Рубрика «хакеры» - 17

21 января 2016 года хакерам удалось похитить с корсчета Русского международного банка (РМБ) в ЦБ РФ 508,67 млн рублей, пишет «Интерфакс». О происшествии сообщил сам банк в своем отчете по МСФО.

Ранее банк сообщал, что хакерская атака привела к просьбе руководства отключить банк от системы БЭСП (Банковские электронные срочные платежи). РМБ, таким образом, стал первым банком в России, который сообщил о похищении средств со своего счета в ЦБ хакерами. Часть средств удалось возвратить.
Читать полностью »

На написание этой статьи меня навеял просмотр двух документальных фильмов от Jason Scott: BBS: The Documentary и GET LAMP. Первый рассказывает про мир Bulletin Board System (BBS), становление FidoNet, ASCII/ANSI-art сцены. Второй показывает мир interactive fiction (IF) игр (Adventure, Zork, ...). Сам я застал и BBS и FidoNet, застал их культуру и атмосферу.

После их просмотра создаётся впечатление что было столько прекрасных интересных и завлекающих технологий, игр и штук, а затем они внезапно канули в небытие. Было хорошо, а стало паршиво. Но вскоре дошло что ничего подобного. В процентном соотношении оно умирает, а в абсолютных числах как было, так и осталось.

Читать полностью »

В главе 32 рассказывается, как легко попасться в руки полиции, если быть неосторожным.

Подпольный рынок кардеров. Перевод книги «KingPIN». Глава 32. «The Mall» - 1Кевин Поулсен, редактор журнала WIRED, а в детстве blackhat хакер Dark Dante, написал книгу про «одного своего знакомого».

В книге показывается путь от подростка-гика (но при этом качка), до матерого киберпахана, а так же некоторые методы работы спецслужб по поимке хакеров и кардеров.

Квест по переводу книги начался летом в ИТишном лагере для старшеклассников — «Шкворень: школьники переводят книгу про хакеров», затем к переводу подключились и читатели и даже немного редакция.

Глава 32. «The Mall»

(за перевод спасибо Shuflin )

Крис загнал Тахо в гараж торгового центра Fashion Island на пляже Ньюпорт, припарковался и вышел со своим новым партнером, двадцати трех летним Гаем Шитрид. Они отправились к Bloomingdale с поддельными кредитками American Express в бумажниках.

Шитрид из Израиля — красавчик, играющий на гитаре, и любимчик всех девушек, которого Крис встретил, занимаясь кардингом. Он проводил махинации по скиммингу в Майами, набирая профессиональных стриптизерш, снабжая их невероятно крошечным устройством для копирования информации с магнитной карты клиентов. Когда менеджеры стриптиз клуба узнали об этом, ему пришлось в спешке покинуть город. Шитрид остановился в Калифорнии, где Крис и подобрал его, снабдив поддельными документами, арендованной машиной и жильем в Арчстоуне. После они отправились по магазинам.

Теперь Крис был близок, так близок, чтобы соскочить. Его жена, Клара, привнесла на eBay $780,000 чуть более чем за три года: 2609 женских сумочек, айподов, часов от Michele и одежды от Juicy Couture. У нее был человек из прислуги, работающий двадцать часов в неделю, который занимался лишь тем, что доставлял ей вещи, купленные не за свои деньги. Крис подбрасывал к этому деньги с продаж пластика и новинок на кардерском рынке — область, не затронутая придирчивыми проверками Th3C0rrupted0ne.

Он чувствовал, что Макс не придерживался того самого плана “Whiz List”: набрать круглую сумму и свалить. В конце концов, он понял, что тот и не собирался уходить. Ему нравилось заниматься хакерством, это все что он хотел делать. К черту его. У Криса был свой запасной план. Он вложил прибыль в предприятие для Клары, компания по производству стильной джинсовой одежды Trendsetter USA, на которую уже работало несколько штатных сотрудников в ярких приятных офисах Алисо Вьехо. В итоге, он был уверен, что это будет приносить прибыль и на сто процентов законно.

До тех пор он будет занят.
Читать полностью »

В 31 главе описывается кейс, как спецслужбы вычисляют кардеров по метаданным.

Подпольный рынок кардеров. Перевод книги «KingPIN». Глава 31. «Суд» - 1Кевин Поулсен, редактор журнала WIRED, а в детстве blackhat хакер Dark Dante, написал книгу про «одного своего знакомого».

В книге показывается путь от подростка-гика (но при этом качка), до матерого киберпахана, а так же некоторые методы работы спецслужб по поимке хакеров и кардеров.

Квест по переводу книги начался летом в ИТишном лагере для старшеклассников — «Шкворень: школьники переводят книгу про хакеров», затем к переводу подключились и читатели и даже немного редакция.

Второе дыхание «квест по переводу книги» получил благодаря компании Edison.

Глава 31. «Суд»

(за перевод спасибо Богдану Журу aka K3lwiN )

Кардер с Лонг-Айленда Джонатан Джианноне, с которым Макс и Крис познакомились, когда он был тинэйджером, хранил тайну ото всех.

В день, когда Макс своим сайтом поглотил всех конкурентов, агенты Тайной службы арестовали Джианноне в доме его родителей за продажу нескольких дампов Макса Бретту Джонсону, информатору Тайной службы под ником Gollumfun. Джианноне выпустили под залог, но о своем проколе он никому не сказал. Он считал это очередной мелкой неприятностью. В конце концов, ну что ему грозило за продажу двадцати девяти дампов?

Впечатление укрепилось после того, как уже через месяц после ареста суд Южной Каролины снял с него запрет на перемещение. Джианноне тут же полетел в аэропорт Окленда за покупками, где его встретила Теа. Они катались по шоссе вдоль тихоокеанского побережья, она покупала ему пиццу в Fat Slice на Берклиз Телеграф Авеню. Джианноне казался ей забавным — хвастливый белый паренек с вьющимися волосами и пристрастием к хип-хопу, который как-то раз хвалился, что побил футболиста из Нью-Йорк Джетс во время драки в местном баре. Теперь у них появилось что-то общее: Крис прервал контакты с Джианноне незадолго до ареста, а Теа сказал вернуться к заливу Сан-Франциско, чтобы она не создавала проблем в отношениях Криса. Он избавился от них обоих.
Читать полностью »

image

Глава центробанка Бангладеш Атиур Рахман [Atiur Rahman] подал в отставку после того, как в начале февраля 2016 года хакерам удалось увести $81 миллион с банковского счёта ЦБ, находившегося в распоряжении Федерального резервного банка США. При этом правительство Бангладеш узнало о происшествии не от главы ЦБ, а из газет.

Дерзкое ограбление

По заявлению менеджеров высшего звена, работавших в банке, для совершения операции хакеры вначале нашли уязвимость в защите внутренней сети ЦБ Бангладеш, разыскали и украли оттуда ключи и другие данные, необходимые для совершения сделок, а также изучили процедуры работы банка. Судя по комментариям нанятой банком для расследования инцидента компании FireEye Inc, на компьютерах работников банка было установлено шпионящее за сотрудниками ПО.

После этого хакеры отправили несколько десятков запросов в ФРБ с поручениями о переводе миллионов долларов со счёта ЦБ Бангладеш на несколько счетов, находящихся в банках Филиппин и Шри-Ланки. В сумме по всем запросам хакеры пытались перевести на подставные счета почти миллиард долларов.
Читать полностью »

Защитить алгоритм: Что интересует хакеров, атакующих фондовый рынок - 1

В последние несколько лет с завидной регулярностью появляются сообщения о хакерских атаках на финансовые компании или даже сами биржи. Осенью 2015 года хакеры (предположительно из России) атаковали Dow Jones, до этого жертвой атаки становились фондовые биржи Nasdaq и NYSE.

Угроза масштабных биржевых взломов вдруг стала реальностью. Согласно данным Международной организации комиссий по ценным бумагам и Всемирной федерации фондовых бирж, в 2012 году более половины из 46 фондовых бирж подверглись кибератакам. Две трети из них расположены на территории США.

Эксперты все чаще говорят о том, что киберпреступость становится одной из главных угроз для финансового сектора. В докладе Комиссии по ценным бумагам, опубликованном в феврале прошлого года, сообщалось, что 88% брокеров, так или иначе, сталкиваются в своей работе с хакерскими атаками. По статистике, попытки проникновения в сеть крупнейших банков Америки происходят каждые 34 секунды.Читать полностью »

Будущее уже здесь, но не такое каким мы бы хотели его видеть - 1 Директор Национальной разведки США Джеймс Клеппер в рамках доклада о национальных угрозах перед заседанием комиссии по разведке Сената США озвучил длинный и скучный перечень угроз в мире и попросил еще денег: разрушение национальных государств, дефицит природных ресурсов ведущий к вооруженным конфликтам, усиливающийся Европейский миграционный кризис, серьезная угроза политического распада Афганистана. Самые интересные моменты рассказанные главами ЦРУ, ФБР, АНБ и военной разведки в этот день прозвучали относительно IoT и теракта в Сан-Бернардино.
Читать полностью »

Пока в США смотрели Суперкубок, анонимный хакер пообещал опубликовать имена, адреса электронной почты и телефонные номера 20000 агентов ФБР и 9000 сотрудников американского МВД. И выполнил обещание через сутки.

image
Читать полностью »

Наступательное кибероружие — это вредоносные программы вроде Stuxnet и Flame, которые давно используются США для повреждения инфраструктуры и шпионажа

Россия потратит $200-250 млн на разработку наступательного кибероружия - 1Россия планирует значительно нарастить арсенал инструментов для кибератак и увеличить штат хакеров. Это необходимо, чтобы выполнять роль сдерживания на фоне аналогичных действий США, по аналогии с доктриной «ядерного сдерживания», сообщает издание SC Magazine UK. Доктрина сдерживания предполагает создание наступательного вооружения не для того, чтобы применять его, а чтобы удержать потенциального противника от применения такого же оружия.

Размер инвестиций в этой области официально не раскрываются, но источники, близкие к министру обороны РФ, называют SC Magazine UK цифры от $200 млн до $250 млн в год.

Особое внимание уделят созданию вирусов для атаки командных центров вооружённых сил противника, а также элементов критической инфраструктуры, включая банковскую систему, электростанции и аэропорты врага.
Читать полностью »

Исследование: успешный взлом приносит в среднем 14,7 тыс. долларов, но хакеры быстро сдаются - 1
«Типичный хакер» (Kung Fury).

Организация Ponemon Institute провела опрос среди экспертов компьютерной безопасности, целью которого было выяснить, насколько прибыльны кибератаки. Также ставился вопрос о том, какова мотивация хакеров: либо это политика, какие-то репутационные интересы, либо сугубо материальные потребности. Исследование состояло из опроса 304 экспертов по угрозам компьютерной безопасности из США (158), Великобритании (70) и Германии (76). Как утверждает Ponemon Institute, все эти люди помогали деятельности организации или засветились на конференциях по компьютерной безопасности. Эксперты согласились участвовать в опросе на условиях анонимности, и достоверность данных полностью обеспечивается честностью ответов.

Опрос выявил, что наибольшую роль в мотивации взломщика играет именно материальная выгода. Исследователи пришли к простому выводу: преступники отдают предпочтение слабо защищённым системам и быстро сдаются, если наталкиваются на трудности.
Читать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js