TGViewer
Channel Public Channel
НеКасперский

НеКасперский

@nekaspersky

IT и кибербез.

PR: @NeKasper — по всем вопросам

Заявление на регистрацию в РКН № 6796420192
Subscribers
16.1K
Photos
2.5K
Videos
321
Links
3.2K
Recent Posts 20 shown
Post #5248 347
Работать мешают

Хакеры из ShinyHunters, кажется, переходят красные линии — они взломали ФБР.

Сделали они это из-за того, что ФБР, видите ли, описали хакеров в негативном ключе в своем последнем FLASH-отчёте.

Хакерам не понравилось, что агентство оклеветало их, приврав подход к вымогательству группировки. Например, федералы заявили, что хакеры пишут угрозы членам семей сотрудников пострадавших организаций, манипулируют полученным компроматом и сексуальным контентом. Группировка резко отрицает эти заявления.

В ответ ShinyHunters взломали Отделы Уголовного Розыска и Кадров, структуру MedLink, используемую для централизации всех медицинских сведений, а также другие неназванные структуры ФБР. Хакеры заявляют, что у них есть все сведения о всех сотрудниках ведомства, а также тех, кто когда-либо подавал заявку на работу.

Условия выкупа предельно простые — удалить FLASH-отчёт, который, по мнению группировки, позорит их честь и достоинство. На это у агентства есть неделя.

НеКасперский
  • 😁 11
  • 🫡 4
  • 🔥 2
  • 🗿 2
  • ⚡ 1
Post #5246 1.13K
Admin123

Такой незамысловатый пароль помог российскому хакеру построить бизнес на $200 тысяч.

Исследователи раскопали сеть LeakySensey и выяснили, что атакующий зарабатывал на зеваках, забывающих менять заводские настройки на своих роутерах. В течение двух лет он подбирал простые коды к старым VPN-шлюзам и хранилищам и сдавал взломанные устройства в аренду как элитные прокси.

План посыпался после того, как оператор проекта случайно открыл свой админский сервер всему интернету. Внутри лежала вся бухгалтерия, инструменты для брутфорса, списки клиентов, логи и база из 88 тысяч захваченных IP-адресов.

С помощью ботнета было взломано 63 тысячи старых маршрутизаторов с открытыми портами, которые не защищены фаерволом. Хакер продавал их как дорогие домашние прокси, такому трафику сайты доверяют больше, чем запросу из дата-центра.

В базе LeakySensey нашли более 17 тысяч готовых серверов. В дампе было более 56 тысяч пользователей, из них свыше 11 тысяч с аккаунтами в Telegram. Доступ продавали через сайты и ботов, а также передавали другим поставщикам. В махинации были замешаны VPN Pure, Pure Connect, Rich Proxy, Opm Proxy, For Friends и SkySocks.

Самого хакера, к слову, тоже взламывали. Конкуренты майнили Monero на его серверах и воровали ключи от прокси.

НеКасперский
  • 🗿 5
  • ❤ 3
  • 👍 1
  • 🔥 1
  • 💩 1
Post #5245 1.48K
EdgeЦентр рассказали, как устроена их новая защита от DDoS. Трафик просеивается в несколько ступеней. Так грубый флуд отсекается на входе, дальше идёт разбор соединений, а на последнем рубеже уже смотрят на поведение, человек это ходит по сайту или бот.

Ступени понадобились потому, что обычный флуд устарел. Атаки автоматизировались, сейчас боты приходят с живыми заголовками и реалистичными паузами между запросами, а когда один вектор блокируют, сценарий сам переключается на другой. Весной такая волна била 45 минут, где в итоге отфильтровали 100%, а сервисы клиентов работали штатно.

Среди защищенных сервисов уже есть и «Мир танков», так как игровые проекты кошмарят достаточно часто. Аудитория огромная, а простой виден в ту же секунду.

НеКасперский
  • 🔥 8
  • 💩 7
  • ❤ 5
  • 👍 4
  • 🤡 2
  • 🗿 1
Post #5244 11K
Предупредительный выстрел

Пророссийские хакеры взломали системы ведущего поставщика средств связи и товаров военного назначения для ВСУ Dolya Communication System.

Участники PalachPro завалили входные шлюзы мусорным трафиком, в результате чего СБУ, Нацгвардия, Минобороны Украины и другие ведомства лишились доступа к электронной почте, файловому обмену и мессенджеру Sonata, используемому для рабочего взаимодействия.

Атакующие ограничили доступ к внутренним документам и веб-ресурсам. Это позволило нарушить работу Dolya Communication System, затормозить поддержку систем радиосвязи и нанести финансовый ущерб. Из-за сбоя инфраструктуры пострадавшая компания была вынуждена переключиться на резервные каналы.

Нападение назвали «предупредительным выстрелом», намекая на предстоящую серию атак по всей Украине. Как оно будет на самом деле — поглядим.

НеКасперский
  • ❤ 23
  • 🔥 15
  • 💩 5
  • 🤡 4
  • 🤮 2
  • 🫡 2
  • 🗿 1
Post #5243 2.62K
Возвращение Штази

Немецкие следователи читают чужие переписки в Telegram, Signal и WhatsApp от экстремистской Meta, привязывая к аккаунту фигуранта служебный компьютер.

Журналисты опубликовали внутреннее распоряжение таможенного ведомства с грифом «для служебного пользования». Метод подаётся как способ записывать переписку, не инфицируя систему программой слежки.

Чтобы добыть код подтверждения, они решили не заморачиваться. Его выманивают фишингом, перехватывают в SMS обычной прослушкой или снимают прямо с телефона, до которого следователи дотянулись.

Так в январе 20 года супруги пришли в полицию дать показания о дочери и сами отдали телефоны, чтобы с перепиской сделали фотографии. Пока фотографировали, на компьютере силовики скрытно зашли в аккаунт WhatsApp.

Видна слежка может быть только в одном месте, в списке привязанных устройств, куда никто обычно не заглядывает.

НеКасперский
  • 😁 10
  • 🤡 5
  • 🗿 2
  • 💩 1
Post #5242 2.6K
Бот-кидала

Одно сообщение в ChatGPT, и данные с вашей почты окажутся в руках левых пользователей.

Исследователи из Check Point обнаружили критическую уязвимость в архитектуре модели. Брешь позволяла атакующим напрямую похищать информацию из связанных профилей Google Drive, Gmail, GitHub и Microsoft Teams.

Для этого хватало одного клика по расшаренной ссылке или запуска модифицированного ассистента. Пока человек ждал ответа от ИИ, спрятанная инструкция уже потрошила его аккаунты.

Данные утекали через общий служебный канал JFrog Artifactory, приспособленный как нелегальный мессенджер для пересылки секретов. Все почтовые интеграции по умолчанию разрешали чтение без явного согласия.

Чтобы избежать рисков, пользователям рекомендуется переключить права подключённых приложений на «спрашивать всегда» и не доверять сомнительным программам.

НеКасперский
  • 😁 10
  • 💩 4
  • 🗿 2
Post #5241 2.71K
Горящие путёвки

Хакеры заявили об атаке на туроператора Tez Tour, работающего с клиентами из России, СНГ и Восточной Европы.

В своих соцсетях участники DataSuckers сообщили о захвате серверов и краже данных. Соответствующее объявление разместили и на сайте компании.

Группа воспользовалась брешью в сервисе загрузки файлов. Из-за поверхностной проверки содержимого DataSuckers пропихнули свой код в систему и получили доступ к внутренним сетям.

По словам атакующих, за две недели они смогли расширить права, выгрузить и ликвидировать более 395 миллионов записей, в том числе финансовые сведения, информацию о турах, отелях и бронированиях.

Tez Tour отрицают утечку материалов о клиентах и партнёрах. По их версии, файлы не были затронуты, так как ERP-система изолирована от внешней сети.

После этого заявления группировка слила ссылку якобы с образцами украденных сведений, затем хакеры снесли файл и написали, что предоставят доказательства специалистам и СМИ.

НеКасперский
  • 😱 7
  • 🗿 3
  • ❤ 1
  • 🔥 1
Post #5240 2.72K
Красная зона

В GitLab нашли критическую уязвимость с максимальным рейтингом. Дедлайн её исправления уже истёк, но хакеры продолжают свободно гулять по серверам.

Исследователи бьют тревогу, поскольку активная брешь позволяет атакующим без учётных записей читать произвольные файлы.

Проблему внесли в каталог KEV, она прячется в repository commits API. Сервер не требует логин и косячит с проверкой папок, поэтому анонимный запрос может открыть доступ куда угодно даже без участия пользователя.

Для нападения достаточно наличия любого публичного проекта на уязвимом сервере. На выходе хакер получает конфиги, токены, пароли от CI/CD и ключи доступа к внешним сервисам. Спецы из watchTowr заметили сканирование дырявых серверов почти сразу после релиза патчей.

Под раздачу попали ветки с 18.7.0 по 19.1.7, 19.2 до 19.2.5 и 19.3 до 19.3.1. На основном домене GitLab и в GitLab Dedicated всё уже завезли, а владельцам self-hosted-серверов порекомендовали срочно принять меры.

НеКасперский
  • 🗿 13
  • ❤ 5
Post #5239 2.96K
Секрет Полишинеля

Сотрудники читают реальные переписки пользователей с ИИ.

Схема утекла вместе с внутренними документами. Проверяющему показывают запрос и иногда даже весь диалог целиком. Он пересказывает своими словами, чего добивался человек, а потом оценивает несколько вариантов ответа модели по шкале от 1 до 7.

Ловят подхалимство, лишние эмодзи, менторский тон, «ИИ-канцелярит» и реплики, из которых выходит, будто у бота есть чувства и личный опыт.

Людей набирает рекрутинговая контора Crossing Hurdles. Имён аккаунтов проверяющие не видят, ПДн вычищает автоматический фильтр. Только OpenAI сами признают, что фильтр пропускает редкие идентификаторы и неоднозначные упоминания личного, особенно в коротких диалогах. Вдобавок к диалогу прилагается сводка памяти, о чём человек спрашивал раньше и чем интересуется.

Формально всё чисто, вы сами с этим соглашаетесь, так как соответствующий чекбокс включен по умолчанию 🥰

Anthropic, кстати, делает то же самое, а Google в своей политике прямо пишет, что часть сохранённых чатов смотрят люди.

НеКасперский
  • 😁 5
  • ❤ 3
  • 🗿 2
  • 💩 1
Post #5238 3.55K
РКН предупреждал)0)0))

Человеческий фактор стал причиной взлома тестового сервера и прокси популярного сервиса обхода блокировок Surfshark.

Ошибка в настройках привела к тому, что система для внутреннего пользования оказалась доступной из интернета.

Взлом VPS-сервера обнаружили ещё 31 августа, однако сначала проблему посчитали незначительной. Через 2 дня представители пострадавшей компании оценили масштаб ситуации, изолировали систему и побежали менять все доступы.

Такая оплошность позволила атакующим залезть в прокси-сервер, скомпрометировать части системных исполняемых файлов, учётные данные для сборки ПО, вспомогательный прокси-сервер, а также внутренние конфигурации для «определённых спецслужб» 🤨

Компания конечно пытается сгладить углы и уверяет пользователей, что их данные не пострадали. В компании также сообщают, что они по-прежнему не хранят ваш трафик и историю в сети, поэтому приложения на устройствах клиентов остались нетронутыми 🙂‍↕️

НеКасперский
  • 😁 11
  • 🗿 5
  • 💩 3
  • 👍 2
  • 🔥 2
  • ❤ 1
Post #5237 3.45K
Вам звонят

Червь для WeChat распространяется через звонки, даже не требуя ответа на входящий вызов.

В Calif показали WeWorm для мессенджера, позволяющий захватывать контроль над аккаунтом, читать переписки, звонить от чужого имени и делать рассылки.

Проблему нашли в VoIP-модуле WeChat, отвечающем за звонки. Ошибка повреждения памяти позволяет захватить аккаунт ещё до того, как вы успеете принять вызов. После заражения червь может звонить контактам и увеличивать зону поражения.

На записи видно, как исследователь с Android звонит на целевой iPhone, и, пока на экране жертвы входящий вызов, червь уже угоняет аккаунт.

WeWorm проверили на последних версий WeChat для Android и iOS. Исследователи не уточняют, какие именно устройства остаются под угрозой и касается ли проблема клиентов WeChat для HarmonyOS, Windows, macOS и Linux.

Кроме чатов пользователи рискуют лишиться банковских данных, так как в приложение встроены ещё и финансовые инструменты.

НеКасперский
  • 😱 15
  • 😁 4
  • 🗿 3
  • ❤ 1
  • 👍 1
  • 💩 1
  • 🫡 1
Post #5236 2.76K
Кибербезопасность как инвестиция: где заканчивается гадание и начинается эффективность?

В условиях меняющихся киберугроз и ограниченных бюджетов бизнесу уже недостаточно просто наращивать количество средств защиты — важно понимать, какая модель кибербезопасности действительно работает и окупается.

Обсуждать эффективность подходов будут 24 сентября на Секретной сессии uFactor 2026 от UserGate и Кибердома. И делать это будут не докладчики, а сами участники — в формате живого спора между вендором, заказчиком и интегратором.

В программе:
💜 Инвестиции в устойчивость: сетевое доверие через услуги и сервисы
💜 Синергия услуг, сервисов uFactor и решений UserGate
💜 Управляемая безопасность: SOCaaS, ИБ-зрелость и комплаенс
💜 Презентация дорожной карты uFactor

uFactor — направление UserGate, объединяющее услуги и сервисы в области информационной безопасности с продуктами компании.

К участию в мероприятии приглашаются руководители IT- и кибербез-направлений, CISO, CIO, CTO, собственники и топ-менеджеры среднего и крупного бизнеса.

➡️ Регистрация

Когда: 24 сентября, 12:00
Где: Кибердом, 2-я Звенигородская ул., 12 стр. 18
  • 🔥 5
  • 🗿 4
  • 🤡 1
Post #5235 3.1K
На полшишечки

Проукраинская RMRF заявила о нападении на крупного российского разработчика софта для защиты данных Metascan.

По словам атакующих, в открытый доступ улетели исходный код, внутренняя почта, таблицы, отчёты, документы, материалы для обучения сотрудников и сканы сетей.

Утверждается, что в списках клиентов пострадавшей организации значатся Лента, Wildberries, ВТБ, Сбербанк, Ростелеком, Лукойл и др. В качестве доказательств хакеры слили образцы украденных сведений с упоминаниями этих компаний.

Представители Metascan подтвердили факт взлома и признали утечку. По данным компании, атакующие взломали не системы компании, они получили доступ к корпоративной переписке в Telegram. Хакеры сидели в рабочем чате всего в течение двух минут. Вся информация оказалась ограниченным набором документов, который они успели выгрузить.

Причиной стал забытый токен Telegram-бота на тестовом сервере уволенного сотрудника. Хакеры использовали права администратора для экспорта файлов. Внутренние системы компании при этом не пострадали, атакующие не имели доступа к перепискам клиентов.

Для клиентов в зоне риска пострадавшая компания запускает программу по поиску уязвимостей.

НеКасперский
  • 😁 8
  • 🗿 5
  • 🤡 3
Post #5234 14.3K
Впервые слышу

За два дня до выборов в Госдуму анонимная группировка CikLeak заявила, что вскрыла инфраструктуру ЦИК и её подрядчиков.

Среди них есть Цифротех, дочерняя структура Ростелекома, которая и разрабатывает платформу онлайн-голосования ГАС «Выборы» 2.0. Хакеры утверждают, что выгребли внутренние документы, исходный код системы, конфигурации серверов, пароли, записи созвонов и переписку сотрудников.

Архив они передали какому-то нишевому СМИ, те как-то подтвердили его подлинность. В доказательство хакеры выложили скриншоты. На них внутренние репозитории с артефактами сборки и исчерпывающая схема архитектуры системы.

Директору Цифротеха Алексею Гусеву журналисты дозвонились. Комментарий вышел короткий: «Впервые слышу».

Его понять можно, уж очень дерзкое заявление малоизвестной группировки. Сайт хакеров выглядит как промо, а все чувствительные данные хакерами бережно заблюрены.

Тем не менее, накануне, 15 сентября, Памфилова отчиталась о «стопроцентной готовности» по всем вопросам безопасности. Сказала, что атак становится больше, но степень защиты «невероятно высока» 😇

НеКасперский
  • 🤔 20
  • 😁 8
  • 🤡 6
  • 💩 2
  • ❤ 1
  • 🗿 1
Post #5233 3.75K
Убийца чатгпт

Kimi и DeepSeek могут выдавать ответы Claude за свои.

На этом их поймали сами Anthropic. Moonshot AI за десять дней перенаправили почти 300 тыс. запросов через 5380 фиктивных аккаунтов, а DeepSeek сделали 12,1 млн обращений за две недели. Переписки сохраняли и пускали на обучение моделей.

Отдельно Alibaba обвинили в самой масштабной дистилляции ответов Claude. В мае-июле Anthropic насчитали 151 млн запросов для обучения Qwen 3.5, 3.6 и 3.7. За два дня до отчёта CISA, NSA и ФБР предупредили о тех же шести компаниях, которые тратят на американских модели миллиарды токенов.

В Пекине ответили, что с подробностями не знакомы, и они решительно против попыток очернить страну, искажая факты 😇

НеКасперский
  • 😁 37
  • ❤ 3
  • 💩 3
  • 🗿 1
Post #5232 3.91K
Разгрузили

Кибератака остановила работу одного из крупнейших контейнерных портов мира.

Пострадал малайзийский перевалочный хаб, через который за прошлый год прошло больше 14 млн контейнеров. Поздно вечером 9 сентября там обнаружили взлом операционных систем терминала. После срочно отрубили всё заражённое от сети и встали целиком.

Грузить суда снова начали только на следующий день, а приём контейнеров на воротах перевели на ручную обработку. Расписание в итоге почти не поехало, только 1 контейнеровоз намотал лишних десять часов.

В порту заявили, что позвали внешних экспертов и что данные клиентов не пострадали. А через день порт появился на сайте вымогателей Direwolf, которые утверждают, что выгребли 200 ГБ.

НеКасперский
  • 🫡 5
  • 🗿 3
  • 😱 2
Post #5231 3.57K
Личность подтверждена

Сервис проверки документов подтвердил, что у них утекли сканы 153 млн водительских прав жителей США и Канады.

Сюрприз появился 31 августа на форуме. Там открылся сервис с поиском по чужим документам. Кроме прав, в нём лежали 10 млн ID-карт, 3 млн проездных документов и 579 тыс. медицинских карт. Также в утечке обнаружили права министра обороны США Пита Хегсета и помощника директора ФБР.

На каждое удостоверение приходилось по шесть файлов. Это лицевая и оборотная стороны, обычный скан, инфракрасная и ультрафиолетовая версии.

Сканеры этого сервиса IDScan.net, которые обещают отлавливать 95% поддельных удостоверений, стоят у Hertz, Target, FedEx и Caesars Entertainment. В уведомлении от 4 сентября они подтвердили, что «получили информацию» об утечке. Пострадавшим уже предложили кредитный мониторинг 😋

ФБР ведёт расследование, в Луизиане уже начали составлять иски.

НеКасперский
  • 🗿 8
  • ❤ 5
  • 😁 2
  • 🫡 1
Post #5230 3.76K
Из Грузии в Джорджию

Россиянин больше 2 лет уводил банковсткие аккаунты граждан США.

Схема крутилась с ноября 23 года. Сообщники регистрировали домены-двойники банков и покупали спонсорские ссылки в Google и Bing, оформленные ровно как реклама самих финансовых организаций. Юзер кликал по верхней строке выдачи, вводил логин и пароль на копии сайта. Дальше в аккаунт заходили уже посторонние, смотрели остаток и запускали переводы.

Сергею Филимонову, по материалам обвинения, досталась роль веб-разработчика. Он собрал бэкенд-панель, куда стекались перехваченные учётные данные. К моменту, когда домен изъяли, на сервере лежало больше 5000 логинов и паролей.

ФБР насчитало минимум 19 пострадавших, около $28 млн попыток хищения и $14,6 млн реально уведённых денег.

Сейчас его экстрадировали из Грузии. 4 сентября он предстал перед судом, вину не признал и остался под стражей. По всей совокупности ему грозит до 175 лет.

Рекламные агрегаторы, конечно же, оказались ни при чем 😇

НеКасперский
  • 😁 23
  • ❤ 13
  • 😱 5
  • 🗿 2
Post #5229 3.43K
Запрос удовлетворён

Чтобы получить данные на клиентов Revolut хватило одного письма с государственного домена.

Нескольким клиентам Revolut пришло письмо о том, что их данные утекли. Неизвестные получили доступ к почте гос. ведомства и отправили оттуда запрос на информацию о клиентах.

Дальше сработала вполне себе легитимная процедура. Банк счёл запрос законным и выгрузил все, что просили.

А выгружены были имя, дату рождения, род занятий, адрес, почту и телефон, копии паспорта и водительского удостоверения вместе с верификационным селфи, выписки по счёту, IBAN, дату открытия счёта, историю выводов и полную историю транзакций, включая биткоин — всё, что только можно представить.

Revolut выяснил, что запрос поддельный, только когда отдельно связался с самим ведомством. После этого адрес заблокировали и сообщили в ведомство, правоохранителям.

Число пострадавших и ведомство, с которого поступил запрос не называют, ограничившись формулировкой «очень ограниченное». Официально банк подтвердил инцидент и добавил, что системы не пострадали.

НеКасперский
  • 😁 17
  • 🗿 7
  • 🤬 3
  • ❤ 1
  • 💩 1
  • 🤡 1
Post #5228 3.68K
Джет на сдачу

Атакующие вынесли 4 000 BTC из сети Liquid Network.

Схему на 77 тысяч долларов провернули в сайдчейне от Blockstream, с помощью которого пользователи могут конвертировать свои BTC в L-BTC внутри этой сети.

Самопровозглашённые белые хакеры, нашли баг в коде Elements и нарисовали себе монеты из воздуха. Как в недавнем случае с Maya Protocol, система ошибочно приняла это за чистую монету.

Липу прогнали через сервис SideSwap как обычный запрос на вывод, предъявили системе Peg-out Authorization Key и получили реальные активы стоимостью $320 миллионов.

Также хакеры оставили послание в блокчейне Bitcoin. В сообщении указано, что большая часть украденных средств вернётся владельцам только после того, как разработчики пропатчат каждый узел.

На следующий день атакующие перевели обратно лишь 3400 BTC , остальные 15% пока остаются на счёте хакеров. Правда, технический директор не готов уступить им 598,5 BTC, он заявил, что это больше похоже на вымогательство.

НеКасперский
  • 😁 9
  • 💩 3
  • 🗿 2
  • ❤ 1
Older posts →

About this channel

How can I read @nekaspersky without a Telegram account?
TGViewer shows the public web preview Telegram publishes for НеКасперский: recent posts, photos, videos and the subscriber count, with no app, login or account.
How many subscribers does НеКасперский have?
НеКасперский (@nekaspersky) has 16.1K subscribers on Telegram, refreshed roughly every 30 minutes.
Does НеКасперский know I viewed it here?
No. Public channel previews carry no viewer identity, and TGViewer has no accounts or tracking of what you look up.
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →