хакерлік

  • 2022 жылдан бастап құпия сөз өзгертілді: Аэрофлот қалай бұзылды

    Ресейдің ең ірі әуе компаниясына жасалған ауқымды хакерлік шабуылдың таңқаларлық мәліметтері есебінде «Киберпартизандар» хакерлік тобының

    Белсенділер Аэрофлоттың IT инфрақұрылымының апатты түрде бұзылуы тек техникалық артта қалудан ғана емес, сонымен қатар барлық деңгейдегі қауіпсіздікке ашық түрде мән бермеуден де туындағанын айтады.

    Хакерлердің айтуынша, компанияның бас директоры Сергей Александровский 2022 жылдан бері құпия сөзін өзгертпеген. Ал компанияның өзі, елдің жетекші әуе компаниясы мәртебесіне қарамастан, әлі де Windows XP және Windows Server 2003 жүйелерін пайдаланып келген — бұл жүйелер бұрыннан тоқтатылған. CyberPartizan мәліметтері бойынша, бұл оларға «бүкіл инфрақұрылымды бұзуға» және оның өзегіне енуге мүмкіндік берген.

    «Таңертеңге дейін біз 7000-нан астам серверлер мен жұмыс станцияларын жойдық», - деп мәлімдеді шабуылдаушылар. Олар әуе компаниясының желісінде «көптеген айлар» бойы болғанын және үлкен көлемде деректер алғанын қосты: 12 ТБ дерекқор, 8 ТБ ішкі файлдар және 2 ТБ корпоративтік электрондық пошта. Ақпаратқа телефон сөйлесулерінің жазбалары, бейнебақылау және персоналды бақылау құжаттары кірді.

    Хакерлер шабуыл шамамен 8000 компьютер мен жүздеген түрлі жүйелерге әсер еткенін қосты. Хакерлік шабуыл жасалған кезде, яғни 28 шілде түні, «Аэрофлот» компаниясы ақаулық туралы мәліметтерді айтпай хабарлады. Көп ұзамай ондаған рейстің тоқтатылғаны және Шереметьево әуежайының құлағаны белгілі болды.

    Шабуыл үшін жауапкершілікті Silent Crow және Cyber ​​​​Partisans екі топ өз мойнына алды. Олар тіпті топ-менеджерлердің құрылғыларына қол жеткізгенін мәлімдеп, корпоративтік желі «қирандыда» және деректердің айтарлықтай бөлігі «мәңгілікке жоғалды» деп мәлімдеді.

    Ресей Бас прокуратурасы кибершабуылды растады. Компьютерлік ақпаратқа рұқсатсыз кіру үшін Ресей Қылмыстық кодексінің 272-бабының 4-бөлігі бойынша іс қозғалды. Кремль қауіптің ауыр екенін мойындады. «Бұл барлық ірі компаниялар үшін әлі де сақталып отырған қауіп», - деді президенттің баспасөз хатшысы Дмитрий Песков.

  • VGTRK ауқымды хакерлік шабуылға ұшырады

    VGTRK ауқымды хакерлік шабуылға ұшырады

    Бүкілресейлік мемлекеттік телерадио хабарларын тарату компаниясының (БМТРК) инфрақұрылымы ауқымды хакерлік шабуылға ұшырады, нәтижесінде «Россия 1» және «Россия 24» телеарналарының және холдинг компаниясының басқа да ресурстарының онлайн хабар таратуы тоқтатылды, деп хабарлайды компания ішіндегі дереккөзге сілтеме жасай отырып.

    Шабуыл VGTRK-ның интернет пен телефонияны қоса алғанда, ішкі қызметтеріне де әсер етті, бұл компанияның жұмысына елеулі қиындықтар туғызды.

    Онлайн хабар таратудың қолжетімді болмауына қарамастан, сандық хабар тарату жалғасуда, ал мамандар залалды азайту үшін жұмыс істеп жатыр. Gazeta.ru сайтының хабарлауынша, хакерлер серверлерден барлық деректерді, соның ішінде резервтік көшірмелерді жойып, таңертеңнен бастап шұғыл операцияларды бастады. VGTRK шабуылды ресми түрде растады, бірақ оның айтарлықтай залал келтірмегенін мәлімдеді.

    РБК-Украинаның хабарлауынша, шабуылды бұрын ресейлік қызметтерге шабуыл жасаған Sudo rm-RF хакерлер тобы жасаған. 2023 жылдың тамыз айында топ Мәскеудің жылжымайтын мүлік деректерін сақтайтын MosgorBTI веб-сайтын бұзды. Сарапшылар онлайн қызметтерді қалпына келтіру жұмыстарын жалғастыруда.

  • SDEK аяқталды ма? Алаяқтардың алаңдатарлық болжамы

    SDEK аяқталды ма? Алаяқтардың алаңдатарлық болжамы

    Тұтынушылар әлі де веб-сайтқа кіре алмайды немесе сәлемдемелерді ала немесе жібере алмайды.

    25 мамырда SDEK логистикалық операторы қызмет көрсетуде үзіліске ұшырады, нәтижесінде компанияның веб-сайты жұмысын тоқтатып, сәлемдемелерді алу мен жеткізу тоқтатылды. 28 мамырдағы жағдай бойынша техникалық мәселе әлі де бар. БАҚ хабарламалары мен SDEK өкілдері кінәлі ransomware және хакерлік шабуыл болуы мүмкін деп болжайды. SDEK қызмет көрсетуді қалпына келтіру үшін қажетті шараларды қабылдауды жалғастыруда.

    Head Mare хакерлік тобының X(Twitter) аккаунтында бірнеше хабарлама пайда болды. Оларда шабуылдаушылар SDEK дерекқорына қол жеткізіп, серверлердегі барлық файлдарды қоқысқа айналдырғанын мәлімдейді. Хакерлер сонымен қатар жүйенің соңғы сақтық көшірмесі алты ай бұрын жасалғанын, бұл жеткізу деректерін қалпына келтіруді өте қиындататынын мәлімдейді.

    Жүйе әкімшілері тым әлсіз болып шықты. Қауіпсіздік саясаты да сәтсіз аяқталды. SDEK-те серверлер жоқ, бірақ шыдаңыз! Мәселелеріңіздің шешімі жоқ, тіпті тырыспаңыз да.

    Head Mare
    хакерлік тобы

    SDEK бұған дейін жұмыс 28 мамырда қалпына келтірілетінін мәлімдеген болатын, бірақ бұл ешқашан болған емес. Оқиға сарапшылар болжағаннан да күрделі болып шықты.

    Бұрын хабарлағанымыздай, біз қолданбамыз бен веб-сайтымызға әсер еткен ірі техникалық ақаулыққа тап болдық — олар қазіргі уақытта қолжетімді емес. Сондай-ақ, қолмен өңдеу кезінде қателіктерді болдырмау үшін жеткізуді және жөнелтілімдерді қабылдауды уақытша тоқтаттық. Дүйсенбіде толық қызмет көрсетуді қалпына келтіруде айтарлықтай ілгерілеушілікке қол жеткіздік, бірақ өкінішке орай, қызмет көрсетуді қайта бастауға дайын емеспіз. SDEK командасы үміттері ақталмаған барлық тұтынушылардан шын жүректен кешірім сұрайды. Әрине, сіздің барлық сәлемдемелеріңіз қауіпсіз және біз олардың сізге мүмкіндігінше тезірек жетуі үшін барлық қажетті шараларды қолданамыз. Бұл жағдай шешілгеннен кейін, біз қайталанудың алдын алу үшін барлық шараларды қолданамыз.
    SDEK өкілдері Head Mare хакерлеріне толық сенуге болмайтынын, себебі олар көбінесе өздерінің «жетістік дәрежесін» асыра сілтейтінін түсіндірді. Сонымен қатар, Head Mare тобы жойылған сақтық көшірмелердің скриншоттарын жариялап, SDEK сақтық көшірмелерін алты ай сайын сақтайтынын мәлімдеді. Салыстырмалы түрде, ірі компаниялар сақтық көшірмелерді күн сайын жаңартады және сақтық көшірмеден қалпына келтіру бірнеше сағатты алады.

    SDEK

    SDEK компаниясының киберқауіпсіздік мәселелері бойынша SDEK-пен кеңесетін Bi.Zone компаниясымен серіктес екенін нақтылайық. Хакерлердің айтуынша, олардың бағдарламалық жасақтамасы «пайдасыз» болып шықты. Bi.Zone өкілдері жағдайға қатысты ешқандай түсініктеме берген жоқ.

    SDEK әлі күнге дейін Head Mare хакерлік шабуылының жұмыс істемеуіне себеп болғанын растаған жоқ. «Бірнеше теория бар, және біз нақты ақпарат алғанға дейін бірдеңе айтуды кәсіби емес деп санаймыз», - деді компания өкілі БАҚ-қа. SDEK сонымен қатар қызметтің қашан қалпына келтірілетіні туралы түсініктеме беруден бас тартты.

    Дереккөзді оқыңыз

  • Смартфоныңыздың бұзылғанын қалай білуге ​​​​болады: бұл белгілер бірден байқалады

    Смартфоныңыздың бұзылғанын қалай білуге ​​​​болады: бұл белгілер бірден байқалады

    Жыл сайын жаңа және күрделі хакерлік әдістер пайда болып, пайдаланушылар мен компаниялардың санының артуына қауіп төндіреді.

    Ұялы телефондар біздің күнделікті өміріміздің ажырамас бөлігі болып келеді. Бүгінгі таңда шамамен төрт миллиард адам смартфондарды пайдаланады, бұл оларды Android немесе iOS операциялық жүйесіне қарамастан, хакерлер үшін тартымды нысанаға айналдырады.

    Жыл сайын жаңа және күрделі хакерлік әдістер пайда болып, пайдаланушылар мен компаниялардың санының артуына қауіп төндіреді. Сондықтан біз ұялы телефоныңыздың бұзылғанын көрсететін ең көп таралған және оңай анықталатын белгілердің тізімін жасадық.

    Ерекше қолданбалар мен қалқымалы терезелер

    Әдетте, телефонды сатып алған кезде өндіруші алдын ала орнатқан қолданбалар, сондай-ақ жаңа қолданбалар бағдарламалық жасақтама жаңартылғаннан кейін пайда болады.

    Егер телефоныңыз бұзылған болса, қаншалықты сенімді болып көрінсе де, сіз танымайтын қолданбалардың бар екенін байқайсыз. Хакерлер көбінесе пайдаланушыларды тыңшылық жасайтын және ақпаратты ұрлайтын антивирустар, фонарьлар және камералар сияқты заңды қолданбалар ретінде жасырынған зиянды бағдарламаларды орнатады.

    Сондай-ақ, әдетте тек ересектерге арналған фильмдер үшін қолданылатын X рейтингісімен белгіленген қалқымалы терезелерге немесе жарнамаларға ерекше назар аудару керек. Бұл қалқымалы терезелерде вирус жұққан сілтемелер арқылы белгілі бір әрекеттерді орындау туралы сұраулар болуы мүмкін. Деректердің ағып кетуіне жол бермеу және ықтимал зақымдануды болдырмау үшін оларды елемеу маңызды.

    Телефон ешқандай себепсіз қызып кетеді

    Телефонның қызып кетуі хакерліктің 100% белгісі емес. Қызып кетуге әртүрлі факторлар, соның ішінде дұрыс зарядтамау себеп болуы мүмкін.

    Дегенмен, егер сіз смартфоныңызды белсенді пайдаланбасаңыз және ол кенеттен қызып кетсе, бұл хакерлік шабуылдың немесе зиянды бағдарламаның белгісі болуы мүмкін. Кейбір зиянды бағдарламалар телефоныңыздың ресурстарын көп мөлшерде тұтынып, оның қызып кетуіне әкелуі мүмкін.

    Батареяның әдеттен тыс немесе тез таусылуы

    Екінші белгіден басқа, jailbreak жасалған телефондар әдетте батарея қуатын тез жоғалтады. Бұған хакердің телефоныңызға зиянды кодты немесе қолданбаны орнатуы себеп болуы мүмкін, бұл өз кезегінде өнімділікке кері әсер етеді және батареяның тез таусылуына әкеледі.

    Дегенмен, батареяның тез таусылуы фонда жұмыс істеп тұрған бірнеше қолданбалар немесе ойындардан да туындауы мүмкін екенін атап өткен жөн. Сондықтан, құрылғыңыз бұзылды деп ойламас бұрын, алдымен өз әрекеттеріңізбен батареяңызды таусып жатқан жоқпыз.

    Мобильді деректер трафигі әдеттегіден жоғары

    Бұл телефоныңыздың зиянды бағдарламаларға осал болуы мүмкін екендігінің маңызды белгісі. Шабуылдаушылар жәбірленушінің телефонын қоңырау шалу, деректерді жинау және тасымалдау, мәтіндік хабарламалар жіберу немесе тіпті сатып алулар жасау үшін осылай пайдаланады.

    Түсініксіз әрекеттер

    Сондай-ақ, смартфоныңыздың күтпеген дыбыстар немесе дірілдер шығарып жатқанын (әдетте қоңыраулар кезінде) байқауыңыз немесе смартфоныңыздағы параметрлердің сіз жасамағаныңызға сенімді түрде өзгертілгенін байқауыңыз мүмкін.

    Жалпы алғанда, жоғарыда аталған белгілердің бірнешеуін кездестірсеңіз, телефоныңызды қорғау үшін дереу шаралар қабылдау ұсынылады. Мысалы, зауыттық параметрлерді қалпына келтіруді орындауға немесе қосымша көмек алу үшін ақпарат қауіпсіздігі мамандарына хабарласуға болады.

    Дереккөзді оқыңыз

  • «Назар аударыңыз! Барлығыңыз дереу жасырыныңыздар». Мәскеу теледидары әуе шабуылы туралы ескертуді тарата бастады

    «Назар аударыңыз! Барлығыңыз дереу жасырыныңыздар». Мәскеу теледидары әуе шабуылы туралы ескертуді тарата бастады

    Бейсенбі, 9 наурызда Мәскеудегі кабельді теледидар мен радиостанциялар хакерлік шабуылға ұшырады: хабар тарату бағдарламаларының орнына теледидар экрандарында дабыл пайда болды, msk1.ru.деп

    Куәгерлердің түсірген кадрларына сәйкес, хабар тарату зымыран соққысы қаупіне байланысты барлығына дереу баспана табуды ескертетін хабарламамен үзілген. Экрандарда «Назар аударыңыз! Баспана табыңыз» деген хабарлама көрсетілді. Мәскеу Төтенше жағдайлар министрлігі дабылдың жалған екенін хабарлады.

    «Мәскеудегі радио және теледидар станцияларының серверлеріне жасалған хакерлік шабуыл нәтижесінде әуе шабуылы туралы дабыл жарияланды», - деп хабарлады Мәскеу Төтенше жағдайлар министрлігінің баспасөз қызметі.

    Свердловск облысында да осындай баспана және әуе шабуылы туралы ескертулер пайда болды. Естеріңізге сала кетейік, Мәскеу облысындағы кабельді теледидар соңғы рет 28 ақпанда хакерлік шабуылға ұшырап, әуе шабуылы туралы ескерту жарияланған болатын.

    Дереккөзді оқыңыз

  • Бірнеше ресейлік радиостанциялар хакерлік шабуылға ұшырап, әуе шабуылдары туралы ескертулер жарияланды. Бұл радиостанциялар Приднестровьеде де хабар таратылуда

    Бірнеше ресейлік радиостанциялар хакерлік шабуылға ұшырап, әуе шабуылдары туралы ескертулер жарияланды. Бұл радиостанциялар Приднестровьеде де хабар таратылуда

    Приднестровьеге қайта хабар тарататын «Шансон» және «Дорогнье радиосы» сияқты кейбір ресейлік радиостанциялардың хабарлары зымыран шабуылы қаупі және әуе шабуылы туралы дабыл жариялануы туралы хабарламамен үзілді.

    Сонымен қатар, Ресей Төтенше жағдайлар министрлігі радиостанциялар мен телеарналардың серверлері бұзылғанын мәлімдеді.

    «Бұл ақпарат жалған және шындыққа сәйкес келмейді!», - деп хабарлады агенттік өзінің Telegram арнасында.

    Хабарлама бес минутқа созылды. Приднестровье төтенше жағдайлар жөніндегі бас басқармасы да аймақта қайта таратылған ресейлік радиостанцияларға хакерлік шабуыл жасалғанын хабарлады. Олар ақпараттың жалған екенін атап өтті.

    Жергілікті TSV телекомпаниясының Telegram арнасы Приднестровьеде ешқандай қауіп жоқ екенін және хабарлама радиостанция серверлерінің хакерлік шабуылының нәтижесі болғанын растады.

    Дереккөзді оқыңыз