Предыдущая тема :: Следующая тема |
Автор |
Сообщение |
yorick Модератор

Зарегистрирован: 27.04.2004 Сообщения: 86568 Откуда: г.Киев
|
Добавлено: Чт Май 15, 2025 14:01 Заголовок сообщения: |
|
|
Пакистанские хакеры погрузили Индию в блэкаут, выведя из строя тысячи серверов
Пакистан парализовал ключевые элементы цифровой инфраструктуры Индии серией мощных кибератак, в частности вызвав блекаут на части ее территории.
Пакистанские хакеры погрузили Индию в блэкаут, выведя из строя тысячи серверов. Как сообщает Samaa TV, кибератаки были скоординированы и направлены на широкий спектр секторов, начиная от энергетики и телекоммуникаций и заканчивая обороной и правительственными порталами.
По данным источников телеканала в пакистанском аппарате кибербезопасности, в результате акции было реализовано:
- выведены из строя системы диспетчерского контроля и сбора данных в энергетическом секторе Индии, что поставило под угрозу стабильность ключевых сетей производства и распределения электроэнергии;
- уничтожены данные на 1744 веб-серверах, что нанесло ущерб инфраструктуре как государственного, так и частного секторов;
- нарушена работа транспорта и предоставление коммунальных услуг, ведь атаке подверглась инфраструктура Индийских железных дорог, а также службы газовых и энергетических компаний;
- нарушена работа камер видеонаблюдения;
- приостановлена работа ряда правительственных и корпоративных вебсайтов, а также некоторых индийских СМИ.
Также пакистанские хакеры похитили конфиденциальную информацию из более чем 150 принадлежащих баз данных, в том числе Пограничным силам Индии и Воздушным силам Индии.
Источник:
dev _________________ OLED Panasonic TX-65HZ980E; Pioneer LX-5090; Vu+ Duo 4K; AX HD61 4K; DM8000; Inverto Premium ZXC 120cm, Strong SRT-DM2100 (90*E-30*W), many different cards&CAM's (incl. PRO) for Pay TV
Желаю, чтобы у Вас сбылось то, чего Вы желаете другим! |
|
Вернуться к началу |
|
 |
yorick Модератор

Зарегистрирован: 27.04.2004 Сообщения: 86568 Откуда: г.Киев
|
Добавлено: Пт Май 16, 2025 14:10 Заголовок сообщения: |
|
|
ЕС продлил санкции за кибератаки до 2026 года
Совет ЕС продлил санкции за кибератаки, позволяющие вводить ограничения против причастных лиц и учреждений, до 18 мая 2026 года, а правовой режим - до 2028 года. Сейчас санкции действуют против 17 человек и 4 учреждений.
Совет Европейского Союза продлил действие санкций за кибератаки до 18 мая 2026 года. Также он продлил действие правового режима для применения данных ограничений на три года, то есть до 18 мая 2028 года. Об этом говорится в решении, опубликованном на сайте Евросовета.
Соответствующие рамки позволят Евросоюзу вводить целевые санкции в отношении физических и юридических лиц, причастных к кибератакам, которые оказывают значительное влияние и представляют внешнюю угрозу для ЕС и его членов.
Целевые санкции могут вводиться и в ответ на кибератаки против третьих государств или международных организаций. Это будет происходить, если такие меры сочтены необходимыми для достижения целей Общей внешней политики и политики безопасности.
Сейчас ЕС применяет такие ограничения против 17 человек и 4-х учреждений. Это включает замораживание активов и запрет на предоставление им финансовых ресурсов, прямым или косвенным путем.
Источник:
unn _________________ OLED Panasonic TX-65HZ980E; Pioneer LX-5090; Vu+ Duo 4K; AX HD61 4K; DM8000; Inverto Premium ZXC 120cm, Strong SRT-DM2100 (90*E-30*W), many different cards&CAM's (incl. PRO) for Pay TV
Желаю, чтобы у Вас сбылось то, чего Вы желаете другим! |
|
Вернуться к началу |
|
 |
yorick Модератор

Зарегистрирован: 27.04.2004 Сообщения: 86568 Откуда: г.Киев
|
Добавлено: Пт Май 16, 2025 23:09 Заголовок сообщения: |
|
|
Правящая партия Польши сообщила о кибератаке на сайт накануне выборов президента
В апреле сайт партии также подвергался кибератаке с "восточным следом".
Сайт правящей в Польше партии Гражданская платформа подвергся кибератаке 16 мая за несколько часов до начала предвыборной кампании перед первым туром президентских выборов 18 мая. Об этом сообщил глава канцелярии премьер-министра Польши Дональда Туска Ян Грабец.
"С 9:00 утра на platforma.org продолжается DDoS-атака. Основной веб-сайт организаторов избирательной кампании и дополнительный веб-сайт для пожертвований на кампанию временно недоступны", – написал он.
По словам Грабеца, партия сотрудничает с CERT NASK (национальным научно-исследовательским институтом, занимающимся кибербезопасностью) для возобновления функциональности.
В апреле IT-системы Гражданской платформы также подвергались кибератаке. Об этом сообщал премьер Туск и отметил, что службы указывали на "восточный след".
Источник:
liga _________________ OLED Panasonic TX-65HZ980E; Pioneer LX-5090; Vu+ Duo 4K; AX HD61 4K; DM8000; Inverto Premium ZXC 120cm, Strong SRT-DM2100 (90*E-30*W), many different cards&CAM's (incl. PRO) for Pay TV
Желаю, чтобы у Вас сбылось то, чего Вы желаете другим! |
|
Вернуться к началу |
|
 |
yorick Модератор

Зарегистрирован: 27.04.2004 Сообщения: 86568 Откуда: г.Киев
|
Добавлено: Вс Май 18, 2025 16:49 Заголовок сообщения: |
|
|
Хакеры из Северной Кореи маскируются под IT-специалистов для совершения киберпреступлений - СМИ
Северокорейские хакеры маскируются под ІТ-специалистов для кражи интеллектуальной собственности и криптовалюты. Они проникают в компании, чтобы обойти санкции и финансировать разработку оружия.
Хакеры из Северной Кореи успешно маскируются под киберспециалистов, которые устраиваются на работу в ведущие компании. После этого они воруют интеллектуальную собственность и завладевают криптовалютой, пишет Wired.
Молодые разработчики прекрасно проводят время. Они открывают бутылки игристого вина, ужинают стейками, играют вместе в футбол и отдыхают в роскошном частном бассейне, и вся их деятельность зафиксирована на фотографиях, которые позже были опубликованы в Интернете. На одном из снимков мужчина позирует перед картонной фигуркой Миньонов в натуральную величину. Но, несмотря на их энергичность, это не успешные предприниматели Кремниевой долины. Это ІТ-работники из страны-отшельника Северной Кореи, которые проникают в западные компании и отправляют свою зарплату домой, пишет издание.
Годами Северная Корея во главе с диктатором Ким Чен Ыном представляла одну из самых сложных и опасных киберугроз для западных стран и бизнеса, поскольку ее хакеры воруют интеллектуальную собственность, необходимую для разработки собственных технологий, а также разворовывают миллиарды криптовалют, чтобы обойти санкции и создать ядерное оружие.
Северокорейские ІТ-работники активно занимаются своей деятельностью, часто пытаясь проникнуть в несколько компаний одновременно, используя похищенные личные данные или создавая фальшивые персоны, чтобы попытаться казаться легитимными. Некоторые из них используют фриланс-платформы. Другие пытаются завербовать международных посредников для управления "фермами" ноутбуков.
Хотя их онлайн-персоны могут быть фальшивыми, страна, где миллионы людей не имеют основных прав человека или доступа к Интернету, направляет талантливых детей в свою образовательную сферу, где они могут стать квалифицированными разработчиками и хакерами. Это означает, что многие ІТ-работники и хакеры, вероятно, знают друг друга, возможно, с детства. Несмотря на техническое мастерство, они часто оставляют за собой цифровой след.
В феврале ФБР объявило, что Северная Корея совершила самое крупное в истории ограбление криптовалют, похитив 1,5 миллиарда долларов с криптобиржи Bybit. Наряду с квалифицированными хакерами, ІТ-работники Пхеньяна, которые часто базируются в Китае или россии, обманом заставляют компании нанимать их в качестве удаленных работников и становятся все большей угрозой.
"То, что мы делаем, не работает, а если и работает, то недостаточно быстро", - говорит Майкл «Барни» Барнхарт, ведущий исследователь кибербезопасности и главный следователь DTEX.
Помимо идентификации лиц отдельно взятых корейских хакеров, DTEX в подробном отчете о северокорейской киберактивности также публикует более 1000 адресов электронной почты, которые, по ее информации, были идентифицированы как связанные с деятельностью северокорейских ІТ-работников. Этот шаг является одним из крупнейших на сегодняшний день разоблачений деятельности северокорейских ІТ-работников.
Широкие кибероперации Северной Кореи нельзя сравнивать с операциями других враждебных стран, таких как россия и Китай, объясняет Барнхарт в отчете DTEX, поскольку Пхеньян действует как "санкционированный государством преступный синдикат", а не как более традиционные военные или разведывательные операции. Все обусловлено финансированием режима, разработкой оружия и сбором информации, пояснил Барнхарт.
"Все определенным образом связано между собой", - отметил он.
Источник:
unn _________________ OLED Panasonic TX-65HZ980E; Pioneer LX-5090; Vu+ Duo 4K; AX HD61 4K; DM8000; Inverto Premium ZXC 120cm, Strong SRT-DM2100 (90*E-30*W), many different cards&CAM's (incl. PRO) for Pay TV
Желаю, чтобы у Вас сбылось то, чего Вы желаете другим! |
|
Вернуться к началу |
|
 |
yorick Модератор

Зарегистрирован: 27.04.2004 Сообщения: 86568 Откуда: г.Киев
|
Добавлено: Вс Май 18, 2025 23:38 Заголовок сообщения: |
|
|
Хакеры РФ атаковали компании в Болгарии и других странах, поставляющих оружие в Украину
Связанная с Россией хакерская группа Fancy Bear, также известная как APT28 и Sednit, нацелилась на европейских поставщиков оружия на Украину, в том числе на компании в Болгарии. Об этом сообщает Novinite, ссылаясь на отчет компании ESET (международного разработчика антивирусного программного обеспечения и решений в области компьютерной безопасности).
Хакерские атаки, фиксирующие с 2023 года, используют уязвимости в программном обеспечении сервисов онлайн-почты, таких как Roundcube, Horde, MDaemon и Zimbra, чтобы получить доступ к электронным письмам руководителей оружейных компаний и государственных служащих во многих странах. Последняя обнаруженная атака произошла 17 апреля.
ESET сообщает, что Fancy Bear задействовал комбинацию фишинга и межсайтового скриптинга для использования уязвимостей "нулевого дня" и других. Следы вмешательства были впервые обнаружены в электронных письмах, отправленных двум украинским государственным оборонным компаниям и гражданской фирме, занимающейся авиаперевозками, в ноябре 2024 года.
В 2024 году жертвами этих кибератак стали оборонные компании в Болгарии и Румынии, производящие оружие советских образцов, а также региональные органы власти в Греции, Камеруне и Сербии, военнослужащие в Эквадоре. Кроме того, фишинговые атаки были направлены на электронные почтовые ящики чиновников Украины с целью похищения конфиденциальной информации о военных поставках и операциях.
В отчете говорится, что основной целью кампании Fancy Bear является сбор разведывательной информации об оборонном секторе Украины, а также нацеленность на организации в Латинской Америке, ЕС и Африке. ESET обнаружила не менее 17 организаций, на которые была направлена эта кампания.
Хакеры использовали спам-рассылки, имитировавшие якобы обычные новости о войне в Украине, с такими темами, как «СБУ арестовала в Харькове банкира, работавшего на российскую военную разведку» или «Путин стремится, чтобы Трамп принял российские условия». Эти сообщения были разработаны таким образом, чтобы побудить получателей перейти по вредоносным ссылкам или открыть скомпрометированные страницы электронной почты.
Читайте на "Цензор.НЕТ": Штаты заплатят до $10 миллионов за информацию о пяти хакерах из российской ГРУ
После того, как пользователи были скомпрометированы, была развернута специальная полезная нагрузка JavaScript для похищения данных из учетных записей электронной почты, включая учетные данные для входа, контакты из адресной книги и историю сообщений.
Французские власти также недавно обвинили Fancy Bear в нацеленности на французские учреждения, утверждая, что группа пыталась сорвать французские выборы в 2017 году и продолжала кибератаки на разные учреждения до 2021 года. Министерство иностранных дел Франции предупредило о продолжающейся российской киберактивности, направленной на дестабилизацию европейских партнеров.
В ESET отметили, что деятельность Fancy Bear направлена на компрометацию военных поставщиков в Украину и других региональных субъектов, и подчеркнули постоянное внимание со стороны РФ к сбору разведывательной информации в условиях российско-украинской войны.
Источник:
ukrinform _________________ OLED Panasonic TX-65HZ980E; Pioneer LX-5090; Vu+ Duo 4K; AX HD61 4K; DM8000; Inverto Premium ZXC 120cm, Strong SRT-DM2100 (90*E-30*W), many different cards&CAM's (incl. PRO) for Pay TV
Желаю, чтобы у Вас сбылось то, чего Вы желаете другим! |
|
Вернуться к началу |
|
 |
yorick Модератор

Зарегистрирован: 27.04.2004 Сообщения: 86568 Откуда: г.Киев
|
Добавлено: Вт Май 20, 2025 11:36 Заголовок сообщения: |
|
|
Испания проверяет киберуязвимость при расследовании блекаута в апреле
Правительство требует от малых электрогенераторов информации об их киберзащите.
Испания требует от малых электрогенераторов информации об их киберзащите. Следователи, расследующие отключение электроэнергии в апреле, стремятся определить, были ли они слабым звеном, использованным злоумышленниками для отключения электроэнергии страны. Об этом пишет Financial Times.
Чиновники "озабочены" надежностью киберзащиты на малых и средних электростанциях, в частности, на солнечных и ветряных электростанциях, которые получили распространение после того, как Испания стала мировым лидером в области возобновляемых источников энергии.
Испания еще не определила причину крушения иберийской энергосистемы 28 апреля и не исключает кибератаку. "На сегодняшний день мы не исключаем никаких возможностей. Все остается на столе", – заявили в министерстве энергетики и окружающей среды Испании.
Отдельно судья Национального верховного суда Испании приступил к расследованию, чтобы выяснить, была ли за этим кибератака. Испанский сетевой оператор Red Eléctrica отметил на следующий день после отключения, что нет никаких доказательств кибератаки на его собственные объекты, но с тех пор не давал комментариев.
Правительство на прошлой неделе заявило, что в прошлом году Испания испытала 100 000 кибератак во всех секторах, причем 70% из них были направлены на компании или другие организации. Министры заявили об инвестициях в размере 1,1 млрд евро для укрепления кибербезопасности.
Бум возобновляемой энергетики в Испании положил конец традиционной модели страны, при которой производство электроэнергии было сосредоточено на нескольких крупных жестко регулируемых электростанциях на ископаемом топливе или атомных электростанциях.
Испания перешла на систему из тысяч меньших генераторов, что создало больше целей для хакеров, которые хотят сеять хаос, внедряя вредоносное программное обеспечение или нарушая потоки электроэнергии. Потенциальные точки входа в систему, все подключенные к Интернету, включают устройства со встроенным программным обеспечением, которые превращают электроэнергию в безопасный ток и каналы связи между генерирующими блоками и центрами управления.
Источник:
lb _________________ OLED Panasonic TX-65HZ980E; Pioneer LX-5090; Vu+ Duo 4K; AX HD61 4K; DM8000; Inverto Premium ZXC 120cm, Strong SRT-DM2100 (90*E-30*W), many different cards&CAM's (incl. PRO) for Pay TV
Желаю, чтобы у Вас сбылось то, чего Вы желаете другим! |
|
Вернуться к началу |
|
 |
yorick Модератор

Зарегистрирован: 27.04.2004 Сообщения: 86568 Откуда: г.Киев
|
Добавлено: Вт Май 20, 2025 23:48 Заголовок сообщения: |
|
|
Штаты заплатят до $10 миллионов за информацию о пяти хакерах из российской ГРУ
США объявили вознаграждение в размере до $10 млн за информацию о пяти сотрудниках российского ГРУ, причастных к кибератакам на критически важную инфраструктуру Украины и ряда западных стран. Об этом сообщает в Фейсбук посольство США в Молдове.
"Эти лица являются членами подразделения 29155 Главного разведывательного управления Генерального штаба России (ГРУ), которое осуществляло вредную кибердеятельность против критически важной инфраструктуры США, в частности в энергетическом, государственном и аэрокосмическом секторах. Офицеры подразделения 29155 ГРУ несут ответственность за атаки на союзных западных стран", - говорится в сообщении.
При этом указываются имена разыскиваемых офицеров российского ГРУ – Владислав Боровков, Денис Денисенко, Юрий Денисов, Дмитрий Голошубов, Николай Корчагин.
"Их оружие – клавиатура, их цель – хаос, их совесть – выключена навсегда", - отмечается в сообщении.
Источник:
ukrinform _________________ OLED Panasonic TX-65HZ980E; Pioneer LX-5090; Vu+ Duo 4K; AX HD61 4K; DM8000; Inverto Premium ZXC 120cm, Strong SRT-DM2100 (90*E-30*W), many different cards&CAM's (incl. PRO) for Pay TV
Желаю, чтобы у Вас сбылось то, чего Вы желаете другим! |
|
Вернуться к началу |
|
 |
lvv_68

Зарегистрирован: 24.10.2005 Сообщения: 17341 Откуда: Europe UA
|
Добавлено: Ср Май 21, 2025 21:56 Заголовок сообщения: |
|
|
Reuters: В сеть попала переписка Волца с более чем 60 чиновниками
В результате взлома службы обмена сообщениями TeleMessage, которой пользовался бывший советник президента США по нацбезопасности Майкл Волц, злоумышленник мог получить доступ к данным более 60 сотрудников администрации Трампа.
Источник: "Европейская правда" со ссылкой на Reuters
Детали: Взлом платформы TeleMessage, которую используют для конфиденциальной переписки американские чиновники и бизнесмены, произошел ориентировочно в начале недели.
В результате в сеть попали данные о переписках Волца с более чем 60 представителями правительства США – от таможенных служащих и представителей дипломатического корпуса до по крайней мере одного сотрудника Белого дома и членов Секретной службы США.
Материалы, с которыми ознакомился Reuters, касались переписки в течение суток 4 мая и, на первый взгляд, не содержали секретной информации. В то же время из них можно было установить контактные данные участников переписки.
Белый дом в комментарии Reuters заявил, что "знает об инциденте с кибербезопасностью", связанном с TeleMessage, но не уточнил, как именно платформу используют в администрации.
Как известно, предыдущий советник Трампа по нацбезопасности Майкл Волц потерял пост в начале мая после скандала с добавлением журналиста в чат мессенджера Signal, где обсуждались военные удары по Йемену.
После этого стало известно, что сам Волц и его подчиненные активно пользовались незащищенными каналами связи для планирования работы.
[url+https://www.pravda.com.ua/rus/news/2025/05/21/7513394/]pravda[/url] _________________
 |
|
Вернуться к началу |
|
 |
yorick Модератор

Зарегистрирован: 27.04.2004 Сообщения: 86568 Откуда: г.Киев
|
Добавлено: Чт Май 22, 2025 1:14 Заголовок сообщения: |
|
|
Хакеры похитили данные клиентов Coinbase, подкупив техподдержку — это может стоить криптобирже до $400 млн
Американская криптовалютная биржа Coinbase столкнулась с серьёзными проблемами после раскрытия информации о крупной кибератаке, в результате которой были скомпрометированы данные части клиентов платформы. В заявлении компании сказано, что сумма ущерба от действий злоумышленников может составить от $180 млн до $400 млн.
Coinbase узнала о взломе 11 мая, когда неизвестный хакер прислал в компанию электронное письмо, в котором утверждал, что владеет конфиденциальной информацией о некоторых клиентских счетах и внутренней документацией Coinbase. По данным компании, злоумышленники могли получить доступ к именам клиентов, их почтовым адресам, адресам проживания, зашифрованным номерам банковских счетов и номерам социального страхования. При этом особо отмечается, что пароли, приватные ключи или прямой доступ к средствам клиентов хакерам получить не удалось.
По словам представителей Coinbase, атака была организована через сеть подрядчиков и сотрудников службы поддержки, находящихся за пределами США, которых попросту подкупили для получения доступа к внутренним системам. Компания уже уволила всех причастных к этому инциденту сотрудников, а также уведомила клиентов, чьи данные могли быть скомпрометированы.
Также отмечается, что Coinbase отказалась платить выкуп в размере $20 млн, который требовал хакер в обмен на неразглашение данных клиентов платформы. Вместо этого компания сотрудничает с правоохранительными органами, а также создала фонд в размере $20 млн. Эти средства получат те, кто предоставит информацию, которая приведёт к аресту злоумышленников. Компания также усилила меры безопасности, включая систему мониторинга потенциально мошеннической активности, и пообещала выплатить компенсации клиентам, которых хакеры обманом вынудили перевести свои средства.
Источник:
3dnews _________________ OLED Panasonic TX-65HZ980E; Pioneer LX-5090; Vu+ Duo 4K; AX HD61 4K; DM8000; Inverto Premium ZXC 120cm, Strong SRT-DM2100 (90*E-30*W), many different cards&CAM's (incl. PRO) for Pay TV
Желаю, чтобы у Вас сбылось то, чего Вы желаете другим! |
|
Вернуться к началу |
|
 |
yorick Модератор

Зарегистрирован: 27.04.2004 Сообщения: 86568 Откуда: г.Киев
|
Добавлено: Чт Май 22, 2025 23:58 Заголовок сообщения: |
|
|
Хакеры РФ атаковали страны НАТО и камеры на границе Украины
Российские хакеры в попытке сорвать помощь Украине атаковали логистику стран НАТО. Также хакеры пытались взломать камеры на границе Украины.
Об этом сообщается в отчете агентства кибербезопасности и защиты инфраструктуры (CISA) Департамента внутренней безопасности США.
По данным отчета, начиная с конца февраля 2022 года, подразделение российского ГРУ - 85-й Центр специальных служб (военная часть 26165), который также известен под названиями Fancy Bear, APT28, Forest Blizzard или BlueDelta и т.д. - активизировал кибероперации против инфраструктуры стран НАТО.
Основными целями хакеров стали логистические компании, IT-предприятия и транспортная инфраструктура, обеспечивающие координацию, транспортировку и доставку иностранной помощи Украине.
Хакеры атаковали компании в странах-членах НАТО, Украине и международных организациях.
Под ударом были компании, связанные с:
оборонной промышленностью;
транспортом и транспортными узлами (порты, аэропорты и т.д.);
морской отраслью;
управлением воздушным движением;
IT-услугами.
В отчете также отмечается, что были захвачены тысячи IP-камер на пограничных пунктах пропуска и железнодорожных узлах, что дало российской разведке возможность в режиме реального времени наблюдать за колоннами гуманитарной помощи.
Как отмечает The Guardian, разведывательные службы Великобритании и союзников сообщили, что РФ пыталась взломать камеры на границе, чтобы шпионить и нарушить поток западной помощи.
Национальный центр кибербезопасности Великобритании (NCSC) призвал частные компании, участвующие в оказании помощи, "принять немедленные меры для самозащиты".
"Кроме атак на логистические предприятия, участники подразделения 26165 (российского ГРУ, - ред.), вероятно, использовали доступ к частным камерам в ключевых местах, таких как пограничные переходы, военные объекты и железнодорожные станции, для отслеживания перемещения помощи в Украину. Участники также использовали муниципальные службы, такие как дорожные камеры", - сообщают разведчики.
По данным разведки, около 10 тысяч камер было установлено вблизи "военных объектов и железнодорожных станций для отслеживания перемещения материалов в Украину", из которых 80% находились в Украине и 10% - в Румынии.
Кибератаки коснулись по меньшей мере 13 стран НАТО, в частности Чехии, Германии, Польши, Румынии, США, а также Украины.
Источник:
rbc _________________ OLED Panasonic TX-65HZ980E; Pioneer LX-5090; Vu+ Duo 4K; AX HD61 4K; DM8000; Inverto Premium ZXC 120cm, Strong SRT-DM2100 (90*E-30*W), many different cards&CAM's (incl. PRO) for Pay TV
Желаю, чтобы у Вас сбылось то, чего Вы желаете другим! |
|
Вернуться к началу |
|
 |
yorick Модератор

Зарегистрирован: 27.04.2004 Сообщения: 86568 Откуда: г.Киев
|
Добавлено: Пт Май 23, 2025 23:52 Заголовок сообщения: |
|
|
В Европе и США ликвидировали сеть российских хакеров, инфицировавших более 300 тыс. компьютеров
Специалисты по борьбе с киберпреступностью из США, Великобритании, Канады, Дании, Нидерландов, Франции, Германии заявляют, что в результате глобальной операции им удалось ликвидировать центр вредоносного программного обеспечения, которым руководили российские преступники. Об этом сообщает The Guardian.
В ходе операции «Эндшпиль», инициированной германскими властями, европейские следователи выдали международные ордера на арест 20 подозреваемых, большинство из которых проживает в России. В Министерстве юстиции США обнародовали обвинительные акты против 16 человек, среди которых вероятные руководители операций по созданию вредоносных программ Qakbot и Danabot, в том числе 48-летний Рустам Галлямов, 39-летний Александр Степанов, известный как JimmBee, и 34-летний Артем Калинин.
Европейские правоохранители во главе с немецким уголовным ведомством Bundeskriminalamt (BKA) объявили в розыск 18 подозреваемых, которые, как полагают, причастны к созданию вредоносных программ Qakbot и Trickbot. Большинство подозреваемых являются гражданами России, в частности, Виталий Ковалев, которого уже разыскивают в США. Ковалева немецкие следователи называют одним из самых «успешных шантажистов в истории киберпреступности» и он якобы стоит за группировками Conti, которых считают самыми профессиональными вымогателями в мире, а также Royal и Blacksuit.
Также в списке разыскиваемых есть 36-летний украинец Роман Прокоп, подозреваемый в причастности к Qakbot.
По данным следствия, вредоносное программное обеспечение проникало в компьютеры жертв, «контролировалось и запускалось» российской киберпреступной организацией, инфицировавшей более 300 тыс. компьютеров по всему миру, в том числе в США, Австралии, Польше, Индии и Италии. Это программное обеспечение рекламировалось на русскоязычных уголовных форумах, а также имело «шпионскую версию, направленную на военные, дипломатические, правительственные и неправительственные организации», – говорится в обвинительном заключении.
«Для этого варианта были созданы отдельные серверы, следовательно, данные, похищенные у жертв, в конечном итоге хранились в Российской Федерации», - говорится в обвинительном заключении.
Большинство подозреваемых действуют в России, некоторые из них также находятся в Дубае. Следователи признают, что их экстрадиция в Европу или США маловероятно, но их идентификация имеет большое значение и может предотвратить дальнейшие преступления.
Источник:
ukrinform _________________ OLED Panasonic TX-65HZ980E; Pioneer LX-5090; Vu+ Duo 4K; AX HD61 4K; DM8000; Inverto Premium ZXC 120cm, Strong SRT-DM2100 (90*E-30*W), many different cards&CAM's (incl. PRO) for Pay TV
Желаю, чтобы у Вас сбылось то, чего Вы желаете другим! |
|
Вернуться к началу |
|
 |
yorick Модератор

Зарегистрирован: 27.04.2004 Сообщения: 86568 Откуда: г.Киев
|
Добавлено: Вс Май 25, 2025 13:18 Заголовок сообщения: |
|
|
Криптобиржа Coinbase признала утечку персональных данных не менее 69 тыс. клиентов
Coinbase сегодня подтвердила, что личная и финансовая информация по меньшей мере 69 461 клиента криптобиржи стала достоянием преступников в результате многомесячной утечки данных, о которой компания сообщила на прошлой неделе. Хакеры потребовали $20 млн за удаление данных, но Coinbase платить отказалась.
Компания заявила, что хакеры подкупили сотрудников службы поддержки клиентов Coinbase и таким образом смогли получать доступ к внутренним ресурсам компании на протяжении нескольких месяцев. По сообщению Coinbase, активность киберпреступников началась 26 декабря 2024 года и продолжалась до начала этого месяца, когда компания получила «достоверное» сообщение от преступников с требованием выкупа за неразглашение и удаление данных.
По имеющейся информации, преступники похитили данные об именах клиентов, адресах электронной почты и почтовых адресах, номерах телефонов, удостоверениях личности, остатках на счетах и истории транзакций. Coinbase утверждает, что пароли, приватные ключи или прямой доступ к средствам клиентов хакерам получить не удалось.
Количество пострадавших клиентов подтверждается заявлением от Coinbase генеральному прокурору штата Мэн в соответствии с требованием соответствующего закона штата. Предполагаемая сумма ущерба от действий злоумышленников может составить от $180 млн до $400 млн.
Источник:
3dnews _________________ OLED Panasonic TX-65HZ980E; Pioneer LX-5090; Vu+ Duo 4K; AX HD61 4K; DM8000; Inverto Premium ZXC 120cm, Strong SRT-DM2100 (90*E-30*W), many different cards&CAM's (incl. PRO) for Pay TV
Желаю, чтобы у Вас сбылось то, чего Вы желаете другим! |
|
Вернуться к началу |
|
 |
lvv_68

Зарегистрирован: 24.10.2005 Сообщения: 17341 Откуда: Europe UA
|
Добавлено: Вс Май 25, 2025 22:19 Заголовок сообщения: |
|
|
Google предупреждает всех 1,8 млрд пользователей Gmail об опасной атаке
Google предупреждает почти два миллиарда пользователей Gmail о необходимости немедленно удалить подозрительное электронное письмо, которое выглядит так, будто оно отправлено самой Google .
Новый вид мошенничества называется атакой по электронной почте "без ответа", поскольку жертвы получают якобы официальное сообщение с адреса no-reply@accounts.google.com .
Внутри письма получатели найдут уведомление о том, что правоохранительные органы потребовали от Google раскрыть всю информацию, содержащуюся в аккаунте пользователя.
В письме даже содержится ссылка на страницу поддержки Google, где, судя по всему, есть вся подробная информация о том, что происходит в связи с судебным делом против вас.
Однако представители компании заявили, что все это фейк, созданный интернет-мошенниками, желающими получить доступ к личной информации жертвы.
Атака происходит, когда пользователи Gmail нажимают на ссылку, а затем загружают или одобряют разрешения на просмотр поддельных юридических документов.
Поступая таким образом, жертвы неосознанно предоставляют мошенникам ограниченный доступ к своей учетной записи Google, например, возможность читать электронные письма или получать доступ к файлам.
В некоторых случаях загрузка поддельных файлов Google приводит к распространению на устройстве жертвы вредоносного ПО, которое может украсть еще больше информации, включая пароли и банковские реквизиты.
mignews _________________
 |
|
Вернуться к началу |
|
 |
yorick Модератор

Зарегистрирован: 27.04.2004 Сообщения: 86568 Откуда: г.Киев
|
Добавлено: Вс Май 25, 2025 23:52 Заголовок сообщения: |
|
|
Хакеры объявили о продаже массивной базы данных пользователей Steam
Пользователь под никнеймом Machine1337 просит $5 тыс. за базу данных, в которой, по его словам, содержится более 89 млн записей пользователей Steam с одноразовыми кодами доступа. Об этом сообщает профильный портал по информационной безопасности SecurityLab.
Пользователь, разместивший объявление, прикрепил к публикации массив данных из 3 тыс. записей. На технологическом портале BleepingComputer заявили, что база содержит в себе СМС с одноразовыми кодами доступа к аккаунтам Steam, а также номера телефонов получателей сообщений.
Первым на объявление хакера обратил внимание игровой журналист MellolwOnline1, известный администрированием сообщества SteamSentinels, которое отслеживает мошеннические действия в экосистеме Steam. Он предположил, что утечка может быть результатом компрометации базы данных компании Twilio, поставщика облачных коммуникаций, чьи услуги используются для отправки кодов двухфакторной аутентификации. Twilio опровергла информацию о взломе в заявлении для BleepingComputer.
Компания Valve, которой принадлежит онлайн-сервис для покупки компьютерных игр Steam, ситуацию пока не комментировала. Как сообщает Security Lab, отдельные сообщения в слитой базе датированы началом марта, что может говорить о свежести данных.
Источник:
kommersant _________________ OLED Panasonic TX-65HZ980E; Pioneer LX-5090; Vu+ Duo 4K; AX HD61 4K; DM8000; Inverto Premium ZXC 120cm, Strong SRT-DM2100 (90*E-30*W), many different cards&CAM's (incl. PRO) for Pay TV
Желаю, чтобы у Вас сбылось то, чего Вы желаете другим! |
|
Вернуться к началу |
|
 |
yorick Модератор

Зарегистрирован: 27.04.2004 Сообщения: 86568 Откуда: г.Киев
|
Добавлено: Вт Май 27, 2025 14:04 Заголовок сообщения: |
|
|
Нидерланды исследовали атаки российских хакеров Laundry Bear
Нидерландские спецслужбы исследовали деятельность российской хакерской группы Laundry Bear, атаковавшей правительственные учреждения и коммерческие структуры страны в сентябре 2024 года.
Как сообщает Минобороны Нидерландов, группа, получившая название Laundry Bear, с 2024 года проводит шпионские кибероперации против стран ЕС и НАТО, включая сбор информации о поставках вооружений в Украину.
Среди целей отмечены силовые структуры, оборонные подрядчики и компании в сфере высоких технологий. Во время одной из атак осенью прошлого года были похищены рабочие контактные данные сотрудников полиции.
"Неизвестная российская хакерская группа стоит за кибератаками на несколько нидерландских структур, в том числе полицию, в сентябре 2024 года. В результате такой атаки на полицию были похищены служебные контактные данные и информация, связанная с работой правоохранителей", - говорится в сообщении.
Отмечается, что все пострадавшие нидерландские организации и учреждения уже были проинформированы о действиях киберпреступников, а также им была оказана помощь и приняты соответствующие меры безопасности через действия хакеров.
Кибератаки на нидерландские институты являются частью более широкой международной угрозы, которую создает эта группа.
Из расследования следует, что Laundry Bear, по меньшей мере, с 2024 года проводит кибероперации против западных правительств и других структур. Особый интерес группа проявляет к вооруженным силам, правительственным органам, поставщикам оборонной продукции, ИТ-компаниям и цифровым сервисам.
Также Laundry Bear осуществляла шпионские кибератаки против компаний, производящих высокотехнологичную продукцию, доступ к которой России затруднен из-за западных санкций.
Laundry Bear использует сложные методы, которые трудно обнаружить. Благодаря этому группа долгое время остается незамеченной.
"Мы наблюдали, как эта хакерская группа успешно получала доступ к конфиденциальной информации большого количества (государственных) организаций и компаний во всем мире. Они особенно заинтересованы в странах ЕС и НАТО", – сказал директор MIVD, вицеадмирал Петер Ресинк.
"Laundry Bear стремится получить данные о закупке и производстве военной техники западными правительствами, а также о поставках оружия в Украину", - сказал он.
"Мы сознательно решили раскрыть их методы работы", – объяснил генеральный директор AIVD Эрик Акербум.
"Мы обнародуем технический отчет о методах Laundry Bear, чтобы не только правительственные учреждения, но и производители, поставщики и другие потенциальные цели могли лучше защитить себя от такого шпионажа. Это снижает шансы Laundry Bear на успех и повышает защищенность наших цифровых сетей. Это укрепляет национальную устойчивость".
В совместном докладе Службы всеобщей разведки и безопасности (AIVD) и Службы военной разведки и безопасности (MIVD) Нидерландов отмечается, что в последние годы все больше и больше хакерских групп осуществляют атаки на Нидерланды и их союзников. Соответственно, обе службы вынуждены уделять этим угрозам все больше внимания, ведь киберугроза для страны и сложность атак растут.
Со своей стороны, министр обороны Нидерландов Рубен Брекельманс в соцсети Х написал, что цифровая атака на Национальную полицию не была случайностью. "Служба всеобщей разведки и безопасности (AIVD) и Служба военной разведки и безопасности (MIVD) сейчас установили, что за это ответственный российский киберсубъект. Наши службы также обнародуют методы работы этого киберпреступника. Это поможет повысить нашу устойчивость и безопасность", - говорится в сообщении.
Источник:
ukrinform _________________ OLED Panasonic TX-65HZ980E; Pioneer LX-5090; Vu+ Duo 4K; AX HD61 4K; DM8000; Inverto Premium ZXC 120cm, Strong SRT-DM2100 (90*E-30*W), many different cards&CAM's (incl. PRO) for Pay TV
Желаю, чтобы у Вас сбылось то, чего Вы желаете другим! |
|
Вернуться к началу |
|
 |
yorick Модератор

Зарегистрирован: 27.04.2004 Сообщения: 86568 Откуда: г.Киев
|
Добавлено: Вт Май 27, 2025 23:13 Заголовок сообщения: |
|
|
Кибервойна России против Украины: Госспецсвязи презентовала отчет о трех годах атак и глобальных вызовах
Как изменялись тактики российских кибератак, почему растет доля шпионских операций и какие уроки следует учесть миру.
Государственная служба специальной связи и защиты информации Украины (Госспецсвязи) совместно с аналитическим центром ICE Task Force представила масштабный отчет "Война и кибер: три года борьбы и уроки для глобальной безопасности". Документ заключает ключевые тенденции и трансформации в сфере кибератак с начала полномасштабного вторжения России в Украину в 2022 году.
Отчет был представлен во время онлайн-дискуссии с участием украинских и международных экспертов. Мероприятие открыл председатель Госспецсвязи Александр Потий, отметив важность сотрудничества для укрепления киберустойчивости:
Этот отчет является результатом основательной работы и тесного сотрудничества специалистов Госспецсвязи и наших партнеров, которые поделились своим опытом. Искренне благодарю каждого, кто приобщился к подготовке этого чрезвычайно актуального документа, призванного помочь в укреплении нашей общей киберустойчивости», — отметил Потий.
Что в фокусе отчета?
Смена тактики агрессора. Российские спецслужбы перешли от изолированных атак к системному использованию киберопераций как части военной стратегии. К этому привлекаются частные IT-компании, группировки хакеров и псевдоволонтеры.
Фокус на шпионаже. В 2023–2024 годах фиксируется меньше критических инцидентов (367 в 2023 году, 59 — в 2024), но общее количество киберинцидентов растет (4315 в 2024 против 2194 в 2022). Это свидетельствует о смещении акцента на шпионских операциях и разведке.
Взаимодействие как база устойчивости. Украинский опыт показывает: только благодаря тесному сотрудничеству между государством, бизнесом и международными партнерами можно эффективно противодействовать масштабным цифровым угрозам.
Для кого этот отчет?
Государственных управленцев – как основа для формирования стратегии национальной киберустойчивости.
Специалистов по кибербезопасности – для понимания методов и мотивов врага.
Партнеров из ЕС и НАТО – как источник практических инсайтов для укрепления киберобороны.
В презентации приняли участие представители CERT-UA, Департамента киберзащиты Госспецсвязи, ICE Task Force, а также эксперты из ESET, Европейского центра компетенций по кибербезопасности (ECCC) и Центра передового опыта НАТО по кооперативной киберобороне (CCDCOE).
Отчет открыт для ознакомления и использования в стратегическом планировании и медиааналитике. Он не только фиксирует современные вызовы, но и определяет направления, куда должны двигаться государства, чтобы выжить и победить в киберпространстве.
Источник:
detector.media _________________ OLED Panasonic TX-65HZ980E; Pioneer LX-5090; Vu+ Duo 4K; AX HD61 4K; DM8000; Inverto Premium ZXC 120cm, Strong SRT-DM2100 (90*E-30*W), many different cards&CAM's (incl. PRO) for Pay TV
Желаю, чтобы у Вас сбылось то, чего Вы желаете другим! |
|
Вернуться к началу |
|
 |
lvv_68

Зарегистрирован: 24.10.2005 Сообщения: 17341 Откуда: Europe UA
|
Добавлено: Ср Май 28, 2025 23:52 Заголовок сообщения: |
|
|
Правительство Чехии обвинило Китай в кибератаке на МИД
Правительство Чехии заявило, что за кибератакой на МИД страны, которая длилась с 2022 года, стоит Китай.
Об этом говорится в заявлении чешского правительства, опубликованном на сайте МИД, передает "Европейская правда".
"По результатам национального процесса атрибуции правительство Чешской Республики определило Китайскую Народную Республику ответственной за злонамеренную киберкампанию, направленную на одну из несекретных сетей Министерства иностранных дел Чешской Республики", – говорится в заявлении.
Отмечается, что злонамеренная деятельность, которая продолжалась с 2022 года и повлияла на учреждение, определенное как объект критической инфраструктуры Чехии, была осуществлена субъектом кибершпионажа APT31, который публично ассоциируется с Министерством государственной безопасности Китая.
Широкое расследование инцидента, которое позволило с высокой степенью достоверности установить ответственного субъекта, было проведено совместными усилиями Службы информации по вопросам безопасности, Военной разведки, Министерства иностранных дел и информации, а также Национального агентства кибер- и информационной безопасности.
"Правительство Чешской Республики решительно осуждает эту злонамеренную киберкампанию, направленную против ее критической инфраструктуры. Такое поведение подрывает доверие к Китайской Народной Республике и противоречит ее публичным декларациям", – отметили в правительстве Чехии.
Там также заявили, что эта деятельность противоречит нормам ответственного поведения государств в киберпространстве, одобренным всеми членами ООН.
"Мы призываем Китайскую Народную Республику придерживаться этих норм и принципов, воздерживаться от подобных атак и принять все необходимые меры для разрешения этой ситуации", – говорится в заявлении.
ЕС и его государства-члены и члены НАТО выражают солидарность с Чехией в связи с этой кибератакой, заявили в чешском правительстве.
В течение 2024 года в Чехии зафиксировали рекордное количество киберинцидентов, самыми распространенными из них были DDoS-атаки, за большинством из которых стоят русскоязычные хакерские группы.
Напомним, в Британии заявили об усилении враждебной активности в киберпространстве в 2024 году.
eurointegration _________________
 |
|
Вернуться к началу |
|
 |
yorick Модератор

Зарегистрирован: 27.04.2004 Сообщения: 86568 Откуда: г.Киев
|
Добавлено: Чт Май 29, 2025 11:44 Заголовок сообщения: |
|
|
В Китае отрицают причастность к кибератакам на МИД Чехии
В Пекине «решительно не согласны» с обвинениями Праги в причастности Китая к кибератакам на Министерство иностранных дел Чехии. Об этом говорится в заявлении посольства КНР в Чехии.
«Китай никоим образом не приемлет, чтобы Чешская Республика делала клеветнические заявления и очерняла Китай под предлогом кибербезопасности без каких-либо доказательств»,— заявили в китайском диппредставительстве.
Там отметили, что выводы чешской стороны о связи APT31 (субъект, который в Чехии считают виновным в кибератаках) с китайскими властями бездоказательны.
Китайская сторона призвала Чехию «немедленно исправить свои неправильные действия», «положить конец "дипломатии микрофона"», «соблюдать и выполнять Рамочную программу ООН по ответственному поведению государств», а также «подходить к вопросам кибербезопасности объективно и справедливо».
Источник:
kommersant _________________ OLED Panasonic TX-65HZ980E; Pioneer LX-5090; Vu+ Duo 4K; AX HD61 4K; DM8000; Inverto Premium ZXC 120cm, Strong SRT-DM2100 (90*E-30*W), many different cards&CAM's (incl. PRO) for Pay TV
Желаю, чтобы у Вас сбылось то, чего Вы желаете другим! |
|
Вернуться к началу |
|
 |
yorick Модератор

Зарегистрирован: 27.04.2004 Сообщения: 86568 Откуда: г.Киев
|
Добавлено: Чт Май 29, 2025 23:24 Заголовок сообщения: |
|
|
Великобритания и союзники раскрыли масштабную кампанию кибератак ГРУ против цепочки поставок военной помощи Украине
Правительство Великобритании совместно с международными партнерами раскрыло информацию о масштабной кампании кибератак, проводимой российской военной разведкой (ГРУ) против западных логистических и технологических компаний с 2022 года, сообщается на сайте Национального центра кибербезопасности Великобритании.
В сообщении говорится, что в/ч 26165 ГРУ, также известная как APT 28, атаковала организации, участвующие в координации и доставке помощи Украине, а также оборонные, IT-сервисные компании и предприятия транспортной инфраструктуры в нескольких странах НАТО.
Для получения доступа к сетям жертв злоумышленники использовали различные методы, включая подбор логинов и паролей, фишинговые атаки и эксплуатацию уязвимостей Microsoft Exchange. Помимо этого, они целенаправленно взламывали интернет-камеры на украинских пограничных переходах и вблизи военных объектов для отслеживания поставок помощи Украине.
Директор операций NCSC Пол Честер отметил серьезность угрозы этой кампании и призвал целевые организации ознакомиться с предоставленными рекомендациями по защите своих сетей. Эксперты советуют руководителям технологических и логистических компаний усилить мониторинг, внедрить многофакторную аутентификацию с использованием надежных методов, таких как ключи доступа, и своевременно устанавливать обновления безопасности для устранения уязвимостей.
Источник:
theins _________________ OLED Panasonic TX-65HZ980E; Pioneer LX-5090; Vu+ Duo 4K; AX HD61 4K; DM8000; Inverto Premium ZXC 120cm, Strong SRT-DM2100 (90*E-30*W), many different cards&CAM's (incl. PRO) for Pay TV
Желаю, чтобы у Вас сбылось то, чего Вы желаете другим! |
|
Вернуться к началу |
|
 |
yorick Модератор

Зарегистрирован: 27.04.2004 Сообщения: 86568 Откуда: г.Киев
|
Добавлено: Сб Май 31, 2025 0:43 Заголовок сообщения: |
|
|
Хакеры и пропагандисты играют в одной команде: Липовский обеспокоен деятельностью Китая и РФ в информпространстве
Министр иностранных дел Чехии Ян Липовский считает, что Россия ответственна за большинство информационных манипуляций ради дестабилизации демократических стран Европы и обеспокоен влиянием растущего Китая. Об этом он заявил на конференции "Устойчивая Европа" в Праге.
В ходе своего выступления Липовский очертил ряд вызовов, с которыми сталкиваются сегодня демократические общества: реагирование на новые угрозы безопасности, эффективное использование стратегической коммуникации и защиту демократии в цифровом пространстве, особенно перед лицом иностранного вмешательства в демократические выборы.
«Российский империализм остается постоянной угрозой – не только для Украины, но и для Европы и демократического мира в целом. Мы не должны терять бдительность даже в отношении Китая. Эти опасности должны быть признаны не только правительствами и институтами, но и нашими гражданами», - сказал он.
По словам главы МИД Чехии, с 2022 года Украина мужественно защищается от неспровоцированной российской агрессии. «И все же мы должны четко отдавать себе отчет: российский империализм не остановится на границах Украины. Независимо от того, как и когда закончится война, Россия будет оставаться главной угрозой европейской безопасности в течение многих лет, если не десятилетий», - подчеркнул глава чешского внешнеполитического ведомства.
Он добавил, что Украина не единственная цель, поскольку дестабилизационные кампании России направлены непосредственно против демократических государств. «Недавние диверсии по всей Европе являются суровым напоминанием о том, что тактика Кремля усиливается – как в физическом пространстве, так и в цифровом. Здесь, в Чехии, мы это очень хорошо знаем. Хакеры и пропагандисты часто играют в одной команде. Только в Европе Россия несет ответственность за более чем 80% информационных манипуляций. Мы также все больше озабочены деятельностью Китая с целью влияния», - заявил Липовский.
Относительно иностранного вмешательства в выборы и защиту демократии в цифровом пространстве глава МИД Чехии отметил, что передовые технологии, такие как искусственный интеллект, создали новые уязвимости, которые могут быть использованы для подрыва и дестабилизации демократических обществ.
Россия неоднократно использовала вмешательство в выборы и манипуляции как геополитический инструмент. Независимо от того, подтверждено ли прямое вмешательство России, или только подозревается, вмешательство в выборы в Европе - это реальность, с которой мы сталкиваемся. Влияние такого вмешательства не абстрактно. Он затрагивает всех нас – тех, кто пользуется своим правом голоса, и тех, кто честно борется за эти голоса. Речь идет не только о полученных или потерянных процентах, но и о прозрачности и легитимности наших демократических выборов», - сказал он.
В контексте необходимости ведения стратегической коммуникации Липовский подчеркнул, что в эпоху информационной войны молчание не является нейтралитетом. подчеркнул министр.
Источник:
ukrinform _________________ OLED Panasonic TX-65HZ980E; Pioneer LX-5090; Vu+ Duo 4K; AX HD61 4K; DM8000; Inverto Premium ZXC 120cm, Strong SRT-DM2100 (90*E-30*W), many different cards&CAM's (incl. PRO) for Pay TV
Желаю, чтобы у Вас сбылось то, чего Вы желаете другим! |
|
Вернуться к началу |
|
 |
|
|
Вы не можете начинать темы Вы не можете отвечать на сообщения Вы не можете редактировать свои сообщения Вы не можете удалять свои сообщения Вы не можете голосовать в опросах
|
|