Crypto Currency Tracker logo Crypto Currency Tracker logo
Forklog 2024-05-11 04:00:00

Спам для держателей Toncoin, тревожные факты о Signal и другие события кибербезопасности

Мы собрали наиболее важные новости из мира кибербезопасности за неделю. СМИ сообщили об атаках спам-NFT на держателей TON. Появился инструмент для определения местоположения пользователей Telegram по всему миру. Дорси, Маск, Бутерин и Дуров обсудили предполагаемую связь Signal с правительством США. Dell заявил об утечке, предположительно затронувшей 49 млн клиентов. СМИ сообщили об атаках спам-NFT на держателей TON Злоумышленники в течение двух недель ведут массовые рассылки спам-NFT среди держателей Toncoin (TON). Об этом сообщает Telegram-канал "Код Дурова". Часть мошеннических токенов присылают под видом аирдропов в рамках соревнований Открытой Лиги. Они содержат ссылки на фишинговые сайты или QR-коды. Авторизация и проведение транзакции через них приводят к потере всех средств на кошельке. Данные: Telegram-канал "Код Дурова". Другие NFT выглядят как дубликаты анонимных номеров. При попытке отправить их на какой-либо адрес помимо комиссии на счет злоумышленника дополнительно списывается 1 TON. Сам NFT возвращается обратно на кошелек. "Код Дурова" предложил отправлять скам-NFT на нулевой адрес или на spam.ton. Чтобы не терять средства на комиссии, можно скрыть ненужные токены с помощью соответствующей функциональности в кошельке Tonkeeper или маркетплейсах вроде Getgems. Появился инструмент для определения местоположения пользователей Telegram по всему миру Исследователь Иван Глинкин создал инструмент Close-Circuit Telegram Vision (CCTV), который показывает примерное физическое местоположение пользователей Telegram по всему миру, если у них включена функция «Люди рядом». Об этом сообщает 404 Media. CCTV использует API Telegram, связанный с функцией Find People Nearby, принимая в качестве входных данных кастомные широту и долготу.  Интерфейс CCTV. Данные: Иван Глинкин. Согласно комментарию пресс-службы Telegram, отображаемые инструментом CCTV координаты не являются реальным местоположением пользователя, поскольку "данные на сервере аппроксимируются до 800 метров". Они также напомнили, что функция "Люди рядом" в мессенджере по умолчанию отключена. Dell заявил об утечке, предположительно затронувшей 49 млн клиентов Производитель компьютеров Dell разослал клиентам уведомление об утечке данных в результате взлома портала с информацией о покупках. Об этом сообщает Bleeping Computer. Среди скомпрометированных сведений: имя; физический адрес; информация об оборудовании Dell и деталях заказа, включая сервисный тег, описание изделия, дату заказа и соответствующую информацию о гарантии. Письмо Dell. Данные: Bleeping Computer. Компания подчеркнула, что злоумышленник не получил доступ к финансовой или платежной информации, адресам электронной почты или номерам телефонов. Dell сотрудничает с правоохранителями и сторонними экспертами для расследования инцидента. Количество затронутых пользователей не сообщается. Впервые информация о предполагаемой утечке появилась на BreachForums в конце апреля. По утверждению продавца под ником Menelik, взломанная им база данных по покупкам с 2017 по 2024 годы содержала информацию о 49 млн клиентов. Данные: Daily Dark Web. В комментарии Bleeping Computer хакер сообщил, что получил доступ к порталу Dell для партнеров, реселлеров и розничных продавцов, зарегистрировав несколько учетных записей под вымышленными названиями компаний. На момент написания пост с форума удален, что может свидетельствовать о приобретении базы сторонними злоумышленниками.  Дорси, Маск, Бутерин и Дуров обсудили предполагаемую связь Signal с правительством США City Journal обвинил мессенджер Signal в связях с Госдепом США. По данным СМИ, лежащая в основе приложения технология частично финансировалась за счет гранта на сумму $3 млн от спонсируемого правительством Фонда открытых технологий.  Нынешняя председательница правления Signal Foundation Кэтрин Махер ранее курировала цифровые инициативы по Арабской весне, боролась с дезинформацией в Википедии, а также выступала за онлайн-цензуру и блокировки.  Президентка Signal Foundation Мередит Уиттакер в прошлом занимала высокую должность в Google и организовывала внутренние левые кампании, которые привели к забастовке в 2018 году и последующему проведению политики в отношении сексуальных домогательств и найма директора по разнообразию. Статью прокомментировали ряд известных личностей, включая предпринимателей Джека Дорси, Илона Маска и сооснователя Ethereum Виталика Бутерина. Все они выразили озабоченность и беспокойство. Things like this are worrying.Freedom of speech is a sacred principle, not a cudgel to be selectively used against enemies.Freedom of speech is for reds. It's for blues. It's for Canadians. It's for Palestinians. It's for the rich and the poor. For the old and the young.The… pic.twitter.com/GD4L6UVURj— vitalik.eth (@VitalikButerin) May 8, 2024 Основатель Telegram Павел Дуров заявил, что все крупные мессенджеры США пользуются единым протоколом шифрования, не защищены от вмешательства правительства и нередко сливают частную переписку американским судам или СМИ. В ответ Мередит Уиттакер сослалась на уязвимости в самом Telegram и упомянула "закулисное" сотрудничество Дурова с властями. Telegram is notoriously insecure and routinely cooperates with govs behind the scenes while talking a big game about speech and privacy. Even their limited opt-in (roll their own) encryption is sus. The more you know 🌈— Meredith Whittaker (@mer__edith) May 9, 2024 В ЕС появится единый орган для надзора за Telegram Бельгийский институт почтовых услуг и телекоммуникаций (BIPT) станет надзорным органом, ответственным за работу Telegram на территории ЕС. Об этом сообщает газета De Standaart.  BIPT займется модерацией незаконного контента в мессенджере в рамках закона о цифровых услугах, вступившего в силу в феврале.  Ведомство будет принимать жалобы европейских пользователей на обнаруженный противоправный контент, в случае если на аналогичное обращение не отреагирует администрация Telegram. Сеть мошеннических интернет-магазинов похитила данных кредитных карт у 850 000 человек Масштабная сеть из 75 000 поддельных интернет-магазинов под названием BogusBazaar с 2021 года похищала данные кредитных карт у пользователей. Об этом сообщили в компании Security Research Labs. Схемой руководили киберпреступники из КНР. Полученная информация о банковских картах впоследствии перепродавалась ими в даркнете, что позволило сторонним злоумышленникам совершать несанкционированные онлайн-покупки. Число пострадавших превысило 850 000 человек. Основная часть жертв сосредоточена в США и Западной Европе. За три года деятельности BogusBazaar предположительно обработала фальшивые покупки на сумму около $50 млн. Также на ForkLog: Команда Zilliqa восстановила работу блокчейна после сбоев. Хакер вернул пользователю 51 ETH из украденных $68 млн. Одессит потерял $32 000 из-за фейковой сделки на Binance. Ripple присоединилась к инициативе по восстановлению активов DeRec Alliance. Binance помогла арестовать подозреваемого в мошенничестве с ZKasino. Создатели фейкового сайта Blockchain.com получили тюремные сроки. Установлена личность администратора программы-вымогателя LockBit. Взломщик Poloniex впервые переместил средства. CEO zkSNACKs объяснил причины закрытия CoinJoin. Топ-менеджерам Cred предъявили обвинения в мошенничестве на $783 млн. Паоло Ардоино опроверг утечку данных пользователей с Bitfinex. Винник признал вину в сговоре с целью отмывания денег через BTC-e. Что почитать на выходных? Разбираем европейский регламент об ИИ и то, почему он подвергся критике с точки зрения развития технологий и соблюдения прав человека. https://forklog.com/exclusive/ai/kak-evropejskij-reglament-ob-ii-povliyaet-na-industriyu-i-lyudej-razbor

면책 조항 읽기 : 본 웹 사이트, 하이퍼 링크 사이트, 관련 응용 프로그램, 포럼, 블로그, 소셜 미디어 계정 및 기타 플랫폼 (이하 "사이트")에 제공된 모든 콘텐츠는 제 3 자 출처에서 구입 한 일반적인 정보 용입니다. 우리는 정확성과 업데이트 성을 포함하여 우리의 콘텐츠와 관련하여 어떠한 종류의 보증도하지 않습니다. 우리가 제공하는 컨텐츠의 어떤 부분도 금융 조언, 법률 자문 또는 기타 용도에 대한 귀하의 특정 신뢰를위한 다른 형태의 조언을 구성하지 않습니다. 당사 콘텐츠의 사용 또는 의존은 전적으로 귀하의 책임과 재량에 달려 있습니다. 당신은 그들에게 의존하기 전에 우리 자신의 연구를 수행하고, 검토하고, 분석하고, 검증해야합니다. 거래는 큰 손실로 이어질 수있는 매우 위험한 활동이므로 결정을 내리기 전에 재무 고문에게 문의하십시오. 본 사이트의 어떠한 콘텐츠도 모집 또는 제공을 목적으로하지 않습니다.