Go Back   Carder.life > [ru] Forum for Russians > Новости мирового кардинга



 
 
Thread Tools Display Modes
Prev Previous Post   Next Post Next
  #1  
Old 04-15-2025, 06:21 AM

Euro86 Euro86 is offline
Banned
Join Date: Jun 2023
Posts: 0
Default


Предположительно русская киберпреступная группировка C10p в результате кибератаки в мае получила доступ к 143 гигабайтам чувствительной информации, принадлежащей ирландскому регулятору связи ComReg. Сейчас злоумышленники угрожают разглашением данных.
Хакеры воспользовались уязвимостью в системе передачи файлов MOVEit, активно используемой ComReg. Эта уязвимость привела к компрометации по меньшей мере 160 подтвержденных жертв в июне.
ComReg охватывает большинство видов связи в Ирландии, включая интернет, телефонию и телевещание. В базе компании хранилось значительное количество конфиденциальных сведений о телекоммуникационных организациях. В связи с атакой ComReg был вынужден информировать многие компании об утечке их данных.
Представитель Департамента окружающей среды, климата и связи подтвердил информацию, заявив: «Национальный центр кибербезопасности (NCSC, National Cyber Security Centre) осведомлен о недавней кибератаке на платформу передачи файлов “MOVEit”». Однако от прямых комментариев NCSC отказался, сославшись на оперативные причины.
Ситуация вызвала тревогу среди экспертов. Fergal Lyons, подразделение компании Centripetal обозначил масштабы проблемы: «Взлом MOVEit продолжает оказывать серьезные последствия на глобальном уровне. Этот инцидент привел к значительному нарушению работы сервисов, повлек за собой финансовые потери и повредил репутацию организаций. Атака также вызывает опасения об общей уязвимости критической инфраструктуры и подчеркивает необходимость усиления мер кибербезопасности во всех отраслях».
10 июня, на основании данных NCSC, стало известно, что «Progress Software Corporation раскрыла детали нескольких уязвимостей SQL-инъекций в веб-приложении MOVEit Transfer. Эксплуатация этих уязвимостей позволяет злоумышленникам отправлять поддельные пакеты данных на конечную точку приложения. Это, в свою очередь, и может привести к модификации и раскрытию содержимого базы “MOVEit”.
C10p, известная также как TA505 и FIN11, действует на киберпреступном рынке с 2018 года. По общим оценкам, их атаки затронули почти 2 миллиона человек и более 350 организаций по всему миру, включая, например, Deutsche Bank.
 

Tags
NULL

Thread Tools
Display Modes

Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is On

Forum Jump




All times are GMT. The time now is 02:42 PM.