реклама
Теги → утечка
Быстрый переход

Хакеры украли у Apple исходный код нескольких инструментов, которые используют разработчики компании

Хакерская группировка IntelBroker, ранее сообщившая о взломе серверов компании AMD, заявила, что похитила у компании Apple несколько инструментов, которые используют её разработчики внутри компании. Сообщение об этом появилось на одном из хакерских форумов в даркнете.

 Источник изображения: 9to5Mac

Источник изображения: 9to5Mac

По словам IntelBroker, «в июне 2024 года на Apple.com произошла утечка данных», в результате которой хакеры получили доступ к исходному коду следующих внутренних инструментов:

  • AppleConnect-SSO;
  • Apple-HWE-Confluence-Advanced;
  • AppleMacroPlugin.

Об Apple-HWE-Confluence-Advanced и AppleMacroPlugin мало что известно. В свою очередь, AppleConnect-SSO представляет собой систему аутентификации, позволяющую сотрудникам компании получать доступ к определённым приложениям внутренней сети Apple. Система интегрирована с базой данных службы Directory Services компании, что обеспечивает безопасный доступ к внутренним ресурсам.

В iOS приложения, предназначенные только для сотрудников, могут использовать AppleConnect-SSO в качестве системы входа на основе жестов, где пользователь для удобства устанавливает специальный шаблон вместо пароля. Известно, что AppleConnect был внедрён в приложение Concierge, используемое сотрудниками Apple Store, а также в SwitchBoard до его закрытия в 2021 году. Насколько широко этот инструмент используется сейчас — неясно.

В сообщении IntelBroker не содержится какой-либо дополнительной информации. Злоумышленники не сказали, планируют ли продавать полученные данные, но опубликовали образец украденных файлов. Судя по всему, эта утечка никак не связана с данными клиентов Apple.

Как сообщают различные источники, ранее IntelBroker также участвовала во взломах баз данных Zscaler, General Electric, AT&T, Home Depot, Barclays Bank, а также баз данных Европола и Госдепа США.

Хакеры похитили у AMD секретную информацию о будущих разработках и не только

Представители AMD, как сообщает PCMag, подтвердили свою осведомлённость о попытках хакерской группировки IntelBroker продать служебную информацию компании, которой она завладела неправомерно в результате атаки на информационные ресурсы, связанные с деятельностью AMD. Сейчас компания участвует в расследовании и пытается определить, насколько чувствительной была похищенная информация.

 Источник изображения: AMD

Источник изображения: AMD

На одном из форумов хакерской направленности были опубликованы заявления группировки IntelBroker, в которых она утверждает, что якобы осуществила успешный взлом серверных ресурсов с данными AMD. В том числе, якобы была похищена документация по будущим продуктам AMD, данные сотрудников и клиентов компании. Кроме того, там находились фрагменты исходного кода фирменного программного обеспечения и микрокодов для компонентов. Наконец, в руки злоумышленников могла попасть финансовая отчётность AMD.

В качестве доказательства наличия у них такой информации хакеры опубликовали снимки экранов с упоминанием служебных адресов электронной почты и номеров телефонов бывших сотрудников AMD. Никаких данных о клиентах компании на этом форуме участниками хакерской атаки выложено не было. Прочие примеры похищенной информации имели отношение к технической документации по процессорам Ryzen и EPYC. Хакеры хотят продать имеющиеся данные за криптовалюту Monero.

Данная группировка ранее отметилась в контексте атак на Home Depot, а также информационные ресурсы Европола и американских правительственных организаций. AMD подчеркнула, что к расследованию привлечены представители провайдера, на сервере которого могла храниться похищенная информация компании.

Хакеры похитили у Snowflake массив данных 165 компаний — затронуты сотни миллионов людей по всему миру

В результате атаки вируса, предназначенного для кражи информации, были скомпрометированы данные около 165 компаний — клиентов поставщика облачных хранилищ Snowflake.

 Источник изображения: Cliff Hang / pixabay.com

Источник изображения: Cliff Hang / pixabay.com

В минувшую пятницу представитель QuoteWizard, дочерней компании платформы онлайн-кредитования Lending Tree, сообщил, что QuoteWizard также пострадала в результате инцидента, о чём её уведомила Snowflake. Представитель самой Lending Tree заявила, что сейчас ведётся проверка на предмет того, были ли похищены принадлежащие компании данные. Специалисты по кибербезопасности Mandiant (принадлежит Google), нанятые Snowflake для расследования массового взлома, рассказали, что на данный момент идентифицированы 165 клиентов, чьи данные могли быть похищены в ходе инцидента.

Ранее компания Live Nation подтвердила, что хакерами были украдены данные билетного оператора Ticketmaster — 560 млн записей о клиентах, включая их полные имена, адреса, телефонные номера и частично номера кредитных карт. Крупнейший испанский банк Santander также подтвердил кражу данных, принадлежащих некоторым его клиентам — эти данные были выставлены на продажу теми же преступниками, которые торгуют базой Ticketmaster. Эксперты по кибербезопасности Hudson Rock сообщили, что информация хранилась на ресурсах Snowflake — Santander эти сведения не подтвердил и не опроверг.

 Источник изображения: Pete Linforth / pixabay.com

Источник изображения: Pete Linforth / pixabay.com

В Mandiant установили, что все факты несанкционированного доступа к данным имели место в результате кражи учётных данных с использованием вредоносного ПО. Ни в одном из случаев взлома не использовалась многофакторная аутентификация. Участники хакерской группировки, предположительно совершившие взлом, находятся преимущественно в Северной Америке, а группировка отслеживается под названием UNC5537. В некоторых случаях использованные для доступа к облачным хранилищам учётные данные датируются 2020 годом — это значит, что с тех пор они не менялись. В качестве защитной меры не использовалась не только многофакторная аутентификация, но и географическое ограничение доступа при входе в систему Snowflake.

Учётные данные похищались при помощи вирусов Vidar, Risepro, Redline, Racoon Stealer, Lumma и MetaStealer. В некоторых случаях эти вирусы оказались на компьютерах, которые использовались и для работы, и в личных целях — на машинах присутствовали игры и пиратское ПО. Mandiant отслеживает деятельность UNC5537 с мая. Жертвами группировки стали сотни организаций по всему миру, и чаще всего хакеры преследуют только материальную выгоду. UNC5537 пользуются несколькими адресами в Telegram. Помимо участников в Северной Америке, у группировки есть один дополнительный участник в Турции. Они работают, подключаясь через Mullvad или Private Internet Access. При осуществлении деятельности группировка пользовалась расположенными в Молдавии VPS-системами Alexhost. Похищенные данные хранились у нескольких VPS-поставщиков и у поставщика облачных хранилищ Mega. Эксперты предполагают, что UNC5337 продолжит использовать ту же схему вторжения, атакуя другие SaaS-платформы.

Хакеры украли данные сотен миллионов людей, взломав сервис облачной аналитики Snowflake

Неизвестные злоумышленники при помощи вредоносного ПО осуществили взлом систем американской компании Snowflake, которая занимается облачным анализом данных. В результате инцидента хакеры похитили персональную информацию сотен миллионов частных лиц — потребителей компаний, выступающих клиентами Snowflake. В частности, были похищены данные клиентов Santander Bank и Ticketmaster.

 Источник изображения: Pete Linforth / pixabay.com

Источник изображения: Pete Linforth / pixabay.com

На минувшей неделе тревогу забили власти Австралии, заявившие, что им стало известно об «успешных компрометациях нескольких компаний, использующих окружения Snowflake» — сами компании при этом названы не были. Тем временем хакеры заявили на профильных форумах, что им удалось похитить сотни миллионов записей о потребителях Santander Bank и Ticketmaster — это два крупнейших клиента Snowflake. В Santander подтвердили взлом базы данных, «размещённой сторонним поставщиком», но поставщика не называли. А в Live Nation подтвердили, что данные её дочерней компании Ticketmaster были похищены, а украденная база была размещена на Snowflake.

Snowflake также призналась, что ей известно о «потенциально несанкционированном доступе» к «ограниченному числу» учётных записей клиентов — без конкретики; но отметила, что не нашла доказательств прямого взлома её систем. По версии облачного оператора, это была «целевая кампания, направленная на пользователей с однофакторной аутентификацией», реализованная при помощи вредоносного ПО, которое предназначается для кражи паролей, сохранённых на компьютере пользователя. Несмотря на то, что Snowflake хранит конфиденциальные данные своих клиентов, она позволяет им самостоятельно управлять безопасностью своих окружений, не требуя устанавливать многофакторную авторизацию — её отсутствием, вероятно, и воспользовались злоумышленники. Облачный оператор также признался, что была взломана некая демонстрационная учётная запись, которая была защищена только именем пользователя и паролем, но не содержала конфиденциальных сведений.

 Источник изображения: tookapic / pixabay.com

Источник изображения: tookapic / pixabay.com

Осведомлённый о методах работы киберпреступников анонимный источник поделился с ресурсом TechCrunch ссылкой на сайт, где публикуются скомпрометированные учётные данные — на нём журналисты обнаружили более 500 пар логинов и паролей для доступа в системы Snowflake. Эти учётные данные принадлежат Santander, Ticketmaster, по крайней мере двум фармацевтическим гигантам, службе доставки еды, поставщику свежей воды и другим организациям. В списке присутствовали также раскрытые имена пользователя и пароли, предположительно принадлежащие бывшему сотруднику самой Snowflake.

Удалось также обнаружить косвенные подтверждения того, что учётные данные были похищены при помощи вредоносного ПО. В недавнем дампе с миллионами опубликованных в Telegram украденных логинов и паролей были обнаружены несколько корпоративных адресов электронной почты, используемых в качестве имени пользователя для доступа к окружениям Snowflake. Компания заявила о приостановке работы некоторых учётных записей, в которых были обнаружены признаки вредоносной активности, но отметила, что ответственность за обеспечение многофакторной авторизации к системам лежит на самих её пользователях — сейчас Snowflake рассматривает все варианты включения многофакторной авторизации, но окончательные планы пока не утверждены.

Данные о посылках и клиентах СДЭК оказались в открытом доступе

Ранее на этой неделе курьерский сервис СДЭК объявил о возобновлении работы после масштабного сбоя, сообщив, что большая часть задержанных посылок выдана. Теперь же стало известно, что компания, вероятно, устранила не все уязвимости в своей инфраструктуре. На это указывают появившиеся в интернете данные некоторых клиентов СДЭК, которые отправляли посылки в апреле.

 Источник изображения: Pixabay

Источник изображения: Pixabay

Специалисты по кибербезопасности обнаружили несколько ссылок на сервисы Google, такие как «Google Таблицы», где размещены данные клиентов СДЭК за апрель. В таблицах содержатся номера накладных, описание посылок, их вес и изображения, а также названия подразделений СДЭК и отправителей (физлица и юрлица). По данным источника, ссылки на эти таблицы можно найти «в открытом доступе на сторонних ресурсах».

В СДЭК заверили, что персональные данные клиентов хранятся в собственной защищённой базе данных, а в открытом доступе могли появиться инструкции для персонала, шаблоны действий по типовым ситуациям и другая подобная информация. «У нас нет оснований полагать, что произошла утечка данных», — приводит источник слова представителя СДЭК.

В конце прошлого месяца Роскомнадзор сообщил, что СДЭК не уведомляла регулятора об утечках. Информацию о публикации данных клиентов сервиса доставки в открытом доступе в ведомстве пока никак не комментировали. Отметим, что в 2022 году база данных клиентов СДЭК уже выставлялась на продажу злоумышленниками. Тогда речь шла о базе, содержащей в себе данные более чем 9 млн клиентов логистического оператора.

Сотрудников YouTube связали с серией крупных игровых утечек, включая данные Nintendo

Вскоре после того, как презентация Sony PlayStation State of Play была запланирована на YouTube, достоянием общественности на прошлой неделе стал список игр, о которых рассказали на мероприятии. Это дало основание утверждать, что источником утечки оказались сотрудники владеющей видеоплатформой компании Google, сообщают Insider Gaming и 404 Media.

 Источник изображения: Eyestetix Studio / unsplash.com

Источник изображения: Eyestetix Studio / unsplash.com

В 2022 году блогер KSI попытался раздать подписчикам более $10 тыс. в виде подарочных карт Amazon, но позже он выяснил, что все они оказались погашены до публикации видео, из-за чего на YouTube провели внутреннее расследование. Расследование было инициировано также после утечки трейлера GTA VI, но не ясно, было ли оно связано с инцидентом.

Всё это, вероятно, является проблемой, которую Google пока не смогла преодолеть. Она проявилась ещё в 2017 году, когда Nintendo пережила утечку трейлера Yoshi’s Crafted World — он стал достоянием общественности перед его показом на E3. Допустивший его утечку пользователь Reddit показал изображение, на которое попал URL-адрес на поддомене admin.youtube.com, что дало основания предположить причастность сотрудника YouTube к инциденту. Это подтвердила и сама компания: «Работник Google намеренно допустил утечку закрытой информации Nintendo. Бывший TVC [временный подрядчик поставщика] скачал видео через учётную запись администратора и поделился неопубликованной новинкой Nintendo с другом».

Представитель Google Мэтт Брайант (Matt Bryant) заявил ресурсу The Verge, что каждый инцидент, о котором сообщили журналисты, «был рассмотрен и разрешён в то время». Но он не уточнил, какие меры в компании приняли для предотвращения раннего доступа сотрудников компании к закрытой информации и её дальнейшей утечки.

Владелец Ticketmaster подтвердил утечку данных 560 млн пользователей спустя 11 дней

Компания Live Nation Entertainment подтвердила утечку данных клиентов сервиса по продаже билетов Ticketmaster спустя 11 дней после её обнаружения. База данных 560 млн пользователей Ticketmaster объёмом 1,3 Тбайт была выставлена на продажу хакерской группировкой ShinyHunters за $500 тыс. Компания начала расследование и сотрудничает с правоохранительными органами, но уверена, что инцидент не повлияет на её финансовое положение.

 Источник изображения: deeznutz1 / Pixabay

Источник изображения: deeznutz1 / Pixabay

В течение недели данные 560 млн пользователей Ticketmaster, включая имена, домашние адреса, адреса электронной почты, номера телефонов и номера банковских карт, продавались на хакерских форумах, но только в пятницу вечером Live Nation, компания, владеющая Ticketmaster, признала факт их утечки. До настоящего времени единственным официальным сообщением, подтверждающим утечку данных, было заявление МВД Австралии, которое сообщило о сотрудничестве с компанией для выяснения обстоятельств случившегося.

Live Nation, которая ранее привлекла внимание из-за жалоб фанатов Тейлор Свифт (Taylor Swift) и судебного антимонопольного иска Минюста США, подтвердила, что 20 мая обнаружила несанкционированную активность в облачной среде базы данных третьей стороны. Компания немедленно начала расследование с участием ведущих экспертов в области кибербезопасности.

Уже 27 мая злоумышленники выставили на продажу в даркнете украденные данные пользователей. Live Nation предпринимает меры по снижению рисков для своих пользователей и сотрудничает с правоохранительными органами. Кроме того, компания уведомила регулирующие органы и пользователей о несанкционированном доступе к персональной информации.

Live Nation не предоставила конкретных подробностей о взломе, числе пострадавших пользователей или предпринимаемых мерах, но по данным экспертов по кибербезопасности Hudson Rock, злоумышленники взломали аккаунт компании на облачном хранилище Snowflake, а также аккаунты других компаний. Тем не менее, Live Nation утверждает, что произошедшее не окажет влияния на её финансовое положение и результаты деятельности, что вполне логично, если верить обвинениям её в монополизме.

AMD выпустит для недорогих плат чипсет B840 без PCIe 5.0 и разгона CPU, но с разгоном ОЗУ

Утечка внутренней презентации компании Gigabyte подтвердила, что AMD готовит к выпуску четыре новых чипсета 800-й серии, которые дебютируют вместе с процессорами Ryzen 9000-й серии.

 Источник изображений: Gigabyte / @wnxod

Источник изображений: Gigabyte / @wnxod

На смену флагманским наборам системной логики AMD X670E и X670 придут соответственно X870E и X870. Чипсет X870E будет представлять собой две микросхемы с кодовым названием Promontory21, а X870 получит только одну. Чипсет X870 получит поддержку интерфейса PCIe 5.0 x16 и как минимум одного PCIe 5.0 x4 для SSD.

На смену чипсетам AMD B650E и B650 для материнских плат среднего сегмента придут B850 и B840. Эта системная логика будет использовать микросхемы Promontory19. Ключевым отличием B850 и B840 станет отсутствие у второго поддержки разгона процессоров. Кроме того, B840 будет лишён поддержки PCIe 5.0. Но при этом младший чипсет предложит поддержку разгона ОЗУ.

К настоящему момент известно, что компания Gigabyte готовит как минимум одну материнскую плату на микросхеме B840 — модель B840M DS2H. Также известно, что AMD продолжит использовать чипсет A620/A, который будет применяться в материнских платах начального уровня.

Утечка раскрыла детали о материнских платах для процессоров Ryzen 9000

Вместе с будущими настольными чипами Ryzen 9000 компания AMD представит чипсеты 800-й серии. Об этом стало известно из слитой презентации Gigabyte, которая по словам источника предназначена для внутреннего использования. Ранее ходили слухи, что AMD решила пропустить 700-ю серию чипсетов и сразу перейти к 800-й, чтобы маркировка совпадала с Intel, которая также выпустит 800-ю серию чипсетов для своих будущих процессоров Core Ultra 200.

 Источник изображений: Gigabyte / @wnxod

Источник изображений: Gigabyte / @wnxod

Материнские платы AMD 800-й серии будут поддерживать процессоры Ryzen 7000 (Raphael) и Ryzen 8000 (Hawk Point) в исполнении Socket AM5. Однако, в первую очередь, свежие платы будут ориентированы на чипы Ryzen 9000 (Granite Ridge) с архитектурой Zen 5.

В утекшей презентации, в частности, сообщается, что стартовая линейка процессоров Ryzen 9000 будет состоять из четырёх моделей: Ryzen 9 9950X, Ryzen 9 9900X, Ryzen 7 9700X и Ryzen 5 9600 предположительно с 16, 12, 8 и 6 ядрами Zen 5 соответственно.

Слайды презентации также сообщают, что процессоры Granite Ridge получат поддержку оперативной памяти DDR5-5600 без разгона. Для Ryzen 7000, напомним, нативной является память DDR5-5200. Кроме того, новые чипы получат поддержку профилей разгона ОЗУ AMD EXPO и Intel XMP до скорости 8000 МТ/с. Также отмечается, что частота шины AMD Infinity Fabric будет увеличена с 2000 до 2400 МГц.

Компания Gigabyte готовит к выпуску несколько моделей материнских плат AMD 800-й серии:

  • X870E AORUS XTREME AI TOP;
  • X870E AORUS PRO ICE;
  • X870 AORUS ELITE WIFI;
  • X870I AORUS PRO;
  • B850 AI TOP;
  • B850M DS3H;
  • B850M AORUS ELITE AX;
  • B840 D2H.

Свежая утечка не только подтверждает подготовку производителем новой фирменной серии плат AI TOP, но также сообщает, что в состав 800-й серии помимо флагманских AMD X870 и X870E войдут чипсеты AMD B850 и B840, которые уже фигурировали в более ранних слухах.

Другими особенностями плат Gigabyte на чипсетах AMD 800-й серии станет поддержка USB4, новый механизм установки антенн Wi-Fi, поддержка Wi-Fi 7, а также наличие порта DisplayPort 2.1, предположительно стандарта UHBR20 — предлагающего самую высокую пропускную способность в рамках этого интерфейса.

Компания AMD, как ожидается, представит новые процессоры Ryzen 9000 и чипсеты 800-й серии на следующей неделе, в рамках выставки Computex 2024. В ходе мероприятия также ожидаются анонсы новых материнских плат от её партнёров.

Портативная консоль Zotac Zone предложит 120-Гц AMOLED-экран, чип Ryzen 7 8840U и очень скромную автономность

В распоряжение портала VideoCardz попали практически полные технические характеристики первой портативной игровой приставки компании Zotac. Официально о новинке под названием Zone производитель расскажет на выставке Computex через несколько дней.

 Источник изображений: VideoCardz

Источник изображений: VideoCardz

Сама Zotac ранее только сообщила, что портативная консоль Zone получила 7-дюймовый AMOLED-дисплей. Из свежей утечки стало известно, что экран будет обладать разрешением 1080p и частотой обновления 120 Гц. Яркость экрана составляет 800 кд/м2.

В основе приставки будет использоваться восьмиядерный процессор Ryzen 7 8840U с частотой до 5,1 ГГц. Чип оснащён встроенной графикой Radeon 780M с 12 исполнительными блоками RDNA 3, работающими на частоте 2,7 ГГц. Процессор имеет настраиваемый TDP в пределах от 15 до 28 Вт. Устройство также получит 16 Гбайт оперативной памяти LPDDR5X со скоростью 7500 МТ/с и будет оснащено твердотельным NVMe-накопителем M.2 2280 объёмом 512 Гбайт.

Органы управления Zotac Zone включают двухступенчатые регулируемые триггеры для более точного контроля в играх. Вес приставки составит менее 700 граммов. Работать новинка будет от батареи на 48,5 Вт⋅ч. И это, пожалуй, может оказаться её самым значительным недостатком. Сообщается, что батарея обеспечивает приставке всего час с четвертью автономной работы при высокой нагрузке.

Согласно утечке, в продаже Zotac Zone появится в третьем квартале этого года.

Google признала подлинность слитых секретных документов о работе поисковика

Недавно ставший достоянием общественности пакет из 2500 внутренних документов Google с подробной информацией о работе поисковой системы является подлинным, подтвердили в компании. До настоящего момента IT-гигант отказывался комментировать эти материалы.

 Источник изображения: Alex Dudar / unsplash.com

Источник изображения: Alex Dudar / unsplash.com

В документах подробно описано, какие данные отслеживает Google, и указывается, что некоторые из них компания может использовать в работе тщательно охраняемого алгоритма поискового ранжирования. Материалы позволяют, хотя и частично, ознакомиться с механизмами работы одной из наиболее важных систем, формирующих интернет. «Предостерегаем от неверных допущений о „Поиске“ на основе вырванной из контекста, устаревшей или неполной информации. Мы поделились обширными сведениями о том, как работает „Поиск“ и типах факторов, которые учитываются в наших системах, [мы] также работаем над защитой целостности наших результатов от манипуляций», — заявил ресурсу The Verge представитель Google Дэвис Томпсон (Davis Thompson).

Об утечке материалов Google сообщили эксперты по поисковой оптимизации Рэнд Фишкин (Rand Fishkin) и Майк Кинг (Mike King), которые опубликовали аналитические работы на основе этих документов. Согласно этим материалам, Google собирает и может использовать данные, которые, как утверждают представители компании, не влияют на ранжирование страниц в поиске: это клики по ссылкам, данные пользователей Chrome и многое другое. Эти документы располагаются в базе для сотрудников Google, и всё ещё нет ясности, какие именно данные используются при ранжировании — информация может быть устаревшей, использоваться исключительно в учебных целях или собираться, но не применяться при поиске. В материалах также не говорится, какой вес в поиске имеют различные факторы, если они вообще учитываются.

Обнародованная информация, вероятно, вызовет волнения в сфере поисковой оптимизации (SEO), маркетинге и издательском деле. Факторы, которыми Google руководствуется при ранжировании сайтов в поисковой выдаче, оказывает большое влияние на компании и предпринимателей, которые делают ставку на интернет: от небольших независимых издателей до ресторанов и интернет-магазинов. Возникла целая отрасль специалистов, которые надеются разгадать, а то и перехитрить поисковые алгоритмы. И утечка внутренних документов Google поможет им понять, о чем думает доминирующая в Сети компания.

Хакеры взломали билетного оператора Ticketmaster и теперь продают данные 560 млн клиентов

Хакерская группировка ShinyHunters выставила на продажу базу клиентов американского сервиса по продаже билетов Ticketmaster. Её объём составляет 560 млн записей, в том числе имена, адреса и частичные платёжные реквизиты. Сама Ticketmaster до сих пор не подтвердила факта взлома своих систем.

 Источник изображения: Cliff Hang / pixabay.com

Источник изображения: Cliff Hang / pixabay.com

Обычно сведения об утечках данных поступают только после того, как об этом сообщает сама пострадавшая компания. В данном случае впервые об инциденте сообщил специализирующийся на кибербезопасности ресурс Hackread, авторы которого обнаружили базу Ticketmaster на вновь открывшейся хакерской площадке BreachForums. МВД Австралии также сообщило, что «сотрудничает с Ticketmaster, чтобы разобраться в инциденте», и это косвенно подтверждает факт взлома, несмотря на молчание самой компании. Объём базы данных, по словам ShinyHunters, составляет 1,3 Тбайт, и она содержит персональные данные 560 млн клиентов оператора. Хакеры продают её за $500 тыс.

ShinyHunters утверждают, что пытались продать похищенные данные Ticketmaster, прежде чем выставить их на продажу на BreachForums. Администрация платформы, видимо, не отреагировала на попытку вымогательства, и пока трудно сказать, ищет ли группировка нового покупателя или оказывает давление на жертву. Не исключено, что ShinyHunters пытаются заработать очки репутации: две недели назад ФБР закрыла частично подконтрольную группировке площадку BreachForums, которая теперь возродилась с базой клиентов крупного оператора.

В пользу этой гипотезы говорит и тот факт, что хакеры выбрали в качестве жертвы одиозную службу Ticketmaster: среди поклонников певицы Тейлор Свифт (Taylor Swift) и многих других любителей концертов в США к ней сформировалось явно негативное отношение, а Минюст подал против владеющей Ticketmaster компании Live Nation Entertainment антимонопольный иск. Пользователям платформы рекомендовано сменить пароли от учётных записей и проверить, нет ли в них сохранённых данных банковских карт — если да, то лучше эти карты заменить.

Утекли характеристики портативной приставки Asus ROG Ally X — 24 Гбайт памяти LPDDR5-7500 и батарея на 80 Вт·ч

В Cеть утекли технические характеристики грядущей игровой приставки ROG Ally X, которые выглядят очень похожими на официальные. Консоль должны представить на выставке Computex в начале июня.

 Источник изображений: VideoCardz

Источник изображений: VideoCardz

В основе обновлённой приставки будет использоваться прежний восьмиядерный процессор Ryzen Z1 Extreme с 12 исполнительными блоками встроенной графики RDNA 3. Также приставка сохранит прежний 7-дюймовый дисплей с разрешением Full HD, частотой обновления 120 Гц и яркостью 500 кд/м2.

Вместе с тем обновлённая консоль получит 24 Гбайт оперативной памяти LPDDR5-7500. Оригинальная модель ROG Ally предлагает 16 Гбайт ОЗУ LPDDR5-6400. Также ROG Ally X получит твердотельный накопитель полноразмерного формата M.2 2280 объёмом 1 Тбайт. Оригинальная модель поддерживает только компактные SSD M.2 2230.

У обновлённой консоли немного изменится внешний вид и вес, чтобы вместить более ёмкую батарею. Дизайн приставки стал более эргономичным. Габариты ROG Ally X составляют 280 × 114 × 37 мм. Вес увеличится на 70 граммов и составит 678 граммов. Кроме того, консоль будет чуть толще оригинала — 36,9 мм против 32,4 мм.

Одним из недостатков оригинальной приставки ROG Ally называли маленькую батарею на 40 Вт·ч. Обновлённая приставка получила вдвое более ёмкую батарею на 80 Вт·ч. Порт ROG XG Mobile для подключения внешней видеокарты у обновлённой приставки был заменён на USB4 (Type-C) с поддержкой альтернативных режимов DisplayPort 1.4 и Power Delivery 3.0. В наличии также есть разъём USB 3.2 Gen2 Type-C.

Размер вентилятора системы охлаждения новой ROG Ally X сократился на 23 %, а его лопасти стали на 50 % тоньше. Несмотря на это, воздушный поток к компонентам консоли увеличился на 10 %. Asus также упоминает новый D-Pad, рассчитанный на 5 млн нажатий.

Официальная стоимость ROG Ally X неизвестна. Согласно слухам, она составит $799.

Раскладушки Motorola Razr 50 и Razr 50 Ultra получат большие внешние экраны и свежие процессоры

Компания Motorola в скором времени представит новые складывающиеся смартфоны Razr 50 5G и Razr 50 Ultra 5G, передаёт портал 91mobiles. Со ссылкой на информатора Судханшу Амбхоре (Sudhanshu Ambhore) ресурс поделился техническими характеристиками и изображениями будущих устройств.

 Источник изображений: 91mobile / X / Sudhanshu Ambhore

Источник изображений: 91mobile / X / Sudhanshu Ambhore

Согласно имеющимся данным, оба смартфона получат более крупные внешние экраны по сравнению с моделями прошлого года. Razr 50 Ultra 5G приписывается 4-дюймовый внешний P-OLED-дисплей вместо 3,63-дюймового. Младший Razr 50 5G, в свою очередь, получит вместо 1,5-дюймового 3,63-дюймовый внешний экран. Рамки основного экрана модели Razr 50 5G станут тоньше.

Motorola Razr 50 5G получит 6,9-дюймовый основной дисплей на матрице P-OLED с разрешением 2640 × 1080 пикселей и частотой обновления 120 Гц. В основной блок камер новинки войдут датчики на 50 и 13 Мп. Фронтальная камера будет представлена 32-Мп сенсором.

Смартфону приписывают ещё неанонсированный процессор MediaTek Dimensity 7300X с частотой до 2,5 ГГц, 8 Гбайт оперативной и 256 Гбайт постоянной памяти. Ёмкость батареи устройства составит 4200 мА·ч. Смартфон получит поддержку двух SIM-карт, Bluetooth 5.4 и NFC. Размеры Razr 50 5G составят 171 × 74 × 7,2 мм, а вес — 188 граммов.

Motorola Razr 50 Ultra 5G приписывается 6,9-дюймовый основной дисплей на матрице P-OLED с разрешением 2640 × 1080 пикселей и частотой обновления 165 Гц. Устройство получит две основные 50-Мп камеры. За работу фронтальной камеры будет отвечать 32-Мп датчик.

В основе Motorola Razr 50 Ultra 5G будет использоваться процессор Snapdragon 8s Gen 3. Смартфон предложит 12 Гбайт оперативной и 512 Гбайт постоянной памяти. Ёмкость батареи старшей модели меньше, чем у младшей и составит 4000 мА·ч. Она будет поддерживать быструю зарядку мощностью 45 Вт.

Motorola Razr 50 Ultra 5G тоже получит поддержку двух SIM-карт, Bluetooth 5.4 и NFC. Размеры устройства будут такими же, как и у младшей модели. Однако вес версии Ultra будет на 4 грамма меньше.

Dell допустила утечку базы данных с именами и домашними адресами клиентов

Компания Dell начала уведомлять клиентов, о том, что их имена, домашние адреса и другие данные попали в руки злоумышленников в результате «инцидента в сфере кибербезопасности». В электронном письме, которое производитель компьютеров рассылает клиентам, сказано, что ведётся расследование «инцидента, связанного с порталом Dell, содержащим базу данных с ограниченными типами информации о клиентах» и информацией об из покупках продукции компании.

 Источник изображения: Its me Pravin / unsplash.com

Источник изображения: Its me Pravin / unsplash.com

Согласно имеющимся данным, в руки злоумышленников попали не только имена клиентов и адреса их проживания, но также информация о купленном у Dell оборудовании, детали заказов, в том числе сервисные коды, описания товаров, даты оформления заказов и информация о гарантии. В сообщении Dell не уточняется, является ли утечка данных результатом хакерской атаки или же она стала следствием непреднамеренной ошибки.

Отмечается, что в результате утечки не были похищены адреса электронных почтовых ящиков клиентов, номера телефонов, финансовая и платёжная информация или «любые особо конфиденциальные данные о клиентах». Возможно, Dell преуменьшает вероятные последствия утечки, заявляя, что для клиентов нет значительного риска. Более детальную информацию касательно этого инцидента в компании предоставить отказались, сославшись на продолжающееся расследование.

window-new
Soft
Hard
Тренды 🔥
Kingdom Come: Deliverance 2 ушла на золото и не выйдет 11 февраля 2025 года — игру выпустят раньше запланированного 2 ч.
OpenAI пообещала 12 дней подряд представлять ИИ-новинки — от духа Рождества до рассуждающего ИИ 3 ч.
Гладиаторы далёкого будущего на мультиарене: Astrum Entertainment анонсировала футуристический шутер Ncore на Unreal Engine 5 3 ч.
Firaxis показала и рассказала, как Sid Meier’s Civilization VII будет играться на консолях 4 ч.
С Microsoft в Великобритании требуют £1 млрд за завышение расценок для клиентов облачных конкурентов 4 ч.
The Witcher 3: Wild Hunt ворвалась в мир Naraka: Bladepoint — трейлер к старту кроссовера 5 ч.
Вышло обновление Telegram — партнёрские программы, ИИ-поиск стикеров и коллажи 5 ч.
Google запустила ИИ-генератор видео Veo, но вы вряд ли сможете его опробовать 6 ч.
Xiaomi хочет обновлять Android ежемесячно со следующего года, но не готова это пообещать 6 ч.
ГК Softline открыла офис в Индонезии для продвижения продуктов и сервисов 8 ч.
ЕС попытается спасти свой крупнейший проект по выпуску батарей для электромобилей, но уже может быть поздно 2 ч.
Робот Toyota установил рекорд по броскам мяча в баскетбольное кольцо, но до человека ему ещё далеко 4 ч.
Apple выпустит «iPad на ножке» или «HomePod с экраном» позже, чем ожидалось 4 ч.
ИИ обойдётся без Nvidia: Amazon выпустила системы на чипах Trainium2, а через год выйдут Trainium3 5 ч.
MaxSun представила белую видеокарту Arc B580 iCraft и чёрную Arc B580 Milestone 5 ч.
AWS построит распределённый ИИ-суперкомпьютер Project Rainier с десятками тысяч ИИ-ускорителей Trainium2 6 ч.
Marvell перенесёт разработку чипов в облако AWS, а AWS получит от Marvell новые чипы для своих ЦОД 8 ч.
Разборка видеокарты Intel Arc B580 Limited Edition показала асимметричный GPU и замедленную память Samsung 8 ч.
Meta готова инвестировать в атомную энергетику для питания своих ЦОД в США 8 ч.
«Первый в мире» настольный мини-компьютер на Qualcomm Snapdragon X Elite уже не за горами 9 ч.