Утекло, но вы держитесь - OSINT & Кибербезопасность
Open in Telegram
Самые актуальные новости и инсайты в сфере кибербезопасности, утечки Баз Данных РФ и всего мира. Реклама - ❌
Show more7 428
Subscribers
No data24 hours
+117 days
+28030 days
Posts Archive
На смартфонах Apple в 92 странах обнаружено шпионское ПО
10 апреля компания Apple направила предупреждения пользователям iPhone в 92 странах о возможной угрозе заражения шпионским ПО.
В сообщении указывается: «Apple обнаружила, что ваш iPhone, ассоциированный с вашим Apple ID, стал целью атаки шпионской атаки наёмников, пытающихся удалённо скомпрометировать ваше устройство». Добавляется, что такие атаки, скорее всего, направлены на конкретных людей из-за их личности или профессиональной деятельности. Apple не раскрыла ни идентичность злоумышленников, ни страны, гражданам которых были отправлены предупреждения.
Apple с 2021 года отправляет подобные уведомления, предупредив пользователей в более чем 150 странах. В октябре 2023 года компания отправила аналогичные предупреждения ряду журналистов и политиков в Индии. Впоследствии международная правозащитная организация Amnesty International сообщила, что нашла шпионское ПО Pegasus на iPhone известных журналистов в Индии. Apple и правительство Индии не предоставили комментарии по этому поводу.
IT новости
🇩🇪 Хакеры используют ChatGPT для атаки на Германию
В марте этого года Германию потрясла серия кибератак: неизвестные злоумышленники, вероятно, с поддержкой искусственного интеллекта, атаковали множество компаний с помощью хитроумного скрипта на PowerShell. Орудием преступников стал инфостилер Rhadamanthys, распространяемый через коварные email-сообщения.
Аналитики из Proofpoint связывают эти атаки с хакерской группой TA547, известной также как Scully Spider. С 2017 года эти кибербандиты специализируются на продаже "первичного доступа" к зараженным системам и развертывании множества вирусов для Windows и Android через модель MaaS.
Недавно TA547 начала использовать Rhadamanthys - сложный инструмент для кражи информации, который умеет красть данные прямо из буфера обмена, браузеров, и даже cookie-файлы. В рамках своей последней операции хакеры маскировались под Metro, известный немецкий бренд, и распространяли зараженные счета-фактуры.
Rhadamanthys доставлялся жертвам через зашифрованные ZIP-архивы, внутри которых скрывался вредоносный LNK-файл. Этот ярлык запускал PowerShell-скрипт, а затем - сам Rhadamanthys, закодированный в Base64. Методика позволяла вирусу действовать незаметно, не оставляя следов на жестком диске.
Особое внимание исследователи уделили PowerShell-скрипту, отмечая его исключительные характеристики, которые могли быть результатом работы ИИ: безупречная грамматика комментариев, уникальное именование переменных и структура кода. В Proofpoint предполагают, что генеративный ИИ мог быть использован для создания или модификации этого скрипта, доказательством чему служат высококачественные комментарии, а также сходство с результатами, полученными с помощью систем, подобных ChatGPT.
IT новости
Обнаружен вредоносный PowerShell-скрипт, написанный ИИ
Аналитики Proofpoint считают, что злоумышленники используют для распространения инфостилера Rhadamanthys PowerShell-скрипт, созданный при помощи ИИ (например, ChatGPT компании OpenAI, Gemini компании Google или CoPilot компании Microsoft).
Изученный специалистами скрипт использовался в марте текущего года, в рамках фишинговой кампании, нацеленной на десятки организаций в Германии. По данным исследователей, в этой почтовой кампании хакеры выдавали себя за представителей Metro cash-and-carry, используя инвойсы в качестве приманки.
IT новости
Сотрудники Microsoft раскрыли пароли из-за ошибки в системе безопасности
Корпорация Microsoft устранила ошибку в системе безопасности, из-за которой внутренние файлы и учетные данные компании были представлены в открытом доступе в интернете.
Исследователи в области безопасности Кан Йолери, Мурат Озфидан и Эгемен Кочисарли из компании SOCRadar обнаружили открытый и общедоступный сервер хранения данных, размещенный в облачном сервисе Azure компании Microsoft, на котором размещалась внутренняя информация, относящаяся к поисковой системе Bing компании Microsoft.
На сервере Azure имелись код, скрипты и файлы конфигурации, содержащие пароли, ключи и учетные данные, которые использовались сотрудниками Microsoft для доступа к другим внутренним базам данных и системам. Однако сам сервер хранения данных не был защищен паролем, и доступ к нему мог получить любой желающий.
IT новости
WordPress-плагин WP-Members позволяет внедрить вредоносный скрипт
WordPress-плагин WP-Members Membership содержит уязвимость межсайтового скриптинга (XSS), позволяющую внедрять произвольные скрипты в веб-страницы. К счастью, разработчики уже подготовили патч.
Брешь отслеживается под идентификатором CVE-2024-1852 и существует из-за некорректной обработки входящих данных и недостаточного экранирования выходящих. В результате условный атакующий может создать аккаунты, добавив вредоносный скрипт в качестве значения поля «IP-адрес».
Функциональность регистрации в WP-Members Membership злоумышленники могут использовать для отправки формы и последующего перехвата запроса на регистрацию через прокси-сервер. Потом этот запрос атакующие меняют таким образом, чтобы он содержал заголовок X-Forwarded-For с вредоносной составляющей, которая включена в теги скрипта.
Если в запросе присутствует хедер X-Forwarded-For, плагин использует его значение для хранения IP-адреса любого пользователя, регистрирующегося через соответствующую форму.
IT новости
Российские ОС захватывают рынок: +57% за год!
В 2023 году рынок отечественных ОС для ПК и серверов вырос на 57%, достигнув 11,3 млрд рублей. К такому выводу пришли эксперты консалтинговой компании Strategy Partners, проанализировав выручку российских разработчиков от продажи своих продуктов в сегментах b2b и b2g. Стоит отметить, что в исследовании не учитывались рынок иностранных ОС и розничные продажи.
Импортозамещение в сегменте b2b стал ключевым фактором роста, доля отечественных ОС в этом сегменте достигла 10%. Компании перешли на российское ПО из-за проблем с лицензиями на иностранное ПО, включая Microsoft.
На долю трех крупнейших разработчиков приходится около 97% общего объема рынка. Лидером является ОС Astra Linux от «Группы Астра», которая по итогам 2023 года заняла 76% рынка.
В 2022 году на рынке сформировалась серая зона, вобравшая в себя покупаемые в рамках параллельного импорта лицензии Windows и нелицензионное пиратское ПО. В рознице Windows остаётся лидером: в 2022 году с предустановленной ОС от Microsoft продавались 61 % десктопов и ноутбуков, а в 2023 году их доля снизилась до 54 %.
IT новости
ИИ помог Почте Mail[.]ru сократить число жалоб на спам в 1,5 раза
В I квартале 2024 года антиспам Почты Mail[.]ru заблокировал свыше 7,3 млрд нежелательных писем — на 70% больше, чем годом ранее. Число жалоб пользователей на спам сократилось в 1,5 раза; эффективность была повышена за счет использования ИИ-технологий.
Фильтрация входящих сообщений и распределение их по папкам осуществляются автоматически; письма из достоверных источников помечаются зеленым щитом. В настоящее время защита Почты Mail[.]ru ежедневно блокирует более 80 млн единиц спам.
IT новости
Телефонные мошенники пытаются украсть деньги, устроив охоту на самих себя
Специалисты «Тинькофф Банка» выявили новый сценарий телефонного мошенничества. Сначала аферисты выманивают код 2FA и сознаются в обмане, затем имитируют поиск преступника и просят помощи, а для сохранности денег предлагают перевести их на «безопасный» счет. При этом злоумышленники звонят с разных номеров — от имени оператора связи, госуслуг, Росфинмониторинга, полиции.
В ходе массированной атаки по телефону собеседника пугают угрозой взлома аккаунта, кражи денег, уголовного преследования. На первом этапе лжесотрудник оператора применяет хорошо известную уловку: сообщает о необходимости продлить срок договора (можно через госуслуги), под этим предлогом выманивает одноразовый код из СМС, а затем сознается в обмане и попытке украсть деньги. После этого поступает тревожный звонок с другого неизвестного номера — якобы с госуслуг.
Чуть позже намеченной жертве предлагают помощь от имени Финмониторинга; для этого требуется установить антивирус или некий софт банка для отслеживания действий недобросовестных сотрудников.
На самом деле это программа удаленного доступа, позволяющая мошенникам получить конфиденциальные данные (состояние счета, коды из банковского приложения) для пущей убедительности.
IT новости
Секретные данные разведки США в сети: IntelBroker снова наносит удар
Госдепартамент США начал расследование после того, как хакеры заявили о публикации документов, якобы украденных у государственного подрядчика.
Группа злоумышленников утверждает, что взломала Acuity, технологическую консалтинговую фирму с почти 400 сотрудниками и годовым доходом более $100 млн. Acuity предоставляет услуги в области DevSecOps, модернизации ИТ-операций, кибербезопасности, аналитики данных и поддержки операций для федеральных заказчиков в сфере национальной безопасности.
Представитель Госдепартамента подтвердил, что ведомство знает о заявлениях киберпреступника и в настоящее время ведется расследование инцидента. По соображениям безопасности Госдепартамент не может предоставить детали по природе и объему утечки.
IT новости
Стилеры украли 2,5 млн логинов и паролей для входа на российские ресурсы
За последние пять лет злоумышленники использовали стилеры для получения логинов и паролей для входа на 443 000 сайтов по всему миру, подсчитали специалисты «Лаборатории Касперского». Что касается данных для сайтов рунета, то в сегменте .ru было украдено 2,5 млн пар логинов и паролей.
Изучив опубликованные в даркнете логи стилеров, специалисты пришли к выводу, что за 2023 год от стилеров пострадали данные пользователей около 10 млн устройств. Это примерно в семь раз больше, чем в 2020 году.
В 2023 году больше всего логинов и паролей от сайтов было украдено расположенных в доменной зоне .com, — почти 326 млн. Также в топ-5 входят бразильский домен .br с данными от 29 млн учетных записей, индийский домен .in с 8 млн, колумбийский .co с почти 6 млн и вьетнамский .vn с более чем 5,5 млн.
IT новости
Telegram планирует ограничивать скорость загрузки файлов и видео пользователям без подписки Premium 🤔
В программном коде Telegram нашли упоминание новой платной функции.
После перерасхода лимитов ГБ скорость загрузки снизится на час в 10 раз. А мессенджер выведет сообщение: "Оформите подписку Telegram Premium и повысьте скорость загрузки в 10 раз". И так будет каждый раз при превышении лимита.
Конкретные цифры лимитов пока не указаны.
IT новости
В Татарстане группа из 6 лиц, занимавшаяся незаконной продажей персональных данных, предстала перед судом.
С 2017 по 2023 годы они собирали сведения, составляющие налоговую и банковскую тайну в отношении физических и юридических лиц. Затем эти данные передавали третьим лицам за денежное вознаграждение.
Суд признал их виновными по ч. 3 ст. 183 УК РФ (незаконные получение и разглашение сведений, составляющих коммерческую, налоговую или банковскую тайну). Одного участника группы приговорили к 1 году и 3 месяцам колонии общего режима. Остальных - к 1 году и 6 месяцам общего режима.
IT новости
В открытый доступ был выложен частичный дамп базы данных покупателей маркетплейса pandabuy.com.
В трех текстовых файлах находятся данные за период с 20.03.2023 по 21.03.2024.
К России относится около 5,2 тыс. записей (из более чем 3 млн):
🌵 имя/фамилия
🌵 адрес эл. почты
🌵 телефон
🌵 адрес
🌵 IP-адрес
🌵 номер заказа
🌵 текст обращения в поддержку
IT новости
МегаФон начал внедрять отечественные маршрутизаторы в свою сеть
Оператор мобильной связи Мегафон приступил к внедрению отечественных маршрутизаторов в работающую сотовую сеть. До этого компания проводила только лабораторные испытания оборудования, пишут «Ведомости» со ссылкой на представителя оператора.
Несколько десятков базовых станций в Москве, Татарстане и Свердловской области уже оснащены маршрутизаторами производства отечественной компании B4Com.
Представители обеих организаций подтвердили изданию начало сотрудничества. До конца 2024 года Мегафон планирует расширить пилотный проект до нескольких сотен единиц оборудования и внедрить новое оборудование в других регионах России.
В Мегафон отметили, что новое оборудование способно пропускать трафик на скорости 100 Гбит/c. Оно позволяют увеличить пропускную способность сети и организовать один или несколько резервных маршрутов пропуска трафика до БС для обеспечения бесперебойной связи. То есть по своим техническим характеристикам оно сопоставимо с иностранными аналогами, которые оператор использовал ранее, заверил собеседник издания.
IT новости
Киберпреступники наживаются на Рамадане: мошенничество в Саудовской Аравии бьет рекорды
В период Рамадана компания Resecurity зафиксировала значительный рост числа мошеннических действий и афер, совпадающих с увеличением розничных и онлайн-транзакций.
Особенно активизировались киберпреступники на Среднем Востоке, особенно, в Королевстве Саудовская Аравия, где потребительские расходы достигли более $16 млрд. и стали лакомым кусочком для мошенников. Оценочный ущерб от деятельности мошенников колеблется между $70 и $100 млн., касаясь как местных жителей, так и иностранных гостей.
Киберпреступники применяют всё более изощрённые методы обмана, обходя стандартные меры безопасности. Особое внимание Resecurity обращает на так называемую Триаду Смишинга – методы, ранее использовавшиеся в США, Великобритании, странах ЕС и ОАЭ, теперь распространяющиеся на и Ближний Восток.
Среди наиболее частых видов мошенничества выделяются аферы, связанные с подарками и пожертвованиями, мошенничеством при трудоустройстве, набором «денежных мулов», фальсификацией пунктов обслуживания и логистических услуг, а также романтическими аферами, фишингом и другими.
IT новости
Отмыто $9 млрд: возможности криптобиржи KuCoin привлекли власти США
Министерство юстиции США предъявило обвинения криптовалютной бирже KuCoin и двум её основателям в нарушении законов США, регулирующих отмывание денег, что позволило злоумышленникам использовать платформу для легализации средств.
KuCoin, основанная в 2017 году гражданами Китая Чунь Ганом и Ке Тангом, является одной из крупнейших платформ для покупки, продажи, торговли и хранения различных криптовалют. Платформа также поддерживает торговлю на спотовом рынке, фьючерсами, стейкинг и кредитование.
Обвинения включают невыполнение обязательств по программам AML и KYC (программы противодействия отмыванию денег и проверки клиента), что сделало KuCoin инструментом для отмывания крупных сумм преступных доходов. Несмотря на попытки KuCoin скрыть наличие клиентов из США и заявления о непричастности к американским клиентам, платформа активно привлекала их, обещая возможность торговли без прохождения KYC.
С момента своего основания KuCoin была использована для отмывания как минимум $9 млрд. в криптовалюте из подозрительных источников, включая выручку от программ-вымогателей, доходы с даркнет-рынков, средства от операций с вредоносными программами и финансовых махинаций.
Основателям теперь грозит обвинение в сговоре с целью ведения незаконного бизнеса по переводу денег и сговоре с нарушением Закона о банковской тайне, максимальное наказание за которые составляет 5 и 10 лет тюремного заключения соответственно.
IT новости
Охота на Blackcat продолжается: Госдеп США обещает $10 млн за любую информацию
Государственный департамент США снова объявил вознаграждение в размере $10 млн за любую информацию, которая поможет идентифицировать членов хакерской группы Blackcat. Эта группировка, специализирующаяся на программах-вымогателях, уже не раз подрывала работу компьютерных систем критически важных инфраструктурных объектов в США и по всему миру.
В конце февраля Blackcat произвела масштабное нападение на компанию Change Healthcare — технологическое подразделение гиганта медицинского страхования UnitedHealth Group.
Атака привела к сбоям в обработке страховых выплат на сумму свыше $14 млрд, оставив пациентов и врачей без оплаты по страховым случаям. Нарушение работы систем Change Healthcare из-за кибератаки особенно тяжело ударило по центрам общественного здравоохранения, обслуживающим более 30 миллионов малоимущих и незастрахованных пациентов.
По сообщениям СМИ, UnitedHealth Group заплатила хакерам $22 млн выкупа.
IT новости
Бесплатные VPN-приложения из Google Play превращают смартфоны пользователей в прокси
Специалисты компании HUMAN Security обнаружили в официальном магазине Google Play более 15 бесплатных VPN-приложений, которые использовали вредоносный SDK. В итоге Android-устройства пользователей превращались резидентные прокси, которые, скорее всего, продавались киберпреступникам и торговым ботам.
В общей сложности исследователи нашли 28 вредоносных приложений, которые тайно превращали устройства в прокси. 17 из них маскировались под бесплатные VPN. Все эти приложения объединяет SDK от LumiApps, который содержит Proxylib, написанную на Go библиотеку для осуществления проксирования.
Первое приложение-носитель Proxylib было обнаружено еще мае 2023 года, это было бесплатное VPN-приложение для Android под названием Oko VPN. Позже исследователи обнаружили, что эта же библиотека используется в сервисе монетизации Android-приложений от LumiApps.
В результате расследования было выявлено сразу 28 приложений, использующих библиотеку Proxylib для превращения Android-устройств в прокси.
IT новости
Кадровый голод подрывает киберзащиту: 62% российских компаний не хватает специалистов по ИБ
Каждая четвертая российская компания в 2023 году столкнулась с серьезными кибератаками, пишет Forbes со ссылкой на исследование компании МТС Red. Около 17% респондентов сообщили о целенаправленных атаках, нацеленных непосредственно на их бизнес, а 8% рассказали об атаках через подрядчиков. Наиболее распространенными видами угроз стали фишинг, социальная инженерия (45%) и DDoS-атаки (40%).
В опросе приняли участие свыше 100 представителей российских компаний из финансового сектора, промышленности и энергетики, IT, госсектора, сфер телекоммуникаций, здравоохранения, ретейла, HoReCa, строительства и девелопмента.
По данным МТС RED, в прошлом году число инцидентов информационной безопасности выросло на 43% по сравнению с предыдущим годом и превысило 50 000. При этом лишь около 25% (12 000) из них представляли серьезную угрозу для бизнеса, в отличие от 40-45% годом ранее.
62% респондентов указали на дефицит квалифицированных кадров в сфере информационной безопасности как главную проблему. Еще 32% сослались на нехватку у имеющихся специалистов времени для решения существующего объема задач. Таким образом, кадровый голод остается ключевым вызовом для отрасли.
Вторая серьезная проблема - последствия ухода западных разработчиков средств кибербезопасности. 24% опрошенных испытывают трудности из-за нехватки качественных отечественных решений, а 17% не могут продлить лицензии и техническую поддержку зарубежных вендоров. Вопрос закупки аппаратного обеспечения уже не столь актуален - его отметили лишь 8% респондентов. Недостаток бюджета на ИБ беспокоит только 14% компаний.
IT новости
С 3 апреля в России отвалится оплата через Samsung Pay по картам Мир
Сервис Samsung Pay прекращает работу с картами «Мир». С 3 апреля их добавление и использование для оплаты покупок телефоном станет невозможным. Добавленные ранее карты будут удалены из приложения.
Согласно алерту, россияне не смогут также оплачивать проезд в транспорте с помощью Samsung Pay. Поддержка карт лояльности (клубных и карт постоянного клиента) сохранится. В Белоруссии сервис платежей продолжит работать без изменений.
Партнерство Samsung с оператором российской платежной системы (НСПК) прекращено, по всей видимости, из-за новых санкций США. В конце февраля на территории России отвалился и Huawei Pay.
Аналогичные Google Pay и Apple Pay ушли из страны еще в 2022 году. НСПК пытается найти для россиян другие способы расчетов с телефона. Так, в прошлом году был запущен пилотный проект по использованию с этой целью QR-кодов, формируемых в приложении банка – эмитента карты.
IT новости
