Część cyberprzestępstw, które popełnił Peter Yuryevich Levashov przez ponad 20 lat, w momencie ich realizacji, nie istniała nawet w kodeksach karnych :) Przestępców z tak długim rodowodem nie doprowadza się pod oblicze sądu zbyt często. Ten 38 latek został uznany winnym zarządzania sieciami botnet, które infekowały setki tysięcy komputerów, przejmując dane uwierzytelniające i finansowe, był w na liście Top 10 najbardziej spamujących operatorów sieci botnet (botnety Storm, Waledac, Kelihos). Czytaj dalej »
Archiwum (kategoria: newsy
)
-
Po 20 latach bycia cyberprzestępcą – został uznany winnym
- Data dodania:
- 18 9.18
- Kategorie:
- newsy, ujęto_cyberprzestępce
-
Zapraszamy na konferencję SECURITY CASE STUDY 2018
- Data dodania:
- 19 7.18
- Kategorie:
- newsy
To co wyróżnia moim zdaniem SCS to przede wszystkim 5 ścieżek oraz część bezpłatna, na którą można wejść bez wykupowania biletów. A dla tych, którzy zechcą kupić bilet na pozostałe sesje – kod rabatowy: Bothounters_SCS18_15 A dodatkowo w tym roku będziecie mogli zobaczyć Paulę Januszkiewicz, naszą rodaczkę znaną z tego, że zazwyczaj występuje na konferencjach za granicami, gdzie jej wykłady są oceniane bardzo wysoko. Będziecie mogli przekonać się sami :) A poniżej wklejam materiał od organizatora:
Planując tegoroczne aktywności konferencyjne warto już teraz wpisać do kalendarza datę 13-14 września. W tym czasie w Warszawie, w Hotelu Sound Garden odbędzie się V edycja konferencji poświęconej Bezpieczeństwu Teleinformatycznemu i Informatyce Śledczej – SECURITY CASE STUDY 2018.
SECURITY CASE STUDY (SCS) – to jedna z większych konferencji w Polsce, dotyczących IT Security.
SCS to: 5 ścieżek tematycznych, konkurs CTF (Capture the Flag), specjalistyczne warsztaty oraz EXPO wiodących firm branży IT Security.Ścieżki konferencji SCS 2018:
-
SCS PRO – IT Security, cyberbezpieczeństwo
-
SCS URDI – informatyka śledcza
-
SCS INFOOPS – ścieżka dedykowana zagadnieniom operacji informacyjnych w cyberprzestrzeni
-
SCS OPEN – prelekcje, część wystawiennicza i stoiska partnerskie (część bezpłatna)
-
ELEVATOR PITCH czyli otwarta scena, na której będzie można w luźniejszej formie przedstawić swój projekt, produkt czy też ideę (część bezpłatna)
-
konkurs CTF (Capture the Flag), każda drużyna może spróbować swoich sił, dla trzech pierwszych drużyn nagrody pieniężne (część bezpłatna).
Już teraz zgłoś swój bezpłatny udział w SCS EXPO, SCS ELEVATOR PITCH oraz SCS FREE lub płatny korzystająć z pełnej oferty wydarzenia wypełniając formularz rejestracyjny znajdujący się na stronie
https://www.securitycasestudy.pl/rejestracja/
SCS 2018 to także specjalistyczne warsztaty – w tym warsztat prowadzony przez Paulę Januszkiewicz topową prelegentkę na wielu światowych konferencjach jedną z dwóch osób w Polsce, która należy do programu Microsoft Security Trusted Advisor, osobę opiniotwórczą w obszarze bezpieczeństwa IT, uhonorowaną tytułem MVP Enterprise Security.
SECURITY CASE STUDY to spotkanie społeczności IT Security przyciągające setki uczestników. To inspirujące, poszerzające horyzonty zawodowe wydarzenie. Z całą pewnością przełoży się na zwiększenie kompetencji, pozwoli poznać nowe trendy, metody i technologie zapewniające wyższy poziom bezpieczeństwa.
Więcej informacji na temat konferencji, stale uzupełnianą agendę oraz możliwość rejestracji bezpłatnej i płatnej on-line można znaleźć na stronie wydarzenia: www.securitycasestudy.pl
-
Areszt dla 32 japońskich i chińskich przestępców kopiących kryptowaluty Siacoin i monero
- Data dodania:
- 11 7.18
- Kategorie:
- newsy, ujęto_cyberprzestępce
Chińska Policja aresztowała 16 pracowników firmy IT i oskarżyła ich o instalowanie oprogramowania do wykopywania kryptowalut na setkach komputerów w kawiarniach internetowych w 30 miastach. Kopali kryptowalutę Siacoin (SC). Inną grupę 16 osób ujęto w Japonii i oskarżono za infekowanie stron internetowych biblioteką Coinhive, która kopała kryptowalutę Monero.
-
Realne statystyki kampanii spamowej
- Data dodania:
- 04 7.18
- Kategorie:
- analizy, newsy, statystyki
Czasami spamerzy wykorzystują serwisy skracające odnośniki – zapominając, że część z takich serwisów udostępnia szczegółowe statystyki połączeń :) Kliknij w obrazki by zobaczyć szczegóły.
Poniżej przykładowa kampania mailowa:
Subject: I burn with passion …
squeeze my nipples
>>> hxxp://bit.do/a34f
Dwa podobne e-maile, o krótkiej, nazwijmy to „erotycznej” treści. Jak myślicie czy ktoś w takie maile klika?
Subject: Hi, it’s only for you
group s#x
>> hxxp://bit.do/a34f
Zanim serwis skracający odnośniki i zarządca hostingu/domeny wyłączył serwis, przez dwanaście godzin z przekierowania skorzystało ponad 66 tysięcy osób (oczywiście w przybliżeniu bo boty, researcherzy itd.) czyli średnio 1.5 osoby co sekundę :) Czytaj dalej »
-
Podsumowanie konferencji Confidence 2018
- Data dodania:
- 27 6.18
- Kategorie:
- newsy
Na prośbę organizatorów konferencji Confidence poniżej umieszczam otrzymane podsumowanie konferencji. A gdybym miał swoimi wyrazami opisać samą konferencję? Na pewno na tej konferencji co roku warto się pojawiać. Nie dla agendy, nie dla gadżetów i atrakcji, nie dla ciastek i kawy ale dla ludzi. Bo jest to miejsce gdzie spotyka się przeogromna liczba ludzi o podobnych zainteresowaniach i to jest w tej konferencji najważniejsze :) Do zobaczenia za rok!
-
Pięć lat pozbawienia wolności za włamanie do kont Yahoo dla FSB
- Data dodania:
- 27 6.18
- Kategorie:
- cyberprzestępstwo, newsy, ujęto_cyberprzestępce
Kanadyjczyk z Kazachstanu otrzymał wyrok pięciu lat pozbawienia wolności na terenie Stanów Zjednoczonych. Za hacking, kradzież tożsamości i szpiegostwo. Co ciekawe między innymi wykradł dane z konto e-mail firmy Yahoo, na zamówienie Federalnej Służby Bezpieczeństwa Federacji Rosyjskiej :) Zarzeka się, że był po prostu cyberprzestępcą do wynajęcia i nie wiedział kto zlecił mu prace. Jak było – zapewne się nigdy nie dowiemy.
-
I look at your рhotos, you did wеll – słabe oszustwo, czy ktoś się nabierze?
- Data dodania:
- 22 5.18
- Kategorie:
- ciekawostki, newsy, statystyki
Dostałem dwa tygodnie temu taką wiadomość:
Date: Tue, 8 May 2018 18:17:18 +0100
From: qrdonrmt <no-reply@burgeressentials.net>
Subject: I look at your рhotos, you did wеllHello.
Dо nоt mind оn my illitеrасy, I am from China.
I uрlоaded thе maliciоus рrоgrаm оn yоur systеm.Sincе thаt mоment I рilfеrеd аll privy backgrоund frоm yоur system. Аdditiоnally I hаve sоmе mоrе соmрrоmising evidеnсе.
The mоst interеsting еvidenсе thаt I stоlе- its a videоtаре with your masturbаtiоn. I adjusted virus оn а pоrn web sitе аnd
аftеr yоu loаdеd it. Whеn yоu dесidеd with thе videо аnd tарpеd оn a рlаy buttоn, my dеlеtеriоus sоft at оnсе sеt uр on
your systеm. Аftеr аdjusting, yоur саmera shооt thе vidеоtаpе with yоu sеlf-аbusing, in аdditiоn it saved рrесisеly thе
рorn video yоu mаsturbаtеd оn. In nеxt fеw dаys my mаlwаrе collесtеd аll your sociаl and wоrk сontacts.If yоu want to dеlete the recоrds- раy me 350 eurо in BTС(cryptoсurrеncy).
I рrоvidе yоu my Btc numbеr – 128E1UApmDb5WKVagzEVFa1NncD1P7BXmJ
Yоu hаvе 24 hours after reаding. When I get trаnsfer I will dеstrоy the videоtаpе еvermore. Оthеr way I will sеnd thе tаpe
tо аll your сollеаgues and friends.i poczekałem do dziś by sprawdzić czy ktoś na tak bezczelnie słaby mail się nabierze i widzę, że dokonano jednej transakcji na około 150 Euro.
Szału nie ma ;)
-
Pracownica linii lotniczej skazana za cyberprzestępstwa
- Data dodania:
- 26 4.18
- Kategorie:
- cyberprzestępstwo, newsy
Była pracownica linii lotniczej została skazana w sądzie federalnym za włamanie do systemu sprzedaży biletów i rezerwacji (system Penair) w okresie od kwietnia do maja 2017 r. 59-letnia Suzette Kugler otrzymała wyrok 5 lat pozbawienia wolności (w zawieszeniu) oraz
250 godzin prac społecznych. Dodatkowo zapłaciła 5616 USD zadośćuczynienia. Czytaj dalej » -
Hackowanie samochodów, darknet i cyberataki – konferencja CONFidence w Krakowie
- Data dodania:
- 25 4.18
- Kategorie:
- newsy
Od lat zapraszam Was na konferencję Confidence, bo jest to chyba jedna z większych konferencji o bezpieczeństwie, a okazji do spotkań nigdy za wiele. I w tym roku znów tam będę, zapraszam na swój wykład ale i po przybicie piątki! A poniżej info od organizatorów i 15% kod rabatowy: MP_bothunters
Hackowanie samochodów, darknet i cyberataki – konferencja CONFidence w Krakowie
-
Cyberprzestępca dostał mniejszy wyrok bo pomógł ująć dwóch kolegów z grupy
- Data dodania:
- 30 3.18
- Kategorie:
- newsy, ujęto_cyberprzestępce
W roku 2014 grupa Lizard Squad była na pierwszych stronach wielu serwisów z wiadomościami. Atakowi sieci Playstation czy Xbox live, Północną Koreę i konto Taylor Swift. Jeden z członków grupy w pewnym momencie zmienił barwy i przeniósł się do grupy PoodleStresser, która została zaatakowana przez nieznaną osobę i po tym wydarzeniu 20 letni Zachary Buchta został aresztowany. Kilka dni temu został ogłoszony wyrok, który został znacząco złagodzony ze względu na współpracę z organami ścigania, po której ujęto kolejnych dwóch członków grupy Lizard Squad.
Początkowy wyrok to 10 lat pozbawienia wolności, który został zamieniony na 3 miesiące pozbawienia wolności i zapłatę 350 tysięcy dolarów firmom Blizzard Games i Riot Games. Jak widać w USA opłaca się współpracować :) Na obrazku obok widzicie wpis w serwisie Twitter, grupy Lizard Squad, który jak widać zmotywował FBI do skutecznych działań.
-
Fałszywy sklep internetowy – na co uważać i jak rozpoznać?
- Data dodania:
- 11 3.18
- Kategorie:
- analizy, newsy, uwaga_oszustwo
Znajomy zapytał mnie czy bezpiecznie będzie skorzystać z super promocji w sklepie internetowym z załączonego obrazka. Na co zwracać uwagę i co powinno zapalać czerwoną lampkę:
-
- Brak szyfrowanego połączenia – dziś w sklepie internetowym to standard.
- Odnośniki FB/Instagram/Twitter wiodą do firmy Kenzo: http://www.facebook.com/kenzoparis, http://twitter.com/kenzo, http://instagram.com/kenzo
- Wizualna strona sklepu nie zachwyca.
- Nigdzie nie ma nazwy/adresu firmy, która sprzedaje towar.
- Domena sklepu została zarejestrowana kilka tygodni temu: Creation Date: 2018-02-28
- Dane rejestratora domeny są po chińsku: Registrant Name: xu jian xin, Registrant Organization: xu jian xin, Registrant Street: Sha Di Da Shen Fa Fang asfad, Registrant City: you jian wang qu y, a rejestrator ma kontakt na darmowym koncie Gmail.
- Adres IP serwera znajduje się w Stanach Zjednoczonych i należy do firmy Tureckiej: person: Istanbul DC, Istanbul Datacenter Ltd. Sti., Kemeralti Mh. 124 Sk. No.7
- Wpisanie nie istniejącego adresu katalogu powoduje wyświetlanie komunikatów po chińsku.
- Istnieje wiele bardzo podobnie zbudowanych sklepów internetowych z tymi samymi danymi rejestratora, na innych domenach (patrz obrazki).
- Ceny produktów są skrajnie niskie, w porównaniu do cen oryginalnych produktów.
-
25-cio latek przyznaje się do cyber ataków
- Data dodania:
- 29 1.18
- Kategorie:
- newsy, ujęto_cyberprzestępce
Setki tysięcy wykradzionych z serwerów danych Klientów firm takich jak np. Sainsburys, Uber czy Just Eat doprowadziły 25 letniego cybeprzestępcę Granta Westa przed wymiar sprawiedliwości. Grant atakował różne firmy m.in. zgadując hasła, przejmując w ten sposób dostęp do 17 firm (do tylu się przyznał :). Jedna z firm opisała straty związane z obsługą incydentów na 210 000 funtów. Tak wykradzione dane sprzedawał na czarnym rynku, a podczas przeszukania, prócz pieniędzy i sporej ilości Bitcoinów znaleziono także narkotyki, które także sprzedawał. Przedsiębiorczy młody człowiek chciałoby się napisać, niestety najbliższe lata prawdopodobnie skończy w zakładzie karnym.
-
Największy hackathon stacjonarny w Europie, który odbędzie się 28-29 października w Tauron Arenie Kraków.
- Data dodania:
- 19 10.17
- Kategorie:
- newsy
Dostaliśmy wiadomość od organizacji Proidea, którą lubimy za imprezy, które przygotowują. Może będziecie zainteresowani:
- do wygrania 6 biletów VIP do loży prezydenckiej na koncert zespołu Metallica w Krakowie – tych biletów nie da się kupić!
- bilety i podróż na WebSummit
- nagrody pieniężne o łącznej wartości 100 000 PLN!
- darmowe bilety na podróż w dwie strony do Krakowa i z powrotem z całej Europy
- 2000 uczestników – w tym próba pobicia rekordu w największej liczbie kobiet biorących udział w hackathonie
- kilka zadań do rozwiązania, w tym zmagania z zagadnieniem georewolucji w Krakowie, wyłapywaniem oszustw podatkowych, szukaniem
rozwiązań dla sportowców ekstremalnych, problemów społecznych oraz klęsk żywiołowych - Miasto Kraków, Ministerstwo Finansów, Google for Developers, Estimote i inni wśród partnerów
Jeśli macie ochotę na darmową wejściówkę napiszcie do organizatorów, że jesteście z Bothunters.pl, mają przewidziane dla Was kilka sztuk :)
-
Rosjanie skazują cyberprzestępców
- Data dodania:
- 28 9.17
- Kategorie:
- newsy, ujęto_cyberprzestępce
Pomiędzy 2013 i 2016 rokiem, grupa cyberprzestępców okradała Rosjan z ich wrażliwych danych, a kto jak kto ale cyberprzestępcy w Rosji powinni wiedzieć, że nie okrada się ludzi z tego kraju, szczególnie będąc jego obywatelem :) A już kompletnie nieroztropne było oferowanie na sprzedaż danych z wykradzionych rządowych komputerów. Grupa, której nazwa to Shaltai-Boltai (Humpty Dumpty) pozbyła się ostatnio dwóch członków, którzy zostali ujęci: Alexander Filinov – przyznał się do winy i Konstantin Teplyakov – nie przyznał się do winy.
Otrzymali wyroki 3 lat pozbawienia wolności, a wyrok odbędą w kolonii karnej co oznacza przymusową pracę i warunki dalekie od tych znanych ze skandynawskich więzień :) Innego członka grupy skazano już rok wcześniej na 2 lata pozbawienia wolności, a pozostali cyberprzestępcy uciekli za granicę.
-
Statystyki SPAMu z serwisu skracającego odnośniki
- Data dodania:
- 27 9.17
- Kategorie:
- newsy, statystyki
Zdarza się tak, że spamerzy wykorzystują znane serwisy skracające odnośniki. W niektórych takich usługach można obejrzeć statystyki klikalności. Na załączonym obrazku widnieją statystyki z tak wysłanego SPAMu o treści:
Heyya sweet. I’ve seen, found your profile and loved your appearence so much. I can’t stop thinking of u . I want to learn you better. look at me on that website.
Na wykresie ładnie widać wzrost popularności odnośnika w kilku kolejnych dniach i widać, że nawet tak głupkowata treść zawsze przyciągnie sporo ofiar.
-
Ponad dwieście tysięcy adresów IP z Polski zainfekowanych
- Data dodania:
- 01 9.17
- Kategorie:
- newsy, statystyki
Jeśli lubicie ładne wizualizacje związane z bezpieczeństwem zerknijcie na https://hackbook.team-cymru.org/ Można uzyskać z tej strony ciekawe informacje z podziałem na kraj i nie tylko. Z ich badań wynika, że ponad 200 tysięcy adresów IP w Polsce jest zainfekowanych, a najwięcej (co widać na mapie) na Śląsku :) Polska – 1% zainfekowanych, USA – 4%, Turcja – 2%, Indie – 9%.
-
Aresztowano dwóch Izraelczyków za sprzedawanie ataków sieciowych DDoS
- Data dodania:
- 15 8.17
- Kategorie:
- newsy, ujęto_cyberprzestępce
Aresztowano dwóch młodych Izraelczyków, stojących rzekomo za usługą vDOS – znaną szerzej jako miejsce gdzie można było zamówić rozproszony atak sieciowy typu DDoS. W ciągu 4 lat działania biznesu, wykonali ponad 2 miliony ataków. W dwa lata zarobili ponad 600 tysięcy dolarów. W zależności od kupionego pakietu cen rozpoczynały się od 19.99 USD za najtańszy atak i kończyły na 499.99 USD dla opcji najbardziej wypasionej. W momencie aresztowania obydwaj nie skończyli nawet 20 lat. Oskarżeni twierdzą, że ich usługa to legalny serwis świadczący testy wydajnościowe dla zainteresowanych :)
-
Trzech Nigeryjczyków skazanych na 235 lat w więzieniu za cyberprzestępstwa
- Data dodania:
- 25 7.17
- Kategorie:
- newsy, ujęto_cyberprzestępce
Na 235 lat pozbawienia wolności skazano trzech Nigeryjczyków za cyberoszustwa na kwotę dziesiątek milionów dolarów. Byli członkami 20-osobowego gangu cyberprzestępców, okradających swoje ofiary. Femi Alexander Mewase (lat 45) – 25 lat w więzieniu, Oladimeji Seun Ayelotan (lat 30) – 95 lat w więzieniiu, Rasaq Aderoju Raheem (lat 31) – 115 lat w więzieniu. Zakładam, że łatwo odsiedzieć tego wyroku w całości nie będzie.
Złodzieje z wykorzystaniem portali randkowych, wynajdywali kobiety, które wciągali w spiralę zobowiązań finansowych, doprowadzając tym samym do strat finansowych. Środki przelewali wykorzystując serwisy MoneyGrams i WesternUnion.
-
Zamknięto kolejne forum cyberprzestępcze – AlphaBay Market – właściciel popełnił samobójstwo w więzieniu
- Data dodania:
- 14 7.17
- Kategorie:
- newsy, ujęto_cyberprzestępce
Jedno z największych for cyberprzestępczych gdzie można było kupić wszelkie nielegalne usługi, narkotyki czy broń, kilka tygodni temu zostało wyłączone. Dziś wiemy, że w wyniku współpracy pomiędzy USA, Kanadą i Tajlandią, ujęto osobę odpowiedzialną za tę giełdę. Aresztowano Alexandre Cazes’a, jednego z głównych operatorów forum. Aresztowania miały miejsce zarówno w Bangkoku jak i w Quebec. Aresztowany czekał na ekstradycję ale w międzyczasie znaleziono go powieszonego w więzieniu. Teoriom spiskowym nie będzie zapewne końca ale prowadząc forum dla przestępców z całego świata, na pewno jest się osobą, która wie za wiele i komuś aresztowanie mogło się nie spodobać. Podczas aresztowania zajęto 4 Lambo i ponad 11 milionów dolarów.
-
800 specjalistów IT security w jednym miejscu? Tylko na CONFidence
- Data dodania:
- 20 6.17
- Kategorie:
- newsy
Choć ostatnio mało mamy czasu na zajęcie się blogiem i możemy Was zaprosić do naszego edukacyjnego kanału: https://www.facebook.com/sipolska/ – to w przerwie podrzucamy Wam podsumowanie konferencji Confidence. Od siebie mogę jedynie napisać, że od pierwszej edycji staram się być na każdej edycji, w wielu wypadkach także jako prelegent, bo jest to przede wszystkim miejsce gdzie od ponad 10 lat się spotykamy ze znajomymi z branży, poznajemy nowych ludzi, przy okazji edukując się i dobrze bawić. I w tej materii, nawet mimo różnych zmian w całym ekosystemie Bezpieczeństwa, na tę konferencję wracamy przede wszystkim dla ludzi. I pewnie spotkamy się tam z Wami za rok :)
Tytuł największego spotkania hakerów i specjalistów cyberbezpieczeństwa w Polsce wciąż nie zmienia właściciela. W maju niemal 800 przedstawicieli tej społeczności odwiedziło Kraków, by wziąć udział w jednej z najstarszych polskich konferencji poświęconej IT security – CONFidence. Dlaczego zainteresowanie wydarzeniem stale rośnie?