты погрузились в хаос длинных очередей и массовых отмен рейсов. Наиболее тяжелый удар пришелся по Брюсселю, администрация которого приняла беспрецедентное решение об отмене почти 140 из 276 запланированных на понедельник вылетов, чтобы избежать полного коллапса.
По данным RTX, инцидент затронул исключительно системы электронного взаимодействия с клиентами, однако этого оказалось достаточно, чтобы вызвать цепную реакцию по всей Европе.
Инцидент не просто очередная кибератака, а наглядная демонстрация уязвимости всей глобальной транспортной инфраструктуры через атаки на цепочку поставок. Как метко отметила Шарлотта Уилсон, руководитель отдела корпоративной безопасности Check Point, «когда один поставщик скомпрометирован, волновой эффект может быть немедленным и далеко идущим, вызывая повсеместные сбои за пределами государственных границ».
🕵️Согласно официальному заявлению ENISA (Агентство Европейского союза по кибербезопасности), причиной сбоев в системах регистрации стал
«Тип программы-вымогателя был идентифицирован. Правоохранительные органы приступили к расследованию»
— говорится в заявлении агентства ENISA.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Russian OSINT
🇦🇱 Албания передает государственные закупки под управление 🤡 ИИ-министра?
Албания решилась на беспрецедентный шаг в государственном управлении, назначив виртуального ИИ-агента по имени🌞 Диелла (Diella в переводе с албанского означает "солнце") на пост министра по всем государственным закупкам.
Албания решилась на беспрецедентный шаг в государственном управлении, назначив виртуального ИИ-агента по имени
Please open Telegram to view this post
VIEW IN TELEGRAM
5
Команда LastPass TIME выявила зловредную кампанию, нацеленную на пользователей macOS, атакуя через поддельные репозитории GitHub. Злоумышленники применяют техники для поисковой оптимизации (SEO), чтобы вывести мошеннические сайты в топ выдачи Google и Bing, маскируя их под официальные страницы загрузки программного обеспечения десятков известных компаний. Конечной целью атаки является установка инфостилера
Атака начинается с того, что пользователь переходит по вредоносной ссылке из поисковой системы на страницу GitHub, созданную такими пользователями, как, например, «modhopmduck476». Страница имитирует легитимный ресурс и через серию перенаправлений приводит жертву на конечный сайт, где предлагается скопировать и выполнить команду в терминале macOS для установки приложения.
Выполненная команда инициирует CURL-запрос к URL-адресу, закодированному в base64, что является методом обфускации для сокрытия конечной точки. Запрос загружает исполняемый скрипт install.sh, который, в свою очередь, скачивает в директорию Temp полезную нагрузку под названием «Update». За этим нейтральным названием скрывается вредоносное ПО Atomic Stealer, которое, как известно LastPass, ранее было связано с финансово мотивированными киберпреступными группами.
Зловредная кампания отличается своим размахом, затрагивая не только LastPass, но и десятки других технологических компаний, финансовых институтов и разработчиков ПО.
👆LastPass уже добилась удаления двух мошеннических сайтов, нацеленных на своих клиентов.
Please open Telegram to view this post
VIEW IN TELEGRAM
🇺🇸Oracle внедряет генеративный ИИ и RAG-технологии в суверенное облако для укрепления обороны 🇬🇧Великобритании
Вслед за Palantir корпорация Oracle анонсировала значительное расширение инфраструктуры и функционала для ИИ-решений в рамках своей платформы Oracle UK Sovereign Cloud.
Данная инициатива является частью ранее заявленного обязательства Oracle инвестировать $5 миллиардов в Великобританию в течение пяти лет и направлена на оснащение правительственных и оборонных структур страны, а также организаций🇺🇸 НАТО, передовыми возможностями генеративного ИИ и ИИ-агентами.
В связи с государственным визитом президента США Дональда Трампа подчеркивается укрепление технологического и оборонного сотрудничества между союзниками.
По заявлению генерального директора Oracle Сафры Кац, компания предоставляет передовую облачную и ИИ-инфраструктуру для поддержки критически важных миссий, отвечающих целям укрепления мира и безопасности. Дедуктивный анализ показывает, что Oracle позиционирует свою суверенную облачную платформу как единый и безопасный технологический фундамент для углубления оборонного взаимодействия между США, Великобританией и НАТО. Предоставление доступа к этим технологиям позволит альянсу извлекать выгоду из передовых вычислительных и ИИ-возможностей OCI без ущерба для безопасности.
В техническом ядре расширения лежат два ключевых компонента: сервис OCI Generative AI и платформа OCI AI Agent Platform. Сервис OCI Generative AI позволяет клиентам использовать как предварительно обученные базовые модели, так и кастомные, дообученные на собственных данных, что критически важно для специфических задач оборонного сектора.
Интеграция ИИ-сервисов с функцией AI Vector Search в Oracle Database 23ai обеспечивает реализацию Retrieval-Augmented Generation (RAG), позволяя ИИ-решениям генерировать высокоточные ответы. Oracle предлагает не просто ИИ-инструменты, а замкнутую, суверенную и защищенную экосистему для работы с чувствительной информацией на государственном уровне.
👆Кроме того, Oracle глубоко интегрируется в гражданский сектор Великобритании. Четыре ключевых министерства правительства Великобритании, включая Министерство труда и пенсий (DWP) и Министерство внутренних дел (Home Office), в рамках программы Synergy Programme выбрали облачные решения Oracle для создания единой платформы общих сервисов. Трансформация затронет около 250 000 государственных служащих, что составляет почти половину всего гражданского персонала страны, и направлена на кардинальную модернизацию внутренних корпоративных процессов.
✋ @Russian_OSINT
Вслед за Palantir корпорация Oracle анонсировала значительное расширение инфраструктуры и функционала для ИИ-решений в рамках своей платформы Oracle UK Sovereign Cloud.
Данная инициатива является частью ранее заявленного обязательства Oracle инвестировать $5 миллиардов в Великобританию в течение пяти лет и направлена на оснащение правительственных и оборонных структур страны, а также организаций
В связи с государственным визитом президента США Дональда Трампа подчеркивается укрепление технологического и оборонного сотрудничества между союзниками.
По заявлению генерального директора Oracle Сафры Кац, компания предоставляет передовую облачную и ИИ-инфраструктуру для поддержки критически важных миссий, отвечающих целям укрепления мира и безопасности. Дедуктивный анализ показывает, что Oracle позиционирует свою суверенную облачную платформу как единый и безопасный технологический фундамент для углубления оборонного взаимодействия между США, Великобританией и НАТО. Предоставление доступа к этим технологиям позволит альянсу извлекать выгоду из передовых вычислительных и ИИ-возможностей OCI без ущерба для безопасности.
В техническом ядре расширения лежат два ключевых компонента: сервис OCI Generative AI и платформа OCI AI Agent Platform. Сервис OCI Generative AI позволяет клиентам использовать как предварительно обученные базовые модели, так и кастомные, дообученные на собственных данных, что критически важно для специфических задач оборонного сектора.
Интеграция ИИ-сервисов с функцией AI Vector Search в Oracle Database 23ai обеспечивает реализацию Retrieval-Augmented Generation (RAG), позволяя ИИ-решениям генерировать высокоточные ответы. Oracle предлагает не просто ИИ-инструменты, а замкнутую, суверенную и защищенную экосистему для работы с чувствительной информацией на государственном уровне.
👆Кроме того, Oracle глубоко интегрируется в гражданский сектор Великобритании. Четыре ключевых министерства правительства Великобритании, включая Министерство труда и пенсий (DWP) и Министерство внутренних дел (Home Office), в рамках программы Synergy Programme выбрали облачные решения Oracle для создания единой платформы общих сервисов. Трансформация затронет около 250 000 государственных служащих, что составляет почти половину всего гражданского персонала страны, и направлена на кардинальную модернизацию внутренних корпоративных процессов.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
История преследования Конрада Рокенхауса продолжает будоражить сеть [1,2,3].
Как утверждает супруга ветерана, из-за отказа последовал арест по предлогу старого обвинения в нарушении Computer Fraud and Abuse Act (CFAA).
Она утверждает, что основанием для трехлетнего предварительного заключения послужило технически некорректное свидетельство офицера из Техаса Тиффани Раут. Под присягой та заявила, что Рокенхаус установил «ОС Linux под названием Spice». Супруга, в свою очередь, называет SPICE «графическим драйвером», что также является своего рода упрощением.
SPICE (Simple Protocol for Independent Computing Environments)* — это протокол для удалённого подключения и управления виртуальной машиной (ВМ).
⚖️ Смысл в том, что по версии супруги, технически неграмотный офицер заявила судье, что Рокенхаус установил «ОС Linux под названием Spice», дабы «отключить их программу мониторинга» и получить доступ в «дарквеб».
⚖️По версии эксперта ФБР, SPICE — протокол для удаленного доступа к виртуальным машинам.
Установив его, Рокенхаус мог работать внутри виртуальной машины, и программа мониторинга на его основном компьютере не могла отследить его действия в интернете.
По утверждению жены, на Конрада Рокенхауса начали фабриковать дело из-за конфликта с полицией. Некий офицер Джеффри Конал 29 апреля 2025 года подписал документ, в котором утверждалось, что Рокенхаус «скрывается от правосудия», в то время как в офисе службы пробации (полиции) имелись документальные подтверждения его госпитализации в учреждение для ветеранов боевых действий.
Рокенхауса пытались
Последний арест 4 сентября сопровождался рейдом
Видео с камер [1,2,3,4,5].
На 5 видео слышно, как офицер говорит:
Я не хочу стрелять в вашу собаку!
— вот здесь фрагмент.
🤕Черепно-мозговая травма, полученная во время рейда, спровоцировала у Рокенхауса эпилептический припадок прямо в зале суда спустя несколько часов после задержания. По заявлению супруги, ему отказывают в адекватной медицинской помощи. Рокенхаус останется под стражей как минимум до следующего судебного слушания и проведет в заключении 25 дней без адвоката.
Супруга считает, что первоначальный конфликт начался из-за того, что муж был принципиальным человеком и не хотел идти на сотрудничество.
«ФБР не смогло заставить моего мужа расшифровать его узлы Tor, поэтому они заявили судье, что он использовал свой ГРАФИЧЕСКИЙ ДРАЙВЕР для доступа в „дарквеб“, и посадили его в тюрьму на 3 года ДО СУДА»
— возмущается супруга потерпевшего.
Неравнодушные комментаторы высказывают гипотезу о том, что требование ФБР, скорее всего, заключалось не в "дешифровке Tor", а в установке шпионского ПО (имплантов) на его узел для проведения атак типа Man-in-the-Middle (MitM) и не только.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
11
Как пишет FT, Nvidia объявила о планах инвестировать до $100 миллиардов в OpenAI. В рамках партнерства планируется развернуть инфраструктуру для ИИ мощностью до 10 гигаватт, что эквивалентно примерно десяти атомным реакторам.
Nvidia вливает деньги в OpenAI, а OpenAI планирует потратить свыше $100 миллиардов на чипы Nvidia. При этом, как отмечает источник FT, закупки могут быть частично профинансированы как раз за счет инвестиций самой Nvidia.
Вся инфраструктура будет базироваться на еще не вышедшей чиповой системе нового поколения "Vera Rubin", предоставляя OpenAI колоссальное технологическое преимущество перед конкурентами, которые все еще осваивают архитектуру Blackwell.
По оценкам самой Nvidia, общая стоимость проекта может достигать до $400 миллиардов, включая землю и физическую инфраструктуру, а порог входа для участия в битве за AGI поднимается на недосягаемую для большинства игроков высоту.
Слова Сэма Альтмана о том, что "вычислительная инфраструктура станет основой экономики будущего", в этом контексте звучат не как прогноз, а как констатация факта о том, кто именно эту экономику будет контролировать.
Please open Telegram to view this post
VIEW IN TELEGRAM
5
Опубликован рейтинг топ-менеджеров в сфере информационной безопасности, стоящих на страже цифровых рубежей крупнейших российских компаний.
Вот кто вошел в список лидеров по отраслям:
🏦 Коммерческие банки
📢 Коммуникационные и рекламные агентства
🏭 Машиностроение
📰 Медиабизнес
⛏️ Металлургия и горнодобывающая промышленность
📡 Связь и телекоммуникации
Медведев Виталий Евгеньевич — Директор по ИБ, ГК «Медси»
🛒 Торговля
📈 Финансовый сектор
👏👏👏
#кибербезопасность #рейтинг #топменеджеры #ИБ #infosec
Please open Telegram to view this post
VIEW IN TELEGRAM
4
На пресс-конференции «Кибербезопасность: вызовы и шаги по борьбе с угрозами» врио директора департамента кибербезопасности Минцифры Евгений Хасин сообщил, что власти могут ужесточить требования к обработке персональных данных, чтобы снизить количество утечек.
Согласно предложению, «не должна в системах обрабатываться информация, содержащая персональные данные, больше, чем это необходимо для обеспечения бизнес-процесса».
Директор по развитию центра мониторинга внешних цифровых угроз Solar Aura (ГК «Солар») Александр Вураско заявил, что с января по август в Сеть слили около 13 млрд строк ПД россиян, то есть почти в четыре раза больше, чем за весь 2024 год.
Александр Вураско отметил два ключевых тренда.
1️⃣ Во-первых, смещение мотивации преступников: от извлечения выгоды к «хактивизму».
2️⃣ Во-вторых, на киберпреступном рынке «практически не осталось одиночек», их место заняли «организованные преступные группы» и «крупные синдикаты».
«Если лет пять назад основным мотивом было, безусловно, извлечение материальной выгоды, то сейчас на первый план выходит хактивизм. То есть это стремление так или иначе навредить нашей стране, навредить экономике»
«На киберпреступном рынке практически не осталось одиночек. Сейчас всё находится под крылом организованных преступных групп... это такие крупные синдикаты, которые используют бизнес-модели, у них есть свои CRM-системы, у них свои есть KPI и так далее»
— Александр Вураско, Solar.
Елизавета Белякова сообщила, что количество несовершеннолетних (младше 18 лет), вовлеченных в киберпреступления, «возросло в 74 раза». Она уточнила, что используется термин «вербовка», потому что с подростками «работают профессиональные психологи», а на поздних этапах их могут шантажировать.
👆Имеет место быть также попытка компрометации национального мессенджера
Как уже не раз говорилось, нужно заниматься образованием людей, повышать общую киберграмотность в стране, способствовать развитию критического мышления.
Please open Telegram to view this post
VIEW IN TELEGRAM
9
С августа по октябрь 2023 года казино в Лас-Вегасе (включая MGM Resorts) подверглись кибератакам.
Изначально СМИ связывали атаку с
Ввиду сложности преступлений, дело было передано оперативной группе
В ходе следственных действий детективы установили личность подозреваемого, которым оказался несовершеннолетний юноша.
17 сентября 2025 года подозреваемый добровольно сдался властям в Центре содержания под стражей несовершеннолетних округа Кларк.
Подростку инкриминируется три пункта получения и использования личной информации другого лица с целью причинения вреда или выдачи себя за другое лицо, один пункт вымогательства, один пункт сговора с целью вымогательства и один пункт противоправных действий в отношении компьютеров.
Теперь начинается самое интересное, ведь прокуратура округа Кларк намерена перевести дело этого "юного гения" в уголовный отдел, чтобы судить его по всей строгости "взрослого закона".
👆Дело превращается из подростковой шалости в серьезный уголовный процесс. Участие в атаках организованных групп уровня “Scattered Spider” автоматически лишает индульгенции на возраст, и за киберпреступления может грозить реальное, отнюдь не детское наказание.
Please open Telegram to view this post
VIEW IN TELEGRAM
Канал 🔨 SecAtor — @true_secator пишет интересное:
GitHub внедряет комплекс мер для защиты от атак на цепочку поставок на платформе после ряда недавних резонансных инцидентов.
Среди них кибератаки, которые начались с компрометации репозиториев GitHub, а затем распространились на NPM, включают s1ngularity в конце августа, GhostAction в начале сентября и кампанию в стиле червя, получившую название Shai-Hulud, начавшуюся на прошлой неделе.
Атаки привели к компрометации тысяч учетных записей и частных репозиториев, краже конфиденциальных данных и значительным затратам на устранение последствий.
Несмотря на то, что GitHub достойно быстро отреагировала, минимизируя последствия инцидентов, администрация платформы признают, что превентивные меры были бы более эффективными.
По итогу для снижения подобных рисков GitHub объявила о постепенном внедрении следующих мер:
- двухфакторная аутентификация (2FA) для локальной публикации,
- внедрение гранулярных токенов со сроком действия 7 дней,
- расширение внедрения проверенных издательских систем,
- отмена поддержка классических токенов и TOTP 2FA (переход на 2FA на базе FIDO),
- сокращение срока действия токенов публикации,
- доступ к публикации по умолчанию для запрета токенов,
- удаление возможности обхода 2FA для локальной публикации.
В заявлении также подчеркивается, что безопасность экосистемы является коллективной обязанностью, и ожидается, что разработчики самостоятельно также примут меры по снижению рисков в цепочке поставок, используя опции безопасности, доступные на платформе.
Насколько эффективными окажутся представленные меры будем посмотреть, но, как показывает практика, киберподполье также быстро к ним адаптируется, порой даже быстрее, чем их жертвы.
GitHub внедряет комплекс мер для защиты от атак на цепочку поставок на платформе после ряда недавних резонансных инцидентов.
Среди них кибератаки, которые начались с компрометации репозиториев GitHub, а затем распространились на NPM, включают s1ngularity в конце августа, GhostAction в начале сентября и кампанию в стиле червя, получившую название Shai-Hulud, начавшуюся на прошлой неделе.
Атаки привели к компрометации тысяч учетных записей и частных репозиториев, краже конфиденциальных данных и значительным затратам на устранение последствий.
Несмотря на то, что GitHub достойно быстро отреагировала, минимизируя последствия инцидентов, администрация платформы признают, что превентивные меры были бы более эффективными.
По итогу для снижения подобных рисков GitHub объявила о постепенном внедрении следующих мер:
- двухфакторная аутентификация (2FA) для локальной публикации,
- внедрение гранулярных токенов со сроком действия 7 дней,
- расширение внедрения проверенных издательских систем,
- отмена поддержка классических токенов и TOTP 2FA (переход на 2FA на базе FIDO),
- сокращение срока действия токенов публикации,
- доступ к публикации по умолчанию для запрета токенов,
- удаление возможности обхода 2FA для локальной публикации.
В заявлении также подчеркивается, что безопасность экосистемы является коллективной обязанностью, и ожидается, что разработчики самостоятельно также примут меры по снижению рисков в цепочке поставок, используя опции безопасности, доступные на платформе.
Насколько эффективными окажутся представленные меры будем посмотреть, но, как показывает практика, киберподполье также быстро к ним адаптируется, порой даже быстрее, чем их жертвы.
Please open Telegram to view this post
VIEW IN TELEGRAM
Telegram
SecAtor
Руки-ножницы российского инфосека.
Для связи - mschniperson@mailfence.com
Для связи - mschniperson@mailfence.com
В смартфонах OnePlus, работающих на OxygenOS, зияет критическая брешь безопасности, позволяющая любому приложению беспрепятственно читать SMS и MMS сообщения, включая конфиденциальные
Любое установленное приложение, даже не запрашивая разрешений, может получить полный доступ на чтение к базе данных SMS и MMS сообщений пользователя.
Обнаруженная экспертами компании Rapid7 и получившая идентификатор уязвимость
Корень проблемы лежит в кастомных модификациях Android, внесённых инженерами OnePlus начиная с версии OxygenOS 12. В системный компонент
com.android.providers.telephony были добавлены три новых контент-провайдера, один из которых, ServiceNumberProvider, содержит Получается, что злоумышленник, используя технику слепой SQL-инъекции (Blind SQL Injection), может посимвольно извлечь содержимое всей базы данных SMS прямо из песочницы своего вредоносного приложения.
🤬Игнорирование проблемы фактически оставляет пользователей один на один с угрозой, перекладывая всю ответственность за безопасность конфиденциальных данных на их плечи и подрывая доверие к одному из крупнейших брендов на рынке.
👆Важно отметить, что проблема появилась в OxygenOS 12 (выпущена в 2021 году) и подтверждена на версиях 12, 14 и 15. Версия OxygenOS 11 не уязвима.
Лабораторные тесты Rapid7 безапелляционно подтверждают наличие уязвимости на конкретных устройствах, таких как OnePlus 8T и флагманский OnePlus 10 Pro 5G, причем проблема стабильно воспроизводится на разных версиях ОС, включая OxygenOS 12, 14 и 15.
При этом исследователи особо подчеркивают, что проблема кроется не в аппаратной части, а в фундаментальном компоненте самой операционной системы, из чего следует неутешительный логический вывод: под угрозой находится потенциально любой смартфон OnePlus, работающий на затронутых версиях OxygenOS, а не только протестированные модели.
Please open Telegram to view this post
VIEW IN TELEGRAM
OpenAI, Oracle и SoftBank анонсировали создание пяти новых американских центров обработки данных в рамках развития ИИ-инфраструктуры для реализации проекта Stargate. Расширение доводит совокупную планируемую мощность проекта почти до 7 гигаватт, а объем инвестиций на ближайшие три года превышает $400 миллиардов. Данный темп развития позволяет утверждать, что первоначальная цель в 10 гигаватт и $500 миллиардов инвестиций будет достигнута значительно раньше конца 2025 года.
Основная доля расширения реализуется в партнерстве OpenAI и Oracle, соглашение о котором было заключено в июле для разработки до 4.5 гигаватт дополнительных мощностей стоимостью свыше $300 миллиардов в течение пяти лет. Новые объекты, расположенные в округе Шакелфорд (Техас), округе Донья-Ана (Нью-Мексико) и на Среднем Западе, в совокупности с потенциальным расширением на 600 мегаватт в Абилине (Техас), обеспечат более 5.5 гигаватт мощности. Создаётся свыше 25 000 рабочих мест непосредственно на объектах и десятки тысяч дополнительных рабочих мест по всей территории США.
Два других анонсированных центра обработки данных будут развиваться в рамках партнерства SoftBank и OpenAI с возможностью масштабирования до 1.5 гигаватт в течение следующих 18 месяцев. Объект в Лордстауне (Огайо) использует передовую архитектуру ЦОД и будет введен в эксплуатацию в следующем году, тогда как площадка в округе Майлам (Техас), создаваемая совместно с SB Energy, ориентирована на методологию быстрого развертывания. Такая диверсификация подходов к строительству указывает на стратегию оптимизации скорости ввода, масштабируемости и экономической эффективности для ИИ-решений.
Флагманский кампус Stargate в Абилине (Техас) уже функционирует на базе Oracle Cloud Infrastructure (OCI), где в июне Oracle начала поставки первых стоек NVIDIA GB200. На этих мощностях уже запущены начальные рабочие нагрузки для обучения и инференса, что напрямую способствует исследованиям OpenAI в области ИИ-сервисов следующего поколения. Изначальное обязательство по инвестициям в американскую ИИ-инфраструктуру было анонсировано в январе в Белом доме при участии президента Трампа, чья политика, как утверждается в заявлении, способствовала ускорению проекта.
Please open Telegram to view this post
VIEW IN TELEGRAM
На игровой платформе Steam под видом инди-игры BlockBlasters (Steam ID 3872350) почти месяц распространялся
Несколько дней назад латвийский контент-мейкер Twitch и Steam, известный как RastaLandTV, который борется с саркомой 4 стадии, непреднамеренно стал жертвой в прямом эфире. Ему предложили оплату за стриминг демоверсии игры Block Blasters в Steam. Стример, ничего не подозревая, загрузил и запустил игру в прямом эфире, активировав ряд полезных нагрузок, которые
Исследователь безопасности
Вредоносная программа действовала так, что сначала проверяла систему на наличие антивирусных процессов и, обнаружив лишь стандартный Windows Defender, распаковывала основные payloads из зашифрованных архивов.
В полном техническом отчёте подробно описывается, как мы уничтожили инфраструктуру командного сервера Block Blasters, которая позволяла злоумышленникам @ valvesoftware проникать на их платформу. Мы поговорили с мошенниками, которые без угрызений совести ограбили неизлечимо больного раком пациента.
— пишет ИБ-исследователь под ником 1989.
Злоумышленник использовали комплексный набор вредоносных компонентов, включающий не менее 16 вариантов стелера game.bat на основе пакетных файлов, бэкдор PyInstaller, бинарный файл StealC, многочисленные VBScript, ZIP-архивы с паролем "121" и Telegram-бота для эксфильтрации данных.
К счастью, сообщество не осталось равнодушным к истории и стримеру помогли вернуть $30к (ZssBecker).
Игру в Steam снесли.
Он буквально выложил в сеть свои фотографии с того же TG_id, где были спортивные автомобили, и упомянул скейтбординг. ТОТ ЖЕ САМЫЙ ID TELEGRAM, который использовался для сбора данных о жертвах из инфраструктуры C2.
О нём уже сообщили в
Писали, что якобы скамера задержали, но официальных подтверждений этой информации нет.
Примечательно, что Лопес в TikTok грузил видео с часами Rolex и элитным шампанским, хвастаясь своей роскошной жизнью.
👆Ранее Valve уже попадала в неприятные истории с Sniper: Phantom's Resolution в марте 2025 года и PirateFi в феврале.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
21