Size: a a a

2019 March 04
in4security
Несекретные агенты

Сегодня многие паблики были взбудоражены фотографией фрагмента базы эскортниц со ссылками на instagram, ценами, данными агентов и последних клиентов. Недвусмысленные комментарии к записям позволяют предположить, что эскортом представленные в списке девушки и юноши не ограничиваются.

На фоне других особенно выделяются две модели. И первое, что бросается в глаза - это чрезвычайно высокая цена, которую просят за их услуги.

Попробуем разобраться.
В 220 000 долларов оценивает проведенное с ней время модель Светлана из Петербурга, которой, на минуточку...12 лет!
В качестве номера агента девочки указан телефон 89852119790, принадлежащий известному в широких кругах Петру Листерману, владельцу агенства V.I.P. знакомств.
А вот в качестве клиента фигурирует некий "Богатырев Руслан Александрович”, с телефоном 89269300360.
Если вбить этот номер в Numbuster, становится видно что у разных людей этот номер записан как: "Найти мелких", "малышки 11-13 лет”, "Руслан Александрович Богатырев”, "Руслан Назрань".

Вторая анкета, которая привлекает внимание, принадлежит 11-летнему Диме, тоже жителю Петербурга. Время, проведенное с ним, оценивается уже в 50 тысяч долларов. В качестве контактов агента указан номер гонконгского провайдера IP-телефонии, а вот номер клиента -  89649355146 принадлежит некоему “Виталию Кацко, Краснодар”.  И тут снова приходит на помощь Numbuster. В различных записных книжках он записан как: "Виталий Адвокат Сочи", "Педофил Кацков", "Педо Тема", "Виталий Адвокат”. Беглый поиск в Яндекс.Картах выдает нам  адвокатское бюро "Сила Слова” из города Краснодар, одним из учредителей которого является Виталий Кацко, бывший сотрудник Прокуратуры и Следственного комитета.

Мы не можем ручаться за правдивость данной информации, но надеемся, что теперь, когда все это оказалось в открытом доступе, правоохранительные органы разберутся.
@In4security
источник
in4security
А вот и тот самый фрагмент таблицы.
@In4security
источник
2019 March 05
in4security
Ломай меня полностью

Компания Sucuri проанализировала популярные CMS и выяснила, что в 2018 году больше всего взломов пришлось на долю Wordpress – аж 90 процентов. Причем лишь в трети случаев это было связано с использованием устаревших версий этой CMS.

Что же теперь, срочно переходить на Joomla? Нет. Дурную шутку с Wordpress играет его популярность (как-никак самая популярная платформа) и… сторонние плагины. В общем, пользуйтесь, но не забывайте, что не стоит цеплять на свой сайт что попало.

Счастливых вам обновлений!
@In4Security
источник
in4security
А вот вам вдогонку еще диаграмма. Только теперь это рейтинг CMS по популярности. Сравните ее с предыдущей и сразу станет понятно, почему Wordpress атакуют чаще всего.
@In4Security
источник
2019 March 06
in4security
Ошибки и версии
Палестинские хактивисты задумали вести кибервойну против Израиля. Помимо традиционных дефейсов сайтов и DDoS атак они решили наслать на Израиль троян-шифровальщик под видом обновления Flash Player.

Казалось бы, у них в руках были все козыри: они защитили троян от обнаружения антивирусами, взломали популярный израильский сайт https://www.nagish.co.il и разместили на нем код автозагрузки вредоносной программы. Отличная попытка, но нет.

Загрузка файла не начиналась из-за одной маленькой ошибки в скрипте. В качестве юзер-агента была указана просто операционная система Windows, в то время как правильный идентификатор должен содержать версию, например, «Windows XP» или «Windows 10».

Мораль: тестируйте софт перед релизом.
@In4security
источник
2019 March 07
in4security
Пиво, битва, две совы.
Сегодня конец рабочей недели, а значит мы говорим о доменах.

4 марта Сбербанк зарегистрировал примерно 180 доменов с частицей «sber». Среди них встречаются весьма экзотические сочетания, например SBEERBANK.RU, SBER-BATTLE.RU, SBER-OWL.RU и SBER-SOVA.RU. Всего же за месяц мы насчитали 184 доменных имени, зарегистрированных от имени ПАО Сбербанк.

Но Сбербанк не одинок в стремлении занять все сбер-домены. В феврале-марте различными лицами было зарегистрировано еще 77 доменных имен, содержащих вариации со «сбер», 23 из которых, судя по всему, принадлежат одному человеку. Уже не первый месяц он упорно создает имена вида SBERBANK-3000BONUS.RU. Впрочем, 4 марта и он проявил фантазию, зарегистрировав 2019SBERBANK.RU и VIZA-SBER.RU

Большая часть сбер-доменов выглядит откровенно фишинговыми. Вот, например, SPASIBOOTSBERA.RU. Классика: айпишник CloudFlare, на сайте ошибка MySQL. Похоже, что сайт еще просто не успели доделать. А вот домены SBERNEURO.RU и SBERBANK-FX.COM уже выставили на продажу, оценив последний в 130 долларов.

Интересно, найдется ли на них покупатель?
@In4security
источник
2019 March 11
in4security
Голова в облаках.

Новостей о взломах так много, что они уже не вызывают особого интереса, но тут случай особый.

Из внутренней сети компании Citrix, одного из крупнейших разработчиков решений для виртуализации и облачных вычислений, в ходе двух инцидентов украли 16 терабайт конфиденциальных данных, включающих переписку, файлы на сетевых шарах и т.д.
Для первичного проникновения в сеть хакеры использовали перебор паролей к учетным записям с последующим повышений привилегий в системе (facepalm). Не остановила их и двухфакторная аутентификация.

Атака не была спонтанной, специалисты компании Resecurity полагают, что за всем этим стоят иранские хакеры из группы Iridium, проникшие во внутреннюю сеть Citrix еще 10 лет назад. Правда это или нет, говорить рано. Citrix наверняка будет молчать, стараясь хоть как-то сохранить лицо, они и так несколько лет назад рассорились с АНБ и признались в сотрудничестве с хакером, разыскиваемым Интерполом. А что до заявления Resecurity, еще неделю назад о существовании этой ИБ-фирмы никто толком не знал, а теперь она заявляет на весь мир о вопиющем кибершпионаже.

На этом фоне весть об утечке 809 миллионов email-адресов сервиса verifications.io из-за кривой настройки доступа к Mongo DB выглядит совершенно праздной и унылой.
@In4security
источник
2019 March 12
in4security
Голландский исследователь Виктор Геверс обнаружил в сети китайскую базу данных, содержащую сведения о 1.8 миллиона женщин. Среди прочих данных в ней нашелся статус «готова к размножению» (BreedReady).

База наполнена информацией об адресах, телефонах, образовании, номерах ID-карт и семейном положении женщин, самой младшей из которых 15, а самой старшей – 95 лет.

Возраст женщин с положительным статусом BreedReady колеблется в диапазоне от 18 до 39 лет, все они одиноки, а 82% из них проживает в Пекине. Вскоре после известия об утечке доступ к базе был закрыт.

Мнения экспертов разделились. Одни связывают появление подобной базы с демографическими проблемами, с которыми столкнулся современный Китай. Другие же говорят, что база могла утечь с сайта знакомств, а статус Breed Ready является маркером возраста или вовсе ошибкой перевода.

В любом случае интересно, кто присваивает такой статус и как в дальнейшем отслеживаются изменения его состояния.
@In4security
источник
2019 March 13
in4security
С блэкджеком и…
Вчера клиенты, решившие воспользоваться формой обратной связи на сайте авиакомпании Air Malta, обнаружили, что поля в ней уже заполнены, а текст сообщения содержит ссылку «на сайт знакомств», который при ближайшем рассмотрении оказался второсортным порносайтом на бесплатном хостинге.

Авиакомпания клянется, что никакого взлома не было, а виноват во всем искусственный разум, вернее злой бот, пытавшийся таким образом распространять ссылки на вредоносные сайты. Но мы -то с вами понимаем, что сам по себе бот на сайте не окажется.

Параллельно вскрываются любопытные подробности. Так, один из клиентов Air Malta написал в фейсбуке, что он столкнулся с этой проблемой еще несколько месяцев назад и безрезультатно пытался донести эту инфу до авиакомпании.

Бот в итоге был обезврежен, а пользователям остается лишь упражняться в остроумии, предлагая переименовать Air Malta в Air Date.
@In4security
источник
in4security
источник
2019 March 14
in4security
Stranger Things

Пока в России пытают Яндекс Роскомнадзором, в Штатах обсуждают загадочный 14-часовой сбой в работе сервисов Facebook. Проблемы затронули пользователей Facebook, Instagram, Messenger, Oculus VR and WhatsApp по всему миру. В своем Twitter-аккаунте администрация соцсети сообщила о том, что проблемы не связаны с DDoS-атакой, не уточнив, впрочем, их причину.

Это самые серьезные проблемы с доступом к сервисам за всю 15-летнюю историю фейсбука. До этого соцсеть испытывала сопоставимые проблемы только в 2008 году, когда в ней было зарегистрировано всего 125 миллионов пользователей (сейчас – 2.5 миллиарда).

Пока от произошедшего в выигрыше только Telegram. За время перебоя в работе Facebook и WhatsApp его аудитория пополнилась 3 миллионами новых пользователей.

Ну что ж, раз аудитория Telegram растет, будем ждать новых подписчиков на канале @In4security.

Прости, Марк…
источник
2019 March 15
in4security
И на Марсе будут яблони цвести
Отличная пятничная новость: на этой неделе кто-то перерегистрировал освободившиеся доменные имена sberbar.ru и sberbar.com, так что возможно вскоре где-то откроется новое питейное заведение.

А может и не откроется, ведь в 2010 году семейная пара из Москвы уже пыталась заняться ресторанным бизнесом, используя этот бренд. В тот раз ресторан просуществовал под такой вывеской примерно неделю, не выдержав недовольства со стороны кредитного монстра. Если же вы не любите бары, но тяготеете к гангстерской романтике, вам наверняка понравится домен ograblenie-banka.ru.

Но вернемся в мир фишинга. Сбербанк на этой неделе снова безусловный лидер – аж сотня имен с частицей «sber». Некоторые домены выглядят откровенно подозрительно, например, sbercert.ru, ведь по адресу cert.sberbank.ru находится Центр сертификации банка. Не успокаивается и наш старый знакомый, регистрирующий различные вариации имен на тему «подарков от Сбера». В этот раз ему приглянулись доменные имена, которые содержат упоминание 2019 года.

Остается неизменной тенденция массовой регистрации доменов, созвучных с названиями крупных турецких банков и доменов типа «firstbankof».

Но Земли, видимо, уже на всех не хватает, поэтому в то время как мировые державы строят планы покорения Марса, находчивые люди уже зарегистрировали домен bankonmars.com. Как тебе такое, Илон Маск?
@In4security
источник
in4security
Тот самый Сбербар из 2010 года.
источник
2019 March 16
in4security
Без регистрации и СМС

Полгода жители и гости Астрахани могли смотреть порно, не отходя от исторических зданий города. Еще осенью кто-то обнаружил, что QR-коды на табличках с информацией о памятниках архитектуры ведут на порносайт. Эту историю обсуждал весь город, о ней писали местные СМИ, но таблички провисели аж до середины марта.

И.о. министра культуры и туризма Астраханской области Галина Зотеева считает произошедшее дерзкой хакерской атакой.

Лысый из BRAZZERS отрицает свою причастность к произошедшему.
@In4security
источник
in4security
Астраханские власти еще осенью заявляли, что ссылки на порно заблокированы, но вот вам фото 2012 года. Сканируем QR-код и... попадаем на сайт qirme.org с весьма специфичным контентом.
Но как такое могло случиться? Все просто. Qirme - стартап бизнес-инкубатора МГИМО. Это мобильный гид по городам мира, развивающийся за счет франшизы. Но что-то пошло не так и 19 июня 2018 года некто перекупил освободившийся домен, после чего разместил на нем порносайт.

Вот и вся кибератака! К слову, Qirme делал путеводитель не только для Астрахани. Интересно, в каких еще городах найдутся такие QR-коды?
@In4Security
источник
2019 March 17
in4security
Несекретные агенты 2, или возвращение Кацкова!

Все вы помните новость об адвокате, чей номер записан в Numbuster, как «Педофил Кацков» и «Педо Тема» (https://t.me/in4security/143). Думали, на этом все закончится? Ловите продолжение. Кстати, упомянутый нами адвокат закрыл свой номер в Numbuster, но, как вы понимаете, это просто совпадение.

А теперь бомба: в 2013 году Виталий Кацков защищал в суде… участников созданного Максимом Марцинкевичем, известным как Тесак, движения «Оккупай-педофиляй»! Да, тех самых, словивших хайп на видосиках с унижениями педофилов в Youtube. В распоряжении нашего канала оказался нотариально заверенный скриншот (пруф прилагаем), на котором участники краснодарской ячейки движения благодарят адвоката за помощь и надеются на светлое будущее. Зря надеются, всего спустя год движение благополучно разогнали, а активистов посадили.

Мы никого не обвиняем, пусть этим занимаются правоохранительные органы, но согласитесь, отличная пища для размышлений, не правда ли? Адвокат, бывший сотрудник прокуратуры и СК, защищает в суде радикальных антипедофилов. Защищает вроде бы успешно, но их все равно в итоге сажают, а имя адвоката спустя 6 лет всплывает в скандальной педо-истории…

Быть может участники этой истории руководствовались принципом «держи друзей близко, а врагов еще ближе». Но вот только кто в этой истории друг, а кто просто неразборчив в сношениях?
@In4security
Telegram
in4security
Несекретные агенты

Сегодня многие паблики были взбудоражены фотографией фрагмента базы эскортниц со ссылками на instagram, ценами, данными агентов и последних клиентов. Недвусмысленные комментарии к записям позволяют предположить, что эскортом представленные в списке девушки и юноши не ограничиваются.

На фоне других особенно выделяются две модели. И первое, что бросается в глаза - это чрезвычайно высокая цена, которую просят за их услуги.

Попробуем разобраться.
В 220 000 долларов оценивает проведенное с ней время модель Светлана из Петербурга, которой, на минуточку...12 лет!
В качестве номера агента девочки указан телефон 89852119790, принадлежащий известному в широких кругах Петру Листерману, владельцу агенства V.I.P. знакомств.
А вот в качестве клиента фигурирует некий "Богатырев Руслан Александрович”, с телефоном 89269300360.
Если вбить этот номер в Numbuster, становится видно что у разных людей этот номер записан как: "Найти мелких", "малышки 11-13 лет”, "Руслан Александрович Богатырев”, "Руслан Назрань".…
источник
in4security
источник
2019 March 18
in4security
Во имя всеобщего блага.
Из Австралии периодически прилетают любопытные новости. То там принимают закон, по сравнению с которым пакет Яровой кажется детским лепетом, а теперь, вот, Управление радиотехнической обороны, в состав которого входит Австралийский центр кибербезопасности, заявляет о том, что оно на протяжении многих лет занимается выявлением уязвимостей.

Казалось бы, что в этом такого? Уязвимости сейчас только ленивый не ищет. К тому же представители управления гордо заявляют: «Когда мы выявляем уязвимость, мы немедленно сообщаем о ней вендору!»

Но все самое интересное как обычно написано мелким шрифтом. Да, Управление сообщает об уязвимости вендору, но только в том случае, если эта уязвимость не представляет интереса для разведки. В противном случае её существование сохраняется в тайне, и она бережно эксплуатируется во имя безопасности австралийского народа.

Остается лишь порадоваться за профессиональных багхантеров, правительство Австралии, оставляет им возможность заработать себе на хлеб.
@In4security
источник
2019 March 19
in4security
Кто из вас без греха, пусть первый снимет наклейку с веб-камеры.

Слышали про Sextortion? Это шантаж на сексуальной почве. За последние 10 лет он эволюционировал от «приходи в мой видеочатик, пошалим» до «я взломал ваш компьютер и видел, чем вы занимались прошлым вечером».

За годы своего существования схема максимально упростилась. Если изначально реальные девушки разводили жертв в скайпе (гуглите интерполовскую операцию Strikeback), то теперь все ограничиваются рассылкой спама.

В прошлом году прошла целая волна адресных рассылок: злоумышленники брали пароли из баз утечек и вставляли их в письма в качестве подтверждения того, что они действительно взломали компьютер жертвы.

Естественно, никто ничего не взламывал – это чистый блеф. Но работает. Достаточно намекнуть человеку на то, что он занимался какими-то непотребствами перед монитором, а дальше он уже сам все додумает.

Британская фирма Digital Shadows проанализировала поступления на кошельки, указанные в нескольких спам-рассылках, и обнаружила, что за год злоумышленники получили более 300 тысяч долларов. Средняя сумма, которую перечисляла жертва, составила примерно 540 долларов.

Как видите, эволюция иногда идет по пути упрощения.
@In4security
источник
2019 March 20
in4security
Волки и овцы.
Помните старую притчу о мальчике-пастухе, который кричал: «Волки!», будоража всю деревню? Когда волки действительно пришли, уставшие жители решили, что это очередная шутка и не пришли ему на помощь.

Похоже кто-то решил подшутить подобным образом над жителями двух техасских городков. На прошлой неделе в половине третьего утра неизвестные взломали систему предупреждения о Торнадо, запустив 30 уличных сирен. Чтобы вы понимали, сирены воют с такой силой, чтобы наверняка разбудить людей, спящих в своих домах, так что жителям мало не показалось.

Рев продолжался до 4 часов утра и прекратился лишь после того, как специальные службы отключили систему предупреждения.

Что характерно, подобные атаки уже случались ранее. В апреле 2017 года были взломаны 156 сирен в Далласе, где почти полтора миллиона человек провели бессонную ночь (после этого инцидента власти внедрили систему шифрования сигнала). А в январе 2018 года жители Гавайев были вынуждены спешно скрываться в бомбоубежищах из-за срабатывания предупреждения о ракетном нападении.

Остается надеяться, что такие шутники не доберутся до систем управления оружием массового уничтожения.
@In4security
источник