Также удалось установить 10 самых популярных паролей на кириллице:
йцукен
пароль
любовь
привет
наташа
максим
марина
люблю
андрей
кристина
Вечером 2 февраля протокол Wormhole сообщил о взломе. Сумма ущерба составляет 120 тысяч ETH ($320 млн). В настоящее время разработчики исследуют уязвимость, которой могли воспользоваться злоумышленники.
Wormhole — это кроссчейн-протокол, который позволяет переводить средства между различными блокчейнами. Он поддерживает шесть блокчейнов: Terra, Solana, Ethereum, Binance Smart Chain, Avalanche и Polygon. Пользователи блокируют актив в одном блокчейне, чтобы получить его отражение в другом. Хакеры получили токены wETH, при этом они не внесли обеспечение в ETH. Затем большую часть токенов wETH обменяли на Ethereum в основной сети.
Разработчики отправили на адрес злоумышленников транзакцию, в которой предложили им награду в $10 млн за обнаружение уязвимости, раскрытие деталей взлома и возврат выпущенных wETH.
На прошлой неделе хакеры взломали DeFi-проект Qubit Finance и вывели около $80 млн в криптовалюте.
Между тем криптовалютная биржа Crypto.com в январе официально подтвердила, что потеряла более $30 млн в биткоинах и эфирах. Всем пострадавшим клиентам полностью возместили убытки.
LAPSUS$ extortion group have successfully breached both NVIDIA & Samsung.
— vx-underground (@vxunderground) March 4, 2022
-March 1st: They demand NVIDIA open-source its drivers, or else they will
-March 4th: LAPSUS$ released Samsung proprietary source code.
See attached images for more details directly from LAPSUS$ pic.twitter.com/U3VD7R2KRl
В сети опубликовали карту с данными клиентов «Яндекс.Еды» — именами, номерами и тратами за полгода
В начале марта компания сообщала об утечке.
Ссылку на базу данных в виде карты опубликовали Telegram-каналы «кабачковая икра по акции» (134 тысячи подписчиков) и «Фудтех» (16 тысяч подписчиков). Позже её удалили из постов. Редактор vc.ru нашёл свои данные на сайте — номер телефона, имя и адрес.
По данным Whois, домен сайта создан и занят с 14 марта. На сайте указано, что якобы можно позвонить и попросить удалить данные из базы, но с каждым обновлением страницы номер телефона меняется.
1 марта «Яндекс Еда» сообщила об утечке данных пользователей — телефонов клиентов и информации о заказах, времени доставки, адресов и других. В компании прокомментировали vc.ru, что новых утечек не было, сервис делает всё, что можно, чтобы минимизировать распространение данных вместе с надзорными и правоохранительными органами.
Эта утечка может стать рекордной на российском рынке. В Сеть попали данные 25 млн клиентов СДЭК
И 30 тыс. контрагентов
РБК сообщает о новой утечке данных клиентов компании СДЭК, которая могла коснуться 25 миллионов пользователей и 30 тысяч контрагентов.
Появившиеся в сети данные объединены в три файла. Первый содержит более 160 млн записей с данными клиентов, которые включают фамилии, адреса электронной почты, коды пункта самовывоза и названия компании отправителя.
Второй файл включает более 30 миллионов строк с информацией о физических и юридических лицах, третий файл содержит более 90 миллионов строк с телефонами и идентификаторами отправителя/получателя.
The steps involved are:
The initial infected firmware bootstraps the whole chain.
The malware sets up a malicious hook in the boot manager, allowing it to modify Windows’ kernel loader before it is executed.
By tampering with the OS loader, the attackers are able to set up another hook in a function of the Windows kernel.
When that function is later called during the normal start-up procedure of the OS, the malware takes control of the execution flow one last time.
It deploys a shellcode in memory and contacts the C2 server to retrieve the actual malicious payload to run on the victim’s machine.
[tr]Domain | IP | First seen | Last seen | ASN |
[tr]www.erda158[.]top | 58.84.53[.]194 | 2016-12-27 | 2017-04-26 | AS48024 (NEROCLOUD) |
[tr]www.erda158[.]top | 115.239.210[.]27 | 2017-04-30 | 2017-06-24 | AS58461 (CHINANET) |
[tr]update.bokts[.]com | 23.82.12[.]30 | 2020-05-03 | 2020-05-03 | AS30633 (Leaseweb USA) |
[tr]update.bokts[.]com | 23.82.12[.]31 | 2020-07-25 | 2020-07-25 | AS30633 (Leaseweb USA) |
[tr]update.bokts[.]com | 23.82.12[.]32 | 2020-03-09 | 2020-07-25 | AS30633 (Leaseweb USA) |
«Мы видим, что атака производилась группировкой хакеров. Взлом производился с серверов, расположенных за пределами РФ. Мы уже нашли пробелы в защите нашей информационной инфраструктуры и ведем работы по усилению информационной безопасности в компании», — говорится в сообщении на сайте компании.
Накануне Telegram-канал «Утечки информации» сообщил, что в сеть слили базу данных пользователей интернет-магазина DNS (dns-shop.ru). В дампе базы 16 524 282 записи. В частности, в нем содержатся имена и фамилии, электронные почты, номера телефонов пользователей. В дампе есть также информация незарегистрированных пользователей, которые совершали покупки. Базу данных выгрузили не ранее 19 сентября 2022 года.
Сразу несколько телеграм-каналов сообщили об утечке личных данных пользователей платформы МЭШ. Однако позже специалисты информационной безопасности Департамента информационных технологий (ДИТ) Москвы провели внутреннюю проверку и заявили, что информация об утечке базы МЭШ не соответствует действительности.
В первых сообщениях говорилось, что в открытый доступ злоумышленники выложили более 3 млн телефонных номеров и более 5 млн имейлов школьников, родителей и учителей столичных школ. Предполагалось, что в сеть также слили 17 056 658 строк с ФИО, датами рождения, СНИЛС и логинами пользователей МЭШ.
Однако в официальном телеграм-канале ДИТ появилось заявление о том, что опубликованные материалы не имеют отношения к реальным данным пользователей МЭШ. Сейчас сервисы МЭШ работают в штатном режиме, а данные пользователей находятся под защитой.
МОСКВА, 27 дек - РИА Новости. Утечка данных у "Ситимобил" привела к тому, что в публичном доступе оказалась не только информация о водителях, но и обезличенные номера телефонов и количественные показатели поездок пользователей сервиса, сообщила РИА Новости PR-директор сервиса Екатерина Зубенина.
Ранее во вторник в сети появилась информация о том, что в открытый доступ были выложены 3,9 миллиона уникальных номеров телефонов клиентов и 80,7 тысячи уникальных номеров телефонов водителей предположительно службы такси "Ситимобил". В минувший четверг, после появления в сети информации об утечке в открытый доступ четырех тысяч фотографий паспортов водителей, сервис подтвердил РИА Новости факт утечки личных данных.
Telegram-канал Data1eaks сообщил, что «проукраинские хакеры» выложили в открытый доступ базу данных клиентов сети спортивных магазинов «Спортмастер». В компании подтвердили утечку. Таблица с 1,65 млн записей содержит следующую информацию: ФИО клиентов; даты рождения; пол; номера мобильного телефона; электронные почты; домашние адреса. По данным Data1eaks, слитая база актуальна по большей мере на октябрь 2013 года, но «есть информация об изменений некоторых профилей» на август 2021 года. В «Спортмастере» рассказали, что инцидент не затрагивает логины и пароли пользователей, а также их платёжную информацию. Компания проводит расследование: по предварительным данным, виновником утечки стал один из подрядчиков. Уведомление об инциденте отправлено в Роскомнадзор. Представитель Роскомнадзора сообщил, что проверяет информацию об утечке персональных данных клиентов «Спортмастера».
25 января 2023 в сети появились исходные коды и сопутствующие им данные множества сервисов и программ компании Яндекс. Раздача содержит отдельные архивы (.tar.bz2), по названиям которых можно идентифицировать соответствующие сервисы Яндекса.
Общий объём архивов (в сжатом виде) составляет более 44.7 ГБ.
26 января 2023 «Яндекс» подтвердил Хабру публикацию исходных кодов части проектов из внутреннего репозитория.
Ранее, в 2022 году, в свободном доступе были выложены архивы сервиса «Яндекс.Еда» с данными заказов клиентов.
Хакеры торгуют в чатах в Telegram секретными документами американских спецслужб, в том числе теми, в публикации которых обвиняют военнослужащего ВВС США Джека Тейшейру, но также и данными из более свежих утечек, пишет Financial Times, которая в течение двух с лишним недель следила за несколькими такими чатами.
Среди документов, которые выставлены в Telegram, — список из нескольких тысяч сотрудников ФБР — от аналитиков до стажеров, секретные инструкции к военным самолетам США, база данных полицейских по всем штатам и руководство от Управления по борьбе с наркотиками. Кроме того, слитые документы касаются Китая и «военной спецоперации»* России на Украине, отмечает газета. Все выложенные файлы можно открыть без паролей или специальных программ.
По подсчетам газеты, речь идет о тысячах страниц секретных документов, часть из них стали доступны после утечки секретных данных Пентагона, в организации которой обвиняют военнослужащего ВВС США Тейшейру, но есть и данные из более свежих сливов — например, секретные корпоративные сведения, обнародованные хакерами, а также засекреченная переписка между американскими силовыми ведомствами и техкорпорациями.
Наглядное действие давнего принципа «война всё спишет». Президент ГК InfoWatch, председатель правления АРПП «Отечественный софт» Наталья Касперская в «Национальном банковском журнале», №5, 2023 приводит пример на этот счёт.
«(В 2023 году) резко выросло число утечек информации. Особенно это заметно по утечкам персональных данных. Интересно, что сейчас в большинстве утечек – чуть ли не в 95% случаев – обвиняются внешние «хакеры», прежде всего украинские. А год назад таких было 63%, а годом ранее – 52%.
Можно предположить, что, скорее всего, это не столько изменение реальности мира киберугроз, сколько «отмазки» компаний в связи с требованием регулятора раскрывать данные об утечках. Сообщить, что виноват саботаж, вынос данных инсайдером – значит втянуть компанию в долгие правовые и регуляторные разбирательства. А хакеров все знают и боятся, и они очень кстати трансграничны и неуловимы, то есть поймать их и проверить виновность – нельзя. Ну и в связи с СВО у нас появился внешний враг, активно оперирующий в киберпространстве, на которого удобно свалить свою халатность, неисполнение требований регулятора и плохую работу с персоналом».