SecMemInfo


Гео и язык канала: Россия, Русский



Гео и язык канала
Россия, Русский
Статистика
Фильтр публикаций


«Додо Пицца» подверглась кибератаке на свою IT-систему.

В компании проводят внутреннюю проверку. Если пользователей разлогинит, это связано с дополнительными мерами защиты аккаунтов.

Что утекло:
▪️Имя
▪️Дата рождения
▪️Адрес доставки
▪️Телефон
▪️Почта
▪️Данные заказа

Платёжные данные, по словам компании, в безопасности .


База Burger King на 3,2 млн адресов — пользователи могут проверить почту

Спустя два года после масштабной утечки данных российских клиентов «Бургер Кинга» записи наконец стали доступны для массовой проверки. 21 сентября 2026 года популярный сервис-агрегатор Have I Been Pwned добавил в свою систему 3,2 миллиона уникальных электронных адресов, пострадавших в том инциденте.

Сам массив с клиентской информацией оказался в открытом доступе еще в октябре 2024 года.
По данным DLBI, опубликованный в сети дамп содержит 5 627 676 строк, и информация в нем датирована периодом с 31 мая 2018 по 25 августа 2024. Исследователи предположили, что данные, вероятно, были получены из мобильного приложения. Дамп подержит:

имена;
телефоны (4 886 993 уникальных номера);
email-адреса (3 163 628 уникальных адресов);
даты рождения;
пол;
город;
данные о любимой категории/блюде пользователя;
даты заказов.

Хотя платежные данные и пароли в базу не попали, сам факт нахождения вашей почты в этом списке требует внимания. Мошенники могут использовать точные имена, номера телефонов и даты рождения из утечки для весьма убедительных целевых звонков или фишинговых писем.


Репост из: Борьба с киберпреступностью | F6
📢 «Может, у тебя квартиру отжать?»

F6 обнаружила новую схему атак.

▪️ Всё начинается с «официального уведомления» в мессенджере от аккаунта с именем и отчеством и символикой госведомства. Писать могут, например, о проверке задолженностей.

▪️ Далее пользователя вынуждают «проверить сведения», перейдя по гиперссылке, уводящей на фальшивый сайт ведомства. Там появляется окно для ввода кода, якобы подтверждающего вход в личный кабинет. Шестизначный код вскоре также появляется на странице.

▪️ Затем поддельный сайт имитирует взлом личного кабинета госсервиса. Под этим предлогом пользователю предлагают позвонить «в поддержку».

‼️ Главное отличие нового сценария — после неудачной попытки обратного звонка мошенники совершают более мощную атаку. Ее могут проводить с 3+ аккаунтов. Один из них сообщает об удалении кабинета через 24 часа, другой — о подозрительной активности и необходимой проверке безопасности, третий начинает запугивать.

▪️ Если пользователь не поддается, мошенники переходят к грубости и угрозам: например, «Из-за меня всю жизнь кредиты платить будешь». Преступники также могут прислать фотографию дома, в котором проживает атакуемый.

▪️ Если пользователь решает перезвонить мошенникам «в поддержку», они действуют по стандартным сценариям: от обвинений в финансировании террористов и требований «спасти» сбережения до склонения к диверсиям или другим преступлениям. Подробнее — на сайте F6.


Репост из: Борьба с киберпреступностью | F6
‼️ Мошенническая схема от имени сервиса «Яндекс Задания» входит в топ популярных угроз этой осенью.

Аналитики Digital Risk Protection F6 назвали 3️⃣ самые популярные мошеннические схемы с раздачей денег под видом выплат и пособий.

1️⃣ Выплаты от СФР. Мошенники, используя официальную символику Социального фонда России, создают поддельные сайты и предлагают проверить доступные выплаты, а затем перенаправляют на менеджера в Telegram. Он уже требует оплатить «гарантийный талон», налог и внести «госпошлину».

2️⃣ «Работа России». Самая массовая схема обмана. О ней аналитики F6 впервые сообщили в июне 2026 года. Главное отличие в том, что в начале лета мошенники использовали Telegram-боты, а теперь создают поддельные сайты. Посетителям предлагают получить ₽4000 за прохождение опроса и еще «раскрутить барабан». За получением выигрыша обратиться к менеджеру в Telegram.

3️⃣Имитация «Яндекс Заданий». В Telegram появились мини-приложения, напоминающие платформу «Яндекс Задания». Злоумышленники обещают быстрый заработок: например, 150 рублей за заполнение анкеты, сообщение менеджеру и запуск приложения. Когда пользователь выполнит задания, ему становится доступна «счастливая карточка», приносящая денежный приз. Вывести его якобы можно через менеджера, который попросит сначала оплатить пошлину.

👀 Подробнее о популярных мошеннических схемах осени читайте на сайте F6


Тем временем на андроид вышла версия телеграмма поддерживающая WEB прокси. Штука хорошая, но на перспективу, т.к. с конца августа в очередном обновлении изменили сигнатуру MTPROTO и старые прокси вполне себе ожили.


Репост из: Positive Technologies
🔘 Вы собираете детей в школу, а мошенники — свой «урожай»

Каждый год одно и то же: злоумышленники используют социальную инженерию, чтобы «заработать» на школьниках и их родителях. Причем ищут к каждому свои подходы.

Взрослых в основном атакуют в мессенджерах, а детей — по телефону, рассказывают аналитики Позитива и МТС в новом совместном исследовании.

Когда родители слишком заняты... 🫩

Представьте, вы одновременно заканчиваете все необходимые покупки к школе, решаете, где заказать букет и составляете график, кто и когда будет возить ребенка на кружки и в секции. И тут приходит сообщение в родительский чат:

«Сдаем по 2000 рублей на учебные пособия. Срочно! Есть возможность закупить до завтра по льготной цене».

Что вы сделаете? Возможно, порадуетесь, что вам не придется покупать хотя бы их, и переведете деньги. И даже не заподозрите, что стали жертвой мошенников, которые получат ваши деньги, а возможно, и платежные данные.

Перед началом учебного года они адаптируют под обстоятельства старые схемы, пользуясь тем, что на фоне высокой нагрузки родителям проще сделать перевод, что-то оплатить или подтвердить данные, чем вникать в детали.

В результате они попадают в фишинговые магазины школьных товаров, вводят данные на поддельных страницах электронных дневников и в формах заявок на несуществующие выплаты к 1 сентября, вносят предоплату за фейковые кружки и репетиторов и так далее.

Мошенники звонят по вторникам 😲

К детям подход иной. Там давят авторитетом, что при личном телефонном общении сделать довольно просто. Так, за январь — июнь 2026 года пользователям младше 18 лет поступило около 92,6 млн нежелательных звонков, большая часть которых была заблокирована автоматически. Но когда мошенники дозваниваются, они могут легко втереться в доверие или при помощи сгенерированного голоса выдать себя за кого-то знакомого.

Опытные социальные инженеры ведут разговор по своему сценарию, не дают повесить трубку и не делают пауз, чтобы не было времени включить критическое мышление. Даже взрослые при такой обработке, сами того не заметив, могут сообщить код подтверждения от Госуслуг или выдать другую чувствительную информацию, чего уж говорить о детях.

• Самыми уязвимыми оказались подростки 11–14 лет (почти 43% случаев).

• Младших трогают реже, а старшие уже чаще задумываются о том, с кем разговаривают. Обычно им звонят в будни, когда родители на работе.

• Любимый день злоумышленников — вторник, с 10:00 до 12:00.


Метод, который чаще всего приводит мошенников к успеху, — игровой. Ребенку обещают игровую валюту или другие «плюшки» в обмен на платежные данные родителей. Каждый десятый такой сценарий завершается попыткой оформления кредита на кого-то из взрослых.

Звучит неприятно, но на деле все это можно предотвратить при помощи двух простых и важных вещей — взаимного доверия и знания базовых правил кибербезопасности.

🫱 О них и подробнее о каждом сценарии обмана читайте в полном тексте исследования на сайте. Смотрите и делитесь с другими: эти знания пригодятся не только детям и не только к 1 сентября.

@Positive_Technologies


Дахуйа взломали

В рамках масштабной кампании CameraSwarm хакеры взломали уже 14 530 IP-камер Dahua.

Атаки длились, по словам экспертов, с 17 июня по 22 июля 2026 года и большинство подтвержденных жертв находятся на территории России и Украины.

Оператор CameraSwarm оставил без защиты рабочую директорию на HTTP-сервере. Это позволило исследователям загрузить с сервера хакеров 407 Мбайт данных — 2616 файлов в 234 каталогах. В этом дампе были обнаружены исходный код, логи, учетные данные, снимки с камер, история шелл-команд и результаты эксплуатации

«Как показал анализ, злоумышленники одновременно использовали три способа взлома. Основным был брутфорс устройств с открытым портом TCP 37777: таким образом атакующие получили доступ к 12 324 уникальным IP-адресам. После компрометации малварь (вредоносное ПО, — ред.) собирала с камер снимки, а затем сведения об успешных взломах автоматически передавались в Telegram. Также отдельно собранные данные экспортировались для использования в Dahua SMART PSS — ПО для управления системами видеонаблюдения» — пишет Горшенин.

1923 камеры были скомпрометированы через старые уязвимости обхода аутентификации CVE-2021-33044 и CVE-2021-33045. Опенсорсный инструмент p2pwn создавал на устройстве аккаунт p2pwn с паролем p2password. Исследователи предупреждают, что в большинстве прошивок эта учетная запись способна «пережить» смену пароля и даже сброс устройства до заводских настроек

Причем обе уязвимости были несколько лет назад обнаружены и исправлены. Тогда им присваивались CVE 9.8.

Так что обновляйте прошивки, не выставляйте в интернет то, что не обновляете и подлом чего может обернуться неприятными последствиями (что делали с взломанными камерами неизвестно, возможностей куча - шантаж нюдсами, проксирование трафика, дудос и пр.).


Репост из: teleLakel
💻 Telegram Desktop is preparing a new WEB Proxy. A new proxy type is appearing in the client that uses WebView to transport regular MTProxy traffic through a web-based transport.

It works roughly like this: Telegram Desktop routes its MTProxy traffic through a WebView-based HTTPS/WebSocket transport as a multiplexed stream.

A separate transport with its own frame format — OPEN, DATA, WINDOW, and CLOSE — has been implemented to carry multiple logical Telegram connections through a single WebView transport.

On the server side, a dedicated relay receives this stream, separates the individual connections, and forwards them to a regular MTProxy. The relay does not decrypt the MTProxy traffic and does not receive an arbitrary destination address from the client.

The WEB Proxy can also run on a regular HTTPS domain. Such a domain can simultaneously host a normal website, while a special bridge page is opened only after capability verification based on the proxy configuration.

📱 In other words, Telegram is preparing another way to connect to Telegram — through a WebView-based HTTPS/WebSocket transport, while keeping standard MTProxy traffic inside it.

@telelakel | #tg_desktop


Кажется дело двинулось. В оф. клиенте готовятся добавить web прокси. Видимо решили не допиливать mtproto, а завернуть его в обычной https. Когда функция доберётся до релиза пока не ясно


⚡️В России выявлена единая инфраструктура из 120 ресурсов по распространению фейков.

В нее входят около 50 доменов, не менее 74 Telegram-каналов, а также аккаунты в социальных сетях.

Сайты и аккаунты в соцсетях в основном маскировались под региональные новостные площадки, а распространяемые через них фейковые материалы часто пересекались между разными ресурсами.

Исследователи Positive Technologies указывают на возможную связь этой сети с хакерами из группировки Rare Werewolf.

Подробнее о расследовании можно прочитать в блоге PT ESC


Репост из: Пост Лукацкого
Надысь взломали один из множества VPN-сервисов, SplitVPN, и выставили на продажу логи доступа к сервису и различным ресурсам, доступным через него. Хакеры, взломавшие VPN, заявляют, что сервис обещал приватность, отсутствие регистрации событий и защиту от доступа третьих лиц к несобираемым данным. И да, на главной странице действительно большими буквами это написано, но...

Маркетинг маркетингом, но если почитать политику конфиденциальности этого сервиса, то там черным по белому написано, что они собирают до хрена всякой информации о своих пользователях и передают ее тоже до хрена кому (но списка этих "до хрена" нет). Попутно они заявляют, что отключение cookies может повлиять на оказание услуг. В общем никакой анонимности и приватности.

Еще одно напоминание любителям бесплатных VPN, что если они не платят за товар, то они и есть товар. Окупать оказываемые услуги как-то надо и если пользователь сам не платит, то за данные о нем платят рекламодатели. А владелец сервиса все равно получает свои деньги 🤔

#vpn #проблемыибкомпаний #инцидент #privacy


Видео недоступно для предпросмотра
Смотреть в Telegram
Не нужно использовать ничьи имена в паролях. Не только чтобы не разочароваться в людях, а потому что такие пароли ОЧЕНЬ быстро подбираются.


Репост из: True OSINT
Несвежая «Халва»

В открытый доступ попала база пользователей, подававших заявки на оформление карты «Халва» в 2021 году.

«Халва» — это карта рассрочки Совкомбанка, которая позволяет оплачивать покупки у партнеров банка частями без процентов. Хакеры утверждают, что база содержит персональные данные 13 700 клиентов.

Актуальность - 24.02.2021

Состав
▪️ФИО
▪️Дата рождения
▪️Телефон
▪️Город
▪️Мобильный оператор

#утечка #халва #совкомбанк


Репост из: Борьба с киберпреступностью | F6
🚩 Ищем ред-флаги в словах реального мошенника. Разбор телефонного звонка от экспертов F6.
 
Выше мы опубликовали фрагмент разговора оператора мошеннического колл-центра с потенциальной жертвой. Эксперты Fraud Protection F6 отметили признаки, которые помогли бы распознать мошенника во время общения.
 
1️⃣ «Список возьмите, с этими документами придите. Продиктовать адрес военкомата? Знаете, куда прийти?».

Что не так? Звонок из военкомата в отличие от повестки не считается официальным вызовом. Как правило, звонок может дополнять, но не заменять повестку. Ответ на звонок с незнакомого номера — всегда риск мошеннической атаки.

Что делать? Критично относитесь к звонкам с незнакомых номеров. Если звонят «из военкомата», но повестка не пришла — скорее всего, это мошенники. 


2️⃣ «Яблочкова, 5, строение 5. Метро «Тимирязево».

Что не так? Правильное название станции метро — «Тимирязевская». Если сотрудник военкомата там работает — ошибиться в названии он не может. 


3️⃣ «Вход в военкомат… У нас сейчас усилены меры безопасности. Страховая компания в связи с терактами и поджогами поставила рамку КПА – контрольно-пропускной аппарат».

Что не так? Здесь сразу два ложных утверждения. Трудно представить, чтобы «страховая компания» устанавливала оборудование на режимном объекте. Такого понятия, как «контрольно-пропускные аппараты», нет — есть контрольно-пропускные пункты (КПП), а на входах в режимные объекты обычно используют турникеты, арочные металлодетекторы и др.

Зачем? Легенда про «страховую компанию» нужна мошенникам, чтобы позже запросить код, который поступит в СМС от страховой компании.


4️⃣ «Пожалуйста, зайдите, проверяйте. Номер пропуска уже вам должен поступить, как я вижу. Там будет написано «Вход КПА» и сам номер пропуска».

Что не так? Это центральный момент первого этапа мошеннической схемы. Если пользователь назовет код из СМС незнакомцу, на втором этапе другие злоумышленники будут убеждать, что он разгласил «конфиденциальную информацию», на его имя в банках оформляют кредиты и готовятся отправить деньги ВСУ, угрожать тюрьмой, потребуют «продекларировать деньги» или начнут склонять к совершению преступлений.

Что делать? Запомните: кто требует назвать код из СМС — тот мошенник.  


5️⃣ «Ваш пропуск я указываю в электронный журнал. Дежурному будете предоставлять ваш номер пропуска. Дублируйте по три цифры мне, буду указывать в журнал».

Что не так? Сценарий разговора мошенников точно просчитан: ложь, которая призвана ввести человека в заблуждение, тщательно перемешана с чем-то правдоподобным. Например, фраза «электронный журнал». Она призвана отвлечь внимание пользователя, от которого требуют назвать шестизначный код из СМС.


👍 — если было полезно
❤️ — если хотите больше таких разборов реальных кейсов


Репост из: Борьба с киберпреступностью | F6
Реальный звонок мошенника «из военкомата» ⚡️ Слушаем запись и вычисляем признаки обмана.

Продолжаем знакомить вас с реальными сценариями телефонного мошенничества. Маскировку под военкомат злоумышленники используют уже несколько лет. Ранее они рассылали фишинговые письма, в которые вкладывали вредоносное ПО. Теперь они звонят потенциальным жертвам под предлогом «сверки документов».

🎙 В кружке выше — фрагмент разговора с оператором мошеннического колл-центра, который выдает себя за представителя военкомата.
 
Проверьте себя! Какие признаки лжи и скрытого воздействия вы услышали? Разбор от экспертов F6 сегодня — в следующем посте.


Репост из: Борьба с киберпреступностью | F6
Видео недоступно для предпросмотра
Смотреть в Telegram


ну в сообществе кипит работа над патчем для телеграма.
сейчас идет разработка патча, потом его проверят, чтоб он действительно решил проблему. затем вероятно предложат команде телеграма + неизбежноые доработки и время на раскатку обновлений.

из минусов - ждать дольше, чем в апреле. из плюсов - судя по всему заплатка будет хорошей, с заделом на будущее. параллельно пилится библиотека для неофициальных клиентов, но там сроки ещё более размытые, ну и не официальные клиенты имеют свойство сливать данные (вспоминаем историю с Telega и Nekogram)






Для Notepad++ вышел важный апдейт 8.9.6.2, потому что там внутри нашли забавную багу(критическую уязвимость), позволявшую выполнять произвольный код из-за ошибки обработке xml-конфига самого редактора.
https://github.com/notepad-plus-plus/notepad-plus-plus/security/advisories/GHSA-7hm3-wp5q-ccv9
Ну, и рядышком ещё уязвимостей прикрыли до кучи.

Показано 20 последних публикаций.