✔MEGANews. Самые важные события в мире инфосека за февраль - «Новости»
МВД закрывает кардшопы
В начале февраля российские правоохранители заблокировали сразу несколько хакерских ресурсов, включая кардерские площадки Ferum и Trump’s Dumps, RDP-шоп Uas-Service и форум Sky-Fraud. Все ресурсы были русскоязычные и управлялись русскоязычными администраторами.
На главных страницах всех этих сайтов появились «заглушки», информирующие о том, что «ресурс закрыт навсегда в ходе операции правоохранительных органов», а в HTML-код было встроено сообщение: «Кто из вас следующий?»
По данным экспертов из компании Flashpoint, операция была организована Управлением «К» МВД Российской Федерации. Одновременно с этим СМИ сообщили, что шестерым россиянам были предъявлены обвинения в «неправомерном обороте средств платежей», а правоохранители пресекли деятельность уже третьей хак‑группы с начала года.
«По данным следствия, они [задержанные] обладают специальными познаниями в сфере международных платежных систем и подозреваются в совершении преступлений в сфере компьютерной технологии, техники и информационно‑коммуникационной сети Интернет».
По информации аналитической компании Elliptic, упомянутые сайты в совокупности «заработали» больше 263 миллионов долларов в криптовалюте. Так, один только Ferum, активный с октября 2013 года, принес свыше 256 миллионов долларов в биткоинах, которые были получены за продажу украденных карт (это почти 17% от всего рынка ворованных карт в целом).
Популярный ресурс Uas-Service, который занимался продажей скомпрометированных SSN (social security numbers — номеров социального страхования) и доступа к RDP-серверам, работавший с ноября 2017 года, принес около 3 миллионов долларов в криптовалюте, а еще один кардшоп Trump’s Dumps — около 4,1 миллиона долларов (с октября 2017 года).
Специалисты компании Group-IB рассказали, что на закрытых теперь ресурсах за все время их работы продавались данные о более чем 113 миллионах банковских карт, а их общая стоимость превышала 654,9 миллиона долларов.
2ФА используют 22% клиентов Microsoft
Компания Microsoft сообщила, что в прошлом году лишь 22% всех клиентов Azure Active Directory (AD) использовали решения для многофакторной аутентификации (МФА) и защиты своих учетных записей.
При этом, согласно свежим данным, только с января по декабрь 2021 года было заблокировано более 25,6 миллиарда брутфорс‑атак на Azure AD, а также перехвачено 35,7 миллиарда фишинговых писем, адресованных пользователям.
Автомобили Mazda ломаются из-за радиопередачи
С очень странным случаем разбираются инженеры Mazda и руководство радиостанции NPR, KUOW, вещающей в Сиэтле на частоте 94,9 FM. Дело в том, что в автомобилях Mazda, выпущенных с 2014 по 2017 годы и настроенных на эту местную радиостанцию, массово отказывают информационно‑развлекательные системы.
Издание Seattle Times сообщило, что проблема начала проявляться в конце января, когда многие владельцы Mazda обнаружили, что их информационно‑развлекательные системы вышли из строя: экраны гасли, переставали работать такие функции, как Bluetooth, навигация, часы и статистика автомобиля, а радиоприемники намертво застревали на частоте 94,9 FM. Хуже того, система продолжала постоянно перезагружаться, из‑за чего некоторые автовладельцы были вынуждены прикрывать постоянно мигающие экраны подручными средствами (например, картоном).
Когда пострадавшие начали обращаться к местным дилерам, там им сообщали, что из строя вышел блок CMU (Connectivity Master Unit), управляющий видео- и аудиосигналами информационно‑развлекательной системы, и его необходимо заменить. Проблема усугублялась тем, что новый CMU стоит 1500 долларов, к тому же заменить его не так просто — из‑за проблем с поставками деталь придется ждать неизвестно сколько.
Стоит отметить, что в настоящее время компания Mazda уже разослала оповещение дилерам и обязала их бесплатно отремонтировать пострадавшие авто сразу после прибытия нужных запчастей.
Когда пользователи стали делиться своими проблемами на Reddit, выяснилось, что все пострадавшие были слушателями NPR, KUOW. На этот факт также обратили внимание и сотрудники дилерских центров. Однако по‑прежнему оставалось неясным, каким образом простой радиосигнал мог повлиять на ПО автомобилей Mazda 2014–2017 годов. Недоумевало даже руководство самой радиостанции, сначала и вовсе предполагавшее, что сбои могут быть связаны с переходом мобильных операторов на 5G: якобы многие автомобили по‑прежнему оснащены только 3G и поэтому сбоят.
На самом деле эта проблема никак не связана с 5G. Инженеры компании Mazda сообщили, что уже разбираются в ситуации и, по их данным, корнем бага стала технология HD Radio, принадлежащая Xperi Holding Corporation. Эта технология позволяет передавать с помощью радио, например, обложки альбомов, логотипы и другие изображения. Дело в том, что радиостанции транслировала через HD Radio файлы изображений, не имевшие расширений, а инфотейнмент‑системы автомобилей перечисленных лет обязательно должны «знать» расширение файла. В противном случае попытка обработать такой файл без расширения может отправить их в бесконечную перезагрузку.
В настоящее время специалисты Xperi работают над решением проблемы и обещают исправить все «в кратчайшие сроки».
Цифровые игры заменяют диски
Ситуация на рынке игровых консолей быстро меняется: фокус смещается от игр, продаваемых на физических носителях, в сторону цифровых версий, к которым уже давно привыкли большинство пользователей ПК.
- Согласно статистике, собранной NPD Game Pulse, в США количество отдельных игр, выпущенных на физических носителях (дисках или картриджах), сократилось с 321 в 2018 году до 226 в 2021 году, то есть почти на 30%.
- В целом доля новых консольных игр, доступных исключительно в виде цифровых версий, увеличилась с 75% в 2018 году до почти 90% в 2021 году.
Nvidia взломали
В конце февраля хак‑группа Lapsus$ взяла на себя ответственность за атаку на компанию Nvidia. Злоумышленники заявляли, что похитили больше 1 Тбайт данных из сети Nvidia, а также слили в сеть данные, якобы содержащие хеши паролей всех сотрудников компании (проверить подлинность этих данных никому пока не удалось).
Тогда как в Nvidia подтвердили факт атаки и сообщили, что расследуют произошедшее, хакеры пытаются продать похищенные у компании данные, в том числе технологию для разблокировки майнингового потенциала видеокарт, ранее урезанного производителем.
При этом, по данным СМИ, компания Nvidia не просто обнаружила атаку хакеров, но в ответ скомпрометировала сервер злоумышленников, стерла некоторые файлы и зашифровала все оставшиеся данные на дисках. Хакеры говорят, что это не так, якобы Nvidia удалось зашифровать только одну из виртуальных машин хак‑группы, а все данные сохранились.
В итоге участники Lapsus$ опубликовали предложение для покупателей и утверждают, что в их распоряжении оказался кастомизируемый драйвер, способный разблокировать ограничитель хешрейта на видеокартах серии RTX 3000.
«Если кто‑то купит LHR (Lite Hash Rate), мы предоставим способы [изменять] LHR без прошивки, — пишут хакеры. — Без прошивки = большие деньги для любого разработчика майнеров».
Также группировка опубликовала архив объемом 19 Гбайт, якобы содержащий исходный код драйверов для GPU Nvidia. Утверждается, что в архиве достаточно информации, чтобы технически подкованные пользователи уже сейчас смогли обойти ограничитель Lite Hash Rate. «Любой разработчик с мозгами сумеет скомпилировать то, что мы вам дали», — говорят в Lapsus$.
Стоит отметить, что сначала группа вообще потребовала, чтобы Nvidia сняла ограничение LHR со всех видеокарт RTX 3000, обновив ПО для пользователей. Участники Lapsus$ угрожали, если компания откажется это сделать, обнародовать дамп, содержащий информацию о железе компании. Теперь, судя по всему, хакеры надеются продать эти данные.
Другие интересные события месяца
Уязвимость превращала принтеры Xerox в «кирпичи»
Сбербанк провел учения, имитируя отказ от продуктов Microsoft, Nvidia, VMware, SAP
Немецкие нефтяные компании Oiltanking и Mabanaft пострадали от кибератак
Завершился бета‑тест 64-битной Raspberry Pi OS
Криптовалютная платформа Wormhole взломана, хакеры украли больше 320 миллионов долларов
Ради борьбы с малварью Microsoft блокирует макросы в приложениях Office и использование MSIX
Исследователь показал, как извлекать текст из пикселизированных изображений
Француз случайно оставил без интернета целый город, пытаясь отключить интернет своим детям
Вредоносные письма могут вывести Cisco Email Security Appliance из строя
Toyota закрыла производство в Японии после взлома одного из поставщиков