НеКасперский


Гео и язык канала: Россия, Русский
Категория: Новости и СМИ


IT и кибербез.
PR: @NeKasper — по всем вопросам
Заявление на регистрацию в РКН № 6796420192

Связанные каналы  |  Похожие каналы

Гео и язык канала
Россия, Русский
Категория
Новости и СМИ
Статистика
Фильтр публикаций


Кибер-анкап

Белый дом разрешил частным американским компаниям проводить наступательные кибероперации против зарубежных преступных группировок.

Новая госпрограмма предусматривает слежку и воздействие, вплоть до разрушения систем. Однако исполнителям строго запрещено провоцировать «критические последствия». Под это попадает гибель людей или действия, квалифицируемые как вооружённое нападение.

Каждая операция требует письменного одобрения Минюста и Минбезопасности, а также многоступенчатой межведомственной координации.

На деле же требования к участникам жестокие. Это отбор по техкомпетенциям, надёжности, безопасности объектов, а также обязательный залог не менее 1 млн долларов, который теряется при любом нарушении контракта. Эти условия фактически отсекают небольшие компании и независимых белых хакеров.

Малые игроки, способные на точечные и нестандартные решения, остаются за бортом.
По сути США уже передают наступательные возможности горстке избранных корпораций под формальным контролем государства.

НеКасперский


Обиделись

VK подала иск к Apple в Арбитражный суд Москвы.

Они требуют вернуть свои приложения в App Store и взыскать рекордную неустойку за каждый день их отсутствия.

Согласно материалам дела, в случае неисполнения решения компания просит взыскивать с ответчика по 50 млн рублей в день за соцсеть VK, 3 млн — за «Одноклассники» и 5 млн — за VK Music.

Общая сумма потенциальной неустойки может исчисляться миллиардами, если суд встанет на сторону истца.

Смысла в деле не очень много. Компания не будет платить такие неустойки, так что напрашивается только одна причина иска. Нас всех греют на блокировку.

НеКасперский


Увольняйтесь

Такой совет дал премьер-министр Латвии руководству Дирекции безопасности дорожного движения CSDD.

Причиной радикальных мер стал взлом, в результате которого хакеры угнали данные 1,2 миллиона физических лиц и 200 тысяч организаций за последние 18 лет.

За два дня атакующие выгрузили полные имена, персональные коды-идентификаторы, адреса, номера машин и суммы платежей. Пока айтишники спасали ситуацию, чиновники CSDD обнародовали информацию о «небольшом инциденте».

Когда правда всплыла наружу, члены наблюдательного совета и руководство пострадавшей организации с позором понесли заявления на увольнение. Министерство разбирается, куда годами уходили деньги, выплаченные IT-компании Tet за мифическую безопасность.

Теперь людей смогут разводить на деньги с помощью их же данных, особую опасность представляет персональный код. Зная этот идентификатор, хакер может инициировать запрос на вход через Smart-ID и eParaksts mobile и отправить пользователю пуш для одобрения доступа.

НеКасперский


Выборы, выборы…

Бразильские хакеры решили профинансировать свою предвыборную кампанию на деньги, украденные у немецкого Commerzbank.

В 2023 году атакующие нашли дыры в системах поставщика софта и за четыре дня нафармили €30 миллионов. Средства выводились напрямую со счетов клиентов банка.

В BKA сообщили, что причиной взлома стало кривое обновление ПО в системе обработки платежей. Хакеры провели несколько операций через подставные фирмы, виртуальные карты и криптоплатформы. Часть суммы сняли в Бразилии, остальные средства вывели ещё в четырёх странах Европы.

Спустя три года правоохранители провели операцию Klonen. В августе они получили 21 ордер на обыск и арест имущества. Четырёх подозреваемых поймали в Рио-де-Жанейро, Гуарульюсе, Гоянии и Карапикуибе. Выяснилось, что один из них два года назад потратил часть награбленного на финансирование своей избирательной кампании.

Суд постановил заморозить активы хакеров, арестовать автомобили и недвижимость стоимостью $22,4 миллиона.

НеКасперский


Против небинарного ИИ

Власти прорабатывают механизм, который позволит проверять ИИ на соответствие традиционным ценностям.

Не хватало нашим ребятам ограничений, о которых мы уже неоднократно писали, так получите ещё.

Планируется, что разработчики, претендующие на получение для своих моделей статуса «национальной» или «суверенной», смогут передать ИИ на добровольную экспертизу в аккредитованные лаборатории.

Этот статус может давать право на господдержку, доступ к данным госкомсистем и приоритетное внедрение, поэтому «добровольность» тут мнимая. Иными словами, разработчикам без подобного рода статусов будет трудно внедрить свой продукт на высоком уровне.

Разработчки должны будут протестировать ответы модели с помощью специальных бенчмарков и проверить устойчивость своей модели к промпт-инъекциям.

Согласно информации СМИ, обсуждение проходило на площадке «Цифровая экономика» при подготовке подзаконных актов к недавно принятому закону об ИИ. В разработке критериев оценки участвуют Минцифры, ФСБ и ФСТЭК.

Также в обсуждении фигурировали такие понятия, как гражданственность и историческая память.

Пакет пока дорабатывется, но уже можно готовиться к тому, что нашинские ИИ-слоны будут выдавать жесткую гойду 🐘🦾

НеКасперский


Генеральная уборка

Украинские силовики устроили масштабную зачистку, закрыв 94 колл-центра по всей стране.

В общей сложности Служба безопасности Украины, Генеральная прокуратура и немецкая полиция проверили 411 адресов.

Мошенники звонили жертвам от имени сотрудников банка и пугали блокировкой счетов из-за подозрительных транзакций, уговаривали брать кредиты, клянчили данные карт и просили установить программы удалённого доступа.

В ходе операции полиция конфисковала более 3300 единиц компьютерного оборудования, 1346 телефонов, 5200 SIM-карт, 90 банковских карт, 22 автомобиля, доступы к 20 криптокошелькам, $2 миллиона, €64 тысячи, 1 килограмм золота в слитках, украшениях и др.

Правоохранительные органы обнаружили 1794 полностью оборудованных рабочих места и официально уведомили 26 человек о том, что они являются подозреваемыми.

Теперь им грозит до 12 лет тюрьмы и полная конфискация имущества за создание организованной группы и легализацию грязных денег.

НеКасперский


Дотрынделись

Пророссийские хакеры нанесли удар по большому бизнесу Украины.

Участники IT ARMY OF RUSSIA уничтожили крупнейший колл-центр CONTACTIS, обслуживавший десятки известных компаний и государственных структур.

Взломаны серверы организации общим объёмом 1,5 ТБ, безвозвратно удалены все БД, таблицы с данными сотрудников и клиентов, а также содержимое сетевых дисков.

Выгружено более 5 миллионов записей, получены данные более 1 миллиона человек, почти 3,6 миллионов контактов из архивов и свыше 12 тысяч анкет кандидатов HR-департамента УкрСибБанка. Перестала работать телефония на базе Asterisk, уничтожены CRM-системы Bitrix24 и Salesforce, а также бэкапы за последние 8 лет.

Среди пострадавших клиентов центра Renault, Electrolux, Porsche, De'Longhi, STIHL, Brusnichka, Chumak, государственный контакт-сервис 1551[.]gov[.]ua и др.

Работа сервиса парализована для всех заказчиков, крупные бренды потеряли связь со своими абонентами. Суточный простой обойдётся им минимум в $2,4 миллиона.

НеКасперский


Пробежка убивает

Пробежка, опубликованная в фитнес-приложении Strava, закончилась прилётом иранской ракеты по казармам.

Военные США на Ближнем Востоке так увлеклись личными рекордами, что забыли о том, как данные таких платформ могут использоваться противниками для определения целей.

В Sky News раскопали более 1300 пользователей Strava, которые постили маршруты прямо с секретных объектов. По их тренировкам можно восстановить распорядок дня, перемещения личного состава и найти тайные бункеры.

Подрядчик BMC США из Панамы перед началом войны прекратил свою активность, а спустя два дня нарисовался возле Crowne Plaza. Вскоре Иран атаковал именно этот отель. В Иордании 76% военнослужащих после ротации начали отмечать свои пробежки, стартуя от казарм. Результат тот же.

Это уже тенденция, ведь Strava систематически рассекречивает гостайны. Под ту же гребёнку попали офицер французского ВМФ, выдавший позицию своего авианосца, а также телохранители Макрона, Байдена и Путина.

НеКасперский


Видео недоступно для предпросмотра
Смотреть в Telegram
100 баксов

Столько стоит крошечное устройство, способное взломать системы самолёта Boeing 737.

По данным исследователей из Калифорнийского университета в Сан-Диего и Оберлинского колледжа, плата за считанные секунды подключается к внешнему разъёму, вытесняет настоящий обмен данными и выдаёт ложные команды бортовому компьютеру так, чтобы пилот не заметил подвоха.

Хуже всего то, что у этой железки есть модуль Wi-Fi. В ходе атаки «Bus Driver» устройство может выйти в интернет через беспроводную бортовую сеть, начать рулить процессом, а также менять маршрут в автопилоте, редактировать данные о массе самолёта и даже вводить ложные параметры скорости отрыва от полосы.

При смещении курса всего на три градуса лайнер может уйти от маршрута, попасть в воздушное пространство другой страны или вовсе не долететь до пункта назначения из-за недостатка топлива.

Детали такого взлома спецы не раскрывают, поскольку обновление авионики рискует затянуться на долгие годы.

НеКасперский


Разгрузочный день

Умные кормушки Petlibro внезапно решили устроить питомцам разгрузочный день.

Сбой в облаке компании превратил высокотехнологичные гаджеты для животных в обычные пластиковые коробки. Проблема затронула не только миски, но и поилки с автоматическими лотками.

Неполадки коснулись популярных серий RFID, Granary, Polar, Dockstream и Luma. Устройства игнорировали функцию для быстрой выдачи корма Feed Now и даже локально сохранённые команды.

Особенно несладко пришлось тем, кто на момент сбоя находился в отпуске или на работе, оставив питомцев на хозяйстве. Владельцам пришлось срочно звать на подмогу родственников, друзей и соседей.

Причиной случившегося стала проблема во взаимодействии приложения с устройствами на серверах Petlibro.

НеКасперский


Транс контроль

Теперь каждая поездка россиян получит цифровой идентификатор.

На портале проектов нормативных актов опубликован проект приказа, который значительно расширяет объём собираемых данных о перемещениях граждан на всех видах транспорта.

Новый порядок предполагает обязать перевозчиков и системы бронирования передавать в базы не только плановую информацию о билетах, но и фактические сведения о каждой поездке, такие как момент посадки, высадки и даже фактическое время отправления транспорта. Кроме того, для каждого пассажира и члена экипажа вводится уникальный идентификатор поездки, который не может повторяться для другого рейса или человека.

Срок хранения всех собранных данных увеличен до 7 лет. Как отмечают СМИ, это нововведение может существенно облегчить силовикам задачу по онлайн-отслеживанию перемещений граждан.

Документ сейчас проходит этап антикоррупционной экспертизы. Естественно, верим, что власти одумаются и не станут вводить новые репрессивные законы 🥹

НеКасперский


Налоговая тайна

Утечка данных налогоплательщиков во Франции затронула почти 700 тыс. человек.

Как сообщает официальный пресс-релиз ведомства, злоумышленник получил доступ к сети через украденные учетные данные сотрудника и стороннего лица ещё в июне.

Сам же факт кражи обнаружили только в августе, когда хакер начал продавать базу. В результате скомпрометированы данные сотен тысяч физических и юридических лиц, включая налоговые показатели, такие как доход, семейный коэффициент и ставка налога, а также кадастровую информацию об имуществе.

Министерство признает, что не заметило кражу во время проверок из-за сложности атаки. При этом подчеркивается, что пароли к личным кабинетам не пострадали 😇

Сейчас проводится расследование при участии национального агентства кибербезопасности ANSSI.

НеКасперский


Вас слили

У чешского производителя аппаратных криптокошельков Trezor угнали данные почти 14 тысяч пользователей.

Компания официально подтвердила факт взлома и сообщила, что основной вектор атаки был направлен на серверы стороннего логистического партнёра ShipMonk. Пострадавшие системы использовались для обработки информации о заказах.

В результате нападения хакеры скомпрометировали БД клиентов, пользующихся услугами организации за последние 90 дней. В похищенных файлах содержатся ПДн, включающие полное имя, номер телефона, электронную почту и полный адрес доставки.

Проблема затронула жителей США, Великобритании, Колумбии, Швеции, Бразилии, Португалии и Италии. Всем жертвам утечки были отправлены соответствующие уведомления.

НеКасперский


Штормит

Хакеры парализовали работу трёх портов в Северной Каролине.

Власти Северной Каролины подтвердили, что 4 августа их системы подверглись кибератаке, которая вывела из строя ключевые логистические узлы штата.

Злоумышленники атаковали порт Уилмингтон, порт Морхед-Сити и внутренний порт Шарлотт, которые в совокупности обрабатывают 4,4 миллиона тонн грузов ежегодно.

Пока неясно, похищены ли конфиденциальные данные клиентов. Также ни одна хакерская группировка не взяла на себя ответственность. Власти штата подключили к расследованию Береговую охрану США.

По заявлению администрации, они оперативно активировали план действий при киберинцидентах, изолировали угрозу и приступили к восстановлению систем, однако сбои в работе терминалов сохраняются, а время обработки грузов и обслуживания автомобилей увеличено.

НеКасперский


ИИ-копы

ИИ впервые выписал штраф — за борщевик.

В Подмосковье впервые привлекли к ответственности собственника участка за борщевик, который обнаружили с помощью беспилотника и алгоритмов ИИ.

Как сообщает пресс-служба регионального минсельхозпрода, нарушение зафиксировали в Рузском муниципальном округе, а сумма штрафа для юридического лица составила 150 тысяч рублей.

Технология работает так, что система дистанционного зондирования выявляет потенциальные очаги, после чего ИИ анализирует снимки, сопоставляет координаты с кадастром и определяет владельца.

Затем территорию дополнительно обследуют с помощью дронов, и на основе этих данных автоматически формируется постановление о штрафе.

Как бы еще заставить ИИ выписывать штрафы, есть идеи? 💅

НеКасперский


Прожарка DDX

Все ПДн клиентов лидера российского фитнес-рынка DDX Fitness попали в открытый доступ.

По данным СМИ, возможный слив содержит информацию о посетителях, их фотографии, даты, время и количество визитов, а также сведения о покупках и адресах.

Заявлено, что полная версия скомпрометированной БД уже вовсю гуляет по приватным площадкам и анонимным каналам. Масштабы утечки пока не уточняются, однако на официальном сайте пострадавшей компании указано, что сеть включает 168 клубов в 64 городах.

Филиалы посещают более 900 тысяч человек, в числе пострадавших оказались сотни звёзд, блогеров и общественников.

НеКасперский

4.4k 1 127 4 23

Палата 404

Крупная компания по разработке программного обеспечения для здравоохранения Unlimited Technology Systems заявила об утечке данных более 3,8 миллиона человек.

По данным Министерства здравоохранения и социальных служб США, пострадавшая организация обслуживает 4500 клиник и крутит больше 70 миллиардов долларов в год.

Расследование показало, что в результате компрометации сервера с 5 по 10 октября атакующие выгружали файлы, внутри которых оказались:

• Полное имя
• Возраст
Номер социального страхования
• Полис
• Электронная почтв
• Номер телефона
Страховая карта
• Данные из анкеты для приёма
• Сведения об оказанных услугах
Сканы документов, удостоверяющих личность

Уведомление о случившемся пациентам удосужились отправить только спустя 9 месяцев после взлома. Пока правоохранители ищут виновных, Unlimited Technology Systems пытается сгладить углы, предлагая клиентам бесплатный мониторинг личности от Kroll.

Сомнительный бонус к тому, что вся подноготная уже висит где-то на аукционе.

НеКасперский


Здарова, заебал

В даркнете выставили на продажу базу данных 15 млн жителей Казахстана.

Это почти три четверти всего населения страны. Хакер утверждает, что добыл информацию через взлом государственного портала eGov, и просит за файл всего 0,5 BTC, что эквивалентно более ₽2,6 миллионов.

Там, по его словам, собрано 47 млн строк. Это паспортные данные, телефоны, почта, места работы, сканы документов и пароли. В качестве доказательств, хакер приложил к объявлению часть сканов паспортов.

Позже Министерство цифрового развития Казахстана официально заявило, что взлома не было. Ведомство провело проверку, получив доступ к выставленным файлам. Позже они установили, что это набор разрозненных изображений, а не выгрузка из eGov.

В системах портала, как подчёркивают чиновники, сканы паспортов хранятся иначе, а заявленный объём данных противоречит содержанию.

НеКасперский


Банковский шмон

Российские банки смогут блокировать денежные переводы, если на вашем устройстве будет обнаружено вредоносное ПО.

Об этом пишут СМИ со ссылкой на ФЗ № 210-ФЗ от 26 июня. В документе указано, что с 1 марта следующего года финансовые организации будут сканировать гаджеты перед каждым платежом.

Для этого им придётся встроить в свои приложения и сайты сертифицированные средства защиты. И вот тут начинается самое интересное. Чтобы найти вредоносный код до того, как вы нажмёте кнопку «отправить», софт должен получить доступ к списку установленных приложений, заглянуть в активные процессы, проверить разрешения и др.

Очевидно, что приложения с подобными функциями безоговорочно блокируются модераторами App Store и Google Play. Хотя заявлено, что устанавливать такой сканер принудительно нельзя, при отказе от него пользователи должны быть готовы к блокировкам карты от любого чиха антифрод-системы.

Кстати, баны уже начались. Принятие таких мер позволило заморозить от двух до трёх миллионов карт и счетов физлиц за первые недели текущего года.

НеКасперский


Поддержка порешает

Valve уведомила пользователей Steam об утечке ПДн.

В компании признали, что их партнёр CEVA Logistics подвергся атаке, затронувшей как минимум восемь складов в Европе.

По предварительным данным, хакеры могли скомпрометировать данные заказов за последние 90 дней. Под удар попали покупатели Steam Machines, Steam Controller, Steam Deck и других устройств Valve.

Вероятнее всего, в списке украденных материалов есть личные сведения, включая полное имя, почтовый индекс, домашний адрес, номер телефона, электронную почту и информацию о заказе.

Кроме Valve от атаки на CEVA могли пострадать клиенты интернет-магазина Bol, универмага de Bijenkorf, сети оптики Ace & Tate, банка ING и футбольного клуба Ajax. Нидерландский регулятор по защите данных уже получил уведомления об утечке как минимум от 10 компаний.

Пока идёт расследование, клиентам и сотрудникам организаций рекомендуют быть бдительными и не вестись на скам.

НеКасперский

Показано 20 последних публикаций.