Мой сайт
Воскресенье, 19.05.2024, 00:19
Приветствую Вас Гость | RSS
 
Главная Вирусы, хакеры, взломы - Страница 4 - Все о форумеРегистрацияВход
[ Новые сообщения · Участники · Правила форума · Поиск · RSS ]
Модератор форума: Vladimir58  
Все о форуме » Новости вещания » Новости телевидения » Вирусы, хакеры, взломы
Вирусы, хакеры, взломы
Vladimir58Дата: Среда, 17.05.2023, 08:39 | Сообщение # 46
Генералиссимус
Группа: Зам. админа
Сообщений: 3259
Награды: 53
Репутация: 156
Статус: Offline
Смертельно больной хакер и его знаменитый шифровальщик начали атаковать системы на Linux. Атаки по силам даже дилетантам

Минимум девять шифровальных группировок вооружились утекшими исходниками вредоноса Babuk и модулями для атак на системы под Linux и VMware ESXi. Теперь атаки на эти системы производят даже те, кто раньше не мог себе такого позволить.

Код пошел в народ

Сразу девять шифровальных группировок используют в своих атаках исходный код печально знаменитого вредоноса Babuk.

Babuk, также известный как Babyk и Babuk Locker, — это шифровальщик, пик активности которого пришелся на начало 2021 г. Операторы Babuk атаковали исключительно корпоративные системы и требовали двойной выкуп — за расшифровку данных и за сохранение конфиденциальности украденной информации.

 
Vladimir58Дата: Четверг, 18.05.2023, 17:51 | Сообщение # 47
Генералиссимус
Группа: Зам. админа
Сообщений: 3259
Награды: 53
Репутация: 156
Статус: Offline
Хакеры научились зарабатывать деньги на взломах, которых не было

Мошенническая группировка рассылает вымогательские письма от имени шифровальных банд с требованием выкупа за данные, украденные (или не украденные) другими.

DDoS как аргумент

Группировка мошенников под названием Midnight Group атакует американские компании с требованиями выкупа, угрожая опубликовать данные, которые они якобы украли.

Нередко объектами этих требований становятся фирмы, которые действительно ранее подверглись кибератакам, но Midnight к ним не имела никакого отношения. Время от времени свои угрозы Midnight подкрепляли DDoS-атаками, особенно если жертва демонстрировала несговорчивость.

Атаки со стороны группировки начались в районе 16 марта 2023 г. В нескольких случаях мошенники пытались выдавать себя за представителей других, широко известных кибервымогательских группировок, заявляли, что именно они произвели взлом и вывод важных данных. В частности, в одном письме они назвались Silent Ransom Group (под этим названием действуют бывшие участники синдиката Conti), в другом — Surtr Group, еще одной шифровальной группировкой, активной с конца 2021 г.

Правда, название Surtr было только в теме письма, а в теле использовалось название Silent Ransom. Видимо, забыли поменять.

В сообщениях потенциальным жертвам члены Midnight заявляли, что выкрали порядка 600 гигабайт «данных ключевой важности» и требовали выплатить выкуп до определенной даты, угрожая в противном случае выложить ее в общий доступ.

Пустые угрозы

 
Vladimir58Дата: Понедельник, 29.05.2023, 18:13 | Сообщение # 48
Генералиссимус
Группа: Зам. админа
Сообщений: 3259
Награды: 53
Репутация: 156
Статус: Offline
Хакерская атака обрушила сервисы фонда «Сколково»
29.05.2023 [16:15]

В минувшую ночь инфраструктура фонда «Сколково» подверглась хакерской атаке, в результате чего была нарушена работа ряда его сервисов, пишет ТАСС со ссылкой на пресс-службу организации. Злоумышленникам удалось получить частичный доступ к информационным системам, и сейчас специалисты фонда занимаются восстановлением работы сервисов.

«В ночь с 28 на 29 мая инфраструктура фонда "Сколково" подверглась хакерской атаке. Злоумышленники получили частичный доступ к ряду информационных систем и сетевых ресурсов. Ведётся активная работа по восстановлению работоспособности инфраструктуры фонда "Сколково"», — сообщили в пресс-службе организации, добавив, что на данный момент временно недоступны публичные информационные ресурсы, такие как сайт sk.ru и онлайн-сервисы, и что основная часть сервисов будет восстановлена в течение суток.

В числе первых о взломе систем фонда рассказал Telegram-канал «Утечки информации», отметивший, что среди, файлов, опубликованных хакерами в качестве доказательства взлома, никаких критичных пользовательских данных (и баз данных вообще) не обнаружено.

В свою очередь, «Интерфакс» сообщил со ссылкой на пресс-службу фонда, что хакерам удалось взломать «файлообменник, расположенный на физических мощностях фонда». В настоящее время фонд «Сколково» ведёт изучение и анализ обстоятельств инцидента, к расследованию которого привлечены правоохранительные органы.
 
Vladimir58Дата: Понедельник, 05.06.2023, 13:59 | Сообщение # 49
Генералиссимус
Группа: Зам. админа
Сообщений: 3259
Награды: 53
Репутация: 156
Статус: Offline
Государственные сайты США годами бесплатно рекламируют услуги хакеров

Сайты госведомств и университетов США, а также некоторых вузов и частных компаний из Европы в течение нескольких лет использовались хакерами для рекламы своих услуг и фишинговых сайтов. Они размещали на них PDF-файлы с нужными им ссылками, используя найденные уязвимости или легальные формы загрузки документов. Как долго это продолжалось, неизвестно. Эксперты сходятся во мнении, что масштабную спам-компанию вполне мог устроить всего один хакер.

Государство и вузы работают на хакеров

Мошенники в течение длительного времени использовали государственные сайты для открытой рекламы своих «услуг», в том числе и хакерских. Как пишет портал TechCrunch, они работали на широкую ногу, используя в качестве бесплатной рекламной площадки госсайты в нескольких американских штатах, а также публикуя объявления на веб-порталах американских вузов и федеральных агентств, и это могло продолжаться годами. Ссылки на такие файлы затем выводились в выдаче поисковиков.

 
Vladimir58Дата: Понедельник, 19.06.2023, 19:11 | Сообщение # 50
Генералиссимус
Группа: Зам. админа
Сообщений: 3259
Награды: 53
Репутация: 156
Статус: Offline
Хакеры потребовали у Reddit отмены повышения цен на использование API и $4,5 млн выкупа, а иначе опубликуют 80 Гбайт конфиденциальных данных
19.06.2023 [17:18]

В феврале этого года хакерам из группировки BlackCat удалось получить доступ к внутренней инфраструктуре Reddit и конфиденциальным данным компании. Теперь же стало известно, что они угрожают опубликовать 80 Гбайт похищенных тогда данных, если Reddit не заплатит выкуп и не снизит стоимость использования API платформы.

Официальные представители Reddit воздерживаются от комментариев по данному вопросу, но подтверждают, что угрозы хакеров связаны с инцидентом, который произошёл 9 февраля. При этом у компании нет доказательств того, что в руки злоумышленников попали конфиденциальные данные пользователей, например, пароли от учётных записей.

Reddit не раскрывает каких-либо подробностей касательно расследования февральской атаки или о том, кто стоит за ней. Несколько дней назад ответственность за проведение этой кампании взяла на себя группировка BlackCat, члены которой готовы опубликовать похищенную информацию, если их условия не будут выполнены. О каких именно данных идёт речь не ясно, поскольку хакеры не предоставили каких-либо образцов.

На одном из ресурсов даркнета злоумышленники опубликовали сообщение, в котором сказано, что они пытались связаться с Reddit 13 апреля и 16 июня, но в обоих случаях не получили ответа. Хакеры требуют выкуп в размере $4,5 млн, а также отмену повышения стоимости использования API Reddit. Согласно имеющимся данным, члены группировки BlackCat стоят за мартовской атакой на Western Digital, в ходе которой было похищено 10 Тбайт данных.
 
Vladimir58Дата: Четверг, 22.06.2023, 12:42 | Сообщение # 51
Генералиссимус
Группа: Зам. админа
Сообщений: 3259
Награды: 53
Репутация: 156
Статус: Offline
Очередной жертвой уязвимости файлообменника MOVEit оказался владелец антивирусов Avast и Norton
22.06.2023 [13:14]

Очередной жертвой хакерской группировки Cl0p, активно эксплуатирующей уязвимость файлообменной платформы MOVEit стала компания Gen Digital, дочерними компаниями которой являются разработчики антивирусов Avast и Norton. В результате атаки добычей киберпреступников стали персональные данные сотрудников компании.

Gen Digital подтвердила 20 июня, что в результате атаки вируса-вымогателя, эксплуатирующего уязвимость службы MOVEit, были похищены персональные данные сотрудников компании: имена, домашние адреса, рабочие идентификаторы и адреса электронной почты. В Gen Digital пояснили, что попытались устранить известные уязвимости в системе, но избежать атаки не смогли — при этом удалось избежать ущерба технологическим системам и службам компании, не были также похищены данные клиентов и партнёров.

В файлообменной службе MOVEit была обнаружена критическая уязвимость, которой присвоили номер CVE-2023-34362. Эксплуатация уязвимости осуществляется посредством SQL-инъекции, а специализируется на ней хакерская группировка Cl0p. Примечательно, что атака продолжилась после выпуска закрывающего уязвимость патча — пострадали уже более сотни организаций. В качестве дополнительных защитных мер рекомендуется «спрятать» приложение за VPN, прокси-сервером или посадочной страницей с формой авторизации.
 
Vladimir58Дата: Пятница, 07.07.2023, 16:13 | Сообщение # 52
Генералиссимус
Группа: Зам. админа
Сообщений: 3259
Награды: 53
Репутация: 156
Статус: Offline
Российские спутниковые трансляции продолжают атаковать хакеры
07.07.2023 15:14

Операторы российских спутниковых платформ DTH и DTC до сих пор переживают не лучшие времена – их трансляции подвергаются атакам хакеров, которые нарушают их вещание. Проблемы с помехами спутниковому сигналу у российских платформ возникают с 13 июня 2023 года. И проблема до сих пор не решена.

На первом этапе глушение спутникового сигнала было сосредоточено в основном на основных российских федеральных каналах, сейчас атаки осуществляются на передачи более-менее всех транспондеров операторов.

Операторы платформы DTH переводят ключевые федеральные каналы на другие частоты, где помех (пока) не возникает. Но это краткосрочное решение, ведь как только основные программы появятся на другой частоте, хакеры начнут атаковать и новые параметры вещания.

Операторы сетей платного телевидения рекомендуют абонентам перенастроить программы на новые параметры, где вещание (еще) не прерывается, или, возможно, отслеживать свое предложение программ через онлайн-приложение, где вещание все еще идет без перерывов.

В связи с общей озабоченностью распространением телевизионных программ на эфирные передатчики (DVB-T2) в России было принято нестандартное решение. Распределительный спутниковый сигнал для наземных передатчиков вновь обеспечивает военный спутник «Благовест-1» (Космос 2520), который находится в позиции 45° в. д . и работает только в диапазоне С.

Интересен тот факт, что помех ТВ-сигналу в российских мультиплексах Т2-МИ в С-диапазоне и, видимо, даже в Ku-диапазоне нет. Российские DTH-платформы Триколор ТВ Сибирь, НТВ Плюс Восток, а также новый DTH-сервис Русский мир, предназначенный для аннексированных Россией территорий Украины, продолжают вещание без перерывов.
 
Vladimir58Дата: Пятница, 14.07.2023, 13:03 | Сообщение # 53
Генералиссимус
Группа: Зам. админа
Сообщений: 3259
Награды: 53
Репутация: 156
Статус: Offline
65 % паролей россиян можно взломать за минуту, показало исследование
14.07.2023 [12:19]

Согласно исследованию компании RTM Group, специализирующейся на обеспечении информационной безопасности, большинство россиян оказались совершенно беззащитны перед взломщиками паролей. Как сообщает «Газета.Ru» со ссылкой на результаты исследовательской работы, 65 % паролей жителей России взламываются машинным перебором за минуту.

Было проанализировано 50 млн пар логин-пароль, попавших в Сеть или проданных в даркнете с января 2022 года по май 2023 года. Оценивались пароли, используемые представителями малого бизнеса, средних и крупных компаний, а также обычных пользователей.

Наиболее беспечными признаны физические лица, обычно применяющие простые пароли для защиты своих аккаунтов. Приблизительно в половине случаев слабые пароли используют представители малого бизнеса. Вторая половина из них использует пароли из 8 символов с включением строчных и заглавных букв, взлом которых для современных систем автоматического подбора тоже не составляет особого труда — на это у систем, готовых проверять до 300 млрд комбинаций в секунду, уходят считаные минуты.

Эксперты отметили, что в крупных организациях уделяют информационной безопасности значительно больше внимания. Надёжнее всего пароли у представителей крупного бизнеса, которые не ленятся составлять сложные комбинации паролей. Не в последнюю очередь этому способствует наличие жёстких корпоративных политик безопасности.

В RTM Group отметили, что если буквально несколько лет назад сильным можно было считать пароль из восьми знаков из цифр и букв разного регистра, то сейчас надёжной можно назвать комбинацию из 16 знаков, включающую спецсимволы. Утверждается, что на взлом такого пароля видеокартам актуального поколения понадобится порядка 50 млрд лет.

Впрочем, глобальная статистика ещё хуже. В мая появились данные, что 83 % самых популярных паролей можно взломать за 1 секунду.
 
Vladimir58Дата: Вторник, 18.07.2023, 17:59 | Сообщение # 54
Генералиссимус
Группа: Зам. админа
Сообщений: 3259
Награды: 53
Репутация: 156
Статус: Offline
Спортивный хакинг вышел в космос — RuVDS и Positive Technologies запустили соревнования по взлому спутника
18.07.2023 [18:04]

Российский хостинг-провайдер RuVDS и компания Positive Technologies сообщили о запуске состязания по спортивному хакингу в формате CTF (Capture the Flag). Особенность мероприятия заключается в том, что участникам предстоит взломать спутник-сервер, который начал работу на орбите Земли в текущем месяце.

Пусковой контейнер со спутником RuVDS был доставлен в космос ракетой-носителем «Союз-2.1б» 27 июня. Подготовкой миссии занималась компания «Стратонавтика», которая разработала «материнский» спутник — «СтратоСат ТК-1». Космический аппарат позволит исследователям изучить работу оборудования, в условиях невесомости, высокой радиации и экстремальных температур.

 
Vladimir58Дата: Суббота, 05.08.2023, 20:17 | Сообщение # 55
Генералиссимус
Группа: Зам. админа
Сообщений: 3259
Награды: 53
Репутация: 156
Статус: Offline
«Литрес» подтвердил утечку данных пользователей и пообещал ужесточить меры безопасности
05.08.2023 [20:03]

Книжный онлайн-магазин «Литрес» подтвердил утечку данных пользователей, включая адреса электронной почты и зашифрованные пароли. Платёжные данные остались в безопасности. Хакерская группировка NLB заявила о доступе к базе из 97 млн строк. Сервис ужесточил меры безопасности и обратился к Роскомнадзору.

5 августа 2023 года стало известно о серьёзной утечке данных пользователей книжного онлайн-магазина «Литрес». Согласно заявлению компании, опубликованному в Telegram-канале, злоумышленники получили доступ к адресам электронной почты. Платёжные реквизиты не пострадали, так как сервис их не хранит.

Хакерская группировка NLB утверждает, что получила базу данных с 97 млн строк. Опубликована часть этой базы — около 3 %, содержащая 3 млн записей, включая идентификаторы пользователей, фамилии и имена, зашифрованные пароли и адреса электронной почты (588 877 уникальных).

 
Vladimir58Дата: Воскресенье, 06.08.2023, 15:11 | Сообщение # 56
Генералиссимус
Группа: Зам. админа
Сообщений: 3259
Награды: 53
Репутация: 156
Статус: Offline
Китайские хакеры изощренно атаковали аэрокосмические компании России и важные предприятия Сербии

Группировка Space Pirates атакует российские и сербские организации. Злоумышленники используют новое, по-видимому самописное, вредоносное ПО и постоянно дорабатывают и совершенствуют его, добавляя атипичные функции.

16 жертв кибершпионажа

По меньшей мере 16 организаций в России и Сербии стали жертвами атак со стороны кибергруппировки Space Pirates. Операторы этих атак использовали новаторскую тактику и новые инструменты.

 
Vladimir58Дата: Понедельник, 07.08.2023, 12:06 | Сообщение # 57
Генералиссимус
Группа: Зам. админа
Сообщений: 3259
Награды: 53
Репутация: 156
Статус: Offline
Microsoft предупредила об угрозах кибербезопасности на спортивных мероприятиях

Количество инцидентов кибербезопасности постоянно растёт, причём речь идёт не только об узконаправленных атаках, но и широкомасштабных вредоносных кампаниях. Злоумышленники не ограничиваются проведением атак против крупных компаний, всё чаще обращая внимание на массовые мероприятия, такие как спортивные соревнования. По данным Microsoft, атаки во время крупных спортивных соревнований могут привести к утечке данных, нарушению работы критической инфраструктуры и др.

 
mrdistryanovДата: Среда, 16.08.2023, 05:15 | Сообщение # 58
Генерал-полковник
Группа: Зам. админа
Сообщений: 1307
Награды: 65
Репутация: 250
Статус: Offline
Пират Sky Deutschland приговорен к штрафу


Судебный процесс по делу о незаконном доступе к сервису платного телевидения Sky Deutschland сегодня завершился штрафом в немецком суде.

33-летний подсудимый был приговорен к выплате 10 000 евро по делу, которое рассматривалось в окружном суде Геттингена, сообщает немецкая газета HNA. Уголовные дела также были возбуждены против его более чем 400 клиентов по всей стране, которые были установлены в ходе расследования.

Согласно отчету, признанный ответчик предлагал определенные устройства через свой собственный интернет-магазин, а также через торговую платформу eBay, которая позволяла клиентам получать услуги подписки Sky Deutschland «бесплатно». В некоторых случаях он не продавал клиентам никаких устройств, а отправлял им ссылку, по которой они могли нелегально получить доступ к предложению платного телевидения.

Дело о мошенничестве было инициировано по жалобе, поданной Sky Deutschland.
 
Vladimir58Дата: Суббота, 19.08.2023, 16:42 | Сообщение # 59
Генералиссимус
Группа: Зам. админа
Сообщений: 3259
Награды: 53
Репутация: 156
Статус: Offline
Уязвимость в WinRAR позволяла хакерам запускать произвольный код при открытии RAR-архивов
19.08.2023 [16:33]

В известном архиваторе WinRAR обнаружена уязвимость, которая отслеживается под номером CVE-2023-40477 — ей присвоен рейтинг 7,8 из 10 (высокий). Заранее уведомлённые о проблеме разработчики уже исправили ошибку в программе, и в версии WinRAR 6.23 уязвимость уже закрыта.

 
Vladimir58Дата: Пятница, 25.08.2023, 19:20 | Сообщение # 60
Генералиссимус
Группа: Зам. админа
Сообщений: 3259
Награды: 53
Репутация: 156
Статус: Offline
Количество DDoS-атак на российскую IT-инфраструктуру удвоилось
25.08.2023 [13:30],


Россия по итогам II квартала 2023 года оказалась на девятом месте в мире по общему количеству зарегистрированных DDoS-атак. Как сообщает компания «Гарда», ситуация в данной сфере значительно ухудшилась. В период с апреля по июнь включительно на российскую IT-инфраструктуру пришлось 2,3 % от общего числа DDoS-атак в мире. Это в два раза больше по сравнению с I четвертью текущего года.

 
Все о форуме » Новости вещания » Новости телевидения » Вирусы, хакеры, взломы
Поиск:

Яндекс.Метрика