НеКасперский
15.9K subscribers
2.46K photos
310 videos
3 files
3.05K links
IT и кибербез.

PR: @NeKasper — по всем вопросам

Заявление на регистрацию в РКН № 6796420192
Download Telegram
Сборка на автомате

Настройка Kubernetes вручную — вечный риск допустить опечатку и потратить долгие часы на дебаг.

В свежем релизе платформы Basis Digital Energy 1.7 от «Базиса» эту проблему решили с помощью полноценного механизма шаблонов. Теперь можно сохранить готовую конфигурацию и в несколько шагов развернуть из неё однотипные кластеры за пару кликов без лишней рутины.

Под капотом тоже навели порядок. Для работы в закрытых сетях добавили управление хранилищем артефактов iStore прямо в веб-интерфейс. Платформу научили работать на родном гипервизоре vCore, а с Bare Metal разрешили давать узлам и балансировщикам собственные имена.

Устанавливать приложения стало намного удобнее. Кроме сертифицированных инструментов, платформа поддерживает аппы из кастомных helm-чартов, а в каталог добавили шлюз APISIX. Для хорошей производительности теперь можно отключать установку мониторинга кластера, тяжёлый аудит перенесли из БД в файловое хранение.

Приятно, когда софт избавляет инженеров от рутины, правда?) 💁🏻‍♂️

НеКасперский
👍1912🔥12🤮10
Не пойман — не вор

Пророссийские хакеры украли учётные данные чиновников Великобритании и сотрудников Министерства иностранных дел за рубежом.

Такое заявление опубликовали британские СМИ. По их словам, атака группы FortiBleed коснулась более 80 тысяч брандмауэров от компании Fortinet в 194 странах. В ходе нападения была использована брешь во внутренних системах и похищенные ранее данные для обхода защитных мер.

От взлома пострадали ИТ-специалисты посольств в Таиланде и в Маврикии, а также сотрудники муниципальных органов власти в Дербишире и боро Уолтем-Форест в восточном Лондоне.

Сообщается, что руки хакеров попали учётные данные, электронные письма и сведения для входа в системы организаций критической инфраструктуры. Исследователи бьют тревогу, заявляя, что больницы, аптеки, лаборатории и их поставщики сильно зависят от уязвимых продуктов FortiBleed.

Пользователь SantaAd выставил полученные материалы в даркнете за $58 тысяч. Хотя ни у кого нет весомых аргументов, указывающих на причастность пророссийских хакеров, исходный код инструментов взлома содержал слова на русском языке.

НеКасперский
👍112🗿2🤡1
ИИ победило аниме

Школьник взломал популярный стриминговый сервис Bandai Channel при помощи ChatGPT.

Токийская полиция арестовала 15-летнего старшеклассника. Из-за его приложения, написанного агентом, было принудительно отменено более 46 тысяч подписок пользователей. При этом работа платформы была приостановлена более чем на месяц.

По данным полиции, парень обнаружил уязвимость в серверах компании, проанализировав сетевой трафик, а затем разработал вредоносный скрипт. Так он отправил на серверы поддельные запросы, вызвавшие массовую отмену аккаунтов. Сама компания вынуждена была проводить длительное восстановление систем.

Хакер уже сознался в содеянном, заявив, что просто увлекался программированием и анализом сетей 😇

НеКасперский
🔥27😁193
Еврейский добровольческий корпус

Пророссийская группа EarthImpact Team заявила о взломе базы пожертвований в террористическую организацию РДК.

По данным хакеров, в их распоряжении оказались Telegram ID, номера телефонов, история транзакций и привязка к счетам всех, кто переводил деньги террористам.

Как пишут СМИ, количество таких донатеров может достигать 3,5 млн человек. Переводы охватывают не только Украину, но и Россию, Польшу, Эстонию, Кипр и другие страны ЕС. Хакеры уже пообещали передать информацию в ФСБ.

В самом же террористическом РДК факт взлома опровергают. Представители корпуса заявили, что никогда не вели никаких баз донатеров. Верим? 😊

НеКасперский
👍3210😁7🤡3💩2🗿1
Концерт по заявке

Нейросеть от Claude раздавала халявные VIP-проходки на крупнейшие фестивали США.

Исследователю даже не пришлось ломать голову над обходом защиты. Он просто скормил задачу ИИ-помощнику, который нашёл SQL-инъекцию в API главной билетной платформы Front Gate Tickets.

В своём отчёте белый хакер сообщил, что параметр deviceUID попадал прямо в БД без проверки. Сначала прямые атаки блокировал межсетевой экран веб-приложений, но модель Claude Opus 4.7 нашла слепую зону в фильтре, проверявшем только внешний слой SQL-запроса.

Для обхода безопасности нужно было спрятать вредоносный код во вложенный подзапрос. Это открывало доступ к 500 таблицам с учётками сотрудников.

Получив права администратора, атакующий мог выпускать проходки на любые события, в том числе достать билет Bonnar стоимостью $4000 без ограничений по количеству.

Одного публичного запроса было достаточно, чтобы захватить EDC и Bonnaroo, получить доступ к БД и аккаунтам.

НеКасперский
😁24🔥85💩1🗿1
Маленький стартап взломан

Хакер выставил на продажу 35 ГБ исходного кода и ключей крупнейшей консалтинговой компании Accenture.

По заявлению злоумышленника, он вынес из внутренних систем компании более 35 ГБ информации, включая исходный код, RSA и SSH ключи, Azure PAT, ключи доступа к хранилищам и конфигурационные файлы. В доказательство он приложил скриншот клонирования репозитория с поддомена accenture.com.

Компания официально подтвердила факт взлома после того, как на форуме появилось пост о продаже данных. Там заявили, что устранили источник утечки и что на работе сервисов и обслуживании клиентов инцидент не сказался.

НеКасперский
🗿202
Не почато

Пророссийские хакеры разгромили системы украинского IT-гиганта SoftPro. Компания занимается разработкой софта для государственных ведомств Украины с 2006 года.

Участники группировки IT ARMY OF RUSSIA скомпрометировали 28 серверов, получили доступ к более 100 ГБ конфиденциальной информации и зашифровали все внутренние ресурсы пострадавшей компании.

Среди полученных материалов оказалось 3,5 миллиона строк с ПДн, включая контакты, логины, пароли, цифровые подписи и др. Кроме того, было выгружено около 400 тысяч строк финансовой информации агросектора и аренды, а также ГИС-данные 20 миллионов объектов с инфраструктурой Ровенской АЭС и дорожной сети Киева.

Из-за паралича большинства ресурсов SoftPro у партнёров организации возникли серьёзные вопросы по поводу безопасности их данных.

НеКасперский
23👍12🤡9🗿4🫡1
Vps по Госуслугам

Минцифры обсуждает с хостингами введение обязательной идентификации физических лиц через Госуслуги.

Так за каждым выделенным адресом может быть закреплён конкретный пользователь с подтверждённой учётной записью.

Сейчас провайдеры могут подтверждать личность по электронной почте или через оплату картой российского банка.

Минцифры сначала предлагали сделать Госуслуги единственным вариантом, но после обсуждения с рынком расширило список допустимых способов. Надеемся, MAX в их числе.

Бизнес опасается, что это может лишить пользователей анонимности, создать барьеры для иностранцев и малого бизнеса, а также сконцентрирует все данные в одной базе.

Разве не в этом суть? 🤔🧐

НеКасперский
💩43🤬7🤡7🗿21👍1
Тентакли

Если вы не знали, как скачать бесплатный хентай и случайно устроиться на удалёнку к латиносу, рассказываем…

Многие хентай-игры на торрентах содержат в себе куда больше клубники, чем кажется.

Всё дело в том, что помимо вожделенной синеволосой эльфийки на компе жертвы тихонько располагается ранее неизвестный троян удалённого доступа Argamal. Первые три дня он лежит на дне системы, проверяя наличие песочниц и виртуальных машин, а затем активирует боевой модуль.

Зловред распознаёт антивирусы более 40 разных поставщиков, собирает секреты, пароли и делает скриншоты, а затем аккуратно пакует и отправляет их на сервер боссов. Больше всего разработчики знают о ценителях запретного плода из России, Бразилии, Германии и Вьетнама.

В ранних версиях троянец был настоящим патриотом Поднебесной. Если на устройстве была китайская локаль zh-CN, то он мгновенно блокировал свою работу. Но во всём остальном коде сквозит густой латиноамериканский акцент.

НеКасперский
🫡196🔥3😁1🗿1
Не тми

Во всём мире прекратил работу основной домен telegram — t.me

Домен заблокировал основной оператор зоны .me — черногорская компания doMEn d.o.o. На это указывает статус serverHold, представленный сервисом whois. Статус фактически блокирует работу DNS в доменной зоне.

Из-за этого работа коротких ссылок на сообщения, профили и любую другую информацию в telegram была нарушена по всему миру.

С чем это связано пока не ясно. Ни политических заявлений регулятора, ни пояснений от команды Telegram пока представлено не было.

При этом ссылки telegram.me по-прежнему работают корректно.

НеКасперский
🤔13😱11🗿31🤬1
Сыр для параноика

Как в погоне за обходами блокировок не потерять все свои деньги.

Вам могут попасться фейковые VPN-сайты, через которые распространяются шпионские ПО вроде MarkiRAT. По данным Insikt Group, этим промышляла проиранская TAG-182.

Схема строилась на спешке людей, отрезанных от сети. Жертва скачивала архив с сайта-двойника starvpn[.]pis2ray[.]online, якобы связанного со Starlink. Внутри лежали файлы YEPlayer.dll, YEMPlayer.msi или Pis2rayVPN.msi.

После запуска программа подключалась к управляющему серверу, а данные улетали через POST-запрос к скрипту uploadx.php на фальшивом домене microsotf[.]comi-site[.]website.

MarkiRAT использовал Windows BITS для скрытой передачи файлов, записывал нажатия клавиш, буфер обмена и выполнял команды на ПК жертвы.

Государственные хакеры следили за фарсиязычными пользователями, оппозицией, активистами и гражданами, подозреваемыми в связях с иностранными структурами.

НеКасперский
🔥8🤬65🗿1
Сдали паука

Microsoft помогла ФБР поймать хакера из Scattered Spider.

Продолжаются аресты участников группы. Минюст США, ФБР и финская полиция арестовали в гражданина США и Эстонии, которого обвиняют в причастности к Scattered Spider.

Ключевую роль в поимке сыграла Microsoft, которая передала ФБР данные идентификатора устройства GDID, присваиваемого каждой установке Windows.

В судебных документах указано, что с помощью GDID следователи связали физическое оборудование с активностью в сети и геолокацией, включая историю посещённых сайтов, игровую активность, IP-адреса, использование инструментов вроде Ngrok и даже статус Azure.

У самого хакера при себе были два жёстких диска с уликами. На самом деле его личность была известна ещё с 2024 года, но из-за несовершеннолетия его лишь отслеживали до подходящего момента)0)0))

Вновь всплывает история о масштабах того, сколько корпорации хранят о личности информации. Пока ловим только преступников 🥰

НеКасперский
🗿17💩61
This media is not supported in your browser
VIEW IN TELEGRAM
Пятнадцать лет

Столько в ядре Linux скрывалась дыра GhostLock, отдающая root-права любому локальному пользователю за считанные секунды.

По данным исследователей Nebula Security, с 2011 года баг прятался в подсистеме futex и был встроен во все популярные дистрибутивы.
Уязвимость use-after-free возникла из-за ошибки при откате блокировки. Система слишком поздно чистит данные, из-за чего ядро продолжает использовать указатель на память, которая уже освобождена.

Опираясь на этот указатель, специалисты выстроили цепочку шагов и заставили процессор выполнить их код от имени суперпользователя на тестовой машине всего за пять секунд.

Первый патч привёл к сбоям в работе ядра, из-за чего свежие сборки Ubuntu всё ещё уязвимы. Полного обхода пока нет, поэтому в первую очередь нужно латать облачные серверы и контейнеры.

НеКасперский
🤔24🤡6🗿5
Спешный побег

Сервисы ВК и MAX исчезли из Google Play.

Это событие вызвало волну негодования и стало ключевой новостью в инфополе. Eсли копнуть глубже, корень проблемы кроется в глобальной перестройке правил компании Google, которая планомерно закручивает гайки независимым экосистемам на Android.

Дело в том, что в попытках уйти от санкционного удара ВК по-тихому продала RuStore гендиру компании-разработчика стора. Корпорация сделала это, чтобы спасти российский магазин приложений от бана и потери статуса доверенного разработчика. Сумму и подробные условия сделки, естественно, не разглашают.

Уже с нового года правила в Google кардинально меняются. Без обязательной проверки личности разработчиков в системе Android Developer Verification и регистрации цифровой подписи в Google приложение просто не запустится.

А чтобы скачать приложение в обход официального магазина, пользователям нужен будет режим разработчика и целые сутки в запасе, прежде чем система позволит запустить установленный файл. Делается это под предлогом борьбы с мошенничеством. Жителей Бразилии, Сингапура, Таиланда и Индонезии это коснётся уже 30 сентября.

Для обхода правил России придётся отказаться от смартфонов с GMS, однако из-за жёстких контрактов MADA и AFA крупные производители не могут выпускать гаджеты без GMS нигде, кроме внутреннего рынка Китая.

Поздравим Дмитрия Панкрушева с его новым активом. Теперь то ЕС точно не догадается, как в РФ санкционные приложения устанавливаются 👍🏼

НеКасперский
🫡24😁11👍6💩21🗿1
НеКасперский
Оракул не спас Как думаете, почему от ShinyHunters в последнее время так много новостей? Оказывается, они эксплуатировали 0-day уязвимость в системе для управления работой компаний Oracle PeopleSoft, позволяющую удалённо выполнять любой вредоносный код…
Под капотом

У Nissan похитили данные сотрудников из-за также из-за взлома Oracle PeopleSoft.

Японский автопроизводитель пользуется услугами пострадавшей компании для работы с кадрами, расчёта выплат и налогов. Уязвимость в её системах позволила атакующим получить доступ к информации сотен организаций, но Nissan была в списке основных мишеней.

Точное количество пострадавших пока не разглашается, так как расследование ещё не закончилось. Сообщается, что хакеры могли украсть конфиденциальные сведения бывших и нынешних сотрудников в Мексике, Бразилии, США и Канаде.

Среди полученных материалов могут оказаться контакты, банковские данные, документы, номера социального страхования, удостоверения личности, финансовая информация, а также сведения об иждивенцах и льготниках.

В материалах по делу представители Nissan отмечают, что корень атаки пока неизвестен. Однако время нападения совпадает с периодом активности группировки ShinyHunters.

В июне мы рассказывали, как они эксплуатировали 0-day уязвимость в системе для управления работой Oracle PeopleSoft, позволяющую удалённо выполнять любой вредоносный код без аутентификации через HTTP.

НеКасперский
🗿7😁1
Признали поражение

Одна уязвимость поставила крест на криптокошельке Ctrl Wallet, также известном как XDEFI Wallet.

Разработчики дали пользователям срок до 3 августа, чтобы те успели спасти свои активы. После указанной даты проект будет полностью закрыт.

Проблемы начались в конце июня, когда брешь позволила атакующим обчистить кошельки в сети Cardano на 16 миллионов монет ADA, что составляет примерно $2,4 миллиона. Сначала сервис перевели в режим экстренного техобслуживания для защиты остатка средств, а теперь и вовсе объявили об окончательном уходе с рынка.

Разработчики оперативно заблокировали и отправили независимому кастодиану ещё 129 млн ADA, а владельцам 374 пострадавших адресов пообещали полностью компенсировать ущерб.

В Ctrl Wallet отключат отправку, получение и обмен криптовалют, а само приложение и все браузерные расширения навсегда будут удалены из сторов. Единственным возможным действием будет экспорт сид-фразы для импорта ключей в другой совместимый кошелёк.

НеКасперский
💩41🗿1
Честный вор

Протокол Bonzo Lend обчистили на $9 миллионов из-за одной подписи с нулевым значением.

Атакующий нашёл дыру в проверке данных стороннего оракула Supra и за пару минут вывел почти все активы платформы, искусственно раздув цену копеечного токена SAUCE.

В ходе операции пользователь закинул несколько долларов в SAUCE, обманул верификатор пустым полем вместо цифровой подписи и вывел из Bonzo 6,63 миллиона стейблкоинов USDC и более 34,5 миллиона обернутых HBAR.

Затем гений мысли достучался до разработчиков в Discord и представился белым хакером. В своём обращении он наврал с три короба, якобы брал всего лишь $1 миллион, пока цена SAUCE ещё не успела прийти в норму, и готов вернуть активы.

Пока Bonzo Finance Labs и Bonzo Finance Foundation искали способы исправить проблему, за неделю курс монеты HBAR просел на 9,39% до $0,06769 при капитализации в $2,96 миллиарда, а суточные объёмы торгов рухнули вдвое до $39,2 миллиона.

НеКасперский
🗿11😱7😁2💩21
НеКасперский
Официальный ботнет Ваш умный телевизор тайно собирает сведения для обучения искусственного интеллекта. По данным исследователей, компания Bright Data использует устройства как скрытые узлы для получения информации. В популярные приложения встроен специальный…
Предупреди гостей

LG следит за пользователями через мониторы и телевизоры.

Продолжается история с слежкой за пользователями с помощью телевизоров. На этот раз внимание привлек LG.

Владельцы гаджетов уже выражают массовое возмущение после того, как компания обновила политику конфиденциальности. Согласно текущей политике разговоры будут записываться и обрабатываться для улучшения их ИИ-сервисов.

Чтобы соответствовать всем законодательным нормам, компания в соглашении прописала, что сами пользователи теперь обязаны предупреждать гостей о том, что разговоры могут быть записаны😇

Теоретически пользователи могут отключить голосовые функции, отказаться от обновлений или лишить телевизор доступа к интернету, чтобы избежать прослушки. Но зачем тогда покупать такой телевизор, вопрос открытый.

Спасибо, обязательно будем улучшать ваши нейрослоп сервисы.

НеКасперский
🫡16🗿9💩82😁1🤬1
Дырявый контейнер

Участники украинской BO TEAM заявили об атаке на крупный контейнерный терминал C.I.T. в Екатеринбурге.

По их словам, инфраструктура объекта была полностью выведена из строя, нарушена работа автоматизированных систем, а данные удалены безвозвратно. Хакеры утверждают, что заранее перехватывали информацию о перемещении контейнеров, изучали таможенные декларации и фиксировали маршруты грузовиков.

Сообщается, что группировка скомпрометировала большой массив данных, включая ПДн водителей и сотрудников. В утечке могли оказаться:

• ФИО
• Возраст
• Номер телефона
• Паспортные данные
• СНИЛС
• ИНН
• Адрес электронной почты
• Ссылки на страницы в социальных сетях

В качестве доказательств атакующие опубликовали образцы украденных сведений и скриншоты, демонстрирующие файловую структуру дисков на 400 ТБ. Представители пострадавшей компании ситуацию не комментировали.

НеКасперский
😱7🔥2🗿2
This media is not supported in your browser
VIEW IN TELEGRAM
Тупорылая акула

Обычной отвёртки хватило для того, чтобы робот-пылесос включил камеру, сдал ваш пароль от Wi-Fi и карту квартиры.

Исследователь tokay0 разобрал собственного шваброида модели Shark RV2320EDUS, вытащил из него сертификат и получил доступ к полутора миллионам устройств в одном регионе AWS. Почти половина из них позволяла выполнять любые команды с правами root.

Владелец девайса подключился к контактам UART и попал в консоль без пароля. Сертификат устройства лежал в обычной папке. Ошибка в настройках доступа AWS IoT позволяла подключаться не только к своему конкретному роботу, но и к чужим пылесосам без ограничений.

За сутки исследователь насчитал более 1,5 миллиона уникальных серийных номеров, 44% из которых имеют уязвимый обработчик команд. Используя его через облачный документ, атакующий мог управлять шваброидом, просматривать камеры, строить карты помещений и похищать пароли.

К слову, компании известно об этом ещё с марта, но латать дыру они не торопятся 🤷🏻‍♂️

НеКасперский
😁16💩51