T.Hunter
14.7K subscribers
2.82K photos
16 videos
2.93K links
Tom Hunter news | tomhunter.ru
📔 https://dzen.ru/tomhunter
🤳 https://vk.com/tomhunter
📱 +7 (812) 677-17-05
📧 contact@tomhunter.ru
Хэштеги: #OSINT #news #cve #article #decoder #anon
6780098298
Download Telegram
#news Сервера Microsoft 365 лихорадит — уже полдня у пользователей по всему миру проблемы с доступом к их сервисам.

Речь о Exchange Online, Microsoft Teams и нескольких других сервисах компании. Сообщают о невозможности залогиниться и зайти в почтовые ящики, а отправленные письма застревают в очереди на доставку. Поисковик на платформе тоже не работает.

Мелкософт подробностей происходящего пока не сообщает. Между тем трудности с доступом возникли по следам серьёзных проблем с работой Cloudfare сегодня днём, что привело к падению крупных сотен сайтов. Ну, по крайней мере, звучит интригующе!

@tomhunter
🔥11
#news 21 июня в Cloudflare произошел сбой, который затронул трафик в 19 центрах обработки данных... Полный список затронутых веб-сайтов и сервисов включает, помимо прочего, Amazon, Twitch, Amazon Web Services, Steam, Coinbase, Telegram, Discord, DoorDash, Gitlab и другие.

Cloudflare заявляет, что сбой был вызван изменением, которое должно было повысить устойчивость сети... Ну это же очевидно, кэп)))

@tomhunter
😁10
#news Исследователи обнаружили, что Adobe Acrobat блокирует программное обеспечение безопасности от просмотра открываемых PDF-файлов, создавая угрозу безопасности для пользователей. Adobe подтвердила, что пользователи сообщали о проблемах из-за того, что компоненты DLL из некоторых продуктов безопасности несовместимы с использованием Adobe Acrobat библиотеки CEF.

@tomhunter
7
#news По следам новостей о трекере Facebook на сайтах клиник. Его обнаружили также и на сайте крупнейшей сети детских больниц в штатах.

Почти сотня клиник, полмиллиона обслуживаемых семей. Две дюжины трекеров и несколько десятков сторонних файлов куки на сайте. Трекер от Facebook сливает компании айпишники, имя врача, причину визита и ФИО записанного на приём ребёнка. На сайте также пасутся Google, Amazon и крупнейший инфоброкер Oracle.

С такой инфой можно элементарно вычислить и заболевание, и страницу родителей в соцсети. А там уже и таргетированная реклама по самому больному или что ещё похуже.

@tomhunter
🤯6🤬4🔥1
#news Проблемы с доступом к сервисам Microsoft 365 были вызваны отключением электроэнергии.

Компания сообщила об этом по следам затянувшегося на 16 часов сбоя в работе нескольких своих сервисов. При этом у клиентов не было никакой инфы — тикеты, на которые ссылалась техподдержка, просто не были доступны.

В тот же день Cloudfare серьёзно так прилёг из-за ошибки при апдейте их сети. Всё это заставляет задуматься о последствиях гиперцентрализации сетевой инфраструктуры — один такой инцидент-то приводит к сбоям в работе сотен компаний и сайтов по всему миру.

@tomhunter
🤔5😁2🔥1
#news Китайские хакеры используют рансомварь-атаки для маскировки своих шпионских операций.

Спецы из Secureworks изучили пять штампов рансомвари и отметили их необычную активность: все пять были в ходу краткий срок и и имели малое число жертв. В трёх атаках обнаружили общий С2-сервер, и все штампы доставляет HUI Loader — характерная китайская приблуда для шпионажа.

В итоге такие рансомварь-атаки могут быть лишь прикрытием для шпионажа. Они позволяют скрыть подлинную мотивацию атаки и не дать жертве должным образом на неё отреагировать. Я простой рансомварщик Бао город Шэньчжэнь…

@tomhunter
😁4🔥3🤔2
#news Любопытная новость из Израиля. Не так давно там сделали бота для записи на приём в различные госучреждения. А злоумышленники его модифицировали, забронировали все места и перепродают их теперь по солидной цене.

Изначально бот был бесплатным, а теперь больше ста баксов за место на смену паспорта и в полдюжины других департаментов. И простого решения нет, так как пришлось бы сносить онлайн-сервис для записи, создавая тем самым ещё больше проблем. Пытались решить вопрос капчей, но бота натаскали её обходить.

Такой вот занятный пример спекуляции на электронных очередях. Формат сменился, методы остались теми же. Эффективнее стали разве что, спасибо техпрогрессу.

@tomhunter
🔥14🤯5😁2
#OSINT Новая статья вышла на Хабре. Как и обещали – продолжаем выискивать годные расширения для браузера Google CHROME, которые помогут в нелегком деле поиска информации в открытых источниках. Или как у нас в русских деревнях любят говорить – «помогут при проведении OSINT». Приятного чтения!

Читать: https://habr.com/ru/company/tomhunter/blog/673260/
@tomhunter
🔥11
#news В семье взломанных блокчейнов пополнение. У Harmony стянули сто миллионов долларов криптой с их кроссчейн-моста Horizon.

Подробности эксплойта пока не раскрыты, известно только, что хакер вывел сумму полудюжиной токенов и перегнал в эфир. По следам этого Harmony остановила все транзакции на мосту и объявила о крупномасштабном расследовании произошедшего с участием ФБР.

Их собственный токен Harmony One на фоне кражи пока просел на 10 процентов. Что ж, делайте ваши ставки, не северокорейские ли это шельмецы опять демонстрируют миру великий результат из своих рук.

@tomhunter
🔥9😢2
#news Исследователи из Elliptic рассказывают о своих занятных наблюдениях: Dogecoin всё чаще используется для транзакций на чёрном рынке.

DOGE облюбовали самые разные преступники — её используют для обычных криптоскамов и принимают в качестве выплаты за освобождение от рансомвари, ею платят за нелегальные материалы и даже спонсируют ХАМАС. В 2021 году, например, Израиль постановил изъять крипту с кошельков, которые приписал ХАМАСу — в Dogecoin там было порядка $40 тысяч. Некоторые наркотические даркнет-маркеты тоже принимают депозиты в DOGE.

Прочие увлекательные примеры можно найти в репорте Elliptic по ссылке выше. Киберпанк, который мы не ожидали, но заслужили.

@tomhunter
🔥3😁2🤯1💩1
#news Вот уж удивили... Четыре американских сенатора попросили Федеральную торговую комиссию США провести расследование в отношении Apple и Google. В своем письме законодатели заявили, что компании «превратили онлайн-рекламу в интенсивную систему слежки» за пользователями.

@tomhunter
🔥6
#news Итальянский сетевой регулятор рекомендовал отказаться от использования сервиса Google Analytics.

Это уже третья страна в Европе с подобным решением: в январе Австрия запретила его использование, ранее в этом месяце — Франция. Во всех трёх случаях ссылались на законы ЕС о защите данных: регуляторы пришли к выводу, что трекеры гугла отправляют в штаты слишком много персональных данных, а их шифрование — пустой звук, так как по закону компания в случае чего обязана предоставить ключи шифрования.

Похоже, на фоне исследования трекеров Facebook и косых взглядов в сторону других техгигантов в ближайшие годы мы вполне можем увидеть пару-тройку громких судебных дел. И поделом.

@tomhunter
🤔7🔥4😱1
#news Lockbit выкатили новую версию своего RaaS-шифровальщика и запустили собственный сервис по поиску уязвимостей.

Что нового в энкрипторе, пока не ясно, но и не в этом суть. Самая мякотка в первой в своём роде программе Bug Bounty от рансомварь-группировки. Предлагают от тысячи долларов до миллиона, а интересующие их запросы разнятся от уязвимостей на сайтах до блестящих идей по улучшению их малвари. Миллион долларов уйдёт и тому, кто раскроет личность менеджера программы.

Помимо этого, судя по новому сайту, группировка планирует продавать украденные данные. Амбиции этих шельмецов впечатляют, но тенденция довольно тревожная. Особенно с учётом того, что Lockbit стоят чуть ли не за половиной известных рансомварь-атак.

@tomhunter
🔥4🤔4😁1
#news Исследователи обнаружили в сети почти миллион неверно настроенных кластеров Kubernetes.

При этом лишь малая часть из них уязвима к атакам: около 5 тысяч вернули ошибку 401, и чуть меньше тысячи оказались вообще не защищены. Числа не особо впечатляющие, но спецы из Cyble нашли эти кластеры с помощью сканеров, доступных любому желающему.

Для сравнения The Shadowserver Foundation в прошлом месяце насчитали почти 400 тысяч уязвимых Kubernetes-серверов с ошибкой 200, но они и ежедневно мониторили все IPv4-адреса. А здесь у любого злоумышленника с опенсорс-сканером несколько тысяч уязвимых серверов на расстоянии простого запроса.

@tomhunter
🔥4🤯1
#news Racoon Stealer возвращается на киберпреступный рынок. Создатели выкатили версию 2.0 и готовят её к полномасштабному запуску. Она написана с нуля на C/C++ и может похвастаться улучшенной производительностью и продвинутыми серверами.

Енот-воришка 2.0 отсылает украденные данные не пачкой, а сразу каждый утянутый пароль/куки/кредитки и прочее — это повышает шансы обнаружения, но в то же время обеспечивает максимальную эффективность малвари.

Новая версия ещё только дописывается и тестируется, но, скорее всего, она займёт существенную долю рынка. Так что скоро жадный до чужих данных енот вновь обоснуется на тысячах устройств всего за 275 баксов в месяц.

@tomhunter
🔥6😱1
#news Хакеры из RansomHouse выставили на продажу 450GB данных, предположительно украденные у AMD год назад.

Надёжных пруфов группировка не предоставила, только список устройств якобы из сети компании. При этом взломщики утверждают, что они были запаролены такими замысловатыми комбинациями, как «123456», «12345qwert» и, конечно, бессменным королём инфосека «password».

Если это правда, то злоумышленники оказали компании услугу, считай. Назовём это, хм… принуждение к пентесту. Тем временем в AMD заявили, что начали проверку по следам этих занятных слухов.

@tomhunter
😁5🔥32🤔1
#news Итак, приём ставок на стоящих за взломом кроссчейна Horizon закрыт. Скорее всего, это опять неугомонные северокорейцы из Lazarus.

Крипту увели через скомпрометированные ключи multisig-кошелька — визитная карточка группировки. Отмывали цифровые монетки через криптомиксер Tornado Cash по тому же паттерну, что и украденные с моста Ronin. И вывод денег с кошельков замер в ночные часы Азиатско-Тихоокеанского региона.

Предсказуемо, но всё так же свежо. Впрочем, успехи северокорейских крипто-стахановцев — палка о двух концах. Происходящее на рухнувшем рынке уже успели окрестить пришедшей надолго «Криптозимой». И с такими низкими ценами первой функционирующей на крипте экономике КНДР грозит обморожение.

@tomhunter
🔥6
#news Крупнейший NFT-маркет OpenSea сообщил об утечке данных пользователей.

Сотрудник сервиса для имейл-рассылок, которым пользовалась компания, слил базу почтовых ящиков неким сторонним лицам. Так что более 600 тысяч юзеров и $20 миллиардов вращающихся на платформе денег теперь под угрозой фишинговых атак.

В итоге OpenSea разослала своей пользовательской базе предупреждения о произошедшем и вероятности получения мошеннических писем с подставных доменов. Беднягам остаётся лишь крепче держаться за свои драгоценные картинки со смешными обезьянками.

@tomhunter
😁5🔥4
Июнь 2022-го года подошёл к концу, так что по сложившейся традиции взглянем на самые интересные уязвимости за ушедший месяц. За подробностями добро пожаловать на наш Хабр!
🔥6
#news Майкрософт опубликовала отчёт с обзором подписочной малвари под Android. Зараза по-прежнему активна и обрастает новыми функциями.

Так, малварь может отключать WiFi, для чего достаточно обычных прав доступа. А для запроса о сети оператора и стране разрешения не нужны вовсе. Далее вредонос набирает премиальных подписок, перехватывая одноразовые пароли и смс-уведомления. И наконец, функционал позволяет отрубить дальнейшие уведомления, оставляя жертву в неведении об утекающих средствах.

Тем временем подписочный зловред составляет треть от всей малвари в магазине гугла. Во многом за счёт того, что он зачастую избегает обнаружения, успевая заразить сотни тысяч устройств.

@tomhunter
🔥5🤔5💩1
#news Сотрудник HackerOne под ником sockpuppet крал отчеты об уязвимостях, отправленные через платформу Bug Bounty, чтобы получать денежные средства у уязвимых компаний. Всего злодей имел доступ к базе уязвимостей с 4 апреля по 23 июня. За это время он связался с семью компаниями...

Сразу возникает ряд вопросов о том, кому еще могли быть переданы отчеты об уязвимостях российских ИТ-компаний, являвшихся клиентами HackerOne, до и в начале проведения СВО.

@tomhunter
😁7🔥3🤯2🤬2