Сборка на автомате
Настройка Kubernetes вручную — вечный риск допустить опечатку и потратить долгие часы на дебаг.
В свежем релизе платформы Basis Digital Energy 1.7 от «Базиса» эту проблему решили с помощью полноценного механизма шаблонов. Теперь можно сохранить готовую конфигурацию и в несколько шагов развернуть из неё однотипные кластеры за пару кликов без лишней рутины.
Под капотом тоже навели порядок. Для работы в закрытых сетях добавили управление хранилищем артефактов iStore прямо в веб-интерфейс. Платформу научили работать на родном гипервизоре vCore, а с Bare Metal разрешили давать узлам и балансировщикам собственные имена.
Устанавливать приложения стало намного удобнее. Кроме сертифицированных инструментов, платформа поддерживает аппы из кастомных helm-чартов, а в каталог добавили шлюз APISIX. Для хорошей производительности теперь можно отключать установку мониторинга кластера, тяжёлый аудит перенесли из БД в файловое хранение.
Приятно, когда софт избавляет инженеров от рутины, правда?) 💁🏻♂️
НеКасперский
Настройка Kubernetes вручную — вечный риск допустить опечатку и потратить долгие часы на дебаг.
В свежем релизе платформы Basis Digital Energy 1.7 от «Базиса» эту проблему решили с помощью полноценного механизма шаблонов. Теперь можно сохранить готовую конфигурацию и в несколько шагов развернуть из неё однотипные кластеры за пару кликов без лишней рутины.
Под капотом тоже навели порядок. Для работы в закрытых сетях добавили управление хранилищем артефактов iStore прямо в веб-интерфейс. Платформу научили работать на родном гипервизоре vCore, а с Bare Metal разрешили давать узлам и балансировщикам собственные имена.
Устанавливать приложения стало намного удобнее. Кроме сертифицированных инструментов, платформа поддерживает аппы из кастомных helm-чартов, а в каталог добавили шлюз APISIX. Для хорошей производительности теперь можно отключать установку мониторинга кластера, тяжёлый аудит перенесли из БД в файловое хранение.
Приятно, когда софт избавляет инженеров от рутины, правда?) 💁🏻♂️
НеКасперский
👍19❤12🔥12🤮10
Не пойман — не вор
Пророссийские хакеры украли учётные данные чиновников Великобритании и сотрудников Министерства иностранных дел за рубежом.
Такое заявление опубликовали британские СМИ. По их словам, атака группы FortiBleed коснулась более 80 тысяч брандмауэров от компании Fortinet в 194 странах. В ходе нападения была использована брешь во внутренних системах и похищенные ранее данные для обхода защитных мер.
От взлома пострадали ИТ-специалисты посольств в Таиланде и в Маврикии, а также сотрудники муниципальных органов власти в Дербишире и боро Уолтем-Форест в восточном Лондоне.
Сообщается, что руки хакеров попали учётные данные, электронные письма и сведения для входа в системы организаций критической инфраструктуры. Исследователи бьют тревогу, заявляя, что больницы, аптеки, лаборатории и их поставщики сильно зависят от уязвимых продуктов FortiBleed.
Пользователь SantaAd выставил полученные материалы в даркнете за $58 тысяч. Хотя ни у кого нет весомых аргументов, указывающих на причастность пророссийских хакеров, исходный код инструментов взлома содержал слова на русском языке.
НеКасперский
Пророссийские хакеры украли учётные данные чиновников Великобритании и сотрудников Министерства иностранных дел за рубежом.
Такое заявление опубликовали британские СМИ. По их словам, атака группы FortiBleed коснулась более 80 тысяч брандмауэров от компании Fortinet в 194 странах. В ходе нападения была использована брешь во внутренних системах и похищенные ранее данные для обхода защитных мер.
От взлома пострадали ИТ-специалисты посольств в Таиланде и в Маврикии, а также сотрудники муниципальных органов власти в Дербишире и боро Уолтем-Форест в восточном Лондоне.
Сообщается, что руки хакеров попали учётные данные, электронные письма и сведения для входа в системы организаций критической инфраструктуры. Исследователи бьют тревогу, заявляя, что больницы, аптеки, лаборатории и их поставщики сильно зависят от уязвимых продуктов FortiBleed.
Пользователь SantaAd выставил полученные материалы в даркнете за $58 тысяч. Хотя ни у кого нет весомых аргументов, указывающих на причастность пророссийских хакеров, исходный код инструментов взлома содержал слова на русском языке.
НеКасперский
👍11❤2🗿2🤡1
ИИ победило аниме
Школьник взломал популярный стриминговый сервис Bandai Channel при помощи ChatGPT.
Токийская полиция арестовала 15-летнего старшеклассника. Из-за его приложения, написанного агентом, было принудительно отменено более 46 тысяч подписок пользователей. При этом работа платформы была приостановлена более чем на месяц.
По данным полиции, парень обнаружил уязвимость в серверах компании, проанализировав сетевой трафик, а затем разработал вредоносный скрипт. Так он отправил на серверы поддельные запросы, вызвавшие массовую отмену аккаунтов. Сама компания вынуждена была проводить длительное восстановление систем.
Хакер уже сознался в содеянном, заявив, что просто увлекался программированием и анализом сетей 😇
НеКасперский
Школьник взломал популярный стриминговый сервис Bandai Channel при помощи ChatGPT.
Токийская полиция арестовала 15-летнего старшеклассника. Из-за его приложения, написанного агентом, было принудительно отменено более 46 тысяч подписок пользователей. При этом работа платформы была приостановлена более чем на месяц.
По данным полиции, парень обнаружил уязвимость в серверах компании, проанализировав сетевой трафик, а затем разработал вредоносный скрипт. Так он отправил на серверы поддельные запросы, вызвавшие массовую отмену аккаунтов. Сама компания вынуждена была проводить длительное восстановление систем.
Хакер уже сознался в содеянном, заявив, что просто увлекался программированием и анализом сетей 😇
НеКасперский
🔥27😁19❤3
Еврейский добровольческий корпус
Пророссийская группа EarthImpact Team заявила о взломе базы пожертвований в террористическую организацию РДК.
По данным хакеров, в их распоряжении оказались Telegram ID, номера телефонов, история транзакций и привязка к счетам всех, кто переводил деньги террористам.
Как пишут СМИ, количество таких донатеров может достигать 3,5 млн человек. Переводы охватывают не только Украину, но и Россию, Польшу, Эстонию, Кипр и другие страны ЕС. Хакеры уже пообещали передать информацию в ФСБ.
В самом же террористическом РДК факт взлома опровергают. Представители корпуса заявили, что никогда не вели никаких баз донатеров. Верим? 😊
НеКасперский
Пророссийская группа EarthImpact Team заявила о взломе базы пожертвований в террористическую организацию РДК.
По данным хакеров, в их распоряжении оказались Telegram ID, номера телефонов, история транзакций и привязка к счетам всех, кто переводил деньги террористам.
Как пишут СМИ, количество таких донатеров может достигать 3,5 млн человек. Переводы охватывают не только Украину, но и Россию, Польшу, Эстонию, Кипр и другие страны ЕС. Хакеры уже пообещали передать информацию в ФСБ.
В самом же террористическом РДК факт взлома опровергают. Представители корпуса заявили, что никогда не вели никаких баз донатеров. Верим? 😊
НеКасперский
👍32❤10😁7🤡3💩2🗿1
Концерт по заявке
Нейросеть от Claude раздавала халявные VIP-проходки на крупнейшие фестивали США.
Исследователю даже не пришлось ломать голову над обходом защиты. Он просто скормил задачу ИИ-помощнику, который нашёл SQL-инъекцию в API главной билетной платформы Front Gate Tickets.
В своём отчёте белый хакер сообщил, что параметр deviceUID попадал прямо в БД без проверки. Сначала прямые атаки блокировал межсетевой экран веб-приложений, но модель Claude Opus 4.7 нашла слепую зону в фильтре, проверявшем только внешний слой SQL-запроса.
Для обхода безопасности нужно было спрятать вредоносный код во вложенный подзапрос. Это открывало доступ к 500 таблицам с учётками сотрудников.
Получив права администратора, атакующий мог выпускать проходки на любые события, в том числе достать билет Bonnar стоимостью $4000 без ограничений по количеству.
Одного публичного запроса было достаточно, чтобы захватить EDC и Bonnaroo, получить доступ к БД и аккаунтам.
НеКасперский
Нейросеть от Claude раздавала халявные VIP-проходки на крупнейшие фестивали США.
Исследователю даже не пришлось ломать голову над обходом защиты. Он просто скормил задачу ИИ-помощнику, который нашёл SQL-инъекцию в API главной билетной платформы Front Gate Tickets.
В своём отчёте белый хакер сообщил, что параметр deviceUID попадал прямо в БД без проверки. Сначала прямые атаки блокировал межсетевой экран веб-приложений, но модель Claude Opus 4.7 нашла слепую зону в фильтре, проверявшем только внешний слой SQL-запроса.
Для обхода безопасности нужно было спрятать вредоносный код во вложенный подзапрос. Это открывало доступ к 500 таблицам с учётками сотрудников.
Получив права администратора, атакующий мог выпускать проходки на любые события, в том числе достать билет Bonnar стоимостью $4000 без ограничений по количеству.
Одного публичного запроса было достаточно, чтобы захватить EDC и Bonnaroo, получить доступ к БД и аккаунтам.
НеКасперский
😁24🔥8❤5💩1🗿1
Маленький стартап взломан
Хакер выставил на продажу 35 ГБ исходного кода и ключей крупнейшей консалтинговой компании Accenture.
По заявлению злоумышленника, он вынес из внутренних систем компании более 35 ГБ информации, включая исходный код, RSA и SSH ключи, Azure PAT, ключи доступа к хранилищам и конфигурационные файлы. В доказательство он приложил скриншот клонирования репозитория с поддомена accenture.com.
Компания официально подтвердила факт взлома после того, как на форуме появилось пост о продаже данных. Там заявили, что устранили источник утечки и что на работе сервисов и обслуживании клиентов инцидент не сказался.
НеКасперский
Хакер выставил на продажу 35 ГБ исходного кода и ключей крупнейшей консалтинговой компании Accenture.
По заявлению злоумышленника, он вынес из внутренних систем компании более 35 ГБ информации, включая исходный код, RSA и SSH ключи, Azure PAT, ключи доступа к хранилищам и конфигурационные файлы. В доказательство он приложил скриншот клонирования репозитория с поддомена accenture.com.
Компания официально подтвердила факт взлома после того, как на форуме появилось пост о продаже данных. Там заявили, что устранили источник утечки и что на работе сервисов и обслуживании клиентов инцидент не сказался.
НеКасперский
🗿20❤2
Не почато
Пророссийские хакеры разгромили системы украинского IT-гиганта SoftPro. Компания занимается разработкой софта для государственных ведомств Украины с 2006 года.
Участники группировки IT ARMY OF RUSSIA скомпрометировали 28 серверов, получили доступ к более 100 ГБ конфиденциальной информации и зашифровали все внутренние ресурсы пострадавшей компании.
Среди полученных материалов оказалось 3,5 миллиона строк с ПДн, включая контакты, логины, пароли, цифровые подписи и др. Кроме того, было выгружено около 400 тысяч строк финансовой информации агросектора и аренды, а также ГИС-данные 20 миллионов объектов с инфраструктурой Ровенской АЭС и дорожной сети Киева.
Из-за паралича большинства ресурсов SoftPro у партнёров организации возникли серьёзные вопросы по поводу безопасности их данных.
НеКасперский
Пророссийские хакеры разгромили системы украинского IT-гиганта SoftPro. Компания занимается разработкой софта для государственных ведомств Украины с 2006 года.
Участники группировки IT ARMY OF RUSSIA скомпрометировали 28 серверов, получили доступ к более 100 ГБ конфиденциальной информации и зашифровали все внутренние ресурсы пострадавшей компании.
Среди полученных материалов оказалось 3,5 миллиона строк с ПДн, включая контакты, логины, пароли, цифровые подписи и др. Кроме того, было выгружено около 400 тысяч строк финансовой информации агросектора и аренды, а также ГИС-данные 20 миллионов объектов с инфраструктурой Ровенской АЭС и дорожной сети Киева.
Из-за паралича большинства ресурсов SoftPro у партнёров организации возникли серьёзные вопросы по поводу безопасности их данных.
НеКасперский
❤23👍12🤡9🗿4🫡1
Vps по Госуслугам
Минцифры обсуждает с хостингами введение обязательной идентификации физических лиц через Госуслуги.
Так за каждым выделенным адресом может быть закреплён конкретный пользователь с подтверждённой учётной записью.
Сейчас провайдеры могут подтверждать личность по электронной почте или через оплату картой российского банка.
Минцифры сначала предлагали сделать Госуслуги единственным вариантом, но после обсуждения с рынком расширило список допустимых способов. Надеемся, MAX в их числе.
Бизнес опасается, что это может лишить пользователей анонимности, создать барьеры для иностранцев и малого бизнеса, а также сконцентрирует все данные в одной базе.
Разве не в этом суть? 🤔🧐
НеКасперский
Минцифры обсуждает с хостингами введение обязательной идентификации физических лиц через Госуслуги.
Так за каждым выделенным адресом может быть закреплён конкретный пользователь с подтверждённой учётной записью.
Сейчас провайдеры могут подтверждать личность по электронной почте или через оплату картой российского банка.
Минцифры сначала предлагали сделать Госуслуги единственным вариантом, но после обсуждения с рынком расширило список допустимых способов. Надеемся, MAX в их числе.
Бизнес опасается, что это может лишить пользователей анонимности, создать барьеры для иностранцев и малого бизнеса, а также сконцентрирует все данные в одной базе.
Разве не в этом суть? 🤔🧐
НеКасперский
💩43🤬7🤡7🗿2❤1👍1
Тентакли
Если вы не знали, как скачать бесплатный хентай и случайно устроиться на удалёнку к латиносу, рассказываем…
Многие хентай-игры на торрентах содержат в себе куда больше клубники, чем кажется.
Всё дело в том, что помимо вожделенной синеволосой эльфийки на компе жертвы тихонько располагается ранее неизвестный троян удалённого доступа Argamal. Первые три дня он лежит на дне системы, проверяя наличие песочниц и виртуальных машин, а затем активирует боевой модуль.
Зловред распознаёт антивирусы более 40 разных поставщиков, собирает секреты, пароли и делает скриншоты, а затем аккуратно пакует и отправляет их на сервер боссов. Больше всего разработчики знают о ценителях запретного плода из России, Бразилии, Германии и Вьетнама.
В ранних версиях троянец был настоящим патриотом Поднебесной. Если на устройстве была китайская локаль zh-CN, то он мгновенно блокировал свою работу. Но во всём остальном коде сквозит густой латиноамериканский акцент.
НеКасперский
Если вы не знали, как скачать бесплатный хентай и случайно устроиться на удалёнку к латиносу, рассказываем…
Многие хентай-игры на торрентах содержат в себе куда больше клубники, чем кажется.
Всё дело в том, что помимо вожделенной синеволосой эльфийки на компе жертвы тихонько располагается ранее неизвестный троян удалённого доступа Argamal. Первые три дня он лежит на дне системы, проверяя наличие песочниц и виртуальных машин, а затем активирует боевой модуль.
Зловред распознаёт антивирусы более 40 разных поставщиков, собирает секреты, пароли и делает скриншоты, а затем аккуратно пакует и отправляет их на сервер боссов. Больше всего разработчики знают о ценителях запретного плода из России, Бразилии, Германии и Вьетнама.
В ранних версиях троянец был настоящим патриотом Поднебесной. Если на устройстве была китайская локаль zh-CN, то он мгновенно блокировал свою работу. Но во всём остальном коде сквозит густой латиноамериканский акцент.
НеКасперский
🫡19❤6🔥3😁1🗿1
Не тми
Во всём мире прекратил работу основной домен telegram — t.me
Домен заблокировал основной оператор зоны .me — черногорская компания doMEn d.o.o. На это указывает статус serverHold, представленный сервисом whois. Статус фактически блокирует работу DNS в доменной зоне.
Из-за этого работа коротких ссылок на сообщения, профили и любую другую информацию в telegram была нарушена по всему миру.
С чем это связано пока не ясно. Ни политических заявлений регулятора, ни пояснений от команды Telegram пока представлено не было.
При этом ссылки telegram.me по-прежнему работают корректно.
НеКасперский
Во всём мире прекратил работу основной домен telegram — t.me
Домен заблокировал основной оператор зоны .me — черногорская компания doMEn d.o.o. На это указывает статус serverHold, представленный сервисом whois. Статус фактически блокирует работу DNS в доменной зоне.
Из-за этого работа коротких ссылок на сообщения, профили и любую другую информацию в telegram была нарушена по всему миру.
С чем это связано пока не ясно. Ни политических заявлений регулятора, ни пояснений от команды Telegram пока представлено не было.
При этом ссылки telegram.me по-прежнему работают корректно.
НеКасперский
🤔13😱11🗿3❤1🤬1
Сыр для параноика
Как в погоне за обходами блокировок не потерять все свои деньги.
Вам могут попасться фейковые VPN-сайты, через которые распространяются шпионские ПО вроде MarkiRAT. По данным Insikt Group, этим промышляла проиранская TAG-182.
Схема строилась на спешке людей, отрезанных от сети. Жертва скачивала архив с сайта-двойника starvpn[.]pis2ray[.]online, якобы связанного со Starlink. Внутри лежали файлы YEPlayer.dll, YEMPlayer.msi или Pis2rayVPN.msi.
После запуска программа подключалась к управляющему серверу, а данные улетали через POST-запрос к скрипту uploadx.php на фальшивом домене microsotf[.]comi-site[.]website.
MarkiRAT использовал Windows BITS для скрытой передачи файлов, записывал нажатия клавиш, буфер обмена и выполнял команды на ПК жертвы.
Государственные хакеры следили за фарсиязычными пользователями, оппозицией, активистами и гражданами, подозреваемыми в связях с иностранными структурами.
НеКасперский
Как в погоне за обходами блокировок не потерять все свои деньги.
Вам могут попасться фейковые VPN-сайты, через которые распространяются шпионские ПО вроде MarkiRAT. По данным Insikt Group, этим промышляла проиранская TAG-182.
Схема строилась на спешке людей, отрезанных от сети. Жертва скачивала архив с сайта-двойника starvpn[.]pis2ray[.]online, якобы связанного со Starlink. Внутри лежали файлы YEPlayer.dll, YEMPlayer.msi или Pis2rayVPN.msi.
После запуска программа подключалась к управляющему серверу, а данные улетали через POST-запрос к скрипту uploadx.php на фальшивом домене microsotf[.]comi-site[.]website.
MarkiRAT использовал Windows BITS для скрытой передачи файлов, записывал нажатия клавиш, буфер обмена и выполнял команды на ПК жертвы.
Государственные хакеры следили за фарсиязычными пользователями, оппозицией, активистами и гражданами, подозреваемыми в связях с иностранными структурами.
НеКасперский
🔥8🤬6❤5🗿1
Сдали паука
Microsoft помогла ФБР поймать хакера из Scattered Spider.
Продолжаются аресты участников группы. Минюст США, ФБР и финская полиция арестовали в гражданина США и Эстонии, которого обвиняют в причастности к Scattered Spider.
Ключевую роль в поимке сыграла Microsoft, которая передала ФБР данные идентификатора устройства GDID, присваиваемого каждой установке Windows.
В судебных документах указано, что с помощью GDID следователи связали физическое оборудование с активностью в сети и геолокацией, включая историю посещённых сайтов, игровую активность, IP-адреса, использование инструментов вроде Ngrok и даже статус Azure.
У самого хакера при себе были два жёстких диска с уликами. На самом деле его личность была известна ещё с 2024 года, но из-за несовершеннолетия его лишь отслеживали до подходящего момента)0)0))
Вновь всплывает история о масштабах того, сколько корпорации хранят о личности информации. Пока ловим только преступников 🥰
НеКасперский
Microsoft помогла ФБР поймать хакера из Scattered Spider.
Продолжаются аресты участников группы. Минюст США, ФБР и финская полиция арестовали в гражданина США и Эстонии, которого обвиняют в причастности к Scattered Spider.
Ключевую роль в поимке сыграла Microsoft, которая передала ФБР данные идентификатора устройства GDID, присваиваемого каждой установке Windows.
В судебных документах указано, что с помощью GDID следователи связали физическое оборудование с активностью в сети и геолокацией, включая историю посещённых сайтов, игровую активность, IP-адреса, использование инструментов вроде Ngrok и даже статус Azure.
У самого хакера при себе были два жёстких диска с уликами. На самом деле его личность была известна ещё с 2024 года, но из-за несовершеннолетия его лишь отслеживали до подходящего момента)0)0))
Вновь всплывает история о масштабах того, сколько корпорации хранят о личности информации. Пока ловим только преступников 🥰
НеКасперский
🗿17💩6❤1
This media is not supported in your browser
VIEW IN TELEGRAM
Пятнадцать лет
Столько в ядре Linux скрывалась дыра GhostLock, отдающая root-права любому локальному пользователю за считанные секунды.
По данным исследователей Nebula Security, с 2011 года баг прятался в подсистеме futex и был встроен во все популярные дистрибутивы.
Уязвимость use-after-free возникла из-за ошибки при откате блокировки. Система слишком поздно чистит данные, из-за чего ядро продолжает использовать указатель на память, которая уже освобождена.
Опираясь на этот указатель, специалисты выстроили цепочку шагов и заставили процессор выполнить их код от имени суперпользователя на тестовой машине всего за пять секунд.
Первый патч привёл к сбоям в работе ядра, из-за чего свежие сборки Ubuntu всё ещё уязвимы. Полного обхода пока нет, поэтому в первую очередь нужно латать облачные серверы и контейнеры.
НеКасперский
Столько в ядре Linux скрывалась дыра GhostLock, отдающая root-права любому локальному пользователю за считанные секунды.
По данным исследователей Nebula Security, с 2011 года баг прятался в подсистеме futex и был встроен во все популярные дистрибутивы.
Уязвимость use-after-free возникла из-за ошибки при откате блокировки. Система слишком поздно чистит данные, из-за чего ядро продолжает использовать указатель на память, которая уже освобождена.
Опираясь на этот указатель, специалисты выстроили цепочку шагов и заставили процессор выполнить их код от имени суперпользователя на тестовой машине всего за пять секунд.
Первый патч привёл к сбоям в работе ядра, из-за чего свежие сборки Ubuntu всё ещё уязвимы. Полного обхода пока нет, поэтому в первую очередь нужно латать облачные серверы и контейнеры.
НеКасперский
🤔24🤡6🗿5
Спешный побег
Сервисы ВК и MAX исчезли из Google Play.
Это событие вызвало волну негодования и стало ключевой новостью в инфополе. Eсли копнуть глубже, корень проблемы кроется в глобальной перестройке правил компании Google, которая планомерно закручивает гайки независимым экосистемам на Android.
Дело в том, что в попытках уйти от санкционного удара ВК по-тихому продала RuStore гендиру компании-разработчика стора. Корпорация сделала это, чтобы спасти российский магазин приложений от бана и потери статуса доверенного разработчика. Сумму и подробные условия сделки, естественно, не разглашают.
Уже с нового года правила в Google кардинально меняются. Без обязательной проверки личности разработчиков в системе Android Developer Verification и регистрации цифровой подписи в Google приложение просто не запустится.
А чтобы скачать приложение в обход официального магазина, пользователям нужен будет режим разработчика и целые сутки в запасе, прежде чем система позволит запустить установленный файл. Делается это под предлогом борьбы с мошенничеством. Жителей Бразилии, Сингапура, Таиланда и Индонезии это коснётся уже 30 сентября.
Для обхода правил России придётся отказаться от смартфонов с GMS, однако из-за жёстких контрактов MADA и AFA крупные производители не могут выпускать гаджеты без GMS нигде, кроме внутреннего рынка Китая.
Поздравим Дмитрия Панкрушева с его новым активом. Теперь то ЕС точно не догадается, как в РФ санкционные приложения устанавливаются 👍🏼
НеКасперский
Сервисы ВК и MAX исчезли из Google Play.
Это событие вызвало волну негодования и стало ключевой новостью в инфополе. Eсли копнуть глубже, корень проблемы кроется в глобальной перестройке правил компании Google, которая планомерно закручивает гайки независимым экосистемам на Android.
Дело в том, что в попытках уйти от санкционного удара ВК по-тихому продала RuStore гендиру компании-разработчика стора. Корпорация сделала это, чтобы спасти российский магазин приложений от бана и потери статуса доверенного разработчика. Сумму и подробные условия сделки, естественно, не разглашают.
Уже с нового года правила в Google кардинально меняются. Без обязательной проверки личности разработчиков в системе Android Developer Verification и регистрации цифровой подписи в Google приложение просто не запустится.
А чтобы скачать приложение в обход официального магазина, пользователям нужен будет режим разработчика и целые сутки в запасе, прежде чем система позволит запустить установленный файл. Делается это под предлогом борьбы с мошенничеством. Жителей Бразилии, Сингапура, Таиланда и Индонезии это коснётся уже 30 сентября.
Для обхода правил России придётся отказаться от смартфонов с GMS, однако из-за жёстких контрактов MADA и AFA крупные производители не могут выпускать гаджеты без GMS нигде, кроме внутреннего рынка Китая.
Поздравим Дмитрия Панкрушева с его новым активом. Теперь то ЕС точно не догадается, как в РФ санкционные приложения устанавливаются 👍🏼
НеКасперский
🫡24😁11👍6💩2❤1🗿1
НеКасперский
Оракул не спас Как думаете, почему от ShinyHunters в последнее время так много новостей? Оказывается, они эксплуатировали 0-day уязвимость в системе для управления работой компаний Oracle PeopleSoft, позволяющую удалённо выполнять любой вредоносный код…
Под капотом
У Nissan похитили данные сотрудников из-за также из-за взлома Oracle PeopleSoft.
Японский автопроизводитель пользуется услугами пострадавшей компании для работы с кадрами, расчёта выплат и налогов. Уязвимость в её системах позволила атакующим получить доступ к информации сотен организаций, но Nissan была в списке основных мишеней.
Точное количество пострадавших пока не разглашается, так как расследование ещё не закончилось. Сообщается, что хакеры могли украсть конфиденциальные сведения бывших и нынешних сотрудников в Мексике, Бразилии, США и Канаде.
Среди полученных материалов могут оказаться контакты, банковские данные, документы, номера социального страхования, удостоверения личности, финансовая информация, а также сведения об иждивенцах и льготниках.
В материалах по делу представители Nissan отмечают, что корень атаки пока неизвестен. Однако время нападения совпадает с периодом активности группировки ShinyHunters.
В июне мы рассказывали, как они эксплуатировали 0-day уязвимость в системе для управления работой Oracle PeopleSoft, позволяющую удалённо выполнять любой вредоносный код без аутентификации через HTTP.
НеКасперский
У Nissan похитили данные сотрудников из-за также из-за взлома Oracle PeopleSoft.
Японский автопроизводитель пользуется услугами пострадавшей компании для работы с кадрами, расчёта выплат и налогов. Уязвимость в её системах позволила атакующим получить доступ к информации сотен организаций, но Nissan была в списке основных мишеней.
Точное количество пострадавших пока не разглашается, так как расследование ещё не закончилось. Сообщается, что хакеры могли украсть конфиденциальные сведения бывших и нынешних сотрудников в Мексике, Бразилии, США и Канаде.
Среди полученных материалов могут оказаться контакты, банковские данные, документы, номера социального страхования, удостоверения личности, финансовая информация, а также сведения об иждивенцах и льготниках.
В материалах по делу представители Nissan отмечают, что корень атаки пока неизвестен. Однако время нападения совпадает с периодом активности группировки ShinyHunters.
В июне мы рассказывали, как они эксплуатировали 0-day уязвимость в системе для управления работой Oracle PeopleSoft, позволяющую удалённо выполнять любой вредоносный код без аутентификации через HTTP.
НеКасперский
🗿7😁1
Признали поражение
Одна уязвимость поставила крест на криптокошельке Ctrl Wallet, также известном как XDEFI Wallet.
Разработчики дали пользователям срок до 3 августа, чтобы те успели спасти свои активы. После указанной даты проект будет полностью закрыт.
Проблемы начались в конце июня, когда брешь позволила атакующим обчистить кошельки в сети Cardano на 16 миллионов монет ADA, что составляет примерно $2,4 миллиона. Сначала сервис перевели в режим экстренного техобслуживания для защиты остатка средств, а теперь и вовсе объявили об окончательном уходе с рынка.
Разработчики оперативно заблокировали и отправили независимому кастодиану ещё 129 млн ADA, а владельцам 374 пострадавших адресов пообещали полностью компенсировать ущерб.
В Ctrl Wallet отключат отправку, получение и обмен криптовалют, а само приложение и все браузерные расширения навсегда будут удалены из сторов. Единственным возможным действием будет экспорт сид-фразы для импорта ключей в другой совместимый кошелёк.
НеКасперский
Одна уязвимость поставила крест на криптокошельке Ctrl Wallet, также известном как XDEFI Wallet.
Разработчики дали пользователям срок до 3 августа, чтобы те успели спасти свои активы. После указанной даты проект будет полностью закрыт.
Проблемы начались в конце июня, когда брешь позволила атакующим обчистить кошельки в сети Cardano на 16 миллионов монет ADA, что составляет примерно $2,4 миллиона. Сначала сервис перевели в режим экстренного техобслуживания для защиты остатка средств, а теперь и вовсе объявили об окончательном уходе с рынка.
Разработчики оперативно заблокировали и отправили независимому кастодиану ещё 129 млн ADA, а владельцам 374 пострадавших адресов пообещали полностью компенсировать ущерб.
В Ctrl Wallet отключат отправку, получение и обмен криптовалют, а само приложение и все браузерные расширения навсегда будут удалены из сторов. Единственным возможным действием будет экспорт сид-фразы для импорта ключей в другой совместимый кошелёк.
НеКасперский
💩4❤1🗿1
Честный вор
Протокол Bonzo Lend обчистили на $9 миллионов из-за одной подписи с нулевым значением.
Атакующий нашёл дыру в проверке данных стороннего оракула Supra и за пару минут вывел почти все активы платформы, искусственно раздув цену копеечного токена SAUCE.
В ходе операции пользователь закинул несколько долларов в SAUCE, обманул верификатор пустым полем вместо цифровой подписи и вывел из Bonzo 6,63 миллиона стейблкоинов USDC и более 34,5 миллиона обернутых HBAR.
Затем гений мысли достучался до разработчиков в Discord и представился белым хакером. В своём обращении он наврал с три короба, якобы брал всего лишь $1 миллион, пока цена SAUCE ещё не успела прийти в норму, и готов вернуть активы.
Пока Bonzo Finance Labs и Bonzo Finance Foundation искали способы исправить проблему, за неделю курс монеты HBAR просел на 9,39% до $0,06769 при капитализации в $2,96 миллиарда, а суточные объёмы торгов рухнули вдвое до $39,2 миллиона.
НеКасперский
Протокол Bonzo Lend обчистили на $9 миллионов из-за одной подписи с нулевым значением.
Атакующий нашёл дыру в проверке данных стороннего оракула Supra и за пару минут вывел почти все активы платформы, искусственно раздув цену копеечного токена SAUCE.
В ходе операции пользователь закинул несколько долларов в SAUCE, обманул верификатор пустым полем вместо цифровой подписи и вывел из Bonzo 6,63 миллиона стейблкоинов USDC и более 34,5 миллиона обернутых HBAR.
Затем гений мысли достучался до разработчиков в Discord и представился белым хакером. В своём обращении он наврал с три короба, якобы брал всего лишь $1 миллион, пока цена SAUCE ещё не успела прийти в норму, и готов вернуть активы.
Пока Bonzo Finance Labs и Bonzo Finance Foundation искали способы исправить проблему, за неделю курс монеты HBAR просел на 9,39% до $0,06769 при капитализации в $2,96 миллиарда, а суточные объёмы торгов рухнули вдвое до $39,2 миллиона.
НеКасперский
🗿11😱7😁2💩2❤1
НеКасперский
Официальный ботнет Ваш умный телевизор тайно собирает сведения для обучения искусственного интеллекта. По данным исследователей, компания Bright Data использует устройства как скрытые узлы для получения информации. В популярные приложения встроен специальный…
Предупреди гостей
LG следит за пользователями через мониторы и телевизоры.
Продолжается история с слежкой за пользователями с помощью телевизоров. На этот раз внимание привлек LG.
Владельцы гаджетов уже выражают массовое возмущение после того, как компания обновила политику конфиденциальности. Согласно текущей политике разговоры будут записываться и обрабатываться для улучшения их ИИ-сервисов.
Чтобы соответствовать всем законодательным нормам, компания в соглашении прописала, что сами пользователи теперь обязаны предупреждать гостей о том, что разговоры могут быть записаны😇
Теоретически пользователи могут отключить голосовые функции, отказаться от обновлений или лишить телевизор доступа к интернету, чтобы избежать прослушки. Но зачем тогда покупать такой телевизор, вопрос открытый.
Спасибо, обязательно будем улучшать ваши нейрослоп сервисы.
НеКасперский
LG следит за пользователями через мониторы и телевизоры.
Продолжается история с слежкой за пользователями с помощью телевизоров. На этот раз внимание привлек LG.
Владельцы гаджетов уже выражают массовое возмущение после того, как компания обновила политику конфиденциальности. Согласно текущей политике разговоры будут записываться и обрабатываться для улучшения их ИИ-сервисов.
Чтобы соответствовать всем законодательным нормам, компания в соглашении прописала, что сами пользователи теперь обязаны предупреждать гостей о том, что разговоры могут быть записаны😇
Теоретически пользователи могут отключить голосовые функции, отказаться от обновлений или лишить телевизор доступа к интернету, чтобы избежать прослушки. Но зачем тогда покупать такой телевизор, вопрос открытый.
Спасибо, обязательно будем улучшать ваши нейрослоп сервисы.
НеКасперский
🫡16🗿9💩8❤2😁1🤬1
Дырявый контейнер
Участники украинской BO TEAM заявили об атаке на крупный контейнерный терминал C.I.T. в Екатеринбурге.
По их словам, инфраструктура объекта была полностью выведена из строя, нарушена работа автоматизированных систем, а данные удалены безвозвратно. Хакеры утверждают, что заранее перехватывали информацию о перемещении контейнеров, изучали таможенные декларации и фиксировали маршруты грузовиков.
Сообщается, что группировка скомпрометировала большой массив данных, включая ПДн водителей и сотрудников. В утечке могли оказаться:
• ФИО
• Возраст
• Номер телефона
• Паспортные данные
• СНИЛС
• ИНН
• Адрес электронной почты
• Ссылки на страницы в социальных сетях
В качестве доказательств атакующие опубликовали образцы украденных сведений и скриншоты, демонстрирующие файловую структуру дисков на 400 ТБ. Представители пострадавшей компании ситуацию не комментировали.
НеКасперский
Участники украинской BO TEAM заявили об атаке на крупный контейнерный терминал C.I.T. в Екатеринбурге.
По их словам, инфраструктура объекта была полностью выведена из строя, нарушена работа автоматизированных систем, а данные удалены безвозвратно. Хакеры утверждают, что заранее перехватывали информацию о перемещении контейнеров, изучали таможенные декларации и фиксировали маршруты грузовиков.
Сообщается, что группировка скомпрометировала большой массив данных, включая ПДн водителей и сотрудников. В утечке могли оказаться:
• ФИО
• Возраст
• Номер телефона
• Паспортные данные
• СНИЛС
• ИНН
• Адрес электронной почты
• Ссылки на страницы в социальных сетях
В качестве доказательств атакующие опубликовали образцы украденных сведений и скриншоты, демонстрирующие файловую структуру дисков на 400 ТБ. Представители пострадавшей компании ситуацию не комментировали.
НеКасперский
😱7🔥2🗿2
This media is not supported in your browser
VIEW IN TELEGRAM
Тупорылая акула
Обычной отвёртки хватило для того, чтобы робот-пылесос включил камеру, сдал ваш пароль от Wi-Fi и карту квартиры.
Исследователь tokay0 разобрал собственного шваброида модели Shark RV2320EDUS, вытащил из него сертификат и получил доступ к полутора миллионам устройств в одном регионе AWS. Почти половина из них позволяла выполнять любые команды с правами root.
Владелец девайса подключился к контактам UART и попал в консоль без пароля. Сертификат устройства лежал в обычной папке. Ошибка в настройках доступа AWS IoT позволяла подключаться не только к своему конкретному роботу, но и к чужим пылесосам без ограничений.
За сутки исследователь насчитал более 1,5 миллиона уникальных серийных номеров, 44% из которых имеют уязвимый обработчик команд. Используя его через облачный документ, атакующий мог управлять шваброидом, просматривать камеры, строить карты помещений и похищать пароли.
К слову, компании известно об этом ещё с марта, но латать дыру они не торопятся 🤷🏻♂️
НеКасперский
Обычной отвёртки хватило для того, чтобы робот-пылесос включил камеру, сдал ваш пароль от Wi-Fi и карту квартиры.
Исследователь tokay0 разобрал собственного шваброида модели Shark RV2320EDUS, вытащил из него сертификат и получил доступ к полутора миллионам устройств в одном регионе AWS. Почти половина из них позволяла выполнять любые команды с правами root.
Владелец девайса подключился к контактам UART и попал в консоль без пароля. Сертификат устройства лежал в обычной папке. Ошибка в настройках доступа AWS IoT позволяла подключаться не только к своему конкретному роботу, но и к чужим пылесосам без ограничений.
За сутки исследователь насчитал более 1,5 миллиона уникальных серийных номеров, 44% из которых имеют уязвимый обработчик команд. Используя его через облачный документ, атакующий мог управлять шваброидом, просматривать камеры, строить карты помещений и похищать пароли.
К слову, компании известно об этом ещё с марта, но латать дыру они не торопятся 🤷🏻♂️
НеКасперский
😁16💩5❤1