• TMSAT SATELLITE WORLD

    Информация о пользователе

    Привет, Гость! Войдите или зарегистрируйтесь.


    Вы здесь » TMSAT SATELLITE WORLD » Сеть и интернет » Хакеры, взломы, вирусы...


    Хакеры, взломы, вирусы...

    Сообщений 1 страница 10 из 15

    1

    Хакеры, взломы, вирусы

    Подпись автора

    Подключение платного ТВ. Стабильность + поддержка 24/7
    Telekarta 85E
    ABS-2A 75E
    NTV+ HD 36E/56E
    D Smart 42E
    Setanta Sports 31.5E
    Cyfrowy Polsat !13E
    XXX 18+ 13E
    VIP ALL SAT

    (+99361) 052840

    0

    2

    Хакеры REvil неожиданно ушли в тень — все сайты группировки прекратили работу

    Все известные в даркнете сайты, связанные с хакерской группировкой REvil, в настоящее время недоступны, передаёт издание Bloomberg со ссылкой на экспертов по кибербезопасности. REvil на Западе связывают с Россией и приписывают масштабные кибератаки, затрагивающие сотни американских компаний. Отмечается, что причины, по которым сайты REVil не работают, в настоящее время неизвестны.
    «Пока слишком рано говорить, но я никогда не видел, чтобы вся их инфраструктура отключалась таким образом. Ни один из их сайтов в настоящее время не работает. Страница, на которой они публиковали данные о своих атаках, исчезла. Отключены все платёжные порталы, через которые жертвам атак предлагалось проводить оплату за восстановление доступа к их ресурсам. Отключён даже их чат», — прокомментировал Аллан Лиска (Allan Liska), старший аналитик фирмы Recorded Future, занимающейся вопросами кибербезопасности.

    Как указывает Bloomberg, неожиданное исчезновение сайтов REvil произошло спустя несколько дней после того, как президент США Джо Байден и президент Российской Федерации Владимир Путин обсудили 9 июля вопросы, связанные с недавними хакерскими атаками на американские компании.

    Хакеров из группировки REvil обвиняли в атаке на крупнейшего производителя мяса JBS в июне этого года. По данным Bloomberg, из-за атаки JBS вынуждена была приостановить забой скота в Австралии и работу завода по переработке говядины в Канаде. Также была остановлена работа всех девяти предприятий по переработке говядины в США. В JBS заплатил хакерам $11 млн в качестве выкупа.

    Недавно REvil взломала инструмент программного интерфейса Virtual System Administrator (VSA) компании Kaseya, установила через него вредоносный код и потребовала от Kaseya и её клиентов выкуп в размере $70 млн в биткоинах за восстановление доступа к данным. В результате этой кибератаки пострадали более 1500 клиентов Kaseya по всему миру.

    Запад не раз обвинял РФ во вмешательстве во внутренние дела и кибератаках. Россия все обвинения отвергала, заявив, что никаких доказательств западные страны не представили. Москва также заявляла, что готова к диалогу по кибербезопасности.

    Подпись автора

    Подключение платного ТВ. Стабильность + поддержка 24/7
    Telekarta 85E
    ABS-2A 75E
    NTV+ HD 36E/56E
    D Smart 42E
    Setanta Sports 31.5E
    Cyfrowy Polsat !13E
    XXX 18+ 13E
    VIP ALL SAT

    (+99361) 052840

    +1

    3

    Хакеры похитили конфиденциальные данные у крупнейшей в мире нефтяной компании Saudi Aramco

    Группа хакеров ZeroX произвела вторжение в сетевую инфраструктуру крупнейшей в мире нефтегазовой компании Saudi Aramco и похитила данные общим объёмом около 1 Тбайт. Киберпреступники воспользовались «эксплойтом нулевого дня», который позволил им получить доступ к сети и серверам компании. В настоящий момент похищенные данные выставлены на продажу в даркнете.

    Saudi Aramco, владельцем которой является Королевство Саудовская Аравия, а годовой операционный бюджет достигает отметки в $229 млрд, подтвердила факт инцидента, однако отвергла информацию о том, что её сетевая инфраструктура и серверы были скомпрометированы. Руководство компании выразило уверенность, что данные были похищены у неких третьих лиц.

    Вот как прокомментировал инцидент представитель нефтегазового гиганта: «Aramco недавно стало известно о косвенной публикации ограниченного объёма данных, который был в распоряжении сторонних подрядчиков. Мы заявляем, что публикация данных не окажет влияния на нашу деятельность, и компания продолжит поддерживать устойчивую позицию в области кибербезопасности».

    Однако, вне зависимости от влияния на дальнейшую деятельность компании, похищенные данные, по некоторым оценкам, содержат действительно важную информацию. В этот 1 Тбайт вошли персональные данные 14 254 сотрудников, копии счетов и договоров, информация по клиентам и трубопроводам, а также некий объём технической информации. В частности, это схемы сети с IP-адресами, данные по точкам доступа Wi-Fi, IP-камерам и устройствам Интернета вещей.

    Хакеры же, в свою очередь, выставили свою добычу на продажу по цене в $5 млн за весь пакет. И даже предложили дополнительную услугу по полному уничтожению данных сетевой инфраструктуры Saudi Aramco, оценив такую операцию в $50 млн единоразовым платежом.

    +1

    4

    Зловред XLoader добрался до компьютеров Mac

    Плохая новость для владельцев компьютеров Apple Mac, привыкших считать, что вирусов и прочих вредоносных программ для их устройств практически не существует. Они существуют, и число их постоянно растет вместе с ростом популярности «яблочных» устройств. Очередным пополнением стал зловред XLoader, относящийся к семейству так называемых инфостилеров: программа похищает учетные данные, сохраняемые в браузерах и клиентах электронной почты, делает снимки экрана, отслеживает нажатия клавиш – и передает всю эту информацию на подконтрольные злоумышленникам командные серверы. Кроме того, организаторы атаки могут удаленно осуществлять запуск файлов на инфицированном устройстве.

    Вредоносное ПО XLoader было впервые обнаружено в феврале нынешнего года. Оно является прямым «наследником» зловреда Formbook – инфостилера для компьютеров под управлением ОС Windows, который, по некоторым данным, стал четвертым по популярности инструментом, использовавшимся в хакерских атаках в прошлом году. Обе программы имеют почти аналогичный код. Однако, по словам руководителя исследований компании Check Point Software Янива Балмаса, XLoader является куда более «зрелой и изощренной» разработкой. Зловред, функционал которого пополнился теперь возможностью атак на компьютеры Apple Mac, предлагается в аренду на многих подпольных хакерских форумах. Любопытно, что цена месячной аренды XLoader для mscOS даже чуть ниже, чем для Windows – 49 долларов против 59.

    +2

    5

    В России создадут систему для автоматического поиска подозреваемых-хакеров
    Это будет быстрая оценка источников атак
    Ведущие российские компании объединились для разработки программно-аналитической системы для противодействия хакерам.
    Как пишет источник со ссылкой на пресс-службу госкорпорации «Ростех», ведущий технологический концерн «Автоматика», входящий в структуру «Ростеха», компания «Ти Хантер» и Национальная инжиниринговая корпорация начнут разрабатывать специализированную программно-аналитическую систему для борьбы с преступлениями, связанными с цифровой средой.

    Для этого комплекс будет отслеживать все попытки атак на инфраструктуру, на системы с чувствительными данными и проводить анализ на основе открытых источников данных. Как отмечается, система будет анализировать информацию о прошлых и вероятных инцидентах в сфере IT, попытках и характере компрометации серверов и отслеживать их источники. Предполагается, что таким образом правоохранители быстрее смогут находить киберпреступников, а также оценивать вероятность повторных преступлений, которые может совершить один и тот же подозреваемый.

    0

    6

    В Петербурге мошенники украли 19 тысяч рублей с помощью подписки на онлайн-кинотеатр

    В Санкт-Петербурге мошенники похитили у женщины 19 тысяч 600 рублей с помощью мессенджера и подписки на онлайн-кинотеатр. Об этом сообщают "Невские новости".

    Как пишет издание, 16 октября пенсионерке через мессенджер WhatsApp пришло сообщение о якобы оформленной подписке на онлайн-кинотеатр. Для отказа от услуги женщина должна была позвонить по указанному в сообщении номеру телефона. В ходе разговора петербурженка сообщила данные своей банковской карты, после чего неустановленные лица похитили с её счета все деньги.

    Свернутый текст

    Потерпевшая обратилась с заявлением в полицию. Решается вопрос о заведении уголовного дела.

    Это не единственный случай мошенничества с помощью стриминговых платформ. Недавно мы писали о том, что мошенники разработали новую схему кражи денег у зрителей онлайн-кинотеатров. Мошенники создают фейковые сайты, похожие на онлайн-кинотеатры, куда заманивают пользователей предложением посмотреть премьеры задолго до релиза. После просмотра трейлера или первых минут фильма, на ресурсе появляется всплывающее окно с требованием внести оплату для дальнейшего просмотра. Если пользователь ведется на удочку и переводит требуемую сумму, показ фильма после оплаты не возобновляется.

    По мнению аналитиков, злоумышленники активизируются параллельно с ростом популярности легальных онлайн-кинотеатров.

    Подпись автора

    Sat-Integral S-1311 HD COMBO ,U2C B6 Full HD
    4.0°,4.8°,13°  (0.9d) 42° (0.9d) 55°  (0,9d), 75°,80°,90°(1.2d)

    +1

    7

    Хакер похитил государственную базу данных с информацией о всех гражданах Аргентины
    19.10.2021
    По сообщениям сетевых источников, неизвестному хакеру удалось проникнуть в информационные системы правительства Аргентины с целью кражи данных, удостоверяющих личность всех граждан страны. Взлом Национального реестра физических лиц (Registro Nacional de las Personas, RENAPER) произошёл в прошлом месяце, а несколько дней назад украденные данные были выставлены на продажу в интернете.

    Свернутый текст

    Агентство RENAPER является ключевым звеном Министерства внутренних дел Аргентины. Оно не только выдаёт удостоверения личности всем гражданам страны, но также хранит в электронном виде данные аргентинцев и предоставляет к ним доступ другим правительственным учреждениям. В базе содержится личная информация аргентинцев, в том числе их ФИО, даты рождения, домашние адреса, сканы свидетельства удостоверения личности и др.

    Первые доказательства взлома RENAPER появились в начале этого месяца, когда в сети Twitter были опубликованы фотографии паспортов и личные данные 44 знаменитых аргентинцев, в том числе президента страны Альберто Фернандеса (Alberto Fernández), звёзд футбола Лионеля Месси (Lionel Messi) и Серхио Агуэро (Sergio Aguero), а также нескольких журналистов и политических деятелей. Через день после этого на популярном хакерском форуме появилось объявление, автор которого продавал данные любого аргентинца.

    Ещё через несколько дней правительство Аргентины подтвердило факт утечки. В сообщении Министерства внутренних дел сказано, что служба безопасности зафиксировала обращения к базе RENAPER с принадлежащего Министерству здравоохранения аккаунту, которые были сделаны примерно во время публикации данных в Twitter. В настоящее время правоохранители продолжают расследование этого инцидента, в рамках которого будет определена роль в нём восьми госслужащих.

    Подпись автора

    Sat-Integral S-1311 HD COMBO ,U2C B6 Full HD
    4.0°,4.8°,13°  (0.9d) 42° (0.9d) 55°  (0,9d), 75°,80°,90°(1.2d)

    0

    8

    Количество успешных атак хакеров растёт, несмотря на увеличение затрат на кибербезопасность
    04.11.2021
    Количество успешных взломов, несмотря на рост затрат бизнеса на кибербезопасность, за последний год увеличилось. В отчётном периоде одна организация в среднем сталкивалась с 270 кибератаками, что на 31 % больше по сравнению с 2020 годом. К такому заключению пришли специалисты компании Accenture, которые провели исследование в 18 странах среди более чем 4,7 тыс. руководителей предприятий из 23 отраслей с годовым оборотом не менее $1 млрд.

    Свернутый текст

    Согласно имеющимся данным, из общего числа примерно 29 хакерских атак были успешными и злоумышленникам удавалось получить доступ к интересующим их данным или внутренней IT-инфраструктуре. При этом около 82 % участников опроса сообщили об увеличении расходов, направленных на обеспечение кибербезопасности, причём в 22 % случаев рост инвестиций составил от 10 до 24 %, а в 3 % случаев — более 25 51_

    Примерно 55 % участников опроса Accenture отметили уязвимость их компаний перед разного рода атаками, а также малоэффективное их предупреждение и слишком медленное устранение обнаруженных уязвимостей. По мнению специалистов, одна из причин этого кроется в том, что компании «слишком часто фокусируются на скорости развития бизнеса, жертвуя безопасностью и создавая большой риск». Также отмечается важность распространения мер по обеспечению ИБ-безопасности на всю экосистему компаний, в том числе сети партнёров. Это обусловлено ростом числа успешных взломов через цепочки поставок с 44 % в прошлом году до 61 % в нынешнем году. 

    «В России до сих пор есть компании, которые не полностью внедрили даже базовый или «джентельменский» набор мер защиты, не говоря уже об эшелонированной системе обороны от кибератак. Но есть и свои «киберчемпионы» — компании, которые больше других находятся в фокусе внимания киберпреступников и активно инвестируют в безопасность», — прокомментировал данный вопрос руководитель практики информационной безопасности Accenture в России Андрей Тимошенко.

    Подпись автора

    Sat-Integral S-1311 HD COMBO ,U2C B6 Full HD
    4.0°,4.8°,13°  (0.9d) 42° (0.9d) 55°  (0,9d), 75°,80°,90°(1.2d)

    0

    9

    Хакеры Fail0verflow намекнули на взлом системы шифрования PlayStation 5
    08.11.2021
    Известная в Сети группа хакеров Fail0verflow поделилась скриншотом кода, предположительно являющегося расшифровкой одного из файлов новейшей прошивки для консоли PlayStation 5. Позже представитель группы поделился некоторыми подробностями взлома.

    В своём твите, последовавшем за публикацией таинственного фрагмента, Fail0verflow подтвердила, что группа смогла извлечь все корневые ключи, включая ключ, уникальный для исследуемой консоли. Это симметричные ключи, которые могут быть получены программными средствами.

    Свернутый текст

    По некоторым данным, сам факт того, что ключи являются симметричными, серьёзно ограничивает «пользу» уязвимости для злоумышленников, поскольку с их помощью не удастся, например, подписывать собственные прошивки и полностью перехватить контроль над консолью — для этого необходимы асимметричные ключи.

    Группа Fail0verflow известна взломом консолей PlayStation 3 и 4. Например, в последнем случае хакеры дождались, пока Sony выпустит патч для закрытия уязвимости и только после этого опубликовали доступную им информацию. Не исключено, что группа вообще предпочтёт не публиковать никакие подробности, позволяющие осуществить взлом.

    Так или иначе, некоторое время назад группа Fail0verflow уже писала о том, что консоли более не стоят того, чтобы их взламывать, поскольку стали слишком близки к ПК по своей функциональности.

    Подпись автора

    Sat-Integral S-1311 HD COMBO ,U2C B6 Full HD
    4.0°,4.8°,13°  (0.9d) 42° (0.9d) 55°  (0,9d), 75°,80°,90°(1.2d)

    0

    10

    Опубликован прайс-лист услуг известных российских хакеров: взлом Telegram обойдётся в 150 тыс. рублей

    Специалисты компании Trend Micro, которая занимается интернет-безопасностью, обнаружили прайс-лист услуг известных хакеров группировки Void Balaur. Стоит отметить, что свой прейскурант хакеры предпочитают размещать на русскоязычных форумах. Сайт Void Balaur также оформлен на русском, а цены на нём указаны в рублях.

    Согласно расценкам, взлом аккаунта Google обойдётся клиенту Void Balaur в 30 тысяч рублей. Это самая дорогая позиция в прейскуранте. Примечательно, что услуги по взлому аккаунта Apple ID в списке нет. Дешевле всего стоит получение несанкционированного доступа к учётной записи Mail.ru — всего 5000 рублей. Взлом аккаунта «ВКонтакте» или «Одноклассников» стоит 15 тысяч рублей.

    Свернутый текст

    Однако цены на взлом постоянно растут. Обнаруженный Trend Micro прайс был актуальным в 2020 году. По данным ресурса Bleeping Computer, в этом году расценки ощутимо повысились. Теперь взлом Gmail обойдётся в 40 тысяч рублей. Кроме того, теперь получение доступа к аккаунту Google не самая дорогая позиция. Первое место занимает Telegram — 150 тысяч рублей. На втором разместился почтовый сервис Protonmail.

    Примечательно, что Void Balaur не брезгуют и кражей криптовалют. По данным Trend Micro, группировка регулярно создаёт фишинговые страницы, замаскированные под сайты криптовалютных бирж. Хакеры привлекают пользователей на такие поддельные сайты, обманом заставляя их делиться своими персональными данными.

    Сообщается, что Void Balaur работают с 2015 года. Реклама услуг группы начала появляться в 2018 году на русскоязычных хакерских форумах. Сообщается, что за время существования Void Balaur, жертвами её деятельности стали более 3 500 человек из разных уголков мира, включая правозащитников, журналистов и даже действующих министров и членов парламента одной из европейских стран.

    С 2019 года Void Balaur торгует персональными данными россиян. Хакеры за деньги могут предоставить паспортные данные, сведения о судимости, кредитную историю и данные о состоянии банковского счёта, а также информацию из базы ФНС, данные ГИБДД о штрафах, регистрации транспортных средств и многом другом.

    Не так давно хакеры начали торговать данными, полученными от операторов связи: номера телефонов, записи разговоров и SMS, притом даже с указанием координат базовой станции, которая передавала сигнал с телефона жертвы. За эту информацию злоумышленники просят от 1500 до 8800 рублей.

    Сообщается, что в этом году от действий Void Balaur пострадали члены совета директоров и исполнительные директоры крупной российской корпорации, название которой не разглашается.

    Подпись автора

    Sat-Integral S-1311 HD COMBO ,U2C B6 Full HD
    4.0°,4.8°,13°  (0.9d) 42° (0.9d) 55°  (0,9d), 75°,80°,90°(1.2d)

    0


    Вы здесь » TMSAT SATELLITE WORLD » Сеть и интернет » Хакеры, взломы, вирусы...


    Создать форум © iboard.ws Видеочат kdovolalmi.cz