Crypto Currency Tracker logo Crypto Currency Tracker logo
Forklog 2024-04-13 04:00:00

Ошибка X развязала руки фишерам, первый приговор за взлом DeFi и другие события кибербезопасности

Мы собрали наиболее важные новости из мира кибербезопасности за неделю. Автоматический редирект ссылок в X преподнес "подарок" фишерам. Владельцев биткоин-кошельков предупредили о новом виде атак. Apple уведомила пользователей в 92 странах о шпионаже. Взломщика Nirvana Finance приговорили к тюремному сроку. Автоматический редирект ссылок в X преподнес "подарок" фишерам 9 апреля соцсеть X начала автоматически изменять ссылки с упоминанием twitter.com на x.com. На фоне этого в течение двух суток сеть заполонили десятки фишинговых сайтов, сообщает KrebsOnSecurity. Поскольку замена производилась построчно, потенциальная угроза затронула все домены, содержащие в названии x.com. Например, на сайт spacex.com могла перенаправлять исходная ссылка spacetwitter.com. Некоторые частные лица намерено регистрировали домены похожие на популярные бренды (Fedex, Linux, Rolex, Webex, Yandex и другие), но оканчивающиеся на twitter.com, чтобы предотвратить их покупку мошенниками.  На ряде таких сайтов отображается заглушка с предупреждением о недавних изменениях и потенциальном использовании их для фишинга. Сообщение, отображаемое при посещении сайта Goodrtwitter.com, которое X отображает в твитах как Goodrx.com. Данные: KrebsOnSecurity. Вскоре после публичного освещения проблемы администрация X исправила ошибку. Владельцев биткоин-кошельков предупредили о новом виде атак Новая многоступенчатая атака, распространяющая трояны удаленного доступа и грабберы криптовалютных кошельков, использует фишинговые сообщения под видом счетов-фактур. Об этом сообщили исследователи из Fortinet. Злоумышленники применяют инструменты BatCloak и ScrubCrypt для маскировки вредоносного кода. Цепочка атак. Данные: Fortinet. Первым устанавливается троян Venom RAT, который передает злоумышленникам контроль над скомпрометированной системой. Далее в нее подгружаются другие зловреды: Remcos RAT, XWorm, NanoCore RAT, а также инфостилер.  Последний собирает информацию о системе и извлекает данные из папок, связанных с кошельками Atomic Wallet, Electrum, Ethereum, Exodus, Jaxx Liberty, Zcash, а также приложениями Foxmail и Telegram.  Apple уведомила пользователей в 92 странах о шпионаже Компания Apple разослала уведомления пользователям в 92 странах о попытках удаленного взлома их устройств посредством «наемной шпионской атаки».  О связи инцидента с конкретными злоумышленниками или юрисдикциями не сообщается. Как правило, жертвами шпионского ПО становятся журналисты, активисты, политики и дипломаты.  Пользователям рекомендовано включить режим Lockdown на устройстве, а также обновить ПО iPhone и других продуктов Apple до последней версии. Взломщика Nirvana Finance приговорили к тюремному сроку Специалист по безопасности Шакиб Ахмед, обвиняемый во взломе протокола доходного фермерства Nirvana Finance и неназванной DEX (предположительно Cream Finance), получил в США три года тюрьмы. Это первый в истории приговор, связанный с атакой на DeFi-сегмент, сообщает CoinDesk. По данным следствия, в 2022 году Ахмед воспользовался уязвимостью в смарт-контракте неназванной биржи. Несколько недель спустя он атаковал Nirvana Finance с использованием мгновенного займа и вывел из казны проекта $3,49 млн в криптовалютах. Хакера арестовали в июле 2023 года. Он признал вину и согласился на конфискацию похищенных активов на сумму $12,3 млн. После освобождения злоумышленник проведет три года под надзором. Также он должен выплатить жертвам $5 млн компенсации. Обнаружена схема угона Telegram-аккаунтов через Wi-Fi сеть Использование публичных Wi-Fi сетей может привести к угону аккаунтов в мессенджере Telegram. Об этом сообщает YouTube-канал "Академия Батранкова".  Один из экспертов обнаружил мошеннический Wi-Fi в московском аэропорту Шереметьево под названием SVO_Free. После подключения к сети пользователь получает сообщение о необходимости регистрации через Telegram. Для этого у него запрашивают код доступа, после отправки которого мошенники получают полный контроль над аккаунтом. Во избежание подобных инцидентов рекомендуется в общественных местах отдавать предпочтение мобильному интернету, периодически проверять список подключенных устройств в настройках Telegram, а также установить код-пароль на мессенджер.  Украинские хакеры уничтожили дата-центр с данными "Газпрома» и "Лукойла» Хакерская группировка Blackjack совместно с СБУ уничтожила облачный сервис OwenCloud.ru, которым пользовались российские промышленные гиганты. Данные: Telegram-канал Blackjack. В этом дата-центре хранились данные более 10 000 юрлиц, включая "Уральский завод гражданской авиации", "НПП "РУБИН" (входит в состав холдинга "Росэлектроника"), "Уральский завод спецтехники", "Газпром", "Трансгаз", "Лукойл", "Роснефть", "Норильский никель", "Ростелеком", "Телеком" и "МегаФон". В результате операции уничтожено более 300 ТБ данных — 400 виртуальных и 42 физических сервера, на которых размещалась внутренняя документация, резервные копии и другие программы для удаленного управления процессами на предприятиях. Также на ForkLog: Стало известно о расследовании кражи биткоинов у разработчика Bitcoin Core. Обновление Pectra в Ethereum позволит восстанавливать закрытые ключи. Эксперты оценили последствия противостояния SEC и Uniswap.  Kraken исключит Monero из листинга в Ирландии и Бельгии. Половина пресейлов на Solana оказалась скамом. Минфин США запросил дополнительные полномочия в сфере криптовалют. Основателя ACE Exchange обвинили в мошенничестве на сумму $10,7 млн. Worldcoin разрешил удалять биометрические данные. В США начался суд над участником атаки на DeFi-проект Mango Markets. Каждый шестой мем-токен на Base мошеннический, а 91% имеют уязвимости — исследование. Протокол STFIL заявил об аресте разработчиков в КНР. В Etherscan и других сервисах обнаружили фишинговую рекламу. Что почитать на выходных? Интервью ForkLog с американской журналисткой Лорой Шин, ведущей популярного подкаста Unchained. Говорим, в частности, о расследовании краха The DAO и тех уроках, которые сообщество из него так и не вынесло. https://forklog.com/exclusive/ya-uverena-v-tom-kto-vzlomal-the-dao-intervyu-s-loroj-shin-vedushhej-podkasta-unchained

면책 조항 읽기 : 본 웹 사이트, 하이퍼 링크 사이트, 관련 응용 프로그램, 포럼, 블로그, 소셜 미디어 계정 및 기타 플랫폼 (이하 "사이트")에 제공된 모든 콘텐츠는 제 3 자 출처에서 구입 한 일반적인 정보 용입니다. 우리는 정확성과 업데이트 성을 포함하여 우리의 콘텐츠와 관련하여 어떠한 종류의 보증도하지 않습니다. 우리가 제공하는 컨텐츠의 어떤 부분도 금융 조언, 법률 자문 또는 기타 용도에 대한 귀하의 특정 신뢰를위한 다른 형태의 조언을 구성하지 않습니다. 당사 콘텐츠의 사용 또는 의존은 전적으로 귀하의 책임과 재량에 달려 있습니다. 당신은 그들에게 의존하기 전에 우리 자신의 연구를 수행하고, 검토하고, 분석하고, 검증해야합니다. 거래는 큰 손실로 이어질 수있는 매우 위험한 활동이므로 결정을 내리기 전에 재무 고문에게 문의하십시오. 본 사이트의 어떠한 콘텐츠도 모집 또는 제공을 목적으로하지 않습니다.