Crypto Currency Tracker logo Crypto Currency Tracker logo
Forklog 2024-06-01 04:00:00

«Анонс» фактчекинга в Telegram, уничтожение дроппера-гиганта и другие события кибербезопасности

Мы собрали наиболее важные новости из мира кибербезопасности за неделю. Европол уничтожил масштабную сеть распространения вредоносного ПО. BreachForums ожил и отметился серией крупных сливов. Основателей сервиса облачного майнинга HashFlare экстрадировали в США. Telegram добавил в код бета-версии функцию борьбы с фейками. Европол уничтожил масштабную сеть распространения вредоносного ПО Правоохранители нескольких европейских стран захватили свыше сотни серверов и 2000 доменов для распространения вредоносного ПО, включая IcedID, Pikabot, Trickbot, Bumblebee, Smokeloader и SystemBC. Трое человек арестованы в Украине, один — в Армении. 🚨Largest ever operation against botnets hits dropper malware ecosystem.Operation Endgame, coordinated from Europol headquarters, has led to four arrests and the takedown of over 100 servers worldwide.More information in our press release⤵️https://t.co/SNZW5SpLnF— Europol (@Europol) May 30, 2024 По данным следствия, ключевой подозреваемый заработал свыше $74,5 млн в криптовалютах, сдавая в аренду инфраструктуру операторам программ-вымогателей. Продолжается розыск семерых фигурантов, стоящих за деятельностью ботнетов. BreachForums ожил и отметился серией крупных сливов Сайт закрытого хакерского форума BreachForums возобновил работу. Пользователь под ником ShinyHunters выставил на продажу базы американского билетного оператора Ticketmaster и испанского банка Santander. Об этом сообщает Bleeping Computer. В первом случае злоумышленник заявил о имеющихся у него данных 560 млн клиентов Ticketmaster объемом 1,3 ТБ. В них якобы содержатся имена, домашние адреса, электронные почты, телефоны, а также информация о кредитных картах, включая их хешированные номера и даты истечения срока действия. За все это хакер просит $500 000. Предположительно украденные данные Ticketmaster. Данные: Bleeping Computer. Ticketmaster не комментировал ситуацию, Правоохранители США подтвердили СМИ факт киберинцидента, не уточнив его масштаб. Сведения о 30 млн клиентов и сотрудников Santander в Чили, Испании и Уругвае, как сообщается, похищены двумя неделями ранее. Этот дамп с данными банковских счетов оценивается в $2 млн.  Данные: BleepingComputer. ShinyHunters утверждает, что обе утечки попали к нему в результате взлома учетной записи сотрудника компании облачного хранения Snowflake. Представители последней подтвердили инцидент, связав его с плохой защитой пользовательского аккаунта и отрицая наличие уязвимостей в своих продуктах. Основателей сервиса облачного майнинга HashFlare экстрадировали в США США добились экстрадиции из Эстонии основателей сервиса облачного майнинга HashFlare и цифрового банка Polybius Bank Сергея Потапенко и Ивана Турыгина. Их обвиняют в мошенничестве с криптовалютами и отмывании денег на сумму $575 млн — всего 18 пунктов. Согласно судебным документам, предприниматели посредством своих компаний создали финансовые пирамиды, в которые обманом привлекали инвесторов. Подельников задержали в ноябре 2022 года по запросу ФБР.  По совокупности обвинений им грозит до 20 лет лишения свободы. Coinbase, Circle и Kraken вошли в группу противодействия киберугрозам Отраслевая группа Crypto ISAC, созданная для защиты от киберугроз и эксплойтов, раскрыла информацию о своих участниках. Об этом сообщает CoinDesk. Одними из первых присоединившихся стали криптовалютные биржи Coinbase и Kraken, а также соэмитент стейблкоина USDC — компания Circle.  В числе основателей объединения: стоящая за развитием Solana некоммерческая организация Solana Foundation, разработчик кошелька MetaMask — компания ConsenSys и провайдер криптокастодиальных услуг Fireblocks. В том же списке:  сфокусированная на конфиденциальности блокчейн-платформа Aleo; L2-решение Arbitrum; блокчейн Hedera; стартап в сфере кибербезопасности Red Balloon Security; венчурный фонд Ribbit Capital; аудиторская компания Trail of Bits. Возглавил создание группы страховщик в сфере криптовалют Evertas. Члены ISAC обмениваются информацией об уязвимостях и инцидентах в области кибербезопасности между бизнесом и правительствами, повышая для последних легитимность и доверие к отрасли.  Telegram добавил в код бета-версии функцию борьбы с фейками В исходном коде бета-версии мессенджера Telegram для Android появилась функция Fact Check. На это обратил внимание разработчик под ником MarshalX. Изменения в исходном коде Telegram. Данные: GitHub. Функция позволит добавлять уточняющую информацию к постам. Проверкой фактов будут заниматься агентства, назначенные правительствами стран, в которых работает Telegram. Их наименование будет отражено в посте.  Обычные пользователи на контент повлиять не смогут. Хакеры Head Mare взяли ответственность за взлом логистической компании СДЭК  26 мая у российского оператора доставки посылок и грузов СДЭК произошел масштабный технический сбой, из-за которого на несколько дней перестали работать приложение и сайт компании. Кроме того, во избежание ошибок были приостановлены прием и выдача отправлений.  Ответственность за инцидент взяла хакерская группировка Head Mare. Они утверждают, что использовали для взлома вирус-шифровальщик. В комментарии «Ведомостям» это подтвердили два источника.  1/7 Хэд Марэ не дала времени #СДЭК на то, чтобы защитить себя. Сисадмины оказались слишком слабы. А политики безопасности не оправдали себя. #СДЭК продолжает нести знамя худшей доставки по России, обгоняя даже почту рф pic.twitter.com/8FuWmTCd3I— Head Mare (@head_mare) May 27, 2024 31 мая СДЭК восстановил большую часть функциональности и возможность приема отправлений. Продолжается внутреннее расследование. Также на ForkLog: Криптобиржу DMM Bitcoin взломали на $305 млн. США арестовали создателя ботнета, заработавшего более $130 млн в криптовалютах. Кошелек Wallet усилил сбор данных о пользователях. Экс-сотрудник Deutsche Bank получил тюремный срок за криптомошенничество. Хакеры атаковали X-аккаунты знаменитостей для продвижения скама. Что почитать на выходных? Вместе с компанией «ШАРД» рассказываем об актуальных схемах мошенничества в мессенджере Telegram. https://forklog.com/exclusive/vse-insajdy-zdes-kak-telegram-stal-glavnoj-ploshhadkoj-dlya-skama

면책 조항 읽기 : 본 웹 사이트, 하이퍼 링크 사이트, 관련 응용 프로그램, 포럼, 블로그, 소셜 미디어 계정 및 기타 플랫폼 (이하 "사이트")에 제공된 모든 콘텐츠는 제 3 자 출처에서 구입 한 일반적인 정보 용입니다. 우리는 정확성과 업데이트 성을 포함하여 우리의 콘텐츠와 관련하여 어떠한 종류의 보증도하지 않습니다. 우리가 제공하는 컨텐츠의 어떤 부분도 금융 조언, 법률 자문 또는 기타 용도에 대한 귀하의 특정 신뢰를위한 다른 형태의 조언을 구성하지 않습니다. 당사 콘텐츠의 사용 또는 의존은 전적으로 귀하의 책임과 재량에 달려 있습니다. 당신은 그들에게 의존하기 전에 우리 자신의 연구를 수행하고, 검토하고, 분석하고, 검증해야합니다. 거래는 큰 손실로 이어질 수있는 매우 위험한 활동이므로 결정을 내리기 전에 재무 고문에게 문의하십시오. 본 사이트의 어떠한 콘텐츠도 모집 또는 제공을 목적으로하지 않습니다.