Канал про адекватное восприятие того, что происходит в мире IT и кибербезопасности вне политического дискурса.
Для связи: @nekasper
Информация о канале обновлена 22.08.2025.
Канал про адекватное восприятие того, что происходит в мире IT и кибербезопасности вне политического дискурса.
Для связи: @nekasper
Хакеры разместили объявление о продаже почти 16 миллионов паролей PayPal всего за $750.
Соответствующая публикация появилась на просторах даркнета на этой неделе. По словам авторов, в скомпрометированных файлах содержатся конфиденциальные данные жертв по всему миру, включая адреса электронной почты и пароли в открытом виде.
Атакующие заявили, что актуальность украденных сведений датируется 6 мая. В PayPal опровергли факт взлома, там заявили, что утечки не было, а этот дамп может быть связан с инцидентом 2022 года, когда хакеры взломали платформу при помощи простой подстановки учётных данных.
Исследовали тоже сомневаются в словах автора публикации, так как представленный хакерами образец слишком мал, чтобы его проверить. В пользу этой версии говорит и низкая цена лота.
НеКасперский
Пророссийские хакеры из Killnet и PalachPro обнаружили геолокацию лагеря с иностранными наёмниками и военными ВСУ, совершив нападение на системы норвежской оборонной компании Kongsberg.
Организация производит ракеты, системы ПВО и дроны для ВСУ. Получив доступ к ресурсам Kongsberg, атакующие вычислили человека из списка контактных лиц компании.
Украинский офицер Сергей Малий был клиентом по закупкам, он занимался поставками оборудования и работал руководителем среднего звена в 262 учебном центре ВСУ в Черниговской области. Лагерь использовался для подготовки военных к атаке на Брянское приграничье.
За полгода наблюдений хакерами собраны данные о функционировании охранных систем, схемы пунктов дислокации, распорядок учебного центра, фотографии территории и др.
Когда на полигоне находилось максимальное количество врагов, ВС РФ нанесли удар двумя ракетами комплекса «Искандер», в результате чего была уничтожена военная техника и разрушена инфраструктура учебного центра.
НеКасперский
Национальный мессенджер MAX, собирающий массу пользовательских данных, может стать в России единой платформой для всех кодов верификации.
О таком плане заявил зампред комитета по информполитике, указав на скорое официальное внедрение функции. Это означает, что авторизация на сайтах, оплата заказов и доступ к приложениям, вероятно, будут возможны только через него. Однако, позже он переобулся и опроверг свое же заявление, пояснив, что говорил, лишь о том, что национальный мессенджер должен обладать тем же функционалом, что и мировые аналоги.
При этом для работы приложения требуется широкий доступ к микрофону, камере, геолокации, идентификаторам устройства, списку установленных программ и действиям в них. Несмотря на это, разработчики отрицают несанкционированное использование камеры и микрофона.
Напомним, что в мессенджере уже активно орудуют мошенники. Например, на днях 70-летняя жительница Петербурга потеряла 2.5 млн рублей через народный мессенджер MAX, который ловит даже в питерских парадных.
НеКасперский
Пророссийские хакеры из Z-Pentest взломали плотины в Норвегии.
Группировка опубликовала видео админ-панели управления водосбросом плотины в Бремангере. Об этом на днях сообщила пострадавшая компания.
На сайте Energiteknikk заявлено, что на кадрах хакеров увеличивается водосброс до максимума, просматриваются характеристики гидросистем и так далее.
Что необычно, инцидент не создал угрозы для окружающих. Взломанная плотина не входит в систему энергоснабжения и классифицируется как для рыборазведения. При этом взлом произошел ещё аж 6 июня.
Посольство России в Норвегии опровергает обвинения в кибератаке, заявляя, что Норвежцы и в целом западные страны не раз приписывали нам «неких хакеров, связанных с Россией». С МИД конечно спорить не будем, но видос у несуществующих пророссийских хакеров мы всё же нашли))0)0
НеКасперский
Проукраинские хакеры из C.A.S. взяли на себя ответственность за взлом платформы «Инвестпроекты России».
Атакующие заявили, что в результате нападения им удалось частично разрушить инфраструктуру, скомпрометировать документы сотрудников, БД внутреннего пользования и получить доступ к содержимому чатов работников.
В качестве доказательств в своих социальных сетях группировка опубликовала скриншоты с образцами украденных сведений, где можно увидеть открытую панель управления инфраструктурой платформы и фрагменты переписок.
По словам хакеров, клиентами пострадавшей организации являются тысячи крупных компаний, включая предприятия Алабуги, технополиса, ВПК др.
Также заявляется, что за нарушение правил хранения ПДн платформе может грозить крупный штраф в размере 20 миллионов рублей.
НеКасперский
Помните наш пост про взлом WestJet? Появились детали того, что именно украли хакеры.
Канадский авиаперевозчик подтвердил утечку персональных данных пассажиров, включая паспортную информацию, имена, даты рождения, адреса электронной почты и историю бронирований. При этом, данные банковских карт и пароли остались нетронутыми.
Злоумышленники получили несанкционированный доступ к системам 13 июня. Компания заверяет, что безопасность полётов не пострадала, а инцидент полностью локализован.
Расследование ведут канадские власти и комиссар по защите персональных данных. Детали атаки не раскрываются, но масштаб воздействия на системы говорит о серьёзных проблемах с безопасностью.
НеКасперский
Владелец канала не предоставил расширенную статистику, но Вы можете сделать ему запрос на ее получение.
Также Вы можете воспользоваться расширенным поиском и отфильтровать результаты по каналам, которые предоставили расширенную статистику.
Также Вы можете воспользоваться расширенным поиском и отфильтровать результаты по каналам, которые предоставили расширенную статистику.
Подтвердите, что вы не робот