BoGDaNMaN

На Пикабу
поставил 13 плюсов и 0 минусов
Награды:
5 лет на Пикабу
102 рейтинг 0 подписчиков 2 подписки 12 постов 1 в горячем

Эстонские власти обвинили хакеров из России в кибершпионаже

Эстонские власти обвинили хакеров из России в кибершпионаже Хакеры, Эстония, Россия, Мировое господство, Новости

Департамент кибербезопасности Эстонии обвинил хакеров из России в атаке на крупнейшее предприятие страны по переработке сланца — Viru Keemia Grupp (VKG). Заявление ведомства в среду, 29 марта, приводит издание Postimees.

Как российские хакеры докатились до мирового господства

По его информации, в 2016 году в компьютерных сетях VKG была обнаружена подозрительная активность одного из приложений. В ходе последующей проверки специалисты по кибербезопасности обнаружили программуMimikatz, которая может использоваться для извлечения из оперативной памяти компьютеров незашифрованных паролей. Кроме того, были обнаружены приложения, с помощью которых Mimikatz управлялась с удаленного сервера и передавала на него извлеченные данные.

Как указывает издание, расследование показало, что нападение, вероятно, связано с группировкой APT28, также известной как Fancy Bear, которую обвиняют в связях с Главным разведывательным управлением Генерального штаба Вооруженных сил РФ.

На сайте GitHub, где программисты делятся исходными кодами написанных приложений, о Mimikatz говорится, что программа написана человеком, который только учился программному языку «Си» и написал ее для лучшего овладения программированием. Перехват зашифрованной информации она не поддерживает.

Показать полностью

Хакеры из США закачали порнофайлы в компьютер президента Чехии

Хакеры из США закачали порнофайлы в компьютер президента Чехии Чехия, США, Хакеры, Слободан Милошевич

Президент Чехии Милош Земан

Земан не исключает, что американские хакеры осуществляли атаку через посредников.

 

Американские хакеры взломали компьютер президента Чехии Милоша Земана и разместили там детскую порнографию. Об это заявил сам Земан в интервью радиоканалуFrekvence-1.

 

По словам президента Чехии, год назад, когда он находился в своей летней резиденции в замке Ланы, кто-то залил на его компьютер материалы с детской порнографией. Земан тут же обратился за помощью к специалистам Пражского града, чтобы привлечь виновников взлома к ответственности.

 

Выяснилось, что атаку осуществили из американского штата Алабама. Привлечь виновных во взломе к ответственности не удалось.

 

Земан не исключает, что американские хакеры осуществляли атаку через посредников, используя прокси-серверы в других государствах.
 

Чешский президент пожелал своему народу опасной жизни

 

Напомним, в 2015 году в Чехии хулиганы заменили президентский штандарт красными трусами.

Показать полностью

Автор трояна Citadel, ответственный за заражение 11 млн машин, признал и свою вину

Автор трояна Citadel, ответственный за заражение 11 млн машин, признал и свою вину Банк, Банкомат, Вирус, Троян, Хакеры, Взлом

Банковский троян Citadel появился еще в 2011 году, вскоре после утечки исходных кодов банкера Zeus, которые и легли в основу вредоноса. В те годы троян заражал компьютеры под управлением Windows и похищал учетные данные от банковских аккаунтов пользователей. Также вредонос мог шпионить за пострадавшим и брать «в заложники» файлы, чтобы затем потребовать выкуп. Кроме того Citadel одним из первых начал распространяться на закрытых русскоязычных форумах по модели малварь как услуга (malware-as-a-service).

Масштабы проблемы действительно были велики. Так, в начале июня 2013 года Microsoft и ФБР объявили о захвате более 1400 ботнетов Citadel, включая около 4000 доменов, которые использовались для размещения C&C-серверов. Сообщалось, что злоумышленники суммарно обманули около пяти миллионов пользователей, что принесло хакерам почти полмиллиарда долларов.

Автор трояна Citadel Марк Вартанян, также известный как Kolypto, был арестован в Норвегии в 2016 году. В конце года хакера экстрадировали в США, где он ожидал предъявления обвинений и начала судебного процесса. В итоге Вартаняна обвинили в компьютерном мошенничестве, и 20 марта 2017 года, он признал себя виновным. По данным Министерства юстиции США, автору трояна теперь грозит до 10 лет лишения свободы (против исходных 25 лет тюрьмы), а также штраф в размере 250 000 долларов. Приговор будет вынесен в июне текущего года.

Также сторона обвинения предала огласке некоторые интересные цифры. Так, поданным прокуратуры, написанная Вартаняном малварь Citadel заразила более 11 млн компьютеров по всему миру, а суммарный урон, нанесенный банкам, действительно оценивается в 500 млн долларов, как и предполагалось ранее.

«В период между 21 августа 2012 года и 9 января 2013 года, проживая на территории Украины, а также в период с 9 апреля 2014 года по 2 июня 2014 года, находясь в Норвегии, Вартанян был вовлечен в разработку, улучшение, поддержание работы и распространение Citadel. В этот период времени Вартанян загрузил ряд электронных файлов, входивших в состав вредоноса Citadel, его компоненты, обновления и патчи, а также информацию о клиентах, и все это было направлено на улучшение незаконной функциональности Citadel», — гласят судебные документы.

Показать полностью

Германия: Отразили две атаки хакеров из России

Германия: Отразили две атаки хакеров из России Россия, Германия, Хакеры, Кибератака, Новости

Одна из хакерских атак произошла в мае 2016 года и была направлена против серверов партии Ангелы Меркель.

 

За последний год Германия отразила две кибератаки российской группы хакеров APT28, известной также под названием Fancy Bear, заявил президент Федерального ведомства по информационной безопасности Ансе Шоенбом, передает Reuters.

 

По его словам, именно эта группа атаковала сервера Демократической партии во время выборов президента в США.

 

Как сообщается, одна из хакерских атак произошла в мае 2016 года и была направлена против серверов Христианско-демократического союза, который является партией канцлера Германии Ангелы Меркель.

 

 

Другая кибератака была попыткой взломать базы данных партий нижней палаты Бундестага.

 

При попытке внедрить вредное программное обеспечение, хакеры использовали доменное имя НАТО, добавил Шоенбом.

 

Как сообщалось ранее, хакеров из группировки АРТ28 заподозрили в попытке взломать компьютеры сотрудников Министерства иностранных дел Польши.

 

Так, несколько сотрудников МИД получили электронные письма, в которых якобы содержались заявления генсека НАТО Йенса Столтенберга, сделанные по итогам саммита Россия-НАТО.

 

Во вложении к письму был прикреплен файл, содержащий вирус. При открытии документа он позволял хакерам получить доступ к компьютерам сотрудников министерства.

 

Показать полностью

В Google Play нашли 87 вредоносных модов для Minecraft

В Google Play нашли 87 вредоносных модов для Minecraft Adware, Android, Google Play, Minecraft, Новости, Длиннопост

Эксперты компании ESET сообщили, что в официальном каталоге приложений Google Play было обнаружено 87 вредоносных приложений, замаскированных под моды для игры Minecraft. Вместо модов пользователи получали всевозможную adware, а также ссылки на скамерские сайты. Суммарно приложения были загружены более 990 000 раз.

Исследователи разделили вредоносные приложения на две категории: навязчивая реклама (adware) и скам. В первую категорию попали 14 приложений, загруженные более 80 000 раз. Почти все они имели плохой рейтинг и отзывы, так что опытные пользователи могли избежать их без особенного труда. Эту партию приложений уже удалили из каталога стараниями Android Security Team.

В Google Play нашли 87 вредоносных модов для Minecraft Adware, Android, Google Play, Minecraft, Новости, Длиннопост
В Google Play нашли 87 вредоносных модов для Minecraft Adware, Android, Google Play, Minecraft, Новости, Длиннопост

Во вторую категорию попали 73 приложения, загруженные 910 000 раз. Почти все они появились в Google Play в период с января по март 2017 года. После запуска эти приложения предлагали пользователю загрузить некий мод, но нажатие на кнопку Download лишь запускало браузер и открывало в нем ссылки на сайты с рекламой или мошенническими контентом (поддельные обновления безопасности, порно, предупреждения о несуществующих вирусах, якобы бесплатные купоны и так далее). Причем сообщения отображались на разных языках, опираясь на IP-адрес пользователя. Пока эти приложения еще проходят проверку, но явно скоро будут удалены.

В Google Play нашли 87 вредоносных модов для Minecraft Adware, Android, Google Play, Minecraft, Новости, Длиннопост
В Google Play нашли 87 вредоносных модов для Minecraft Adware, Android, Google Play, Minecraft, Новости, Длиннопост
В Google Play нашли 87 вредоносных модов для Minecraft Adware, Android, Google Play, Minecraft, Новости, Длиннопост

Стоит отметить, что, 23 марта 2017 года, аналитики компании Zscaler тожепредупредили об обнаружении в Google Play опасных приложений. Было найдено 12 программ, которые маскировались под сканеры QR-кодов или штрихкодов, редакторы изображений, игры, ускорители зарядки и так далее. На деле все приложения показывали рекламу, запускали ролики с YouTube, через браузер перенаправляли пользователей на вредоносные сайты или загружали и устанавливали на устройство дополнительные приложения. В настоящий момент они все уже удалены из каталога.

Показать полностью 6

Арестован литовский мошенник, по почте обманувший две IT-компании на $100 млн

Арестован литовский мошенник, по почте обманувший две IT-компании на $100 млн Fraud, Новости, Фишинг, Социальная инженерия, Мошенничество, Хакеры, Взлом, США

Министерство юстиции США сообщило, что на прошлой неделе в Литве был арестован 48-летний Эвалдас Римасаускас (Evaldas Rimasauskas), которого обвиняют в том, что он обманул две крупные технологические компании, чьи названия не раскрываются, присвоив более 100 млн долларов.

Согласно официальному пресс-релизу правоохранителей, Римасаускас действовал по весьма изощренной схеме. Так, обе обманутые им компании сотрудничали с некой азиатской фирмой, производящей компьютерное железо. Мошенник, в свою очередь, создал в родной Литве собственный бизнес, и имя его компании было точно таким же, как название азиатского производителя железа. Для этой компании он открыл счета в банках Латвии и Кипра.

В период с 2013 по 2015 годы Римасаускас успешно выдавал себя за представителя азиатской компании, производящей железо, пользуясь тем, что его собственная фирма называется точно так же. Используя почтовый спуфинг, а также подделывая счета, контракты и письма, злоумышленник сумел обмануть сотрудников пострадавших компаний и даже представителей банков, заставив их осуществить крупные денежные переводы на его счета. После получения денег Римасаускас быстро выводил их в другие банки в шести разных странах, включая Латвию, Кипр, Словакию, Литву, Венгрию и Гонконг.

Правоохранительные органы сообщают, что суммарно Римасаускас «заработал» таким путем более ста миллионов долларов. Теперь злоумышленнику предъявлены обвинения в мошенничестве с использованием электронных средств сообщения, обвинения в отмывании денег по трем разным статьям (каждое из которых грозит ему 20 годами тюрьмы), а также обвинение в хищении персональных данных при отягчающих обстоятельствах.

Показать полностью

Хакеры угрожают стереть данные с миллионов iPhone и требуют выкуп у компании Apple

Хакеры угрожают стереть данные с миллионов iPhone и требуют выкуп у компании Apple Apple, Вымогательство, Новости, Шантаж, Хакеры, Взлом

Издание Vice Motherboard сообщает, что хакерская группировка Turkish Crime Family пытается шантажировать компанию Apple. Злоумышленники утверждают, что они имеют доступ к 300 млн почтовых аккаунтов Apple, в том числе тем, что используют домены @icloud и @me. От компании Apple вымогатели требуют либо $75 000 в Bitcoin или Ethereum, либо $100 000 подарочными картами iTunes. Если Apple не заплатит, хакеры угрожают стереть все пользовательские данные, до которых сумеют «дотянуться».

Журналисты полагают, что обращение в СМИ – тоже часть плана, таким образом Turkish Crime Family пытаются надавить на компанию, заставить представителей Apple занервничать, а также стремятся посеять панику среди пользователей.

В качестве доказательств хакеры предъявили изданию скриншоты переписки, которая якобы велась со службой безопасности Apple. Также один из злоумышленников предоставил журналистам доступ к почтовому аккаунту, с которого велась переписка. Сложно что-либо верифицировать, имея на руках лишь такие «улики», но журналисты сообщают, что, судя по всему, вымогатели действительно переписывались с кем-то, чей почтовый адрес заканчивается на @apple.com.

«Я просто хочу [получить] свои деньги и думаю, что многим пользователям Apple было бы интересно прочитать такую заметку или услышать о ней», — так один из хакеров объяснил свои действия, связавшись с редакцией Vice Motherboard.

Судя по переписке, которая якобы велась со службой безопасности Apple, представители компании запросили у злоумышленников образец данных. В ответ хакеры загрузили на YouTube ролик, в котором они демонстрируют вход в несколько предположительно скомпрометированных аккаунтов. Так, на видео злоумышленники показывают  iCloud-аккаунт пожилой женщины, содержащий бэкап с фотографиями, и демонстрируют, что могут удаленно стереть данные с устройства жертвы.

«Во-первых, мы настоятельно просим вас удалить видео, которое вы загрузили на YouTube, так как оно привлекает нежелательное внимание. Во-вторых, мы хотели бы пояснить вам, что мы не вознаграждаем киберпреступников за то, что они нарушили закон», — ответили хакерам предполагаемые представители Apple и сообщили, что вся переписка будет передана правоохранительным органам.

Теперь участники Turkish Crime Family угрожают обнулить множество аккаунтов iCloud и удаленно очистить устройства пользователей, если до 7 апреля 2017 года компания Apple не выполнит их требования. При этом информация, полученная от членов группы, разнится. Так, один из вымогателей сообщил журналистам, что они имеют доступ к 300 млн почтовых ящиков, тогда как другой хакер заявил, что в «заложниках» находятся 559 млн аккаунтов. При этом в Twitter группировки и вовсе фигурирует число 200 млн аккаунтов.

Компания Apple пока никак не комментирует ситуацию

Показать полностью

Киберпреступники под личиной охраной министерства обороны Украины

Киберпреступники под личиной охраной министерства обороны Украины Украина, Россия, Хакеры, Взлом, Министерство обороны, Длиннопост, Политика
Киберпреступники под личиной охраной министерства обороны Украины Украина, Россия, Хакеры, Взлом, Министерство обороны, Длиннопост, Политика
Киберпреступники под личиной охраной министерства обороны Украины Украина, Россия, Хакеры, Взлом, Министерство обороны, Длиннопост, Политика
Киберпреступники под личиной охраной министерства обороны Украины Украина, Россия, Хакеры, Взлом, Министерство обороны, Длиннопост, Политика

Вот уже на протяжении трех лет «международное разведывательное сообщество InformNapalm» насыщает Интернет-пространство своими «правдивыми сказками» о деятельности пророссийских «террористов», а также информацией о многочисленных взломах электронных ящиков якобы высших российских чиновников и «врагов» Украины. Причем во враги были записаны все, кто не поддерживал идей Майдана и хоть частично симпатизировал РФ.

Сайты , вся их деятельность не законна. По этой причине многие из них прячут свои лица за фэйковыми аккаунтами в социальных сетях. Таким образом, министерство обороны Украины, а также силы специальных операций, прикрываясь маской волонтеров, делают то, что им вздумается, в том числе, получая несанкционированный доступ к конфиденциальной информации украинских и иностранных граждан, организаций и компаний. То есть совершают преступления!
Однако, самое интересное, у правоохранительных органов Украины и Интерпола почему-то никаких претензий к преступной деятельности киберподразделений ССО ВСУ нет. Это говорит о том, что нарушение украинского и международного законодательства санкционировано и крышуется на самом верху.
P.S. Согласно уголовному кодексу Украины, несанкционированное вмешательство в работу электронно-вычислительных машин (компьютеров), автоматизированных систем, компьютерных сетей или сетей электросвязи, что привело к утечке, утрате, подделке, блокированию информации, искажению процесса обработки информации или к нарушению установленного порядка ее маршрутизации, наказывается штрафом от шестисот до тысячи необлагаемых минимумов доходов граждан или ограничением свободы на срок от двух до пяти лет или лишением свободы на срок до трех лет, с лишением права занимать определенные должности или заниматься определенной деятельностью на срок до двух лет.

Показать полностью 3
Отличная работа, все прочитано!