Форум Sat-Digest Форум о спутниковом телевидении
ресурса Sat-Digest

 
 Правила форумаПравила форума   FAQFAQ   ПоискПоиск   ПользователиПользователи   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Онлайн-транслитОнлайн-транслит   

uClan Ustym 4K PRO Sat-Integral 5052 T2

Интернет вирусы, шпионящие программы и мошенничество
На страницу Пред.  1, 2, 3 ... 165, 166, 167, 168  След.
 
Начать новую тему   Ответить на тему    Форум Sat-Digest -> Беседка
Предыдущая тема :: Следующая тема  
Автор Сообщение
yorick
Модератор


Зарегистрирован: 27.04.2004
Сообщения: 97693
Откуда: г.Киев

СообщениеДобавлено: Пт Авг 07, 2026 16:20    Заголовок сообщения: Ответить с цитатой

Amazon связала взломы популярных библиотек с открытым кодом с конкретной северокорейской группировкой хакеров

За несколькими компрометациями популярных программных библиотек стоит одна и та же группировка, связанная с властями КНДР, — об этом говорится в отчете подразделения Amazon Threat Intelligence.

Речь о готовых блоках кода, которые разработчики по всему миру не пишут сами, а подключают к своим программам из общего хранилища NPM — крупнейшего склада таких заготовок для языка JavaScript. Когда злоумышленник подменяет содержимое одной такой заготовки, вредоносный код автоматически расходится по всем продуктам, которые ее используют. Специалисты по кибербезопасности отслеживают эту группировку под названиями SAPPHIRE SLEET, STARDUST CHOLLIMA, BlueNoroff, CageyChameleon и Alluring Pisces.

Пострадали четыре библиотеки — typo-crypto в марте 2025 года, debug и chalk в сентябре того же года, а в марте 2026-го тот же почерк проявился в атаке на axios, инструмент для обращения программ к интернет-сервисам, который скачивают более 100 млн раз в неделю. Каждый раз злоумышленники методами социальной инженерии получали доступ к учетной записи человека, отвечающего за развитие библиотеки, после чего выпускали от его имени обновление с вредоносным кодом. Заражение получали все, чьи системы автоматически подтягивали свежую версию. Масштаб такой атаки Amazon иллюстрирует данными фирмы Wiz Research, по которым история с debug и chalk за два часа затронула примерно каждую десятую облачную среду. Взломав несколько востребованных библиотек, группировка одновременно получает доступ к тысячам чужих систем, и для хакеров с финансовой мотивацией это гораздо выгоднее, чем ломать организации поодиночке.

Вывод о едином авторстве Amazon делает со средней степенью уверенности, опираясь на совпадение приемов и общие адреса командных серверов, с которых хакеры управляют зараженными машинами. Самую раннюю атаку в компании считают пробной, поскольку число загрузок оказалось невелико. Вредоносный файл маскировался под известную библиотеку с похожим названием и срабатывал только при получении определенного значения на входе, после чего подгружал вторую часть вредоноса с сервера злоумышленников и запускал ее по-разному в Windows, macOS и Linux.

Отдельный раздел отчета посвящен смене хакерского почерка. Вредоносную логику всё чаще дробят между несколькими безобидными по отдельности библиотеками — одна хранит зашифрованный блок под видом настроек, вторая содержит расшифровщик, третья подгружает и запускает готовую нагрузку. ИИ-детекторы проверяют библиотеки поодиночке и потому ничего не замечают. Группировки готовы месяцами вести полезный проект и вести себя как добросовестные разработчики, чтобы однажды «потратить накопленное доверие». Вместо примитивной маскировки применяют полноценное шифрование, причём ключ никогда не лежит внутри самой библиотеки, а запрашивается у сервера в момент запуска, так что даже с исходным кодом на руках аналитик не может расшифровать вредонос. Код к тому же проверяет, не изучают ли его в тестовой среде, — смотрит на имя пользователя, время работы системы, историю локальных файлов и облачные метаданные.

Генеративные модели ИИ, по оценке Amazon, ломают привычные признаки вредоносной библиотеки, ведь раньше подделку выдавали корявый язык, скудная документация и очевидные копипасты, а теперь злоумышленник генерирует тысячи строк связного кода с убедительным описанием, правдоподобной историей правок и вымышленными личностями разработчиков. Появился и новый вектор — слопсквоттинг, когда атакующий регистрирует имя библиотеки, которой не существует и которую ИИ-ассистент попросту выдумал, и ждет разработчика, который ее подхватит. В компании ожидают, что в библиотеки начнут встраивать скрытые инструкции для проверочных ИИ-систем, спрятанные в комментариях или описании, — они должны убедить автоматический сканер пометить вредоносный код как безопасный.

Источник:
theins
_________________
OLED Panasonic TX-65HZ980E; Pioneer LX-5090; Vu+ Duo 4K; AX HD61 4K; DM8000; поворотка Inverto Premium ZXC 120cm, Strong SRT-DM2100 (90*E-30*W), many different cards&CAM's (incl. PRO) for Pay TV

Желаю, чтобы у Вас сбылось то, чего Вы желаете другим!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
yorick
Модератор


Зарегистрирован: 27.04.2004
Сообщения: 97693
Откуда: г.Киев

СообщениеДобавлено: Пн Авг 10, 2026 13:33    Заголовок сообщения: Ответить с цитатой

Киберэксперт Amnesty International разоблачил хакерскую кампанию в Signal

Руководитель Лаборатории безопасности Amnesty International Доннча О’Кербхолл случайно стал мишенью фишинговой атаки и смог раскрыть масштабную сеть взломов в Signal. Об этом сообщает TechCrunch.

О’Кербхолл получил подозрительное сообщение якобы от службы поддержки Signal. Злоумышленники предупреждали об утечке данных и требовали передать код верификации чат-боту. Специалист сразу понял истинную цель сообщения и использовал этот шанс для расследования.

«Получить атаку в свой ящик входящих сообщений и шанс поменяться ролями со злоумышленниками и узнать больше о кампании было слишком хорошо, чтобы отказаться», — рассказал Доннча О’Кербхолл.

Эта попытка оказалась частью значительно более широкой хакерской кампании, направленной на большую группу людей. Злоумышленники выдавали себя за администрацию Signal, предупреждали о вымышленных угрозах и пытались обманом заставить жертв привязать учетную запись к подконтрольному им устройству.

О’Кербхолл выяснил, что мишенью стали более 13 500 человек, среди которых были его коллеги и знакомые журналисты. Система автоматизации атак под названием ApocalypseZ позволяла хакерам массово действовать с минимальным вмешательством людей. Интерфейс и кодовая база этой системы были на русском языке, а все перехваченные чаты жертв также переводились на русский.

По мнению О’Кербхолла, атака носит цепной характер: хакеры взламывают один аккаунт, получают доступ к групповым чатам и оттуда собирают контакты новых потенциальных жертв.

«Я буду рад получить будущие сообщения [от злоумышленников], особенно если у них есть уязвимости нулевого дня, которыми они хотели бы поделиться», — отметил О’Кербхолл.

Для защиты от таких угроз специалист рекомендует включить в настройках Signal Блокировку регистрации — эта функция потребует обязательного ввода PIN-кода при попытке привязать ваш номер телефона к другому устройству.

Источник:
nv
_________________
OLED Panasonic TX-65HZ980E; Pioneer LX-5090; Vu+ Duo 4K; AX HD61 4K; DM8000; поворотка Inverto Premium ZXC 120cm, Strong SRT-DM2100 (90*E-30*W), many different cards&CAM's (incl. PRO) for Pay TV

Желаю, чтобы у Вас сбылось то, чего Вы желаете другим!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
yorick
Модератор


Зарегистрирован: 27.04.2004
Сообщения: 97693
Откуда: г.Киев

СообщениеДобавлено: Вт Авг 11, 2026 16:00    Заголовок сообщения: Ответить с цитатой

Хакеры нашли способ отправлять фишинговые письма от имени Microsoft

В Microsoft пока не объяснили, как именно мошенникам удалось воспользоваться системой.

Киберпреступники начали использовать внутреннюю систему сообщений Microsoft для рассылки фишинговых писем. Сообщения поступают с адреса msonlineservicesteam@microsoftonline.com, который компания обычно использует для кодов подтверждения, уведомлений безопасности и других важных сообщений. Об этом сообщает TechCrunch.

По данным TechCrunch, схема работает уже несколько месяцев. Злоумышленники присылают письма с темами, имитирующими предупреждения о подозрительных операциях или новых сообщениях в аккаунте. Внутри – ссылки на сторонние ресурсы, которые могут использоваться для похищения данных или других мошеннических действий.

Организация The Spamhaus Project подтвердила активность этой кампании. Там заявили, что автоматизированные системы оповещений не должны позволять сторонним пользователям настолько свободно формировать содержание писем.

В Microsoft пока не объяснили, как именно мошенникам удалось воспользоваться системой. Компания подтвердила получение запросов журналистов, но не сообщила, удалось ли уже устранить проблему.

Подобные случаи случались и ранее с другими компаниями. В частности, в 2023 году доступ к почтовой системе Namecheap использовали для фишинговых атак, а в этом году мошенники взломали платформу финтех-компании Betterment для рассылки фейковых криптовалютных сообщений.

Источник:
liga
_________________
OLED Panasonic TX-65HZ980E; Pioneer LX-5090; Vu+ Duo 4K; AX HD61 4K; DM8000; поворотка Inverto Premium ZXC 120cm, Strong SRT-DM2100 (90*E-30*W), many different cards&CAM's (incl. PRO) for Pay TV

Желаю, чтобы у Вас сбылось то, чего Вы желаете другим!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
yorick
Модератор


Зарегистрирован: 27.04.2004
Сообщения: 97693
Откуда: г.Киев

СообщениеДобавлено: Ср Авг 12, 2026 15:08    Заголовок сообщения: Ответить с цитатой

Российский хакер предстал перед судом в США

Его обвиняют в сотрудничестве с группировкой, стоящей за атаками на компании по всему миру.

Предполагаемый российский хакер Денис Обрезко на этой неделе впервые предстал перед федеральным судом в Бостоне, сообщило агентство Reuters. Ему предъявили обвинения в сотрудничестве с группировкой Laundry Bear (Void Blizzard), которая стоит за атаками на правительственные учреждения и компании стран НАТО.

Как пишет агентство, 36-летний Обрезко предстал перед судом. Его дело связано с расследованием деятельности хакерской группировки, известной как Void BBlizzar или Laundry Bear. Сейчас он находится под стражей без права освобождения под залог.

Обрезко предъявили обвинения в сговоре с целью несанкционированного доступа к защищенному компьютеру — какое именно ведомство или компания от этого пострадали, не уточняется. ФБР связало Дениса Обрезко с криптовалютными транзакциями для покупки виртуального сервера и доменного имени, использовавшихся для проведения атак на компании в Штатах и других странах.

Денис Обрезко был арестован на Пхукете в ноябре прошлого года по запросу американских властей, а затем экстрадирован в США. Личность задержанного на Пхукете хакера тайское Бюро по расследованию киберпреступлений (CCIB) раскрыло в ноябре прошлого года. СМИ тогда писали, что его подозревают в сотрудничестве с Void Blizzard.

Обрезко — уроженец Ставрополя, долгое время жил в Москве. Работал, в частности, в Академии криптографии Российской Федерации при ФСБ, отмечало издание «Агентство». Изученные The Insider данные утечки также свидетельствуют, что Обрезко работал в «Лаборатории Касперского» и в Информационно-аналитическом центре МЧС России.

О хакерской группе Laundry Bear (Void Blizzard) стало известно в 2025-м. Первое ее название фигурировало в отчете нидерландской разведки: та связала ее с атаками на свои правительственные и коммерческие структуры, а также компании и ведомства других стран НАТО и ЕС. Название Void Blizzard группировке дала корпорация Microsoft: в ее собственном отчете от мая 2025 года говорилось, что хакеры работают как минимум с апреля 2024 года.

ФБР, как говорится в документах по делу Обрезко, выявило как минимум 11 американских компаний, пострадавших от Void Blizzard. Вероятно, это лишь небольшая часть от реальных ее жертв.

Источник:
theins
_________________
OLED Panasonic TX-65HZ980E; Pioneer LX-5090; Vu+ Duo 4K; AX HD61 4K; DM8000; поворотка Inverto Premium ZXC 120cm, Strong SRT-DM2100 (90*E-30*W), many different cards&CAM's (incl. PRO) for Pay TV

Желаю, чтобы у Вас сбылось то, чего Вы желаете другим!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
yorick
Модератор


Зарегистрирован: 27.04.2004
Сообщения: 97693
Откуда: г.Киев

СообщениеДобавлено: Чт Авг 13, 2026 15:10    Заголовок сообщения: Ответить с цитатой

Тайвань подвергся хакерской атаке с использованием ИИ

Тайвань в прошлом месяце обнаружил кибератаки на правительственные учреждения с использованием искусственного интеллекта. Кибератака произошла из-за рубежа, но пострадавшие органы успешно справились с инцидентом. Об этом сообщает Reuters.

В Министерстве цифровых дел заявили, что подразделение по мониторингу кибербезопасности обнаружило "аномальную атаку", направленную против государственных учреждений в июле. В частности, начиная с 20 июля Национальный институт кибербезопасности выпустил ряд предупреждений, проводя расследование.

В ходе расследования было установлено, что атаки имели явные признаки "зарубежного источника", при этом хакеры использовали гибридный подход, который сочетает ручные операции с атаками с помощью агентов искусственного интеллекта, таких как Open Claw.

"Все источники, методы и масштабы воздействия соответствующих атак были тщательно расследованы, и пострадавшие подразделения успешно завершили свои действия", - добавили в министерстве.

В ответ на этот новый тип киберугроз, исходящих от искусственного интеллекта, правительство Тайваня разработало защитные правила и усилило мониторинг систем во всех ведомствах для предотвращения атак на ранней стадии.

Заявление Тайваня прозвучало через день после того, как израильская компания Dream, которая специализируется на кибербезопасности, сообщила в своем блоге о раскрытии хакерской атаки с использованием ИИ, в результате которой были украдены учетные данные и другая информация у неназванного правительства в Азии.

Компания Dream добавила, что группа агентов с искусственным интеллектом в течение четырех дней работала сообща, чтобы извлечь множество паролей у неопознанных чиновников, украсть личные дела сотрудников министерства юстиции Тайваня и проверить агентство по ядерной безопасности на наличие уязвимостей.

Reuters отмечает, что в последние годы Тайвань жалуется, что подвергается "гибридной войне" со стороны Китая. В частности, Тайбэй заявляет о ежедневных военных учений вблизи острова до кампаний по дезинформации и кибератак.

Пекин, как известно, усиливает военное и политическое давление на демократически управляемый остров Тайвань, чтобы заставить Тайбэй признать претензии Китая на суверенитет.

По данным Бюро национальной безопасности Тайваня от января 2026 года, число кибератак со стороны Китая на ключевую инфраструктуру острова - начиная от больниц и заканчивая банками - в прошлом году выросло на 6% по сравнению с 2024 года, достигнув в среднем 2,64 млн атак в день.

При этом было добавлено, что некоторые из этих взломов были синхронизированы с военными учениями в рамках "гибридных угроз", направленных на парализацию острова.

Источник:
rbc
_________________
OLED Panasonic TX-65HZ980E; Pioneer LX-5090; Vu+ Duo 4K; AX HD61 4K; DM8000; поворотка Inverto Premium ZXC 120cm, Strong SRT-DM2100 (90*E-30*W), many different cards&CAM's (incl. PRO) for Pay TV

Желаю, чтобы у Вас сбылось то, чего Вы желаете другим!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
yorick
Модератор


Зарегистрирован: 27.04.2004
Сообщения: 97693
Откуда: г.Киев

СообщениеДобавлено: Пт Авг 14, 2026 14:26    Заголовок сообщения: Ответить с цитатой

Российские хакеры заявили о краже данных почти 50 компаний по всему миру

Российская хакерская группировка Cl0p заявила о краже больших объемов данных у почти 50 компаний по всему миру, среди которых Philips, Shell, General Electric и Fiserv. Об этом пишет Reuters.

Там отметили, что в Philips подтвердили факт атаки на компанию. Компания сообщила о попытке получить доступ к внутренним данным через один из корпоративных серверов и заявила, что смогла локализовать угрозу. По имеющимся данным, инцидент не затронул клиентские среды.

В Shell также заявили, что знают о возможном недавнем киберинциденте и совместно со специалистами по безопасности выясняют обстоятельства. В Fiserv отметили, что ознакомлены с заявлениями Cl0p, однако на данный момент не обнаружили признаков компрометации данных клиентов, банковской или платежной информации, персональных данных или собственной ІТ-инфраструктуры.

Представители GE также подтвердили, что им известно о заявлениях хакеров. Компания запустила соответствующие процедуры реагирования на киберугрозу и проводит проверку.

Независимо подтвердить, какие именно данные могли быть похищены и в каком объеме, пока не удалось, подчеркнули в Reuters. Сама группировка Cl0p не ответила на запрос о деталях атаки, добавили там.

По данным отраслевой организации Ransom-ISAC, хакеры могли воспользоваться уязвимостями в программном обеспечении PTC Windchill и FlexPLM, применяемом в сферах проектирования и производства. Ранее компания PTC публиковала предупреждения о проблемах безопасности в своих продуктах и призывала пользователей установить необходимые обновления.

Специалист по разведке киберугроз Брендон Парсонс отметил, что некоторые компании начали получать сообщения от Cl0p 19−20 июля. По его словам, группировка обычно не выбирает конкретные компании в качестве целей, а ищет уязвимости в популярном программном обеспечении, которые можно одновременно использовать против большого числа организаций.

Источник:
nv
_________________
OLED Panasonic TX-65HZ980E; Pioneer LX-5090; Vu+ Duo 4K; AX HD61 4K; DM8000; поворотка Inverto Premium ZXC 120cm, Strong SRT-DM2100 (90*E-30*W), many different cards&CAM's (incl. PRO) for Pay TV

Желаю, чтобы у Вас сбылось то, чего Вы желаете другим!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
yorick
Модератор


Зарегистрирован: 27.04.2004
Сообщения: 97693
Откуда: г.Киев

СообщениеДобавлено: Сб Авг 15, 2026 22:01    Заголовок сообщения: Ответить с цитатой

Bloomberg: В Нидерландах разоблачили сеть российских хакеров. Изъяли 800 серверов

Правоохранительные органы Нидерландов демонтировали веб-инфраструктуру, которую использовали российские хакеры.

Агентство по борьбе с финансовыми преступлениями в Нидерландах провело обыски в двух компаниях, которые предоставляют веб-пространство в пользование. Их подозревают в нарушении санкций и содействии хакерам из РФ. Об этом пишет платформа Минцифры United24 со ссылкой на Bloomberg, которое пообщалось с нидерландскими властями по этой теме.

Хакерские атаки РФ – один из методов гибридной войны. Россия годами отрабатывала их против Украины, а теперь применяет и против стран Европы и НАТО. Ранее мы объясняли, что означают атаки на польскую железную дорогу и как диверсии РФ в Польше влияют на пути поддержки Украины.

По данным издания, рейды провели на прошлой неделе на фирмах WorkTitans и MIRhosting.

Правоохранители утверждают, что эти две веб-хостинговые компании сдавали в аренду серверы юридическим лицам, подконтрольным Юрию и Ивану Некулити. Это братья из Молдовы, которых ЕС в прошлом году внес в санкционный список за содействие хакерам, действующим при поддержке РФ.

WorkTitans и MIRhosting, как пишет издание, считаются основными сетями, которые использовались в серии пророссийских атак на правительственные организации Дании в ноябре 2025 года.

Киберпреступники во многом полагались на оборудование, расположенное на территории стран Запада, – то есть уязвимое к местной полиции.

Правоохранители Нидерландов арестовали владельца WorkTitans Юсефа Зинада и основателя MIRhosting гражданина РФ Андрея Нестеренко. Тот живет в Нидерландах; он пианист и побеждал на международных конкурсах. Свою какую-либо вину отрицает.

Источник:
liga
_________________
OLED Panasonic TX-65HZ980E; Pioneer LX-5090; Vu+ Duo 4K; AX HD61 4K; DM8000; поворотка Inverto Premium ZXC 120cm, Strong SRT-DM2100 (90*E-30*W), many different cards&CAM's (incl. PRO) for Pay TV

Желаю, чтобы у Вас сбылось то, чего Вы желаете другим!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
yorick
Модератор


Зарегистрирован: 27.04.2004
Сообщения: 97693
Откуда: г.Киев

СообщениеДобавлено: Пн Авг 17, 2026 20:14    Заголовок сообщения: Ответить с цитатой

Во Франции из-за кибератаки на налоговую службу пострадали 678 тысяч аккаунтов

Правоохранители устанавливают обстоятельства и масштабы кибератаки.

Во Франции правоохранители приступили к расследованию кибератаки на сайт налоговой службы, в результате которой могли быть скомпрометированы данные 678 тысяч учетных записей. Об этом сообщила прокуратура Парижа телеканалу BFMTV.

Дело было передано Управлению по борьбе с киберпреступностью (Ofac). Следствие, в частности, проверяет возможное незаконное извлечение данных из государственной автоматизированной системы обработки персональной информации.

О масштабе кибератаки стало известно 14 августа. В то время сообщалось, что злоумышленники могли получить доступ к информации пользователей Главного управления государственных финансов Франции (DGFiP).

По словам главы DGFiP Амели Вердье, в отношении физических лиц речь идет, в частности, о данных об налогооблагаемом доходе и другой налоговой информации.

Данные компаний, по предварительной оценке, менее чувствительны. Среди них – номер SIREN, адрес предприятия и информация о его представителе.

Во французской налоговой службе заявили, что свяжутся с каждым пользователем, которого могла затронуть атака. Пострадавшие должны проинформировать о характере данных, которые могли быть скомпрометированы, а также при необходимости предоставить рекомендации по дальнейшим мерам безопасности.

Расследование продолжается, а стражи порядка устанавливают обстоятельства и масштабы кибератаки.

Источник:
lb
_________________
OLED Panasonic TX-65HZ980E; Pioneer LX-5090; Vu+ Duo 4K; AX HD61 4K; DM8000; поворотка Inverto Premium ZXC 120cm, Strong SRT-DM2100 (90*E-30*W), many different cards&CAM's (incl. PRO) for Pay TV

Желаю, чтобы у Вас сбылось то, чего Вы желаете другим!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
yorick
Модератор


Зарегистрирован: 27.04.2004
Сообщения: 97693
Откуда: г.Киев

СообщениеДобавлено: Ср Авг 19, 2026 16:01    Заголовок сообщения: Ответить с цитатой

Хакеры похитили миллионы паролей непосредственно с компьютеров пользователей

Миллионы онлайн-аккаунтов по всему миру оказались под угрозой после того, как в сети обнаружили огромный массив похищенных учетных данных.

В недавно обнаруженную коллекцию вошло более 56,3 миллиона уникальных адресов электронной почты и 124 миллиона уникальных паролей. Эти записи уже загружены на Have I Been Pwned (HIBP) — специализированный сервис, который позволяет пользователям проверить, не была ли скомпрометирована их личная информация. База данных сайта обновилась 15 июня.

В отличие от большинства крупномасштабных киберинцидентов, эти данные были получены не в результате взлома конкретной компании или веб-сайта. Злоумышленники извлекли конфиденциальную информацию непосредственно с компьютеров жертв с помощью вредоносного программного обеспечения для кражи данных — « «(инфостилеров).

Такие программы незаметно сканируют зараженные устройства, похищая сохраненные пароли, файлы cookie, данные браузера и цифровые токены доступа, после чего отправляют все киберпреступникам. Эта утечка подчеркивает новую тревожную тенденцию, когда хакерам больше не нужно атаковать крупные серверы, ведь они похищают пароли прямо с устройств пользователей.

Представители сервиса HIBP провели верификацию массива данных, сопоставив учетные записи с реальными пользователями. Хотя немало паролей оказались устаревшими, большая часть из них до сих пор остается активной. Эксперты по кибербезопасности настоятельно призывают всех, кто обнаружит свои данные в базе утечек, немедленно сменить пароли на всех ресурсах, где они повторялись.

В целях безопасности рекомендуется использовать менеджеры паролей и обязательно включать двухфакторную аутентификацию. Учитывая, что ранее в ноябре этот же сервис зафиксировал ещё более обширную базу из 1,3 миллиарда паролей, регулярное обновление средств защиты становится необходимостью для каждого пользователя интернета.

Источник:
nv
_________________
OLED Panasonic TX-65HZ980E; Pioneer LX-5090; Vu+ Duo 4K; AX HD61 4K; DM8000; поворотка Inverto Premium ZXC 120cm, Strong SRT-DM2100 (90*E-30*W), many different cards&CAM's (incl. PRO) for Pay TV

Желаю, чтобы у Вас сбылось то, чего Вы желаете другим!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
yorick
Модератор


Зарегистрирован: 27.04.2004
Сообщения: 97693
Откуда: г.Киев

СообщениеДобавлено: Чт Авг 20, 2026 13:57    Заголовок сообщения: Ответить с цитатой

Хакеры утверждают, что ИИ обучали на музыке с YouTube

Хакеры заявили, что получили доступ к внутренним системам генератора музыки на базе ИИ Suno. По их словам, они обнаружили исходный код, который якобы свидетельствует о сборе аудио с YouTube Music и других платформ для обучения модели. О взломе сообщило издание 404 Media.

По словам хакера, получить доступ к системам Suno удалось еще в ноябре 2025 года в результате атаки на цепочку поставок. Это позволило использовать учетные данные одного из сотрудников и просмотреть внутренние материалы компании.

Хакер утверждает, что обнаружил исходный код, который якобы свидетельствует о том, что Suno собирала аудио для обучения искусственного интеллекта с YouTube Music, Deezer, Genius, из библиотек стоковой музыки и RSS-лент подкастов.

Ранее Suno признавала, что обучает свои модели на «общедоступных музыкальных файлах» из открытого интернета. В компании считают, что использование материалов, защищенных авторским правом, может подпадать под принцип добросовестного использования (fair use).

В то же время крупные звукозаписывающие компании, судящиеся с Suno, заявляют, что намеренный обход защиты YouTube от массового сбора данных нарушает Закон США об авторском праве в цифровую эпоху (DMCA), а также условия использования платформы.

Подобные обвинения ранее выдвигались и в адрес конкурента Suno — компании Udio. Кроме того, материнская компания YouTube, Google, также сталкивается с исками от крупных книжных издательств из-за возможных нарушений авторских прав.

По данным 404 Media, во время атаки хакер также получил доступ к данным клиентов — в частности, к адресам электронной почты, номерам телефонов и части номеров банковских карт, — хранившимся в платежном сервисе Stripe.

В Suno заявили, что инцидент был «ограниченным и быстро локализованным». Компания также сообщила, что не информировала пользователей о взломе, произошедшем в ноябре 2025 года.

Источник:
nv
_________________
OLED Panasonic TX-65HZ980E; Pioneer LX-5090; Vu+ Duo 4K; AX HD61 4K; DM8000; поворотка Inverto Premium ZXC 120cm, Strong SRT-DM2100 (90*E-30*W), many different cards&CAM's (incl. PRO) for Pay TV

Желаю, чтобы у Вас сбылось то, чего Вы желаете другим!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
yorick
Модератор


Зарегистрирован: 27.04.2004
Сообщения: 97693
Откуда: г.Киев

СообщениеДобавлено: Пт Авг 21, 2026 14:13    Заголовок сообщения: Ответить с цитатой

Хакеры эксплуатируют критические уязвимости WordPress для взлома сайтов, — TechCrunch

Под угрозой оказались миллионы вебсайтов, использующих это ПО.

Хакеры начали взламывать вебсайты, использующие уязвимые версии популярного программного обеспечения для ведения блогов WordPress. По оценкам специалистов по кибербезопасности, количество потенциально уязвимых вебсайтов платформы достигает десятков миллионов. Об этом пишет TechCrunch.

Ранее WordPress устранил две критические уязвимости безопасности, призвав пользователей, использующих это программное обеспечение на своих вебсайтах, немедленно установить обновление. По данным медиа, уязвимости были столь серьезными, что WordPress установил автоматические обновления там, где это было возможно.

В то же время, компании по кибербезопасности Patchstack, Hexastrike и WatchTowr сообщили, что хакеры эксплуатируют эти уязвимости, то есть получают контроль над сайтами, которые до сих пор пользуются необновленной версией WordPress.

Пока неясно, сколько ресурсов находится под угрозой, однако TechCrunch отмечает, что уязвимыми являются версии WordPress 6.9.0–6.9.4 и 7.0.0–7.0.1, на которых, по официальной статистике, работают более 400 миллионов сайтов. Хотя эта статистика, скорее всего, не отображает недавно обновленные вебсайты.

Консультант по кибербезопасности Даниэль Кард, исследовавший выборку из примерно 3500 сайтов, оценил, что уязвимы менее 15% из них. Если применить эти данные к общему количеству вебсайтов WordPress, то число уязвимых ресурсов составит около 90 миллионов.

Исследователь отметил, что автоматические обновления WordPress, блокирование атак со стороны Cloudflare и использование вебсайтов средств киберзащиты, в частности вебфайерволов, позволяют уменьшить количество сайтов, которые могут быть сломаны.

Представитель компании Automattic, управляющей WordPress.com, сказала журналистам, что все сайты, размещенные на сервисах Automattic, включая WordPress.com, Pressable, WPVIP и WP.cloud, были защищены еще до выхода обновления. После того как оно стало доступно, его «немедленно развернули на миллионах сайтов».

Источник:
detector.media
_________________
OLED Panasonic TX-65HZ980E; Pioneer LX-5090; Vu+ Duo 4K; AX HD61 4K; DM8000; поворотка Inverto Premium ZXC 120cm, Strong SRT-DM2100 (90*E-30*W), many different cards&CAM's (incl. PRO) for Pay TV

Желаю, чтобы у Вас сбылось то, чего Вы желаете другим!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
yorick
Модератор


Зарегистрирован: 27.04.2004
Сообщения: 97693
Откуда: г.Киев

СообщениеДобавлено: Пн Авг 24, 2026 18:34    Заголовок сообщения: Ответить с цитатой

В Британии из-за хакерской атаки прекратила работу электростанция

В Великобритании небольшая электростанция прекратила работу на четыре дня после кибератаки, к которой могут быть причастны связанные с Ираном хакеры. Об этом сообщает The Guardian.

Кибератака произошла в прошлом месяце и привела к остановке небольшого объекта генерации электроэнергии. В правительстве заявили, что инцидент не представлял угрозы энергосистеме страны.

Как отмечается, ответственными за атаку считают хакеров, связанных с Ираном.

В Министерстве энергетической безопасности и углеродной нейтральности Великобритании подтвердили факт инцидента, однако отметили, что он касался только небольшого генератора и угрозы для более широкой сети энергосистемы страны не было.

В Национальном центре кибербезопасности Великобритании (NCSC), занимающемся атаками на критическую инфраструктуру, заявили, что не получали сообщений о перебоях в работе от регулируемых операторов электростанций.

Инцидент произошел на фоне обострения отношений между Лондоном и Тегераном. Великобритания разрешила США использовать британские базы для так называемых оборонных операций против Ирана. В ответ Корпус стражей Исламской революции заявлял, что любые базы, используемые для атак на иранскую территорию, могут считаться законными целями.

Представители партии консерваторов отметили, что инцидент отражает «новый вид войны», что означает, что Великобритания должна предоставить приоритет «дешевой и надежной энергии».

Враждебные государства, такие как РФ, Китай и Иран все чаще атакуют системы, составляющие основу ключевых служб Великобритании, говорится в предупреждении этого года от исполнительного директора NCSC Ричарда Горна.

Источник:
ukrinform
_________________
OLED Panasonic TX-65HZ980E; Pioneer LX-5090; Vu+ Duo 4K; AX HD61 4K; DM8000; поворотка Inverto Premium ZXC 120cm, Strong SRT-DM2100 (90*E-30*W), many different cards&CAM's (incl. PRO) for Pay TV

Желаю, чтобы у Вас сбылось то, чего Вы желаете другим!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
yorick
Модератор


Зарегистрирован: 27.04.2004
Сообщения: 97693
Откуда: г.Киев

СообщениеДобавлено: Вт Авг 25, 2026 12:32    Заголовок сообщения: Ответить с цитатой

В Южной Корее расследуют кибератаку на Дипломатическую академию

Подозревают КНДР.

Под угрозой могли оказаться персональные данные около 6 тысяч нынешних и бывших дипломатов, а также государственных служащих, откомандированных в МИД из других министерств.

В результате кибератаки на государственную Национальную дипломатическую академию Южной Кореи могла произойти значительная утечка объема данных. В настоящее время власти проверяют, могли ли к атаке быть причастны поддерживаемые иностранными государствами хакерские группировки.

Как пишет Reuters, об этом сообщило министерство иностранных дел Южной Кореи.

Представитель МИД Пак Иль заявил, что предварительные результаты расследования свидетельствуют о масштабной утечке информации, однако окончательный объем компрометации и перечень похищенных данных еще не установлен.

По его словам, пока не зафиксированы случаи использования похищенной информации, а технических доказательств для установления лица или группы, совершившей атаку, пока недостаточно. В то же время правительство не исключает ни одной версии, в частности, причастности иностранных хакерских группировок.

Заявление прозвучало после того, как в понедельник МИД сообщил, что неизвестные злоумышленники воспользовались ранее неизвестной уязвимостью программного обеспечения и недостатками конфигурации систем безопасности, чтобы получить доступ к онлайн-платформе обучения Национальной дипломатической академии.

По данным министерства, хакеры контролировали один из серверов с апреля по май 2025 года и сохраняли доступ к нему до февраля 2026 года, когда государственное агентство проявило подозрительную активность и система была заблокирована.

В ведомстве отметили, что на платформе хранились обучающие видеоматериалы, а также информация, необходимая для администрирования курсов, в том числе имена участников и их идентификаторы пользователей. В то же время, пока невозможно точно определить, какие именно данные были похищены.

Южнокорейская газета Dong-A Ilbo, ссылаясь на правительственные источники, сообщила, что под угрозой могли оказаться персональные данные около 6 тысяч нынешних и бывших дипломатов, а также государственных служащих, откомандированных в МИД из других министерств.

По информации издания, разведывательные органы проверяют, могла ли за атакой стоять хакерская группа, связанная с Северной Кореей, поскольку среди потенциально скомпрометированной информации есть данные о дипломатах, работающих за границей.

Пак Иль заявил, что Министерство иностранных дел тесно сотрудничает с профильными государственными органами, чтобы установить полный масштаб инцидента и усилить систему кибербезопасности ведомства.

Источник:
lb
_________________
OLED Panasonic TX-65HZ980E; Pioneer LX-5090; Vu+ Duo 4K; AX HD61 4K; DM8000; поворотка Inverto Premium ZXC 120cm, Strong SRT-DM2100 (90*E-30*W), many different cards&CAM's (incl. PRO) for Pay TV

Желаю, чтобы у Вас сбылось то, чего Вы желаете другим!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
yorick
Модератор


Зарегистрирован: 27.04.2004
Сообщения: 97693
Откуда: г.Киев

СообщениеДобавлено: Ср Авг 26, 2026 16:48    Заголовок сообщения: Ответить с цитатой

В Европе количество мощных DDoS-атак выросло более чем в 13 раз – Tet

Tet заблокировал более 103 000 попыток перехода на мошеннические и фишинговые сайты.

В первом полугодии 2026 года количество DDoS-атак в Европе выросло на 6% по сравнению с аналогичным периодом прошлого года. В то же время число особо мощных атак с пропускной способностью свыше 50 Гбит/с увеличилось более чем в 13 раз. Об этом сообщила технологическая компания Tet.

Также участились атаки типа "ковровой бомбардировки", в ходе которых злоумышленники пытаются одновременно перегрузить целые сети, а не отдельные сервисы.

Данные Tet свидетельствуют о том, что киберпреступники по-прежнему активны и в сфере электронной почты. Из более чем 80 млн писем, обработанных в первом полугодии 2026 года, почти 60% оказались спамом, а 24,5% были получены из источников, внесенных в международные черные списки.

Несмотря на то, что вирусный контент составляет относительно небольшую долю угроз, все большую опасность представляют фишинговые атаки. За шесть месяцев решения веб-фильтрации Tet заблокировали более 103 000 попыток перехода на мошеннические и фишинговые сайты.

Главный технический директор Tet Дмитрий Никитин отметил, что современные атаки обычно используют не одну уязвимость, а целую цепочку компрометации систем. По его словам, бизнесу следует не только предотвращать атаки, но и быть готовым ограничить их последствия. Для этого компаниям рекомендуется сегментировать сеть, контролировать исходящий трафик, управлять правами доступа и постоянно отслеживать состояние безопасности.

Источник:
liga
_________________
OLED Panasonic TX-65HZ980E; Pioneer LX-5090; Vu+ Duo 4K; AX HD61 4K; DM8000; поворотка Inverto Premium ZXC 120cm, Strong SRT-DM2100 (90*E-30*W), many different cards&CAM's (incl. PRO) for Pay TV

Желаю, чтобы у Вас сбылось то, чего Вы желаете другим!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
yorick
Модератор


Зарегистрирован: 27.04.2004
Сообщения: 97693
Откуда: г.Киев

СообщениеДобавлено: Чт Авг 27, 2026 14:57    Заголовок сообщения: Ответить с цитатой

Anthropic вслед за OpenAI утверждает о взломе Claude других систем

Anthropic обнаружила, что ее модели ИИ взломали три организации из-за неправильной конфигурации, которая предоставила доступ к интернету. Компания призвала другие лаборатории провести аналогичные проверки.

Американская технологическая компания Anthropic утверждает, что ее модели искусственного интеллекта (ИИ) взломали системы трех организаций во время тестирования кибербезопасности из-за ошибки, которая предоставила им доступ в интернет, пишет BBC.

Это произошло через несколько дней после того, как конкурирующая компания OpenAI заявила, что ее модели взломали системы других компаний, включая центр ИИ-инструментов Hugging Face.

Это заявление побудило Anthropic проверить, совершали ли ее собственные модели аналогичные атаки. Компания заявляет, что обнаружила три случая, о которых впоследствии было сообщено пострадавшим компаниям.

Anthropic, не назвав организации, призвала другие ИИ-лаборатории провести аналогичные проверки, чтобы лучше понять риски, связанные с возможностями своих моделей.

В заявлении Anthropic говорится, что компания проанализировала более 140 000 тестов, чтобы найти доказательства того, что Claude – семейство моделей ИИ – может получить доступ в интернет из тестовых сред, которые были спроектированы как изолированные.

Во время тестирования проводились так называемые "захваты флага", в которых Claude было поручено получить информацию путем взлома других систем – наиболее распространенный способ оценки экспертами возможностей модели по взлому.

Как сообщила компания из Сан-Франциско, "неправильная конфигурация" систем, используемых Anthropic и ее партнером по тестированию, оставила моделям доступ в интернет в режиме реального времени, что позволило им взламывать другие системы.

В Anthropic заявили, что первые инциденты произошли еще в апреле, и что компания "подходит к устранению неисправностей так, как будто ответственность лежит исключительно на ней".

Ни компания Anthropic, ни организации, которые подверглись взлому, не заметили вторжений на тот момент.

В Anthropic заявили, что могли бы тщательнее проверить свои записи, и добавили, что полученные данные вселяют в компанию "осторожный оптимизм" относительно того, что подобные риски можно преодолеть за счет дополнительных инвестиций и более жестких мер.

Президент США Дональд Трамп заявил в среду, что Вашингтон рассматривает меры по ограничению использования инструментов искусственного интеллекта после недавних инцидентов в сфере кибербезопасности.

За последнюю неделю компания OpenAI взяла на себя ответственность как минимум за два хакерских инцидента, связанных с нарушением ее платформами установленных правил.

Ранее компания-разработчик ChatGPT заявила, что её агент – система искусственного интеллекта, способная работать самостоятельно после инструкций человека – вышел из-под контроля и превзошел границы тестирования, взломав Hugging Face.

В OpenAI заявили, что инцидент был "беспрецедентным", и компания проводит расследование совместно с Hugging Face, сооснователь которой Томас Вольф заявил BBC, что этот инцидент является "тревожным сигналом" для отрасли.

Эти инциденты были восприняты с некоторым скептицизмом, поскольку OpenAI и Anthropic готовятся к масштабным размещениям акций на фондовом рынке, которые, как ожидается, оценят каждую компанию примерно в 1 триллион долларов.

Представитель OpenAI заявил: "Мы понимаем, что вокруг инцидента циркулирует много вопросов и предположений". Он добавил, что "мы планируем опубликовать технический отчет о полученных нами выводах в ближайшие недели".

Источник:
unn
_________________
OLED Panasonic TX-65HZ980E; Pioneer LX-5090; Vu+ Duo 4K; AX HD61 4K; DM8000; поворотка Inverto Premium ZXC 120cm, Strong SRT-DM2100 (90*E-30*W), many different cards&CAM's (incl. PRO) for Pay TV

Желаю, чтобы у Вас сбылось то, чего Вы желаете другим!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
yorick
Модератор


Зарегистрирован: 27.04.2004
Сообщения: 97693
Откуда: г.Киев

СообщениеДобавлено: Пн Авг 31, 2026 16:05    Заголовок сообщения: Ответить с цитатой

Пророссийские хакеры атаковали правительственные сервисы Норвегии

Группировка Server Killers атаковала правительственные сервисы Норвегии и вызвала утечку бюджетных данных. Хакеры связали нападение с поддержкой Украины.

Пророссийская хакерская группировка Server Killers осуществила серию масштабных кибератак на государственный сектор Норвегии, в результате которых десятки государственных сервисов были недоступны в течение трех дней. Об этом сообщает Центр противодействия дезинформации при СНБО Украины.

По данным ЦПД, одной из целей атаки стало норвежское Агентство по вопросам цифровизации. Кибератака вызвала трехдневный сбой в работе десятков государственных сервисов. Кроме того, параллельно произошла утечка информации, связанной с государственным бюджетом Норвегии.

В Центре отметили, что ответственность за атаку взяла на себя пророссийская хакерская группировка Server Killers, действующая с 2023 года. Ранее хакеры атаковали ресурсы Румынии и Канады.

Как утверждается, сами злоумышленники связали кибератаку с политикой Осло в отношении Украины. В частности, мотивом они назвали месть за заключение Норвегией соглашения о стратегическом партнерстве с Украиной и решение продолжать финансовую поддержку Киева до 2027 года.

В ЦПД расценивают такие кибератаки как элемент гибридного давления России на государства, поддерживающие Украину.

Использование кибератак как прямого ответа на дипломатические и финансовые шаги европейских государств является классическим проявлением гибридной войны РФ. Главная цель подобных операций — оказывать давление на союзников Украины, отметили в Центре.

В ЦПД подчеркнули необходимость усиления совместной киберзащиты государств-партнеров и введения дополнительных санкций против пророссийских хакерских сетей.

Источник:
unn
_________________
OLED Panasonic TX-65HZ980E; Pioneer LX-5090; Vu+ Duo 4K; AX HD61 4K; DM8000; поворотка Inverto Premium ZXC 120cm, Strong SRT-DM2100 (90*E-30*W), many different cards&CAM's (incl. PRO) for Pay TV

Желаю, чтобы у Вас сбылось то, чего Вы желаете другим!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
yorick
Модератор


Зарегистрирован: 27.04.2004
Сообщения: 97693
Откуда: г.Киев

СообщениеДобавлено: Вт Сен 01, 2026 6:52    Заголовок сообщения: Ответить с цитатой

Хакеры требуют от Rockstar вернуть физические диски

Хакерская группировка CyberLeek, стоящая за масштабной утечкой геймплея Grand Theft Auto VI, выдвинула новые ультиматумы студии Rockstar Games и обвинила разработчиков в манипуляциях.

Конфликт разгорелся после того, как Rockstar опубликовала открытое письмо к фанатам, подтвердив выход игры 19 ноября, но полностью проигнорировав вопрос о физических дисках.

Инсайдер с 18 августа ежедневно публикует рабочие видеоматериалы и требует от издателя вернуть полноценные физические носители для предзаказов вместо цифровых кодов в коробках.

В своем обращении создатели серии выразили разочарование в связи с публикацией конфиденциальных материалов. Об этом пишет издание Be In Crypto.

«Сказать, что утечка видео с геймплеем Grand Theft Auto VI разбила сердце нашей команде — значит ничего не сказать. Мы определенно планировали представить вам игру иначе после стольких лет ожидания», — заявили представители Rockstar Games.

Спор возник после заявления главы Take-Two Штрауса Зельника о том, что диски больше не имеют смысла для потребителей. Несмотря на это, правозащитная кампания Stop Killing Games осудила шантаж со стороны хакеров.

«Использование незаконных средств для выражения позиции неприемлемо для нас и никак не защищает право владения приобретенным товаром», — отметили активисты движения.

Помимо идеологических требований, хакеры зарабатывают на утечках, продавая рекламные места в видео за 400 монет криптовалюты Monero, что эквивалентно примерно 172 тысячам долларов. Уже в этот четверг Netflix планирует показать расширенный официальный обзор GTA VI , что может переключить внимание аудитории с материалов утечки.

Источник:
nv
_________________
OLED Panasonic TX-65HZ980E; Pioneer LX-5090; Vu+ Duo 4K; AX HD61 4K; DM8000; поворотка Inverto Premium ZXC 120cm, Strong SRT-DM2100 (90*E-30*W), many different cards&CAM's (incl. PRO) for Pay TV

Желаю, чтобы у Вас сбылось то, чего Вы желаете другим!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
yorick
Модератор


Зарегистрирован: 27.04.2004
Сообщения: 97693
Откуда: г.Киев

СообщениеДобавлено: Ср Сен 02, 2026 13:36    Заголовок сообщения: Ответить с цитатой

В США хакеры массово атаковали системы водоснабжения

В США зафиксировали масштабную волну кибератак на системы водоснабжения и водоотведения, по меньшей мере, в 12 штатах. Несмотря на слом отдельных объектов, власти уверяют, что угрозы качеству питьевой воды нет. Об этом сообщает Axios.

По данным издания, кампания стала одной из самых масштабных кибератак против американской муниципальной инфраструктуры водоснабжения за последние годы.

Злоумышленники получали доступ к системам, которые во многих случаях вообще не должны были быть подключены к интернету, что указывает на серьезные пробелы в кибербезопасности.

Больше всего пострадала Миннесота, где атаки подверглись десяткам систем водоснабжения. В ряде населенных пунктов произошли временные перебои с работой оборудования и давлением воды, из-за чего местные власти даже рекомендовали жителям кипятить воду. В то же время факты загрязнения питьевой воды не зафиксированы.

Федеральные агентства США, в том числе ФБР, Агентство по кибербезопасности и безопасности инфраструктуры (CISA) и Агентство по охране окружающей среды (EPA), расследуют инциденты. Официально ответственные за атаки пока не названы, однако американские чиновники и эксперты подозревают причастность связанных с Ираном хакерских групп.

По оценкам специалистов, инциденты в очередной раз продемонстрировали уязвимость американской водной инфраструктуры, часто использующей устаревшие системы управления и не имеющей достаточного финансирования для обеспечения надлежащего уровня киберзащиты.

В ответ группы добровольцев по кибербезопасности уже помогают местным водоканалам усиливать защиту критически важных систем.

Источник:
nv
_________________
OLED Panasonic TX-65HZ980E; Pioneer LX-5090; Vu+ Duo 4K; AX HD61 4K; DM8000; поворотка Inverto Premium ZXC 120cm, Strong SRT-DM2100 (90*E-30*W), many different cards&CAM's (incl. PRO) for Pay TV

Желаю, чтобы у Вас сбылось то, чего Вы желаете другим!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
yorick
Модератор


Зарегистрирован: 27.04.2004
Сообщения: 97693
Откуда: г.Киев

СообщениеДобавлено: Чт Сен 03, 2026 13:57    Заголовок сообщения: Ответить с цитатой

Китайская шпионская платформа действует уже в 13 странах — исследование

Исследование Arctic Wolf Networks показало, что китайская платформа LightSpy используется в 13 странах для слежки. Она позволяет похищать данные, а её инфраструктура насчитывает 117 серверов.

Китайская шпионская платформа LightSpy превратилась в масштабный инструмент цифрового слежения, который используется как минимум в 13 странах. Об этом говорится в исследовании компании по кибербезопасности Arctic Wolf Networks, сообщает Bloomberg.

По данным исследователей, LightSpy позволяет похищать широкий спектр данных с устройств пользователей, в частности информацию о местоположении, аудиозаписи, переписку, фотографии, видео, записи экрана, а также полностью удалять данные с устройства. В компании отмечают, что платформа работает как коммерческий продукт с собственной системой тарифов, инфраструктурой для оплаты и даже демонстрационной версией для потенциальных клиентов.

Arctic Wolf сообщила, что LightSpy «связан с китайскими государственными структурами». Компания также заявила, что уже проводит консультации с Министерством внутренней безопасности США и планирует передать результаты своего исследования Федеральному бюро расследований.

Платформа используется государственными и военными структурами
С ростом этих возможностей увеличивается потенциал распространения и использования сложных инструментов наблюдения для мониторинга, запугивания или подавления оппозиционных голосов, заявил директор по исследованиям разведки угроз Arctic Wolf Джастин Мур.

По данным компании, платформой пользуются клиенты по всему Китаю, среди которых государственные учреждения, военные организации, предприятия и учебные заведения. В настоящее время инфраструктура LightSpy насчитывает 117 серверов, а вредоносное программное обеспечение также устанавливается на сетевые маршрутизаторы, что позволяет перехватывать и передавать данные в Европе и Африке.

Исследователи также сообщили, что несколько лет назад им удалось установить личность одного из операторов LightSpy после того, как тот случайно оставил в программном коде свои настоящие имя и адрес офиса во время оформления онлайн-заказа в сети Kentucky Fried Chicken.

Источник:
unn
_________________
OLED Panasonic TX-65HZ980E; Pioneer LX-5090; Vu+ Duo 4K; AX HD61 4K; DM8000; поворотка Inverto Premium ZXC 120cm, Strong SRT-DM2100 (90*E-30*W), many different cards&CAM's (incl. PRO) for Pay TV

Желаю, чтобы у Вас сбылось то, чего Вы желаете другим!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
yorick
Модератор


Зарегистрирован: 27.04.2004
Сообщения: 97693
Откуда: г.Киев

СообщениеДобавлено: Пт Сен 04, 2026 14:07    Заголовок сообщения: Ответить с цитатой

Хакеры атаковали Blackstone, KKR и десятки финансовых компаний США — Reuters

Хакеры использовали телефонные звонки и фальшивые сайты для кражи паролей сотрудников. Google сообщила о 72 вредоносных веб-сайтах и смене фокуса атак на инвестиционные компании.

Хакеры развернули масштабную кампанию против десятков американских финансовых компаний, включая Blackstone, KKR, Apollo, Bain Capital, CME Group и Moody's, используя телефонные звонки и поддельные сайты для кражи паролей сотрудников. Об этом сообщает Reuters со ссылкой на данные Google и интернет-разведки.

По информации агентства, киберзлоумышленники создали не менее 72 вредоносных веб-сайтов, замаскированных под корпоративные ресурсы. Во время атак они звонили сотрудникам, представляясь специалистами службы технической поддержки, и убеждали их переходить на поддельные страницы для ввода учетных данных.

Google сообщила, что хакеры действовали под разными названиями, в частности Redact, Pink, Falcon и Helix. В компании также отметили, что в отдельных случаях жертвы платили выкуп, однако не уточнили, какие именно компании пострадали.

По данным Google, в последнее время киберпреступники переключили внимание на частные инвестиционные компании, юридические фирмы и рейтинговые агентства, считая, что они владеют особенно ценной конфиденциальной информацией.

На самом деле это вопрос денег. Они считают, что эти фирмы или организации располагают достаточно конфиденциальными данными, и если их украдут, они заплатят, чтобы предотвратить это, заявил главный аналитик по вопросам угроз Google Остин Ларсен.

Reuters отмечает, что не смогло подтвердить, были ли атаки успешными. В то же время эксперты подчеркивают, что кампания демонстрирует эффективность методов социальной инженерии, когда злоумышленники используют человеческий фактор вместо сложных технических средств взлома.

Источник:
unn
_________________
OLED Panasonic TX-65HZ980E; Pioneer LX-5090; Vu+ Duo 4K; AX HD61 4K; DM8000; поворотка Inverto Premium ZXC 120cm, Strong SRT-DM2100 (90*E-30*W), many different cards&CAM's (incl. PRO) for Pay TV

Желаю, чтобы у Вас сбылось то, чего Вы желаете другим!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Показать сообщения:   
Начать новую тему   Ответить на тему    Форум Sat-Digest -> Беседка Часовой пояс: GMT + 2
На страницу Пред.  1, 2, 3 ... 165, 166, 167, 168  След.
Страница 166 из 168

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах



Powered by phpBB © phpBB Group
Русская поддержка phpBB

© 2001-2026

Администрация и владелец форума не несут ответственности за ущерб или упущенную выгоду,
причинённые в результате использования или невозможности использования информации с этого форума.
Администрация и владелец форума не несут ответственности за содержание рекламной информации,
а также за содержание рекламируемых интернет-ресурсов.
Вы пользуетесь представленной здесь информацией и доверяете рекламодателям на свой страх и риск!
Администрация и владелец форума не несут ответственности за информацию и высказывания, размещённые в сообщениях пользователей форума.
Все высказывания и информация, размещённые на форуме и не имеющие ссылки на первоисточник,
выражают точку зрения исключительно автора конкретного сообщения на форуме
и никак не связаны с точкой зрения администрации или владельца форума.
Администрация старается удалять оскорбительные сообщения как самостоятельно, в процессе модерации, так и по конкретной претензии от третьего лица.
Однако удаление может происходить с некоторой задержкой. Надеемся на Ваше понимание.
В процессе использования сайта и форума некоторые даннные автоматически передаются на сервер с помощью установленного на устройстве Пользователя
программного обеспечения, в том числе IP-адрес, данные cookies, информация о браузере Пользователя, технические характеристики оборудования
и программного обеспечения, используемых Пользователем, дата и время доступа к Сайту, адреса запрашиваемых страниц и иная подобная информация.
Эти данные необходимы для нормального функционирования сайта и форума и не доступны третьим лицам.
Кроме того, на сайте и форуме установлены части кода, которые передают аналогичные данные на сервера компании Google Inc. Подробнее можно ознакомиться по ссылке.
Продолжая использовать сайт или форум Вы даёте согласие на предачу, хранение и обработку этих данных.