Обложка канала

НеКасперский. Страница 3

В канале полезный контент, новости и истории о жизни IT и кибербезопасности.

  • НеКасперский

    Крупнейшая отельная сеть Nordic Choice Hotels со штатом более 16 000 сотрудников подверглась кибератаке. Речь идёт по крайней мере о 200 отелях в Финляндии, странах Скандинавии и Балтии, ставших жертвой ПО-вымогателя. Отельная сеть признала, что в ночь на 2 декабря IT-система компании была взломана. Атака, в первую очередь, снесла работу гостиничной системы, отвечающей за обработку бронирования, чек-ина и чек-аута, а также за создание нового рум-ключа. Nordic Choice Hotels заявила о риске утечки данных. Скомпрометированными могут быть информация о бронировании, в частности, контактная информация (телефон, эл.почта) и данные по платежным решениям. В последнем отчёте компании указана информация о том, что за атакой якобы стоит группировка Conti. С ее представителями пока не связывались и от них не поступало никаких требований. Сейчас IT-инфраструктура отельной сети частично переведена на ручное управление, и брошены все силы на то, чтобы вернуть систему к нормальному режиму работы. В расследовании киберпреступления задействованы Норвежское управление по защите данных и Норвежское управление нацбезопасности. @NeKaspersky
  • НеКасперский

    Логика депутата Горелкина, судя по всему, в том, чтобы запретить все, что могут использовать мошенники. Следующим логичным шагом будет запрет социальных сетей, смартфонов и вышек связи. @NeKaspersky
  • НеКасперский

    В библиотеке Eltima SDK выявили 27 уязвимостей. Многие облачные провайдеры используют ее для удалённого монтирования локальных USB-устройств. Уязвимости могут затрагивать миллионы пользователей облачных сервисов. Бреши нашли специалисты компании SentinelOne. Успешная эксплуатация даёт злоумышленнику возможность повысить привилегии и выполнить код на уровне ядра, а также получить доступ к учетным данным, которые впоследствии могут быть использованы для взлома сети компании. «Выявленные уязвимости могут помочь атакующему отключить защитные продукты, перезаписать системные компоненты, повредить файлы операционной системы или осуществлять любую вредоносную активность», — говорится в отчёте Sentinel Labs. Eltima уже выпустила патчи для всех версий, поэтому рекомендуем облачным провайдерам обновить софт. @NeKaspersky
  • Реклама

  • НеКасперский

    Разработчик игр из Франции Ubisoft запустил свой игровой сервис Quartz. Через него пользователи могут покупать внутриигровые NFT-предметы для определённой игры. Облики персонажей, оружие и экипировка будет выпускаться небольшими сериями. Им будет присвоен уникальный серийный номер. Участники бета-тестирования получат до конца декабря первые Digits для игры Tom Clancy’s Ghost Recon Breakpoint бесплатно. Правда, пользователи раскритиковали компанию и обвинили ее в попытках заработать на популярном формате.
    Ubisoft Quartz: Announce Trailer | Ubisoft [NA]

    Be Unique. Control. Play. The Beta of Ubisoft Quartz, the first playable NFTs designed by the Ubisoft Strategic Innovation lab, is coming to Ghost Recon Breakpoint! All you need to know about Ubisoft Quartz Beta: https://quartz.ubisoft.com/ #Ubisoft ABOUT UBISOFT: Ubisoft is a leading creator, publisher and distributor of interactive entertainment and services, with a rich portfolio of world-renowned brands, including Assassin’s Creed, Far Cry, For Honor, Just Dance, Watch Dogs, Tom Clancy’s video game series including Ghost Recon, Rainbow Six and The Division. The teams throughout Ubisoft’s worldwide network of studios and business offices are committed to delivering original and memorable gaming experiences across all popular platforms, including consoles, mobile phones, tablets and PCs. For the 2019-20 fiscal year, Ubisoft generated net bookings of €1,534 million. To learn more, please visit: www.ubisoftgroup.com. © 2021 Ubisoft Entertainment. All Rights Reserved. Ubisoft and the Ubisoft logo are registered…

    YouTube
  • НеКасперский

    ФБР в сотрудничестве с Агенством по кибербезопасности и безопасности инфраструктуры (CISA) пытаются рассекретить действия кубинской банды-вымогателей. К ноябрю 2021 года за ней числится как минимум 49 взломов пяти важнейших секторов, включая финансовый и государственный, а также сектора, отвечающие за инфо-технологии, производство и здравоохранение. Как указано в отчёте ФБР, ransomware под названием Cuba, распространяется через загрузчик Hancitor, известный тем, что устанавливает на устройства банковские трояны и вымогательские ПО. После того как Cuba доставлена загрузчиком, злоумышленники запускают фреймворк Cobalt Strike через Windows-службу PowerShell. Далее происходит развертывание полезной нагрузки в виде вымогателя Cuba с последующим шифрованием файлов с расширением «.cuba». После своей установки ransomware загружает исполняемые файлы «pones.exe» для получения пароля и «krots.exe», позволяющий записывать данные во временный файл (TMP) скомпрометированной системы. Cuba активна приблизительно с января 2020 года. По данным ФБР, кубинские хакеры уже получили в качестве выкупа не меньше 44 млн $ из запрошенных 74 млн.

    211203-2.pdf

    application/pdf
  • НеКасперский

    Резко возросшее количество кибератак стало импульсом к увеличению расходов на кибербезопасность. 60% россиян ожидают роста преступлений в цифровом пространстве, 53% считают, что кибератаки от зарубежных хакеров увеличатся. 19% россиян отмечают важность кибербезопасности, как конкурентного преимущества и одного из источников роста компании на рынк(среди участников опроса за рубежом цифра меньше — 13%).
  • НеКасперский

    Глава ЦБ Эльвира Набиуллина назвала тех, кто не заботится о своей конфиденциальности аборигенами, ведущимися на бусы. «Не успеем мы чего-то пожелать, как среда вокруг нас предлагает товары и услуги. Экосистемы могут навязывать людям продукты и формировать для них определенный сценарий действий, а также создавать риски зависимости как для клиентов, так и для поставщиков. Я считаю: Мы сейчас находимся в ситуации, когда, как аборигены за бусы, готовы продать что-то несоизмеримо более ценное — свои данные, и с этими данными мы продаём наше право выбора!»—сказала Набиуллина.
  • НеКасперский

    Герман Оскарович верит в метавселенную имени Грефа?
  • НеКасперский

    Однажды Павел Дуров поспорил с Хэмингуэем, что кто-то в его новом мессенджере сможет написать самую короткую историю его прошлой компании. Самую короткую историю ВКонтакте написали мы. Герои: Мирилашвили, Левиев, Дуров, Усманов, Добродеев, Сидорков, Кириенко, Перекопский. p.s. Реплики героев основаны на фактах из СМИ и не являются цитатами telegra.ph/Kratkay…mu-12-06
    Краткая история VK: от создания на деньги питерского авторитета до продажи Газпрому

    В 2010 ВК стала настолько успешной, что Дуров кидал самолетики из пятитысячных купюр прямо из окна офиса в доме Зингера на Невском. Его экс-коллега Илья Перекопский считает, что это был антропологический эксперимент. В связи с конфликтом акционеров и давлением властей Дуров решил уйти с должности гендиректора ВКонтакте. Новым руководителем стал сын гендиректора ВГТРК Борис Добродеев. Впоследствии он возглавил Mail.ru Group. С ним началась новая жизнь для ВК: украденные из других успешных сервисов фишки, монетизация…

    Telegraph
  • НеКасперский

    Неизвестная группировка контролировала тысячи Tor-узлов с 2017 года Еще в далеком 2019-ом эксперт из области ИБ под ником Nusenu забил тревогу, заметив странное поведение серверов TOR, не имеющих контактной информации. Их объединяло одно - в отличие от других киберпреступников, использующих выходные узлы, «таинственный» объект, впоследствии наделённый именем KAX17, специализировался на входных и средних точках. А на этой неделе Nusenu сообщил The Record, что это была попытка деанонимизации пользователей TOR. Чтобы разгадать одну из тайн «луковой» сети, Nusenu пришлось проследить за замеченными серверами с интересным поведенческим паттерном вплоть до 2017 года. Он пришёл к выводу, что только на пике своей активности KAX17 добавила более 900 вредоносных серверов. А за весь исследуемый период неизвестным удалось запустить тысячи узлов, в основном, на входных и промежуточных позициях. Роль этих узлов заключается в шифровании и анонимизации пользовательского трафика при входе и выходе из TOR-сети за счёт создания гигантской сети прокси-серверов. В свою очередь, они перебрасывают соединения между собой, обеспечивая обещанную конфиденциальность. У серверов TOR есть возможность указания контактный данных, чтобы админы и правоохранительные органы могли связаться с их операторами в случае злоупотребления. Однако это не контролируется строго и всякие ноунеймы попадают в TOR для количества узлов и скрытия трафиков. По словам Nusenu, в первые годы своего существования, по крайней мере один раз, KAX17 была уличена в плохом OpSec. Один из ее серверов засветил адрес электронной почты. Кроме того, эксперт сообщал группе безопасности TOR о подозрительных серверах с 2019 года, но только в октябре 2020 выходные точки KAX17 в сети были удалены. По мнению Nusenu, задачей группировки, возможно, является сбор информации о входящих в сеть пользователях. Однако он точно уверен в том, что на национальном уровне появился уже давно хорошо обеспеченный агент угроз, который может позволить себе аренду сотни серверов с высокой пропускной способностью.
  • НеКасперский

    Найдено 14 новых векторов перехвата данных в браузерах Исследователи кибербезопансти обнаружили 14 новых атак «XS-Leak» класса на браузеры Google Chrome, Microsoft Edge, Safari и Mozilla Firefox. Эти векторы приводят к межсайтовым утечкам информации. XS-Leak позволяет извлечь содержимое электронной почты при наличии у жертвы открытой вкладки почтового ящика. Злоумышленнику же нужно создать вредоносный сайт и заманить на него жертву(сделать это очень легко). Сайт в фоновом режиме будет перехватывать данные у официальных ресурсов.
  • НеКасперский

    Зашли на сайт госзаказов и обнаружили, что психиатрическая больница в Краснодаре разместила тендер на оказание услуг в информационной безопасности. Что нас удивило в этой новости, так это сам факт того, что бюджетные и социально-значимые учреждения в регионах России относятся к этой теме ответственно. Помнится, год назад одна зарубежная психиатрическая больница стала жертвой хакерской атаки: ее информацию зашифровали и требовали выкуп, чтобы данные о пациентах не оказались в отрытом доступе. Сейчас, когда в России и мире во всю идёт цифровизация, первым делом(а не постфактум, как часто у нас любят делать)нужно позаботиться о информационной безопасности.
  • НеКасперский

    В популярных Wi-Fi-роутерах нашли 226 уязвимостей Исследователи из IoT Inspector проверили популярные роутеры и нашли 226 уязвимостей(даже в тех, где была новая прошивка). В список маршрутизаторов с уязвимостями попали устройства от Asus, AVM, D-Link, Netgear, Edimax, TP-Link, Synology и Linksys. Лидерами по количеству уязвимостей стали TP-Link Archer AX6000 и Synology RT-2600ac. В первом устройстве нашли 32 бреши, во втором — 30. Причем, многие дыры в TP-Link Archer AX6000 получили высокую степень риска. Топ уязвимостей следующий: •устаревшее ядро ​​Linux в прошивке; •устаревшие функции мультимедиа и VPN; •чрезмерное использование старых версий BusyBox; •использование слабых паролей по умолчанию, таких как admin; •наличие жестко закодированных учетных данных (открытым тестом).
  • НеКасперский

    В Telegram появился канал, в котором продают базу данных 250 000 пациентов наркологической клиники. Объём — 70 гигабайт. Данные включают информацию о истории болезни. Если эти сведения достоверны, то клинике придётся платить штраф и ждать судебные иски от VIP-клиентов, которые из-за утечки больше не анонимные алкоголики и наркоманы, а открытые. Кому-то обнародование этих данных может сломать репутацию.