Утекло, но вы держитесь - OSINT & Кибербезопасность
Open in Telegram
Самые актуальные новости и инсайты в сфере кибербезопасности, утечки Баз Данных РФ и всего мира. Реклама - ❌
Show more7 428
Subscribers
No data24 hours
+117 days
+28030 days
Posts Archive
Малварь TheMoon заразила более 6000 роутеров Asus за три дня
Эксперты обнаружили новую версию ботнета TheMoon. Жертвами хакеров уже стали тысячи устаревших маршрутизаторов и IoT-устройств в 88 странах мира. Исследователи связывают TheMoon с прокси-сервисом Faceless, который использует некоторые из зараженных устройств в качестве прокси для маршрутизации трафика киберпреступников.
Аналитики Black Lotus Labs компании Lumen, наблюдающие за последней кампанией TheMoon, которая стартовала в начале марта 2024 года, отмечают, что менее чем за 72 часа атакам подверглись более 6000 маршрутизаторов Asus, а суммарно за неделю было заражено более 7000 устройств. По данным экспертов, в настоящее время прокси-ботнет используют такие вредоносы, как IcedID и SolarMarker, для маскировки своей деятельности.
IT новости
ИИ в поиске Google продвигает мошеннические сайты
Исследователи заметили, что новые ИИ-алгоритмы Google Search Generative Experience, рекомендуют пользователям мошеннические сайты.
Посетителей перенаправляют на вредоносные ресурсы, где предлагается установить опасные расширения для Chrome, рекламируются фальшивые розыгрыши, спам-подписки или действует фальшивая техподдержка.
В этом месяце Google начала внедрять в поисковую выдачу новую функциональность Google Search Generative Experience (SGE), которая предоставляет быстрые ответы по поисковым запросам, сгенерированные ИИ, включая рекомендации по посещению других сайтов, связанных с конкретным запросом. Вскоре пользователи обратили внимание, что в своих ответах SGE может рекомендовать спамерские и вредоносные сайты.
IT новости
Ericsson уволит 1200 сотрудников в Швеции, поскольку она столкнулась с замедлением спроса на ее оборудование 5G 📉
Ericsson вообще ожидает, что «в 2024 году рынок мобильных сетей столкнется с трудностями, с дальнейшим сокращением объемов, поскольку клиенты сохраняют осторожность».
В прошлом году Ericsson уже уволила 8500 сотрудников, чтобы снизить расходы.
IT новости
Профсоюз может безвозвратно потерять данные 185 000 британцев из-за кибератаки
Профсоюз работников связи (CWU) стал жертвой кибератаки, которая привела к отключениям ИТ-систем. Об инциденте сообщил представитель организации изданию The Register.
CWU сообщил 22 марта, что в электронной почте профсоюза произошел сбой, и для решения проблемы были вызваны ИБ-специалисты. Некоторые системы были отключены в качестве предосторожности.
В CWU заявили, что не знают о характере атаки, а также уведомили об инциденте регуляторные органы и порекомендовали членам профсоюза быть настороже относительно возможных фишинговых писем.
Специалисты по кибербезопасности проводят расследование кибератаки для выяснения обстоятельств произошедшего. Оценивается, какие шаги предпринять далее и устанавливаются сроки для восстановления ИТ-инфраструктуры профсоюза. Команда безопасности продолжит работу в ближайшие дни.
Несмотря на отсутствие ясности относительно утечки данных, возможный инцидент может иметь серьёзные последствия, учитывая 185 000 членов CWU. Атака также повредила резервные копии данных, что может существенно осложнить процесс восстановления.
IT новости
Бэкап-гигант Veeam Software заблокирует продукты российским компаниям
Российские компании вскоре могут столкнуться с отказом в обслуживании и блокировкой софтовых продуктов американской компании Veeam Software, специализирующейся на резервном копировании и восстановлении данных.
Как пишет «Хабр», об очередных софтовых «отменах» стало известно от представителей консалтинговой компании «Крайон». А последняя получила информацию по внутренним каналам.
Телеграм-канал «SAP Basis Tips (RU)» объяснил, что полная или частичная блокировка может коснуться доступа в личный кабинет заказчика (уже сейчас наблюдается у некоторых пользователей из России), получения техподдержки, выпуска обновлений.
Если у вас подписка, может быть несколько вариантов. Например, блокировка всех ключей, следом за которой подписка перестанет работать в течение 30 дней. Есть ещё возможность остаться с лицензией, но без апдейтов и техподдержки.
IT новости
Рег.ру сообщил, что подвергся хакерской атаке
Представители российского регистратора доменов и хостинг-провайдера Рег.ру (обслуживает 44% доменов в рунете) сообщают, что компания подверглась атаке хакеров. По данным СМИ, они попытались проникнуть на один из серверов виртуального хостинга.
Как сообщили в пресс-службе компании, атака произошла еще 18 марта, и злоумышленники использовали некую уязвимость программного обеспечения на сайте одного из клиентов Рег.ру, благодаря которой смогли дойти до подключения к серверу баз данных. «В этот момент злоумышленники были обнаружены и остановлены», — уверяют в Рег.ру.
После атаки группировка опубликовала ссылку, якобы ведущую на часть выгруженной БД клиентов Рег.ру. Однако представители компании заявляют, что нельзя говорить ни о каком хоть сколько-нибудь значительном повреждении баз Рег.ру или об угрозе для корпоративных клиентов.
Утверждается, что специалисты компании уже закрыли возможности для эксплуатации использованной злоумышленниками уязвимости, а также заменили учетные данные, подверженные утечке.
В Рег.ру прокомментировали, что нападения на крупные хостинговые компании сегодня являются ежедневной рутиной. «Отражать их мы привыкли и умеем», — заключили в компании.
IT новости
Читы надо? Скандальный взлом участников турнира по Apex Legends вызвал переполох в игровом сообществе
В воскресенье мир видеоигр потряс скандал со взломом и использованием читов прямо во время турнира с многомиллионным вознаграждением по Apex Legends, популярному бесплатному онлайн-шутеру, ежедневно собирающему сотни тысяч игроков в сети.
Хакеры вмешались в игру двух известных стримеров, и каким-то образом подключили к их игровой сессии читы. Программа «TSM HALAL HOOK» на мгновенье промелькнула прямо на стриме, а затем игроки получили возможность видеть соперников сквозь стены, что сразу заметили зрители стрима.
Параллельно игровой чат-бот начал демонстрировать сообщение, исходившее от хакеров: «Глобальная серия взломов Apex, от Destroyer2009 и R4andom».
Инцидент заставил организаторов турнира Apex Legends Global Series с призовым фондом в 5 миллионов долларов приостановить событие и отложить его на неопределённый срок, ведь хоть и на мгновенье, взломанные игроки получили преимущество над другими участниками турнира.
Позже хакер Destroyer2009 дал эксклюзивное интервью изданию TechCrunch, где признался в своих действиях и заявил, что его мотивацией было «простое веселье» и желание заставить разработчиков исправить выявленную им уязвимость.
Хакер подчеркнул, что использованные им методы не выходили за рамки игрового процесса Apex: то есть он не взламывал компьютеры пострадавших игроков напрямую, чтобы запустить вызвавшую скандал программу. Тем не менее, детали использованных им уязвимостей хакер раскрыть отказался.
Destroyer2009 также указал, что не сообщал о найденной уязвимости разработчикам Apex Legends из Respawn и издателю Electronic Arts, поскольку они не предлагают программы вознаграждения за обнаружение ошибок. Хакер защищал свои действия, утверждая, что его вмешательство не носило злонамеренного характера, несмотря на риск для карьеры игроков на турнирах.
IT новости
В открытый доступ были выложены данные, которые, по словам пользователя форума, принадлежат пациентам медицинского центра «СитиМед» (medcentr-sitimed.ru). 👇
В текстовом файле содержится:
🌵 ФИО
🌵 адрес эл. почты (81,640 уникальных адресов)
🌵 телефон (559,784 уникальных номера)
🌵 адрес проживания и регистрации
🌵 дата рождения и возраст
🌵 СНИЛС (не для всех)
🌵 серия и номер паспорта
🌵 место работы и должность
IT новости
В Курганской области в течение месяца сотрудник салона связи, используя служебные логин и пароль, передавал сообщникам через мессенджер скопированные из базы данных оператора списки абонентских номеров.
Предъявлено обвинение по ч. 3 ст. 272 УК РФ (неправомерный доступ к охраняемой законом компьютерной информации, совершенный из корыстной заинтересованности, лицом с использованием своего служебного положения).
IT новости
В Калининграде с ноября 2023 года по январь 2024 года 30-летний менеджер по развитию банка выгружал из базы данных персональные данные клиентов и продавал их работнику другой финансово-кредитной организации.
В отношении него возбуждено уголовное дело по ч. 3 ст. 272 УК РФ (неправомерный доступ к охраняемой законом компьютерной информации, совершенный из корыстной заинтересованности, лицом с использованием своего служебного положения).
IT новости
Незаконно приобрести данные россиян стало в 2,5 раза дороже
Незаконно получить информацию о россиянах стало ощутимо дороже. Стоимость такой услуги выросла к началу 2024 года в 2,5 раза и теперь составляет 44,3 тысячи рублей.
Наибольшую динамику роста демонстрируют данные, полученные у операторов связи — например, детализация голосовых вызовов абонента. Цена за такие сведения варьируется в зависимости от компании, но в среднем подскочила в 3,3 раза.
Подобная тенденция наметилась в 2023 году: цена одного сбора данных может доходить до 44,3 тыс. рублей. Больше других скакнул в цене именно «мобильный пробив» — в 3,3 раза. Средняя стоимость такой услуги может достигать 90 тысяч рублей. У МТС это стоит 68,5 тыс. рублей, а вот самыми дорогими стали данные абонентов МегаФон и Tele2 — до 100 тыс. руб. В свою очередь, выписка по клиенту кредитной организации за месяц в прошлом году выросла на 51% — до 38–40 тыс. руб.
IT новости
Нокаут свободе слова? TikTok готовит судебный иск против США
В условиях нарастающего напряжения между США и Китаем, популярное приложение для обмена видео TikTok оказалось в центре законодательных дебатов. Недавно принятый Палатой представителей законопроект ставит перед TikTok и его китайской материнской компанией ByteDance жесткий выбор: продать американский сегмент платформы или столкнуться с полным запретом его деятельности на территории США. Однако, по всей видимости, TikTok прибегнет к третьему варианту - подаст в суд на правительство.
Согласно предложенному закону, ByteDance должна будет продать TikTok некитайскому владельцу в течение шести месяцев, иначе деятельность приложения в США будет прекращена. Китай уже выразил своё несогласие с принуждением к продаже, что делает вероятным перенос борьбы за судьбу TikTok в судебные залы.
Основной вопрос, который предстоит решить судьям, заключается в необходимости сопоставления национальных интересов безопасности, которые лежат в основе запрета, с правами на свободу слова TikTok и его пользователей.
IT новости
Кибершпионаж по-китайски: Earth Krahang атаковала 116 госорганизаций в 45 странах.
Как сообщают исследователи безопасности, в рамках продолжающейся с начала 2022 года кампании, связанной с китайской группой киберугроз Earth Krahang, в 45 странах мира было атаковано как минимум 116 организаций, в то время, как 70 из них не устояли под натиском хакеров и были скомпрометированы.
Злоумышленники сканировали общедоступные серверы на предмет уязвимостей, таких как CVE-2023-32315 (Openfire) и CVE-2022-21587 (Control Web Panel), для установления несанкционированного доступа и поддержания присутствия в сетях жертв.
Для первоначального доступа использовались специализированные фишинговые сообщения, тематика которых основывалась на геополитических событиях, чтобы привлечь внимание получателей к открытию вложений или переходу по ссылкам.
После проникновения в сеть Earth Krahang использовала скомпрометированную инфраструктуру для размещения вредоносных загрузок, перенаправления трафика атак и использования взломанных правительственных электронных почт для отправки специализированных фишинговых писем.
IT новости
Новый айфон можно будет носить без защитной плёнки, мегапрочный дисплей будет у iPhone 17
IT новости
🤑 В Санкт-Петербурге двое мужчин украли из банка более миллиарда рублей
Правоохранительные органы проводят расследование по делу о масштабном хищении денежных средств и ценностей из банковских хранилищ в Санкт-Петербурге. Двое мужчин, один гражданин Республики Молдова, второй уроженец города Сочи, каким-то образом получили доступ к сейфовым ячейкам финансового учреждения и совершили кражу в особо крупных размерах.
По предварительным данным, общая сумма похищенного составила 1 миллиард и 63 миллиона рублей в разных валютах, а также драгоценностей на многомиллионную сумму. Следственными органами было возбуждено уголовное дело по соответствующей статье, предусматривающей ответственность за кражу в особо крупном размере.
На данный момент оба подозреваемых задержаны, и они содержатся под стражей в следственном изоляторе. Расследование продолжается, устанавливаются все обстоятельства совершенного преступления и возможная причастность других лиц к инциденту.
IT новости
Бывшего оператора даркнет-маркетплейса E-Root приговорили к 3,5 годам тюрьмы
Американские власти приговорили гражданина Республики Молдова Санду Дьякона (также известного под никами utmsandu, sandushell, rootarhive и WinD3str0y) к 42 месяцам тюремного заключения за управление E-Root, крупным даркнет-маркетплейсом, на котором продавались доступы к взломанным компьютерам по всему миру.
Согласно судебным документам, после окончания срока заключения Дьякону, который был администратором E-Root в период с января 2015 года по февраль 2020 года, будет находиться под надзором еще 3 года.
Напомним, что Санду Диакону был арестован в Великобритании еще в 2021 году, при попытке бегства из страны после того, как в конце 2020 года власти конфисковали домены E-Root. Осенью 2023 года он дал согласие на экстрадицию в США, где его и неназванных сообщников обвинили в мошенничестве с использованием электронных средств связи, сговоре, отмывании денег, компьютерном мошенничестве и мошенничестве с устройствами доступа.
IT новости
В ходе выборов президента РФ на ресурсы ЦИК было проведено 12 млн атак
С начала мартовской избирательной кампании в России защитники отразили свыше 12 млн атак на ресурсы ЦИК, включая сайт Центризбиркома и систему дистанционного электронного голосования (ДЭГ).
«Это в 150 раз больше, чем обычно, — цитирует ТАСС утреннее (18 марта) заявление председателя ЦИК Эллы Памфиловой для прессы. — С начала голосования до 08:00 сегодняшнего дня зафиксировано 19,8 тыс. потенциально опасных воздействий высокой степени критичности на сайт ЦИК, в том числе 10 абсолютно точно целенаправленных DDoS-атак продолжительностью 41 минуту».
Вчера, 17 марта, журналисты узнали о суммарной блокировке порядка 280 тыс. DDoS-атак на ДЭГ; из них 215 тыс. были нацелены на портал голосования, остальные — на портал наблюдения за дистанционными выборами.
«В этом году мы разрешили проводить ДЭГ только 29 регионам, — отметила при этом Памфилова. — Мы были уверены, что только такому числу мы сможем обеспечить защиту».
Уровень DDoS, которые пришлось отражать в ходе выборов, в ЦИК оценили как беспрецедентный, так что опасения были не напрасными. Тем не менее там уверены в надежности защиты автоматизированной системы, которая каждый раз задействуется в подобных мероприятиях.
IT новости
Неизвестные взломали почту Международного валютного фонда
В конце прошлой недели Международный валютный фонд (МВФ) сообщил о киберинциденте: в начале текущего года неизвестные злоумышленники взломали 11 email-аккаунтов МВФ.
Согласно опубликованному пресс-релизу, МВФ обнаружил инцидент в феврале и сейчас проводит расследование, чтобы оценить последствия этой атаки. Пока не обнаружено никаких доказательств того, что злоумышленники получили доступ к другим системам или ресурсам, помимо взломанных учетных записей электронной почты.
«Недавно Международный валютный фонд столкнулся с киберинцидентом, который был обнаружен 16 февраля 2024 года. Последующее расследование, проведенное с помощью независимых экспертов по кибербезопасности, определило характер взлома, и были приняты меры по устранению последствий, — гласит сообщение МВФ. — В ходе расследования было установлено, что одиннадцать учетных записей электронной почты МВФ были взломаны. Затронутые учетные записи были заново защищены. На данный момент не выявлено никаких признаков дальнейшей компрометации этих учетных записей. Расследование инцидента продолжается».
IT новости
