Утекло, но вы держитесь - OSINT & Кибербезопасность
Open in Telegram
Самые актуальные новости и инсайты в сфере кибербезопасности, утечки Баз Данных РФ и всего мира. Реклама - ❌
Show more7 428
Subscribers
No data24 hours
+117 days
+28030 days
Posts Archive
BreachForum снова арестован FBI. На текущей странице указано, что форум в настоящее время находится под контролем Федерального бюро расследований США. На нем также красуются аватарки текущих администраторов, но за решеткой. Свежая версия BreachForums продержалась с июня 2023-го, после того как сайт подняли хакеры из ShinyHunters.
Телеграмма Breach также находится под контролем Федерального бюро расследований США.
IT новости
В Пензенском университете создали антивирус с ИИ
Созданный в Пензенском университете (ПГУ) антивирус использует нейросети и машинное обучение и не требует постоянного подключения к интернету. Разработку планируют завершить в этом году, а в ноябре подать заявку на сертификацию.
Из рассказа руководителя проекта, которого цитируют «Известия», можно понять, что вооруженный ИИ защитный софт способен предугадывать действия пользователя, и его можно подстроить под конкретные условия и задачи.
Пока готова только версия для Windows, умеющая распознавать трояны, руткиты и нелегальные майнеры. Для выявления фактов заражения используются два вида анализа:«нейросетевой» и «нейросигнатурный». В первом случае написанная на Python нейросеть оценивает работу кода, выполняя сравнение с известными ей алгоритмами поведения вредоносов. Второй компонент определяет угрозы, используя ИИ в комбинации с традиционным сигнатурным анализом.
Авторы проекта исходили из того, что написанный с нуля зловред — большая редкость, вирусописатели обычно в той или иной степени используют наработки коллег по цеху.
IT новости
Бывшая заместитель начальника территориального управления министерства лесного комплекса Иркутской области по Черемховскому лесничеству продала персональные данные покупателей леса, содержащиеся в автоматизированной информационной системе «АВЕРС: Управление лесным фондом» одному из местных предпринимателей.
За переданную информацию 35-летняя бывшая чиновница получила 25 тыс. и 75 тыс. руб.
Уголовное дело направлено в суд.
IT новости
От пожизненного до 10 лет: Александр Винник пошел на сделку со следствием
Александр Винник, находящийся под арестом в США, согласился на сделку со следствием и признал свою вину в суде Калифорнии по обвинениям в отмывании денег. Адвокат Винника, Аркадий Бух, ожидает, что срок заключения Винника не превысит 10 лет.
Винник признал вину по нескольким пунктам обвинения. На предстоящем заседании, где будет оглашен приговор, защита планирует добиться дальнейшего сокращения срока, указывая на длительное содержание под стражей с 2017 года.
Напомним, власти США обвинили россиянина в создании криптовалютной биржи BTC-E, которую он использовал для незаконного обмена и отмывания денег, а власти Франции — в мошенничестве. Также Виннику были предъявлены обвинения в похищении персональных данных граждан, которые он затем возвращал за деньги.
Винник был арестован в Греции в июле 2017 года по запросу США, где его обвиняли в отмывании более $9 млрд. незаконных доходов. Согласно обвинению, с 2011 по 2017 год Винник управлял BTC-E с намерением способствовать незаконной деятельности и несет ответственность за убытки на сумму не менее $121 млн.
В августе 2022 года Винника экстрадировали в США. В декабре 2019 года Греция приняла решение об экстрадиции Винника во Францию, США и Россию по соответствующим запросам стран.
IT новости
Автор 2500 атак с применением шифровальщика REvil присел в США на 13 лет
Два дня назад в Техасе огласили приговор по делу о вымогательстве с помощью шифровальщика REvil.
Решением суда 24-летний украинец Ярослав Васинский проведет за решеткой 13 лет и 7 месяцев, а также перечислит в казну свыше $16 млн в возмещение ущерба.
Согласно свидетельским показаниям, уроженец Украины, взяв в аренду REvil/Sodinokibi, провел более 2500 атак в разных странах. Общая сумма выкупа, который он требовал за дешифратор, превысила $700 миллионов.
Плату злоумышленник взимал в цифровой валюте и публиковал данные жертв, когда те отказывались выкупать заветный ключ. Он также использовал специализированные криптосервисы (миксеры), чтобы скрыть источник доходов.
В США Васинскому инкриминировали преступный сговор, мошенничество, нанесение вреда чужим компьютерам и отмывание денег. Задержали его в Польше, затем по договору об экстрадиции переправили за океан; свою вину украинец признал по всем вмененным эпизодам.
По данному делу проходит еще один фигурант — Евгений Полянин из России; найти его пока не удалось.
IT новости
Операция «Пандора»: Европол ликвидировал 12 мошеннических колл-центров в нескольких государствах
Европейские правоохранительные органы недавно провели успешную совместную операцию по закрытию 12 колл-центров, специализирующихся на телефонном мошенничестве.
Операция прошла 18 апреля при участии сотен сотрудников правоохранительных органов из Германии, Албании, Боснии и Герцеговины, Косово и Ливана. В ходе рейдов были идентифицированы 39 подозреваемых, 21 из которых успешно задержаны.
В результате операции конфискованы документы, наличные и другие активы на сумму около 1 миллиона евро. Также удалось изъять важные электронные данные, которые, как ожидается, помогут выявить другие подобные колл-центры и участников мошеннических схем.
Европол отмечает, что задержанные лица использовали различные методы обмана, включая фальшивые звонки от полиции, инвестиционные аферы и романтические мошенничества. Операция, получившая название «Пандора», началась в декабре 2023 года после того, как банковский сотрудник в городе Фрайбург, Германия, заметил подозрительные действия одного из клиентов.
Расследование показало, что номера телефонов задержанных фигурировали в более чем 28 000 мошеннических звонках за 48 часов. Полиция также в режиме реального времени мониторила разговоры в данных колл-центрах, что позволило перехватить более 1,3 миллиона бесед и пресечь около 80% попыток финансового мошенничества.
В результате этих мер было предотвращено причинение ущерба на сумму свыше 10 миллионов евро. Мошенники выдавали себя за близких родственников, сотрудников банков или службы поддержки, используя различные манипулятивные тактики.
IT новости
Битва против цифрового рабства: разработчик судится с Facebook за свободу слова
Профессор Этан Зукерман из Университета Массачусетса в Амхерст подал иск с требованием подтвердить законность его браузерного расширения Unfollow Everything 2.0.
Расширение, разрабатываемое для облегчения процесса отписки от друзей, групп и страниц на Facebook*, должно помочь пользователям освободиться от психологического давления соцсети, заставляющего их постоянно листать новостную ленту.
Зукерман заявил, что его цель — сделать Facebook лучше, утверждая, что крупные социальные сети слишком много контролируют то, какой контент видят пользователи. Профессор стремится дать людям больше контроля над процессом использования соцсетей и расширить знания о том, как платформы формируют общественное мнение.
Как поясняется в иске, общественность обеспокоена тем, что бизнес-модель социальных сетей, направленная на вовлечение людей в рекламу, является манипулятивной и вредит общественно-политическому дискурсу.
Профессор выражает опасения по поводу возможных юридических последствий. В 2021 году разработчик из Великобритании Луи Барклай, создавший аналогичный инструмент Unfollow Everything, был забанен в Facebook на всю жизнь после угрозы судебного иска от Meta.
IT новости
👮♂️Уволенный сотрудник шантажом вымогал у IT компании 1,5 млн долларов и теперь может сесть на 20 лет в тюрьму
Бывший консультант по кибербезопасности Винсент Каннади арестован по обвинению в попытке вымогательства у крупной IT-компании, требуя $1,5 млн за неразглашение конфиденциальной информации. 57-летний Каннади был нанят через кадровое агентство для устранения уязвимостей в системах компании, однако его уволили за низкую производительность 23 июня 2023 года. В отместку Каннади скопировал важные документы компании, включая архитектурные карты и данные о уязвимостях, в своё личное облачное хранилище.
Каннади угрожал раскрыть эту информацию, если не получит компенсацию за якобы пережитую дискриминацию на рабочем месте. Он усилил свои требования после начала расследования, блокируя доступ к своему служебному ноутбуку и угрожая дополнительными судебными исками и обращениями в регулирующие органы. Каннади требовал не только денежной компенсации, но и внесения изменений в трудовой договор, которые запретили бы компании инициировать уголовное преследование против него.
Также он пытался привлечь внимание СМИ, угрожая публичным разглашением информации в случае возбуждения уголовного дела. По законам США, Каннади может быть приговорён до 20 лет заключения. Дело рассматривает Федеральный окружной суд Южного округа Нью-Йорка.
IT новости
Роскомнадзор: Telegram не удалил более 120 000 противоправных материалов
Из Telegram не удалили более 120 000 противоправных материалов после требований Роскомнадзора (РКН), сообщают СМИ, со ссылкой на представителей ведомства. Также такие материалы не удалили YouTube и Twitch.
В Роскомнадзоре говорят, что упомянутые материалы связаны с «призывами к массовым беспорядкам, экстремизму, а также недостоверной общественно значимой информацией, распространяемой под видом достоверных сообщений, которая создает угрозу массового нарушения общественного порядка, причинения вреда жизни или здоровью людей».
Как напомнили ТАСС представители ведомства, по закону владелец хостинга или интернет-ресурса обязан удалить противоправный контент в течение 24 часов с момента получения требования Роскомнадзора, а в некоторых случаях незамедлительно. За неудаление запрещенного контента предусмотрена административная ответственность, а в случае повторного нарушения суммы штрафов могут доходить до 20% годовой выручки компании.
Также в РКН отметили, что около 505 противоправных материалов не были удалены со стриминговой платформы Twitch, а с YouTube не удалено порядка 60 700 таких материалов.
По данным ведомства, в 2022 году сумма штрафов для Telegram Messenger Inc. составила 15 млн рублей, а в 2023 году — 8 млн рублей. Компания Twitch Interactive Inc. также была оштрафована в 2022 году на 17 млн рублей, и еще на 18 млн — в 2023-м.
Что касается владельца YouTube, компании Google LLC, в 2022 году штраф составил 21,088 млрд рублей (17,5 млн и 21,07 млрд — оборотный штраф), а в 2023 году — 4,61 млрд рублей (10 млн и 4,6 млрд — оборотный штраф).
IT новости
В москве проводят проверку по факту удаления судимости из базы данных МВД.
УФСБ России проводит проверку по факту подкупа одного из оперуполномоченных сотрудников, который имел доступ к базе данных МВД. Данный сотрудник предлогал за 1 миллион рублей удалить все сведения о судимости за 1 день. Орудовал "оборотень в форме" на ресурсах даркнета. Оперативники насчитали как минимум 5 фактов удаления из базы ранее осужденных или отбывающих срок на условном.
IT новости
Штраф в $200 миллионов «свалился» на ведущих провайдеров связи США
Федеральная комиссия по связи США (FCC) оштрафовала крупнейшие американские телекоммуникационные компании на сумму почти 200 миллионов долларов за распространение данных о местоположении клиентов без их согласия.
Штрафы были наложены на AT&T, Sprint, T-Mobile и Vеrizon после того, как в феврале 2020 года им были выданы уведомления о явной ответственности (Notices of Apparent Liability, NAL) за передачу информацию о местоположении своих клиентов третьим лицам. Сейчас же FCC вынесла окончательные приказы о конфискации денежных средств.
Среди наложенных штрафов — 12 миллионов долларов для Sprint и 80 миллионов для T-Mobile (две компании объединились после начала расследования), более 57 миллионов для AT&T и почти 47 миллионов для Vеrizon.
В ходе расследования Федеральная комиссия обнаружила, что все четыре мобильных оператора продавали данные о реальном местоположении своих клиентов так называемым «агрегаторам», которые, в свою очередь, перепродавали их десяткам сторонних провайдеров услуг. Сейчас, как сообщается, все операторы завязали с подобной деятельностью.
IT новости
Microsoft открыла исходный код MS-DOS 4.00, пожирающего оперативку
На этой неделе Microsoft совместно с IBM открыла доступ к исходному коду MS-DOS 4.00 — сборке 1988 года. Эта версия известна своей непопулярностью среди пользователей, ошибками, требовательностью к оперативной памяти и плохой производительностью.
Компания выложила в открытый доступ код MS-DOS 4.00 на страницу Microsoft MS-DOS в GitHub вместе с версиями 1.25 и 2.0, которые пользователи могут скачать еще с 2014 года. Все версии DOS с открытым исходным кодом были выпущены под лицензией MIT.
Предполагалось, что DOS 4.00 должна была добавить многозадачность в ОС, позволяющую запускать программы в фоновом режиме.
Эта версия DOS, которую также иногда называют «MT-DOS» или «Multitasking MS-DOS», была выпущена только несколькими европейскими производителями компьютеров и никогда не была самостоятельным розничным продуктом.
IT новости
Майнинг под прикрытием защиты: как антивирус eScan используется для заражения компаний
Северокорейские хакеры использовали механизм обновления антивируса eScan для размещения закладок в корпоративных сетях и распространения майнеров криптовалют с помощью вредоносного ПО GuptiMiner.
ИБ-компания Avast сообщает, что злоумышленники использовали AitM-атаку (adversary-in-the-middle, AitM-атака) для перехвата стандартного пакета обновления определений вирусов и замены его на вредоносный файл (updll62.dlz), который содержит как обновления антивируса, так и криптомайнер GuptiMiner в виде DLL-библиотеки (version.dll).
Цепочка заражения GuptiMiner
После распаковки и выполнения пакета обновления происходит подгрузка DLL-файла через законные бинарные файлы eScan, что предоставляет вредоносному ПО системные привилегии. Затем DLL загружает дополнительные вредоносные модули, обеспечивает устойчивость на зараженном хосте, манипулирует DNS, внедряет шелл-код в законные процессы и выполняет другие действия, включая шифрование данных в реестре Windows и извлечение исполняемых файлов из PNG-изображений.
IT новости
Минцифры передумало создавать с нуля российский аналог GitHub
Минцифры предлагает изменить ход эксперимента по созданию российского аналога GitHub - национального репозитория открытого программного обеспечения (ПО). Вместо создания новой площадки министерство планирует выбрать один из уже существующих отечественных общедоступных репозиториев. При одобрении правительством, возобновление эксперимента ожидается в течение ближайших двух месяцев.
Средства ликвидируемого «Росинфокоминвеста» в размере 1,39 млрд рублей, изначально выделенные на запуск нового репозитория, Минцифры предлагает направить на поддержку популярных проектов в сфере открытого ПО и создание новых IT-продуктов. Обязательным условием для получателей средств станет размещение разработок в российских репозиториях открытого кода.
Инициативу по созданию национальной платформы для обмена и разработки открытого кода предполагалось завершить к концу апреля 2024 года, однако в марте она была отложена на неопределенный срок из-за недостатка финансирования. Ранее к участию в эксперименте были привлечены такие компании, как «Базальт СПО» и «Ред Софт», но крупные IT-игроки вроде «Яндекса» и VK в список не вошли.
В России уже существуют локальные репозитории крупных компаний, таких как «РТК-Феникс» («Ростелеком»), «Сфера» (T1), GitVerse («Сбер»). По мнению экспертов, важно не только выбрать подходящую площадку, но и сформировать механизмы развития сообществ вокруг проектов с открытым кодом, а также обязать разработчиков возвращать доработки исходного кода в репозиторий. Без этого проекты могут не получить должного развития.
IT новости
Google готовит ответ Microsoft: ИИ-инвестиции превысят рекордные 100 миллиардов
Google намерена инвестировать в искусственный интеллект 100 миллиардов долларов, заявил генеральный директор DeepMind Демис Хассабис. На конференции TED в Ванкувере он ответил на вопрос о слухах касательно суперкомпьютера Stargate стоимостью 100 миллиардов долларов, который, как говорят, планируют создать конкуренты Google - Microsoft и OpenAI. Хассабис не стал раскрывать конкретные цифры, но подчеркнул, что Google инвестирует «больше этой суммы со временем»
Часть бюджета, вероятно, будет выделена DeepMind, которая занимается разработкой программного обеспечения для ИИ. Несмотря на некоторые неудачные проекты, такие как исследование материалов с помощью ИИ и модель прогнозирования погоды, компания добилась прогресса в обучении ИИ социальным навыкам, что является значительным шагом к созданию ещё более умного ИИ.
Хотя Google, возможно, не вложит $100 млрд в один суперкомпьютер, но компания определённо увеличивает свои вычислительные ресурсы, например, с помощью предстоящего строительства дата-центра в Канзас-Сити стоимостью 1 миллиард долларов.
IT новости
Майнинг
Microsoft выявила новые критические уязвимости на платформе OpenMetadata, которые используются для получения доступа к рабочим нагрузкам в среде Kubernetes и последующего криптомайнинга.
OpenMetadata — это открытая платформа для управления метаданными, которая помогает инженерам и учёным в области данных каталогизировать и искать данные внутри организации, включая базы данных, таблицы, файлы и сервисы.
15 марта были опубликованы сведения о нескольких уязвимостях ( CVE-2024-28255 , CVE-2024-28847 , CVE-2024-28253 , CVE-2024-28848 , CVE-2024-28254 ), затрагивающих версии до 1.3.1. Недостатки позволяют обходить аутентификацию и осуществлять удалённое выполнение кода. С начала апреля зафиксировано использование уязвимостей в средах Kubernetes.
IT новости
FIN7 атакует автопром: изощрённая цепочка атак приводит к внедрению бэкдора Anunak
В конце прошлого года крупный американский автопроизводитель, название которого не раскрывается, стал жертвой целенаправленной атаки, осуществлённой хакерской группировкой FIN7. По информации исследователей из компании BlackBerry, злоумышленники использовали фишинговые письма для сотрудников IT-отдела, чтобы заразить системы компании вредоносным программным обеспечением через бэкдор Anunak.
Атака началась с отправки сотрудникам компании ссылок на поддельный сайт, маскирующийся под легитимный инструмент Advanced IP Scanner. Применив методы социальной инженерии, хакеры убедили пользователей перейти по ссылке и загрузить исполняемый файл, который инициировал установку бэкдора.
В ходе анализа специалисты BlackBerry выяснили, что киберпреступники использовали уникальные скрипты PowerShell с обфусцированным шелл-кодом «PowerTrash», что позволило с высокой уверенностью связать эту атаку с группировкой FIN7. Этот же метод был впервые замечен во вредоносной кампании FIN7 в 2022 году.
В процессе атаки зловредный файл, получивший название «WsTaskLoad.exe», запускал многоступенчатый процесс с использованием вредоносных DLL, WAV-файлов и шелл-кода, что в итоге приводило к загрузке и расшифровке файла «dmxl.bin» с бэкдором Anunak. Стоит отметить, что хакеры FIN7 также часто используют в своих атаках другой бэкдор — Carbanak, но в рассмотренной кампании применили именно Anunak.
IT новости
Искусственный интеллект способен умышленно казаться менее умным, чем есть на самом деле
В последнем исследовании, опубликованном в журнале PLOS One, ученые из Берлинского университета имени Гумбольдта и Карлова университета в Праге под руководством Анны Макловой сделали удивительное открытие: продвинутые искусственные интеллекты могут сознательно ограничивать проявление своих интеллектуальных способностей. Исследование показало, что модели ИИ, такие как GPT-4 от OpenAI, могут «притворяться» менее умными, чем они есть на самом деле, имитируя процессы обучения и развитие когнитивных способностей, характерные для детей в возрасте от одного до шести лет.
Используя методику, основанную на теории разума, направленной на изучение детской психологии, исследователи провели более тысячи испытаний и когнитивных тестов. Искусственно созданные "детские личности" демонстрировали развитие, почти идентичное реальному возрастному этапу, в результате чего было подтверждено, что модели способны умышленно снижать показатели своей интеллектуальной активности.
На пресс-конференции Анна Маклова подчеркнула, что результаты могут стать ключевыми для дальнейшего развития общего искусственного интеллекта (AGI), который будет мыслить и действовать на уровне человеческого разума. Это открытие не только бросает вызов существующим представлениям о возможностях ИИ, но и предостерегает о необходимости новых подходов в регулировании и контроле таких технологий.
IT новости
Некоторое время назад в открытый доступ был выложен дамп базы данных предположительно туроператора «СканТур» (scantour.ru), занимающегося турами по Карелии и Северо-Западу России.
В нескольких SQL-файлах содержится:
🌵 ФИО
🌵 телефон (250 тыс. уникальных номеров)
🌵 адрес эл. почты (62 тыс. уникальных адресов)
🌵 серия и номер паспорта
🌵 адрес
🌵 дата рождения
🌵 информация по туру
Хакерам удалось проникнуть в системы Минобороны Израиля
В недавней серии кибератак неизвестная группа хакеров проникла в системы двух ключевых ведомств Израиля – Министерства обороны и Министерства юстиции, – вызвав обеспокоенность на высших уровнях государственной безопасности.
Источники подтвердили, что атака на Министерство обороны завершилась успешным взломом, в результате которого были украдены и опубликованы в группах Telegram документы, якобы раскрывающие внутренние переписки и заказы ведомства. Атакующие утверждают, что располагают обширным массивом данных и предлагают его к продаже за 50 биткоинов, что эквивалентно приблизительно $3,5 млн.
Помимо выкупа, хакеры потребовали освободить 500 заключенных за совершение террористических актов в обмен на нераспространение собранных данных. Представители службы безопасности Израиля отказались обсуждать детали, подтвердив лишь факт проникновения.
Также израильские СМИ напомнили, что 5 апреля в ходе атаки на Министерство юстиции хакерам удалось получить доступ к сотням гигабайт данных, включая личную информацию сотрудников и официальные документы. Несмотря на отрицание Министерства юстиции о факте атаки, источники утверждают, что в сети уже циркулирует около 100 ГБ чувствительной информации.
IT новости
