История преследования Конрада Рокенхауса продолжает будоражить сеть [1,2,3].
Как утверждает супруга ветерана, из-за отказа последовал арест по предлогу старого обвинения в нарушении Computer Fraud and Abuse Act (CFAA).
Она утверждает, что основанием для трехлетнего предварительного заключения послужило технически некорректное свидетельство офицера из Техаса Тиффани Раут. Под присягой та заявила, что Рокенхаус установил «ОС Linux под названием Spice». Супруга, в свою очередь, называет SPICE «графическим драйвером», что также является своего рода упрощением.
SPICE (Simple Protocol for Independent Computing Environments)* — это протокол для удалённого подключения и управления виртуальной машиной (ВМ).
⚖️ Смысл в том, что по версии супруги, технически неграмотный офицер заявила судье, что Рокенхаус установил «ОС Linux под названием Spice», дабы «отключить их программу мониторинга» и получить доступ в «дарквеб».
⚖️По версии эксперта ФБР, SPICE — протокол для удаленного доступа к виртуальным машинам.
Установив его, Рокенхаус мог работать внутри виртуальной машины, и программа мониторинга на его основном компьютере не могла отследить его действия в интернете.
По утверждению жены, на Конрада Рокенхауса начали фабриковать дело из-за конфликта с полицией. Некий офицер Джеффри Конал 29 апреля 2025 года подписал документ, в котором утверждалось, что Рокенхаус «скрывается от правосудия», в то время как в офисе службы пробации (полиции) имелись документальные подтверждения его госпитализации в учреждение для ветеранов боевых действий.
Рокенхауса пытались
Последний арест 4 сентября сопровождался рейдом
Видео с камер [1,2,3,4,5].
На 5 видео слышно, как офицер говорит:
Я не хочу стрелять в вашу собаку!
— вот здесь фрагмент.
🤕Черепно-мозговая травма, полученная во время рейда, спровоцировала у Рокенхауса эпилептический припадок прямо в зале суда спустя несколько часов после задержания. По заявлению супруги, ему отказывают в адекватной медицинской помощи. Рокенхаус останется под стражей как минимум до следующего судебного слушания и проведет в заключении 25 дней без адвоката.
Супруга считает, что первоначальный конфликт начался из-за того, что муж был принципиальным человеком и не хотел идти на сотрудничество.
«ФБР не смогло заставить моего мужа расшифровать его узлы Tor, поэтому они заявили судье, что он использовал свой ГРАФИЧЕСКИЙ ДРАЙВЕР для доступа в „дарквеб“, и посадили его в тюрьму на 3 года ДО СУДА»
— возмущается супруга потерпевшего.
Неравнодушные комментаторы высказывают гипотезу о том, что требование ФБР, скорее всего, заключалось не в "дешифровке Tor", а в установке шпионского ПО (имплантов) на его узел для проведения атак типа Man-in-the-Middle (MitM) и не только.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
11
Как пишет FT, Nvidia объявила о планах инвестировать до $100 миллиардов в OpenAI. В рамках партнерства планируется развернуть инфраструктуру для ИИ мощностью до 10 гигаватт, что эквивалентно примерно десяти атомным реакторам.
Nvidia вливает деньги в OpenAI, а OpenAI планирует потратить свыше $100 миллиардов на чипы Nvidia. При этом, как отмечает источник FT, закупки могут быть частично профинансированы как раз за счет инвестиций самой Nvidia.
Вся инфраструктура будет базироваться на еще не вышедшей чиповой системе нового поколения "Vera Rubin", предоставляя OpenAI колоссальное технологическое преимущество перед конкурентами, которые все еще осваивают архитектуру Blackwell.
По оценкам самой Nvidia, общая стоимость проекта может достигать до $400 миллиардов, включая землю и физическую инфраструктуру, а порог входа для участия в битве за AGI поднимается на недосягаемую для большинства игроков высоту.
Слова Сэма Альтмана о том, что "вычислительная инфраструктура станет основой экономики будущего", в этом контексте звучат не как прогноз, а как констатация факта о том, кто именно эту экономику будет контролировать.
Please open Telegram to view this post
VIEW IN TELEGRAM
5
Опубликован рейтинг топ-менеджеров в сфере информационной безопасности, стоящих на страже цифровых рубежей крупнейших российских компаний.
Вот кто вошел в список лидеров по отраслям:
🏦 Коммерческие банки
📢 Коммуникационные и рекламные агентства
🏭 Машиностроение
📰 Медиабизнес
⛏️ Металлургия и горнодобывающая промышленность
📡 Связь и телекоммуникации
Медведев Виталий Евгеньевич — Директор по ИБ, ГК «Медси»
🛒 Торговля
📈 Финансовый сектор
👏👏👏
#кибербезопасность #рейтинг #топменеджеры #ИБ #infosec
Please open Telegram to view this post
VIEW IN TELEGRAM
4
На пресс-конференции «Кибербезопасность: вызовы и шаги по борьбе с угрозами» врио директора департамента кибербезопасности Минцифры Евгений Хасин сообщил, что власти могут ужесточить требования к обработке персональных данных, чтобы снизить количество утечек.
Согласно предложению, «не должна в системах обрабатываться информация, содержащая персональные данные, больше, чем это необходимо для обеспечения бизнес-процесса».
Директор по развитию центра мониторинга внешних цифровых угроз Solar Aura (ГК «Солар») Александр Вураско заявил, что с января по август в Сеть слили около 13 млрд строк ПД россиян, то есть почти в четыре раза больше, чем за весь 2024 год.
Александр Вураско отметил два ключевых тренда.
1️⃣ Во-первых, смещение мотивации преступников: от извлечения выгоды к «хактивизму».
2️⃣ Во-вторых, на киберпреступном рынке «практически не осталось одиночек», их место заняли «организованные преступные группы» и «крупные синдикаты».
«Если лет пять назад основным мотивом было, безусловно, извлечение материальной выгоды, то сейчас на первый план выходит хактивизм. То есть это стремление так или иначе навредить нашей стране, навредить экономике»
«На киберпреступном рынке практически не осталось одиночек. Сейчас всё находится под крылом организованных преступных групп... это такие крупные синдикаты, которые используют бизнес-модели, у них есть свои CRM-системы, у них свои есть KPI и так далее»
— Александр Вураско, Solar.
Елизавета Белякова сообщила, что количество несовершеннолетних (младше 18 лет), вовлеченных в киберпреступления, «возросло в 74 раза». Она уточнила, что используется термин «вербовка», потому что с подростками «работают профессиональные психологи», а на поздних этапах их могут шантажировать.
👆Имеет место быть также попытка компрометации национального мессенджера
Как уже не раз говорилось, нужно заниматься образованием людей, повышать общую киберграмотность в стране, способствовать развитию критического мышления.
Please open Telegram to view this post
VIEW IN TELEGRAM
9
С августа по октябрь 2023 года казино в Лас-Вегасе (включая MGM Resorts) подверглись кибератакам.
Изначально СМИ связывали атаку с
Ввиду сложности преступлений, дело было передано оперативной группе
В ходе следственных действий детективы установили личность подозреваемого, которым оказался несовершеннолетний юноша.
17 сентября 2025 года подозреваемый добровольно сдался властям в Центре содержания под стражей несовершеннолетних округа Кларк.
Подростку инкриминируется три пункта получения и использования личной информации другого лица с целью причинения вреда или выдачи себя за другое лицо, один пункт вымогательства, один пункт сговора с целью вымогательства и один пункт противоправных действий в отношении компьютеров.
Теперь начинается самое интересное, ведь прокуратура округа Кларк намерена перевести дело этого "юного гения" в уголовный отдел, чтобы судить его по всей строгости "взрослого закона".
👆Дело превращается из подростковой шалости в серьезный уголовный процесс. Участие в атаках организованных групп уровня “Scattered Spider” автоматически лишает индульгенции на возраст, и за киберпреступления может грозить реальное, отнюдь не детское наказание.
Please open Telegram to view this post
VIEW IN TELEGRAM
Канал 🔨 SecAtor — @true_secator пишет интересное:
GitHub внедряет комплекс мер для защиты от атак на цепочку поставок на платформе после ряда недавних резонансных инцидентов.
Среди них кибератаки, которые начались с компрометации репозиториев GitHub, а затем распространились на NPM, включают s1ngularity в конце августа, GhostAction в начале сентября и кампанию в стиле червя, получившую название Shai-Hulud, начавшуюся на прошлой неделе.
Атаки привели к компрометации тысяч учетных записей и частных репозиториев, краже конфиденциальных данных и значительным затратам на устранение последствий.
Несмотря на то, что GitHub достойно быстро отреагировала, минимизируя последствия инцидентов, администрация платформы признают, что превентивные меры были бы более эффективными.
По итогу для снижения подобных рисков GitHub объявила о постепенном внедрении следующих мер:
- двухфакторная аутентификация (2FA) для локальной публикации,
- внедрение гранулярных токенов со сроком действия 7 дней,
- расширение внедрения проверенных издательских систем,
- отмена поддержка классических токенов и TOTP 2FA (переход на 2FA на базе FIDO),
- сокращение срока действия токенов публикации,
- доступ к публикации по умолчанию для запрета токенов,
- удаление возможности обхода 2FA для локальной публикации.
В заявлении также подчеркивается, что безопасность экосистемы является коллективной обязанностью, и ожидается, что разработчики самостоятельно также примут меры по снижению рисков в цепочке поставок, используя опции безопасности, доступные на платформе.
Насколько эффективными окажутся представленные меры будем посмотреть, но, как показывает практика, киберподполье также быстро к ним адаптируется, порой даже быстрее, чем их жертвы.
GitHub внедряет комплекс мер для защиты от атак на цепочку поставок на платформе после ряда недавних резонансных инцидентов.
Среди них кибератаки, которые начались с компрометации репозиториев GitHub, а затем распространились на NPM, включают s1ngularity в конце августа, GhostAction в начале сентября и кампанию в стиле червя, получившую название Shai-Hulud, начавшуюся на прошлой неделе.
Атаки привели к компрометации тысяч учетных записей и частных репозиториев, краже конфиденциальных данных и значительным затратам на устранение последствий.
Несмотря на то, что GitHub достойно быстро отреагировала, минимизируя последствия инцидентов, администрация платформы признают, что превентивные меры были бы более эффективными.
По итогу для снижения подобных рисков GitHub объявила о постепенном внедрении следующих мер:
- двухфакторная аутентификация (2FA) для локальной публикации,
- внедрение гранулярных токенов со сроком действия 7 дней,
- расширение внедрения проверенных издательских систем,
- отмена поддержка классических токенов и TOTP 2FA (переход на 2FA на базе FIDO),
- сокращение срока действия токенов публикации,
- доступ к публикации по умолчанию для запрета токенов,
- удаление возможности обхода 2FA для локальной публикации.
В заявлении также подчеркивается, что безопасность экосистемы является коллективной обязанностью, и ожидается, что разработчики самостоятельно также примут меры по снижению рисков в цепочке поставок, используя опции безопасности, доступные на платформе.
Насколько эффективными окажутся представленные меры будем посмотреть, но, как показывает практика, киберподполье также быстро к ним адаптируется, порой даже быстрее, чем их жертвы.
Please open Telegram to view this post
VIEW IN TELEGRAM
Telegram
SecAtor
Руки-ножницы российского инфосека.
Для связи - mschniperson@mailfence.com
Для связи - mschniperson@mailfence.com
В смартфонах OnePlus, работающих на OxygenOS, зияет критическая брешь безопасности, позволяющая любому приложению беспрепятственно читать SMS и MMS сообщения, включая конфиденциальные
Любое установленное приложение, даже не запрашивая разрешений, может получить полный доступ на чтение к базе данных SMS и MMS сообщений пользователя.
Обнаруженная экспертами компании Rapid7 и получившая идентификатор уязвимость
Корень проблемы лежит в кастомных модификациях Android, внесённых инженерами OnePlus начиная с версии OxygenOS 12. В системный компонент
com.android.providers.telephony были добавлены три новых контент-провайдера, один из которых, ServiceNumberProvider, содержит Получается, что злоумышленник, используя технику слепой SQL-инъекции (Blind SQL Injection), может посимвольно извлечь содержимое всей базы данных SMS прямо из песочницы своего вредоносного приложения.
🤬Игнорирование проблемы фактически оставляет пользователей один на один с угрозой, перекладывая всю ответственность за безопасность конфиденциальных данных на их плечи и подрывая доверие к одному из крупнейших брендов на рынке.
👆Важно отметить, что проблема появилась в OxygenOS 12 (выпущена в 2021 году) и подтверждена на версиях 12, 14 и 15. Версия OxygenOS 11 не уязвима.
Лабораторные тесты Rapid7 безапелляционно подтверждают наличие уязвимости на конкретных устройствах, таких как OnePlus 8T и флагманский OnePlus 10 Pro 5G, причем проблема стабильно воспроизводится на разных версиях ОС, включая OxygenOS 12, 14 и 15.
При этом исследователи особо подчеркивают, что проблема кроется не в аппаратной части, а в фундаментальном компоненте самой операционной системы, из чего следует неутешительный логический вывод: под угрозой находится потенциально любой смартфон OnePlus, работающий на затронутых версиях OxygenOS, а не только протестированные модели.
Please open Telegram to view this post
VIEW IN TELEGRAM
OpenAI, Oracle и SoftBank анонсировали создание пяти новых американских центров обработки данных в рамках развития ИИ-инфраструктуры для реализации проекта Stargate. Расширение доводит совокупную планируемую мощность проекта почти до 7 гигаватт, а объем инвестиций на ближайшие три года превышает $400 миллиардов. Данный темп развития позволяет утверждать, что первоначальная цель в 10 гигаватт и $500 миллиардов инвестиций будет достигнута значительно раньше конца 2025 года.
Основная доля расширения реализуется в партнерстве OpenAI и Oracle, соглашение о котором было заключено в июле для разработки до 4.5 гигаватт дополнительных мощностей стоимостью свыше $300 миллиардов в течение пяти лет. Новые объекты, расположенные в округе Шакелфорд (Техас), округе Донья-Ана (Нью-Мексико) и на Среднем Западе, в совокупности с потенциальным расширением на 600 мегаватт в Абилине (Техас), обеспечат более 5.5 гигаватт мощности. Создаётся свыше 25 000 рабочих мест непосредственно на объектах и десятки тысяч дополнительных рабочих мест по всей территории США.
Два других анонсированных центра обработки данных будут развиваться в рамках партнерства SoftBank и OpenAI с возможностью масштабирования до 1.5 гигаватт в течение следующих 18 месяцев. Объект в Лордстауне (Огайо) использует передовую архитектуру ЦОД и будет введен в эксплуатацию в следующем году, тогда как площадка в округе Майлам (Техас), создаваемая совместно с SB Energy, ориентирована на методологию быстрого развертывания. Такая диверсификация подходов к строительству указывает на стратегию оптимизации скорости ввода, масштабируемости и экономической эффективности для ИИ-решений.
Флагманский кампус Stargate в Абилине (Техас) уже функционирует на базе Oracle Cloud Infrastructure (OCI), где в июне Oracle начала поставки первых стоек NVIDIA GB200. На этих мощностях уже запущены начальные рабочие нагрузки для обучения и инференса, что напрямую способствует исследованиям OpenAI в области ИИ-сервисов следующего поколения. Изначальное обязательство по инвестициям в американскую ИИ-инфраструктуру было анонсировано в январе в Белом доме при участии президента Трампа, чья политика, как утверждается в заявлении, способствовала ускорению проекта.
Please open Telegram to view this post
VIEW IN TELEGRAM
На игровой платформе Steam под видом инди-игры BlockBlasters (Steam ID 3872350) почти месяц распространялся
Несколько дней назад латвийский контент-мейкер Twitch и Steam, известный как RastaLandTV, который борется с саркомой 4 стадии, непреднамеренно стал жертвой в прямом эфире. Ему предложили оплату за стриминг демоверсии игры Block Blasters в Steam. Стример, ничего не подозревая, загрузил и запустил игру в прямом эфире, активировав ряд полезных нагрузок, которые
Исследователь безопасности
Вредоносная программа действовала так, что сначала проверяла систему на наличие антивирусных процессов и, обнаружив лишь стандартный Windows Defender, распаковывала основные payloads из зашифрованных архивов.
В полном техническом отчёте подробно описывается, как мы уничтожили инфраструктуру командного сервера Block Blasters, которая позволяла злоумышленникам @ valvesoftware проникать на их платформу. Мы поговорили с мошенниками, которые без угрызений совести ограбили неизлечимо больного раком пациента.
— пишет ИБ-исследователь под ником 1989.
Злоумышленник использовали комплексный набор вредоносных компонентов, включающий не менее 16 вариантов стелера game.bat на основе пакетных файлов, бэкдор PyInstaller, бинарный файл StealC, многочисленные VBScript, ZIP-архивы с паролем "121" и Telegram-бота для эксфильтрации данных.
К счастью, сообщество не осталось равнодушным к истории и стримеру помогли вернуть $30к (ZssBecker).
Игру в Steam снесли.
Он буквально выложил в сеть свои фотографии с того же TG_id, где были спортивные автомобили, и упомянул скейтбординг. ТОТ ЖЕ САМЫЙ ID TELEGRAM, который использовался для сбора данных о жертвах из инфраструктуры C2.
О нём уже сообщили в
Писали, что якобы скамера задержали, но официальных подтверждений этой информации нет.
Примечательно, что Лопес в TikTok грузил видео с часами Rolex и элитным шампанским, хвастаясь своей роскошной жизнью.
👆Ранее Valve уже попадала в неприятные истории с Sniper: Phantom's Resolution в марте 2025 года и PirateFi в феврале.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
21
🇬🇧Британская полиция сообщила об аресте мужчины в рамках расследования кибератаки с использованием программы-вымогателя на Collins Aerospace
Ранее сообщалось, что атака вывела из строя системы регистрации в аэропортах и вызвала масштабные сбои в авиасообщении по всей Европе.
В заявлении Национального агентства по борьбе с преступностью (NCA) говорится, что мужчина в возрасте около 40 лет был арестован во вторник по подозрению в совершении преступлений, предусмотренных Законом о неправомерном использовании компьютерных технологий, и впоследствии был отпущен под залог на определенных условиях.
Какая именно преступная группировка стоит за атакой, совершенной на прошлой неделе, остается неясным. Представитель NCA отказался предоставить более подробную информацию.
RTX не раскрывают подробностей. По одной из версий, использовался «невероятно простой» вариант программы-вымогателя под названием Hardbit. Другие источники указывают на возможное использование программы-вымогателя Loki.
✋ @Russian_OSINT
Ранее сообщалось, что атака вывела из строя системы регистрации в аэропортах и вызвала масштабные сбои в авиасообщении по всей Европе.
В заявлении Национального агентства по борьбе с преступностью (NCA) говорится, что мужчина в возрасте около 40 лет был арестован во вторник по подозрению в совершении преступлений, предусмотренных Законом о неправомерном использовании компьютерных технологий, и впоследствии был отпущен под залог на определенных условиях.
Какая именно преступная группировка стоит за атакой, совершенной на прошлой неделе, остается неясным. Представитель NCA отказался предоставить более подробную информацию.
RTX не раскрывают подробностей. По одной из версий, использовался «невероятно простой» вариант программы-вымогателя под названием Hardbit. Другие источники указывают на возможное использование программы-вымогателя Loki.
Please open Telegram to view this post
VIEW IN TELEGRAM
Секретная служба США объявила [1,2,3,4] о ликвидации масштабной теневой телекоммуникационной сети, обладающей потенциалом для полного отключения сотовой связи в Нью-Йорке.
Служба нейтрализовала непосредственную "угрозу" критической инфраструктуре города в период проведения Генеральной Ассамблеи ООН. По заявлению официальных лиц, инфраструктура также использовалась для анонимных угроз вплоть до убийства в адрес высокопоставленных американских чиновников.
Секретная служба вышла на след сети после того, как она была использована для "сваттинг"-атак на членов Конгресса на Рождество 2023 года. Однако официальное расследование по защите разведданных (protective intelligence investigation) было начато весной 2025 года после серии новых телекоммуникационных угроз, которые были направлены против сотрудников Секретной службы и Белого дома.
В результате оперативных действий в августе в пяти локациях в радиусе 35 миль от штаб квартиры ООН были обнаружены и изъяты более 300 SIM серверов и свыше 100 000 SIM-карт. Об операции стало известно только сейчас в сентябре.
Более того, при обыске агенты обнаружили огромный запас новых SIM-карт, ещё не задействованных в оборудовании. По предварительной оценке, сеть готовилась к расширению – запасов хватало, чтобы увеличить ёмкость фермы вдвое или втрое.
Кроме телекоммуникационного оборудования, агенты нашли 80 граммов кокаина, незаконное огнестрельное оружие, компьютеры и телефоны.
📡 SIM-ферма представляла собой сложную систему, способную осуществлять атаки типа "отказ в обслуживании" (DoS) на сотовые вышки и отправлять до 30 миллионов анонимных текстовых сообщений в минуту.
Обнаружены сотни
Подобная мощность позволяла не только потенциально парализовать работу экстренных служб, таких как полиция и скорая помощь, но и обеспечивать зашифрованную связь для координации действий криминальных или шпионских групп.
Бывший сотрудник
Глава отделения cекретной службы в Нью-Йорке подтвердил наличие коммуникаций между "государственными субъектами угроз" и известными правоохранительным органам США преступниками, включая
Аресты пока не производились, поскольку идентификация всех ответственных лиц и их конечных мотивов продолжается.
Сами SIM-фермы могут работать впока не значительной степени автономно. В теории операторы могли управлять "фермой" удалённо, возможно, даже из-за пределов США. Когда агенты вошли, в помещениях могло не быть людей. Сейчас идёт работа по анализу 100 000 SIM-карт.
Расследование ведёт "Advanced Threat Interdiction Unit" (Подразделение по пресечению передовых угроз) Секретной службы. Также помогают Департамент внутренней безопасности (подразделение Homeland Security Investigations), Министерство юстиции, Управление директора Национальной разведки и полиция Нью-Йорка, а также другие федеральные и муниципальные органы.
👆 Сообщается, что Нью-йоркская ферма, скорее всего, не единичный случай, а лишь верхушка айсберга. Секретная служба даёт понять, что рассматривает угрозу как общенациональную.
Представители Секретной службы на закрытом брифинге упомянули о возможной связи с картелями. Примечательно, что ранее 🇲🇽картели уже были замечены в околошпионской деятельности в отношении ФБР.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
6
▫️ HexStrike AI — продвинутый MCP-фреймворк, позволяющий автономным AI-агентам (Claude, GPT) управлять арсеналом из 150+ инструментов для пентестинга. Платформа автоматизирует задачи от разведки до поиска уязвимостей, что делает ее мощным решением для специалистов по кибербезопасности, баг-баунти и 💻 Red Team операциям.
✋ @Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
2