43-х летний Брянский хакер был приговорен судом к 1 году ограничения свободы по ст. 273 ч.2 «Создание, использование и распространение вредоносных компьютерных программ» Уголовного кодекса Российской Федерации.
Он скачал с Интернета и установил на рабочий компьютер на своем рабочем месте в одной из компаний программу для брута, и с 4 марта 2021 по 31 марта 2023 подбирал пароли к 390 IP-адресам, а получая доступ размещал скрипт для показа рекламного трафика.
Он скачал с Интернета и установил на рабочий компьютер на своем рабочем месте в одной из компаний программу для брута, и с 4 марта 2021 по 31 марта 2023 подбирал пароли к 390 IP-адресам, а получая доступ размещал скрипт для показа рекламного трафика.
😁10
Forwarded from Ньюсач/Двач
Аферисты развели разработчика защиты банковских данных на 6,6 миллиона рублей
Телефонные мошенники смогли обмануть юриста-учёного РАН Льва Клебанова, который считается признанным специалистом в области разработки системы борьбы с нарушением банковской тайны. Перед Новым годом 50-летнему профессору пришло голосовое сообщение от бывшего коллеги из университета о том, что Клебанова якобы разыскивает для сотрудничества замминистра Минобрнауки.
Профессор решил сам позвонить чиновнику, но в приёмной ответили, что он на совещании. Далее Клебанову поступил звонок от фейкового замминистра, который объяснил, что украинские хакеры взломали сайт Минобрнауки и набрали кредитов по личным данным учёных, а деньги отсылают ВСУ.
Чтобы спасти средства, было предложено отправить их на «безопасный счёт». Мужчине также позвонили якобы из ФСБ и Росфинмониторинга, в итоге он отправил аферистам 6 602 000 рублей, а уже после праздников обратился в полицию.
Телефонные мошенники смогли обмануть юриста-учёного РАН Льва Клебанова, который считается признанным специалистом в области разработки системы борьбы с нарушением банковской тайны. Перед Новым годом 50-летнему профессору пришло голосовое сообщение от бывшего коллеги из университета о том, что Клебанова якобы разыскивает для сотрудничества замминистра Минобрнауки.
Профессор решил сам позвонить чиновнику, но в приёмной ответили, что он на совещании. Далее Клебанову поступил звонок от фейкового замминистра, который объяснил, что украинские хакеры взломали сайт Минобрнауки и набрали кредитов по личным данным учёных, а деньги отсылают ВСУ.
Чтобы спасти средства, было предложено отправить их на «безопасный счёт». Мужчине также позвонили якобы из ФСБ и Росфинмониторинга, в итоге он отправил аферистам 6 602 000 рублей, а уже после праздников обратился в полицию.
😁5👍3🔥1
True OSINT
Не самая новая тема, но тут хотя бы злодеи немного инвестируют. Суть: сначала вам предлагают за деньги ставить лайки отелям. Потом проверка - сделать скрины отелей с сайта oktogo.ru (уж очень им этот сайт нравиться) далее вас передают финансовому менеджеру…
https://t.me/mediamvd/26118
Кто-то все таки попался и перевел 400.000 рублей этим мошенникам.
А читал бы канал - была бы прибыль в 700.
Кто-то все таки попался и перевел 400.000 рублей этим мошенникам.
А читал бы канал - была бы прибыль в 700.
Telegram
МВД МЕДИА
‼️В Кемеровской области жительница Юрги пыталась получить дополнительный заработок, но в итоге перевела аферисту более 400 000 рублей
📞37-летняя горожанка сообщила в дежурную часть, что неизвестный обманным путем похитил у нее крупную сумму.
🔍 Полицейские…
📞37-летняя горожанка сообщила в дежурную часть, что неизвестный обманным путем похитил у нее крупную сумму.
🔍 Полицейские…
👍4😁3
Сегодня был взломан телефон главы Минпромторга респ. Татарстан Олега Коробченко, об этом он поделился в своем обращение.
Случайность или нет, но вчера была зафиксирована регистрация более 30 доменов связанных с государственными структурами формата ROSSTAT-GOV.RU (официальный ROSSTAT.GOV.RU)
Список доменов тут.
UPD. Телефон не взломан, а создали фейк в Tg
Случайность или нет, но вчера была зафиксирована регистрация более 30 доменов связанных с государственными структурами формата ROSSTAT-GOV.RU (официальный ROSSTAT.GOV.RU)
Список доменов тут.
UPD. Телефон не взломан, а создали фейк в Tg
Vk
Глава Минпромторга РТ Олег Коробченко рассказал о мошенниках, взломавших его телефон
vk video
⚡2
Forwarded from Жирные коты
Без IT нет нефти
На днях проукраинская хакерская группировка Mare Head (“Голова кобылы”) объявила в соцсети “X” о взломе информационной системы корпорации «Галактика» — российского разработчика цифровых решений, которыми пользуются многие крупнейшие предприятия страны.
Само по себе заявление Head Mare было несколько противоречивым. В нем, в частности, говорилось, что взломавшие сервисную систему хакеры уничтожили сотни терабайт данных, 390 виртуальных серверов и рабочих станций компании "Галактика ЕАМ". Там же сообщалось, что украденные с внутренних серверов “Галактики ЕАМ” материалы были размещены в открытом доступе.
Нам удалось обнаружить в сети материалы, заявленные как добыча Mare Head. Что сразу же бросается в глаза. Выложенные данные относятся к доковидным годам. Свежих, актуальных данных из “Галактики” в хакерском пакете мы не обнаружили. Это обстоятельство заставляет вспомнить, что в 2019 году айти-корпорация фактически распалась на две команды. В апреле 2019 из состава “Галактика” вышла компания “Топ Софт”, которая сейчас базируется в Минске. Соответственно, по некоторым признакам, сегодня мы имеем дело не со взломом, а с элементарной утечкой данных, ранее вынесенных из “Галактики” отпочковавшимися менеджерами и инженерами.
С этим, очевидно, и связана утечка лишь старых данных, а также противоречия в заявлении “Головы кобылы” о взломе. Сообщение об удалении данных, очевидно, понадобилось для того, чтобы объяснить отсутствие в свободном доступе актуальной информации из “Галактики”.
На днях проукраинская хакерская группировка Mare Head (“Голова кобылы”) объявила в соцсети “X” о взломе информационной системы корпорации «Галактика» — российского разработчика цифровых решений, которыми пользуются многие крупнейшие предприятия страны.
Само по себе заявление Head Mare было несколько противоречивым. В нем, в частности, говорилось, что взломавшие сервисную систему хакеры уничтожили сотни терабайт данных, 390 виртуальных серверов и рабочих станций компании "Галактика ЕАМ". Там же сообщалось, что украденные с внутренних серверов “Галактики ЕАМ” материалы были размещены в открытом доступе.
Нам удалось обнаружить в сети материалы, заявленные как добыча Mare Head. Что сразу же бросается в глаза. Выложенные данные относятся к доковидным годам. Свежих, актуальных данных из “Галактики” в хакерском пакете мы не обнаружили. Это обстоятельство заставляет вспомнить, что в 2019 году айти-корпорация фактически распалась на две команды. В апреле 2019 из состава “Галактика” вышла компания “Топ Софт”, которая сейчас базируется в Минске. Соответственно, по некоторым признакам, сегодня мы имеем дело не со взломом, а с элементарной утечкой данных, ранее вынесенных из “Галактики” отпочковавшимися менеджерами и инженерами.
С этим, очевидно, и связана утечка лишь старых данных, а также противоречия в заявлении “Головы кобылы” о взломе. Сообщение об удалении данных, очевидно, понадобилось для того, чтобы объяснить отсутствие в свободном доступе актуальной информации из “Галактики”.
X (formerly Twitter)
Head Mare (@head_mare) on X
1/3 Марэ Хэд передала привет «Галактике EAM» @GalaktikaCorp @GalaktikaEAM . «Лучшее приложение» для менеджеров российских стратегических предприятий. Исходники софта, логины и пароли уехали.
#РЖД #РосНефть #Транснефть #РосАтом
#РЖД #РосНефть #Транснефть #РосАтом
⚡3👍1
В Томске сотрудники УФСБ задержали 18-летнего студента-программиста Сеймура И., который по версии следствия с октября 2023 года по заданию представителя хакерской группировки Cyber Anarchy Squad с домашнего компьютера атаковал администрацию Томска и Томский политехнический университет.
Очень странный выбор у студента, подумал, что ping будет лучше если будет атаковать объекты в своем городе..
Не гадь там, где живешь ... или получишь ст. 275 УК (государственная измена).
Очень странный выбор у студента, подумал, что ping будет лучше если будет атаковать объекты в своем городе..
Не гадь там, где живешь ... или получишь ст. 275 УК (государственная измена).
⚡5
Похоже компания Lush столкнулась с какой-то серьезной кибератакой.
Компания скрывает любые подробности, но утверждает, что занимается расследованием инцидента в сфере кибербезопасности и сотрудничает с экспертами.
Сообщение появилось 11 января, а как известно, хакеры обычно дают неделю на выкуп данных. Вообщем в самое ближайшее время - ждем, если они не договорятся.
Напомню, что компанию Lush уже взламывали в начале 2011 года и тогда утекли данные банковских карт клиентов.
Компания скрывает любые подробности, но утверждает, что занимается расследованием инцидента в сфере кибербезопасности и сотрудничает с экспертами.
Сообщение появилось 11 января, а как известно, хакеры обычно дают неделю на выкуп данных. Вообщем в самое ближайшее время - ждем, если они не договорятся.
Напомню, что компанию Lush уже взламывали в начале 2011 года и тогда утекли данные банковских карт клиентов.
👍7
Пусть тебе приснится Кальви-де-Майорка.
В выходные целый курортный муниципалитет Кальвия на острове Майорка подвергся атаке вымогателей с населением 50.000 человек, который ежегодно посещает 1,6 млн. туристов.
Администрация муниципалитета приостановила всю работу минимум до 31 января 2024 г. и создала "кризисный комитет" (на фото).
По информации журналистов, у миниципалитета требуют выкуп в размере 10 млн. долларов, однако глава Хуан Антонио Аменгуаль принципиально отказывается платить.
В выходные целый курортный муниципалитет Кальвия на острове Майорка подвергся атаке вымогателей с населением 50.000 человек, который ежегодно посещает 1,6 млн. туристов.
Администрация муниципалитета приостановила всю работу минимум до 31 января 2024 г. и создала "кризисный комитет" (на фото).
По информации журналистов, у миниципалитета требуют выкуп в размере 10 млн. долларов, однако глава Хуан Антонио Аменгуаль принципиально отказывается платить.
⚡4
Исследователи этих ваших Интернетов обнаружили в открытом доступе, базу в отношение 13.684 клиентов туристического агентства Inspirating Holidays из Мельбурна которая содержит 112.000 записей объемом 26,8 Гб.
В базе есть все самое интересное - паспорта в высоком разрешение, анкеты, туристические визы, маршруты и билеты. В основном там были граждане Австралии.
Вот так вернешься из отпуска, а на тебе уже кредиты.
В базе есть все самое интересное - паспорта в высоком разрешение, анкеты, туристические визы, маршруты и билеты. В основном там были граждане Австралии.
Вот так вернешься из отпуска, а на тебе уже кредиты.
👍4
Донатить или смеяться?
Вчера появился новый сайт для донатов на кошелек Светланы по адресу: YMONEY-PAY.RU
Возможно, его создатели изначально задумывали использовать его для оплаты услуг на какой-то доске объявлений, но в итоге преобразовали его в платформу для донатов. Особенностью этого сайта является отсутствие конкретной суммы для перевода.
Неясно, отражается ли владелец кошелька в ЮMoney в формате "Светлана.А.Е", но в любом случае, зачем ставить точку после полного имени? там должен быть пробел. Кроме того, моя любимая ссылка "условия перевода" и картинки в подвале не работают.
В общем, очередная лажа, зря только красивый домен потратили.
Вчера появился новый сайт для донатов на кошелек Светланы по адресу: YMONEY-PAY.RU
Возможно, его создатели изначально задумывали использовать его для оплаты услуг на какой-то доске объявлений, но в итоге преобразовали его в платформу для донатов. Особенностью этого сайта является отсутствие конкретной суммы для перевода.
Неясно, отражается ли владелец кошелька в ЮMoney в формате "Светлана.А.Е", но в любом случае, зачем ставить точку после полного имени? там должен быть пробел. Кроме того, моя любимая ссылка "условия перевода" и картинки в подвале не работают.
В общем, очередная лажа, зря только красивый домен потратили.
😁5🔥2
Кнопки снова бастуют, а Telegram готовится к революции
Отслеживаю GOLOSUY-ZA-KRASOTY.RU уже три дня. Жулики решили отказаться от заезженных приемов и переключить внимание на новую целевую аудиторию.
Очевидно, что шаблон совсем молодой и только начал свой путь, поскольку в первый день у них возникли проблемы с кнопками - ребята упустили добавление доменной зоны в ссылке. Вероятно, не осознав причину, они переместили авторизацию на домен третьего уровня owa.golosuy-za-krasoty.ru, где снова ссылка на вход по номеру телефона не работает.
Текст всплывающего окна также заслуживает внимания. В своем стремлении бороться с манипуляциями, они предлагают авторизацию через социальные сети, утверждая, что Telegram - это социальная сеть. Похоже, мамкины хакеры придумали свои собственные термины.
Отслеживаю GOLOSUY-ZA-KRASOTY.RU уже три дня. Жулики решили отказаться от заезженных приемов и переключить внимание на новую целевую аудиторию.
Очевидно, что шаблон совсем молодой и только начал свой путь, поскольку в первый день у них возникли проблемы с кнопками - ребята упустили добавление доменной зоны в ссылке. Вероятно, не осознав причину, они переместили авторизацию на домен третьего уровня owa.golosuy-za-krasoty.ru, где снова ссылка на вход по номеру телефона не работает.
Текст всплывающего окна также заслуживает внимания. В своем стремлении бороться с манипуляциями, они предлагают авторизацию через социальные сети, утверждая, что Telegram - это социальная сеть. Похоже, мамкины хакеры придумали свои собственные термины.
👍4
Влияй на руководство и тогда твои личные данные останутся в тайне!
С таким заявлениям выступила хакерская группировка, которая позавчера взломала веб-сайт и украла 5ТБ данных у тайваньской компании Foxsemicon Integrated Technology Inc, угрожая раскрыть личные данные клиентов и сотрудников компании.
А что еще взламывать в Тайване, кроме производителей полупроводникового оборудования?
В сообщении заявлено:
"Все ваши данные украдены и зашифрованы. Если вы не заплатите выкуп, информация окажется в Интернете"
Хакеры предлагают клиентам воздействовать на руководство, а сотрудникам угрожают увольнением.
Foxsemicon заявила, что восстановила сайт после обнаружения атаки и сотрудничает с экспертами по безопасности. Предварительная оценка компании говорит, что инцидент не сильно повлияет на ее деятельность.
С таким заявлениям выступила хакерская группировка, которая позавчера взломала веб-сайт и украла 5ТБ данных у тайваньской компании Foxsemicon Integrated Technology Inc, угрожая раскрыть личные данные клиентов и сотрудников компании.
А что еще взламывать в Тайване, кроме производителей полупроводникового оборудования?
В сообщении заявлено:
"Все ваши данные украдены и зашифрованы. Если вы не заплатите выкуп, информация окажется в Интернете"
Хакеры предлагают клиентам воздействовать на руководство, а сотрудникам угрожают увольнением.
Foxsemicon заявила, что восстановила сайт после обнаружения атаки и сотрудничает с экспертами по безопасности. Предварительная оценка компании говорит, что инцидент не сильно повлияет на ее деятельность.
⚡3
У самурая нет цели, есть только путь.
Полицейские Канады продемонстрировали упорство, стремясь подобрать пароль к трём телефонам подозреваемого в распространении детской порнографии. С начала октября 2022 года они проверили 175 миллионов вариантов пароля, но, соблюдая закон, обратились в суд с просьбой продлить этот процесс ещё на 2 года. Скорость перебора паролей для устройств Android достигала отметки 2500-4000 паролей в минуту.
Однако Верховный суд Онтарио решил проявить сострадание к стажерам полиции, подчеркнув, что существует порядка 44 нониллиона вариантов пароля, и отказал в продлении, решив вернуть телефон подозреваемому. Плохо конечно, что все доказательства привязаны к телефону и злодей не сотрудничает со следствием. Наш совет - бутылка шампанского.
Странно, что в рамках этого дела не происходит сотрудничество с Google...
Полицейские Канады продемонстрировали упорство, стремясь подобрать пароль к трём телефонам подозреваемого в распространении детской порнографии. С начала октября 2022 года они проверили 175 миллионов вариантов пароля, но, соблюдая закон, обратились в суд с просьбой продлить этот процесс ещё на 2 года. Скорость перебора паролей для устройств Android достигала отметки 2500-4000 паролей в минуту.
Однако Верховный суд Онтарио решил проявить сострадание к стажерам полиции, подчеркнув, что существует порядка 44 нониллиона вариантов пароля, и отказал в продлении, решив вернуть телефон подозреваемому. Плохо конечно, что все доказательства привязаны к телефону и злодей не сотрудничает со следствием. Наш совет - бутылка шампанского.
Странно, что в рамках этого дела не происходит сотрудничество с Google...
😁5⚡3
Шоколад ни в чем не виноват, пацан к успеху шёл, не получилось, не фортануло.
Администратора известного форума BreachedForum (наследник RaidForums) - 21-летнего Конора Брайана Фитцпатрика из Пикскилла, штат Нью-Йорк известного как "Pompompurin", рекомендовали приговорить к 15 годам заключения.
Администратора известного форума BreachedForum (наследник RaidForums) - 21-летнего Конора Брайана Фитцпатрика из Пикскилла, штат Нью-Йорк известного как "Pompompurin", рекомендовали приговорить к 15 годам заключения.
⚡3
Мне нужна твоя одежда и мотоцикл.
Компания VF Corporation, стоящая за такими брендами, как Vans, Timberland, The North Face, Dickies и Supreme подсчитала ущерб, который ей принес взлом в декабре 2023 года. Оказалось, что данные 35,5 млн. человек попали в чужие руки.
Компания пока не информирует своих клиентов о утечке и какие данные попали к злоумышленникам, так как тут важнее бизнес-процессы - сезонные продажи.
Компания VF Corporation, стоящая за такими брендами, как Vans, Timberland, The North Face, Dickies и Supreme подсчитала ущерб, который ей принес взлом в декабре 2023 года. Оказалось, что данные 35,5 млн. человек попали в чужие руки.
Компания пока не информирует своих клиентов о утечке и какие данные попали к злоумышленникам, так как тут важнее бизнес-процессы - сезонные продажи.
⚡1
Вижу цель — не вижу препятствий.
Вчера в Microsoft сообщили о кибератаке со стороны группировки Midnight Blizzard, при этом цель атаки была попытка узнать, что известно Microsoft о группе Midnight Blizzard.
Хакеры воспользовались доступом к старой тестовой учетке, а уже через нее в течение месяца получали доступ к остальным, более активным, тем самым постепенно добрались до руководства Microsoft и сотрудников отдела кибербезопасности, а также юридического отдела.
Теперь Microsoft узнал немного больше о них.
Вчера в Microsoft сообщили о кибератаке со стороны группировки Midnight Blizzard, при этом цель атаки была попытка узнать, что известно Microsoft о группе Midnight Blizzard.
Хакеры воспользовались доступом к старой тестовой учетке, а уже через нее в течение месяца получали доступ к остальным, более активным, тем самым постепенно добрались до руководства Microsoft и сотрудников отдела кибербезопасности, а также юридического отдела.
Теперь Microsoft узнал немного больше о них.
⚡1
Очередная форма скучного голосования на сайтах
F1-VOTTING.RU (тоже самое с F2, F3, F4 и F5) с целью забрать ваш WhatsApp.
Никакой фантазии - просто дублирование... формата, ну раньше же работало.
F1-VOTTING.RU (тоже самое с F2, F3, F4 и F5) с целью забрать ваш WhatsApp.
Никакой фантазии - просто дублирование... формата, ну раньше же работало.
⚡2👍2
True OSINT
Мошенники из темы "я красивая девушка, пойдем на концерт - купи билет рядом" переходят в чатики локальных ЖК. Но как-то шаблонно и не интересно. Странно, что они все еще пользуются этой старой темой... но походу все еще работает. Даже сайты живы более месяца…
https://stolica-s.su/archives/402586
Палестинец попался... 2 раза. Когда купил и когда хотел вернуть.
Палестинец попался... 2 раза. Когда купил и когда хотел вернуть.
Столица С
Саранский студент потерял 5 тысяч рублей при возврате билета в театр
29-летний гражданин Палестины, обучающийся в одном из вузов Саранска, познакомился в социальной сети с девушкой. […]
Даже не имея доступа к закрытым форумам Darknet можно предсказать атаку на какой-нибудь сервис.
Самый свежий пример - массовая регистрация доменов связанных с СберЗдоровье.
Как владельцы этих доменов будут их использовать - не очень понятно, но они явно хотят получить доступ к личному кабинету через уникальную ссылку.
CBERHEALTH.ru
LK-SBERHEALTH.ru
LKSBERHEALTH.ru
SBERHALTH.ru
SBERHEALH.ru
SBERHEATH.ru
#Сбер #Сберздоровье
Самый свежий пример - массовая регистрация доменов связанных с СберЗдоровье.
Как владельцы этих доменов будут их использовать - не очень понятно, но они явно хотят получить доступ к личному кабинету через уникальную ссылку.
CBERHEALTH.ru
LK-SBERHEALTH.ru
LKSBERHEALTH.ru
SBERHALTH.ru
SBERHEALH.ru
SBERHEATH.ru
#Сбер #Сберздоровье
🔥3👍2👀2