CCT - Crypto Currency Tracker logo CCT - Crypto Currency Tracker logo
Forklog 2024-06-22 04:00:00

Секреты техгигантов за Monero, криптовор под маской мессенджера и другие события кибербезопасности

Мы собрали наиболее важные новости из мира кибербезопасности за неделю. Хакер IntelBroker заявил об утечках у AMD, Apple, Atlassian и T-Mobile. В сети распространился мошеннический мессенджер для кражи криптовалют. Фейковые ошибки в Google Chrome применили для установки скрытого криптомайнера. Антивирус Касперского запретили в США. Хакер IntelBroker заявил об утечках у AMD, Apple, Atlassian и T-Mobile Известный в киберпреcтупной среде хакер IntelBroker в течение нескольких дней выставил на продажу предположительные утечки ряда крупных компаний.  Первым он опубликовал дамп с данными производителя компьютерных чипов AMD. По утверждению хакера, архив содержит еще не вышедшие решения корпорации, сведения о клиентах и сотрудниках, исходники ПО и финансовую информацию. Продавец не указал цену и источник получения файлов.  Данные: BreachForums. AMD в комментарии Bleeping Computer заявила, что расследует потенциальный инцидент совместно с правоохранителями.  В других постах IntelBroker продает: эксплойт для RCE в приложении Jira компании Atlassian за 800 000 Monero (более $127 млн на момент написания); исходный код ряда корпоративных инструментов Apple; конфиденциальные данные телекоммуникационной компании T-Mobile, включая доступ с правами администратора к серверу Confluence и внутренним каналам Slack для разработчиков. Представители T-Mobile опровергли компрометацию систем, назвав опубликованные скриншоты их инфраструктуры устаревшими и вероятно похищенными у стороннего поставщика услуг. В сети распространился мошеннический мессенджер для кражи криптовалют  Исследователи Recorded Future изучили масштабные атаки на держателей криптовалют посредством вредоносного ПО Vortax, маскирующегося под приложение для проведения онлайн-конференций. While monitoring data in Recorded Future Malware Intelligence, Recorded Future’s Insikt Group has identified a widespread cyberattack campaign involving Vortax, a purported virtual meeting software. pic.twitter.com/kxiGDxAKmh— Recorded Future (@RecordedFuture) June 17, 2024 Для придания малвари легитимности ее оператор, идентифицированный как markopolo, ведет специальный блог в Medium и верифицированный X-аккаунт с золотой галочкой. Приглашение пользователей из Discord на созвон в Vortax. Данные: Recorded Future. Vortax распространяет сразу несколько инфостилеров, используя уязвимости macOS. Попав в систему жертвы, вредонос не только опустошает криптовалютные адреса, но и похищает доступные учетные данные для дальнейшей перепродажи.  Фейковые ошибки в Google Chrome применили для установки скрытого криптомайнера Злоумышленники создали всплывающие окна с фейковыми ошибками в Google Chrome, Microsoft Word и OneDrive, чтобы обманом заставить пользователей запускать вредоносные «исправления» PowerShell. Об этом сообщили исследователи Proofpoint. Proofpoint threat researchers have noticed that a clever #socialengineering tactic is becoming increasingly popular amongst threat actors.https://t.co/gpQyGEfIo9The campaign tricks end users into copying and pasting malicious PowerShell scripts, ultimately installing malware. pic.twitter.com/Jh1neNd9rU— Threat Insight (@threatinsight) June 17, 2024 Обнаруженные полезные нагрузки включают криптомайнер XMRig, похититель криптокошельков и другой информации Lumma Stealer, трояны удаленного доступа DarkGate и NetSupport, вредоносный загрузчик Matanbuchus и ботнет Amadey Loader. Цепочка атаки. Данные: Proofpoint. В одном из сценариев пользователей перенаправляют на взломанный сайт с вредоносным скриптом, который размещен в блокчейне через смарт-контракты Binance Smart Chain. Антивирус Касперского запретили в США 20 июня администрация президента Байдена объявила о предстоящем запрете антивирусного ПО "Лаборатории Касперского" и распространении обновлений для него среди американских компаний и потребителей.  BREAKING: To protect our national security, the Commerce Dept. prohibits Kaspersky Lab from providing certain cybersecurity services & anti-virus products & services in the U.S. due to national security risks. Effective starting on July 20, 2024. #CyberSecurity #NationalSecurity— BISgov (@BISgov) June 20, 2024 Решение продиктовано "неприемлемым риском национальной безопасности США" из-за связей компании-разработчика с российским правительством. Американским пользователям Антивируса Касперского рекомендовано в срок до 29 сентября 2024 года найти альтернативное ПО для обеспечения кибербезопасности. В РФ приняли закон о "праве на забвение" в сети 19 июня Совет Федерации одобрил закон, обязывающий все поисковики обеспечить "право на забвение" в сети, а также вводящий запрет на поисковую выдачу данных об иностранных сайтах, нарушающих законы РФ. Об этом сообщает ТАСС. По требованию РКН операторы поисковых систем должны в течение 30 рабочих дней подключаться к реестру информационных ресурсов, доступ к которым ограничен, и останавливать выдачу сведений о таких сайтах в период трех рабочих дней. Украинские хакеры атаковали банки и платежные системы в РФ 20 июня IT ARMY of Ukraine провела масштабную DDoS-атаку на российскую финансовую систему, в результате чего произошли сбои в работе крупных компаний. В частности с проблемами столкнулись ВТБ, Сбербанк, Т-банк (бывший Тинькофф), Альфа-банк, Билайн, МТС, Ростелеком, Газпромбанк, МегаФон, СБП, НСПК, ЕИРЦ и другие. Данные: IT ARMY of Ukraine. Представители НСПК, являющейся оператором платежных карт «Мир», подтвердили инцидент и проблемы с доступом к сервисам.  По их словам, атака носила ковровый характер, из-за чего "перегрузке подверглось все пограничное сетевое оборудование и нарушилась связанность сетей".  Также на ForkLog: Туристов предупредили о фишинге с применением ИИ. Кения прекратила расследование в отношении Worldcoin. Баг-хантеры вывели $3 млн с Kraken благодаря «экстремально критической» уязвимости. Позднее в причастности к этому «белому» взлому заявила CertiK.  Жителя Тайваня обвинили в размещении ставок на криптоплатформе Polymarket. Генпрокурор РФ заявил о контроле над трансграничным перемещением криптовалют. На игроков Hamster Kombat нацелились мошенники. ЦБ РФ предложил замораживать подозрительные операции с цифровым рублем, а в полиции предупредили о новой афере с CBDC.  В Испании задержали хакера, владевшего биткоинами на $27 млн. В Китае раскрыли схему отмывания денег через e-CNY. Хакеры отправили активы Remilia на $4,3 млн в Tornado Cash. Что почитать на выходных? Вместе с приглашенным автором рассказываем, почему инструменты ончейн-аналитики иногда ошибаются в разметке подозрительных транзакций. https://forklog.com/exclusive/spavshij-100-let-kit-perevel-vse-bitkoiny-mira-na-ftx-kriticheskij-vzglyad-na-onchejn-analitiku

면책 조항 읽기 : 본 웹 사이트, 하이퍼 링크 사이트, 관련 응용 프로그램, 포럼, 블로그, 소셜 미디어 계정 및 기타 플랫폼 (이하 "사이트")에 제공된 모든 콘텐츠는 제 3 자 출처에서 구입 한 일반적인 정보 용입니다. 우리는 정확성과 업데이트 성을 포함하여 우리의 콘텐츠와 관련하여 어떠한 종류의 보증도하지 않습니다. 우리가 제공하는 컨텐츠의 어떤 부분도 금융 조언, 법률 자문 또는 기타 용도에 대한 귀하의 특정 신뢰를위한 다른 형태의 조언을 구성하지 않습니다. 당사 콘텐츠의 사용 또는 의존은 전적으로 귀하의 책임과 재량에 달려 있습니다. 당신은 그들에게 의존하기 전에 우리 자신의 연구를 수행하고, 검토하고, 분석하고, 검증해야합니다. 거래는 큰 손실로 이어질 수있는 매우 위험한 활동이므로 결정을 내리기 전에 재무 고문에게 문의하십시오. 본 사이트의 어떠한 콘텐츠도 모집 또는 제공을 목적으로하지 않습니다.