В городе Порт-Харкорт Интерпол и правоохранительные органы Нигерии арестовали мужчину и его сообщника, которые подозреваются в интернет-мошенничестве. Сумма, полученная в результате таких незаконных действий, составила $60 млн. Злоумышленник — 40 летний гражданин Нигерии, известный под ником Mike. Он подозревается в организации и управлении международной преступной сетью. По предварительной информации, группа насчитывает более 40 человек. Случай громкий, так как в результате действий группы пострадали сотни человек, одна из жертв из-за мошеннических схем лишилась более $15 млн.
Читать полностью »
Рубрика «хакеры» - 14
Преступления и наказания прошедшего месяца
2016-08-02 в 10:53, admin, рубрики: Блог компании ua-hosting.company, информационная безопасность, ИТ-преступления, мошенники, преступления, скиммер, хакерыДеньги не спят: кто побеждает в противостоянии хакеров и финансовых организаций
2016-07-27 в 12:09, admin, рубрики: Блог компании ITinvest, взломы, информационная безопасность, фондовый рынок, хакеры/ фото The Preiser Project CC
В нашем блоге на Хабре мы много пишем о развитии технологий финансового рынка. С каждым годом они становятся все сложнее, а тот факт, что банки и биржи притягивают огромные деньги, не удивительно, что хакеры проявляют все более пристальный интерес к сфере финансов. Но насколько успешны их усилия?Читать полностью »
Рассказ о хакерах «Жизнь в Сети», 1 глава
2016-07-26 в 0:16, admin, рубрики: интернет, кардеры, Киберпанк, книга, самиздат, хакеры, Читальный зал, чтивоДоброго времени суток!
Хочу поделиться историей о человеке, выбравшем путь незаконного заработка в сети. Если найдется хоть кто-то, кто пожелает прочесть продолжение, буду выкладывать дальше. К критике отношусь адекватно, пожалуйста, не стесняйтесь.
«Блэк не был хакером из фильмов. Он не взламывал Пентагон, не сливал базы данных ФБР и не состоял на службе у секретного общества, правящего миром. Максим, так звали парня в реальной жизни, работал на кардеров.
Ему нравилось.»
Глава 1. Работа онлайн.
Блэк закрыл глаза. Сейчас же надо прийти в себя. Этот взлом планировался не один день.
На экране американский онлайн магазин, каких полно в Интернете. Единственное его преимущество заключалось в количестве пользователей. Тысячи долларов проходили через этот сайт ежедневно. Хакеру необходимо слить базу с номерами кредитных карт, чтобы потом продать ее кардерам.
Через открытое окно доносились крики молодежи, отмечающей 60летие со Дня Победы. Пьяные подростки громко ругались, отвлекая от работы.
Это безумно раздражало Блэка, который изо всех сил пытался сосредоточиться.
«Тоже мне элитный район для вашего спокойствия, — со злостью произнес парень, надевая наушники. — Идиоты».
Срочно взять себя в руки.
Напряжение росло. Сигареты. Блэк потянулся к пачке, затерявшейся среди кучи книг, лежавших на столе.
Парень нервничал, ведь ему пришлось потрудиться, чтобы найти зацепку. Защита была организована на высоком уровне. Как у любого денежного проекта того времени, сайт у них был самописным. Но, несмотря на внушительные масштабы и огромное количество кода, и как следствие большую возможность допустить ошибку, найти дыру не удавалось.
Читать полностью »
Зачем на самом деле хакеры атакуют биржи и так ли масштабна проблема
2016-07-06 в 6:52, admin, рубрики: биржи, Блог компании ITinvest, взломы, информационная безопасность, хакерыДжеймс Льюис, старший научный сотрудник по вопросам кибербезопасности Центра стратегических и международных исследований США, рассказал The Washington Post о том, насколько реальна «киберугроза» безопасности фондовых бирж. Мы представляем вам адаптированную версию этой заметки. Читать полностью »
Contactless Infusion X5: девайс, способный удаленно копировать данные 15 банковских карт в секунду
2016-06-14 в 11:38, admin, рубрики: x5, банковские карты, взломщики, гаджеты, информационная безопасность, хакеры, метки: x5Устройство работает на расстоянии до 8 сантиметров от целевой карты, клонирование ведется постоянно
В dark web поступило в продажу устройство, изготовленное группой The CC Buddies, которое способно клонировать данные 15 банковских карт в секунду. При этом само устройство имеет очень небольшой размер, и работает на расстояниях до 8 сантиметров от целевой карты. Конечно, это не так много. Но представьте, сколько карточек можно клонировать, если пройтись по посещаемому супермаркету, вагону метро, очередью в авиакассу или потолкаться в других подобных местах (клуб, концерт известной группы и т.п.).
Если раньше злоумышленники для этой же цели использовали довольно габаритные девайсы, которые можно было рассмотреть, то размеры этого устройства позволяют положить его в карман. А если кто-то и увидит гаджет в руках злоумышленника, вряд ли поймет, что это такое. Называется эта система X5, и предназначена она для копирования данных чипа, встроенного в современные банковские карты с RFID.
Читать полностью »
Нашел уязвимость на медицинском сайте? Получи визит вооруженных агентов ФБР
2016-05-29 в 11:02, admin, рубрики: государство, информационная безопасность, Софт, ФБР, хакерыВооруженная группа агентов ФБР вломилась в дом к специалисту по информационной безопасности, обнаружившего данные 22000 пациентов зубной клиники в открытом доступе. Джастин Шафер, тот самый специалист, проснулся от грохота в 8.30 утра. Он, его жена и трое детей мирно спали, когда кто-то начал трезвонить в дверной звонок, а затем сильно стучать в дверь.
«Моей первой мыслью было, что мой отец умер, но когда я подошел к двери, увидел мигающие синие и красные огни», — рассказывает шафер. Когда он открыл дверь, увидел более 10 агентов ФБР. Один из них направлял на Шафера штурмовую винтовку. При этом в его доме, буквально в полуметре, стояла детская кроватка с младенцем. Агенты приказали Шаферу завести руки за спину, и надели на него наручники. Жена пыталась объяснить, что в доме трое маленьких детей, а сам Шафер не преступник. Сам он, будучи в трусах, вообще не понимал, что происходит и почему. В течение последующих нескольких часов агенты изъяли всю компьютерную технику и девайсы Шафера. Были изъяты даже журналы Dentrix (всего ФБР забрало 29 вещей). Дома остался только телефон жены.
Читать полностью »
PHDays VI: хакеры не смогли взять город целиком
2016-05-23 в 15:08, admin, рубрики: PHDays, positive hack days, Блог компании Positive Technologies, информационная безопасность, киберразведка, уязвимости, хакеры4200 человек из разных стран мира стали свидетелями живого и несколько безумного праздника под названием Positive Hack Days VI. За два дня на площадке произошли сотни событий. На первый взгляд, хакеры чувствовали себя полными хозяевами положения. На деле — в условиях максимальной защиты никто не продвинулся дальше периметра DMZ.
Возможно, через несколько недель или месяцев город все равно бы пал. Такую защиту не взламывают кавалерийским наскоком. Но зрители не могли наблюдать за растянутой во времени целенаправленной атакой. Они хотели видеть, как топят поселок и жгут провода ЛЭП. Для повышения зрелищности решено было немного снизить уровень безопасности, отключив часть систем. И вот тут все увидели, что такое недостаточное внимание к ИБ. Хакеры использовали любую оплошность: успешно атаковали GSM/SS7, отключали системы умного дома, удаляли резервные копии важных систем, выводили деньги из ДБО.
Форум наглядно показал, что бывает с незащищенной критической инфраструктурой. Специалисты по информационной безопасности в силах обеспечить очень высокий уровень защиты без нарушения технологического процесса — но развернуться так, как на PHDays, им дают очень редко. После отключения средств защиты нападающие проникли в технологическую сеть АСУ через корпоративную, атаковали физическое оборудование системы, взломали ГЭС, провели сброс воды, отключили линии электропередачи.
Так или иначе, захватить город CityF целиком — и выиграть соревнования — ни одной команде хакеров не удалось. Подробные райтапы и итоги конкурсов ожидаются совсем скоро, а сейчас мы расскажем о нескольких выступлениях второго дня (рассказ о лучших моментах первого дня читайте здесь). Читать полностью »
Исповедь человека в чёрной шляпе
2016-05-20 в 12:58, admin, рубрики: взлом, информационная безопасность, история, научная фантастика, фантастика, хакерыDisclaimer: Весь нижеприведённый текст был получён путём прямого считывания данных из /dev/random в текстовый файл. Любые совпадения с реальными или придуманными личностями, ситуациями, явлениями и предметами являются совпадениями.

Сегодня бывает модно говорить о криптолокерах, о bug-bounty программах, об открытых конференциях для всех и о том, что очередной школьник купил самый дешёвый 0day и поставил себе в школе все пятёрки. Однако, это — не модная статья. Она не о том, что «самый ненадёжный фактор системы — это xyz». И не о том, что круто использовать сейчас, а что — будет круто использовать завтра. Это не список стандартных правил iptables на непроникновение в среде уверенных пользователей ПК.
Это моя история, и я, генератор случайных чисел, хочу Вам её рассказать.
Повествование изобилует терминами, некие из коих могут быть незнакомы Вам, так что там, где это уместно, я поместил всплывающие подсказки.
Читать полностью »
Двойной обман. Как ФБР использовало украинского хакера Максима Попова
2016-05-20 в 9:22, admin, рубрики: anonymous, Ant City, CarderPlanet, Cybercrime Monitoring Systems, Cycmos, E-Money, EMC, Hardcore Charlie, open source, script, VMware, X.25, Блог компании Rootwelt, виртуализация, властелин колец, Гермес-Пласт, информационная безопасность, исходный код, кардинг, Киберпанк, контрольная закупка, Леонид Соколов, Максим Попов, ФБР, хакеры, Эдвард Гилберт, метки: CarderPlanet, Леонид Соколов, Максим Попов, Эдвард ГилбертХолодным днём 18 января 2001 года Максим Игоревич Попов, 20-летний украинский парень, нервно толкнул двери американского посольства в Лондоне. Его можно было принять за участника программы по студенческому обмену, который пришёл получать визу, но самом деле Максим был хакером, участником восточноевропейской хакерской группы, которая атаковала американские коммерческие компании, зарабатывая на вымогательстве и фроде. Прокатившаяся волна таких атак выглядела словно предвестник нового этапа Холодной войны между США и организованными хакерскими группировками в странах бывшего советского блока. Максим Попов с детским лицом, в очках и с короткой стрижкой, собирался стать первым перебежчиком в этой войне.
Читать полностью »
Pornhub: нас никто не взламывал, это мистификация
2016-05-16 в 17:51, admin, рубрики: pornhub, атаки на сервер, взлом ресурсов, информационная безопасность, хакерыПохоже на то, что хакер Revolver просто пошутил
Менее, чем через 20 часов после заявления о взломе Pornhub, хакер Revolver сообщил о том, что покупатели эксплоита для полного доступа ко всем ресурсам сервера компании найдены. Напомню, что за свой эксплоит 19-летний злоумышленник просил $1000. В качестве доказательства взлома он опубликовал два скриншота.
Он также рассказал о полном контроле над сервером, и отказался участвовать в программе Pornhub по поиску уязвимостей за вознаграждение. Изначально сама компания сделала предварительное заявление, сообщив, что взлом вряд ли является правдой. После детального изучения ситуации специалисты компании подтвердили сказанное ранее: доступа к рабочему серверу никто не получал.
Читать полностью »