TGINSIGHT CHAT
НеКасперский
@NeKaspersky
ТехнологииIT и кибербез. PR: @NeKasper — по всем вопросам Заявление на регистрацию в РКН № 6796420192
Последние посты
Стр. 15 из 85 · 1,019 постов
Опубликован 17 янв.
Вирусы везде Атака программы-вымогателя на бельгийскую больницу AZ Monica вынудила медработников отменить около 70 операций и перевести тяжело больных пациентов в другие учреждения. Нападение парализовало инфраструктуру и привело к серьёзным сбоям в работе ИТ-систем. Для сохранения конфиденциальности ПДн сотрудникам пришлось отключить все серверы кампусов в Дейрне и Антверпене. Из-за того, что практически все процессы организованы в цифровом формате, клиника может выполнить только 30% намеченного плана работы. Перенесены были также различные обследования и процедуры, включая химиотерапию, эндоскопию, радиологические исследования и др. Пока неизвестно, когда пациентам назначат новые даты операций. Сейчас сотрудники занимаются разработкой резервного сайта, так как официальная платформа и мобильные службы экстренной помощи не функционируют. НеКасперский
Опубликован 17 янв.
АвтоНокаут Участники Everest взяли на себя ответственность за нападение на американскую автомобильную компанию Chrysler. Соответствующее объявление группировка опубликовала на просторах даркнета. По их словам, в результате нападения было скомпрометировано…
Опубликован 16 янв.
HoleForums Многострадальный BreachForums в очередной раз стал жертвой утечки данных. Такая информация была опубликована на сайте, в названии которого упоминается группировка ShinyHunters. В открытом доступе оказалась БД с информацией о 324 тысячах пользователей хакерской платформы. Дамп содержит текстовое обращение некому Джеймсу, ПДн пользователей и закрытый PGP-ключ, используемый для подписания сообщений администрацией форума. Больше всего внимания привлёк файл databoose.sql с никнеймами, датами регистрации, IP-адресами и др. Узнав о посте, участники ShinyHunters оперативно опровергли свою причастность к ситуации. Они в общем-то скорее причастны к администрации форума, чем к её взлому. Администратор BreachForums, в свою очередь, отметил, что данные относятся к старой утечке таблицы пользователей от августа прошлого года, когда BreachForums восстанавливали после закрытия домена .hn. Во время реабилитации платформы таблица и PGP‑ключ форума на некоторое время были размещены в незащищённой папке, которая, как сообщается, была скачана один раз. НеКасперский
Опубликован 15 янв.
Двойной скам Чувствительные данные 17,5 миллионов пользователей Instagram, принадлежащей экстремистской Meta, выставлены на продажу в даркнете. Данные включают имена, физические адреса, номера телефонов и email-адреса. Эта утечка, по данным исследователей…
Опубликован 15 янв.
Послушники ЦБ усиливает натиск на трансграничные переводы россиян, требуя от банков детальную отчётность о покупках игр, сервисов и даже крипты. Регулятор обновляет формы отчётов, добавляя данные о резидентстве отправителей и получателей, комиссиях, способах транзакций. Теперь под лупу попадут оплаты стриминга, связи, штрафов, плюс сделки на маркетплейсах, авто и операции с цифровыми активами. Возможно, это шаг к статистике для грядущего регулирования криптовалют. На деле речь идёт о встраивании крипты в финансовый мониторинг. Криптовалюты ещё с начала прошлого года планируют признать валютными ценностями с обязательным декларированием всех операций перед ФНС. Легализация через лицензированных посредников превращается в базу данных для налоговиков и Росфинмониторинга. Государство сейчас не борется с криптой, оно встраивает её в систему надзора под видом заботы о стабильности, по аналогии с неудобной сейчас для многих предпринимателей 205.1 УК РФ, вводимой для борьбы с терроризмом. Идентификация по KYC, отчётность по каждому переводу, мониторинг кошельков. Прозрачность финансов граждан стала приоритетом. Хорошо это или плохо — вопрос открытый. НеКасперский
Опубликован 14 янв.
MAXимальная защита В даркнет попала абсолютно вся информация пользователей отечественного мессенджера MAX. Такое громкое заявление сделал хакер под ником CamelliaBtw. На DarkForum он опубликовал пост, в котором заявляется, якобы в руках атакующих оказалось 15,4 миллиона записей, включающих: • ФИО • Идентификаторы пользователей • Номера телефонов • Токены сессий • Хеши паролей • Внутренние SSH-ключи • Документация API • Исходный код бэкэнда • Файлы на AWS S3, незашифрованные медиа В качестве доказательств автор поста залил образцы украденных материалов с данными депутата Госдумы Николая Брыкина. Представленные сведения в целом валидны, хотя деятельность политика и является публичной. UPD: пресс-служба мессенджера заспамила нашу предложку. Они отрицают утечку, называя её фейком. UPD2: Хакер прямо на форуме дал заднюю, написав, что его публикация — фейк. Более того, он заявил, что «с большим интересом следит за развитием государственного мессенджера MAX» 🤓 НеКасперский
Опубликован 14 янв.
Нациндер Хактивистка 💅🏾 в прямом эфире стёрла три сайта знакомств для расистов. В рамках ежегодного конгресса Chaos Communication в Германии девушка в розовом костюме рейнджера совершила нападение на платформу для общения WhiteDate, сайт услуг WhiteDeal и сервис WhiteChild, подбирающий доноров спермы и яйцеклеток для сторонников превосходства белой расы. Для сбора конфиденциальной информации были созданы поддельные учётные записи с чат-ботом на основе ИИ, обошедшие процесс проверки. Арийские женихи взаимодействовали с фейковыми аккаунтами в течение нескольких месяцев. Архив «WhiteLeaks» вобрал в себя около 100 ГБ данных и 8 тысяч анкет, включающих ФИО, геолокацию, сведения об образовании, доходах, вероисповедании и фотографии с GPS-координатами. Админ пострадавших веб-сайтов подтвердил нападение в своих соцсетях, назвав этот поступок настоящим кибертерроризмом ❤️✋🏿☀️ НеКасперский
Опубликован 13 янв.
Disсонанс В результате очередного нападения на Discord хакеры украли 78 миллионов файлов. По крайней мере, такое объявление опубликовал на BreachForums пользователь под ником HawkSec. По словам автора, скомпрометировать удалось папки с сообщениями, голосовыми сессиями, действиями пользователей и данными серверов. В посте указано, что все эти сведения собирались атакующими в течение нескольких месяцев для разработки платформы OSINT, специализирующейся на разведке Discord. Представители пострадавшего сервиса ситуацию не комментировали. Не исключено, что громкие слова об «огромной» базе и амбициозном хакерском проекте могут быть ещё одним кликбейтом, простой эксплуатацией API или даже выборкой одной из многочисленных утечек сервиса. НеКасперский
Опубликован 13 янв.
Под угрозой Хакеры из Crimson Collective заявили о краже персональных данных более чем 1 миллиона клиентов одного из крупнейших интернет-провайдеров США. В результате атаки на Brightspeed, под угрозой оказались массивы данных, включающие имена, адреса, номера телефонов, историю платежей, а также частичные данные платежных карт. Вымогатели опубликовали пример украденной информации в Telegram, дав время до вечера понедельника. В противном случае они будут потихоньку догружать образцы, пока не сольют всю базу целиком. Пострадавшая компания предоставляет услуги в 20 штатах, преимущественно в сельских и пригородных районах. Brightspeed подтвердила расследование инцидента, заявив, что держит в курсе клиентов и власти, но существенных комментариев не дала. НеКасперский
Опубликован 12 янв.
ВэПээН лобби РКН провел проверки городских интернет-провайдеров и выявил нарушения установки ТСПУ. У 33 операторов нашли несоответствия в оборудовании, которое является обязательным к установке, для фильтрации трафика и блокировки доступа к запрещенным ресурсам. Самая уважаемая структура России уже направила материалы в суд по шести фактам, по четырем уже выписаны штрафы. Остальных операторов вызвали для составления протоколов. Штрафы для юрлиц по закону составляют до 1 млн руб., за повтор до 5 млн руб. Должностных лиц могут привлечь по ст. 13.31 КоАП или даже по ст. 274.2 УК РФ с лишением свободы до 3 лет. НеКасперский
Опубликован 11 янв.
Удар капиталист Группа Salt Typhoon, связанная с китайскими спецслужбами, провела атаку на почтовые системы сотрудников Палаты представителей США. Атаке подверглись помощники конгрессменов, работающие с закрытой информацией, включая вопросы национальной безопасности, внешней политики и военного планирования. Кроме того, эта группа долгое время собирала данные о телефонных переговорах американских политиков. Ранее мы уже писали об той группировке. Они широко известна совими атаками против правительственных структур запада. В том числе хакеры почти целыйгод хозяйничали в сети Национальной гвардии США. Реакция довольно страндартная — ФБР отказалось от комментариев, Белый дом хранит молчание, а китайское посольство, как обычно, отвергает обвинения, называя их «беспочвенными» 😇 НеКасперский
Опубликован 11 янв.
Двойной скам Чувствительные данные 17,5 миллионов пользователей Instagram, принадлежащей экстремистской Meta, выставлены на продажу в даркнете. Данные включают имена, физические адреса, номера телефонов и email-адреса. Эта утечка, по данным исследователей, напрямую связана с началом массовой атаки на сброс паролей в соцсети. Злоумышленники используют украденную базу для отправки фейковых запросов на сброс пароля от имени компании. Они рассчитывают на мгновенную панику и клик по кнопке в письме, хотя само сообщение чётко указывает, что без дальнейших действий пароль изменён не будет. Также всем строго рекомендуется включить двухфакторную аутентификацию — сейчас это главный сдерживающий фактор в защите аккаунтов. А ну бегом проверять свои аккаунты 😬 НеКасперский