Утекло, но вы держитесь - OSINT & Кибербезопасность
Open in Telegram
Самые актуальные новости и инсайты в сфере кибербезопасности, утечки Баз Данных РФ и всего мира. Реклама - ❌
Show more7 428
Subscribers
No data24 hours
+117 days
+28030 days
Posts Archive
От частных лиц к гостайне: как Китай пробрался в сердце немецкого правительства
Германия официально обвинила китайских хакеров в кибератаке на Федеральное агентство картографии и геодезии (BKG), произошедшей в 2021 году. Об этом было объявлено 31 июля, когда власти Германии вызвали китайского посла для обсуждения инцидента.
По данным немецких служб безопасности, целью атаки был шпионаж. BKG выполняет важные функции для множества государственных и частных учреждений, включая работу с критической инфраструктурой, предоставляя актуальные геоданные и поддерживая развитие геоданных инфраструктуры. Отмечается, что хакеры начали проникновение со взлома устройств частных лиц и компаний.
В результате расследования стало известно, что китайская хакерская группа, название которой не разглашается, использовала устройства частных лиц и компаний для проведения атаки. После инцидента BKG приняло комплекс мер и улучшило уровень информационной безопасности.
В МВД Германии назвали атаку угрозой суверенитету страны и призвали Китай прекратить подобные действия. Однако немецкие службы безопасности ожидают усиления активности китайских хакеров в попытках получить информацию для индустриального развития Китая.
Ведомство предполагает, что кибероперации будут продолжаться на высоком техническом уровне и с огромными затратами ресурсов. Несмотря на то, что в сети BKG были обнаружены следы взлома, вредоносное ПО не было найдено в других системах агентства. Сети были перестроены, и немецкие власти уверены, что злоумышленники не смогли сохранить доступ.
IT новости
Новые полномочия Роскомнадзора могут изменить работу интернета в России
Комитет Госдумы по информационной политике одобрил поправку, расширяющую полномочия Роскомнадзора в сфере управления коммуникационными сетями. Согласно предложенным изменениям , ведомство сможет брать под контроль сети связи на основании запроса генерального прокурора или его заместителей с целью устранения запрещенного контента.
Планируется внести соответствующие дополнения в закон "О связи". В настоящее время Роскомнадзор обладает правом управления сетями только в экстренных ситуациях, таких как чрезвычайное положение, или при возникновении угроз стабильному функционированию интернета в России.
Генпрокуратура сможет инициировать такое требование в случаях обнаружения систематического или масштабного распространения нелегального контента в сети. Роскомнадзору предписывается немедленно приступить к управлению сетью, используя технические средства противодействия угрозам или отдавая обязательные распоряжения операторам связи, владельцам технологических сетей и точек обмена трафиком.
Ведомство будет обязано уведомлять операторов и владельцев сетей о принятии на себя управления. Детали процедуры и временные рамки реагирования на требование генпрокурора будут разработаны Роскомнадзором совместно с Генпрокуратурой и ФСБ.
Дополнительно предлагается обязать интернет-провайдеров передавать в Роскомнадзор данные для идентификации средств связи и пользовательского оборудования на территории России. Параметры и формат предоставления этой информации будет определять сам Роскомнадзор.
IT новости
В свободном доступе появился частичный дамп базы данных предположительно стоматологического интернет-магазина el-dent.ru.
Этот дамп содержит только данные заказов - 464,748 строк, включая ФИО, телефоны, адреса, содержимое и стоимость заказов.
По нашей информации, в полном дампе, помимо заказов, находятся еще и данные зарегистрированных пользователей - 50,759 строк, содержащих: ФИО, телефоны, адреса эл. почты, пароли в открытом (Base64) виде, адреса.
Всего, в полном дампе находится 76,399 уникальных номеров телефонов и 59,860 уникальных адресов эл. почты.
Информация в дампе датируется 27.07.2024.
IT новости
«Ростелеком»: пользователи жалуются на качество работы YouTube
Представители «Ростелеком» сообщили СМИ, что фиксируют ухудшение качества загрузки видео на YouTube, особенно в форматах высокого разрешения, а также отмечается рост жалоб пользователей на качество работы сервиса.
«Как и сообщалось ранее, служба технического мониторинга "Ростелекома" начала фиксировать ухудшение качества загрузки видео YouTube, особенно в форматах высокого разрешения (HD, 4K). Также отмечен рост обращений в службу технической поддержки компании с жалобами на "качество работы" YouTube"», — сообщают в пресс-службе компании.
В «Ростелекоме» напомнили, что «о вероятности возникновения в ближайшее время технических проблем со скоростью загрузки видео YouTube» предупреждали еще 12 июля 2024 года.
Тогда в компании заявляли, что из-за проблем в работе оборудования Google Global Cache, используемого на сетевой инфраструктуре оператора и пиринговых стыках, возникают технические проблемы, которые могут влиять на скорость загрузки и качество воспроизведения роликов в YouTube у абонентов всех российских операторов.
«Ответственность за это несет корпорация Google (владелец видеохостинга YouTube), которая с 2022 года не занимается расширением и обновлением своего оборудования в России, обеспечивающего работу системы Google Global Cache. Из-за износа и исчерпания мощности оборудование Google не в состоянии справляться с существенно выросшим интернет-трафиком. Проблемы с работой GGC отражаются на абонентах всех российских операторов», — говорят в «Ростелекоме».
IT новости
Белые хакеры шантажируют Rho Markets после кражи $7,6 млн
Из протокола кредитования Rho Markets, функционирующего на базе блокчейна Scroll, были выведены стейблкоины USDC и USDT на сумму свыше $7,6 млн. Группа белых хакеров выразила готовность вернуть средства при соблюдении определенных условий.
ИБ-компания Cyvers указала на причину инцидента: третьи лица получили доступ к оракулу протокола. Rho Markets подтвердила наличие необычной активности на своей платформе и временно приостановила работу.
По данным исследователя ZachXBT, хакеры утверждают, что средства не были украдены и готовы вернуть их полностью. По словам злоумышленников, их MEV-бот получил прибыль из-за ошибки в конфигурации ценового оракула Rho Markets.
ZachXBT поделился сообщением взломщика
Хакеры готовы вернуть средства в полном объеме при условии, что Rho Markets признает инцидент не эксплойтом или взломом, а ошибкой конфигурации протокола. Киберпреступники также потребовали, чтобы Rho Markets сообщил о мерах, которые будут предприняты для предотвращения подобных случаев в будущем.
IT новости
👁 Глаз Бога 👁 пасет задних 🤦🏻
🥇 Команда InfoTrackPeople постоянно совершенствует свой сервис для пользователей ‼️
🔍Теперь доступны фильтры при выводе информации на сайте 🔎 что позволяет отсортировать результат!
‼️БЕСПЛАТНО первым 100 подписчикам ‼️
⚠️ Осталось 36 мест из 100!
✅ Зайди и проверь прям сейчас InfoTrackPeople! ✅
#реклама
Почти 10 тыс. веб-ресурсов использовали бренд Ozon для обмана россиян
Специалисты российской компании F.A.C.C.T. и представители маркетплейса Ozon опубликовали интересную статистику: в первом полугодии 2024-го совместными усилиями им удалось заблокировать 9341 мошеннических ресурса и 3621 фишинговый сайт, использующий бренд Ozon для обмана пользователей.
Чаще всего исследователи наблюдали на таких сайтах фейковые розыгрыши от имени Ozon, а фишинговые страницы использовались для аутентификации при покупке или возврате товара. Излюбленный метод продвижения таких веб-ресурсов — реклама в мессенджерах и социальных сетях.
Как уже отмечалось выше, за первые шесть месяцев специалисты заблокировали 9341 мошеннических сайтов, что превышает аналогичный показатель прошлого года в целых 19 раз.
Фишинг, уступающий по полярности мошенническим схемам, тем не менее представляет серьёзную угрозу для граждан. В первом полугодии 2024-го исследователи прикрыли 3621 таких страниц.
Команда Digital Risk Protection (DRP) отмечает основные источники привлечения посетителей на мошеннические ресурсы — группы и аккаунты в соцсетях и мессенджерах. В первые шесть месяцев 2024 года их число заметно возросло и составило 1623 (почти в семь раз больше, чем за весь 2023 год).
Twilio: хакеры получили доступ к 33 млн номеров пользователей Authy
Компания Twilio сообщила о том, что неизвестные злоумышленники использовали уязвимость в неаутентифицированной конечной точке сервиса Authy для получения данных, связанных с учётными записями пользователей. В результате атаки были скомпрометированы номера мобильных телефонов пользователей.
Authy, являющийся частью Twilio с 2015 года, пользуется популярностью как приложение для двухфакторной аутентификации (2FA), добавляя дополнительный уровень защиты для учётных записей пользователей.
Twilio предприняла оперативные меры для обеспечения безопасности, закрыв уязвимую конечную точку и заблокировав неаутентифицированные запросы. Однако, несмотря на предпринятые шаги, угроза остаётся актуальной.
Информация об утечке появилась после того, как группа ShinyHunters выложила на форуме BreachForums базу данных, содержащую 33 миллиона номеров телефонов, предположительно извлечённых из учётных записей Authy.
Опубликованный CSV-файл содержит 33 420 546 строк, каждая из которых содержит идентификатор учетной записи, номер телефона, статус учетной записи и количество устройств.
Данные были составлены путем подачи огромного списка телефонных номеров в незащищенную конечную точку API. Если номер был действительным, конечная точка возвращала информацию о связанных учетных записях, зарегистрированных в Authy. Хотя данные Authy содержали только номера телефонов, они все равно могут быть использованы в атаках по подмене SIM-карт (SIM Swapping), смишингу, и взломе учетных записей.
В Twilio подчеркнули, что не обнаружено доказательств того, что злоумышленники получили доступ к системам компании или другой чувствительной информации.
Пользователям следует быть особенно внимательными к получаемым сообщениям и избегать перехода по подозрительным ссылкам. Пользователи Authy также должны убедиться, что их мобильные учетные записи настроены на блокировку передачи номеров без предоставления пароля или отключения мер безопасности.
IT новости
🔑 10 миллиардов паролей.
• 4 июля на одном хакерском форуме была обнаружена самая большая база паролей на сегодняшний день. Файлик под названием
rockyou2024.txt включает в себя 10 млрд. уникальных паролей, а его объем составляет 45 гб в архиве (156 гб без архива).
• Этот файлик стал продолжением другой компиляции паролей, который слили еще в 2021 году. Тогда в сети была опубликована база RockYou2021 с 8,4 млрд. паролей. За прошедшие три года она выросла на 15%. А содержание файла состоит из более чем 4 тысяч баз данных, созданных за последние два десятилетия.Twilio: хакеры получили доступ к 33 млн номеров пользователей Authy
Компания Twilio сообщила о том, что неизвестные злоумышленники использовали уязвимость в неаутентифицированной конечной точке сервиса Authy для получения данных, связанных с учётными записями пользователей. В результате атаки были скомпрометированы номера мобильных телефонов пользователей.
Authy, являющийся частью Twilio с 2015 года, пользуется популярностью как приложение для двухфакторной аутентификации (2FA), добавляя дополнительный уровень защиты для учётных записей пользователей.
Twilio предприняла оперативные меры для обеспечения безопасности, закрыв уязвимую конечную точку и заблокировав неаутентифицированные запросы. Однако, несмотря на предпринятые шаги, угроза остаётся актуальной.
Информация об утечке появилась после того, как группа ShinyHunters выложила на форуме BreachForums базу данных, содержащую 33 миллиона номеров телефонов, предположительно извлечённых из учётных записей Authy.
Опубликованный CSV-файл содержит 33 420 546 строк, каждая из которых содержит идентификатор учетной записи, номер телефона, статус учетной записи и количество устройств.
Данные были составлены путем подачи огромного списка телефонных номеров в незащищенную конечную точку API. Если номер был действительным, конечная точка возвращала информацию о связанных учетных записях, зарегистрированных в Authy. Хотя данные Authy содержали только номера телефонов, они все равно могут быть использованы в атаках по подмене SIM-карт (SIM Swapping), смишингу, и взломе учетных записей.
В Twilio подчеркнули, что не обнаружено доказательств того, что злоумышленники получили доступ к системам компании или другой чувствительной информации.
Пользователям следует быть особенно внимательными к получаемым сообщениям и избегать перехода по подозрительным ссылкам. Пользователи Authy также должны убедиться, что их мобильные учетные записи настроены на блокировку передачи номеров без предоставления пароля или отключения мер безопасности.
IT новости
Последнее обновление KB5039302 для Windows 11 нарушает работу панели задач
Недавно для Windows 11 версий 22H2 и 23H2 вышло обновление KB5039302. По сообщениям пользователей, оно вызывает бесконечные перезагрузки в некоторых системах. Кроме того, как сообщила Microsoft, KB5039302 нарушает работу панели задач в Windows N.
Windows N — это специальная версия операционной системы, из которой удалена часть мультимедийных функций, таких как приложение Windows Media Player. Microsoft также заявила, что ошибка может коснуться пользователей обычных версий ОС, если они отключили мультимедийные функции в интерфейсе «Включение или отключение компонентов Windows».
IT новости
RuStore на iPhone: Госдума бросает вызов монополии Apple
Депутаты Госдумы внесли законопроект, направленный на предотвращение дискриминации приложений российских разработчиков в App Store, чтобы обеспечить появление RuStore на устройствах Apple. Об этом сообщил депутат Антон Горелкин в своём Telegram-канале.
Горелкин упомянул, что в Евросоюзе в 2022 году была принята аналогичная норма – вступил в силу закон о цифровых рынках (DMA), который заставил Apple добавить соответствующую функциональность в iOS, и в апреле европейские пользователи получили доступ к AltStore PAL, который, хоть и не идеален, но является рабочей альтернативой App Store.
Законопроект устанавливает правило, согласно которому продажа «отдельных видов технически сложных товаров» разрешена только при условии возможности установки и обновления приложений через «единый магазин». В документе упоминается RuStore, который пока доступен только на Android. Кроме того, законопроект предусматривает возможность проведения платежей через RuStore.
Также документ запрещает установку условий, «ограничивающих или исключающих использование российских приложений и единого магазина». Среди таких условий перечислены:
• ограничение поиска и обновления приложений;
• управление настройками приложений;
• отправка уведомлений;
• проведение платежей.
Горелкин сообщил, что версия RuStore для iOS уже разработана и может появиться на платформе Apple сразу после вступления закона в силу. Планируется, что законопроект начнёт действовать с 1 сентября 2025 года – после того, как Apple проведет комплаенс.
Принятие законопроекта не только облегчит работу российских разработчиков, сталкивающихся с трудностями при размещении своих приложений в App Store, но и защитит российских пользователей от фальшивых и мошеннических приложений, которых, несмотря на меры безопасности Apple, всё ещё присутствуют в App Store.
IT новости
Индиец украл 37 млн долларов, подделав сайт Coinbase
Гражданин Индии признал себя виновным в сговоре с целью совершения мошенничества, так как использовал фиктивный сайт Coinbase для кражи учетных данных пользователей, что в итоге принесло ему более 37 млн долларов США.
30-летний Чираг Томар (Chirag Tomar) был арестован в аэропорту Атланты 20 декабря 2023 года в результате расследования, проведенного Секретной службой США при содействии ФБР.
По информации правоохранителей, в июне 2021 года Томар и его подельники создали фальшивый сайт, имитирующий реальный ресурс Coinbase Pro. Фейковый сайт coinbasepro[.]com должен был обмануть пользователей Coinbase, чтобы те ввели свои учетные данные и коды двухфакторной аутентификации, считая, что используют настоящий сайт.
Платформа Coinbase Pro уже не существует, но раньше она предназначалась для профессиональных криптовалютных трейдеров и инвесторов, предлагая им различные расширенные возможности. Coinbase Pro закрылась 9 ноября 2022 года, а ее функциональность и дополнительные возможности в итоге были интегрированы в основную платформу Coinbase.
Фишинг через поддельный Coinbase Pro осуществлялся в том числе с помощью социальной инженерии: жертвам, попавшим на сайт, показывали фальшивую ошибку при попытке входа в систему и предлагали позвонить представителю Coinbase (разумеется, ненастоящему). В итоге этот человек проникал в систему жертвы, используя ПО для удаленного доступа.
IT новости
Ещё одна уязвимость в Chrome с готовым эксплойтом, пора патчиться
#Chrome #cve
Вчера вечером Google выпустила ещё одно обновление Chrome, которое должно закрыть опасную уязвимость, эксплойт для которой уже лежит в Сети. Таким образом, за последние две недели интернет-гигант умудрился пропатчить четыре 0-day. Новая брешь получила идентификатор CVE-2024-5274.
Согласно сообщениям, это проблема несоответствия типов данных, затрагивающая JavaScript- и WebAssembly-движок V8. Уязвимости такого класса возникают при попытке софта получить доступ к ресурсам с некорректным типом. В случае эксплуатации эти баги представляют серьезную угрозу, поскольку позволяют атакующим добраться до памяти за пределами границ. В результате злоумышленники могут вызвать сбой в работе программы или вообще выполнить произвольный код.
На данный момент Google не сообщает подробности эксплуатации CVE-2024-5274, но это уже стало привычной практикой, поскольку корпорация не хочет спровоцировать новые волны атак.
IT новости
TikTok ограничивает влияние государственных СМИ
Социальная сеть TikTok заявила, что аккаунты СМИ, которые стремятся донести информацию о глобальных событиях и новостях до аудиторий за пределами своей страны, больше не будут появляться в персонализированных лентах пользователей. Также аккаунты государственных СМИ не смогут распространять свою рекламу на платформе за пределами их родных стран. О решении компании сообщило издание Bloomberg.
Принятые меры не лишают пользователей возможности находить контент государственных СМИ в TikTok. Пользователи всё ещё смогут найти такой контент, если будут искать его внутри приложения или если кто-то поделится ссылкой на него.
Два года назад TikTok начал экспериментировать с маркировкой аккаунтов государственных СМИ, а в 2023 году расширил практику на более чем 40 стран. Меры направлены на снижение иностранного влияния, особенно во время важных политических событий.
Решение TikTok принимать такие меры обусловлено возросшим вниманием к приложению со стороны правительства США. В этом году президент Джо Байден подписал законопроект, который может привести к запрету приложения, если его китайский владелец, компания ByteDance Ltd., не согласится продать его. Правительство США выражает обеспокоенность по поводу угроз национальной безопасности, связанных с личными данными пользователей и политическим влиянием Китая.
IT новости
Хакер взломал мошеннический колл-центр и предупредил пострадавших об обмане
Хакер под ником NanoBaiter утверждает, что взломал колл-центр мошенников, похитил исходный код их инструментов, а также разослал письма пострадавшим, предупреждая, что они платят большие деньги за фальшивый и бесполезный «антивирус».
Издание 404 Media рассказывает, что такой «самосуд» — это весьма популярный жанр на YouTube, и видео, в которых хакеры взламывают или иным образом нарушают работу мошеннических колл-центров, появляются регулярно и набирают миллионы просмотров. К примеру, у ютубера под ником Scambaiter, который специализируется на атаках на скамеров, насчитывается почти 2,5 млн подписчиков.
Один из подобных взломов недавно оказался направлен на компанию Waredot, которая якобы предлагает пользователям антивирусные решения. На сайте Waredot сказано, что компания «дает людям возможность безопасно жить цифровой жизнью». Однако хакер под ником NanoBaiter утверждает, что Waredot — мошенники.
В апреле он опубликовал на своем YouTube-канале несколько видео, в которых демонстрирует, что получил доступ к камерам видеонаблюдения в офисе Waredot и наблюдает за тем, как сотрудники колл-центра компании обманывают людей в режиме реального времени. Стоит отметить, что во время записи роликов на компанию, похоже, был совершен полицейский рейд.
IT новости
Старые сим-карты могут предоставить доступ к Госуслугам
Стало известно более чем о десятке случаев за последние месяцы, когда мошенники покупают сим-карты и эксплуатируют мобильные номера, поступившие повторно в продажу, для доступа к учётным записям на «Госуслугах».
По оценке аналитиков, около 60% симок, которые продают операторы, уже были в использовании. Эту информацию опубликовал сервис разведки уязвимостей и утечек данных, а также мониторинга даркнета DLBI (Data Leakage & Breach Intelligence). Специалисты рассказывают, что зачастую владельцы номеров не пользовались этими аккаунтами или вовсе утратили доступ к ним.
Мошенники покупают сим-карты и обнаруживают, что могут войти в учётную запись бывшего пользователя на различных платформах. Далее злоумышленники могут, например, продать аккаунт в даркнете или использовать данные в преступных целях.
IT новости
Депрессия и переезд: Ирландская полиция заплатит почти $1 млн за раскрытие данных граждан
Британский надзорный орган заявил о наложении штрафа в размере более $950 000 на Полицейскую службу Северной Ирландии (PSNI) из-за утечки данных, которая стала «крупнейшей утечкой в истории британской полиции».
В августе утекли данные 10 000 офицеров, включая фамилии, инициалы, должности, роли и места работы. В ходе расследования Управление комиссара по информации (ICO) получило множество душераздирающих историй о влиянии утечки на жизни людей – от переездов до полного изменения ежедневной жизни из-за «ощутимого страха за жизнь».
Многие молодые офицеры, участвовавшие в расследовании анонимно, сообщили, что хотели бы переехать, но не имели финансовой возможности. Более 50 случаев отсутствия на работе было связано со стрессом, вызванным утечкой, и психические проблемы стали распространенным явлением среди сотрудников службы. Ситуация усугубилась, когда республиканские диссиденты заявили, что у них есть часть утекшей информации. В связи с этим PSNI начала рассматривать вопрос о переводе некоторых полицейских на другие рабочие места.
Подчеркивается, что большие штрафы не всегда являются эффективным наказанием для госорганизаций. Поэтому ICO стремится к меньшим штрафам в обмен на большее взаимодействие с самим регулятором и инвестиции в защиту данных. Если бы такая утечка произошла в частном секторе, штраф составил бы около $7 миллионов – PSNI получила значительную скидку.
IT новости
Спецслужбы используют нераскрытую уязвимость WhatsApp для слежки
В марте команда безопасности WhatsApp предупредила Meta (деятельность которой в России признана экстремисткой и запрещена), что несмотря на мощное шифрование, правительства продолжают следить за пользователями.
Как рассказали исследователи, содержание разговоров остаётся засекреченным, но спецслужбы могут узнать, с кем общаются те или иные пользователи в определённое время, в каких группах они состоят, а, возможно, и вычислить их местоположение. Уязвимость основана на анализе интернет-трафика в масштабах страны.
Представитель Meta (деятельность которой в России признана экстремисткой и запрещена) Кристина Лонигро заявила, что у платформы нет бэкдоров, а у разработчиков нет доказательств наличия уязвимостей в мессенджере.
IT новости
