💥 Взлом TrumpHotels: угон почтовой системы уведомлений
Хакерская группа под псевдонимом "FutureSeeker" заявила о компрометации сайта TrumpHotels.com. Судя по данным, атакующие получили доступ к системе e-mail уведомлений, которая отвечает за подтверждение и напоминание о бронированиях для гостей.
📥 Что утекло?
В дампе содержатся 164,910 записей с информацией о бронированиях:
- UniqueId (SQL-таблица)
- Имя и Фамилия
- Email
- Дата создания брони
- Status и дата последнего обновления
- Дата истечения
📅 Диапазон данных: с 18 января 2018 года по 15 января 2025 года.
🔍 Что важно:
- PII (персонально идентифицируемая информация), кроме имени, email и даты бронирования, не утекла.
- В дампе нет информации о том, где именно проживали гости и когда они уезжали.
🎯 Мотивы атаки:
Эксперты считают, что взлом не имеет политической или финансовой подоплёки. Вероятнее всего, это попытка группы "FutureSeeker" заявить о себе и продемонстрировать свои возможности на фоне недавней инаугурации президента США.
Хакерская группа под псевдонимом "FutureSeeker" заявила о компрометации сайта TrumpHotels.com. Судя по данным, атакующие получили доступ к системе e-mail уведомлений, которая отвечает за подтверждение и напоминание о бронированиях для гостей.
📥 Что утекло?
В дампе содержатся 164,910 записей с информацией о бронированиях:
- UniqueId (SQL-таблица)
- Имя и Фамилия
- Дата создания брони
- Status и дата последнего обновления
- Дата истечения
📅 Диапазон данных: с 18 января 2018 года по 15 января 2025 года.
🔍 Что важно:
- PII (персонально идентифицируемая информация), кроме имени, email и даты бронирования, не утекла.
- В дампе нет информации о том, где именно проживали гости и когда они уезжали.
🎯 Мотивы атаки:
Эксперты считают, что взлом не имеет политической или финансовой подоплёки. Вероятнее всего, это попытка группы "FutureSeeker" заявить о себе и продемонстрировать свои возможности на фоне недавней инаугурации президента США.
Кстати, я как-то проглядел угон аккаунта Ozon в VK:
В ночь с 28 на 29 января подписчики сообщества получили сообщения от маркетплейса, где их призвали участвовать в якобы «масштабном конкурсе призов».
Правда, чтобы забрать деньги, нужно сначала «заплатить пошлину».😁
Число пострадавших неизвестно.
В ночь с 28 на 29 января подписчики сообщества получили сообщения от маркетплейса, где их призвали участвовать в якобы «масштабном конкурсе призов».
Правда, чтобы забрать деньги, нужно сначала «заплатить пошлину».
Число пострадавших неизвестно.
Please open Telegram to view this post
VIEW IN TELEGRAM
UNIX в СССР: забытые аналоги
В эпоху холодной войны Советский Союз активно развивал свои собственные технологии, включая операционные системы. Одним из интересных проектов стала ДЕМОС, разработанная в Курчатовском институте. Она была портирована на советские ЭВМ, такие как СМ-4 и ЕС ЭВМ, что позволило использовать отечественное оборудование для выполнения задач, требующих гибкости и мощности UNIX.
Другим заметным примером является МНОС (Машинно-Независимая Операционная Система), написанная на ассемблере для архитектуры PDP-11. Это было важно для того времени, поскольку позволяло работать с западными системами на отечественном программном обеспечении.
Кроме того, существовала система ИНМОС, которая также была адаптирована для совместимости с UNIX и использовалась в различных научных и промышленных приложениях.
В эпоху холодной войны Советский Союз активно развивал свои собственные технологии, включая операционные системы. Одним из интересных проектов стала ДЕМОС, разработанная в Курчатовском институте. Она была портирована на советские ЭВМ, такие как СМ-4 и ЕС ЭВМ, что позволило использовать отечественное оборудование для выполнения задач, требующих гибкости и мощности UNIX.
Другим заметным примером является МНОС (Машинно-Независимая Операционная Система), написанная на ассемблере для архитектуры PDP-11. Это было важно для того времени, поскольку позволяло работать с западными системами на отечественном программном обеспечении.
Кроме того, существовала система ИНМОС, которая также была адаптирована для совместимости с UNIX и использовалась в различных научных и промышленных приложениях.
Сегодня крупнейший профиль Anonymous в социальных сетях выпустил громкое политическое заявление, связанное с последними изменениями в технологической экосистеме США. Они утверждают, что действия Илона Маска (или, как они называют, Департамента правительственной эффективности) открыли огромные уязвимости в системах, которые они планируют использовать. 🤔
Но, есть «но»:
1️⃣ Это не первый раз.
Anonymous и раньше обещали «глобальные атаки», но в большинстве случаев всё заканчивалось громкими словами. Даже крупные компрометации, такие как атаки Conti, LockBit или ALPHV на правительственные структуры США, не привели к катастрофическим последствиям.
2️⃣ Зачем взламывать, если можно просто позвонить?
Социальная инженерия остаётся самым простым способом атак. Вспомните Scattered Spider: заплатите $15 кому-то за звонок в техподдержку — и вот вам доступ. Или просто используйте данные из украденных логов.
3️⃣ Публичные угрозы = плохой OPSEC.
Серьёзные группы не выкладывают 3-минутные манифесты перед началом действий. Это скорее похоже на PR-кампанию, чем на реальную угрозу.
4️⃣ Где вы были раньше?
Почему такие заявления звучат только сейчас? Где была эта энергия, когда другие страны внедряли идеологии, противоречащие их убеждениям?
5️⃣ Илон Маск — плохая цель.
Объявлять «войну» человеку, который владеет платформой X (бывший Twitter), на которой вы публикуете свои угрозы — сомнительное решение. Особенно если ваша OPSEC оставляет желать лучшего.
Крч, скорее всего, это очередная попытка привлечь внимание и дать джазу в лужу.
🕺
Но, есть «но»:
1️⃣ Это не первый раз.
Anonymous и раньше обещали «глобальные атаки», но в большинстве случаев всё заканчивалось громкими словами. Даже крупные компрометации, такие как атаки Conti, LockBit или ALPHV на правительственные структуры США, не привели к катастрофическим последствиям.
2️⃣ Зачем взламывать, если можно просто позвонить?
Социальная инженерия остаётся самым простым способом атак. Вспомните Scattered Spider: заплатите $15 кому-то за звонок в техподдержку — и вот вам доступ. Или просто используйте данные из украденных логов.
3️⃣ Публичные угрозы = плохой OPSEC.
Серьёзные группы не выкладывают 3-минутные манифесты перед началом действий. Это скорее похоже на PR-кампанию, чем на реальную угрозу.
4️⃣ Где вы были раньше?
Почему такие заявления звучат только сейчас? Где была эта энергия, когда другие страны внедряли идеологии, противоречащие их убеждениям?
5️⃣ Илон Маск — плохая цель.
Объявлять «войну» человеку, который владеет платформой X (бывший Twitter), на которой вы публикуете свои угрозы — сомнительное решение. Особенно если ваша OPSEC оставляет желать лучшего.
Крч, скорее всего, это очередная попытка привлечь внимание и дать джазу в лужу.
Please open Telegram to view this post
VIEW IN TELEGRAM
Компания 360 Digital Security Group выпустила отчёт о глобальных APT-угрозах за 2024 год.
Основные моментики:
📈 Рост активности: Количество APT-атак значительно увеличилось, особенно со стороны группировок, спонсируемых государствами.
🎯 Главные цели: Правительственные организации, наука, оборонка, транспорт и образование. Китайские отрасли (автомобилестроение, возобновляемая энергетика) под прицелом.
🛡 Новые методы: Атаки на цепочки поставок и использование уязвимостей нулевого дня (0-day).
🤖 AI на страже: Внедрение ИИ помогает быстрее обнаруживать и отражать APT-атаки.
🔗 Подробнее в отчёте: [Ссылка на PDF]
p.s. Ресурс китайский, по этому грузить будет долго.
Основные моментики:
📈 Рост активности: Количество APT-атак значительно увеличилось, особенно со стороны группировок, спонсируемых государствами.
🎯 Главные цели: Правительственные организации, наука, оборонка, транспорт и образование. Китайские отрасли (автомобилестроение, возобновляемая энергетика) под прицелом.
🛡 Новые методы: Атаки на цепочки поставок и использование уязвимостей нулевого дня (0-day).
🤖 AI на страже: Внедрение ИИ помогает быстрее обнаруживать и отражать APT-атаки.
🔗 Подробнее в отчёте: [Ссылка на PDF]
p.s. Ресурс китайский, по этому грузить будет долго.
АХХАХАХХА, в Windows 11 с последними патчами система вешается намертво при копировании на системный диск (для понимания у меня 1.4gbps на запись) из-за SysMain НА СИСТЕМЕ с 64 ГБ ОЗУ БЛТЬ)))))
Стабильность получил отрубив WSU и службы подкачки, хранилища.
мммм, йухета.😎
Стабильность получил отрубив WSU и службы подкачки, хранилища.
мммм, йухета.
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Утечки информации
Группировка «Silent Crow», которые ранее взламывали Ростелеком, Росреестр, «Киа Россия и СНГ», «АльфаСтрахование-Жизнь» и «Клуб клиентов Альфа‑Банка» выложили в открытый доступ фрагмент базы данных, принадлежащий, по их словам, Департаменту информационных технологий (ДИТ) города Москвы.
Хакеры утверждают, что данные были выгружены из информационной системы управления данными в распределенной вычислительной среде (ИС УДРВС).
В опубликованном фрагменте ровно 1 млн строк, содержащих:
🌵 ФИО
🌵 телефон (684 тыс. уникальных)
🌵 адрес эл. почты (363 тыс. уникальных)
🌵 пол
🌵 дата рождения
🌵 адрес
🌵 серия/номер паспорта, кем и когда выдан
🌵 место рождения
Самая "свежая" запись в этом фрагменте датируется 25.08.2023.
Ранее мы уже писали про утечку данных ДИТ тут и тут, а также делали разбор утечки Московской Электронной Школы.
На наш взгляд сейчас речь не идет о новом взломе ДИТ, хакеры публикуют часть данных, выгруженных ранее.
В апреле прошлого года хакеры из группировки «DumpForums» (на чьем форуме и был сейчас опубликован новый фрагмент базы) заявили, что они взломали сервера ДИТ и выкачали базы данных, общим объемом около 40 Тб. Мы писали про этот инцидент тут.
Хакеры утверждают, что данные были выгружены из информационной системы управления данными в распределенной вычислительной среде (ИС УДРВС).
В опубликованном фрагменте ровно 1 млн строк, содержащих:
🌵 ФИО
🌵 телефон (684 тыс. уникальных)
🌵 адрес эл. почты (363 тыс. уникальных)
🌵 пол
🌵 дата рождения
🌵 адрес
🌵 серия/номер паспорта, кем и когда выдан
🌵 место рождения
Самая "свежая" запись в этом фрагменте датируется 25.08.2023.
Ранее мы уже писали про утечку данных ДИТ тут и тут, а также делали разбор утечки Московской Электронной Школы.
На наш взгляд сейчас речь не идет о новом взломе ДИТ, хакеры публикуют часть данных, выгруженных ранее.
В апреле прошлого года хакеры из группировки «DumpForums» (на чьем форуме и был сейчас опубликован новый фрагмент базы) заявили, что они взломали сервера ДИТ и выкачали базы данных, общим объемом около 40 Тб. Мы писали про этот инцидент тут.
вот вроде как скандально известные HARP и BlackRoom, а по итогу нагнул наш большой брат вся и всех 😎
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from НеКасперский
Мутный
Дональд Трамп подписал документ, согласно которому агентства правительства США обязаны сотрудничать с Департаментом эффективности правительства DOGE во главе с Илоном Маском.
Целью этого указа является масштабное сокращение рабочих мест. Теперь федеральным службам будет разрешено нанимать не более одного сотрудника на четыре уволенных.
Предполагается, что в органах управления будут созданы команды из айтишника, кадровика, юриста и следователя. С полным доступом ко всем федеральным ИТ-системам эти группы внедрятся в работу агенств и будут отчитываться об их деятельности непосредственно DOGE.
Сотрудникам, попавшим под сокращение, такая идея не понравилась. За решением проблемы они обратились в суд, только DOGE оказался юридически неприкосновенным.
На самом деле DOGE является органом надзора United States Digital Service, созданным Обамой ещё в 2014 году. Дело в том, что Трамп переименовал и использовал в своих целях технологическое подразделение, по сути разработанное в качестве административного ИТ-бэкдора, по аналогии с нашим РКН и его ТСПУ.
Как итог, конгресс продолжает финансировать эту программу, а оппоненты президента США ничего не могут сделать, потому DOGE работает в рамках закона.
А ловко он это придумал 🤔
НеКасперский
Дональд Трамп подписал документ, согласно которому агентства правительства США обязаны сотрудничать с Департаментом эффективности правительства DOGE во главе с Илоном Маском.
Целью этого указа является масштабное сокращение рабочих мест. Теперь федеральным службам будет разрешено нанимать не более одного сотрудника на четыре уволенных.
Предполагается, что в органах управления будут созданы команды из айтишника, кадровика, юриста и следователя. С полным доступом ко всем федеральным ИТ-системам эти группы внедрятся в работу агенств и будут отчитываться об их деятельности непосредственно DOGE.
Сотрудникам, попавшим под сокращение, такая идея не понравилась. За решением проблемы они обратились в суд, только DOGE оказался юридически неприкосновенным.
На самом деле DOGE является органом надзора United States Digital Service, созданным Обамой ещё в 2014 году. Дело в том, что Трамп переименовал и использовал в своих целях технологическое подразделение, по сути разработанное в качестве административного ИТ-бэкдора, по аналогии с нашим РКН и его ТСПУ.
Как итог, конгресс продолжает финансировать эту программу, а оппоненты президента США ничего не могут сделать, потому DOGE работает в рамках закона.
А ловко он это придумал 🤔
НеКасперский
папкин ИБшник, мамкин хацкер
KCD2 хайп.
90 часов на прохождение основной ветки. Я даже собаку не нашел спустя 25 часов….
btw, в KCD1 у меня с dlc 410 часов….. полноценно я ее прошел ровно один раз….
btw, в KCD1 у меня с dlc 410 часов….. полноценно я ее прошел ровно один раз….
Media is too big
VIEW IN TELEGRAM
Orange Pi 5 Plus (RK3588) + DeepSeek R1 1.5B (~2GB)
RKLLM 14.9t/sec😳
RKLLM 14.9t/sec
Please open Telegram to view this post
VIEW IN TELEGRAM