Утекло, но вы держитесь - OSINT & Кибербезопасность
Open in Telegram
Самые актуальные новости и инсайты в сфере кибербезопасности, утечки Баз Данных РФ и всего мира. Реклама - ❌
Show more7 428
Subscribers
No data24 hours
+117 days
+28030 days
Posts Archive
🔑 10 миллиардов паролей.
• 4 июля на одном хакерском форуме была обнаружена самая большая база паролей на сегодняшний день. Файлик под названием
rockyou2024.txt включает в себя 10 млрд. уникальных паролей, а его объем составляет 45 гб в архиве (156 гб без архива).
• Этот файлик стал продолжением другой компиляции паролей, который слили еще в 2021 году. Тогда в сети была опубликована база RockYou2021 с 8,4 млрд. паролей. За прошедшие три года она выросла на 15%. А содержание файла состоит из более чем 4 тысяч баз данных, созданных за последние два десятилетия.Twilio: хакеры получили доступ к 33 млн номеров пользователей Authy
Компания Twilio сообщила о том, что неизвестные злоумышленники использовали уязвимость в неаутентифицированной конечной точке сервиса Authy для получения данных, связанных с учётными записями пользователей. В результате атаки были скомпрометированы номера мобильных телефонов пользователей.
Authy, являющийся частью Twilio с 2015 года, пользуется популярностью как приложение для двухфакторной аутентификации (2FA), добавляя дополнительный уровень защиты для учётных записей пользователей.
Twilio предприняла оперативные меры для обеспечения безопасности, закрыв уязвимую конечную точку и заблокировав неаутентифицированные запросы. Однако, несмотря на предпринятые шаги, угроза остаётся актуальной.
Информация об утечке появилась после того, как группа ShinyHunters выложила на форуме BreachForums базу данных, содержащую 33 миллиона номеров телефонов, предположительно извлечённых из учётных записей Authy.
Опубликованный CSV-файл содержит 33 420 546 строк, каждая из которых содержит идентификатор учетной записи, номер телефона, статус учетной записи и количество устройств.
Данные были составлены путем подачи огромного списка телефонных номеров в незащищенную конечную точку API. Если номер был действительным, конечная точка возвращала информацию о связанных учетных записях, зарегистрированных в Authy. Хотя данные Authy содержали только номера телефонов, они все равно могут быть использованы в атаках по подмене SIM-карт (SIM Swapping), смишингу, и взломе учетных записей.
В Twilio подчеркнули, что не обнаружено доказательств того, что злоумышленники получили доступ к системам компании или другой чувствительной информации.
Пользователям следует быть особенно внимательными к получаемым сообщениям и избегать перехода по подозрительным ссылкам. Пользователи Authy также должны убедиться, что их мобильные учетные записи настроены на блокировку передачи номеров без предоставления пароля или отключения мер безопасности.
IT новости
Последнее обновление KB5039302 для Windows 11 нарушает работу панели задач
Недавно для Windows 11 версий 22H2 и 23H2 вышло обновление KB5039302. По сообщениям пользователей, оно вызывает бесконечные перезагрузки в некоторых системах. Кроме того, как сообщила Microsoft, KB5039302 нарушает работу панели задач в Windows N.
Windows N — это специальная версия операционной системы, из которой удалена часть мультимедийных функций, таких как приложение Windows Media Player. Microsoft также заявила, что ошибка может коснуться пользователей обычных версий ОС, если они отключили мультимедийные функции в интерфейсе «Включение или отключение компонентов Windows».
IT новости
RuStore на iPhone: Госдума бросает вызов монополии Apple
Депутаты Госдумы внесли законопроект, направленный на предотвращение дискриминации приложений российских разработчиков в App Store, чтобы обеспечить появление RuStore на устройствах Apple. Об этом сообщил депутат Антон Горелкин в своём Telegram-канале.
Горелкин упомянул, что в Евросоюзе в 2022 году была принята аналогичная норма – вступил в силу закон о цифровых рынках (DMA), который заставил Apple добавить соответствующую функциональность в iOS, и в апреле европейские пользователи получили доступ к AltStore PAL, который, хоть и не идеален, но является рабочей альтернативой App Store.
Законопроект устанавливает правило, согласно которому продажа «отдельных видов технически сложных товаров» разрешена только при условии возможности установки и обновления приложений через «единый магазин». В документе упоминается RuStore, который пока доступен только на Android. Кроме того, законопроект предусматривает возможность проведения платежей через RuStore.
Также документ запрещает установку условий, «ограничивающих или исключающих использование российских приложений и единого магазина». Среди таких условий перечислены:
• ограничение поиска и обновления приложений;
• управление настройками приложений;
• отправка уведомлений;
• проведение платежей.
Горелкин сообщил, что версия RuStore для iOS уже разработана и может появиться на платформе Apple сразу после вступления закона в силу. Планируется, что законопроект начнёт действовать с 1 сентября 2025 года – после того, как Apple проведет комплаенс.
Принятие законопроекта не только облегчит работу российских разработчиков, сталкивающихся с трудностями при размещении своих приложений в App Store, но и защитит российских пользователей от фальшивых и мошеннических приложений, которых, несмотря на меры безопасности Apple, всё ещё присутствуют в App Store.
IT новости
Индиец украл 37 млн долларов, подделав сайт Coinbase
Гражданин Индии признал себя виновным в сговоре с целью совершения мошенничества, так как использовал фиктивный сайт Coinbase для кражи учетных данных пользователей, что в итоге принесло ему более 37 млн долларов США.
30-летний Чираг Томар (Chirag Tomar) был арестован в аэропорту Атланты 20 декабря 2023 года в результате расследования, проведенного Секретной службой США при содействии ФБР.
По информации правоохранителей, в июне 2021 года Томар и его подельники создали фальшивый сайт, имитирующий реальный ресурс Coinbase Pro. Фейковый сайт coinbasepro[.]com должен был обмануть пользователей Coinbase, чтобы те ввели свои учетные данные и коды двухфакторной аутентификации, считая, что используют настоящий сайт.
Платформа Coinbase Pro уже не существует, но раньше она предназначалась для профессиональных криптовалютных трейдеров и инвесторов, предлагая им различные расширенные возможности. Coinbase Pro закрылась 9 ноября 2022 года, а ее функциональность и дополнительные возможности в итоге были интегрированы в основную платформу Coinbase.
Фишинг через поддельный Coinbase Pro осуществлялся в том числе с помощью социальной инженерии: жертвам, попавшим на сайт, показывали фальшивую ошибку при попытке входа в систему и предлагали позвонить представителю Coinbase (разумеется, ненастоящему). В итоге этот человек проникал в систему жертвы, используя ПО для удаленного доступа.
IT новости
Ещё одна уязвимость в Chrome с готовым эксплойтом, пора патчиться
#Chrome #cve
Вчера вечером Google выпустила ещё одно обновление Chrome, которое должно закрыть опасную уязвимость, эксплойт для которой уже лежит в Сети. Таким образом, за последние две недели интернет-гигант умудрился пропатчить четыре 0-day. Новая брешь получила идентификатор CVE-2024-5274.
Согласно сообщениям, это проблема несоответствия типов данных, затрагивающая JavaScript- и WebAssembly-движок V8. Уязвимости такого класса возникают при попытке софта получить доступ к ресурсам с некорректным типом. В случае эксплуатации эти баги представляют серьезную угрозу, поскольку позволяют атакующим добраться до памяти за пределами границ. В результате злоумышленники могут вызвать сбой в работе программы или вообще выполнить произвольный код.
На данный момент Google не сообщает подробности эксплуатации CVE-2024-5274, но это уже стало привычной практикой, поскольку корпорация не хочет спровоцировать новые волны атак.
IT новости
TikTok ограничивает влияние государственных СМИ
Социальная сеть TikTok заявила, что аккаунты СМИ, которые стремятся донести информацию о глобальных событиях и новостях до аудиторий за пределами своей страны, больше не будут появляться в персонализированных лентах пользователей. Также аккаунты государственных СМИ не смогут распространять свою рекламу на платформе за пределами их родных стран. О решении компании сообщило издание Bloomberg.
Принятые меры не лишают пользователей возможности находить контент государственных СМИ в TikTok. Пользователи всё ещё смогут найти такой контент, если будут искать его внутри приложения или если кто-то поделится ссылкой на него.
Два года назад TikTok начал экспериментировать с маркировкой аккаунтов государственных СМИ, а в 2023 году расширил практику на более чем 40 стран. Меры направлены на снижение иностранного влияния, особенно во время важных политических событий.
Решение TikTok принимать такие меры обусловлено возросшим вниманием к приложению со стороны правительства США. В этом году президент Джо Байден подписал законопроект, который может привести к запрету приложения, если его китайский владелец, компания ByteDance Ltd., не согласится продать его. Правительство США выражает обеспокоенность по поводу угроз национальной безопасности, связанных с личными данными пользователей и политическим влиянием Китая.
IT новости
Хакер взломал мошеннический колл-центр и предупредил пострадавших об обмане
Хакер под ником NanoBaiter утверждает, что взломал колл-центр мошенников, похитил исходный код их инструментов, а также разослал письма пострадавшим, предупреждая, что они платят большие деньги за фальшивый и бесполезный «антивирус».
Издание 404 Media рассказывает, что такой «самосуд» — это весьма популярный жанр на YouTube, и видео, в которых хакеры взламывают или иным образом нарушают работу мошеннических колл-центров, появляются регулярно и набирают миллионы просмотров. К примеру, у ютубера под ником Scambaiter, который специализируется на атаках на скамеров, насчитывается почти 2,5 млн подписчиков.
Один из подобных взломов недавно оказался направлен на компанию Waredot, которая якобы предлагает пользователям антивирусные решения. На сайте Waredot сказано, что компания «дает людям возможность безопасно жить цифровой жизнью». Однако хакер под ником NanoBaiter утверждает, что Waredot — мошенники.
В апреле он опубликовал на своем YouTube-канале несколько видео, в которых демонстрирует, что получил доступ к камерам видеонаблюдения в офисе Waredot и наблюдает за тем, как сотрудники колл-центра компании обманывают людей в режиме реального времени. Стоит отметить, что во время записи роликов на компанию, похоже, был совершен полицейский рейд.
IT новости
Старые сим-карты могут предоставить доступ к Госуслугам
Стало известно более чем о десятке случаев за последние месяцы, когда мошенники покупают сим-карты и эксплуатируют мобильные номера, поступившие повторно в продажу, для доступа к учётным записям на «Госуслугах».
По оценке аналитиков, около 60% симок, которые продают операторы, уже были в использовании. Эту информацию опубликовал сервис разведки уязвимостей и утечек данных, а также мониторинга даркнета DLBI (Data Leakage & Breach Intelligence). Специалисты рассказывают, что зачастую владельцы номеров не пользовались этими аккаунтами или вовсе утратили доступ к ним.
Мошенники покупают сим-карты и обнаруживают, что могут войти в учётную запись бывшего пользователя на различных платформах. Далее злоумышленники могут, например, продать аккаунт в даркнете или использовать данные в преступных целях.
IT новости
Депрессия и переезд: Ирландская полиция заплатит почти $1 млн за раскрытие данных граждан
Британский надзорный орган заявил о наложении штрафа в размере более $950 000 на Полицейскую службу Северной Ирландии (PSNI) из-за утечки данных, которая стала «крупнейшей утечкой в истории британской полиции».
В августе утекли данные 10 000 офицеров, включая фамилии, инициалы, должности, роли и места работы. В ходе расследования Управление комиссара по информации (ICO) получило множество душераздирающих историй о влиянии утечки на жизни людей – от переездов до полного изменения ежедневной жизни из-за «ощутимого страха за жизнь».
Многие молодые офицеры, участвовавшие в расследовании анонимно, сообщили, что хотели бы переехать, но не имели финансовой возможности. Более 50 случаев отсутствия на работе было связано со стрессом, вызванным утечкой, и психические проблемы стали распространенным явлением среди сотрудников службы. Ситуация усугубилась, когда республиканские диссиденты заявили, что у них есть часть утекшей информации. В связи с этим PSNI начала рассматривать вопрос о переводе некоторых полицейских на другие рабочие места.
Подчеркивается, что большие штрафы не всегда являются эффективным наказанием для госорганизаций. Поэтому ICO стремится к меньшим штрафам в обмен на большее взаимодействие с самим регулятором и инвестиции в защиту данных. Если бы такая утечка произошла в частном секторе, штраф составил бы около $7 миллионов – PSNI получила значительную скидку.
IT новости
Спецслужбы используют нераскрытую уязвимость WhatsApp для слежки
В марте команда безопасности WhatsApp предупредила Meta (деятельность которой в России признана экстремисткой и запрещена), что несмотря на мощное шифрование, правительства продолжают следить за пользователями.
Как рассказали исследователи, содержание разговоров остаётся засекреченным, но спецслужбы могут узнать, с кем общаются те или иные пользователи в определённое время, в каких группах они состоят, а, возможно, и вычислить их местоположение. Уязвимость основана на анализе интернет-трафика в масштабах страны.
Представитель Meta (деятельность которой в России признана экстремисткой и запрещена) Кристина Лонигро заявила, что у платформы нет бэкдоров, а у разработчиков нет доказательств наличия уязвимостей в мессенджере.
IT новости
Innostage запускает bug bounty в формате испытаний, готова платить миллионы
На стартовавшем сегодня Positive Hack Days 2 компания Innostage объявила о готовящейся к запуску программе по поиску уязвимостей в формате открытых кибериспытаний. Баг-баунти будет работать на платформе Standoff Bug Bounty.
Исследователям предлагается реализовать недопустимые события, которые с гарантией окажут влияние на деятельность организации, а также в целом прощупать киберустойчивость ИТ-инфраструктуры.
В дальнейшем планируется объединить усилия исследователей и безопасников, чтобы вместе обеспечивать кибербезопасность. «Innostage — первый ИТ-интегратор, который выносит инфраструктуру для проверки сильнейшими хакерами в таком формате. Мы готовы платить специалистам миллионы, если они укажут на критические уязвимости», — подчёркивает Гузаиров, генеральный директор Innostage.
IT новости
Режим бога за $1,5 млн: поддельные копии Pegasus заполонили Telegram
ИБ-компания CloudSEK предупреждает о мошенниках, которые продают поддельное ПО, рекламируемое как Pegasus от NSO Group.
Поддельная программа была обнаружена после анализа около 25 000 сообщений людей, предлагающих Pegasus и другие инструменты NSO Group в Telegram. Затем специалисты взаимодействовали с более чем 150 потенциальными продавцами, которые предоставили доступ к 15 образцам и более 30 индикаторам компрометации (Indicators of Compromise, IoC).
Индикаторы компрометации включали исходный код предполагаемых образцов Pegasus, демонстрации работы образцов в реальном времени и структуру файлов. Почти все образцы были мошенническими и неэффективными, но некоторые продавались за сотни тысяч долларов. Один из продавцов предложил постоянный доступ к Pegasus за $1,5 миллиона и заявил, что совершил 4 продажи за 2 дня.
Поддельное шпионское ПО также было найдено на других платформах для обмена кодами, где, по утверждениям CloudSEK, злоумышленники распространяли свои собственные случайно сгенерированные исходные коды.
IT новости
Стало известно о "сливе" базы данных предположительно интернет-магазина очков и контактных линз ochkov.net.
В полученном хакером дампе содержатся: имена, адреса эл. почты (692 тыс. уникальных), телефоны (147 тыс. уникальных), хешированные пароли, адреса доставки, IP-адреса, стоимость заказов и т.п.
Судя по информации из дампа, данные в нем актуальны на 23.05.2024.
IT новости
Microsoft прощается с VBScript: устаревший язык программирования больше небезопасен
Корпорация Microsoft планирует постепенно отказаться от использования скриптового языка VBScript (Visual Basic Script) в операционной системе Windows. Этот процесс развернется в три этапа, стартовав во второй половине 2024 года.
На первом этапе в грядущей версии Windows 11 24H2, релиз которой запланирован на конец текущего года, поддержка VBScript будет переведена в разряд дополнительных компонентов (Feature on Demand, FOD). Такие опциональные компоненты, как .NET Framework, Hyper-V, Подсистема Windows для Linux, не устанавливаются по умолчанию, но могут быть добавлены по желанию пользователя.
"С течением времени появились более современные и функциональные языки программирования, такие как JavaScript и PowerShell, лучше подходящие для разработки веб-приложений и автоматизации задач", - пояснил руководитель программы Microsoft Навин Шанкар.
На втором этапе, ориентировочно в 2027 году, VBScript все еще будет числиться в дополнительных компонентах, но уже не будет предустанавливаться в Windows.
Наконец, в рамках третьего заключительного этапа вывода из эксплуатации, VBScript окончательно исчезнет из будущих сборок Windows. Все связанные с ним динамические библиотеки (.dll файлы) будут полностью удалены, и проекты, использующие этот язык, перестанут функционировать.
IT новости
🔴В ответ на происходящие в России события было решено запустить единый информационный канал BLITZ NEWS.
🔴Здесь вы найдете самые свежие и поражающие новости.🆕
Мы предоставляем только увлекательный и высококачественный контент!🔥
👉Подписаться👈
ДНК 1,5 миллиона иммигрантов: как Трамп организовал программу слежки на границе с Мексикой
#spy
Министерство внутренней безопасности США (DHS) за последние 4 года собрало ДНК более 1,5 миллиона иммигрантов и разместило их в базе данных, используемой для расследований преступлений, что вызвало волну возмущения и дебатов в обществе.
По данным нового исследования Центра по защите приватности и технологий при Джорджтаунском университете, с момента вступления в силу правила, введенного администрацией Трампа в 2020 году, количество собранных профилей ДНК выросло в 50 раз. Для сравнения, за 15 лет до изменения правила было собрано 30 000 образцов.
DHS начало собирать ДНК практически у всех задержанных иммигрантов, даже если они задерживались лишь на короткий срок. Исследователи из Джорджтаунского университета призывают администрацию Байдена отменить это правило и удалить собранные данные, поскольку многие из задержанных иммигрантов не совершили никаких преступлений и были вынуждены сдать свои генетические материалы.
IT новости
👁 Глаз Бога 👁 пасет задних 🤦🏻
🥇 Команда InfoTrackPeople постоянно совершенствует свой сервис для пользователей ‼️
🔍Теперь доступны фильтры при выводе информации на сайте 🔎 что позволяет отсортировать результат!
‼️БЕСПЛАТНО первым 100 подписчикам ‼️
⚠️ Осталось 36 мест из 100!
✅ Зайди и проверь прям сейчас InfoTrackPeople! ✅
#реклама
Во Владивостоке полиция задержала четверых мужчин и женщину, являющихся сотрудниками салона связи «МТС», которые используя базу данных клиентов, оформляли сим-карты без согласия граждан. Затем эти сим-карты продавались третьим лицам для нелегального использования.
Уголовные дела возбуждены по ч. 1 ст. 272 УК РФ (неправомерный доступ к компьютерной информации).
Ранее были задержаны покупатели этих сим-карт - трое жителей Владивостока, которые с их помощью получали доступ к личным кабинетам потерпевших на портале Госуслуг. Было изъято 688 сим-карт. 😱
IT новости
Стало известно о взломе и "сливе" базы данных покупателей и заказов предположительно интернет-магазина запчастей для бытовой техники mixzip.ru. 👇
Изначально этот дамп продавался на уже закрытом теневом форуме «BreachForums».
В дампе содержится:
🌵 ФИО
🌵 адрес эл. почты (271 тыс. уникальных адресов)
🌵 телефон (266 тыс. уникальных номеров)
🌵 пароль (в текстовом виде, закодированный Base64 🤦♂️)
🌵 дата рождения (не для всех)
🌵 адрес доставки
🌵 стоимость и состав заказа
IT новости
