TGTGInsightаналитика telegramLIVE / telegram public index
К списку каналов
НеКасперский avatar

TGINSIGHT CHAT

НеКасперский

@NeKaspersky

Технологии

IT и кибербез. PR: @NeKasper — по всем вопросам Заявление на регистрацию в РКН № 6796420192

Подписчики1.6万Текущее число подписчиков
Постов1,019Проиндексировано постов
Охват69,960Просмотры последних постов
Последние посты

Последние посты

Стр. 77 из 85 · 1,019 постов

Опубликован 8 янв.

А мы не знали Тема конфиденциальности в Telegram снова оказалась в центре внимания. Только на этот раз речь пойдёт об ублажении запросов США. Бот, отвечающий за формирование отчётов о взаимодействии с властями разных стран, выдал информацию о том, что с 1 января 2024 года платформа ответила на 900 обращений правительства США и передала данные более 2250 пользователей. Исследователи обратили внимание, что администрация Telegram стала чаще взаимодействовать с государственными органами именно после ареста основателя мессенджера Павла Дурова во Франции. При этом показатели по РФ всё ещё не обновились. Бот пишет, что с 1 января по 30 сентября 2024 года из России не поступило ни одного запроса. Выгрузку новых сведений планируют провести в апреле 2025 года. Действительно, кто бы мог подумать🤔 НеКасперский

5,600 views

Опубликован 8 янв.

Довели Американские власти устали от постоянных нападок Китая и начали принимать меры. Причиной недовольства стали многочисленные атаки злоумышленников на США. Достаточно вспомнить, как они использовали подводные кабели для слежки, проникали в IT-системы критических важных объектов и дезинформировали пользователей. Последней каплей стал инцидент, когда участники группировки Salt Typhoon получили доступ к сообщениям и звонкам американских чиновников. Дошло до того, что специалисты по кибербезопасности совместно с ФБР предоставили специальные рекомендации по использованию защищённых коммуникаций. Представителей власти США вынудили пересмотреть решение о том, что телекоммуникационные компании обязаны предоставлять правоохранителям всю информацию пользователей. Теперь обходные пути закрыты, а основополагающим инструментом защиты систем США является шифрование. Неужели от взаимных обвинений перешли к более весомым действиям 🤪 НеКасперский

4,720 views

Опубликован 8 янв.

А судьи кто Участники проукраинской группировки BO Team снова совершили атаку на Судебную систему Российской Федерации. В результате инцидента злоумышленники заявляют, что получили доступ к конфиденциальным сведениям и уничтожили более 80ТБ данных на 15 серверах и рабочих станциях. Под раздачу попали базы данных, программные комплексы, бухгалтерия, кадры, резервные копии, аудио- и видеозаписи заседаний, система «Судебное арбитражное делопроизводство» и др. Кроме того, с официальной почты пострадавшей организации преступниками было направлено более 50 тысяч писем в государственные учреждения, арбитражные суды и представителям крупного бизнеса. BO Team накатали обращение к гражданам РФ. В своём сочинении злоумышленники написали, что времена Крыма в некой оккупации подходят к концу. У кого ещё больная фантазия 🤷🏻‍♂️ НеКасперский

5,840 views

Опубликован 7 янв.

Нереестр Новоиспеченные проукраинские хакеры из Silent Crow заявили о взломе ресурсов Росреестра. В качестве доказательств они представили архив весом в 1 ТБ с более чем 2 миллиардами строчек. DLBI проанализировали архив, в нём содержатся: ФИО, 401 тыс. уникальных адресов электронной почты, 7,5 миллионов уникальных номеров телефонов, физические адреса, паспортные данные, даты рождения, номера СНИЛС и прочее. Кроме того, на скрине в качестве доказательства представлен интерфейс любимой всеми проукраинскими группировками vSphere. Скорее всего, государственный орган сидел на древнем западном ПО, которое после 2022 года перестало обновляться. Это также может говорить и о том, что у хакеров был доступ далеко не только к данным, но и всему, что было на серверах вендора. Чуть позже вечером Росреестр заявил, что утечку не подтверждает и занимается расследованием. Классика. Расследование только начали, но утечка не наша. Твёрдо и чётко 👍🏼 НеКасперский

6,210 views

Опубликован 7 янв.

Око Саурона Siri втихаря подслушивала частные разговоры юзеров по всему миру и сливала информацию третьим лицам. Apple выплатит $95 миллионов, чтобы урегулировать коллективный иск, связанный с работой голосового помощника. В жалобе указано, что Siri самопроизвольно активировалась и использовала данные для подбора злополучной таргетированной рекламы. Представители компании не признали свою причастность к нарушению, однако по условиям соглашения они будут вынуждены возместить компенсацию тем, кто пользовался Phone, iPad, Apple Watch, MacBook, HomePods, iPod touch и Apple TV с 17 сентября 2014 года по 31 декабря 2024 года. Если суд одобрит это решение, то корпорация отправит соответствующие уведомления пострадавшим владельцам гаджетов, выплатит им по $20 за устройство и удалит аудиозаписи с личными разговорами. Слушание планируют провести 14 февраля 2025 года. А мы ещё из-за какого-то фингерпринтинга переживали... НеКасперский

7,890 views

Опубликован 6 янв.

Виновата лень Множество атак через роутеры связаны именно с действиями пользователей, а точнее их отсутствием. Мы уже описывали инциденты, когда вирус всего лишь в одном устройстве становился причиной взлома всех гаджетов, подключённых к интернету. В ходе исследований специалисты искали корень возникшей проблемы. Ответ на этот вопрос предложили аналитики IBM X-Force. По их мнению, причиной многочисленных атак через Wi-Fi модули является пассивность самих пользователей. Вместо того чтобы поменять настройки маршрутизатора после покупки, 56% юзеров устанавливают роутер с заводскими учётными данными, по типу «admin» и «password», 89% и вовсе никогда не обновляли прошивку. Это позволяет злоумышленникам легко получить доступ к устройствам жертвы, перехватить данные, запустить вредонос и совершить DDoS-атаку. При этом заметить преступников будет не так уж и просто, ведь они эксплуатируют уже известные параметры. А мы предупреждали) НеКасперский

5,440 views

Опубликован 5 янв.

Спросить забыли Очередной способ слежки за гражданами обнаружили специалисты независимого правительственного агентства США, призванного защищать права потребителей. Федеральная торговая комиссия FTC сообщила, что американские секретные службы собирали данные о геолокации пользователей через навигаторы и приложения. Полученные сведения передавали компании Venntel — крупному подрядчику данных для таргетированной рекламы. Мало того, что их деятельность ограничили за нарушение приватности, Venntel выступала в качестве главного поставщика данных. Правительство использовало инструменты по типу Locate X для слежки за юзерами через мобильные устройства. Конечно же, что вся эта информация должна собираться исключительно с разрешения пользователей, но, понятное дело, соответствующих мер принято не было. Они попросту шпионили за гражданами без ордера. Количество пострадавших не разглашается, однако известно, что Gravy и Venntel каждый день обрабатывают более 17 миллиардов сигналов. НеКасперский

5,580 views

Опубликован 4 янв.

Немецкий разведчик Дочерняя компания Volkswagen «Cariad», специализирующаяся на разработке автомобильного ПО, допустила утечку данных более 800 тысяч автомобилей. Причиной инцидента стала некорректная настройка облачного хранилища, в результате которой сведения из двух приложений остались без защиты на несколько месяцев. Это позволило преступникам без особого труда овладеть ПДн водителей, а также отследить точные перемещения их автомобилей. Проблема затронула такие марки, как Audi, Skoda, Volkswagen и Seat. В списке пострадавших оказались сотрудники разведывательной службы Германии, полиции Гамбурга, а также два немецких политика Надю Вайперт и Маркус Грюбель. Проблема также коснулась водителей в Норвегии, Бельгии, Швеции, Франции, Великобритании, Нидерландах и Дании. А может отечественный автопром не так уж и плох? 🤪 НеКасперский

5,240 views

Опубликован 3 янв.

Лихорадит Китайские хакеры взломали систему удалённого управления BeyondTrust, откуда стащили ключ, открывающий доступ к рабочим станциям и несекретным документам министерства финансов США. С помощью полученного ключа злоумышленники обошли защитные механизмы и проникли в рабочие папки нескольких сотрудников. Теперь Минфин США заявляет, что работает над расследованием бок о бок с CISA и ФБР, а повреждённый сервис временно отключён, так что прямых свидетельств продолжающегося вторжения не нашли. Болтают, что этот инцидент связан с APT-группой, которая специализируется на целевых атаках на госучреждения США. Представители Минфина подчеркивают, что за последние годы они заметно усилили защиту и продолжают укреплять инфраструктуру. В издании отметили, что некоторые эксперты с иронией замечают, что подобные истории регулярно дают о себе знать, особенно под Новый год. НеКасперский

5,510 views

Опубликован 31 дек.

Дорогие подписчики! Поздравляем вас с наступающим Новым Годом. Желаем вам тепла, любви, мира и благополучия. Пусть все ваши карьерные цели сбудутся! НеКасперский

5,910 views

Опубликован 31 дек.

TvinНет От атаки злоумышленников пострадал интернет-провайдер «Tvinnet» в городе Гусь-Хрустальном Владимирской области. В открытый доступ слили БД, включающую в себя ПДн более 12 тысяч пользователей: • ФИО • Возраст • Номер телефона • Электронную почту • Номер паспорта Актуальность скомпрометированной информации датируется 30 декабря 2024 годом. Инфа разлетелась, как конфеты на детском утреннике 🤪 НеКасперский

5,770 views

Опубликован 30 дек.

АнтиДроп ЦБ вслед за РКН разрабатывает проект для контроля пользователей. Платформа, созданная Банком России совместно с Росфинмониторингом, будет собирать сведения о сомнительных переводах и передавать их в кредитные организации чтобы оперативно блокировать активность подозрительных клиентов. Считается, что такая инициатива может помочь пресечь работу онлайн-казино, наркошопов, криптообменников и прочего незаконного бизнеса, который прогоняет средства через счета дропперов. Систему хотят представить в виде централизованной БД, в которой будут указаны данные фиктивных владельцев банковских карт. Продумали даже механизм восстановления пользователей, которые попали в этот список случайно. Прикольно конечно, осталось только найти дропов, которые до сих пор находятся в РФ 🤷🏻‍♂️ НеКасперский

6,250 views
12•••5•••10•••15•••20•••25•••30•••35•••40•••45•••50•••55•••60•••65•••70•••757677787980•••8485