Size: a a a

2018 November 02
in4security
источник
2018 November 03
in4security
А вот и новый эпизод корпоративных войн 🍀
Взломан личный ящик топа компании из первой 10 форбс.

Неадекватность в том, что взламывали восстановление почты  путем смены сим-карты ....наверно очень наглые и бессмертные)
Хакер передал сделанную работу через форвард на другой почтак. Заказчик читает почту в режиме реального времени. Жаль, что не знает, это 272.
Логи сохранены, опера в работе. Скоро обыски, присадка, чистосердечное.  

Напомним, что в 2016 году при задержание группы "Шалтай-Болтай" рука правосудия задела и действующих офицеров ЦИБ ФСБ и бывшего начальника отдела Касперского.

Запасаемся кипятком и ждем развязки. @in4security
источник
2018 November 05
in4security
В сеть протекла переписка Керченского Стрелка.

Неизвестные хакеры взломали его аккаунт в социальной сети Вконтакте и выложили переписку на анонимном форуме «Двач» (2-ch)
https://yadi.sk/d/EW2Fl8WRWdVZ8g

В переписке со своими друзьями Стрелок сообщал, что хочет устроить "незабываемый выпускной и на этом для него все закончится", а также хвастался наличием оружия и, что стрелял в людей из окна.

Стоит отметить, что за несколько часов до трагедии Стрелок советовал девочке, которой симпатизировал, не появляться в коридоре (где и произойдет бойня), а ждать его у самого удаленного от того страшного места корпуса.

Стоит ли говорить, что основные интересы Стрелка - маньяки, массовые убийства в школах и террористы. @in4security
источник
2018 November 06
in4security
Различные СМИ пестрят новостями, о том как хакеры под видом Илона Маска украли у доверчивых пользователей биткоины на общую сумму $ 180 000, но только редкие издания сообщают, как это произошло.  
Мы, кстати, из последних, так что держите:
В первую очередь, был осуществлён взлом более 10 бизнес-аккаунтов компаний, в том числе 2-х конгрессменов США, которые были верифицированы Twitter (речь о синей галочке около аватарки и имени владельца УЗ).
Завладев учетками, злоумышленники, не долго думая, переименовали микроблог во всемирно известного Илона Маска.

Удивительно, что верифицировавшись однажды, пользователю нет необходимости проходить её в будущем, при внесении изменений в УЗ. На это, видимо, и ставили ставку злодеи, так как в сети ежедневно возникают сотни, а то и тысячи новоиспечённых Илонов Масков, Марков Цукербергов и других знаменитостей.  Ну а тут, раз сам Twitter подтвердил личность, то почему бы и не поучаствовать в аттракционе невиданной щедрости?

Далее, от имени долларового миллионера началась публикация сообщений о раздаче крипты, но пользователи сперва должны были перевести немного биткоинов преступникам, перейдя на специально созданный сайт с реквизитами.

В общем-то, старая схема с волшебным кошельком, но только в новой обертке.

Как всегда, не обошлось и без вездесущих русских хакеров - основной рекламный ресурс мошенников (http://elon-team.net/) зарегистрирован именно в России, а некоторые сайты, использованные в мошеннической схеме, до сих пор не заблокированы (например, tesla-musk.eu) и, как мы видим из транзакций, платежи все еще идут.
https://www.blockchain.com/btc/address/1KAGE12gtYVfizicQSDQmnPHYfA29bu8Da?sort=0
@in4security
источник
2018 November 07
in4security
Похоже, на наших с вами глазах разворачивается кибервойна за ресурсы Африки.

Группа хакеров Anonymous совершила серию DDoS-атак на правительственные сайты Габона. Хакеры утверждают, что своими действиями хотели продемонстрировать отношение к диктатуре властей Габона и лично президенту Али Бонго.

Напомним, что сам Бонго в июле этого года встречался с Путиным, где явно сообщал о необходимости поддержки со стороны России, так как многие крупные государства сейчас пытаются получить доступ к богатейшим ресурсам Африки.

В результате атак Anonymous, 72 различных официальных и правительственных веб-сайта отправились в автономный режим, там же и веб-сайт самого правительства Габона.

Чтобы не париться, группа атаковала все веб-сайты, заканчивающиеся на .ga, под раздачу так же попали и их почтовые системы.

Посмотрим, чем ответит Россия и остальной мир.

Вообще, как-то не сочетаются «Африка» и «кибер-атака» в одном предложении.
Сразу вспоминается арестованная в начале года нигирийской группировка «yahoo plus boys», которая начинала свой хакерский путь с рассылки спама по электронной почте.
Самое весёлое, что при их задержании были изъяты не только сим-карты и паспорта, но и талисманы, гробы, амулеты и зелья, которые кибер-шаманы использовали в своих атаках) @in4security
источник
2018 November 08
in4security
В Киеве разгарается скандал, на основании переписки в Tinder.

Молодая девушка через приложение для знакомств завязала общение с "заместителем главы департамента защиты экономики Национальной полиции Украины" Александром Варченко.

Через некоторое время общения от аккаунта Варченко поступило предложение провести более близкую встречу, на что девушка ответила отказом.  
Не смирившись с ответом, Варченко достал информацию о месте проживания девушки, телефонных номерах её близких и угрожал физической расправой, а вскоре прислал букет цветов и коробку...с отрезанными куриными ногами.

Сам же Варченко свою причастность к случившемуся отрицает и утверждает, что это дело рук неизвестных хакеров, которые завели фейковую страницу от его имени, чтобы подставить чиновника. Также он сообщил, что информационная атака, скорей всего,  была направлена на его гражданскую жену, Ольгу Варченко, которая занимает пост первого заместителя Главы Госбюро расследований.

В это же время в России за публикацию фотографий с крабами и шашлыком бандита "цапка", известного по трагедии в Кущевском районе, поместили в ШИЗО.  Казалось бы, в чем взаимосвязь? А вот в чем: фотографии, "благодаря"  которыми бандит оказался там, где он сейчас есть, разместила бывшая жена бандита после их ссоры.

Похоже, что информация в наше время стала очень удобным и эффективным оружием) @in4security
источник
in4security
источник
2018 November 09
in4security
«…Тятя! тятя! наши сети
Притащили мертвеца...» 🕸

За неделю общая статистика не претерпела серьезных изменений: все тот же 1,1 🍋 новых доменов, и почти так же 1994 с упоминанием bank.

Сбербанк уже не так знаменит, как на прошлой неделе, но при создании новых доменов это никого не останавливает:
sber-bank2018.ru
sber-legal.ru
sberligal.ru
sber-bank.credit
sberbank-bonuss.ru
online-sberbank-bonus.ru
poll-sberbank.club
sberbank-business-online.site

Банк Зенит
zenith-banks.com
zenitbanks.com
zenithbankuk.co.uk

Альфабанк
alfi-bank.ru
alfacreditbank.ru
alfabank-24.com

Газпромбанк
gazprombank-telecard.ru
home-gazprombank.ru

Банк Открытие
online-openbank.ru
open-bank.biz

Росбанк
rosbank-cabinet.ru
rosbankinfo.ru

Почта-банк
pochtabank24.ru

Тиньков
tinkoff-card.club

Отдельно отметим новый, хотя по информации с сайта "МосСвязьБанк" очень даже "старый" домен банка, который не имеет никаких лицензий и упоминаний в СМИ, однако готов раздавать кредиты, только позвони moskow-sviaz-bank.ru

"...- Тихо, дети, да,- на свете
В сетях много фродеца…"
@in4security
источник
2018 November 10
in4security
Блиц, скорость без границ 🎡

или новая утечка документов, на этот раз у военных Эстонии.
Оказалось, что документы, предназначенные для внутреннего пользования, хранились более 5 лет в сети в открытом доступе.

Эстонские журналисты неспешно, но все-таки выяснили, что в регистр документов под названием Saurus доступен для любого пользователя. Посетители регистра могу прочитать несколько сотен объяснительных рапортов, составленных солдатами и командованием, возможно, даже вспомнить былые времена и поностальгировать.
Также присутсвуют документы, в которых находятся данные о том, кто и какую информацию передавал офицерам.

Известно, что на сайте регистра раздел Saurus уже закрыт для общего пользования, однако выдержки можно найти до сих пор, используя Google.

Инспекция по защите данных Эстонии уже начала неторопливую проверку по факту утечки.

Тот случай, когда уже отслужил, а доносы от друзей всплыли только сейчас. @in4security
источник
in4security
Нострадамус, который не увидел свою судьбу на ближайшие 20 лет. 🔮

А теперь по порядку, 6 ноября в Болгарии по запросу американских властей арестован и готовится к экстрадиции в США гражданин России Александр Жуков.

Власти США обвиняют его в махинациях с рекламой в Интернете, ущерб от которых мог превысить $7 млн.
В запросе на выдачу говорится, что он подозревается в совершении компьютерного мошенничества в период с сентября 2014 года по декабрь 2016 года, за которое ему грозит до 20 лет заключения.

В хакерской среде Жуков известен как Nastra. Свой ник хакер образовал от имени известного предсказателя Нострадамуса. Как рассказал один из его знакомых, господин Жуков — уроженец Санкт-Петербурга, который отслужил в армии и «начал добывать деньги в интернете примерно 20 лет назад».
В 2010 году Nastra перебрался в Болгарию и осел в Варне. Зарабатывал накруткой статистики просмотров видеорекламы, размещенной в Интернете.
Поругавшись из-за оплаты своей работы с американскими посредниками, Nastra «включил серверы на полную мощность», нагоняя за день миллионы просмотров.
В результате компании-рекламодатели поняли, что стали жертвой накрутки, и обратились в правоохранительные органы.

Клики, в который раз, не доводят до добра. @in4security
источник
2018 November 12
in4security
Голые факты🍌: ожидается новая порция обнажёнки от четы Мамаевых

Не успела забыться история месячной давности, как 10 ноября Алана Мамаева снова сообщила в своем Instagram о шантаже.

На этот раз хакер «Кеша» обещает обнародовать не только новую серию интимных снимков семьи, но и выложить на всеобщее обозрение переписку между Кокориным и Мамаевым, подчеркивая, что людям она будет интересна.
«Скажите, почему никто из правоохранительных органов не может их поймать? Уже куча заявлений лежит… Почему наши системы безопасности не работают?» - говорится в сообщении Аланы.

Возможным ответом на вопрос выше станет тот факт, что поиском хакеров в системе МВД занимается Бюро специальных технических мероприятий (БСТМ), однако в соответствии с указом министра внутренних дел от 29 октября 2018 года, все силы были брошены на ужесточения надзора в сети Интернет за лицами, вербующими подростков в криминальные и радикальные группы.

А у нас с вами тоже есть свои вопросы:
• Договорится ли Алана с хакерами?
• Аккаунт какого многомиллионного блогера будет использован в злодеяниях?
• Какие тайны скрывает переписка наших героев со стульями?  @in4security
источник
in4security
источник
in4security
Вызывайте пожарных, сейчас будет борщ с пампушками🇺🇦

Украинский киберальянс (UCA), которому ранее приписывали взлом переписки из канцелярии помощника президента РФ Суркова, заявил о новом взломе, на этот раз народного депутата совета ДНР Натальи Пшеничной.
На сайте команды были опубликованы аудиозаписи звонков, где Наталья делится своим мнением о ситуации в Донецке и несколько интимных фотографий.
Ну что тут добавить, пока ожидаем новые фотографии Аланы Мамаевой, главное не потерять все желание на Пшеничной. @in4security
источник
in4security
источник
2018 November 13
in4security
Продолжается банковский челлендж🏆 Условия простые - слить максимальное количество внутренних файлов в сеть.

Не успели остыть клавиатуры хейтеров Сбербанка по поводу выложенных файлов с технической документацией, как другой чудо-банк решил пойти по аналогичному пути.
В сети обнаружены дампы базы данных внутренней системы логирования, содержащие информацию о внутренней инфраструктуре, дата-центрах и хеши паролей, которые легко могут подойти и к доменным учеткам.
Видно среди разработчиков из %bankname%, все таки остались непуганные идиоты.

Дима (dmitriy.fedorov@%bankname%) кому бросаешь следующий вызов? @in4security
источник
2018 November 14
in4security
История одной иллюзии справедливости ⚔

В Грузии задержан российский хакер Ярослав Сумбаев, который подозревается в причастности к убийству следователя Шишкиной 10 октября в Подмосковье.

Ранее именно группа Шишкиной раскрыла дело о кибермошенничестве с железнодорожными билетами, фигурантом которой является Сумбаев. Кроме того, задержанный считается «мозгом» преступной группировки и единственный из 23 участников, которому удалось сбежать из страны.

Сумбаев на протяжении полутора лет угрожал следователю в социальных сетях и, возможно, сжег ее автомобиль в рамках запугивания.

Преступление против человека в пару кликов и несколько битков? Нет, не слышали... @in4security
источник
2018 November 15
in4security
Восток - дело тонкое 🕌

Банки Пакистана пострадали от одной из крупнейших скоординированных кибератак.

Группа хакеров разместила на продажу в Даркнете базу данных владельцев кредитных и дебетовых карт, связанных с 22 коммерческими банками страны.

Большинство пострадавших банков отказалось комментировать произошедшее. В то время как Правительство Пакистана выясняет обстоятельства дела, центральный банк страны заявляет, что масштабы киберпреступности меньше, чем сообщают СМИ.

Теперь вернёмся в конец октября, когда пакистанский банк Bank Islami сообщил о взломе системы платежных карт. Тогда это происшествие поставило под угрозу данные более 200 клиентов банка. Но, как известно, где тонко - там и рвётся, и сегодня потенциальные жертвы стали реальными. @infosecurity
источник
2018 November 16
in4security
Традиционный пятничный монолог о рыбалке 🐠

Неделя принесла почти 1,3 🍋 свеженьких доменов и 1 324 со словом bank. Список традиционно публикуем ниже:

Газпромбанк
gazprombank-s.ru
gazprombanks.ru

Сбербанк
sberbank-opros.com
spasibo-ot-sber-1000.ru
sberbankcard.com
sberbank-a.ru
sberbank177-bonus.com
sberbankgreenday.com
sberbonus48.info
24sberbank.ru
topsberbank.ru
oprosotsberbanka2018.ru
oprosotsberbankaru.ru
sberbank365.ru
spasibo-vam-sberbank.ru

Тинькофф
tinkoffcrypto.com
tinkoff-invest-msk.ru
tinkoff-a.ru
tinkoff-gid.ru

Солянка
openbankservice.com
pochtamybank.ru
binbank-msk.ru
garant-psbank.ru
hlynov-bank.ru
alfabank.info

Неожиданно в сетях обнаружена невиданная ранее особь из класса паразитов - ru-мухлёж банковский:
ru-rosbank.ru
ru-sovcombank.ru
ru-unicreditbank.ru
ru-tinkoff.ru
ru-pochtabank.ru
ru-openbank.ru
ru-alfabank.ru
ru-gazprombank.ru

Не позвольте паразитам присосаться ;) @in4security
источник
2018 November 19
in4security
Взлом Шрёдингера 🔮

Группа хакеров взломали почтовый сервис ProtonMail и украли большие объёмы данных компании (по крайней мере, это они так считают). Пока неизвестно, был ли это волк хакер-одиночка или целая стая.

Данные о взломе пока не опубликованы, но уже поступили требования о выкупе: если ProtonMail не выкупят данные, то хакеры обещают публиковать и продавать данные пользователей по всему миру. Кроме того, преступники остались недовольны системой безопасности сервиса, о чем также упомянули в своём заявлении.

В свою очередь, ProtonMail опровергает системную проблему, но подтверждают компрометацию некоторых учетных записей из-за фишинговых атак. Однако, если они получат достоверную информацию о взломе, то в компании серьезно займутся устранением проблем в безопасности.

Остаётся выяснить, а был ли мальчик? @infosecurity
источник
2018 November 20
in4security
Письма счастья от властей📮

Вчера пользователи VK заметили подозрительный спам в группе уфимской мэрии: участникам предлагали присоединиться к серверам любителей культовой игры «Майнкрафт». Администрация города поспешила сообщить о взломе в обсуждении на Facebook.

Чуть позже вломщики изменили название группы - вместо «Город Уфа» красовался «Город реперов», что правда, ведь этот город считается одной из столиц современного русского рэпа (будем считать, что не только из-за Face).

К концу дня власти все же смогли отвоевать группу, которая, к слову, верифицирована и отмечена синей галочкой администрацией VK.

А уже сегодня утром в Абакане заблокировали страницу мэра города, Николая Булакина, с которой стали приходить сообщения о сбор средств в его поддержку. Дата возвращения доступа владельцу пока неизвестна.

Для хакеров все равны: хоть ты мэр Абакана, хоть Уфы. @infosecurity
источник