Crypto Currency Tracker logo Crypto Currency Tracker logo
Forklog 2023-08-19 04:00:00

Взломы аккаунтов на LinkedIn, арест админов Lolek и другие события кибербезопасности

Мы собрали наиболее важные новости из мира кибербезопасности за неделю. Европол арестовал администраторов хостинга Lolek и конфисковал его серверы. Ворующие криптовалюты приложения маскировались под бета-версии легитимных программ. Пользователи LinkedIn столкнулись с массовым взломом. ИБ-специалисты изучили более 100 000 скомпрометированных профилей хакеров. Европол арестовал администраторов хостинга Lolek и конфисковал его серверы В Польше по запросу Европола и Минюста США арестованы пять администраторов «пуленепробиваемого» хостинга Lolek. Его серверы конфискованы.  Данные: Европол. По данным правоохранителей, киберпреступники использовали ресурсы сервиса для организации DDoS-атак, проведения спам-кампаний, распространения инфостилеров, размещения управляющих серверов и поддельных интернет-магазинов. Одним из задержанным оказался гражданин Польши по имени Артур Кароль Грабовски.  Минюст утверждает, что он помогал уже прекратившей существование вымогательской группировке Netwalker в аренде серверов Lolek, использовавшихся более чем в 50 атаках. Грабовски предъявлены обвинения в сговоре с целью совершения компьютерного мошенничества, а также в отмывании денег в международных масштабах. Ему грозит до 45 лет тюрьмы. Ворующие криптовалюты приложения маскировались под бета-версии легитимных программ Злоумышленники продвигают «бета-версии» приложений, якобы предназначенных для криптовалютных инвестиций, с целью похитить цифровые активы пользователей. О новой схеме сообщили в ФБР.  Фейковые криптоприложения. Данные: Sophos.  Использование бета-версий позволяет хакерам обходить проверки магазинов приложений. По данным ведомства, в этой схеме злоумышленники либо просят пользователей ввести учетные данные от существующего биржевого аккаунта, либо подменяют в процессе транзакций легитимные адреса на свои кошельки. Пользователи LinkedIn столкнулись с массовым взломом За последние несколько недель в соцсетях распространились массовые жалобы пользователей LinkedIn на взлом или блокировку учетных записей. На проблему обратили внимание специалисты компании Cyberint. Данные: X. Для компрометации профилей злоумышленники используют ранее утекшие учетные данные или брутфорс. В случае успешного взлома хакеры меняют связанный email-адрес на почтовый ящик на rambler.ru. Аккаунт жертвы с новым привязанным адресом электронной почты от rambler.ru. Данные: Cyberint. В числе пострадавших также оказались пользователи, чьи аккаунты защищены надежными паролями и двухфакторной аутентификацией. Они столкнулись с временной блокировкой учетных записей из-за множественных попыток входа. Представители LinkedIn пока не комментировали инцидент. ИБ-специалисты изучили более 100 000 скомпрометированных профилей хакеров Исследователи Hudson Rock обнаружили 120 000 зараженных систем, содержащих учетные данные для форумов киберпреступников. Многие из компьютеров принадлежат хакерам. Данные: X. Для идентификации последних эксперты использовали логи инфостилеров RedLine, Raccoon и Azorult, содержащие дополнительные данные, включая имена, электронную почту, номера телефонов и IP-адреса. Более 57 000 скомпрометированных пользователей имели аккаунты в сообществе Nulled.to для начинающих киберпреступников. Cracked.io и Hackforums.net заняли второе и третье места. Данные: Hudson Rock. У пользователей хак-форума BreachForums оказались самые надежные пароли для входа на сайт — более 40% из них имели длину не менее 10 символов четырех разных типов. Большинство хакерских профилей, изученных Hudson Rock, принадлежат жителям Туниса, Малайзии, Бельгии, Нидерландов и Израиля. У Discord.io произошла утечка данных 760 000 пользователей 14 августа в продаже на даркнет-форуме появилась база данных пользователей и доступ к серверу Discord.io — стороннему сервису для создания кастомных инвайтов в Discord. Об этом сообщает Telegram-канал "Утечки информации". По утверждению продавца под ником Akhirah, дамп включает логины и адреса электронной почты 760 000 пользователей. Также в нем содержится частичная информация о хешированных паролях и платежных адресах. На следующий день администрация сервиса подтвердила инцидент. На время проведения расследования сайт временно отключен. В комментарии Bleeping Computer ответственный за взлом хакер объяснил свой поступок тем, что Discord.io якобы содержит ссылки на незаконный и вредоносный контент. В случае удаления этих материалов он готов отказаться от слива базы данных. Эксперты предупредили об усовершенствованной схеме телефонного мошенничества Для проведения более целевых атак телефонные мошенники начали притворяться коллегами своих жертв. Об этом сообщили эксперты «Лаборатории Касперского».  В этой схеме целевой пользователь получает в мессенджере уведомление о предстоящем "важном" звонке из правоохранительных или контролирующих органов. Чтобы вызвать доверие жертвы, злоумышленники притворяются работниками той же сферы или рассылают сообщения из ранее украденных аккаунтов ее реальных коллег. Во время последующего звонка пользователя через психологическое давление принуждают к сотрудничеству с "правоохранителями", после чего переводят на "доверенную" финансовую организацию и вынуждают совершить денежный перевод на указанные реквизиты.  Иногда киберпреступники якобы для дополнительной безопасности могут убедить человека купить отдельный телефон или SIM-карту и выключить личное устройство. Также на ForkLog: За пять лет хакеры из КНДР украли криптовалюту на $2 млрд. DeFi-проект Exactly Protocol подвергся взлому на $12 млн. Суд отклонил ходатайство Coinbase о снятии санкций с Tornado Cash. 18 «криптокомпаний» из Украины попали в список сомнительных. В Сингапуре арестовали группу лиц за отмывание более $700 млн через криптовалюты. Разработчики SwirlLend провели rug pull на $460 000. ФБР конфисковало около $1,7 млн в криптовалютах за три месяца. De.Fi выпустил антивирусный сканер в сети zkSync Era. Base-платформа RocketSwap потеряла $870 000 из-за утечки ключей. Китайскую компанию обвинили в организации финансовой пирамиды по добыче Filecoin. Uniswap уволила разработчика из-за возможного мошенничества. DeFi-протокол Zunami в ходе эксплойта потерял $2,1 млн. Curve вернула 70% украденных взломщиком средств. Что почитать на выходных? ForkLog опубликовал главу из книги журналиста Джеффри Кейна «Государство строгого режима», посвященную тому, как Китай разрабатывал первые ИИ-системы для надзора за гражданами. https://forklog.com/exclusive/ai/otlichit-zhenu-ot-koshki-s-chego-nachinalsya-kitajskij-ii

면책 조항 읽기 : 본 웹 사이트, 하이퍼 링크 사이트, 관련 응용 프로그램, 포럼, 블로그, 소셜 미디어 계정 및 기타 플랫폼 (이하 "사이트")에 제공된 모든 콘텐츠는 제 3 자 출처에서 구입 한 일반적인 정보 용입니다. 우리는 정확성과 업데이트 성을 포함하여 우리의 콘텐츠와 관련하여 어떠한 종류의 보증도하지 않습니다. 우리가 제공하는 컨텐츠의 어떤 부분도 금융 조언, 법률 자문 또는 기타 용도에 대한 귀하의 특정 신뢰를위한 다른 형태의 조언을 구성하지 않습니다. 당사 콘텐츠의 사용 또는 의존은 전적으로 귀하의 책임과 재량에 달려 있습니다. 당신은 그들에게 의존하기 전에 우리 자신의 연구를 수행하고, 검토하고, 분석하고, 검증해야합니다. 거래는 큰 손실로 이어질 수있는 매우 위험한 활동이므로 결정을 내리기 전에 재무 고문에게 문의하십시오. 본 사이트의 어떠한 콘텐츠도 모집 또는 제공을 목적으로하지 않습니다.