en
Feedback
Утекло, но вы держитесь - OSINT & Кибербезопасность

Утекло, но вы держитесь - OSINT & Кибербезопасность

Open in Telegram

Самые актуальные новости и инсайты в сфере кибербезопасности, утечки Баз Данных РФ и всего мира. Реклама - ❌

Show more
7 428
Subscribers
No data24 hours
+117 days
+28030 days
Posts Archive
🍎 Эксперта по информационной безопасности обивняют во взломе Apple Исследователь по безопасности, ранее известный своими сообщениями о найденных уязвимостях в продуктах Apple, оказался в центре скандала, обвиняемый в проникновении в системы компании. По утверждениям следствия, он смог получить товары и подарочные карты на сумму свыше 2,5 миллиона долларов. Ноа Роскин-Фрейзи был арестован в начале января 2024 года, однако спустя две недели после ареста Apple выразила ему благодарность за выявление уязвимостей. Судебные документы раскрывают, что Роскин-Фрейзи и его сообщники пытались обогатиться на более чем 3 миллиона долларов, используя мошеннические заказы для приобретения продукции и услуг компании. Схема предполагала получение подарочных карт и товаров на значительные суммы, которые затем перепродавались. В одном из случаев обвиняемые отправили шесть ноутбуков на реализацию через SellShark.com. Все доказательства указывают на то, что целью мошенничества стала Apple и ее подрядчики, в том числе компания, базирующаяся в Купертино. Роскин-Фрейзи, представляющий себя специалистом по кибербезопасности, получал благодарности от Apple за обнаружение уязвимостей, в том числе в macOS Ventura и macOS Sonoma. В документах упоминается, что мошенническая схема действовала с декабря 2018 по март 2019 года, в ходе которой обвиняемые получали доступ к системам компании и размещали фиктивные заказы, используя вредоносные скрипты и инструменты для сброса паролей. Они также злоупотребляли инструментом Apple Toolbox для изменения стоимости заказов и добавления бесплатных товаров к существующим заказам, а также продлевали контракты AppleCare. Действия обвиняемых включали создание аккаунтов на вымышленные имена и использование одноразовых email-адресов для доставки товаров. Пока ни Apple, ни представители Роскина-Фрейзи не дали официальных комментариев по данному делу.

♻️ Мошенники посмеялись над пенсионером, который помог своей жене перевести им деньги В Воронежской области супружеская пара из Острогожского района стала жертвами обмана, потеряв 2,5 млн рублей. По информации местного МВД, 16 февраля стало известно о преступлении, совершенном 18 января. 62-летний мужчина получил звонок от лица, выдававшего себя за сотрудника правоохранительных органов. С помощью изощренной схемы мошенники убедили его в необходимости оформления кредитов и перевода средств на так называемые «безопасные счета». Поддавшись панике, мужчина последовал указаниям аферистов и, опасаясь за финансовую безопасность своей 44-летней жены, также убедил ее в необходимости перевода средств. В итоге, когда семья искала возможности занять еще денег для их «защиты», мошенники насмехались над ними, отправив сообщение с благодарностью за «подаренные» сбережения. Пострадавшие обратились за помощью в полицию, где было инициировано расследование по факту мошенничества, предусмотренного ч. 4 ст. 159 УК РФ. Правоохранительные органы ведут поиски злоумышленников.

💸 Блогерша обманула подписчиков на сотни миллионов рублей и сбежала в Казахстан, где на нее тоже заведено уголовное дело Финансовый блогер Юлия Агеева стала фигуранткой уголовных дел в России и Казахстане. Сумма убытков, причиненных ее махинациями, превышает 680 млн рублей, при этом пострадали сотни людей. 27-летняя казахстанка Агеева, последние годы проживавшая в России, арендовала офис в бизнес-центре Москва-Сити, где привлекала средства от частных инвесторов. Она занималась арбитражем, используя курсовые разницы как фиатных, так и цифровых валют, обещая клиентам доходность до 30%. Некоторым инвесторам выплаты были произведены, так сообщили пострадавшие. Однако в итоге Агеева исчезла, уведя с собой накопленные миллионы, и сейчас находится в Казахстане. В обеих странах ей предъявлены обвинения в мошенничестве на крупную сумму, по информации от защиты пострадавших. По данным следствия, сейчас ведется активный допрос вкладчиков Агеевой, многие из которых уже признаны потерпевшими. Правовые эксперты отмечают, что за ее преступления криптоблогеру может грозить до 10 лет лишения свободы.

🍎 Хакеры научились красть лица пользователей iPhone из Face ID Кибербезопасность оказалась под угрозой после того, как эксперты Group-IB обнаружили новую угрозу для владельцев iPhone. Хакерская группировка из Китая, известная под названием GoldFactory, начала реализацию атак, направленных на кражу 3D-сканов лиц пользователей для неавторизованного доступа к их банковским аккаунтам. С июня 2023 года злоумышленники распространяют зараженные мобильные приложения, особенно опасное из которых – GoldPickaxe, обновленное в октябре. GoldPickaxe атакует Android-устройства, тогда как его iOS-версия, GoldPickaxe.iOS, разработана для iPhone. Посредством обмана жертвы подвергаются процессу биометрической идентификации, результаты которой хакеры используют для обхода системы защиты в банковских приложениях Таиланда и Вьетнама. В Таиланде версия для iOS маскируется под приложение для получения цифровых пенсий, в то время как в Вьетнаме также зарегистрированы случаи аналогичных атак. GoldPickaxe.iOS стал первым в своем роде трояном для устройств Apple, способным собирать биометрические данные и документы, перехватывать СМС и использовать зараженные устройства в качестве прокси-серверов. Для Android-версии характерен более широкий спектр функций из-за меньшего количества ограничений на этой платформе. Внедрение вредоносного ПО в экосистему iOS вызвало особую тревогу среди специалистов по кибербезопасности, учитывая закрытый характер платформы. Мошенники используют сложные методы социальной инженерии для распространения GoldPickaxe.iOS, включая злоупотребление бета-платформой TestFlight и убеждение жертв устанавливать приложение MDM для удаленного управления. Злоумышленники, получив доступ к 3D-сканам лиц, активно используют технологии генеративного ИИ для создания реалистичных цифровых копий, обходя биометрическую защиту и получая доступ к финансовым средствам жертв. Кроме того, они используют украденные персональные данные и перехваченные сообщения для контроля над банковскими счетами.

В свободный доступ были выложены SQL-дампы, содержащие информацию о клиентах и их заказах, интернет-магазина бытовой техники и электроники ultratrade.ru. Суммарно во всех файлах содержится: 🌵 ФИО 🌵 адрес эл. почты (95 тыс. уникальных адресов) 🌵 телефон (144 тыс. уникальных номеров) 🌵 пароль (в текстовом виде) 🌵 адрес 🌵 дата регистрации и заказа 🌵 IP-адрес Данные актуальны на 11.02.2024.

🤖 Гонконгскую фирму обманули на 25,6 миллиона долларов с помощью дипфейка В Гонконге произошло крупное мошенничество, оставившее международную компанию без 25,6 миллиона долларов США. Мошенники смогли обмануть сотрудника финансового отдела, используя дипфейк-технологии. Под видом финансового директора, находящегося в Великобритании, злоумышленники организовали видеоконференцию, в которой участвовали поддельные версии реальных сотрудников компании. Сотрудник, несмотря на возникшие сомнения, выполнил 15 транзакций на сумму более 200 миллионов гонконгских долларов. (25,6 миллиона долларов по текущему курсу) Хотя мошенничество было обнаружено лишь спустя неделю, оно уже вызвало значительный резонанс. Известно, что преступники использовали видео- и аудиоматериалы из различных источников, включая предыдущие видеозвонки, для создания убедительных дипфейков. Полиция Гонконга продолжает расследование и призывает пользователей быть бдительными во время видеоконференций, особенно когда речь идет о финансовых операциях. В качестве мер предосторожности рекомендуется проверять личность собеседников, задавая сложные вопросы или прося совершить простые действия руками перед своим лицом, которые могут затруднить использование дипфейков.

Хакеры получили доступ к информации из формы записи на прием с сайта медицинского центра «СОВА» (sovamed.ru). Данные содержат: 🌵 ФИО 🌵 номер телефона (126 тыс. уникальных номеров) 🌵 адрес эл. почты (35 тыс. уникальных адресов) 🌵 город 🌵 текст комментария Актуальность данных - 12.02.2024.

❗️Приветствую друзья, наш прошлый аккаунт телеграм решил ограничить в доступе, тогда было принято решение пересоздать группу для информирования и общения с Вами! От нас вы будете получать максимально качественную информацию про кибербезопасность и сливы с разных телеграм каналов (схем)! ❗️ ✅Будем вместе поднимать информационную грамотность населения! Репосты приветствуются! 🔁