1 Плохо0
1 1 1 1 1 1 1 1 1 1 Рейтинг 1.71 [34 Голоса (ов)]

Рейтинг:  0 / 5

Звезда не активнаЗвезда не активнаЗвезда не активнаЗвезда не активнаЗвезда не активна

 

chats0124x640_33134.png

 

 По словам исследователей кибербезопасности ИБ-компании NordVPN, все больше киберпреступников ищут способы использовать ChatGPT в своей деятельности.

 Количество новых сообщений на форумах даркнета о ChatGPT выросло со 120 в январе до 870 в феврале — рост на 625%. Количество новых тем форумов о ChatGPT выросло на 145% — с 37 до 91 за месяц — поскольку использование бота стало самой горячей темой даркнета.

Среди самых популярных тем на форумах:

  • как заставить ChatGPT создавать вредоносное ПО;
  • как взломать ChatGPT;
  • как его использовать для проведения кибератак.

 Кроме того, по словам экспертов ИБ-компании Norton, способность чат-бота составлять тексты, неотличимые от «человеческого» написания, потенциально может привести к фишинговым атакам. На форумах злоумышленники ищут способы заставить ChatGPT проводить такие атаки, преодолевая контентные ограничения чат-бота.

 Примечательно, что хакеры уже разработали способ обойти ограничения ChatGPT с помощью API-версии чат-бота и используют его для продажи услуг другим киберпреступникам, чтобы те смогли создавать вредоносные программы и фишинговые электронные письма.

 Эксперты NordVPN выразили свою обеспокоенность в связи с тем, что за последний месяц обсуждения в даркнете превратились из простых «обманок» и обходных путей, призванных побудить ChatGPT делать что-то смешное или неожиданное, в получение полного контроля над инструментом и превращение его в оружие.

Источник: https://www.securitylab.ru/news/536766.php

0 Плохо0
1 1 1 1 1 1 1 1 1 1 Рейтинг 1.29 [19 Голоса (ов)]

Рейтинг:  0 / 5

Звезда не активнаЗвезда не активнаЗвезда не активнаЗвезда не активнаЗвезда не активна

 

1-11-66_5508b.jpg

 

 ИБ-эксперты заметили, что в даркнете увеличилось число предложений по продаже аккаунтов на криптобиржах. Такие учетные записи недороги и часто используются преступниками для отмывания средств. Однако нынешний рост, по словам экспертов, связан с ограничениями, введенными биржами против россиян.

 Со ссылкой на специалиста группы анализа угроз Positive Technologies Николя Чурсина, «Коммерсант» сообщает, что количество таких предложений в даркнете выросло в два раза по сравнению с началом 2022 года. Так, по информации аналитиков Kaspersky Digital Footprint Intelligence, количество новых объявлений о продаже готовых и верифицированных кошельков на различных криптовалютных биржах в декабре прошлого года достигало 400.

 Чурсин рассказал журналистам, что в среднем стоимость учетных данных от таких аккаунтов составляет 50 долларов США.

«За учетные данные с QR-кодом для двухфакторной аутентификации, полным пакетом документов, на которые был зарегистрирован аккаунт, почтой и cookie, покупатель заплатит в среднем 300 долларов»,— уточнил он.

 В сущности, цена зависит от ряда факторов, включая: страну регистрации, дату регистрации (чем старше аккаунт, тем выше цена) и историю активности.

 Директор по развитию специальных сервисов «РТК-Солар» Игорь Сергиенко считает, что спрос во многом обусловлен тем, что в последние месяцы многие биржи блокируют российские аккаунты или не дают вывести деньги на карты российских банков. Но не стоит забывать о том, что помимо россиян, которые столкнулись с блокировками и вынуждены покупать аккаунты для повседневной работы, также такие учетные записи пользуются спросом и у преступников. Сооснователь BerezkaDAO и Weezi Роман Кауфман отмечает, что ввиду роста объема взломов бирж, протоколов и мостов централизованные биржи являются «отличным средством для отмывания любых грязных активов».

 При этом юристы говорят, что сам факт покупки чужого аккаунта «не формирует состава нарушения или преступления», поскольку тот не является имуществом, в отличие от криптовалюты.

Источник:https://xakep.ru/2023/01/30/crypto-accounts/

0 Плохо1
1 1 1 1 1 1 1 1 1 1 Рейтинг 1.28 [16 Голоса (ов)]

Рейтинг:  3 / 5

Звезда активнаЗвезда активнаЗвезда активнаЗвезда не активнаЗвезда не активна

 

i111_0eb46.jpg

 

 С началом спецоперации на Украине глобальные изменения произошли не только в жизни обычных россиян, которые больше не видят на полках супермаркетов кока-колу и не смотрят в кино голливудские премьеры, но и в даркнете — альтернативном сегменте интернета, в котором сконцентрировано все нелегальное: наркотики, поддельные документы, торговля оружием и т.д.. Перемены, возникшие из-за спецоперации и последовавших за ней санкций, экономической неопределенности и мобилизации, нашли отражение и в теневом интернете. «Лента.ру» изучила, какие товары с февраля 2022 года исчезли из даркнет-магазинов, а какие стали популярными, и выяснила, чем рискуют покупатели на нелегальных площадках.

«Лента.ру» не поддерживает деятельность нелегальных площадок и напоминает об уголовной ответственности за приобретение товаров и услуг в теневом сегменте интернета.

 

Спецоперация полностью изменила рынок наркоторговли

 Закрытие крупнейшего в стране (и, по некоторым данным, в мире) нелегального маркетплейса «Гидра», которое произошло в апреле 2022 года, существенно изменило рынок наркоторговли в России. Однако оказалось, что на нелегальный рынок серьезно повлияли и вполне легальные внешнеполитические события.

 На внутрироссийском рынке, особенно в Москве и Санкт-Петербурге, были широко представлены так называемые дизайнерские наркотики, местом производства которых, как правило, были Голландия и в отдельных случаях Франция. При этом к числу основных точек выхода запрещенных веществ из Европы традиционно относили порт Роттердама, а к числу основных точек их входа в Россию — порт Санкт-Петербурга. К середине лета контейнерное сообщение (а большие партии проще всего прятать именно в контейнерах) между ними свелось к нулю, что привело практически к полному исчезновению с рынка ряда таких наркотиков, в первую очередь — **MA.

 Оператор одного из даркнет-магазинов рассказал «Ленте.ру», что на смену **MA пришел малоизученный синтетический наркотик ****дрон. При этом он отметил, что ****дрон, создаваемый из «дешевых китайских прокуроров», рано или поздно в любом случае выдавил бы с рынка более дорогие эйфоретики.

 В последние месяцы на маркетплейсах, пришедших на смену «Гидре», распродавались остатки старых запасов, причем стоимость грамма вещества выросла с начала года в 2-3 раза. Российские производители попытались создать отечественные аналоги, однако эксперимент провалился.

 Рост цен коснулся и других незаконных веществ, в том числе *СД, **стази и *ета*фетами*а. В то же время на некоторые наркотики, например на **каин, серьезно упал спрос — об этом на теневых форумах пишут отдельные владельцы магазинов.

 

В даркнете вырос спрос на украинские паспорта

 

183203822_2d034.jpg

 

  Одним из самых значимых сегментов теневого рынка всегда были поддельные документы. Несмотря на все риски, которые несет и их покупка, и их изготовление, в даркнете при желании можно было найти нелегальные документы на любой вкус, в том числе удостоверения сотрудников полиции, Следственного комитета и даже Федеральной службы безопасности. На теневом рынке торговали и паспортами, причем не только российскими, но и стран СНГ — они давно вошли в моду у тех, кто боялся потерять счета на криптовалютных платформах в случае проблем с законом. Даркнет всегда предлагал желающим документы самой разной степени сложности, срочности и легальности и на любой кошелек: откровенные подделки стоят значительно дешевле, чем те, которые продавцы выдают за настоящие.

 С началом спецоперации в даркнете резко вырос спрос на украинские паспорта, что объясняется целым рядом преференций, которые предлагают гражданам страны европейские государства. Например, во многих странах украинские беженцы получают социальные пособия и социальное жилье. Кроме того, между Украиной и Евросоюзом действует безвизовый режим, тогда как для россиян получение шенгенской визы после начала спецоперации серьезно усложнилось.

 Цены на качественные подделки внутреннего паспорта начинаются от полутора тысяч долларов (стоимость в валюте, поскольку такие паспорта изготавливают в основном на Украине). Продавцы утверждают, что внешне документ будет обладать всеми качествами оригинала, вплоть до плотности бумаги, ультрафиолетовых нитей и водяных знаков. Однако он не будет проведен по базам. Таким паспортом удастся воспользоваться на территории Европы (беженцев пускают по внутренним документам), однако попытка воспользоваться им на территории Украины — например, попробовать получить загранпаспорт по подделке — закончится тюремным сроком.

 Реальные, полностью легальные украинские документы становится делать тем сложнее, чем дальше заходит операция России на Украине. Причины ровно две: разрушенная инфраструктура страны и участившиеся случаи охоты на ведьм внутри силовых структур Украины. А если выяснится, что сотрудник МВД Украины за вознаграждение выдавал паспорта гражданам России, он может стать фигурантом дела с куда более серьезным сроком, чем при простой подделке документов

продавец даркнет-магазина, торгующего документами

 Срок изготовления такого документа может быть очень разным, но отдельные продавцы заявляют о считаных даже не днях, а часах. На доставку в Россию, по отзывам пользователей, уходит еще несколько дней. При этом некоторые продавцы приостановили работу во второй половине года.

 Впрочем, у ищущих способ нелегально сменить гражданство россиян есть и другие опции. Например, одна из даркнет-компаний предлагает получить паспорт гражданина Киргизии: «Предоставляю услугу по получению загранпаспорта и ID-карты Киргизии с проводкой по всем базам. Личное присутствие обязательно! Сроки — 2-3 недели, цена — 1,2 миллиона рублей».

 Тем, у кого уже есть серьезные проблемы с законом, даркнет предлагает услугу создания новой личности. С началом военной операции подобных предложений на достаточно узком рынке стало заметно больше. Стоимость полного легального пакета документов составляет полтора-два миллиона рублей. В него входят оба паспорта, а также свидетельство о рождении. За отдельную плату для новой личности могут создать цифровой след, а владельцу документов — помочь выехать из любой точки России с полным сопровождением и комфортом даже на уровне бизнес-класса.

 

На нелегальных площадках предлагали десятки способов уклониться от мобилизации

 

1-195-1024x5761_3f0d0.jpg

 

 Однако больше всего ассортимент поддельных документов вырос осенью 2022 года после объявления в России частичной мобилизации. Тогда в теневом интернете появился шквал предложений, весьма разнообразных как по качеству, так и по стоимости. И хотя к началу ноября мобилизация завершилась, объявления, в которых предлагают разные способы избежать ее, остаются в топе: в даркнете опасаются, что ситуация может повториться.

 Одно из наиболее бюджетных предложений обходилось в 50 тысяч рублей. Правда, для того чтобы воспользоваться им, нужно было поменять работу и переехать. «Работа на стройке вахтовым методом на режимном военном объекте в Свердловской области. Восьмичасовой рабочий день, проживание в еврогородке, двухразовое питание, зарплата — две тысячи рублей в день. Отсрочка от армии, так как вы и так трудитесь на военно-промышленный комплекс», — гласило объявление.

 Чуть более дорогой вариант — зачисление в вуз. Стоимость этой услуги на разных даркнет-площадках менялась от региона к региону. Например, заочно стать учащимся на Урале предлагалось за 250 тысяч рублей, а в Забайкалье цена в два раза ниже.

 Более состоятельным россиянам на теневых форумах предлагали трудоустройство в аттестованную IT-компанию с освобождением от мобилизации, офисом в «Москва-Сити» и отсутствием необходимости этой работой заниматься. Стоимость таких услуг доходила до двух миллионов рублей.

 В числе бюджетных вариантов, которые предлагали в даркнете, была и возможность якобы получить от израильской клиники выписки о необходимости прохождения срочного лечения в Израиле — стоимость такой услуги составляла 40 тысяч рублей. Примерно столько же (от 30 до 50 тысяч рублей) стоила справка о наличии ВИЧ-инфекции с занесением в реестр инфицированных Минздрава. В объявлениях на теневых форумах фигурировали весьма узнаваемые на российском медицинском рынке бренды, а документ обещали изготовить за сутки после оплаты заказа.

 Кроме того, в даркнете торговали пакетами документов, которые, как заверяют продавцы, подтверждают необходимость постоянного ухода за недееспособным гражданином, а также наличие заболеваний, несовместимых с несением службы, например, бронхиальной астмы или гипертонии. Их стоимость также составляла около 40 тысяч рублей.

 

В даркнете бум мошенничества

 

1-vsirj8bn0787ei1zy9oei_cca8a.jpg

 

 Какими бы привлекательными ни казались объявления на теневых форумах, для даркнета характерна та же проблема, что и для обычного интернета: за подобным предложением часто скрываются мошенники. Серьезное изменение рынка — исчезновение одних товарных позиций и появление других — привело к буму мошенничества на нелегальных площадках. Свои объявления даркнет-аферисты обычно продвигают либо через каналы-однодневки Telegram, либо через форумы с рекламой. Как правило, цена на их услуги оказывается значительно привлекательнее, чем у конкурентов.

 При этом россияне, ставшие жертвами мошенников в даркнете, не имеют никакой возможности вернуть деньги: написать заявление в полицию об обмане при покупке **каина или поддельного паспорта рискнет не каждый.

 Даркнет-продавцы со стажем часто публикуют ссылки на откровенно мошеннические объявления на специализированных форумах, однако они предназначены для небольшой аудитории. Чтобы прочитать их предостережение, необходимо хотя бы поверхностно понимать, как устроен теневой сегмент интернета, где продают незаконные товары, каким ссылкам на даркнет-сайты стоит доверять, а каким нет. Без этих знаний человек, который впервые отважился на незаконную покупку, вполне вероятно, останется и без товара, и без денег.

Источник:https://lenta.ru/news/2022/11/04/uslovie/

0 Плохо1
1 1 1 1 1 1 1 1 1 1 Рейтинг 1.40 [15 Голоса (ов)]

Рейтинг:  3 / 5

Звезда активнаЗвезда активнаЗвезда активнаЗвезда не активнаЗвезда не активна

 

ww22w1_eb88e.jpg

 

 Федеральное ведомство уголовной полиции Германии сообщает, что в Баварии арестован 22-летний студент, которого подозревают в администрировании Deutschland im Deep Web (DiDW), одного из крупнейших даркнет-маркетплейсов в стране.

 Оригинальная платформа DiDW была запущена еще в 2013 году и изначально использовалась как форум для обсуждения ИТ-безопасности и анонимности. На пике своего развития в 2017 году сайт насчитывал 23 000 зарегистрированных пользователей и около 6 000 000 посещений в месяц.


 Однако довольно быстро ресурс стал использоваться для продажи незаконных товаров, включая оружие и наркотики, а также начал применять систему депонирования, чтобы защитить участников таких сделок от мошенничества. По сути, это превратило DiDW в полноценную торговую площадку на базе форума.

 Правоохранители пишут, что в 2016 году стрелок, совершивший массовое убийство в Мюнхене, приобрел орудия убийства и боеприпасы именно на DiDW. В результате в 2017 году сайт был закрыт правоохранительными органами, а его оператор арестован и приговорен к семи годам лишения свободы.

 Однако в 2018 году в даркнете появились сразу две новые версии платформы, новые операторы которых открыто заявляли, что более не заботятся о маскировке незаконных действий на DiDW. Вторая итерация сайта закрылась в 2019 году без объяснения причин, но всего десять дней спустя в сети появилась третья версия маркетплейса.

 Как теперь сообщает полиция, после пяти лет расследований наконец удалось установить личность предполагаемого администратора третьей версии DiDW (его имя не раскрывается), который и был арестован 25 октября 2022 года.

 При этом третья итерация DiDW прекратила свою работу еще в марте 2022 года, и на тот момент сайт насчитывал около 16 000 зарегистрированных пользователей, 28 000 постов, и на нем работали 72 крупных продавца запрещенных товаров.

 Правоохранители пишут, что теперь подозреваемому грозит уголовное обвинение в управлении незаконной торговой платформой, что влечет за собой наказание до 10 лет лишения свободы.

Источник:https://forum.antichat.com/threads/488219/

0 Плохо1
1 1 1 1 1 1 1 1 1 1 Рейтинг 1.16 [19 Голоса (ов)]

Рейтинг:  0 / 5

Звезда не активнаЗвезда не активнаЗвезда не активнаЗвезда не активнаЗвезда не активна

 

mqd2efault_d77b1.jpg

 

 Подрядчик министерства будет мониторить телеграм-каналы, комментарии и блоги.

 Министерство цифрового развития, связи и массовых коммуникаций объявило тендер на оказание услуг по поиску информации об утечке персональных данных из государственных информационных систем, следует из документов на портале госзакупок.

 Согласно техническому заданию, исполнитель заказа должен:

  • находить утечки персональных данных как в открытых источниках, так и в даркнете: на форумах, сайтах, в телеграм-каналах, чатах, блогах «киберкриминальной» и IT-тематики, Pastebin и GitHub, а также в комментариях пользователей новостных ресурсов;
  • собирать статистику, связанную с покупкой и продажей персональных данных;
  • еженедельно уведомлять ведомство о новой найденной информации и каждый день сообщать об утечках с высоким уровнем критичности («сливах» данных более 100 тысяч человек).
  • Обязательно мониторить необходимо русскоязычные и англоязычные ресурсы, проверка сайтов на других языках — дополнительная. Всю найденную информацию подрядчик будет хранить на собственном веб-портале и предоставлять доступ к нему сотрудникам министерства.

 Начальная цена контракта — 68 миллионов рублей. Соглашение стороны должны заключить до 31 января 2022 года.

Источник:https://forum.antichat.ru/threads/485557/

0 Плохо1
1 1 1 1 1 1 1 1 1 1 Рейтинг 1.59 [74 Голоса (ов)]

Рейтинг:  5 / 5

Звезда активнаЗвезда активнаЗвезда активнаЗвезда активнаЗвезда активна

 

linke2din_9295e.png

 

 На популярном хакерском форуме торгуют базой данных 500 миллионов пользователей LinkedIn. Хотя в СМИ прозвучало слово «утечка», речь идёт лишь о компиляции общедоступных данных.


Не секрет, что друзья не растут в огороде

 В даркнет в апреле 2021 г. попали персональные данные более полумиллиарда пользователей социальной сети для профессионалов LinkedIn. Администрация самой сети утверждает, что утечки как таковой не было: данные собраны из открытых источников.

 Сведения из LinkedIn были опубликованы на прошлой неделе на одном из популярных хакерских форумов. Авторы публикации выложили «пробник», содержащий данные 2 млн пользователей, который можно было посмотреть за два доллара (точнее, за один «кредит» – внутреннюю валюту форума).

 Данные содержали пользовательские имена, контактные телефонные номера, почтовые адреса, ссылки на другие социальные сети и подробности о трудоустройстве пользователей LinkedIn. Подборка не содержала финансовой или юридической информации, равно как и номеров кредитных карт. Тем не менее, опубликованного массива данных достаточно для успешных фишинговых атак, как на людей, чьи данные «утекли», так и на их коллег и партнёров.

За доступ к полной подборке просили «как минимум четырёхзначную сумму».

Не утечка, но слив

 Главным был вопрос, являются ли этот массив результатом утечки из баз самой сети LinkedIn, или информация была собрана из открытых источников с помощью технических средств – т. е. ботов-скрэйперов.

 Представители LinkedIn, со своей стороны, категорично отвергли предположения об утечке данных. «Речь идёт не об утечке из баз данных LinkedIn, и в той информации, что мы смогли изучить, никаких приватных данных из аккаунтов LinkedIn не было. Любое некорректное использование данных наших пользователей, в том числе через скрейпинг, нарушает правила использования LinkedIn. Когда кто-то пытается использовать данные пользователей сети в целях, которые не одобряем ни мы, ни наши пользователи, мы делаем всё, чтобы это остановить и наказать виновных», – говорится в заявлении администрации социальной сети.

 СМИ, которые смогли получить доступ к пробной подборке данных из LinkedIn, подтверждают, что речь идёт не об утечке: это просто собранные в одном месте общедоступные данные. Многие информагентства, однако, подали информацию так, будто речь шла о слитых базах LinkedIn. Что не соответствует действительности.

 Точно такая же «утечка» произошла и с Clubhouse: в один массив были собраны данные 1,3 млн пользователей ресурса, но ничего приватного в этих сведениях нет.

«Защититься от скрейперов можно только одним способом – публиковать лишь самый необходимый минимум информации о себе, – считает Михаил Зайцев, эксперт по информационной безопасности компании SEC Consult Services. – Чем меньше информации находится в общем доступе, тем меньше вероятности, что её кто-то попытается использовать против вас. Вообще в подобных случаях важно называть вещи своими именами: компиляция данных из открытых источников, с одной стороны, нельзя считать тождественной утечке просто в силу того, как и откуда эти данные были собраны. Вины LinkedIn тут нет».

 Эксперт отметил также, что пользователям LinkedIn всё же стоит предпринять те же меры профилактики и защиты, что и при реальной утечке: сменить пароли, реализовать двухфакторную авторизацию и сделать всё, чтобы застраховаться от попыток фишинга.

Источник:https://safe.cnews.ru/news/top/2021-04-13_v_darknet_slity_dannye_polumilliarda

0 Плохо1
1 1 1 1 1 1 1 1 1 1 Рейтинг 1.70 [65 Голоса (ов)]

Рейтинг:  0 / 5

Звезда не активнаЗвезда не активнаЗвезда не активнаЗвезда не активнаЗвезда не активна

 

ons_9b369.jpg

 

 Сведения об угрозах безопасности России теперь можно передавать Службе внешней разведки РФ через сайт в даркнете. Сайт СВР в доменной зоне .onion является первой в Европе виртуальной приемной подобного рода.

 СВР разместила на своем сайте уведомление об открытии виртуальной приемной еще 30 декабря 2020 года, но публично об этом не объявляла. Согласно уведомлению, если пользователь находится за пределами России и владеет важной информацией об угрозах безопасности РФ, то он может передать ее СВР безопасным и анонимным способом через виртуальную приемную.

 Для того чтобы обратиться в СВР через виртуальную приемную, нужно использовать браузер Tor или ОС Tails. Зарегистрировавшись, пользователь получит код из пяти английских слов, позволяющий расшифровать ответ службы, если таковой будет.

 Информаторам также рекомендуется шифровать свои обращение в СВР с помощью PGP, поскольку владельцы узлов Tor, через который проходит их трафик, теоретически могут их деанонимизировать.

Источник:https://forum.antichat.ru/threads/483517/

1 Плохо0
1 1 1 1 1 1 1 1 1 1 Рейтинг 1.56 [62 Голоса (ов)]

Рейтинг:  0 / 5

Звезда не активнаЗвезда не активнаЗвезда не активнаЗвезда не активнаЗвезда не активна

 

6f22ae32a60500816b89981a6bbd389f7_f6985.png

 

 Пандемия коронавирусной инфекции (COVID-19) негативно сказалась на общем доходе подпольных торговых площадок по продаже криптовалют в даркнете. Количество покупок, потенциальных клиентов, и активных черных рынков значительно снизилось в 2020 году.

 По словам специалистов из компании Chainalysis, занимающейся отслеживанием криптовалют, рынки даркнета переживают самую большую консолидацию за последние пять лет. В октябре 2020 года были активны всего 38 торговых площадок, занимающихся продажей незаконных товаров и услуг, что на 37% меньше, чем в феврале. Но даже несмотря на это, активные торговые площадки приносят большую прибыль своим владельцам. В 2020 году подпольные рынки установили рекордный доход в более чем $1,5 млрд.

 Некоторые продавцы решили воспользоваться глобальной пандемией и извлечь из нее финансовую выгоду. Например, в даркнете появились сотни предложений по продаже масок N95 с огромными скидками. Другие продавцы выставили на продажу множество неподтвержденных лекарственных средств от COVID-19. Однако, почти никто не покупал подобный товар на анонимных рынках.

 Как полагают эксперты, самой большой проблемой торговых площадок в будущем может быть очевидный застой в клиентской базе. Также снизился общий объем финансовых транзакций за год — с 12 млн в прошлом году до 8,4 млн в 2020 году.

Источник: https://www.securitylab.ru/news/514565.php

0 Плохо1
1 1 1 1 1 1 1 1 1 1 Рейтинг 1.67 [29 Голоса (ов)]

Рейтинг:  2 / 5

Звезда активнаЗвезда активнаЗвезда не активнаЗвезда не активнаЗвезда не активна

 

shutterstock_4004713103-min-e1551164027590_7a98b.jpg

 

 В даркнете выставили на продажу доступ к видео ко всем московским камерам видеонаблюдения, пишет РБК. Источник, близкий к департаменту информационных технологий (ДИТ) Москвы подтвердил изданию подлинность базы.

 Объявление, размещенное человеком под ником Zpoint, заметила 7 июля группа экспертов Shadow Intelligence. В нем предлагался доступ к видео с камер в подъездах домов, парках, поликлиниках и школах Москвы. Некоторыми камерами можно даже управлять. Zpoint обещал предоставить не только доступ к системе в режиме реального времени, но и записи за последние пять дней (именно столько, по данным ДИТ, хранятся записи).


 Официально в мэрии тоже не стали опровергать подлинность объявления. Представитель ДИТ лишь сказал РБК, что предоставление доступа к системе наблюдения посторонним — противоправное действие, ведомство постоянно отслеживает такие сообщения и передает информацию о них в органы.

 При этом доступ к государственной информационной системе «Единый центр хранения и обработки данных» открыт только представителям правоохранительных и судебных органов.

 Злоумышленники могут получать доступ к камерам, используя неправильную конфигурацию их программного обеспечения или просто подбирая пароли, пояснил РБК эксперт по кибербезопасности «Лаборатории Касперского» Дмитрий Галов.

Источник:https://forum.antichat.ru/threads/478007/

1 Плохо1
1 1 1 1 1 1 1 1 1 1 Рейтинг 1.90 [24 Голоса (ов)]

Рейтинг:  4 / 5

Звезда активнаЗвезда активнаЗвезда активнаЗвезда активнаЗвезда не активна

 

un3name12d_a8eb3.png

 

 База с данными миллионов пользователей Telegram в виде связки «номер телефона — ник» попала в даркнет.

 В даркнете опубликовали базу с информацией о нескольких миллионах пользователей Telegram. В файле размером 900 мегабайт содержатся уникальные идентификаторы пользователей и телефонные номера, сообщает «Код Дурова».

 Редакция издания проверила файл и нашла в нём номера своих сотрудников. Сколько пользователей оказались в базе, пока неизвестно, но на скриншотах видно, что она содержит более 40 миллионов записей.

 В Telegram изданию подтвердили факт существования базы. Там объяснили, что такая информация собирается через встроенную функцию импорта контактов ещё при регистрации. «К сожалению, ни один сервис, позволяющий пользователям общаться с контактами из своей телефонной книги, не может полностью исключить подобный перебор», — сказали там.

 Для решения этой проблемы компания в 2019 году добавила в мессенджер настройку «Кто может добавлять меня в контакты по номеру телефона», которая позволяет скрыть связь между аккаунтом и номером телефона.

 В Telegram также подчеркнули, что больше половины слитых контактов не актуальны, так как более 84% данных собраны до середины 2019 года. Почти 70% аккаунтов в базе — это пользователи из Ирана, еще 30% — из России.

Источник:https://forum.antichat.ru/threads/477830/

0 Плохо1
1 1 1 1 1 1 1 1 1 1 Рейтинг 1.78 [18 Голоса (ов)]

Рейтинг:  1 / 5

Звезда активнаЗвезда не активнаЗвезда не активнаЗвезда не активнаЗвезда не активна

 

regular_detail_ima1ge-c85b36e40e48acf0bfca8cecd0a5ffd1_594b2.jpg

 

 Крупнейший бесплатный хостинг-провайдер даркнета Daniel's Hosting второй раз за 16 месяцев был взломан, и в среду, 25 марта, прекратил работу. Неизвестные злоумышленники удалили всю базу данных хостинг-провайдера, в результате чего были отключены порядка 7,6 тыс. сайтов.

 Согласно сообщению, опубликованному оператором Daniel's Hosting Даниэлем Винзеном (Daniel Winzen) на теперь уже не функционирующем портале, инцидент произошел 10 марта нынешнего года примерно в 3:30 UTC (6:30 по Москве). По словам Винзена, атакующие получили доступ к его серверу и удалили все связанные с хостингом базы данных. Кроме того, они удалили учетную запись самого Винзена и создали новую для будущих операций. Разработчик обнаружил взлом на следующее утро, когда почти все данные уже были удалены. Резервных копий сервис не хранил.

 В электронном письме журналистам ZDNet Винзен сообщил, что пока не знает, каким образом злоумышленники получили доступ к серверу. Поскольку Daniel's Hosting для разработчика не больше, чем просто хобби, он не слишком озаботился выяснением. «Я очень занят своими личными заботами и другими проектами, чтобы посвятить время расследованию», - признался оператор.

 По уверению Винзена, злоумышленники взломали только сервер хостинг-провайдера, а учетные записи владельцев сайтов, пользовавшихся его услугами, остались нетронутыми. Тем не менее, разработчик рекомендовал им считать пароли «утекшими» и сменить их, если они используются еще и на других ресурсах.

В обозримом будущем Daniel's Hosting свою работу не возобновит, сообщил Винзен. Тем не менее, он планирует когда-нибудь снова заняться сервисом, но уже с более усовершенствованными функциями. «Однако могут пройти месяцы, пока я буду готов к перезапуску», - признался разработчик.

Источник:https://forum.antichat.ru/threads/476374/

 
Последняя активность
  • marussia
    За оценку статьи в ленте (лайк или дизлайк) / 1.00 баллы
  • marussia
    За оценку статьи в ленте (лайк или дизлайк) / 1.00 баллы
  • Tong
    Ответить в теме на форуме (Сервис моментальных выплат для таксопарков) / 1.00 баллы
  • Tong
    Новый пользователь ( Добро пожаловать!) / 10.00 баллы
  • marussia
    За оценку статьи в ленте (лайк или дизлайк) / 1.00 баллы
  • marussia
    За оценку статьи в ленте (лайк или дизлайк) / 1.00 баллы
  • marussia
    Добавление комментария(лента) / 1.00 баллы
  • marussia
    За оценку статьи в ленте (лайк или дизлайк) / 1.00 баллы
  • marussia
    За оценку статьи в ленте (лайк или дизлайк) / 1.00 баллы
  • Ксения
    Новый пользователь ( Добро пожаловать!) / 10.00 баллы