Утекло, но вы держитесь - OSINT & Кибербезопасность
Open in Telegram
Самые актуальные новости и инсайты в сфере кибербезопасности, утечки Баз Данных РФ и всего мира. Реклама - ❌
Show more7 428
Subscribers
No data24 hours
+117 days
+28030 days
Posts Archive
Врачи в Лондоне впервые применили Apple Vision Pro во время операции
Хирурги больницы Кромвеля провели операцию на позвоночнике с помощью Apple Vision Pro. Непосредственно в гарнитуре была только ассистент хирурга Суви Верхо, которая использовала устройство, чтобы следить за процедурой и иметь под рукой необходимые инструменты. Операция прошла успешно.
Верхо не в первый раз работает в гарнитуре дополненной реальности. Ранее она использовала HoloLens 2 во время операций, но отметила, что Vision Pro имеет лучшее качество изображения и более удобный интерфейс хирургического приложения.
IT новости
Владимир Путин подписал закон о запрете рекламы у иноагентов.
IT новости
💣 Количество DDoS атак во всём мире увеличилось на 94%
В недавнем аналитическом обзоре эксперты Radware выявили заметный рост количества DDoS-атак в 2023 году - на целых 94% по сравнению с предыдущими периодами. Особенно остро данная проблема стоит в США, где число подобных кибератак увеличилось в два раза, достигнув 196%. Примерно половина всех зарегистрированных атак пришлась именно на американские цели.
Отчёт подчёркивает, что значительная доля киберинцидентов была инициирована хактивистами. Так, в первой половине 2023 года было заявлено о 5606 атаках, число которых увеличилось на 24% во втором полугодии, достигнув отметки в 6971 случай. Наиболее активной группировкой, стоящей за этими атаками, оказалась NoName057(16), совершившая 3391 DDoS-атаку.
Эксперты отмечают значительное усложнение методов ведения DDoS-атак. В частности, веб-DDoS-атаки стали основной угрозой последнего времени, при этом с начала 2022 по конец 2023 года количество вредоносных программ и API, связанных с такими атаками, выросло на 171%.
Кибератаки особенно активно затрагивают определённые отрасли. Согласно отчёту Radware, наиболее уязвимыми оказались сферы финансов (29% атак), технологий (22%), здравоохранения (14%) и государственного управления (12%).
IT новости
В Карелии с сентября по декабрь 2021 г. генеральный директор ООО «Карельский экологический оператор» Новиков, за взятку в 200 тыс. руб., пытался купить базу данных потребителей коммунальных услуг у чиновника Единого расчетного центра Республики Карелия (ЕИРЦ).
Директор действовал в интересах коммерческой организации и передал через посредника (юриста организации) сотруднику ЕРЦ 100 тыс. руб. Позже он должен был передать еще 100 тыс. руб.
Его обвинили в даче взятки должностному и приговорили к 4 годам и 7 месяцам колонии строгого режима и штрафу в 2 миллион рублей.
Юриста организации признали виновным в посредничестве во взяточничестве и назначили наказание в в виде 3 лет 1 месяца условного срока и штрафа в 1 млн руб.
ЕРЦ оштрафовали за незаконное вознаграждение от имени юридического лица на 500 тыс. руб.
IT новости
Ч1. В подмосковном салоне красоты скрытая камера снимала клиенток, которые пришли на процедуру лазерной эпиляции.
Об установленных камерах и записях «Базе» рассказал один из подписчиков, представившийся сотрудником салона в Щелково. По его словам, неизвестные сняли на видео десятки разных клиенток, которым делали глубокое бикини. Всего в архиве более 50 записей, однако, по словам источника, на самом деле девушек, попавших на видео, может быть намного больше. По предварительной информации, камера в помещении замаскирована под противопожарный датчик и может находиться там до сих пор.
Мы сравнили полученные картинки с указанным салоном — интерьер полностью совпадает. По словам источника, в среднем ежедневно через этот кабинет эпиляции проходят пять девушек.
С какого момента была установлена камера и кто её установил — неизвестно, однако, по словам источника, самые ранние записи в архиве были датированы октябрем 2023 года.
Ч2. Владелец салона красоты в Подмосковье, где снимали обнажённых клиенток, заявил, что ничего не знает про камеры. По версии мужчины, скрытку мог установить один из клиентов.
В разговоре с «Базой», владелец салона рассказал, что камеры в салоне есть, но их установили 10 лет назад и смотрят они только на администраторов. В кабинете эпиляции, по его словам, никаких камер нет.
В разговоре владелец невзначай вспомнил, что пару дней назад на него вышел неизвестный вымогатель, прислал скриншоты с видео и потребовал миллион рублей в биткойнах за то, чтобы картинки не оказались в интернете. Мужчина проигнорировал требования. Правда, почему тогда он сразу же не проверил кабинет на установленные скрытые камеры и не пошёл в полицию, владелец салона пояснить не смог.
Сотрудница салона на условиях анонимности рассказала, что одна из клиенток сильно переживала насчёт камеры и попросила накинуть на висящий в углу датчик тряпку. Это очень не понравилось директору — когда клиентка ушла, он потребовал убрать тряпку.
Ч3. Полиция начала проверку после новости скрытой камере, установленной в кабинете эпиляции подмосковного салона красоты.
По словам источников, в ближайшее время проверку по статье 137 УК РФ (Нарушение неприкосновенности частной жизни) может начать и следственный комитет.
Кроме того, по данным «Базы», несколько сотрудников салона решили уволиться после появления новости о наличии скрытой камеры, записывавшей клиенток салона.
Сами пострадавшие также планируют написать заявление в полицию. Одна из них рассказывает, что ходила в салон с декабря 2023 года. Сама же она о наличии камеры не догадывалась, но, по её словам, ранее одна из подруг её предупреждала о «странном хозяине» салона. В чём именно проявлялась странность, девушка не уточнила.
IT новости
Причиной масштабного сбоя у крупнейших сайтов стало повреждение интернет-кабелей в Красном море.
Масштабная атака на интернет-кабели в Красном море затронула порядка 25% трафика, пишет гонконгский провайдер HGC Global Communications Limited. Они связывали между собой Азию, Европу и Африку.
Как сообщается, хуситы повредили четыре подводных кабеля, чем вызвали масштабный сбой крупнейших сайтов, среди которых Youtube, Google и прочие нельзяграммы.
Самое время накачать себе что-нибудь на всякий случай — в том же месте проходят еще 11 кабелей.
IT новости
CryptoChameleon: фишинговый набор, способный разрушить криптовалютную индустрию
Теперь нужно быть бдительным, даже если заходишь на сайты федеральных служб.
Компания Lookout сообщает, что новый фишинговый набор CryptoChameleon стал инструментом атак на сотрудников Федеральной комиссии по связи (FCC), в ходе которых используется поддельная система аутентификации Okta.
Кампания нацелена на пользователей и сотрудников криптовалютных платформ, включая Binance, Coinbase, Kraken и Gemini, с использованием фишинговых страниц, имитирующих Okta, Gmail, iCloud, Outlook, X, Yahoo и AOL.
Злоумышленники организуют сложные фишинговые и атаки социальной инженерии, включающие взаимодействие через электронную почту, SMS и голосовой фишинг (вишинг), чтобы обманом заставить жертв вводить конфиденциальную информацию на поддельных страницах – имена пользователей, пароли и даже фотографии паспорта.
Злоумышленники готовят атаку, первым делом регистрируя домены, очень похожие на домены легитимных сайтов. Например, для FCC они создали домен «fcc-okta[.]com», отличающийся всего на один символ от действительной страницы единого входа FCC (Single Sign-On, SSO) через Okta.
Атакующие могут звонить, отправлять электронные письма или SMS цели, притворяясь службой поддержки, и направлять их на фишинговый сайт для «восстановления» своих аккаунтов. На сайте мошенников жертву встречает CAPTCHA, что, по словам Lookout, служит как фильтрация ботов, а также добавляет правдоподобности процессу. Пройдя CAPTCHA, посетитель видит хорошо спроектированную фишинговую страницу, которая выглядит как точная копия настоящей страницы входа Okta.
Набор для фишинга CryptoChameleon позволяет киберпреступнику взаимодействовать с жертвами в реальном времени, чтобы облегчить сценарии, например, запроса кодов многофакторной аутентификации (MFA) для захвата аккаунта цели.
Центральная панель управления процессом фишинга позволяет атакующему настраивать фишинговую страницу, включая в нее цифры телефонного номера жертвы.
IT новости
В свободном доступе был опубликован небольшой (500 тыс. строк) фрагмент дампа очередной микрофинансовой организации (МФО).
Полный дамп предположительно этой же МФО содержит:
🌵 ФИО
🌵 телефон (14 млн уникальных номеров)
🌵 адрес
🌵 дата рождения
🌵 место рождения
🌵 пол
🌵 паспорт (серия, номер, кем и когда выдан)
🌵 ИНН
Судя по всему, данные актуальны на 23.02.2024.
IT новости
🕟 Роскомнадзор внёс сообщества Steam в реестр запрещённых сайтов.
IT новости
С сегодняшнего дня в России работает запрет на популяризацию VPN
С сегодняшнего дня Роскомнадзор будет блокировать веб-страницы, на которых размещена любая информация о средствах обхода блокировок, установленных в стране. Само собой, в первую очередь это касается инструкций по использованию VPN-сервисов.
Об этом говорит документ, который сегодня выложили на официальном ресурсе правовых актов.
В частности, там отмечается, что «популяризацией» будет считаться наличие информации, содержащей описание действий, которые позволяют получить доступ к веб-ресурсам и информационно-телекоммуникационным системам, заблокированным на территории России.
Закон вступает с силу с сегодняшнего дня — 1 марта 2024 года — и будет действовать до 1 сентября 2029 года.
Роскомнадзор ещё в начале прошлого месяца говорил о запрете средств обхода блокировок сайтов в России и предупреждал, что будут введена соответствующая законодательная норма.
IT новости
В свободном доступе появился частичный дамп предположительно мебельного интернет-магазина davitamebel.ru.
В частичном дампе содержатся только данные (имена, телефоны, эл. почты), оставленные через форму обратной связи.
По нашей информации, полный дамп базы данных этого магазины также содержит данные покупателей и заказов:
🌵 ФИО
🌵 телефон (400 тыс. уникальных номеров)
🌵 адрес эл. почты (477 тыс. уникальных адресов)
🌵 хешированные пароль
🌵 адрес доставки
🌵 стоимость покупки
🌵 дата регистрации, последнего входа и покупки (с 28.03.2016 по 29.02.2024)
IT новости
Во Владимире осудили 2 местных жителей 2003 и 2004 года рождения, которые являясь сотрудниками различных офисов продаж сотовых операторов, осуществляли незаконный доступ к базам данных абонентов.
Уголовные дела были возбуждены по признакам состава преступления, предусмотренного ч. 3 ст. 272 УК РФ (неправомерный доступ к компьютерной информации с использованием служебного положения).
Районными судами им назначено наказание в виде штрафа в размере 30 тыс. руб. с запретом занимать должности, связанные с обработкой персональных данных сроком на 1 год.
IT новости
В работе Telegram наблюдались сбои — в основном проблемы у пользователей с мобильным интернетом. На данный момент всё нормализуется.
Помимо телеги упали и другие сервисы и мессенджеру. Например, YouTube и WhatsApp. С VPN должно было работать.
IT новости
Стало известно о "сливе" базы данных клиентов и заказов интернет-магазина товаров для дома kuchenland.ru.
В нескольких файлах находится:
🌵 ФИО
🌵 телефон (434 тыс. уникальных номеров)
🌵 адрес эл. почты (242 тыс. уникальных адресов)
🌵 хешированный (MD5 с солью и SHA512-Crypt) пароль
🌵 дата рождения
🌵 адрес доставки
🌵 IP-адрес
🌵 частичный номер банковской карты
🌵 стоимость и состав заказа
Информация актуальна на 23.02.2024.
IT новости
Новгородский районный суд признал специалиста офиса продаж одной из компаний сотовой связи виновной по ч. 3 ст. 272 УК РФ (неправомерный доступ к охраняемой законом компьютерной информации, с использованием своего служебного положения).
Установлено, что к Елене Ермолаевой через социальную сеть обратилось неустановленное лицо с просьбой предоставить ему информацию в отношении конкретного человека.
Использовав информационную систему «Единое окно» она получила персональные данные абонента и передала их заказчику.
Приговором суда ей назначено наказание в виде штрафа в размере 60 тыс. руб. с лишением права заниматься деятельностью, связанной с доступом к охраняемой законом компьютерной информации на срок 2 года.
IT новости
QIWI Банк потерял лицензию от ЦБ РФ. Главное к этой минуте
Утром стало известно, что Центробанк отзывает лицензию у QIWI Банка — причиной стало нарушение законов, регулирующих банковскую деятельность и направленных против отмывания денег, финансирования терроризма.
Основные претензии регулятора к банку:
1. Не является значимым в реальном секторе экономики;
2. Связан с высокорисковыми операциями между физическими лицами и теневым бизнесом;
3. Обеспечивал переводы в пользу криптообменников, нелегальных онлайн-казино и букмекерских контор;
4. Позволял обходить ограничения, вводимые ЦБ РФ;
5. Не препятствовал открытию QIWI-кошельков на персональные данные граждан без их ведома.
В целом, почти все пункты действительно имели место быть. По словам Центробанка, QIWI Банк также не принял действенные меры для снижения рисков своей деятельности. Собственно, это и привело к отзыву лицензии.
Решение ЦБ РФ уже привело к ряду последствий:
- СМИ сообщают о проблемах с пополнением, а главное выводом средств с кошельков (некоторым пока дают вывести деньги);
- Расписки QIWI оперативно упали на 25% (до 360,5 рубля за штуку);
- Платёжная система Contact, которая позволяла переводить деньги за границу, также перестала работать (принадлежит QIWI).
Стоит отметить, что это первый отзыв лицензии за полтора года. QIWI Банк занимал 89-место в России по величине активов.
ЦБ РФ сообщает, что финансовая организация участвует в системе страхования вкладов — вкладчикам должны будут вернуть 100% остатка средств, но не более 1,4 млн рублей.
Важно: представитель регулятора отметил, что «средства на электронных кошельках не застрахованы по системе страхования вкладов».
IT новости
Qiwi заблокировала вывод средств с кошельков.
IT новости
💳 Платежная система Contact приостановила свою работу после отзыва лицензии у Киви банка, сообщают пользователи.
IT новости
⚡️Центробанк отозвал лицензию у QIWI Банка и полностью приостанавливает его деятельность.
Главные причины: нарушение банковского законодательства, в частности, обеспечение расчетов между теневым бизнесом, включая переводы на криптообменники и нелегальные онлайн-казино.
IT новости
