Crypto Currency Tracker logo Crypto Currency Tracker logo
Forklog 2024-03-23 04:00:00

Цензура Telegram в Украине и РФ, изъятие биткоинов из даркнета и другие события кибербезопасности

Мы собрали наиболее важные новости из мира кибербезопасности за неделю. У даркнет-маркетплейса Nemesis Market изъяли €94 000 в криптовалютах. Дефект в чипе Apple поставил под угрозу безопасность зашифрованных данных. Обнародована уязвимость, позволяющая вскрывать двери в отелях и частных домах. В Украине и РФ заявили о планах по цензурированию Telegram. У даркнет-маркетплейса Nemesis Market изъяли €94 000 в криптовалютах 20 марта BKA захватило инфраструктуру даркнет-маркетплейса Nemesis Market в Германии и Литве, нарушив его работу. При этом полиция конфисковала цифровые активы на сумму €94 000. Данные: BKA. Созданная в 2021 году платформа торговала наркотиками, краденными данными и кредитными картами, а также кибепреступными услугами, включая программы-вымогатели, фишинг и DDoS. Оплата за товары принималась в биткоине и Monero. На пике своего развития Nemesis Market насчитывал более 150 000 учетных записей пользователей и 1100 аккаунтов продавцов по всему миру, около 20% из них находились в Германии. Расследование в отношении даркнет-маркетплейса началось в октябре 2022 года. В BKA не уточнили, были ли идентифицированы или арестованы администраторы серверов или операторы платформы. Однако изъятые данные помогут правоохранителям в установлении их личностей. Дефект в чипе Apple поставил под угрозу безопасность зашифрованных данных Группа американских ученых обнаружила «не поддающуюся исправлению» уязвимость в чипах Apple серии M, которая позволяет хакерам получить доступ к секретным ключам и зашифрованным данным на компьютерах Mac. Они назвали дефект GoFetch и определили его как эксплойт побочного канала при выполнении чипами Apple широко используемых криптографических протоколов. По словам ученых, проблема находится на уровне дизайна микроархитектуры, что делает ее «неисправляемой». При этом использование стороннего криптографического ПО способно серьезно снизить производительность чипов Apple серии M. Взлом беспрепятственно работает в пользовательской среде и требует только стандартных привилегий по аналогии с обычными приложениями. Обнародована уязвимость, позволяющая вскрывать двери в отелях и частных домах Исследователи из США впервые публично раскрыли технику взлома нескольких моделей замков с RFID-ключами марки Saflok, выпускаемой швейцарским производителем Dormakaba. Об этом сообщает Wired. Группа уязвимостей под названием Unsaflok позволяет при считывании оригинальной ключ-карты определять необходимые данные для открытия замка и подделывать рабочий мастер-ключ, состоящий из двух карточек.  Для создания подделки подойдет любой RFID-дубликатор, включая Proxmark3 или Flipper, и даже Android-смартфон с NFC. При эксплуатации уязвимости первая карта перезаписывает данные замка, а вторая открывает его.  Данные: исследователь Ян Кэрролл. Системы Saflok установлены в 13 000 отелей и домов в 131 стране мира.  Впервые исследователи нашли уязвимость в сентябре 2022 года в рамках закрытого хакатона в Лас-Вегасе. Они передали эти результаты производителю Dormakaba без общественной огласки. Несмотря на быструю реакцию поставщика и начало глобального обновления устройств, более 64% из них остаются уязвимыми. GitHub представил ИИ-инструмент для исправления уязвимостей в коде Новая функция GitHub на базе искусственного интеллекта позволяет автоматически исправлять уязвимости в коде. Code Scanning Autofix работает на базе GitHub Copilot и CodeQL и способна обрабатывать более 90% типов предупреждений в JavaScript, Typescript, Java и Python. Далее она предоставляет потенциальные исправления в коде с минимальным редактированием или без него.  GitHub предупреждает, что предлагаемые инструментом правки могут лишь частично устранять уязвимость безопасности или не сохранять запланированную функциональность кода. Поэтому разработчикам рекомендовано тщательно проверять их. В ближайшие месяцы GitHub добавит поддержку языков C# и Go. Code Scanning Autofix находится в общедоступной бета-версии и автоматически включается во всех частных репозиториях для клиентов GitHub Advanced Security. В Украине и РФ заявили о планах по цензурированию Telegram Депутат Верховной Рады Украины Николай Княжицкий инициировал законопроект о регулировании Telegram и других мессенджеров.  В числе его предложений: запрет на распространение незаконных материалов, включая оправдание российской агрессии; обязательство раскрывать структуру собственности и источники финансирования Telegram-каналов по запросу; в случае нераскрытия этой информации — запрет на использование мессенджера госорганами и финансовыми структурами, которые обрабатывают данные украинцев. Сейчас Княжицкий собирает подписи под своей инициативой. В свою очередь российский РОЦИТ отправил обращение на имя Павла Дурова о необходимости Telegram бороться с фейковыми новостями. Для этого он просит: дополнить механизм подачи жалоб на контент Telegram-каналов рубрикой «Дезинформация»; обязать службы поддержки проверять эти сообщения в приоритетном порядке и внедрить меры реагирования на систематических нарушителей; ввести отметку «Fake News», которая будет принудительно выводиться рядом с названием канала, и запрет на пересылку опубликованного в нем контента. Организация также напомнила Дурову о необходимости соблюдать так называемый закон "о приземлении", пригрозив применением "мер понуждения", которые могут "доставить неудобства российским пользователям Telegram". Полиция Украины арестовала взломщиков более 100 млн почт и аккаунтов Instagram Полиция Харьковской области пресекла деятельность троих хакеров, которые продавали доступ к скомпрометированным ими же аккаунтам. За год они посредством брутфорса взломали более 100 млн электронных почт и Instagram-профилей. В дальнейшем эти страницы использовались для мошенничества.  Киберпреступники работали из разных городов, получая указания от своего лидера.  В ходе обысков изъяты 70 компьютеров, 14 телефонов, банковские карты и наличные деньги. Фигурантам предъявлено обвинение в несанкционированном вмешательстве в информационные системы. Им грозит до 15 лет. В дополнение к этому полиция проверит хакеров на использование украденных учетных записей в интересах РФ. Также на ForkLog: Биткоин-биржа Four Dragons из Кыргызстана поделилась деталями взлома. Уязвимость сервиса автопостинга IFTTT привела к взлому криптоинфлюенсеров в X. Белый хакер взломал Telegram-игру Super Sushi Samurai на $4,6 млн. AirDAO сообщила о взломе платформы на $1 млн. ООН: половина доходов Северной Кореи в иностранной валюте получена от кибератак. СМИ: Ethereum Foundation получила конфиденциальный запрос от неназванного госоргана. X-аккаунты Trezor и блокчейна TON взломали для продвижения скама. Разработчика Tornado Cash обвинили в отмывании $1,2 млрд. Bloomberg: Binance призвала прайм-брокеров ужесточить проверку клиентов. Нигерия затребовала у Binance данные всех пользователей из страны. Приговор по делу «красного админа» WEX вступил в законную силу. Основательница Milady заявила о взломе NFT-кошельков. Создатель мем-коина Slerf случайно сжег все аирдроп- и LP-токены. В РФ создадут платформу для конфискованных криптовалют. DeFi-протокол Mozaic Finance потерял $2 млн в результате взлома. Что почитать на выходных? Участники конференции Privacy Day 2024 рассказали ForkLog, как европейский регламент скажется в целом на индустрии искусственного интеллекта. https://forklog.com/exclusive/ai/kak-evropejskij-reglament-ob-ii-povliyaet-na-industriyu-i-lyudej-razbor

면책 조항 읽기 : 본 웹 사이트, 하이퍼 링크 사이트, 관련 응용 프로그램, 포럼, 블로그, 소셜 미디어 계정 및 기타 플랫폼 (이하 "사이트")에 제공된 모든 콘텐츠는 제 3 자 출처에서 구입 한 일반적인 정보 용입니다. 우리는 정확성과 업데이트 성을 포함하여 우리의 콘텐츠와 관련하여 어떠한 종류의 보증도하지 않습니다. 우리가 제공하는 컨텐츠의 어떤 부분도 금융 조언, 법률 자문 또는 기타 용도에 대한 귀하의 특정 신뢰를위한 다른 형태의 조언을 구성하지 않습니다. 당사 콘텐츠의 사용 또는 의존은 전적으로 귀하의 책임과 재량에 달려 있습니다. 당신은 그들에게 의존하기 전에 우리 자신의 연구를 수행하고, 검토하고, 분석하고, 검증해야합니다. 거래는 큰 손실로 이어질 수있는 매우 위험한 활동이므로 결정을 내리기 전에 재무 고문에게 문의하십시오. 본 사이트의 어떠한 콘텐츠도 모집 또는 제공을 목적으로하지 않습니다.