Метка: хакеры

  • Хакеры ГРУ РФ атаковали компьютерные сети МИДа и Минобороны Германии

    Хакеры ГРУ РФ атаковали компьютерные сети МИДа и Минобороны Германии

    Хакерская группа APT28 (ее называют Fancy Bear, — ред.), которую связывают с российской военной разведкой, взломала компьютерные сети немецких министерств обороны и иностранных дел. Об этом сообщило агентство DPA со ссылкой на источники.

    По данным агентства, хакерам удалось внедрить в сети вредоносные программы и похитить данные. Атаку заметили в декабре 2017 года, она могла продолжаться около года.

    В МВД Германии подтвердили факт расследования кибератаки на правительственные органы, не уточнив деталей. По сообщению ведомства, ситуация находится под контролем.

    Хакеров из APT28 называют ответственными за множество кибератак, в том числе на Бундестаг, комитет Демократической партии США, НАТО, французский телеканал TV5 Monde.

    В декабре 2016 года власти США ввели санкции против руководства ГРУ из-за предполагаемой роли во вмешательстве в выборы президента США.

  • Решил отстоять интересы России: Земан мешает экстрадиции русского хакера в США

    Решил отстоять интересы России: Земан мешает экстрадиции русского хакера в США

    Президент Чехии Милош  Земан настаивает на выдаче россиянина Евгения Никулина, задержанного в Праге в 2016 году по запросу Вашингтона, России, а не США. Об этом заявил министр юстиции республики Роберт Пеликан изданию Aktualne.

    «Правда, что в течение 2018 года состоялись две встречи, во время которых меня президент просил, чтобы не выдавал российского гражданина Соединенным Штатам, а в Россию», — сообщил Пеликан.

    После публикации материала правые чешские политики обрушились на Земана с критикой его политики. Они утверждают, что «глава государства отстаивает российские интересы в ущерб национальным и оказывает недопустимое давление на правосудие».

    Администрация  президента ранее сообщила о получении Земаном письма от матери Никулина с просьбой о помощи.

    Адвокат россиянина Мартин Садилек рассказал, что Никулин категорически отвергает возможность экстрадиции в США. Защита добивается его выдачи России. По словам Садилека, в Конституционном суде Чехии рассматривается «жалоба на решение Верховного суда, отказавшегося удовлетворить его жалобу на решение городского суда о возможности выдачи в США».

    Как стало известно, окончательное решение по экстрадиции принимает министр юстиции Чехии. Он может самостоятельно определить, куда будет выдан обвиняемый, или остановить этот процесс.

    Как сообщалось, Никулина задержали в Праге осенью 2016 года по запросу США. Его обвиняют во взломах, причинивших ущерб компаниям LinkedIn, Dropbox и Formspring в 2012–2013 годах.

  • В Польше задержали украинского хакера

    В Польше задержали украинского хакера

    В Польше задержали 44-летнего гражданина Украины, подозреваемого в участии в организованной преступной группе, которая занимается проведением хакерских атак, сообщает RMF24.

    Украинец разыскивался в США, был внесен в базу Интерпола и объявлен в международный розыск. Польским правоохранителям удалось установить, что он находится на юге страны. В результате операции Центрального следственного бюро Польши украинского хакера задержали в городе Бельско-Бяле.

    «Мужчину подозревают в участии в организованной преступной группе, которая занимается распространением вредоносных программ и хакерскими атаками. Злонамеренные программы отслеживали, а затем фильтровали данные кредитных карт. Ущерб, нанесенный деятельностью преступной группы, достигает нескольких сотен миллионов долларов», — сообщили в Центральном следственном бюро.

    Мужчине грозит до 30 лет лишения свободы. Сейчас он находится под арестом в ожидании решения об экстрадиции в США.

  • Хакеры взломали Tesla ради майнинга криптовалют

    Хакеры взломали Tesla ради майнинга криптовалют

    Компания Tesla стала объектом необычной атаки хакеров: получив доступ ко всевозможным засекреченным данным (телеметрии автомобилей, патентам) на облачной платформе Amazon Web Service, хакеры не тронули информацию, а использовали сервера компании для майнинга криптовалюты, сообщает в своем блоге компания RedLock Cloud Security Intelligence.

    Хакеры получили доступ к данным через сервис Kubernetes от Google — просто вошли в не защищенную паролем учетную запись Tesla со сведениями для доступа к хранилищу компании на AWS. Они скрыли IP-адрес сервера шахтного пула за CloudFlare, бесплатной службой доставки контента, и использовали минимальные мощности процессоров, чтобы не обнаружить себя.

    После мониторинга ситуации Tesla не нашла признаков нарушения конфиденциальности данных клиентов или защищенности автомобилей.

    Как собщает vc.ru, Tesla выплатила RedLock вознаграждение в размере 3133,7 долларов, при том, что максимальная сумма программы bug bounty у Tesla составляет $10 тысяч. Числа 1337 — это отсылка к хакерскому жаргону leet, который стилизуется как 1337 и означает «элита»(в нем вместо букв используются цифры и символы с похожим начертанием).

  • В Кремле прокомментировали информацию о разоблачении российских хакеров

    В Кремле прокомментировали информацию о разоблачении российских хакеров

    Пресс-секретарь президента РФ Дмитрий Песков прокомментировал публикации в прессе Нидерландов о причастности российских властей к хакерским атакам в США. Об этом сообщает ТАСС.

    Песков заявил, что ему нечего говорить по поводу того, что нидерландская разведывательная служба AIVD передала США данные о вмешательстве Москвы в американские выборы.

    «Если голландские газеты хотят подбрасывать уголь в топку антироссийской истерии, которая имеет место в Америке, то это не самое благородное занятие», — сказал представитель Кремля.

    Он также обратил внимание на то, что новые данные о связях российских властей и хакеров появились только в прессе.

    «Никаких заявлений от нидерландских спецслужб на этот счет мы не слышали и не видели, а оперировать данными из нидерландских газет — тоже не самое надежное дело», — добавил Песков.

    Напомним, ранее нидерландское издание «de Volkskrant» опубликовало материал о том, что специалисты из нидерландской разведывательной службы AIVD смогли проникнуть в сеть российской хакерской группы Cozy Bear и следили за ними более года. В материале утверждалось, что спецслужбы выявили причастности российских властей к группировке.

  • Спецслужба Нидерландов взломала сеть российских хакеров и зафиксировала их лица

    Спецслужба Нидерландов взломала сеть российских хакеров и зафиксировала их лица

    Специалисты из нидерландской разведывательной службы AIVD смогли проникнуть в сеть российской хакерской группы Cozy Bear и следили за ними более года. За это время AIVD получила информацию о связях группировки с российскими властями и данные об атаке на сервера Демократической партии США. Об этом пишет нидерландское издание «de Volkskrant».

    Сотрудники AIVD проникли в компьютерную сеть Cozy Bear летом 2014 года. По данным издания, российские хакеры базировались в здании университета возле Красной площади в Москве.

    Нидерландская разведывательная служба выявила доказательства того, что именно Cozy Bear причастна ко взлому серверов Демократической партии. По данным издания, AIVD предоставила эту информацию властям США, что послужило началом расследования ФБР по вмешательству Кремля в американские президентские выборы в 2016 году.

    Также, сообщает «de Volkskrant», AIVD смогла получить доступ к камерам видеонаблюдения в офисе хакеров и зафиксировала лица участников группировки. Отмечается, что состав группы варьировался, в основном действовали 10 человек.

    Благодаря полученным данным, Нидерланды предупредили США информацию об возможной атаке на Госдепартамент, которая позже была отражена.

    AIVD также якобы установила причастность некоторых российских официальных лиц к деятельности хакерской группы.

    На данный момент специалисты AIVD уже не находятся в компьютерной сети Cozy Bear. Нидерланды следили за российским хакерами от 1 года до 2,5 лет.

    Напомним, серверы Демократической партии США взломали летом 2016 года, хакеры выложили в открытый доступ документы и письма сторонников Хиллари Клинтон. Спустя полгода разведка США публично обвинила в причастности к взлому Россию.

  • Российские хакеры взломали литовский портал и опубликовали клевету на министра обороны

    Российские хакеры взломали литовский портал и опубликовали клевету на министра обороны

    Российские хакеры взломали новостной сайт Литвы tv3.lt и разместили на нем клеветническую информацию о министре обороны страны Раймундасе Кароблиса. Об этом сообщает Delfi.

    По словам редактора сайта Артураса Анужиса, фейк появился через девять минут после взлома и пробыл на сайте пять минут. В статье была представлена вымышленная история о том, что якобы министр приставал к журналисту Žinių radijаs Ридасу Ясюлёнису и признался в том, что является геем.

    Пресс-секретарь главы литовского Минобороны Вита Раманаускайте назвала инцидент «еще одним доказательством того, что мы живем в условиях информационной войны и любой человек может стать объектом фейковых новостей».

    «Будет проведено расследование», – добавила представитель ведомства.

    По ее словам, ссылка на новость сразу же была выслана по списку конкретных адресатов, включая правительство, министерства и посольства. Статья была написана на довольно правильном литовском языке, в ней сказано, что, кроме Ясюлёниса, еще восемь дипломатов анонимно рассказали о приставаниях со стороны Кароблиса.

    Как отмечается, Национальный центр кибербезопасности Литвы начал расследование в связи со взломом интернет-портала TV3.lt.

    «СМИ — один из самых привлекательных для кибернетических и информационных атак — именно через них можно быстро распространить ложь, дезинформацию, посеять панику. Мы начали расследование, чтобы выяснить обстоятельства происшествия и виновных», — сказал вице-министр обороны Эдвинас Керза.

  • Российский хакер заявил, что оставил на серверах доказательства причастности Путина к кибератаке на США

    Российский хакер заявил, что оставил на серверах доказательства причастности Путина к кибератаке на США

    Хакер из российского Екатеринбурга Константин Козловский, который ранее признался в причастности к взлому Национального комитета Демократической партии США, теперь заявляет, что оставил на серверах DNC свои личные данные, которые могут доказать, что за кибератакой стоял президент РФ Владимир Путин, сообщает Newsweek.

    В комментарии телеканалу «Дождь» российский хакер рассказал, что спрятал номер паспорта и визы на посещение острова Сен-Мартен в файле данных в системах DNC, чтобы позже подкрепить свои показания.

    «Благодаря новой детали показания Козловского звучат правдоподобнее», – замечает издание.

    Напомним, сейчас Козловский арестован по делу о хищении денег из банков с помощью вируса Lurk. Хакер утверждает, что созданием вирусов WannaCry и Lurk управляла Служба безопасности России, а приказ о взломе почты DNC отдал Майор ФСБ Дмитрий Докучаев, которого, к слову, тоже задержали по делу о госизмене.

  • Уральский хакер заявил на суде, что взломал переписку Клинтон по приказу ФСБ

    Уральский хакер заявил на суде, что взломал переписку Клинтон по приказу ФСБ

    Хакер из российского Екатеринбурга Константин Козловский, один из основных обвиняемых по делу группы Lurk, заявил, что под руководством ФСБ участвовал во взломе Национального комитета Демократической партии США и переписки Хиллари Клинтон. Такое заявление Козловский сделал на заседании Мосгорсуда 15 августа, где рассматривался вопрос о продлении ему меры пресечения, пишет The Bell.

    Протокол и аудиозапись этого заседания были 2 декабря опубликованы в Facebook Козловского. Подлинность документов, а также аккаунта хакера подтвердили изданию два источника.

    В Facebook Козловского в августе за день до заседания суда была опубликована копия письма, датированного 1 ноября. В письме, адресат которого не указан, Козловский заявляет, что совершал атаки на Национальный комитет по поручению сотрудника ФСБ, которого он называет «Ильей».

    Позже, пишет The Bell, обвиняемый заявил, что под псевдонимом «Илья» его курировал майор ФСБ Дмитрий Докучаев. Козловский также упоминает бывшего сотрудника «Лаборатории Касперского» Руслана Стоянова.

    С декабря 2016 года Докучаев и Стоянов находятся в СИЗО по обвинению в госизмене. Источники «Дождя» сообщали, что фигуранты этого дела обвиняются в том, что передали американским спецслужбам имена и другую информацию о российских хакерах.

    «Установить подлинность его показаний о причастности к взломам в США сложно. Спецслужбы США в официальных отчетах утверждали, что за прошлогодними атаками на Национальный комитет Демократической партии (DNC) стояло ГРУ (теперь называется Главное управление Генштаба Вооруженных сил РФ), но имена хакеров – не раскрывались. Хакеры, связанные с ФСБ, по данным американской компании Crowdstrike, которая расследовала атаки по заказу DNC, получили доступ к серверам комитета еще в 2015 году», – пишет издание.

    Участники хакерской группы Lurk были задержаны в середине 2016 года. Тогда сообщалось, что их обвиняют в хищении около трех миллиардов рублей у банков и коммерческих организаций при помощи вируса Lurk. В «Лаборатории Касперского» расследованием, связанным с вирусом Lurk, занимался Руслан Стоянов, обвиняемый вместе с Михайловым и Докучаевым в госизмене.

  • СМИ: Русских хакеров разведке США «слил» офицер ФСБ

    СМИ: Русских хакеров разведке США «слил» офицер ФСБ

    Обвиняемый в государственной измене полковник ФСБ Сергей Михайлов и трое его товарищей могли сотрудничать с американскими спецслужбами по делу о хакерских атаках накануне президентских выборов в США. Об этом пишет  издание The Bell со ссылкой на источник, близкий к расследованию.

    По информации издания, офицеры ФСБ помогли американским спецслужбам получить доказательства причастности российских хакеров к взлому серверов демократической партии США. Михайлов работал в Центре информационной безопасности ФСБ .

    В пользу этой версии говорят открытые данные о задержании Михайлова и его коллег в конце минувшего года. Полковника ФСБ обвиняли в передаче данных иностранным спецслужбам, что следствие посчитало госизменой.

  • AP: ФБР знало об угрозе атаки российских хакеров на чиновников, однако ничего не делало

    AP: ФБР знало об угрозе атаки российских хакеров на чиновников, однако ничего не делало

    Федеральное бюро расследований США по меньшей мере год знало о возможности атаки русских хакеров на чиновников, однако не предупреждало потенциальных «жертв». Об этом сообщило издание Associated Press, которое провело собственное расследование.

    По данным AP, в ФБР знали, что около 80 госслужащих военного ведомства США могут стать жертвами российских кибермошенников из, предположительно, группы Fancy Bear. При этом Бюро предупредило об опасности только несколько человек.

    В ответ на расследование в ФБР заявили, что «регулярно информируют лица и организации о потенциальных угрозах, которым подвергаются их данные».

    Напомним, ранее хакеры взломали аккаунт NYT и сообщили о ракетном ударе России по США.

  • Террористы могут взломать миллионы автомобилей по всему миру

    Террористы могут взломать миллионы автомобилей по всему миру

    Автомобили с дистанционным управлением могут стать смертоносным оружием в руках хакеров. Об этом пишет британское издание The Times.

    По мнению специалистов Нью-Йоркского университета, возможностью взломать машины могут воспользоваться вражеские государства или террористы. Речь идет об автомобилях, выпущенных после 2005 года: большинство из них поддерживают функцию удаленного контроля и часто оказываются уязвимыми для хакерских атак.

    «Многие считают главной угрозой ядерные державы, но в действительности любая страна может развернуть масштабную кибератаку и убить миллионы людей, взломав автомобили», — рассказал сотрудник университета Джастин Каппос.

    Он уточнил, что злоумышленники, к примеру, могут лишить водителя возможности управлять машиной или заблокировать людей внутри нее.

    По данным The Times, в одной только Великобритании насчитывается около девяти миллионов автомобилей, подключенных к Wi-Fi.

    Как отмечается, автомобили, выпущенные за последние 12 лет, оснащены множеством технологий «автопилота». Взлом будет происходить через мобильные приложения. Хакеры смогут без проблем взять управление машины в свои руки. Эту проблему стоит отнести к серьезным вызовам национальной безопасности многих стран.

    В марте 2016 года стало известно, что хакеры изобрели способ взлома современных автомобилей с помощью радио. Злоумышленники использовали усилитель радиосигнала и провоцировали разблокировку дверей без использования ключа.

  • Хакеры украли персональные данные участников АТО

    Хакеры украли персональные данные участников АТО

    Хакеры смогли получить доступ к архивам с персональными данными участников АТО. Специалисты из киберполиции уже установили компьютер, с которого было совершено похищение, сообщает пресс-служба Департамента киберполиции Нацполиции.

    Как сообщил начальник Департамента киберполиции Сергей Демедюк, пользователь социальной сети под вымышленным именем предлагал загрузить архивы с персональной информации участников АТО.

    «Сегодня мы установили компьютер, взломав который, хакеры получили доступ ко всей информации, которая была размещена не только на данном устройстве, но и во всей локальной сети подразделения. Сейчас тщательно исследуем пораженную технику», — сообщил Демедюк.

    Он добавил, что держателем этой информации является работник регионального подразделения Государственной службы Украины по делам ветеранов войны и участников антитеррористической операции.

    Сейчас работники полиции проводят проверку для определения путей поражения компьютера вредоносным программным обеспечением и устанавливают лиц, которые могут быть причастны к преступлению.

  • Британия обвинила Россию в хакерских атаках на СМИ и энергетический сектор

    Британия обвинила Россию в хакерских атаках на СМИ и энергетический сектор

    Глава Национального центра по кибербезопасности Великобритании Кирен Мартин заявил, что в течение 2016 года российские хакеры осуществили атаки на британские СМИ, телекоммуникации и энергетический сектор. Об этом пишет газета Telegraph.

    «Я не могу вдаваться в конкретные детали… но я могу подтвердить, что вмешательство России, замеченное Национальным центром кибербезопасности за последний год, включает атаки на британские СМИ, телекоммуникационный и энергетический секторы», — цитирует издание Мартина.

    По его словам, агентство «активно взаимодействует с международными партнерами, промышленностью и гражданским обществом» для отражения угрозы со стороны России.

    Как сообщалось, накануне премьер-министр Великобритании Тереза Мэй обвинила Россию в кибератаках, в частности во вмешательстве в выборы в зарубежных странах и хакерских атаках на германский бундестаг и министерство обороны Дании.

  • Хакеры украли миллион долларов из украинского банка 

    Хакеры украли миллион долларов из украинского банка 

    Группировка хакеров украла миллион долларов из «Банка Кредит Днепр». Через некоторое время деньги обналичили в Китае, об этом говорится в определении Печерского районного суда Киева.

    Согласно материалам дела, деньги были сворованы гражданами Украины, России и других стран СНГ в апреле 2016 года.

    «Группировка помощью распространения вредоносного программного обеспечения в информационной системе «Банка Кредит Днепр» создала несанкционированный платежный документ на перевод 950,8 тыс долларов на счет в китайском банке», — говорится в материалах суда.

    Позже члены группировки сняли сворованные деньги через банкоматы в Китае.

    Досудебное расследование по уголовному производству началось только 16 июня 2017 года.

    Напомним, ранее в настройках сайта и платежных терминалов государственного «Ощадбанка» хакеры нашли ряд уязвимостей.

  • Испания заявила о «российском следе» в каталонском кризисе

    Испания заявила о «российском следе» в каталонском кризисе

    Российские и венесуэльские хакеры несут ответственность за разжигание кризиса в Каталонии, заявила министр обороны Испании Мария Долорес де Коспедаль, передает El Pais.

    По словам испанского министра, многие сообщения и операции, которые были замечены в соцсетях, поступали с территории России.

    Правильно будет сказать — с территории России. Это не значит, что мы решили, что это российское правительство. Поэтому мы должны действовать с особой осторожностью. Мы должны четко понимать происхождение. Оно частично с территории России, частично из других стран, которые не входят в Европейский союз. Мы продолжаем изучать активность хакеров, – подчеркнула Коспедаль.

    Напомним, что ранее Верховный суд Испании постановил заключить под стражу бывшего спикера парламента Каталонии Карме Форкадель с возможностью временного освобождения под залог.

  • Хакеры нашли ряд уязвимостей в системе «Ощадбанка»

    Хакеры нашли ряд уязвимостей в системе «Ощадбанка»

    В настройках сайта и платежных терминалов государственного «Ощадбанка» нашли ряд уязвимостей, пишут в статье на «Хабрахабр».

    Одна из проблем заключается в том, что без авторизации на сайте можно было получить доступ к файлам конфигурации и логам оплат клиентов, которые заказали карточку Visa. К тому же можно было управлять операционной системой платежного терминала и журналом клиентских транзакций.

    Для входа в аккаунт клиента в терминале достаточно было просто ввести его номер телефона. Во многих других банках для авторизации на мобильный приходит код, в «Ощадбанке» этого нет.

    Также при использовании функции перевода с карты на карту с номером телефона клиента можно узнать имя абонента и первую букву фамилии.

    После сообщения банку об уязвимостях некоторые были исправлены, однако обратной связи со стороны финучреждения авторы не получили.

  • Российские хакеры пытались получить компромат на Порошенко и других украинских политиков

    Российские хакеры пытались получить компромат на Порошенко и других украинских политиков

    Российская группа хакеров Fancy Bear, взломавшая почту кандидата в президенты США в 2016 году Хиллари Клинтон, искали также компромат на ряд украинских и российских политиков. Об этом пишет Associated Press.

    Издание утверждает, что получило доступ к списку целей российских хакеров. Среди них оказался президент Украины Петр Порошенко и его сын Алексей, народный депутат от БПП Сергей Лещенко, глава МВД Арсен Аваков, а также ряд других представителей украинской политической элиты. Всего — 545 аккаунтов.

    Также хакеры хотели взломать почтовые ящики ряда российских оппозиционных политиков и активистов. Среди них — бизнесмен Михаил Ходорковский, участница группы Pussy Riot Мария Алехина, оппозиционный лидер Алексей Навальный и еще более 100 общественных активистов.

    Напомним, ранее хакеров из группировки Fancy Bear уличили в рассылке трояна, поражающего компьютеры, которые работают на операционной системе macOS.

  • Шведские журналисты вышли на след хакеров из России

    Шведские журналисты вышли на след хакеров из России

    Анонимная группа хакеров, чья деятельность координируется из российского Санкт-Петербурга, разослала по электронной почте свыше 1,6 млн писем, оформленных в виде посланий от шведской телекоммуникационной компании Telia и почтового оператора PostNord. Об этом пишет DW.com.

    Открытие письма и переход по прилагающейся к нему ссылке ведет к блокировке компьютера пользователя, за снятие которой вымогатели требуют выкуп.

    Журналисты шведской общественной телекомпании SVT совместно с авторами расследовательской программы Uppdrag granskning  в результате утечки получили доступ к базе данных киберпреступников и вышли на след интернет-вымогателей.

    По данным репортеров, заражены оказались компьютеры в 31 стране, включая Швецию, Австралию, Польшу, Испанию, Италию, Турцию и Индию. Размер выкупа в большинстве случаев колеблется от 4 до 6 тысяч шведских крон (около 410-620 евро), перечислить его предлагается в биткоинах. Поскольку сумма относительно небольшая, «многие быстро ее выплачивают», пояснил один из опрошенных журналистами пострадавших, проживающий в Стокгольме.

    К выводу о том, что за преступлениями стоят хакеры, связанные с Россией, авторы расследования пришли, анализируя полученную в результате утечки переписку вымогателей, которая «ведется по-русски». Речь в ней идет о банковских счетах, зараженных компьютерах и объеме средств, которые удалось «заработать» в результате кибернападений.

    Кроме того, SVT утверждает, что используемая преступниками «программа шифрования посылает специальный ключ на сервер в России». IP-адрес, с которого координируется деятельность хакеров, также «управляется с подключения в центре Санкт-Петербурга», поясняют журналисты.

    Как сообщалось, в США проводится масштабная модернизация оборудования на избирательных участках для повышения безопасности избирательных систем от попыток хакеров, связанных с Россией, вмешаться в ход голосования.

  • Bad Rabbit атакует: Как он работает и как защитить себя

    Bad Rabbit атакует: Как он работает и как защитить себя

    Во вторник, 24 октября, несколько украинских организаций подверглись хакерской атаке. О сбое в работе своих систем сообщили киевский метрополитен, аэропорт Одессы и Мининфраструктуры.

    Также перестали работать сайты информагентства «Интерфакс» и российской газеты «Фонтанка.

    Пока точно не известно, связаны ли все эти атаки, но все они произошли примерно в одно и то же время — о них стало известно с разницей в несколько часов. Как минимум, российские СМИ атаковал один и тот же вирус-шифровальщик, рассказывают в компании Group-IB и уточняют, что государственные учреждения в Украине тоже могли стать его жертвой, передает TJ.

    Создатели самого вируса называют его Bad Rabbit.

    Заражение Bad Rabbit напоминает ситуацию с Petya.A в мае 2017 года: от него пострадали в основном компании в России и в Украине, распространение вируса происходило очень стремительно, хакеры требовали выкуп. Но в Group-IB говорят, что сам Bad Rabbit не похож на Petya.A или WannaCry — сейчас специалисты изучают заражённые компьютеры;

    Вирус заражает компьютер, шифруя на нём файлы. Получить доступ к ним нельзя. На экране компьютера отображается подробное сообщение с инструкциями: в Telegram-канале Group-IB опубликовали фото примеров таких заражённых компьютеров;

    В инструкции говорится, что для расшифровки файлов нужно лишь ввести пароль. Но чтобы его получить, нужно проделать немалый путь. Во-первых, зайти на специальный сайт по адресу caforssztxqzf2nm.onion в даркнете — для этого потребуется браузер Tor. Судя по опубликованным Group-IB фотографиям, сайт везде указан одинаковый;

    На сайте и указано название вируса — Bad Rabbit. Чтобы получить пароль на расшифровку данных, хакеры требуют ввести «персональный код установки» — длинный шифр из сообщения, выводимого на экране компьютера. После этого появится адрес биткоин-кошелька, на который требуется перевести деньги;

    Судя по сайту Bad Rabbit, вымогатели требуют выкуп в 0,05 биткоина за каждый компьютер. По курсу на 24 октября это примерно 283 доллара (Petya.A тоже требовал порядка 300 долларов);

    Опять же, судя по сайту вируса, вымогатели дают всего двое суток (48 часов) на выплату первоначального выкупа. После истечения этого срока цена за расшифровку файлов вырастет, насколько — неизвестно;

    Проверить адрес биткоин-кошелька, на который хакеры получают средства, при помощи доступных кодов с фотографий Group-IB не вышло. Возможно они уже были использованы, возможно, мы допустили ошибку — всё-таки код длиной 356 символов;

    Аналитики из ESET утверждают, что вирус Bad Rabbit распространяется под видом фейкового обновления плагина Adobe Flash. Судя по скриншоту, заражены сайты изданий «Суть событий» (argumentiru.com) и «Аргументы недели Крым» (an-crimea.ru);

    Сайт argumentiru.com сейчас перенаправляет на an-crimea.ru, а на сайт «Аргументы недели Крым» при попытке захода через Google Chrome браузер выводит предупреждение о попытке мошенничества.

    В тоже время Госспецсвязи Украины говорит, что объекты инфраструктуры атаковал вирус Locky. Здесь из рекомендации для технических специалистов.

    Напомним, ранее команда реагирования на компьютерные чрезвычайные события Украины CERT-UA Государственной службы специальной связи и защиты информации Украины сообщает о возможности кибератак на информационные ресурсы Украины в период с 13 по 17 октября 2017 года.

  • Wi-Fi по всему миру под угрозой: Взломан протокол безопасности сети

    Wi-Fi по всему миру под угрозой: Взломан протокол безопасности сети

    Специалисты в области информационной безопасности сообщили о уязвимости широко распространенного международного стандарта безопасности Wi-Fi — протокол шифрования WPA2. Об этом сообщает The Verge.

    Протокол безопасности WPA2 широко используется для защиты личных и корпоративных сетей. Из-за уязвимости хакеры смогут взломать любую Wi-Fi-сеть и получить доступ ко всему трафику.

    «Если ваше устройство поддерживает Wi-Fi, то, скорее всего, находится в опасности», — отмечается в анонсе исследования.

    Некоторые производители обновят устройства, чтобы избежать возможного взлома.

    Специалисты отмечают, что другие протоколы безопасности, несмотря на уязвимость WPA2, еще менее безопасны.

    Наиболее серьёзно уязвимости подвержены устройства на Android и Linux. По данным исследователей, в Android 6.0 и выше существует «очень тривиальная возможность» перехватить трафик и управлять им из-за наличия уязвимости в компоненте wpa_supplicant. Она позволяет сбросить ключ безопасности до нулей и полностью контролировать трафик. Эксперты отметили, что эту уязвимость содержит около 41% смартфонов на Android и компьютеры на Linux.

    Под угрозой также находятся и другие устройства, использующие WPA2. Используя более сложный метод, исследователям удалось перехватить трафик смартфонов на iOS и ноутбуков на MacOS.

    Компьютерная команда экстренной готовности США (The United States Computer Emergency Readiness Team, US-CERT), занимающаяся информированием правительственных агентств и частных организаций о киберугрозах, подтвердила серьёзность уязвимостей.

    «US-CERT узнала о нескольких ключевых уязвимостях в алгоритме четырёхстороннего рукопожатия, который является частью протокола безопасности WPA2. Воздействие этих уязвимостей включает в себя дешифровку, перехват пакетов, кражу TCP-соединения, внедрение HTTP-контента и не только. Проблема касается большинства или всех реализаций стандарта», — из заявления US-CERT

    Как защититься от уязвимости

    Как рассказал изданию ArsTechnica один из исследователей, производитель Wi-Fi-оборудования для корпораций и государственных агентств по всему миру компания Mikrotik уже закрыла уязвимость, а два других крупных вендора — Aruba и Ubiquiti, уже подготовили обновления с патчами.

    В издании предупредили, что большинство точек доступа вряд ли быстро обновят, а некоторые и вовсе не смогут исправить. Тем не менее опасность сглаживает то, что для устранения уязвимости достаточно провести обновление на стороне клиентского устройства. Для большинства дистрибутивов Linux патчи ожидаются в ближайшее время.

    Пользователям посоветовали избегать использования точек Wi-Fi (особенно публичных) до того, как массовые производители закроют уязвимость. Домашний роутер рекомендуется обновить при первой возможности. Если кроме сети с WPA2 никакой другой защиты нет, для безопасной передачи данных следует использовать защищённые протоколы вроде https.

    WPA2 — один из самых распространённых протоколов безопасности сетей Wi-Fi, используемый в большинстве современных устройств.

  • Для защиты от хакеров Кремля: В США проводят масштабную модернизацию избирательных участков

    Для защиты от хакеров Кремля: В США проводят масштабную модернизацию избирательных участков

    В США проводится масштабная модернизация оборудования на избирательных участках в разных штатах, сообщает The New York Times.

    Отмечается, что меры по повышению безопасности и надежности избирательных систем предпринимаются на фоне предполагаемых попыток хакеров, связанных с Россией, вмешаться в ход голосования на предыдущих выборах президента США.

    В некоторых штатах избирательные комиссии нанимают специалистов по кибербезопасности.

    Предполагается, что речь идет о крупнейшей модернизации избирательной системы в США после 2000 года, когда после спорной ситуации на выборах президента в стране повсеместно были введены электронные системы для голосования.

    Эксперты многие годы предупреждали о недостаточной безопасности системы голосования как на федеральном, так и на уровнях штатов, однако избирательные комиссии из-за недостатка средств зачастую отказывались от модернизации оборудования.

    Как известно, следующая крупная избирательная кампания — промежуточные выборы в Конгресс — пройдет в США ноябре 2018 года.

    После выборов президента США, состоявшихся осенью 2016 года, американские правоохранительные органы заявили о попытках незаконного проникновения в избирательные системы. В попытке взлома обвинили хакеров, связанных с Россией.

    Также Россию власти США подозревают во вмешательстве в предвыборную кампанию, в том числе, путем манипулирования общественным мнением через соцсети.

    Власти РФ какое-либо вмешательство в американские выборы категорически отрицают.

  • Украинцев предупредили о кибератаках 13-17 октября

    Украинцев предупредили о кибератаках 13-17 октября

    Команда реагирования на компьютерные чрезвычайные события Украины CERT-UA Государственной службы специальной связи и защиты информации Украины сообщает о возможности кибератак на информационные ресурсы Украины в период с 13 по 17 октября 2017 года.

    Как сообщается в пятницу на сайте CERT-UA, существует вероятность, что отдельные признаки кибератаки могут совпадать с соответствующими признаками вредного воздействия компьютерного вируса Petya-A, который атаковал информационные ресурсы ряда стран, начиная с 26 июня 2017 года.

    «Просим владельцев информационно-телекоммуникационных систем, других информационных ресурсов, рядовых интернет-пользователей соблюдать требования кибербезопасности, в частности рекомендациям по защите компьютерных систем от вируса Petya Ransomware (http://cert.gov.ua/pdf/recomendations.pdf)», — сказано в сообщении.

    На сайте CERT-UA также содержатся рекомендации по снижению указанных рисков и предупреждению повторного поражения вирусом.

  • WSJ: российские хакеры украли секретные данные АНБ

    WSJ: российские хакеры украли секретные данные АНБ

    Российским хакерам удалось в 2015 году похитить секретную информацию у американского Агентства национальной безопасности (АНБ), сообщает в четверг The Wall Street Journal со ссылкой на свои источники.

    «В похищенных данных содержались детали относительно того, как АНБ США проникает в компьютерные сети, находящиеся за границей, компьютерные коды, используемые для подобного шпионажа, а также способы защиты сетей внутри самих США, заявили эти люди (источники — ред.)», — отмечает газета.

    Хакерский взлом был осуществлен еще в 2015 году, однако о нем стало известно лишь весной прошлого года, утверждает издание.

    По данным The Wall Street Journal, хакеры смогли добыть нужные данные через программное обеспечение — антивирусные программы — от компании «Лаборатория Касперского», которое было установлено на компьютерах подрядчика АНБ.

    При этом издание подчеркивает, что российские власти могли воспользоваться якобы полученной российскими хакерами информацией для улучшения защиты собственных компьютерных сетей.

    Между тем, как отмечает The Wall Street Journal, в «Лаборатории Касперского» опровергли информацию о причастности к предполагаемому кибервзлому. Согласно заявлению «Лаборатории Касперского», компания «не предоставляла никакой информации или доказательств, которые бы подтверждали этот предполагаемый инцидент, и как результат мы обязаны констатировать, что это еще один пример ложных обвинений».

    В свою очередь, в АНБ США пока отказались от комментариев по поводу возможной кражи данных российскими хакерами.

  • Арестованный в Испании российский хакер признался, что работал на «Единую Россию»

    Арестованный в Испании российский хакер признался, что работал на «Единую Россию»

    Российский программист Петр Левашов, которого власти Испании задержали по запросу правоохранителей США, на заседании суда в Мадриде признался, что в течение последних десяти лет работал на «Единую Россию».

    По его словам, он «собирал различную информацию об оппозиционных партиях и занимался доведением этой информации до нужных людей в нужное время». Доказательств этого он не привел.

    Кроме того, он заявил, что имел доступ к секретной информации.

    «Я офицер российской армии, у меня секретная военно-учетная специальность и я давал подписку о неразглашении», — сказал Левашов, но доказательств своим словам не предоставил.

    При этом хакер, экстрадиции которого требует США, заявил суду, что не согласен с этим, поскольку там его «подвергнут пыткам, будут насильно вводить наркотики, чтобы получить информацию».

    «Если я поеду в США, я в течение года расстанусь с жизнью, там хотят получить информацию военного характера и про партию «Единая Россия». Меня подвергнут пыткам, в течение года я будут убит или покончу с собой», — заявил он.

    Сути обвинений, которые предъявили ему в России и на основании которых Москва запросила его экстрадицию, Левашов не знает.

    Напомним, 36-летнего программиста из Санкт-Петербурга Петра Левашова испанская полиция задержала по подозрению в участии в хакерских взломах в ходе предвыборной кампании в США.

  • СМИ: Хакеры из РФ помогают в подготовке референдума в Каталонии

    СМИ: Хакеры из РФ помогают в подготовке референдума в Каталонии

    Хакеры из России помогают поддерживать сайты по референдуму о независимости Каталонии в рабочем состоянии. Об этом сообщает газета El Pais со ссылкой на Гражданскую гвардию Испании.

    Издание отмечает, что после того как правоохранительные органы заблокировали физические каналы подготовки референдума, веб-сайты остаются единственным источником информации по спискам участков для голосования.

    «По данным Гражданской гвардии, группа хакеров в России и странах-сателлитах постоянно создает новые ссылки на множество копий сайта о референдуме 1 октября, так что испанские органы юстиции и полиция не имеют возможности их закрыть», — сообщает El Pais.

    Как отмечается, выявить хакера, который работает с территории ЕС, для власти Испании проще. В свою очередь между Россией и Евросоюзом нет соглашения в сфере цифрового законодательства.

    После закрытия первого официального веб-сайта о референдуме referendum.cat президент Женералитата Карлес Пучдемон в своем Twitter опубликовал два новых адреса с серверами в Великобритании и Люксембурге. Обе страницы закрыты по решению суда. После этого каталонские хакеры копировали сайты и начали использовать другие страны.

    Издание отмечает, что процесс закрытия страницы за рубежом является длительным, поскольку требует отправки судебного приказа в полицию другой страны, которая сначала должна оценить его.

    На данный момент правоохранительные органы Испании закрыли 144 сайта, связанных с референдумом.

    При этом, отмечает газета, выбор России стал неслучайным.

    «В последние недели соцсети и политические сайты этой страны сделали каталонский кризис трендом, который имеет целью углубить существующие противоречия и ослабить не только Испанию, но и весь ЕС», — отмечает El Pais.

    Как известно, референдум о независимости Каталонии должен пройти 1 октября, однако Мадрид делает все возможное, чтобы не допустить его проведения.

  • Во время президентских выборов в США российские хакеры атаковали 21 штат

    Во время президентских выборов в США российские хакеры атаковали 21 штат

    Американский штат Висконсин, один из «ключевых» штатов, голосование в котором определило результат президентских выборов 2016 года, сообщил, что подвергался атакам российских хакеров, наряду с еще 20 штатами, передает Голос Америки.

    Министерство внутренней безопасности США подтвердило, что информировало 21 штат об атаках российских хакеров, и что некоторые системы киберзащиты были прорваны, однако не назвало их и не указало, что хакеры смогли влиять на результаты волеизъявления.

    Администратор избирательной комиссии Висконсина Майкл Хаас сообщил, что «киберакторы российского правительства» атаковали систему регистрации избирателей штата в 2016 году.

    Однако, по его словам, результаты выборов не были изменены. Дональд Трамп выиграл выборы в Висконсине с преимуществом в примерно 23 тысячи — или 0,8% — голосов.

    Позднее факт атак против их избирательных систем подтвердили представители штатов Алабама, Огайо, Колорадо, Миннесота, Коннектикут и Вашингтон.

  • Как Facebook будет бороться с российской пропагандой

    Как Facebook будет бороться с российской пропагандой

    Оригинал опубликован на «Espreso«

    Компания Facebook продолжает расследовать скандальную историю про массовую закупку российскими пользователями политической рекламы, которая могла повлиять на ход президентских выборов в США в 2016 году.

    Основатель и руководитель Facebook Марк Цукерберг вышел из отпуска и записал видеообращение, в котором анонсировал 9 методов, которыми компания будет бороться с попытками манипулировать сознанием граждан и влиять на ход выборов в чужой стране. В частности будут изменены правила по размещению рекламы.

    Следы российской фабрики троллей

    В начале сентября глава службы безопасности Facebook Алекс Стамос объявил, что за два года с аккаунтов, которые «вероятно, управлялись из России», закупили политической рекламы на $100 тысяч.

    Проведенное внутреннее расследование выявило, что 3000 рекламных объявлений и постов были оплачены из 470 аккаунтов и страниц, за которыми не стоят реальные люди.

    Газета The New York Times ссылаясь на официальных представителей Facebook сообщила, что фейковые аккаунты, о которых упоминает Стамос, были созданы российской компанией Агентство исследования интернета. Она больше известна как «фабрика троллей».

    С подставных аккаунтов сотрудники конторы создают пропагандистские посты в соцсетях, которые потом массово распространяются с помощью бот-ферм, пишут манипулятивные комментарии, провоцируя дискуссии и тому подобное.

    Реклама не была адресована на поддержку того или иного кандидата на президентских выборах в США. Содержание постов больше касалось противоречивых социальных и политических посланий и затрагивало такие темы, как ЛГБТ, межрасовые отношения, миграция, право на ношение оружия.

    Запоздалая реакция Цукерберга

    Лидер Facebook в своем видеообращении рассказал, что компания закрыла тысячи фейковых аккаунтов, которые могли быть ответственны за вмешательство в избирательный процесс по всему миру, в частности, недавно во Франции.

    Далее он признал, что они не способны предупредить все попытки вмешательства, но можно сделать этот процесс гораздо более сложным. В частности, на выборах в Германии, которые должны состояться через два дня — в воскресенье, 24 сентября.

    Цукерберг объявил о плане из 9 пунктов. Издание Tech Crunch замечает, что он опоздал с реакцией, но хотя бы признал проблему и начал с ней бороться.

    Циники говорят, что если бы не было скандала с американскими выборами, не было бы и реакции Facebook на то, что российские тролли используют соцсеть как площадку для манипуляций.

    «Вполне возможно, что обращение Цукерберга — это пиар для отбеливания компании по поводу возможных обвинений во время немецких выборов», — рассказала на условиях анонимности украинская специалистка по «разгонке» информации в соцсетях.

    По ее мнению, Цукерберг сделал политическое заявление, направленное на защиту интересов компании, но оно не содержит никаких сигналов для рынка.

    «Ничего особенно нового я от него не услышала. То, что Facebook — это нейронная сеть, алгоритм которой постоянно учится, в том числе и выявлять фейки, это ни для кого не секрет», — отметила наша собеседница.

    Антисемитский фильтр

    Вполне возможно, что к действиям Цукерберга побудила еще и другая история, о которой он не упомянул в своем обращении. Она ярко демонстрирует недостатки соцсети и ее алгоритмов, которые отвечают за самосовершенствование.

    Издание ProPublica в сентябре провело эксперимент и за $30 купило на Facebook рекламу, которая транслировалась специально для антисемитов.

    Журналисты в процессе покупки настроили фильтр, который определяет аудиторию, которой будут показывать проплаченный пост. Они нашли и выбрали такие категории: «ненавистник евреев», «как жечь евреев», «история того, как евреи разрушают мир», «Гитлер не сделал ничего плохого» и тому подобное.

    Издание Slate пошло дальше и выявило другие рекламные категории, написанные языком ненависти. Например, «Ку клукс клан», «убить сук», «убить радикальных мусульман» и тому подобное.

    В Facebook после этого удалили соответствующие рекламные категории, отметив, что их, скорее всего, сформировал алгоритм, а не конкретный человек.

    Дело в том, что категории создаются согласно тому, что люди пишут в своих профилях. Некоторые указали, например, что выучились на «ненавистника евреев» в колледже, другие — что это их область профессиональных интересов. Программа же добавила это в рекламные фильтры.

    «Тот факт, что слова ненависти можно было выбрать среди других, является совершенно неприемлемым, и это наш прокол. Мы их удалили, и когда это не принесло желаемого эффекта, мы отключили этот целевой сегмент в нашей рекламной системе», — заявила главный операционный директор Facebook Шерил Сендберґ.

    Она обещала, что Facebook теперь вручную пересмотрит все рекламные категории и усилит контроль за ними.

    Так что же теперь собирается делать Facebook

    Первые два пункта плана Цукерберга заключаются в том, что компания будет сотрудничать с правительством и Конгрессом США и продолжит внутреннее расследование по поводу фейковых аккаунтов, их отношения к России и содержания рекламы, которую они распространяют.

    Также социальная сеть сделает политическую рекламу более прозрачной. Со слов Цукерберга следует, что пользователи теперь смогут не только увидеть, кто заплатил за рекламное объявление, а еще зайти на страничку рекламодателя и посмотреть, какие объявления он транслирует на любую аудиторию соцсети.

    Кроме того, Цукерберг пообещал усилить процесс пересмотра политических объявлений. Он отметил, что компания и ранее блокировала те из них, которые нарушают закон, но которые могли улучшить процесс.

    Также Facebook собирается увеличить расходы на безопасность. Планируется нанять более 250 человек, которые будут этим заниматься.

    «Опять же, это то, что Facebook должен сделать до выборов-2016. Он зарабатывает более $3 миллиардов ежеквартально, поэтому запросто может позволить себе увеличение штата. Это исключительно проблема Facebook — предусмотреть наихудшие сценарии использования своего продукта, и компания неоднократно не смогла этого сделать», — комментирует этот пункт Tech Crunch.

    Также компания планирует сотрудничать с избирательными комиссиями по всему миру и делиться опытом с другими IT-компаниями (это шестой и седьмой пункты).

    Восьмой пункт очень интересный — Facebook собирается защищать политические дискуссии от угроз. В частности, Цукерберг рассказал о планах расширить действие системы антибулинга таким образом, чтобы она защищала также и от политической агрессии.

    В последнем пункте лидер компании обещает мониторить выборы в Германии. Он рассказал, что компания уже сотрудничает с Федеральным управлением по информационной безопасности, кандидатами и партиями, а также принимает меры по поводу фейковых аккаунтов.

    В Германии Facebook с марта привлек к борьбе с фейковыми новостями коллектив журналистов-расследователей Corrective.

    Это четыре журналиста, которые каждое утро получают электронное письмо от Facebook с подборкой фальшивок, кликбейтов и постов, отмеченных пользователями соцсети как ложные или оскорбительные.

    Если проверка подтверждает, что новость фэйковая, она сказывается в ленте пользователей флажком «disputed» (сомнительно) и опускается вниз.

    Просто бизнес

    Издание Tech Crunch выражает надежду, что ошибки Facebook и общая наивность IT-компаний и общественности заставят их изменить направление деятельности, ведь мир осознает, какими сложными могут быть атаки на демократию.

    На самом деле, слово наивность — это очень мягкая оценка. «Facebook зарабатывает на рекламе, и компании невыгодно ее прижимать. Она будет это делать только тогда, когда это будет нести угрозу репутации, что сейчас и произошло. Если бы не было внимания общественности, Facebook спокойно зарабатывал бы деньги и ничего не заявлял», — считает наша собеседница, специалист из соцсетей.

    Но если Facebook хотя бы делает громкие заявления, другие компании вообще отмалчиваются. А это может плохо кончиться и для них, и для их пользователей.

  • В Харькове задержали хакера, шпионившего за политиками

    В Харькове задержали хакера, шпионившего за политиками

    В Харькове задержан 23-летний хакер, который с помощью вредоносного программного обеспечения шпионил за украинцами и гражданами других государств. Об этом сообщает департамент киберполиции Национальной полиции Украины.

    Как сообщили в ведомстве, мужчина подключался к персональным компьютерам на правах администратора.

    «Хакер имел возможность контролировать работу компьютеров, а также, используя веб-камеры пользователей ПК, следить за их личной жизнью», — рассказал начальник отдела противодействия киберпреступности в Харьковской области Слобожанского управления киберполиции Департамента киберполиции Денис Колесник.

    По его словам, во время обыска квартиры злоумышленника в Харькове полицейские изъяли его персональный компьютер На его жестком диске и находилось вредоносное ПО, которое он использовал для несанкционированного доступа к персональной информации пользователей Интернета.

    Количество инфицированных «машин» — около сотни. В настоящее время рассматриваются различные версии и мотивы таких действий подозреваемого, в том числе и заказного характера — среди жертв есть члены украинских политических партий.

    Хакеру объявили подозрение в совершении двух уголовных преступлений, предусмотренных ч.ч.1,2 ст.361 (Несанкционированное вмешательство в работу электронно-вычислительных машин (компьютеров), автоматизированных систем, компьютерных сетей) УК Украины. Ему грозит до шести лет лишения свободы с лишением права занимать определенные должности или заниматься определенной деятельностью на срок до трех лет.

  • Хакеры украли данные миллионов пользователей популярной программы для «чистки» компьютеров

    Хакеры украли данные миллионов пользователей популярной программы для «чистки» компьютеров

    Популярная компьютерная программа CCleaner подверглась хакерской атаке, в результате которой были похищены личные данные пользователей. Об этом сообщает компания-разработчик приложения Piriform, пишет Meduza.

    Как сообщается на сайте компании, хакеры взломали 32-битную версию программы CCleaner 5.33.6162 (выпущена 15 августа) и CCleaner Cloud 1.07.3191 (выпущена 24 августа). О взломе разработчики узнали 12 сентября, тогда же были выпущены безопасные обновления. Кто стоит за атакой, неизвестно.

    Благодаря взлому, хакеры заполучили имена компьютеров пользователей, их IP-адреса, списки установленных программ и сетевых адаптеров. Данным отправлялись на специальный сервер в США. Его, после заявления о взломе, 15 сентября отключили правоохранительные органы.

    По оценке Piriform, жертвами хакеров могли стать 3% пользователей программы — почти 2,3 миллиона человек.

This site is registered on wpml.org as a development site. Switch to a production site key to remove this banner.